Добавить новость
ru24.net
Все новости
Декабрь
2024

Выбор инструментов для доставки секретов в Kubernetes. Наш путь delivery of secrets

0

Привет, Хабр! Меня зовут Натиг Нагиев, я Devops-инженер в МТС Диджитал.

Проект, над которым я сейчас работаю, занимается обеспечением авторизации внешних клиентов. Это Mission Critical система, поэтому нам нужно было ускорить и оптимизировать доставку секретов в контейнеры с микросервисом, избежать дополнительных рабочих нагрузок в kubernetes, гарантировать безопасность при доставке секретов и исключить внешние зависимости.

Сейчас де-факто стандартом для таких задач стало хранилище HashiCorp Vault, поэтому мы рассматривали и пробовали разные инструменты: Vault Agent Injector, Vault CSI Provider, External Secrets Operator и OpenBao — но в итоге остановились на связке Bank-Vault и Vault Secrets Operator.

В этом посте я расскажу, чем они интересны и какие у них есть плюсы и минусы, а в продолжении — как мы реализовали итоговую систему.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Анна Калинская снялась с матча по ходу полуфинала турнира WTA-250 в Сингапуре






ЯНАО вошел в топ-10 регионов по объему вкладов на душу населения

При взрыве в ЖК «Алые Паруса» в Москве погиб человек и трое пострадали

Похудение банковских вкладов как признак обнищания жителей Волгоградской области

Нож от «обочечника». Озвучены подробности загадочного убийства на трассе М2