원클릭으로
ops-local-env
ローカル開発環境の構築・設定を行う際に使用。Docker Compose、サブドメイン設定、データベース構成、SSL証明書、トラブルシューティングに役立つ。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
ローカル開発環境の構築・設定を行う際に使用。Docker Compose、サブドメイン設定、データベース構成、SSL証明書、トラブルシューティングに役立つ。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
UserInfoエンドポイント(UserInfo Endpoint)機能の開発・修正を行う際に使用。UserInfo claims、scopeフィルタリング、verified_claims実装時に役立つ。
外部API認証ユースケースの設定ガイド。外部API連携(認証委譲、リスク判定、OTP等)の interaction 設計、identity_match_field、MFA 2段階目、previous_interaction のヒアリングと設定JSONを提供。
ユースケース別セットアップのエントリポイント。ユーザーにユースケースを選択してもらい、対応するスキル(use-case-login, use-case-mfa等)にルーティングする。共通ワークフロー、前提条件、組み合わせパターンの概要を提供。
認証機能(Authentication Policy, MFA)の開発・修正を行う際に使用。認証ポリシー、パスワード、OTP、FIDO2、条件付き認証実装時に役立つ。
セキュリティ・脆弱性対策の開発・テストを行う際に使用。OAuth/OIDC攻撃対策、認証識別子切り替え攻撃、Session Fixation、マルチテナント分離、セキュリティテスト実装時に役立つ。
外部サービス連携(External Service Integration)機能の開発・修正を行う際に使用。HTTP Request Executor, MappingRule, OAuth/HMAC認証実装時に役立つ。
| name | ops-local-env |
| description | ローカル開発環境の構築・設定を行う際に使用。Docker Compose、サブドメイン設定、データベース構成、SSL証明書、トラブルシューティングに役立つ。 |
documentation/docs/content_02_quickstart/quickstart-01-getting-started.md - クイックスタート
documentation/docs/content_11_learning/26-performance-tuning/ - パフォーマンスチューニングガイドdocker-compose.yaml - PostgreSQL構成docker-compose-mysql.yaml - MySQL構成┌─────────────────────────────────────────────────────────────┐
│ *.local.test サブドメイン │
├─────────────────────────────────────────────────────────────┤
│ api.local.test → nginx → idp-server-1/2 (8081/8082) │
│ mtls.api.local.test → nginx → idp-server-1/2 (mTLS) │
│ auth.local.test → app-view (認可UI) │
│ sample.local.test → sample-web (サンプルRP) │
└─────────────────────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────────────────────┐
│ データ層 │
├─────────────────────────────────────────────────────────────┤
│ PostgreSQL Primary (:5432) ←→ Replica (:5433) │
│ Redis (:6379) - セッション/キャッシュ │
│ Mockoon (:3010) - 外部サービスモック │
└─────────────────────────────────────────────────────────────┘
# セットアップスクリプト実行
./scripts/setup-local-subdomain.sh
このスクリプトは以下を設定:
*.local.test のローカルDNS解決dnsmasqが使えない環境向け:
# Linux / macOS
sudo sh -c 'echo "127.0.0.1 api.local.test mtls.api.local.test auth.local.test sample.local.test" >> /etc/hosts'
# Windows (管理者権限のPowerShell)
Add-Content -Path C:\Windows\System32\drivers\etc\hosts -Value "127.0.0.1 api.local.test mtls.api.local.test auth.local.test sample.local.test"
# DNS解決の確認
ping -c 1 api.local.test
nslookup api.local.test
# 127.0.0.1 が返されれば正常
# mkcert インストール (macOS)
brew install mkcert
# ルートCA インストール
mkcert -install
# 証明書生成(setup-local-subdomain.sh が自動実行)
mkcert "*.local.test"
証明書ファイルの場所:
config/certs/_wildcard.local.test.pem - 証明書config/certs/_wildcard.local.test-key.pem - 秘密鍵# 環境変数設定
cp .env.example .env
# または
./init-generate-env.sh postgresql
# ビルド・起動
docker compose build
docker compose up -d
# 環境変数設定
./init-generate-env.sh mysql
# ビルド・起動
docker compose -f docker-compose-mysql.yaml build
docker compose -f docker-compose-mysql.yaml up -d
| サービス | ポート | 説明 |
|---|---|---|
nginx | 443 | リバースプロキシ(api.local.test / mtls.api.local.test) |
idp-server-1 | 8081 | idp-server インスタンス1 |
idp-server-2 | 8082 | idp-server インスタンス2 |
app-view | 3000 | 認可UI(auth.local.test) |
sample-web | 3001 | サンプルRP(sample.local.test) |
postgres-primary | 5432 | PostgreSQL プライマリ |
postgres-replica | 5433 | PostgreSQL レプリカ |
redis | 6379 | Redis |
mockoon | 3010 | 外部サービスモック |
# レプリケーション確認
./scripts/verify-replication.sh
# 個別起動(デバッグ用)
docker compose up -d postgres-primary postgres-replica redis
# マイグレーション実行
docker compose up flyway-migrator
| 項目 | Primary | Replica |
|---|---|---|
| ホスト | localhost | localhost |
| ポート | 5432 | 5433 |
| データベース | idp | idp |
| ユーザー | idp_app | idp_app |
# Primary
docker compose exec postgres-primary psql -U idp_app -d idp
# Replica
docker compose exec postgres-replica psql -U idp_app -d idp
# 設定ファイル生成
./init-admin-tenant-config.sh
# 初期化実行
./setup.sh
./config/scripts/e2e-test-data.sh
# ヘルスチェック
curl -v https://api.local.test/actuator/health
# ログ確認
docker compose logs -f idp-server-1
docker compose logs -f nginx
# 再起動
docker compose restart idp-server-1 idp-server-2
# 全停止
docker compose down
# 全削除(ボリューム含む)
docker compose down -v
# E2Eテスト
cd e2e && npm test
| 問題 | 原因 | 解決策 |
|---|---|---|
ping api.local.test 失敗 | dnsmasq停止 | brew services restart dnsmasq または /etc/hosts 手動設定 |
| DNS解決が127.0.0.1以外 | 他DNSリゾルバ優先 | /etc/resolver/local.test ファイル確認 |
| SSL証明書エラー | ルートCA未インストール | mkcert -install 実行 |
| 問題 | 原因 | 解決策 |
|---|---|---|
| ポート競合 | 他サービスがポート使用中 | lsof -i :5432 で確認、競合サービス停止 |
| コンテナ起動失敗 | 依存サービス未起動 | docker compose up -d postgres-primary redis を先に実行 |
| ディスク容量不足 | Dockerボリューム肥大 | docker system prune -a で不要リソース削除 |
| 問題 | 原因 | 解決策 |
|---|---|---|
| レプリケーション失敗 | WAL設定不正 | ./scripts/verify-replication.sh でステータス確認 |
| 接続拒否 | 認証設定不正 | .env のDB認証情報確認 |
| マイグレーション失敗 | スキーマ不整合 | docker compose down -v で初期化後、再実行 |
| 問題 | 原因 | 解決策 |
|---|---|---|
| 502 Bad Gateway | idp-server未起動 | docker compose logs idp-server-1 でログ確認 |
| 認証失敗 | admin-tenant未初期化 | ./setup.sh 実行 |
| E2Eテスト失敗 | テストデータ未設定 | ./config/scripts/e2e-test-data.sh 実行 |
| スキル | 用途 |
|---|---|
/ops-onboarding | プロジェクト全体像・学習ロードマップ |
/dev-architecture | アーキテクチャ・レイヤー構造 |
/ops-deployment | 運用・監視 |