Управление секретами в средах в HashiCorp Vault - PullRequest
0 голосов
/ 08 ноября 2019

Проблема - в dev / stage / production есть экземпляры Vault (каждый независимый). Теперь, если мне нужно создать / изменить ключ / значение (механизм секретов kv), я могу сделать это вручную в каждой среде. Это приводит к тому, что среды не синхронизированы, и в рамках развертывания нам нужно помнить о необходимости записи значений в хранилище (я уверен, что вы можете догадаться, что произойдет).

Что я хотел бы сделатьэто экстернализация путей / ключей, чтобы они могли применяться к каждой среде. Это может быть файл в Git, и мы просто записываем файл через скрипт в каждую среду, но тогда как нам получить значения для использования? Кроме того, эти значения различны в каждой среде, и им нужно безопасное место для жизни.

Я пытался найти это, и хотя есть много информации об управлении самим Vault, я не нашел никакого решения для управления данными в Vault. Любое руководство будет высоко ценится.

...