Objetivo do Laboratório
O objetivo principal é demonstrar um fluxo de trabalho seguro para gerenciar e utilizar credenciais de dispositivos de rede (roteadores Cisco), integrando duas ferramentas poderosas: HashiCorp Vault para o gerenciamento centralizado de segredos e Python para automação.
Ao final deste laboratório, você terá aprendido a:
- Configurar um ambiente básico do HashiCorp Vault para armazenar credenciais de forma segura.
- Configurar roteadores para usar autenticação baseada em nome de usuário e senha.
- Desenvolver um script Python que utiliza a biblioteca
hvac para se autenticar no Vault, obter as credenciais dos roteadores de forma dinâmica e usar essas credenciais para se conectar aos dispositivos.
Este projeto simula um cenário realista onde as senhas não são armazenadas em texto plano dentro de scripts (hardcoded), mas sim recuperadas de uma fonte segura no momento da execução, aumentando drasticamente a segurança e a manutenibilidade da automação de redes.
Estrutura do Laboratório
Este laboratório está dividido nas seguintes tarefas: