O que é HashiCorp Vault
Plataforma de gerenciamento de segredos
HashiCorp Vault é uma ferramenta para armazenar e gerenciar segredos de forma segura: chaves de API, senhas, certificados e outros dados sensíveis.
Recursos principais
- Armazenamento de segredos — armazenamento centralizado seguro
- Segredos dinâmicos — geração de credenciais temporárias
- Criptografia como serviço — criptografia de dados sem armazenar chaves
- Revogação de segredos — expiração e revogação automáticas
- Auditoria — log completo de todas as operações
Métodos de autenticação
- Tokens
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Casos de uso típicos
- Armazenamento de senhas de banco de dados
- Geração de credenciais temporárias da AWS
- Infraestrutura PKI e certificados
- Criptografia de dados de aplicações
- Injeção de segredos em pipelines CI/CD
Benefícios
- Gerenciamento centralizado de segredos
- Princípio do mínimo privilégio
- Rotação de segredos sem tempo de inatividade
- Integração com Kubernetes e nuvens