パネルディスカッション用
1. AKS構築方法のベストプラクティス
a. マネージドIDを使ってazコマンドで作成するのが良いのか? terraformは推奨されない?オススメが知りたい。
b. バージョンアップの際のベストなやり方はあるのか?
今だと手動で nodepool追加して対応することになりそう。
c. nodepoolのセキュリティグループは自動で生成されるので後から操作しにくい。
例えば、LBのpublic ipをTerraformで作るにしても生成された AKSのリソースグループを指定する必要があるので、
TerraformでAKSのdestroy & applyするたびに毎回 public ipの方のTerraformも再実行し直す必要がある。
i. AKSの作成時にリソースグループ指定できる?( AKS用のリソースグループが自動生成される認識)
2. annotationsでLBにIP制限をかけたい、考え方として正しいのか?
3. control plane
a. ユーザ側が意識しておいた方がいいことはある?
4. ASGでロードバランサを指定できる?できなそう。