【问题标题】:Separate HashiCorp Vault for each environment?为每个环境单独的 HashiCorp Vault?
【发布时间】:2020-10-26 02:35:03
【问题描述】:

我应该为每个环境考虑一个 HashiCorp Vault 吗?我觉得我们不应该在一个环境中结合开发、登台和生产秘密。这是您在组织中正在做的事情,还是您根据成本限制等以不同的方式处理这件事。

上下文: https://www.vaultproject.io/

【问题讨论】:

    标签: amazon-web-services security google-cloud-platform hashicorp-vault


    【解决方案1】:

    Vault Namespace 旨在处理此类情况。

    命名空间是在功能上作为“Vault 中的 Vault”存在的隔离环境。他们有单独的登录路径,并支持创建和管理与其命名空间隔离的数据。

    注意:此功能在所有版本的 Vault Enterprise可用

    【讨论】:

    • 我将不得不联系以审查企业成本,但会使用开源 HashiCorp Vault 寻找替代方案 :)
    猜你喜欢
    • 2019-01-09
    • 2019-12-06
    • 2021-05-07
    • 2017-01-20
    • 2019-07-20
    • 2023-03-22
    • 2021-04-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多