HashiCorp、「HashiConf 2023」開催–インフラ、セキュリティ製品をアップデート

今回は「HashiCorp、「HashiConf 2023」開催–インフラ、セキュリティ製品をアップデート」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間10月11日、年次カンファレンス「HashiConf 2023」をサンフランシスコで開催した。基調講演には共同創業者で最高技術責任者(CTO)を務めるArmon Dadgar氏が登壇し、同社製品のアップデートを多数紹介した。

 同カンファレンスは今回、HashiCorpが本社を構えるサンフランシスコで数年ぶりに開催され、対面で1300人以上、オンラインで1万1000人以上が参加しているという。

 同社は製品を毎年追加しているが、少し立ち止まって考えた時、解決しようとしてきた課題はいつも同じだとDadgar氏。「アプリケーションチームが複数のクラウド環境でアプリケーションを構築・提供できるようにするにはどうすればよいか。同時に、基盤となる共有サービスをサポートするプラットフォームチームとセキュリティチームの役割を認識できるようにするにはどうすればよいか。これらを真剣に検討してきた」(同氏)。

 HashiCorpが注力しているのは、「インフラ」と「セキュリティ」という2つの領域に分けることができ、それぞれにある課題は、「ワークフローと自動化」と「ライフサイクル管理」として捉えることができるとDadgar氏は語る。

 とはいえ、インフラとセキュリティというそれぞれの領域でさまざま作業が必要となるため、同社の製品ポートフォリオは拡大しており、今回も多くのアップデートが用意されているとDadgar氏はアピールした。

 セキュリティ製品である「Vault」「Consul」「Boundary」のうち、Vaultでは、「HCP Vault Secrets」が一般提供された。HCP Vault Secretsは、2023年に入ってパブリックベータ版の提供が開始されたが、100万を超えるシークレットアクセスがあり、何百もの組織がサインアップし、数千ものアプリケーションが接続され、素晴らしいフィードバックが得られているという。

 シークレット同期(Secrets Sync)は、定義されたシークレットを「AWS Secrets Manager」「Azure Key Vault」「GCP Secret Manager」「GitHub Actions」といった複数の外部システムと同期させることができる。「HCP Cloud Platform(HCP)Vault」だけでなく、「Vault Enterprise 1.15」のベータ機能としても利用可能となった。

 Vaultを使い始めた場合、アプリケーションが消費するシークレットをVaultに入れるだけというユースケースになりがちだとDadgar氏。最も一般的なシークレットの1つは暗号化キーで、これらの暗号化キーがVaultから離れた瞬間、アプリケーションがそれを正しく扱っていることを信頼しなければならないという難しさがあるという。そのため、HashiCorpでは、Vaultをキーマネージャーとして使用し、キーがVaultから離れないようにすることに注目していると同氏は続ける。

 これは、シークレットだけでなく、さまざまなシステム間でやりとりされるデータをどのように保護するかという「高度なデータ保護」と同社が呼ぶ取り組みの一つだという。あるアプリケーションがクレジットカード番号や社会保障番号といった個人情報を取得した場合、Vaultに暗号化を要求できる。重要なのは暗号化をVaultにオフロードしていることで、Vaultで実際の暗号化は実行される。「アプリケーションは暗号化キーを見ることはないし、暗号化が正しいかを確認することもない」(Dadgar氏)

 その上で、データのトークン化も可能。下流のシステムがクレジットカード番号などを必要とする場合、暗号化された値を別のフォーマットで渡すのではなく、トークン化して別の値を返すことで、フォーマットを保持できるという。また、Vaultを他のソフトウェアの外部キーマネージャーとして使い、異なるデータベースやメッセージキューシステムなどを接続できる。基盤となる暗号化を行うことができるという。「高度なデータ保護」としてのこれら機能は、HCP Vaultの一部として利用できるようになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SDGs、認知理解は高いが取り組みが成果を出している企業は3割程度–SATORI調査
IT関連
2022-09-28 15:16
茨城県境町ら、ドローンや自動運転を活用した「新スマート物流」の実用化目指す
IT関連
2022-10-05 06:09
英NCSC、サプライチェーンのセキュリティ強化に向けたガイダンスを発表
IT関連
2022-10-19 14:21
膠着の日経平均は業績相場へ? 新年度、東証一部は4割増益見込む
IT関連
2021-04-12 13:06
アドビ、アプリのデザインを刷新する「Spectrum 2」を発表
IT関連
2023-12-14 04:05
マイクロソフト、GPT-3.5やDALL・E 2のAIモデルを含む「Azure OpenAI Service」正式に提供開始。まもなくAzure上で学習させたChatGPTなども実行可能に
Microsoft
2023-01-18 04:45
6割以上のCEOが2025年までに従業員のオフィス復帰を希望–KPMG調査
IT関連
2022-10-12 18:51
三菱UFJニコス、債権回収の問い合わせにAIで自動応答
IT関連
2021-07-13 13:34
米、五輪視聴伸び悩み 熱気欠く無観客 動画配信の台頭も背景に
IT関連
2021-08-05 13:47
冷凍ラーメン自販機「ヌードルツアーズ」登場 人気店のラーメンを24時間買える
くらテク
2021-03-24 16:06
三菱地所、街づくりとサービス創出でデータ統合クラウドを採用
IT関連
2022-06-10 06:34
生成型AIがソフトウェアチームに与える影響とは
IT関連
2023-06-16 08:33
Dropbox、無料プランでもパスワード管理ツール「Dropbox Passwords」を提供へ
IT関連
2021-03-17 19:57
第5回:アジャイルに対する誤解(2)–ウォーターフォールと比べて品質はどうなの?
IT関連
2023-03-18 16:39