pro_candidate ランタイムアーキテクチャ

pro_candidate ランタイムアーキテクチャ An architecture diagram generated by Archify. S3 Frontend Bucket · SPA 静的アセット · AWS ap-northeast-1 · OAI 限定公開 S3 Frontend Bucket SPA 静的アセット OAI 限定公開 CloudFront · SPA ルーティング Function · AWS ap-northeast-1 CloudFront SPA ルーティング Function React SPA · Vite + TypeScript · Architecture component React SPA Vite + TypeScript Cognito User Pool · Hosted UI ドメイン · AWS ap-northeast-1 › Cognito オーソライザ管理下 · 管理者限定 API Cognito User Pool Hosted UI ドメイン 管理者限定 API API Gateway REST · 公開・認証必須・管理ルート · AWS ap-northeast-1 › Cognito オーソライザ管理下 API Gateway REST 公開・認証必須・管理ルート API Lambda · 全ルートを1関数で処理 · AWS ap-northeast-1 API Lambda 全ルートを1関数で処理 S3 Data Bucket · 年度・種別ごとの JSON · AWS ap-northeast-1 S3 Data Bucket 年度・種別ごとの JSON CloudWatch + SNS · アラーム → メール通知 · AWS ap-northeast-1 CloudWatch + SNS アラーム → メール通知 EventBridge Rules · 定期起動 + ウォームアップ · AWS ap-northeast-1 EventBridge Rules 定期起動 + ウォームアップ 収集 Lambda · 取得とパースを担当 · AWS ap-northeast-1 収集 Lambda 取得とパースを担当 Amazon SES · 収集完了メール · AWS ap-northeast-1 Amazon SES 収集完了メール 外部の公開情報サイト · 公開されている一次情報 · Architecture component 外部の公開情報サイト 公開されている一次情報 S3Origin + OAI HTTPS 配信 Amplify サインイン REST 呼び出し JWT 検証 Lambda 統合 GetObject / ListObjectsV2 収集の実行を同期 Invoke 定期起動 HTTPS 取得(間隔制御あり) PutObject SendEmail メトリクス メトリクス AWS ap-northeast-1 Cognito オーソライザ管理下

配信

  • • CloudFront が SPA ルーティング Function で index.html にフォールバック
  • • フロント用 S3 は OAI 経由のみ読み取り可

API

  • • Lambda 1本が全ルートを処理
  • • 実名を含むデータは DB ではなく S3 の JSON を直接読む

収集バッチ

  • • EventBridge の定期実行で収集 Lambda を起動
  • • 結果は年度・種別ごとの JSON として S3 に保存

認証と監視

  • • 実名系ルートは Cognito オーソライザ必須(dev/prod 共通)
  • • Lambda エラー時は CloudWatch アラームから SNS メール