Nedir HashiCorp Vault
Sır yönetimi platformu
HashiCorp Vault, API anahtarları, şifreler, sertifikalar ve diğer hassas veriler gibi sırları güvenli bir şekilde depolamak ve yönetmek için bir araçtır.
Temel Özellikler
- Sır Depolama — merkezi güvenli depolama
- Dinamik Sırlar — geçici kimlik bilgileri oluşturma
- Hizmet Olarak Şifreleme — anahtarları saklamadan veri şifreleme
- Sır İptali — otomatik süre dolumu ve iptal
- Denetim — tüm işlemlerin tam kaydı
Kimlik Doğrulama Yöntemleri
- Token'lar
- LDAP / Active Directory
- Kubernetes
- AWS IAM
- GitHub / GitLab
Tipik Kullanım Alanları
- Veritabanı şifrelerini saklama
- Geçici AWS kimlik bilgileri oluşturma
- PKI altyapısı ve sertifikalar
- Uygulama verisi şifreleme
- CI/CD pipeline'larına sır enjeksiyonu
Faydalar
- Merkezi sır yönetimi
- En az ayrıcalık ilkesi
- Kesinti olmadan sır rotasyonu
- Kubernetes ve bulutlarla entegrasyon