c. nodepoolのセキュリティグループは自動で生成されるので後から操作しにくい。 例えば、LBのpublic ipをTerraformで作るにしても生成された AKSのリソースグループを指定する必要があるので、 TerraformでAKSのdestroy & applyするたびに毎回 public ipの方のTerraformも再実行し直す必要がある。 i. AKSの作成時にリソースグループ指定できる?( AKS用のリソースグループが自動生成される認識) 2. annotationsでLBにIP制限をかけたい、考え方として正しいのか? 3. control plane a. ユーザ側が意識しておいた方がいいことはある? 4. ASGでロードバランサを指定できる?できなそう。