はじめに クラシル社でSREをしているKaitoです。 弊社では開発環境を含む全ての環境でIaC (Terraform) を採用しており、秘密情報 (Secrets Manager, SSM Parameter Store など) については SOPS × KMS で管理しています。 従来の手法では、以下のようにリソースを設定することになります。 data "sops_file" "app" { source_file = "secrets/app.sops.yaml" } resource "aws_secretsmanager_secret_version" "app" { secret_id = aws_secretsmanager_secret.app.id secret_string = data.sops_file.app.data["private_key"] } SOPS

