HashiCorp、「HashiCorp Vault 1.17」を一般提供–WIFやPKIでのESTをサポート

今回は「HashiCorp、「HashiCorp Vault 1.17」を一般提供–WIFやPKIでのESTをサポート」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間6月12日、「HashiCorp Vault 1.17」を一般提供した。新しいセキュリティワークフロー、パフォーマンスの向上、シークレット管理のスケーラビリティーの改善などが含まれているという。

 HashiCorp Vaultは、シークレット管理、データ暗号化、アイデンティティー管理、その他のワークフロー機能をあらゆるインフラ上にあるアプリケーションに対して提供する。

 Vault 1.17の主な機能追加の一つとして、「Amazon Web Services(AWS)」「Microsoft Azure」「Google Cloud」に対するWorkload Identity Federation(WIF)がある。WIFは、セキュリティ認証情報をVaultプラグインに提供する際の懸念を取り除くという。

 WIFに関する今回のサポートは、外部システムとVaultのアイデンティティートークンプロバイダーとの間で信頼関係を構築し、外部システムへのアクセスを可能にする。これにより、AWS、Azure、Google Cloudといった外部システムと統合されるプラグインに対し、シークレットレスな構成が可能になるとHashiCorpは説明する。

 Vault 1.17は、公開鍵基盤(PKI)証明書管理について、IoT/ESTベースデバイスとカスタム証明書メタデータもサポートした。

 Vault PKIでは、Enrollment over Secure Transport(EST)プロトコルを使った大規模な登録要件に基づいてX.509証明書を自動化するサポートが追加された。Vaultの証明書自動化により、アプリケーション、仮想マシン、コンテナー、ネットワーク機器、インフラ、モノのインターネット(IoT)デバイスをPKI ESTで登録・保護できるようになった。

 接続されたデバイスとサービスの数が急増することで、企業の攻撃対象領域が拡大し、重大なリスクとなるという。デバイスとサービスの通信を保護することは重要だが、手作業やその場しのぎの証明書ライフサイクル管理は、規模が大きい場合には現実的でなく、人為的ミスによりさらなるセキュリティリスクを発生させる可能性があるとHashiCorpは指摘する。

 カスタム証明書メタデータのサポートにより、証明書署名要求(CSR)とともに追加のカスタムメタデータを送信できる。Vault PKIは、発行された証明書とともにメタデータを保持し、将来的な処理で外部システムに取り込めるようにする。

 Vault PKIに送信されている標準のCSRに含まれないが、CSRに関連したカスタムメタデータを保存する機能が求められていると同社。一部では、そのようなメタデータの維持を目的に手作業や代替の方法が使われているが、ソリューションとしての信頼度が低く拡張性に欠けるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「freee人事労務」、月額変更届と算定基礎届の電子申請が可能に
IT関連
2022-06-17 16:12
Windows 11っぽい機能をWindows 10で試せるソフト 公式拡張ツール「PowerToys」を使ってみる
くわしく
2021-06-26 10:53
メッシ、契約金の一部を暗号資産で受け取り 移籍先の仏サッカークラブが発表
ネットトピック
2021-08-14 14:49
東芝デジタルソリューションズ、企業間の情報共有とサプライチェーンの高度化に貢献
IT関連
2022-10-22 21:18
レッドハット「Red Hat Enterprise Linux 9」–エッジ向け機能やセキュリティ強化
IT関連
2022-05-13 14:17
日本オラクル、基幹システムのクラウド化を加速する事業戦略を表明
IT関連
2021-07-09 15:48
グーグル、「Workspace」向けの自動要約機能を発表–まずは「Google Docs」で提供へ
IT関連
2022-05-14 09:40
日立製作所、米GlobalLogicを95億ドルで買収へ–Lumadaの国際展開を加速
IT関連
2021-04-01 05:18
デル、AIの最新施策と環境保護も考慮した液冷サーバーを紹介
IT関連
2024-06-20 06:56
福島県と日本IBM、総合防災情報システムを共同開発–教訓生かして防災DXを推進
IT関連
2024-05-31 21:37
今こそAIへの投資を再開すべきとき ニューノーマル時代を見据え最新の高性能サーバで開発力強化を
PR
2021-04-29 00:26
タカラトミーとJAXAなどが共同開発した変形型月面ロボSORA-Qが月着陸実証機SLIMに搭載決定
IT関連
2022-03-17 12:55
MS、管理者の認証情報を悪用する「MagicWeb」について警告
IT関連
2022-08-27 21:57
DevOpsが抱える課題と可能性–Platform Opsの活用
IT関連
2022-06-18 08:48