HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠

今回は「HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間8月5日、「HCP Packer」にパイプラインメタデータトラッキングを追加した。

 ソフトウェアサプライチェーンに対するセキュリティ要件が高まるなか、組織は、ベースイメージやビルドアーティファクトの来歴を把握する必要性を認識しているとHashiCorpはいう。アーティファクトの来歴には、イメージビルドの作成や構成に関する検証可能な情報が含まれる。

 各アーティファクトがどこで、どのように、誰によってビルドされたかについて明確な来歴が不明な場合、アーティファクトの正当性とコンプライアンスを検証することが困難になるという。組織は、ライフサイクの各ステージで認証された信頼できるアーティファクトのみを採用することで、自社のソフトウェアの正当性とセキュリティを維持する必要があると同社は指摘する。

 HCP Packerは、あらゆるクラウドおよびオンプレミス環境で大規模なイメージライフサイクル管理を可能にするサービス。今回、アーティファクトレジストリーでパイプラインのメタデータをトラッキングする機能を追加した。これらメタデータには、パイプラインID、ジョブ名、OSの詳細、バージョン管理システム(VCS)コミットといった継続的インテグレーション/継続的デリバリー(CI/CD)情報が含まれる。

 今回の追加により、HCP Packerは「Supply-chain Levels for Software Artifacts(SLSA)」認証のレベル1に準拠し、セキュリティに関してリスクベースの意思決定を可能にするソースコード識別の基本レベルを提供する。これにより、セキュリティレフトとインフラデプロイメントプロセスの早い段階におけるリスクへの対処が可能になる。

 パイプラインメタデータトラッキングは、HCP Packer内でメタデータの可視性を向上するというHashiCorpの取り組みに基づいており、Packerバージョンとプラグインバージョンのトラッキングといった最近の追加に続くもの。組織がイメージの完全な可視性を得て、ビルドパイプラインの安全を維持することを支援する完全なアーティファクトの来歴に向けた新たな一歩となるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
宇宙船の塗装から人物の再現まで–NVIDIAとマクニカ、デジタルヒューマンの取り組み解説
IT関連
2025-02-12 09:22
日立ソリューションズ・クリエイト、AIセキュリティ教育を開始
IT関連
2025-02-08 16:00
クラウドサービス利用で考えること–ユーザーとベンダーの関係をどう再構築するか
IT関連
2021-08-10 14:38
グーグル、2段階認証でハッキング半減と報告
IT関連
2022-02-10 00:25
混合現実ベースのバーチャルイベントプラットフォーム拡大でTouchCastが約58億円調達
ネットサービス
2021-02-21 22:49
富士通、23年度のキャリア採用拡充–挑戦意欲と「ジョブ」への適性重視
IT関連
2023-03-02 17:14
リモートワークか、オフィス回帰か–経営者のこれまでの常識は通じなくなる
IT関連
2022-05-25 06:42
グローバルなデータセンターの電力消費量が4年で2倍以上に急増、国際エネルギー機関が予測。今後のAI分野の競争は電力調達が勝敗を握るようになるか?
クラウド
2024-01-30 11:06
Google、「Open Source Insights Project」公開 OSSのモジュール依存関係をグラフで表示
クラウドユーザー
2021-06-11 10:17
「ChatGPT」を超える未来の生成AI–進化の鍵を握るマルチモダリティー
IT関連
2023-10-26 20:46
OnePlus共同創業者の新企業Nothing、無線イヤフォンを発表 日本でも発売へ
製品動向
2021-07-29 18:28
米国で脆弱性情報の管理体制に混乱–新組織発足でも既存体制は当面維持
IT関連
2025-04-18 17:47
世界が再び動き出す中、Uberが第1四半期の利益見通しを上方修正
IT関連
2022-03-09 23:17
AWS、3つのサーバーレスイノベーションを発表–「re:Invent 2023」基調講演
IT関連
2023-12-01 12:22