HSM (кстати, в этом контексте стоит обсудить— стоит ли Enterprise подписка своих денег и насколько оправдана в принципе?) для обеспечения безопасности vault кластера, кто какую стратегию обновления применяет? Последовательный rollout инстанс за инстансом на последнюю версию; всегда ли это работает? Какие подводные камни исполнения vault в подобной среде?
Скоро буду тестировать связку волт кластер и aws HSM. Пока тоже интересно
Обсуждают сегодня