Workload ID– tag –
-
可変OIDC subjectとは?Entraフェデレーション資格情報の再利用リスクと対策
Microsoft Entra Workload IDのフェデレーション資格情報で、リポジトリ名やプロジェクトパス、ユーザー名などから作られた可変OIDC subjectを信頼条件にしている場合は... -
Microsoft EntraでAKSからAzure Key VaultへCSI Driver Identity Providerで安全にアクセスする確認ポイント
AKS 上のアプリケーションから Azure Key Vault のシークレット、キー、証明書を安全に使うなら、結論としては Secrets Store CSI Driver と Microsoft Entra の ID 設... -
Microsoft Entra公式ドキュメント更新「preexisting / multitenant」で確認すべき実務ポイント
Microsoft Entraの公式ドキュメント更新「Fix style nits: preexisting and multitenant」は、機能追加や仕様変更ではなく、主に英語表記をそろえるための修正です。し... -
Azure Kubernetes Service(AKS)のアクセスとID管理|2026年4月更新ポイントと実務チェック
AKSのアクセスとID管理でまず押さえるべき結論は、「誰がkubectlできるか」だけでは不十分という点です。2026年4月23日に更新されたMicrosoft Learnの「Access and iden... -
Azure Kubernetes ServiceでMicrosoft Entra Workload IDを使う方法と2026年4月更新ポイント
AKS上のアプリケーションからAzure Key Vault、Microsoft Graph、Storageなどへアクセスする場合、いま最初に検討すべき認証方式は Microsoft Entra Workload ID です。... -
managed identitiesとシークレットレス設計で横展開リスクを減らす実践ガイド
大規模企業で横展開リスクを下げる最短ルートは、シークレットを「厳重に保管する」だけではありません。可能なワークロードから、そもそもパスワード、クライアントシ...
1
