自動更新

並べ替え:新着順

メニューを開く

Cloud Native Security Japan Kickoff Meetupの講演資料を公開しました! 会場に行けなかったけど資料は気になる、という声をいくつか頂いていたので、ご興味がある方は見てみてください! #CNCJ speakerdeck.com/pfn/20240517_c…

Hiroki Okui@HirokiOkui

メニューを開く

Cloud Native Security Japan Kick Off Meeting に参加させていただいた。 これまでは、認証認可だと参加していないのだが、脅威モデリングする上では広い知識があると楽しめるし気づきを得られるので参加した意図がある。 学ぶ意欲が広がってしまった。 #CNCJ

Yoji Watanabe@aqeuefem

メニューを開く

#CNCJ Passkeyの鍵の安全性とか生体認証の意味が気になる人はこちらを、 x.com/kocko/status/1… EUDIDとかモバイル運転免許証とはなんぞやという方はこちらをご参照ください x.com/kocko/status/1…

Kosuke Koiwai@kocko

ブログ書きました。個人の意見です。 sizu.me/kkoiwai/posts/…

Kosuke Koiwai@kocko

メニューを開く

OPA/Rego入門見てる。 並列の評価結果が異なる場合エラーになるのは、ポリシーをMutually Exclusiveにするという意味ではよさそう。でも評価時までわからないのはちょっと怖いと思った。 zenn.dev/mizutani/books… #CNCJ pic.twitter.com/M9HSrrjSES

Kosuke Koiwai@kocko

メニューを開く

Catena-X、こういうものか xtech.nikkei.com/atcl/nxt/colum… → 「データ主権」が謳われているという欧州が実現したい8つのコト #CNCJ

ヌータケ(nouphet)@nouphet

メニューを開く

VC/VPの話は、学位証明書の例で話題になったやつか #CNCJ

つるるん🥕@ROBO358

メニューを開く

Verifiable Credentialsを利用したデジタル運転免許証の実装、おもしろい #CNCJ

とばち@toda_kk

メニューを開く

IDSA、GAIA-X、Catena-Xの事例29選、欧州が主導する「データ共有ネットワーク」の全体像 sbbit.jp/article/cont1/… #CNCJ

s.hiruta@web_se

メニューを開く

NRI 佐藤高志さんの発表。 以前在籍していたのがOpenStandiaなつかしい。 #CNCJ

ヌータケ(nouphet)@nouphet

メニューを開く

本日最後の発表は株式会社野村総合研究所 佐藤さんから「欧州データ連携基盤におけるKeycloakの事例」の発表です。 #CNCJ pic.twitter.com/s7pfhLUJX0

Cloud Native Community Japan 🌸@CloudNativeComm

メニューを開く

サービスメッシュではないものの、API GatewayとKeycloakの間にOPAを挟んで、認可制御の柔軟性や処理の再利用性を向上させる取り組みは以前うちのチームの人が発表してたりします #CNCJ speakerdeck.com/enori/authoriz…

メニューを開く

例がhooli\.comなのがいいw #CNCJ

Kaito Ii@a_aw_wq

メニューを開く

mizutani さん作、SOAR の AlertChain のワークフローの記述に Rego を活用 github.com/m-mizutani/ale… #CNCJ

Yoji Watanabe@aqeuefem

メニューを開く

Envoyの認可でRego使えるの知らなかった。 IstioだとAuthorization Policyとの兼ね合いはどうなんだろ #CNCJ

Kaito Ii@a_aw_wq

メニューを開く

OPAとEnvoyとKeycloakを連携させると、頑張ればOIDC認証認可をService Meshで実施することもできるはず。ただ、Regoで認証プロキシ相当のルールを自前実装することになるので品質保証が大変 #CNCJ

メニューを開く

EnvoyでもRegoが使えるらしい #CNCJ

Yoshitaka Fujii@ystkfujii

メニューを開く

Gatekeeper、Envoyのルーティング認可もできる。 qiita.com/yoshimi0227/it… #CNCJ

s.hiruta@web_se

メニューを開く

tfsec/trivyでのOPAテストは辛かったな。通常の opa test が使えず、Printモードも対応してない、inputに関するドキュメントもなかった。 #CNCJ

Kumo Ishikawa@kumo_rn5s

メニューを開く

レビューの観点とかpolcyにしておくと便利そう #CNCJ

Yoshitaka Fujii@ystkfujii

メニューを開く

Rego + OPA 独自 DSL を作らなくて良いよね。 と言いつつ、DSL 使うのは苦手。 DSL 作るのは楽しいのだけど。 #CNCJ

Yoji Watanabe@aqeuefem

メニューを開く

あと試行錯誤になると思うので、The Rego Playgroundとかでポリシーを作ると便利 #CNCJ The Rego Playground play.openpolicyagent.org

メニューを開く

@m_mizutaniさんの資料にはいつもお世話になっています。 #cncj

Hiroshi Hayakawa@hhiroshell

メニューを開く

休憩明けの最初の発表はUbie株式会社 水谷さんから「汎用ポリシー言語Rego + OPAと認証認可事例の紹介」の発表です。 #CNCJ pic.twitter.com/SU74p2eGo8

Cloud Native Community Japan 🌸@CloudNativeComm

メニューを開く

裏切りからの一人Advent calendarは辛いwww #CNCJ

_・)@tsukaman

メニューを開く

大変お世話になっております。 zenn.dev/mizutani/books… #CNCJ

Kumo Ishikawa@kumo_rn5s

メニューを開く

OPAちゃんと使っていきたい気持ちある #CNCJ

とばち@toda_kk

メニューを開く

休憩終わり。後半戦! #CNCJ

_・)@tsukaman

メニューを開く

PasskeysとWebAuthnの話とか、OAuth 2.1の話とか聞けて良かった #CNCJ

とばち@toda_kk

メニューを開く

OAuth2.1完全に理解した #CNCJ

Yoshitaka Fujii@ystkfujii

メニューを開く

Keycloak の認可 OAuth 2.1 対応 OAuth 2.0 RFC6750 Bearer Token (CSRF されるリスクあり)から、 Sender Constrained Token へ。 RFC8705 Mutual TLS RFC9449 DPoP Keycloak は両方サポート! #CNCJ

Yoji Watanabe@aqeuefem

メニューを開く

Passkey、毎回スマホで認証とかしたくないので、1PasswordでSyncedなPasskeyとして運用しているけど、対応してないサイト(Appleさんのとか)だと、あーってなるんだよなぁ。 ユーザーエクスペリエンスが悪いとかの課題があるって記事を前に読んだけど、今後はどうなるのかなぁ。 #CNCJ

_・)@tsukaman

メニューを開く

PasskeysってGoogleアカウントのログインをiPhoneのFaceIDでできるようになったりするやつかしら。あれがKeycloakでもできるのなら便利そう #CNCJ

メニューを開く

発表終わりました。駆け足で話しすぎて聞き苦しかったかもです。。。🙇‍♂️ 20分発表キビシイ(詰め込みすぎ #CNCJ

Hiroki Okui@HirokiOkui

本日発表してきます。 オフラインのみですが、まだ少し枠が残っていそうなので、ご興味のある方がいればぜひお越しください! #CNCJ

Hiroki Okui@HirokiOkui

メニューを開く

Keycloak Passkeys ( FIDO Standard) - Synced Passkey : クラウドサービスで複数のデバイスで同期(Google Account, Apple ID, ...) - Deviced-bound Passkey : 単一のデバイスにバインドされるもの #CNCJ

Yoji Watanabe@aqeuefem

メニューを開く

続いては株式会社日立製作所 乗松さんから「Keycloak最新動向 - 認証及び認可」の発表です。 #CNCJ pic.twitter.com/o9J0H7HmyO

Cloud Native Community Japan 🌸@CloudNativeComm

メニューを開く

Kubernetesの認証、kubeadmで設定されるデフォルトの有効期限が1年なので、ある日突然みんなアクセスできなくなってびっくりするというのかあるあるになってる #CNCJ

メニューを開く

認可処理をValidationAdmissionPolicyでやってるのね。ポリシーチェック用途しか想定してなかったので興味深い #CNCJ

メニューを開く

テナントごとに Root Namespace を作り、Hierarchical Namespaces を活用することで、テナント内での Namespace を実現し、さらに上位に管理Namespace を割り当てる。 #CNCJ

Yoji Watanabe@aqeuefem

トレンド4:03更新

  1. 1

    エンタメ

    自業自得

    • 9th
    • 櫻坂46
  2. 2

    アニメ・ゲーム

    泣っちゃん

    • デク
    • かっちゃん
  3. 3

    エンタメ

    宮地すみれ

    • ワルリナ
    • ひなあい
    • みくにん
    • しょげこ
    • りなし
    • すみれさん
    • かほりん
    • すみれちゃん
    • ひらほー
    • このちゃん
    • 陽菜ちゃん
    • 細かすぎて伝わらない
    • レジェ
    • なのちゃん
  4. 4

    エンタメ

    日向坂で会いましょう

    • ひなあい
    • 細かすぎて伝わらない
    • テレビ東京
  5. 5

    エンタメ

    そこ曲がったら櫻坂

    • ちょこさく
    • ツンデレ
    • テレビ東京
  6. 6

    顔面パイ

    • 優ちゃん
  7. 7

    死ななくて

  8. 8

    田中透真

  9. 9

    世にも奇妙な

    • 正源司
    • みくちゃん
  10. 10

    アニメ・ゲーム

    グリーングリーングリーンズ

    • 極東ネクロマンス
    • オリバー
20位まで見る

人気ポスト

電車遅延(在来線、私鉄、地下鉄)

遅延している路線はありません

全国の運行情報(Yahoo!路線情報)
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ