ブログ
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 3508 件
#2026-03 764#japanese 587#deep-dive 254#kubernetes 247#culture 236#career 224#ai 214#llm 208#devops 193#2026-04 144#security 139#observability 113#database 110#communication 107#architecture 100#productivity 88#finance 87#mindset 80#ai-papers 79#history 79#it 78#psychology 78#english 75#networking 74#deep-learning 73#gpu 70#linux 70#performance 70#cs-fundamentals 63#ai-agent 61#postgresql 59#rag 59#economy 57#mlops 53#self-improvement 53#ai-platform 51#food 51#learning 51#python 51#travel 51
認可モデルの進化 — RBAC、ABAC、ReBAC そして OpenFGA/Zanzibar
認証が解決されたら、次の戦場は認可です。RBAC の role explosion、ABAC のポリシー複雑性、そして Google Zanzibar が提示した ReBAC パラダイムまで、認可モデルの進化を追跡します。OpenFGA の実践モデリング、OPA/Rego との役割分担、マイクロサービスでの認可データ同期戦略と選定ガイドを収録しています。
2026-06-12 · 24 分で読めます #authorization#rbac#rebac#openfga#zanzibarOAuth 2.1 マイグレーションガイド — PKCE 義務化時代の認証設計
OAuth 2.0 の既知の脆弱性を整理し、OAuth 2.1 draft が RFC 6749、RFC 7636、RFC 9700 をどのように統合したかを解説します。Implicit と ROPC の削除理由、PKCE の動作原理、リフレッシュトークンローテーション、redirect URI の完全一致まで、実践的なマイグレーションチェックリストとともに扱います。
2026-06-12 · 25 分で読めます #oauth2#oidc#security#pkce#ssoOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securityレガシー WebSSO とモダン IAM の共存設計 — ハイブリッド移行期のアーキテクチャパターン
レガシー WebSSO からモダン IAM への移行期は数年間続きます。プロトコルブリッジ、リバースプロキシのヘッダー注入、identity orchestration、strangler fig — 4つの共存パターンと、セッション/ログアウト同期、セキュリティリスク、移行完了基準を、銀行イントラネット 200 アプリの仮想事例とともに整理します。
2026-06-12 · 28 分で読めます #iam#sso#keycloak#siteminder#architecturenpmサプライチェーン攻撃の解剖 — Red Hatすら突破された時代の防御戦略
2026年6月、Red Hat Cloud Servicesの公式npmパッケージまでもが悪意あるコードに晒された事件を契機に、npmサプライチェーン攻撃の類型を解剖し、lockfileの完全性、provenance署名、社内レジストリ、CIネットワーク隔離まで、組織が備えるべき防御スタックを整理します。すぐに適用できる.npmrcとGitHub Actionsの設定例も提供します。
2026-06-12 · 28 分で読めます #npm#supply-chain#security#devops#sigstoreKeycloak SPI 拡張開発 — カスタム Authenticator から EventListener まで
Keycloak の SPI(Service Provider Interface)拡張開発を最初から最後まで扱います。Provider/ProviderFactory アーキテクチャ、社内 SMS OTP Authenticator の完全実装、Kafka 監査ログ EventListener、カスタム REST エンドポイント、User Storage SPI、Testcontainers 統合テストとバージョン互換性管理まで、実践
2026-06-12 · 17 分で読めます #keycloak#spi#java#security#devopsKeycloak トークンカスタマイズ — Protocol Mapper と Claims 設計の実践
Keycloak の Protocol Mapper と Client Scope を活用して JWT クレームを設計する実践ガイドです。組み込み mapper の活用法、カスタム ProtocolMapper SPI の実装、audience 検証の落とし穴、トークン肥大化のダイエット戦略、kcadm によるテスト方法まで解説します。
2026-06-12 · 22 分で読めます #keycloak#oidc#jwt#sso#securityKeycloak 可観測性 — メトリクス、監査ログ、イベントベースのモニタリング
Keycloak のイベントシステムとメトリクスエンドポイント、EventListener SPI による外部送信、Prometheus と Grafana のダッシュボード構成、OpenTelemetry tracing、異常検知とアラートルール、そして ISMS/SOC 2 監査コンプライアンスの観点まで、Keycloak の可観測性を総合的に扱います。
2026-06-12 · 20 分で読めます #keycloak#observability#monitoring#prometheus#securityKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSymantec SiteMinder アーキテクチャ解剖 — レガシーエンタープライズ WebSSO の標準
20年以上にわたりエンタープライズ WebSSO 市場を支配してきた SiteMinder のアーキテクチャを解剖します。Policy Server、Web Agent、SMSESSION クッキー、realm/rule/policy オブジェクトモデル、ヘッダーベースのユーザー伝搬のセキュリティ含意まで — レガシー IAM を理解してこそモダン IAM への移行が可能になります。
2026-06-12 · 27 分で読めます #siteminder#sso#iam#security#webssoSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamプロパティベーステスト実践 — 例示テストが捕まえられないバグを捕まえる方法
例示ベースのテストが見逃すバグを捕まえるプロパティベーステスト(PBT)を実践中心に整理します。プロパティ/ジェネレーター/シュリンキングの核心概念、プロパティ発見のパターンカタログ、Python HypothesisとJava jqwikとJS fast-checkの動作例、ステートマシンテスト、CI統合、AIが書いたコードの検証とのシナジーまで扱います。
2026-06-12 · 27 分で読めます #testing#property-based-testing#hypothesis#jqwik#fast-checkOAuth Token Exchange(RFC 8693)— マイクロサービスにおける委任と伝搬の定石
マイクロサービス間のトークン伝搬問題を RFC 8693 Token Exchange で解決する方法を整理します。impersonation と delegation の違い、リクエスト/レスポンスパラメータ、Keycloak 26.x の標準サポート、audience 制限と最小権限設計、transaction tokens まで実践的な観点で解説します。
2026-06-12 · 24 分で読めます #oauth2#keycloak#oidc#security#microservicesマルチテナントSaaSのSSO設計 — エンタープライズ顧客オンボーディングのためのアーキテクチャ
B2B SaaSにおけるSSO対応とは、顧客企業ごとのIdP連携を意味します。realm-per-tenantとKeycloak Organizationsの比較、メールドメインベースのhome realm discovery、ドメイン検証、JIT vs SCIM、セルフサービスオンボーディングUI、SSO tax論争まで、マルチテナントSSOアーキテクチャを実戦的に設計します。
2026-06-12 · 25 分で読めます #sso#saas#keycloak#oidc#samlKeycloak + Spring Security 6 統合 — Resource Server と OAuth2 Client の実践
Spring Security 6 で Keycloak を OAuth2 Resource Server と Client として統合する実践ガイドです。issuer-uri 自動設定、JwtAuthenticationConverter による realm/client ロールのマッピング、OIDC ログアウト、マルチテナント issuer、WebFlux 対応、mock JWT テスト、401/403 デバッグまで解説します。
2026-06-12 · 16 分で読めます #keycloak#spring-security#oauth2#oidc#jwtKeycloak LDAP/Active Directory 連携 — User Federation 実践ガイド
Keycloak User Federation で LDAP と Active Directory を連携する方法を、アーキテクチャから実践的な設定まで解説します。edit mode と同期戦略、AD 固有の設定、attribute mapper、大規模ディレクトリのパフォーマンスチューニング、移行戦略まで運用の視点で整理します。
2026-06-12 · 33 分で読めます #keycloak#ldap#active-directory#sso#security脱Google実験 — 2026年プライバシースタック乗り換えガイド
Gmail離脱を宣言したブログ記事とDuckDuckGoのno-AI検索トラフィック急増が示すビッグテック疲れを取り上げ、検索/メール/ブラウザ/写真/ドライブの分野別代替サービスとセルフホスティングの選択肢を比較します。メール移行の実践手順、コスト計算、脅威モデル別の推奨まで含む現実的な脱Googleガイドです。
2026-06-12 · 34 分で読めます #privacy#degoogle#email#self-hosting#duckduckgoSランクデモの技術 — 作るだけで見せられない開発者のために
PostHogのHow to demoが話題になった理由から、15秒のフックで始まるSランクデモの構造、シナリオスクリプトの書き方、デモモードフラグの実装、よくある失敗10選とリカバリーフレーズまで。作る力と同じくらい見せる力がキャリアを左右する時代の実践デモガイドです。
2026-06-12 · 41 分で読めます #demo#communication#career#presentation#developer-productivity1on1とフィードバックの技術 — ICとマネージャー双方のための実践ガイド
形骸化した1on1を本当の成長の道具に変える方法を解説します。アジェンダテンプレート、マネージャー向け質問ライブラリ20選、SBI・COIN・Radical Candorの比較、難しいフィードバックのスクリプト5本、上司への安全な伝え方まで実践中心にまとめました。
2026-06-12 · 32 分で読めます #one-on-one#feedback#management#communication#culture