Articoli in evidenza

• Architettura di un agente in produzione
• Migrare WordPress su S3 + CloudFront con Claude
• Che cos’è davvero un LLM
• Agentic Patterns e le molte facce del RAG
• AI SDLC: buone pratiche per sviluppare con l’IA

Come è fatto questo sito

È un sito statico: niente server, database o pannello di amministrazione da mantenere o aggiornare.

Architettura di zerogap.uk: GitHub, GitHub Actions con OIDC, S3, CloudFront e AWS CDK

  • Contenuti — ogni post è un file Markdown in un repo GitHub privato. Astro lo trasforma in HTML al build, in cinque lingue, e Pagefind genera l’indice di ricerca, che gira nel browser.
  • Hosting — i file stanno in un bucket S3 privato che solo CloudFront può leggere (Origin Access Control). Una CloudFront Function risolve gli URL e reindirizza quelli vecchi di WordPress, e ogni risposta porta header di sicurezza come HSTS e CSP.
  • Infrastructure as code — i certificati, i bucket, CloudFront, il role di deploy e un allarme sui costi sono definiti in TypeScript con AWS CDK e versionati in Git.
  • Deploy — ogni push su main pubblica in un ambiente di staging; la produzione cambia solo con una promozione manuale in GitHub Actions. La pipeline si autentica su AWS via OIDC con credenziali che durano un’ora: nessuna access key salvata, e il role può solo scrivere nel bucket del sito e invalidarne la cache.

Come ho migrato il sito da WordPress è raccontato in questo post.