В облаке "из коробки"" возможно использовании 2-х вариантов Secret Manager:
- Yandex Lockbox(встроенный продукт)
- HashiCorp Vault c поддержкой KMS(из marketplace)
Оффициальная нтеграция выполнена с помощью открытого решения External Secrets (https://github.com/external-secrets)
Ссылка на официальную документацию
https://external-secrets.io/guides-multi-tenancy/
https://learn.hashicorp.com/tutorials/vault/kubernetes-minikube?in=vault/kubernetes