タグ: #devops
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 193 件
Ingress から Gateway API へ — なぜ、何が、どう変わるのか
Ingress の限界(アノテーション地獄、役割分離の欠如)から出発し、Gateway API のリソースモデルをマッピング表で整理します。ingress2gateway 移行ツール、コントローラ別のサポート状況、段階的な移行戦略、実習 YAML 比較、そしてよくある落とし穴まで実務視点で扱います。
2026-06-14 · 14 分で読めます #ingress#gateway-api#kubernetes#networking#migrationIngress で TCP/UDP サービスを公開する — L4 の限界と解法
Ingress は本来 L7(HTTP)の抽象です。それでもデータベース、ゲームサーバー、DNS のような TCP/UDP サービスを公開する必要があるとき、ingress-nginx の ConfigMap、Traefik の EntryPoint、TLS passthrough、Gateway API の TCPRoute/UDPRoute をどう使うかを整理し、専用 L4 ソリューションとの選択基準を示します。
2026-06-14 · 13 分で読めます #ingress#kubernetes#tcp#udp#networkingingress-nginx セキュリティハードニング — WAF、mTLS、アノテーションリスクの遮断
ingress-nginx のセキュリティハードニングを扱います。snippet アノテーションの無効化と RBAC、ModSecurity/Coraza WAF 連携、クライアント証明書 mTLS、external auth 連携、TLS ポリシー、レートリミット、CVE 対応、マルチテナント分離、そして運用チェックリストまで整理します。
2026-06-14 · 18 分で読めます #ingress#kubernetes#nginx#security#devopsIngress の高度なプロトコル — gRPC、WebSocket、HTTP/2、HTTP/3
Kubernetes Ingress で gRPC、WebSocket、HTTP/2、HTTP/3(QUIC)を扱う方法をまとめます。コントローラーごとの対応状況、アノテーション、TLS ALPN、トラブルシューティング、そして Gateway API への移行までを実践的な YAML とともに解説します。
2026-06-14 · 16 分で読めます #ingress#kubernetes#grpc#websocket#http2Ingress Controller の高可用性とスケーリング
Ingress コントローラを無停止で運用するための高可用性トポロジ(DaemonSet vs Deployment+HPA)、公開方式別の HA、graceful drain と無停止デプロイ、reload の影響最小化、leader election、マルチ AZ、大規模 ingress オブジェクトの性能、リソースサイジング、負荷テスト、障害シナリオをまとめた運用ガイドです。
2026-06-14 · 18 分で読めます #ingress#kubernetes#nginx#high-availability#networking2026 Ingress Controller 総合比較 — 8種ベンチマークと選定ガイド
ingress-nginx、Traefik、HAProxy、Contour、Envoy Gateway、Kong、APISIX、Emissaryの8種を設定方式、性能、可観測性、Gateway API対応、ライセンスの観点で総合比較します。規模とチーム能力による選定基準、そして2026年のIngress frozenの流れまで扱います。
2026-06-14 · 18 分で読めます #ingress#kubernetes#nginx#networking#devopsHAProxy Ingress Controller — 実績あるLBがKubernetesへ進出
20年以上にわたり実績を積んだロードバランサーHAProxyが、Kubernetesのingressコントローラーとして入ってくる仕組みを整理します。公式のhaproxytechプロジェクトとコミュニティのjcmoraisjrプロジェクトの違い、アーキテクチャと動的reload、TCP/TLS passthrough、レートリミットとACL、Helmによるデプロイ実習、そしてGateway APIへの移行までを実務的な深さで解説します。
2026-06-14 · 30 分で読めます #haproxy#ingress#kubernetes#load-balancing#networkingApache APISIX Ingress Controller — etcd ベースの動的ルーティング徹底解説
Apache APISIX Ingress Controller が etcd ベースの動的ルーティングによって無停止の設定反映をどのように実現するのかを、アーキテクチャから深く掘り下げます。ApisixRoute/ApisixUpstream/ApisixPluginConfig のカスタムリソース、認証・トラフィック・可観測性のプラグイン、標準 Ingress と Gateway API のサポート、Helm による導入実習、トラブ
2026-06-14 · 31 分で読めます #apisix#ingress#kubernetes#api-gateway#networkingTraefik 完全ガイド — IngressRoute、ミドルウェア、動的設定
Traefik のアーキテクチャ(EntryPoint、Router、Middleware、Service)から IngressRoute CRD、ミドルウェアチェイニング、自動 TLS、Gateway API 対応、Helm デプロイ、トラブルシューティングまで実践的に整理しました。Ingress API が凍結された 2026 年現在、Traefik をどう運用すべきかを扱います。
2026-06-14 · 21 分で読めます #traefik#ingress#kubernetes#networking#devopsIngress オブザーバビリティ — メトリクス、アクセスログ、トレーシング
Ingress コントローラのゴールデンシグナルを定義し、ingress-nginx の Prometheus メトリクス、Grafana ダッシュボード、構造化アクセスログ(Loki)、OpenTelemetry 分散トレーシング、アラートルールまで、実務的なオブザーバビリティスタックを構築する方法を解説します。per-ingress 分析、キャパシティプランニング、トラブルシューティングのワークフローも扱います。
2026-06-14 · 17 分で読めます #ingress#kubernetes#nginx#observability#networkingingress-nginx ディープダイブ — アーキテクチャ、アノテーション、テンプレートのすべて
ingress-nginx コントローラの内部構造から、必須アノテーションのカタログ、ConfigMap によるグローバルチューニング、snippet のセキュリティリスク、そして 2026 年のメンテナンスモードと Gateway API への移行までを実務目線で深く整理します。
2026-06-14 · 18 分で読めます #ingress#kubernetes#nginx#networking#devopsIngress マルチテナンシーとコスト最適化 — プラットフォームチームの選択
共有コントローラ vs テナント別コントローラのトレードオフ、ネームスペース分離、ロードバランサコスト、リソースクォータ、ノイジーネイバー対策、セキュリティ境界、ショーバックモデルまで、マルチテナントIngress運用とコスト最適化をプラットフォームチームの観点で整理します。
2026-06-14 · 14 分で読めます #ingress#kubernetes#networking#multitenancy#devopsKubespray徹底解説 — Ansibleで構築するプロダクション級オンプレKubernetes
オンプレミスのベアメタル環境でKubesprayを使い、プロダクション級のKubernetesクラスタを構築する全工程を解説します。インベントリ設計、groupvarsの主要変数の解剖、HA構成、エアギャップ対応、アップグレードやノード増設などのDay-2プレイブック、CISハードニング、Cluster APIとの比較まで実務の深さで整理しました。
2026-06-13 · 46 分で読めます #kubernetes#kubespray#ansible#onprem#baremetalBackstage運用実践 — TechDocs、プラグイン開発、本番チェックリスト
Backstage IDPシリーズ第3回です。TechDocsによるdocs-as-codeパイプラインとS3パブリッシング、フロントエンド/バックエンドのプラグインアーキテクチャとカスタムプラグイン開発、permission framework、アップグレード戦略、性能・観測・セキュリティまで、本番運用の全領域を扱います。
2026-06-13 · 20 分で読めます #backstage#techdocs#plugins#platform-engineering#devopsBackstage Scaffolder — ゴールデンパスをコードにする方法
Backstage Scaffolderでゴールデンパスをコード化する方法を扱います。template.yamlの解剖、ビルトインアクションとNunjucksテンプレーティング、カスタムアクション開発、スケルトンへの組織標準の注入、テンプレートのテストとガバナンス、採用率の測定までを扱うIDPシリーズ第2回です。
2026-06-13 · 20 分で読めます #backstage#scaffolder#golden-path#platform-engineering#devops銀行でプラットフォームエンジニアリングをやる — Backstageとガバナンスの結婚
決裁とセキュリティ手続きでリードタイムが数週間に伸びる金融機関の開発環境で、プラットフォームエンジニアリングが何をもたらすかを解説します。規制要件を内蔵したBackstageゴールデンパス、電子決裁連携のScaffolderアクション、閉域網でのIDP運用、リスク等級ベースのセルフサービス境界まで整理します。
2026-06-13 · 27 分で読めます #devops#platform-engineering#backstage#finance#governanceBackstageでIDPを構築する 1 — ソフトウェアカタログがすべて
BackstageベースのInternal Developer Portal(IDP)構築の出発点であるソフトウェアカタログを深く掘り下げます。エンティティのデータモデル、catalog-info.yamlの実践的な書き方、GitHub自動ディスカバリ、オーナーシップモデル、メタデータガバナンス、本番デプロイ構成までを扱うIDPシリーズ第1回です。
2026-06-13 · 22 分で読めます #backstage#idp#platform-engineering#devops#software-catalogsystemdタイマー完全攻略 — cronを卒業する時が来た
Hacker Newsで話題になった You do not love systemd timers enough という記事をきっかけに、cronの構造的限界とsystemdタイマーのすべてを整理します。OnCalendar文法、Persistentによるキャッチアップ、失敗通知、ユーザータイマー、移行マッピングまで、実践レシピ中心で解説します。
2026-06-12 · 25 分で読めます #linux#systemd#cron#scheduling#devopsKeycloak Kubernetes HA 運用 — Infinispan クラスタリングと無停止デプロイ
Kubernetes 上で Keycloak を高可用性で運用するための実践ガイドです。Operator と Helm の比較、Infinispan キャッシュと JGroups DNSPING、persistent user sessions、26.6 の zero-downtime rolling patch、リソースサイジングと障害シナリオ別の対応まで、豊富な YAML 例とともに整理しました。
2026-06-12 · 18 分で読めます #keycloak#kubernetes#infinispan#ha#devopsJWT セキュリティ完全攻略 — 署名検証、鍵ローテーション、よくある脆弱性と防御
JWT、JWS、JWE の構造を解剖し、alg 混同攻撃や kid インジェクションといった実際の脆弱性と防御法を扱います。JWKS ベースの鍵ローテーション、EdDSA を含むアルゴリズム選択、Java/Node/Go の安全な検証コード、トークン保存場所の論争、revocation 問題まで実務の観点から整理します。
2026-06-12 · 25 分で読めます #jwt#security#oidc#keycloak#cryptography