Certificate Manager for Kubernetes
クラウド ネイティブおよび Kubernetes 環境における TLS、mTLS、および SPIFFE を使用したマシン アイデンティティ管理
Kubernetes のマシン アイデンティティ管理をもっと容易に
CyberArk Certificate Manager for Kubernetes(旧 Venafi TLS Protect for Kubernetes)では、複数のクラウド プロバイダーと複数の Kubernetes クラスターが混在する環境におけるマシン アイデンティティ セキュリティ インフラストラクチャを簡単かつ信頼性の高い方法で管理できます。
クラウド ネイティブなマシン アイデンティティを検出し、可観測性、制御、一貫性を確保し、アプリケーションの信頼性を向上し、DevOps とコストを軽減します。
クラウド ネイティブ セキュリティ インフラの正常性とステータスを監視
cert-manager によって発行されていないアイデンティティを含め、すべてのクラウド ネイティブのマシン アイデンティティの検出とセキュリティを自動化します。
標準化されたポリシーと cert-manager の設定を定義
すべてのクラウド ネイティブ マシン アイデンティティに一貫したポリシーを適用し、すべてのクラスターで cert-manager が正しく設定されていることを簡単に確認できます。
クラウド ネイティブのニーズに応じた拡張
マルチクラウド、ハイブリッド クラウド、プライベート クラウドなど、どのような環境でも、cert-manager の長期的な商用サポートにより安全に運用できます。また、FIPS 140-2 準拠の署名およびスキャン済みビルドも提供されます。
Kubernetes ワークロード向けの信頼性が高く、拡張可能で柔軟なマシン アイデンティティ管理
Certificate Manager for Kubernetes によって、組織内のすべての Kubernetes 環境で、マシン アイデンティティの自動化、検出、制御が完全に実現されます。
クラウド ネイティブのマシン アイデンティティの管理を支援するだけでなく、利用しているクラウド プラットフォームの構成に関わらず、すべての Kubernetes クラスターにおける cert-manager の正常性、ステータス、構成を監視できます。
セキュリティ インフラの正常性とステータスを監視します。
- SPIFFE、SVID、mTLS および TLS 証明書(cert-manager によって発行されていない証明書を含む)を検出します。
- すべての Kubernetes クラスターで cert-manager の正常性を監視します。
- 自動化プロセスの可視性を維持し、誤設定を検出し、中断や誤用を防止します。
標準化されたポリシーと cert-manager 設定を定義します。
- Pod 間通信およびサービス メッシュ設定をサポートします。
- すべての TLS、mTLS、および SPIFFE SVID 証明書のポリシーと設定をクラスターとクラウド プロバイダー間で共有します。
- cert-manager がすべてのクラスターで適切に設定されていることを確認でき、安心して運用を進めることができます。
拡張性とエンタープライズ向けに強化されたセキュリティで高パフォーマンスを維持します。
- ニーズに応じて、マルチクラウド、ハイブリッド クラウド、プライベート クラウド環境で柔軟に拡張できます。
- cert-manager とそのコンポーネントの長期的な商用サポートを利用できます。
- FIPS 140-2 準拠の cert-manager のビルドと、署名およびスキャン済みのビルドでセキュリティを確保できます。
Certificate Manager for Kubernetes の使い方は自由自在。
- マルチパブリック クラウド、ハイブリッド クラウド、パブリック クラウドなど、あらゆるクラウド プラットフォームに対応し、企業全体で利用できます。
- Secrets Manager、 CI/CD ツール、 CA など、さまざまなクラウドおよび DevOps ツールと連携します。
- クラウド ネイティブの Kubernetes cert-manager API を使用して CyberArk Workload ID Manager などの他の CyberArk ソリューションと統合することも、パートナーのエコシステムを活用することもできます。
「[We got] ベストプラクティスに基づくブループリントにより、クラウド セキュリティとコンプライアンスを維持し、従来のオンプレミス インフラと最新のクラウド インフラの両方で可視性をシームレスに拡張できます。セキュリティ プロフェッショナルとしての 25 年間の経験がありますが、これほどの決定的な解決策は見たことがありません。」
グローバル銀行 、セキュリティ部門バイスプレジデント