Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Так Vault не продать. Выглядит как KV storage. Вероятно с фичами, превращающими его в сервер пассворд менеджер, но главное-то как доставлять эти секреты до приложений. Пока на глаза попадались только клиентские библиотеки, делающие запрос к серверу на основании хранящихся как обычно токенов и прочих аутентификационных данных. Основной плюс, как я понимаю, возможность централизованно менять пароли к внешним сервисам, не меняя пароль доступа к самому Vault. И то как-то обеспечить, чтоб приложение и не ломилось со старыми кредами, и не делало запрос к Vault на каждый чих. Я правильно понимаю?
Безопасное использование секретов: шаблон для использования HashiCorp Vault