Kubermatic Branding-Element

Kubermatic SecureGuard

Sorgen Sie für eine sichere und automatisierte Verwaltung vertraulicher Daten durch Ihre Teams – ohne Kompromisse

Automatisieren Sie die Verwaltung vertraulicher Daten mit der Transparenz von Open Source.
Verwalten Sie Ihre KI-Token, Datenbankpasswörter und API-Schlüssel zentral – in Ihrer Cloud-Native- oder herkömmlichen Umgebung

Transparent und entwicklerorientiert

Ohne SecureGuard

  • Verwaltung fragmentierter Geheimnisse
  • Uneinheitliche Sicherheitspraktiken
  • Anbieterabhängigkeit und Kosten
  • Begrenzte Automatisierung und Integration
  • Lücken bei der Compliance und bei der Prüfung

Mit SecureGuard

  • Verschiedene Schlüsselanbieter an einer zentralen Stelle zusammenführen
  • Verringern Sie das Risiko von Sicherheitsverletzungen durch Automatisierung und identitätsbasierten Zugriff
  • Senken Sie Ihre Kosten durch den Einsatz einer selbstverwalteten Open-Source-Infrastruktur
  • Keine manuelle Schlüsselrotation und -synchronisation mehr
  • Verbessern Sie die Compliance durch zentralisierte Audits und detaillierte Zugriffsprotokolle

Alles, was Sie über Kubermatic SecureGuard wissen müssen

Kubermatic SecureGuard ist eine selbst gehostete Open-Source-Lösung zur Verwaltung von Geheimnissen, die als sichere Transportschicht für Geheimnisse in Cloud-nativen und traditionellen Umgebungen fungiert.
KubeSG ist die Kubernetes-native Alternative zu proprietären Secret-Managern. Es kombiniert das bewährte Sicherheitsmodell von OpenBao mit der Automatisierungsleistung des External Secrets Operator, um einen entwicklerfreundlichen Workflow zu ermöglichen. KubeSG ermöglicht eine automatisierte, unterbrechungsfreie Rotation von Geheimnissen und bietet transparente, entwicklerfreundliche Sicherheit für alles, von Infrastruktur-Schlüsseln bis hin zu KI-Tokens.

Sicherheitstresor

Warum Kubermatic SecureGuard?

OpenBao Core

Sicheres Backend mit Verschlüsselung während der Übertragung und im Ruhezustand, detaillierten Zugriffskontrollen und umfassenden Prüfprotokollen.

ESO-Integration

Synchronisieren Sie Secrets direkt in Kubernetes-Clustern oder zwischen mehreren externen Secret-Speichern.

Native Unterstützung für Kubernetes-Secrets

Entwickler verwenden Standard-Secret-Objekte. Es sind keine App-Anpassungen oder SDKs erforderlich.

Automatische Synchronisierung und Rotation

Die Geheimnisse bleiben ohne Ausfallzeiten oder manuelle Aktualisierungen stets aktuell und gültig.

Zentralisierte Verwaltung

Eine einzige zuverlässige Informationsquelle für alle Umgebungen und Cluster.

Geheime Verteilung

Stellen Sie Geheimnisse sicher in Multi-Cloud-, Edge- oder nicht vernetzten Umgebungen bereit.

Erweiterbare Authentifizierungs- und Geheimnismanagement-Engines

Einfache Integration mit jedem Identitätsanbieter oder externen System.

Umfassende Prüfung

Integrierte Transparenz und Compliance-Unterstützung für Rahmenwerke wie SOC 2 und PCI-DSS.

Gestohlene Zugangsdaten sind mit einem Anteil von 22 % an allen Vorfällen der häufigste Angriffsvektor bei Datenschutzverletzungen.

Häufig gestellte Fragen

Was ist Kubermatic SecureGuard?

Kubermatic SecureGuard (KubeSG) ist die Lösung von Kubermatic zur Verwaltung von Geheimnissen für Kubernetes. Sie kombiniert OpenBao (einen Open-Source-Geheimnistrespeicher) mit dem External Secrets Operator, um Passwörter, API-Schlüssel und KI-Token direkt in Ihre Cluster als standardmäßige Kubernetes-Geheimnisse zu synchronisieren.

Was ist eine gute Open-Source-Alternative zu HashiCorp Vault?

Seitdem Vault auf die Business Source License umgestiegen ist, hat sich OpenBao zum bevorzugten Open-Source-Fork entwickelt: Es unterliegt der MPL-2.0, wird von der Linux Foundation verwaltet und ist frei von BSL-Auflagen. Der Betrieb von OpenBao im Unternehmensmaßstab erfordert jedoch nach wie vor erheblichen technischen Aufwand. Kubermatic SecureGuard (KubeSG) schließt diese Lücke. Basierend auf OpenBao und gebündelt mit dem „External Secrets Operator“ bietet es eine Kubernetes-native Plattform zur Verwaltung von Geheimnissen, die sich nahtlos in GitOps-Workflows einfügt – ohne die Einschränkungen der Business Source License (BSL).

Wie synchronisiere ich Geheimnisse automatisch in Kubernetes?

KubeSG nutzt den „External Secrets Operator“, um Secrets direkt als standardmäßige Kubernetes-Secret-Objekte in Ihren Cluster zu synchronisieren. Das bedeutet, dass Ihre Anwendungen keine Codeänderungen oder spezielle SDKs benötigen, um diese zu lesen.

Können Geheimnisse automatisch rotieren, ohne dass meine App dabei abstürzt?

Ja. KubeSG automatisiert die Rotation und Synchronisierung von Secrets, ohne dass Anwendungen umgeschrieben oder spezielle SDKs verwendet werden müssen. Es aktualisiert Standard-Kubernetes-Secrets in Echtzeit und kann automatisch rollierende Updates für abhängige Workloads auslösen, wodurch eine kontinuierliche Verfügbarkeit der Anwendungen und eine Rotation der Anmeldedaten ohne Ausfallzeiten gewährleistet wird.

Wie verwalte ich KI-Token und API-Schlüssel sicher?

KubeSG ist genau dafür ausgelegt: Es speichert und rotiert KI-Token und API-Schlüssel zentral zusammen mit herkömmlichen Geheimnissen wie Datenbankpasswörtern – und zwar über ein einziges System, anstatt dass diese Informationen auf verschiedene Tools verteilt sind.

Was ist der Unterschied zwischen OpenBao und HashiCorp Vault?

OpenBao ist ein von der Community verwalteter, vollständig quelloffener Fork von Vault (Version 1.14), der entstanden ist, nachdem HashiCorp Vault unter eine restriktivere „Business Source License“ neu lizenziert hatte. KubeSG nutzt OpenBao speziell, um diese Lizenzbeschränkung zu umgehen.