intégrer vault dans notre gitlab ci pour les secrets comment faire

Posté par chevalier-matthieu le 29/06/2024
RÉSOLU

chevalier-matthieu

Membre depuis le 19/06/2019

salut les pros des secrets. on a un vault centralisé et on veut l'intégrer proprement dans nos pipelines gitlab ci. l'idée c que les jobs puissent récupérer des secrets (clés api, credentials db, etc.) sans que ces secrets ne soient exposés en clair. vous avez déjà fait ça ? quelle est la bonne approche niveau sécu/ergonomie ?


# exemple de job gitlab-ci qu'on veut "sécuriser"
build_and_deploy:
  stage: deploy
  script:
    - docker build -t myapp .
    - aws ecr push myapp
    - deploy-script --api-key $SUPER_SECRET_API_KEY

Commentaires

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire