Consul
SERVICE DISCOVERY
Application Nodes
Consul
client
1.Deploy or Auto Scale Workloads
2. Workloads register themsevles in
Consul
3. F5 polls Consul for endpoint Ips
4. Client is load balanced to
workloads
• サービスディスカバリ
• ヘルスチェック
• KVストア
• サービス間通信の
AuthN/Z,mTLS
• マルチDC
11.
Vault
SECRETS MANAGEMENT
1. Writesecret (e.g. GCP service
account credentials)
2. Workloads authenticate (e.g.
Google Cloud IAM)
3. Workloads read/get secret
4. Workload uses secret to do tasks
• シークレットのライフサイ
クルの集中管理
• データプロテクション : API-
Drivenな暗号化
• 20+ のシークレットに対応