Slide 43
Slide 43 text
秘匿データの扱い方、考え方の変化
パスワード等の秘匿情報をより厳密に管理
● 公開するサービスは既存環境と変わらない対策が求められる
● コード管理を始めたことでパスワードの平文記載文化を見直す
○ External Secretsを用いてAppの秘匿情報をGitのKubernetesマニフェストに載せずに
管理する手法の導入
● SSHによるアクセスを行わない方針(EKS, GKEどちらでも実現可能)
オンプレミスでは実現が難しいセキュリティ要件でも
マネージドサービスを利用することで対応できるかも?