#Aws
136 件の記事
AWS の本を全文無料で公開しました — 《AWS — 入門から実戦運用まで》
IAM の最初のポリシーから ECS Fargate 上のフルスタック運用まで、33章6部構成の AWS 実戦書を全文無料で公開しました。

AWS 入門 — アカウント · リージョン · AZ
AWS に何かを載せる前に頭の中に持っておくべき地図。クラウドと AWS の登場、アカウントとルートユーザー、リージョンとアベイラビリティゾーン(AZ)、グローバルサービスとリージョンサービスの違い、そして登録直後の最初のセットアップまでを整理します。

CI/CD — GitHub Actions + ECR + ECS
OIDC でアクセスキーのない GitHub Actions、ECR push、Task Definition の自動更新、ECS Service のローリングデプロイ、deployment circuit breaker と自動ロールバック、CodeDeploy blue/green まで。一度の git push で終わるデプロイの流れを整理します。

CloudFront で静的サイトを配信
AWS のグローバル CDN、CloudFront。Origin / Behavior / Cache Policy の流れ、S3 + CloudFront 静的ホスティングパターン、OAC で S3 を安全に隠す方法、そして無効化(invalidation)の運用の流れまで整理します。

CloudShell と IAM Identity Center (SSO)
ブラウザの中のターミナル CloudShell、そしてマルチアカウントログインの標準となった IAM Identity Center(SSO)のセットアップと aws cli の sso login の流れまで整理します。

CloudWatch 入門 — ログ / メトリクス
CloudWatch Logs / Metrics / Alarms / Dashboards の構造、ロググループと retention、Metric Filter、Logs Insights クエリの基礎まで — すべての運用の目となる観測ツールを整理します。

EC2 と VPC の基礎
クラウドで最も古いコンピューティングとネットワーク、EC2 と VPC。インスタンスタイプと AMI と EBS、そして VPC / サブネット / ルートテーブル / IGW / NAT がどう1枚の図にまとまるか — 運用インフラの最初の骨格を組みます。

EC2 運用 — security group, key pair, SSM
EC2 運用の日常の道具たち。Security Group ルールの設計、NACL との違い、key pair の限界と SSM Session Manager、IMDSv2、そして AMI でインスタンスの骨格を固める方法まで整理します。

ECR — イメージレジストリ
ECS と Lambda が取りに行くコンテナイメージをどこに保管するかを整理します。Amazon ECR の private / public の違い、IAM 認証、docker push / pull、イメージスキャン、タグ戦略、ライフサイクルポリシー、マルチアーキテクチャ(linux/amd64 + arm64)、VPC Endpoint とクロスアカウントアクセスまでを扱います。

ECS と Fargate — コンテナのデプロイ
AWS 上にコンテナをどう載せるかを整理します。ECS の動作方式(vs EKS)、Cluster · Service · Task · Task Definition の4つの構成要素、EC2 launch type と Fargate の違い、Execution Role と Task Role の分離、ALB · VPC 連携、そして最初のデプロイから Auto Scaling · コストまでを扱います。

EventBridge / SQS / SNS
AWS のメッセージインフラを整理します。3つのツールの違い、SNS topic / SQS queue / EventBridge bus · rule、fan-out パターン、FIFO vs Standard、DLQ と冪等性(idempotency)、Visibility Timeout、そして Lambda / ECS とどう結びつくかまでを扱います。

IaC — Terraform 入門
なぜ IaC か、Terraform の provider / resource / state の形、S3 + DynamoDB backend でのチーム協業、モジュールによる環境分離、そして前章のインフラを1つずつコード化する流れまで整理します。