# Settings と本番環境の設定 (Django) > Settings の分割 (base/dev/prod)、シークレット管理、ALLOWED_HOSTS、CSRF_TRUSTED_ORIGINS、SECURE_* settings、.env/vault、ストレージ設定 - 22 面接問題 - Senior - [面接問題: Django](https://sharpskill.dev/ja/technologies/django/interview-questions.md) ## 1. 本番環境で Django の settings ファイルを整理する際に推奨される構成は何ですか? **回答** 推奨される構成は、共通設定を含む base.py ファイルを持つ settings パッケージを作成し、その後 base.py をインポートして拡張する dev.py、staging.py、prod.py という別々のファイルを用意することです。このアプローチにより、共通設定を共有しつつ特定の環境をカスタマイズでき、メンテナンスが容易になりコードの重複も減らせます。 ## 2. Django プロジェクトの起動時にどの settings ファイルを使用するか指定するにはどうすればよいですか? **回答** DJANGO_SETTINGS_MODULE 環境変数で、使用する settings モジュールへの Python パスを指定できます。たとえば DJANGO_SETTINGS_MODULE=myproject.settings.prod は、Django に settings パッケージの prod.py ファイルを使用するよう指示します。この変数はシェル、サーバーの設定ファイル、あるいはデプロイスクリプト内で設定できます。 ## 3. Django の ALLOWED_HOSTS setting の役割は何ですか? **回答** ALLOWED_HOSTS は、Django アプリケーションを提供することを許可されたドメイン/ホストのリストです。このセキュリティ機構は、各リクエストの Host ヘッダーを検証することで HTTP Host header 攻撃から保護します。DEBUG=False の本番環境ではこの setting は必須であり、400 Bad Request エラーを避けるためにアプリケーションの正当なドメインを含める必要があります。 ## さらに19問利用可能 - ALLOWED_HOSTS のどの値が任意のホストを受け入れるか、そしてなぜそれが本番環境で危険なのですか? - Django 4.0 で導入された CSRF_TRUSTED_ORIGINS setting は何のためにありますか? 無料で登録: https://sharpskill.dev/ja/login ## その他のDjango面接トピック - [Pythonの基礎](https://sharpskill.dev/ja/technologies/django/interview-questions/python-basics.md): 25問, Junior - [Python オブジェクト指向](https://sharpskill.dev/ja/technologies/django/interview-questions/python-oop.md): 20問, Junior - [Django の基礎](https://sharpskill.dev/ja/technologies/django/interview-questions/django-fundamentals.md): 20問, Junior - [Django Models - 基礎](https://sharpskill.dev/ja/technologies/django/interview-questions/django-models-basics.md): 22問, Junior - [Django ビュー](https://sharpskill.dev/ja/technologies/django/interview-questions/django-views.md): 20問, Junior - [Django テンプレート](https://sharpskill.dev/ja/technologies/django/interview-questions/django-templates.md): 18問, Junior - [Django フォーム](https://sharpskill.dev/ja/technologies/django/interview-questions/django-forms.md): 22問, Mid-Level - [高度なQuerySet](https://sharpskill.dev/ja/technologies/django/interview-questions/django-querysets.md): 25問, Mid-Level - [Django 認証](https://sharpskill.dev/ja/technologies/django/interview-questions/django-authentication.md): 22問, Mid-Level - [Django ミドルウェア](https://sharpskill.dev/ja/technologies/django/interview-questions/django-middleware.md): 18問, Mid-Level - [Django Admin](https://sharpskill.dev/ja/technologies/django/interview-questions/django-admin.md): 20問, Mid-Level - [Django REST Framework](https://sharpskill.dev/ja/technologies/django/interview-questions/django-rest-framework.md): 30問, Mid-Level - [Django シグナル](https://sharpskill.dev/ja/technologies/django/interview-questions/django-signals.md): 18問, Mid-Level - [ファイルアップロード](https://sharpskill.dev/ja/technologies/django/interview-questions/django-file-upload.md): 20問, Mid-Level - [Django キャッシュ](https://sharpskill.dev/ja/technologies/django/interview-questions/django-caching.md): 20問, Mid-Level - [Django セッション](https://sharpskill.dev/ja/technologies/django/interview-questions/django-sessions.md): 18問, Mid-Level - [Django のメール](https://sharpskill.dev/ja/technologies/django/interview-questions/django-email.md): 18問, Mid-Level - [Django のテスト](https://sharpskill.dev/ja/technologies/django/interview-questions/django-testing.md): 22問, Mid-Level - [Django のセキュリティ](https://sharpskill.dev/ja/technologies/django/interview-questions/django-security.md): 22問, Mid-Level - [Django のデプロイ](https://sharpskill.dev/ja/technologies/django/interview-questions/django-deployment.md): 24問, Mid-Level - [Django ORM 上級](https://sharpskill.dev/ja/technologies/django/interview-questions/django-orm-advanced.md): 28問, Senior - [Django のパフォーマンス](https://sharpskill.dev/ja/technologies/django/interview-questions/django-performance.md): 24問, Senior - [Django & Celery](https://sharpskill.dev/ja/technologies/django/interview-questions/django-celery.md): 22問, Senior - [Django Channels](https://sharpskill.dev/ja/technologies/django/interview-questions/django-channels.md): 24問, Senior - [Django & GraphQL](https://sharpskill.dev/ja/technologies/django/interview-questions/django-graphql.md): 24問, Senior - [Django & Docker](https://sharpskill.dev/ja/technologies/django/interview-questions/django-docker.md): 20問, Senior - [マイクロサービスエコシステムにおけるDjango](https://sharpskill.dev/ja/technologies/django/interview-questions/django-microservices.md): 24問, Senior - [カスタムDjangoコマンド](https://sharpskill.dev/ja/technologies/django/interview-questions/django-custom-commands.md): 18問, Senior - [Django の国際化](https://sharpskill.dev/ja/technologies/django/interview-questions/django-internationalization.md): 20問, Senior - [Django デザインパターン](https://sharpskill.dev/ja/technologies/django/interview-questions/django-design-patterns.md): 24問, Senior - [Django Async と ASGI](https://sharpskill.dev/ja/technologies/django/interview-questions/django-async-asgi.md): 26問, Senior - [オブザーバビリティとモニタリング](https://sharpskill.dev/ja/technologies/django/interview-questions/django-observability.md): 24問, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/ja/technologies/django/interview-questions/django-settings-configuration