Proteger los secretos de Kubernetes

Puede utilizar IBM Cloud® Secrets Manager con IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud para gestionar los secretos de aplicación que se almacenan en los clústeres. Consulte el siguiente escenario para obtener más información sobre este caso de uso.

Escenario: Integrar secretos de Secrets Manager en el clúster de Kubernetes

Usted es arquitecto de seguridad de una institución financiera que compite regionalmente con instituciones mundiales por clientes y oportunidades. Para mantener y ampliar su ventaja competitiva, su empresa quiere ofrecer nuevas y potentes experiencias a sus clientes a un ritmo más rápido. Pero, la velocidad de desarrollo en su organización se ha ralentizado con el tiempo, ya que sus servicios y aplicaciones se basan en herramientas e infraestructura tradicionales que a menudo dependen de procesos manuales. Es necesario aumentar la velocidad, pero no puede sacrificar la seguridad. No acepta poner a los clientes en peligro.

Después de mucha deliberación, su organización elige IBM Cloud en una iniciativa importante para acelerar la velocidad dentro de su división de TI. Sus equipos inician su transición utilizando IBM Cloud Kubernetes Service para contenerizar sus aplicaciones y moverlas a la nube. Como parte de su automatización, necesitan la capacidad de generar, proteger y hacer referencia a miles de secretos de aplicaciones de Kubernetes Service. En lugar de inyectar esos secretos en el momento del despliegue, desea tener la posibilidad de protegerlos en un servicio de gestión de secretos externos y, a continuación, recuperarlos sin problemas durante el tiempo de ejecución de la aplicación.

Busca Secrets Manager como una solución para almacenar secretos en un repositorio central. Mediante la ampliación de la Kubernetes API con el Operador de Secretos Externos proyecto de código abierto, su equipo es capaz de utilizar IBM Cloud Secrets Manager para agregar de forma segura secretos a Kubernetes.

Este caso de ejemplo presenta una herramienta de terceros que puede afectar a la capacidad de conformidad de las cargas de trabajo que se ejecutan en el clúster de Kubernetes. Si añade una herramienta de comunidad o de terceros, tenga en cuenta que es responsable de mantener el cumplimiento de sus aplicaciones y de trabajar con el proveedor adecuado para resolver cualquier problema. Para obtener más información, consulte Sus responsabilidades con el uso de IBM Cloud Kubernetes Service.

Ejemplo de arquitectura y guías de aprendizaje

El diagrama muestra las tecnologías y flujos que componen este patrón de aplicación específico.
Example architecture

¿Listo para empezar a construir una prueba de concepto? Para obtener más información sobre este patrón, consulte la guía de aprendizaje para ayudarle a empezar.

Esta imagen es un enlace visual a la guía de aprendizaje para proteger los secretos de Kubernetes