HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供

今回は「HashiCorp、シンプルなシークレット管理クラウドサービス「HCP Vault Secrets」パブリックベータ公開。シークレットを集中管理し環境変数で提供」についてご紹介します。

関連ワード (発表、記述、適切等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


HashiCorpは、ソフトウェア実行時に必要となるトークンやパスワードといった、いわゆるシークレットを安全に保管し提供するクラウドサービス「HCP Vault Secrets」をパブリックベータとして公開したことを発表しました。

fig

同社はシークレットを管理するソフトウェアとして、以前からオープンソース版の「Vault」を公開しており、それを企業向けに強化した商用版のソフトウェア「Vault Enterprise」、そしてVault Enterpriseをクラウド上でマネージドサービスとして提供する「HCP Vault」を既に提供しています。

今回パブリックベータとなった「HCP Vault Secrets」は、HCP Vaultをシンプルにし使いやすくしたサービスであり、HTTP専用で、HCP Vaultのクラスタサイズやバージョンなどの構成を気にすることなく、サーバレスのようなサービスとしてすぐに利用可能にしています。

シークレットを環境変数経由で提供

例えば、業務アプリケーションがバックエンドデータベースにアクセスする際には、適切なユーザーIDとパスワードが要求されます。クラウド上のサービスにアクセスする場合には、適切なAPIキーやトークンが要求されるでしょう。

しかしアプリケーションのソースコードにこうしたIDやパスワード、トークンなどの、いわゆるシークレットを直接書き込むのは適切ではありません。

万が一ソースコードが漏洩した場合には深刻なセキュリティリスクを引き起こしますし、そうでなくともIDやパスワードが変更された場合にソースコードを書き直してビルドし直すのは手間です。

こうしたシークレットを安全に保管し、適切にアプリケーションに渡す仕組みを備えているのがHCP Vault Secretsです。

下記はデモ動画からの引用です。

Slackのボットを実現するソースコードで、シークレットの部分となるトークンとチャンネル部分を、環境変数を取得するように記述します。

fig

HCP Vault Secretsの管理画面で、SLACK_TOKENを定義し、値を設定します。同様にSLACK_CHANNELも定義して値を設定します。

fig

アプリケーションのコードエディタのシェルにHCP Vault Secretsのコマンド(vlt)をインストールし、vlt secretsコマンドを実行すると、環境変数に先ほど登録した値が設定されていることが分かります。

fig

vlt runコマンドでアプリケーションを実行すると、環境変数経由でシークレットをアプリケーションに渡すことができます。

fig

このようにしてシークレットの保管やアプリケーションへの提供を実現します。

AWS Secrets Managerを皮切りに既存のプラットフォームのツールにシークレットを同期する機能も提供するとしており、HCP Vault Secretsでシークレットを集中管理しつつマルチクラウドそれぞれのツール対応を進めることも可能となっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
91歳のラストサムライ、「ネットサムライ」に転身しコロナ禍乗り切る
IT関連
2021-01-14 16:26
米FCCがネット接続支援に1.08兆円の緊急支出開始、パンデミックによる悪影響が最も深刻な人々を支援
パブリック / ダイバーシティ
2021-05-13 04:56
議事録自動作成用AIツール26種類をまとめた「議事録作成AIカオスマップ」が公開
人工知能・AI
2021-03-10 00:24
“ワクチン接種データ”の悪意ある切り取り対策、データの画像保存機能に活路 「スクショより手軽」で防止
企業・業界動向
2021-08-11 20:02
グーグル、生成系AIによる新機能を「Gmail」「ドキュメント」に追加へ
IT関連
2023-03-16 01:12
自動化で1200万人の雇用が失われる可能性?リスクの高い職は–欧州
IT関連
2022-02-01 00:17
旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正
IT関連
2022-09-06 00:45
サッポロビール、Teamsで使えるAIチャットボットで社内問い合せを効率化
IT関連
2022-02-25 09:54
死別の悲しみに暮れる家族のためのデジタルアシスタント「Empathy」が14億円調達
ネットサービス
2021-04-08 03:04
タグ・ホイヤー×スーパーマリオのコラボ時計は「Wear OS」搭載で25万8000円
くらテク
2021-07-15 12:10
ランサムウェア地下鉄マップ–年代別に見るランサムウェアの変遷
IT関連
2022-06-24 11:40
HashiCorp製品導入事例に見るクラウド移行ジャーニー–「HashiConf 2023」基調講演
IT関連
2023-10-14 08:08
Twitter、偽情報対策「バードウォッチ」のテスト公開 コミュニティ主体でツイートに注釈追加
アプリ・Web
2021-01-27 11:20
EUのAI規制案を批判する公開書簡、150以上の企業幹部らが署名
IT関連
2023-07-04 04:55