Dynamic Secrets
Также: динамические секреты, dynamic credentials, Vault dynamic secrets, временные учётные данные
Dynamic Secrets - подход, при котором доступ к базам данных и сервисам выдаётся не через статический пароль, а через временные учётные данные с ограниченным TTL. HashiCorp Vault генерирует уникальную пару логин/пароль для каждого запроса и автоматически удаляет аккаунт после истечения срока. Утечка credentials из конфига или логов становится бесполезной - к моменту обнаружения они уже недействительны.
Статьи с этим термином · 8
- GitHub Actions и утечка токенов: аудит CI/CD цепочки поставки · 12 апреля 2022
- Vault 1.7 + External Secrets Operator: убираем хардкод паролей из Kubernetes · 3 июня 2021
- Terraform 0.15: sensitive outputs, предупреждения об устаревшем CLI и финальный шаг перед 1.0 · 15 апреля 2021
- Vault 1.6 и динамические секреты: production БД без статических паролей · 30 ноября 2020
- Vault Kubernetes auth в CI/CD: pod-ы забирают секреты сами, ConfigMap с паролями ушёл в прошлое · 28 августа 2019
- HashiCorp Vault 1.0 и динамические секреты: временные учётные данные для PostgreSQL и MySQL · 4 февраля 2019
- HashiCorp Vault 0.11 и dynamic secrets: как мы перестали хранить пароли к PostgreSQL в конфигах · 26 сентября 2018
- Vault + Kubernetes: поды получают credentials для PostgreSQL без паролей в ConfigMap · 8 июня 2018