タグ: #kubernetes
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 247 件
Envoy Gateway ディープダイブ: Gateway API リファレンス実装を読み解く
Ingress API が凍結され、Gateway API が標準の後継として定着した 2026 年。Envoy コミュニティ自身が手がけたリファレンス級の実装である Envoy Gateway を、アーキテクチャから実践的な YAML、ポリシー拡張、Ingress からの移行、運用チューニングまで深く掘り下げます。
2026-06-14 · 26 分で読めます #envoy-gateway#gateway-api#envoy#kubernetes#ingressIngress WAF - ModSecurity/Coraza と OWASP CRS の適用
Kubernetes の Ingress 層で WAF を適用する方法を解説します。レガシーの ModSecurity と後継エンジン Coraza の違い、ingress-nginx 統合設定、OWASP CRS のチューニングと誤検知の管理、検知モードと遮断モード、性能影響、専用 WAF との比較までを運用視点でまとめます。
2026-06-14 · 29 分で読めます #ingress#waf#modsecurity#security#kubernetesIngress TLS の自動化 — cert-manager と ACME による証明書の完全自動化
cert-manager と Let’s Encrypt ACME を使って Kubernetes Ingress の TLS 証明書を完全に自動化する実践ガイドです。Issuer/Certificate CRD の構造、HTTP-01 と DNS-01 のチャレンジ、ワイルドカード証明書、更新監視、社内 CA 連携、トラブルシューティングまで扱います。
2026-06-14 · 27 分で読めます #ingress#kubernetes#cert-manager#tls#acmeIngress オブザーバビリティ — メトリクス、アクセスログ、トレーシング
Ingress コントローラのゴールデンシグナルを定義し、ingress-nginx の Prometheus メトリクス、Grafana ダッシュボード、構造化アクセスログ(Loki)、OpenTelemetry 分散トレーシング、アラートルールまで、実務的なオブザーバビリティスタックを構築する方法を解説します。per-ingress 分析、キャパシティプランニング、トラブルシューティングのワークフローも扱います。
2026-06-14 · 17 分で読めます #ingress#kubernetes#nginx#observability#networkingingress-nginx ディープダイブ — アーキテクチャ、アノテーション、テンプレートのすべて
ingress-nginx コントローラの内部構造から、必須アノテーションのカタログ、ConfigMap によるグローバルチューニング、snippet のセキュリティリスク、そして 2026 年のメンテナンスモードと Gateway API への移行までを実務目線で深く整理します。
2026-06-14 · 18 分で読めます #ingress#kubernetes#nginx#networking#devopsIngressとExternalDNS・クラウドLBの統合 — ドメインからL4まで
ドメイン登録からクラウドロードバランサー、Ingressコントローラーまで、トラフィックが流れる経路全体を扱います。AWS/GCP/AzureのLB統合アノテーション、ExternalDNSによる自動化、MetalLB、Proxy Protocolと送信元IP保存、マルチリージョンDNSルーティング、コストとトラブルシューティングまで実務視点で整理します。
2026-06-14 · 27 分で読めます #ingress#kubernetes#externaldns#loadbalancer#dnsIngress マルチテナンシーとコスト最適化 — プラットフォームチームの選択
共有コントローラ vs テナント別コントローラのトレードオフ、ネームスペース分離、ロードバランサコスト、リソースクォータ、ノイジーネイバー対策、セキュリティ境界、ショーバックモデルまで、マルチテナントIngress運用とコスト最適化をプラットフォームチームの観点で整理します。
2026-06-14 · 14 分で読めます #ingress#kubernetes#networking#multitenancy#devopsIngress レベル認証 — oauth2-proxy と forward auth で SSO を適用する
Ingress レベルで external auth パターンを使って SSO を実装する方法を整理します。oauth2-proxy を forward auth として接続し、アプリケーションのコードを一切変更せずに複数のアプリへ OIDC ログインをかぶせる手順を、ingress-nginx、Traefik、Contour の観点から扱います。
2026-06-14 · 27 分で読めます #ingress#oauth2-proxy#sso#authentication#kubernetesContour 完全ガイド - Envoy ベースの Ingress と HTTPProxy で Kubernetes トラフィックを扱う
Contour は Envoy をデータプレーンとして使う Kubernetes イングレスコントローラーです。HTTPProxy CRD、委譲によるマルチテナンシー、Gateway API サポートまで実践例とともに整理します。運用チューニングとトラブルシューティングのノウハウも盛り込みました。
2026-06-14 · 25 分で読めます #contour#envoy#ingress#kubernetes#httpproxyコンテナは嘘である — cgroupsとネームスペースで見るカーネルの真実
カーネルにコンテナというオブジェクトは存在しません。ネームスペース7種のツアー、cgroup v2ファイルインターフェースの直接操作、unshareとpivotrootで作るミニコンテナ、overlayfs、capabilities、seccompまで — コンテナを構成するカーネル機能を一つずつ解剖し、Kubernetesとのつながりとデバッグ技法を整理します。
2026-06-13 · 23 分で読めます #linux#kernel#container#cgroups#namespaceseBPF可観測性の実践 — bpftraceでシステムのブラックボックスを開く
bpftraceワンライナー10選とBCCツールボックスで、コード修正なしに稼働中のシステムを覗き込む方法を扱います。レイテンシヒストグラムの読み方、フレームグラフ、コンテナ環境への適用、そして実践的なトラブルシューティングシナリオ3つを段階的に整理しました。
2026-06-13 · 22 分で読めます #ebpf#bpftrace#observability#linux#profilingeBPFランタイムセキュリティ — Tetragon、Falco、そしてBPF LSM
コンテナエスケープとサプライチェーン攻撃の時代に、なぜランタイムセキュリティが必須なのか、そしてeBPFがどう答えになるのかを整理します。Falcoのルール作成、Tetragon TracingPolicyによるブロック、BPF LSMの原理、seccomp/AppArmorとのレイヤ比較、運用ノウハウを扱います。
2026-06-13 · 23 分で読めます #ebpf#security#falco#tetragon#kubernetesKubespray徹底解説 — Ansibleで構築するプロダクション級オンプレKubernetes
オンプレミスのベアメタル環境でKubesprayを使い、プロダクション級のKubernetesクラスタを構築する全工程を解説します。インベントリ設計、groupvarsの主要変数の解剖、HA構成、エアギャップ対応、アップグレードやノード増設などのDay-2プレイブック、CISハードニング、Cluster APIとの比較まで実務の深さで整理しました。
2026-06-13 · 46 分で読めます #kubernetes#kubespray#ansible#onprem#baremetalCluster API 徹底解説 — クラスタを Kubernetes リソースとして管理する
クラスタ数が爆発的に増える時代、Cluster API は Kubernetes クラスタそのものを Kubernetes リソースとして宣言し、コントローラに reconcile させます。アーキテクチャとコア CRD の関係、CAPD によるローカル実習、ローリングアップグレードと ClusterClass、GitOps によるフリート運用、pivot と DR まで、クラスタライフサイクル全体を深く解剖します。
2026-06-13 · 34 分で読めます #kubernetes#cluster-api#multi-cluster#gitops#infrastructure金融グレードのKubernetesプラットフォーム — 規制とクラウドネイティブの共存
電子金融監督規定やネットワーク分離要件のもとでKubernetesプラットフォームを設計・運用する方法を解説します。マルチテナンシーの分離基準、Kyvernoポリシーによるセキュリティゲート、監査証跡、DR等級別戦略、勘定系レガシー連携まで、金融実務の視点で整理します。
2026-06-13 · 34 分で読めます #kubernetes#finance#security#compliance#multi-tenancyIstioセキュリティ実践 — mTLS、AuthorizationPolicy、そしてゼロトラストメッシュ
SPIFFEアイデンティティとistiod CAに基づくメッシュセキュリティモデルから、PeerAuthenticationのPERMISSIVEからSTRICTへの移行戦略、AuthorizationPolicyによる最小権限設計、JWTによるエンドユーザー認証、OPA外部認可、cert-managerによるカスタムCA統合まで、実践的なYAMLで整理します。dry-runを使ったポリシーデバッグ、コンプライアンス活用、導入ロードマッ
2026-06-13 · 32 分で読めます #istio#mtls#security#authorizationpolicy#zero-trustIstio Ambient vs Sidecar — 2026年のサービスメッシュアーキテクチャ選定ガイド
サイドカーモデルのリソースコストと運用上の苦痛を定量的に分析し、ztunnelとwaypointで構成されるAmbientアーキテクチャを解剖します。データパス比較、機能パリティ、ネームスペース単位の移行戦略、意思決定ツリーまで2026年時点の情報で整理します。
2026-06-13 · 27 分で読めます #istio#ambient-mesh#sidecar#ztunnel#kubernetesIstioトラフィック管理の実践 — VirtualServiceからカナリア自動化まで
IstioトラフィックAPIの関係図から、ヘッダー・重み付けルーティング、FlaggerとArgo Rolloutsによるカナリア自動化、ミラーリング、フォールトインジェクション、サーキットブレーカーの設定値算定まで、実践的なYAMLで整理します。リトライストームやタイムアウトの入れ子といった落とし穴と503デバッグフローも扱います。
2026-06-13 · 26 分で読めます #istio#virtualservice#canary#traffic-management#kubernetesBackstageでIDPを構築する 1 — ソフトウェアカタログがすべて
BackstageベースのInternal Developer Portal(IDP)構築の出発点であるソフトウェアカタログを深く掘り下げます。エンティティのデータモデル、catalog-info.yamlの実践的な書き方、GitHub自動ディスカバリ、オーナーシップモデル、メタデータガバナンス、本番デプロイ構成までを扱うIDPシリーズ第1回です。
2026-06-13 · 22 分で読めます #backstage#idp#platform-engineering#devops#software-catalogHubbleとClusterMesh — Ciliumの可観測性とマルチクラスタ運用
Ciliumの可観測性レイヤーHubbleのアーキテクチャとCLI実践クエリ、Prometheusメトリクスとフローログの長期保管を扱い、ClusterMeshによるマルチクラスタのサービスディスカバリ、グローバルサービス、ポリシー、暗号化の構成方法を運用の視点で整理します。
2026-06-13 · 18 分で読めます #cilium#hubble#clustermesh#observability#multi-cluster