Vault 101 - Aplicando Segurança na Infraestrutura como Código

  Рет қаралды 5,516

Caio Delgado

Caio Delgado

Күн бұрын

Agora que ta tudo rolando em cloud, container e tudo mais, como vamos guardar as senhas e armazenar informações de forma segura pra usar na nossa infraestrutura? E rotação e geração de segredos dinâmicos?
Pra isso a Hashicorp criou o Vault, vem comigo e vamos instalar DO ZERO essa aplicação e aprender como usa-la !
Repo: github.com/cai...
Texto: caiodelgado.de...
Quer assistir mais conteúdos como este? Se inscreva no canal e acompanhe as redes sociais
Quer sugerir algum assunto? Deixe nos comentários!
Blog: caiodelgado.dev​​
Twitter : / caiodelgadonew​​
Instagram: / caiodelgadonew

Пікірлер: 35
@Paol7770
@Paol7770 6 ай бұрын
Obrigado seu vídeo é o mais completo. Fiquei horas rodando na documentação e a documentação não é tão explicativa, precisa de um certo nível de experiência para entender o restante dos requisitos exigidos para entender a instalação completa do vault
@alineediego10
@alineediego10 3 жыл бұрын
Parabéns pelo conteúdo Caio!!!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
Valeuuu!
@carlosgoncalves56
@carlosgoncalves56 3 жыл бұрын
Parabens pela iniciativa Caio! Excelente conteúdo
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
@caduveloso1
@caduveloso1 3 жыл бұрын
Excelente!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
né!
@ciromota
@ciromota 3 жыл бұрын
O céu é o limite pra o Vault, parece a primeira vista complicado mas não achei não. E tende a ser uma mão na roda pra integrações. Obrigado Caio!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
vault é o fino do fino
@se78404
@se78404 3 жыл бұрын
Valeu Caio, mais um excelente vídeo. Eu tenho que confessar que não via uma aplicação do Vault no meu dia a dia mas agora ilustrou bem. Aguardamos mais vídeos sobre o tema. Parabéns.
@salviof
@salviof 3 жыл бұрын
Formidável, obrigado, estou aproveitando que o git mudou o método de autenticação deles para modernizar as gestões de acesso do nosso ecosistema, excelente forma prática de ensinar, foram plantadas algumas dúvidas mais teoricas: sobre como essas informações são salvas no banco de dados, e oq representa o selo, quem sabe um vídeo mais teórico sobre a tecnologia possa fazer sentido, obrigado
@alissonmachado6002
@alissonmachado6002 3 жыл бұрын
Dahora! Muito boa essa ferramenta
@jeffersongo
@jeffersongo 3 жыл бұрын
Nem vi ainda acabei de chagar, já curti e comentei, já sei que será top. #primeiro.
@jeffersongo
@jeffersongo 3 жыл бұрын
Show muito interessante, essa série sobre Vault, que venham outros vídeos sobre Vault.
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
ai sim!
@efraimgamer1552
@efraimgamer1552 3 жыл бұрын
Top Caio. Parabéns!!!
@fsthiago11
@fsthiago11 3 жыл бұрын
conteúdo top !!!!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
@msartini
@msartini 3 жыл бұрын
Parabéns Caio, muito bom, curti demais! Sugestão: se der, depois lança um vídeo utilizando tls. Vlw!
@Gutemhc
@Gutemhc 3 жыл бұрын
Mais uma vez, impecável! Parabéns, Caião!
@diegoms2009
@diegoms2009 3 жыл бұрын
Caio incrível, muito obrigado por compartilhar o conhecimento.
@nstepsforward865
@nstepsforward865 3 жыл бұрын
Monstro demais, seu conteúdo é brabo, toma meu like e minha inscrição!
@jorgejoaquim
@jorgejoaquim 3 жыл бұрын
Ótimo tutorial! Só uma dica: depois de executar o #vault -autocomplete-install, basta executar o comando #complete -C /usr/local/bin/vault vault que o autocomplete é carregado na sessão atual do terminal.
@Dellabeneta
@Dellabeneta 3 жыл бұрын
champs, acho q vc será o cara q vai me ajudar! obg pelo vídeo. contexto (se vc tiver alguma dica para ele eu aceito - sou novato nessa área.): estou precisando de alguma solução nesse sentido e a ideia de usar um cofre da própria hashicorp - já q meu projetio é em terrform - me soa muito bem. basicamente eu quero aprender a usar chamadas dentro do meu código para um local (um vault) e n ter secrets chapados em código ou mesmo em variáveis que acessarão arquivos. ainda que a segunda abordagem mencionada seja muito melhor que a primeira, eu queria algo ainda acima disso. abs!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
Da uma olhada no registry do terraform e procura o provider do vault. :)
@Dellabeneta
@Dellabeneta 3 жыл бұрын
@@caiodelgadonew obg meu veio. sucesso aí p ti! 👍👍
@diegoms2009
@diegoms2009 3 жыл бұрын
Depois configura com certificado.
@gabrielneves5461
@gabrielneves5461 3 жыл бұрын
jurava que era de fallout kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
@waragaocruz
@waragaocruz 3 жыл бұрын
Bichinho complicado esse Vault !!!
@caiodelgadonew
@caiodelgadonew 3 жыл бұрын
Nem tanto :)
@Wordtech-Clouds
@Wordtech-Clouds 2 жыл бұрын
Fala Caio, primeiramete parabéns pelo o conteudo, eu seguir o processo de istalação mais não tive êxito na hora de subir o vault, ficou dando erro no mysql. sudo journalctl -u vault.service -f -- Logs begin at Thu 2022-07-14 18:28:34 UTC. -- Jul 14 19:13:08 ip-172-31-41-87 vault[5156]: 2022-07-14T19:13:08.800Z [INFO] proxy environment: http_proxy="" https_proxy="" no_proxy="" Jul 14 19:13:08 ip-172-31-41-87 vault[5156]: 2022-07-14T19:13:08.800Z [WARN] storage.mysql: No TLS specified, credentials will be sent in plaintext. To mute this warning add 'plaintext_connection_allowed' with a true value to your MySQL configuration in your config file. Jul 14 19:13:08 ip-172-31-41-87 systemd[1]: vault.service: Main process exited, code=exited, status=1/FAILURE Jul 14 19:13:08 ip-172-31-41-87 systemd[1]: vault.service: Failed with result 'exit-code'. Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: vault.service: Service hold-off time over, scheduling restart. Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: vault.service: Scheduled restart job, restart counter is at 3. Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: Stopped "HashiCorp Vault - A tool for managing secrets". Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: vault.service: Start request repeated too quickly. Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: vault.service: Failed with result 'exit-code'. Jul 14 19:13:13 ip-172-31-41-87 systemd[1]: Failed to start "HashiCorp Vault - A tool for managing secrets".
@caiodelgadonew
@caiodelgadonew 2 жыл бұрын
Tá pedindo TLS, provavelmente você.nao iniciou ele em modo de desenvolvimento
@dierlysrodrigues285
@dierlysrodrigues285 2 жыл бұрын
Mesmo problema aqui. Ao iniciar o serviço do vault já falha, ao ver os logs tenho o mesmo erro. Pelo que entendi parece ser um bug do MySQL ao criar a coluna vault_key, a mesma não esta com a propriedade correta. O estranho, é que mesmo com o tls_disable =1 , no config.hcl ele apresenta este problema. Ainda buscando como contornar, talvez a alternativa seja utilizar outro backend de armazenamento.
@caiodelgadonew
@caiodelgadonew 2 жыл бұрын
@@dierlysrodrigues285 da um confere no post do blog na descrição do vídeo
@Wordtech-Clouds
@Wordtech-Clouds 2 жыл бұрын
@@caiodelgadonew foi iniciado o TLS. Foi verificado tanto o blog, como nos vídeos. Vlw
Inspec 101 - Testando sua Infraestrutura como Código
28:14
Caio Delgado
Рет қаралды 980
To Brawl AND BEYOND!
00:51
Brawl Stars
Рет қаралды 17 МЛН
人是不能做到吗?#火影忍者 #家人  #佐助
00:20
火影忍者一家
Рет қаралды 20 МЛН
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН
Ansible 101 - Infraestrutura como Código com Ansible
34:53
Caio Delgado
Рет қаралды 13 М.
How To Setup Hashicorp Vault: Creating And Accessing Secrets
20:44
bitsized tech
Рет қаралды 13 М.
Terraform: infraestrutura como código | #devAdev com Hugo Posca
28:06
you need to learn tmux RIGHT NOW!!
17:46
NetworkChuck
Рет қаралды 608 М.
Usando o SpringBoot com o HashiCorp Vault
28:04
HashiCorp
Рет қаралды 574
Usando o Ansible para Automatizar minha Workstation
20:11
Caio Delgado
Рет қаралды 7 М.
YAML - Entendendo o YAML com Dicas
8:53
Caio Delgado
Рет қаралды 7 М.
Vault and Secret Management in Kubernetes [I] - Armon Dadgar, HashiCorp
30:44
CNCF [Cloud Native Computing Foundation]
Рет қаралды 35 М.