HashiCorp、「Terraform」でチームAPIトークンの管理を強化

今回は「HashiCorp、「Terraform」でチームAPIトークンの管理を強化」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間7月15日、「HashiCorp Terraform」において権限機能の強化を発表した。管理者は、チームメンバーがチームのAPIトークンを管理できるかを制御できるようになった。

 HCP Terraformでは、APIトークンとして、特定のユーザーに属する「ユーザーAPI」、特定のユーザーにもひも付けられることなく特定のチームに属する「チームAPIトークン」、組織レベルでの設定やリソースへの管理アクセスを提供する「組織APIトークン」という3種類が存在する。チームトークンは、プロジェクトやワークスペースに対する細かなアクセスで範囲設定できることから、自動化ワークフローで最も一般的に使われているという。また、個々のユーザーにひも付けられていないので、ユーザーが組織を離れた時の運用リスクをより軽減できるとHashiCorpは説明する。

 これまでHCP Terraformでは、チームに追加されたユーザーは、それが一時的であっても、チームAPIトークンを作成、表示、再生成、削除できた。これにより、チームAPIトークンの生成および管理がセキュリティ上の懸念となることがあったという。各チームはアクティブなAPIトークンを一度に一つした持てないため、誤って再生成や削除されると重要なワークフローが中断される場合がある。さらに、チームにかつて所属していたメンバーは、トークンが再生成されるまで、過去に入手したチームトークンの使用がチームから削除された後でも可能だった。

 チームAPIトークンに対する新しい設定は、このような課題に対処する。「Organization Settings」の「Teams」メニュー下で各チームの設定ページにある「Team members can manage this API token」(チームメンバーがこのAPIトークンを管理できるようにする)は、組織の要件に合わせ、各チームに対して有効・無効にできる。無効にした場合、組織の「owners」チームのメンバーや組織全体の「Manage teams」権限を持つユーザーのみが、チームAPIトークンの作成、削除、再生成、再生ができるようになる。

 既存のチームに対しては、これまでの動作は変わらず、この設定が無効にされない限り、チームメンバーはチームトークンを管理できる。新しいチームの場合、同オプションは、セキュアバイデフォルトのアプローチに従い、デフォルトで無効になっている。

 同機能は、一般提供が「HCP Terraform」で開始されており、「Terraform Enterprise」でもまもなくの予定。APIトークン管理に対するセキュリティポスチャーの向上をチームトークンの露出を制限することで支援すると同社はアピールする。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
エア・ウォーター、グループ企業の経営情報を管理する基幹システムをクラウドで刷新
IT関連
2024-05-22 19:23
AIによる需要予測や自動発注システム–小売り大手が続々導入へ
IT関連
2021-05-11 11:59
セレブが教えるオンライン講座MasterClass効果がEdTechに与える意味とは
その他
2021-04-27 09:59
SCSK、女優の今田美桜を“可能性推進部長”に任命–さらなる飛躍目指す
IT関連
2022-04-28 07:23
ニット、デスクトップRPAを導入–入社手続きなど人事業務を4分の1に短縮
IT関連
2022-08-28 10:06
NTT Comと富士通が語る「国際情勢の変化を踏まえた脱炭素やサステナビリティー経営の行方」
IT関連
2022-04-02 19:47
Linux Foundation、「グリーンソフトウェア 実践」無料オンラインコースを開始
IT関連
2024-03-22 19:17
AWS、バグ発見と修正を競うグローバルなコンペ「AWS BugBust」発表
IT関連
2021-06-25 02:24
Webブラウザ上でGPUプログラミングを可能にする「WebGPU」、Chrome 113で正式版に。3Dレンダリングや機械学習など高速処理
Chrome
2023-04-10 02:04
任天堂Nintendo Switchの累計販売台数が1億354万台に到達、2017年3月の初代モデル発売から約5年で1億台突破
IT関連
2022-02-05 06:56
情報漏えい対策のいま–データ保護ソリューションによる対策
IT関連
2024-03-15 02:44
「Google Meet」、「挙手する」機能を改善–より目立ちやすく
IT関連
2021-06-21 15:54
CTC、企業内システム向け生成AIコンサルティングサービスを開始
IT関連
2023-05-26 04:38
ServiceNow、日常業務に生成AIを組み込む一助に–「Now Platform」最新版を発表
IT関連
2024-04-06 17:44