機密事項を管理するシングルテナントの専用インスタンス
IBM Cloud Secrets Managerを使用すると、単一の場所からのアクセスを制御しながら、シークレットを動的に作成してアプリケーションにリースできます。HashiCorp Vaultによって動作するSecrets Managerは、パブリッククラウドのメリットを活かして専用環境にあるデータを分離する際に役立ちます。
クラウドネイティブ・モデルへの移行は、アプリケーション・チームの開発スピードを上げることを目的としています。彼らはセキュリティを損なうことなくこの高速化を期待しており、両方をサポートするソリューションを提供するクラウド・プロバイダーを利用しています。
ソリューション:Secrets Managerは、IBM® Cloud ToolchainsのようなDevOpsツールと統合し、チームがシークレットを管理する際のセキュリティを提供します。シークレット・グループ機能とActivity Trackerにより、適切なアクセス制御が保証されます。
ソリューション:信用情報やEHR記録のような機密データを扱う金融機関や医療機関は、リスク許容度が低くなります。こうした業界では、IBM Cloud上の脆弱なマルチテナント環境にアクセス資格情報を保存することが懸念されます。Secrets Managerを使用すると、HashiCorp Vaultを使用してシングルテナントを分離したり、Activity Trackerでアクセスを監査したり、Key Protect(BYOK)を介して独自の暗号化キーでボールトへのアクセスを保護したりできます。
ある医療グループは、シングルテナント環境でさまざまなシークレットを安全に管理する必要があります。現在、APIキー、ユーザーの認証情報、テキスト、および証明書を処理するために、複数のツール(一部はマルチテナント)を使用しています。同グループにはチームをトレーニングし、アプリケーションを切り替え、さまざまなソースから監査レポートを作成する時間が不足しています。複数のチームと大量のインスタンスのための合理化されたソリューションが必要です。
ソリューション:Secrets Managerを使用することで、APIキー、ユーザー認証情報、テキストを一元化されたサービスで安全に管理できます。これにより、シングルテナントを維持し、全社的なポリシーと権限を効率的に管理しながら、パブリッククラウドのメリットを享受できます。
ソリューション:Secrets Managerを使用することで、IAM APIキーを生成し、アクセスポリシーを設定し、キーを取得するためのAPIをアプリに安全に組み込むことができます。
単一の場所から、データ暗号鍵をそのライフサイクル全体にわたって監視・制御
ハイブリッド・マルチクラウド環境全体で統合セキュリティー、コンプライアンス、リスクの可視化に対応する
ネイティブKubernetesエクスペリエンスで、セキュアーで可用性の高いアプリをデプロイ
現代の企業のための包括的で安全、かつ規制に準拠したIDおよびアクセス管理