APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

【AP Tech Blog Week】Secrets Sync を使って HashiCorp Vault のシークレットを Azure Key Vault と GitHub に同期する

本記事はAP Tech Blog Week Vol.4のものになります。 今年の4月にリリースされた HashiCorp Vault v1.16.1 で Secrets Sync という機能が登場しました。 Secrets Sync は Vault に格納したシークレットを他のシークレットマネージャーに同期できる機能です。…

HCP Terraform で Microsoft Entra ID の SSO を設定する手順

こんにちは、ACS 事業部の埜下です。 本記事では HCP Terraform へのログインに Microsoft Entra ID を使った SSO (シングル サインオン) を設定する手順を紹介します。 HCP Terraform には無償の「Free」と有償の「Standard」「Plus」というプランがありま…

HCP Terraform のワークスペース権限とは

こんにちは、ACS 事業部の埜下です。 本記事では HCP Terraform の権限管理の一つの「ワークスペース権限」について紹介します。 ワークスペース権限の概要 設定方法 権限一覧 実行アクセス (Run access) 変数アクセス (Variable access) ステート アクセス …

【Microsoft Build 2024速報】高速なスケールアウトを実現する Azure VM のアップデート情報

Microsoft の年次イベント Microsoft Build でのアップデートについてお届けしていきます。 build.microsoft.com news.microsoft.com 本記事では「Building applications at hyper scale with the latest Azure innovations」というタイトルのセッションで紹…

Azure Bastion のセッション レコーディングで仮想マシンへのリモート アクセスを録画してみた

Azure Bastion という、Azure の仮想マシンにリモート アクセスするためのマネージドサービスがあります。 所謂、踏み台サーバです。 この Azure Bastion にセッション レコーディング (Session recording) という機能がプレビューとして登場していたので、…

Azure Resource Graph でストレージアカウントに付与された権限一覧を表示する

Azure には Resource Graph というサービスがあります。 このサービス、Azure ではお馴染みの Kusto Query Language (KQL) を使って、Azure リソースの設定内容や変更イベントの確認できるとても便利なものです。 learn.microsoft.com Azure Resource Graph …

GA からそろそろ1年になる Vault Secrets Operator の最新状況を確認してみる

Vault Secrets Operator は、HashiCorp Vault で管理されているシークレットを Kubernetes クラスタに同期することができるオペレータです。 github.com 2023年6月13日に v0.1.0 がリリースされて GA となりました。 それ以降、2~3 ヶ月ごとにリリースされ…

Azure Verified Modules の登場で Terraform を使った Azure プロビジョニングはどう変わる?

こんにちは、ACS 事業部の埜下です。 Microsoft から Azure Verified Modules (AVM) という取り組みが公開されていることをご存知でしょうか? azure.github.io 今年の2月時点で弊社ブログでも取り上げていました。 techblog.ap-com.co.jp 当時は方針のみ公…

HashiCorp Vault で Azure のサービスプリンシパルを安全に管理しよう

こんにちは、ACS 事業部の埜下です。 最近社内では「Vault 筋*1」というワードが飛び交っており、HashiCorp Vault への熱量の高まりを感じています。 Vault 筋、興味ありますよね? そんな皆さんに向けて Vault ネタを一つ紹介しようと思います。 Vault 筋を…

Terraform AzureRM プロバイダ アップデート情報 (v3.91.0)

ACS 事業部の埜下です。 2024年2月9日 に Terraform の AzureRM プロバイダ v3.91.0 がリリースされました。 今回は Fleet Manager と Chaos Studio に追加リソースがあり、それぞれ一通りのリソースが出揃った感じがあります。 また、AKS 用バックアップポ…

Terraform AzureRM プロバイダ アップデート情報 (v3.90.0)

ACS 事業部の埜下です。 2024年2月2日 に Terraform の AzureRM プロバイダ v3.90.0 がリリースされました。 少し遅れてしまいましたが、アップデートの内容を確認していきましょう。 github.com AppConfiguration, DataFactory, SignalRServiceリソースプロ…

Terraform AzureRM プロバイダ アップデート情報 (v3.89.0)

こんにちは、ACS 事業部の埜下です。 2024年1月25日 に Terraform の AzureRM プロバイダ v3.89.0 がリリースされましたのでアップデート内容を確認していきましょう。 github.com 今回は次のサービスに関連したアップデートがありました。 Azure Backup Azu…

Terraform AzureRM プロバイダ アップデート情報 (v3.88.0)

こんにちは、ACS 事業部の埜下です。 Terraform で Azure を管理されている方は AzureRM というプロバイダを利用されていますよね。 この AzureRM プロバイダ、リリース頻度が高くて毎週のようにマイナーバージョンが上がっていきます。 その度にアップデー…

HCP Vault Secrets が価格改定されます(2024年2月~)

こんにちは、ACS 事業部の埜下です。 HashiCorp 社から HCP Vault Secrets というシークレット管理用マネージドサービスが提供されていますが、この HCP Vault Secrets が 2024年2月 から価格が改定されるというアナウンスがありましたので、どのような改定…

Terraform Cloud のノーコードプロビジョニングは Dynamic Provider Credentials for Azure と相性が良くないというお話

こんにちは、ACS 事業部の埜下です。 年の瀬にあまり前向きな話ではないのですが、今回は Terraform Cloud のノーコードプロビジョニングにまつわるエトセトラです。 ノーコードプロビジョニングとは Dynamic Provider Credentials とは なぜ相性が良くない…

Terraform Cloud のオンデマンドポリシー評価(ベータ版)が公開されました

こんにちは、ACS 事業部の埜下です。 みなさんは Terraform Cloud のポリシー機能は使っていますか? Terraform Cloud のポリシーは HashiCorp Sentinel や OPA といったフレームワークで Policy as Code を定義できます。 このポリシー、作成/変更したら既…

Terraform Cloud で Azure モジュールのテストを自動生成してみた

こんにちは、ACS 事業部の埜下です。 みなさん Terraform モジュールのテスト書いてますかー? テストコードを書くのって大変ですよね。 私は Terraform に限らずテストが苦手で後回しにしがちです。 そんなあなた(そして私)に朗報です! 今年 10 月に Ter…

AKS の KEDA アドオンが GA したので使ってみた

こんにちは、ACS 事業部の埜下です。 ついに AKS の KEDA アドオンが GA されました! azure.microsoft.com パブリックプレビューになったのが昨年の2022年5月だったので、約1年半越しの GA となります。 そこで今回は KEDA アドオンを使って Azure Service …

Azure Bastion の Developer SKU がパブリックプレビューになりました

こんにちは、ACS 事業部の埜下です。 Azure Bastion って便利な踏み台サービスですが、費用もそこそこ高いのが悩みのタネですよね。 そんな Azure Bastion にコスパに優れた Developer SKU がパブリックプレビューで登場しました! azure.microsoft.com 1. A…

Microsoft Applied Skills が公開されたので受けてみた

こんにちは、ACS 事業部の埜下です。 Microsoft 製品のスキルがあることを証明する方法として新たに「Microsoft Applied Skills」という試験が公開されました。 早速受験してみたので、Microsoft Applied Skills の説明と感想をお伝えします。 techcommunity…

HCP Vault Secrets を使えばマルチクラウド Kubernetes クラスタのシークレットを簡単に一元管理できそうなので試してみた

こんにちは、ACS 事業部の埜下です。 前回、GA したばかりの HCP Vault Secrets を使って GitHub Actions との連携を試してみました。 実は前回の記事を執筆している最中にドキュメントを漁っていたところ、Vault Secrets Operator (VSO) が HCP Vault Secre…

HCP Vault Secrets が GA したので GitHub Actions と連携してみた

こんにちは、ACS 事業部の埜下です。 今年 6 月にパブリックベータとして発表された HCP Vault Secrets ですが、本日開催された HashiConf でついに GA が発表されました! HCP でも Beta の文字が消えていることが確認できます! アイコンも変わった気がし…

Terraform で始める Azure Front Door ~WAF 編~

こんにちは、ACS 事業部の埜下です。 Terraform を元にした Azure Front Door 解説記事の第 4 弾です。 おそらく最後になるであろう今回は Azure Front Door で WAF (Web Application Firewall) を利用する方法について解説していきます。 以前の記事はこち…

Terraform で始める Azure Front Door ~カスタムドメイン編~

こんにちは、ACS 事業部の埜下です。 Terraform を元にした Azure Front Door 解説記事の第 3 弾です。 今回は Azure Front Door でのカスタムドメインを利用する方法について解説していきます。 その他の記事はこちらになります。 techblog.ap-com.co.jp te…

Terraform で始める Azure Front Door ~Private Link 編~

こんにちは、ACS 事業部の埜下です。 先日、Terraform を元にした Azure Front Door の解説記事を投稿しました。 techblog.ap-com.co.jp 今回はそちらの続きで、Azure Front Door の Private Link を使ったバックエンド (App Service) への接続方法について…

Terraform で始める Azure Front Door ~基礎編~

こんにちは、ACS 事業部の埜下です。 みなさん Azure Front Door は使ったことがありますか? 「まだ使ったことがない」、「Azure Portal から作ったことはあるがよく分からない」というような方に向けて、今回は Terraform を使って Azure Front Door がど…

HashiCorp Japan Tech Update - HashiDays 2023 Recap 参加レポート

こんにちは、ACS 事業部の埜下です。 先日、HashiCorp Japan 様が開催された「HashiCorp Japan Tech Update - HashiDays 2023 Recap」に参加させていただきましたので、イベントの参加レポートをお届けします。 イベント概要 Boundary Update Vault Update T…

シークレット管理に焦点を当てたマネージドサービス HCP Vault Secrets が発表されました

こんにちは、ACS 事業部の埜下です。 先日 6/13 に開催された HashiDays 2023 にて、HCP Vault Secrets というサービスが公開されました! 現時点ではまだパブリックベータになりますが、早速試してみましたのでご紹介します。 HCP Vault Secrets とは シー…

【PlatformCon 2023】Kubernetes アクセス管理の認知負荷を下げる Paralus の紹介

はじめに こんにちは、ACS 事業部の埜下です。 今回は、PlatformCon 2023 の「Enable secure self-service access to Kubernetes clusters with Paralus」というセッションで紹介されている Kubernetes クラスタのアクセス管理で起こる認知負荷と、それを改…

Vault Secrets Operator で HashiCorp Vault の動的シークレットを体験

ACS 事業部の埜下です。 前回、プレビュー公開されたばかりの Vault Secrets Operator を使って Kubernetes のシークレット管理について投稿しました。 techblog.ap-com.co.jp こちらの記事で、Vault Secrets Operator は以下の 3 種類のシークレットを扱え…

  翻译: