Devops рд▓рд╛рдИ PKI рд▓рд╛рдЧреВ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИ

Devops рд▓рд╛рдИ PKI рд▓рд╛рдЧреВ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИ
рднреЗрдирд╛рдлреА рдХреБрдЮреНрдЬреА рдПрдХреАрдХрд░рдг

Devs рд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рдзреЗрд░реИ рдХрд╛рдорд╣рд░реВ рдЫрдиреН, рд░ рддрд┐рдиреАрд╣рд░реВрд╕рдБрдЧ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░ (PKI) рдХреЛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдЬреНрдЮрд╛рди рдкрдирд┐ рдЖрд╡рд╢реНрдпрдХ рдЫред рдпреЛ рд╕рд╣рд┐ рд╣реЛрдЗрдиред

рд╡рд╛рд╕реНрддрд╡рдорд╛, рдкреНрд░рддреНрдпреЗрдХ рдореЗрд╕рд┐рдирд╕рдБрдЧ рдорд╛рдиреНрдп TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реБрдиреБрдкрд░реНрдЫред рддрд┐рдиреАрд╣рд░реВ рд╕рд░реНрднрд░рд╣рд░реВ, рдХрдиреНрдЯреЗрдирд░рд╣рд░реВ, рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирд╣рд░реВ, рд░ рд╕реЗрд╡рд╛ рдЬрд╛рд▓рд╣рд░реВрдорд╛ рдЖрд╡рд╢реНрдпрдХ рдЫрдиреНред рддрд░ рдХреБрдЮреНрдЬреА рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдПрдХ рд╕реНрдиреЛрдмрд▓ рдЬрд╕реНрддреИ рдмрдвреНрдЫ, рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЫрд┐рдЯреНрдЯреИ рдЕрд░рд╛рдЬрдХ, рдорд╣рдБрдЧреЛ рд░ рдЬреЛрдЦрд┐рдордкреВрд░реНрдг рд╣реБрдиреНрдЫ рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмреИ рдХреБрд░рд╛ рдЖрдлреИ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗред рд░рд╛рдореНрд░реЛ рдиреАрддрд┐ рдкреНрд░рд╡рд░реНрддрди рд░ рдЕрдиреБрдЧрдорди рдЕрднреНрдпрд╛рд╕рд╣рд░реВ рдмрд┐рдирд╛, рдХрдордЬреЛрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╡рд╛ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рдореНрдпрд╛рдж рд╕рдорд╛рдкреНрддрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╡реНрдпрд╡рд╕рд╛рдпрд╣рд░реВ рдкреАрдбрд┐рдд рд╣реБрди рд╕рдХреНрдЫрдиреНред

GlobalSign рд░ Venafi рд▓реЗ рдбреЗрднрдкрд╣рд░реВрд▓рд╛рдИ рдорджреНрджрдд рдЧрд░реНрди рджреБрдИрд╡рдЯрд╛ рд╡реЗрдмрдХрд╛рд╕реНрдЯрд╣рд░реВ рдЖрдпреЛрдЬрдирд╛ рдЧрд░реЗред рдкрд╣рд┐рд▓реЛ рдкрд░рд┐рдЪрдпрд╛рддреНрдордХ рдЫ, рд░ рджреЛрд╕реНрд░реЛ - рд╕рдВрдЧ рдердк рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рд╕рд▓реНрд▓рд╛рд╣ рдЬреЗрдиреНрдХрд┐рдиреНрд╕ CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирдмрд╛рдЯ HashiCorp Vault рдорд╛рд░реНрдлрдд рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рднреЗрдирд╛рдлреА рдХреНрд▓рд╛рдЙрдб рдорд╛рд░реНрдлрдд рдЧреНрд▓реЛрдмрд▓рд╕рд╛рдЗрдирдмрд╛рдЯ PKI рдкреНрд░рдгрд╛рд▓реА рдЬрдбрд╛рди рдЧрд░реНрдиред

рдЕрд╡рд╕реНрдерд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫрдиреН:

  • OpenSSL рдорд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджреИред
  • рдирд┐рдЬреА CA рд╡рд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдзреЗрд░реИ HashiCorp Vault рдЙрджрд╛рд╣рд░рдгрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреБрд╣реЛрд╕реНред
  • рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡реЗрджрдирд╣рд░реВрдХреЛ рджрд░реНрддрд╛ред
  • рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдмрд╛рдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИред
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд╡реАрдХрд░рдгрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реМрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
  • рдЖрдлреНрдиреИ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рд▓реЗрдЦреНрджреИ
  • Red Hat Ansible, Kubernetes, Pivotal Cloud Foundry рдЬрд╕реНрддрд╛ DevOps рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рд╕реНрд╡-рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди

рд╕рдмреИ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрд▓реЗ рддреНрд░реБрдЯрд┐рдХреЛ рдЬреЛрдЦрд┐рдо рдмрдврд╛рдЙрдБрдЫрдиреН рд░ рд╕рдордп-рдЙрдкрднреЛрдЧ рдЧрд░реНрдЫрдиреНред Venafi рдпреА рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рд░ devops рдХреЛ рд▓рд╛рдЧрд┐ рдЬреАрд╡рди рд╕рдЬрд┐рд▓реЛ рдмрдирд╛рдЙрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫред

Devops рд▓рд╛рдИ PKI рд▓рд╛рдЧреВ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИ

GlobalSign рд░ Venafi рдбреЗрдореЛ рджреБрдИ рдЦрдгреНрдбрд╣рд░реВ рдорд┐рд▓реЗрд░ рдмрдиреЗрдХреЛ рдЫред рдкрд╣рд┐рд▓реЛ, рдХрд╕рд░реА рднреЗрдирд╛рдлреА рдХреНрд▓рд╛рдЙрдб рд░ рдЧреНрд▓реЛрдмрд▓ рд╕рд╛рдЗрди PKI рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗред рддреНрдпрд╕реЛрднрдП рдкрд░рд┐рдЪрд┐рдд рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рд╕реНрдерд╛рдкрд┐рдд рдиреАрддрд┐рд╣рд░реВ рдЕрдиреБрд╕рд╛рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрдиреБрд░реЛрдз рдЧрд░реНрди рдпрд╕рд▓рд╛рдИ рдХрд╕рд░реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗред

рдореБрдЦреНрдп рд╡рд┐рд╖рдпрд╣рд░реВ:

  • рдЕрд╡рд╕реНрдерд┐рдд DevOps CI/CD рд╡рд┐рдзрд┐рд╣рд░реВ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬреЗрдирдХрд┐рдиреНрд╕) рднрд┐рддреНрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рд╕реНрд╡рдЪрд╛рд▓рдиред
  • рд╕рдореНрдкреВрд░реНрдг рдПрдкреНрд▓рд┐рдХреЗрд╕рди рд╕реНрдЯреНрдпрд╛рдХрдорд╛ PKI рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рддрддреНрдХрд╛рд▓ рдкрд╣реБрдБрдЪ (рджреБрдИ рд╕реЗрдХреЗрдиреНрдб рднрд┐рддреНрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ)
  • рдХрдиреНрдЯреЗрдирд░ рдЕрд░реНрдХреЗрд╕реНрдЯреНрд░реЗрд╕рди, рдЧреЛрдкреНрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд░ рд╕реНрд╡рдЪрд╛рд▓рди рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Kubernetes, OpenShift, Terraform, HashiCorp Vault, Ansible, SaltStack рд░ рдЕрдиреНрдп) рд╕рдБрдЧ рдПрдХреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рддрдпрд╛рд░ рд╕рдорд╛рдзрд╛рдирд╣рд░реВрдХреЛ рд╕рд╛рде рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рдорд╛рдирдХреАрдХрд░рдгред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рд╕рд╛рдорд╛рдиреНрдп рдпреЛрдЬрдирд╛ рддрд▓рдХреЛ рдЪрд┐рддреНрд░рдорд╛ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдЫред

    Devops рд▓рд╛рдИ PKI рд▓рд╛рдЧреВ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИ
    HashiCorp Vault, Venafi Cloud рд░ GlobalSign рдорд╛рд░реНрдлрдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ред рд░реЗрдЦрд╛рдЪрд┐рддреНрд░рдорд╛, CSR рднрдиреЗрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЕрдиреБрд░реЛрдз рд╣реЛред

  • рдЧрддрд┐рд╢реАрд▓, рдЙрдЪреНрдЪ рдорд╛рдкрдирдпреЛрдЧреНрдп рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдЪреНрдЪ рдереНрд░реБрдкреБрдЯ рд░ рднрд░рдкрд░реНрджреЛ PKI рдкреВрд░реНрд╡рд╛рдзрд╛рд░
  • рдиреАрддрд┐рд╣рд░реВ рд░ рдЬрд╛рд░реА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рджреГрд╢реНрдпрддрд╛ рдорд╛рд░реНрдлрдд рд╕реБрд░рдХреНрд╖рд╛ рд╕рдореВрд╣рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ

рдпреЛ рджреГрд╖реНрдЯрд┐рдХреЛрдгрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рд░ PKI рдорд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдирднрдИ рднрд░рдкрд░реНрджреЛ рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

Devops рд▓рд╛рдИ PKI рд▓рд╛рдЧреВ рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИ
рднреЗрдирд╛рдлреА рдЧреЛрдкреНрдп рдЗрдиреНрдЬрд┐рди

рднреЗрдирд╛рдлреАрд▓реЗ рджрд╛рд╡реА рдкрдирд┐ рдЧрд░реНрдЫ рдХрд┐ рдпреЛ рд▓рд╛рдореЛ рд╕рдордпрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЕрдзрд┐рдХ рд▓рд╛рдЧрдд-рдкреНрд░рднрд╛рд╡реА рд╕рдорд╛рдзрд╛рди рд╣реЛ, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рдЙрдЪреНрдЪ рднреБрдХреНрддрд╛рдиреА PKI рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реВрдХреЛ рд╕рдВрд▓рдЧреНрдирддрд╛ рд░ рд╕рдорд░реНрдерди рд▓рд╛рдЧрддрд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред

рд╕рдорд╛рдзрд╛рди рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд CI/CD рдкрд╛рдЗрдкрд▓рд╛рдЗрдирдорд╛ рдПрдХреАрдХреГрдд рдЫ рд░ рдХрдореНрдкрдиреАрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред рдпрд╕ рддрд░рд┐рдХрд╛рд▓реЗ, рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рд░ рдбреЗрднрдкрд╣рд░реВрд▓реЗ рдХрдард┐рди рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рд╕рд╛рдордирд╛ рдирдЧрд░реА рдЫрд┐рдЯреЛ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди