Infra Secrets Management Review

Secrets management review — HashiCorp Vault (KV v2/dynamic credentials/lease renewal/audit log), External Secrets Operator (Vault/AWS SSM/GCP Secret Manager → K8s secrets), secret rotation strategies (database dynamic credentials/TLS cert-manager), detecting secrets in code (gitleaks/truffleHog/Semgrep), Airflow connections from Vault backend, dbt profiles without hardcoded credentials, CI/CD secrets (GitHub OIDC/GitLab CI variables), no plaintext secrets in logs/configs

ivanshamaev Updated

File contents

ivanshamaev/de-agent-skills/tree/main/group_skills/infra_dataops_group_skills/infra_secrets_management_review commit d98ab54d02

Frequently asked questions

npx skillmds@latest add ivanshamaev/infra-secrets-management-review