写点什么

Google Cloud 和 HashiCorp 扩展合作

  • 2017-10-12
  • 本文字数:910 字

    阅读完需:约 3 分钟

AI 大模型超全落地场景&金融应用实践,8 月 16 - 19 日 FCon x AICon 大会联诀来袭、干货翻倍!

作为与开源社区更深入结合工作的一部分,Google 宣布增进与 HashiCorp 的合作,合作成果包括用于 Treeaform 的增强 GCP(Google Cloud Platform)功能、基础设施即代码(IaC)云配置工具以及安全管理工具 Vault。Google 对此解释是:

Google 和 Hashicorp 都有专门的工程团队专注于提高并扩展 HashiCorp 产品对 GCP 的支持。我们关注技术的相关事宜,并且在多个重要架构领域上分享围绕 HashiCorp 产品上市所做的努力。

当前,这一合作所关注的两个重要领域是:

  1. 云配置(Cloud Provisioning):开发用于 Terraform 的 Google Cloud Provider,使用户可以定义自己的 GCP 基础设施即代码。
  2. 云安全和安全管理(Cloud Security and Secret Management):提高 HashiCorp Valut 和 GCP 间的集成。

在 Terraform 方面,当前其工具中给出了一个专门针对 GCP 实现的 Google Cloud Provider,开发人员可以用编程的方式管理 IAM 策略、Compute Engine 资源及更多配置。

Google 也发布了众多用于 Terraform 的 GCP 模块,并给出了一种方式可组成并重用各种使用 GCP 资源的架构模式。这些可以在 Terraform Module Registry 中看到。

现在 HashiCorp Vault 具有两种专用于 GCP 的认证后端。认证后端在本质上是用于向令牌交换凭证,这些凭证进而可用于访问 Vault 中保密内容。两种后端分别为:

  1. GCP IAM Service Accounts:使用 Identify & Access Management (IAM) Service Account Credentials 的用户可以使用这些信息区生成一个 JWT(Json Web Token),进而在 Vault 访问令牌时可以交换该 JWT。
  2. Google Compute Engine Instance Identity:Google Compute Engine(GCE)实例可以使用自身的实例元数据生成一个 JWT,进而在 Vault 访问令牌时可以交换该 JWT。

对 GCP 的直接支持意在尽可能地简化 GCP 服务的认证过程。“使用这些认证后端,运行在 Google Cloud 上的特定服务更易于访问构建中所需的保密内容,或是访问运行时存储在 Vault 中的保密内容。

Google 还发布了一种在GCP 上运行Vault 的解决方案,并给出了如何部署应用及使用新后台做认证的指导。

HashiCorp 和 Google 均鼓励社区对 Vault Terraform 做出贡献。

查看英文原文: Google Cloud and HashiCorp Expand Collaboration

2017-10-12 19:001066
用户头像

发布了 391 篇内容, 共 129.9 次阅读, 收获喜欢 256 次。

关注

评论

发布
暂无评论
发现更多内容

eBPF革命:定义网络虚拟化的第三阶段

品高云计算

流水线 YAML 高级用法来了!大幅降低重复代码、灵活编排多任务

阿里巴巴云原生

阿里云 云原生 yaml

桌面云服务是什么?桌面云服务厂家推荐

青椒云云电脑

桌面云 云桌面 云桌面厂家 桌面云服务

桌面虚拟化的技术架构全解析

青椒云云电脑

桌面云 云桌面 云桌面解决方案 虚拟云桌面系统

win版VovSoft Batch URL Downloader(批量网址下载器)激活版

iMac小白

KCNScrew Pack for mac(Mac序列号查询软件)v1.8(2024.05.15)激活版

影影绰绰一往直前

KCNScrew Pack下载 KCNScrew Pack激活版 KCNScrew Pack破解版 KCNScrew Pack mac

软件测试学习笔记丨黑盒测试方法论-判定表

测试人

软件测试

组织架构图如何制作?用这个AI绘图软件一键生成!

彭宏豪95

人工智能 在线白板 AIGC 绘图软件 组织架构图

前端面试题 - vue的双向绑定原理是什么?

Geek_fed966

桌面虚拟化的技术架构全解析

青椒云云电脑

桌面云 云桌面 云桌面解决方案 虚拟云桌面系统

选云桌面厂家,该怎么挑?

青椒云云电脑

云桌面 云桌面厂家

低成本、高稳定性 | 满帮集团 Eureka 和 ZooKeeper 的上云实践

阿里巴巴云原生

阿里云 微服务 云原生 nacos

从内存泄露聊聊python内存管理

我再BUG界嘎嘎乱杀

Python 编程语言 内存管理 开发语言

DevOps 进阶实践课,连续 4 期,看看有你想听的吗?

阿里巴巴云原生

阿里云 DevOps 云原生

Java面试题:让依赖注入变得简单,面对@Autowired和@Resource,该如何选择?

EquatorCoco

流水线 YAML 高级用法来了!大幅降低重复代码、灵活编排多任务

阿里云云效

阿里云 云原生 云效

win版SketchUp Pro 2024 (草图大师2024)特别版下载

iMac小白

SketchUp2024下载 SketchUp2024激活版 SketchUp2024破解版

老去在温暖的空间中,老去在智能的光芒里

脑极体

AI

DevOps 进阶实践课,连续 4 期,看看有你想听的吗?

阿里云云效

阿里云 DevOps 云原生

Pencils Protocol 受众多投资者瞩目,OKX Ventures新加入

长安区块链

英特尔推进面向未来节点的技术创新,在2025年后巩固制程领先性

E科讯

win版IDimager Photo Supreme 2024(图片管理软件)激活版

iMac小白

谈谈 JVM 垃圾回收机制

快乐非自愿限量之名

JVM 虚拟机 垃圾回收

HUAWEI Pura 70系列搭载HarmonyOS 4.2,玩转小艺AI智慧体验!

Geek_2d6073

门保真度达99.9%,英特尔展示领先自旋量子比特器件性能

E科讯

一文读懂Partisia Blockchain 质押教程,质押 APR 高达 49%

长安区块链

科普:DO-178B

DevOps和数字孪生

航空航天 DO-178B

CSS布局概念与技术教程

不在线第一只蜗牛

CSS 前端 布局

TikTok直播可能遇到的问题以及解决方案

Ogcloud

TikTok Tik Tok tiktok运营 tiktok直播

百度百舸 AIAK-LLM 的大模型训练和推理加速实践

百度Geek说

百度 大模型 企业号 5 月 PK 榜 企业号2024年5月PK榜

Google Cloud和HashiCorp扩展合作_DevOps & 平台工程_Andrew Morgan_InfoQ精选文章