Skip to content

lgtm-cat-processerのLambdaに環境変数を追加 #116

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Merged
merged 4 commits into from
Sep 1, 2024

Conversation

kobayashi-m42
Copy link
Member

@kobayashi-m42 kobayashi-m42 commented Aug 31, 2024

issueURL

#115

Doneの定義

#115 の完了の定義が満たされていること

変更点概要

lgtm-cat-processorのLambdaに以下の環境変数を追加

  • S3バケット名
  • DBへの接続情報

DBへの接続情報はLambdaの環境変数に設定するとAWSコンソールから閲覧できてしまうため、アプリケーション上でSecrets Managerから取得することも検討したが、最終的には環境変数に設定する形を選択した。その理由としては、開発者が2人のみであり、Lambda上から接続情報が確認できたとしても、大きなセキュリティリスクにはならないと判断したため。

また、Issueとは関係ないがリソースの名前に--となってしまっている箇所があったので修正を行った。
IAM role,policy名がハイフンが重なってしまっていたので修正

レビュアーに重点的にチェックして欲しい点

機密情報の扱いについて認識としてずれてないか。

@kobayashi-m42 kobayashi-m42 self-assigned this Aug 31, 2024
@kobayashi-m42 kobayashi-m42 marked this pull request as ready for review August 31, 2024 12:57
@kobayashi-m42 kobayashi-m42 requested a review from keitakn August 31, 2024 12:57
@kobayashi-m42 kobayashi-m42 changed the title lgtm-cat-processerのLambdaに必要となる環境変数を追加 lgtm-cat-processerのLambdaに環境変数を追加 Aug 31, 2024
Copy link
Member

@keitakn keitakn left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

対応ありがとう🐱

最終的には環境変数に設定する形を選択した。その理由としては、開発者が2人のみであり、Lambda上から接続情報が確認できたとしても、大きなセキュリティリスクにはならないと判断したため。

この方針で問題ないと思う👍

LGTMeow

@kobayashi-m42 kobayashi-m42 merged commit 1abc127 into main Sep 1, 2024
1 check passed
@kobayashi-m42 kobayashi-m42 deleted the feature/issue115 branch September 1, 2024 03:56
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants