Skip to content

機密ストアのチーム共通と個人単位の置き場を、アカウントグループ(nyle / with / kkg)ごとに分ける #182

Description

@takemi-ohama

何をするか

機密ストア(OpenBao backend)のチーム共通と個人単位の置き場を、ボリュームと同じくアカウントグループ(DEVBASE_ACCOUNT_GROUP)ごとに分ける。グループは nyle / with / kkg の 3 つ。

背景

決まっていること(利用者、2026-09-15)

  • グループ名は nyle / with / kkg。いまの default は nyle として扱う
  • チーム共通だけでなく、個人単位(users/<user>/…)もグループで分ける(同じ人でも会社ごとに GH_TOKEN や AWS のプロファイルが違う)
  • v3.4.0 のマイルストーンで扱う(v3.4.0 は公開済みのため、配布は次の版)

変わるところ(見込み)

対象 変わること
置き場のパス 例: team/<group>/global、team/<group>/projects/<name>、users/<user>/<group>/global、users/<user>/<group>/projects/<name>
重ね順と取得(runtime.resolve()) プロジェクトのアカウントグループからパスを選ぶ
secrets/backend.yml パスの項目
env コマンド(list / get / set / delete / edit、--user) 対象のグループの決め方
env backend migrate グループの扱い(現状はプロジェクトを外すオプションも無い)
サーバ(carmo-cdk) グループ単位で読み書きを許すポリシー(devbase-team-writer もグループごと)。別途 carmo-cdk に起票する
この端末の置き場 team/global(21 キー)・team/projects/*・users/takemi_ohama/* をグループ別のパスへ移し直す

未決(要求・設計の工程で決める)

関連

🤖 Generated with Claude Code

進行

モード: standard / 作業ツリー: .worktrees/feat-plan56-secret-group-paths / 計画: issues/PLAN56_secret-group-paths.md

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions