Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Data Access Control で実現するより細かい権限制御

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for Hayato Kawai Hayato Kawai
October 29, 2025
310

Data Access Control で実現するより細かい権限制御

Japan Datadog User Group Meetup#13@東京 で話した資料です。
https://datadog-jp.connpass.com/event/368663/

Avatar for Hayato Kawai

Hayato Kawai

October 29, 2025
Tweet

Transcript

  1. © 2025 Wantedly, Inc. Data Access Control で実現する より細かい権限制御 Japan

    Datadog User Group Meetup #13@東京 2025-10-29 - Hayato Kawai (@fohte)
  2. © 2025 Wantedly, Inc. ⾃⼰紹介 名前 Fohte (ふぉーて) 川井 颯人

    (Hayato Kawai) 所属 • ウォンテッドリー株式会社 Infra Squad • JDDUG
  3. © 2025 Wantedly, Inc. これまでの Datadog の権限 (ユーザー‧ロール) readonly write

    admin ユーザーごとにこれらのロールを持 たせられる これによってユーザーごとに 異なる権限を設定する (あるユーザーは admin, あるユーザーは readonly, ...)
  4. © 2025 Wantedly, Inc. ウォンテッドリーでの権限設計 • Datadog は社員なら誰でも閲覧できるようにしている (SAML で動的にアカウントを作成)

    ◦ 閲覧しても困らない情報を入れる前提 • インフラチームは管理者権限を付与 他の社員は write まで可能
  5. © 2025 Wantedly, Inc. やりたいこと ✅ read/write Hire 開発 チーム

    APM (service:visit) ❌ read/write APM (service:hire) 社員 ✅ read/write ✅ read/write
  6. © 2025 Wantedly, Inc. やりたいこと ✅ read/write Hire 開発 チーム

    APM (service:visit) ❌ read/write APM (service:hire) 社員 ✅ read/write ✅ read/write ロールだけでは できない
  7. © 2025 Wantedly, Inc. Data Access Control でできること データセット に対して

    権限を付与するロール or チー ム (今回は割愛 ) を設定できる データセットはクエリに マッチするもので設定する (例: 特定のタグを持つ trace ) 選べるサービス
  8. © 2025 Wantedly, Inc. Data Access Control Data Access Control

    でブロックできるようになる Hire 開発 チーム ❌ read/write APM (service:hire) 社員 ✅ read/write 防げるようになる 🎉