HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供

今回は「HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供」についてご紹介します。

関連ワード (発表、記述、適切等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


HashiCorpは、ソフトウェア実行時に必要となるトークンやパスワードといった、いわゆるシークレットを安全に保管し提供するクラウドサービス「HCP Vault Secrets」をパブリックベータとして公開したことを発表しました。

fig

同社はシークレットを管理するソフトウェアとして、以前からオープンソース版の「Vault」を公開しており、それを企業向けに強化した商用版のソフトウェア「Vault Enterprise」、そしてVault Enterpriseをクラウド上でマネージドサービスとして提供する「HCP Vault」を既に提供しています。

今回パブリックベータとなった「HCP Vault Secrets」は、HCP Vaultをシンプルにし使いやすくしたサービスであり、HTTP専用で、HCP Vaultのクラスタサイズやバージョンなどの構成を気にすることなく、サーバレスのようなサービスとしてすぐに利用可能にしています。

シークレットを環境変数経由で提供

例えば、業務アプリケーションがバックエンドデータベースにアクセスする際には、適切なユーザーIDとパスワードが要求されます。クラウド上のサービスにアクセスする場合には、適切なAPIキーやトークンが要求されるでしょう。

しかしアプリケーションのソースコードにこうしたIDやパスワード、トークンなどの、いわゆるシークレットを直接書き込むのは適切ではありません。

万が一ソースコードが漏洩した場合には深刻なセキュリティリスクを引き起こしますし、そうでなくともIDやパスワードが変更された場合にソースコードを書き直してビルドし直すのは手間です。

こうしたシークレットを安全に保管し、適切にアプリケーションに渡す仕組みを備えているのがHCP Vault Secretsです。

下記はデモ動画からの引用です。

Slackのボットを実現するソースコードで、シークレットの部分となるトークンとチャンネル部分を、環境変数を取得するように記述します。

fig

HCP Vault Secretsの管理画面で、SLACK_TOKENを定義し、値を設定します。同様にSLACK_CHANNELも定義して値を設定します。

fig

アプリケーションのコードエディタのシェルにHCP Vault Secretsのコマンド(vlt)をインストールし、vlt secretsコマンドを実行すると、環境変数に先ほど登録した値が設定されていることが分かります。

fig

vlt runコマンドでアプリケーションを実行すると、環境変数経由でシークレットをアプリケーションに渡すことができます。

fig

このようにしてシークレットの保管やアプリケーションへの提供を実現します。

AWS Secrets Managerを皮切りに既存のプラットフォームのツールにシークレットを同期する機能も提供するとしており、HCP Vault Secretsでシークレットを集中管理しつつマルチクラウドそれぞれのツール対応を進めることも可能となっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
劇場版「鬼滅の刃」効果 東宝、業績予想を大幅に上方修正
くらテク
2021-01-13 08:41
スタートアップとの連携でイノベーションを取り込むPepsiCoの戦略
IT関連
2022-11-11 02:48
兵庫県、「Active Directory」のセキュリティ強化にサイバーエクスポージャー管理を活用
IT関連
2023-04-06 21:54
日本HP、リモートアクセスやハイブリッドワークを実現する新ワークステーション
IT関連
2023-04-20 00:44
「クラウド型電子署名サービス協議会」が一般社団法人化
IT関連
2022-10-25 01:42
地球温暖化で懸念されるインターネット障害の増加–大手IT企業の対策は?
IT関連
2023-03-18 16:04
AIコンバージェンス時代の到来–ポストDXの時代に注視すべきトレンド
IT関連
2024-08-15 13:00
CloudflareはAWSのようなパブリッククラウドと競合する企業になるのか? 同社COOに直接聞いた
Cloudflare
2023-02-10 17:58
マイクロソフト、クラウド専用チップでAureの仮想マシンを強化する「Azure Boost」正式版に
Microsoft
2023-11-20 09:41
オートバックスセブン、顧客ID統合基盤として「SAP Customer Data Cloud」を導入
IT関連
2024-03-31 15:17
QRコードで成功した杭州市の取り組みあれこれ
IT関連
2021-03-16 17:42
ソニー初、LDAC対応の完全ワイヤレスイヤフォン発売 イヤーチップはフォームタイプに
くらテク
2021-06-10 18:47
小学生向け「鬼滅の刃」無料ドリル、応募受付再開 30万人→60万人に拡大 進研ゼミ
くらテク
2021-02-17 22:07
セキュリティ体制とランサムウェア対応を強化する新たなデータ管理の必要性
IT関連
2022-04-26 16:23