2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Google Cloud 和 HashiCorp 扩展合作

  • 2017-10-12
  • 本文字数:910 字

    阅读完需:约 3 分钟

作为与开源社区更深入结合工作的一部分,Google 宣布增进与 HashiCorp 的合作,合作成果包括用于 Treeaform 的增强 GCP(Google Cloud Platform)功能、基础设施即代码(IaC)云配置工具以及安全管理工具 Vault。Google 对此解释是:

Google 和 Hashicorp 都有专门的工程团队专注于提高并扩展 HashiCorp 产品对 GCP 的支持。我们关注技术的相关事宜,并且在多个重要架构领域上分享围绕 HashiCorp 产品上市所做的努力。

当前,这一合作所关注的两个重要领域是:

  1. 云配置(Cloud Provisioning):开发用于 Terraform 的 Google Cloud Provider,使用户可以定义自己的 GCP 基础设施即代码。
  2. 云安全和安全管理(Cloud Security and Secret Management):提高 HashiCorp Valut 和 GCP 间的集成。

在 Terraform 方面,当前其工具中给出了一个专门针对 GCP 实现的 Google Cloud Provider,开发人员可以用编程的方式管理 IAM 策略、Compute Engine 资源及更多配置。

Google 也发布了众多用于 Terraform 的 GCP 模块,并给出了一种方式可组成并重用各种使用 GCP 资源的架构模式。这些可以在 Terraform Module Registry 中看到。

现在 HashiCorp Vault 具有两种专用于 GCP 的认证后端。认证后端在本质上是用于向令牌交换凭证,这些凭证进而可用于访问 Vault 中保密内容。两种后端分别为:

  1. GCP IAM Service Accounts:使用 Identify & Access Management (IAM) Service Account Credentials 的用户可以使用这些信息区生成一个 JWT(Json Web Token),进而在 Vault 访问令牌时可以交换该 JWT。
  2. Google Compute Engine Instance Identity:Google Compute Engine(GCE)实例可以使用自身的实例元数据生成一个 JWT,进而在 Vault 访问令牌时可以交换该 JWT。

对 GCP 的直接支持意在尽可能地简化 GCP 服务的认证过程。“使用这些认证后端,运行在 Google Cloud 上的特定服务更易于访问构建中所需的保密内容,或是访问运行时存储在 Vault 中的保密内容。

Google 还发布了一种在GCP 上运行Vault 的解决方案,并给出了如何部署应用及使用新后台做认证的指导。

HashiCorp 和 Google 均鼓励社区对 Vault Terraform 做出贡献。

查看英文原文: Google Cloud and HashiCorp Expand Collaboration

2017-10-12 19:001574
用户头像

发布了 391 篇内容, 共 155.1 次阅读, 收获喜欢 257 次。

关注

评论

发布
暂无评论
发现更多内容

业务架构训练营第0期模块一作业

目标一个亿

话说 线程切换&线程数设置

木子的昼夜

面试题: 合并两个有序链表

木子的昼夜

踩坑 MySQL 索引,看看你真的会用么?

架构精进之路

MySQL 4月日更

如何做Nginx安全日志分析可视化

运维研习社

nginx 4月日更 waf

面试题: String "123" 转 int类型

木子的昼夜

面试题 : 一个单调递增的数组 随机拿出一个数 你怎么找到这个数

木子的昼夜

聪明人的训练(五)

Changing Lin

4月日更

Java最强规则引擎-ice是如何炼成的?

waitmoon

规则引擎使用 规则引擎 流程引擎

话说 线程创建&启动&停止

木子的昼夜

话说 ReadWriteLock

木子的昼夜

重磅官宣:Nacos2.0发布,性能提升10倍

xcbeyond

Java 微服务 nacos 4月日更

go每日一库 [go-rate] 速率限制器

happlyfox

学习 Go 语言 4月日更

话说 线程的概念&生命周期

木子的昼夜

什么是架构?怎么来理解?

秋天

架构 架构师

极客架构module 1 作业

Geek_649372

架构实战营

【LeetCode】合并两个有序数组Java题解

Albert

算法 LeetCode 4月日更

话说 用户线程&守护线程&线程组&线程优先级

木子的昼夜

话说 ReadWriteLock 第二篇

木子的昼夜

区块链的环保实验,助全球提高垃圾回收

CECBC

环保

话说 ReentrantLock_源码

木子的昼夜

架构实战营 - 模块 1- 作业

请弄脏我的身体

架构实战营

一文读懂区块链领域最新发展方向 NFT经济将成未来发展方向

CECBC

艺术品

Linux grep 命令

一个大红包

4月日更

高承实:绘一幅区块链社会画像

CECBC

区块链

架构实战营——作业一:微信架构及学生管理架构

开拓纪

架构实战营 作业一

C++ sort 排序及自定义排序

玄兴梦影

话说 面试题连环问

木子的昼夜

话说 Lock condition

木子的昼夜

话说 LockSupport

木子的昼夜

用 JavaScript 实现时间轴与动画 - 前端组件化

三钻

JavaScript 大前端 动画 组件化 时间轴

Google Cloud和HashiCorp扩展合作_DevOps & 平台工程_Andrew Morgan_InfoQ精选文章