Designing Cloud-Native Architecture

1. Designing Containerization Architecture

PracticeDetail
Multi-stage buildsSmaller final images
Distroless / AlpineMinimal attack surface
Non-root userUSER 1000+
Image scanTrivy, Grype in CI
SBOM + signingcosign, syft
OCI registryECR, GCR, GHCR, Harbor

2. Designing Kubernetes Orchestration

ObjectDetail
DeploymentStateless workloads
StatefulSetStable identity, storage
DaemonSetPer-node agents
Job / CronJobBatch / scheduled
Service / Ingress / Gateway APINetworking
PDBMin available during disruption

3. Designing Cloud Service Integration

ServiceEquivalents
Object storageS3 / GCS / Azure Blob
Managed DBRDS / Cloud SQL / Azure DB
Managed queueSQS / Pub/Sub / Service Bus
Managed K8sEKS / GKE / AKS
Cloud-provider SDKsUse IRSA / Workload Identity

4. Designing Serverless Architecture

PatternDetail
FaaSLambda, Cloud Functions, Azure Functions
Event-drivenS3 / queue / HTTP triggers
Cold startsProvisioned concurrency / SnapStart
StatelessExternal state (DB / cache)
CostPay-per-invocation; spiky workloads ideal

5. Designing Infrastructure as Code

ToolDetail
Terraform / OpenTofuMulti-cloud declarative
PulumiGeneral programming languages
CloudFormation / CDKAWS-native
AnsibleConfig mgmt
PracticeState in remote backend; review via PR; plan/apply

6. Designing Auto-Scaling Architecture

TypeDetail
HPAScale pods on CPU / custom metric
VPARight-size CPU/mem requests
Cluster Autoscaler / KarpenterAdd nodes
KEDAEvent-driven (queue depth, etc.)
PredictiveML-based pre-scaling

7. Designing Cloud Storage Architecture

TypeUse
ObjectS3-style; static + media
BlockEBS / PD; VM disks
FileEFS / Filestore; shared POSIX
LifecycleAuto-tier transitions

8. Designing Cloud Networking

ElementDetail
VPC + subnetsPublic / private / isolated
NAT / IGWEgress / ingress
Private endpointsVPC endpoints / PrivateLink
Transit GatewayHub-and-spoke connectivity
Security groups + NACLsLayered firewalls

9. Designing Cloud Security Architecture

PracticeDetail
IAM least privilegeRoles, no static keys
SCP / Org policiesGuardrails
KMSEncrypt everywhere
CSPMWiz, Prisma, native (Security Hub)
Workload identityIRSA / WI; no node-wide perms

10. Designing Cloud Cost Optimization

LeverDetail
Right-sizingMatch instance to workload
Spot / PreemptibleFor fault-tolerant
Savings plans / RIsCommit for steady workloads
Storage tieringLifecycle to cheaper tiers
Idle resource cleanupTag + reaper
FinOps toolingCloudability, Vantage, Kubecost

11. Designing Multi-Cloud Strategy

PatternDetail
Active-activeCross-cloud HA; complex
Best-of-breedDifferent workloads per cloud
DR fallbackSecondary cloud for DR
AbstractionK8s, Terraform, Crossplane
Trade-offOperational complexity vs lock-in

12. Designing Kubernetes Networking

ConceptDetail
CNICalico, Cilium, AWS VPC CNI
ServicesClusterIP / NodePort / LoadBalancer
Ingress / Gateway APIL7 routing
NetworkPolicyDefault deny + explicit allow
Service meshCilium, Istio, Linkerd
CoreDNSIn-cluster DNS