AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

今回は「AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。」についてご紹介します。

関連ワード (存在、容易、意図等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。

The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Microsoft Active Directory (AD) from services hosted on Linux containers. https://t.co/CC2GKi0I7k pic.twitter.com/srOhKBkEuY

— AWS Open Source (@AWSOpen) August 31, 2022

多数のLinuxコンテナ上で稼働するサービスを相互に連携させるようなアーキテクチャのアプリケーションでは、それぞれのサービスを稼働させるアカウントの認証においてパスワードをマニュアルで操作するわけにはいかないため、パスワード管理の自動化が求められます。

.NETアプリケーションでActive Directoryを利用した認証を行う場合には、パスワード管理の自動化が用意されているgMSA(グループマネージドサービスアカウント)を用いることになります。

gMSAアカウントのパスワードは、キー配布サービスによる定期的な変更の下で管理され、システム管理者がパスワードの存在を意識する必要がありません。また指定したホスト以外でのアカウントの利用もできなくなるため、意図しないホストでの利用についても抑えることが可能となるという利点もあります。

今回オープンソース化されたCredentials Fetcherを使用すると、Linuxコンテナ上のサービスからActive Directoryにアクセスすることができ、gMSAに固有のkerberosチケットを作成することが可能になります。

これによってLinuxコンテナ上で.NETを用いた多数のサービスにより構成されるアプリケーションの構築が容易になるわけです。

今回のオープンソースでの提供開始にあたり、AWSはCredentials FetcherをRPM形式としてもパッケージ化してFedora Linuxに追加。このパッケージは「dnf install credentials-fetcher」でインストールできるとのことです(「sudo yum install credentials-fetcher」でもインストールできるようです)。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
特化型のバックオフィス向けサービスがトレンド–スマートキャンプ「SaaS業界レポート2022」
IT関連
2023-01-28 04:26
TikTokと東宝がタッグ 「“縦型動画”にまだ開拓の余地がある」──映画祭でクリエイター発掘狙う
企業・業界動向
2021-04-09 14:04
コロナ禍で電子署名の需要が世界的に加速–アドビ調査
IT関連
2021-02-27 21:17
Electron代替を目指すTauriがGUIライブラリ「tauri-egui 0.1.0」をリリース
Rust
2022-09-27 15:06
ID管理は全ビジネス領域の要–OktaのマッキノンCEOが描く事業戦略
IT関連
2023-05-26 16:13
ソフトバンクと日立が協業–生産状況を可視化するサービスの提供目指す
IT関連
2022-10-02 13:39
生成AIへの期待、ビジネス/テクノロジーリーダーで温度差–レノボ調査
IT関連
2024-03-02 10:34
「GitHub Copilot Chat」利用、コードの品質を向上–GitHub調査
IT関連
2023-10-22 13:01
KDDIがデータクリーンルームで実現する「データコラボレーション構想」とは
IT関連
2023-12-26 09:27
EU、大手ITの規制強化で合意–「デジタル市場法」制定へ
IT関連
2022-03-29 12:24
マイクロソフト、Windows向け緊急パッチ–1月の月例パッチに起因する問題に対処
IT関連
2022-01-21 05:34
アイロボットがプログラミング教育用ロボ発売 アプリで機能をカスタム 走って光って音も鳴る
最近の注目ニュース
2021-01-20 06:32
脅威アクターのネットワーク潜伏期間が長期化–高まるリスク
IT関連
2022-06-17 13:42
「レフト」から「エブリウェア」へ–アプリケーションセキュリティの新トレンド
IT関連
2024-03-03 07:59