Les secrets dans Vault
Quatre articles qui mènent une application web d’un mot de passe posé dans sa configuration à plus aucun secret dans le code. Ils sont écrits pour être lus dans l’ordre, chacun reprenant là où le précédent s’arrête, et chacun est accompagné d’un dépôt que vous pouvez faire tourner.
L’ordre est celui du travail réel : déplacer le secret d’abord, puis cesser qu’il soit une valeur fixe, puis cesser que l’application manipule la donnée en clair, puis cesser qu’elle parle à Vault du tout.
2019
- Migrer vos secrets applicatifs dans Vault (étape 3) Chiffrer et déchiffrer les données de votre application avec HashiCorp Vault, sans qu'elle détienne jamais de clé. Étape 3 de la série.
- Migrer vos secrets applicatifs dans Vault (étape 2) Remplacer un mot de passe de base de données statique par des credentials que HashiCorp Vault génère à la demande et expire seul. Étape 2 de la série.
- Migrer vos secrets applicatifs dans Vault (étape 1) Sortir les secrets de la configuration de votre application vers HashiCorp Vault, avec Terraform et sans toucher au code. Étape 1 de la série.