1
/
5

Berglasを利用して安全にSecretを配布する

What is the Berglas?


Berglasは、Goで作成されているGoogle Cloud Platform(以下、GCP)上でSecretsを保存および取得するためのCLI/Libraryです。Secretsの保存先には、Cloud KMS & Cloud Storageか、Secret Managerを利用することができます。

この記事では、Google App Engine (Go)での事例を紹介しますが、他のGCPサービスや言語でも利用することが可能です。詳しくは、公式のExampleを参照して下さい。

Berglasをなぜ使うのか

Dr.’s Primeでは、少し複雑なSecrets管理を行っていました。これらをシンプル且つ、よりセキュアにしたいという背景があります。既存の状態をある程度担保しつつ、少ないコストで実現する手法としてBerglasを利用することになりました。
今年においてはCodecovへの攻撃などもあり、Supply Chain AttackからSecretsを守るためにCI/CD Pipelineで環境変数を利用する機会を限りなくゼロに近付ける取り組みの一環でもあります。


ストーリーの続きは読む場合はこちらへどうぞ!

https://blog.drsprime.com/entry/20211223

Invitation from 株式会社ドクターズプライム
If this story triggered your interest, have a chat with the team?
株式会社ドクターズプライム's job postings
1 Likes
1 Likes

Weekly ranking

Show other rankings
Like 良次 松岡's Story
Let 良次 松岡's company know you're interested in their content