Configurando um ambiente seguro com Hashicorp Vault + Terraform

Em tempos onde a segurança nas empresas vem sendo amplamente discutida, é fundamental que credenciais e segredos sejam gerenciados e manipulados por ferramentas específicas. A muito que informações sensíveis não devem estar presentes na base de código, mas especialmente agora, elas não deveriam estar presentes nem mesmo na sua máquina, nos serviços que estão rodando. E quando estão precisam ser dinâmicos ou pelo menos não ser acessível por qualquer pessoa. Essa conversa visa justamente simplificar um pouco o processo de configuração de uma das ferramentas disponíveis do mercado, mas amplamente conhecidas, Hashicorp Vault. Utilizando uma outra ferramenta também da Hashicorp igualmente ou até mais famosa Terraform, integramos dois conceitos muito importantes hoje Gerenciamento de Segredos e IaC. Tornando o processo de deploy e configuração de um ambiente seguro com Vault e um client para configuração de serviços locais sem a necessidade de ter nenhuma credencial disponível localmente ou exposto em texto plano, mas sem perder (ou até ganhando) velocidade no SDLC.