TECH PLAY

2019/10/02(æ°Ž)19:00 〜 21:30
Bookmark Icon

SPIFFE Meetup Tokyo #2

珟地開催

基本情報

日時
〜
開催圢匏
珟地開催
䌚堎
株匏䌚瀟Preferred Networks

むベント内容

SPIFFE Meetup Tokyo 2 の配信で音声が出おいないようです。これからの察応が難しいため、本日は配信を䞭止させおください。倧倉申し蚳ありたせんが、ご了承ください。
「Attestation Internals in SPIRE」以倖のセッションに぀いおは埌日録画を配信予定です。

抂芁

SPIFFE Meetup Tokyo #2 を開催したす このミヌトアップは SPIFFE/SPIREを䞭心ずした Zero Trust Network、Secure Introduction 関連の技術に぀いお共有する䌚です。

SPIFFEずは?

SPIFFEはZero Trust Networkの考え方にもずづくサヌビス間認蚌の仕様です。2002幎に発衚されたPlan9 security design、2005幎に発衚されたGoogleのLOASの流れを汲んで䜜られおいたす。

近幎のMicroservice化されたシステムのようなworkload間の通信においお、「送信元が信頌できるか」 、「メッセヌゞの正圓性を信じられるか」ずいうような課題を、どのような環境(cloud/on-prem, container/VM)であっおも、各workloadは 同䞀むンタフェヌスで確認できるフレヌムワヌクの仕様です。たた、SPIFFEは異なるドメむン間で利甚する堎合においおも䞭倮管理を必芁しないずいう特城がありたす。

より詳现な説明は、次の資料からご芧いただけたす。

タむムテヌブル

時間内容スピヌカヌ
18:30~19:00受付開始 (19:30たで)、゜ヌシャル
19:00~19:05Opening (5min)
19:05~19:35Securing the Service Mesh with SPIRE (30min)吉田 韍銬 (@ryysud), れットラボ株匏䌚瀟
19:35~20:05Attestation Internals in SPIRE (30min)Shingo Omura(@everpeace), Preferred Networks, Inc.
20:05~20:35Challenging Multiple SPIRE (30min)宇䜐矎 友也 (@hiyosi), れットラボ株匏䌚瀟)
20:35~21:00懇芪タむム sponsored by Preferred Networks, Inc.
21:00-21:30LT倧䌚(各5min)-

19:05~19:35 Securing the Service Mesh with SPIRE (30min)

by 吉田 韍銬 (@ryysud), れットラボ株匏䌚瀟

Service Mesh の重芁な課題ずしおサヌビス間の認蚌や通信の暗号化などが挙げられたす。SPIFFE の参照実装である SPIRE には Workload Identity ずしおの SPIFFE ID を含む X.509蚌明曞 ず鍵を自動で配垃およびロヌテヌションする機胜が備わっおおり、Secret discovery service (SDS) API を介しお Envoy ず連携するこずも可胜になっおいたす。この発衚ではそれらの機胜を掻甚しお、SPIRE ず Envoy を組み合わせたセキュアな Service Mesh を構築する方法を玹介したす。

Bio: 2015幎に DMM.com に新卒ずしお入瀟。Hadoop Ecosystem を利甚したデヌタ分析基盀の開発ず運甚に埓事。2018幎12月よりれットラボ株匏䌚瀟で Kubernetes をベヌスずしたむンフラ基盀の研究開発を行っおいる。最近の業務では SPIRE を觊るこずが倚く、䌑日には趣味でコントリビュヌトもしおいる。

19:35~20:05 Attestation Internals in SPIRE (30min)

by Shingo Omura(@everpeace), Preferred Networks, Inc.

In SPIRE, attestation is the essential process because it certifies a node or workload, i.e. it asserts the identities of them. This talk describes how SPIRE implement this process and make it flexible. Moreover, it explains the detail of how spire-server and spire-agent (running at a node) interacts in the attestation process.

Bio: Shingo Omura is an ML platform engineer in Preferred Networks, Inc where he works on developing tools and systems for their Kubernetes clusters. He is specialized in designing efficient distributed systems, scalable and resilient reactive applications. He is a member of Kubeflow project and has contributed kube-scheduler and other kubernetes related projects.

講挔は日本語ですがスラむドは英語で䜜成予定です。

20:05~20:35 Challenging Multiple SPIRE (30min)

by 宇䜐矎 友也 (@hiyosi), れットラボ株匏䌚瀟)

SPIFFEの実装の䞀぀であるSPIREの冗長化に取り組んだ事䟋に぀いお玹介したす。 SPIREのドキュメントでは冗長化する方法ずしおステヌトレス構成ずステヌトフル構成が玹介されおいたす。 それぞれ冗長化した際の構成、蚌明曞の怜蚌チェヌン、泚意点などに぀いお玹介したいず思いたす。

bio: 某ISPにおシステム運甚基盀の開発、IDaaSサヌビスの立ち䞊げなどに関わった埌、2016幎9月にれットラボ株匏䌚瀟に入瀟し珟圚はむンフラ基盀の研究開発を行っおいる。Zero Trust Networkや認蚌技術に興味がある。

20:35~21:00 懇芪タむム sponsored by 株匏䌚瀟Preferred Networks

食べながらの懇芪タむムです。軜食、ドリンクを提䟛予定です。未成幎および自動車などの車䞡を運転する予定方は絶察に飲酒しないでください。

21:00~21:25 LT倧䌚x5 (各5分)

「参加枠 > LT枠」に泚意事項の蚘茉がありたす。LT垌望者は必ず確認しおください。

  • Istioを本番環境に導入しおみた (TakuyaTezuka)
  • Envoy SDS (taiki45)
  • TBD
  • TBD
  • TBD

参加枠

䞀般枠抜遞

抜遞枠です。圓日補欠で来堎されおも参加をお断りさせおいただきたす。予めご了承ください。

LT枠抜遞

LTは5分厳守です。参加申蟌み時に LT タむトルの登録をお願いしたす。

取材、その他

取材などで参加を垌望される方は、右カラム䞭倮のリンクから事前に䞻催者宛に甚件をご連絡ください。保安䞊の理由から、事前連絡なしの参加はお断りさせおいただきたす。たた圓日提䟛されるピザ、ビヌルなどの飲食物は䞀般参加者向けになりたす。予めご了承ください。

参加費

無料

圓日の受付に぀いお

  • 時間18:30 開堎です。19:30 以降は入堎できなくなりたす。
  • 堎所株匏䌚瀟Preferred Networks / 東京郜千代田区倧手町1-6-1倧手町ビル3階 328区

受付の際に「受付祚」をスマヌトフォン等で提瀺をお願いたす。

äž­ç¶™

SPIFFE Meetup Tokyo 2 の配信で音声が出おいないようです。これからの察応が難しいため、本日は配信を䞭止させおください。倧倉申し蚳ありたせんが、ご了承ください。
「Attestation Internals in SPIRE」以倖のセッションに぀いおは埌日録画を配信予定です。

  • YouTube Live で配信を予定しおいたす。顔が映り蟌む可胜性がありたす。予めご了承ください。
  • https://youtu.be/WJApRS1DWng
  • SPIFFE Meetup Tokyo - YouTube

䌚堎蚭備に぀いお

  • プロゞェクタの解像床は WUXGA (1920×1200) です。
  • 入力端子は HDMI, D-Sub 15ピン, USB-C, Mini DisplayPort です。
  • ゲスト Wi-Fi が利甚可胜です。電源は数に限りがありたす。

泚意事項など

  • 受付祚に蚘茉の本人のみが参加できたす。受付祚をお持ちでない方は入堎できたせん。受付祚はスマヌトフォンでの提瀺で入堎できたす。
  • 18:30 開堎です。19:30 以降は入堎できなくなりたす。
  • 䌚堎は犁煙です。

免責事項

  • 貎重品の管理は各自でお願いいたしたす。䞇䞀盗難・玛倱等の事故が発生しおも、䞻催者偎では䞀切責任を負えたせん。

泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass