どうも、freee でエンジニアリングマネージャー をやっている sentokun です。 以前に私の所属しているチームで開発している権限管理基盤マイクロサービスの記事を書いたのですが、そういえば「権限制御ってなに?」という説明をしていないと思ったので、今回記事にしました。 権限制御とは? freee の権限管理基盤が行なっている権限制御とは?を一文でまとめると以下となります。 アクセス制御ポリシーを元に、ユーザーの属性に合わせた適切なアクセス制御を行うこと というわけで、この記事は権限制御について説明しました。ありがとうございました! … とはなりませんよね。ちゃんと一文の中の要素を分解してそれぞれ解説していきます。 ユーザーの属性 適切なアクセス制御 アクセス制御ポリシー ユーザー属性とは? freee ユーザーが持っている、様々な属性のことです。例えば以下が挙げられます。 管理者やメ
「届いた郵便物は自分宛てなのに受け取ることができなかった」。こうした相談が総務省に寄せられ、総務省中部管区行政評価局が14日、日本郵便東海支社に改善に向けた要請を行いました。 去年9月、愛知県常滑市の男性の元に郵便物が届きました。宛名の氏名は確かに自分のものでしたが「本人確認が取れない」として受け取ることができませんでした。 いったい、どうしてでしょうか? まず、この郵便物が「特定事項伝達型の本人限定受取郵便」であったことです。 「特定事項伝達型の本人限定受取郵便」とは、金融機関やクレジットカード会社がキャッシュカードやクレジットカードを送付する際に、差出人に代わって日本郵便が本人確認をして手渡すもので、犯罪防止のため厳格な本人確認が義務付けられています。 そして今回、男性が郵便物を受け取れなかった最大の要因は、この郵便物の宛名が「カタカナ」表記だったことです。 郵便局の職員は本人確認のた
閉山期間中の富士山の山頂近くで、軽装備のため動けなくなった登山客の若い外国人男性がいて救助したと登山家の女性がX上で報告し、安易な春山などの登山に警鐘を鳴らしている。 【写真】ヘルメットも着用せず、軽装備だった 9月から翌年7月の山開きまでの閉山期間は登山のリスクも高い。インバウンドの影響なのか、登山客はほとんどが外国人だったという。どんな状況だったのか、この登山家に話を聞いた。 ■「雪面で滑ったら止まれず助からないかもしれない」 暗くなってきた雪原で、座り込んでいる外国人登山客に、大きなリュックを背負った別の登山客が声をかけている。 背後には、富士山の山頂が映っていた。リュックの登山客はヘルメットをしていたが、外国人はノーヘルだった。 登山家の「まっつん」さん(@red_mattsun)は2024年5月13日、こんな写真をXで投稿し、そのときの様子を説明した。 「山頂から下降中に座り込ん
A month after Russia invaded Ukraine in 2022, the historian Yuval Noah Harari made a bold claim that seemed delusional. Harari made his claim in an essay on the heroism of the Ukrainian people. He praised embattled Ukrainian president Volodymyr Zelensky, who refused to flee his country when death seemed certain, telling his would-be rescuers that he needed ammunition, not a ride. He marveled at th
日本人の母と英国人の父を持つ山崎エマは、程よい距離感で日本社会を見つめ、ドキュメンタリー映画として記録してきた。彼女がカメラを向けるのは、教室の掃除に励む小学生や血のにじむような練習に耐える高校球児といった教育現場だ。 そうした日本特有の厳しいしつけや伝統が社会に秩序をもたらす一方、そこには代償もあることにスポットライトを当てる山崎に、米紙「ニューヨーク・タイムズ」が話を聞いた。 人間ピラミッドの思い出 ドキュメンタリー映画監督の山崎エマ(34)には幼少期の忘れられない経験がある。自分は膝にひどい擦り傷を負い、同級生は骨折する羽目になった人間ピラミッドだ。 大阪の小学校で6年生のころ、毎年恒例の運動会で組み体操を披露するため、同級生らと何週間も前から7段の人間ピラミッドをつくる練習をした。小さな体から血も涙も流れたが、本番で成功させた達成感は計り知れず、それは「私が粘り強い努力家だと自負で
産経新聞グループのマーケティング会社「産経リサーチ&データ」は、次期衆院選が行われた場合、小選挙区で入れたい候補の党派について調査した。4月28日に投開票が行われた衆院補欠選東京15区では、自民党が候補者を立てない中で9候補が乱立、無所属や諸派が一定の得票を集める現象も起きたため、全党派の候補者が立候補したと仮定して答えてもらった。その結果、「支持する党派はない」を除くと自民が23%でトップ、2位は日本保守党の17%、3位が日本維新の会の12%となった。日本保守党は現在、政党要件を満たしていないが、東京15区補選では公認の飯山陽氏が約2万4000票を獲得し4位だった。 同社のウェブ上のアンケートモニターサイト「くらするーむ政治部!」の登録者を対象に5月10日午後~5月13日午前まで実施、全国の1987人(男性1349人、女性638人)から回答があった。岸田内閣の支持率は「支持する」(7%)
経済分析レポート 日本、米国、欧州、アジア、新興国経済に関する様々な分析レポート 経済指標レポート 世界各国の経済指標に関するタイムリーな情報、解説レポート 経済見通しレポート 日本、米国、欧州、アジア経済に関する今後の見通しレポート 金融市場レポート 株価・金利・為替マーケットおよび金融政策に関するレポート ライフデザインレポート 主に生活に関連した研究レポート、調査結果のプレスリリース 第一生命経済研レポート 経済・金融市場に加え,様々な話題を取り上げた月次レポート ビジネス環境レポート 労働、環境、技術、外交などビジネス・社会環境に関する研究レポート 1分でわかるトレンド解説 注目のトレンドワードについて、わかりやすく1分で解説したレポート
1,クソ雑魚 一人でご飯も食べられない 体温管理もできないので暑くても寒くても死ぬ 2,アホ 排泄物は垂れ流し 生まれたばかりだと満腹中枢がないからキャパオーバーまで飲んで吐く 3,生活習慣がアホ 夜中に起きてお腹が減って泣く 夜中に排泄して泣く 4,かわいい 地球で一番かわいい ちょっと笑うだけでかわいい 日々の成長がかわいい 泣いててもかわいい 寝ててもかわいい ぼーっとしててもかわいい おしゃべりしたりするのかわいい 先週よりもちょっとずつ器用になっててかわいい
茨城県東海村舟石川の村道沿いに「あへん法」で栽培が禁止されているアツミゲシが咲いているのを、同村の保育園児、大曽根諒ちゃん(5)が見つけた。草花が大好きで、車窓から見ただけで瞬時に判別。「危険な花が身近に咲いていてびっくりした」と話した。県ひたちなか保健所職員が13日までに全て抜き取った。 アツミゲシは地中海沿岸原産。麻薬の原料となるモルヒネを含有しているため、同法で栽培などが禁止されている。 父親の泰人さん(36)によると、諒ちゃんは保育園帰りの今月8日午後6時ごろ、泰人さん運転の車から外を見ていた際、沿道に咲く薄紫色の花を発見。瞬時に「アツミゲシだ」と叫んだ。 諒ちゃんは「図鑑を見て覚えていたので、すぐに分かった」と話した。泰人さんは「走行中の車内から一瞬で見つけるとは」と驚いた様子で語った。 諒ちゃんは、泰人さんと散歩するたびに見かけた植物を図鑑で調べる大の草花好き。中でも、ヒガンバ
米ボイシ州立大学などに所属する研究者らが発表した論文「Exploiting CPU Clock Modulation for Covert Communication Channel」は、インターネット接続を遮断された規制の厳しいPCであっても、CPUの処理速度を意図的に操作することで、一部のアプリケーションでひそかにデータをやりとりできる攻撃を提案した研究報告である。 【画像を見る】提案する攻撃シナリオ【全2枚】 コンピュータをハッキングから守るためには「エアギャップ」と呼ばれる、ネットから物理的に分離したセキュリティ上の予防措置がある。また全てを遮断するのではなく、コンピュータ自体はインターネットに接続されているものの、機密性の高いアプリケーションはセキュリティ上の理由からインターネットへのアクセスを規制し、他の無害なアプリケーションは通常通りインターネットを利用できる環境もある。 例
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は5月10日、「JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題」において、VPN(Virtual Private Network)接続をバイパスする新しいサイバー攻撃手法「TunnelVision」について注意を喚起した。この攻撃手法の詳細は「VPN接続をバイパスする新しい攻撃手法「TunnelVision」、通信の傍受が可能 | TECH+(テックプラス)」にて解説している。 JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題 VPN接続のバイパスとは TunnelVisionは、DHCPのオプション121(クラスレ
by SMIC 中国最大の受託チップファウンドリであるSMIC(Semiconductor Manufacturing International Corp.)が、TSMCに次ぐ世界第2位の半導体ファウンドリに成長したことが明らかになりました。 中芯国际-中芯国际发布2024Q1财报,营收同比增长19.7% https://www.smics.com/site/news_read/3644 Blacklisted China chipmaker SMIC becomes the world's second-largest pure-play foundry by revenue — outsells GlobalFoundries and others | Tom's Hardware https://www.tomshardware.com/tech-industry/blacklis
These AfD posters read: "Protect women and girls" and "end the asylum chaos" The far-right Alternative for Germany (AfD) party is officially suspected of extremism, a German court has ruled. The move, which upholds a lower-court ruling the party had challenged, means intelligence services can continue to monitor AfD activities and communications.
インドは世界最多の人口を誇り、IT人材の成長が著しい国でもある。日本のIT企業にとっても、優秀な人材が多いインド人ITエンジニアの存在は欠かせない。彼らにとって日本は働き先として、どのように映っているのだろうか。インド人学生へのアンケート結果をZenkenの田中志穂・ダイバーシティ事業部・部長が解説する。 職業別「平均年収」ランキング…<令和4年賃金構造基本統計調査> 「日本は報酬を超えた魅力がある」?海外人材の紹介などを手掛けるZenkenが実施した海外での就職を希望するインドの工科系大学4年生へのアンケート調査によると、「日本企業で受け取れる年収が米国やドイツに比べて低い」と答えた人の比率が過半数に達した。欧米諸国では賃金インフレが進んでいるほか、円相場の下落もあって、インド人エンジニアにとっても日本企業の賃金が見劣りすることが浮き彫りになった。 ただ、「米独よりも年収が低くても日本で
もしそのコンテナターミナルが業務停止に陥るとどうなるか――。そのリスクを如実に示したのが、2023年7月4日に名古屋港コンテナターミナルで発生したランサムウェア感染被害だった。 2024年3月に開催されたセキュリティイベント「Security Days Spring 2024」に、国土交通省で最高情報セキュリティアドバイザーを務める北尾辰也氏が登壇。「名古屋港コンテナターミナルを襲ったサイバー攻撃とその背景」と題し、公表された報告書などを基に攻撃から復旧までのいきさつと、そこから得られた教訓を紹介した。 ITを用いた効率化が進んできたコンテナターミナル コンテナターミナルというと、港に林立する大型クレーン(ガントリークレーン)を思い浮かべる人も多いだろう。名古屋港コンテナターミナルもその一つだ。 同コンテナターミナルは5つのターミナルで構成されている。1日当たり約7500本のコンテナが出入
いまから2年ほど前、「ブログ婚活」と称して私たにしの結婚相手をこのブログで公募したことがありました。 ta-nishi.hatenablog.com 結論から言えばこの婚活は失敗に終わりましたので、ここで報告させていただきます。 応募総数3名。うち交際に至ったのが1名。 この女性と1年半ほど交際を続けましたが、いろいろと折り合いのつかない事情が見えてきて昨年秋ごろに破局。以降半年ほど独身生活を送っています。2年前44歳だった私も順当に歳を重ね、いまでは46歳。「いまさら結婚してもな…」感はますます上昇し、いまのところこの人生で結婚するつもりはもうありません。 交際と破局を通じて改めて実感したのは、「私の人生に結婚や家族は別にいらないな」ということ。そもそも私は孤独に強いし、お金もそれなりに持っているし、友人もたくさんいて趣味も充実しているので、家族に生きがいや孤独の穴埋めを求める必要がない
デジタル庁のAI担当の大杉直也です。この記事では、生成AIによる業務改善の一助になればと思い、実際の行政業務で生成AIの利活用を検討する際に得られた知見を共有します。 本記事は、「デジタル庁2023年度事業 行政での生成AI利活用検証の結果報告(以降、報告書とよびます)」で得られた知見を、よりわかりやすく具体的に示すために、「10の学び」の形式にまとめたものです。 その検証ではデジタル庁を中心とした行政職員を対象に、実際に複数種類のテキスト生成AIを取り扱える環境+ユースケースごとの独自開発を含むサポート体制を作り、(1)どの行政業務に対し、(2)どのようにテキスト生成AIを使えば、(3)どのくらい改善効果がありそうか、を調べました。また、報告書には含まれていなかった個別ヒアリング等による知見も反映させています。 文量が少し多くなってしまったため、全3回の構成で紹介いたします。第1回の本記
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く