HashiCorp、「Terraform」でチームAPIトークンの管理を強化

今回は「HashiCorp、「Terraform」でチームAPIトークンの管理を強化」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間7月15日、「HashiCorp Terraform」において権限機能の強化を発表した。管理者は、チームメンバーがチームのAPIトークンを管理できるかを制御できるようになった。

 HCP Terraformでは、APIトークンとして、特定のユーザーに属する「ユーザーAPI」、特定のユーザーにもひも付けられることなく特定のチームに属する「チームAPIトークン」、組織レベルでの設定やリソースへの管理アクセスを提供する「組織APIトークン」という3種類が存在する。チームトークンは、プロジェクトやワークスペースに対する細かなアクセスで範囲設定できることから、自動化ワークフローで最も一般的に使われているという。また、個々のユーザーにひも付けられていないので、ユーザーが組織を離れた時の運用リスクをより軽減できるとHashiCorpは説明する。

 これまでHCP Terraformでは、チームに追加されたユーザーは、それが一時的であっても、チームAPIトークンを作成、表示、再生成、削除できた。これにより、チームAPIトークンの生成および管理がセキュリティ上の懸念となることがあったという。各チームはアクティブなAPIトークンを一度に一つした持てないため、誤って再生成や削除されると重要なワークフローが中断される場合がある。さらに、チームにかつて所属していたメンバーは、トークンが再生成されるまで、過去に入手したチームトークンの使用がチームから削除された後でも可能だった。

 チームAPIトークンに対する新しい設定は、このような課題に対処する。「Organization Settings」の「Teams」メニュー下で各チームの設定ページにある「Team members can manage this API token」(チームメンバーがこのAPIトークンを管理できるようにする)は、組織の要件に合わせ、各チームに対して有効・無効にできる。無効にした場合、組織の「owners」チームのメンバーや組織全体の「Manage teams」権限を持つユーザーのみが、チームAPIトークンの作成、削除、再生成、再生ができるようになる。

 既存のチームに対しては、これまでの動作は変わらず、この設定が無効にされない限り、チームメンバーはチームトークンを管理できる。新しいチームの場合、同オプションは、セキュアバイデフォルトのアプローチに従い、デフォルトで無効になっている。

 同機能は、一般提供が「HCP Terraform」で開始されており、「Terraform Enterprise」でもまもなくの予定。APIトークン管理に対するセキュリティポスチャーの向上をチームトークンの露出を制限することで支援すると同社はアピールする。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
レッドハットとSUSEもロシアで販売やサービス停止を表明
IT関連
2022-03-11 01:46
生成AIでの開発、イメージ以上に大きい実態とのギャップ
IT関連
2024-08-27 19:53
インド警察が与党政治家の投稿に「操作メディア」とラベル付けした同国のツイッター支社を訪問
ネットサービス
2021-05-26 12:34
植物由来肉を人工脂肪でおいしく満足できるものにするYali Bio
IT関連
2022-02-24 23:07
KDDIアジャイル開発センターとファインディ、開発組織の内製化支援で連携
IT関連
2024-07-13 14:12
南紀白浜空港でローカル5Gの活用を実証–NECらが開始
IT関連
2022-03-18 19:13
Twitter、新デザインは「目が痛い、頭痛がする」という苦情を受け修正 「今後もフィードバックを」
アプリ・Web
2021-08-16 22:38
VRの力を借りて人工網膜が進歩、人体臨床試験に向けて開発が進む
ヘルステック
2021-04-04 22:11
イオンリテール、店舗従業員の笑顔・発声訓練にAI活用–実証経て約240店舗で導入
IT関連
2024-07-04 14:46
ヒューゴー賞がビデオゲーム部門最終候補6本を発表、「あつ森」「FF7リメイク」もノミネート
ゲーム / eSports
2021-04-16 18:07
森ビルのデジタル基盤にNECのネットワークサービスが採用–都市のデジタル化へ
IT関連
2021-04-06 17:04
AWS、リードもライトもスケールするPostgreSQL、「Amazon Aurora PostgreSQL Limitless Database」正式リリース
AWS
2024-11-14 11:29
Celonis、「Sailfin Accounts Receivable」発表–AI活用でキャッシュフローと運転資本を改善
IT関連
2024-04-16 22:07
NEC、歩行センシングサービスを機能強化–O脚・X脚の傾向など推測
IT関連
2022-06-15 20:57