同时同步多个文件夹中的机密
通过一次同步,即可将多个 Keeper 文件夹中的机密同步至各个云目标。每个云服务提供商均使用独立配置运行。
功能: Universal Secrets Sync
通用机密同步 (USS) 将您的 Keeper 保管库文件夹作为所有原生云机密管理器的唯一可信来源,包括 AWS、Azure 和 GCP。

USS 可通过 Keeper 保管库用户界面或 Keeper Commander® CLI 进行配置。启用后,由客户托管的 Keeper Gateway 将通过零知识加密和完整审计日志处理所有同步操作。

在您的网络或 VPC 中安装 Keeper Gateway 容器。该网关充当 Keeper 与云服务提供商之间的桥梁。

在向云服务提供商写入任何机密之前,使用 Dry Run Mode(试运行模式)预览将创建或更新的机密。

启用自动同步后,您配置的 Keeper Secrets 文件夹中的任何更改都会立即推送至云服务提供商。
通过一次同步,即可将多个 Keeper 文件夹中的机密同步至各个云目标。每个云服务提供商均使用独立配置运行。


配置的 Keeper 机密管理器文件夹中的任何记录更新都会立即推送至目标云服务提供商,无需人工操作。
使用 Dry Run (试运行) 模式,在向云服务提供商执行任何写入操作前查看将创建或修改的机密。


Keeper 可通过一次操作同步至所有已配置的云服务提供商区域。
机密会自动附加内容类型和来源标签,使其在云服务提供商环境中具备可追溯性和可审计性。

缺失机密和权限问题会被详细显示,但不会导致整个同步任务失败,因此部分故障不会影响其余同步流程。
在 Keeper 中保留机密的唯一可信副本,并由 USS 自动将其同步至所有云环境,确保机密始终保持最新。
自动同步可确保 Keeper 机密管理器文件夹中的内容与 AWS、Azure 或 Google Cloud 中实际使用的内容保持一致,无需人工操作。
通过一次操作将机密推送至所有已配置的 AWS 区域,缩短新部署的配置时间。
每个同步机密上的来源元数据标签都会记录机密来源,为审计提供透明依据。
USS 是 KeeperPAM® 的组成部分,可通过 Keeper 保管库用户界面或 Keeper Commander CLI 进行管理。Keeper Gateway 运行在您的网络环境中,负责执行实际同步操作,并使用您配置的凭据向云服务提供商进行身份验证。机密值会在您的 Gateway 内部处理,并直接写入云服务提供商,绝不会存储在 Keeper 的服务器中。
USS 目前支持 AWS 机密管理器、Azure Key Vault 和 Google Cloud 机密管理器,更多提供商即将加入。
使用我们的迁移工具,将您在 AWS 机密管理器、Azure Key Vault 或 Google Secret Manager 中已有的机密导入 Keeper 文件夹。查看导入的记录,然后为该文件夹启用通用机密同步。从那时起,Keeper 会自动将任何更改推送到云端。
不,USS 是一种单向操作。Keeper Gateway 从特定的 Keeper 机密管理器文件夹中读取机密,并将其推送到云服务提供商。由于数据仅从 Keeper 向外流动,因此同步过程绝不会回写到您的保管库中。
如果同步过程中遇到权限错误或缺失的机密,Keeper 会进行处理,不会导致整个同步任务失败,并提供详细的错误信息。您可以查看错误信息,分析哪些机密同步失败及其原因,然后解决问题并重新执行同步,无需重新开始。
您必须启用 Cookie 才能使用在线聊天。