РАЗРАБОТКА

HashiCorp выпустил Vault 1.21 — теперь с поддержкой SPIFFE и удобным восстановлением секретов

HashiCorp представил обновление Vault 1.21 с поддержкой SPIFFE и улучшенной системой восстановления секретов. Узнайте, что это значит для разработчиков.

✍️ Редакция iTech News | 28.03.2026 | ⏱ 2 мин | Источник: InfoQ
HashiCorp Vault 1.21: SPIFFE и секреты на новом уровне

HashiCorp представил Vault 1.21 с новыми возможностями, включая встроенную аутентификацию SPIFFE и улучшенные механизмы восстановления секретов. Эти изменения упрощают интеграцию Vault в гибридные и мультиоблачные среды, что имеет огромное значение для компаний с высокими требованиями к безопасности.

Что нового в Vault 1.21

Одной из ключевых особенностей версии 1.21 стал переход на поддержку SPIFFE (Secure Production Identity Framework For Everyone), открытого стандарта для работы с криптографически проверяемыми идентификаторами. Это нововведение позволяет небазовым идентификациям, таким как микросервисы и функции, аутентифицироваться в Vault без необходимости статических учётных данных.

Кроме этого, Vault теперь может выдавать X509-SVID для существующих идентификаций, что упрощает процесс взаимодействия в zero-trust архитектуры в средах Kubernetes, а также в облачных решениях. Это важное дополнение для команд, переходящих на микросервисную архитектуру.

Усовершенствование восстановления секретов

Vault 1.21 улучшает механизм восстановления секретов, который был частично внедрён в версии 1.20. Ранее для восстановления удалённых или изменённых секретов требовалось восстанавливать весь кластер. Теперь возможно точечное восстановление, что экономит ресурсы и время.

Новая система предлагает возможность восстанавливать секреты из загруженных снимков, включая статические роли базы этих и SSH-ключи. Также добавлена возможность восстанавливать секреты как копии, а не перезаписывать существующие данные. Это особенно полезно для DevOps-команд, которые нуждаются в оперативном восстановлении этих без больших рисков.

Значение для разработчиков

Обновления Vault 1.21 важны для российских разработчиков, так как они обеспечивают необходимые инструменты для работы в динамичных и распределённых системах. Рынок DevOps продолжает расти, и внедрение таких технологий помогает ускорить процессы интеграции и аутентификации, снижая затраты на безопасность.

Следующим шагом для команды HashiCorp может стать дальнейшая интеграция Vault с другими инструментами управления секретами и аутентификации, что расширит возможности пользователей. Ожидаем, что в будущем будут добавлены новые функции, направленные на автоматизацию процессов безопасности в DevOps-средах.

Поделиться: Telegram X LinkedIn