[Алексей Рябов] [rebrain] HashiCorp Vault (2023)

  • Автор темы Автор темы Rayhorn
  • Дата начала Дата начала

Rayhorn

Модератор
Команда форума
Модератор
Сообщения
3.840
Реакции
3.371
Снимок экрана 2023-09-25 в 11.15.35.png



HashiCorp Vault
это инструмент с открытым исходным кодом, который обеспечивает безопасный и надежный способ хранения и распространения секретов, таких как ключи API, токены доступа и пароли. Программное обеспечение, такое как Vault, может быть критически важным при развертывании приложений, требующих использования секретов или конфиденциальных данных.
  • 10 живых онлайн-классов с инженерами
  • 13 заданий
  • Best Practices
Программа охватывает все основные аспекты работы с HashiCorp Vault.
Научимся:

  • Создавать секреты в Vault
  • Выпускать токены с разным временем жизни
  • Писать политики доступа
  • Работать с методами аутентификации пользователей и сервисов
  • Настраивать SecretEngine (DataBase, PKI, Transit и т.д.)
  • Устанавливать и работать с Vault Agent
  • Интегрировать Vault c K8S
  • Строить отказоустойчивый кластер
  • Собирать метрики в Prometheus и настраивать алертинг
  • Собирать логи в ElasticSearch
Кому подходит?
  • DevOps-инженеры
  • системные администраторы
  • Системные инженеры и SRE
  • архитекторы IT-инфраструктуры
Программа практикума:
  1. Vault overview. Use-cases. Основы архитектуры.
  2. KV Secret engine (V1/V2)
  3. ACL
  4. Методы аутентификации пользователей
  5. Методы аутентификации приложений
  6. Secret Engines
  7. Vault agent
  8. Vault и Kubernetes
  9. Отказоустойчивость
  10. Monitoring
  11. Monitoring часть 2


 
Последнее редактирование:

Похожие темы

Практический курс по DevOps-инжинирингу. Пройдёте полный путь от настройки первого сервера до автоматизированной CI/CD-инфраструктуры в продакшене. Освоите контейнеризацию (Docker, Kubernetes), автоматизацию (Ansible, Terraform), мониторинг и логирование (Prometheus, Grafana, ELK), настроите...
Ответы
2
Просмотры
841
Слив курса Ceph [Rebrain] Ceph — программная определяемая отказоустойчивая система хранения данных. Назначение Ceph можно просто определить следующими задачами: Легкость масштабирования до петабайтных размеров Высокая производительность при различных нагрузках Повышенная надежность Открытый...
Ответы
0
Просмотры
627
Grafana была создана 7 лет назад для визуализации данных из различных источников: систем мониторинга, реляционных баз данных, аналитических баз и других. Сейчас этот инструмент используют более 300 тысяч пользователей в день для визуализации и мониторинга состояния инфраструктуры, а также...
Ответы
0
Просмотры
496
Сканеры безопасности кода (Code Security Scanners) Сканеры безопасности кода — это автоматизированные инструменты, которые проверяют исходный код на наличие известных уязвимостей и других проблем безопасности. SonarQube — мощный инструмент для статического анализа кода, который поддерживает...
Ответы
1
Просмотры
908
За 7 дней узнайте все о Prometheus Содержание: 15 заданий 14 обзорных видео по задачам Best Practices Prometheus был создан на SoundCloud в 2012 году и с тех пор стал стандартом для мониторинга систем. В настоящее время Prometheus — одна из наиболее быстрых и мощных систем, предназначенных...
Ответы
0
Просмотры
568
Назад
Сверху Снизу