У блозі CNCF вийшов посібник із запуску OpenBao, форку HashiCorp Vault з відкритим кодом, у Kubernetes з CloudNativePG, оператором PostgreSQL для Kubernetes.

У рецепті OpenBao використовує сховище PostgreSQL кластера CloudNativePG із трьох екземплярів. Для власника схеми й робочого користувача OpenBao рецепт налаштовує клієнтські TLS-сертифікати замість паролів.

Перевірка тверджень:

  • У блозі CNCF вийшов посібник із запуску OpenBao у Kubernetes з CloudNativePG. (підтверджено самою публікацією: доказ; «Running OpenBao on Kubernetes with a CloudNativePG PostgreSQL backend»)
  • У рецепті OpenBao використовує сховище PostgreSQL кластера CloudNativePG із трьох екземплярів. (підтверджено самою публікацією: доказ; «This recipe deploys a three-instance CNPG cluster as OpenBao’s storage backend»)
  • Рецепт налаштовує клієнтські TLS-сертифікати замість паролів для власника схеми й робочого користувача OpenBao. (підтверджено самою публікацією: доказ; «both authenticate with a DatabaseRole-issued TLS client certificate»)

Першоджерела:

оцінка 64,9 зі 100 · тип: посібник