HashiCorp демонстрирует новые возможности Vault

    0
    2


    ХашиКонф HashiCorp сегодня раскрыла свой последний фронт в борьбе с разрастанием секретов с помощью новой функциональности Vault, а также первого взгляда на плоды покупки компании BluBracket.

    Неудивительно, что объявления на ежегодной вечеринке компании HashiConf – в этом году в Сан-Франциско – были тяжелыми для облачной платформы HashiCorp (HCP). Однако некоторые функции HCP проникли в корпоративный продукт.

    HCP Vault Радар

    Ранее в этом году компания HashiCorp купила стартап BluBracket, занимающийся безопасностью кодов, и альфа-версия HCP Vault Radar стала первой эмиссией, возникшей в результате этого предприятия.

    Вкратце, HCP Vault Radar — это облачный сервис для автоматизации сканирования кода, включая обнаружение, идентификацию и удаление секретов. Команда HashiCorp интегрировала этот сервис в систему контроля версий на базе Git, AWS Configuration Manager и структуры каталогов в экосистеме HCP.

    Рынок инструментов сканирования кода переполнен: GitHub, например, сканирует репозитории пользователя на предмет всего, чего там быть не должно.

    Взгляд HashiCorp идет несколько дальше, предлагая ряд категорий. Помимо секретов, инструмент будет выявлять личную информацию (PII) и риски инфраструктуры как кода (IAC). Это также искоренит неинклюзивный язык и зависимости.

    Видение компании этого инструмента, бета-версия которого выйдет не ранее января 2024 года, а общедоступная версия появится позже в этом году, призвана охватить большую часть ИТ-сообщества разработчиков, включая поставщиков Git, инструменты CI/CD, контроль версий и код. серверов вплоть до систем обмена сообщениями и билетов.

    Секреты и синхронизация

    Подробнее здесь и сейчас можно узнать об общей доступности HCP Vault Secrets после периода бета-тестирования (продукт SaaS в первую очередь ориентирован на управление секретами) и бета-версии синхронизации Vault Enterprise Secrets. Последняя услуга ранее была доступна только в HCP Vault Secrets, но теперь появилась в Vault Enterprise 1.15.

    Синхронизация секретов предназначена для того, чтобы позволить командам платформы централизовать управление секретами, позволяя разработчикам использовать секреты по мере необходимости в своих приложениях. Характер инструмента означает, что он легко переключается между платформами: бета-версия включает поддержку AWS, Azure, GCP и GitHub. ®

    Предыдущая статьяNintendo о наследии новой серии Super Mario Bros.
    Следующая статьяДолжна ли Apple создать свою собственную iPhone защита экрана? [Poll]
    Виктор Попанов
    Эксперт тестовой лаборатории. Первый джойстик держал в руках в возрасте 3 лет. Первый компьютер, на котором „работал” был с процессором Intel i386DX-266. Тестирует оборудование для издания ITBusiness. Будь то анализ новейших гаджетов или устранение сложных неполадок, этот автор всегда готов к выполнению поставленной задачи. Его страсть к технологиям и приверженность качеству делают его бесценным помощником в любой команде.