「Rancher」「OpenShift」「Tanzu」のセキュリティを比較 独自要件を満たすには?Rancher、OpenShift、Tanzuを比較【第6回】

「Kubernetes」クラスタの運用管理では、セキュリティ対策が不可欠だ。Kubernetesクラスタ管理ツールの「Rancher」「Red Hat OpenShift」「VMware Tanzu」には、それぞれどのようなセキュリティ機能があるのか。

2023年11月02日 05時00分 公開
[Saqib JangTechTarget]

関連キーワード

OpenShift | SUSE | 運用管理 | 仮想環境 | 仮想化


 コンテナオーケストレーションツール「Kubernetes」で、コンテナクラスタ(Kubernetesクラスタ)を運用管理する際は、企業のデータを安全に保つために厳重なセキュリティ対策が欠かせない。SUSEの「Rancher」、Red Hatの「Red Hat OpenShift」(以下OpenShift)、VMwareの「VMware Tanzu」(以下Tanzu)といったKubernetesクラスタ管理ツールを用いる場合でも同様だ。これらのツールは、セキュリティに対してそれぞれどのようなアプローチを取っているのか。

違い5.セキュリティ機能

Rancher

 Rancherは、役割ベースのアクセス制御(RBAC:Role Based Access Control)を使用して、エンドユーザーまたはグループに対するきめ細かなアクセス制御を実施する。開発チームにとって安全で実用的なKubernetesクラスタを実現するために、Rancherは幾つかの中核機能を搭載する。具体的にはKubernetesクラスタに対する権限管理、複数のチームが同じKubernetesクラスタを利用できるようにする「マルチテナント」機能、複数のチームやアプリケーション用にセキュアで分離された実行環境を作成するクラスタ分離機能などだ。シークレット管理機能を使えば、API(アプリケーションプログラムインタフェース)キーやパスワードなどの機密情報を確実に保護できる。

OpenShift

 OpenShiftもRBACを使って、Kubernetesクラスタ内におけるロールとアカウントに基づくユーザー権限を管理できるセキュリティ機能を提供している。コンテナやPod(ポッド)がアクセスできるネットワークやファイルシステムを制御してセキュリティを強化するのが「Security Context Constraints」(セキュリティコンテキスト制約)だ。

Tanzu

 Tanzuには、顧客データの保護とコンプライアンスガイドラインの維持を目的としたさまざまな機能がある。その一つである「Pod Security Policy」(PSP:ポッドセキュリティポリシー)は、特定のポッドにセキュリティポリシーを設定できる機能だ。セキュリティポリシーによって、コンテナが実行できる操作やアクセス権限を制御できる。Tanzu関連ツールのRBACは、IT管理者がロールを通じてユーザー権限を細かく指定できるようにすることで、セキュリティをさらに強化する。そうしたツールの例として挙げられるのは、Kubernetesクラスタのデプロイツール「Tanzu Kubernetes Grid」(TKG)、オンプレミスシステムとクラウドサービスにあるKubernetesクラスタを一元管理できるツール「Tanzu Mission Control」などだ。

 法規制の順守に活用できる機能として、TanzuにはKubernetesクラスタ内のアクティビティーを詳細に追跡する監査機能を備える。この機能によりIT管理者は、Kubernetesクラスタの状態に関する情報を入手し、その情報に基づいた意思決定ができるようになる。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...