概要
OpenBaoは、database credential、API key、certificate、encryption keyなどのsensitive dataを暗号化して保存・配布するsecrets management systemです。dynamic secrets、lease/renewal、revocation、data encryptionを提供し、MPL-2.0のOSI-approved licenseとopen governanceを重視しています。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
secretを暗号化してstorageへ保存する
key/value secretやcredentialをpersistent storageへ書く前に暗号化し、applicationからsecret storageを分離できます。
dynamic secret・lease・revocationでcredential lifecycleを短くする
databaseやcloud向けcredentialをon-demandで生成し、lease期限で失効させたり、一括revocationしたりできます。
出典:[2]
static credentialを減らしてsecret lifecycleを中央化したい場合に
applicationやCIが長期passwordを保持せず、必要時に短期credentialやencryption serviceを利用するarchitectureに向きます。
dev modeとproductionのsecurity設計を明確に分ける
READMEのserver -devはdevelopment用です。本番ではpersistent storage、seal/unseal、TLS、HA、audit log、backup/recoveryを設計し、root token等のbootstrap credentialを安全に扱ってください。
参考にした公式資料
- [1]openbao/openbao repository(2026-09-20)
- [2]OpenBao README(2026-09-20)
- [3]OpenBao MPL-2.0 license(2026-09-20)
- [4]OpenBao documentation(2026-09-20)
編集部からの補足
credentialをapplication設定fileへ固定せず、中央で暗号化保存・短期発行・revocationしたい場合に向きます。READMEはOSI-approved open-source licenseとopen governanceを明確な方針として掲げ、現在はMPL-2.0です。`server -dev`はlocal検証専用で、productionではstorage、seal/unseal、HA、audit、TLSを設計してください。
3ステップで試す
- 1
OpenBaoを導入
公式documentationからOSに合うrelease/packageを選び、bao CLI/serverを導入します。
https://openbao.org/docs/install/ - 2
development serverを起動
local評価専用のdev modeを起動します。表示されたaddressとroot tokenを別terminalで使います。本番用途には使わないでください。
bao server -dev - 3
test secretを保存・取得
dev serverが表示したtokenを使い、KV secretの保存・取得だけを試して基本操作を確認します。
export BAO_ADDR=http://127.0.0.1:8200; export BAO_TOKEN=<dev-root-token>; bao kv put secret/demo value=hello && bao kv get secret/demo
成長
成長の推移 · 直近30日
7,427 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 112
- Open PR
- 71
- Issue登録
- 142
- Issue解決
- 104
- PR登録
- 530
- PRマージ
- 466
Issues
142 / 104
Pull Requests
530 / 466
メンテナンス状況
- Issue初回応答中央値
- 7.0時間
- Issue応答率
- 36.5% (31/85)
直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。
Built with
カテゴリとタグ
GitHubデータ
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- Sherlock92,144 Stars
ユーザー名からSNS上のアカウント候補を横断検索するPython製OSINT CLI。
Python - Trivy37,984 Stars
container・Kubernetes・repositoryを対象に、脆弱性・SBOM・設定不備・secret・licenseを検査するscanner。
Go - Keycloak36,869 Stars
認証・user federation・user管理・fine-grained authorizationを共通化するself-hosted IAM server。
Java - HashiCorp Vault36,267 Stars
secretの保管、短命credentialの発行、暗号化、lease・失効を集中管理するsecurity platform。
Go - Web-Check34,873 Stars
URLを1つ入力するとDNS・SSL・WHOIS・ポート・サブドメイン・HTTPヘッダー・Cookie・技術スタックなど多数の項目をまとめて調査できるWebサイト向けOSINTツール。
TypeScript
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。