Pular para o conteúdo principal

Checklist de Gerenciamento de Segredos com HashiCorp Vault

Configure e opere o HashiCorp Vault em produção: armazenamento em alta disponibilidade, TLS, auto-unseal, segredos dinâmicos, criptografia como serviço, além das políticas, auditoria e backups que mantêm tudo seguro.

14itens
Voltar para todos os checklists
SecurityAdvanced
vaultsecrets-managementsecurityhashicorpencryption
Progresso0 / 14 concluídos
0%

Use uma configuração real de servidor com Integrated Storage, nunca o modo dev

Crítico

Habilite TLS em todos os listeners

Crítico

Auto-unseal com um KMS de nuvem e divisão das chaves de recuperação

Crítico

Revogue o token root inicial após o bootstrap

Crítico

Habilite dispositivos de auditoria antes de qualquer tráfego real

Crítico

Use métodos de autenticação em vez de distribuir tokens

Crítico

Escreva políticas de privilégio mínimo e nunca anexe root a aplicações

Crítico

Use segredos dinâmicos em vez de senhas estáticas de banco de dados

Crítico

Mantenha os TTLs curtos e conheça os comandos de revogação

Criptografe com a engine transit em vez de distribuir chaves para as aplicações

Rotacione as chaves de criptografia em uma agenda regular

Entregue segredos com response wrapping

Automatize snapshots do Raft e teste a restauração

Crítico

Exporte telemetria e alerte sobre o status de seal

Sponsored
Carbon Ads

Mais checklists

Also worth your time on this topic