Aller au contenu
Langue

Terraform, GitLab CI et Vault

Deux articles sur la même question prise par les deux bouts : comment une pipeline obtient-elle les credentials dont elle a besoin sans qu’aucun ne soit écrit quelque part ?

Le premier traite de la pipeline elle-même, qui s’authentifie auprès de Vault avec le JWT que GitLab émet déjà et reçoit des credentials AWS qui expirent seuls. Le second traite de l’application que la pipeline déploie, qui a le même problème et le résout avec Vault Agent.

La version parlée est une conférence HashiTalks 2021, sur la chaîne de HashiCorp.