tt secrets or any Vault-compatible client.
Supported engines
| Type | Path convention | What it does |
|---|---|---|
kv (v2) | secret/ | Versioned static secrets |
kv (v1) | kv/ | Simple key-value |
transit | transit/ | Encrypt / decrypt as a service, key rotation |
pki | pki/ | Issue X.509 leaf certs |
database | database/ | Dynamic short-lived DB credentials |
wrapping | (implicit) | Single-use response wrapping |
Enable an engine
KV v2
Transit
PKI
Database
Related
Rotation
Automate KV and DB rotation on a schedule.
Policies
Restrict who can read/write which paths.