Skip to content

リモート向けスモーク: stg/本番 VW・Bitwarden 疎通 #112

Description

@kohki-shikata

Summary

現行の make smoke#109 / #110)は Docker Compose 上のローカル Vaultwarden 向けの実疎通確認である。
将来、開発環境からリモートの Vaultwarden / Bitwarden(stg・本番相当)へ疎通するスモークを追加する。

親トラッカー: #108
関連: #109(ローカル VW 土台), #110(ローカル make smoke


Background

経路 現状
make smoke Compose 内 https://vaultwarden:80 固定。自己署名 CA・固定スモークユーザー・tmp 隔離
手元の bwsf setup で任意ホストに接続可能(手動)

リモート向けは秘密情報・ネットワーク・破壊的操作のリスクがあるため、ローカルスモークとは 別ターゲット/別ドキュメント として切り出す。


Goals(将来実装時)

  1. リモート対象を明示した Make/スクリプト(例: make smoke-remote または make smoke TARGET=remote
  2. 接続先の切替
    • Self-hosted Vaultwarden(stg / prod URL)
    • (必要なら)Bitwarden Cloud / 公式 self-hosted
  3. 秘密情報はリポジトリに置かない
    • env / 1Password / CI secrets 等から注入
    • ドキュメントに必須変数一覧を記載
  4. 安全装置
    • 本番 URL への実行は明示フラグや確認プロンプトなしでは走らない
    • 使うアカウント/フォルダはスモーク専用(本番ユーザーデータの汚染を避ける)
  5. ローカル make smoke との共存
    • 既存の Compose VW スモークは維持
    • CI ではリモートを PR 必須にしない(任意/手動)

Non-Goals(この Issue ではやらない/初回に含めないもの)


Acceptance Criteria(実装時)

  • リモート向けの実行手順がドキュメント化されている(接続先・秘密情報・禁止事項)
  • Make または同等のエントリポイントから実行できる
  • ローカル make smoke と衝突しない(命名・デフォルト動作)
  • 本番誤爆を防ぐガードがある
  • スモーク専用アカウント/フォルダ方針が明記されている

Notes

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions