首页 > 解决方案 > Vault 架构 - 多种环境

问题描述

我目前正在考虑如何在多个环境中正确部署 Vault:开发、登台和生产。每个环境都有自己的集群。这里有多种选择:

许多人建议每个环境有一个保管库。但是,特定于该环境的外部资源(S3、DB、...)呢?如果我们使用 terraform 销毁/重新创建集群,我们将丢失机密,而我们没有销毁外部资源,因此我不确定存储凭据的正确位置。以下是一些用例:

我没有找到关于这个主题的文档。你有什么建议?

谢谢

标签: terraformcloudhashicorp-vaultiaashashicorp

解决方案


推荐阅读