RuBackup 2.7+ поддерживает интеграцию с Deckhouse Stronghold для безопасного и автоматизированного управления учётными данными при резервном копировании.
Решение для безопасного управления жизненным циклом секретов
Запись в реестре российского ПО
Stronghold позволяет эффективно и безопасно управлять различными секретами организации
Пароли
Ключи API
Сертификаты
SSH-ключи
Токены
Механизм namespaces, совместимый с возможностями HashiCorp Vault Enterprise, позволяет создавать дочерние пространства имён и делегировать права на управление ими
Межкластерная репликация данных позволяет выполнять асинхронное копирование секретов из основного кластера в дочерние, обеспечивая отказоустойчивость, масштабируемость и географическую доступность хранилища секретов
В Stronghold реализована функция безопасного автоматического распечатывания хранилища (auto unseal), не требующая использования внешних сервисов и KMS для хранения unseal-ключа
Резервные копии данных выполняются по заданному расписанию через API в виде снапшотов без необходимости генерировать отдельные скрипты и использовать внешние сервисы-планировщики
Поддержка внешних HSM позволяет выполнять двойное шифрование данных, применяя различные комбинации алгоритмов шифрования (AES + ГОСТ, AES + RSA, AES + AES)
Модуль secrets-store-integration осуществляет безопасную автоматизированную доставку секретов в приложения, работающие в том числе и в закрытых контурах
| Возможности | Stronghold EE & CSE | Stronghold CE | Российские аналоги HashiCorp Vault* |
|---|---|---|---|
| Безопасное управление жизненным циклом секретов (хранение, создание, доставка, отзыв и ротация) | |||
| Поддержка российских ОС | |||
| Наличие веб-интерфейса | |||
| Механизм автоматического обновления версий | |||
| Встроенная балансировка нагрузки для повышения отказоустойчивости | |||
| Безопасная доставка секретов в приложения | |||
| Поддержка аудит-логирования | |||
| Поддержка namespaces | |||
| Возможность интеграции с внешними HSM | |||
| Управление AppRole, OIDC/JWT Role через веб-интерфейс | |||
| Встроенное автоматическое распечатывание хранилища (auto unseal) без использования внешних сервисов и внешних KMS | |||
| Выборочная репликация данных (с возможностью взаимодействия с реплицированными данными при временной или полной неработоспособности основного хранилища) | |||
| Автоматическое резервное копирование данных | |||
| Сертификат соответствия ТУ и требованиям Приказа ФСТЭК России №76 по 4 уровню доверия | |||
| Поддержка шифрования на базе ГОСТ Р 34.12-2018/ГОСТ Р 34.13-2018 |
*При проведении сравнительного анализа были исследованы несколько наиболее распространённых российских программных продуктов, имеющих сходство функциональных характеристик с HashiCorp Vault Community Edition
RuBackup 2.7+ поддерживает интеграцию с Deckhouse Stronghold для безопасного и автоматизированного управления учётными данными при резервном копировании.
Новый образовательный курс «Инструменты безопасности в Deckhouse Kubernetes Platform» от Deckhouse Академии
Deckhouse Stronghold Community Edition предлагает базовые возможности управления секретами и является полноценным аналогом HashiCorp Vault Community Edition
Deckhouse Stronghold предлагает все ключевые функции уровня Vault Enterprise, включая namespaces, автоматическое резервное копирование и межкластерную репликацию данных, что выгодно отличает его от большинства отечественных аналогов и ограниченной community-версии Vault. Также доступна бесплатная редакция с функциональностью, сопоставимой с Vault Community Edition
Подробнее о доступных редакциях продукта в разделе «Возможности»
OpenBao остаётся community-проектом с ограниченным числом разработчиков и без полноценного enterprise-функционала, roadmap, поддержки и SLA. Это делает его развитие и поддержку менее предсказуемыми, особенно для крупных организаций с высокими требованиями к безопасности и стабильности.
В отличие от него, Deckhouse Stronghold создаётся как надёжное enterprise-решение, ориентированное на production-среды. Он обеспечивает высокий уровень безопасности, отказоустойчивость, соответствие требованиям регуляторов и доступ к профессиональной поддержке с понятной дорожной картой развития
Миграция на Deckhouse Stronghold возможна без выгрузки секретов наружу — за счёт встроенного механизма репликации данных. Поскольку Deckhouse Stronghold совместим с API HashiCorp Vault, он может подключаться к существующему Vault- или OpenBao-кластеру и получать данные напрямую на уровне хранилища.
Такой подход безопаснее использования отдельных утилит миграции, при которых секреты временно извлекаются из хранилища, передаются во внешние инструменты и могут быть скомпрометированы. Репликация позволяет выполнить миграцию прозрачно, контролируемо и без остановки сервисов, сохранив политики доступа и структуру секретов
Deckhouse Stronghold лицензируется по совокупности двух метрик:
Подробнее о политике лицензирования лицензирования в разделе «Лицензирование»
Да, вы можете запросить доступ к 30-дневной пробной версии продукта, оставив заявку по ссылке