Что такое HashiCorp Vault
Платформа управления секретами
HashiCorp Vault — это инструмент для безопасного хранения и управления секретами: API-ключами, паролями, сертификатами и другими чувствительными данными.
Основные возможности
- Хранение секретов — централизованное безопасное хранилище
- Динамические секреты — генерация временных учётных данных
- Шифрование как сервис — шифрование данных без хранения ключей
- Отзыв секретов — автоматическое истечение и отзыв
- Аудит — полный лог всех операций
Методы аутентификации
- Токены
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Типичные сценарии
- Хранение паролей к базам данных
- Генерация временных AWS-креденшиалов
- PKI-инфраструктура и сертификаты
- Шифрование данных приложений
- Secrets injection в CI/CD пайплайны
Преимущества
- Централизованное управление секретами
- Принцип минимальных привилегий
- Ротация секретов без простоя
- Интеграция с Kubernetes и облаками