Función: Universal Secrets Sync

Sincronice automáticamente los secretos con los proveedores de servicios en la nube

Universal Secrets Sync (USS) convierte las carpetas de su bóveda de Keeper en la fuente de información para todos los administradores nativos de secretos en la nube, incluidos AWS, Azure y GCP.

Panel de Universal Secrets Sync que muestra las configuraciones de sincronización activas para los almacenes de secretos de AWS, Azure y Google Cloud.

Cómo funciona Universal Secrets Sync

USS se configura a través de la interfaz de usuario de la bóveda de Keeper o mediante la CLI de Keeper Commander®. Una vez activo, el Keeper Gateway alojado por el cliente gestiona todas las operaciones de sincronización con cifrado de conocimiento cero y registros de auditoría completos.

Interruptor habilitado para Universal Secrets Sync, que ilustra la activación de la sincronización automatizada de secretos entre Keeper y las plataformas externas de gestión de secretos.

1. Implemente el Keeper Gateway

Instale el contenedor del Keeper Gateway en su red o VPC. El Gateway actúa como el puente entre Keeper y su proveedor de la nube.

Interfaz de Keeper que muestra carpetas compartidas independientes para los entornos de desarrollo, producción, control de calidad y staging, lo que ilustra cómo se organizan los secretos y las cuentas de servicio según el entorno de implementación.

2. Seleccione sus carpetas y el destino en la nube

Elija las carpetas de Keeper Secrets Manager que desea sincronizar y especifique su proveedor de la nube y región de destino. USS admite AWS, Azure y GCP.

Interfaz de Keeper que muestra recursos de bases de datos para los entornos de producción, control de calidad y staging en varias regiones de la nube, cada uno marcado como nuevo para ilustrar la sincronización de secretos y la gestión de recursos específica de cada entorno.

3. Realice una ejecución de prueba para verificar los cambios de sincronización

Antes de escribir cualquier secreto en el proveedor de la nube, use el modo de ejecución de prueba para obtener una vista previa de los secretos que se crearían o actualizarían.

Interfaz de Keeper que muestra Universal Secrets Sync habilitado para una carpeta compartida llamada "Production Secrets," con un estado que indica que los secretos se sincronizaron correctamente hace apenas unos momentos.

4. Habilite la sincronización automática

Active la sincronización automática para que cualquier cambio en las carpetas configuradas de Keeper Secrets se envíe de inmediato al proveedor de la nube.

Garantice que los secretos se gestionen de forma centralizada con acceso de privilegio mínimo

Sincronice secretos de varias carpetas a la vez

Extraiga datos de varias carpetas de Keeper hacia cada destino en la nube en una sola sincronización. Cada proveedor de la nube se ejecuta con su propia configuración.

Panel de Universal Secrets Sync de Keeper que muestra varias carpetas compartidas, incluidas Production Secrets, Cloud Infrastructure API Keys, Database Credentials y Stripe API Tokens, con sus horas de sincronización más recientes, lo que ilustra la sincronización centralizada de secretos en varias carpetas a la vez.
Interfaz de Universal Secrets Sync de Keeper que muestra una integración de AWS conectada a una carpeta compartida con registros sincronizados y una opción "Enviar actualizaciones," lo que ilustra la sincronización automática de secretos cada vez que se agregan o actualizan registros.

Active sincronizaciones automáticas ante cada cambio de registro

Cualquier actualización de un registro en una carpeta configurada de Keeper Secrets Manager se envía de inmediato al proveedor de la nube de destino, sin intervención manual.

Obtenga una vista previa completa del alcance de la sincronización antes de confirmarla

Use el modo de ejecución de prueba para ver qué secretos se crearían o modificarían antes de que se realice alguna escritura en el proveedor de la nube.

Modo de ejecución de prueba de Universal Secrets Sync de Keeper que muestra los registros que se actualizarán o crearán durante la próxima sincronización, lo que permite a los administradores revisar el alcance completo de la sincronización antes de confirmar los cambios.
Interfaz de Keeper que muestra Universal Secrets Sync gestionando recursos de AWS en varias regiones desde un solo panel, con el estado de sincronización, los permisos y el acceso a los registros para cada entorno.

Gestione varias regiones y proveedores desde una sola interfaz de usuario

Keeper sincroniza con todas las regiones de proveedores de la nube configuradas en una sola operación.

Etiquete cada secreto sincronizado con metadatos de origen

Los secretos se etiquetan automáticamente con el tipo de contenido y el origen, lo que los hace rastreables y auditables dentro de su proveedor de la nube.

Tabla de metadatos que muestra pares clave-valor adjuntos automáticamente a un secreto sincronizado, incluidos el tipo de registro, el tipo de contenido, el título del registro, el origen y el UID del registro.

Recupérese rápidamente de errores de permisos y sincronización

Los secretos faltantes y los problemas de permisos se muestran en detalle sin provocar que toda la ejecución falle, de modo que los fallos parciales no arruinan el resto de la sincronización.

Casos de uso de Universal Secrets Sync

Elimine la dispersión de secretos

Mantenga una copia autorizada de los secretos en Keeper y deje que USS automatice su propagación en todos los entornos de nube, lo que garantiza que los secretos se mantengan actualizados.

Reduzca la desviación de configuración entre Keeper y los almacenes de secretos en la nube

La sincronización automática garantiza que el contenido de sus carpetas de Keeper Secrets Manager sea lo que reside en AWS, Azure o Google Cloud, sin depender de procesos manuales.

Aprovisione entornos multirregionales más rápido

Envíe secretos a cada región configurada de AWS en una sola operación, lo que reduce el tiempo de aprovisionamiento para nuevas implementaciones.

Respalde la capacidad de auditoría de secretos para estar preparado en materia de cumplimiento normativo

Las etiquetas de metadatos de origen en cada secreto sincronizado proporcionan un registro transparente de dónde se originó cada secreto, lo que respalda sus auditorías.

Proteja sus secretos con Keeper

Preguntas frecuentes

¿Cómo se gestiona e implementa Universal Secrets Sync?

USS forma parte de KeeperPAM® y se gestiona a través de la interfaz de usuario de la bóveda de Keeper o de la CLI de Keeper Commander. El Keeper Gateway se ejecuta en su propia red y gestiona la sincronización real, autenticándose con el proveedor de la nube mediante las credenciales configuradas. Los valores de los secretos se procesan dentro de su Gateway y se escriben directamente en el proveedor de la nube, sin almacenarse nunca en los servidores de Keeper.

¿Con qué proveedores de la nube es compatible Universal Secrets Sync?

USS actualmente admite AWS Secrets Manager, Azure Key Vault y Google Cloud Secret Manager, y pronto se agregarán proveedores adicionales.

¿Qué pasa si mis secretos ya residen en AWS, Azure o Google Cloud?

Use nuestras herramientas de migración para importar sus secretos existentes desde AWS Secrets Manager, Azure Key Vault o Google Secret Manager a una carpeta de Keeper. Revise los registros importados y, luego, habilite Universal Secrets Sync para esa carpeta. A partir de ese momento, Keeper envía automáticamente cualquier cambio a la nube.

¿Universal Secrets Sync alguna vez modificará los registros de mi bóveda?

No, USS es una operación unidireccional. El Keeper Gateway lee los secretos de carpetas específicas de Keeper Secrets Manager y los envía al proveedor de la nube. Dado que los datos fluyen únicamente desde Keeper hacia afuera, el proceso de sincronización nunca escribe de vuelta en su bóveda.

¿Qué sucede si se produce un error de permisos durante la sincronización?

Si se detecta un error de permisos o un secreto faltante durante una sincronización, Keeper lo gestiona sin que falle toda la ejecución y muestra información detallada del error. Puede revisar los resultados para diagnosticar qué secretos fallaron y por qué, y luego resolver el problema y volver a ejecutar el proceso sin tener que empezar de nuevo.

Retirar el consentimiento de cookiesValoramos su privacidad

Utilizamos cookies en nuestro sitio web para ofrecerle la mejor experiencia de navegación, brindar anuncios personalizados sobre nuestros productos y contenido, y analizar el tráfico del sitio web. Para obtener más información, consulte nuestra Política de privacidad.

Regístrese para una prueba gratuita

Comprar Ahora