# Secrets Manager от GitLab выводит доставку программного обеспечения за рамки CI/CD

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/gitlab-secrets-manager-infra-control-plane-2026-08-25-night-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-08-25T18:01:25.663+00:00
Updated: 2026-08-25T18:01:25.844786+00:00

> Новая поддержка Secrets Manager от GitLab для доступа к ESO, Terraform и API превращает хранилище секретов в более широкую плоскость управления программным обеспечением для рабочих процессов приложений и инфраструктуры.

## TL;DR
- GitLab добавил поддержку ESO, Terraform и API в свой менеджер секретов.
- Эта функция расширяет возможности извлечения секретных данных за пределы заданий CI/CD в Kubernetes и рабочие процессы «инфра-как код».
- Благодаря этому управление секретами больше похоже на плоскость управления приложениями, чем на узкий инструмент разработки.

## Key points
- GitLab продвигает управление секретами глубже в остальную часть стека программного обеспечения.
- Обновление имеет значение, поскольку современные команды разработчиков программного обеспечения теперь выполняют не только задачи CI.
- Поддержка API и Terraform делает продукт более полезным для команд, занимающихся инфраструктурой с высокой степенью автоматизации.
- Совместимость с OpenBao и Vault упрощает понимание релиза для специалистов по безопасности.
- Более широкий рынок программного обеспечения движется в сторону строительных блоков, учитывающих политику, а не изолированных инструментов.

## Что произошло

GitLab расширил Secrets Manager за счет поддержки внешнего оператора секретов, Terraform и прямого доступа к API. Это звучит как узкое обновление продукта, но на самом деле оно меняет рамки того, где GitLab может находиться в организации, занимающейся разработкой программного обеспечения.

![Контекстное редакционное изображение для GitLab's Secrets Manager выводит доставку программного обеспечения за рамки CI/CD GitLab Secrets Manager Внешний оператор секретов Terraform OpenBao GitLab Blog GitLab Docs Investing.com новости технологий](https://miro.medium.com/v2/resize:fit:1358/1*grxi0YJvhV8EgiUNGL8kFQ.png)
*Контекстный визуальный элемент, выбранный для этой истории TechPulse.*

Вместо того, чтобы быть полезным только внутри CI/CD, продукт теперь охватывает рабочие нагрузки Kubernetes, конвейеры «инфраструктура как код» и другие системы, не относящиеся к CI/CD, которым требуется контролируемый доступ к секретам. Это делает эту функцию больше похожей на общий уровень управления операциями программного обеспечения.

## Почему это важно

Команды разработчиков программного обеспечения больше не живут в одном инструменте. Они живут в сети кода приложения, кода инфраструктуры, систем идентификации и этапов автоматического развертывания. Управление секретами становится болезненным, когда каждому из этих уровней требуется собственный рабочий процесс с учетными данными.

Обновление GitLab имеет значение, поскольку оно пытается устранить эту фрагментацию. Если одно хранилище секретов может обслуживать задания CI, запуски Terraform и внешние рабочие нагрузки, команды тратят меньше времени на дублирование политики и больше времени на последовательное ее соблюдение.

Это также делает продукт более привлекательным для крупных организаций, где проверка безопасности является постоянным узким местом. Функция, которая уменьшает разрастание учетных данных и делает разрешения более переносимыми, более ценна, чем еще одно изолированное удобство для разработчиков.

Это также соответствует более широкому направлению разработки программного обеспечения в 2026 году. Лучшие платформы — это не только места, где живет код. Здесь также живут политика, доступ и данные аудита. Чем больше инструмент может взять на себя эти обязанности, тем меньше причин у команд будет объединять нескольких поставщиков.

## Технические детали

Реализация построена на основе OpenBao и API KV v2, совместимого с Vault. Это важно, поскольку означает, что GitLab не изобретает какой-то странный проприетарный секретный формат. Он опирается на модель, которую команды безопасности уже понимают.

![Контекстное редакционное изображение для GitLab's Secrets Manager выводит доставку программного обеспечения за рамки CI/CD GitLab Secrets Manager Внешний оператор секретов Terraform OpenBao GitLab Blog GitLab Docs Investing.com новости технологий](https://insight.infograb.net/img/blog/2026-06-24-gitlab-secret-manager.863ccfa8.webp)
*Контекстный визуальный элемент, выбранный для этой истории TechPulse.*

Новый доступ к API также означает, что рабочие нагрузки, не связанные с CI/CD, могут извлекать секреты напрямую, минуя задание запуска. Это помогает с приложениями Kubernetes, автоматизацией инфраструктуры и другими системами, которым требуются учетные данные вне классического конвейера.

Результатом является более чистая цепочка доставки программного обеспечения. GitLab хранит секрет и управляет им, Terraform или другой внешний инструмент запрашивает его через API, а политика остается видимой, а не прячется в специальных сценариях.

Практическая выгода заключается в том, что команды разработчиков программного обеспечения могут стандартизировать извлечение секретной информации в контекстах сборки, развертывания и выполнения. Это снижает вероятность того, что одноразовый сценарий станет постоянным слепым пятном системы безопасности. Это также упрощает ротацию учетных данных и проверку того, где они фактически используются.

## Влияние на рынок и отрасль

Более масштабная рыночная история заключается в том, что программные платформы становятся плоскостями управления, а не просто хостами кода. Клиентам нужно единое место для управления кодом, политиками, секретами, развертыванием и данными аудита.

GitLab продолжает двигаться в этом направлении. Чем больше он сможет централизовать рабочие процессы, чувствительные к безопасности, тем больше он сможет конкурировать за эксплуатационное доверие, а не просто за хостинг репозитория. Это лучшая долгосрочная позиция на рынке, где поставка программного обеспечения на основе искусственного интеллекта увеличивает количество машин, действующих от имени людей.

Это также оказывает давление на точечные решения. Секретные менеджеры, инфраструктурные инструменты и поставщики CI — все они должны доказать, почему они заслуживают отдельной покупки, если GitLab теперь может покрыть большую часть стека.

Послание для покупателей одинаково ясно: если ваш стек программного обеспечения становится более автоматизированным, ваше управление секретами, вероятно, должно стать более программируемым. GitLab пытается завладеть этой частью стека, прежде чем кто-то другой превратит ее в отдельную категорию платформ.

## За чем следить дальше

Следите за внедрением в реальных командах с тяжелой инфраструктурой, особенно в тех, которые используют Terraform и Kubernetes в больших масштабах. Посмотрите, превратится ли бета-версия в стандартную часть платных уровней GitLab. И посмотрите, отреагируют ли другие программные платформы, расширив свои секретные истории.

Если они это сделают, это подтвердит направление движения: лучшие инструменты доставки программного обеспечения становятся системами, в которых команды обеспечивают доверие, а не только там, где они хранят код.

Следующей вехой является принятие, а не объявление. Если команды начнут заменять разрозненные секретные рабочие процессы этой моделью, шаг GitLab будет больше похож не на обновление функций, а на игру по консолидации платформы.

## Источники

- [Блог GitLab](https://about.gitlab.com/blog/gitlab-secrets-manager-add-eso-terraform-api-support/) – Официальный анонс релиза.
— [GitLab Docs](https://docs.gitlab.com/ci/secrets/secrets_manager/non_cicd_access/) — документация для доступа без CI/CD.
- [Investing.com](https://www.investing.com/news/company-news/gitlab-releases-version-193-with-ai-gateway-and-secrets-manager-93CH-4870506) - Вторичное освещение GitLab 19.3 и Secrets Manager.

Mentions: GitLab, Менеджер секретов, Оператор внешних секретов, Терраформировать, ОпенБао, CI/CD, Кубернетес

## Sources
- [Блог GitLab](https://about.gitlab.com/blog/gitlab-secrets-manager-add-eso-terraform-api-support/)
- [Документы GitLab](https://docs.gitlab.com/ci/secrets/secrets_manager/non_cicd_access/)
- [Investing.com](https://www.investing.com/news/company-news/gitlab-releases-version-193-with-ai-gateway-and-secrets-manager-93CH-4870506)