のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,644,305人
昨日:no data人
今日:
最近の注目
人気の最安値情報

私的良スレ書庫

不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

元スレ【PHP】Laravel【フレームワーク】 Part.5

php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
スレッド評価: スレッド評価について
みんなの評価 :
タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
レスフィルター : (試験中)
←前へ 1 2 3 4 5 6 7 8 9 10 11 12 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
301 : nobodyさん - 2021/04/27(火) 17:23:36.90 ID:???.net (+78,+29,-33)
>>299
お前はアホなのか。それも環境ごとにファイル用意して管理て話だから、.envコミット否定派のナレッジなんだが。後、まとめてくれてるやつってどれ?
302 : nobodyさん - 2021/04/27(火) 17:25:09.72 ID:???.net (+63,+29,-21)
>>300
前スレで「まとめ」で検索するといくつか出てくる
最後はこれかな?
http://medaka.5ch.net/test/read.cgi/php/1613209188/836
303 : nobodyさん - 2021/04/27(火) 17:27:06.64 ID:???.net (+68,+29,-35)
>>301
えw理解できてないの?
.envをコミットしなければならない環境で、どう管理するのが良いかってナレッジだぞ
コミットの否定なわけ無いでしょ
304 : nobodyさん - 2021/04/27(火) 17:29:35.97 ID:???.net BE:514492719-2BP(3000) (+62,-30,-186)
Q. Should I have multiple .env files?
A. No. We strongly recommend against having a "main" .env file and an "environment" .env file like .env.test.
Your config should vary between deploys, and you should not be sharing values between environments.

辞めたほうが良いよってdotenvの公式にも書かれてるけどね
どうしてもそうしたいなら好きにすればいいと思うけど、それはあなたのプロジェクト内の話であってデファクトみたいな顔すんのは違うんじゃねーの?
305 : nobodyさん - 2021/04/27(火) 17:30:05.63 ID:???.net (+36,+13,-1)
ミスってbe出ちゃった
306 : nobodyさん - 2021/04/27(火) 17:33:45.12 ID:???.net (+57,+29,-15)
ド直球のバッドノウハウをドヤ顔で「ナレッジ」と主張するのは草
307 : nobodyさん - 2021/04/27(火) 17:35:15.72 ID:???.net (+71,+30,-64)
>>304
デファクトの話は今してないよ
.envをコミットしなきゃならないプロジェクトに置かれたときに、前スレに有用そうな情報を提示してくれている人がいるってことと、世の中にはコミットしなきゃならないプロジェクトがあるってことを延々と説明させられてる

有用そうな情報を提供してくれている人がいるのに、それをまるっと否定するやつが邪魔なだけ
308 : nobodyさん - 2021/04/27(火) 17:39:41.04 ID:???.net (+13,-29,-128)
.envコミット否定派は、.envという.gitignoreされているものをわざわざコミット可能にするのは意味がないって言っているわけよ。理由は以下だ。
・環境ごとに異なるから
・クレデンシャル情報がコミットされるリスクがあるから

それに対して、.env.prdや.env.stgて別ファイルにして管理してますってのは.envコミット賛成派の意見なの?
309 : nobodyさん - 2021/04/27(火) 17:41:54.91 ID:???.net (-1,-29,-65)
.envをgitに入れてる事自体が一般的には異常なのにな
こういう奴らはsshのprivate keyとかも平気でgitに入れてそうで怖いわw
310 : nobodyさん - 2021/04/27(火) 17:42:29.20 ID:???.net (-1,-29,-51)
>>308
そりゃそうでしょ
そもそも各環境の.envをコミットする必要がなければ、、.env.prdや.env.stgて別ファイルにして管理する必要もない
311 : nobodyさん - 2021/04/27(火) 17:44:12.83 ID:???.net (+69,+29,-35)
>>308
賛成派っておかしくない?ここ一連の流れでは、「必要があるからコミットする」って説明しかしてないんだけど?
312 : nobodyさん - 2021/04/27(火) 17:46:39.60 ID:???.net (+16,-29,-45)
そんなわけあるか。事実、.env.exampleの存在を否定派は認めていたでしょ。否定してたのは.envてファイルそのもののコミットだよ。
313 : nobodyさん - 2021/04/27(火) 17:48:58.44 ID:???.net (+58,+29,-17)
>>312
君、やっぱり日本語の理解がおかしいぞ
ここまでのこのスレをもう一度読み直してみろよ
さっき提示したまとめレスでもいいけど
314 : nobodyさん - 2021/04/27(火) 17:51:13.00 ID:???.net (+11,-30,+0)
まとめを貼り付けておくね

・.envは環境を定義するためのものなので環境ごとに異なる。各環境に直置きし、ソース管理に含めないのがお手軽
・定義すべき内容(テンプレート)は.env.exampleで共有すると良い(こちらはソース管理に含む)

とはいっても.envを管理対象に含めたいプロジェクトはそこそこある
以下の対応をすると良い

*機密情報の取り扱いに関して
厳密には、.envを管理する/しないとは関係がないが、以下のように整理すると良い
・どのような立場の人から情報を守りたいのかを定義し(セキュリティポリシー)、その対応としての実装を行う(ガイドライン)
・公式ドキュメントには、「source control repository」からの流出が一例として載っているが、その想定は一般的ではないのでポリシー設計時には自システムに対応した脅威を整理すること
・ルールで縛られることも多い。例えば「データベースへの接続情報は、ミドルウェアの管理者が管理する事」とか「特定管理者以外に資格情報は開示しない」とか
・実装方法は、.envに記述する/環境変数を使用する/変数として管理しデプロイ時に上書き等々あるが、ポリシーとセットで語られるべき内容なので省略

*.envファイルの管理方法
以下のような実装方法がある模様
・環境ごとのファイルを用意して、環境変数APP_ENVで切り替える(注:defining a server-level APP_ENV)
・各環境のローカルリポジトリとして管理
・共通の.envを用意して部分的に環境変数で上書き
・共通の.envが使用できるように、デプロイ先の環境をそろえる
315 : nobodyさん - 2021/04/27(火) 17:52:22.91 ID:???.net (+81,+30,-133)
>>311
その必要なケースとは何?って聞いても
「客の依頼」とか「上司からの指示」しか答え返ってきてないけど
自身の主張は無いの?

「上司の指示でコミットするけど、自分はそれを合理的な指示だと思わない」

「上司の指示でコミットするし、自分もそれを合理的な指示だと思う」
の2パターンあるよね

前者の場合だと.envをコミットは否定されるから、結局客や上司の主張と合理性は関係ないよね。
316 : nobodyさん - 2021/04/27(火) 17:54:20.73 ID:???.net (+60,+18,-95)
おかしいのはお前だよ。老害認定する奴もそうだったけど、.env自体のコミットは意味ないって話だったのに、なんで、.env.stgや.env.prdが.envコミットすることと同義になるんだよ・・・。勝手にゴールポスト変更するなよ。
317 : nobodyさん - 2021/04/27(火) 17:56:57.10 ID:???.net (+0,-30,-62)
>>312
.env.exampleってただの設定例であって環境設定のそのものではない
.envや.env.stgなどは環境設定そのものであって持つ意味が全く異なる
318 : nobodyさん - 2021/04/27(火) 17:58:20.27 ID:???.net (+59,+29,-19)
>>312
いや馬鹿すぎでしょ
「環境設定の例」と「実際の環境設定」は異なることを理解してないのか君
319 : nobodyさん - 2021/04/27(火) 18:00:02.60 ID:???.net (+57,+29,-15)
この板で一番勢いあるスレになっちまったな
320 : nobodyさん - 2021/04/27(火) 18:00:30.16 ID:???.net (+73,+29,-88)
>>315
> 自身の主張は無いの?
それは、このスレで議論しても仕方ないって言ったはずだけど?
おおよそ不具合発生時の対応として発生したルールで、QCに関わる部分だから上意下達が普通
合理的かどうかは、開発部門全体が見れるポジションにいなければ判断できない
個社別の理由だからLaravelスレで開示されても困る
321 : nobodyさん - 2021/04/27(火) 18:01:43.26 ID:???.net (+21,-30,-191)
1中 composer.lock, package-lock.json をコミットしない
2右 vendor, node_modules をコミットする
3左 .envを別名で複数作る
4一 .envをコミットに入れる
5三 jsonをレスポンスするAPIは脆弱
6二 サロゲートキーをAIするのは頭が腐ってる
7遊 本番環境が開発環境
8捕 emailカラムにemailと関係無いユーザー識別子を入れる
9投 零細企業で勤務する
322 : nobodyさん - 2021/04/27(火) 18:08:29.64 ID:???.net (+66,+29,-18)
>>316
まとめみろよw
ゴールポスト動かしといて逆ギレするってwww
323 : nobodyさん - 2021/04/27(火) 18:10:51.33 ID:???.net (+59,+29,-7)
>>321
これがこのスレにおける平均的ララベラーですね
324 : nobodyさん - 2021/04/27(火) 18:17:11.82 ID:???.net (+69,+29,-34)
>>321はさぞ優秀なんだろうなぁw
零細企業で勤務するとか大半が当てはまるやろ
てか大手に居る方がクソが多い気がするわ
325 : nobodyさん - 2021/04/27(火) 18:18:30.08 ID:???.net (+10,-30,-145)
>>318
同じだぞ。exampleはアプリケーションを開発環境で動かす際に必要な環境変数を定義しておく。もちろんクレデンシャル情報は除く。

.env.stgや.env.prdも同様。

違いがあるとすればそれを自動でロードするか手動で.env内にコピーして使うかの違いでしかない。
326 : nobodyさん - 2021/04/27(火) 18:21:32.63 ID:???.net (+66,+29,-31)
俺、今まで.envをコミットするのってネタだと思ってたんだけど、マジレス具合見てるとネタじゃなくて本気なんだと考えを改めるようになった
327 : nobodyさん - 2021/04/27(火) 18:24:17.21 ID:???.net (+3,-30,-175)
リファクタしました

1中 composer.lock をコミットしない
2右 vendor をコミットする
3左 .envを別名で複数作る
4一 .envをコミットする
5三 jsonをレスポンスするAPIは脆弱
6二 サロゲートキーをAIするのは頭が腐ってる
7遊 本番環境が開発環境
8捕 emailカラムにemailと関係無いユーザー識別子を入れる
9投 年収450万円上未満
328 : nobodyさん - 2021/04/27(火) 18:26:49.45 ID:???.net (+72,+26,-20)
>>326
.envをコミットしなきゃならん環境なんてでかい会社だと普通にある
329 : nobodyさん - 2021/04/27(火) 18:28:09.69 ID:???.net (+47,+29,-4)
「でかい会社」
330 : nobodyさん - 2021/04/27(火) 18:32:08.07 ID:???.net (+77,+29,-10)
>>328
なんでも記録取ろうとするからな
監督省庁がうるさい系だと小さい子会社てもコミットさせてそう
331 : nobodyさん - 2021/04/27(火) 18:44:06.51 ID:???.net (+82,+30,-192)
「でかい会社」ってのがどういう規模なのか知らんけど、
人数が多くなればなるほど機微情報をリポジトリに入れるリスクは増えるからありえないと思う、むしろ零細のほうがデメリットが少ない。
※ デメリットが減るというだけでメリットがあるわけではない。

>>330
記録が欲しいという観点だと開発用のリポジトリとは別の媒体で管理するけどね。
今俺が勤めてる会社はいわゆる中小企業だけど、親会社は大手でそこからの出向者も多く居る会社だけど、
本番や検証環境のクレデンシャルなんかは別の媒体で管理してて、閲覧可能なメンバーはデプロイ担当者とマネージャー系だけに限られてるよ。
リポジトリに機微情報入れるとか絶対にありえないよw
332 : nobodyさん - 2021/04/27(火) 18:52:18.68 ID:???.net (+68,+29,-53)
>>331
機微情報の取り扱い観点で論じるのはずれてる。まとめ読んでみ
セキュリティポリシー次第だけど、.envをコミットするしないとは関係ない
333 : nobodyさん - 2021/04/27(火) 18:54:14.90 ID:???.net (+72,+30,-71)
ミソとなるのは開発メンバー全員に本番環境のクレデンシャル晒すところだよね
確かに零細ならメンバー少ないしそこまで否定できないかも
大手ほどコミットするって話は本当に開発用リポジトリに対しての話なの?w

独立したリポジトリにコミットしてるとかなら話は別だしそれは否定することでも無いよ
334 : nobodyさん - 2021/04/27(火) 19:02:33.94 ID:???.net (+67,+29,-27)
>>333
まとめ読めw
なんで、クレデンシャルが.envに記述されてる前提なんだよ
それは別で検討すべきって書いてあるだろ
335 : nobodyさん - 2021/04/27(火) 19:19:36.73 ID:???.net (+30,-29,+0)
ナレッジとして使えるように整理しておいたわ。

論点1
クレデンシャル情報入りの.envをコードと同じリモートリポジトリで管理して良いか?

ありえない。理由は以下。
・プライベートであっても、リモートリポジトリは容易に設定ミスでパプリックになるリスクがあるから
・プライベートリポジトリはクラッカーの攻撃対象として常に脅威に晒されているから
・コードにアクセスできる人とクレデンシャル情報の人は基本的に一致しないから

管理上どうしても履歴管理したいなら、AWSなどが提供する専用サービスを使う、ローカルリポジトリまたは暗号化されたリモートリポジトリでコードと分けて管理するのが合理的。

履歴管理が不要なら、サーバー側の環境変数としてあらかじめ設定しておく。

論点2
クレデンシャル情報なしの.envをコードと同じリモートリポジトリで管理して良いか?

ありえない。なぜなら環境によって使用するパラメータが異なるから。

論点2-1
全環境同じパラメータを使う場合なら良いか?

ありだが間抜け。その場合はconfigファイルのデフォルト値に設定すれば良いので.env自体不要と考えるべき。

論点2-2
環境ごとのファイルを別途用意し、切り替えて使うなら良いか?

あり。
336 : nobodyさん - 2021/04/27(火) 19:21:00.16 ID:???.net (+57,+29,-7)
てか、年俸通知書を晒して一番高い奴が勝ちでよくね?
337 : nobodyさん - 2021/04/27(火) 19:30:20.83 ID:???.net (+67,+29,-17)
>>324
根拠一切無しの決めつけは草
338 : nobodyさん - 2021/04/27(火) 19:32:29.89 ID:???.net (+74,+29,-84)
>>335
論点1は個社のポリシー/ガイドライン設計で変わる。語りたいなら脅威分析した上で語れ
論点2は「なぜなら環境によって使用するパラメータが異なるから。」が確定なのか?
ほんと狭い視野だな
339 : nobodyさん - 2021/04/27(火) 19:38:35.21 ID:???.net (+76,+29,-41)
>>338
ゴミみたいなガイドラインでもそれに従えて話か?そんなエッジケース、論点でもなんでもないだろう。ナレッジって意味わかってるか?
340 : nobodyさん - 2021/04/27(火) 19:39:23.98 ID:???.net (+64,+7,-26)
>>338
そもそもdotenvは環境ごとに異なる値を吸収する為に作られてるライブラリなんだよ
その前提ガン無視かよw
341 : nobodyさん - 2021/04/27(火) 19:41:10.59 ID:???.net (+63,+29,-33)
環境ごとに異なるから.envに書いているのに、環境ごとに異なるとは限らないと主張するのは面白いな
342 : nobodyさん - 2021/04/27(火) 19:42:16.18 ID:???.net (+39,+8,-12)
>>341
安倍晋三かよw
343 : nobodyさん - 2021/04/27(火) 19:43:40.27 ID:???.net (+28,-6,-40)
>>340
しかも論点2-1にそれへのアンサーも書いてあるんだよね。
344 : nobodyさん - 2021/04/27(火) 19:45:24.52 ID:???.net (+65,+29,-33)
.envはもうどうでもいいよ
サロゲートキーで発狂する話のほうがまだ面白いわ
345 : nobodyさん - 2021/04/27(火) 19:45:53.10 ID:???.net (-1,-29,-29)
dotenvの解釈、足りてないぞ
設定をコードから分離する先としても機能する
346 : nobodyさん - 2021/04/27(火) 19:47:31.42 ID:???.net (+77,+29,-39)
>>339
そもそも組織のガイドラインなんだからエッジケースの話してんだけど、理解できてる?
組織のガイドラインとLaravelのガイドライン、組織内で使用するにはどっちが優先されるか自明だろ
347 : nobodyさん - 2021/04/27(火) 19:50:00.81 ID:???.net (+77,+29,-18)
>>346
ヤベーなお前。そんなエッジケースがここにいる他の奴らにどう役立つんだ?ナレッジの意味わかってるか?
348 : nobodyさん - 2021/04/27(火) 19:51:08.69 ID:???.net (+70,+28,-58)
>>340
dotenvの役割、半分しか理解できてないぞ
環境を記述するから差異も記述されるけどそれだけじゃない
環境設定をプログラミから外出しするための機能だって理解したほうがいい
349 : nobodyさん - 2021/04/27(火) 19:52:27.71 ID:???.net (+77,+29,-38)
>>347
だから言ってんじゃん
「.envをコミットしなきゃいけないプロジェクトに参加した人」の役に立つんだよ
350 : nobodyさん - 2021/04/27(火) 19:53:35.01 ID:???.net (+66,+29,-30)
>>344
これには同意

.envコミットの話は飽きたよ
だって何言っても「上司がー」「客がー」しか言わないんだもん
←前へ 1 2 3 4 5 6 7 8 9 10 11 12 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
スレッド評価: スレッド評価について
みんなの評価 :
タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

類似してるかもしれないスレッド


トップメニューへ / →のくす牧場書庫について