このブログの SSL/TLS 証明書を Vault で管理しようと考えています。
* Let's Encrypt のクライアントを Nomad ジョブとして実行し SSL 証明書を取得してみた
現在サーバーは 3 台でクラスターを組んでおり、 Nomad と Consul でアプリケーションを管理しています。ここに Vault を追加しました。
Vault の HA 構成
1 台で Vault を運用するのは心許ないので、 3 台でクラスターを組み可用性を高めてみます。Vault は high availability (HA) モードで動かすことができます。HA モードでの Vault はアクティブとスタンバイの状態があります。Vault クラスターは 1 台のアクティブノードと複数のスタンバイモードから構成されます。それぞれの役割は以下です。
* アクティブノード: 読み取りと書き取りの全てを処理する。