HashiCorp представил Vault 2.0, который дебютирует с новым облачным управлением идентичностями, что повышает безопасность многоклаудных инфраструктур. Версия 2.0 является знаменательным переходом, устанавливающим интересные правила после недавнего приобретения IBM, которое сопровождается обязательной поддержкой в течение минимум двух лет.
Что изменилось в Vault 2.0
С переходом на новую платформу пользователи ощутят обновленный подход к идентификации при работе с сервисами. Одним из ключевых моментов является введение Workload Identity Federation, которое позволяет Vault совершать аутентификацию в облачных средах, таких как AWS, Azure и Google Cloud Platform, минуя необходимость использования статических учётных данных, тем самым снижая риски утечек.
По данным HashiCorp, в новой версии также улучшены механизмы хранения, что позволяет повысить производительность для высоконагруженных операций, таких как реальное шифрование и аутентификация в корпоративной среде. Упрощение внутренней архитектуры, в свою очередь, подразумевает удаление устаревших компонентов, что приводит к изменениям в настройках аутентификации и требует внимания пользователей при обновлении.
Конкуренция и рынок
Vault 2.0 выходит на рынок, где он сталкивается с облачными аналогами, такими как AWS Secrets Manager и Azure Key Vault. Хотя последние предлагают широкий функционал в рамках своих платформ, Vault 2.0 стремится предлагать большую гибкость и совместимость между разными облачными решениями. Аналоги, такие как Akeyless и Doppler, также становятся заметными игроками для команд, которые предпочитают находить управляемые решения для работы с секретами.
Теперь Vault также поддерживает управление идентичностями через SCIM 2.0, что автоматизирует взаимодействие с внешними платформами, упрощая создание и поддержку пользователей и групп в системах безопасности. Это изменение отвечает последним трендам в реализации принципов нулевой доверительности, что становится всё более актуально для организаций.
Практическое значение для команд разработчиков
С переходом на Vault 2.0 пользователи должны приготовить свои инфраструктуры к необходимости более тщательной настройки сервисов. Меняется также само восприятие работы с идентичностями и секретами в контексте обеспечения безопасности при росте сложности многоклаудных систем. Как результат, организации могут столкнуться с необходимостью внедрения новых процессов для управления удостоверениями и безопасным хранением данных.
Финальный аспект является тем, что внедрение новых функций и улучшенное управление идентичностями может ускорить разработку продуктов и снизить затраты на управление безопасностью. Эта информация будет полезной для российских разработчиков, так как миграция на IPA-системы продолжает набирать популярность.
В дальнейшем HashiCorp продолжит развивать Vault, следя за отзывами пользователей и адаптируя новые функции, чтобы обеспечить интерес со стороны входящих и активных команд.