audit/verify
ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
用語の意味
RBAC を、平易な言葉で。
ロールベースアクセス制御は、個々人に権限を紐づけるのではなく、権限をロールに、ロールを人に割り当てます。これはエンタープライズ認可の要であり、管理者・レビュアー・オペレーターが何をしてよいかを定義したうえで、人をロールに配置することでアクセスを付与します。
RBAC は認可を読み解きやすく、監査しやすい状態に保ちます。数千件の個別付与を調べる代わりに、少数のロールで考えればよくなるため、「この統制を変更できるのは誰か」という、あらゆるセキュリティレビューで問われる質問に現実的に答えられます。
Cortex での実装
Cortex はこれをこう実装します。
この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。
エージェントとアイデンティティ
Cortex は機微な操作をロールの背後に置きます。Oversight Modes の設定、アクションの承認・拒否、ブレークグラス、予算の変更、Solution Pack の管理はいずれもプラットフォーム管理者のセッションを必要とし、読み取りはテナント単位にスコープされます。
RBAC は Agent IAM を補完します。ロールはどの人間が統制やポリシーを変更してよいかを統制し、Agent IAM は各エージェントアイデンティティが何をしてよいかを統制します — 同一のランタイム上に重なる 2 層の最小権限です。
関連用語
語彙をさらに広げる。
これらは統制されたAIのモデルで隣り合う用語です。つながりをたどれば、各コントロールがどう連携するかがわかります。
RBAC を、定義ではなく実際の強制適用で確認。
ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。