Funktion: Universal Secrets Sync

Automatische Synchronisierung von Geheimnissen mit Cloud-Anbietern

Universal Secrets Sync (USS) macht Ihre Keeper-Tresorordner zur Informationsquelle für alle nativen Cloud Secrets Manager, darunter AWS, Azure und GCP.

Universal Secrets Sync-Dashboard mit den aktiven Synchronisierungskonfigurationen für die Geheimnisspeicher von AWS, Azure und Google Cloud.

Funktionsweise von Universal Secrets Sync

Die Konfiguration von USS erfolgt über die Benutzeroberfläche des Keeper-Tresors oder die Keeper Commander® CLI. Nach der Aktivierung führt das gehostete Keeper Gateway des Kunden alle Synchronisierungsvorgänge mit Zero-Knowledge-Verschlüsselung und vollständigen Audit-Protokollen durch.

Aktivierter Umschalter für Universal Secrets Sync, der die Aktivierung der automatischen Synchronisierung von Geheimnissen zwischen Keeper und externen Plattformen zur Geheimnisverwaltung veranschaulicht.

1. Bereitstellung von Keeper Gateway

Installieren Sie den Keeper Gateway-Container in Ihrem Netzwerk oder Ihrer VPC. Das Gateway fungiert als Brücke zwischen Keeper und Ihrem Cloud-Anbieter.

Keeper-Benutzeroberfläche mit separaten geteilten Ordnern für die Entwicklungs-, Produktions-, QA- und Staging-Umgebungen, die veranschaulicht, wie Geheimnisse und Dienstkonten nach Bereitstellungsumgebung organisiert sind.

2. Auswahl Ihrer Ordner und des Zielspeicherorts in der Cloud

Wählen Sie die Ordner im Keeper Secrets Manager aus, die synchronisiert werden sollen, und geben Sie Ihren Ziel-Cloud-Anbieter sowie die Region an. USS unterstützt AWS, Azure und GCP.

Keeper-Benutzeroberfläche mit Datenbankressourcen für Produktions-, QA- und Staging-Umgebungen in mehreren Cloud-Regionen, die jeweils als „neu“ gekennzeichnet sind, um synchronisierte Geheimnisse und die umgebungsspezifische Ressourcenverwaltung zu veranschaulichen.

3. Durchführung eines Testlaufs zur Überprüfung der Synchronisierungsänderungen

Bevor Geheimnisse an den Cloud-Anbieter übertragen werden, nutzen Sie den Testlauf-Modus, um vorab zu prüfen, welche Geheimnisse erstellt oder aktualisiert würden.

Keeper-Benutzeroberfläche mit aktivierter Universal Secrets Sync-Funktion für den geteilten Ordner „Produktionsgeheimnisse“ und einem Status, der anzeigt, dass die Geheimnisse vor wenigen Augenblicken erfolgreich synchronisiert wurden.

4. Aktivierung der automatischen Synchronisierung

Aktivieren Sie die automatische Synchronisierung, damit alle Änderungen an Ihren konfigurierten Keeper-Geheimnisordnern sofort an den Cloud-Anbieter übertragen werden.

Gewährleistung der zentralen Geheimnisverwaltung mit Least-Privilege-Zugriff

Synchronisierung von Geheimnissen aus mehreren Ordnern gleichzeitig

Übertragen Sie in einem einzigen Synchronisierungsvorgang Inhalte aus mehreren Keeper-Ordnern in jedes Cloud-Ziel. Jeder Cloud-Anbieter arbeitet mit seiner eigenen Konfiguration.

Das Keeper Universal Secrets Sync-Dashboard zeigt mehrere geteilte Ordner, darunter Produktionsgeheimnisse, Cloud Infrastructure API-Schlüssel, Datenbank-Zugangsdaten und Stripe API Tokens, zusammen mit ihren letzten Synchronisierungszeitpunkten, und veranschaulicht so die zentralisierte Synchronisierung von Geheimnissen gleichzeitig über mehrere Ordner hinweg.
Die Benutzeroberfläche von Keeper Universal Secrets Sync zeigt eine AWS-Integration, die mit einem geteilten Ordner verbunden ist, in dem Datensätze synchronisiert werden, sowie die Option „Updates pushen“, die die automatische Synchronisierung von Geheimnissen veranschaulicht, sobald Datensätze hinzugefügt oder aktualisiert werden.

Auslösen automatischer Synchronisierungen bei jeder Datensatzänderung

Jede Änderung an einem Datensatz in einem konfigurierten Keeper Secrets Manager-Ordner wird sofort und ohne manuelles Eingreifen an den Ziel-Cloud-Anbieter übertragen.

Vorschau des gesamten Synchronisierungsumfangs vor der Bestätigung

Verwenden Sie den Testlauf-Modus, um zu überprüfen, welche Geheimnisse erstellt oder geändert werden, bevor Schreibvorgänge den Cloud-Anbieter erreichen.

Der Testlauf-Modus von Keeper Universal Secrets Sync zeigt Datensätze an, die bei der nächsten Synchronisierung aktualisiert oder erstellt werden. So können Administratoren den gesamten Umfang der Synchronisierung überprüfen, bevor sie die Änderungen bestätigen.
Keeper-Benutzeroberfläche mit Universal Secrets Sync, das AWS-Ressourcen über mehrere Regionen hinweg von einem einzigen Dashboard aus verwaltet, einschließlich Synchronisationsstatus, Berechtigungen und Protokollzugriff für jede Umgebung.

Verwaltung mehrerer Regionen und Anbieter über eine einzige Benutzeroberfläche

Keeper synchronisiert sich in einem einzigen Vorgang mit allen von Ihnen konfigurierten Regionen Ihrer Cloud-Anbieter.

Taggen Sie jedes synchronisierte Geheimnis mit Quellmetadaten

Geheimnisse werden automatisch mit dem Inhaltstyp und der Quelle gekennzeichnet, sodass sie bei Ihrem Cloud-Anbieter nachverfolgbar und prüfbar sind.

Metadatentabelle mit Schlüssel-Wert-Paaren, die automatisch einem synchronisierten Geheimnis beigefügt werden, einschließlich Datensatztyp, Inhaltstyp, Datensatztitel, Quelle und Datensatz-UID.

Schnelle Behebung von Berechtigungs- und Synchronisierungsfehlern

Fehlende Geheimnisse und Berechtigungsprobleme werden detailliert angezeigt, ohne dass der gesamte Vorgang fehlschlägt, sodass Teilfehler den Rest der Synchronisierung nicht beeinträchtigen.

Anwendungsfälle für Universal Secrets Sync

Beseitigung der Geheimnisverbreitung

Speichern Sie eine maßgebliche Kopie der Geheimnisse in Keeper und lassen Sie USS deren Verteilung über alle Cloud-Umgebungen hinweg automatisieren, um sicherzustellen, dass die Geheimnisse stets aktuell sind.

Reduzierung von Konfigurationsabweichungen zwischen Keeper und Cloud-Geheimnisspeichern

Die automatische Synchronisierung stellt sicher, dass der Inhalt Ihrer Keeper Secrets Manager-Ordner mit den Daten in AWS, Azure oder Google Cloud übereinstimmt – ganz ohne manuelle Prozesse.

Schnellere Bereitstellung von Umgebungen mit mehreren Regionen

Übertragen Sie Geheimnisse in einem einzigen Vorgang in jede konfigurierte AWS-Region und verkürzen Sie so die Bereitstellungszeit für neue Bereitstellungen.

Unterstützung der Prüfbarkeit von Geheimnissen für die Compliance-Bereitschaft

Die Metadaten-Tags zu den Quellen jedes synchronisierten Geheimnisses bieten einen transparenten Datensatz zur Herkunft jedes Geheimnisses, sodass Ihre Audits unterstützt werden.

Schutz Ihrer Geheimnisse mit Keeper

Häufig gestellte fragen

Wie wird Universal Secrets Sync verwaltet und bereitgestellt?

USS ist Teil von KeeperPAM® und wird entweder über die Benutzeroberfläche des Keeper-Tresors oder die Keeper Commander CLI verwaltet. Das Keeper Gateway wird in Ihrem eigenen Netzwerk ausgeführt und übernimmt die eigentliche Synchronisierung, wobei es sich mit Ihren konfigurierten Zugangsdaten beim Cloud-Anbieter authentifiziert. Geheimniswerte werden innerhalb Ihres Gateways verarbeitet und direkt an den Cloud-Anbieter übertragen – sie werden niemals auf den Servern von Keeper gespeichert.

Welche Cloud-Anbieter unterstützt Universal Secrets Sync?

USS unterstützt derzeit AWS Secrets Manager, Azure Key Vault und Google Cloud Secret Manager. Weitere Anbieter folgen in Kürze.

Was passiert, wenn meine Geheimnisse bereits in AWS, Azure oder Google Cloud gespeichert sind?

Nutzen Sie unsere Migrations-Tools, um Ihre vorhandenen Geheimnisse aus AWS Secrets Manager, Azure Key Vault oder Google Secret Manager in einen Keeper-Ordner zu importieren. Überprüfen Sie die importierten Datensätze und aktivieren Sie anschließend Universal Secrets Sync für diesen Ordner. Ab diesem Zeitpunkt überträgt Keeper automatisch alle Änderungen in die Cloud.

Wird Universal Secrets Sync jemals Datensätze in meinem Tresor ändern?

Nein, USS ist ein einmaliger Vorgang. Das Keeper Gateway liest Geheimnisse aus bestimmten Ordnern des Keeper Secrets Managers aus und übermittelt sie an den Cloud-Anbieter. Da Daten von Keeper ausschließlich nach außen übertragen werden, werden beim Synchronisierungsvorgang niemals Daten in Ihren Tresor zurückgeschrieben.

Was passiert, wenn während der Synchronisierung ein Berechtigungsfehler auftritt?

Tritt während einer Synchronisierung ein Berechtigungsfehler oder ein fehlendes Geheimnis auf, behandelt Keeper diesen Fehler ohne einen Abbruch des gesamten Vorgangs und zeigt detaillierte Fehlermeldungen an. Sie können die Ausgaben überprüfen, um festzustellen, welche Geheimnisse aus welchem Grund fehlgeschlagen sind, und anschließend die Probleme beheben und den Vorgang erneut ausführen, ohne von vorne beginnen zu müssen.

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen