Aller au contenu principal

HashiCorp Vault Server standalone et HA, Secrets engines, authentication methods, intégration de vault injector et Vault Secret Operator VSO

Introduction à HashiCorp Vault Objectifs de Vault : Sécuriser les secrets (API keys, tokens, mots de passe). Centraliser et gestion des secrets. Concepts clés : Vault Server et Vault Clients.…

coolibra27 janv. 20251675 vues

Introduction à HashiCorp Vault

  • Objectifs de Vault :
    • Sécuriser les secrets (API keys, tokens, mots de passe).
    • Centraliser et gestion des secrets.
  • Concepts clés :
    • Vault Server et Vault Clients.
    • Backends de stockage.
    • Secret engines(kv, pki certificates...)
    • Auth Methods (Token, Kubernetes, LDAP...).
  • Installer vault server avec docker compose et kubernetes:
    • Docker compose avec backend de stockage bucket gcp
    • Kubernetes vault server standalone (non HA), backend de stockage file avec pvc/pv
    • Kubernetes vault server HA, backend de stockage bucket GCP et auto unseal avec GCP KMS
  • Administration de vault prise en main
    • Secret Engine: kv
    • Policies
    • Auth userpass et acces kv

Intégration de vault dans kubernetes

  • Client Vault Agent Injector
    • Présentation :
      • Vault Agent Injector
      • Rôle des sidecars dans Kubernetes pour l'injection des secrets.
    • Installation :
      • Pré-requis : Cluster Kubernetes, Helm Chart, Vault installé et accessible.
      • Déploiement de l'agent injector via Helm.
    • Configuration :

      • Authentification au cluster (via auth/kubernetes)
      • Activer l'auth kubernetes et créer un role pour l'injector sur vault server
      • Configurer des policies
    • Cas pratique avec wordpress:
      • Déployer wordpress sur kubernetes qui consomme un secret injecté par Vault.
      • Tests et verification.
  • Client Vault Secrets Operator (VSO)
    • Présentation : 
      • Vault Secret Operator
      • Les secrets kubernetes natifs avec les Custom Resources (CRD)
    • Installation :
      • Pré-requis: Cluster Kubernetes, Helm Chart, Vault installé et accessible
      • Déploiement de VSO via helm.
    • Configuration :

      • Authentification au cluster (via auth/kubernetes)
      • Activer l'auth kubernetes et créer un role pour vso sur vault server
      • Configurer des policies
    • Cas pratique avec wordpress:
      • Déployer wordpress sur kubernetes qui consomme un secret kubernetes créé  par vso
      • Tests et verification.

Conclusion

 

Chapitres