HashiCorp Vault

Аутентификационная информация (далее — секрет) для подключения к СУБД PostgreSQL может храниться в конфигурационном файле. Это небезопасно, т.к. злоумышленники могу получить доступ к содержимому файла, если он недостаточно защищён.

Безопаснее использовать инструмент управления секретами, одним из которых является HashiCorp Vault. Эта система позволяет шифровать и безопасно хранить секреты.

RuBackup взаимодействует с хранилищем секретов HashiCorp Vault по REST API.

Интеграция RuBackup с хранилищем секретов HashiCorp Vault поддерживается только при создании и восстановлении полных и инкрементальных резервных копий.