Googleは、APIキーやパスワード、証明書などの機密データを保存する「安全で便利な方法を提供する」ことをうたう新しいGoogle Cloudサービス「Secret Manager」(β版)を発表した。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
Googleは2020年1月23日(米国時間)、データベース接続のための資格情報やサービスを呼び出すために必要なAPIキー、各種パスワード、認証用の証明書などの機密データを保存する「安全で便利な方法を提供する」ことをうたう新しいGoogle Cloudサービス「Secret Manager」(β版)を発表した。
Secret Managerは、Google Cloud全体での機密データの管理とアクセス、監査の一元化を実現し、これらを行うための「信頼できる唯一の情報源(SSOT:Single Source of Truth)」を提供する。
Secret Managerでは、「シークレットバージョン」と「シークレット」の作成、管理を行う。シークレットバージョンとはバージョン管理されたシークレットデータをいう。
シークレットは、シークレットバージョンの集合体のラッパーであり、シークレットバージョンにアクセスすると、ラベルやレプリケーションといったメタデータも同時に取得できる。ただし、シークレットは実際の「シークレットペイロード」(機密データ本体)は含まない。
シークレットバージョンは、シークレットペイロードに加え、状態などのメタデータを含む。状態は3種類あり、「有効」「無効」「破棄」のいずれかの値をとる。
Secret Managerの主要な機能は次の通り。
Googleは今回の発表と同時にGoogle Cloudの全顧客向けにSecret Managerのβ版の提供を開始している。
コードレビュー自動化、障害注入/分散トレーシング、マルチクラウドIaC――コンテナベースのCI/CDがもたらす新たな開発者体験とは
Google Cloud CEOのトマス・キュリアン氏に、何を考えているかをできるだけ詳しく聞いた
100億行のデータをスプレッドシートで扱う機能など、Google Cloudのデータ関連発表をまとめたCopyright © ITmedia, Inc. All Rights Reserved.