Articoli in evidenza
• Architettura di un agente in produzione
• Migrare WordPress su S3 + CloudFront con Claude
• Che cos’è davvero un LLM
• Agentic Patterns e le molte facce del RAG
• AI SDLC: buone pratiche per sviluppare con l’IA
Come è fatto questo sito
È un sito statico: niente server, database o pannello di amministrazione da mantenere o aggiornare.
- Contenuti — ogni post è un file Markdown in un repo GitHub privato. Astro lo trasforma in HTML al build, in cinque lingue, e Pagefind genera l’indice di ricerca, che gira nel browser.
- Hosting — i file stanno in un bucket S3 privato che solo CloudFront può leggere (Origin Access Control). Una CloudFront Function risolve gli URL e reindirizza quelli vecchi di WordPress, e ogni risposta porta header di sicurezza come HSTS e CSP.
- Infrastructure as code — i certificati, i bucket, CloudFront, il role di deploy e un allarme sui costi sono definiti in TypeScript con AWS CDK e versionati in Git.
- Deploy — ogni push su
mainpubblica in un ambiente di staging; la produzione cambia solo con una promozione manuale in GitHub Actions. La pipeline si autentica su AWS via OIDC con credenziali che durano un’ora: nessuna access key salvata, e il role può solo scrivere nel bucket del sito e invalidarne la cache.
Come ho migrato il sito da WordPress è raccontato in questo post.
