Upgrade to Pro — share decks privately, control downloads, hide ads and more …

完璧を求めない意思決定-アクセス制御基盤における制約との向き合い方

Avatar for bmf_san bmf_san
November 20, 2025
4.4k

 完璧を求めない意思決定-アクセス制御基盤における制約との向き合い方

アーキテクチャConference2025の【公募セッション】アーキテクチャの選択 ー <悩んだこと・変えたこと>での登壇資料です。
https://architecture-con.findy-tools.io/2025?m=2025/session/mdl/vQ5YaPtw

テックブログのリンクは以下です。
https://tech.smarthr.jp/entry/2025/11/14/121715

Avatar for bmf_san

bmf_san

November 20, 2025
Tweet

Transcript

  1. © SmartHR, Inc. 完璧を求めない意思決定 アクセス制御基盤における制約との向き合い⽅ ⽵内 健太 / X @bmf_san

    SmartHR プロダクト基盤開発本部 権限基盤ユニット 2025/11/20 アーキテクチャConference 2025
  2. 浮上した課題 ⸺ 開発効率の低下 • 問題 ◦ プロダクト数の増加に伴い、権限機能の要求が集中 • 結果 ◦

    権限基盤チームがボトルネックに • 影響 ◦ プロダクトチームの開発を妨げてしまう 6
  3. OPA(Open Policy Agent)の採⽤ • OPAを選んだ理由 ◦ CNCF Graduated Project ◦

    豊富な実績とエコシステム ◦ ⾼パフォーマンス‧⽔平スケーラビリティ 17
  4. OPA(Open Policy Agent)の採⽤ • OPAを選んだ理由 ◦ CNCF Graduated Project ◦

    豊富な実績とエコシステム ◦ ⾼パフォーマンス‧⽔平スケーラビリティ 18 # 例: 管理者は全従業員にアクセス可能 allow { input.user.roles[_] == "admin" input.resource.type == "employee" }
  5. © SmartHR, Inc. © SmartHR, Inc. We are hiring !

    https://hello-world.smarthro.co.jp/