Quản lý Secrets trong môi trường đa cloud như thế nào?
Mình làm DevOps cho một startup, dùng AWS, Azure và cả GCP mà khó quản lý secrets tập trung quá. H đành phải tạo một script Python để đồng bộ hóa mọi thứ. Ae có kinh nghiệm nào hay hơn không? Chia sẻ chút với
3 CÂU TRẢ LỜI
Trước đây mk cũng gặp trg hợp tương tự khi quản lý secrets đa nền tảng. Sau mk đang sử dụng Locker Secrets Manager, quản lý secrets tập trung và tích hợp đc với cả AWS, Azure, và GCP. Dễ dùng mà lại giảm tải kha khá công việc. Bên này có website đấy, bro tham khảo thử xem 😅
Bro đã thử dùng các dịch vụ như AWS Secrets Manager hoặc Azure Key Vault chưa? T thấy nếu dùng một nền tảng chính thì sẽ dễ quản lý hơn. Nhưng nếu phải tích hợp cả ba nền tảng như bạn thì không biết liệu có giải pháp nào tối ưu hơn không?
Trước đây mình cũng từng viết script Python để quản lý secrets giữa AWS và GCP. Lúc đầu tưởng ổn, nhưng càng về sau khi số lượng secrets tăng lên, việc duy trì script này thực sự phiền. H chuyển sang dùng công cụ bên thứ ba để tập trung quản lý, vừa an toàn hơn vừa bớt vc