В блоге CNCF вышло руководство по запуску OpenBao, ответвления HashiCorp Vault с открытым исходным кодом, в Kubernetes с CloudNativePG, оператором PostgreSQL для Kubernetes.

В рецепте OpenBao использует PostgreSQL-хранилище кластера CloudNativePG из трёх экземпляров. Для владельца схемы и рабочего пользователя OpenBao рецепт настраивает клиентские TLS-сертификаты вместо паролей.

Проверка утверждений:

  • В блоге CNCF вышло руководство по запуску OpenBao в Kubernetes с CloudNativePG. (подтверждено самой публикацией: доказательство; «Running OpenBao on Kubernetes with a CloudNativePG PostgreSQL backend»)
  • В рецепте OpenBao использует PostgreSQL-хранилище кластера CloudNativePG из трёх экземпляров. (подтверждено самой публикацией: доказательство; «This recipe deploys a three-instance CNPG cluster as OpenBao’s storage backend»)
  • Для владельца схемы и рабочего пользователя OpenBao рецепт настраивает клиентские TLS-сертификаты вместо паролей. (подтверждено самой публикацией: доказательство; «both authenticate with a DatabaseRole-issued TLS client certificate»)

Первоисточники:

оценка 64,9 из 100 · тип: руководство