Upgrade to Pro — share decks privately, control downloads, hide ads and more …

もう「クレデンシャルください」なんて言わせない

zaru
July 21, 2018

 もう「クレデンシャルください」なんて言わせない

Rails で秘匿情報や環境変数を管理するベストな方法

2018.07.21 Osaka RubyKaigi 01 LT
@zaru

zaru

July 21, 2018
Tweet

More Decks by zaru

Other Decks in Technology

Transcript

  1. マスター キー ではなく IAM で開発者毎のクレデンシャルを渡せば OK 開発者自身に管理してもらえる AWS EC2 にロー

    ルを付与すればマスター キー なしに復号できる 煩わしいマスター キー を管理せずに済む
  2. Heroku は? AWS API Key があればどこでも使えるので問題はない 問題はないが、Heroku アサインユー ザであれば Con

    g vars 見れる のでキー が見えちゃう Enterprise なら細かいアクセス制限できる…? いい方法があれば教えてください