Was ist STACKIT Secrets Manager?
STACKIT Secrets Manager ist ein vollständig verwalteter Service, der einen sicheren Key-Value-Store für sensible Daten wie Passwörter, API-Keys, Zertifikate und Konfigurationsparameter bereitstellt. Der Service ermöglicht die Trennung von Secrets und Quellcode gemäß gängiger Sicherheitsanforderungen. STACKIT betreibt den Dienst ausschließlich in deutschen Rechenzentren für vollständige DSGVO-Konformität.
Kernfunktionen
- Zentraler, verschlüsselter Key-Value-Store für Secrets, getrennt vom Quellcode
- Versionierung von Secrets für Nachvollziehbarkeit und Rollback
- API angelehnt an die HashiCorp-Vault-KV2-Schnittstelle
- Integration mit Werkzeugen wie Terraform
- KMS-Integration zur Verschlüsselung der gespeicherten Secrets
- Verwaltete Hochverfügbarkeits-Infrastruktur mit automatischen Updates
Typische Anwendungsfälle
Datenbank-Credentials für Microservices: Statt Passwörter in Umgebungsvariablen zu speichern, werden Credentials zur Laufzeit aus dem Secrets Manager abgerufen.
API-Keys für externe Dienste: Zahlungsprovider, E-Mail-Services und Cloud-APIs erfordern API-Keys. Secrets Manager speichert diese verschlüsselt und versioniert für schnelles Rollback.
Zentrale Konfigurationsverwaltung: Anwendungskonfigurationen und Zugangsdaten werden zentral verwaltet und über die API in verschiedene Umgebungen (Dev, Staging, Produktion) verteilt.
Vorteile
- Vollständige Datensouveränität in deutschen Rechenzentren
- Versionierung für schnelles Rollback bei fehlerhaften Änderungen
- Anschlussfähigkeit an bestehende Vault-basierte Workflows durch KV2-kompatible API
- DSGVO-konform mit Audit-Trail
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei STACKIT Secrets Manager: Architektur, Migration, Betrieb und Kostenoptimierung.
Verfügbare Varianten & Optionen
Standard
- Gestaffelte Kapazitäts-Tiers
- Versionierung
- Vault-KV2-kompatible API
- Kapazität an gebuchtes Tier gebunden
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Secrets Manager?
STACKIT Secrets Manager ist ein verwalteter Key-Value-Store zum Schutz und zur Verwaltung sensibler Daten wie Passwörter, API-Keys und Konfigurationsdateien, getrennt vom Quellcode.
Wie werden Secrets verschlüsselt?
Secrets werden serverseitig verschlüsselt gespeichert, die Verschlüsselung ist über eine KMS-Integration konfigurierbar. Details zur Konfiguration sind der aktuellen Dokumentation zu entnehmen.
Ist die API kompatibel mit HashiCorp Vault?
Die Secrets-Manager-API orientiert sich an der HashiCorp Vault KV2-API, wodurch bestehende Vault-CLI-Workflows und -Tools mit Anpassungen weiterverwendet werden können.
Wie greifen Anwendungen auf Secrets zu?
Der Zugriff erfolgt über eine API sowie über Integrationen mit gängigen Tools wie Terraform. Für den produktiven Einsatz sollte die aktuelle Integrationsdokumentation für das jeweilige Zielsystem geprüft werden.
Ist STACKIT Secrets Manager DSGVO-konform?
Ja, der Service wird ausschließlich in deutschen Rechenzentren betrieben. STACKIT bietet Auftragsverarbeitungsverträge und ist ISO 27001 zertifiziert.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
