HashiCorp lanceert Vault 1.4

8 april 2020

Vault is een veel­zij­dige tool voor het beschermen van gevoelige infor­matie, zoals aanmel­dings­ge­ge­vens, certi­fi­caten, tokens voor toegangs­be­heer en encryp­tie­sleu­tels. Deze tool is toepas­baar op elke appli­catie binnen elke infra­struc­tuur.Release 1.4 maakt Vault geschikt voor gebruik in nieuwe typen produc­tie­om­ge­vingen. De nieuwe release biedt onder meer de volgende mogelijkheden: 

  • Inte­grated Storage: De veilige opslag van persis­tente data zonder externe storage-back-end is nu ook beschik­baar in GA. HashiCorp heeft daarnaast onder­steu­ning toege­voegd voor gebrui­kers van Vault Enterprise.
  • Transform Secrets Engine (alleen voor Vault Enter­prise): Deze engine zorgt voor een veilige trans­for­matie van data ter bescher­ming van geheime infor­matie in onver­trouwde of slechts ten deel vertrouwde systemen buiten Vault.
  • Vault Helm Chart: De Helm Chart biedt nu extra onder­steu­ning voor Vault Enter­prise, zodat Vault kan worden gehost op Kubernetes. 
  • OpenLDAP Secrets Engine: Gebrui­kers kunnen met deze engine het beheer van statische enti­teiten binnen OpenLDAP automatiseren. 
  • Kerberos Auth Method: Authen­ti­catie van gebrui­kers en appli­ca­ties via Kerberos. 
  • Sleu­tel­be­heer voor NetApp (geldt alleen voor Vault Enter­prise): Gebrui­kers kunnen het beheer van encryp­tie­sleu­tels voor NetApp Full Disk Encryp­tion (FDE) en Volume Level Encryp­tion auto­ma­ti­seren met de KMIP Secrets Engine.
  • Verbe­terde disaster recovery (DR)-workflow (geldt alleen voor Vault Enter­prise): Verbe­terde workflow voor het over­scha­kelen naar een secun­daire DR-locatie als de primaire locatie verloren gaat.

Deze nieuwe release voorziet daarnaast in diverse nieuwe functies, algemene verbe­te­ringen, geop­ti­ma­li­seerde veilige workflows en bug fixes. In het wijzi­gingslog van Vault 1.4 is een volledig overzicht van alle functies, verbe­te­ringen en bug fixes te vinden. 

Integrated Storage

Inte­grated Storage is een storage engine die in Vault is ingebouwd. Dit maakt een einde aan de noodzaak om aanvul­lende storage-backends of ‑diensten te confi­gu­reren en beheren en daarnaast zorgt het voor een sterke vereen­vou­di­ging van de imple­men­tatie en het beheer van Vault-clusters. De Inte­grated Storage-backend is per direct beschik­baar voor Vault Open-Source- en Vault Enterprise-workloads. 

HashiCorp heeft daarnaast een Inte­grated Storage Reference Archi­tec­ture, een Preflight Checklist voor de migratie naar Inte­grated Storage en een Migration Guide voor het over­stappen van Consul naar Inte­grated Storage gepu­bli­ceerd. Meer infor­matie over de Inte­grated Storage-backend is hier te vinden.

Transform Secrets Engine 

De Transform Secrets Engine is een belang­rijke nieuwe toevoe­ging aan de Vault Enter­prise Advanced Data Protec­tion (ADP)-module. Vault kan hiermee vertrou­we­lijke infor­matie beschermen die is opge­slagen in onver­trouwde of slechts ten dele vertrouwde externe systemen, zoals BNS-nummers,  credit­card­ge­ge­vens en andere data waarop regel­ge­ving van toepas­sing is. Deze infor­matie moet met het oog op snelle pres­ta­ties worden opge­slagen in bestands­sys­temen en databases, maar beschermd blijven tegen cyber­aan­vallen.

De Transform Secrets Engine biedt onder­steu­ning voor eenwegs (maskering) en tweewegs data­trans­for­matie met data type protec­tion. Vault biedt onder­steu­ning aan toepassingsscenario’s waarvoor norma­liter gebruik wordt gemaakt van toke­ni­za­tion. Dit gebeurt met krachtige cryp­to­grafie en de complete reeks van high avai­la­bi­lity- en bevei­li­gings­func­ties van Vault.

 

Pin It on Pinterest

Share This