Was ist HashiCorp Vault
Plattform zur Geheimnisverwaltung
HashiCorp Vault ist ein Tool zur sicheren Speicherung und Verwaltung von Geheimnissen: API-Schlüssel, Passwörter, Zertifikate und andere sensible Daten.
Hauptfunktionen
- Geheimnisspeicherung — zentraler sicherer Speicher
- Dynamische Geheimnisse — Generierung temporärer Anmeldedaten
- Verschlüsselung als Service — Datenverschlüsselung ohne Schlüsselspeicherung
- Geheimniswiderruf — automatischer Ablauf und Widerruf
- Audit — vollständiges Protokoll aller Operationen
Authentifizierungsmethoden
- Token
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Typische Anwendungsfälle
- Speicherung von Datenbankpasswörtern
- Generierung temporärer AWS-Anmeldedaten
- PKI-Infrastruktur und Zertifikate
- Verschlüsselung von Anwendungsdaten
- Geheimniseinspeisung in CI/CD-Pipelines
Vorteile
- Zentralisierte Geheimnisverwaltung
- Prinzip der minimalen Berechtigung
- Geheimnisrotation ohne Ausfallzeit
- Integration mit Kubernetes und Clouds