<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security_policy_au on GitLab ハンドブック (非公式日本語訳)</title><link>https://gl-handbook-ja.page/tags/security_policy_au/</link><description>Recent content in Security_policy_au on GitLab ハンドブック (非公式日本語訳)</description><generator>Hugo</generator><language>ja</language><atom:link href="https://gl-handbook-ja.page/tags/security_policy_au/index.xml" rel="self" type="application/rss+xml"/><item><title>GitLab Teleport アクセスポリシー</title><link>https://gl-handbook-ja.page/handbook/engineering/gitlab-com/policies/teleport/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gl-handbook-ja.page/handbook/engineering/gitlab-com/policies/teleport/</guid><description>&lt;h2 id="目的"&gt;目的&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://gitlab.com/gitlab-com/runbooks/-/blob/master/docs/teleport/Connect_to_Database_Console_via_Teleport.md"&gt;データベースアクセス&lt;/a&gt;や &lt;a href="https://gitlab.com/gitlab-com/runbooks/-/blob/master/docs/teleport/Connect_to_Rails_Console_via_Teleport.md"&gt;Rails コンソール&lt;/a&gt;などのターミナル/CLI ツールへの監査済みアクセスを確保するために、GitLab は Teleport を使用しています。&lt;/p&gt;
&lt;h2 id="スコープ"&gt;スコープ&lt;a class="td-heading-self-link" href="#%e3%82%b9%e3%82%b3%e3%83%bc%e3%83%97" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Teleport アクセスポリシーは、ターミナルまたは CLI アクセスを必要とする本番環境内のすべてのシステムに適用されます。&lt;/p&gt;
&lt;h2 id="役割と責任"&gt;役割と責任&lt;a class="td-heading-self-link" href="#%e5%bd%b9%e5%89%b2%e3%81%a8%e8%b2%ac%e4%bb%bb" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;役割&lt;/th&gt;
 &lt;th&gt;責任&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;GitLab チームメンバー&lt;/td&gt;
 &lt;td&gt;このポリシーの要件に従う責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;システムオーナー&lt;/td&gt;
 &lt;td&gt;このポリシーへの準拠&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;コードオーナー&lt;/td&gt;
 &lt;td&gt;このポリシーへの変更および例外を承認する責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="手順"&gt;手順&lt;a class="td-heading-self-link" href="#%e6%89%8b%e9%a0%86" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Teleport アクセスは &lt;a href="https://gl-handbook-ja.page/handbook/security/corporate/end-user-services/okta/"&gt;Okta&lt;/a&gt; を通じて管理され、ロールのベースライングループ割り当ての一部として、または適切な承認を受けた&lt;a href="https://gl-handbook-ja.page/handbook/security/corporate/services/access-requests/"&gt;アクセスリクエスト&lt;/a&gt;を通じて提供されます&lt;/li&gt;
&lt;li&gt;アクセスレビューはすべてのユーザーが適切であり、適切なアクセスレベルを持っていることを確認するために四半期ごとに実施されます&lt;/li&gt;
&lt;li&gt;Teleport 監査ログは 1 年間という定められた期間保持されなければなりません&lt;/li&gt;
&lt;li&gt;Teleport 監査ログは 1 年間という定められた期間が経過する前に変更または削除されてはなりません&lt;/li&gt;
&lt;li&gt;Teleport 監査ログデータへのアクセスは最小権限の原則に基づいて制限されなければなりません&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="例外"&gt;例外&lt;a class="td-heading-self-link" href="#%e4%be%8b%e5%a4%96" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;このポリシーの例外は&lt;a href="https://gl-handbook-ja.page/handbook/security/#information-security-policy-exception-management-process"&gt;情報セキュリティポリシー例外管理プロセス&lt;/a&gt;に従って追跡されます&lt;/p&gt;
&lt;h2 id="参考資料"&gt;参考資料&lt;a class="td-heading-self-link" href="#%e5%8f%82%e8%80%83%e8%b3%87%e6%96%99" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://gitlab.com/gitlab-com/gl-security/security-assurance/sec-compliance/compliance/-/blob/master/production_definition.md"&gt;本番環境と見なされるものとは&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://gl-handbook-ja.page/handbook/engineering/infrastructure-platforms/production/architecture/"&gt;本番アーキテクチャ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://gitlab.com/gitlab-com/runbooks/-/blob/master/docs/teleport/Connect_to_Database_Console_via_Teleport.md"&gt;ランブック: Teleport を使用してデータベースコンソールに接続する方法&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://gitlab.com/gitlab-com/runbooks/-/blob/master/docs/teleport/Connect_to_Rails_Console_via_Teleport.md"&gt;ランブック: Teleport を使用して Rails コンソールに接続する方法&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://goteleport.com/docs/"&gt;Teleport&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>