AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

今回は「AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。」についてご紹介します。

関連ワード (存在、容易、意図等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。

The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Microsoft Active Directory (AD) from services hosted on Linux containers. https://t.co/CC2GKi0I7k pic.twitter.com/srOhKBkEuY

— AWS Open Source (@AWSOpen) August 31, 2022

多数のLinuxコンテナ上で稼働するサービスを相互に連携させるようなアーキテクチャのアプリケーションでは、それぞれのサービスを稼働させるアカウントの認証においてパスワードをマニュアルで操作するわけにはいかないため、パスワード管理の自動化が求められます。

.NETアプリケーションでActive Directoryを利用した認証を行う場合には、パスワード管理の自動化が用意されているgMSA(グループマネージドサービスアカウント)を用いることになります。

gMSAアカウントのパスワードは、キー配布サービスによる定期的な変更の下で管理され、システム管理者がパスワードの存在を意識する必要がありません。また指定したホスト以外でのアカウントの利用もできなくなるため、意図しないホストでの利用についても抑えることが可能となるという利点もあります。

今回オープンソース化されたCredentials Fetcherを使用すると、Linuxコンテナ上のサービスからActive Directoryにアクセスすることができ、gMSAに固有のkerberosチケットを作成することが可能になります。

これによってLinuxコンテナ上で.NETを用いた多数のサービスにより構成されるアプリケーションの構築が容易になるわけです。

今回のオープンソースでの提供開始にあたり、AWSはCredentials FetcherをRPM形式としてもパッケージ化してFedora Linuxに追加。このパッケージは「dnf install credentials-fetcher」でインストールできるとのことです(「sudo yum install credentials-fetcher」でもインストールできるようです)。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
万博の第2回連絡会議に政府がVR採用 井上担当相らがアバター姿で参加
社会とIT
2021-05-14 15:13
ラズパイで「Windows 10 on ARM64」を動かす(インストール編) :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第38回)(1/2 ページ)
トップニュース
2021-04-11 23:38
ゼロバンク・デザインファクトリー、「みんなの銀行」のバンキングシステムを外販
IT関連
2022-11-10 05:39
オンラインホワイトボード「Miro」、UIが日本語–NECはアジャイル開発のノウハウを展開
IT関連
2022-06-18 10:29
「Windows 11」、ウィジェットからの通知をタスクバーに表示開始
IT関連
2022-08-19 06:59
LinkedInもClubhouse類似機能を開発中
ネットサービス
2021-04-01 06:39
開発者会議「Google I/O」、米国時間5月14日に開催へ
IT関連
2024-03-16 11:46
エレコム、営業活動フェーズを可視化–月100時間以上のレポート作成工数を削減
IT関連
2022-02-06 05:17
OpenAIが自然言語AIコーダーのCodexをアップグレード、プライベートベータを開始
人工知能・AI
2021-08-12 05:48
テック大企業をターゲットにした米国初の独禁法案が現実味を帯びてきた
IT関連
2022-01-23 19:37
クリエイターが所有するデジタルコミック、ニュースレター、IP管理プラットフォーム「Zestworld」
IT関連
2022-03-24 15:31
SoftBankが米国のヒスパニック系移民向けサービスに大型投資
フィンテック
2021-04-25 16:43
Shopifyの第2四半期売上高は前年同期比57%増、新型コロナでeコマースが好調
ネットサービス
2021-07-30 22:04
グーグル、サイバーセキュリティのMandiantを買収へ–約6200億円
IT関連
2022-03-10 03:09