株式会社 LegalOn Technologies / Site Reliability Engineer (SRE)
Google Cloud 組織レベルの設定のコード化
Google Cloud には組織/フォルダ/プロジェクトといった階層構造があり、各プロジェクトに閉じない設定(フォルダ/プロジェクトの管理, Access Context Manager, VPC Service Controls, Google Groups, Cloud Asset Inventory, 監査ログ, ...) がある。それらの設定をコード化するための設計と作業を行った。具体的にはTerraformを用いて上記をコード化し、Cloud BuildのGitHubトリガーを用いて、承認フローの確立と自動適用を実現した。 現在も運用中。