VERITAS の secure/prod 運用に向けたハードニング観点を日本語で把握するための文書です。
- fail-closed を前提に、秘密情報管理・署名検証・監査ログ保全を強化します。
- posture 設定(dev/staging/secure/prod)で安全既定値を明示的に分離します。
- 運用変更は監査可能な手順と証跡を伴う必要があります。
- Decision Governance の有効性は、ハードニングされた運用環境で初めて成立します。
- FUJI Gate・TrustLog・governance artifact signing を横断した統制が必要です。
- posture関連環境変数と override 利用条件を確認する。
- 外部シークレットマネージャー、署名鍵、監査ログ保全設定を確認する。
- 詳細は英語正本または実装ファイルを確認してください。
- 本文書はチェックリストであり、第三者セキュリティ認証ではありません。
- 本番導入前に脅威モデルと運用審査を実施してください。
dev:jsonl+ encryption key未設定はローカル用途として許容。ただし/v1/healthと/v1/statusではsecurity_posture.trustlog_secure_default.status=degradedとして表示されます。staging: 診断上はdegraded(非PostgreSQL backend、暗号キー未設定など)を表示します。なおVERITAS_TRUSTLOG_BACKEND=postgresqlを選んだ状態でVERITAS_DATABASE_URLが未設定の場合は、既存の backend validation(validate_backend_config())により起動失敗します。secure/prod: PostgreSQL TrustLog +VERITAS_DATABASE_URL+ encryption key が必須で、未充足時は fail-closed で起動停止します。- 現在の判定結果は
/v1/healthと/v1/statusのsecurity_posture.trustlog_secure_defaultで確認できます。
- 証跡ファイル(英語正本):
docs/en/validation/bind-coverage-evidence.latest.jsondocs/en/validation/bind-coverage-evidence.latest.md
- 再生成コマンド:
python -m scripts.governance.export_bind_coverage_evidence
- この証跡は runtime route の分類カバレッジを示しますが、法的認証や全業務安全性の証明ではありません。
audited_exemptionは定期的な governance review の対象です。
- performance evidence artifact は、レビュー用の決定論的fixture証跡です。
- production SLA を示すものではありません。
- 外部LLMプロバイダや顧客インフラ環境の遅延は含みません。
- PoC / 顧客環境では再測定が必要です。
- 再生成コマンド:
python -m scripts.performance.export_performance_evidence