使用 Fargate 在 ECS 中运行 HashiCorp 的 Vault

Azi*_*aib 5 amazon-web-services amazon-ecs terraform hashicorp-vault aws-fargate

我目前正在探索使用 Fargate 的 ECS 在其上部署一些服务,因为它保证 99.99% 的可用性,而且您无需管理实例。

我想使用 Fargate 在 ECS 上部署 Vault 等秘密管理服务,有人尝试过吗?并可以指导我遵循吗?

  • 用于 ECS 的保管库的 json 模板
  • 使用 AWS Dynamo 的自定义后端
  • 使用 AWS KMS 自动解封

我正在使用 terraform 创建上述所有资源。

小智 0

以下是我们在 AWS ECS 中实现 Vault 的方法:

  • 用于自动解封的 KMS
  • S3 用于 Vault 的持久存储后端。
  • ECS Fargate 用于运行保管库二进制文件

这是它的 terraform 代码:​​https://github.com/Neutrollized/hashicorp-vault-with-fargate