Управление секретами при помощи Hashicorp Vault в Авито / Сергей Носков (Авито)

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 ต.ค. 2024
  • Приглашаем на DevOpsConf 2024, которая пройдет 4 и 5 марта 2024 в Москве. Программа, подробности и билеты по ссылке: devopsconf.io/...
    ---------
    DevOpsConf Russia 2018
    Тезисы и презентация:
    devopsconf.io/m...
    Расскажу про управление секретами в Avito с помощью Hashicorp Vault. Как используем Puppet и Kubernetes. Также перечислю, какие шишки набили за полтора года использования, и поделюсь мыслями, как это можно исправить.
    --------
    Нашли ошибку в видео? Пишите нам на support@ontico.ru

ความคิดเห็น • 5

  • @TheDavBag
    @TheDavBag 10 หลายเดือนก่อน +1

    "backend" для волта может чуть вводить в заблуждение. в лекциях от hashicorp они чаще употребляют persistent storage или просто storage

  • @volodymyrbrodskyi1985
    @volodymyrbrodskyi1985 5 ปีที่แล้ว +6

    Огонь! Спасибо за доклад!

  • @ЮрийЛазуткин-ц6л
    @ЮрийЛазуткин-ц6л ปีที่แล้ว

    а можно ли добавить в ui в secrets поле description с описанием пароля (т.е. в этом поле хранить ссылки, ip и прочее)??

  • @DmitriiSergeev-cw5pd
    @DmitriiSergeev-cw5pd 5 ปีที่แล้ว +1

    Интересно какая версия kubernetes у них, насколько я помню сейчас секреты в etcd хранятся в шифрованном виде

    • @1986evgenij
      @1986evgenij 4 ปีที่แล้ว

      Только не в шифрованном, а в открытом (base64 не считаем адекватной защитой). В шифрованном будет только если интегрировать с KMS.