シークレット管理とは?
シークレット管理とは、APIキー、DB接続パスワード、秘密鍵などの資格情報を、コードや設定ファイルに直接書かず、専用の保管庫から実行時に取得する仕組み。取得の認可、利用履歴の記録、定期的な入れ替え(ローテーション)までを含めて設計する。
しーくれっとかんり
シークレット管理の意味
APIキー、DB接続パスワード、秘密鍵などの資格情報を、コードや設定ファイルに直接書かず、専用の保管庫から実行時に取得する仕組み。取得の認可、利用履歴の記録、定期的な入れ替え(ローテーション)までを含めて設計する。
シークレット管理の具体例
接続情報をソースから外し、実行環境の識別情報で保管庫へ認証してから取得する方式に変える。併せてリポジトリのコミット前検査で、鍵らしき文字列が含まれるコミットを機械的に拒否し、混入自体を防ぐ。
シークレット管理は試験でどう引っ掛けられる?
一度コミットした鍵は、後のコミットで消してもGitの履歴に残るため、削除では対処にならず必ず失効・再発行が要る。また設定ファイルを.gitignoreに入れても、既に追跡済みなら効かない。公開リポジトリでは分単位で自動収集される前提で動く。
シークレット管理と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。