[SPONSOR] Dynamisches Secrets-Management mit Terraform und Vault (glt23)

Published: April 15, 2023, 1 p.m.

b'Terraform und Vault von HashiCorp stellen mittlerweile einen de-facto Standard dar, um automatisiert IT-Infrastruktur nach dem Infrastructure-as-Code (IaC) Ansatz zu provisionieren und alle Arten von Secrets (Passw\\xf6rter, Zertifikate, API Keys, uvm.) zu verwalten.\\nIn diesem Vortrag stellt NTS diese beiden Tools kurz vor und veranschaulicht anhand praxisbezogener Use Cases, wie diese in modernen IT-Umgebungen effizient eingesetzt werden k\\xf6nnen.\\n\\nTerraform und Vault sind zwei wichtige Werkzeuge in den Bereichen Cloud Computing und IT-Security. Beide Tools sind Teil des \\xd6kosystems von HashiCorp, einem Unternehmen, das sich auf die Entwicklung von Produkten und -Diensten f\\xfcr das Management von Infrastruktur, Anwendungen und Daten spezialisiert hat.\\n\\nHashiCorp Terraform ist ein Tool f\\xfcr das Infrastructure-as-Code (IaC)-Management, das es Entwicklern und IT-Teams erm\\xf6glicht, ihre Infrastruktur als Code zu beschreiben und zu verwalten. Mit Terraform k\\xf6nnen Benutzer Infrastruktur-Ressourcen wie virtuelle Maschinen, Netzwerke, Datenbanken und andere Cloud-Ressourcen mithilfe von Konfigurationsdateien definieren. Terraform automatisiert den Prozess der Bereitstellung und Konfiguration der Infrastruktur sowohl auf verschiedenen Cloud-Plattformen wie Amazon Web Services, Google Cloud Platform oder Microsoft Azure, als auch auf On-Premise Umgebungen im eigenen Datacenter.\\n\\nHashiCorp Vault ist ein Tool f\\xfcr das Management von Secrets und der Bereitstellung von Zugriffskontrollen. Es erm\\xf6glicht die sichere Verwaltung von Passw\\xf6rtern, Schl\\xfcsseln und anderen sensiblen Informationen, die f\\xfcr den Betrieb von Anwendungen und Infrastruktur erforderlich sind. Vault bietet verschiedene Sicherheitsfunktionen wie Verschl\\xfcsselung, Zugriffssteuerung und Auditing, um sicherzustellen, dass sensible Daten sicher gespeichert und \\xfcbertragen werden.\\nEine weitere wichtige Funktion von Vault ist die F\\xe4higkeit, dynamische Zugriffskontrollen bereitzustellen. Zugriffsrechte k\\xf6nne so basierend auf verschiedenen Faktoren wie Zeit, Standort und Anwendungsstatus dynamisch vergeben werden. Dies erh\\xf6ht die Sicherheit und reduziert das Risiko von Angriffen.\\n\\nBeide Produkte haben eine stark wachsende Community von Nutzern und Entwicklern. HashiCorp bietet neben den OpenSource Versionen auch kommerzielle Enterprise-Editionen an, die bspw. gemeinsam mit Consul und Nomad Teil eines gro\\xdfen Gesamtpakets sind und sich miteinander verbinden und integrieren lassen.\\nabout this event: https://pretalx.linuxtage.at//glt23/talk/KTJVQ7/'