マルテクテクBETA Security+
IaC
Infrastructure as Code

IaC(コードによるインフラ管理)とは

ひとことで

インフラ構成をコードで定義・管理する手法。構成の再現性が高まり、設定ミスのレビューや自動検査が可能になる。

たとえると

料理を「目分量」ではなく「レシピ」どおりに作るようなものです。レシピ(コード)があれば、誰が何度作っても同じ味(同じ構成)になり、何を変えたかもレシピの修正履歴で確認できます。

現場ではこう使う

これまでサーバーやファイアウォールを手作業で設定していたため、本番環境と検証環境で設定が食い違っていました。インフラの構成をコードで定義してバージョン管理するように変えたところ、変更はレビューを経てから反映されるようになり、反映前に「誰でも読めるストレージ設定」などの誤りをツールで自動検査できるようになりました。

試験のポイント

EXAM POINT「構成をコードで定義」「同じ環境を何度でも再現」「構成のずれ(ドリフト)を防ぐ」と出てきたらIaC。セキュリティ上の利点は、構成の一貫性、変更履歴の追跡、反映前の自動チェックです。反対に、コードに誤りやパスワードなどの秘密情報が含まれていると、その問題もすべての環境に複製される点に注意しましょう。

混同しやすい用語との違い

  • IaaSクラウドの提供形態(基盤を借りる)。IaCは構成の管理手法で、クラウド以外でも使える
  • CI/CDコードの変更を自動でテスト・反映する流れ。IaCのコードもこの流れに乗せて適用されることが多い

関連用語

IaC が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める