デプロイ・リリース

この主題を扱う記事

ECS Blue/Greenデプロイの2つの方式 ─ CodeDeployとECSネイティブをどう選ぶか

Amazon ECSのBlue/Greenデプロイには、CodeDeployに切替を任せる方式と、ECS自身が切替を行うネイティブ方式がある。承認の止め方、構成要素、インフラ管理とデプロイの責務分離の違いを整理し、選び方の判断軸を示す。

ECSの設定値を3系統に分ける ─ タスク定義・Secrets Manager・Terraformの管理範囲

ECSの環境変数とシークレットを、インフラ管理値・運用設定値・機密値の3系統に分ける。タスク定義の値の指定方式とTerraformのstateの性質から、誰がどの値を変え、変更がいつ反映されるかを整理する。

構成の出力を画面の契約にする ─ Terraformのモジュール群とCloudscapeで作る運用管理画面

運用管理画面にサービス名やARNを書くと、構成が変わるたびに画面の修正が要る。Terraformがモジュールの出力から接続情報を組み立ててLambdaへ渡し、画面は情報の形と状態の語彙だけを知る構成にすると、サービスやリソースの増減に画面を直さずに追従できる。CDの進捗をデプロイ方式ごとの段階で見せる設計、権限の導き方、AIが開発しやすい構造としての位置づけを解説する。

CloudFrontの継続的デプロイで、AIに公開前の最終確認をさせる

CloudFront continuous deployment(CloudFrontの継続的デプロイ)のヘッダー振り分けを使い、AIやスクリプトに本番ドメインからStagingの公開前の版を確認させる構成を整理する。人の確認は認証付きの確認用配信に分け、ヘッダーで届く経路を秘密として扱わない前提と、返った版を突き合わせる理由、運用で注意する点を示す。