HCP Vault Secrets se cierra y los equipos migran a HCP Vault Dedicated
El servicio HVS dejó de funcionar y los equipos que dependían de él están cambiando a la solución de HashiCorp que exige configurar políticas y autenticación manualmente.
El anuncio de que HCP Vault Secrets (HVS) se cerró hace unos meses ha generado una ola de reconfiguraciones en equipos que dependían de su modelo de precios por secreto.
HashiCorp ha propuesto como sustituto a HCP Vault Dedicated, una variante que funciona con un enfoque muy distinto: el cliente debe escribir sus propias políticas de Vault y establecer la autenticación, en lugar de la automatización que ofrecía HVS.
La diferencia de costos también es sustancial. Con HVS el pago se hacía por secreto; con Dedicated se paga por el clúster y, además, se cobra una tarifa mensual por cada aplicación o runner de CI que se conecte. Un análisis de precios publicado por la comunidad estima que una configuración de producción pequeña con 50 clientes rondaría los 4.800 USD al mes, un salto considerable respecto al modelo anterior.
Los usuarios que migraron a Dedicated reportan que la transición no fue trivial. La necesidad de diseñar políticas de acceso, elegir mecanismos de autenticación (OIDC, AppRole, etc.) y ajustar los secretos en los pipelines de CI aumenta la complejidad operativa. Algunos equipos optaron por permanecer en soluciones autoalojadas, mientras que otros consideran alternativas de terceros que ofrecen modelos de precios por secreto.
En la comunidad de devops, la conversación gira en torno a la escalabilidad y la gestión de secretos en entornos con cientos de aplicaciones. La pregunta central sigue siendo: ¿qué modelo de precios y de operación resulta más sostenible a largo plazo?
La decisión de migrar a Dedicated implica revisar la arquitectura de autenticación, reescribir reglas de Vault y, potencialmente, reestructurar la forma en que los runners de CI interactúan con el almacén de secretos. El coste adicional puede justificarse si se valora la independencia operativa y la capacidad de personalizar políticas, pero también aumenta la responsabilidad de mantenimiento.
Para los equipos que aún están evaluando su próxima parada, la comunidad recomienda comparar el precio por secreto con el modelo de Dedicated, analizar la complejidad de la configuración actual y considerar la posibilidad de combinar soluciones, como mantener parte de los secretos críticos en HVS y otros en Dedicated.
En definitiva, el cierre de HVS fuerza a los equipos a replantear sus estrategias de gestión de secretos, equilibrando costo, complejidad y control operativo.


