به گزارش از وبسایت cncf شمارش معکوس رسماً آغاز شده است. تنها در چند هفته، اکوسیستم cloud-native در یوکوهاما برای KubeCon + CloudNativeCon Japan 2026 گرد هم خواهد آمد. 🚀
در روز سهشنبه، 28 ژوئیه از ساعت 09:00 تا 12:30، KeycloakCon ژاپن نگهبانان، معماران سازمانی و مشارکتکنندگان کلیدی را در یک رویداد فشرده یکروزه گرد هم میآورد.
اگر در حال ساخت زیرساختهای پلتفرم ابری مدرن، تأمین امنیت زنجیره تأمین نرمافزار یا مدیریت autonomous AI agents هستید، بخوانید چرا باید KeycloakCon را به مجوز KubeCon + CloudNativeCon خود اضافه کنید. 🔒
هویت برای عصر هوش مصنوعی: حل «Confused Deputy» و حکمرانی MCP موضوع محوری KeycloakCon ژاپن 2026 است. جهش سریع به سمت autonomous AI agents و Model Context Protocol (MCP) موجب شده مرزهای مجوز سنتی هنگامی که یک عامل AI به نمایندگی از کاربر APIهای پاییندستی را فراخوانی و از محدودههای اعتماد عبور میکند، دچار چالش شوند. KeycloakCon بخش عمدهای از صبح را به راهحلهای مبتنی بر استانداردهای هویت باز موجود در Keycloak اختصاص داده است.
طرح اولیه معماری: Yuxiang Lin (Midships Global) با کاستن از سروصدأی بازار نشان میدهد که سازمانها نباید به فروشندگان هویت AI وابسته باشند. اصول پایهای — تفویض توکن OAuth 2.0، token exchange، اعمال دقیق دامنه و مسیرهای حسابرسی — هماکنون در Keycloak برای تولید آمادهاند.
Identity Chaining & ID-JAG: Yutaka Obuchi (Hitachi, Ltd.) و Tatsuya Yano (LY Corporation) به پیادهسازی فنی اعطای مجوز JWT برای احراز هویت (ID-JAG) میپردازند. Yutaka نشان میدهد چگونه میتوان Keycloak را با یک ارائهدهنده تبادل رمز توسعه داد تا مجوزها را از سرورهای تکهتکهشده MCP بیرون ببرد. Tatsuya موارد واقعی در مقیاس بزرگ از زیرساختهایی که در LINE و Yahoo! Japan به کار رفتهاند را توضیح میدهد و نشان میدهد چگونه میتوان Keycloak را با CNCF Athenz یکپارچه کرد تا از آسیبپذیری شناختهشده «Confused Deputy» جلوگیری شود.
Zero-Trust و keyless AI agents در Kubernetes: مصطفی دای اوغلو (TUBITAK) برخی از جدیدترین امکانات Keycloak را تشریح میکند. او الگوی keyless workload identity برای MCP در Kubernetes را نشان میدهد که از SPIRE برای هویت زمان اجرا (JWT-SVIDs) و از DPoP برای جلوگیری از replay شدن توکنها استفاده میکند — نتیجتاً فایلهای ثابت credentials حذف و کلاینتهای Keycloak ساختهشده توسط انسان به صفر میرسند. 🔐
تصویر بزرگتر: Takashi Norimatsu (Hitachi, Ltd.) در سخنرانی کلیدی خود توضیح میدهد چرا مشارکت فعال متنباز برای حفظ هوش مصنوعی امن و باکیفیت در زیرساختهای اجتماعی و سازمانی حیاتی است.
Hardening Cloud-Native Infrastructure: From Build Pipelines تا Service Meshes — هویت بسیار فراتر از صفحه ورود کاربر است. مهندسی پلتفرم cloud-native مدرن نیازمند تایید هویت در خطوط لوله خودکار و میان میکروسرویسهای موقتی است.
اتصال هویت انسانی به امضای کد: بسیاری از سازمانها Sigstore و Keycloak را بهعنوان سیلوهای جداگانه میبینند. Oshi Gupta (Infracloud Technologies) و Sagar Utekar (Crowdstrike) نشان میدهند چگونه میتوان Keycloak را بهعنوان OIDC provider مستقیماً به جریان امضای keyless در Sigstore متصل کرد تا هر امضای build از نظر رمزنگاری به یک هویت تاییدشده در دامنه اعتماد شما پیوند بخورد. آنها تنظیمات دقیق Fulcio و نحوه مدیریت token expiry در ساختهای طولانیمدت خودکار را پوشش خواهند داد.
مجوز سرویس در سطح پلتفرم: Halil Özkan (Keymate) یک ارائه فنی درباره استفاده از Keycloak Authorization Services بهعنوان control plane متمرکز پلتفرم دارد. با بهرهگیری از Istio Ambient mode، gateway proxies و یک extension اجرایی WebAssembly (WASM)، او نشان میدهد چگونه میتوان درخواستهای سرویسبهسرویس HTTP را بدون تغییر کد اپلیکیشن ارزیابی کرد؛ این رویکرد با telemetry زمانِ واقعی و تحلیل تعویض قابلیت اطمینان تکمیل میشود.
بقای عملیاتی تولید و تکامل پروژه: پلتفرمهای هویت در مقیاس نیازمند مدیریت چرخهٔ عمر طولانیمدت، جلوگیری از شکستهای ناشی از تغییرات و همگام ماندن با roadmap پروژه هستند. Ticking Certificate Bomb: سازمانهایی که Keycloak را اواخر دههٔ 2010 پذیرفتهاند به نقطهای رسیدهاند که گواهیهای امضای داخلیشان پس از ده سال منقضی میشوند. Hiroyuki Wada (Nomura Research Institute) توضیح میدهد چرا چرخش global signing keys یک ریسک عملیاتی شدید برای محیطهای ترکیبی OIDC/SAML است و راهحلی بالادستی پیشنهاد میکند: انتخاب کلید امضای هر مشتری که امکان مهاجرت بدون ریسک بین مشتریان را فراهم میآورد.
چه جدید و چه بعد: نگهدارنده Keycloak Alexander Schwartz (IBM) یک lightning talk و demo سریع ارائه میدهد تا آخرین ویژگیهای cloud که به Keycloak اضافه شده را نشان دهد. ببینید چگونه پروژه پشتیبانی از machine identities (از طریق SPIFFE/SPIRE و Kubernetes)، strong human authentication با passkeys و همگامسازی خودکار بیندامنهای کاربران با SCIM را گسترش میدهد.
KeycloakCon، شبکه، اجتماع و پذیرایی عصرانه: این رویداد اساساً محلی برای جامعه است. خارج از مسیرهای فنی میتوانید در استراحتهای اختصاصی قهوه مستقیماً با نگهبانان اصلی و معماران همتا گفتوگو کنید. جشن: پس از یک صبح فشرده در مباحث هویتی و یک روز کامل از برنامههای مشترک KubeCon، در پذیرایی عصرانهٔ رسمی که توسط Octopus Deploy (17:00 تا 18:15) برگزار میشود برای نوشیدنی، پیشغذا و شبکهسازی غیررسمی استراحت کنید. 🥂
تمام هفته: فراموش نکنید در ساعات بعدازظهر از کیوسک Keycloak در طبقهٔ 3 بازدید کنید تا برچسبها را دریافت کنید، در نظرسنجی roadmap ویژگی شرکت کنید و با مشارکتکنندگان اکوسیستم همگام شوید. 🎟️
جزئیات ثبتنام: KeycloakCon Japan یک گزینهٔ افزودنی برای KubeCon + CloudNativeCon Japan 2026 است و فرصتی عالی برای مهندسان پلتفرم محلی و مسافران است که پیش از ترک یوکوهاما پوشش امنیتی خود را تقویت کنند. تاریخ: سهشنبه، 28 ژوئیه 2026 — ساعت: 09:00 تا 12:30 (پذیرایی عصرانهٔ مشترک در ساعت 17:00). مکان: Pacifico Yokohama، طبقهٔ 3، اتاقهای 313+314. صندلیها محدود است؛ برای رزرو جای خود وارد داشبورد ثبتنام KubeCon + CloudNativeCon بنیاد لینوکس شوید و KeycloakCon را به مجوز خود اضافه کنید.