AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

今回は「AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。」についてご紹介します。

関連ワード (存在、容易、意図等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。

The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Microsoft Active Directory (AD) from services hosted on Linux containers. https://t.co/CC2GKi0I7k pic.twitter.com/srOhKBkEuY

— AWS Open Source (@AWSOpen) August 31, 2022

多数のLinuxコンテナ上で稼働するサービスを相互に連携させるようなアーキテクチャのアプリケーションでは、それぞれのサービスを稼働させるアカウントの認証においてパスワードをマニュアルで操作するわけにはいかないため、パスワード管理の自動化が求められます。

.NETアプリケーションでActive Directoryを利用した認証を行う場合には、パスワード管理の自動化が用意されているgMSA(グループマネージドサービスアカウント)を用いることになります。

gMSAアカウントのパスワードは、キー配布サービスによる定期的な変更の下で管理され、システム管理者がパスワードの存在を意識する必要がありません。また指定したホスト以外でのアカウントの利用もできなくなるため、意図しないホストでの利用についても抑えることが可能となるという利点もあります。

今回オープンソース化されたCredentials Fetcherを使用すると、Linuxコンテナ上のサービスからActive Directoryにアクセスすることができ、gMSAに固有のkerberosチケットを作成することが可能になります。

これによってLinuxコンテナ上で.NETを用いた多数のサービスにより構成されるアプリケーションの構築が容易になるわけです。

今回のオープンソースでの提供開始にあたり、AWSはCredentials FetcherをRPM形式としてもパッケージ化してFedora Linuxに追加。このパッケージは「dnf install credentials-fetcher」でインストールできるとのことです(「sudo yum install credentials-fetcher」でもインストールできるようです)。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBM、G7で東大らと10万量子ビットコンピューター開発に向け合意
IT関連
2023-05-23 20:10
セールスフォース、国内データセンターによるリアルタイムCRMを提供
IT関連
2023-07-21 18:06
AndroidでGmailなどが開けない問題、GoogleがWebViewとChromeの修正アップデート公開
アプリ・Web
2021-03-24 06:45
音声コミュニケーションと生成AIの多様な活用を展開–レブコムが新戦略
IT関連
2023-07-11 14:14
GitHub、SDKを刷新。今後はOpenAPI仕様の生成ツールで生成したSDKを提供へ
GitHub
2024-01-15 01:27
NTTとNEC、脱炭素へ連携を表明–情報通信機器の製造や調達も
IT関連
2023-04-07 19:34
公務員のテレワーク進まず 住民との窓口多く対応に苦慮
IT関連
2021-01-16 18:27
無観客、パブリックビューイング中止もオンラインで応援 各地で企画
IT関連
2021-07-13 17:44
AppleのARヘッドセットはフレネルレンズを採用? 2022年に1000ドルで登場とアナリスト予想
IT関連
2021-03-25 06:00
グーグルが総額2億2000万円の黒人ファウンダー基金を欧州のスタートアップ30社に分配
VC / エンジェル
2021-06-16 20:52
米ガートナー「先進テクノロジーのハイプサイクル2023年」を発表。GitOpsは黎明期、生成的AIとクラウドネイティブは過度な期待のピーク
業界動向
2023-08-18 09:57
はるやま「ウルトラマンセットアップ」発売 「バルタン星人」「ダダ」ネクタイも
くらテク
2021-04-24 16:12
大林組、夢洲の建設現場に顔認証システムを本格導入
IT関連
2023-07-14 09:40
​​​​アダルト系SNSのOnlyFansが「職場安全」なアプリを宣伝、約1098億円超の評価額で資金調達目指す中
ネットサービス
2021-08-20 03:17