HashiCorp、「Terraform Cloud」のプロジェクトにカスタマイズ機能

今回は「HashiCorp、「Terraform Cloud」のプロジェクトにカスタマイズ機能」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間8月8日、「HashiCorp Terraform Cloud」にカスタマイズ可能なプロジェクト権限とポリシー割り当てを追加した。

 HashiCorpは1月、Terraform Cloudでプロジェクトを導入し、関連するワークスペースのグループを「Admin」「Maintain」「Write」「Read」という4つの定義済みロールで安全にセルフマネージすることを可能にした。しかし、企業がプラットフォームチームの規模拡大を支援するためにさらなる責任委譲を考える際、定義済みロールでは自社のニーズを満たさない場合、権限のカスタマイズを可能にする柔軟性がユーザーに不要な特権を与えるのを防ぐために必要となるという。

 カスタマイズ可能なプロジェクト権限は、Terraform Cloudの「Standard」と「Plus」で利用可能。定義済みロールに加えて、プロジェクトレベルの権限を調整できるようにする。これにより、最小限特権のアプローチを維持してリスクの低減を可能にするという。Terraform Enterpriseでの導入も今後予定されている。

 管理者は、チームに4つの定義済みロールのうち一つをプロジェクトレベルで割り当てるか、新しいカスタムオプションを使うことで適切なレベルの権限を選んでチームに割り当てることができる。例としては、プロジェクトの全ワークスペースに適用されたランの実行や状態ファイルの閲覧といったワークスペース権限などがあるという。

 Terraform Cloudのカスタマイズ可能なポリシー割り当ては、これまで可能だった組織やワークスペースレベルに加えてプロジェクトレベルでもポリシーセットの割り当てが可能になる。これにより、セキュリティとコンプライアンスをより柔軟に維持できるようになるという。ポリシーは、プロジェクトに現在ある/今後作れられるワークスペース全てに対して適用でき、ポリシーガードレールで提供される保護を犠牲にせずセルフサービスのプロビジョニングを可能にする。カスタマイズ可能なポリシー割り当ては、Terraform Enterpriseにも今後導入が予定されている。

 9月には別の機能も予定されており、ワークスペースのリストをポリシーセットから除外することが可能になるという。これは、単一のワークスペースでポリシー上の問題があり、オーナーがインフラストラクチャーのプロビジョニングをポリシーの問題を調査する間も続けられるよう、そのワークスペースを一時的に例外とする必要がある場合に役立つ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自然現象のデジタルツイン化を支援する新たなコンピューターシステム
IT関連
2023-02-21 09:25
Amazon RDSのMySQL/MariaDBがレプリケーションフィルターをサポート。特定のテーブルだけを選んでレプリカを作成
AWS
2021-02-18 08:13
Lucid MotorsはEV工場拡張計画で市場デビュー
モビリティ
2021-07-28 06:21
BMWのサプライチェーンを効率化へ–量子コンピューティングで可能性探る
IT関連
2021-02-04 09:12
寺崎電気産業、「RISE with SAP」の導入で基幹システムを刷新
IT関連
2024-07-10 02:05
国際物流プラットフォーム「Giho」を手がけるWillboxが9500万円を調達し事業を本格始動
フードテック
2021-05-19 03:01
NEC社長が示した「コーポレート・トランスフォーメーションの手応え」とは
IT関連
2024-08-17 17:19
アクロニス、「Advanced Security+EDR」をMSP向けに国内提供
IT関連
2023-05-31 04:33
自社開発のウェアラブルセンサーによる体温の研究・解析を目指すHERBIOが1.2億円を調達
ヘルステック
2021-01-21 05:53
AI活用で重要となる「データの粒状化」とは–オートデスク・AEC幹部が説く
IT関連
2024-10-25 06:54
AIで5Gネットワークの障害を自動復旧 KDDIと日立など4社が実験
ロボット・AI
2021-02-10 18:51
IDaaSを東京データセンターで提供へ–日本IBMがセキュリティ事業戦略
IT関連
2021-03-10 15:39
「Android」のロック画面で機密性の高い通知内容を非表示にするには
IT関連
2023-01-15 14:46
「Terraform Cloud」、プロジェクトの概要ページを刷新–VCS接続の範囲も制御可能に
IT関連
2024-04-07 05:36