HashiCorp Vault : les secrets en tant que service
Vault stocke et gère les secrets (mots de passe, certificats, clés API) avec des politiques, des journaux d'audit et une sémantique de bail/TTL. Les applications s'authentifient via des méthodes d'authentification (Kubernetes, JWT, LDAP) et reçoivent des jetons limités par la stratégie. Préférez les secrets dynamiques (crédits de base de données de courte durée) aux chaînes statiques de longue durée dans ConfigMaps.