Talk sobre Credenciais Dinâmicas (Dynamic Secrets) com Hashicorp Vault.
É possível gerenciar o acesso a bancos de dados para centenas de usuários e aplicações de forma segura e eficiente?
Nessa talk mostro como a ferramenta open-source Vault facilita essa tarefa através de "credenciais dinâmicas". Com ela o QuintoAndar gerencia a autenticação de 170 bancos de dados, onde cada acesso acontece com um usuário e senha temporários! Diariamente, geramos programaticamente cerca de 3000 credenciais únicas, com escopos limitados, reduzindo os riscos de vazamentos e acessos indevidos, além de dar liberdade aos times de SRE, DBA e segurança para focar sua atenção em outras áreas.
Código se encontra no GitHub: