Skip to content

Vault

Ringkasan

HashiCorp Vault dipakai untuk secrets management di produksi. Kredensial sensitif (password database, API keys) disimpan di Vault, bukan di .env.


Penggunaan

Di development, secrets pakai .env seperti biasa. Vault hanya untuk produksi dan CI.

Di produksi, aplikasi membaca secrets via env() yang di-inject dari Vault saat ECS deployment.


Secret Structure

secret/sutomo/production/
├── app_key
├── db_password
├── redis_password
├── imagekit_public_key
└── imagekit_private_key

File Penting

FileTujuan
config/Config file yang panggil env()
.github/workflows/deploy.ymlPipeline dengan Vault auth