開発者が新しいオープンソースプロジェクトを見つけたとき、最初に尋ねる質問の一つはシンプルです。「これで実際に何を作れるのか?」

 

Identity Lifecycle Management(ILM) は、最新のクラウド、ハイブリッド、エンタープライズ環境全体で、証明書、鍵、シークレット、マシンアイデンティティを自動化するためのオープンな基盤です。単なる別の証明書ライフサイクル管理プラットフォームではなく、ILMは開発者、プラットフォームエンジニア、セキュリティアーキテクト、コントリビューターに、自分たちの環境における現実の暗号課題を解決する柔軟性を提供します。既存の統合を拡張する場合でも、新しい自動化を試す場合でも、まったく新しいものを作る場合でも、ILMはより迅速にソリューションを構築するための機能、柔軟性、拡張性を提供します。ここでは、始めるための10の方法をご紹介します。

 

暗号資産の統合インベントリを構築する

あらゆるトラスト自動化プロジェクトは可視性から始まります。Discovery、Inventory、CBOM Lensを使って、環境全体の証明書、暗号鍵、シークレット、その他の暗号資産を特定します。これらを組み合わせることで、ガバナンス、所有者管理、コンプライアンス、運用上の可視性を向上させる一元的なインベントリを作成できます。

証明書ライフサイクルを自動化する

繰り返しの手作業を自動化に置き換えます。Core Platform、ライフサイクルサービス、ポリシーフレームワーク、補助的なDocumentationを使い、通知やチケット管理・自動化システムとの統合を含む、証明書の申請、承認、発行、更新、展開、有効期限監視のワークフローを構築します。

認証局との統合を拡張する

多くの企業には、すでにPKIインフラがあります。それを置き換えるのではなく、拡張しましょう。ILMには、Microsoft ADCSやEJBCA NGなどの技術向けコネクターがすでに含まれています。Microsoft ADCS ConnectorまたはEJBCA NG Connectorから始めて、自社の認証局や運用要件に合わせて調整・拡張できます。

Vaultとシークレット管理を統合する

証明書はトラスト・ライフサイクルの一部にすぎません。HashiCorp Vault Connectorを基盤にするか、利用したいVault技術との統合を構築できます。1つのマスターVaultを作成してほかのVaultへシークレットを同期したり、Vault群の間に同期ルールを作成したりできます。現在使用しているVaultソリューションを活用しながら、証明書、暗号鍵、シークレットを統一されたトラスト・ライフサイクルの下にまとめられます。

既存の暗号・HSMプロバイダーを拡張する

すべてを自分で作る必要はありません。Software Cryptography ProviderとInterfaces フレームワークから始めて、自社のHSM、ソフトウェアキーストア、組織固有の暗号サービスへの対応を拡張できます。

Kubernetes全体のトラストを自動化する

クラウドネイティブアプリケーションには、クラウドネイティブなトラストが必要です。Kubernetes OperatorとHelm Chartsを使ってILMを展開し、Kubernetesクラスター、コンテナ、最新のアプリケーションプラットフォーム全体で証明書とトラストの運用を自動化します。

ポスト量子暗号に備える

ポスト量子への移行は、現在何を保有しているかを理解することから始まります。Discovery、Inventory、CBOM Lensを使って暗号資産を特定し、暗号がどこで使用されているかを把握し、移行戦略の計画を始めます。エンドポイントを変更することなく、異なる証明書プロファイル間、さらには認証局間でもスムーズに移行できるよう設定できます。

独自のコネクターを構築する

組織ごとに固有のシステムがあります。InterfacesとGo SDKを組み合わせて、社内アプリケーション、クラウドプラットフォーム、DevOpsパイプライン、ITSMシステム、セキュリティツールとの統合を構築できます。既存のコネクターは優れた実例であり、独自統合を作るための強固な基盤になります。

新しいトラスト自動化ワークフローを作成する

トラスト自動化は証明書の範囲を大きく超えます。Scheduler、Webhook Notification Provider、Email Notification Providerなどのプロジェクトを使用して、ポリシーの適用、承認のオーケストレーション、通知の自動化、コンプライアンスの検証、外部システムとの統合を行うワークフローを構築します。

まだ誰も思いついていないものを作る

ここにオープンソースの本当の面白さがあります。OmniTrust ILM GitHub Organizationには、プラットフォームサービス、コネクター、SDK、Operator、API、ドキュメント、開発ツールにまたがる50以上のリポジトリがあります。これらを構成要素として利用し、自分の環境向けに拡張することも、まったく新しいものを作ることもできます。ILMの将来の最も価値ある機能の中には、製品ロードマップだけから生まれるものではないでしょう。現実の問題を解決し、アイデアを共有し、コミュニティへ還元する開発者から生まれます。次の一つは、あなたから生まれるかもしれません。

構築を始める準備はできましたか?

始めるために必要なものはすべてOmniTrust ILM Communityにあります。ILMのダウンロード、GitHubリポジトリの探索、ドキュメントの閲覧、Quick Startガイド、Discordへの参加、コミュニティとの交流まで利用できます。

ILMをダウンロードする。コードを探索する。何かを作る。そしてコミュニティと共有する。

トラスト自動化の未来は、コミュニティとともに構築されます。