Outils pour utilisateurs

Outils du site


tech:notes_hashicorp_vault

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
tech:notes_hashicorp_vault [2026/06/07 19:12] – modification externe 127.0.0.1tech:notes_hashicorp_vault [2026/09/10 15:36] (Version actuelle) Jean-Baptiste
Ligne 1: Ligne 1:
 <!DOCTYPE markdown> <!DOCTYPE markdown>
-{{tag>Brouillon Sécurité PKI MDP}}+{{tag>Brouillon Sécurité PKI MDP Vault}}
  
 # Notes Hashicorp Vault # Notes Hashicorp Vault
Ligne 10: Ligne 10:
 * https://github.com/mehdilaruelle/vault-youtube/blob/master/vault_auth_demonstration.sh * https://github.com/mehdilaruelle/vault-youtube/blob/master/vault_auth_demonstration.sh
  
-Voir aussi :+Voir aussi (alternatives) :
 * Akeyless * Akeyless
 * OpenBao * OpenBao
 +
 +Voir aussi :
 +* [[Notes SOPS]]
  
  
Ligne 54: Ligne 57:
  
 ~~~bash ~~~bash
-vault(){ docker exec -ti -e VAULT_ADDR='http://127.0.0.1:8200' -e VAULT_TOKEN=hvs.pSSg3pM9pfk5Ih6HdCi784un dev-vault vault $@ ;}+#vault(){ docker exec -ti -e VAULT_ADDR='http://127.0.0.1:8200' -e VAULT_TOKEN=hvs.pSSg3pM9pfk5Ih6HdCi784un dev-vault vault $@ ;} 
 +vault(){ podman run --cap-add IPC_LOCK --rm -v /etc/ssl/certs/:/etc/ssl/certs/:ro -e VAULT_ADDR='https://vault.acme.local' -e VAULT_TOKEN='hvs.CAESxxxxxxxxx' docker.io/library/vault:0.11.6 vault $@ ;}
 vault --version vault --version
 +
 +vault status
 vault token lookup vault token lookup
 ~~~ ~~~
Ligne 72: Ligne 78:
  
  
-## Autres+## Ansible
  
 +~~~bash
 +export VAULT_TOKEN=hvs.CAESIxxxxxxxxxxx
 +~~~~ 
  
 +~~~yaml
 +#! /usr/bin/env ansible-playbook
 +---
  
 +- name: Test Vault
 +  hosts: localhost
 +  gather_facts: false
 +
 +  tasks:
 +    - name: Get Vault
 +      community.hashi_vault.vault_kv2_get:
 +        url: https://vault.acme.local
 +        ca_cert: /etc/ssl/certs/
 +        engine_mount_point: acme
 +        path: plop
 +      register: hv_plop
 +
 +    - name: Test - afficher MDP
 +      ansible.builtin.debug:
 +        msg: "user: {{ plop_user }} ; pass {{ plop_pass }}"
 +      vars:
 +        plop_user: "{{ (hv_plop.secret.keys() | list)[0] }}"
 +        plop_pass: "{{ (hv_plop.secret.values() | list)[0] }}"
 +~~~
 +
 +
 +## Autres
 +
 +
 +~~~bash
 vault auth enable userpass vault auth enable userpass
 vault write auth/userpass/users/jean password='P@ssw0rd' policies=admins vault write auth/userpass/users/jean password='P@ssw0rd' policies=admins
Ligne 89: Ligne 127:
   secret_id_num_uses=1 \   secret_id_num_uses=1 \
   token_policies="app_read"   token_policies="app_read"
-  +~~~ 
 + 
 +~~~
 path "secrets/secret/show/ploppath" { path "secrets/secret/show/ploppath" {
  capabilities = ["read", "create", "update", "delete"]  capabilities = ["read", "create", "update", "delete"]
 } }
 +~~~
  
tech/notes_hashicorp_vault.1780852327.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki