Secret Manager は、パスワード、APIキー、証明書などの機密情報をGoogle Cloud上で保管するサービス。秘密値をバージョンとして管理し、IAM、監査ログ、ローテーション運用と組み合わせられる。
GKEから使う主な方法は、アプリケーションのクライアントライブラリで直接取得する、GKEのSecret Manager add-onでVolumeへマウントする、Kubernetes Secretへ同期する、External Secrets Operatorを使う、の4系統。アプリがVolumeやAPI取得に対応できるなら、Kubernetes Secretを増やさずに済む方式を優先する。