HashiCorp Vault
Аутентификационная информация (далее — секрет) для подключения к СУБД PostgreSQL может храниться в конфигурационном файле. Это небезопасно, т.к. злоумышленники могу получить доступ к содержимому файла, если он недостаточно защищён.
Безопаснее использовать инструмент управления секретами, одним из которых является HashiCorp Vault. Эта система позволяет шифровать и безопасно хранить секреты.
RuBackup взаимодействует с хранилищем секретов HashiCorp Vault по REST API.
Интеграция RuBackup с хранилищем секретов HashiCorp Vault поддерживается только при создании и восстановлении полных и инкрементальных резервных копий.