HashiCorp Vault: Ein Tool wird zum zentralen Baustein in unserer Sicherheitsarchitektur.
RTL Data hat binnen zwei Jahren eine Reise in die Google Public Cloud unternommen. Eine recht komplexe Infrastruktur ist entstanden. Das Management von Secrets wie etwa Zugangs- und Verbindungsdaten war die Motivation, einen Blick auf HashiCorp Vault zu werfen. Daraus wurde sehr schnell mehr.
Vault übergibt den CI/CD-Umgebungen – kurzlebige – Zugangstoken zur Google Cloud, die Airflow-Installation entnimmt daraus ihre Verbindungsdaten. Kubernetes-Anwendungen lesen geschützte Daten live aus dem Vault direkt in secrets. Alles mit einem rollenbasierten Zugangsmodell, mit detaillierten Zugriffspolicies, mit GUI und API; alles, was das Herz begehrt.
Vorkenntnisse
Grundlegende Kenntnis von Kubernetes- und Google-Cloud-Termini
Lernziele
Die Session zeigt einige nützliche Anwendungen von HashiCorp Vault in Verbindung mit GitLab CI, Google Cloud Platform und Kubernetes.
Speaker
Alexander Behrendt ist Cloud Engineer bei RTL Technology, Schwerpunkt Google Cloud. Admin seit 28 Jahren in verschiedenen Welten.
Du möchtest über die Continuous Lifecycle und die ContainerConf auf dem Laufenden gehalten werden? Dann trage einfach Deine E-Mail-Adresse in das Feld ein, das aufklappt, wenn Du die Einwilligung unten gibst:
Ich willige ein, dass mich die Rheinwerk Verlag GmbH und die Heise Medien GmbH & Co. KG über die Continuous Lifecycle und die ContainerConf informiert.
Meine Daten werden ausschließlich zu diesem Zweck genutzt. Eine Weitergabe an Dritte erfolgt nicht. (Deine E-Mail-Adresse wird an unseren Newsletter-Dienstleister Inxmail weitergegeben (https://www.inxmail.de/datenschutz).
Inxmail verwendet Deine Daten ausschließlich zu dem hier angegebenen Zweck. Eine Weitergabe der Daten erfolgt auch hier nicht.)
Ich kann die Einwilligung jederzeit an events@dpunkt.de,
per Brief an Rheinwerk Verlag GmbH, Wieblinger Weg 17, 69123 Heidelberg oder durch Nutzung des in den E-Mails enthaltenen Abmeldelinks widerrufen.
Es gilt die Datenschutzerklärung der Rheinwerk Verlag GmbH.