

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# インフラストラクチャのデプロイ
<a name="infrastructure-deployment-tools"></a>

インフラストラクチャのデプロイには、ネットワーク関数を正常にデプロイして設定するためのすべての前提条件が含まれます。

このフェーズの一部として作成されたコンポーネントには、次のようなものがあります。
+  ネットワーク — VPC、パブリックサブネットとプライベートサブネット、ルート、ロードバランサー
+  コンピューティング — Kubernetes ( [ Vmware Tanzu ](https://tanzu.vmware.com/tanzu)、Amazon EKS、または AWS Outposts)、Amazon EC2 インスタンスのプライマリノードとワーカーノード、自動スケーリンググループ
+  ストレージ — Amazon EFS、Amazon EBS、Amazon S3 バケット
+  セキュリティ — [ セキュリティグループ ](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html)
+  パイプライン — CodePipeline、CodeBuild
+  オブザーバビリティ — CloudWatch、Prometheus、FluentD

以下は、Terraform によってオーケストレーションされ、次の図で説明されているインフラストラクチャシーケンスです。

1. 開発者は、中央リポジトリに保存されている JSON ファイルに IaC コードを入力します。ファイルには、インスタンスサイズ、Kubernetes バージョン、ネットワーク情報、アプリケーションリポジトリの詳細など、必要なインフラストラクチャ設定に関する情報が含まれています。

1. 実行時に HashiCorp ボールトまたは [ AWS Secrets Manager ](https://aws.amazon.com/secrets-manager/) からシークレットを取得します。

1. インフラストラクチャコンポーネント (ネットワーク、コンピューティング、ストレージ、セキュリティ) をデプロイして設定します。

1. ネットワーク関数ポッドをホストするワーカーノードを持つ Amazon EKS クラスターがデプロイされます。Amazon EKS は、データセンターに近接する必要があるワークロードをサポートするために [AWS Outposts](https://aws.amazon.com/outposts/)にデプロイすることもできます。

1. アプリケーションパイプラインが作成され、ネットワーク関数リポジトリの変更をリッスンするように設定されます。コードが設定されたリポジトリブランチにプッシュされるたびに、パイプラインはネットワーク関数の構築、テスト、デプロイを自動的にトリガーします。

1. ログとメトリクスを収集して一元化するオブザーバビリティツールは、すべてのノードにサービスとしてデプロイされ、[Grafana ](https://grafana.com/)または [ OpenSearch Dashboards ](https://www.elastic.co/kibana)で視覚化できるほぼリアルタイムのデータを提供します。

![Terraform を使用したインフラストラクチャのデプロイを示す図。](http://docs.aws.amazon.com/ja_jp/whitepapers/latest/cicd_for_5g_networks_on_aws/images/cicd_5g12.png)


*ネットワーク関数のデプロイと設定*