HashiCorp、「Terraform Cloud」のプロジェクトにカスタマイズ機能

今回は「HashiCorp、「Terraform Cloud」のプロジェクトにカスタマイズ機能」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間8月8日、「HashiCorp Terraform Cloud」にカスタマイズ可能なプロジェクト権限とポリシー割り当てを追加した。

 HashiCorpは1月、Terraform Cloudでプロジェクトを導入し、関連するワークスペースのグループを「Admin」「Maintain」「Write」「Read」という4つの定義済みロールで安全にセルフマネージすることを可能にした。しかし、企業がプラットフォームチームの規模拡大を支援するためにさらなる責任委譲を考える際、定義済みロールでは自社のニーズを満たさない場合、権限のカスタマイズを可能にする柔軟性がユーザーに不要な特権を与えるのを防ぐために必要となるという。

 カスタマイズ可能なプロジェクト権限は、Terraform Cloudの「Standard」と「Plus」で利用可能。定義済みロールに加えて、プロジェクトレベルの権限を調整できるようにする。これにより、最小限特権のアプローチを維持してリスクの低減を可能にするという。Terraform Enterpriseでの導入も今後予定されている。

 管理者は、チームに4つの定義済みロールのうち一つをプロジェクトレベルで割り当てるか、新しいカスタムオプションを使うことで適切なレベルの権限を選んでチームに割り当てることができる。例としては、プロジェクトの全ワークスペースに適用されたランの実行や状態ファイルの閲覧といったワークスペース権限などがあるという。

 Terraform Cloudのカスタマイズ可能なポリシー割り当ては、これまで可能だった組織やワークスペースレベルに加えてプロジェクトレベルでもポリシーセットの割り当てが可能になる。これにより、セキュリティとコンプライアンスをより柔軟に維持できるようになるという。ポリシーは、プロジェクトに現在ある/今後作れられるワークスペース全てに対して適用でき、ポリシーガードレールで提供される保護を犠牲にせずセルフサービスのプロビジョニングを可能にする。カスタマイズ可能なポリシー割り当ては、Terraform Enterpriseにも今後導入が予定されている。

 9月には別の機能も予定されており、ワークスペースのリストをポリシーセットから除外することが可能になるという。これは、単一のワークスペースでポリシー上の問題があり、オーナーがインフラストラクチャーのプロビジョニングをポリシーの問題を調査する間も続けられるよう、そのワークスペースを一時的に例外とする必要がある場合に役立つ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ニコニコ大百科に偽サイト、Google検索の上位に 公式が注意喚起
連載チーム
2021-04-22 14:02
AIのリスクに対処–倫理的な導入を目指す取り組み
IT関連
2023-12-06 14:31
日清紡マイクロデバイス、オラクルのクラウドアプリケーション基盤を採用
IT関連
2023-02-08 15:54
安価に大量生産が可能な6G通信の電波制御のための新規材料「三次元バルクメタマテリアル」を開発
IT関連
2022-03-16 05:28
YouTubeが一部クリエイターを対象にライブストリームからのショッピングを試験的に開始
ネットサービス
2021-07-23 01:48
リコー、モデルマージ技術でGPT-4に匹敵する日本語LLMを開発–プライベートLLM導入を加速
IT関連
2024-10-03 13:52
IDCフロンティア、メガクラウドなどとの閉域網接続を開始
IT関連
2022-07-16 02:45
NEC、新アーキテクチャーを採用したVPN対応高速ルーターを発表
IT関連
2024-02-29 02:42
スタンドアロンのWebAssemblyランタイム「Wasmer」がRISC-Vに対応。Wasmer 3.2正式リリース
WebAssembly
2023-04-21 17:03
水素関連株に改めて注目:参考銘柄と投資戦略
IT関連
2021-08-03 04:01
銀行のリスク対応はデジタル化競争が最優先課題–SAS調査
IT関連
2022-12-29 12:29
Apple、4月最終週の「iOS 14.5」リリースでATTのトラッキング申請機能スタート
アプリ・Web
2021-04-22 04:32
Windowsの老舗エディタ「WZ Editor」、四半世紀を経てMacに移植 M1 Macにもネイティブ対応
アプリ・Web
2021-01-23 09:20
グーグルが広告の重要性を強調し、AndroidにPrivacy Sandboxを導入する計画を発表
IT関連
2022-02-18 11:29