タグ: #devops
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 193 件
高度な OAuth フロー — CIBA、Device Flow、DPoP が必要になる瞬間
標準のリダイレクトフローでは解決できない認証シナリオのための高度な OAuth メカニズムを整理します。Device Authorization Grant(RFC 8628)、CIBA の poll/ping/push モード、DPoP(RFC 9449)の proof 構造とリプレイ防御、Keycloak の設定、そして AI エージェントと CLI ツールの認証で device flow が再評価される 2026 年の文脈まで扱い
2026-06-12 · 23 分で読めます #oauth2#oidc#keycloak#ciba#dpopKeycloak 26 アーキテクチャ徹底解説 — Realm、Client、Quarkus ランタイムの理解
Keycloak 26.x の内部アーキテクチャを解剖します。WildFly から Quarkus への移行の背景、realm/client/role のドメインモデル、認証フローエンジン、kc.sh のビルド最適化、そして 26.6 の新機能まで、プロダクション運用の観点から整理しました。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#security#devopsFAPI 2.0 — 金融グレード API セキュリティプロファイル完全ガイド
オープンバンキングとオープンデータ時代の標準である FAPI 2.0 Security Profile を整理します。FAPI 1.0 から 2.0 への簡素化、PAR/PKCE/sender-constrained token の中核要件、DPoP と mTLS の比較、Message Signing、Keycloak 26.6 の FAPI 2.0 Final サポートと client policies 設定、適合性テストまで扱いま
2026-06-12 · 24 分で読めます #fapi#oauth2#oidc#keycloak#securityKeycloak Authorization Services — UMA 2.0 による細粒度のアクセス制御
RBAC の限界を超える Keycloak Authorization Services を深掘りします。resource/scope/policy/permission モデル、UMA 2.0 grant フロー、policy enforcer の設定、decision strategy、さらに OPA や OpenFGA といった外部認可エンジンとの比較と併用パターンまで整理します。
2026-06-12 · 24 分で読めます #keycloak#authorization#uma#oauth2#securityZero TrustとIdentity-Aware Proxy — BeyondCorpモデルを自分で構築する
境界型セキュリティの終焉とidentity-firstセキュリティの時代に、Google BeyondCorp論文の核心を押さえ、oauth2-proxyとKeycloakでIdentity-Aware Proxyをゼロから構築する全過程を解説します。nginx authrequestパターン、デバイス信頼、VPN代替シナリオ、Cloudflare AccessとPomeriumの比較、そしてAIエージェントのアクセス制御まで2026年
2026-06-12 · 28 分で読めます #zero-trust#iap#beyondcorp#oauth2-proxy#keycloakターミナルTUIルネサンス — GUIを離れターミナルに帰ってくる開発者たち
HTTPクライアントSlumberがHNとGeekNewsで紹介され、TUIツールのルネサンスが再び注目されています。lazygit、k9s、lazydocker、yazi、btopなどカテゴリ別ベストTUIとfzfレシピ、tmux組み合わせワークフロー、ratatuiとbubbleteaで自作する入門まで一気に整理します。
2026-06-12 · 21 分で読めます #tui#terminal#devops#productivity#toolsリフレッシュトークンローテーションとセッション管理 — 窃取に強いトークンライフサイクル設計
access/refresh token の有効期間設計の原則から、rotation と reuse detection、トークンファミリーの無効化まで、窃取を前提としたトークンライフサイクルを設計します。IdP セッション、アプリセッション、SSO セッションの 3 層モデルと Keycloak の SSO/Client/Offline セッション設定、デバイス別セッション管理、ログアウト伝播、BFF パターン、セキュリティインシデン
2026-06-12 · 25 分で読めます #oauth2#session#keycloak#security#ssoSCIM 2.0 ディープダイブ — ユーザープロビジョニング自動化の標準
SSOだけではアカウントのライフサイクルを管理できません。SCIM 2.0の仕様構造(RFC 7642/7643/7644)、User/Groupスキーマ、RESTエンドポイントとPATCHのセマンティクス、Okta/Entra/Keycloakの対応状況、そしてSCIMサーバー実装時に陥りやすい罠まで、実務者の視点で深く掘り下げます。
2026-06-12 · 26 分で読めます #scim#iam#provisioning#sso#securityOAuth 2.1 マイグレーションガイド — PKCE 義務化時代の認証設計
OAuth 2.0 の既知の脆弱性を整理し、OAuth 2.1 draft が RFC 6749、RFC 7636、RFC 9700 をどのように統合したかを解説します。Implicit と ROPC の削除理由、PKCE の動作原理、リフレッシュトークンローテーション、redirect URI の完全一致まで、実践的なマイグレーションチェックリストとともに扱います。
2026-06-12 · 25 分で読めます #oauth2#oidc#security#pkce#ssoOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securitynpmサプライチェーン攻撃の解剖 — Red Hatすら突破された時代の防御戦略
2026年6月、Red Hat Cloud Servicesの公式npmパッケージまでもが悪意あるコードに晒された事件を契機に、npmサプライチェーン攻撃の類型を解剖し、lockfileの完全性、provenance署名、社内レジストリ、CIネットワーク隔離まで、組織が備えるべき防御スタックを整理します。すぐに適用できる.npmrcとGitHub Actionsの設定例も提供します。
2026-06-12 · 28 分で読めます #npm#supply-chain#security#devops#sigstoreKeycloak SPI 拡張開発 — カスタム Authenticator から EventListener まで
Keycloak の SPI(Service Provider Interface)拡張開発を最初から最後まで扱います。Provider/ProviderFactory アーキテクチャ、社内 SMS OTP Authenticator の完全実装、Kafka 監査ログ EventListener、カスタム REST エンドポイント、User Storage SPI、Testcontainers 統合テストとバージョン互換性管理まで、実践
2026-06-12 · 17 分で読めます #keycloak#spi#java#security#devopsKeycloak トークンカスタマイズ — Protocol Mapper と Claims 設計の実践
Keycloak の Protocol Mapper と Client Scope を活用して JWT クレームを設計する実践ガイドです。組み込み mapper の活用法、カスタム ProtocolMapper SPI の実装、audience 検証の落とし穴、トークン肥大化のダイエット戦略、kcadm によるテスト方法まで解説します。
2026-06-12 · 22 分で読めます #keycloak#oidc#jwt#sso#securityKeycloak 可観測性 — メトリクス、監査ログ、イベントベースのモニタリング
Keycloak のイベントシステムとメトリクスエンドポイント、EventListener SPI による外部送信、Prometheus と Grafana のダッシュボード構成、OpenTelemetry tracing、異常検知とアラートルール、そして ISMS/SOC 2 監査コンプライアンスの観点まで、Keycloak の可観測性を総合的に扱います。
2026-06-12 · 20 分で読めます #keycloak#observability#monitoring#prometheus#securityKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSymantec SiteMinder アーキテクチャ解剖 — レガシーエンタープライズ WebSSO の標準
20年以上にわたりエンタープライズ WebSSO 市場を支配してきた SiteMinder のアーキテクチャを解剖します。Policy Server、Web Agent、SMSESSION クッキー、realm/rule/policy オブジェクトモデル、ヘッダーベースのユーザー伝搬のセキュリティ含意まで — レガシー IAM を理解してこそモダン IAM への移行が可能になります。
2026-06-12 · 27 分で読めます #siteminder#sso#iam#security#webssoSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamOAuth Token Exchange(RFC 8693)— マイクロサービスにおける委任と伝搬の定石
マイクロサービス間のトークン伝搬問題を RFC 8693 Token Exchange で解決する方法を整理します。impersonation と delegation の違い、リクエスト/レスポンスパラメータ、Keycloak 26.x の標準サポート、audience 制限と最小権限設計、transaction tokens まで実践的な観点で解説します。
2026-06-12 · 24 分で読めます #oauth2#keycloak#oidc#security#microservicesKeycloak + Spring Security 6 統合 — Resource Server と OAuth2 Client の実践
Spring Security 6 で Keycloak を OAuth2 Resource Server と Client として統合する実践ガイドです。issuer-uri 自動設定、JwtAuthenticationConverter による realm/client ロールのマッピング、OIDC ログアウト、マルチテナント issuer、WebFlux 対応、mock JWT テスト、401/403 デバッグまで解説します。
2026-06-12 · 16 分で読めます #keycloak#spring-security#oauth2#oidc#jwt