El centro de integraciones de Devolutions incluye ahora tres de las herramientas de DevOps más utilizadas: Ansible, Kubernetes y Terraform. Estas integraciones son compatibles tanto con flujos de trabajo de código abierto como empresariales, lo que facilita automatizar la infraestructura, gestionar la infraestructura como código y proteger los datos confidenciales en distintos entornos.
Al obtener las credenciales directamente de Devolutions Server, los equipos pueden estandarizar el aprovisionamiento, la gestión de configuraciones y el despliegue de aplicaciones, manteniendo los secretos centralizados y fuera de los ficheros de configuración y los repositorios de código fuente.
Esto proporciona a los equipos de DevOps un enfoque unificado para el acceso seguro, la inyección de credenciales en tiempo de ejecución y el despliegue y la gestión de infraestructura moderna. Puede utilizar la misma bóveda centralizada en canalizaciones de CI/CD, plataformas de orquestación y flujos de trabajo de infraestructura como código, ya sea que trabaje con máquinas virtuales, aplicaciones en contenedores o servicios de nube pública.
¿Por qué conectar los flujos de trabajo de DevOps con el ecosistema de Devolutions?
Los equipos de DevOps suelen enfrentarse a secretos dispersos en ficheros de bóveda, variables de repositorio, almacenes de claves en la nube y ficheros de configuración cifrados. Esta fragmentación aumenta el riesgo y complica el despliegue y la gestión de la infraestructura en centros de datos y entornos de nube pública.
Al conectar los flujos de trabajo de DevOps con Devolutions Server, obtiene:
- Una bóveda de secretos centralizada para la automatización y las conexiones remotas
- Acceso seguro basado en roles para limitar quién puede recuperar credenciales de producción
- Registros de auditoría automáticos para cada solicitud de secretos
- Recuperación de credenciales dinámica y Just-in-time, alineada con las operaciones de estado deseado
- Menor exposición de datos confidenciales en ficheros locales
Este enfoque refuerza la seguridad y, al mismo tiempo, simplifica el aprovisionamiento, la gestión de configuraciones y el despliegue de aplicaciones en CI/CD, GitOps e infraestructura híbrida.
Integración con Ansible: secretos seguros y dinámicos para la automatización
La integración con Ansible permite que un playbook de Ansible solicite secretos directamente a Devolutions Server en tiempo de ejecución. Esto elimina la necesidad de Ansible Vault, ficheros cifrados o variables estáticas almacenadas en un fichero de configuración.
Casos de uso
Elimine la gestión de Ansible Vault Se acabaron las contraseñas de bóveda, el recifrado y la gestión de múltiples ficheros cifrados. Los playbooks recuperan los secretos de forma segura durante la ejecución.
Aprovisionamiento dinámico de secretos para CI/CD Aprovisione infraestructura y aplicaciones sin escribir credenciales en disco, registros o ficheros de estado. Los secretos permanecen centralizados y protegidos.
Rotación de credenciales sin cambios de código Cuando las credenciales se rotan en Devolutions Server, Ansible utiliza automáticamente los nuevos valores sin necesidad de actualizar los playbooks.
Acceso a secretos basado en roles entre entornos El mismo playbook de Ansible puede ejecutarse en desarrollo, preproducción o producción mientras Devolutions aplica el control de acceso según el entorno y los requisitos de los recursos.

Integración con Kubernetes: gestión de secretos centralizada y segura para GitOps
La integración con Kubernetes introduce un recurso personalizado DvlsSecret. Esto permite que los clústeres obtengan secretos directamente de Devolutions Server sin colocarlos en manifiestos, ConfigMaps o charts de Helm.
Casos de uso
Elimine los secretos de los charts de Helm y los manifiestos
Despliegue aplicaciones utilizando referencias DvlsSecret en lugar de incrustar datos confidenciales en YAML o plantillas.
Gestión centralizada de secretos multiclúster Gestione los secretos de todos los clústeres desde una única bóveda, en lugar de mantener almacenes independientes por clúster o espacio de nombres.
Secretos compatibles con GitOps
Almacene los CRD DvlsSecret en Git mientras las credenciales reales permanecen en Devolutions Server. Esto mantiene los repositorios limpios y seguros, incluso cuando son públicos.
Inyección de secretos específica por entorno Utilice los mismos manifiestos para desarrollo, preproducción y producción. Kubernetes recupera los secretos correctos de la bóveda de Devolutions Server correspondiente.
Recuperación simplificada de clústeres Si reconstruye un clúster desde GitOps, el operador restaura automáticamente todos los secretos desde Devolutions Server sin pasos manuales.

Integración con Terraform: secretos seguros para la infraestructura como código
Con la integración con Terraform, los módulos y las configuraciones pueden obtener credenciales directamente de Devolutions Server en lugar de incrustar variables secretas en el código, los repositorios o las entradas de los módulos.
Casos de uso
Credenciales dinámicas de bases de datos y aplicaciones Obtenga contraseñas de RDS, cadenas de conexión y secretos de aplicaciones desde Devolutions Server durante las operaciones de Terraform.
Inyección de secretos según el entorno Utilice el mismo código de Terraform en desarrollo, preproducción y producción apuntando a bóvedas distintas según el espacio de trabajo o las variables.
Distribución de claves SSH para las máquinas aprovisionadas Obtenga y despliegue claves SSH desde Devolutions Server al crear nuevas máquinas virtuales.
Tokens de API y cuentas de servicio centralizados Complete los secretos de Kubernetes o las configuraciones de aplicaciones utilizando tokens, certificados y cuentas de servicio gestionados en Devolutions Server.
Elimine las entradas de módulos confidenciales Los módulos reutilizables pueden consultar Devolutions Server directamente, eliminando la necesidad de pasar variables confidenciales a través de las interfaces de los módulos.
Despliegue de certificados y material de claves Recupere certificados SSL, claves privadas y paquetes de CA desde Devolutions Server para configurar balanceadores de carga, gateways y controladores de entrada.

¡Empiece a usar hoy mismo las nuevas integraciones de DevOps!
Estas integraciones con Ansible, Kubernetes y Terraform ya están disponibles en Devolutions Server. Ofrecen una forma segura y coherente de gestionar secretos en la infraestructura como código, el despliegue de aplicaciones, las canalizaciones de CI/CD y las aplicaciones en contenedores.
Estas integraciones evolucionan de forma progresiva y todavía nos encontramos en las primeras etapas de desarrollo. Agradecemos enormemente sus comentarios y solicitudes de funciones.
Si desea ayuda para probar o implantar estas integraciones en sus entornos, ¡nuestro equipo está listo para ayudarle!

Marc Beausejour
Adam Listek
Steven Lafortune