CODE

【TIPS】git-secretsインストールから動作確認方法(AWS利用者必見)

aws-git-secrets-install-confirmation

 

エンジニアライフスタイルブログを運営しているミウラ(@miumiu06171)です。

 

普段はフリーランスでシステムエンジニアをしております。

 

今回は、WEB開発でAWS(Amazon Web Service)を使う環境において、credentialsファイルの流出を防ぐgit-secretsのインストールと動作確認方法を紹介します。

 

 

git-secretsとは

 

git-secretsは、アクセスキー(access key)とシークレットキー(secret key)を含むAWSのcredentialsファイルの流出を防ぐツールです。

 

 

git-secretsインストール

 

こちらのGitHubで公開されているgit-secretsのインストール方法を紹介します。

 

Windowsにgit-secretsをインストール

 

Windows PCでgit-secretsのインストールを行うには、以下のコマンドを実行します。

 

 

 

Macにgit-secretsをインストール

 

Mac PCでgit-secretsのインストールを行うには、以下のコマンドを実行します。

 

 

 

git-secrets初期化

 

Windowsでgit-secrets初期化

 

Windows PCでgit-secretsの初期化を行うには、以下のコマンドを実行します。

 

 

 

Macでgit-secrets初期化

 

Mac PCでgit-secretsの初期化を行うには、以下のコマンドを実行します。

 

 

 

git-secrets動作確認

 

AWSのcredentialsファイルを任意のフォルダ内に保存し、以下のようにgitでコミットをためしてみましょう。

 

 

コミットが拒否されたら成功です。

 

 

まとめ

 

いかがでしたでしょうか。

 

AWSアカウントのcredentialsファイルを誤ってGitHubにあげてしまうと、第三者にAWSアカウント情報が漏れてしまいます。

 

このような事態を避けるためにも、AWS利用者はgit-secretsのインストールから動作確認方法を事前に知っておくことが大切ですので、参考になれば幸いです。

 

【関連記事】

 

【必須スキル】絶対マスターすべきGitとGitHubの使い方