現代のクラウドネイティブなシステムは、広大なオープンソースの上に成り立っています。
しかし、AIの到来によってサプライチェーン攻撃の激化とCVE対応は、開発現場から「オープンソースを活用する自由」を奪い、イノベーションのスピードを減速させているのではないでしょうか。クラウドネイティブの現場では、稼働安定性とセキュリティの板挟みになり、パッチ当てというToilに疲弊していないでしょうか。
本セッションでは、この命題に対するRed HatとIBMのアプローチ『Lightwell』の裏側のアーキテクチャを明らかにします。既存コードとの後方互換性を担保したままパッチをバックポートする修復済みOSSライブラリの生成メカニズムや、署名付きバイナリとSBOMの仕組みを技術的に解剖します。 さらに、これらを既存の開発者ポータル(Backstage)やCIパイプラインに統合し、これまで一ヶ月から半年かかっていた脆弱性対応のリードタイムを1週間に短縮する実践的なサプライチェーン防衛網の構築手法を解説します。
レッドハット株式会社
プリンシパルソリューションアーキテクト
レッドハット株式会社 プリンシパルソリューションアーキテクト
ECインフラ運用やコンサルティングなど泥臭い現場の知見を活かし、現在は最高経営・技術責任者(CxO)向け提案活動を主導。経営層と現場の断絶を埋める「ビジネスと技術の橋渡し役」として、AIやクラウドネイティブ技術を用いたエンタープライズ企業の変革を牽引している。また、『Ansible実践ガイド』をはじめとする数々の技術書の執筆やオープンソースコミュニティでの活動を通じ、最先端テクノロジーの実装と民主化に尽力中。