Vault
Ringkasan
HashiCorp Vault dipakai untuk secrets management di produksi. Kredensial sensitif (password database, API keys) disimpan di Vault, bukan di .env.
Penggunaan
Di development, secrets pakai .env seperti biasa. Vault hanya untuk produksi dan CI.
Di produksi, aplikasi membaca secrets via env() yang di-inject dari Vault saat ECS deployment.
Secret Structure
secret/sutomo/production/
├── app_key
├── db_password
├── redis_password
├── imagekit_public_key
└── imagekit_private_keyFile Penting
| File | Tujuan |
|---|---|
config/ | Config file yang panggil env() |
.github/workflows/deploy.yml | Pipeline dengan Vault auth |