# Der Secrets Manager von GitLab treibt die Softwarebereitstellung über CI/CD hinaus voran

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/gitlab-secrets-manager-infra-control-plane-2026-08-25-night-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-08-25T18:01:20.477+00:00
Updated: 2026-08-25T18:01:21.223445+00:00

> Die neue Secrets Manager-Unterstützung von GitLab für ESO-, Terraform- und API-Zugriff verwandelt Secret Storage in eine umfassendere Software-Steuerungsebene für App- und Infrastruktur-Workflows.

## TL;DR
- GitLab hat seinem Secrets Manager ESO-, Terraform- und API-Unterstützung hinzugefügt.
- Die Funktion erweitert den geheimen Abruf über CI/CD-Jobs hinaus auf Kubernetes- und Infra-as-Code-Workflows.
- Dadurch fühlt sich Secrets Management eher wie eine Anwendungssteuerungsebene an und nicht wie ein enges Entwicklungstool.

## Key points
- GitLab drängt das Geheimnismanagement tiefer in den Rest des Software-Stacks.
- Das Update ist wichtig, weil moderne Softwareteams mittlerweile mehr als nur CI-Jobs ausführen.
- Die API- und Terraform-Unterstützung machen das Produkt für automatisierungsintensive Infrastrukturteams nützlicher.
- OpenBao- und Vault-kompatibles Denken machen die Veröffentlichung für Sicherheitsteams leichter verständlich.
- Der breitere Softwaremarkt tendiert zu richtlinienbewussten Bausteinen statt zu isolierten Tools.

## Was passiert ist

GitLab hat Secrets Manager um Unterstützung für External Secrets Operator, Terraform und direkten API-Zugriff erweitert. Das hört sich wie ein begrenztes Produktupdate an, verändert aber tatsächlich die Position von GitLab in einer Softwareorganisation.

![Kontextuelles redaktionelles Bild für den Secrets Manager von GitLab treibt die Softwarebereitstellung über CI/CD hinaus voran. GitLab Secrets Manager External Secrets Operator Terraform OpenBao GitLab Blog GitLab Docs Investing.com Technologie-News](https://miro.medium.com/v2/resize:fit:1358/1*grxi0YJvhV8EgiUNGL8kFQ.png)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Anstatt nur innerhalb von CI/CD nützlich zu sein, reicht das Produkt jetzt in Kubernetes-Workloads, Infrastructure-as-Code-Pipelines und andere Nicht-CI/CD-Systeme ein, die kontrollierten Zugriff auf Geheimnisse benötigen. Dadurch fühlt sich die Funktion eher wie eine allgemeine Steuerungsebene für Softwareoperationen an.

## Warum es wichtig ist

Softwareteams leben nicht mehr in einem Tool. Sie leben in einem Geflecht aus App-Code, Infrastrukturcode, Identitätssystemen und automatisierten Bereitstellungsschritten. Die Geheimverwaltung wird mühsam, wenn jede dieser Ebenen einen eigenen Anmeldeinformations-Workflow benötigt.

Das Update von GitLab ist wichtig, weil es versucht, diese Fragmentierung zu beseitigen. Wenn ein Secrets-Store CI-Jobs, Terraform-Ausführungen und externe Workloads bedienen kann, verbringen Teams weniger Zeit mit der Duplizierung von Richtlinien und haben mehr Zeit mit deren konsistenter Durchsetzung.

Dies macht das Produkt auch für größere Unternehmen attraktiver, bei denen die Sicherheitsüberprüfung ein wiederkehrender Engpass ist. Eine Funktion, die die Ausbreitung von Anmeldeinformationen reduziert und Berechtigungen übertragbarer macht, ist wertvoller als eine andere isolierte Entwicklerannehmlichkeit.

Es passt auch zur breiteren Ausrichtung der Software-Tools im Jahr 2026. Auf den besten Plattformen steckt nicht nur der Code. Dort sind auch Richtlinien-, Zugriffs- und Prüfungsnachweise untergebracht. Je besser ein Tool diese Aufgaben übernehmen kann, desto geringer ist der Grund, warum Teams mehrere Anbieter zusammenbringen müssen.

## Technische Details

Die Implementierung basiert auf OpenBao und einer Vault-kompatiblen KV v2-API. Das ist wichtig, denn es bedeutet, dass GitLab kein seltsames proprietäres Geheimformat erfindet. Es lehnt sich an ein Modell an, das Sicherheitsteams bereits verstehen.

![Kontextuelles redaktionelles Bild für den Secrets Manager von GitLab treibt die Softwarebereitstellung über CI/CD hinaus voran. GitLab Secrets Manager External Secrets Operator Terraform OpenBao GitLab Blog GitLab Docs Investing.com Technologie-News](https://insight.infograb.net/img/blog/2026-06-24-gitlab-secret-manager.863ccfa8.webp)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Der neue API-Zugriff bedeutet auch, dass Nicht-CI/CD-Workloads Geheimnisse direkt abrufen können, ohne einen Runner-Job durchlaufen zu müssen. Das hilft bei Kubernetes-Apps, Infrastrukturautomatisierung und anderen Systemen, die Anmeldeinformationen außerhalb des klassischen Pipeline-Ablaufs benötigen.

Das Ergebnis ist eine sauberere Software-Lieferkette. GitLab speichert und verwaltet das Geheimnis, Terraform oder ein anderes externes Tool fordert es über die API an und die Richtlinie bleibt sichtbar, anstatt sich in Ad-hoc-Skripten zu verstecken.

Der praktische Vorteil besteht darin, dass Softwareteams den geheimen Abruf über Build-, Bereitstellungs- und Laufzeitkontexte hinweg standardisieren können. Dadurch verringert sich die Wahrscheinlichkeit, dass ein einmaliges Skript zu einer dauerhaften Sicherheitslücke wird. Außerdem ist es dadurch einfacher, Anmeldeinformationen zu rotieren und zu prüfen, wo sie tatsächlich verbraucht werden.

## Auswirkungen auf Markt und Branche

Die größere Marktgeschichte besteht darin, dass Softwareplattformen zu Steuerungsebenen und nicht nur zu Code-Hosts werden. Kunden wünschen sich einen zentralen Ort für die Verwaltung von Code, Richtlinien, Geheimnissen, Bereitstellung und Prüfnachweisen.

GitLab drängt weiter in diese Richtung. Je mehr sicherheitsrelevante Arbeitsabläufe zentralisiert werden können, desto besser kann es im Hinblick auf betriebliches Vertrauen statt nur auf Repository-Hosting konkurrieren. Das ist auf lange Sicht eine bessere Position in einem Markt, in dem die KI-gesteuerte Softwarebereitstellung die Zahl der Maschinen erhöht, die im Auftrag von Menschen handeln.

Es übt auch Druck auf Punktlösungen aus. Secret-Manager, Infrastruktur-Tools und CI-Anbieter müssen alle beweisen, warum sie einen separaten Kauf verdienen, wenn GitLab nun einen größeren Teil des Stacks abdecken kann.

Die Botschaft an die Käufer ist ebenso klar: Wenn Ihr Software-Stack stärker automatisiert wird, muss Ihre Geheimverwaltung wahrscheinlich programmierbarer werden. GitLab versucht, diesen Teil des Stacks zu besitzen, bevor jemand anderes ihn in eine separate Plattformkategorie umwandelt.

## Worauf man als Nächstes achten sollte

Beobachten Sie die Einführung in wirklich infrastrukturintensiven Teams, insbesondere in solchen, die Terraform und Kubernetes in großem Maßstab verwenden. Sehen Sie, ob die Beta zu einem Standardbestandteil der kostenpflichtigen Stufen von GitLab wird. Und beobachten Sie, ob andere Softwareplattformen darauf reagieren, indem sie ihre eigenen Geheimgeschichten erweitern.

Wenn dies der Fall ist, wird dies die Richtung bestätigen: Die besten Softwarebereitstellungstools werden zu Systemen, in denen Teams Vertrauen erzwingen und nicht nur dort, wo sie Code speichern.

Der nächste Meilenstein ist die Einführung, nicht die Ankündigung. Wenn Teams beginnen, verstreute geheime Arbeitsabläufe durch dieses Modell zu ersetzen, wird der Schritt von GitLab weniger wie ein Feature-Update aussehen, sondern eher wie ein Spiel zur Plattformkonsolidierung.

## Quellen

– [GitLab-Blog](https://about.gitlab.com/blog/gitlab-secrets-manager-add-eso-terraform-api-support/) – Offizielle Veröffentlichungsankündigung.
– [GitLab-Dokumente](https://docs.gitlab.com/ci/secrets/secrets_manager/non_cicd_access/) – Dokumentation für Nicht-CI/CD-Zugriff.
– [Investing.com](https://www.investing.com/news/company-news/gitlab-releases-version-193-with-ai-gateway-and-secrets-manager-93CH-4870506) – Sekundäre Berichterstattung über GitLab 19.3 und Secrets Manager.

Mentions: GitLab, Secrets Manager, Externer Secrets-Operator, Terraform, OpenBao, CI/CD, Kubernetes

## Sources
- [GitLab-Blog](https://about.gitlab.com/blog/gitlab-secrets-manager-add-eso-terraform-api-support/)
- [GitLab-Dokumente](https://docs.gitlab.com/ci/secrets/secrets_manager/non_cicd_access/)
- [Investing.com](https://www.investing.com/news/company-news/gitlab-releases-version-193-with-ai-gateway-and-secrets-manager-93CH-4870506)