Precios

Administrador de identidades de las cargas de trabajo de confianza cero

¿Qué es el administrador de identidades de las cargas de trabajo de confianza cero?

El administrador de identidades de las cargas de trabajo de confianza cero es un operador de OpenShift que utiliza un marco SPIFFE/SPIRE para simplificar la gestión de las identidades de las cargas de trabajo en distintas nubes, esquemas de identidades no uniformes y credenciales de larga duración riesgosas. Este administrador proporciona un único marco de identidades universal para todas las cargas de trabajo, ya sea que se encuentren en contenedores o en máquinas virtuales, y se ejecuten en cualquier nube, centro de datos o ubicación del extremo de la red. Emite identidades verificables de corta duración automáticamente para que tus servicios se puedan conectar de modo seguro sin tener que ocuparse de las claves de API, lo cual optimiza la estrategia de confianza cero de tu empresa.

Imagen en miniatura del artículo

¿Qué son SPIFFE y SPIRE?

SPIFFE y SPIRE definen una manera de aplicar la confianza cero en los entornos de nube híbrida a través de la gestión de identidades en diversos entornos informáticos.

Motivos para usar el administrador de identidades de las cargas de trabajo de confianza cero

La gestión de distintos esquemas de identidades y configuraciones de federación para cada proveedor de nube es una tarea compleja que da lugar a errores y presenta dificultades para su adaptación. Incluso las credenciales estáticas de larga duración, como las claves de API, suponen riesgos importantes de seguridad. Muchos equipos ya están sobrecargados solo con la tarea de mantener la plataforma, por lo que implementar una infraestructura de seguridad fundamental como SPIRE aumenta la complejidad y el tiempo necesario.

El administrador de identidades de las cargas de trabajo de confianza cero está incluido en Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security y Red Hat OpenShift Platform Plus. Te permite comenzar a federar las identidades y dejar de lidiar con las credenciales, no limitarte a la autenticación básica e implementar las identidades de las cargas de trabajo como una operación del día 2. Además, evita las configuraciones complejas, por lo que puedes emitir y rotar identidades verificables de corta duración para cada carga de trabajo de tu entorno sin ningún inconveniente.

Gracias a la sólida autenticación de nodos y cargas de trabajo, el administrador de identidades de las cargas de trabajo de confianza cero emite identidades solo después de comprobar la integridad de la infraestructura. Al tener un plano de identidades unificado, puedes facilitar la comunicación segura entre nubes, simplificar el acceso a tiendas secretas como HashiCorp Vault y adoptar herramientas como Istio y Sigstore para diseñar una arquitectura de confianza cero que sea verdaderamente integral.

Collage de una mujer sosteniendo una computadora portátil junto a un ícono flotante de OpenShift

Funciones y ventajas

Federación de SPIFFE/SPIRE

Proporciona un único plano de identidades uniforme para todas las cargas de trabajo, independientemente de su entorno de ejecución, de modo que puedas conectar los servicios de forma segura en cualquier nube, sin los riesgos ni la sobrecarga que implica la gestión de los secretos.

Autenticación de nodos y cargas de trabajo

Autentica automáticamente el estado de los nodos y las cargas de trabajo antes de emitir una identidad, lo que te permite establecer una base de hardware de confianza y garantizar que solo las cargas de trabajo legítimas que no tengan modificaciones puedan comunicarse.

Administrador de controladores SPIRE para el registro automático de cargas de trabajo

Automatiza todo el ciclo de vida de SPIRE en OpenShift, desde la instalación hasta la configuración y la gestión, para que puedas centrarte en aplicar las políticas, no en tareas de mantenimiento.

Más información sobre la seguridad de confianza cero

Artículo

¿Qué es la confianza cero?

La confianza cero es un enfoque que se utiliza para diseñar las arquitecturas de seguridad y se basa en la premisa de que ninguna interacción es confiable desde el principio.

Publicación del blog

Zero trust and sovereignty for cloud-native and AI workloads

Un enfoque moderno e integrado aplica los principios de la confianza cero durante todo el ciclo de vida de las aplicaciones y garantiza el cumplimiento normativo en materia de residencia de los datos, privacidad y límites legales.

Artículo

¿Qué es la informática confidencial?

La informática confidencial aborda un problema importante en materia de seguridad de los datos, ya que crea entornos de carga de trabajo aislados para proteger los datos mientras están en uso, lo que permite a las empresas mejorar su estrategia de confianza cero.

Habla con un representante de Red Hat