AWSの簡単な紹介をまとめてみました。
Kubernetesで構成されるクラスター(その中にPodというコンテナ群がある)は、EKSサービスによって管理されます。Podで使うDockerイメージはECRサービスにpushし、それをEKSがpullして実行します。
S3やRDSなどのサービスを含め、AWS上の各リソースはVPCという仮想ネットワークの中で、PublicとPrivateに分けられ、それぞれにIPが割り当てられます。リクエストの振り分けはALBによって制御され、通信の制限はSecurity Groupで行います。
また、IAMによって「誰がどのサービスを使えるか」という権限管理が行われます。これらすべてをTerraformによってコードとして定義・管理することができます。