Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

HashiCorp Vault — das Secrets Management, das uns fehlte

18. 07. 2018 1 Min. Lesezeit CORE SYSTEMScloud
HashiCorp Vault — das Secrets Management, das uns fehlte

Ich gebe es zu: Wir hatten Datenbankpasswörter in Kubernetes Secrets (Base64-kodiert, nicht verschlüsselt), API-Schlüssel in Umgebungsvariablen. HashiCorp Vault ändert das — ein zentraler, verschlüsselter, auditierter Secrets-Speicher.

Das Problem: Secrets Sprawl

Kubernetes Secrets sind Base64-kodiert, nicht verschlüsselt. Jeder mit Zugriff auf etcd kann sie lesen. Das ist nicht sicher.

Vault-Architektur

  • Seal/Unseal — Sie benötigen N von M Schlüsseln zum Entsiegeln
  • Auth Backends — LDAP, Kubernetes, AWS IAM, GitHub
  • Secret Engines — KV Store, Dynamic Credentials, PKI
  • Policies — HCL-Regeln, wer was darf
  • Audit Log — jeder Request wird protokolliert

Kubernetes-Integration

vault login -method=kubernetes \
    role=api-server \
    jwt=$(cat /var/run/secrets/kubernetes.io/serviceaccount/token)
vault kv get secret/production/database

Dynamic Secrets — Game Changer

Vault kann temporäre Datenbankpasswörter generieren. Anwendungen fordern Credentials an, Vault erstellt einen Benutzer in PostgreSQL mit TTL und löscht ihn nach Ablauf. Keine geteilten Passwörter, keine permanenten Credentials.

Secrets Management ist das Fundament sicherer Infrastruktur

Vault ist nicht trivial zu deployen, aber zentralisiertes, auditiertes Secrets Management ist für Produktionsumgebungen unerlässlich.

vaultsecretshashicorpsecurity
Teilen:

CORE SYSTEMS

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns