File tree Expand file tree Collapse file tree 1 file changed +18
-0
lines changed Expand file tree Collapse file tree 1 file changed +18
-0
lines changed Original file line number Diff line number Diff line change
1
+ ---
2
+ title : イミュータブルインフラストラクチャー
3
+ status : Completed
4
+ category : プロパティ
5
+ tags : ["インフラストラクチャー", "プロパティ", ""]
6
+ ---
7
+
8
+ イミュータブルインフラストラクチャーとは、一度デプロイされると変更することができないコンピューターインフラストラクチャー([ 仮想マシン] ( /ja/virtual-machine/ ) や[ コンテナ] ( /ja/container/ ) 、ネットワーク機器)を指します。
9
+ これは許可されていない変更を自動的に上書きするプロセスや、最初から変更を許可しないシステムによって強制されます。
10
+ コンテナはイミュータブルインフラストラクチャーの良い例です。
11
+ なぜならコンテナに永続的な変更を加えるには、新しいバージョンのコンテナを作成するか、イメージから既存のコンテナを再度作成するしかないからです。
12
+
13
+ 許可されていない変更の防止や特定により、イミュータブルインフラストラクチャーはセキュリティリスクの特定と軽減を容易にします。
14
+ このようなシステムの運用ははるかに簡単になります。
15
+ なぜなら、管理者がそれについての前提を立てやすくなるためです。
16
+ 結局のところ、誰も間違いを犯していないことや、伝え忘れた変更を行っていないことが分かっています。
17
+ イミュータブルインフラストラクチャーは[ Infrastructure as Code] ( /ja/infrastructure-as-code/ ) と密接に関連しており、インフラストラクチャーを作成するために必要なすべての自動化がバージョン管理(たとえばGit)されています。
18
+ この不変性とバージョン管理の組み合わせにより、システムへのすべての許可された変更に対して、耐久性のある監査ログが存在します。
You can’t perform that action at this time.
0 commit comments