HashiCorp Vault中跨环境的秘密管理

时间:2019-11-07 22:19:27

标签: hashicorp-vault

问题-开发/阶段/生产中有Vault实例(每个都是独立的)。现在,如果需要创建/修改键/值(kv机密引擎),则可以在每个环境中手动进行操作。这导致环境不同步,作为部署的一部分,我们需要记住将值写入Vault(我敢肯定,您可以猜测会发生什么)。

我想做的是外部化路径/键,以便它们可以应用于每种环境。这可能是Git中的文件,而我们只是通过脚本在每个env中写入文件,但是如何获取要使用的值?此外,这些值在每种环境中都是不同的,它们需要一个安全的居住位置。

我试图进行搜索,尽管有很多关于管理Vault本身的信息,但我没有找到任何管理Vault中的 data 的解决方案。任何指导将不胜感激。

0 个答案:

没有答案