> ## Documentation Index
> Fetch the complete documentation index at: https://docs.goonsy.jp/llms.txt
> Use this file to discover all available pages before exploring further.

# アーキテクチャ

> 3 階層配備モデル（SaaS / 専用デプロイ / BYOC）の構成要素

## 全体像

GOONSY は **同じ Docker イメージ・同じ Terraform モジュール** を 3 つの AWS デプロイ先で運用します。階層が変わっても、アプリ層とデータ層は同じ信頼境界内に収まります。

```mermaid theme={null}
%%{init: {'flowchart': {'defaultRenderer': 'elk'}}}%%
flowchart LR
  subgraph saas [SaaS（共有）]
    WebS[Web アプリ]
    DBS[(RDS)]
  end

  subgraph dedi [専用サブアカウント]
    WebD[Web アプリ]
    DBD[(RDS)]
  end

  subgraph byoc [お客様 AWS（BYOC）]
    WebB[Web アプリ]
    DBB[(RDS)]
  end

  User[ユーザー] --> WebS
  User --> WebD
  User --> WebB
  WebS --> DBS
  WebD --> DBD
  WebB --> DBB
```

<Note>
  図は概念図です。実際の VPC 構成・マネージドサービス名は契約ごとに異なります。
</Note>

## データアクセス

どの階層でもアプリは **同じ DAL（Data Access Layer）** を通じて RDS にアクセスします。テナントごとの配備タイプ分岐はなく、テナント ID・チーム ID による **行レベルのテナント分離** が全階層共通の仕組みです。

バッチ操作・トランザクションも同じ経路で実行されます。

## 関連

<Card title="セキュリティ" icon="shield" href="/enterprise/security">
  テナント分離と監査の考え方
</Card>
