# Подключаем внешний вольт к Gitlab-CI 1. настраиваем метод jwt ```bash vault auth enable jwt vault write auth/jwt/config \ jwks_url="https://git.realmanual.ru/-/jwks" \ bound_issuer="git.realmanual.ru" ``` 2. создаем тестовый секрет ```bash vault kv put secret/gitlab/db1 password='pa$$w0rd' ``` 3. настраиваем политику доступа к конкретному секрету ```bash vault policy write gitlabci-policy - <