Django Academy · レッスン

Deployment Checklistの実行

manage.py check --deployで設定を監査します

レッスン 4/413 ステップ

「Deployment Checklistの実行」はCoddyKit上の無料Django Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはDjango Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Django Academyコースには全4レッスンが含まれています。

すべてを監査する1つのコマンド

Django にはセキュリティ監査機能が組み込まれています。deployment checklist は設定をスキャンし、公開前に安全でない項目を警告します。✅

check --deploy を実行する

check コマンドに deploy フラグを付けて実行します。通常のチェックでは省略される追加のセキュリティチェックが有効になり、対処可能な警告が表示されます。

python manage.py check --deploy

警告を読み取る

各警告には security.W008 のようなコードと、明確なメッセージが表示されます。コードを使ってドキュメントを検索すれば、どの設定を修正すべきか正確に確認できます。

正しい設定をチェックする

チェッカーには開発用ではなく、本番用の設定を指定してください。DJANGO_SETTINGS_MODULE を設定し、実際に本番で実行するファイルを監査させます。

DJANGO_SETTINGS_MODULE=config.settings.prod python manage.py check --deploy

DEBUG を検出する

DEBUG がまだ True だと、チェックが警告を出します。DEBUG が有効な本番サイトではトレースバックや設定が漏洩するため、公開を中止すべき重大な問題です。

安全でない Cookie を検出する

チェックリストは、SESSION_COOKIE_SECURE または CSRF_COOKIE_SECURE が無効だと警告し、認証用 Cookie を HTTPS のみに限定するよう知らせてくれます。

HSTS の不足を検出する

SECURE_HSTS_SECONDS が0、または SSL リダイレクトが設定されていない場合も警告が出ます。チェックにより、あらゆる接続を暗号化するよう促されます。

誤検出を抑制する

いくつかの警告は、環境によっては当てはまらない場合があります。SILENCED_SYSTEM_CHECKS で特定の警告を抑制できますが、それぞれの意味を十分に理解してから使用してください。

SILENCED_SYSTEM_CHECKS = ["security.W004"]

ビルドを失敗させる

--fail-level を追加すると、CI で警告をエラーとして扱えます。これにより、危険な設定が本番環境に入り込む前にパイプラインが失敗します。

python manage.py check --deploy --fail-level WARNING

習慣にする

最初だけでなく、リリースのたびに checklist を実行してください。新しいアプリや設定によってリスクがいつの間にか再び入り込んでも、監査で検出できます。

他のチェックと組み合わせる

deploy check は1つの防御層にすぎません。同じリリース手順でテストと collectstatic も実行し、コード、アセット、セキュリティをまとめて検証してください。

クイックチェック

レッスン最後の質問です。その後、振り返りを行います。

自信を持ってデプロイする:振り返り

check --deploy の実行方法、警告コードの読み方、本番環境の設定を指定する方法、さらにリスクがある場合に CI を失敗させる方法を学びました。リリースごとに監査を行い、自信を持ってデプロイしましょう。🚀

無料で開始

AI チューターと学ぶ Python — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
30
レッスン
120

よくある質問

「Deployment Checklistの実行」レッスンは無料ですか?

はい。「Deployment Checklistの実行」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Django Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Django Academyコースには全4レッスンが含まれています。

「Deployment Checklistの実行」で何を学びますか?

manage.py check --deployで設定を監査します ブラウザで直接実行するハンズオンコードでDjango Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Django Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのDjango Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「Deployment Checklistの実行」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このDjango Academyレッスンでコードを書いて実行できますか?

はい。すべてのDjango Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. DEBUG、SECRET_KEY、ALLOWED_HOSTS
  2. HTTPS、HSTS、Secure Cookies
  3. XSS、CSRF、SQL Injection対策
  4. Deployment Checklistの実行
← Django Academyに戻る