Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Datadog の RBAC のすべて
Search
株式会社ヌーラボ
PRO
March 05, 2026
Technology
930
4
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Datadog の RBAC のすべて
株式会社ヌーラボ
PRO
March 05, 2026
More Decks by 株式会社ヌーラボ
See All by 株式会社ヌーラボ
配布資料_ヌーラボの情シスがおすすめする_問い合わせ対応を削減するBacklog活用術.pdf
nulabinc
PRO
0
66
Bits Agent Builder の⼊⾨と活⽤事例
nulabinc
PRO
0
2.3k
Getting Started with Bits Agent Builder: Real-World Use Cases
nulabinc
PRO
0
77
The_Evolution_of_Bits_AI_SRE.pdf
nulabinc
PRO
0
370
進化するBits AI SREと私と組織
nulabinc
PRO
4
1.1k
実践 Datadog MCP Server
nulabinc
PRO
4
930
全社横断PjM⽀援チーム “PEaS”の取り組みと プロジェクトマネジメント でのAI活⽤について
nulabinc
PRO
0
230
Datadog Live Tokyo 2025登壇資料
nulabinc
PRO
0
220
How to Migrate Your Backlog Free Plan
nulabinc
PRO
0
270
Other Decks in Technology
See All in Technology
コスト最適化の「めんどくさい」を AWS FinOps Agent でチョット楽にする
classmethod_kaz
0
280
プロダクト思考 × 基盤思考を AIで実現する Compound Engineering
tkc66buzz
1
290
Microsoft 365 Copilot chat -tekoälypalvelun tietosuojaongelmat
hponka
0
560
薬剤師(ドメインエキスパート)と一緒に育てる薬局向けAIアシスタント
kakehashi
PRO
2
120
Claude Code本って、 読む必要あるの?
oikon48
1
160
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
cscengineer
PRO
3
2.4k
Snowflakeのコスト最適化を支えるアーキテクチャ設計
ktatsuya
0
910
20260906 「AWS運用入門」著者が教える、運用業務への生成AI活用入門
masaruogura
0
250
AI時代だからこそ、スケールしないことをやろう
yutashigemura
1
110
AI-DLCって実際どう? 〜聞きたいこと全部聞いてみる〜
news_it_enj
0
240
GoにおけるFFIのこれまでとこれから
goccy
4
1.3k
GuardDuty 検知対応を DevOps Agent で効率化しようとしている話 / GuardDuty Investigations with DevOps Agent
masahirokawahara
1
340
Featured
See All Featured
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.6k
Test your architecture with Archunit
thirion
2
2.4k
Deep Space Network (abreviated)
tonyrice
0
290
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
450
Optimizing for Happiness
mojombo
378
71k
Building Applications with DynamoDB
mza
96
7.2k
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
520
The Art of Programming - Codeland 2020
erikaheidi
57
14k
The Mindset for Success: Future Career Progression
greggifford
PRO
0
490
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.6k
HDC tutorial
michielstock
2
850
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
970
Transcript
Datadog の RBAC のすべて 5分で学ぶ! 2026/02/26 - Japan Datadog User
Group Meetup#16 @ Fukuoka iwa (@mananyuki) / Nulab Inc.
iwa Yuki Yoshiiwa / Lead Platform Engineer @ Nulab Inc.
EXPERTISE Kubernetes / Platform Engineering / SRE / Developer Experiences SNS X @mananyuki / GitHub mananyuki INTERESTS 🐕 いぬ / 🎮 ゲーム / ☕ コーヒー / 🐠 アクアリウム
3 こんな経験ありませんか? • 多くの会社では Datadog org は1つ • 全チームのテレメトリーデータが誰でも⾒える状態になりがち •
「どうやってアクセスを制御すればいい?」 Datadog には3つのアクセス制御の仕組みがあり、それぞれ⽬的が異なる
4 3つのアクセス制御 • Roles - 機能へのアクセスを制御 • Log Restriction Queries
- ロールが⾒えるログを制限 • Data Access Control - データへのアクセスを制限 今⽇のゴール:使い分けの判断基準を持ち帰る
RBAC SECTION 01 Role-Based Access Control
6 Roles - 機能アクセスの制御 • デフォルトは3種類 ‒ Datadog Admin Role
‒ Datadog Standard Role ‒ Datadog Read Only Role • Custom Roles で権限をまとめられる • 権限は加算⽅式(複数ロールの和集合) Roles だけではデータの可視性は制御できない
Fine-Grained RBAC SECTION 02 Fine-Grained Access Control
8 Log Restriction Queries - ロールに制約を加える • ロール → データの⽅向で制限する
• ロール単位の制限 - 他のロールには影響しない • Logs 専⽤の機能
9 Log Restriction Queries の例 • Alpha Role に制限クエリ service:alpha
を設定すると: ‒ Alpha Role → service:alpha のログだけ⾒え る ‒ Beta Role → 全ログが⾒える(制限なし) • ロールごとのソフトな境界
10 Data Access Control - データに制約を加える • データ → ロールの⽅向で制限する
• ⾮常に強⼒ - データが完全に不可視になる • Logs だけでなく APM, RUM 等複数のテレメトリに対応
11 Data Access Control の例 • Restricted Dataset service:alpha →
Alpha Role のみアクセス可: ‒ Alpha Role なし → データが完全に⾒えない ‒ 他にどんなロールを持っていても関係ない • データに対するハードな境界
使い分け SECTION 03 Choosing the Right Approach
13 ⽐較 service:alpha を Alpha チームだけに⾒せたい場合: • Log Restriction Queries
‒ ロールに対して制約を加える / ソフト / Logs のみ • Data Access Control ‒ データに対して制約を加える / ハード / Logs, APM, RUM 等 • 核⼼: 制約の主体が「ロール」か「データ」か
14 💡 Tips: 併⽤パターン Data Access Control と Log Restriction
Queries は組み合わせて使える 1. Data Access Control で⼤きな境界を作る (例: service:alpha のログを制限) 2. その中で Log Restriction Queries をロー ルに適⽤し、さらに細かく絞る よりきめ細やかなアクセス制御が実現できる❣
15 判断フレームワーク 「何をどのくらい厳しく守りたいか?」 • 特定データを完全に保護したい → Data Access Control •
特定ロールの閲覧範囲を限定したい → Log Restriction Queries • 機能レベルのアクセスを制御したい → Custom Roles
16 まとめ • Roles - 機能アクセスの制御 • Log Restriction Queries
- ロールの閲覧範囲を制限 • Data Access Control - データへのアクセスを厳格に保護 • 組み合わせることで複層的なアクセス制御が実現できる
正しく制御する、から始めよう Start with the Right Controls
18 参考⽂献 • Data Access Control を深掘りしたブログ記事 ‒ https://zenn.dev/mananyuki/articles/90441ead463b49 •
Datadog Docs ‒ Data Access Control: https://docs.datadoghq.com/account_management/rbac/data_access/ ‒ Permissions (Log Restriction Queries): https://docs.datadoghq.com/account_management/rbac/permissions/ ‒ Logs RBAC Guide: https://docs.datadoghq.com/logs/guide/logs-rbac/ ‒ Custom Roles: https://docs.datadoghq.com/account_management/rbac/