Estou configurando o Vault para armazenar segredos. O back-end SSH com autenticação OTP parece uma boa maneira de parar de gerenciar chaves SSH para acesso.
Eu tenho o back-end do SSH funcionando e pretendo conectar o Jenkins à autenticação SSH-OTP para poder remover também as chaves de implantação.
Eu olhei os plugins Jenkins para o Vault, mas eles só funcionam para buscar segredos do Vault.
Existem plugins ou hacks Jenkins para esse fim ou, se não, é possível escrever um dos meus?
Nota : No momento, Jenkins usa chaves SSH. Desejo eliminar o uso de chaves e configurar o Jenkins para obter um SSH OTP do Vault toda vez que for necessário fazer o SSH em algum host para uma implantação.