HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供

今回は「HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供」についてご紹介します。

関連ワード (発表、記述、適切等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


HashiCorpは、ソフトウェア実行時に必要となるトークンやパスワードといった、いわゆるシークレットを安全に保管し提供するクラウドサービス「HCP Vault Secrets」をパブリックベータとして公開したことを発表しました。

fig

同社はシークレットを管理するソフトウェアとして、以前からオープンソース版の「Vault」を公開しており、それを企業向けに強化した商用版のソフトウェア「Vault Enterprise」、そしてVault Enterpriseをクラウド上でマネージドサービスとして提供する「HCP Vault」を既に提供しています。

今回パブリックベータとなった「HCP Vault Secrets」は、HCP Vaultをシンプルにし使いやすくしたサービスであり、HTTP専用で、HCP Vaultのクラスタサイズやバージョンなどの構成を気にすることなく、サーバレスのようなサービスとしてすぐに利用可能にしています。

シークレットを環境変数経由で提供

例えば、業務アプリケーションがバックエンドデータベースにアクセスする際には、適切なユーザーIDとパスワードが要求されます。クラウド上のサービスにアクセスする場合には、適切なAPIキーやトークンが要求されるでしょう。

しかしアプリケーションのソースコードにこうしたIDやパスワード、トークンなどの、いわゆるシークレットを直接書き込むのは適切ではありません。

万が一ソースコードが漏洩した場合には深刻なセキュリティリスクを引き起こしますし、そうでなくともIDやパスワードが変更された場合にソースコードを書き直してビルドし直すのは手間です。

こうしたシークレットを安全に保管し、適切にアプリケーションに渡す仕組みを備えているのがHCP Vault Secretsです。

下記はデモ動画からの引用です。

Slackのボットを実現するソースコードで、シークレットの部分となるトークンとチャンネル部分を、環境変数を取得するように記述します。

fig

HCP Vault Secretsの管理画面で、SLACK_TOKENを定義し、値を設定します。同様にSLACK_CHANNELも定義して値を設定します。

fig

アプリケーションのコードエディタのシェルにHCP Vault Secretsのコマンド(vlt)をインストールし、vlt secretsコマンドを実行すると、環境変数に先ほど登録した値が設定されていることが分かります。

fig

vlt runコマンドでアプリケーションを実行すると、環境変数経由でシークレットをアプリケーションに渡すことができます。

fig

このようにしてシークレットの保管やアプリケーションへの提供を実現します。

AWS Secrets Managerを皮切りに既存のプラットフォームのツールにシークレットを同期する機能も提供するとしており、HCP Vault Secretsでシークレットを集中管理しつつマルチクラウドそれぞれのツール対応を進めることも可能となっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
琉球朝日放送とNEC、AIアナウンサー活用の番組制作へ–専門人材の不足受け
IT関連
2024-10-09 02:22
今週の記事ランキング(2021.2.7〜2.11)
IT関連
2021-02-13 10:33
人気の「生ジョッキ缶」再登場 一部ネット通販では相場の倍に
くらテク
2021-07-14 16:52
300年前の折り手紙をバーチャル展開 破壊せず解読可能に
IT関連
2021-07-08 12:45
生成AIをさらに推進するセールスフォース、カスタマーサービスでの展開
IT関連
2024-06-19 06:32
アンディ・ルービン氏の「Essential」知財、謎の新企業Nothingが購入
企業・業界動向
2021-02-17 15:11
国内産業用ネットワーク機器市場、2021年の前年比成長率は7.8%と予測–IDC調査
IT関連
2021-02-18 16:03
AIエージェントが人間のバディーに–アクセンチュア、2024年の技術トレンドを解説
IT関連
2024-05-30 22:50
日立システムズ、出張手配から旅費・経費精算まで管理できるシステムを販売
IT関連
2023-04-28 01:33
HashiCorpのライセンス変更–意図や影響を製品マーケティング担当幹部に聞く
IT関連
2023-11-07 02:07
大和リビング、賃貸住宅のメーター検針を自動化–アタッチメント方式で既存機器活用
IT関連
2024-11-06 17:21
コンパクトキーボードにラズパイ4を組み込んだ「Raspberry Pi 400」の可能性
IT関連
2021-02-07 21:26
火星探査車降下途中の「恐怖の7分間」がリアルに感じられる写真
宇宙
2021-02-21 01:08
「禰豆子の口かせ」でバーチャルな味覚を楽しむ 動画に映る食品の味を再現し味わえる装置、明大教授が開発 :Innovative Tech(1/2 ページ)
アプリ・Web
2021-01-28 22:45