====== Управление секретами в сети предприятия ====== * [[https://tproger.ru/articles/nachalo-raboty-s-hashicorp-vault-i-sozdanie-pervogo-sekreta|Начало работы с Hashicorp Vault и создание первого секрета]] * [[https://habr.com/ru/companies/nixys/articles/572102/|HashiCorp Vault перехвален, а Mozilla SOPS вместе с KMS и Git неоправданно недооценены]] ===== Черновик ===== server# docker run -d --name my-vault -p 8200:8200 hashicorp/vault:latest server# docker logs my-vault ... Unseal Key: ... Root Token: ... ... server# docker exec -ti my-vault sh / # export VAULT_ADDR='http://0.0.0.0:8200' / # vault login token=... / # vault kv put kv/my-secret my-value=secret / # vault kv get kv/my-secret