Vault
2021
- Sécuriser son déploiement Terraform sur AWS via Gitlab-CI et Vault (application side) Récupérer les secrets de base de données depuis HashiCorp Vault, côté application d'un déploiement GitLab CI, avec Vault Agent et JWT.
- Terraform sur AWS avec GitLab CI et Vault : credentials dynamiques (côté pipeline) Donner à une pipeline GitLab CI des credentials AWS temporaires issus de HashiCorp Vault via l'authentification JWT, sans jamais stocker de clé statique.
- Réduire sa dépendance code avec Vault Agent Garder HashiCorp Vault hors du code avec Vault Agent : auto-auth, templates et cache de token, avec un exemple AppRole sur Docker.