# Zero Touch Prod ## 概要 Googleの内部プロジェクトで、本番環境に対するすべての変更を (1) 自動化によって行う、(2) ソフトウェアによって事前検証する、(3) 監査済みの breakglass メカニズムを通してのみトリガーする、のいずれかに限定することを要求する。目的は人間が本番に直接手を触れる機会を減らし、誤操作や悪意ある操作による被害を防ぐことにある。[[@2020__OReilly__Building Secure and Reliable Systems - Chapter 3 Case Study - Safe Proxies]] では、[[Google Tool Proxy]] を含むセーフプロキシ群がこの原則を達成するためのツール群の1つとして位置づけられ、Googleが評価した本番障害の約13%はZero Touch Prodがあれば防止または緩和できたと推定されている。(Source: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 3 Case Study - Safe Proxies]] §Safe Proxies in Production Environments) 同章はZero Touch Prodの詳細を USENIX SREcon19 EMEA の発表(Czapinski, *Zero Touch Prod*)に委ねている。breakglassメカニズムは、緊急時にポリシーを迂回してエンジニアが迅速に障害を解決できるようにする仕組みとして脚注で説明される。(Source: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 3 Case Study - Safe Proxies]] 脚注1) ## 関連 - 実体: [[Google Tool Proxy]] / [[Borg]] - ソース: [[@2020__OReilly__Building Secure and Reliable Systems - Chapter 3 Case Study - Safe Proxies]] - 概念: [[セーフプロキシ]] ## 出典 - Heather Adkins et al. (eds.), *Building Secure and Reliable Systems*, O'Reilly Media, 2020, Chapter 3.