- シークレット、証明書、鍵を含む機密データを管理・保存・配布するソリューション
- オープンガバナンスの原則に従い、OSIが承認したオープンソースライセンスの下で提供する計画
主な機能
- 安全なシークレットストア: 任意のキー/バリューを保存。保存前に暗号化するため、生データへのアクセス権だけではシークレットにアクセスできない。ディスクやConsulなどに書き込み可能
- 動的シークレット: AWSおよびSQL DB向けのオンデマンドシークレット生成をサポート。リクエスト時に有効な権限を持つキーペアを生成し、リース期間が満了すると自動的に失効
- データ暗号化: データを保存せずに暗号化および復号化をサポート。セキュリティチームは暗号化パラメータを定義でき、開発者は独自の暗号化方式を設計することなく、SQL DBなどに暗号化されたデータを保存可能
- リースと更新: すべてのシークレットにはリース期間がある。リースが終了すると自動的にシークレットを失効。組み込みの更新APIでリース更新が可能
- 失効: シークレット失効機能を標準でサポート。単一のシークレットだけでなく、シークレットツリー(特定のユーザーが読んだすべてのシークレット、または特定の種類のすべてのシークレットなど)も失効可能。キーのローテーションや侵害時のシステムロックをサポート
2件のコメント
関連ニュース Open source forkers stick an OpenBao in the oven
Hacker Newsの意見
最近の関連ニュース: HashiCorp VaultがOpenBAOにフォーク
HashiCorp Vault有料版ユーザーの意見
Nomadフォークへの期待感を表明
秘密管理ツールをめぐる開発者間の「聖戦」への懸念
OpenBAO開発関連リンクを提供
オープンソースフォークへの感謝とともに、VaultとConsulの使用を避けたい意向を表明
OpenBAOのセキュリティとユーザー信頼の重要性を強調