タグ: #vault
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
シークレット管理、.env ファイルだけでは足りない理由 — 環境変数が漏れる経路とローテーション設計
.env ファイルを .gitignore に入れただけでシークレットが安全になるわけではありません。プロセス環境は同じホストから /proc/PID/environ でそのまま読み取られ、クラッシュレポートやデバッグページや CI ログに乗って流出し、コンテナイメージのレイヤーに永久に残ります。この記事では環境変数が漏れていく実際の経路を一つずつ示し、シークレットがすでにコミットされている場合の対応順序がなぜ履歴の書き換えではなく鍵の
2026-07-26 · 26 分で読めます #security#secrets#devops#vault#kubernetesクラウドセキュリティ 2026 完全ガイド - Zero Trust・SBOM/SLSA・CSPM/CNAPP・Wiz・Falco・Sigstore・Vault・Tailscale・Cloudflare 徹底解説
2026年5月時点のクラウドセキュリティスタックを一気に整理する。Zero Trust(Cloudflare、Tailscale、Zscaler、Netskope)、CSPM/CNAPP(Wiz、Orca、Lacework、Prisma Cloud、Sysdig、Aqua)、SBOM/SLSAサプライチェーン(Sigstore cosign、CycloneDX/SPDX、Trivy、Syft、Grype、Dependency-Track
2026-05-16 · 26 分で読めます #cloud-security#zero-trust#sbom#slsa#cspm