Recurso: Universal Secrets Sync

Sincronize segredos automaticamente com provedores de serviços em nuvem

O Universal Secrets Sync (USS) transforma as pastas do Cofre do Keeper na fonte central de informações em todos os gerenciadores nativos de segredos na nuvem, incluindo AWS, Azure e GCP.

Painel do Universal Secrets Sync mostrando configurações de sincronização ativas para os repositórios de segredos da AWS, do Azure e do Google Cloud.

Como funciona o Universal Secrets Sync

O USS é configurado por meio da interface do Cofre do Keeper ou da CLI do Keeper Commander®. Uma vez ativo, o Keeper Gateway hospedado do cliente processa todas as operações de sincronização com criptografia de conhecimento zero e logs de auditoria completos.

Botão de ativação do Universal Secrets Sync ligado, ilustrando a ativação da sincronização automática de segredos entre o Keeper e plataformas externas de gerenciamento de segredos.

1. Implantar o Keeper Gateway

Instale o contêiner do Keeper Gateway na sua rede ou VPC. O gateway funciona como a ponte entre o Keeper e o seu provedor de nuvem.

Interface do Keeper mostrando pastas compartilhadas separadas para os ambientes Dev, Production, QA e Staging, ilustrando como segredos e contas de serviço são organizados por ambiente de implantação.

2. Selecione suas pastas e o destino na nuvem

Escolha as pastas do Keeper Secrets Manager que deseja sincronizar e especifique o provedor de nuvem e a região de destino. O USS oferece suporte à AWS, ao Azure e ao GCP.

Interface do Keeper exibindo recursos de banco de dados para os ambientes production, QA e staging em várias regiões de nuvem, cada um marcado como novo, ilustrando segredos sincronizados e o gerenciamento de recursos específicos por ambiente.

3. Realize uma simulação para verificar as alterações da sincronização

Antes de gravar qualquer segredo no provedor de nuvem, use o Modo de Simulação (Dry Run Mode) para pré-visualizar quais segredos seriam criados ou atualizados.

Interface do Keeper mostrando o Universal Secrets Sync ativado para a pasta compartilhada 'Production Secrets', com status indicando que os segredos foram sincronizados com sucesso há poucos instantes.

4. Ative a sincronização automática

Ative a Sincronização Automática para que qualquer alteração nas pastas de segredos configuradas do Keeper seja enviada imediatamente ao provedor de nuvem.

Garanta o gerenciamento centralizado de segredos com acesso de menor privilégio

Sincronize segredos de várias pastas ao mesmo tempo

Extraia dados de várias pastas do Keeper para cada destino na nuvem em uma única sincronização. Cada provedor de nuvem opera com sua própria configuração.

Painel do Keeper Universal Secrets Sync mostrando várias pastas compartilhadas, incluindo Production Secrets, Cloud Infrastructure API Keys, Credenciais de Bancos de Dados e Stripe API Tokens, com os horários das sincronizações mais recentes, ilustrando a sincronização centralizada de segredos em várias pastas ao mesmo tempo.
Interface do Keeper Universal Secrets Sync mostrando uma integração com a AWS, conectada a uma pasta compartilhada, com registros sincronizados e a opção 'Push Updates', ilustrando a sincronização automática de segredos sempre que registros são adicionados ou atualizados.

Acione sincronizações automáticas a cada alteração de registro

Qualquer atualização em um registro em uma pasta configurada do Keeper Secrets Manager é enviada instantaneamente ao provedor de nuvem de destino, sem intervenção manual.

Visualize o escopo completo da sincronização antes de confirmar

Use o Modo de Simulação para ver quais segredos seriam criados ou modificados antes de qualquer gravação chegar ao provedor de nuvem.

Modo de Simulação do Keeper Universal Secrets Sync mostrando os registros que serão atualizados ou criados durante a próxima sincronização, permitindo que os administradores revisem o escopo completo da sincronização antes de confirmar as alterações.
Interface do Keeper mostrando o Universal Secrets Sync gerenciando recursos da AWS em várias regiões a partir de um único painel, com status de sincronização, permissões e acesso a logs para cada ambiente.

Gerencie várias regiões e provedores em uma única interface

O Keeper sincroniza com todas as regiões configuradas do provedor de nuvem em uma única operação.

Marque cada segredo sincronizado com metadados de origem

Os segredos são marcados automaticamente com tipo de conteúdo e origem, o que os torna rastreáveis e auditáveis dentro do seu provedor de nuvem.

Tabela de metadados que mostra pares de chave-valor anexados automaticamente a um segredo sincronizado, incluindo tipo de registro, tipo de conteúdo, título do registro, origem e UID do registro.

Recupere-se rapidamente de erros de permissão e sincronização

Segredos ausentes e problemas de permissão são exibidos em detalhes, sem causar falha em toda a execução, para que falhas parciais não comprometam o restante da sincronização.

Casos de uso do Universal Secrets Sync

Elimine a dispersão de segredos

Mantenha uma cópia autoritativa dos segredos no Keeper e deixe o USS automatizar sua propagação em todos os ambientes de nuvem, garantindo que os segredos permaneçam atualizados.

Reduza o desvio de configuração entre o Keeper e os repositórios de segredos na nuvem

A sincronização automática garante que o conteúdo das suas pastas do Keeper Secrets Manager seja o que existe na AWS, no Azure ou no Google Cloud, sem depender de processos manuais.

Provisione ambientes multirregião mais rapidamente

Envie segredos para cada região da AWS configurada em uma única operação, reduzindo o tempo de provisionamento para novas implantações.

Ofereça suporte à auditabilidade de segredos para preparação de conformidade

Os metadados de origem em cada segredo sincronizado fornecem um registro transparente de onde cada segredo se originou, apoiando suas auditorias.

Proteja seus segredos com o Keeper

Perguntas frequentes

Como o Universal Secrets Sync é gerenciado e implantado?

O USS faz parte do KeeperPAM® e é gerenciado pela interface do Cofre do Keeper ou pela CLI do Keeper Commander. O Keeper Gateway roda na sua própria rede e trata a sincronização propriamente dita, autenticando-se no provedor de nuvem com as credenciais configuradas. Os valores dos segredos são processados dentro do seu Gateway e gravados diretamente no provedor de nuvem, nunca armazenados nos servidores do Keeper.

Com quais provedores de nuvem o Universal Secrets Sync é compatível?

O USS atualmente oferece suporte ao AWS Secrets Manager, ao Azure Key Vault e ao Google Cloud Secret Manager, com mais provedores sendo adicionados em breve.

E se meus segredos já estiverem na AWS, no Azure ou no Google Cloud?

Use nossas ferramentas de migração para importar seus segredos existentes do AWS Secrets Manager, do Azure Key Vault ou do Google Secret Manager para uma pasta do Keeper. Revise os registros importados e, em seguida, ative o Universal Secrets Sync para essa pasta. A partir desse momento, o Keeper envia automaticamente todas as alterações para a nuvem.

Universal Secrets Sync alguma vez modifica registros no meu cofre?

Não, o USS é uma operação unidirecional. O Keeper Gateway lê os segredos de pastas específicas do Keeper Secrets Manager e os envia ao provedor de nuvem. Como os dados fluem apenas de dentro do Keeper para fora, o processo de sincronização nunca grava de volta no seu cofre.

O que acontece se ocorrer um erro de permissão durante a sincronização?

Se um erro de permissão ou um segredo ausente ocorrer durante uma sincronização, o Keeper trata a situação sem falhar em toda a execução e exibe resultados detalhados do erro. É possível revisar os resultados para diagnosticar quais segredos falharam e por quê, depois resolver e executar novamente sem precisar recomeçar do zero.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora