Vault - где хранить, как шифровать и зачем всё это? - Максим Киселёв - Михаил Кажемский
🔥 Vault — это инструмент с открытым исходным кодом, который обеспечивает безопасный и надежный способ хранения и распространения секретов, таких как ключи API, токены доступа и пароли. Программное обеспечение, такое как Vault, может быть критически важным при развертывании приложений, требующих использования секретов или конфиденциальных данных. 🎙 Ведущий: Георг Гаал Спикеры: Максим Киселёв (Flant) Михаил Кажемский (Hilbert Team) ⏰ ТАЙМКОДЫ: 00:00:00 – 👥 Представление спикеров 00:01:57 – 🗝️ Где вы храните пароль от БД? 00:05:30 – 😬 Пока не болит — и так сойдёт 00:07:09 – 🧩 Consul + K8s RBAC — можно ли так хранить? 00:14:05 – 🤔 Кому Vault нужен, а кому нет? 00:18:28 – 🔄 Как пробрасывать секреты в приложение? 00:24:03 – 📉 А что с надёжностью Vault? 00:29:36 – 🧠 Оператор и разделение процессов: стоит ли? 00:38:11 – ⏱️ Когда использовать Vault — реально целесообразно? 00:46:27 – 🔐 Как ограничивать и управлять доступом 00:50:11 – 📜 Где хранятся политики Vault и как вы их применяете? 00:56:26 – 🧪 Прод и дев в одном Vault — норм или трэш? 00:59:56 – 🧱 Что будет, если "засрать" Vault? 01:04:24 – ⚙️ 5 инструментов доставки секретов и токенов до пода 01:09:55 – 🍴 FORK 2023 и HashiCorp Vault: мнение экспертов 01:18:00 – 🇷🇺 Российский Vault: что разрабатывает Максим Киселев 01:26:36 – ⚠️ Что делать, если все поды пересоздадутся одновременно 01:30:29 – 🏛️ ГОСТ и Vault — совместимы ли? 01:33:49 – 🔒 Шифрование в Vault 01:44:26 – 🧨 Когда Vault защищает не только от атак, но и от админа 01:44:56 – 📦 Stronghold пока не опенсорс, но… 01:45:14 – 🤖 Почему Vault не на Rust? 01:54:00 – ✅ Итоги: что реально упрощает Vault 💬 Делитесь болью и лайфхаками в комментариях 👩💻 FIDELINA — на связи! 🌐 Сайт: https://www.fidelina.ru
📬 Email для сотрудничества: it@fidelina.ru 📲 Telegram-канал: https://t.me/ITSTAND_ORG
- Всё самое 🔥 и актуальное в мире IT При поддержке: Телеграм каналы: @ever_secure @kubernetes_ru @devopsforlove #Vault #DevSecOps #KubernetesSecurity #SecretsManagement #CI_CD #Kubernetes #HashiCorp #FIDELINA #ITSTAND