Pular para o conteúdo principal

Gestão de Segredos com HashiCorp Vault

Como rodar o HashiCorp Vault em produção: autenticação e políticas, segredos estáticos e dinâmicos, encriptação como serviço, e os hábitos operacionais que evitam que uma credencial vazada vire um incidente.

intermediate
Security

Gestão de Segredos com HashiCorp Vault

Como rodar o HashiCorp Vault em produção: autenticação e políticas, segredos estáticos e dinâmicos, encriptação como serviço, e os hábitos operacionais que evitam que uma credencial vazada vire um incidente.

18 cartões
22 minutos
1 / 18
0% Dominado
0
? 0
Cartão 1 de 18
Foundations
Deslize para a esquerda/direita para navegar entre os cartões
Pergunta

Qual problema o Vault resolve que um arquivo .env ou um segredo em config não resolve?

Toque para revelar
Resposta

Segredos em texto plano se espalham por todo lugar: variáveis de ambiente, configs de CI, histórico do git, mensagens no Slack. Ninguém sabe quem os possui ou quando foram rotacionados pela última vez. O Vault te dá um único lugar para armazenar segredos protegidos por autenticação e política, um log de auditoria de cada leitura, e a capacidade de rotacionar ou revogar um segredo sem refazer o deploy de cada aplicação. O grande ganho são os segredos dinâmicos. Em vez de uma senha de banco de dados de longa duração parada em uma config, o Vault entrega a cada aplicação uma credencial única que expira em uma hora. Uma credencial vazada se torna inútil uma hora depois.

vault
secrets-management
security
Sponsored
Carbon Ads