Serverless App Engine (SAE) は Application Configuration Management (ACM) と統合されており、アプリケーションが中央リソースから動的に構成をフェッチできるようになります。ACM は、動的更新、環境分離、バージョン管理、データ暗号化、詳細な権限制御をサポートしています。
スタンドアロンの ACM サービスはすでに利用できませんが、SAE と統合された ACM サービスは引き続き機能しています。より高いセキュリティと安定性を確保するため、ACM から MSE Nacos へ移行し、その後MSE Nacos レジストリを使用することを推奨します。
本トピックでは、コンテナ実行環境の設定項目については取り扱いません。その情報については、「設定項目の管理と使用方法 (K8s ConfigMap)」をご参照ください。
構成の作成
SAE Application Configuration Management (ACM) コンソールで、対象のリージョンおよび名前空間を選択します。次に、[構成リスト] をクリックし、[構成の作成] をクリックします。 アプリケーションが構成を正常にフェッチできるようにするために、Application Configuration Management (ACM) をアプリケーションに統合する必要があります。
アプリケーションへの ACM 統合
SAE Application Configuration Management (ACM) コンソールで、リージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページを開きます。[サンプルコード] タブをクリックし、ご利用の技術スタックを選択します。
サンプルコードを参考に、ACM をアプリケーションに統合してください。詳細については、ACM SDK ドキュメントをご参照ください。
構成内容の確認
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[構成内容] タブをクリックします。
構成のエクスポート
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] ページで、1 つまたは複数の構成を選択し、ページ下部の [エクスポート] をクリックします。表示されるダイアログボックスで、[エクスポート] をクリックします。 構成は ZIP パッケージとしてエクスポートされます。
構成のインポート
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] ページで、[構成のインポート] をクリックし、[ファイルのアップロード] をクリックします。 インポートするファイルは ZIP パッケージである必要があります。
履歴バージョンの確認とロールバック
構成の履歴バージョンを確認し、更新によってエラーが発生した場合に以前のバージョンへロールバックできます。
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[履歴バージョン] タブをクリックします。[操作] 列で、特定のバージョンの [表示] または [ロールバック] をクリックします。
プッシュ状態の確認
構成がリスニング中のアプリケーションにプッシュされたかどうかを確認できます。
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[リスナークエリ] タブをクリックして、プッシュ状態 をフィルターおよびクエリします。
プッシュ追跡の確認
プッシュ失敗などの問題をトラブルシューティングするために、構成のプッシュ追跡をクエリできます。
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[プッシュ追跡] タブをクリックして、プッシュ追跡 をフィルターおよびクエリします。
暗号化構成の作成
暗号化構成は、データソース、トークン、ユーザー名、パスワードなどの機密情報を保護し、データ漏えいのリスクを低減します。
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択し、[構成リスト] をクリックします。[構成の作成] をクリックします。 Data Encryption を有効化し、暗号化方式を選択します。
暗号化構成の統合
SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[サンプルコード] タブをクリックし、ご利用の技術スタックを選択します。
データを復号するために、アプリケーション内に RAM ユーザーの AccessKey/SecretKey を設定します。Java および Python SDK には KMS SDK が統合されているため、復号フィルターを追加することで自動復号が可能です。他の言語での復号方法については、「Decrypt」をご参照ください。