本番EKSプラットフォームの初期構築
複製可能な本番環境を作るため、基盤、Namespace、運用アドオンの順に整える。
この章で学ぶこと
- 環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
- Namespaceはアプリ・環境・権限の境界を作る。
- External Secrets、ALB Controller、Argo CDは役割ごとに導入する。
01環境複製は手作業でなく、Terraformと宣言的設定を基盤にする
なぜ必要か:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。

環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。 実装では、対象リソース・設定値・実行結果を別々に確認する。
判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
02Namespaceはアプリ・環境・権限の境界を作る
設計の境界:Namespaceはアプリ・環境・権限の境界を作る。

Namespaceはアプリ・環境・権限の境界を作る。 そのため、更新対象と依存先を同時に変えず、差分を確認してから反映する。
判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
03External Secrets、ALB Controller、Argo CDは役割ごとに導入する
運用で確認する証跡:External Secrets、ALB Controller、Argo CDは役割ごとに導入する。

External Secrets、ALB Controller、Argo CDは役割ごとに導入する。 障害時は画面の表示だけで判断せず、状態・イベント・ログを順番に照合する。
判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
章のまとめ
- 環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
- Namespaceはアプリ・環境・権限の境界を作る。
- External Secrets、ALB Controller、Argo CDは役割ごとに導入する。