OSS探訪

OpenBao — secret・certificate・keyをcommunity-governed OSSで中央管理する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
7,427
主要言語
Go
ライセンス
MPL-2.0
リポジトリ最終更新
2026/09/18

概要

OpenBaoは、database credential、API key、certificate、encryption keyなどのsensitive dataを暗号化して保存・配布するsecrets management systemです。dynamic secrets、lease/renewal、revocation、data encryptionを提供し、MPL-2.0のOSI-approved licenseとopen governanceを重視しています。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

secretを暗号化してstorageへ保存する

key/value secretやcredentialをpersistent storageへ書く前に暗号化し、applicationからsecret storageを分離できます。

出典:[2][4]

dynamic secret・lease・revocationでcredential lifecycleを短くする

databaseやcloud向けcredentialをon-demandで生成し、lease期限で失効させたり、一括revocationしたりできます。

出典:[2]

static credentialを減らしてsecret lifecycleを中央化したい場合に

applicationやCIが長期passwordを保持せず、必要時に短期credentialやencryption serviceを利用するarchitectureに向きます。

出典:[2][4]

dev modeとproductionのsecurity設計を明確に分ける

READMEのserver -devはdevelopment用です。本番ではpersistent storage、seal/unseal、TLS、HA、audit log、backup/recoveryを設計し、root token等のbootstrap credentialを安全に扱ってください。

出典:[2][4]

参考にした公式資料

  1. [1]openbao/openbao repository(2026-09-20)
  2. [2]OpenBao README(2026-09-20)
  3. [3]OpenBao MPL-2.0 license(2026-09-20)
  4. [4]OpenBao documentation(2026-09-20)
編集部からの補足

credentialをapplication設定fileへ固定せず、中央で暗号化保存・短期発行・revocationしたい場合に向きます。READMEはOSI-approved open-source licenseとopen governanceを明確な方針として掲げ、現在はMPL-2.0です。`server -dev`はlocal検証専用で、productionではstorage、seal/unseal、HA、audit、TLSを設計してください。

3ステップで試す

  1. 1

    OpenBaoを導入

    公式documentationからOSに合うrelease/packageを選び、bao CLI/serverを導入します。

    https://openbao.org/docs/install/
  2. 2

    development serverを起動

    local評価専用のdev modeを起動します。表示されたaddressとroot tokenを別terminalで使います。本番用途には使わないでください。

    bao server -dev
  3. 3

    test secretを保存・取得

    dev serverが表示したtokenを使い、KV secretの保存・取得だけを試して基本操作を確認します。

    export BAO_ADDR=http://127.0.0.1:8200; export BAO_TOKEN=<dev-root-token>; bao kv put secret/demo value=hello && bao kv get secret/demo
公式READMEで確認

成長

成長の推移 · 直近30日

7,427 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
112
Open PR
71
Issue登録
142
Issue解決
104
PR登録
530
PRマージ
466

Issues

142 / 104

6月23日9月20日
Issue登録Issue解決

Pull Requests

530 / 466

6月23日9月20日
PR登録PRマージ

メンテナンス状況

Issue初回応答中央値
7.0時間
Issue応答率
36.5% (31/85)

直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • go
  • secret-management
  • security
Stars
7,427
Forks
572
Watchers
37
Open Issues
249
Contributors
374
主要言語
Go
ライセンス
MPL-2.0
リポジトリ最終更新
2026/09/18

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。