株式会社 LegalOn Technologies / Site Reliability Engineer (SRE)
VPC Service Controlsを用いたセキュアなアプリケーション実行環境の構築と運用
セキュリティの担保を必要とするアプリケーションの実行環境の設計と構築と運用。GKEを用いてアプリケーションの実行環境を作成し、Cloud StorageやCloud SQLやBigQueryなどのデータストアを作成し管理している。それらのセキュリティを担保するために、VPC Service Controls(VPC-SC)を導入した。 VPC-SCはプロジェクト単位での設定となるため、上記のアプリケーションの実行環境(GKE)とデータストアを配置するプロジェクトを分けて設計し、それらを共有VPCを用いて接続性を担保した。現在運用中。