Pivotal Cloud Foundry 1.11 Wechselnde Anmeldedaten für mehr Sicherheit

Redakteur: Stephan Augsten

Die Cloud-native Plattform Pivotal Cloud Foundry erhält ein Update mit diversen Erweiterungen. Der Hersteller weist insbesondere auf die Security-Funktion CredHub hin, die bei Cloud Foundry 1.11 für „rollierende“ Anmeldeinformationen sorgt.

Anbieter zum Thema

CredHub soll bei Pivotal Cloud Foundry 1.11 für mehr Sicherheit sorgen.
CredHub soll bei Pivotal Cloud Foundry 1.11 für mehr Sicherheit sorgen.
(Bild: Pivotal)

Pivotal Cloud Foundry 1.11 wartet mit einer neuartigen Verwaltung der Anmeldeinformationen von technischen Benutzerkonten, die das System für seine Arbeit benötigt. Dadurch soll die Sicherheit und Integrität der laufenden Anwendungen und aller von ihnen genutzten Daten gewahrt bleiben.

CredHub veranlasst, dass die Anmeldeinformationen einer Anwendung im laufenden Betrieb rotieren. Dieser Prozess läuft vollkommen automatisch und transparent für die Nutzer ab. Das Feature erlaubt die sichere Bereitstellung neuer Releases, während die Anwendung auf Pivotal Cloud Foundry läuft.

Im Rahmen der agilen Softwareentwicklung sorgt CredHub durch den regelmäßigen Wechsel der Anmeldeinformationen dafür, dass die Gefahr durch unerlaubt erlangte Kontodaten reduziert wird. Die Funktion soll sich einfach einrichten lassen und dauerhaft im Hintergrund arbeiten.

Hintergrund für die Einführung von CredHub ist eine Eigenart von Plattformen wie Cloud Foundry. Sie benutzen neben den üblichen Benutzerkonten, die auf Anwender verweisen, eine Vielzahl an technischen Benutzerkonten für die Kommunikation von einzelnen Komponenten und Anwendungen untereinander.

Mit den Anmeldeinformationen, die zu diesen Benutzerkonten gehören, authentifizieren sich die einzelnen Plattform-Module untereinander. Anschließend können sie gegenseitig auf ihre Programmierschnittstellen (APIs) zurückzugreifen. Diese Vorgehensweise wird genutzt, um die Zusammenarbeit der verschiedenen Plattform-Module und Anwendungen zu erleichtern. Wenn die Anmeldeinformationen allerdings nicht regelmäßig verändert werden, können sie zu einer Schwachstelle werden.

Mehr Informationen zu Pivotal Cloud Foundry 1.11 im englischsprachigen Blog von Pivotal.

(ID:44768025)