Инструкция по настройке BYOK с HashiCorp Vault

  1. Откройте админку HashiCorp Vault

  2. Перейдите в раздел Secret Engines

Secret Engines

  1. Если Transit еще не подключен, нажмите на «Enable new engine» и там выберите «Transit»

Transit

  1. Нажмите Create Key для добавление нового Root ключа, который будет использоваться для создания производных от него временных ключей шифрования в Пачке

Create Key

  1. Задайте ему имя и не включайте Auto-rotation. Скопируйте название созданного ключа

  2. Перейдите во вкладку «Продвинутое шифрование» в настройках пространства в Пачке

Продвинутое шифрование

  1. В поле KMS Key ID укажите название созданного ключа

  2. В поле JSON-ключ укажите код:

{
  "token": "Токен с правом использования Transit API",
  "address": "URL до Vault (http://localhost:8200)"
}
Обновлено: 3 декабря 2025 г.