Funzionalità: Universal Secrets Sync

Sincronizza automaticamente i segreti con i fornitori di servizi cloud

La Sincronizzazione universale dei segreti (USS) rende le cartelle della tua cassaforte Keeper la fonte di verità per tutti i gestori di segreti cloud nativi, inclusi AWS, Azure e GCP.

La dashboard di Sincronizzazione universale dei segreti che mostra le configurazioni di sincronizzazione attive per gli archivi segreti AWS, Azure e Google Cloud.

Come funziona la Sincronizzazione universale dei segreti

L'USS viene configurata tramite l'interfaccia utente della Cassaforte Keeper o la CLI di Keeper Commander®. Una volta attiva, il Keeper Gateway ospitato dal cliente gestisce tutte le operazioni di sincronizzazione con crittografia zero-knowledge e registri di audit completi.

Interruttore attivato per la Sincronizzazione universale dei segreti, che illustra l'attivazione della sincronizzazione automatizzata dei segreti tra Keeper e le piattaforme esterne di gestione dei segreti.

1. Implementa Keeper Gateway

Installa il container Keeper Gateway nella tua rete o VPC. Il gateway funge da ponte tra Keeper e il tuo provider cloud.

Interfaccia di Keeper che mostra cartelle condivise separate per gli ambienti Dev, Production, QA e Staging, illustrando come i segreti e gli account di servizio siano organizzati per ambiente di distribuzione.

2. Seleziona le tue cartelle e la destinazione cloud

Scegli le cartelle di Keeper Secrets Manager da sincronizzare e specifica il provider cloud e l'area geografica di destinazione. USS supporta AWS, Azure e GCP.

Interfaccia di Keeper che mostra le risorse di database per gli ambienti di produzione, QA e staging in più regioni cloud, ciascuna contrassegnata come nuova per illustrare la sincronizzazione dei segreti e la gestione delle risorse specifica per ambiente.

3. Esegui una simulazione per verificare le modifiche di sincronizzazione

Prima di scrivere qualsiasi segreto al provider cloud, usa la modalità Test di prova per visualizzare in anteprima quali segreti verrebbero creati o aggiornati.

Interfaccia di Keeper che mostra la sincronizzazione universale dei segreti abilitata per una cartella condivisa denominata "Production Secrets", con uno stato che indica che i segreti sono stati sincronizzati correttamente pochi istanti fa.

4. Abilita la sincronizzazione automatica

Attiva la sincronizzazione automatica in modo che qualsiasi modifica alle cartelle Keeper Secrets configurate venga immediatamente inviata al provider cloud.

Assicurati che i segreti siano gestiti centralmente con accesso a privilegi minimi

Sincronizza i segreti da più cartelle contemporaneamente

Importa da diverse cartelle di Keeper in ogni destinazione cloud in un'unica sincronizzazione. Ogni provider cloud funziona con la propria configurazione.

Dashboard di Keeper Sincronizzazione universale dei segreti che mostra più cartelle condivise, tra cui Production Secrets, Cloud Infrastructure API Keys, Database Credentials e Stripe API Tokens, con i relativi orari di sincronizzazione più recenti, a illustrazione della sincronizzazione centralizzata dei segreti tra più cartelle contemporaneamente.
Interfaccia di Keeper Sincronizzazione universale dei segreti che mostra un'integrazione AWS collegata a una cartella condivisa con voci sincronizzate e un'opzione "Push Updates", che illustra la sincronizzazione automatica dei segreti ogni volta che le voci vengono aggiunte o aggiornate.

Attiva la sincronizzazione automatica a ogni modifica della voce

Qualsiasi aggiornamento a una voce in una cartella configurata di Keeper Secrets Manager viene inviato istantaneamente al provider cloud di destinazione senza intervento manuale.

Visualizza in anteprima l'ambito della sincronizzazione completa prima della conferma

Usa la modalità di simulazione per vedere quali segreti verrebbero creati o modificati prima che qualsiasi scrittura raggiunga il provider cloud.

Modalità di simulazione di Keeper Sincronizzazione universale dei segreti che mostra le voci che verranno aggiornate o create durante la sincronizzazione successiva, consentendo agli amministratori di esaminare l'intero ambito di sincronizzazione prima di confermare le modifiche.
Interfaccia di Keeper che mostra la Sincronizzazione universale dei segreti mentre gestisce le risorse AWS in più regioni da un'unica dashboard, con stato di sincronizzazione, autorizzazioni e accesso ai log per ogni ambiente.

Gestisci più regioni e provider da un'unica UI

Keeper si sincronizza con tutte le aree geografiche del tuo provider cloud configurate in un'unica operazione.

Tagga ogni segreto sincronizzato con i metadati di origine

I segreti vengono contrassegnati automaticamente con tipo di contenuto e origine, rendendoli tracciabili e verificabili all'interno del tuo provider cloud.

Tabella dei metadati che mostra coppie chiave-valore allegate automaticamente a un segreto sincronizzato, inclusi tipo di voce, tipo di contenuto, titolo della voce, origine e UID della voce.

Recupera rapidamente dagli errori di autorizzazione e sincronizzazione

I segreti mancanti e i problemi di autorizzazione vengono segnalati nel dettaglio senza causare l'interruzione dell'intera esecuzione, così gli errori parziali non compromettono il resto della sincronizzazione.

Casi d'uso per la Sincronizzazione universale dei segreti

Elimina la diffusione incontrollata dei segreti

Mantieni una copia autorevole dei segreti in Keeper e lascia che USS ne automatizzi la propagazione in tutti gli ambienti cloud, assicurando che i segreti rimangano aggiornati.

Riduci la deriva di configurazione tra Keeper e gli archivi di segreti cloud

La sincronizzazione automatica garantisce che il contenuto delle tue cartelle Keeper Secrets Manager sia quello presente in AWS, Azure o Google Cloud, senza fare affidamento su processi manuali.

Configura ambienti multi-regione più velocemente

Invia i segreti in tutte le regioni AWS configurate con una sola operazione, riducendo i tempi di provisioning per le nuove distribuzioni.

Supporta la verificabilità dei segreti ai fini della preparazione alla conformità

I tag di metadati di origine su ogni segreto sincronizzato forniscono una traccia trasparente della provenienza di ciascun segreto, a supporto dei tuoi audit.

Proteggi i tuoi segreti con Keeper

Domande frequenti

Come viene gestita e distribuita la Sincronizzazione universale dei segreti?

L'USS fa parte di KeeperPAM® e viene gestita tramite l'interfaccia utente della Cassaforte Keeper o la CLI di Keeper Commander. Keeper Gateway viene eseguito sulla tua rete e gestisce la sincronizzazione effettiva, autenticandosi presso il provider cloud con le tue credenziali configurate. I valori dei segreti vengono elaborati all'interno del tuo Gateway e scritti direttamente sul provider cloud, mai archiviati sui server di Keeper.

Quali provider cloud supporta la Sincronizzazione universale dei segreti?

Attualmente l'USS supporta AWS Secrets Manager, Azure Key Vault e Google Cloud Secret Manager, con l'aggiunta di ulteriori provider a breve.

Cosa succede se i miei segreti si trovano già su AWS, Azure o Google Cloud?

Utilizza i nostri strumenti di migrazione per importare i segreti esistenti da AWS Secrets Manager, Azure Key Vault o Google Secret Manager in una cartella Keeper. Esamina le voci importate, quindi abilita la sincronizzazione universale dei segreti per quella cartella. Da quel momento in poi, Keeper invia automaticamente qualsiasi modifica al cloud.

La Sincronizzazione universale dei segreti modificherà mai le voci nella mia cassaforte?

No, l'USS è un'operazione unidirezionale. Il Keeper Gateway legge i segreti da specifiche cartelle di Keeper Secrets Manager e li invia al provider cloud. Poiché i dati fluiscono solo da Keeper verso l'esterno, il processo di sincronizzazione non scrive mai nulla nella tua cassaforte.

Cosa succede se si verifica un errore di autorizzazione durante la sincronizzazione?

Se durante una sincronizzazione si verifica un errore di autorizzazione o manca un segreto, Keeper lo gestisce senza compromettere l'intera esecuzione e mostra output di errore dettagliati. Puoi esaminare gli output per capire quali segreti non sono andati a buon fine e perché, quindi risolvere il problema ed eseguire di nuovo senza ricominciare da capo.

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora