Характеристика: Universal Secrets Sync

Автоматическая синхронизация секретов с облачными провайдерами

Универсальная синхронизация секретов (USS) делает папки хранилища Keeper единым источником достоверных данных для всех нативных облачных менеджеров секретов, включая AWS, Azure и GCP.

Панель управления универсальной синхронизацией секретов с активными конфигурациями для хранилищ AWS, Azure и Google Cloud.

Как работает универсальная синхронизация секретов

Настроить USS можно в интерфейсе хранилища Keeper или через командную строку Keeper Commander®. После активации развернутый у клиента шлюз Keeper Gateway берет на себя все операции синхронизации. Он использует шифрование с нулевым разглашением и ведет полные журналы аудита.

Переключатель универсальной синхронизации секретов включен: автоматическая синхронизация между Keeper и внешними платформами управления секретами запущена.

1. Разверните шлюз Keeper Gateway

Установите контейнер Keeper Gateway в своей сети или VPC. Шлюз связывает Keeper с вашим облачным провайдером.

Интерфейс Keeper с отдельными общими папками для сред Dev, Production, QA и Staging. Секреты и служебные учетные записи распределены по средам развертывания.

2. Выберите папки и целевую облачную среду

Выберите папки Keeper Secrets Manager, которые нужно синхронизировать, и укажите целевого облачного провайдера и регион. USS поддерживает AWS, Azure и GCP.

В интерфейсе Keeper отображаются ресурсы баз данных для сред Production, QA и Staging в нескольких облачных регионах. Каждый ресурс отмечен как новый, что демонстрирует синхронизацию секретов и управление ресурсами для каждой отдельной среды.

3. Выполните пробный запуск и проверьте, что изменится

Прежде чем передавать секреты облачному провайдеру, запустите пробный режим. Так вы заранее увидите, какие секреты будут созданы или изменены.

В интерфейсе Keeper для общей папки «Production Secrets» включена универсальная синхронизация секретов. Статус подтверждает, что секреты только что успешно синхронизировались.

4. Включите автоматическую синхронизацию

Включите автоматическую синхронизацию, и любое изменение в настроенных папках Keeper Secrets Manager будет мгновенно передано облачному провайдеру.

Управляйте секретами централизованно и по принципу наименьших привилегий

Синхронизируйте секреты сразу из нескольких папок

Собирайте секреты из нескольких папок Keeper в каждое облачное хранилище за одну синхронизацию. Каждый облачный провайдер работает по собственной конфигурации.

На панели управления универсальной синхронизацией секретов Keeper отображаются несколько общих папок, в том числе «Production Secrets», «Cloud Infrastructure API Keys», «Database Credentials» и «Stripe API Tokens». Для каждой указано время последней синхронизации. Секреты синхронизируются централизованно сразу из нескольких папок.
Интерфейс универсальной синхронизации секретов Keeper: интеграция с AWS подключена к общей папке с синхронизированными записями, доступна опция Push Updates («Отправить обновления»). Секреты синхронизируются автоматически, как только запись добавлена или изменена.

Запускайте синхронизацию автоматически при каждом изменении записи

Любое обновление записи в настроенной папке Keeper Secrets Manager мгновенно передается целевому облачному провайдеру без ручного вмешательства.

Оцените полный объем синхронизации, прежде чем применять изменения

Режим пробного запуска показывает, какие секреты будут созданы или изменены, еще до того, как в облако провайдера попадет хоть одна запись.

Пробный запуск универсальной синхронизации секретов показывает записи, которые будут обновлены или созданы при следующей синхронизации. Так администратор заранее видит весь объем предстоящих изменений.
Интерфейс Keeper: универсальная синхронизация секретов управляет ресурсами AWS в нескольких регионах с одной панели. Для каждой среды видны статус синхронизации, права доступа и журналы.

Работайте с несколькими регионами и провайдерами в одном интерфейсе

Keeper отправляет секреты во все настроенные вами регионы облачных провайдеров за одну операцию.

Помечайте каждый синхронизированный секрет метаданными источника

Keeper автоматически присваивает секретам метки типа содержимого и источника. Это позволяет отслеживать и проверять их непосредственно в среде облачного провайдера.

Таблица метаданных с парами «ключ — значение», которые автоматически добавляются к синхронизированному секрету: тип записи, тип содержимого, название записи, источник и UID записи.

Быстро устраняйте ошибки доступа и сбои синхронизации

Keeper подробно показывает, какие секреты не найдены и где не хватило прав, не прерывая работу: отдельные сбои не мешают успешно завершить остальную синхронизацию.

Сценарии использования универсальной синхронизации секретов

Устраните бесконтрольное разрастание секретов

Храните эталонную копию секретов в Keeper, а USS автоматически распространит ее по всем облачным средам, поддерживая данные в актуальном состоянии.

Сократите расхождение конфигураций между Keeper и облачными хранилищами секретов

Автоматическая синхронизация избавляет от ручных операций и следит за тем, чтобы данные в AWS, Azure и Google Cloud в точности совпадали с папками Keeper Secrets Manager.

Быстрее разворачивайте мультирегиональные среды

Передавайте секреты во все заданные регионы AWS за одну операцию — это существенно ускорит запуск новых развертываний.

Сделайте секреты прозрачными для аудита и проверок на соответствие требованиям

У каждого синхронизированного секрета есть метка источника, поэтому при аудите легко установить его происхождение.

Защитите секреты с помощью Keeper

Вопросы и ответы

Как развернуть универсальную синхронизацию секретов и управлять ею?

USS входит в состав KeeperPAM®. Управлять синхронизацией можно в интерфейсе хранилища Keeper или в командной строке Keeper Commander. Keeper Gateway работает в вашей сети и выполняет саму синхронизацию. Он проходит аутентификацию у облачного провайдера по учетным данным, которые вы настроили. Шлюз обрабатывает значения секретов и передает их напрямую облачному провайдеру. Данные никогда не сохраняются на серверах Keeper.

С какими облачными провайдерами работает универсальная синхронизация секретов?

Сейчас USS работает с AWS Secrets Manager, Azure Key Vault и Google Cloud Secret Manager. Скоро добавятся и другие провайдеры.

Что делать, если секреты уже хранятся в AWS, Azure или Google Cloud?

Используйте наши инструменты миграции, чтобы импортировать существующие секреты из AWS Secrets Manager, Azure Key Vault или Google Secret Manager в папку Keeper. Проверьте импортированные записи и включите универсальную синхронизацию секретов для этой папки. С этого момента Keeper автоматически передает все изменения в облако.

Может ли универсальная синхронизация секретов изменить записи в моем хранилище?

Нет, USS выполняет одностороннюю операцию. Keeper Gateway читает секреты из указанных папок Keeper Secrets Manager и передает их облачному провайдеру. Поскольку данные передаются исключительно из Keeper наружу, процесс синхронизации никогда не вносит обратных изменений в хранилище.

Что происходит при сбое доступа во время синхронизации?

Если при синхронизации возникает ошибка прав доступа или отсутствует секрет, Keeper продолжает работу и выводит подробную информацию о сбое. Вы можете изучить журналы, чтобы определить причину ошибки конкретных секретов, устранить проблему и перезапустить процесс. Начинать синхронизацию с нуля не потребуется.

Отказаться от согласия с использованием cookie-файловМы ценим вашу конфиденциальность

Мы используем файлы cookie на нашем веб-сайте, чтобы предоставить вам наилучшие возможности при просмотре веб-страниц, предоставлять персонализированную рекламу наших продуктов и контента, а также анализировать трафик веб-сайта. Чтобы узнать больше, ознакомьтесь с нашей Политикой конфиденциальности.

Подпишитесь на бесплатный пробный период

Купить сейчас