GitHub ActionsからOIDCでAWSを操作する仕組みを理解する
GitHub ActionsからOIDCを使ってAWSを操作する方法を、TerraformとGitHub Actionsのサンプルコードとともにまとめてみた。あわせて、裏側でどのような認証フローが動いているのかも整理する。
33件
GitHub ActionsからOIDCを使ってAWSを操作する方法を、TerraformとGitHub Actionsのサンプルコードとともにまとめてみた。あわせて、裏側でどのような認証フローが動いているのかも整理する。
OIDC(OpenID Connect)とはなにか?OAuth 2.0との関係、IDトークンの中身、認証フロー、よりセキュアに使うためのポイントについてまとめてみた。
OAuth 2.0とはなにか?何を解決する仕組みなのか、登場人物と基本のフロー、グラントタイプの使い分け、リフレッシュトークンの仕組みについてまとめてみた。
Push 型 CD の弱点を、ArgoCD による Pull 型 CD(GitOps)で解消します。reconciliation loop、auto-sync / self-heal / prune、deploy ブランチ方式による無限ループ防止、そして「リモートの Git こそが source of truth」という考え方を整理します。
GitHub Actions による Push 型 CD(OIDC 認証・イミュータブルなイメージタグ)、liveness/readiness Probe、Prometheus / Grafana による監視まで。admission webhook やヘルスチェックの副作用など、つまずきやすい地雷とあわせて整理します。
ローカルの kind から AWS EKS へ。Terraform での構築、IAM と Kubernetes RBAC の2層構造、IRSA、EBS CSI Driver、ALB Controller。そして Terraform の state を失う大きな落とし穴と、import による復旧まで扱います。
シンプルな Web アプリを題材に、Docker でのコンテナ化から kind でのローカル Kubernetes まで。Deployment / Service / ConfigMap / Ingress / Kustomize の「なぜ」を、実際に使ったコードと詰まったポイントとあわせて整理します。
Goのruneについて勉強したので、それについてまとめました。
CQRS(Command Query Responsibility Segregation)は、データの「書き込み」と「読み取り」を分離するアーキテクチャ設計です。本記事では、CQRSの基本概念やメリット・デメリット、活用例を初心者向けに分かりやすく解説します。ECサイトやマイクロサービスでの実践例も紹介し、導入すべきシステムの特徴についても説明します。
Goのインターフェースは、型ではなくメソッドの有無で適合を判断するダックタイピングを採用し、柔軟で疎結合な設計を実現します。本記事では、その仕組みと利点を解説します。