are efficient only if they are built to be multitenant ” 「広く使われるプラットフォームの中核的な特徴は、 マルチテナントとして構築されているときだけ効率的 になることで す。」 –– Camille Fournier, Platform Engineering
2. コンピューティング ✅ ❏ Pod Topology Spread Constraintsなど導入 3. ストレージ ✅ ❏ IAM Policy設計 4. ネットワーク ❌ ⇦ ボトルネック ❏ Pod to Pod: 2021年当時、EKS上StableなNetwork Policyソリューションがない ❏ Pod to AWS: 2021年当時、Security Groups for Pod機能がIstioと衝突があったため、使用不可
2021年当時、EKS上StableなNetwork Policyソリューションがない ◦ Pod to AWS: 2021年当時、Security Groups for Pod機能がIstioと衝突があったため、使用不可 ❏ 2023年以降いずれも改善された ✅ ◦ Pod to Pod: EKS vpccniにL4のNetwork Policy が実装 ◦ Pod to AWS: Security Groups for Pod 再検証した結果、衝突現象が解消された ❏ DB/CacheのSGでPod SGのみを許可する ◦ Network PolicyがL7まで対応できたら、Security Groups for Podが不要になる
Cloud(AWS) : IAM & Security Groups 3. Kubernetes(EKS) : RBAC & Security Groups For Pod & NetworkPolicy 4. DevTools (ArgoCD/Github/Datadog ): Identity連携