OpenBao stocke, chiffre et distribue les secrets (clés d'API, mots de passe, certificats) et sait générer des identifiants dynamiques à durée de vie limitée pour les bases de données et les services cloud. Fork libre de HashiCorp Vault créé après le passage de ce dernier sous licence non libre, il est gouverné par la Linux Foundation. Il apporte baux, révocation, chiffrement à la demande et journalisation des accès aux secrets.
OpenBao
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code des fichiers modifiés
- Conserver la même licence sur ces fichiers
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Coffre-fort de secrets et moteur de secrets dynamiques, fork communautaire et pleinement libre de HashiCorp Vault, gouverné par la Linux Foundation.
Déploiement
Valeur ajoutée
Élimine les secrets statiques et permet leur rotation et leur révocation.
Risques contre lesquels cette solution protège
- Fuite de secrets et d'identifiants Suffit seule
- Réutilisation d'un secret d'un environnement à l'autre Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Démarrer OpenBao (mode dev pour découvrir) 5 min
docker run -p 8200:8200 openbao/openbao server -devRésultat Coffre accessible et jeton racine affiché
-
Écrire et lire un premier secret 5 min
bao kv put secret/app db_password=change-me && bao kv get secret/appRésultat Secret stocké et chiffré au repos
-
Activer un moteur de secrets dynamiques (base de données) 30 min
Résultat Identifiants à durée de vie limitée générés à la demande
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.