4アプリ配備とセキュリティ
- 4.1配備モデルと種類
アプリを「どこで動かすか」を、プライベート/パブリック/ハイブリッド/エッジの各クラウドモデルと、エッジコンピューティング(データ発生源の近くで処理)、そして仮想マシン(VM)・ベアメタル・コンテナという実行基盤の選択として、「この要件(遅延・分離・性能・移植性)にはどれが適切か」という判断で学びます。
- 4.2CI/CDとコンテナ
コードを安全に届けるCI/CDパイプライン(build→test→deploy の自動化)、変更を守るユニットテスト(Python の unittest/pytest)、そしてアプリを可搬な形にするDockerfile(FROM/RUN/COPY/CMD/EXPOSE)とイメージ・コンテナの関係を、「このパイプライン/Dockerfile は何を保証し、どこが誤りか」という解釈・診断として学びます。
- 4.3アプリセキュリティ
認証情報を安全に扱うsecret管理(環境変数/シークレットストア・平文コミット禁止)と暗号化(保存時と転送時)、そしてファイアウォール・DNS・ロードバランサ・リバースプロキシの役割、さらにOWASPの代表的脅威(XSS・SQLi・CSRF)を、「この扱いは何を守り、どこが穴か」という診断として学びます。
- 4.4運用と実践
配備・運用の現場で使うbashの基本コマンド(ファイル/ディレクトリ操作=ls/cd/pwd/mkdir/cp/mv/rm/cat、環境変数 export/env)を「このコマンド列は何をするか」という読解として、そしてDevOps原則(文化・自動化・計測・共有)を「なぜこの実践が価値を生むか」という判断として学びます。

