使用OpenBao进行可持续性秘密管理——开源@西门子2026
本次演讲内容摘自迈克尔在2026年“开源@西门子”大会上的分享,深入探讨OpenBao的起源及其为何成为可持续发展的理想之选。
如需观看视频,请访问西门子的官方YouTube频道页面。
欢迎各位莅临我的OpenBao与可持续秘钥管理专题演讲!我是Adfinis的首席技术官迈克尔·“Hofi”霍弗,同时也是OpenBao技术指导委员会(TSC)的主席。
能再次回到楚格参加“开源@西门子”盛会,对我来说真是莫大的荣幸——对我个人而言,这场活动始终是年度盛事。衷心感谢西门子团队精心组织了这样一场精彩纷呈的盛会!
每一年都愈发精彩,而这次我们还特意搭配上了浪漫的氛围灯光,令人倍感惬意。我已经迫不及待地期待着明年的到来。
此外,也想快速向Jan和Pasquale致以诚挚的问候,感谢他们此前带来的CIP概述。看到一个邻近的Linux基金会项目真正落地实施,实在令人倍感振奋。
今天,我想和大家分享:如何让秘钥管理在未来数十年内依然保持开放、以社区为导向,并且持续可持续发展。
什么是秘钥管理?
在深入探讨OpenBao本身之前,让我们先简单回顾一下:当我们谈论秘钥管理时,究竟指的是什么?
环顾四周,我知道在座的各位大多拥有扎实的技术背景,因此这一核心理念并不新鲜。它指的是日常工作中,为确保机器工作负载正常运行所需的所有秘钥进行保护与整合——包括API令牌、TLS证书、凭证对以及客户端秘钥。
请注意,我提到的是机器工作负载。在这里,我们不关注人类密码;那些密码应归入正规的密码管理器中。然而,对于机器身份而言,标准却高得离谱:你的秘钥管理解决方案必须既高度安全,又具备极高的可用性。
但同样重要的是,它还必须具备灵活性,并且对开发者友好。我们的主要受众正是那些希望找到一款既能正常运作,又不会给自己带来任何阻碍的解决方案的工程团队。
为什么秘钥管理对你来说如此重要?
在与社区成员和技术团队的日常交流中,我常常听到这样的声音:投资于……