क्या है HashiCorp Vault
सीक्रेट्स प्रबंधन प्लेटफ़ॉर्म
HashiCorp Vault API कुंजियों, पासवर्ड, प्रमाणपत्रों और अन्य संवेदनशील डेटा जैसे सीक्रेट्स को सुरक्षित रूप से संग्रहीत और प्रबंधित करने का एक उपकरण है।
मुख्य विशेषताएं
- सीक्रेट्स स्टोरेज — केंद्रीकृत सुरक्षित स्टोरेज
- डायनामिक सीक्रेट्स — अस्थायी क्रेडेंशियल्स का निर्माण
- सेवा के रूप में एन्क्रिप्शन — कुंजियों को संग्रहीत किए बिना डेटा एन्क्रिप्शन
- सीक्रेट रिवोकेशन — स्वचालित समाप्ति और निरस्तीकरण
- ऑडिट — सभी ऑपरेशंस का पूर्ण लॉग
प्रमाणीकरण विधियां
- टोकन
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
विशिष्ट उपयोग मामले
- डेटाबेस पासवर्ड का संग्रहण
- अस्थायी AWS क्रेडेंशियल्स का निर्माण
- PKI इंफ्रास्ट्रक्चर और प्रमाणपत्र
- एप्लिकेशन डेटा एन्क्रिप्शन
- CI/CD पाइपलाइन में सीक्रेट्स इंजेक्शन
लाभ
- केंद्रीकृत सीक्रेट्स प्रबंधन
- न्यूनतम विशेषाधिकार का सिद्धांत
- डाउनटाइम के बिना सीक्रेट रोटेशन
- Kubernetes और क्लाउड के साथ एकीकरण