
Kubernetes Secret は Base64 なのに、なぜパスワードを ConfigMap に入れてはいけないのか。RBAC、保存時の暗号化、外部のシークレット管理ツールとの連携から考えます。

Kubernetes Secret は Base64 なのに、なぜパスワードを ConfigMap に入れてはいけないのか。RBAC、保存時の暗号化、外部のシークレット管理ツールとの連携から考えます。

AWS Secrets Manager と Secrets Store CSI Driver の連携で、SecretProviderClass は存在するのに Kubernetes Secret が同期されない問題を、Helm の syncSecret.enabled 設定を更新して解決した記録です。

2026年8月に発生したZeaburのセキュリティインシデントを解説。OpenAIやAWSなどのAPIキー漏洩の原因、公式の対応、そしてユーザーが今すぐ取るべき対策と教訓をまとめる。

Amazon S3 と CloudFront で構築した静的ウェブサイトを拡張し、Geographic restrictions と、拡張子のないパスを対応する index.html に書き換える CloudFront Function を紹介します。

Amazon S3 と Amazon CloudFront を使って安全な静的ウェブサイトを構築する方法を紹介します。Origin Access Control、プライベートバケット、HTTPS、カスタムドメイン、キャッシュ無効化、Terraform の設定を説明します。

Amazon S3 を使って静的ウェブサイトを構築する方法を紹介します。Console と Terraform によるバケットの作成、静的ウェブサイトホスティング、パブリックアクセス用のポリシー、リダイレクト、ウェブサイトファイルのアップロードと確認まで説明します。

RDS for SQL Server の基本構築に続き、最後の一歩として RDS Proxy を整理します。Secrets Manager、IAM ロール、Proxy 作成、SQL Server パスワード認証、IAM 認証、Terraform 例まで扱います。

RDS for SQL Server の基本構築に加えて、SQL Server Audit、S3 への監査ログ保存、IAM ロールの権限設計、AWS Secrets Manager によるマスターユーザーパスワード管理とローテーションを整理します。

AWSでRDS for SQL Serverを作成する手順を、DBサブネットグループ、DBパラメータグループ、オプショングループ、ストレージ、接続、バックアップ、Terraformまで整理します。

OracleをEC2上に構築することは、オンプレミス運用の延長に見えるかもしれません。しかし実際には、ディスク分割、マウント、監視、バックアップ、Patch、障害対応まで、データベース基盤の責任がすべてチームに戻ってきます。