Использовали ли вы KV-хранилище Vault для секретов без автоматической ротации?
Чем хранение статического секрета отличается от динамической выдачи, что дают версии KV и кто отвечает за обновление значения.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Чем хранение статического секрета отличается от динамической выдачи, что дают версии KV и кто отвечает за обновление значения.
Читать ответКак разделить вход в Vault, разрешение на секрет и последующее подключение человека или приложения к базе данных.
Читать ответКак разобрать реальный опыт управления секретами: права, переход приложений, ротация, доступность и эксплуатация самого Vault.
Читать ответЦепочка выдачи временного пароля: проверка идентичности сервиса, политики Vault, роль database secrets engine и отдельные права в БД.
Читать ответКак описать реальную схему обновления секретов: динамические учётные данные, lease, ротацию статического пароля и изменения на стороне приложения.
Читать ответКак объяснить назначение Vault рядом с GitLab CI и точно обозначить свой вклад: использование секретов, настройку интеграции или администрирование.
Читать ответСхема динамических учётных данных: пользователь входит в Vault, получает отдельные реквизиты БД и подключается напрямую. Почему БД не обязана проверять токен Vault.
Читать ответ