こんにちは、マネーフォワードケッサイ(以下MFK)SREチームのshinofaraです。今回は権限の仕組みを見直した話と、それを実現する為に開発したgranterというツールについてお話したいと思います。 また今回granterのcore部分をmfkessai/granter_coreとして公開しています。
こんにちは、マネーフォワードケッサイ(以下MFK)SREチームのshinofaraです。今回は権限の仕組みを見直した話と、それを実現する為に開発したgranterというツールについてお話したいと思います。 また今回granterのcore部分をmfkessai/granter_coreとして公開しています。
久しぶりの登場となりましたマネーフォワードケッサイ(以降MFK)CTOの篠原です。
事業が成長し続ける事で、情報管理、GCPリソース等のアクセス権限や、そしてオペレーションやセキュリティ観点でのリスクコントロールなどを意識する場面が増えてきます。 今回、MFKとして正しいと思う形で正しく運用できているかを保証する為に導入していた仕組みなどを、0から再設計しなおしたお話ができればと思います。
まず今回のテーマである正しいとは何かを書き出したいと思います。
一部ではありますが開発組織によって定義される正しさは異なると思いますので、ここではMFKの考える 正しさ に基づいていることをご理解いただけると嬉しいです。
ここからは、これらをやめるために何をしたかをお話していければと思います。
BigQueryの布教活動をしていますna0です。 この文書は、BigQueryリソースに対する期待値をラベルで明示する提案を行うものです。
組織全体でデータ品質に合意するための第一歩としてBigQueryリソース ラベルを使ってみませんか。 ラベル品質のベースラインとして、マネーフォワード ケッサイで運用している規約を紹介します。
はじめまして、マネーフォワードケッサイ(以下、MFK)でフロントエンドなエンジニアをしている@miki_tです。
2020年11月の社名変更と共に、マネーフォワード(本社)からチャレンジシステム制度(※後述)を活用してMFKにJOIN(出向)しました。
今回は、エンジニアの目線からMFKがビジネスを通して、何に挑戦しているのかをお話してみようと思います。
とはいえ、実は私自身、マネーフォワード社内から見ていても、ちょっと謎の集団に見えていました。
近そうで、よく見えないMFK。
面白そうで、こわい気もするMFK。
スゴそうで、なにしてるかわからないMFK。
トンネルを抜けるとそこに何があったのか、異動して見えた景色をご紹介したいと思います。