Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Toru Makabe
PDF, PPTX
31,671 views
3分でわかるAzureでのService Principal
AzureでのService Principal入門
Technology
◦
Read more
18
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 14
2
/ 14
Most read
3
/ 14
4
/ 14
5
/ 14
6
/ 14
7
/ 14
8
/ 14
Most read
9
/ 14
10
/ 14
11
/ 14
12
/ 14
13
/ 14
14
/ 14
More Related Content
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
PPTX
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
by
ShuheiUda
PDF
Google Cloud で実践する SRE
by
Google Cloud Platform - Japan
PPTX
Azure API Management 俺的マニュアル
by
貴志 上坂
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
by
貴志 上坂
PPTX
SPAセキュリティ入門~PHP Conference Japan 2021
by
Hiroshi Tokumaru
PPTX
Keycloak入門
by
Hiroyuki Wada
PDF
Keycloak拡張入門
by
Hiroyuki Wada
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
by
ShuheiUda
Google Cloud で実践する SRE
by
Google Cloud Platform - Japan
Azure API Management 俺的マニュアル
by
貴志 上坂
Azure Api Management 俺的マニュアル 2020年3月版
by
貴志 上坂
SPAセキュリティ入門~PHP Conference Japan 2021
by
Hiroshi Tokumaru
Keycloak入門
by
Hiroyuki Wada
Keycloak拡張入門
by
Hiroyuki Wada
What's hot
PDF
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
by
Amazon Web Services Japan
PDF
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PPTX
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
PDF
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
PDF
AWS Black Belt Online Seminar 2016 AWS CloudFormation
by
Amazon Web Services Japan
PDF
Azure Monitor Logで実現するモダンな管理手法
by
Takeshi Fukuhara
PPTX
監査要件を有するシステムに対する PostgreSQL 導入の課題と可能性
by
Ohyama Masanori
PDF
マイクロサービス 4つの分割アプローチ
by
増田 亨
PDF
20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams
by
Amazon Web Services Japan
PDF
AWSにおけるバッチ処理の ベストプラクティス - Developers.IO Meetup 05
by
都元ダイスケ Miyamoto
PDF
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
PDF
Cognito、Azure ADと仲良くしてみた
by
Takafumi Kondo
PDF
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
by
NTT DATA Technology & Innovation
PPTX
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
by
NTT DATA Technology & Innovation
PDF
20200826 AWS Black Belt Online Seminar AWS CloudFormation
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
PDF
20190514 AWS Black Belt Online Seminar Amazon API Gateway
by
Amazon Web Services Japan
PDF
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
by
Amazon Web Services Japan
PDF
20191001 AWS Black Belt Online Seminar AWS Lake Formation
by
Amazon Web Services Japan
PDF
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
by
Amazon Web Services Japan
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
AWS Black Belt Online Seminar 2016 AWS CloudFormation
by
Amazon Web Services Japan
Azure Monitor Logで実現するモダンな管理手法
by
Takeshi Fukuhara
監査要件を有するシステムに対する PostgreSQL 導入の課題と可能性
by
Ohyama Masanori
マイクロサービス 4つの分割アプローチ
by
増田 亨
20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams
by
Amazon Web Services Japan
AWSにおけるバッチ処理の ベストプラクティス - Developers.IO Meetup 05
by
都元ダイスケ Miyamoto
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
Cognito、Azure ADと仲良くしてみた
by
Takafumi Kondo
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
by
NTT DATA Technology & Innovation
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
by
NTT DATA Technology & Innovation
20200826 AWS Black Belt Online Seminar AWS CloudFormation
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
20190514 AWS Black Belt Online Seminar Amazon API Gateway
by
Amazon Web Services Japan
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
by
Amazon Web Services Japan
20191001 AWS Black Belt Online Seminar AWS Lake Formation
by
Amazon Web Services Japan
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
More from Toru Makabe
PDF
インフラ廻戦 品川事変 前夜編
by
Toru Makabe
PDF
Ingress on Azure Kubernetes Service
by
Toru Makabe
PDF
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
by
Toru Makabe
PDF
Demystifying Identities for Azure Kubernetes Service
by
Toru Makabe
PDF
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
PDF
ミッション : メガクラウドを安全にアップデートせよ!
by
Toru Makabe
PDF
俺の Kubernetes Workflow with HashiStack
by
Toru Makabe
PDF
Resilience Engineering on Kubernetes
by
Toru Makabe
PDF
俺とHashiCorp
by
Toru Makabe
PDF
Real World Azure RBAC
by
Toru Makabe
PDF
Azure Kubernetes Service 2019 ふりかえり
by
Toru Makabe
PDF
インフラ野郎AzureチームProX
by
Toru Makabe
PDF
NoOps Japan Community 1st Anniversary 祝辞
by
Toru Makabe
PDF
ZOZOTOWNのCloud Native Journey
by
Toru Makabe
PDF
Ops meets NoOps
by
Toru Makabe
PDF
Essentials of container
by
Toru Makabe
PDF
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
PDF
ダイ・ハード in the Kubernetes world
by
Toru Makabe
PDF
半日でわかる コンテナー技術 (応用編)
by
Toru Makabe
PDF
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
by
Toru Makabe
インフラ廻戦 品川事変 前夜編
by
Toru Makabe
Ingress on Azure Kubernetes Service
by
Toru Makabe
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
by
Toru Makabe
Demystifying Identities for Azure Kubernetes Service
by
Toru Makabe
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
ミッション : メガクラウドを安全にアップデートせよ!
by
Toru Makabe
俺の Kubernetes Workflow with HashiStack
by
Toru Makabe
Resilience Engineering on Kubernetes
by
Toru Makabe
俺とHashiCorp
by
Toru Makabe
Real World Azure RBAC
by
Toru Makabe
Azure Kubernetes Service 2019 ふりかえり
by
Toru Makabe
インフラ野郎AzureチームProX
by
Toru Makabe
NoOps Japan Community 1st Anniversary 祝辞
by
Toru Makabe
ZOZOTOWNのCloud Native Journey
by
Toru Makabe
Ops meets NoOps
by
Toru Makabe
Essentials of container
by
Toru Makabe
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
ダイ・ハード in the Kubernetes world
by
Toru Makabe
半日でわかる コンテナー技術 (応用編)
by
Toru Makabe
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
by
Toru Makabe
3分でわかるAzureでのService Principal
2.
1. よく理解している。それをネタに3杯呑める。 2. よく分からないけど、自動化ツールを動かすとき に作った。やらされた感ある。 3.
何それ。食べられるの?
3.
1 2 3 玄人 経験者 でもモヤモヤ これからの人
4.
Service Principal ○サービスプリンシパル ✖サービスプリンシプル
5.
• リソースへのアクセスを必要とするアプリケーションやスクリプト があるとき、そのプロセスを特定のユーザーの資格情報で実行 すると高い確率で不都合が生じます。 • ユーザーの権限がプロセスに割り当てるべき権限と異なっていた り、ユーザーの職責が変わったりする可能性があります。 •
そのような場合は、認証の資格情報とロールの割り当てを含んだ アプリケーションの ID を作成します。 • アプリケーションは、その実行時に都度、この ID でログインする ことになります。 リソースにアクセスするためのサービス プリンシパルを Azure CLI で作成する
8.
API Endpoint MARS
9.
API Endpoint JUPITER MARS
10.
API Endpoint JUPITER MARS ✖
12.
• サービスプリンシパル作成時、パスワードと証明書、どちらかの認 証方式を選びます • どちらかひとつです •
サービスプリンシパルを割り当てるアプリケーションによって判断します • Azure Automation + PowerShell -> 証明書 • Terraform -> パスワード • 多くの場合はパスワード認証 (参考 https://azure.microsoft.com/ja-jp/documentation/articles/resource-group-authenticate-service-principal-cli/#-2 ) • サービスプリンシパルに対するロール、権限付与は慎重に • 「なんとなくOwner」とかしない • 最小権限の原則 • クラウド時代、セキュリティの最優先事項はネットワークでなくID管理になりつつあります
13.
https://azure.microsoft.com/ja-jp/documentation/articles/resource-group- authenticate-service-principal/
Download