HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供

今回は「HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供」についてご紹介します。

関連ワード (発表、記述、適切等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


HashiCorpは、ソフトウェア実行時に必要となるトークンやパスワードといった、いわゆるシークレットを安全に保管し提供するクラウドサービス「HCP Vault Secrets」をパブリックベータとして公開したことを発表しました。

fig

同社はシークレットを管理するソフトウェアとして、以前からオープンソース版の「Vault」を公開しており、それを企業向けに強化した商用版のソフトウェア「Vault Enterprise」、そしてVault Enterpriseをクラウド上でマネージドサービスとして提供する「HCP Vault」を既に提供しています。

今回パブリックベータとなった「HCP Vault Secrets」は、HCP Vaultをシンプルにし使いやすくしたサービスであり、HTTP専用で、HCP Vaultのクラスタサイズやバージョンなどの構成を気にすることなく、サーバレスのようなサービスとしてすぐに利用可能にしています。

シークレットを環境変数経由で提供

例えば、業務アプリケーションがバックエンドデータベースにアクセスする際には、適切なユーザーIDとパスワードが要求されます。クラウド上のサービスにアクセスする場合には、適切なAPIキーやトークンが要求されるでしょう。

しかしアプリケーションのソースコードにこうしたIDやパスワード、トークンなどの、いわゆるシークレットを直接書き込むのは適切ではありません。

万が一ソースコードが漏洩した場合には深刻なセキュリティリスクを引き起こしますし、そうでなくともIDやパスワードが変更された場合にソースコードを書き直してビルドし直すのは手間です。

こうしたシークレットを安全に保管し、適切にアプリケーションに渡す仕組みを備えているのがHCP Vault Secretsです。

下記はデモ動画からの引用です。

Slackのボットを実現するソースコードで、シークレットの部分となるトークンとチャンネル部分を、環境変数を取得するように記述します。

fig

HCP Vault Secretsの管理画面で、SLACK_TOKENを定義し、値を設定します。同様にSLACK_CHANNELも定義して値を設定します。

fig

アプリケーションのコードエディタのシェルにHCP Vault Secretsのコマンド(vlt)をインストールし、vlt secretsコマンドを実行すると、環境変数に先ほど登録した値が設定されていることが分かります。

fig

vlt runコマンドでアプリケーションを実行すると、環境変数経由でシークレットをアプリケーションに渡すことができます。

fig

このようにしてシークレットの保管やアプリケーションへの提供を実現します。

AWS Secrets Managerを皮切りに既存のプラットフォームのツールにシークレットを同期する機能も提供するとしており、HCP Vault Secretsでシークレットを集中管理しつつマルチクラウドそれぞれのツール対応を進めることも可能となっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カシオが「MY G-SHOCK」で目指す、顧客体験中心のビジネス構築
IT関連
2022-09-14 01:56
仲間とコンテンツや時間を共有するオンラインのたまり場を作り出す音声SNS「パラレル」
ネットサービス
2021-03-20 00:15
今週の記事ランキング(2021.5.30〜6.3)
IT関連
2021-06-05 01:58
ファミペイ、一部復旧もファミマ以外での決済停止続く アクセス集中でサーバに不具合
企業・業界動向
2021-01-29 14:22
日本IBM、医薬品の流通経路や在庫状況を可視化–ブロックチェーン活用したプラットフォームを検証開始
IT関連
2023-03-30 05:10
VMwareが「vSphere+」を発表。サブスクリプション制、アドオンサービスによる機能追加など
Kubernetes
2022-06-30 11:28
NEC、自動販売機で顔認証決済ができる新サービスを発表
IT関連
2023-04-26 01:45
明治、老朽化した基幹システムをクラウド移行–AWSジャパンが支援
IT関連
2024-03-19 07:54
ソニー銀行、住宅ローン審査の書類管理にクラウド活用
IT関連
2022-02-09 22:48
バイデン大統領が半導体・EVバッテリーなど4品目のサプライチェーン見直しを要求する大統領令に署名
ハードウェア
2021-02-26 14:55
アフリカのシリコンバレーに?同地域のテック企業向けに憲章都市を構築するリン・アボジ氏の計画
IT関連
2022-03-03 15:50
データ漏えいのコストは過去最高に、コロナ禍の影響も–IBMレポート
IT関連
2021-08-03 09:02
カルビー、EC事業で副業人材を募集 原則テレワークで
キャリア・しごと
2021-02-10 01:22
高齢テック人材のスキルアップが人材不足解消に有効となる可能性–英国
IT関連
2021-07-27 10:11