Qu'est-ce que HashiCorp Vault
Plateforme de gestion des secrets
HashiCorp Vault est un outil pour stocker et gérer les secrets de manière sécurisée : clés API, mots de passe, certificats et autres données sensibles.
Fonctionnalités principales
- Stockage des secrets — stockage centralisé sécurisé
- Secrets dynamiques — génération de credentials temporaires
- Chiffrement en tant que service — chiffrement des données sans stocker les clés
- Révocation des secrets — expiration et révocation automatiques
- Audit — journal complet de toutes les opérations
Méthodes d'authentification
- Tokens
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Cas d'utilisation typiques
- Stockage des mots de passe de base de données
- Génération de credentials AWS temporaires
- Infrastructure PKI et certificats
- Chiffrement des données d'application
- Injection de secrets dans les pipelines CI/CD
Avantages
- Gestion centralisée des secrets
- Principe du moindre privilège
- Rotation des secrets sans temps d'arrêt
- Intégration avec Kubernetes et les clouds