AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

今回は「AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。」についてご紹介します。

関連ワード (存在、容易、意図等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。

The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Microsoft Active Directory (AD) from services hosted on Linux containers. https://t.co/CC2GKi0I7k pic.twitter.com/srOhKBkEuY

— AWS Open Source (@AWSOpen) August 31, 2022

多数のLinuxコンテナ上で稼働するサービスを相互に連携させるようなアーキテクチャのアプリケーションでは、それぞれのサービスを稼働させるアカウントの認証においてパスワードをマニュアルで操作するわけにはいかないため、パスワード管理の自動化が求められます。

.NETアプリケーションでActive Directoryを利用した認証を行う場合には、パスワード管理の自動化が用意されているgMSA(グループマネージドサービスアカウント)を用いることになります。

gMSAアカウントのパスワードは、キー配布サービスによる定期的な変更の下で管理され、システム管理者がパスワードの存在を意識する必要がありません。また指定したホスト以外でのアカウントの利用もできなくなるため、意図しないホストでの利用についても抑えることが可能となるという利点もあります。

今回オープンソース化されたCredentials Fetcherを使用すると、Linuxコンテナ上のサービスからActive Directoryにアクセスすることができ、gMSAに固有のkerberosチケットを作成することが可能になります。

これによってLinuxコンテナ上で.NETを用いた多数のサービスにより構成されるアプリケーションの構築が容易になるわけです。

今回のオープンソースでの提供開始にあたり、AWSはCredentials FetcherをRPM形式としてもパッケージ化してFedora Linuxに追加。このパッケージは「dnf install credentials-fetcher」でインストールできるとのことです(「sudo yum install credentials-fetcher」でもインストールできるようです)。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
海運・化学・石油…市況関連株に短期トレーディングの機会到来と考える理由
IT関連
2021-02-09 23:15
インフォマティカ、オールインワンでマスターデータを管理する「Customer 360 SaaS」発表
IT関連
2021-01-19 23:08
Dropbox、エンドツーエンド暗号化機能の追加や「Microsoft 365」との連携強化を発表
IT関連
2024-04-28 04:57
「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS
IT関連
2023-01-17 10:52
港区のセゾンカード会員はフードデリバリーに月12万円 クレディセゾン調査
くらテク
2021-08-03 00:28
シーパラで「あつ森」コラボ ゲーム中の魚など100種以上を展示
企業・業界動向
2021-07-07 01:38
レーザー核融合商用炉の実現を目指すフルスタック核融合スタートアップEX-Fusionが1億円調達、研究・開発を始動
IT関連
2022-01-27 22:49
Deno、SQLiteベースのキーバリューストア「Deno KV」のスタンドアロン版を公開。ソースコードもオープンに
Deno
2023-11-13 10:47
NEC、ローカル5G/Wi-Fi対応のSDNコントローラーを発売
IT関連
2024-07-19 01:01
なんとフェイスブックがまたもプライバシー設定を変更
ネットサービス
2021-08-06 18:16
法務管理クラウド「GVA manage」、案件の公開・非公開の切り替え機能をリリース
IT関連
2023-07-12 05:25
“耳で遊ぶゲーム”電通が制作 イヤフォンのセンサーで動作や姿勢測定
企業・業界動向
2021-06-20 18:56
Google Cloud、エンタープライズ向け高性能DB「AlloyDB for PostgreSQL」正式サービスとして提供開始、Amazon Aurora対抗の位置づけ
Google Cloud
2022-12-16 12:41
「猫の手ならぬ車の手も借りたい」トミカ50台セット登場 “手がある”車がずらり
くらテク
2021-07-28 05:55