terraform の検索結果:
… ローカルで cd terraform terraform destroy コンテナレジストリ・モニタリングスイートは、Terraform管理外(コントロールパネルで直接作成)のため、不要であれば別途コントロールパネルから削除してください。 なお、今回追加したOBIはHelmでインストールしているため、K3sクラスタ自体を残しつつOBIだけ削除したい場合は以下で十分です(今回の検証でも実際にこの方法で削除・再確認しました)。 helm uninstall obi -n obi…
…行する場合、AWSのTerraformを単純にAzureへ「翻訳」するだけでは、Azureらしいアーキテクチャにはなりません。 今回は、Amazon Neptune + ECSで構成されたグラフDB基盤をAzureへ移行するケースを題材に、 インフラアーキテクトとして最初に押さえておきたいポイント を整理してみます。 最初の関門:「NeptuneだからCosmos DB」とは限らない Gremlinの場合 openCypherの場合 SPARQLの場合 Cosmos DB f…
…。 検証環境の構築 Terraformでマスター1台、ワーカー2台のVMを作成し、それらを同一vSwitchに構築しました。 各ノードでK3sをセットアップ マスターでK3sをインストールし、参加用トークンを発行 各ワーカーでK3sエージェントをインストールし、マスターに参加 マスター1台・ワーカー2台でK3sクラスタを構築し、以下を確認しました。 全ノードがReadyになっていること 各ワーカーでk3s-agentが正常に稼働していること コンテナイメージの保存先には、さく…
… ログ検索 API Terraform SIEM連携 XDR連携 ITSM連携 障害切り分け DEM バージョン管理 変更管理 9. サービス基盤 PoP 国内PoP Peering SLA 障害時のBypass データ保管 ログ保管 Sovereign Cloud 法令・認証 サービスステータス公開 10. 商用条件 ユーザー単位か端末単位か 帯域課金か 最低契約数 契約期間 標準機能 追加オプション 日本円価格 Private Offer 販売パートナー PoC条件 サポ…
…じました。 これまでTerraformをベースでIaCを構成してきましたが、デプロイ前にチェックを行う方法があれば、ワークフローを設計することでデプロイ時のポリシーエラーなどを削減することができるなと思いました。 気になったこと サンプルリソースのデプロイだけではコードなどは払い出されなかった 上記の通り、特にエラーなく問題が払い出されましたが、ARM Templateも一緒に自動で用意されたわけではありませんでした。 そのため、「デプロイ後にARM Templateを用意し…
…(前回同様) 構築 Terraformによるインフラ構成(前回同様) DBスキーマ evacueesテーブルに support_level(配慮レベル)、assistance_note(申し送り事項)、contact_number(緊急連絡先)、safety_status(安否確認ステータス)、safety_checked_by(確認者)、safety_checked_at(確認時刻)等を追加 インフラ構成自体は前回と変わらないため、Terraformコードの解説は割愛し、末…
…ン) - 構成管理 Terraform (Ubuntu 24.04 / sacloud v3.12) サーバー・DB・NWをコード化 アプリ フレームワーク FastAPI(避難者登録API) SQLAlchemy + psycopg2 データベース データベースアプライアンス(PostgreSQL) - 監視基盤 計装方式 OTelによるゼロコード自動計装 opentelemetry-instrument を使用 送信・集約 sacloud-otel-collector さ…
…I、SQL、API、Terraform、CLIで作成でき、SQLベースの細かい権限設定が可能になる。 詳細なメタストア作成手順はメタストアの公式ドキュメントを参照するとよい。 クラウドサービス連携とUDFを使ったガバナンス Unity Catalogはクラウドネイティブなサービス資格情報を扱える仕組みを提供する。説明ではまずユーザー権限をCatalogで確認し、その後は短命のトークンを生成してクラウドサービスとのやり取りに使う流れが語られている。Databricks側での最終…
…マイクロサービス化とTerraform(Databricks Terraformドキュメント)を用いたCI/CDで自動化している。シンプルなケースではAgent Bricksなどを組み合わせ、より複雑な統合やカスタムコードが必要な場合はMosaic AIなどを組み合わせて実装している(開発時のノートブックから本番のランタイムへ移すワークフローを含む)。また、ベクトル検索が必要な用途にはベクトルデータベースを利用する設計を採る。 ボイラープレートにはPII扱い、公平性、プロンプ…
…。 VMの世界では、TerraformのようなIaCを用いたとしても、特定のIPアドレスをロードバランサのバックエンドプールに「明示的に登録する」という考え方でした。それに対して、Kubernetesの世界では、Serviceがラベルを元にPodを「動的に発見する」のです。ラベルをベースにServiceが自動で振り分け先のPodを発見してくれるのです。 Ingress:”設計図” と ”建築家” Serviceを使えばPodにアクセスできるようになりましたが、実務では「URL…
…されても、その機能をTerraformで利用したい場合は、AzureRMプロバイダーのアップデートを待つ必要がありました。 今後、AIエージェントは、クラウドの生のAPI仕様(ライブAPIスペック)を直接読み込んで学習します。そのため、新機能がリリースされたその日(デイゼロ)から、モジュールの更新を待つことなく即座に最新リソースを生成できるようになります。 IaCは「抽象化の道具」から「単なる出力フォーマット」へ格下げされる 私たちがTerraformやBicepを書く最大の…
…す。 検証用に以下のterraformコードを書きました。 terraformコード # provider terraform { required_version = "=1.13.3" required_providers { azurerm = { source = "hashicorp/azurerm" version = "=4.73.0" } azuread = { source = "hashicorp/azuread" version = "=3.8.0" }…
…n / CDK / Terraform コードを解析して構成図を自動生成 ブレインストーミング アーキテクチャの要件を対話形式でヒアリングし、ゼロから設計・生成 今回はブレインストーミングモードで構成図を作成してもらいます。 モード選択で「ブレインストーミング」を選ぶと、スキルがアーキテクチャの要件を順番にヒアリングしてくれます。実際に聞かれた内容と、私の回答はこんな感じでした。 質問 回答 作成するシステムの目的・用途は何ですか? Web API/バックエンド 主に使用する…
…あります。 IaC(Terraform、Bicep)のセキュリティミスは、Checkov や Trivy を GitHub Actions のサードパーティ Action として組み込むことで対処できます。 AISVS記事との比較: 「従来の Web 脅威」と「AI特有の脅威」 私はこれまでに OWASP AISVS(AI Security Verification Standard)× GHAS の記事も書きました。 整理すると、こんな関係になっています。 観点 本記事(O…
…た。 セッション3:Terraformモジュールはなぜ「魔境」化するのか 本セッションでは、Terraformモジュールがなぜ複雑化し、「誰も触りたくない状態(魔境)」へ陥ってしまうのかについて、その原因と設計の考え方が紹介されました。 特に印象に残ったのは、「DRY原則=コード重複をなくすこと」という理解が誤りであり、本来は「知識を重複させない」という考え方であるという説明です。 Terraformではアプリケーションコードと異なり、「処理」ではなく「状態」を記述することか…
…thub.com ②Terraform Azure サンプルテンプレート Azure向けのTerraform構成ファイル(Resource Group・Storage Account・CosmosDB)を含むGitHubリポジトリを新規作成するテンプレートです。 (実運用で利用するテンプレートは通常CICDでデプロイまでを行いますが、払い出し時に必要な情報は既存環境の在り方によって変わるため、このテンプレートにはAzureリソースへの実際のデプロイは行いません。 このテンプレ…
…al ID を取得(Terraform output から確認した値を使用) eso_uami_principalId=$(az identity show \ --resource-group "<リソースグループ名>" \ --name "<マネージドID名>" \ --query "principalId" -o tsv) # Key Vault Secrets User: Secret の読み取り専用(最小権限) az role assignment create \…
…完了します。 前回はTerraformでサーバー構築をしましたが、今回はサーバー構築・維持が不要になります。 【重要】 .envには機密情報が含まれます。 GitHubなどで管理する場合は、誤って公開リポジトリにプッシュしないよう、必ず.gitignoreに追加されていることを確認してください。 セルフホストからCloudへの移行 環境変数の設定 .envに以下を設定します。 # さくらのAI Engine SAKURA_API_KEY=さくらのAI Engineのアカウント…
… LangfuseをTerraformで構築する Langfuse v3のアーキテクチャについて デプロイ実行 Langfuseの初期設定 本番検証のWebアプリ作成 環境変数の設定 バックエンド(app.py)のポイント サーバー起動・動作確認 【検証】チャットUIから各モデルの出力を確認する 【検証】LangfuseダッシュボードでTracesを確認する 【検証】コスト登録(さくらのAI Engineの料金をLangfuseに反映する) DatadogとLangfuseの…
…eer 既存スキル:Terraform、Azure/AWS の構築・運用 追加習得:開発者体験(DevEx)設計、Kubernetes 抽象化、Backstage 新たな価値:「開発チームが迷わず使えるインフラ基盤」を作れる人材 SRE → AI インフラエンジニア 既存スキル:Prometheus/Grafana、SLO 設計、大規模分散システムの運用 追加習得:GPU クラスター管理、推論エンドポイントのスケーリング、LLMOps ツール 新たな価値:「信頼性の高い AI…
…ントを使って要件からTerraformコードを自動生成する仕組みを作り、その進捗を共有する会です。 10名以上が参加し、活発な議論が生まれました。しかし、開始直後から参加者の間に混乱が広がりました。 「どのファイルを人が作って、どれをAIが作ったのか知りたい」 「ユーザーとしてのスタート地点がどこなのか知りたい」 こうした声が次々と上がったのです。 AIで「動いた」は、説明できたことにならない 発表者はVS Codeで生成されたファイルを見せながら説明していましたが、参加者に…
…ls/ │ └── terraform-deploy.SKILL.md (Skills) ├── project-a/ <-- 個別のリポジトリ(ghq getで取得) │ ├── main.go │ └── .git/ └── project-b/ <-- 個別のリポジトリ ├── index.ts └── .git/ セキュリティと境界線の維持 ここで重要なのは、「Organizationより上の階層(github.comディレクトリなど)」には設定ファイルを作らないこと…
…チームが、全チームのTerraformコードを代筆し、 すべてのKubernetesのトラブルシューティングを肩代わりしているのなら、 それはプラットフォームを提供しているのではなく、単に「苦労を一人で背負っている」だけです。 この状態では、チームの脳内メモリはすぐに枯渇し、新しい価値を生むための余力は失われてしまいます。 Platform Engineeringの真の価値は「複雑さを整理・カプセル化することで、 組織全体の認知負荷の総量を下げる」ことにあります。単なる「移動…
…組織標準を熟知した「Terraform エキスパート」 2. 運用を自動化する「ドキュメント・コンシェルジュ」 おわりに ACS事業部のご紹介 こんにちは!ACS事業部の青木です。 みなさん、GitHub Copilot 使いこなしていますか? GitHub Copilot は日々進化しており、IDE でのチャット(GitHub Copilot Chat)はもちろん、ターミナルから操作する GitHub Copilot CLI も、もはや手放せない強力な相棒になりつつあります…
…の連携ができます。 Terraform、ArgoCD、など、ソフトウェアの立ち上げに必要な周辺設定も自動化の対象に含められます。 対してデメリットは以下のものが挙げられます。 template.yaml(アクションを定義するためのYaml) を記述する必要があり、導入・メンテナンスに工数がかかる。 両者の比較 このようにリポジトリの雛形(ボイラープレート)を作成する際、Backstage の Scaffolder と GitHub の Template 機能はよく比較されます…
…インフラ(K8s, Terraform等)を自分で書きたいか、それとも隠してほしいか。 関心事軸(スピードか制御か) : 「1秒でも早くデプロイしたい」のか、「コストやパフォーマンスを極限まで最適化したい」のか。 代表的な3つのペルソナ 一般的には開発者プラットフォームは開発チーム側、プラットフォーム側で 以下のような代表的なペルソナがいます。 アプリ開発に専念したい層 : インフラの詳細は知りたくない。「ボタン一つで環境が欲しい」というスピードを重視。 制御と自由度を求める…
…事業部の中根です。 Terraformでインスタンスを作成しようとしたのですが、イメージのOCIDがどこにあるのかわからず、探すのに地味に時間がかかりました。 本記事では、イメージのOCIDを探す方法をご紹介します! OCIが提供するプラットフォーム・イメージの場合 ①ブラウザから探す こちらにアクセスします。 左に一覧があるので、目的のイメージを探して選択します。 アーキテクチャなどに注意しながら、目的のイメージを選択します。 リリース順になっているようです。 遷移先で下ス…
…功しました。 普段はTerraformなどのIaCでAWSリソースを触ることの多い私ですが、コンソールでのイチからの構築は非常に新鮮で、かつOCI特有の動的グループ・ポリシーの書き方に難儀しました...。 ただ、API Gatewayの部分は非常に分かりやすく、AWSに比べてシンプルだなと感じました。 今回はPOST APIのみの実装となりましたが、時間があればGET APIの実装もしてみたいと思います。 次回は構築したOCI Functions + API Gatewayの…
…RKING_DIR_TERRAFORM }} #↓GitHub Actions実行時に正常に動作するようにエスケープ# working-directory: ${{ '${{ env.TF_WORKING_DIR_TERRAFORM }}' }} この作業、VSCode内で実施すると見栄えがあまりよくなくわかりづらいのですが、Template Editorだと非常に見やすく作業ができます。 VSCodeで見た場合: Template Editorで見た場合: おわりに Sof…
…情報の追加 HCP Terraform Workspaceで環境変数の追加を行う おわりに ACS事業部のご紹介 はじめに こんにちは。ACS事業部の青木です。 このブログでは、HCP TerraformとAzureでOIDC認証連携を行う方法について解説します。 OIDC方式での認証をすることで、デプロイを実行するプリンシパル側でシークレットキーを払い出してHCP Terraform Workspace側に渡すことなく処理を実行することができるようになります。 シークレット…