OpenBao

Product

オープンソースシークレット管理・暗号化基盤

最終更新: 2026-07-30

4 References

https://www.refbase.ai/entity/openbao

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • OpenBaoは2023年末、HashiCorpがVaultをBusiness Source Licenseへ移行したことを受け、Vaultの最後のMPL 2.0版(v1.14.0)からフォークされ、Linux Foundation傘下でMPL 2.0ライセンスの下運営されている。フォークの端緒はLinux FoundationのOpen Horizonエッジコンピューティングプロジェクトを率いていたIBM所属のエンジニアらが担ったが、OpenBao自体はIBMの公式製品ではない。検証待ち 設立の経緯(Vaultフォーク)

Capability

  • OpenBaoはAPIキー・パスワード・証明書などの機密データを安全に保存・管理・監査アクセスするアイデンティティベースのシークレット・暗号化管理システムであり、フォーク時点でVaultから継承した同一のシークレットエンジンと認証方式を備える。検証待ち シークレット・暗号化管理の機能

Credibility

  • OpenBaoは2024年9月に本番運用可能なv2.0に到達し、2025年6月にOpen Source Security Foundation(OpenSSF)のSandboxプロジェクトとして参加した。検証待ち v2.0到達とOpenSSF参加
  • OpenSSF Sandboxプロジェクトとして、OpenBaoは独自運用のCVE開示メーリングリスト、コミュニティによるセキュリティ監査、透明性要件、Sigstoreなどのサプライチェーンセキュリティツールとの統合を得ている。検証待ち OpenSSF Sandbox参加による体制強化

Use Case

  • OpenBaoは、Business Source Licenseの制約や2025年のIBMによるVault買収完了後のベンダー所有構造を避けつつ、Vault互換のAPIでシークレット管理を行いたい組織に採用されている。NVIDIAがOpenBaoを採用した事例も報じられている。検証待ち ライセンス回避と採用事例

Constraints / Current Status

  • OpenBaoでは、Vaultではエンタープライズ版限定だったネームスペース(マルチテナンシー)機能が無料で含まれるほか、スタンバイノードで読み取り処理を分散する水平読み取りスケーラビリティなど、旧Vault Enterprise限定機能の一部を標準搭載している。検証待ち ネームスペース等の標準搭載

Key References

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。