本番環境限定アクセスによるマーケットプレイス認証情報の保護
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Vercel Blog
プラットフォームが、統合リソースの使用先を本番環境に限定する機能を追加しました。これにより、機密情報が環境変数として保護され、ダッシュボードや CLI からの閲覧が防止されます。
Continue in AI NEW LAB
このニュースを、実務の判断につなげる
AI NEW LABで、試したことや先に確認したい条件を共有できます。まずはログインなしで読めます。
AI NEW LABで論点を見るSource Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
ネイティブ統合リソースの使用先を制限することで、そのセキュリティを強化できるようになりました。リソースを「本番環境のみ」に設定すると、非本番環境へのアクセスが削除され、認証情報が機密性の高い環境変数として保護されます。これにより、ダッシュボードや CLI からシークレット値を読み取ることができなくなります。
統合リソースの設定画面で、「許可された環境」→「本番環境のみ」を選択して保存してください。保存後は、統合リソースのシークレット(secret)をローテーションすることを推奨します。
適用後:
- 開発およびプレビュー接続が削除されます
- 新しい非本番環境への接続がブロックされます
- 本番ターゲットを持たない接続は切断されます
- 認証情報が保護され、不再読み取り可能になります
この設定の元に戻すには、オーナー権限が必要です。オーナーは設定から開発およびプレビューアクセスを再度有効にし、必要に応じてプロジェクトを再接続できます。MFA チャレンジによる再認証を求められる場合があります。詳細については、ドキュメントをご覧ください。
さらに詳しく読む
原文を表示
You can now secure native integration resources by restricting where they can be used. Setting a resource to Production only removes non-production access and protects credentials as sensitive environment variables, so secret values are no longer readable from the dashboard or CLI.
From the integration resource Settings, select Allowed Environments → Production only and save. We recommend that you rotate the secrets of the integration resource after saving.
Once applied:
Development and Preview connections are removed
New non-production connections are blocked
Connections without a Production target are disconnected
Credentials are protected and no longer readable
Reverting this setting requires Owner permissions. Owners can re-enable Development and Preview access from Settings and reconnect projects if needed. You may be be prompted to reauthenticate with an MFA challenge. To learn more, read the documentation.
Read more
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み