第1章. コードとしての政策やさしい序論
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
ある試算によれば、過去60数年間に2兆7000億行以上のコードが書かれたという。あなたは何行書いたことがある?何行書いたかは知らないが、30年近くコードを書いてきた。この8年間だけ、Policy as Code(PaC)を使って変更をうまくコントロールし、複雑なシステムやソリューションを通して私を導き、私が書いたものが私が意図したものであることを確認し、実行し、配布するようになった。
システムや成果物にかかわらず、PaCは、私たちが使用し、構築し、サポートするシステムやソリューション全体にわたって、望ましくない、非決定論的な変化や振る舞いを減らす方法の標準として登場した。PaCは、私たちが指定し、従い、課すガイドラインを成文化することを可能にする。PaCは、コーディング標準やベストプラクティス、そしてそれらを実装するためのコントロールからその有用性を継承している。
PaCは、クラウドコンピューティングやKubernetesから、認証(AuthZ)、継続的インテグレーション/継続的デリバリ(CI/CD)、DevOps、DevSecOps、GitOps、ソフトウェアサプライチェーンセキュリティに至るまで、今日多くのシステムやソリューションに現れ、改善されている。本書では、PaCをより詳細に検討し、PaCを使用してソリューションをポリシーイネーブルにする方法のアイデア、パターン、例を紹介する。とりあえずこの章では、PaCの概念、PaCがあなたの標準からどのようにトレースすべきか、そして、あなたのニーズに合ったソリューションを選ぶのに役立つPaCの特徴を紹介する。この章が終わる頃には、本書を通して適用できるプロセスとチェックリストができ、追加的なPaCソリューションがどの程度あなたのニーズに合っているかを測ることができるだろう。
政策とは何か?
あなたは毎日ポリシーに従っている。方針は、あなたがin演算子の状況の文脈の中で意思決定をするのに役立つ。通常、これらの方針は文書化された規則やガイドラインに基づいている。あなたは、雇用の一部として、またはあなたが機能する組織のメンバーとして、これらの規則やガイドラインに同意する。方針は、あなたにとって目新しいものではない。簡単に言えば、ポリシーとは、ユーザとオートメーションが目的の境界の中で実行するよう指示する規則とガイドラインの計画されたシステムである。ポリシーは、啓発と制限の両方のガードレールをセットする。
政策とは、望ましい結果や成果を達成しようとするものだ。仕事において、会社の方針に従わせることは、経営陣が望む結果や成果を達成するための方法であり、例えば、仕事を離れている時間をきちんと記録し、報告するようにすることである。
規制政策は、企業にサービスを提供するITシステムの推進力として浮上してきた。経済協力開発機構(OECD)によると、"規制政策とは、より良い経済的・社会的成果をもたらし、市民や企業の生活を向上させるために、規制、法律、その他の演算子を使って政府の目的を達成することである"。
一般データ保護規則(GDPR)は、欧州連合(EU)における新たなデータプライバシー規制政策として最もよく知られているものの一つである。そのため、GDPRは一般的な規制政策と並んで推進力と見なされるべきである。
本書で取り上げる政策は情報技術(IT)システムに焦点を当てたものであるため、よりITに特化した政策の定義が必要となる。 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access