Release

1.6.7

Vault のレプリカの置き場所を、同一大陸、反対半球、またはなしから、決済時に選択できます。経路はネットワークマップで確認できます。

Clavitor 1.6.7

Vault、CLI、プロキシ、および clavitor.ai のゲートが、いずれも 1.6.7 という同一のバージョンラインで提供されるようになりました。今回の主な変更点は新しい耐障害性オプションであり、バージョン番号の付け方の変更ではありません。

地理的な Vault レプリカ(新規)

決済時に、Vault のレプリカの配置先を選択できるようになりました。

  • 反対半球 — レプリカを、プライマリとは地球の反対側に配置します。
  • 同一大陸 — レプリカを近い場所に維持します。プライマリがリージョン単位でフェイルオーバーする必要が生じた場合に、読み取りのレイテンシを低く抑えられます。これが現在のデフォルトです。
  • なし — レプリカを設けず、オプトアウトします。

対になる都市の具体的な組み合わせは Clavitor が選択します(例として、Zürich の Vault は反対半球で Dallas と組み合わせられます)。レプリカが受け取るのは、認証されたチャネル経由の暗号文のみです。レプリカがあなたの Vault を読み取ることはできず、封印されたコピーを保持するだけです。組み合わせの状況は ネットワークページ でリアルタイムに確認できます。

Vault

  • Vault 1.6.7 を、24 の拠点全体にカナリア方式で段階的に展開し、稼働させています。

Gate (clavitor.ai)

  • ハードウェアキーによるログイン(YubiKey / パスキー)の不具合を修正しました。一部のログインで、セキュリティキーの手続きは完了するもののセッションが開かない、またはその後に Vault のページが空白のまま表示される事象が発生していました。いずれも解消しています。
  • Okta を利用する Enterprise/MSP 顧客向けの SCIM ユーザープロビジョニングに対応しました。

CLI

  • クラッシュを修正しました。clavitor-cli --help | head(または出力が閉じられたパイプに到達する任意のコマンド)が異常終了していましたが、通常の Unix ツールと同様に正常終了するようになっています。

Proxy

  • CLI および Vault と同じ共有クライアントと暗号コアで 1.6.7 として再ビルドしました。本リリースに動作変更はありません。バージョン番号が残りのコンポーネントに追従するようになったというだけです。

---

破壊的変更: なし。

既知の問題: 報告はありません。