- 2026-04-22
- 2026-04-26
CloudFront WAF Bot Control Rate Limit Lambda@Edge Terraform 実装
CloudFront Vol3 攻撃防御編。AWS WAF v2、Bot Control、Rate Limit v2、Lambda@Edge を Terraform で locals/for_each/dynamic 実装。CloudWatch Logs Insights と Firehose で攻撃傾向を可視化。
CloudFront Vol3 攻撃防御編。AWS WAF v2、Bot Control、Rate Limit v2、Lambda@Edge を Terraform で locals/for_each/dynamic 実装。CloudWatch Logs Insights と Firehose で攻撃傾向を可視化。
Terraform 実践ハンズオン続編。入門卒業者向けに interface 設計・for_each/dynamic 実践・module composition・terraform test (1.6+)・private registry・semver 運用までを 1 本で完結させる中上級向け実践ガイド。
CloudFront Functions と KeyValueStore を使い IP allowlist でメンテ中も特定 IP から通常コンテンツを返す切替運用を Terraform で実装。tfvars 1 行切替・PR→plan→apply フロー・git revert ロールバックまで解説。
CloudFront + ALB + S3 sorry の 3 層構成を Terraform 1.9 で実装する基礎編。VPC Origins による内部 ALB 保護、S3 OAC、cache behavior 設計、origin group failover まで図解付きで解説する CDN 前段配信ハンズオン。
ECS/Fargate CI/CD 第2弾。CodeDeploy×ALB target group swap による Blue/Green デプロイを Terraform 1.9 で実装。Canary/Linear/AllAtOnce・自動ロールバック・IAM最小権限まで解説する無停止デプロイ実践ガイド。
ECS/FargateアプリをAWS Native CI/CDで安全にデプロイするシリーズ第1弾。GitHub→CodePipeline→CodeBuild→ECR→Fargate rolling updateをTerraform 1.9で構築し、buildspec・IAM最小権限・デプロイ監視まで実装するハンズオン。
エンタープライズAWS案件でTerraform driftを手動修復する工数を削減。param-sheet-tf-configシリーズ第3弾。AWS Config×SSM Automationでdrift検知→是正を閉ループ自動化するハンズオン。冪等性・ロールバック・Manual Approvalまで網羅。
エンタープライズAWS案件の「設計 vs 実環境」突合を単体テスト化するシリーズ第2弾。tflintによる静的検査→terraform plan JSONの期待値→AWS Config Advanced Queryの現状値を3層パイプラインで突合し、pytestで差分を自動検出するハンズオン。第1弾のExcel出力を期待値/現状値/判定の3列に拡張する。
エンタープライズAWS案件の定番「パラメーターシート vs 実環境」突合を自動化するシリーズ第1弾。TerraformのPlan JSONからExcelパラメーターシートをPythonで自動生成する実装ハンズオン。マルチ環境対応・openpyxlによる統合書式・コード記載値のみ抽出の除外ルール設計まで。
AWS CodePipelineとCodeBuildを使ってTerraformのCI/CDパイプラインを構築。マニュアル承認・マルチ環境・マルチアカウント・OIDC role assume chainまで実践的に解説するエンタープライズ向けハンズオン。