タグ: #secrets
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
シークレット管理、.env ファイルだけでは足りない理由 — 環境変数が漏れる経路とローテーション設計
.env ファイルを .gitignore に入れただけでシークレットが安全になるわけではありません。プロセス環境は同じホストから /proc/PID/environ でそのまま読み取られ、クラッシュレポートやデバッグページや CI ログに乗って流出し、コンテナイメージのレイヤーに永久に残ります。この記事では環境変数が漏れていく実際の経路を一つずつ示し、シークレットがすでにコミットされている場合の対応順序がなぜ履歴の書き換えではなく鍵の
2026-07-26 · 26 分で読めます #security#secrets#devops#vault#kubernetes開発者トークンが漏れる場所 — VSCode 1クリックトークン窃取事件とシークレット衛生
2026年6月に公開された、VSCodeのバグを介した1クリックでのGitHubトークン窃取事例を解剖し、開発環境でトークンが漏れる経路を追跡します。PATの権限設計、トークンのローテーション、secret scanning、git-credentialの安全な設定、gitleaks、CIでOIDCにより長期トークンをなくす方法まで、実践的な設定例で整理します。
2026-06-12 · 24 分で読めます #security#github#tokens#devops#secrets