Protezione dei segreti Kubernetes
Puoi utilizzare IBM Cloud® Secrets Manager con IBM Cloud Kubernetes Service o Red Hat OpenShift on IBM Cloud per gestire i segreti dell'applicazione archiviati nei tuoi cluster. Consulta il seguente scenario per ulteriori informazioni su questo caso di utilizzo.
Scenario: integra i segreti da Secrets Manager al tuo cluster Kubernetes
Siete un architetto della sicurezza per un istituto finanziario che compete a livello regionale con istituti globali per ottenere clienti e opportunità. Per mantenere ed estendere il vantaggio competitivo, la vostra azienda vuole offrire nuove esperienze potenti ai suoi clienti ad un tasso più veloce. Tuttavia, la velocità di sviluppo dell'azienda è rallentata nel corso del tempo, poiché i servizi e le applicazioni sono basati su strumenti e infrastrutture tradizionali che spesso si basano su processi manuali. Devi aumentare la velocità, ma non puoi sacrificare la sicurezza. Non hai alcuna tolleranza nel mettere i clienti in pericolo.
Dopo molte discussioni, la tua organizzazione sceglie IBM Cloud in una grande iniziativa per accelerare la velocità all'interno della sua divisione IT. I tuoi team iniziano la transizione utilizzando IBM Cloud Kubernetes Service per inserire in un contenitore le loro applicazioni e spostarle nel cloud. Come parte della loro automazione, hanno bisogno della capacità di generare, proteggere e fare riferimento a migliaia di segreti dell'applicazione Kubernetes Service. Invece di inserire tali segreti al momento della distribuzione, si desidera la possibilità di proteggerli in un servizio di gestione dei segreti esterno e quindi richiamarli senza soluzione di continuità al runtime dell'applicazione.
Cerchi Secrets Manager come soluzione per memorizzare i segreti in un repository centrale. Estendendo l'API Kubernetes con il progetto open source External Secrets Operator, il team è in grado di utilizzare IBM Cloud Secrets Manager per aggiungere in modo sicuro i segreti a Kubernetes.
Questo scenario presenta uno strumento di terzi che può influire sulla conformità dei carichi di lavoro eseguiti nel tuo cluster Kubernetes. Se aggiungi una comunità o uno strumento di terze parti, tieni presente che sei responsabile del mantenimento della conformità delle tue app e dell'utilizzo del provider appropriato per risolvere eventuali problemi. Per ulteriori informazioni, consultare Le tue responsabilità con l'uso di IBM Cloud Kubernetes Service.
Architettura di esempio ed esercitazioni
Sei pronto per iniziare a costruire una prova di concetto? Per ulteriori informazioni su questo pattern, consulta l'esercitazione per iniziare.