Как Vault управляет секретами в инфраструктуре?

Senior
221 просмотров
AFK Offer AI

HashiCorp Vault — централизованное хранилище секретов. Dynamic secrets: Vault на лету создаёт временные БД credentials с TTL — не нужно ротировать статические пароли. Engines: KV (ключ-значение), database, AWS (временные IAM credentials), PKI (сертификаты). Vault Agent или External Secrets Operator инжектируют секреты в K8s поды. Audit log всех обращений к секретам. Интегрируется с LDAP, GitHub, K8s auth.

Следующий вопрос

Напишите Jenkinsfile с параллельными тестами, сборкой образа и деплоем на staging