ジャストインタイムアクセス
最終検証日:
翻訳: 竹洞 陽一郎
Tailscaleは、Tailscaleネットワーク(tailnetと呼びます)内のリソースに対して、ジャストインタイム(JIT)アクセスを提供するための方法をいくつか用意しています。
例えば、エンジニアがサーバーのメンテナンスを行えるように、適切なレベルのアクセスを限られた時間だけ与えることができます。
JITアクセスは、アクセス制御ポリシーと組み合わせて動作し、tailnet内のユーザーとデバイスのアクセスを決定します。
アクセス制御ポリシーは、tailnetポリシーファイルで管理します。
JITアクセスでは、自動化を使って、ある人が作業を行えるように限られた時間だけアクセスを与えます。
これを実現する方法はいくつかあります。
ジャストインタイムアクセスを提供する
Tailscaleでは、デバイスポスチャ属性に基づいて、ネットワークリソースへのJITアクセスを管理できます。
デバイスポスチャ属性は、デバイスに付与されるキーと値のペアのデータで、tailnetポリシーファイルの中で利用できます。
デバイスポスチャをジャストインタイムアクセスに使用する — デバイスポスチャを使って、tailnet内のリソースへのジャストインタイムアクセスを実現します。
Tailscaleは、JITアクセスのワークフロー連携について、他社と提携しています。
JITアクセスのためのサードパーティ連携 — サードパーティ連携を使って、Tailscaleネットワークへのジャストインタイムアクセス(オンデマンドアクセスとも呼ばれます)を実現します。
Tailscale APIを使うと、JITアクセス用のものを含め、tailnetポリシーファイルを管理できます。
詳しくは、Tailscale APIドキュメントのPolicy File(英語)のセクションを参照してください。
Tailscale API — Tailscaleのアプリケーションプログラミングインターフェース(API)について説明します。
Tailscaleでは、SCIMと連携したアイデンティティプロバイダからTailscaleにグループを同期することで、グループメンバーシップに基づいてネットワークリソースへのアクセスを管理できます。
サポートされているSSOアイデンティティプロバイダ — Tailscaleは、すでにお使いのIdPまたはSSOプロバイダの上で動作します。
パスキー、2FA、MFAなど、これらのプロバイダの機能を活用して安全なアクセスを実現できます。