デプロイ時ではなく実行時にポリシーを書く
デプロイ時に固めたアクセス判断は、それが重要になる頃には古くなっている。私たちはエージェントが行動する瞬間にポリシーグラフを評価する。それが何をもたらすかをここに示す。
デプロイ時ポリシーは一枚の写真である
デプロイ時にアクセスを決めるとき、あなたは世界の一場面を凍結し、それが真実であり続けることを願う。しかしスポンサーは変わり、エージェントは侵害され、リスクレベルは変動する。エージェントが行動する頃には、その写真は数週間前のものかもしれない。
実行時ポリシーは、実際に重要になる瞬間にその問いを立てる——このエージェント、このアクション、このスコープ、今この瞬間。答えは最後のデプロイ時の状態ではなく、グラフの現在の状態を反映する。
安全な場所では自律、そうでない場所ではゲート
実行時に評価することで、リスクに応じて判断を段階分けできる。低リスクの許可は自律的に実行される——エージェントは日常的なことで人間を待たされない。資金、機密データ、新しい外部システムを含む高リスクの許可は、名前を持つスポンサーへとエスカレーションされる。
結果はボトルネックにはならない。ほとんどのアクションは即座に通過する。人が一呼吸置くべきわずかなケースは実際にそうなり、自律的であれゲート付きであれ、すべての判断が証明可能なログに記録される。
- #policy
- #authorization
- #runtime
More field notes
短期認証情報の実践
キーは失効すべきだと誰もが同意する。それから誰かがTTLを1年に設定して、何も壊れないようにする。実際のワークロードに耐える、数分単位の認証情報を作る方法をここに示す。
Priya Nandakumar · Head of Platform
読了時間 7分
常設キーゼロへ——移行のプレイブック
長期有効な秘密情報をゼロにするのはスイッチではなくプロジェクトだ。私たちが推奨する順序と、各フェーズの落とし穴をここに示す。
Priya Nandakumar · Head of Platform
読了時間 9分