• Захист секретів у CI/CD: інтеграція HashiCorp Vault Secret у GitLab-пайплайни

    Використання Vault може бути вимогою безпеки компанії чи окремого проекту, якій необхідно слідувати. Тому дивно читати невдоволення і посилання на вбудовані секрети у гітлабі (одне іншому не завда). Ситуації та умови від замовника бувають різні, наприклад Vault — як HA кластер (залежність від однієї ноди — це очевидний ризик), можливості PKI (централізована видача та валідація сертифікатів для серверів та мікросервісів) тощо.