AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開

今回は「AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開」についてご紹介します。

関連ワード (入念、設定変更、追加設定等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と、Cederに対応した認可エンジンをオープンソースで公開したことを発表しました。

CederはAmazon Verified Permissionsで使われている言語

Cederは昨年(2022年)末に開催されたイベント「AWS re:Invent 2022」で発表された新サービス「Amazon Verified Permissions」(現在プレビュー中)で使われているポリシー言語です。

fig

一般にクラウドで提供されるアプリケーションのほとんどは、例えば管理者のみ参照できる画面やデータ、ユーザー本人のみ可能な操作や参照可能なデータ、ユーザーが許可した別のユーザーが参照できるデータ、ユーザーと同じ組織の別のユーザーが可能な操作など、ユーザーの組織や役割、属性などによって異なる権限を持ち、画面構成や可能な操作が異なるように作られています。

しかもこうしたアクセス制御はあらかじめ固定されたものではなく、新規ユーザーに対する追加設定や既存ユーザーの設定変更など、あとから再設定や再構成が可能なものであることが必要とされるでしょう。

こうしたきめ細かなアクセス権の設定や承認を開発者がアプリケーションごとにいちいち実装するのは大変に手間がかかるだけでなく、万が一バグがあった場合には情報漏洩につながるため、入念なデバッグや検証もしなければなりません。

Amazon Verified Permissionsは、このアクセス権の設定や承認をビジネスロジックから分離して実装可能にすることで、アプリケーション内できめ細かい権限と承認を管理することを可能にするAWSのマネージドサービスです。

今回オープンソースとして公開されたCederは、このAmazon Verified Permissionsで使われているポリシー言語です(認可エンジンの方はAmazon Verified Permissionsで使われているものをオープンソース化したとは書かれていませんが、おそらくほぼ同じものがオープンソース化されたのではないかと想像されます)。

Amazon Verified PermissionsとCederについては、下記の関連ドキュメントとAWS re:Invent 2022の動画などが参考になります。

  • きめ細かな承認 – Amazon Verified Permissions – Amazon Web Services
  • How we built Cedar with automated reasoning and differential testing – Amazon Science

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Snowflakeでのデータアプリ開発を加速–Streamlit共同創業者が来日会見
IT関連
2023-12-21 14:36
ヤンマーに聞く、草の根活動でDX人材を組織化した2年間(前編)
IT関連
2024-08-02 21:57
アルファベット傘下のSidewalk Labsがリアルタイムデータで都市部の駐車スペースを管理するセンサー「Pebble」を発表
モビリティ
2021-05-31 10:01
「スマートストアの巨人」トライアルを支えるIT戦略–Retail AI・永田社長
IT関連
2021-03-29 17:36
Cloudera、「RAG Studio」のプレビュー版を提供開始
IT関連
2024-12-12 10:41
生成AI企業Anthropic、有料の「Claude Pro」をリリース–「ChatGPT Plus」と同額
IT関連
2023-09-09 22:48
オラクル、顧客のクラウド移行加速へ–「Support Rewards」プログラム発表
IT関連
2021-06-23 16:23
富士フイルムビジネスイノベーション、製薬企業向け「医薬品情報提供DX化支援サービス」提供
IT関連
2023-04-11 21:02
カペルスキー、米FCCが「国家安全保障上の脅威」と認定
IT関連
2022-03-30 16:32
ブロックチェーン技術のスキルに関するニーズが上昇中–その理由とは?
IT関連
2023-02-01 19:54
AWS、Docker Desktop代替となり得る「Finch」をオープンソースで公開。ローカルマシンに仮想環境とコンテナランタイム、ビルドツールなど一式を導入
AWS
2022-11-24 04:59
フェイスブックとInstagramで「いいね!」の数を非表示可能に、徐々に展開中
ネットサービス
2021-06-06 18:13
ニチガスの次なる打ち手はデジタルで稼げるプラットフォーム事業会社の発足(後編)
IT関連
2023-07-05 23:02
NASAが初めて火星の大気からの酸素生成に成功、将来の有人探査に向けた実証実験
宇宙
2021-04-24 21:58