Gestão de Segredos com HashiCorp Vault
Como rodar o HashiCorp Vault em produção: autenticação e políticas, segredos estáticos e dinâmicos, encriptação como serviço, e os hábitos operacionais que evitam que uma credencial vazada vire um incidente.
Gestão de Segredos com HashiCorp Vault
Como rodar o HashiCorp Vault em produção: autenticação e políticas, segredos estáticos e dinâmicos, encriptação como serviço, e os hábitos operacionais que evitam que uma credencial vazada vire um incidente.
Qual problema o Vault resolve que um arquivo .env ou um segredo em config não resolve?
Segredos em texto plano se espalham por todo lugar: variáveis de ambiente, configs de CI, histórico do git, mensagens no Slack. Ninguém sabe quem os possui ou quando foram rotacionados pela última vez. O Vault te dá um único lugar para armazenar segredos protegidos por autenticação e política, um log de auditoria de cada leitura, e a capacidade de rotacionar ou revogar um segredo sem refazer o deploy de cada aplicação. O grande ganho são os segredos dinâmicos. Em vez de uma senha de banco de dados de longa duração parada em uma config, o Vault entrega a cada aplicação uma credencial única que expira em uma hora. Uma credencial vazada se torna inútil uma hora depois.
Mais conjuntos de flashcards
API Design
Projetando Rate Limiting para APIs
Token bucket, leaky bucket, janela fixa e janela deslizante, além dos padrões para construir rate limiters que funcionam em sistemas distribuídos sem quebrar.
20 minutos
GitOps
Fundamentos de ArgoCD
Domine os princípios de GitOps e os fundamentos do ArgoCD, incluindo deploy de aplicações, políticas de sincronização, gerenciamento multi-cluster e boas práticas de segurança.
20 minutos
Serverless
Otimização de Cold Start no AWS Lambda
Como os cold starts realmente funcionam no AWS Lambda e as técnicas para reduzi-los: escolha de runtime e memória, ajuste de código e pacote, provisioned concurrency e SnapStart.
18 minutos
Also worth your time on this topic
Checklist de hardening de segurança do Docker
Checklist completo de segurança para fazer o hardening de containers, imagens e ambientes de execução Docker.
60-90 minutos
Gerenciamento de Segredos
Como você gerencia segredos (senhas, chaves de API, certificados) com segurança em um ambiente de DevOps?
mid
Quiz de Resposta a Incidentes de Segurança
Teste sua capacidade de detectar, responder e mitigar incidentes de segurança, incluindo vazamentos, ataques e vulnerabilidades
20-25 minutos