Cloud-DevOps mit Open-Source-Tools (Teil 6) 14.07.2022, 09:03 Uhr

Sicherheit für dynamische Infrastrukturen

HashiCorp deckt mit Sentinel, Vault und Boundary drei wichtige Bereiche der IT-Sicherheit ab: Policy-as-Code, Security-as-a-Service und Identitätsmanagement.
(Quelle: Shutterstock)
Mit der steigenden Anzahl an IT-Systemen, zunehmender Benutzerkreise, verstärktes Outsourcing von Dienstleistungen über das Web oder in die Cloud, nimmt die IT-Sicherheit eine immer wichtigere Rolle ein. Maßnahmen der Informationssicherheit zielen darauf ab, Vertraulichkeit, Verfügbarkeit und Integrität bestmöglich zu wahren. Dabei gilt es, eventuelle Bedrohungen, Schäden und Risiken zu minimieren. HashiCorp hat den hohen Stellenwert der IT-Sicherheit schon länger erkannt und erfüllt mit drei speziellen Security-Produkten unterschiedliche Anforderungen.
So unterstützt Sentinel für Policy-as-Code die Programmierung bestehender Richtlinien (Policies) zu automatisieren und zu verwalten. Diese Richtlinien dienen als Ausgangsbasis, eine immer größer werdende Anzahl von Anwendungen vor eventuellen gefährlichen Aktionen zu schützen. Als ein Sicherheits- und Verschlüsselungssystem stellt Vault Funktionen für den Datenschutz (IT-Sicherheit) bereit, um Sicherheit für Entitäten zu speichern, zu überprüfen und zu verwalten. Während Boundary als Tool für Identity & Permission Management einen sicheren Zugriff auf Hosts und kritische Infrastruktur über verschiedene, auch dynamische, Umgebungen hinweg gewährleistet.
Terraform bettet mit Sentinel spezifizierte Policies in den Bereitstellungsprozess der Infrastruktur-Elemente ein (Bild 1)
Quelle: Simon

Jetzt 1 Monat kostenlos testen!

Sie wollen zukünftig auch von den Vorteilen eines plus-Abos profitieren? Werden Sie jetzt dotnetpro-plus-Kunde.
  • + Digitales Kundenkonto,
  • + Zugriff auf das digitale Heft,
  • + Zugang zum digitalen Heftarchiv,
  • + Auf Wunsch: Weekly Newsletter,
  • + Sämtliche Codebeispiele im digitalen Heftarchiv verfügbar