HashiCorp Vault: secretos como servicio
Vault almacena y gestiona secretos (contraseñas, certificados, claves API) con políticas, registros de auditoría y semántica de arrendamiento/TTL. Las aplicaciones se autentican mediante métodos de autenticación (Kubernetes, JWT, LDAP) y reciben tokens dentro del alcance de la política. Prefiera secretos dinámicos (credencias de base de datos de corta duración) a cadenas estáticas de larga duración en ConfigMaps.