HashiCorp Vault
Также: Vault, HashiCorp Vault, secret management Vault, dynamic secrets
HashiCorp Vault - система централизованного управления секретами: паролями, токенами, ключами шифрования и сертификатами. Вместо того чтобы хранить чувствительные данные в конфигах или переменных окружения, сервисы запрашивают их у Vault по мере необходимости. Поддерживает динамические секреты - когда учётные данные генерируются на лету и автоматически отзываются по истечении срока. Интегрируется с CI/CD-пайплайнами через механизм AppRole, а PKI-бэкенд позволяет выпускать сертификаты без участия человека.
Статьи с этим термином · 19
- HashiCorp Vault в российском контексте: что реально угрожает, а что - паника · 25 августа 2022
- Argo CD 2.4 и GitLab CE: референсная архитектура GitOps для on-premise · 24 мая 2022
- Vault 1.8 и ротация паролей БД: убираем сервисные учётки из конфигов под аудит ЦБ · 30 августа 2021
- Vault 1.7 + External Secrets Operator: убираем хардкод паролей из Kubernetes · 3 июня 2021
- Terraform 0.15: sensitive outputs, предупреждения об устаревшем CLI и финальный шаг перед 1.0 · 15 апреля 2021
- Vault 1.6 и динамические секреты: production БД без статических паролей · 30 ноября 2020
- Vault Kubernetes auth в CI/CD: pod-ы забирают секреты сами, ConfigMap с паролями ушёл в прошлое · 28 августа 2019
- SonarQube в Jenkins: первая неделя выявила SQL-инъекции и хардкод паролей в 12 репозиториях · 25 марта 2019
- etcd 3.3 и backup-restore: проверили disaster recovery на реальном кластере Kubernetes · 7 марта 2019
- HashiCorp Vault 1.0 и динамические секреты: временные учётные данные для PostgreSQL и MySQL · 4 февраля 2019
- План на 2019: GitOps для Kubernetes, завершение КИИ-категорирования и пилот на Astra Linux · 24 декабря 2018
- HashiCorp Vault 0.11 и dynamic secrets: как мы перестали хранить пароли к PostgreSQL в конфигах · 26 сентября 2018
- Vault + Kubernetes: поды получают credentials для PostgreSQL без паролей в ConfigMap · 8 июня 2018
- GDPR Article 32: шифрование и псевдонимизация как технические меры защиты ПДн · 16 марта 2018
- GitOps на практике: Flux, pull request вместо kubectl и синхронизация кластера · 13 марта 2018
- Helm 2 и ChartMuseum: управление пакетами Kubernetes в продакшне · 23 мая 2017
- Mozilla SOPS vs Ansible Vault: шифрование отдельных полей YAML в GitOps-пайплайне · 30 марта 2017
- HashiCorp Vault: dynamic secrets для PostgreSQL, PKI-backend и AppRole в CI/CD · 21 марта 2017
- GitLab CI вместо Jenkins: .gitlab-ci.yml, Vault и kubectl в одном пайплайне · 28 февраля 2017