HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠

今回は「HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間8月5日、「HCP Packer」にパイプラインメタデータトラッキングを追加した。

 ソフトウェアサプライチェーンに対するセキュリティ要件が高まるなか、組織は、ベースイメージやビルドアーティファクトの来歴を把握する必要性を認識しているとHashiCorpはいう。アーティファクトの来歴には、イメージビルドの作成や構成に関する検証可能な情報が含まれる。

 各アーティファクトがどこで、どのように、誰によってビルドされたかについて明確な来歴が不明な場合、アーティファクトの正当性とコンプライアンスを検証することが困難になるという。組織は、ライフサイクの各ステージで認証された信頼できるアーティファクトのみを採用することで、自社のソフトウェアの正当性とセキュリティを維持する必要があると同社は指摘する。

 HCP Packerは、あらゆるクラウドおよびオンプレミス環境で大規模なイメージライフサイクル管理を可能にするサービス。今回、アーティファクトレジストリーでパイプラインのメタデータをトラッキングする機能を追加した。これらメタデータには、パイプラインID、ジョブ名、OSの詳細、バージョン管理システム(VCS)コミットといった継続的インテグレーション/継続的デリバリー(CI/CD)情報が含まれる。

 今回の追加により、HCP Packerは「Supply-chain Levels for Software Artifacts(SLSA)」認証のレベル1に準拠し、セキュリティに関してリスクベースの意思決定を可能にするソースコード識別の基本レベルを提供する。これにより、セキュリティレフトとインフラデプロイメントプロセスの早い段階におけるリスクへの対処が可能になる。

 パイプラインメタデータトラッキングは、HCP Packer内でメタデータの可視性を向上するというHashiCorpの取り組みに基づいており、Packerバージョンとプラグインバージョンのトラッキングといった最近の追加に続くもの。組織がイメージの完全な可視性を得て、ビルドパイプラインの安全を維持することを支援する完全なアーティファクトの来歴に向けた新たな一歩となるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、デジタルキーやモバイルIDの導入促す「Android Ready SE Aliance」発表
IT関連
2021-03-30 12:58
ニューヨーク州ITサービス局のコードリポジトリがインターネット上に公開されていた
セキュリティ
2021-06-26 09:47
「全体最適」と「アジリティー」を両立するプロセスオーケストレーションの進め方
IT関連
2023-01-27 13:22
Paladinが初の行政向け緊急対応ドローン「ナイトホーク」を発売
IT関連
2021-08-21 19:34
マイクロソフトが「Windows 10 Insider Preview」最新ビルドでフォルダーアイコンを刷新
ソフトウェア
2021-03-27 23:32
マイクロソフト「脅威と脆弱性の管理」機能、Linuxもサポート
IT関連
2021-05-13 19:19
Pixel独占だったGoogleフォト高機能が他のAndroidにも ただし要有料「Google One」
アプリ・Web
2021-02-15 15:11
グーグル、「AI Test Kitchen」を一般公開–対話型AIなど最新の成果を体験可能に
IT関連
2022-08-30 17:14
ハリウッドの約半分が支持、クリエイターにTikTokで新たなユーザーやエンゲージメントを提供するPearpopが約17.3億円資金調達
ネットサービス
2021-04-30 14:50
「macOS Sonoma」でアプリごとに文字サイズを変更する方法
IT関連
2023-12-05 00:51
業務の効率化、非対面のセールス活動──コロナ禍ならではの“課題”を解決できる人材を育てるには?
フレッシュサマリ
2021-03-19 05:41
CHIPS Allianceがオープンソースチップエコシステムを次の段階へと進めるため新事務局長を迎える
ハードウェア
2021-02-10 01:26
CTC、生成AI活用のセキュリティ分析サービス開発へ–日本MSと連携
IT関連
2023-07-12 04:18
放射線科のITを根本から再構築するNinesのAIアルゴリズムをSirona Medicalが買収
IT関連
2022-02-20 11:20