Kubernetes 応用コース / Chapter 15

本番EKSプラットフォームの初期構築

複製可能な本番環境を作るため、基盤、Namespace、運用アドオンの順に整える。

この章で学ぶこと

  1. 環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
  2. Namespaceはアプリ・環境・権限の境界を作る。
  3. External Secrets、ALB Controller、Argo CDは役割ごとに導入する。

01環境複製は手作業でなく、Terraformと宣言的設定を基盤にする

なぜ必要か:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。

環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
図の読み方:宣言した状態から、実際の動作へ矢印を追う。

環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。 実装では、対象リソース・設定値・実行結果を別々に確認する。

判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。

02Namespaceはアプリ・環境・権限の境界を作る

設計の境界:Namespaceはアプリ・環境・権限の境界を作る。

Namespaceはアプリ・環境・権限の境界を作る。
図の読み方:責務を混ぜず、設定と実行の境界を確認する。

Namespaceはアプリ・環境・権限の境界を作る。 そのため、更新対象と依存先を同時に変えず、差分を確認してから反映する。

判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。

03External Secrets、ALB Controller、Argo CDは役割ごとに導入する

運用で確認する証跡:External Secrets、ALB Controller、Argo CDは役割ごとに導入する。

External Secrets、ALB Controller、Argo CDは役割ごとに導入する。
図の読み方:正常時だけでなく、確認・復旧の順番を追う。

External Secrets、ALB Controller、Argo CDは役割ごとに導入する。 障害時は画面の表示だけで判断せず、状態・イベント・ログを順番に照合する。

判断できるようになること:環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。

章のまとめ

  1. 環境複製は手作業でなく、Terraformと宣言的設定を基盤にする。
  2. Namespaceはアプリ・環境・権限の境界を作る。
  3. External Secrets、ALB Controller、Argo CDは役割ごとに導入する。