タグ

RBACに関するsatoshi_hiraishiのブックマーク (3)

  • EKSの権限整備のため、K8sのRBACについて勉強した話 - freee Developers Hub

    こんにちは、SREの久保木です。一年弱ぶりにまた記事を書きます。 以前はfreeeに入って割とすぐの頃で、Project間の依存関係を表す図を自動生成したりしていました。 その後はfreeeで使われているTerraform Codeを一括整備するためにTFLintを導入しつつCustom Ruleを実装したり、この手のLinter導入にありがちな最初の間は警告が多すぎて無視されてしまう問題に対処するために全部のCodeを手入れしたり(すごい量でした……)、結果的にfreeeのInfrastructureのIaC周り全般の知識を得られたのでそれを用いてSecurity Riskのある問題の対処をしたり、最近はPSIRTやSRE内のCloud Governance Teamと連携してAWSのResourceの管理状態を見直したりと、いろんなふわっとした課題、ちょっと手をつけづらい課題を探しては

    EKSの権限整備のため、K8sのRBACについて勉強した話 - freee Developers Hub
  • EKSでのkubectlコンフィグ設定について - goodbyegangsterのブログ

    kubectlとは、kubernetes cluster向けのコマンドラインツールです。 Kubectl is a command line interface for running commands against Kubernetes clusters. Overview of kubectl kubectlを利用して、cluster上にworkloadsやserviceを作成することになります。当然、kubenetes clusterまで通信できなければ処理指示をできないので、kubectlには、kubernetes clusterへの接続定義を記したコンフィグファイルを用意する必要があります。その設定方法について、AWS EKSを例にとり確認します。 環境 kubectl v1.14.9 EKS(kubernetes) 1.14.9 kubectlのインストール サポートされるk

    EKSでのkubectlコンフィグ設定について - goodbyegangsterのブログ
  • ロールベースのアクセス制御(RBAC)とは? メリットとABACとの比較 | Okta

    ロールベースアクセス制御(ロールベースアクセスやRBACとも呼ぶ)システムは、システム内のユーザーのロールに応じてアクセスとアクションを割り当てます。同じロールを付与されたすべてのユーザーは、同じ権限セットを持ちます。異なるロールを付与されたユーザーは、異なる権限を持ちます。 →Okta Japanの資料請求はこちら システムにRBACが必要な理由 すべての企業には、機密の文書、プログラム、記録があります。それらを保護しようとする際、保護が厳しすぎると業務が滞ります。逆に保護が緩すぎると、壊滅的なセキュリティの問題が発生する可能性があります。 そこで重要となるのが、ロールベースアクセス制御(RBAC)です。 このRBACを使用することで、ユーザーに必要なアクセス権を付与し、アクセスを必要としないユーザーをブロックできます。個人の属性ではなく、その個人のロールに基づいて変更を行います。ロール

    ロールベースのアクセス制御(RBAC)とは? メリットとABACとの比較 | Okta
  • 1