HashiCorp、「HashiConf 2023」開催–インフラ、セキュリティ製品をアップデート

今回は「HashiCorp、「HashiConf 2023」開催–インフラ、セキュリティ製品をアップデート」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間10月11日、年次カンファレンス「HashiConf 2023」をサンフランシスコで開催した。基調講演には共同創業者で最高技術責任者(CTO)を務めるArmon Dadgar氏が登壇し、同社製品のアップデートを多数紹介した。

 同カンファレンスは今回、HashiCorpが本社を構えるサンフランシスコで数年ぶりに開催され、対面で1300人以上、オンラインで1万1000人以上が参加しているという。

 同社は製品を毎年追加しているが、少し立ち止まって考えた時、解決しようとしてきた課題はいつも同じだとDadgar氏。「アプリケーションチームが複数のクラウド環境でアプリケーションを構築・提供できるようにするにはどうすればよいか。同時に、基盤となる共有サービスをサポートするプラットフォームチームとセキュリティチームの役割を認識できるようにするにはどうすればよいか。これらを真剣に検討してきた」(同氏)。

 HashiCorpが注力しているのは、「インフラ」と「セキュリティ」という2つの領域に分けることができ、それぞれにある課題は、「ワークフローと自動化」と「ライフサイクル管理」として捉えることができるとDadgar氏は語る。

 とはいえ、インフラとセキュリティというそれぞれの領域でさまざま作業が必要となるため、同社の製品ポートフォリオは拡大しており、今回も多くのアップデートが用意されているとDadgar氏はアピールした。

 セキュリティ製品である「Vault」「Consul」「Boundary」のうち、Vaultでは、「HCP Vault Secrets」が一般提供された。HCP Vault Secretsは、2023年に入ってパブリックベータ版の提供が開始されたが、100万を超えるシークレットアクセスがあり、何百もの組織がサインアップし、数千ものアプリケーションが接続され、素晴らしいフィードバックが得られているという。

 シークレット同期(Secrets Sync)は、定義されたシークレットを「AWS Secrets Manager」「Azure Key Vault」「GCP Secret Manager」「GitHub Actions」といった複数の外部システムと同期させることができる。「HCP Cloud Platform(HCP)Vault」だけでなく、「Vault Enterprise 1.15」のベータ機能としても利用可能となった。

 Vaultを使い始めた場合、アプリケーションが消費するシークレットをVaultに入れるだけというユースケースになりがちだとDadgar氏。最も一般的なシークレットの1つは暗号化キーで、これらの暗号化キーがVaultから離れた瞬間、アプリケーションがそれを正しく扱っていることを信頼しなければならないという難しさがあるという。そのため、HashiCorpでは、Vaultをキーマネージャーとして使用し、キーがVaultから離れないようにすることに注目していると同氏は続ける。

 これは、シークレットだけでなく、さまざまなシステム間でやりとりされるデータをどのように保護するかという「高度なデータ保護」と同社が呼ぶ取り組みの一つだという。あるアプリケーションがクレジットカード番号や社会保障番号といった個人情報を取得した場合、Vaultに暗号化を要求できる。重要なのは暗号化をVaultにオフロードしていることで、Vaultで実際の暗号化は実行される。「アプリケーションは暗号化キーを見ることはないし、暗号化が正しいかを確認することもない」(Dadgar氏)

 その上で、データのトークン化も可能。下流のシステムがクレジットカード番号などを必要とする場合、暗号化された値を別のフォーマットで渡すのではなく、トークン化して別の値を返すことで、フォーマットを保持できるという。また、Vaultを他のソフトウェアの外部キーマネージャーとして使い、異なるデータベースやメッセージキューシステムなどを接続できる。基盤となる暗号化を行うことができるという。「高度なデータ保護」としてのこれら機能は、HCP Vaultの一部として利用できるようになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立製作所、「JP1 Cloud Service」の生成AIを用いた運用効率化・自動化に関する実証実験
IT関連
2024-02-06 11:41
中国の「アプリ申請化」でインターネットがより閉鎖的になると不安の声
IT関連
2024-03-01 22:25
UsideUのアバター採用遠隔接客ツール「TimeRep」がNTTドコモの5Gソリューションとして採択
人工知能・AI
2021-06-19 20:52
考えるだけで操作できる脳モニタリングデバイス「Cognixion One」、重度障がい者の円滑な意思疎通をアシスト
ハードウェア
2021-05-15 14:32
PwCコンサルティング、茨城県つくば市の職員と生成AI活用に関する研究を開始
IT関連
2023-08-12 02:42
BigQueryへMySQLやPostgreSQLから直接ニアリアルタイムでレプリケーション可能に。「Datastream for BigQuery」登場
Google Cloud
2022-09-20 13:22
福井県庁、「政策オープンイノベーション」の推進でAvePointのツールを導入
IT関連
2024-03-20 12:51
トレンドマイクロ、LINEを使ったサービスを停止
セキュリティ
2021-03-25 01:09
「Linux」でデバイスの円滑な動作を維持するために知っておくべきコマンド5選
IT関連
2024-05-03 03:45
CI/CDパイプラインをポータブルにする「Dagger」登場/マイクロソフト、「Windows 365 Boot」発表/JavaScriptの高速フォーマッター「Rome Formatter」ほか、2022年4月の人気記事
編集後記
2022-05-02 16:22
「モダン」を目指すPCの展開や運用の今どき事情
IT関連
2022-05-12 11:45
「TeamViewer Frontline」、「SAP EWM」と統合–倉庫・物流業務の効率や生産性を向上
IT関連
2022-05-17 05:28
プロバイダー10社らがNTT西に要望書 一部地域の光回線工事再開を求め ただし意見に食い違いも
企業・業界動向
2021-03-16 15:08
無料で読めるITまんが 2024年版
おもしろ
2024-08-08 09:09