Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Datadog の RBAC のすべて
Search
株式会社ヌーラボ
PRO
March 05, 2026
Technology
880
4
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Datadog の RBAC のすべて
株式会社ヌーラボ
PRO
March 05, 2026
More Decks by 株式会社ヌーラボ
See All by 株式会社ヌーラボ
Bits Agent Builder の⼊⾨と活⽤事例
nulabinc
PRO
0
130
Getting Started with Bits Agent Builder: Real-World Use Cases
nulabinc
PRO
0
44
The_Evolution_of_Bits_AI_SRE.pdf
nulabinc
PRO
0
350
進化するBits AI SREと私と組織
nulabinc
PRO
4
900
実践 Datadog MCP Server
nulabinc
PRO
4
890
全社横断PjM⽀援チーム “PEaS”の取り組みと プロジェクトマネジメント でのAI活⽤について
nulabinc
PRO
0
210
Datadog Live Tokyo 2025登壇資料
nulabinc
PRO
0
200
How to Migrate Your Backlog Free Plan
nulabinc
PRO
0
260
チームワークマネジメント Bar #5
nulabinc
PRO
0
99
Other Decks in Technology
See All in Technology
Invisible to AI? Making TYPO3 Sites Quotable by AI Search Systems
wolfgangwagner
0
200
変化の早いClaude Codeを 書籍に落とし込む
oikon48
7
1.4k
強化学習「理論」入門
enakai00
3
3.6k
Service Connect 上のサービスに ECS Service の外側から到達できなかった話
ota1022
1
230
Breaking the Seal: Static Deobfuscation of Compiled V8 JavaScript Bytecode Malware
hshrzd
0
730
SmartHR Engineering Team Deck
smarthr
1
2k
AIペネトレーションテスト・ セキュリティ検証「AgenticSec」紹介資料
laysakura
2
9k
Webアクセシビリティ入門 2026
recruitengineers
PRO
3
550
『三匹の子ぶた』から学ぶネットワークセキュリティの昔と今 / Network Security: Then and Now Through the Lens of The Three Little Pigs
nttcom
1
1.8k
第3回しろおびセキュリティスポンサーセッション
log0417
0
170
社内の7割が使うデータ基盤を、 データチーム2人で回すためにやったこと
koh_yoshi
4
1.3k
今こそ聞きたいソフトウェア設計 ドメイン駆動設計再入門
masuda220
PRO
17
7.2k
Featured
See All Featured
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
1
370
Beyond borders and beyond the search box: How to win the global "messy middle" with AI-driven SEO
davidcarrasco
3
200
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
56k
Max Prin - Stacking Signals: How International SEO Comes Together (And Falls Apart)
techseoconnect
PRO
0
370
Designing Experiences People Love
moore
143
24k
More Than Pixels: Becoming A User Experience Designer
marktimemedia
3
480
The #1 spot is gone: here's how to win anyway
tamaranovitovic
3
1.1k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.8k
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
23k
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
240
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
860
Transcript
Datadog の RBAC のすべて 5分で学ぶ! 2026/02/26 - Japan Datadog User
Group Meetup#16 @ Fukuoka iwa (@mananyuki) / Nulab Inc.
iwa Yuki Yoshiiwa / Lead Platform Engineer @ Nulab Inc.
EXPERTISE Kubernetes / Platform Engineering / SRE / Developer Experiences SNS X @mananyuki / GitHub mananyuki INTERESTS 🐕 いぬ / 🎮 ゲーム / ☕ コーヒー / 🐠 アクアリウム
3 こんな経験ありませんか? • 多くの会社では Datadog org は1つ • 全チームのテレメトリーデータが誰でも⾒える状態になりがち •
「どうやってアクセスを制御すればいい?」 Datadog には3つのアクセス制御の仕組みがあり、それぞれ⽬的が異なる
4 3つのアクセス制御 • Roles - 機能へのアクセスを制御 • Log Restriction Queries
- ロールが⾒えるログを制限 • Data Access Control - データへのアクセスを制限 今⽇のゴール:使い分けの判断基準を持ち帰る
RBAC SECTION 01 Role-Based Access Control
6 Roles - 機能アクセスの制御 • デフォルトは3種類 ‒ Datadog Admin Role
‒ Datadog Standard Role ‒ Datadog Read Only Role • Custom Roles で権限をまとめられる • 権限は加算⽅式(複数ロールの和集合) Roles だけではデータの可視性は制御できない
Fine-Grained RBAC SECTION 02 Fine-Grained Access Control
8 Log Restriction Queries - ロールに制約を加える • ロール → データの⽅向で制限する
• ロール単位の制限 - 他のロールには影響しない • Logs 専⽤の機能
9 Log Restriction Queries の例 • Alpha Role に制限クエリ service:alpha
を設定すると: ‒ Alpha Role → service:alpha のログだけ⾒え る ‒ Beta Role → 全ログが⾒える(制限なし) • ロールごとのソフトな境界
10 Data Access Control - データに制約を加える • データ → ロールの⽅向で制限する
• ⾮常に強⼒ - データが完全に不可視になる • Logs だけでなく APM, RUM 等複数のテレメトリに対応
11 Data Access Control の例 • Restricted Dataset service:alpha →
Alpha Role のみアクセス可: ‒ Alpha Role なし → データが完全に⾒えない ‒ 他にどんなロールを持っていても関係ない • データに対するハードな境界
使い分け SECTION 03 Choosing the Right Approach
13 ⽐較 service:alpha を Alpha チームだけに⾒せたい場合: • Log Restriction Queries
‒ ロールに対して制約を加える / ソフト / Logs のみ • Data Access Control ‒ データに対して制約を加える / ハード / Logs, APM, RUM 等 • 核⼼: 制約の主体が「ロール」か「データ」か
14 💡 Tips: 併⽤パターン Data Access Control と Log Restriction
Queries は組み合わせて使える 1. Data Access Control で⼤きな境界を作る (例: service:alpha のログを制限) 2. その中で Log Restriction Queries をロー ルに適⽤し、さらに細かく絞る よりきめ細やかなアクセス制御が実現できる❣
15 判断フレームワーク 「何をどのくらい厳しく守りたいか?」 • 特定データを完全に保護したい → Data Access Control •
特定ロールの閲覧範囲を限定したい → Log Restriction Queries • 機能レベルのアクセスを制御したい → Custom Roles
16 まとめ • Roles - 機能アクセスの制御 • Log Restriction Queries
- ロールの閲覧範囲を制限 • Data Access Control - データへのアクセスを厳格に保護 • 組み合わせることで複層的なアクセス制御が実現できる
正しく制御する、から始めよう Start with the Right Controls
18 参考⽂献 • Data Access Control を深掘りしたブログ記事 ‒ https://zenn.dev/mananyuki/articles/90441ead463b49 •
Datadog Docs ‒ Data Access Control: https://docs.datadoghq.com/account_management/rbac/data_access/ ‒ Permissions (Log Restriction Queries): https://docs.datadoghq.com/account_management/rbac/permissions/ ‒ Logs RBAC Guide: https://docs.datadoghq.com/logs/guide/logs-rbac/ ‒ Custom Roles: https://docs.datadoghq.com/account_management/rbac/