タグ: #kubernetes
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 247 件
Ciliumデータパスアーキテクチャ — kube-proxyのないクラスタの内部
CNCF卒業プロジェクトであるCiliumのeBPFデータパスを、パケットの旅路に沿って解剖します。kube-proxy replacementの動作原理、identityベースのセキュリティモデル、トンネリングとネイティブルーティングの選択基準、インストールから検証・トラブルシューティングまで運用の視点で整理します。
2026-06-13 · 21 分で読めます #cilium#ebpf#kubernetes#cni#networkingCiliumネットワークポリシー実践 — L3からL7、DNSまでゼロトラストの実装
k8s NetworkPolicyの限界を超え、CiliumNetworkPolicyでL3/L4/L7とDNSベースのegressまで制御する実践ガイドです。デフォルト拒否への移行4段階ロードマップ、Hubbleベースのポリシー作成ワークフロー、よくある落とし穴とコンプライアンス隔離シナリオまでYAML中心に扱います。
2026-06-13 · 20 分で読めます #cilium#network-policy#zero-trust#kubernetes#securityKeycloak Kubernetes HA 運用 — Infinispan クラスタリングと無停止デプロイ
Kubernetes 上で Keycloak を高可用性で運用するための実践ガイドです。Operator と Helm の比較、Infinispan キャッシュと JGroups DNSPING、persistent user sessions、26.6 の zero-downtime rolling patch、リソースサイジングと障害シナリオ別の対応まで、豊富な YAML 例とともに整理しました。
2026-06-12 · 18 分で読めます #keycloak#kubernetes#infinispan#ha#devopsSPIFFE/SPIREワークロードアイデンティティ — シークレットなしのサービス間認証
シークレットスプロールとnon-human identity時代の解法であるSPIFFE/SPIREを扱います。SPIFFE IDとSVIDの概念、SPIREのserver/agentアーキテクチャとattestation、Kubernetesデプロイ用YAML、Envoy SDS統合による自動mTLS構成まで実践中心に整理し、Istioとの互換性、信頼ドメイン間のfederation、Vaultやcert-managerとの比較、tr
2026-06-12 · 24 分で読めます #spiffe#spire#mtls#workload-identity#kubernetesAPI GatewayでのOIDCトークン検証 — Istio、Envoy、Gateway API実践
エッジで検証するかサービスで検証するか。Envoy jwtauthnフィルターの詳細設定、Istio RequestAuthenticationとAuthorizationPolicyの組み合わせ、JWKSキャッシングと障害モード、audience戦略、トークン伝播とtoken exchangeまで、API Gateway層のOIDCトークン検証を実践的なYAMLとともに整理します。KongとAPISIXの比較、Gateway API時
2026-06-12 · 24 分で読めます #istio#envoy#jwt#oidc#api-gatewayKubernetesエコシステム 2026 完全ガイド — Helm・Kustomize・Argo CD・Flux・KEDA・Karpenter・Cluster API・Operator Framework 徹底分析
2026年5月時点のKubernetesエコシステムを一望します。Helm 3.18+・Kustomize・Carvel・Jsonnet・cdk8sといったマニフェストツール、Argo CD vs Flux v2のGitOps対決、KEDA・Karpenterによるオートスケール、Cluster APIとCAPIプロバイダ、Operator Framework・Kubebuilder・KCC、k0s/k3s/Talos/vCluster
2026-05-16 · 31 分で読めます #kubernetes#helm#kustomize#argocd#fluxKubestronaut ロードマップ 2026 完全ガイド - CKA・CKAD・CKS・KCNA・KCSA と CNCF 認定資格ラダー(Prometheus・Istio・Cilium・OpenTelemetry・Argo)徹底解説
2026年5月時点の Kubestronaut プログラムと CNCF 認定資格ラダーを最後まで読み解く。主要5試験(CKA・CKAD・CKS・KCNA・KCSA)の出題範囲、試験形式、合格点、合格率、Killer Shell 模試、KodeKloud・A Cloud Guru・Linux Foundation Training、Golden Kubestronaut、アソシエイト系(PCA・ICA・CAPA・OTCA・CGOA・CCS
2026-05-16 · 27 分で読めます #kubestronaut#cncf#kubernetes#cka#ckadKubernetes 認定資格 & Kubestronaut 2026 完全ガイド - CKA・CKAD・CKS・KCNA・KCSA・CNCF 認定ロードマップ徹底解説
2026年時点の CNCF 認定資格マップ - KCNA、KCSA、CKA、CKAD、CKS の試験形式とドメイン、Kubestronaut/Golden Kubestronaut の要件、推奨学習パス、killer.sh と KodeKloud の活用、コスト・更新・再試験ルール、韓国と日本のコミュニティ資料、そしてキャリアへの実利。実際の PSI 試験環境と必須 kubectl ショートカットも含めて一冊で整理する。
2026-05-16 · 29 分で読めます #japanese#kubernetes#cncf#cka#ckadKubernetes admission policies & セキュリティ 2026 — Kyverno (CNCF Graduated) / OPA Gatekeeper / VAP (CEL) / Falco / KubeArmor / Tetragon 徹底ガイド
2026 年の Kubernetes セキュリティ全体地図。2024 年 11 月に CNCF Graduated になった Kyverno、Rego ベースの OPA Gatekeeper、k8s 1.30 で GA したビルトイン Validating Admission Policy (CEL)、1.32 alpha の Mutating Admission Policy、PSP を置き換えた Pod Security Admis
2026-05-16 · 33 分で読めます #kubernetes#security#admission-controller#kyverno#opa-gatekeeperコンテナランタイム代替 2026 完全ガイド - containerd・CRI-O・Podman・runc・gVisor・Kata Containers・youki・WasmEdge・Firecracker 詳細解説
2026年のコンテナランタイムはもう Docker 一強ではない。Kubernetes は 1.24 で dockershim を取り外し、containerd 2.0 と CRI-O 1.31 がクラスタ標準となった。ローカル開発では Podman 5 と Docker 27 が並走し、Mac では Orbstack と Rancher Desktop がシェアを伸ばす。マルチテナント SaaS は gVisor と Kata Con
2026-05-16 · 24 分で読めます #japanese#container-runtime#containerd#cri-o#podmaneBPF 観測性 2026 — Pixie / Parca / Cilium Hubble / Tetragon / Beyla / Coroot / Falco 徹底ガイド
2026 年時点の eBPF エコシステムを一気にまとめる。Pixie、Parca、Cilium Hubble、Tetragon、BCC/bpftrace、OpenTelemetry eBPF Collector、Grafana Beyla、Coroot、Inspektor Gadget、Kepler、Falco を比較し、CO-RE 革命と Windows/macOS への移植まで扱う。
2026-05-15 · 33 分で読めます #ebpf#observability#pixie#parca#ciliumGolden Kubestronaut 完全ロードマップ — 16のCNCF認定資格を制覇するガイド(資格ごとの学習内容を含む、2026)
Kubestronautは5つのKubernetes認定資格、Golden Kubestronautは15のCNCF認定資格 + LFCS のすべてを意味する。この記事は16の試験を一つひとつ分解する — 2つの等級の違い、performance-basedとmultiple-choiceという2つの試験形式、推奨される学習順序、KCNA・KCSA・CKA・CKAD・CKSのドメインと学習内容、プロジェクト資格群(Prometheus・
2026-05-14 · 18 分で読めます #kubernetes#cncf#certification#kubestronaut#golden-kubestronautMLOps 完全ガイド — Model Serving・Feature Store・Drift・A/B Test・GPU Economics (Season 2 Ep 7, 2025)
モデルを学習することと本番で運用することは全く別のゲームである。Serving (TorchServe・Triton・vLLM・TGI)、Feature Store (Feast・Tecton)、Training Infra (Ray・Determined)、Experiment Tracking (MLflow・W&B)、Data/Concept Drift 検知、Model A/B Test と Shadow Deployment、
2026-04-15 · 15 分で読めます #mlops#model-serving#feature-store#drift-detection#ab-testingKubernetes 内部構造 完全ガイド — etcd, API Server, Controller, Scheduler, kubelet, CRI/CNI/CSI ディープダイブ (2025)
Kubernetes 内部構造のすべて — Google Borg の歴史、etcd の Raft コンセンサス、kube-apiserver の REST と watch、Scheduler の filter/score、Controller Manager の reconciliation ループ、kubelet の Pod lifecycle、CRI/CNI/CSI プラグインモデル、kube-proxy の Service 実装
2026-04-15 · 12 分で読めます #kubernetes#etcd#controller#scheduler#kubeletコンテナとDocker内部完全攻略 — Namespace、cgroups、OverlayFS、seccomp、Capabilities、そしてKubernetesまで (2025)
「コンテナは軽量VMではない」。docker run 一行の背後には7種類のLinux Namespace、cgroups v2、OverlayFSレイヤ、seccompフィルタ、Linux Capabilitiesが動く。2008年LXCから2013年Docker登場、2015年OCI標準化、2024年のランタイム進化まで — コンテナがどのようにVMなしで隔離を実現するか、なぜDockerがVMより100倍速いか、セキュリティ境界は
2026-04-15 · 15 分で読めます #docker#container#namespace#cgroups#overlayfsChaos Engineering 完全解剖 — Netflix Simian Army、LitmusChaos/Chaos Mesh、AWS FIS、Game Day
2010年、なぜ Netflix は本番サーバーをランダムに殺し始めたのか。Chaos Monkey の哲学と 4 原則、Simian Army 全体構成、LitmusChaos/Chaos Mesh/AWS FIS の比較、Game Day の設計、Blameless Postmortem までを解説。
2026-04-15 · 13 分で読めます #chaos-engineering#sre#reliability#netflix#kubernetesKubernetesネットワーキング深掘りガイド2025:CNI、Service、Ingress、DNS、Network Policy
K8sネットワーキングのすべて!Podネットワーキングモデル、CNIプラグイン(Calico/Cilium/Flannel)、Service(ClusterIP/NodePort/LoadBalancer)、Ingress vs Gateway API、CoreDNS、Network Policy、eBPFベースネットワーキング、トラフィックフローデバッグ。
2026-04-14 · 25 分で読めます #kubernetes#networking#cni#service#ingressGitOps完全ガイド2025:ArgoCD vs Flux、ApplicationSet、Image Updater、マルチクラスター
GitOpsのすべて!ArgoCD vs Flux比較、Gitを単一の真実の源として、ApplicationSet(クラスター/Git/Matrixジェネレーター)、Image Updater(自動イメージ更新)、Helm/Kustomize連携、Progressive Delivery(Argo Rollouts)、マルチクラスターGitOps、シークレット管理。
2026-04-14 · 19 分で読めます #gitops#argocd#flux#continuous-delivery#kubernetesKubernetes上級運用ガイド2025:オートスケーリング、スケジューリング、リソース管理、マルチクラスター
K8s上級運用のすべて!オートスケーリング(HPA/VPA/KEDA/Karpenter)、スケジューリング(Affinity/Taint-Toleration/Priority/Topology)、リソース管理(QoS/LimitRange/ResourceQuota)、マルチクラスター(Cluster API/Fleet)、アップグレード戦略、トラブルシューティング。
2026-04-14 · 20 分で読めます #kubernetes#hpa#vpa#keda#schedulerコンテナセキュリティ&サプライチェーンセキュリティ完全ガイド2025:イメージスキャニング、Sigstore、SBOM、ランタイムセキュリティ
コンテナセキュリティのすべて!イメージスキャニング(Trivy/Grype/Snyk)、イメージ署名(Sigstore/cosign)、SBOM(CycloneDX/SPDX)、ランタイムセキュリティ(Falco/Tetragon)、Pod Security Standards、Network Policy、Seccomp/AppArmor、サプライチェーンセキュリティ(SLSA)。
2026-04-14 · 18 分で読めます #container-security#supply-chain#image-scanning#sigstore#sbom