エントリー済み

基盤運用者が都度介在しない権限管理 ― 共通スキーマと自動検証で、現場の要望を現場で完結させる

中級者 Security

権限管理を中央チームに集約すると、変更のたびに作業が集中します。一方、各部門に任せるだけでは、申請方法や判断基準がばらつき、サイロ化します。

私たちはAWS Identity Center、Google WorkspaceのCloud Identity、Oktaを対象に、申請・承認・付与・剥奪を一連の流れとして追跡できるアクセス制御基盤を構築しました。10部門・221グループを対象に、月間約3,000件の申請を扱っています。権限設定は共通スキーマに沿ってGitHubに宣言し、形式の不備や重複、承認者設定との不整合を自動検証で検出します。一方、「誰にどの権限を認めるか」は、各部門によるレビューで判断します。

本講演では、自動化できる検証と人が担うべき判断をどう切り分け、基盤運用者が都度介在しなくても各部門が安全に設定を変更できる運用をどう定着させたかを紹介します。参加者は、自動検証に任せる範囲と現場のレビューに残す範囲の線引き、そして現場が自分で設定を変えられる状態にするために最初に決めるべき設計判断を持ち帰れます。

Speaker

Nobuhisa Komatsu

Sansan株式会社

ソフトウェアエンジニア

金融系SIer、通信会社、SaaSベンチャーを経て2021年にSansanに入社。Contract Oneの開発・運用に携わり、その後は研究開発部で関連システムの開発・運用を担当。

Keito Hirano

Sansan株式会社

情シスエンジニア

新卒入社したSIerでSREエンジニアを経験後、2024年4月にSansanのコーポレートシステム部(情シス)へジョイン。
情シス運用にSREナレッジを活かすことをテーマに、社内IT基盤の設計・運用と自動化に取り組んでいます。