§12
インフラ・実行環境
最終確認:2026年9月
12-1. どこで動かすか
AWSを使う
- Lambdaリクエストがまばらでコールドスタートを許容できるとき
- ECS Express Mode構成を最小にしたい小規模案件
App Runnerは新規受付を終了したため選ばない
静的サイト
- GitHub Pages公開リポジトリの個人サイトで、使うサービスを増やしたくないとき
Next.js
- AWS(OpenNextでLambda/CloudFrontへ)AWSに集約したいとき
エッジ・軽量API
VPS・オンプレVM
Kamal(Dockerコンテナをゼロダウンタイムでデプロイ)
- Docker Compose+手動単一サーバーで更新頻度が低いとき
12-2. コンテナ
イメージ作成
Dockerfile(マルチステージビルド)
ベースイメージ
Go:distroless/ その他:公式slim系イメージ
- Chainguard Images脆弱性ゼロを求められるとき
Dockerfile Lint
イメージ脆弱性スキャン
12-3. IaC
stateの保存
S3バックエンド(ネイティブロック)
- HCP Terraformチームでのplan/applyのレビュー運用が必要なとき
Lint
フォーマット
ドキュメント生成
CIでのplan/apply
GitHub Actionsでplan結果をPRにコメント
- AtlantisPRコメント駆動の運用をしたいとき
12-4. ネットワーク・エッジ
DNS
- Route 53AWSで完結させたいとき
CDN
- CloudFrontAWS内で完結、S3オリジン中心のとき
WAF
- AWS WAFALB/CloudFrontに直接付けたいとき
アクセス集中対策
管理画面・社内ツールの保護
Cloudflare Access(ゼロトラスト)
- Tailscaleサーバーへの管理アクセス全般
証明書
Cloudflare/ACM(自動更新)
Let's Encrypt(Kamalは自動対応)
サーバーへのSSH
12-5. シークレット管理
AWS上のアプリ
AWS Secrets Manager(頻繁に変わらない設定値はSSM Parameter Store)
Kamal
.kamal/secrets から1Password等を参照