GitHub ActionsからOIDCでAWSを操作する仕組みを理解する
GitHub ActionsからOIDCを使ってAWSを操作する方法を、TerraformとGitHub Actionsのサンプルコードとともにまとめてみた。あわせて、裏側でどのような認証フローが動いているのかも整理する。
5件
GitHub ActionsからOIDCを使ってAWSを操作する方法を、TerraformとGitHub Actionsのサンプルコードとともにまとめてみた。あわせて、裏側でどのような認証フローが動いているのかも整理する。
Push 型 CD の弱点を、ArgoCD による Pull 型 CD(GitOps)で解消します。reconciliation loop、auto-sync / self-heal / prune、deploy ブランチ方式による無限ループ防止、そして「リモートの Git こそが source of truth」という考え方を整理します。
GitHub Actions による Push 型 CD(OIDC 認証・イミュータブルなイメージタグ)、liveness/readiness Probe、Prometheus / Grafana による監視まで。admission webhook やヘルスチェックの副作用など、つまずきやすい地雷とあわせて整理します。
ローカルの kind から AWS EKS へ。Terraform での構築、IAM と Kubernetes RBAC の2層構造、IRSA、EBS CSI Driver、ALB Controller。そして Terraform の state を失う大きな落とし穴と、import による復旧まで扱います。
インターン先で今度Terraformを触ることになった.そのための予習として,Terraformについて調べ,実際に動かしてみた.