Wpis z mikrobloga

#pracait #programista15k #devops

ej #!$%@? jak działa ten hashicorp vault w kubernetesie

zamiast secret z pliku, to se zaczyta keyvaluesy z hashicorp vaulta, tak?

tylko potem wejdę w poda, to i tak ten secret w postaci pliku czy env values będą normalnie widoczne ni?

więc to tylko chroni przed tym, żeby ktoś sobie nie zrobił kubectl get secret na klastrze, tak?
  • 9
  • Odpowiedz
@karetpoker: HashiCorp Vault to narzędzie do zarządzania tajnymi danymi, takimi jak hasła, klucze API czy certyfikaty. W środowiskach opartych na Kubernetes, Vault może być używany do bezpiecznego przechowywania i udostępniania tajnych informacji dla aplikacji działających w klastrze. Poniżej znajduje się ogólny opis tego, jak działa HashiCorp Vault w środowisku Kubernetes:

Instalacja i konfiguracja Vault:

Vault może być zainstalowany jako osobny klaster poza Kubernetes, ale może również być uruchamiany jako jeden z zasobów w klastrze Kubernetes.
Po zainstalowaniu, konfigurujesz go, aby działał zgodnie z Twoimi wymaganiami bezpieczeństwa, takimi jak mechanizmy uwierzytelniania
  • Odpowiedz