AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開

今回は「AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開」についてご紹介します。

関連ワード (入念、設定変更、追加設定等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と、Cederに対応した認可エンジンをオープンソースで公開したことを発表しました。

CederはAmazon Verified Permissionsで使われている言語

Cederは昨年(2022年)末に開催されたイベント「AWS re:Invent 2022」で発表された新サービス「Amazon Verified Permissions」(現在プレビュー中)で使われているポリシー言語です。

fig

一般にクラウドで提供されるアプリケーションのほとんどは、例えば管理者のみ参照できる画面やデータ、ユーザー本人のみ可能な操作や参照可能なデータ、ユーザーが許可した別のユーザーが参照できるデータ、ユーザーと同じ組織の別のユーザーが可能な操作など、ユーザーの組織や役割、属性などによって異なる権限を持ち、画面構成や可能な操作が異なるように作られています。

しかもこうしたアクセス制御はあらかじめ固定されたものではなく、新規ユーザーに対する追加設定や既存ユーザーの設定変更など、あとから再設定や再構成が可能なものであることが必要とされるでしょう。

こうしたきめ細かなアクセス権の設定や承認を開発者がアプリケーションごとにいちいち実装するのは大変に手間がかかるだけでなく、万が一バグがあった場合には情報漏洩につながるため、入念なデバッグや検証もしなければなりません。

Amazon Verified Permissionsは、このアクセス権の設定や承認をビジネスロジックから分離して実装可能にすることで、アプリケーション内できめ細かい権限と承認を管理することを可能にするAWSのマネージドサービスです。

今回オープンソースとして公開されたCederは、このAmazon Verified Permissionsで使われているポリシー言語です(認可エンジンの方はAmazon Verified Permissionsで使われているものをオープンソース化したとは書かれていませんが、おそらくほぼ同じものがオープンソース化されたのではないかと想像されます)。

Amazon Verified PermissionsとCederについては、下記の関連ドキュメントとAWS re:Invent 2022の動画などが参考になります。

  • きめ細かな承認 – Amazon Verified Permissions – Amazon Web Services
  • How we built Cedar with automated reasoning and differential testing – Amazon Science

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、「Edge」のセキュリティを高める「SDSM」機能をテスト
IT関連
2021-08-06 13:02
マイクロン、ニューヨーク州に半導体工場を新設へ–20年で最大14兆円を投資
IT関連
2022-10-07 14:52
Oracle DBのパッチやバックアップなど運用自動化をKubernetes拡張機能で実現、オープンソースの「El Carro」をGoogle Cloudが公開
Google
2021-06-02 08:36
HashiCorp Cloud Platformが日本リージョンの一般提供を開始。HCP VaultとCP Consulをマネージドサービスで提供
HashiCorp
2022-08-04 08:23
サービスの信頼性と開発効率を両立するSRE–GoogleとJCBの取り組み
IT関連
2022-08-31 10:15
米国防総省がついにMSとの1兆円超規模クラウド契約「JEDI」を白紙に、リセットしてやり直し
ネットサービス
2021-07-08 21:51
米CISAとFBIが米国の衛星ネットワークへの脅威を警告、Viasatへのサイバー攻撃を受け
IT関連
2022-03-20 02:38
セールスフォース、自動車業界向けサービス「Automotive Cloud」を国内提供
IT関連
2023-04-12 04:13
Google Cloud、SolarWinds問題の影響はなかったと説明
IT関連
2021-01-19 06:50
パスワードレスの世界に一歩前進–LastPass、パスキー機能のベータ版提供
IT関連
2024-11-15 09:46
SolarWinds製品に3件の深刻な脆弱性–修正済み
IT関連
2021-02-04 07:51
家賃やローンの支払いでもポイントがもらえる報酬プログラム「Bilt Rewards」
フィンテック
2021-06-24 18:57
“デジタル小作人”から脱する手立てはあるのか–日本と中国の比較調査から読み解く
IT関連
2022-03-10 11:53
ノキア、最大1万人の人員削減を計画–5Gなど強化へ
IT関連
2021-03-17 16:09