Baseレイヤー 変更頻度の低いインフラ基盤。VPC・RDS・ ElastiCacheなど安定リソースを管理。 低変更頻度 Computeレイヤー 変更頻度の高いアプリ層。EC2・ECS・Lambdaな ど動的リソースを独立管理。 高変更頻度 部品モジュール(common/) AWSサービス1つに責務を絞る。vpc / iam/role / security-groups / secrets- manager / api-gateway 単一責務 構成モジュール network / compute / storage の3カテゴリ。 commonモジュールのラッパーとして環境デフォ ルト値を付与。 ラッパー設計 環境別tfstate管理 dev / stg / prd の独立したtfstateで環境間の影響 を完全分離。フォーマット: (dev|stg|prd)[0- 9]? 完全分離 Dev Container + CI/CD Dev Containerで開発環境を完結。GitHub Actionsでcheckov・trivyによる自動セキュリティ スキャン。 自動スキャン アーキテクチャのポイント 2 レイヤー構成 (Base / Compute) 独立 tfstate管理 (環境ごと分離) Terraform アーキテクチャ構成図 4 / 14 4 / 14