как то централизованно хранить ключи (пароли) в инфраструктуре. Чтобы разработчики не мудохались с разными паролями в микросервисах/бд. Есть какой-нибудь инструмент? Или Hashicorp vault единственный вариант.
bitwarden
не, просто сейчас буду внедрять, изучаю варианты
Клауда нет🥲
если в облаке, наверняка есть нативное решение. Если не в облаке, то всё равно можно использовать облачные решения. Если всё таки хочется самому хостить, то волт популярнее всего, наверное. Но я бы начал с условий и требований. Может банальный гит с sops подойдёт.
Ну так значит ваулт
мне кажется тут kerberos больше подойдет, если конечно все сервисы его умеют, чтобы один "ключ" на все сервисы. А не везде свой пароль
Подставляйте секреты в шаблон разраба при деплое из ci/cd системы
Либо же нечто похожее можно реализовать через этот самый Vault, он умеет налету создавать аккаунты в разных сервисах
Обсуждают сегодня