クラウド設計の前提
この主題を扱う記事
レガシーとクラウドネイティブ、設計思想の違いを読み解く
レガシー技術には物理的な上限という暗黙のガードレールがあったが、クラウドにはそれがない。ファイルストレージ、サーバー、データベース、ログという4つの領域を例に、レガシーとクラウドネイティブで設計の前提がどう変わるかを読み解く。
「プライベートネットワークだから安全」を考え直す ─ 3つのネットワークとAWS APIの守られ方
オンプレミスでは「内側は安全、外側は危険」という境界の直感が成り立っていた。AWSではこの直感がそのまま通用しない。一般インターネット・AWSグローバルネットワーク・VPCプライベートネットワークの3つを区別し、「API認証」と「ネットワーク制限」が別のレイヤーであることを整理する。
