Kubermatic Branding-Element

Kubermatic SecureGuard

Sorgen Sie für eine sichere und automatisierte Verwaltung vertraulicher Daten durch Ihre Teams – ohne Kompromisse

Automatisieren Sie die Verwaltung vertraulicher Daten mit der Transparenz von Open Source.
Verwalten Sie Ihre KI-Token, Datenbankpasswörter und API-Schlüssel zentral – in Ihrer Cloud-Native- oder herkömmlichen Umgebung

Transparent und entwicklerorientiert

Ohne SecureGuard

  • Verwaltung fragmentierter Geheimnisse
  • Uneinheitliche Sicherheitspraktiken
  • Anbieterabhängigkeit und Kosten
  • Begrenzte Automatisierung und Integration
  • Lücken bei der Compliance und bei der Prüfung

Mit SecureGuard

  • Verschiedene Schlüsselanbieter an einer zentralen Stelle zusammenführen
  • Verringern Sie das Risiko von Sicherheitsverletzungen durch Automatisierung und identitätsbasierten Zugriff
  • Senken Sie Ihre Kosten durch den Einsatz einer selbstverwalteten Open-Source-Infrastruktur
  • Keine manuelle Schlüsselrotation und -synchronisation mehr
  • Verbessern Sie die Compliance durch zentralisierte Audits und detaillierte Zugriffsprotokolle

Alles, was Sie über Kubermatic SecureGuard wissen müssen

Kubermatic SecureGuard ist eine selbst gehostete Open-Source-Lösung zur Verwaltung von Geheimnissen, die als sichere Transportschicht für Geheimnisse in Cloud-nativen und traditionellen Umgebungen fungiert.
KubeSG ist die Kubernetes-native Alternative zu proprietären Secret-Managern. Es kombiniert das bewährte Sicherheitsmodell von OpenBao mit der Automatisierungsleistung des External Secrets Operator, um einen entwicklerfreundlichen Workflow zu ermöglichen. KubeSG ermöglicht eine automatisierte, unterbrechungsfreie Rotation von Geheimnissen und bietet transparente, entwicklerfreundliche Sicherheit für alles, von Infrastruktur-Schlüsseln bis hin zu KI-Tokens.

Sicherheitstresor

Warum Kubermatic SecureGuard?

OpenBao Core

Sicheres Backend mit Verschlüsselung während der Übertragung und im Ruhezustand, detaillierten Zugriffskontrollen und umfassenden Prüfprotokollen.

ESO-Integration

Synchronisieren Sie Secrets direkt in Kubernetes-Clustern oder zwischen mehreren externen Secret-Speichern.

Native Unterstützung für Kubernetes-Secrets

Entwickler verwenden Standard-Secret-Objekte. Es sind keine App-Anpassungen oder SDKs erforderlich.

Automatische Synchronisierung und Rotation

Die Geheimnisse bleiben ohne Ausfallzeiten oder manuelle Aktualisierungen stets aktuell und gültig.

Zentralisierte Verwaltung

Eine einzige zuverlässige Informationsquelle für alle Umgebungen und Cluster.

Geheime Verteilung

Stellen Sie Geheimnisse sicher in Multi-Cloud-, Edge- oder nicht vernetzten Umgebungen bereit.

Erweiterbare Authentifizierungs- und Geheimnismanagement-Engines

Einfache Integration mit jedem Identitätsanbieter oder externen System.

Umfassende Prüfung

Integrierte Transparenz und Compliance-Unterstützung für Rahmenwerke wie SOC 2 und PCI-DSS.

Gestohlene Zugangsdaten sind mit einem Anteil von 22 % an allen Vorfällen der häufigste Angriffsvektor bei Datenschutzverletzungen.

Häufig gestellte Fragen

Was ist Kubermatic SecureGuard?

Kubermatic SecureGuard (KubeSG) is Kubermatic’s secrets management solution for Kubernetes. It combines OpenBao (an open-source secrets vault) with the External Secrets Operator to sync passwords, API keys, and AI tokens directly into your clusters as standard Kubernetes secrets.

What's a good open-source alternative to HashiCorp Vault?

Since Vault moved to the Business Source License, OpenBao has become the go-to open-source fork: it’s MPL-2.0, governed by the Linux Foundation, with no BSL strings attached. However, running OpenBao at enterprise scale still takes real engineering work. Kubermatic SecureGuard (KubeSG) closes that gap. Built on OpenBao and bundled with the External Secrets Operator, it provides a Kubernetes-native secrets management platform that fits naturally into GitOps workflows, without the Business Source License (BSL) restrictions.

How do I sync secrets automatically into Kubernetes?

KubeSG uses the External Secrets Operator to sync secrets directly into your cluster as standard Kubernetes Secret objects. That means your applications don’t need any code changes or special SDKs to read them.

Can secrets rotate automatically without breaking my app?

Yes. KubeSG automates secret rotation and synchronization without requiring application rewrites or special SDKs. It updates standard Kubernetes Secrets in real time and can automatically trigger rolling updates for dependent workloads, ensuring continuous application uptime and zero-downtime credential rotation.

How do I manage AI tokens and API keys securely?

KubeSG is positioned for exactly this, centrally storing and rotating AI tokens and API keys alongside traditional secrets like database passwords, all through one system rather than scattered across tools.

What's the difference between OpenBao and HashiCorp Vault?

OpenBao is a community-governed, fully open-source fork of Vault (version 1.14), created after HashiCorp relicensed Vault under a more restrictive Business Source License. KubeSG uses OpenBao specifically to avoid that licensing restriction.