Armazenamento de segredos no OpenBao
O Semaphore UI oferece suporte ao OpenBao como armazenamento de segredos.
O OpenBao é um fork de código aberto do HashiCorp Vault e é compatível com a API dele, portanto o armazenamento funciona exatamente como o armazenamento HashiCorp Vault.
Você pode fornecer as seguintes opções:
- URL do Servidor — endereço do seu servidor OpenBao.
- Mount — o caminho de montagem do mecanismo de segredos KV v2 (
secretpor padrão). - Namespace — namespace do OpenBao (v2.3+), opcional.
- Token — token de autenticação. O token pode ser:
- Armazenado no banco de dados.
- Fornecido por meio de uma variável de ambiente.
- Fornecido por meio de um arquivo.
atenção
Quando o token vem de um arquivo, esse arquivo deve estar dentro do diretório de segredos usado pelo Semaphore. Configure esse diretório usando
dirs.secretsou a variável de ambienteSEMAPHORE_SECRETS_PATH. A opção legada de nível superiorsecrets_pathainda é aceita para configurações antigas. Se nenhuma delas estiver definida, o padrão é/tmp/semaphore. Consulte Diretório de segredos para detalhes sobre a precedência.
O armazenamento pode funcionar em modo somente leitura.
Como usar
- No seu projeto, abra Armazenamento de Chaves → Armazenamentos e crie um novo armazenamento OpenBao (URL, caminho de montagem e token).
- Ao criar ou editar uma chave no Armazenamento de Chaves, selecione seu armazenamento OpenBao como o tipo de armazenamento.
- Forneça o caminho do segredo no OpenBao onde a credencial deve ser armazenada.
Sincronizando segredos
Os segredos armazenados no OpenBao podem ser importados automaticamente para o Armazenamento de Chaves e mantidos sincronizados, da mesma forma que nos outros armazenamentos externos. Consulte Sincronizando segredos de armazenamentos remotos.
Grupos de Variáveis
O OpenBao também pode ser usado como armazenamento para Grupos de Variáveis. Ao editar um grupo de variáveis, selecione seu armazenamento OpenBao como o tipo de armazenamento e especifique o caminho da pasta onde os segredos serão armazenados.