Il centro integrazioni Devolutions elenca ora tre degli strumenti DevOps più utilizzati: Ansible, Kubernetes e Terraform. Queste integrazioni supportano flussi di lavoro sia open source che enterprise, semplificando l’automazione dell’infrastruttura, la gestione dell’infrastruttura come codice e la protezione dei dati sensibili in tutti gli ambienti.
Recuperando le credenziali direttamente da Devolutions Server, i team possono standardizzare il provisioning, la gestione della configurazione e il deployment delle applicazioni, mantenendo i segreti centralizzati e al di fuori dei file di configurazione e dei repository di codice.
Questo offre ai team DevOps un approccio unificato all’accesso sicuro, all’iniezione delle credenziali in fase di esecuzione e alla distribuzione e gestione dell’infrastruttura moderna. È possibile utilizzare la stessa cassaforte centralizzata nelle pipeline CI/CD, nelle piattaforme di orchestrazione e nei flussi di lavoro basati su infrastruttura come codice, sia che si lavori con macchine virtuali, applicazioni containerizzate o servizi cloud pubblici.
Perché collegare i flussi di lavoro DevOps all’ecosistema Devolutions?
I team DevOps spesso devono affrontare segreti sparsi tra file vault, variabili di repository, archivi di chiavi cloud e file di configurazione cifrati. Questa frammentazione aumenta il rischio e complica la distribuzione e la gestione dell’infrastruttura nei data center e negli ambienti cloud pubblici.
Collegando i flussi di lavoro DevOps a Devolutions Server, si ottiene:
- Una cassaforte centralizzata dei segreti per l’automazione e le connessioni remote
- Un accesso sicuro basato sui ruoli per limitare chi può recuperare le credenziali di produzione
- Registri di audit automatici per ogni richiesta di segreto
- Un recupero dinamico e just-in-time delle credenziali in linea con le operazioni sullo stato desiderato
- Una minore esposizione dei dati sensibili nei file locali
Questo approccio rafforza la sicurezza semplificando al contempo il provisioning, la gestione della configurazione e il deployment delle applicazioni nei processi CI/CD, GitOps e nell’infrastruttura ibrida.
Integrazione con Ansible: segreti sicuri e dinamici per l’automazione
L’integrazione con Ansible consente a un playbook Ansible di richiedere segreti direttamente a Devolutions Server in fase di esecuzione. Questo elimina la necessità di Ansible Vault, di file cifrati o di variabili statiche memorizzate in un file di configurazione.
Casi d’uso
Eliminare la gestione di Ansible Vault Niente più password del vault, ricifratura o gestione di più file cifrati. I playbook recuperano i segreti in modo sicuro durante l’esecuzione.
Provisioning dinamico dei segreti per CI/CD È possibile eseguire il provisioning dell’infrastruttura e delle applicazioni senza scrivere le credenziali su disco, nei log o nei file di stato. I segreti rimangono centralizzati e protetti.
Rotazione delle credenziali senza modifiche al codice Quando le credenziali vengono ruotate in Devolutions Server, Ansible utilizza automaticamente i nuovi valori senza che sia necessario aggiornare i playbook.
Accesso ai segreti basato sui ruoli in tutti gli ambienti Lo stesso playbook Ansible può essere eseguito in ambienti di sviluppo, staging o produzione, mentre Devolutions applica i controlli di accesso in base all’ambiente e ai requisiti delle risorse.

Integrazione con Kubernetes: gestione dei segreti centralizzata e sicura per GitOps
L’integrazione con Kubernetes introduce una risorsa personalizzata denominata DvlsSecret. Questo consente ai cluster di recuperare i segreti direttamente da Devolutions Server senza inserirli nei manifest, nelle ConfigMap o nei chart Helm.
Casi d’uso
Rimuovere i segreti dai chart Helm e dai manifest
È possibile distribuire le applicazioni utilizzando riferimenti DvlsSecret invece di incorporare dati sensibili nei file YAML o nei template.
Gestione centralizzata dei segreti multi-cluster È possibile gestire i segreti di tutti i cluster da un’unica cassaforte, invece di mantenere archivi separati per ogni cluster o namespace.
Segreti compatibili con GitOps
È possibile archiviare i CRD DvlsSecret in Git mentre le credenziali reali restano in Devolutions Server. Questo mantiene i repository puliti e sicuri, anche quando sono pubblici.
Iniezione dei segreti specifica per ambiente È possibile utilizzare gli stessi manifest per gli ambienti di sviluppo, staging e produzione. Kubernetes recupera i segreti corretti dalla cassaforte Devolutions Server corrispondente.
Ripristino semplificato del cluster Se si ricostruisce un cluster tramite GitOps, l’operatore ripristina automaticamente tutti i segreti da Devolutions Server senza passaggi manuali.

Integrazione con Terraform: segreti sicuri per l’infrastruttura come codice
Con l’integrazione con Terraform, moduli e configurazioni possono recuperare le credenziali direttamente da Devolutions Server, invece di incorporare variabili segrete nel codice, nei repository o negli input dei moduli.
Casi d’uso
Credenziali dinamiche per database e applicazioni È possibile recuperare password RDS, stringhe di connessione e segreti delle applicazioni da Devolutions Server durante le operazioni di terraform.
Iniezione dei segreti sensibile all’ambiente È possibile utilizzare lo stesso codice Terraform negli ambienti di sviluppo, staging e produzione facendo riferimento a cassaforti diverse in base al workspace o alle variabili.
Distribuzione delle chiavi SSH per le macchine di cui è stato eseguito il provisioning È possibile recuperare e distribuire le chiavi SSH da Devolutions Server durante la creazione di nuove macchine virtuali.
Token API e account di servizio centralizzati È possibile popolare i segreti Kubernetes o le configurazioni delle applicazioni utilizzando token, certificati e account di servizio gestiti in Devolutions Server.
Eliminare gli input sensibili dei moduli I moduli riutilizzabili possono interrogare direttamente Devolutions Server, eliminando la necessità di passare variabili sensibili attraverso le interfacce dei moduli.
Distribuzione di certificati e materiale crittografico È possibile recuperare certificati SSL, chiavi private e bundle CA da Devolutions Server per configurare load balancer, gateway e controller di ingress.

Inizi a usare oggi le nuove integrazioni DevOps!
Queste integrazioni con Ansible, Kubernetes e Terraform sono già disponibili in Devolutions Server. Offrono un modo sicuro e coerente per gestire i segreti nell’infrastruttura come codice, nel deployment delle applicazioni, nelle pipeline CI/CD e nelle applicazioni containerizzate.
Queste integrazioni sono in continua evoluzione e ci troviamo ancora nelle prime fasi di sviluppo. I vostri commenti e le vostre richieste di funzionalità sono molto apprezzati.
Se desidera assistenza per testare o implementare queste integrazioni nei suoi ambienti, il nostro team è pronto ad aiutarla!

Marc Beausejour