Partenaire privilégié de HashiCorp, Devoteam a été convié aux HashiDays 2025 London, l’un des deux événements annuels phares d’HashiCorp. Rythmée, cette journée unique a été marquée par de nombreuses annonces, notamment lors de la Keynote animée par Armon Dadgar, CTO d’HashiCorp, suivie de témoignages clients sur leurs expériences avec les solutions HashiCorp.

HCP Vault Radar
On avait vu passer l’annonce quelques jours avant (30 avril), mais HCP Vault Radar est maintenant disponible en GA. Pour ceux qui ne connaissent pas l’outil, il s’agit d’une solution SaaS pour la découverte de secrets en clair disséminés à travers tout votre éco-système.
Il aide à trouver, évaluer l’activité et intégrer ces secrets dans Vault ou d’autres gestionnaires. D’expérience, c’est souvent le cas lors de lift & shift, adoptions multi-cloud et les diverses solutions SaaS qui sont toutes interconnectées.
Comment ça fonctionne ? On sélectionne une source Cloud (Azure DevOps Cloud va arriver bientôt !), ou alors on installe manuellement un agent.

Pour faire très vite, voici le workflow :
- Secret Scanning
- Entropy and randomness
- Reduced false positives
- Notification workflows
Passons le reste de la présentation de l’outil, je soulignerai juste une nouvelle fonctionnalité : un bouton qui permet la copie d’un secret non géré trouvé directement dans Vault via le moteur KV v2. Cela permet d’automatiser encore plus notre travail, ce qui est très appréciable.
Mon avis : Vault Radar prend tout son sens pour s’assurer qu’aucun secret ne se balade dans tout notre écosystème. Si vous ne souhaitez connecter que Github par exemple, aucun intérêt, des outils open source ou gratuit le feront très bien. Selon moi, la véritable valeur ajoutée de Vault Radar réside dans son intégration avec d’autres outils qui, d’après mon expérience, sont souvent peu ou pas surveillés (comme Jira, Confluence, ou les outils de communication). L’auto-remédiation est vraiment un plus par rapport aux outils qui ne feront que des rapports, et indispensable dans un contexte d’entreprise. d
Et le prix public? $7 per user per month (* User costs are based on data sources being scanned )

Vault Enterprise
Pas de grande annonce de ce côté, HashiCorp est revenu sur toutes les dernières nouveautés qui ont été introduites récemment et notamment via la version 1.19.
Ils ont notamment abordé la rotation automatique des identifiants racine pour les plugins (AWS, Azure, Google Cloud, méthodes d’authentification LDAP et bases de données). C’était un problème en effet, car la rotation des identifiants statiques des plugins devait être faite manuellement.
Les autres nouveautés :
- PKI – Autorités de Certification (CA) : Permet de créer des CA qui émettent des certificats limités par des paramètres (noms de domaine, URI, adresses IP).
- Sécurisation des données AppRole avec KMS ou HSM (Seal Wrap) : Ajoute le « seal wrap » pour les données AppRole, supportant les standards FIPS 140-2 niveau 2 pour les HSM.
- Cryptographie Post-Quantique (PQC) : Introduction d’un support expérimental pour les algorithmes PQC approuvés par le NIST, en commençant par le moteur de secrets Transit.


Votre infrastructure tourne sur AWS ? Vault supporte maintenant des DNS customs.

Mon avis : Vault est maintenant un produit très mature. Il devient un incontournable pour la gestion des secrets si vous êtes sur du multi cloud très lié, ou dans un environnement on-Premise.
Autre info, pendant le Red Hat Summit 2025 qui s’est tenu il y a quelques jours, l’annonce de l’intégration entre Vault et Openshift. J’y reviens à la fin de l’article.
Boundary
Le petit dernier des outils HashiCorp avec Waypoint, bientôt 5 ans ! Un cap maintenu pour cet outil : fournir un accès distant sécurisé, simplifier la connexion pour l’utilisateur final et renforcer la conformité avec un audit centralisé.
L’annonce : Transparent Sessions passe en GA. L’installateur Boundary installe désormais un « client agent » qui agit comme un résolveur DNS local. Une fois authentifié à Boundary, l’utilisateur peut utiliser ses outils clients habituels (SSH, RDP, navigateur) en utilisant un « alias » (nom humain associé à une cible à la place d’une IP par exemple). L’agent client intercepte la connexion et la route via le worker Boundary. La démo était plutôt bluffante, un peu de configuration côté administrateur quand on confirme la machine mais côté utilisateur c’est vraiment fluide et simple comme jamais.
Mon avis : Je n’ai pas eu l’occasion de tester cet outil dans des conditions réelles, ne faisant pas partie de la cible d’utilisateurs, donc cet avis sera théorique. Comme le reste des outils HashiCorp, un outil pensé multi cloud ! On se connecte via une ligne de commande à une machine… le problème, c’est que travaillant quasi exclusivement sur AWS, je peux faire exactement la même chose via Session Manager en 1 clic. Pour ma part donc, pas d’intérêt surtout que je fais quasi-exclusivement du Serverless.
Consul
La version 1.21 passe en GA, 2 grandes nouveautés :
- Architecture de déploiement simplifiée pour Consul External Service Monitor (ESM) : Cela permet la découverte de services externes où un agent Consul ne peut pas être installé (ex: services SaaS comme Amazon RDS). ESM effectue des vérifications périodiques.
- Snapshots Kubernetes Consul vers Google Cloud (GCP) : Consul sur Kubernetes permet de prendre des snapshots de la configuration du serveur Consul pour la reprise après sinistre.
Mon avis : Ce n’est pas du tout mon domaine, je vous laisserais juger par vous même ou avec vos collègues autour d’un café !
Terraform
Pour résumer, HashiCorp nous propose une version enterprise qui devient de plus en plus intéressante et qui vaut le coup. Mais avant de parler de la version enterprise, parlons un tout petit peu de la version Community. Ce n’est pas une nouveauté, Terraform en tant que tel est un produit très stable et presque fini, nous ne devons pas nous attendre à des annonces dans tous les sens. La dernière nouveauté majeure est déjà sortie depuis quelques mois : les Valeurs et Ressources Éphémères : (Terraform 1.10 pour les valeurs, 1.11 pour les ressources). Si vous souhaitez en savoir plus je vous invite à aller lire cet article.
Terraform Stack, toujours en beta, s’offre une petite feature qui pourrait vous aider, vous pouvez dorénavant faire des liens entre vos stacks via les outputs. Terraform Stacks est vraiment à surveiller et à tester sur des petits projets, il pourrait complètement remplacer Terragrunt à terme.
Pour la partie enterprise, nouveauté : Terraform Enterprise Premium

Pas de surprise Terraform s’attaque à un certain secteur d’entreprise bien précis avec des besoins très pointus : ceux avec de grands environnements, multi-cloud, hybrides, avec des restrictions réseau. On retrouvera dans ce nouveau plan des Agents sous stéroïdes qui vont pouvoir complètement interagir dans un environnement cloisonné (VCS On-Premise, Sentinel/OPA en local, Private run tasks, …).
Egalement, une gestion complète de notre cycle des modules : Révocation de modules, visibilité sur l’utilisation des modules (via HCP Terraform Explorer), communication des changements (notifications de dépréciation/révocation), création de requêtes de changement (change requests) dans la plateforme. On a eu une démo à ce sujet.
Nous avons donc dorénavant 3 plans Terraform Enterprise, ce qui permet de choisir (et payer !) uniquement les fonctionnalités qui nous intéressent. En parlant de prix de prix je dois féliciter HashiCorp, plus transparent sur ses tarifs publics, et surtout maintenant plus besoin de passer par un commercial, vous pouvez lancer le pay-as-you-go tout seul directement depuis votre compte. Niveau tarif nous sommes aujourd’hui sur du 0.10$/ressource pour la version standard, 0.47$/ressource pour la version Plus et 0.99$/ressource pour la version Premium. Vous pouvez dorénavant voir une estimation du prix par mois en fonction de votre usage de la plateforme.

Autre annonce, l’arrivée des Politiques Sentinel Pré-écrites en GA pour AWS.
Mon avis : Enfin de la visibilité sur la tarification, je trouve que c’est bien plus clair et qu’ils font un gros effort dessus sans forcément l’annoncer tel quel. Niveau fonctionnalité, je suis fan de la partie cycle de vie d’un module : c’est vraiment quelque chose qui est mis de côté en général chez nos clients. Et ça devient très vite un grand bazar avec des modules hébergés dans 10 000 repos à droite à gauche, et souvent aucune idée de qui utilise quelle version de ce module. Le pire, comme rien n’est centralisé, on se retrouve très régulièrement avec 50-100 versions différentes de modules qui font quasiment la même chose, c’est une perte de temps et d’argent. Vous allez me dire, oui mais je peux faire presque la même chose avec une bonne CI/CD et de bonnes règles, tout à fait, mais je n’ai encore rien vu d’aussi complet que ce que nous propose aujourd’hui HashiCorp. Terraform Stacks est un autre argument qui mérite aussi de s’y intéresser de plus prêt !
Autre info, pendant le Red Hat Summit 2025 qui s’est tenu il y a quelques jours, HashiCorp a annoncé une intégration entre Terraform et Ansible.
HCP Waypoint
Quand je discute de Waypoint avec des collègues ou des clients, souvent ils ne comprennent pas l’outil. Il faut savoir qu’il y a quelque temps, HashiCorp a opéré un changement de cap complet pour cet outil. Pour faire simple on peut dire que c’est un outil Internal Developer Platform (IDP).
L’annonce : les actions passent en GA. Le but affiché des actions est de gérer les scénarios « Day 2 » et « Day 2+ » pour les applications après leur provisionnement initial (via templates et add-ons).
Mon avis : Un superbe outil mais qui arrive trop tard par rapport aux autres concurrents (Backstage, …). Un avantage indéniable est qu’il s’intègre parfaitement à l’écosystème HashiCorp et surtout Terraform. J’ai encore beaucoup de mal à le voir dans un environnement d’entreprise mature, surtout à grande échelle.

HashiCorp x IBM
Malgré une keynote très axée sur HashiCorp, certaines synergies commencent à émerger. Armon Dadgar, CTO HashiCorp, a annoncé avec un peu d’humour le support de l’infrastructure IBM. C’est un peu niche, mais disponible :

Pas de concret pour le moment avec les outils de RedHat mais la roadmap semble être clair de leur côté et nous devrions avoir des annonces prochainement.


Les autres news qui valent le coup d’oeil
- Introducing HashiCorp Validated Patterns for product use cases
- Terraform AWS provider tops 4 billion downloads, 6.0 now in public beta
Au final, pas de grandes nouveautés, ni d’annonces fracassantes cette année à Londres. HashiCorp se réserve sûrement pour la HashiConf qui aura lieu dans quelques mois à San Francisco.
Des formations Terraform sont disponibles pour vos équipes de Management ou Techniques. Nous restons à votre disposition pour échanger sur la mise en œuvre d’une étude de cas ou sur une problématique spécifique. N’hésitez pas à prendre contact avec nous.

