Secrets Managerのシークレットはどんな粒度で分けるべき?
- Secrets Managerのシークレットは同じ役割とライフサイクルの情報だけを1つのシークレットにまとめることを推奨
- APIキーとDB接続情報の例で、アクセス制限やローテーションの観点から粒度を分ける必要性を説明、CloudFormationとTerraformでの差分確認の違いを比較
- IaCツールによってはシークレットの変更内容が見えないため、粒度を細かくすることでドリフトの検出がしやすくなる
Secrets Managerのシークレットはどんな粒度で分けるべき?


