Alegerea instrumentelor de gestionare a secretelor DevOps pentru secretele aplicațiilor, datele de autentificare, certificatele și cheile de criptare depinde de modul în care echipa dvs. gestionează infrastructura. Decizia principală este dacă echipa dvs. are nevoie de o platformă care să funcționeze în toate mediile sau de un serviciu care să se integreze perfect într-un singur mediu cloud.
Cuprins
Începeți cu modelul operațional
Serviciile autogestionate și cele native în cloud reprezintă modele operaționale diferite. O platformă autogestionată necesită ca echipa să își asume responsabilitatea pentru implementarea, configurarea, actualizările, disponibilitatea și recuperarea acesteia. Un serviciu nativ în cloud este legat mai strâns de platforma cloud pe care rulează și este gestionat prin intermediul mediului respectivului furnizor.
Pentru o echipă DevOps, această distincție are implicații care depășesc etapa de configurare inițială. Ea influențează, de asemenea, modul în care este gestionat accesul, modul în care sunt revizuite modificările, modul în care sunt colectate înregistrările de audit și modul în care serviciul este utilizat în medii distincte. Domeniile relevante de comparație sunt efortul de gestionare, complexitatea, scalabilitatea și portabilitatea. Acestea sunt, de asemenea, principalele dimensiuni utilizate la compararea cloud computing-ului cu găzduirea web modulară, care au modele diferite de gestionare și scalare. Cloud computing-ul și găzduirea web modulară sunt abordări distincte din același motiv: modelele lor de operare și scalare diferă.
Comparați efortul de implementare și proprietatea
Efortul de implementare ar trebui evaluat împreună cu responsabilitatea pe termen lung. O platformă pe care echipa dvs. o gestionează direct îi oferă echipei controlul asupra mediului său, dar acest control generează și o muncă operațională continuă. Un serviciu gestionat reduce volumul infrastructurii platformei pe care echipa trebuie să o gestioneze, dar plasează o parte mai mare a modelului operațional într-un mediu cloud specific.
Folosiți aceste întrebări atunci când comparați Vault cu un serviciu nativ AWS, Azure sau Google Cloud:
- Cine implementează și configurează serviciul?
- Cine se ocupă de actualizări și recuperare?
- Care echipă este responsabilă de disponibilitate?
- Câte medii trebuie conectate?
- Se va utiliza aceeași abordare de gestionare a secretelor în mai multe cloud-uri?
Analizați scalabilitatea și limitele serviciului
Scalarea nu se limitează la adăugarea de spațiu de stocare. Ea poate implica, de asemenea, mai multe aplicații, mai multe medii, mai mulți utilizatori și mai multe reguli de acces. O comparație utilă ar trebui să arate care parte a serviciului trebuie modificată atunci când cererea crește.
Gazduirea traditională utilizează niveluri predefinite. Gazduirea web modulară adoptă o abordare diferită, permițând ajustarea elementelor individuale prin intermediul suplimentelor și pachetelor de optimizare, fără a înlocui întregul plan. Găzduirea tradițională și găzduirea web modulară diferă, așadar, în ceea ce privește modul în care sunt aplicate modificările. Același principiu de decizie este util și pentru selectarea infrastructurii: identificați dacă creșterea necesită înlocuirea unui serviciu întreg sau ajustarea doar a părții care și-a atins limita.
Evaluarea portabilității între cloud-uri
Portabilitatea este importantă atunci când aplicațiile rulează în mai multe clouduri, se mută între medii sau necesită același proces de operare în etapele de dezvoltare, testare și producție. O platformă centrală poate oferi un model de operare unic pentru toate mediile, în timp ce un serviciu nativ poate oferi o potrivire mai strânsă cu identitatea și infrastructura unui singur furnizor.
Documentați mediile care trebuie să utilizeze serviciul înainte de a alege o abordare. Includeți mediile de producție, cele care nu sunt de producție, unitățile de afaceri separate și orice infrastructură externă care trebuie să aibă acces la informații confidențiale. Cu cât mediile sunt mai variate, cu atât este mai important să comparați limitele serviciului și efortul necesar pentru a menține coerența politicilor.
Comparați controlul accesului și auditabilitatea
Controlul accesului determină care utilizatori, echipe, servicii și procese de implementare pot utiliza valorile protejate. Auditabilitatea determină modul în care aceste decizii și modificări privind accesul pot fi revizuite ulterior.
Pentru fiecare opțiune, înregistrați:
- Modul în care identitățile sunt conectate la serviciu.
- Modul în care permisiunile sunt separate între echipe și medii.
- Modul în care sunt înregistrate citirile, scrierile și modificările de politică ale secretelor.
- Modul în care sunt păstrate și revizuite înregistrările de audit.
- Modul în care este controlat și documentat accesul de urgență.
Asociază opțiunea cu scenariul echipei
| Situația echipei | Punctul central al deciziei |
|---|---|
| Un singur cloud și o echipă mică de platformă | Acordați prioritate unui nivel redus de responsabilitate operațională și unei integrări strânse cu mediul cloud existent. |
| Mai multe cloud-uri sau infrastructură mixtă | Prioritizați politici consecvente, procese comune și portabilitatea între medii. |
| Cerințe stricte privind responsabilitatea internă | Prioritizați controlul asupra implementării, configurării, regulilor de acces și proceselor operaționale. |
| Cerere de aplicații în schimbare rapidă | Comparați modul în care capacitatea individuală sau elementele de serviciu pot fi ajustate fără a înlocui întreaga platformă. |
Luați decizia pe baza costului total de proprietate
Comparați mai mult decât prețul abonamentului sau al infrastructurii. Includeți implementarea, întreținerea, actualizările, monitorizarea, recuperarea, revizuirea accesului, activitatea de audit și timpul necesar pentru a susține fiecare mediu. Un cost direct mai mic poate necesita totuși un efort intern mai mare. Un serviciu gestionat poate reduce efortul legat de platformă, crescând însă dependența de un singur mediu cloud.
Cea mai bună alegere este cea care se potrivește modelului operațional al echipei. Alegeți în funcție de cine va gestiona serviciul, unde vor rula aplicațiile, cum trebuie partajate politicile și cum ar trebui să se scaleze platforma pe măsură ce proiectul se schimbă.