エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Secrets Managerのシークレットはどんな粒度で分けるべき?
はじめに Secrets Managerでは、1つのシークレットの中でJSON形式を用いて複数のKey-Valueが登録できま... はじめに Secrets Managerでは、1つのシークレットの中でJSON形式を用いて複数のKey-Valueが登録できます。 どんな粒度で分けるべきか疑問に思い調べたところ、意外と情報が見つからなかったので書いてみました。 公式ドキュメントを探索してみる ベストプラクティスは? ベストプラクティスのページを見ても、分け方の粒度について明示的な案内はありません。 ただし、このページではいくつかのヒントを得ることができます。 「Limit access to secrets」には、最小権限の原則に従うよう書かれています。 また、「Rotate your secrets」では定期的なローテーションを推奨するよう書かれています。 つまり、アクセス制限やローテーションを行うことを考慮すると、 用途とライフサイクルが異なる秘密情報を1シークレットにまとめるべきではない と考えられます。 具体例




2026/08/31 リンク