シークレットを保存するようにVaultを設定しています。OTP認証を使用したSSHバックエンドは、アクセス用のSSHキーの管理を停止するための良い方法のように見えます。
SSHバックエンドが機能していて、JenkinsをSSH-OTP認証で接続して、展開キーも削除できるようにしています。
Vault用のJenkinsプラグインを確認しましたが、Vaultからシークレットを取得する場合にのみ機能します。
この目的のためのプラグインまたはJenkinsのハッキングはありますか。それ以外の場合は、独自のプラグインを作成することはできますか?
注:現在、JenkinsはSSHキーを使用しています。キーの使用を排除し、デプロイのためにホストにSSHで接続する必要があるたびにVaultからSSH OTPを取得するようにJenkinsを構成します。
何がうまくいかないのか説明してもらえますか?
—
030
略語を使用する場合は、最初に定義してください。とりあえず、OTPについて話すときは、ワンタイムSSHパスワードを意味していると思います。読んだドキュメントへのリンクを質問に追加することもできます。
—
030
問題を解決したかどうかを教えていただけますか?
—
030