Pular para o conteúdo principal

Segurança de Infraestrutura com Vault e SOPS

Implemente gerenciamento de segredos de nível empresarial usando o HashiCorp Vault e o SOPS para workflows de GitOps criptografados.

advanced
local
DevOps
100 minutos
6 etapas
Pré-requisitos
  • Cluster Kubernetes
  • Conhecimento básico de criptografia
  • Git e kubectl configurados
Objetivos de Aprendizado
  • Implantar e configurar o HashiCorp Vault
  • Implementar workflows de gerenciamento de segredos
  • Usar o SOPS para arquivos de configuração criptografados
  • Integrar o Vault com o Kubernetes
  • Configurar a rotação automatizada de segredos
  • Implementar boas práticas de segurança
Tecnologias Utilizadas
HashiCorp Vault
SOPS
Kubernetes
GPG
KMS
Etapas do Exercício
1

Implante o HashiCorp Vault no Kubernetes

Atual

Instale e configure o Vault em modo de desenvolvimento e, em seguida, faça a transição para uma configuração pronta para produção.

2

Configure Secret Engines e Autenticação

Configure diversos secret engines e métodos de autenticação para diferentes casos de uso.

3

Instale e Configure o SOPS para Criptografia de Arquivos

Configure o SOPS (Secrets OPerationS) para criptografar arquivos de configuração com múltiplos backends de chave.

4

Criptografe e Gerencie Segredos com o SOPS

Criptografe arquivos de segredo usando o SOPS e demonstre workflows de GitOps seguros com configurações criptografadas.

5

Integre o Vault com Aplicações Kubernetes

Implante aplicações que buscam segredos dinamicamente no Vault usando o Vault Agent Injector.

6

Implemente Boas Práticas de Segurança e Auditoria

Configure logs de auditoria, rotação de segredos e políticas de segurança para o gerenciamento de segredos em nível de produção.

Encontrou um problema?

Mais exercícios

Also worth your time on this topic