HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠

今回は「HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 HashiCorpは米国時間8月5日、「HCP Packer」にパイプラインメタデータトラッキングを追加した。

 ソフトウェアサプライチェーンに対するセキュリティ要件が高まるなか、組織は、ベースイメージやビルドアーティファクトの来歴を把握する必要性を認識しているとHashiCorpはいう。アーティファクトの来歴には、イメージビルドの作成や構成に関する検証可能な情報が含まれる。

 各アーティファクトがどこで、どのように、誰によってビルドされたかについて明確な来歴が不明な場合、アーティファクトの正当性とコンプライアンスを検証することが困難になるという。組織は、ライフサイクの各ステージで認証された信頼できるアーティファクトのみを採用することで、自社のソフトウェアの正当性とセキュリティを維持する必要があると同社は指摘する。

 HCP Packerは、あらゆるクラウドおよびオンプレミス環境で大規模なイメージライフサイクル管理を可能にするサービス。今回、アーティファクトレジストリーでパイプラインのメタデータをトラッキングする機能を追加した。これらメタデータには、パイプラインID、ジョブ名、OSの詳細、バージョン管理システム(VCS)コミットといった継続的インテグレーション/継続的デリバリー(CI/CD)情報が含まれる。

 今回の追加により、HCP Packerは「Supply-chain Levels for Software Artifacts(SLSA)」認証のレベル1に準拠し、セキュリティに関してリスクベースの意思決定を可能にするソースコード識別の基本レベルを提供する。これにより、セキュリティレフトとインフラデプロイメントプロセスの早い段階におけるリスクへの対処が可能になる。

 パイプラインメタデータトラッキングは、HCP Packer内でメタデータの可視性を向上するというHashiCorpの取り組みに基づいており、Packerバージョンとプラグインバージョンのトラッキングといった最近の追加に続くもの。組織がイメージの完全な可視性を得て、ビルドパイプラインの安全を維持することを支援する完全なアーティファクトの来歴に向けた新たな一歩となるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
25年度中のFAX利用廃止に小中教員の半数以上が賛成–アドビ調査
IT関連
2024-04-27 04:39
アートのある暮らしをもっと身近に、NYでアートレンタルサブスク展開の「Curina」が総額8000万円を調達
ネットサービス
2021-03-31 08:15
テレワークが「自立」後押し “次の一歩”で「社外」で活躍することへの関心高まる
IT関連
2021-01-28 17:17
ソラコムが「SORACOMラズパイコンテスト」最優秀賞4作品の作り方を「SORACOM IoT レシピ」で公開
IoT
2021-08-04 12:20
HashiCorp、「Terraform Cloud」でノーコードプロビジョニングを一般提供–新機能を追加
IT関連
2023-04-29 03:52
「Zoom+AI」で「人と人のつながり」を強調するZVCの思惑とは
IT関連
2023-07-15 02:42
大企業が現場の労働者を見つけ維持するのを支援するWorkStepがシリーズAで約11.1億円の資金を調達
HRテック
2021-02-09 20:35
Rubyアソシエーション、Ruby処理系の改善や開発支援ツールなどをテーマにしたプロジェクトを公募、採択されると助成金50万円を支給
Ruby
2024-09-02 03:46
ツイッター、「優良ボット」を識別するラベルを正式導入
IT関連
2022-02-18 00:20
新型コロナワクチン接種のビル・ゲイツ氏長女「残念ながら父の才能チップは移植されなかった」と投稿
IT関連
2021-02-16 11:55
NTT Com、セキュリティリスク軽減サービス「WideAngle ASM」を提供開始
IT関連
2025-02-05 17:13
NECと三井住友銀行、カーボンニュートラル事業で協業–CO2排出量を可視化
IT関連
2024-02-29 19:23
グーグルが手話認識技術を開発、日本財団らが手話とろう者への理解促進を目指した手話学習オンラインゲームをベータ公開
パブリック / ダイバーシティ
2021-05-26 05:09
インテルとDARPAが提携、セキュアなストラクチャードASICチップを米国で開発
IT関連
2021-03-19 18:01