Upgrade to Pro — share decks privately, control downloads, hide ads and more …

HashiCorp Vaultを使った セキュアなDBアクセスの実現/Secure DB access with HashiCorp Vault

HashiCorp Vaultを使った セキュアなDBアクセスの実現/Secure DB access with HashiCorp Vault

JAWSDAYS2021

Yokoyama Tatsuo

March 20, 2021
Tweet

More Decks by Yokoyama Tatsuo

Other Decks in Technology

Transcript

  1. Next Engineのシステム構成 メイン機能 Platform API アプリ アプリ アプリ アプリ アプリ

    アプリ AWSで運用予定 (さくらインターネットから移行中 ) AWSで運用中
  2. メイン機能 Next Engineのシステム構成(移行完了後) Platform API アプリ アプリ アプリ アプリ アプリ

    アプリ Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター
  3. メイン機能 Next Engineのシステム構成(移行完了後) Platform API アプリ アプリ アプリ アプリ アプリ

    アプリ Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター Auroraクラスター
  4. HashiCorp Vaultについて • Terraformで有名なHashiCorp社が開発したプロダクト • 機密情報管理 • 以下を行ってくれる ◦ 任意の認証基盤(Auth

    Methods)を使った認証 ◦ ポリシー(Policies)に基づき機密情報(Secrets Engines)へのアクセスを認可 • Dynamic Secretsという動的な機密情報生成の仕組み
  5. 積極採用中です! • 採用ページ ◦ https://recruit.hamee.co.jp/odawara • 珍しい福利厚生 ◦ 小田原手当 ▪

    小田原周辺地域に居住する正社員に対し、月2万円を支給! ◦ いざ!小田原 ▪ 正社員の新幹線・特急電車・飛行機・船・高速バスでの通勤OK