2022年3月9日水曜日

ECS(Fargate)をベースにした、CICDの構成をterraformにしてみる。

以下、簡単なアークテクトについての特徴になる。


特徴:
1.GitHub上に、コードをpushすると自動的にCodePipeline経由でECS(Faragate)のデプロイを行う。
2.デプロイ方法については、BlueGreenデプロイにする。
3.ログについては、sidecar container経由でkinesis firehouseをブリッジしてS3のバケットに
保管する仕組みにする。
4.コンテナについては、auto scalingが可能にしている。



Pod Security Admission

[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...