doodle-on-web

自分で調べたことや、仕事の中で質問されたことなどをまとめています。

インフラエンジニア

ACIでACRのイメージPullに失敗してImageInaccessible / 401 Unauthorizedになった話 — Logic Apps × Managed Identity の落とし穴

ACI に Managed Identity と AcrPull を設定しているのに、ACR から ImageInaccessible / 401 Unauthorized で Pull できずハマった実録。imageRegistryCredentials.identity の落とし穴と、Azure の Control Plane / Data Plane 認証を整理。

Azureで「applyは通るのに403」になる理由。Managed IdentityとRBACで3日溶けた話

Azureを実務で触っていて、 一番時間を溶かしたのは「権限」でした。 Terraformでもない。 ネットワークでもない。 RBACです。 Azureって、 最初は「クラウドのインフラサービス」に見えるんですが、 実際に深く触っていくと、 「組織と権限を設計する世界」…

Terraform import地獄を突破する実践戦略。既存Azure環境をコード化して分かった「本当の難所」

Terraformを書き始めた頃、こう思っていました。 「コードでインフラ管理できるの、めちゃくちゃ良いじゃん」 環境差分も減るし、 レビューもできるし、 CI/CDにも乗せられる。 インフラエンジニアとして、かなり理想的に見えました。 でも実務でTerraformを…