Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Datadog の RBAC のすべて
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
株式会社ヌーラボ
PRO
March 05, 2026
Technology
920
4
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Datadog の RBAC のすべて
株式会社ヌーラボ
PRO
March 05, 2026
More Decks by 株式会社ヌーラボ
See All by 株式会社ヌーラボ
配布資料_ヌーラボの情シスがおすすめする_問い合わせ対応を削減するBacklog活用術.pdf
nulabinc
PRO
0
49
Bits Agent Builder の⼊⾨と活⽤事例
nulabinc
PRO
0
2k
Getting Started with Bits Agent Builder: Real-World Use Cases
nulabinc
PRO
0
73
The_Evolution_of_Bits_AI_SRE.pdf
nulabinc
PRO
0
360
進化するBits AI SREと私と組織
nulabinc
PRO
4
1k
実践 Datadog MCP Server
nulabinc
PRO
4
920
全社横断PjM⽀援チーム “PEaS”の取り組みと プロジェクトマネジメント でのAI活⽤について
nulabinc
PRO
0
220
Datadog Live Tokyo 2025登壇資料
nulabinc
PRO
0
210
How to Migrate Your Backlog Free Plan
nulabinc
PRO
0
270
Other Decks in Technology
See All in Technology
Hub & Spoke 環境のネットワークルーティングを分解してみる
tsuyataku
1
480
Bet AI Day 2026丨Agentは、「金融」という巨大産業の何を変えられるのか
layerx
PRO
0
180
Eight Engineering Unit 紹介資料
sansan33
PRO
3
8.3k
Digital Credentials API × OpenID4VP ブラウザ完結型本人確認の実装知見(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
400
Bet AI Day 2026丨Production-Ready AI Agents — エンタープライズの実務を任せるための設計と運用
layerx
PRO
1
390
LLMアプリ、 雰囲気で運用してませんか? 〜LLMOpsの現在地〜
taka_aki
1
630
[RSJ26] Flow as Flow: Modeling Robot Velocity Fields as Probability Velocity Fields
keio_smilab
PRO
0
170
【Oracle AI Spotlight ウェビナー】AWSか、Azureか、Google Cloudか。その議論にオラクルを含める意義。
oracle4engineer
PRO
1
140
AI駆動開発を組織で促すために
lycorptech_jp
PRO
7
9k
Self Healing Rollouts: Automating Production Fixes with Agentic AI
kdubois
0
110
会計事務所と顧問先の契約関係をOIDC・OAuthで表現する
terara
0
560
All About Sansan – for New Global Engineers
sansan33
PRO
1
1.5k
Featured
See All Featured
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
11k
[SF Ruby Conf 2025] Rails X
palkan
2
1.3k
Design in an AI World
tapps
1
290
The agentic SEO stack - context over prompts
schlessera
0
880
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
67
57k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.8k
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
180
SEOcharity - Dark patterns in SEO and UX: How to avoid them and build a more ethical web
sarafernandez
0
260
Building AI with AI
inesmontani
PRO
1
1.2k
Ethics towards AI in product and experience design
skipperchong
2
360
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
240
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Transcript
Datadog の RBAC のすべて 5分で学ぶ! 2026/02/26 - Japan Datadog User
Group Meetup#16 @ Fukuoka iwa (@mananyuki) / Nulab Inc.
iwa Yuki Yoshiiwa / Lead Platform Engineer @ Nulab Inc.
EXPERTISE Kubernetes / Platform Engineering / SRE / Developer Experiences SNS X @mananyuki / GitHub mananyuki INTERESTS 🐕 いぬ / 🎮 ゲーム / ☕ コーヒー / 🐠 アクアリウム
3 こんな経験ありませんか? • 多くの会社では Datadog org は1つ • 全チームのテレメトリーデータが誰でも⾒える状態になりがち •
「どうやってアクセスを制御すればいい?」 Datadog には3つのアクセス制御の仕組みがあり、それぞれ⽬的が異なる
4 3つのアクセス制御 • Roles - 機能へのアクセスを制御 • Log Restriction Queries
- ロールが⾒えるログを制限 • Data Access Control - データへのアクセスを制限 今⽇のゴール:使い分けの判断基準を持ち帰る
RBAC SECTION 01 Role-Based Access Control
6 Roles - 機能アクセスの制御 • デフォルトは3種類 ‒ Datadog Admin Role
‒ Datadog Standard Role ‒ Datadog Read Only Role • Custom Roles で権限をまとめられる • 権限は加算⽅式(複数ロールの和集合) Roles だけではデータの可視性は制御できない
Fine-Grained RBAC SECTION 02 Fine-Grained Access Control
8 Log Restriction Queries - ロールに制約を加える • ロール → データの⽅向で制限する
• ロール単位の制限 - 他のロールには影響しない • Logs 専⽤の機能
9 Log Restriction Queries の例 • Alpha Role に制限クエリ service:alpha
を設定すると: ‒ Alpha Role → service:alpha のログだけ⾒え る ‒ Beta Role → 全ログが⾒える(制限なし) • ロールごとのソフトな境界
10 Data Access Control - データに制約を加える • データ → ロールの⽅向で制限する
• ⾮常に強⼒ - データが完全に不可視になる • Logs だけでなく APM, RUM 等複数のテレメトリに対応
11 Data Access Control の例 • Restricted Dataset service:alpha →
Alpha Role のみアクセス可: ‒ Alpha Role なし → データが完全に⾒えない ‒ 他にどんなロールを持っていても関係ない • データに対するハードな境界
使い分け SECTION 03 Choosing the Right Approach
13 ⽐較 service:alpha を Alpha チームだけに⾒せたい場合: • Log Restriction Queries
‒ ロールに対して制約を加える / ソフト / Logs のみ • Data Access Control ‒ データに対して制約を加える / ハード / Logs, APM, RUM 等 • 核⼼: 制約の主体が「ロール」か「データ」か
14 💡 Tips: 併⽤パターン Data Access Control と Log Restriction
Queries は組み合わせて使える 1. Data Access Control で⼤きな境界を作る (例: service:alpha のログを制限) 2. その中で Log Restriction Queries をロー ルに適⽤し、さらに細かく絞る よりきめ細やかなアクセス制御が実現できる❣
15 判断フレームワーク 「何をどのくらい厳しく守りたいか?」 • 特定データを完全に保護したい → Data Access Control •
特定ロールの閲覧範囲を限定したい → Log Restriction Queries • 機能レベルのアクセスを制御したい → Custom Roles
16 まとめ • Roles - 機能アクセスの制御 • Log Restriction Queries
- ロールの閲覧範囲を制限 • Data Access Control - データへのアクセスを厳格に保護 • 組み合わせることで複層的なアクセス制御が実現できる
正しく制御する、から始めよう Start with the Right Controls
18 参考⽂献 • Data Access Control を深掘りしたブログ記事 ‒ https://zenn.dev/mananyuki/articles/90441ead463b49 •
Datadog Docs ‒ Data Access Control: https://docs.datadoghq.com/account_management/rbac/data_access/ ‒ Permissions (Log Restriction Queries): https://docs.datadoghq.com/account_management/rbac/permissions/ ‒ Logs RBAC Guide: https://docs.datadoghq.com/logs/guide/logs-rbac/ ‒ Custom Roles: https://docs.datadoghq.com/account_management/rbac/