OSS探訪

HashiCorp Vault — 秘密情報の発行・暗号化・失効を集中管理

OSS健全度 100
スコアの見方

発掘スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした独自指標(上限なし)。成長モメンタムは観測期間内の同スコアの差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
36,235
主要言語
Go
ライセンス
未判定
リポジトリ最終更新
2026/09/11

概要

HashiCorp Vaultは、token、password、certificate、encryption keyなどの秘密情報を集中管理し、必要に応じてdynamic credentialを発行するsecurity platformです。lease、renewal、revocation、auditを通じて、固定credentialを配り続ける運用を減らせます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

secure storage、dynamic secrets、暗号化をAPIで提供する

公式READMEはVaultの主要機能としてsecure secret storage、dynamic secrets、data encryption、leasing and renewal、revocationを挙げます。applicationは保管済みsecretを取得するだけでなく、短命credentialの発行や、元dataを保存せず暗号化・復号するserviceを利用できます。

出典:[1]

組織横断でsecret lifecycleとaccess policyを統一したい場合

databaseやcloudのcredential、PKI、application secretをteamごとの手作業から切り離し、認証方式、policy、期限、監査を共通化したい環境に向きます。CI/CDやworkload identityと組み合わせ、必要時だけ権限を渡す構成を検討できます。

出典:[1]

seal、HA、policy、監査、復旧とlicense条件を先に設計する

本番では初期化・unseal、storage backend、HA、認証、最小権限policy、audit log、backupとdisaster recoveryを設計してください。Vault 1.15以降のLICENSEはBusiness Source License 1.1で、IBMをlicensorとし、有料の競合hosted/embedded offeringを制限します。各versionは公開から4年後にMPL-2.0へ変更されます。

出典:[1][2]

参考にした公式資料

  1. [1]HashiCorp Vault README(2026-09-13)
  2. [2]HashiCorp Vault LICENSE(2026-09-13)
編集部からの補足

一般語VaultをHashiCorpとsecrets managementで限定し、encryption・dynamic secrets・特権accessへ用途検索を展開する例として選びました。

成長

成長の推移 · 直近30日

36,235 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
271
Open PR
272

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • vault
  • go
  • secrets
Stars
36,235
Forks
4,755
Watchers
782
Open Issues
1,162
主要言語
Go
ライセンス
未判定
リポジトリ最終更新
2026/09/11
情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

HashiCorp Vaultとは?秘密情報・動的認証情報の管理 | OSS探訪