Was ist STACKIT Secrets Manager?
STACKIT Secrets Manager ist ein vollständig verwalteter Service zur sicheren Speicherung sensibler Daten wie API-Keys, Passwörter, Zertifikate und Konfigurationsparameter. Alle Secrets werden mit AES-256-GCM verschlüsselt und die Schlüssel über STACKIT KMS verwaltet. Der Service läuft ausschließlich in deutschen Rechenzentren für vollständige DSGVO-Konformität.
Kernfunktionen
- AES-256-GCM Verschlüsselung im Ruhezustand
- Automatische Versionierung aller Secret-Änderungen
- Konfigurierbare automatische Rotation für Credentials
- Granulare Zugriffskontrolle über STACKIT IAM
- Vollständiges Audit-Logging aller Zugriffe
Typische Anwendungsfälle
Datenbank-Credentials für Microservices: Statt Passwörter in Umgebungsvariablen zu speichern, werden Credentials zur Laufzeit aus dem Secrets Manager abgerufen. Automatische Rotation sorgt für regelmäßigen Wechsel.
API-Keys für externe Dienste: Zahlungsprovider, E-Mail-Services und Cloud-APIs erfordern API-Keys. Secrets Manager speichert diese verschlüsselt und versioniert für schnelles Rollback.
TLS-Zertifikate und Private Keys: Zentrale Verwaltung von Zertifikaten mit Ablaufbenachrichtigung und automatisierter Rotation über Certificate Authorities.
Vorteile
- Vollständige Datensouveränität in deutschen Rechenzentren
- Automatische Versionierung für schnelles Rollback
- Integration mit Kubernetes, Terraform und CI/CD-Pipelines
- DSGVO-konform mit vollständigem Audit-Trail
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei STACKIT Secrets Manager: Architektur, Migration, Betrieb und Kostenoptimierung.
Verfügbare Varianten & Optionen
Standard
- 10,000 secrets
- Automatic rotation
- Versioning
- Standard API rate limits
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Wie werden Secrets verschlüsselt?
Secrets werden im Ruhezustand mit AES-256-GCM verschlüsselt. Die Verschlüsselungsschlüssel werden über STACKIT KMS verwaltet. Bei der Übertragung wird TLS 1.3 verwendet.
Kann ich Secrets automatisch rotieren?
Ja, für Datenbank-Credentials und API-Keys können Sie Rotationsintervalle definieren, die automatisch neue Credentials generieren und alte Versionen invalidieren.
Wie greifen Anwendungen auf Secrets zu?
Über REST API, SDKs oder Kubernetes-Integration. Workload Identity ermöglicht Pods den direkten Zugriff ohne hardcodierte Credentials.
Ist STACKIT Secrets Manager DSGVO-konform?
Ja, der Service wird ausschließlich in deutschen Rechenzentren betrieben. STACKIT bietet Auftragsverarbeitungsverträge und ist ISO 27001 zertifiziert.
