Hva er HashiCorp Vault
Plattform for hemmelighetsadministrasjon
HashiCorp Vault er et verktøy for sikker lagring og administrasjon av hemmeligheter: API-nøkler, passord, sertifikater og andre sensitive data.
Nøkkelfunksjoner
- Hemmelighetslag — sentralisert sikker lagring
- Dynamiske hemmeligheter — generering av midlertidige legitimasjon
- Kryptering som tjeneste — datakryptering uten å lagre nøkler
- Hemmelighetsopphevelse — automatisk utløp og opphevelse
- Revisjon — komplett logg over alle operasjoner
Autentiseringsmetoder
- Token
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Typiske bruksområder
- Lagring av databasepassord
- Generering av midlertidig AWS-legitimasjon
- PKI-infrastruktur og sertifikater
- Kryptering av applikasjonsdata
- Hemmelighetinjeksjon i CI/CD-pipelines
Fordeler
- Sentralisert hemmelighetsadministrasjon
- Prinsipp om minste privilegium
- Hemmelighetsrotasjon uten nedetid
- Integrasjon med Kubernetes og skyer