GitLab 日本語
フォロー
GitLab Secrets ManagerがESO、Terraform、APIサポートを追加
GitLab Secrets Managerは、外部シークレットオペレーター(ESO)とTerraformをサポートし、CI/CDパイプラインを超えて安全なシークレット取得を拡張するようになりました。バックエンドとしてOpenBaoを使用し、ソフトウェアデリバリーチェーン全体でシークレットの統一された信頼できるソースを提供します。この統合により、ESO経由のKubernetesワークロード、TerraformまたはOpenTofuの実行、OpenBaoまたはVault CLIコマンド、GitLab CI/CDジョブ、およびAPI経由の任意の外部自動化に対して、単一のシークレットストアを使用できます。Kubernetesの場合、ESOは短命のJSON Webトークンを使用してOpenBaoを認証することにより、GitLab Secrets Managerからシークレットを同期します。Kubernetes内のSecretStoreリソースは、GitLab Secrets Managerを指すように構成され、認証の詳細と名前空間マッピングを定義します。次に、ExternalSecretリソースは、GitLabからプルするシークレットと、それらをワークロードがアクセスできるKubernetesシークレットとして保存する場所を指定します。Terraformは、ミントされたJWTで認証することにより、GitLab Secrets Managerからデータソースとしてシークレットを安全に読み取ることもでき、状態ファイルや構成ファイルに認証情報を保存することを回避します。OpenBaoまたはVault CLIのようなVault互換ツールは、標準のVaultインスタンスと同様にGitLab Secrets Managerと対話できます。Secrets Manager APIは、認証情報をハードコーディングすることなく、外部システムがシークレットを取得するための直接的な方法を提供します。GitLab Secrets Managerは現在、PremiumおよびUltimateのお客様向けにパブリックベータ版であり、一般提供時には有料機能となります。