Slide 19
Slide 19 text
現時点で私が考える望ましい方法としては以下のとおりです。
● アプリケーション
○ クラウドのシークレットストア (Secrets Managerなど)と実行環境(ECS, Cloud Runなど)の統合機能
を使い、環境変数またはファイルとしてシークレットを読み込む。
● インフラ
○ クラウドのシークレットストアのリソース自体は Terraformで管理する。
○ 実際のシークレットの値は ignore_changes を活用して手動で設定し、 Gitの管理から分離する。
もちろん要件によって取りうる手段は変わるとは思います。他になにか良い方法をご存知でしたら教えて下さ
い。
それでは良いシークレットライフを !
Copyright © 3-shake, Inc. All Rights Reserved.
まとめ
19