Добавить новость
ru24.net
Все новости
Декабрь
2024

Выбор инструментов для доставки секретов в Kubernetes. Наш путь delivery of secrets

0

Привет, Хабр! Меня зовут Натиг Нагиев, я Devops-инженер в МТС Диджитал.

Проект, над которым я сейчас работаю, занимается обеспечением авторизации внешних клиентов. Это Mission Critical система, поэтому нам нужно было ускорить и оптимизировать доставку секретов в контейнеры с микросервисом, избежать дополнительных рабочих нагрузок в kubernetes, гарантировать безопасность при доставке секретов и исключить внешние зависимости.

Сейчас де-факто стандартом для таких задач стало хранилище HashiCorp Vault, поэтому мы рассматривали и пробовали разные инструменты: Vault Agent Injector, Vault CSI Provider, External Secrets Operator и OpenBao — но в итоге остановились на связке Bank-Vault и Vault Secrets Operator.

В этом посте я расскажу, чем они интересны и какие у них есть плюсы и минусы, а в продолжении — как мы реализовали итоговую систему.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Индиан-Уэллс (ATP). 3-й круг. Медведев сыграет с Микельсеном, Хачанов – с Шелтоном, Алькарас – с Шаповаловым, Циципас – с Берреттини






Эксперты выяснили настоящую зарплату среднего класса в России

В Нижнеломовском районе задержан пироман из Подмосковья

В Москве проведут конференцию в честь 100-летия со дня кончины святителя Тихона

За реставрацию икон из Исаакиевского собора заплатят 60 млн