価格設定

ゼロトラスト・ワークロード ID マネージャー

ゼロトラスト・ワークロード ID マネージャーとは

ゼロトラスト・ワークロード ID マネージャーは、SPIFFE/SPIRE フレームワークを使用して、複数のクラウド、一貫性のない ID スキーマ、有効期間が長くリスクの高い認証情報の全体にわたってワークロード ID の管理を単純化する OpenShift Operator です。ゼロトラスト・ワークロード ID マネージャーは、コンテナや仮想マシン、クラウド、データセンター、エッジロケーションといった場所を問わず、あらゆるワークロードに対して、単一かつユニバーサルなアイデンティティ・フレームワークを提供します。有効期間が短く検証可能な ID を自動的に発行することで、API キーを操作することなくサービスが安全に接続できるようにし、組織のゼロトラストポスチャを強化できます。

「SPIFFE と SPIRE とは」の記事のサムネイル

SPIFFE と SPIRE とは

SPIFFE と SPIRE は、多種多様なコンピューティング環境の ID 管理を通じて、ハイブリッドクラウド環境でゼロトラストを適用する方法を定義します。

ゼロトラスト・ワークロード ID マネージャーを使用する理由

クラウドプロバイダーごとに異なる ID スキーマとフェデレーション設定を調整する作業は複雑で、エラーが発生しやすく、規模の拡大も困難です。API キーのような静的で長期間有効な認証情報であっても、重大なセキュリティリスクが生じます。多くのチームはプラットフォームの保守だけですでに過重な負担を抱えており、SPIRE のような重要なセキュリティ・インフラストラクチャのデプロイは複雑で時間がかかります。

Zero trust workload identity manager is included with Red Hat Advanced Cluster Management, Red Hat Advanced Cluster Security, Red Hat OpenShift Container Platform, and Red Hat OpenShift Platform Plus. に含まれています。その機能により、ID のフェデレーションを開始できるため、煩雑な認証情報の管理から解放されます。また、基本認証よりも高いレベルを達成し、Day 2 オペレーションとしてワークロード ID をデプロイできるようになります。複雑な構成は抽象化されるので、環境内のすべてのワークロードに対して検証可能な有効期間の短い ID をシームレスに発行およびローテーションできます。

ゼロトラスト・ワークロード ID マネージャーは、強力なノード/ワークロード認証により、基盤となるインフラストラクチャの整合性が確認されないかぎり ID を発行しません。統合された ID プレーンを使用することで、安全なクラウド間通信を実現し、HashiCorp Vault などのシークレットストアへのアクセスを単純化します。さらに、Istio や Sigstore などのツールと統合して、真のエンドツーエンドのゼロトラスト・アーキテクチャを構築できます。

ノートパソコンを持つ女性と、その傍らに浮かぶ OpenShift アイコンのコラージュ

特長とメリット

SPIFFE/SPIRE フェデレーション

どこで実行されているかに関係なく、すべてのワークロードに対して単一の一貫した ID プレーンが提供されます。これにより、シークレットの管理に伴うリスクやオーバーヘッドを排除し、あらゆるクラウド間で安全にサービスを接続できます。

ノードとワークロードの認証

ID を発行する前にノードとワークロードの両方の状態を自動的に認証し、ハードウェアのルート・オブ・トラストを確立して、正当で変更されていないワークロードのみが通信できるようにします。

ワークロード自動登録のための SPIRE コントローラーマネージャー

インストールから構成、管理まで、OpenShift 上の SPIRE のライフサイクル全体が自動化されるため、設定作業ではなくポリシーに集中できます。

ゼロトラスト・セキュリティについてさらに学ぶ

記事

ゼロトラストとは

ゼロトラストとは、あらゆる通信は信頼できない状況で開始されるという前提に基づいてセキュリティ・アーキテクチャを設計するアプローチです。

ブログ記事

クラウドネイティブおよび AI ワークロードに対するゼロトラストと主権

先進的な統合アプローチでは、ゼロトラストの原則をアプリケーションライフサイクル全体に適用し、データレジデンシー、プライバシー、法的境界へのコンプライアンスを確保します。

記事

コンフィデンシャル・コンピューティングとは

コンフィデンシャル・コンピューティングは、使用中のデータを保護するための分離されたワークロード環境を構築することで、データセキュリティの重大なギャップを解消し、組織のゼロトラストポスチャの向上を支援します。

Red Hat へのお問い合わせ