Vault + EKS + AWS SSOで実現する秘密情報管理

Track D 2020/09/09 15:00-15:20

初級者   Security   アーカイブ視聴可  

現在、マネーフォワードではオンプレミス環境で稼働するサービスのAWS移行プロジェクトが進行中です。
本セッションでは、AWSに移行したサービスにおけるVaultを用いた秘密情報管理について、その仕組みと運用について具体的に紹介します。
特に、VaultのAuth MethodやAWS SSOを組み合わせて実現した、開発エンジニアへの秘匿情報管理の権限移譲のノウハウについてお伝えします。

後藤 健汰
株式会社マネーフォワード
インフラエンジニア

2019年1月より、マネーフォワードでインフラエンジニアとして勤務しています。主にアプリケーションのコンテナ化、AWS/Kubernetesを用いたインフラの構築を担当しています