SlideShare a Scribd company logo
“Membangun Mobile Backend Menggunakan Kotlin”
Cek pemenang di social media IDCamp
Ig: @idcamp
Twitter: @idcamp_indosat
Facebook: @IndosatOoredooIDCamp
Deny Prasetyo
Cloud Automation Tech Lead - Gopay
Platform untuk mengamankan, menyimpan, dan mengontrol akses secara
ketat terhadap token, secret, username, password, encryption keys, dan data
sensitif lain.
Vault merupakan proyek OpenSource yang dikembangkan oleh Hashicorp.
● Lokasi penyimpanan data
● Diatur pada berkas konfigurasi utama Vault
● Aa beberapa jenis Backend yang mendukung High Availability
● Jenis-jenis Storage Backend yang tersedia:
○ File
○ Consul
○ S3
○ Google Cloud Storage
○ Azure
○ MySQL
○ Postgresql
○ Etcd
○ Cassandra
○ Dan lain-lain
● Komponen dalam Vault yang menyimpan, mengenerate, atau
mengenkripsi data
● Vault tidak hanya menyimpan data
● Satu jenis Secret Engine dapat diaktifkan lebih dari satu kali
● Masing-masing Secret Engine yang aktif, di-assign sebuah “path”
Contoh: Key-Value Secret di-assign ke “/dbpassword”
● Semua interaksi terhadap Secret Engine akan terisolasi sesuai dengan
“path” dimiliki
● Key-Value
● Consul
● Database
○ Postgresql
○ MySQL
○ Cassandra
○ dan lain-lain
● Transit (Encryption as a Service)
● AWS
● Google Cloud
● Azure
● dan lain-lain
● Komponen untuk melakukan autentikasi ke Vault
● Bertugas untuk memberi Identity dan Policy ke user
● Vault mendukung lebih dari satu Authentication Method
diaktifkan secara bersamaan
● Token adalah Authentication Method bawaan
● Jenis-jenis Authentication Method yang didukung:
○ Token
○ OIDC
○ Github
○ Username & Password
○ Kubernetes
○ dan lain-lain
● Segala sesuatu di dalam Vault berbasis “path”
● Awalan “path” menentukan komponen mana di dalam Vault
yang akan digunakan atau diakses
● Secret Engine dan Authentication method diaktifkan
berdasarkan pada “path” tertentu, “path” juga mengisolasi
antara komponen satu dengan yang lain
● “/sys” path digunakan oleh Vault untuk keperluan Internal
System milik Vault sendiri (System Backend)
● Permission dan Policy diberikan kepada user berdasarkan
“path”
● Vault menyiapkan Backend Storage agar dapat menerima data
● Vault membuat Master Key yang kemudian dipecah menggunakan
algoritma Shamir’s Secret Sharing
● Vault membuat Root Token. Root Token adalah Token utama yang
memiliki akses ke seluruh “path” Vault dan digunakan untuk urusan
administrasi
● Vault akan dalam kondisi Sealed setelah proses inisialisasi (kecuali dalam
mode --dev)
● Hampir tidak ada operasi yang dapat dilakukan oleh Vault ketika dalam
kondisi Sealed
● Proses Unseal berarti Vault akan merekonstruksi
Master Key yang kemudian dapat digunakan untuk
mengakses data
● Master Key hanya akan disimpan dalam Memory
● Mekanisme untuk memberi akses ke “path” dan operasi tertentu di dalam
Vault (RBAC)
● Deklarasi Policy dapat menggunakan HCL (Hashicorp Configuration Language)
atau JSON
● Operasi-operasi yang didukung antara lain:
○ Create
○ Read
○ Update
○ Delete
○ List
○ Deny
○ Sudo
● Ada 2 Policy bawaan yaitu Root dan Default
DEMO
Contact:
@Jasoet (Telegram)
Follow us: @dicoding
Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System)
Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System)
Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System)

More Related Content

Similar to Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System)

Aspnet security
Aspnet securityAspnet security
Aspnet security
Elsa Kartini Putri
 
CyberOps Associate Modul 24 Technologies and Protocols
CyberOps Associate Modul 24 Technologies and ProtocolsCyberOps Associate Modul 24 Technologies and Protocols
CyberOps Associate Modul 24 Technologies and Protocols
Panji Ramadhan Hadjarati
 
Slide-IST104-IST104-Slide-10-11.pptx
Slide-IST104-IST104-Slide-10-11.pptxSlide-IST104-IST104-Slide-10-11.pptx
Slide-IST104-IST104-Slide-10-11.pptx
untuk1
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]Krisman Tarigan
 
Squid apache
Squid apacheSquid apache
Squid apache
HARRY CHAN PUTRA
 
websecure.ppt
websecure.pptwebsecure.ppt
websecure.ppt
webhostingguy
 
keamanan sistem operasi
keamanan sistem operasikeamanan sistem operasi
keamanan sistem operasi
likut101010
 
Pengamanan Source Code
Pengamanan Source CodePengamanan Source Code
Pengamanan Source Code
Wihartoyo Wihartoyo
 
Working Instruction Instalation Owncloud On Centos 6
Working Instruction Instalation Owncloud On Centos 6Working Instruction Instalation Owncloud On Centos 6
Working Instruction Instalation Owncloud On Centos 6
Febi Gelar Ramadhan
 
CyberOps Associate Modul 27 Working with Network Security Data
CyberOps Associate Modul 27 Working with Network Security DataCyberOps Associate Modul 27 Working with Network Security Data
CyberOps Associate Modul 27 Working with Network Security Data
Panji Ramadhan Hadjarati
 
One-gate Library Portal
One-gate Library PortalOne-gate Library Portal
One-gate Library Portal
Dwi Fajar Saputra
 
Slide struktur codeigneter
Slide struktur codeigneterSlide struktur codeigneter
Slide struktur codeigneterCecilia Cintahta
 
Voldemort Database
Voldemort DatabaseVoldemort Database
Voldemort Database
Fikri Alwainy
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web security
inyonoel
 
04 sniffing
04 sniffing04 sniffing
Bab3 protocol secured
Bab3 protocol securedBab3 protocol secured
Bab3 protocol secured
indra47
 
Pertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwwwPertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwww
Roziq Bahtiar
 

Similar to Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System) (20)

Aspnet security
Aspnet securityAspnet security
Aspnet security
 
5
55
5
 
CyberOps Associate Modul 24 Technologies and Protocols
CyberOps Associate Modul 24 Technologies and ProtocolsCyberOps Associate Modul 24 Technologies and Protocols
CyberOps Associate Modul 24 Technologies and Protocols
 
Slide-IST104-IST104-Slide-10-11.pptx
Slide-IST104-IST104-Slide-10-11.pptxSlide-IST104-IST104-Slide-10-11.pptx
Slide-IST104-IST104-Slide-10-11.pptx
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
 
Squid apache
Squid apacheSquid apache
Squid apache
 
websecure.ppt
websecure.pptwebsecure.ppt
websecure.ppt
 
keamanan sistem operasi
keamanan sistem operasikeamanan sistem operasi
keamanan sistem operasi
 
websecure.ppt
websecure.pptwebsecure.ppt
websecure.ppt
 
Pengamanan Source Code
Pengamanan Source CodePengamanan Source Code
Pengamanan Source Code
 
Working Instruction Instalation Owncloud On Centos 6
Working Instruction Instalation Owncloud On Centos 6Working Instruction Instalation Owncloud On Centos 6
Working Instruction Instalation Owncloud On Centos 6
 
CyberOps Associate Modul 27 Working with Network Security Data
CyberOps Associate Modul 27 Working with Network Security DataCyberOps Associate Modul 27 Working with Network Security Data
CyberOps Associate Modul 27 Working with Network Security Data
 
One-gate Library Portal
One-gate Library PortalOne-gate Library Portal
One-gate Library Portal
 
Slide struktur codeigneter
Slide struktur codeigneterSlide struktur codeigneter
Slide struktur codeigneter
 
Voldemort Database
Voldemort DatabaseVoldemort Database
Voldemort Database
 
Cain and Abel Tools
Cain and Abel ToolsCain and Abel Tools
Cain and Abel Tools
 
Presentasi web security
Presentasi web securityPresentasi web security
Presentasi web security
 
04 sniffing
04 sniffing04 sniffing
04 sniffing
 
Bab3 protocol secured
Bab3 protocol securedBab3 protocol secured
Bab3 protocol secured
 
Pertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwwwPertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwww
 

More from DicodingEvent

Developer Coaching #114.pdf
Developer Coaching #114.pdfDeveloper Coaching #114.pdf
Developer Coaching #114.pdf
DicodingEvent
 
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
DicodingEvent
 
tantangan menjadi developer di abad 21
tantangan menjadi developer di abad 21tantangan menjadi developer di abad 21
tantangan menjadi developer di abad 21
DicodingEvent
 
Mengenalkan augmented reality (ar) pada snapchat
Mengenalkan augmented reality (ar) pada snapchatMengenalkan augmented reality (ar) pada snapchat
Mengenalkan augmented reality (ar) pada snapchat
DicodingEvent
 
Membangun Aplikasi Serverless di Platfrom AWS
Membangun Aplikasi Serverless di Platfrom AWSMembangun Aplikasi Serverless di Platfrom AWS
Membangun Aplikasi Serverless di Platfrom AWS
DicodingEvent
 
IDCamp X Madrasah: Pengenalan Computational Thinking
IDCamp X Madrasah: Pengenalan Computational ThinkingIDCamp X Madrasah: Pengenalan Computational Thinking
IDCamp X Madrasah: Pengenalan Computational Thinking
DicodingEvent
 
Membuat Produk Digital Terbaik ala Startup Unicorn
Membuat Produk Digital Terbaik ala Startup UnicornMembuat Produk Digital Terbaik ala Startup Unicorn
Membuat Produk Digital Terbaik ala Startup Unicorn
DicodingEvent
 
TechTalk 2021: Peran IT Security dalam Penerapan DevOps
TechTalk 2021: Peran IT Security dalam Penerapan DevOpsTechTalk 2021: Peran IT Security dalam Penerapan DevOps
TechTalk 2021: Peran IT Security dalam Penerapan DevOps
DicodingEvent
 
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CDTechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
DicodingEvent
 
Membuat Solusi Bermanfaat dengan Programming - Nur Rohman
Membuat Solusi Bermanfaat dengan Programming - Nur RohmanMembuat Solusi Bermanfaat dengan Programming - Nur Rohman
Membuat Solusi Bermanfaat dengan Programming - Nur Rohman
DicodingEvent
 
Potensi karier menjadi ios developer di masa depan
Potensi karier menjadi ios developer di masa depanPotensi karier menjadi ios developer di masa depan
Potensi karier menjadi ios developer di masa depan
DicodingEvent
 
Id camp x dicoding live : persiapan jadi software engineer hebat 101
Id camp x dicoding live : persiapan jadi software engineer hebat 101Id camp x dicoding live : persiapan jadi software engineer hebat 101
Id camp x dicoding live : persiapan jadi software engineer hebat 101
DicodingEvent
 
Tips sukses berkarir sebagai developer dan programmer 2021
Tips sukses berkarir sebagai developer dan programmer 2021Tips sukses berkarir sebagai developer dan programmer 2021
Tips sukses berkarir sebagai developer dan programmer 2021
DicodingEvent
 
Teknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
Teknologi Baru Android di Google I/O 2021 - Andrew KurniadiTeknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
Teknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
DicodingEvent
 
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
DicodingEvent
 
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
DicodingEvent
 
Pengantar Cloud Computing dengan AWS - Petra Novandi Barus
Pengantar Cloud Computing dengan AWS - Petra Novandi BarusPengantar Cloud Computing dengan AWS - Petra Novandi Barus
Pengantar Cloud Computing dengan AWS - Petra Novandi Barus
DicodingEvent
 
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
DicodingEvent
 
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
DicodingEvent
 
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
DicodingEvent
 

More from DicodingEvent (20)

Developer Coaching #114.pdf
Developer Coaching #114.pdfDeveloper Coaching #114.pdf
Developer Coaching #114.pdf
 
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
Ask Us Anything about Studi Independen Bersertifikat Kampus Merdeka X Dicodin...
 
tantangan menjadi developer di abad 21
tantangan menjadi developer di abad 21tantangan menjadi developer di abad 21
tantangan menjadi developer di abad 21
 
Mengenalkan augmented reality (ar) pada snapchat
Mengenalkan augmented reality (ar) pada snapchatMengenalkan augmented reality (ar) pada snapchat
Mengenalkan augmented reality (ar) pada snapchat
 
Membangun Aplikasi Serverless di Platfrom AWS
Membangun Aplikasi Serverless di Platfrom AWSMembangun Aplikasi Serverless di Platfrom AWS
Membangun Aplikasi Serverless di Platfrom AWS
 
IDCamp X Madrasah: Pengenalan Computational Thinking
IDCamp X Madrasah: Pengenalan Computational ThinkingIDCamp X Madrasah: Pengenalan Computational Thinking
IDCamp X Madrasah: Pengenalan Computational Thinking
 
Membuat Produk Digital Terbaik ala Startup Unicorn
Membuat Produk Digital Terbaik ala Startup UnicornMembuat Produk Digital Terbaik ala Startup Unicorn
Membuat Produk Digital Terbaik ala Startup Unicorn
 
TechTalk 2021: Peran IT Security dalam Penerapan DevOps
TechTalk 2021: Peran IT Security dalam Penerapan DevOpsTechTalk 2021: Peran IT Security dalam Penerapan DevOps
TechTalk 2021: Peran IT Security dalam Penerapan DevOps
 
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CDTechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
TechTalk 2021: Peningkatan Performa Software Delivery dengan CI/CD
 
Membuat Solusi Bermanfaat dengan Programming - Nur Rohman
Membuat Solusi Bermanfaat dengan Programming - Nur RohmanMembuat Solusi Bermanfaat dengan Programming - Nur Rohman
Membuat Solusi Bermanfaat dengan Programming - Nur Rohman
 
Potensi karier menjadi ios developer di masa depan
Potensi karier menjadi ios developer di masa depanPotensi karier menjadi ios developer di masa depan
Potensi karier menjadi ios developer di masa depan
 
Id camp x dicoding live : persiapan jadi software engineer hebat 101
Id camp x dicoding live : persiapan jadi software engineer hebat 101Id camp x dicoding live : persiapan jadi software engineer hebat 101
Id camp x dicoding live : persiapan jadi software engineer hebat 101
 
Tips sukses berkarir sebagai developer dan programmer 2021
Tips sukses berkarir sebagai developer dan programmer 2021Tips sukses berkarir sebagai developer dan programmer 2021
Tips sukses berkarir sebagai developer dan programmer 2021
 
Teknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
Teknologi Baru Android di Google I/O 2021 - Andrew KurniadiTeknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
Teknologi Baru Android di Google I/O 2021 - Andrew Kurniadi
 
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
Dicoding Developer Coaching #38: Android | 5 Library Android yang Patut Kamu ...
 
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
Dicoding Developer Coaching #37: Android | Kesalahan yang Sering Terjadi pada...
 
Pengantar Cloud Computing dengan AWS - Petra Novandi Barus
Pengantar Cloud Computing dengan AWS - Petra Novandi BarusPengantar Cloud Computing dengan AWS - Petra Novandi Barus
Pengantar Cloud Computing dengan AWS - Petra Novandi Barus
 
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
Dicoding Developer Coaching #36: Android | Pentingnya Performa pada Aplikasi ...
 
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
Dicoding Developer Coaching #34: Android | Modular Android App dengan Dynamic...
 
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
Dicoding Developer Coaching #35: Android | Setup Continuous Integration di An...
 

Mengelola dan Melindungi Data Sensitif dengan Vault - Deny Prasetyo (Cloud Automation Team Lead - Gopay System)

  • 1.
  • 2. “Membangun Mobile Backend Menggunakan Kotlin” Cek pemenang di social media IDCamp Ig: @idcamp Twitter: @idcamp_indosat Facebook: @IndosatOoredooIDCamp
  • 3.
  • 4.
  • 5. Deny Prasetyo Cloud Automation Tech Lead - Gopay
  • 6. Platform untuk mengamankan, menyimpan, dan mengontrol akses secara ketat terhadap token, secret, username, password, encryption keys, dan data sensitif lain. Vault merupakan proyek OpenSource yang dikembangkan oleh Hashicorp.
  • 7.
  • 8.
  • 9. ● Lokasi penyimpanan data ● Diatur pada berkas konfigurasi utama Vault ● Aa beberapa jenis Backend yang mendukung High Availability ● Jenis-jenis Storage Backend yang tersedia: ○ File ○ Consul ○ S3 ○ Google Cloud Storage ○ Azure ○ MySQL ○ Postgresql ○ Etcd ○ Cassandra ○ Dan lain-lain
  • 10. ● Komponen dalam Vault yang menyimpan, mengenerate, atau mengenkripsi data ● Vault tidak hanya menyimpan data ● Satu jenis Secret Engine dapat diaktifkan lebih dari satu kali ● Masing-masing Secret Engine yang aktif, di-assign sebuah “path” Contoh: Key-Value Secret di-assign ke “/dbpassword” ● Semua interaksi terhadap Secret Engine akan terisolasi sesuai dengan “path” dimiliki
  • 11. ● Key-Value ● Consul ● Database ○ Postgresql ○ MySQL ○ Cassandra ○ dan lain-lain ● Transit (Encryption as a Service) ● AWS ● Google Cloud ● Azure ● dan lain-lain
  • 12. ● Komponen untuk melakukan autentikasi ke Vault ● Bertugas untuk memberi Identity dan Policy ke user ● Vault mendukung lebih dari satu Authentication Method diaktifkan secara bersamaan ● Token adalah Authentication Method bawaan ● Jenis-jenis Authentication Method yang didukung: ○ Token ○ OIDC ○ Github ○ Username & Password ○ Kubernetes ○ dan lain-lain
  • 13. ● Segala sesuatu di dalam Vault berbasis “path” ● Awalan “path” menentukan komponen mana di dalam Vault yang akan digunakan atau diakses ● Secret Engine dan Authentication method diaktifkan berdasarkan pada “path” tertentu, “path” juga mengisolasi antara komponen satu dengan yang lain ● “/sys” path digunakan oleh Vault untuk keperluan Internal System milik Vault sendiri (System Backend) ● Permission dan Policy diberikan kepada user berdasarkan “path”
  • 14.
  • 15.
  • 16. ● Vault menyiapkan Backend Storage agar dapat menerima data ● Vault membuat Master Key yang kemudian dipecah menggunakan algoritma Shamir’s Secret Sharing ● Vault membuat Root Token. Root Token adalah Token utama yang memiliki akses ke seluruh “path” Vault dan digunakan untuk urusan administrasi ● Vault akan dalam kondisi Sealed setelah proses inisialisasi (kecuali dalam mode --dev) ● Hampir tidak ada operasi yang dapat dilakukan oleh Vault ketika dalam kondisi Sealed
  • 17. ● Proses Unseal berarti Vault akan merekonstruksi Master Key yang kemudian dapat digunakan untuk mengakses data ● Master Key hanya akan disimpan dalam Memory
  • 18. ● Mekanisme untuk memberi akses ke “path” dan operasi tertentu di dalam Vault (RBAC) ● Deklarasi Policy dapat menggunakan HCL (Hashicorp Configuration Language) atau JSON ● Operasi-operasi yang didukung antara lain: ○ Create ○ Read ○ Update ○ Delete ○ List ○ Deny ○ Sudo ● Ada 2 Policy bawaan yaitu Root dan Default
  • 19.
  • 20.
  • 21.
  • 22.
  • 23. DEMO