Open4
やってたこと 2024/12
12/01(日)〜 10(火)
RDS Proxy を IaC で構築した
軽く「やっちまった」
AWS Workspaces Pools を把握するTry
認証をOktaで(Google Workspace はサポートされてなかった)
構築する際に権限問題に遭遇してた
terraform 独自 module の import 方法を把握した
ちょうど、1リソースで module 化してたのを import することになって覚えた
ubuntu-latest -> ubuntu-22.04 置き換えのはじまり
ワーニングキライなので。順次やっていく。
とある小規模APIを無料利用化
AWS App Runner から Cloudflare Workers へ
12/11(水)〜 20(金)
Lambda を public サブネットに置いてしまったが故に
RDS に繋ぎに行く Lambda、private サブネットに置くのが良いらしい
そうしてないと、インターネットに「出れない」
具体的な弊害は、Sentry にログを送れないという症状が出た
ということで、ネットワークをIaCでガツンといじった
経過つぶやき
AWS Workspaces Pools を把握するTry 2
検証で Okta 持ち続けるの困難そう(「お金」的に)なので Auth0 に切り替え
とある小規模APIを無料利用化 の仕上げ
現行リソースの撤去をやった
Aurora RDS の SecretManager連携を剥がす
dev, stg は停止気にせず、prod は B/G 利用でやり切った。
剥がさないと B/G 利用できないんですが。
順序は大雑把に
- SSMパラメータに転記
- デプロイ設定を変更(SSMパラメータをみるように)してデプロイ
- RDS の設定を変更
- B/G やる
- 後始末
12/21(土)〜 31(火)
Advent Calendar 2024
Day.08
Day.14