GitLab Secrets Manager добавля... Заметка
GitLab на русском

GitLab Secrets Manager добавляет поддержку ESO, Terraform и API

Менеджер секретов GitLab теперь поддерживает оператор внешних секретов (ESO) и Terraform для расширения безопасного получения секретов за пределы конвейеров CI/CD. Он использует OpenBao в качестве своего бэкенда, предоставляя единый источник истины для секретов по всей цепочке поставки программного обеспечения. Эта интеграция позволяет использовать единое хранилище секретов для рабочих нагрузок Kubernetes через ESO, запуски Terraform или OpenTofu, команды OpenBao или Vault CLI, задания GitLab CI/CD и любую внешнюю автоматизацию через его API. Для Kubernetes ESO синхронизирует секреты из Менеджера секретов GitLab, аутентифицируясь в OpenBao с помощью краткосрочного JSON Web Token. Ресурс SecretStore в Kubernetes настраивается для указания на Менеджер секретов GitLab и определения деталей аутентификации и сопоставления пространств имен. Затем ресурс ExternalSecret указывает, какие секреты извлекать из GitLab и где хранить их в виде секретов Kubernetes, к которым могут получить доступ рабочие нагрузки. Terraform также может безопасно считывать секреты из Менеджера секретов GitLab в качестве источника данных, аутентифицируясь с помощью выданных JWT, чтобы избежать хранения учетных данных в файлах состояния или конфигурации. Инструменты, совместимые с Vault, такие как OpenBao или Vault CLI, могут взаимодействовать с Менеджером секретов GitLab, как если бы они взаимодействовали со стандартным экземпляром Vault. API Менеджера секретов предлагает прямой метод для внешних систем получения секретов без жесткого кодирования учетных данных. Менеджер секретов GitLab в настоящее время находится в публичной бета-версии для клиентов Premium и Ultimate и будет платной функцией после общего выпуска.