コンテンツへスキップ

サイト内検索

ページを検索

← Field notesEngineering

デプロイ時ではなく実行時にポリシーを書く

デプロイ時に固めたアクセス判断は、それが重要になる頃には古くなっている。私たちはエージェントが行動する瞬間にポリシーグラフを評価する。それが何をもたらすかをここに示す。

PN

Priya Nandakumar · Head of Platform

読了時間 6分

Share
A branching diagram of connected decision paths

デプロイ時ポリシーは一枚の写真である

デプロイ時にアクセスを決めるとき、あなたは世界の一場面を凍結し、それが真実であり続けることを願う。しかしスポンサーは変わり、エージェントは侵害され、リスクレベルは変動する。エージェントが行動する頃には、その写真は数週間前のものかもしれない。

実行時ポリシーは、実際に重要になる瞬間にその問いを立てる——このエージェント、このアクション、このスコープ、今この瞬間。答えは最後のデプロイ時の状態ではなく、グラフの現在の状態を反映する。

安全な場所では自律、そうでない場所ではゲート

実行時に評価することで、リスクに応じて判断を段階分けできる。低リスクの許可は自律的に実行される——エージェントは日常的なことで人間を待たされない。資金、機密データ、新しい外部システムを含む高リスクの許可は、名前を持つスポンサーへとエスカレーションされる。

結果はボトルネックにはならない。ほとんどのアクションは即座に通過する。人が一呼吸置くべきわずかなケースは実際にそうなり、自律的であれゲート付きであれ、すべての判断が証明可能なログに記録される。

  • #policy
  • #authorization
  • #runtime
PN

Priya Nandakumar · Head of Platform

読了時間 6分

Share

More field notes

Close-up of a mechanical timing mechanismEngineering

短期認証情報の実践

キーは失効すべきだと誰もが同意する。それから誰かがTTLを1年に設定して、何も壊れないようにする。実際のワークロードに耐える、数分単位の認証情報を作る方法をここに示す。

Priya Nandakumar · Head of Platform

読了時間 7分

Rows of physical keys on a pegboard, mostly emptyEngineering

常設キーゼロへ——移行のプレイブック

長期有効な秘密情報をゼロにするのはスイッチではなくプロジェクトだ。私たちが推奨する順序と、各フェーズの落とし穴をここに示す。

Priya Nandakumar · Head of Platform

読了時間 9分