22/05/2026

Vault – Dinamik SSH keys 1 -Akis

Article : https://medium.com/hashicorp-engineering/scaling-ssh-access-with-hashicorp-vault-720bde42a79d

  1. Kullanici kendi ssh anahtar ciftini olusturur.
  2. Daha sonra Vault a authenticate yapar (OIDC ile)
  3. Authentication tamamlandiktan sonra SSH Public Anahtarini Vaulta gönderir imzalanmasi icin.
  4. Vault anahtari imzalar ve SSH Sertifikasini kullaniciya gönderir.
  5. Kullanici bu SSH sertifikasi ile SSH yapabilir.
  6. Host SSH Sertifikasinin güvenilir CA tarafindan imzalandigini kontrol eder.

NOT : SSH Sertifikalarinde cesitli parametreler oilabilir. Bunlar ile kim ne yapabiliri kontrol edebiliriz. Örnegin Port Forwarding. Vault ile de hangi userlara ve hostlara erisim verip vermeyecegimizi policiyler ile belirleyebiliriz.