首页 > 解决方案 > 如何在位于两个不同可用区的两个实例上集成 Hashi corp vault 并使它们使用相同的后端?

问题描述

我有两个实例在两个不同的可用区上运行保管库。现在我想整合它们并让它们使用相同的后端。

我知道有一个 Vault Enterprise 版本。但是,我想要一种开源方式来做到这一点。

标签: amazon-web-servicesansiblehashicorp-vault

解决方案


如果两者都指向相同storage,那么它们都将具有相同的后端。例如,如果它们都具有以下storage设置,那么它们都将在 S3 中读取或写入数据my-bucket

storage "s3" {
  access_key = "abcd1234"
  secret_key = "defg5678"
  bucket     = "my-bucket"
}

推荐阅读