Segurança de Infraestrutura com Vault e SOPS
Implemente gerenciamento de segredos de nível empresarial usando o HashiCorp Vault e o SOPS para workflows de GitOps criptografados.
- Cluster Kubernetes
- Conhecimento básico de criptografia
- Git e kubectl configurados
- Implantar e configurar o HashiCorp Vault
- Implementar workflows de gerenciamento de segredos
- Usar o SOPS para arquivos de configuração criptografados
- Integrar o Vault com o Kubernetes
- Configurar a rotação automatizada de segredos
- Implementar boas práticas de segurança
Implante o HashiCorp Vault no Kubernetes
Instale e configure o Vault em modo de desenvolvimento e, em seguida, faça a transição para uma configuração pronta para produção.
Configure Secret Engines e Autenticação
Configure diversos secret engines e métodos de autenticação para diferentes casos de uso.
Instale e Configure o SOPS para Criptografia de Arquivos
Configure o SOPS (Secrets OPerationS) para criptografar arquivos de configuração com múltiplos backends de chave.
Criptografe e Gerencie Segredos com o SOPS
Criptografe arquivos de segredo usando o SOPS e demonstre workflows de GitOps seguros com configurações criptografadas.
Integre o Vault com Aplicações Kubernetes
Implante aplicações que buscam segredos dinamicamente no Vault usando o Vault Agent Injector.
Implemente Boas Práticas de Segurança e Auditoria
Configure logs de auditoria, rotação de segredos e políticas de segurança para o gerenciamento de segredos em nível de produção.
Encontrou um problema?
Mais exercícios
DevOps
Automação Completa de Servidor Web com Ansible
Construa um playbook Ansible completo para automatizar a implantação, configuração e hardening de segurança de servidores web em múltiplos ambientes.
75 minutos
CI/CD
Pipeline Completo de CI/CD com GitHub Actions
Laboratório prático: construa um pipeline de CI/CD de produção com GitHub Actions, incluindo testes, varredura de segurança, builds de container e implantação automatizada.
90 minutos
Docker
Otimização de Build Multi-Stage no Docker
Aprenda a criar imagens Docker eficientes usando builds multi-stage para reduzir o tamanho da imagem e melhorar a segurança.
60 minutos
Also worth your time on this topic
Checklist de Gerenciamento de Segredos com HashiCorp Vault
Configure e opere o HashiCorp Vault em produção: armazenamento em alta disponibilidade, TLS, auto-unseal, segredos dinâmicos, criptografia como serviço, além das políticas, auditoria e backups que mantêm tudo seguro.
60-90 minutos
Gerenciamento de Segredos
Como você gerencia segredos (senhas, chaves de API, certificados) com segurança em um ambiente de DevOps?
mid
HashiCorp Vault Secrets Management Quiz
Teste como você opera o HashiCorp Vault em produção: credenciais dinâmicas de banco de dados, leases e TTLs, políticas de menor privilégio, autenticação AppRole e Kubernetes, o engine Transit, auto-unseal, audit logging, e revogação rápida quando algo é comprometido.
20-25 minutos