写点什么

Google Cloud 和 HashiCorp 扩展合作

  • 2017-10-12
  • 本文字数:910 字

    阅读完需:约 3 分钟

作为与开源社区更深入结合工作的一部分,Google 宣布增进与 HashiCorp 的合作,合作成果包括用于 Treeaform 的增强 GCP(Google Cloud Platform)功能、基础设施即代码(IaC)云配置工具以及安全管理工具 Vault。Google 对此解释是:

Google 和 Hashicorp 都有专门的工程团队专注于提高并扩展 HashiCorp 产品对 GCP 的支持。我们关注技术的相关事宜,并且在多个重要架构领域上分享围绕 HashiCorp 产品上市所做的努力。

当前,这一合作所关注的两个重要领域是:

  1. 云配置(Cloud Provisioning):开发用于 Terraform 的 Google Cloud Provider,使用户可以定义自己的 GCP 基础设施即代码。
  2. 云安全和安全管理(Cloud Security and Secret Management):提高 HashiCorp Valut 和 GCP 间的集成。

在 Terraform 方面,当前其工具中给出了一个专门针对 GCP 实现的 Google Cloud Provider,开发人员可以用编程的方式管理 IAM 策略、Compute Engine 资源及更多配置。

Google 也发布了众多用于 Terraform 的 GCP 模块,并给出了一种方式可组成并重用各种使用 GCP 资源的架构模式。这些可以在 Terraform Module Registry 中看到。

现在 HashiCorp Vault 具有两种专用于 GCP 的认证后端。认证后端在本质上是用于向令牌交换凭证,这些凭证进而可用于访问 Vault 中保密内容。两种后端分别为:

  1. GCP IAM Service Accounts:使用 Identify & Access Management (IAM) Service Account Credentials 的用户可以使用这些信息区生成一个 JWT(Json Web Token),进而在 Vault 访问令牌时可以交换该 JWT。
  2. Google Compute Engine Instance Identity:Google Compute Engine(GCE)实例可以使用自身的实例元数据生成一个 JWT,进而在 Vault 访问令牌时可以交换该 JWT。

对 GCP 的直接支持意在尽可能地简化 GCP 服务的认证过程。“使用这些认证后端,运行在 Google Cloud 上的特定服务更易于访问构建中所需的保密内容,或是访问运行时存储在 Vault 中的保密内容。

Google 还发布了一种在GCP 上运行Vault 的解决方案,并给出了如何部署应用及使用新后台做认证的指导。

HashiCorp 和 Google 均鼓励社区对 Vault Terraform 做出贡献。

查看英文原文: Google Cloud and HashiCorp Expand Collaboration

2017-10-12 19:001591
用户头像

发布了 391 篇内容, 共 155.9 次阅读, 收获喜欢 257 次。

关注

评论

发布
暂无评论
发现更多内容

架构实战营 模块一作业

netspecial

架构实战营

架构实战营--模块一

永佳

架构实战营

关于微信架构

俞嘉彬

设计模式-六大设计原则

U2647

设计模式 设计原则 4月日更

Wireshark数据包分析学习笔记Day25

穿过生命散发芬芳

Wireshark 数据包分析 4月日更

怎么画出专业的架构图?

秋天

架构 架构师

基于二叉树实现Map

Silently9527

Java 二叉树 数据结构与算法

模块1作业

段吉贵

架构实战营

架构实战营——作业一:微信架构及学生管理架构

开拓纪

架构实战营 作业一

架构实战营-模块一作业

Sun

你朋友牛逼跟你有什么关系?

小天同学

自我思考 个人感悟 人生修炼 4月日更

机器学习(二):理解线性回归与梯度下降并做简单预测

caiyongji

机器学习

作业1--微信的业务架构及学生管理系统

大可

Scrum Patterns:每日Scrum(译)

Bruce Talk

敏捷开发 译文 Agile Scrum Patterns

说人话

ES_her0

4月日更

架构实战营模块1作业

白发青年

架构实战营

PCB如何拼版

不脱发的程序猿

嵌入式 电路设计 硬件设计 4月日更 PCB打样

为什么数据库字段要使用NOT NULL?

艾小仙

脑机接口简史——假如这篇推送是你靠意念打开的

脑极体

编程好习惯之理清函数参数

顿晓

编程好习惯 4月日更

学生管理系统方案架构设计

俞嘉彬

支持向量机实现光学字符识别

不脱发的程序猿

人工智能 机器学习 4月日更 支持向量机 实现光学字符识别

「架构实战营」课堂作业-G20210698010384

张亮

Linux grep 命令

一个大红包

4月日更

机器学习和大数据的区别和联系

大数据技术指南

机器学习 大数据 4月日更

模块一:课后作业

菲尼克斯

架构实战营

脑机接口简史——假如这篇推送是你靠意念打开的

白洞计划

浅聊函数防抖与节流

程序员海军

JavaScript 大前端 防抖 节流

VUE2,基于vue-cli搭建创建vue项目

Chalk

Vue 大前端 4月日更

starforce源码解读一:关键字partial

风翱

C# 源码阅读 4月日更 游戏框架

Vite 2 + React 实践

清秋

less vite antd React 4月日更

Google Cloud和HashiCorp扩展合作_DevOps & 平台工程_Andrew Morgan_InfoQ精选文章