dev.classmethod.jp
2日前
Terraform リポジトリを読ませて、環境把握用 HTML ページを作成してくれる Claude スキルを作って検証してみた
Terraformリポジトリを読み込んでAWS環境の構成図とWell-Architected Frameworkに基づくリスク検出を行うClaude Agent Skillを自作し、8ルートモジュール・49ファイル規模のサンプルリポジトリで検証した記事。構成解析と所見検出の工程を分離し、HTML生成前に本文とチェックリストの整合性を再確認する工程を加えることで見落としを減らせたと報告している。
Terraformリポジトリを読み込んでAWS環境の構成図とWell-Architected Frameworkに基づくリスク検出を行うClaude Agent Skillを自作し、8ルートモジュール・49ファイル規模のサンプルリポジトリで検証した記事。構成解析と所見検出の工程を分離し、HTML生成前に本文とチェックリストの整合性を再確認する工程を加えることで見落としを減らせたと報告している。
zenn.dev
4日前
Secrets Managerのシークレットはどんな粒度で分けるべき?
AWS Secrets Managerのシークレットをどんな粒度で分けるべきかを調査した記事。公式ドキュメントには明示的な粒度の指針はないが、最小権限の原則とローテーション推奨から「用途とライフサイクルが異なる秘密情報は1シークレットにまとめるべきではない」と結論づけている。粒度を誤った場合の弊害として、過剰な権限付与(不要な情報まで読み取り可能になる)と、IaCでの差分確認のしづらさ(CloudFormationは変更セットで行単位の差分が見えるがTerraformはsensitive値としてマスクされ内訳が分からない)を、CloudFormationとTerraformでの実検証を交えて解説している。
AWS Secrets Managerのシークレットをどんな粒度で分けるべきかを調査した記事。公式ドキュメントには明示的な粒度の指針はないが、最小権限の原則とローテーション推奨から「用途とライフサイクルが異なる秘密情報は1シークレットにまとめるべきではない」と結論づけている。粒度を誤った場合の弊害として、過剰な権限付与(不要な情報まで読み取り可能になる)と、IaCでの差分確認のしづらさ(CloudFormationは変更セットで行単位の差分が見えるがTerraformはsensitive値としてマスクされ内訳が分からない)を、CloudFormationとTerraformでの実検証を交えて解説している。