- 入口 身份入口 人、应用、Agent 与云账号先被识别,不再依赖静态密码。
- 控制 认证、策略与租约 Vault 按最小权限签发短期凭据,到期自动失效。
- 目标 运行目标 数据库、云 API 与流水线按租约访问。
- 审计 全程可审计 签发、轮换与访问留下记录。
01场景
适用场景与能力
适用场景
- 密码与 API Key 散落在配置、镜像或脚本中
- 权限过大且难以及时收回
- CI/CD 与 AI Agent 需要短期、可审计的凭据
能力要点
- 人员、应用与工作负载身份认证
- 策略控制与动态 Secret 签发
- 租约到期自动失效与权限回收
- 签发、轮换与访问审计
02交付
拜服如何交付
拜服负责方案与落地:与 DBScale、OpenShift 等集成,密钥迁移与运维规范,以及 Agent 场景的身份设计。产品源自 HashiCorp,现属 IBM 体系。
LAYER安全控制面为数据服务与 Agent 签发短期凭据并审计访问。