Cuando los desarrolladores descubren un nuevo proyecto de código abierto, una de las primeras preguntas que hacen es sencilla: “¿Qué puedo crear realmente con esto?”

 

Identity Lifecycle Management (ILM) es una base abierta para automatizar certificados, claves, secretos e identidades de máquina en entornos modernos de nube, híbridos y empresariales. En lugar de ser simplemente otra plataforma de gestión del ciclo de vida de certificados, ILM ofrece a desarrolladores, ingenieros de plataforma, arquitectos de seguridad y colaboradores la flexibilidad necesaria para resolver desafíos criptográficos reales en sus propios entornos. Tanto si está ampliando una integración existente, experimentando con nueva automatización o creando algo completamente nuevo, ILM proporciona las funciones, la flexibilidad y la extensibilidad necesarias para ayudarle a crear soluciones más rápido. Estas son diez formas de empezar.

 

Cree un inventario unificado de activos criptográficos

Todo proyecto de automatización de la confianza comienza con visibilidad. Utilice Discovery, Inventory y CBOM Lens para identificar certificados, claves criptográficas, secretos y otros activos criptográficos en todo su entorno. Juntos, le ayudan a crear un inventario centralizado que mejora la gobernanza, la propiedad, el cumplimiento y la visibilidad operativa.

Automatice los ciclos de vida de los certificados

Sustituya el trabajo manual repetitivo por automatización. Cree flujos de trabajo para solicitudes, aprobaciones, emisión, renovación, despliegue y supervisión de expiración de certificados, incluidas notificaciones e integración con sistemas de tickets o automatización, utilizando la Core Platform, servicios de ciclo de vida, el marco de políticas y la Documentación de apoyo.

Amplíe las integraciones con autoridades de certificación

La mayoría de las empresas ya dispone de infraestructura PKI. En lugar de sustituirla, amplíela. ILM ya incluye conectores para tecnologías como Microsoft ADCS y EJBCA NG. Empiece con el conector de Microsoft ADCS o el conector de EJBCA NG, y después adáptelos o amplíelos para su propia autoridad de certificación y requisitos operativos.

Integre bóvedas y gestión de secretos

Los certificados son solo una parte del ciclo de vida de la confianza. Construya sobre el conector de HashiCorp Vault o cree integraciones con sus tecnologías de bóveda preferidas. Cree una bóveda maestra y sincronice secretos con las demás, o cree reglas de sincronización entre conjuntos de bóvedas. Reúna certificados, claves criptográficas y secretos bajo un ciclo de vida de confianza unificado mientras sigue aprovechando las soluciones de bóveda que ya utiliza.

Amplíe proveedores existentes de criptografía y HSM

No tiene que crear todo desde cero. Empiece con el Software Cryptography Provider y el marco Interfaces , y después amplíe la compatibilidad con sus HSM, almacenes de claves de software o servicios criptográficos específicos de su organización.

Automatice la confianza en Kubernetes

Las aplicaciones nativas de la nube requieren confianza nativa de la nube. Despliegue ILM utilizando el Kubernetes Operator y los Helm Charts, y después automatice las operaciones de certificados y confianza en clústeres de Kubernetes, contenedores y plataformas modernas de aplicaciones.

Prepárese para la criptografía poscuántica

La migración poscuántica comienza por comprender lo que ya tiene. Utilice Discovery, Inventory y CBOM Lens para identificar activos criptográficos, comprender dónde se utiliza la criptografía y comenzar a planificar su estrategia de migración. Configure una migración fluida entre distintos perfiles de certificado o incluso entre autoridades de certificación sin necesidad de modificar los endpoints.

Cree sus propios conectores

Cada organización tiene sistemas únicos. Utilice Interfaces junto con el Go SDK para crear integraciones con aplicaciones internas, plataformas en la nube, pipelines de DevOps, sistemas ITSM o herramientas de seguridad. Los conectores existentes ofrecen excelentes ejemplos y una base sólida para crear sus propias integraciones.

Cree nuevos flujos de trabajo de automatización de la confianza

La automatización de la confianza va mucho más allá de los certificados. Cree flujos de trabajo que apliquen políticas, orquesten aprobaciones, automaticen notificaciones, validen el cumplimiento y se integren con sistemas externos mediante proyectos como Scheduler, Webhook Notification Provider y Email Notification Provider.

Cree algo que todavía no se nos haya ocurrido

Aquí es donde el código abierto se vuelve realmente emocionante. La organización OmniTrust ILM en GitHub incluye más de 50 repositorios que abarcan servicios de plataforma, conectores, SDK, operadores, API, documentación y herramientas de desarrollo. Utilícelos como componentes básicos, amplíelos para su propio entorno o cree algo completamente nuevo. Algunas de las capacidades futuras más valiosas de ILM no surgirán únicamente de una hoja de ruta de producto. Surgirán de desarrolladores que resuelven problemas reales, comparten ideas y contribuyen de vuelta a la comunidad. Quizá la próxima venga de usted.

¿Listo para crear?

Todo lo que necesita para comenzar está disponible a través de la comunidad OmniTrust ILM: desde descargar ILM y explorar los repositorios de GitHub hasta leer la documentación, seguir las guías de inicio rápido, unirse a Discord y conectar con la comunidad.

Descargue ILM. Explore el código. Cree algo. Compártalo con la comunidad.

El futuro de la automatización de la confianza se construirá con la comunidad.