Если у вас пять серверов и на каждом свой .env с паролями от базы, ключами API и токенами — рано или поздно кто-то из них утечёт в git-репозиторий, в лог или в бэкап, который лежит открытым на S3. HashiCorp Vault решает именно эту проблему: секреты хранятся в одном месте, доступ к ним контролируется политиками, а сами значения никогда не лежат в коде или конфигах открытым текстом. Разберём, как поставить Vault на VPS, разблокировать его после старта и настроить базовый доступ — с честной оговоркой, кому это реально нужно, а кому не стоит связываться.
Подробнее →