この記事は さくらインターネット Advent Calendar 2025 2日目の記事です。 3行でまとめ SOPS とさくらのクラウドKMSを組み合わせて使う sops-sakura-kms を開発しました sops コマンドのラッパーとして動作します。sops 自体は改変しません Terraform などとも連携できて便利です。どうぞご利用ください サービス運用に使用するAPIキーやパスワードなど、いわゆる秘匿値をどう管理するかは悩ましいものです。1Password などのパスワード管理サービスや各種クラウドのシークレットマネージャーなどに保存するのが一般的ですが、バックアップや履歴管理のために、十分な強度を持った暗号化を施した上でリポジトリで管理したいことも多いと思います。 このような目的のために、自分はよく SOPS を使っていました。SOPS は元々 Mozilla が開発し、

