コンテンツにスキップ

役割別のパス

このドキュメントは Diátaxis モードで構成されています — チュートリアル、ハウツー、リファレンス、解説 — それがドキュメントを使い続けられる状態に 保つ方法だからです。しかし人々はモードではなく役割を持ってやって来ます。以下は同じページを 辿る 5 つのパスを、読む順に並べたものです。

プラットフォームエンジニアリング — インストールし、運用する

Section titled “プラットフォームエンジニアリング — インストールし、運用する”

あなたはデプロイメントを所有します: 稼働時間、バックアップ、アップグレード、キャパシティ。

  1. 動くのを見る: クイックスタート(5 分)、その後、ガイド付きの バージョンが欲しければ zero-to-graph チュートリアル
  2. シナリオ別に本格的にインストールする: シングルノード(systemd) · Docker Compose · HA 付き Kubernetes/Helm · エアギャップ
  3. シグナルを配線する: ソースを接続する、その後、 コネクタ別ガイド(pgAuditCloudTraileBPF/Tetragon)。
  4. 運用する: モニタリングと SLO · バックアップとリストア · トラブルシューティング

常に開いておくリファレンス: 構成CLIコネクタとティア

セキュリティエンジニアリング — ガバナンスし、封じ込める

Section titled “セキュリティエンジニアリング — ガバナンスし、封じ込める”

あなたはエージェント estate の最小権限、強制、インシデント対応を所有します。

  1. まずモデル: アクセスマップとは何か誠実さと限界 — 製品が主張すること・しないこと。
  2. ガバナンス: ガバナンスと承認(RBAC、restrict-only の PDP、記録された決定)、その後レシピ: deny-closed ポリシー · HITL 承認 · ドリフトトリアージ
  3. エージェントサーフェスで強制する: Claude Code フックと PEP · MCP ガバナンス · guardrails としての予算
  4. 封じ込める: kill-switch ドリル、そして デプロイメントのハードニング

詳しい背景: セキュリティモデル脅威モデル

コンプライアンス — 証跡、監査、レジデンシー

Section titled “コンプライアンス — 証跡、監査、レジデンシー”

あなたは監査人と規制当局に答えます。自らを証明する記録が必要です。

  1. 証跡とは何か: ガバナンスと承認 における記録された決定の保証 — あらゆる決定の下にある追記専用の署名済み ledger。
  2. 取り出す: SIEM へプッシュする、または WORM アーカイブの ためにプル/テールする — そしてオフラインで検証する (トラブルシューティング § ledger)。
  3. 存続可能に保つ: バックアップとリストア — 継続性に安全なバンドル、鍵をボックス外に置くルール、リストアドリル。
  4. レジデンシーと来歴: エアギャップ運用 · リリースの検証 · オープンコアとライセンス

評価で引用する誠実なベースライン: 誠実さと限界 — 何が動き、何がオンデマンドで、何が設計段階か。

自分で運用する — 1 台のマシン、1 人

Section titled “自分で運用する — 1 台のマシン、1 人”

プラットフォームチームもコンプライアンス部門もありません。ホームラボ、自宅サーバー、 フリーランスや小規模企業の環境で、インストールする人がそのまま利用者でもある場合です。 ここに小型版の製品はありません。同じ単一バイナリを、1 台のマシンを最短で役立てられる 順序で読み進めます。

あなたはコネクタを書いているか、API を駆動しています。