タグ: #container
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 22 件
閉域網へのコンテナイメージ持ち込み — podman save と skopeo は別の道具です
RPM の持ち込み手順が固まると、次に来る要求はほぼ必ずコンテナイメージです。podman save と skopeo copy 系がどう違うのか — 一方はローカルのイメージストアを経由し、もう一方はレジストリからレジストリへ直接運ぶという点 — から整理し、複数のイメージをまとめて扱う閉域網ミラーリングになぜ skopeo sync が正解なのかを公式ドキュメントの表現とともに説明します。トランスポート表記を一つずつ確認し、持ち込み
2026-08-14 · 18 分で読めます #linux#rhel#air-gap#podman#skopeoコンテナインフラの世代交代 — 場所を譲った11プロジェクトが残したもの
かつてコンテナインフラの基本構成であり、いまは別のものに置き換わった11のプロジェクトを、公式告知とリポジトリのアーカイブ状態だけを根拠に整理します。rkt、dockershim、Classic Swarm、Docker Machine、Compose V1、Heapster、Apache Mesos、PodSecurityPolicy、CoreOS Container Linux、ingress-nginx、そしてHashiCorpの
2026-08-12 · 18 分で読めます #open-source#kubernetes#container#docker#infrastructureレジストリを増やしたのに可用性は変わらない — zotのスケールアウトが実際に売っているもの
zotを例にコンテナレジストリの拡張設計を分解します。一貫性ハッシュでリポジトリをインスタンスに割り当て、所有者でないノードはプロキシとして転送する構造はシャーディングであって高可用性ではなく、公式ドキュメントも自己修復しないと明記しています。コンピュート専用の拡張とコンピュート兼ストレージの拡張がそれぞれ何を諦めるのか、boltdbキャッシュドライバがインスタンス数を事実上ひとつに縛る理由、ミラーリングでダイジェスト固定が壊れる条件、
2026-08-09 · 14 分で読めます #devops#oci#registry#zot#containerコンテナとVMは何が違うのか — namespace、cgroup、そしてカーネル共有の請求書
「コンテナは軽量なVM」という説明がなぜ誤解を生むのかから整理します。コンテナは名前空間で視界が遮られ、cgroupで資源が制限された普通のLinuxプロセスにすぎず、ホストカーネルをそのまま共有します。pid/mnt/net/uts/ipc/user/cgroupの各名前空間が何を隔離するのか、cgroup v2が何を制限するのかを実際のコマンドで確認し、カーネル共有が生む結果であるsysctlの共有・カーネルバージョンへの依存・コン
2026-07-26 · 20 分で読めます #docker#container#linux-namespace#cgroup#virtualizationコンテナイメージ脆弱性スキャン結果の読み方 — Critical 数百件を 0 にする実際の方法
イメージスキャナーを初めて回すと脆弱性が数千件出てきて、そのうち相当数が Critical です。このレポートをそのままチームに投げても何も起きません。この記事はスキャナーが実際にしているのはインストール済みパッケージの一覧と CVE データベースを突き合わせることだけだという事実から出発し、ベンダーのバックポートパッチによって生じる誤検知、ディストリビューションのセキュリティ勧告を参照すべき理由、アプリケーションコードの脆弱性はそもそ
2026-07-26 · 20 分で読めます #security#container#docker#trivy#kubernetesDockerイメージのサイズを減らす — レイヤーの真実、multi-stage build、ベースイメージの実コスト
Dockerイメージが1.9GBまで膨らむ原因を、diveでレイヤー単位に特定するところから整理します。ユニオンファイルシステムのせいでRUN rmではイメージが1バイトも減らない理由、マルチステージビルドで正確に何だけをコピーすべきか、alpineのmusl libcがPythonホイールの再ビルドやDNS問題という形で請求してくる隠れたコスト、distrolessとslimのトレードオフを、実際のDockerfileと出力で扱います
2026-07-26 · 19 分で読めます #docker#dockerfile#multi-stage-build#container#devopsPodman 6.0 — slirp4netns・CNI・cgroups v1削除、macOSのデフォルトプロバイダーはlibkrunに
2026年6月24日、Podman 5.0以来27ヶ月ぶりのメジャーリリースとなる6.0.0が公開されました。slirp4netns・CNI・iptables・cgroups v1・BoltDBのサポートが一挙に削除され、Intel MacとWindows 10のサポートも打ち切られ、macOSのデフォルトmachineプロバイダーがapplehvからlibkrunに変わりました。CNCFへの移管に伴い、GitHub組織とGoインポート
2026-07-17 · 21 分で読めます #container#podman#docker#linux#macoscontainerd 2.3のEROFSネイティブレイヤー — アンパックをなくす代わりに何を差し出したか
2026年4月30日に出たcontainerd 2.3は、レジストリからEROFSファイルシステムイメージをそのまま受け取ってマウントする経路を開きました。tarを展開しないのでアンパック段階が丸ごと消え、その場所にはblobコピー1回だけが残ります。ただしこれは誰もが待っている遅延ロード(lazy pull)ではありません — containerd自身のseekable-erofs PRが「チャンクテーブルは書くが消費しない」と明記し
2026-07-16 · 29 分で読めます #container#containerd#oci#storage#linuxコンテナは嘘である — cgroupsとネームスペースで見るカーネルの真実
カーネルにコンテナというオブジェクトは存在しません。ネームスペース7種のツアー、cgroup v2ファイルインターフェースの直接操作、unshareとpivotrootで作るミニコンテナ、overlayfs、capabilities、seccompまで — コンテナを構成するカーネル機能を一つずつ解剖し、Kubernetesとのつながりとデバッグ技法を整理します。
2026-06-13 · 23 分で読めます #linux#kernel#container#cgroups#namespacesapple/container 徹底解説 — macOSコンテナにおける軽量VMアプローチ
Docker Desktopの単一Linux VM構造が抱える限界を整理し、apple/containerが採用したコンテナごとの軽量VM 1対1モデルを分析します。WWDC26で発表されたContainer Machine機能、Lima・Colima・OrbStackとのアーキテクチャ比較、実践的な使い方、移行チェックリストまで扱います。
2026-06-12 · 30 分で読めます #apple-container#virtualization#macos#docker#containerコンテナレジストリ 2026 — Docker Hub / GHCR / ECR / Harbor / Quay / Zot / Cosign + Sigstore 徹底比較
2026 年のコンテナレジストリは、もう docker push 一発で終わる世界ではない。Docker Hub の価格変更以降、GHCR が事実上 OSS の標準となり、Harbor は CNCF graduated として自社ホスティングのデフォルトに、Zot は OCI-only のシンプルさで emerging 領域を獲得した。ECR Public は無料の Quay 代替として定着し、Google Artifact Regis
2026-05-16 · 35 分で読めます #container#registry#docker-hub#ghcr#ecrDocker Desktop 代替ツール 2026 — Podman / OrbStack / Colima / Finch / Rancher Desktop 比較 深堀りガイド
2021年8月の Docker Desktop 有料化から5年が経った2026年、私たちはもはや「Docker = コンテナ」ではない時代を生きている。containerd が事実上の産業標準ランタイムとなり、その上で Podman(Red Hat のデーモンレススタック)、OrbStack(Mac ユーザに最も愛される商用ツール)、Colima(Lima ベースの無料オプション)、Finch(AWS のオープンソース統合バンドル)、R
2026-05-15 · 33 分で読めます #docker#podman#orbstack#colima#finchオペレーティングシステムの現代的理解 — io_uring、cgroups/namespaces、eBPF、NUMA、GPU UVM、EEVDF、Zero-Copy完全ガイド(2025)
epollの後継であるiouring、Dockerを生んだcgroups + namespaces、カーネルに安全にコードを注入するeBPF、NUMAがもたらす隠れたコスト、GPUドライバとUVM、2024年のLinuxに入ったEEVDFスケジューラ、Zero-Copy + RDMA、WSL2。アプリの下でOSがやっていることのすべてを、現代的な視点で一度に整理します。
2026-04-15 · 17 分で読めます #operating-systems#linux#io-uring#cgroups#namespacesコンテナとDocker内部完全攻略 — Namespace、cgroups、OverlayFS、seccomp、Capabilities、そしてKubernetesまで (2025)
「コンテナは軽量VMではない」。docker run 一行の背後には7種類のLinux Namespace、cgroups v2、OverlayFSレイヤ、seccompフィルタ、Linux Capabilitiesが動く。2008年LXCから2013年Docker登場、2015年OCI標準化、2024年のランタイム進化まで — コンテナがどのようにVMなしで隔離を実現するか、なぜDockerがVMより100倍速いか、セキュリティ境界は
2026-04-15 · 15 分で読めます #docker#container#namespace#cgroups#overlayfsDocker & Kubernetes 入門完全ガイド — コンテナからオーケストレーションまで
Dockerの仕組み、Dockerfile作成法、Kubernetesのコア概念(Pod/Service/Deployment)、Helm、実践デプロイまでコンテナのすべて。
2026-04-12 · 19 分で読めます #devops#docker#kubernetes#container#orchestrationDocker完全攻略2025:コンテナ基礎からマルチステージビルド、Compose、本番デプロイまで
コンテナの原理(namespaces、cgroups)からDockerfile最適化、マルチステージビルドでイメージ90%削減、Docker Compose実践、セキュリティベストプラクティス、CI/CDパイプラインまで — 開発者のためのDocker完全ガイド。
2026-03-22 · 40 分で読めます #docker#container#devops#dockerfile#docker-compose[Linux] cgroup完全ガイド:コンテナリソース制御の核心
Linux cgroup(Control Group)の概念、v1とv2の違い、CPU/メモリ/IO/PID制限の原理、DockerとKubernetesでの活用、そして実践トラブルシューティングまで総まとめします。
2026-03-20 · 27 分で読めます #linux#cgroups#container#kubernetes#devopsコンテナ & Kubernetes ネットワークデバッグ完全ガイド
Dockerネットワーキングモデルから Kubernetes CNI、Service DNS、Network Policy、Calico/Cilium トラブルシューティングまで、実践的なネットワークデバッグ手法を体系的にまとめます。
2026-03-08 · 16 分で読めます #networking#kubernetes#docker#container#troubleshootingセキュリティ脆弱性対策プレイブック:OSパッケージ・コンテナイメージ・ランタイムハードニング
CVE発見から措置・検証・報告まで、OSパッケージ脆弱性パッチ、コンテナイメージセキュリティ、ランタイムハードニングを網羅する実戦セキュリティ運営プレイブックをまとめる。
2026-03-07 · 17 分で読めます #devops#security#vulnerability#cve#containerDaggerでCI/CDパイプラインをコードとして管理する:ローカルからCIまで同一パイプライン
Daggerを使ってCI/CDパイプラインをプログラミング言語で記述し、ローカルとCI環境で同一に実行する方法を実践します。GitHub ActionsやGitLab CIとの統合も扱います。
2026-03-03 · 8 分で読めます #devops#dagger#ci-cd#pipeline-as-code#container