Tecnologia PKI

Vault em pipelines CI/CD e containers: integração com Kubernetes

Integrar o HashiCorp Vault a pipelines CI/CD e workloads em containers exige entender como injetar segredos de forma segura em ambientes dinâmicos. Sidecar injector, Vault Agent e automação de rotação de segredos são essenciais para proteger credenciais em Kubernetes e pipelines como GitLab CI e ArgoCD.

Configuração avançada de secrets engines: KV, PKI e geração dinâmica

A configuração correta dos secrets engines no Vault determina como segredos são armazenados, emitidos e rotacionados. Entenda as diferenças entre KV v1 e v2, configure engines PKI para emissão de certificados sob demanda e implemente engines dinâmicos para segredos efêmeros, aplicando políticas de TTL e revogação automática.

Instalando Vault e Consul: do download à inicialização segura

A instalação do HashiCorp Vault com Consul como backend exige atenção à integridade dos binários, configuração inicial segura e procedimentos rigorosos de inicialização e armazenamento das chaves. Esta lição cobre o processo completo, do download à operação básica, com exemplos práticos e recomendações para ambientes de produção.