Hardcoded password? Resolva com HC Vault + PostgreSQL.
Joelcio Rizelo
Timbira
Integrar HC Vault ao PostgreSQL para eliminar credenciais estáticas, usar acesso dinâmico e reforçar segurança com TTL, políticas e rastreabilidade.
Gerenciar credenciais de banco de dados ainda é um dos maiores pontos de risco em ambientes modernos. Senhas hardcoded, compartilhamento indevido e falta de rotação continuam sendo problemas comuns mesmo em sistemas críticos.
Nesta palestra, será apresentado um guia prático de como integrar o HashiCorp Vault ao PostgreSQL utilizando o Database Secrets Engine para gerar credenciais dinâmicas sob demanda, com tempo de vida controlado (TTL) e revogação automática.
Serão abordados conceitos fundamentais do Vault, como autenticação (AppRole e Userpass), políticas (ACL), tokens e leases, além de exemplos reais de uso com PostgreSQL, incluindo:
- criação de roles dinâmicas no Vault para acesso ao banco
- geração automática de usuários temporários no PostgreSQL
- controle de acesso baseado em políticas
- rastreabilidade utilizando current_user
- reutilização eficiente de credenciais com controle de expiração
- impacto no banco (redução de risco e melhora na auditoria)
Também serão discutidos desafios práticos, como:
gerenciamento de TTL e renovação de credenciais
impacto de criação de usuários no banco
boas práticas para ambientes produtivos
quando usar credenciais dinâmicas vs estáticas
Ao final, os participantes terão uma visão clara de como implementar um modelo moderno de segurança para acesso a banco de dados, eliminando senhas fixas e adotando práticas alinhadas ao conceito de Zero Trust.
Hardcoded password? Resolva com HC Vault + PostgreSQL.
Joelcio Rizelo
Timbira
Integrar HC Vault ao PostgreSQL para eliminar credenciais estáticas, usar acesso dinâmico e reforçar segurança com TTL, políticas e rastreabilidade.
Gerenciar credenciais de banco de dados ainda é um dos maiores pontos de risco em ambientes modernos. Senhas hardcoded, compartilhamento indevido e falta de rotação continuam sendo problemas comuns mesmo em sistemas críticos.
Nesta palestra, será apresentado um guia prático de como integrar o HashiCorp Vault ao PostgreSQL utilizando o Database Secrets Engine para gerar credenciais dinâmicas sob demanda, com tempo de vida controlado (TTL) e revogação automática.
Serão abordados conceitos fundamentais do Vault, como autenticação (AppRole e Userpass), políticas (ACL), tokens e leases, além de exemplos reais de uso com PostgreSQL, incluindo:
- criação de roles dinâmicas no Vault para acesso ao banco
- geração automática de usuários temporários no PostgreSQL
- controle de acesso baseado em políticas
- rastreabilidade utilizando current_user
- reutilização eficiente de credenciais com controle de expiração
- impacto no banco (redução de risco e melhora na auditoria)
Também serão discutidos desafios práticos, como:
gerenciamento de TTL e renovação de credenciais
impacto de criação de usuários no banco
boas práticas para ambientes produtivos
quando usar credenciais dinâmicas vs estáticas
Ao final, os participantes terão uma visão clara de como implementar um modelo moderno de segurança para acesso a banco de dados, eliminando senhas fixas e adotando práticas alinhadas ao conceito de Zero Trust.