AIエージェント

Open Knowledge Formatに手元のmd群を適合させる|必須はtypeだけ

Open Knowledge Formatに独自のmarkdown規約を適合させた記録です。必須フィールドはtypeだけで適合条件は3つという寛容さ、スラッシュ始まりのパスがバンドルルート基準になる点、okf-lint v0.0.1が何も検査しなかった結果をまとめました。
データパイプライン

Cloud FTPをTerraformで構築する|SFTPでファイルを置いて取るまで

Cloud FTPをTerraformで構築する手順です。google_storage_ftp_serverが使えるproviderのバージョン、東京・大阪が非対応なリージョン、転送0でも続く稼働時間課金、SFTPでGCSへ置いて取るまでを確かめました。
認証・IAM

Workload Identity FederationでGitHub ActionsからGoogle Cloudへ認証する

Workload Identity FederationでGitHub ActionsからGoogle Cloudへ、キーなしで認証する構成です。PoolとProvider、属性条件、サービスアカウントの紐付け、ワークフローの書き方と運用中の落とし穴を紹介します。
認証・IAM

Entra IDでサインインは通るのにGoogle Cloudが開かない|原因はグループ

Entra ID認証は通るのに、Google Cloudのアプリが403で開けない。原因はグループの扱いです。同期はされずアクセスのたびにgroupsクレームで申告される仕組み、クレームが既定では出ないこと、グループ数の上限、症状別の切り分けをまとめました。
認証・IAM

Workforce Identity Federationの仕組み|認証と認可は別で動く

Workforce Identity Federationの仕組みを、Entra IDの認証とGoogle Cloudの認可の分担から解説します。プールに利用者を登録しない理由、アクセス1回で何が往復しているかの11ステップ、Workload Identityとの違いもまとめました。
資格・学習

委託と第三者提供の違いは「誰の目的か」で決まる|クラウドはどちらか

委託と第三者提供の違いを、SaaSやクラウドにデータを渡す場面で整理しました。本人同意の要否、委託先ができないこと、クラウドに置くだけの場合の扱い、確認・記録義務と個人関連情報の31条を条文とQ&Aで確認します。
認証・IAM

Workforce Identity Federationとは?Workloadとの違いを整理する

Workforce Identity Federationとは何かを、Workload Identityとの違いから解説します。組織にWorkforce Identity PoolをTerraformで作る手順と、つまずいた点もまとめました。
認証・IAM

GitHub ActionsからAzureへOIDCで認証する手順

GitHub ActionsからAzureへOIDCで認証し、client secretなしでTerraformを実行する手順です。フェデレーション資格情報のsubject、ARM_*の環境変数、ロールの絞り方、Graph権限の管理者同意でつまずいた点を紹介します。
認証・IAM

Cloud RunをEntra IDで認証|IAP×Workforce Identity Federation

IAPとWorkforce Identity Federationで、Entra IDのユーザーにCloud Runのアプリを見せる手順をTerraformの実例で解説します。認証元が1つだけの制約、OAuth clientの作り方、400 invalid_scopeやグループ単位の許可でつまずいた点もまとめました。
認証・IAM

Workforce Identity FederationでEntra IDと連携しサインインまで通す

Workforce Identity FederationでEntra IDと連携し、GoogleアカウントなしでGoogle Cloudコンソールにサインインする手順を解説します。認可コードフローの選び方、client secretをstateに残さない渡し方、オブジェクトIDの取り違えなどの注意点もまとめました。