به گزارش از وبسایت cncf شمارش معکوس رسماً آغاز شده است. تنها در چند هفته، اکوسیستم cloud-native در یوکوهاما برای KubeCon + CloudNativeCon Japan 2026 گرد هم خواهد آمد. 🚀

در روز سه‌شنبه، 28 ژوئیه از ساعت 09:00 تا 12:30، KeycloakCon ژاپن نگهبانان، معماران سازمانی و مشارکت‌کنندگان کلیدی را در یک رویداد فشرده یک‌روزه گرد هم می‌آورد.

اگر در حال ساخت زیرساخت‌های پلتفرم ابری مدرن، تأمین امنیت زنجیره تأمین نرم‌افزار یا مدیریت autonomous AI agents هستید، بخوانید چرا باید KeycloakCon را به مجوز KubeCon + CloudNativeCon خود اضافه کنید. 🔒

هویت برای عصر هوش مصنوعی: حل «Confused Deputy» و حکمرانی MCP موضوع محوری KeycloakCon ژاپن 2026 است. جهش سریع به سمت autonomous AI agents و Model Context Protocol (MCP) موجب شده مرزهای مجوز سنتی هنگامی که یک عامل AI به نمایندگی از کاربر APIهای پایین‌دستی را فراخوانی و از محدوده‌های اعتماد عبور می‌کند، دچار چالش شوند. KeycloakCon بخش عمده‌ای از صبح را به راه‌حل‌های مبتنی بر استانداردهای هویت باز موجود در Keycloak اختصاص داده است.

طرح اولیه معماری: Yuxiang Lin (Midships Global) با کاستن از سروصدأی بازار نشان می‌دهد که سازمان‌ها نباید به فروشندگان هویت AI وابسته باشند. اصول پایه‌ای — تفویض توکن OAuth 2.0، token exchange، اعمال دقیق دامنه و مسیرهای حسابرسی — هم‌اکنون در Keycloak برای تولید آماده‌اند.

Identity Chaining & ID-JAG: Yutaka Obuchi (Hitachi, Ltd.) و Tatsuya Yano (LY Corporation) به پیاده‌سازی فنی اعطای مجوز JWT برای احراز هویت (ID-JAG) می‌پردازند. Yutaka نشان می‌دهد چگونه می‌توان Keycloak را با یک ارائه‌دهنده تبادل رمز توسعه داد تا مجوزها را از سرورهای تکه‌تکه‌شده MCP بیرون ببرد. Tatsuya موارد واقعی در مقیاس بزرگ از زیرساخت‌هایی که در LINE و Yahoo! Japan به کار رفته‌اند را توضیح می‌دهد و نشان می‌دهد چگونه می‌توان Keycloak را با CNCF Athenz یکپارچه کرد تا از آسیب‌پذیری شناخته‌شده «Confused Deputy» جلوگیری شود.

Zero-Trust و keyless AI agents در Kubernetes: مصطفی دای اوغلو (TUBITAK) برخی از جدیدترین امکانات Keycloak را تشریح می‌کند. او الگوی keyless workload identity برای MCP در Kubernetes را نشان می‌دهد که از SPIRE برای هویت زمان اجرا (JWT-SVIDs) و از DPoP برای جلوگیری از replay شدن توکن‌ها استفاده می‌کند — نتیجتاً فایل‌های ثابت credentials حذف و کلاینت‌های Keycloak ساخته‌شده توسط انسان به صفر می‌رسند. 🔐

تصویر بزرگ‌تر: Takashi Norimatsu (Hitachi, Ltd.) در سخنرانی کلیدی خود توضیح می‌دهد چرا مشارکت فعال متن‌باز برای حفظ هوش مصنوعی امن و باکیفیت در زیرساخت‌های اجتماعی و سازمانی حیاتی است.

Hardening Cloud-Native Infrastructure: From Build Pipelines تا Service Meshes — هویت بسیار فراتر از صفحه ورود کاربر است. مهندسی پلتفرم cloud-native مدرن نیازمند تایید هویت در خطوط لوله خودکار و میان میکروسرویس‌های موقتی است.

اتصال هویت انسانی به امضای کد: بسیاری از سازمان‌ها Sigstore و Keycloak را به‌عنوان سیلوهای جداگانه می‌بینند. Oshi Gupta (Infracloud Technologies) و Sagar Utekar (Crowdstrike) نشان می‌دهند چگونه می‌توان Keycloak را به‌عنوان OIDC provider مستقیماً به جریان امضای keyless در Sigstore متصل کرد تا هر امضای build از نظر رمزنگاری به یک هویت تاییدشده در دامنه اعتماد شما پیوند بخورد. آنها تنظیمات دقیق Fulcio و نحوه مدیریت token expiry در ساخت‌های طولانی‌مدت خودکار را پوشش خواهند داد.

مجوز سرویس در سطح پلتفرم: Halil Özkan (Keymate) یک ارائه فنی درباره استفاده از Keycloak Authorization Services به‌عنوان control plane متمرکز پلتفرم دارد. با بهره‌گیری از Istio Ambient mode، gateway proxies و یک extension اجرایی WebAssembly (WASM)، او نشان می‌دهد چگونه می‌توان درخواست‌های سرویس‌به‌سرویس HTTP را بدون تغییر کد اپلیکیشن ارزیابی کرد؛ این رویکرد با telemetry زمانِ واقعی و تحلیل تعویض قابلیت اطمینان تکمیل می‌شود.

بقای عملیاتی تولید و تکامل پروژه: پلتفرم‌های هویت در مقیاس نیازمند مدیریت چرخهٔ عمر طولانی‌مدت، جلوگیری از شکست‌های ناشی از تغییرات و همگام ماندن با roadmap پروژه هستند. Ticking Certificate Bomb: سازمان‌هایی که Keycloak را اواخر دههٔ 2010 پذیرفته‌اند به نقطه‌ای رسیده‌اند که گواهی‌های امضای داخلی‌شان پس از ده سال منقضی می‌شوند. Hiroyuki Wada (Nomura Research Institute) توضیح می‌دهد چرا چرخش global signing keys یک ریسک عملیاتی شدید برای محیط‌های ترکیبی OIDC/SAML است و راه‌حلی بالادستی پیشنهاد می‌کند: انتخاب کلید امضای هر مشتری که امکان مهاجرت بدون ریسک بین مشتریان را فراهم می‌آورد.

چه جدید و چه بعد: نگهدارنده Keycloak Alexander Schwartz (IBM) یک lightning talk و demo سریع ارائه می‌دهد تا آخرین ویژگی‌های cloud که به Keycloak اضافه شده را نشان دهد. ببینید چگونه پروژه پشتیبانی از machine identities (از طریق SPIFFE/SPIRE و Kubernetes)، strong human authentication با passkeys و همگام‌سازی خودکار بین‌دامنه‌ای کاربران با SCIM را گسترش می‌دهد.

KeycloakCon، شبکه، اجتماع و پذیرایی عصرانه: این رویداد اساساً محلی برای جامعه است. خارج از مسیرهای فنی می‌توانید در استراحت‌های اختصاصی قهوه مستقیماً با نگهبانان اصلی و معماران همتا گفت‌وگو کنید. جشن: پس از یک صبح فشرده در مباحث هویتی و یک روز کامل از برنامه‌های مشترک KubeCon، در پذیرایی عصرانهٔ رسمی که توسط Octopus Deploy (17:00 تا 18:15) برگزار می‌شود برای نوشیدنی، پیش‌غذا و شبکه‌سازی غیررسمی استراحت کنید. 🥂

تمام هفته: فراموش نکنید در ساعات بعدازظهر از کیوسک Keycloak در طبقهٔ 3 بازدید کنید تا برچسب‌ها را دریافت کنید، در نظرسنجی roadmap ویژگی شرکت کنید و با مشارکت‌کنندگان اکوسیستم همگام شوید. 🎟️

جزئیات ثبت‌نام: KeycloakCon Japan یک گزینهٔ افزودنی برای KubeCon + CloudNativeCon Japan 2026 است و فرصتی عالی برای مهندسان پلتفرم محلی و مسافران است که پیش از ترک یوکوهاما پوشش امنیتی خود را تقویت کنند. تاریخ: سه‌شنبه، 28 ژوئیه 2026 — ساعت: 09:00 تا 12:30 (پذیرایی عصرانهٔ مشترک در ساعت 17:00). مکان: Pacifico Yokohama، طبقهٔ 3، اتاق‌های 313+314. صندلی‌ها محدود است؛ برای رزرو جای خود وارد داشبورد ثبت‌نام KubeCon + CloudNativeCon بنیاد لینوکس شوید و KeycloakCon را به مجوز خود اضافه کنید.