Gestion des secrets pour les applications
Cette page documente l'usage du script secretmgr dans le dépôt nixcfg.
- écrire un fichier cluster/prod/app/<monapplication>/secrets.tomlqui décrit les secrets nécessaires à l'application
- TODO expliquer les différents types de secrets disponibles
- établir un tunnel SSH et lancer le script tlsproxypour avoir accès à LDAP et Consul (voirdoc/onboarding.mdpour la conf SSH recommandée)
- utiliser secretmgrpour générer les secrets, les copier dans Consul, et créer un utilisateur de service dans LDAP
- TODO mot de passe admin LDAP
Attention, le script nécessite Nix (sinon, il faut installer les dépendances Python soi-même)