AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

今回は「AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。」についてご紹介します。

関連ワード (存在、容易、意図等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。

The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Microsoft Active Directory (AD) from services hosted on Linux containers. https://t.co/CC2GKi0I7k pic.twitter.com/srOhKBkEuY

— AWS Open Source (@AWSOpen) August 31, 2022

多数のLinuxコンテナ上で稼働するサービスを相互に連携させるようなアーキテクチャのアプリケーションでは、それぞれのサービスを稼働させるアカウントの認証においてパスワードをマニュアルで操作するわけにはいかないため、パスワード管理の自動化が求められます。

.NETアプリケーションでActive Directoryを利用した認証を行う場合には、パスワード管理の自動化が用意されているgMSA(グループマネージドサービスアカウント)を用いることになります。

gMSAアカウントのパスワードは、キー配布サービスによる定期的な変更の下で管理され、システム管理者がパスワードの存在を意識する必要がありません。また指定したホスト以外でのアカウントの利用もできなくなるため、意図しないホストでの利用についても抑えることが可能となるという利点もあります。

今回オープンソース化されたCredentials Fetcherを使用すると、Linuxコンテナ上のサービスからActive Directoryにアクセスすることができ、gMSAに固有のkerberosチケットを作成することが可能になります。

これによってLinuxコンテナ上で.NETを用いた多数のサービスにより構成されるアプリケーションの構築が容易になるわけです。

今回のオープンソースでの提供開始にあたり、AWSはCredentials FetcherをRPM形式としてもパッケージ化してFedora Linuxに追加。このパッケージは「dnf install credentials-fetcher」でインストールできるとのことです(「sudo yum install credentials-fetcher」でもインストールできるようです)。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
人気コンパクトカー「Fiat 500」に「Hey Google」バッジ付き限定コラボモデル
アプリ・Web
2021-04-02 21:35
低温高圧下の水には2つの状態が存在、物質・材料研究機構(NIMS)が可逆的に転移する液液転移の直接観測に成功
IT関連
2022-02-16 03:48
グーグルがWear OSの大規模アップデートを発表、Fitbitの「健康」関連機能も導入
ソフトウェア
2021-05-20 03:27
英国の暗号資産ブームに影、マーケティングと利用に関する制限を検討
IT関連
2022-01-21 12:04
Webブラウザで3Dモデルを高速に描画する「Babylon.js 7.0」正式リリース。MMD(MikuMikuDance)やApple Vision Proサポート
JavaScript
2024-04-01 20:48
マイクロソフトの量子計算機プラットフォーム「Azure Quantum」がパブリックプレビューに
マイクロソフトが量子計算機プラットフォームを限定プレビュー
2021-02-03 21:17
デルタ工業、全社基幹システムを「Oracle Fusion Cloud Applications」で刷新
IT関連
2024-01-26 00:28
オスロのVC6社に聞く2021年のスタートアップ界の近況と展望
VC / エンジェル
2021-05-19 12:38
第24回:ゼロから「ひとり情シス」、一人から「ふたり情シス」へ
IT関連
2021-04-06 04:18
【コラム】「脳の多様性」を活用してサイバーセキュリティのスキルギャップを解消する
セキュリティ
2021-07-06 19:11
[速報]マイクロソフト、Copilotを一連のタスクを自律的に実行できる「エージェント」へと拡張。受注したら在庫確認して顧客へ発送などが可能に
Microsoft
2024-05-22 10:00
Courseraは3月5日に上場を申請する計画
EdTech
2021-03-07 23:23
現代アートEC運営のTRiCERAが1.15億円調達、80超の国・地域2400名以上のアーティストが参画
ネットサービス
2021-02-04 11:39
GitHub、膨大なコードに対応する検索エンジン「Blackbird」を解説
IT関連
2023-02-11 00:55