
Deckhouse Stronghold Community Edition предлагает базовые возможности управления секретами и является полноценным аналогом HashiCorp Vault Community Edition
Решение для безопасного управления жизненным циклом секретов
В едином реестре российского ПО
Stronghold позволяет эффективно и безопасно управлять различными секретами организации
Пароли
Ключи API
Сертификаты
SSH-ключи
Токены
Механизм namespaces, совместимый с возможностями HashiCorp Vault Enterprise, позволяет создавать дочерние пространства имён и делегировать права на управление ими
Единое хранилище секретов имеет возможность автоматического распечатывания, в том числе в закрытых контурах
Репликация KV1/KV2 на архитектуре master-slave с применением pull-модели повышает уровень устойчивости и доступности данных
Легко создаваемые и настраиваемые роли доступа позволяют эффективно управлять жизненным циклом секретов
Модуль secrets-store-integration осуществляет безопасную автоматизированную доставку секретов в приложения
Резервные копии данных выполняются по заданному расписанию через API в виде снапшотов и сохраняются как файлы и в S3
В ядре хранилища содержится только один бинарный файл, что минимизирует количество векторов возможных атак
Данные не могут быть несанкционированно прочитаны даже в случае физического хищения серверов
Стандартизированный API, совместимый с HashiCorp Vault, упрощает миграцию на российское ПО и разработку новых приложений
Deckhouse Stronghold Community Edition предлагает базовые возможности управления секретами и является полноценным аналогом HashiCorp Vault Community Edition
После ухода HashiCorp с российского рынка Deckhouse Stronghold остаётся единственным отечественным решением, полностью покрывающим enterprise-функционал Vault.
Технический видеокурс по работе с Deckhouse Stronghold: настройка, хранение секретов, управление SSH-ключами и сертификатами в Kubernetes