ブログ
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 3508 件
#2026-03 764#japanese 587#deep-dive 254#kubernetes 247#culture 236#career 224#ai 214#llm 208#devops 193#2026-04 144#security 139#observability 113#database 110#communication 107#architecture 100#productivity 88#finance 87#mindset 80#ai-papers 79#history 79#it 78#psychology 78#english 75#networking 74#deep-learning 73#gpu 70#linux 70#performance 70#cs-fundamentals 63#ai-agent 61#postgresql 59#rag 59#economy 57#mlops 53#self-improvement 53#ai-platform 51#food 51#learning 51#python 51#travel 51
Ingress レベル認証 — oauth2-proxy と forward auth で SSO を適用する
Ingress レベルで external auth パターンを使って SSO を実装する方法を整理します。oauth2-proxy を forward auth として接続し、アプリケーションのコードを一切変更せずに複数のアプリへ OIDC ログインをかぶせる手順を、ingress-nginx、Traefik、Contour の観点から扱います。
2026-06-14 · 27 分で読めます #ingress#oauth2-proxy#sso#authentication#kubernetesContour 完全ガイド - Envoy ベースの Ingress と HTTPProxy で Kubernetes トラフィックを扱う
Contour は Envoy をデータプレーンとして使う Kubernetes イングレスコントローラーです。HTTPProxy CRD、委譲によるマルチテナンシー、Gateway API サポートまで実践例とともに整理します。運用チューニングとトラブルシューティングのノウハウも盛り込みました。
2026-06-14 · 25 分で読めます #contour#envoy#ingress#kubernetes#httpproxyタイムスタンプとタイムゾーンを正しく扱う
UTCで保存し、ローカルで表示する。epochとISO 8601、オフセットとタイムゾーン(IANA tzデータベース)の決定的な違い、サマータイムが生む「存在しない時刻」と「二度ある時刻」、うるう秒、決して信用してはいけないクライアントの時計、そして日付と瞬間の区別まで。時間を扱う開発者が必ず知っておくべき原則を実務の視点で整理します。
2026-06-14 · 23 分で読めます #datetime#timezone#fundamentals低レイテンシ取引システムのためのカーネルチューニング — マイクロ秒との戦争
HFTやマーケットメイキングのようにマイクロ秒が損益を分けるドメインで、Linuxカーネルをどうチューニングするかを整理します。CPU分離のレシピ、NUMAアライメント、カーネルバイパスのスペクトラム、C-state固定、PTP時刻同期、テールレイテンシ測定方法論まで、実践的に解説します。
2026-06-13 · 26 分で読めます #linux#kernel#low-latency#trading#performanceコンテナは嘘である — cgroupsとネームスペースで見るカーネルの真実
カーネルにコンテナというオブジェクトは存在しません。ネームスペース7種のツアー、cgroup v2ファイルインターフェースの直接操作、unshareとpivotrootで作るミニコンテナ、overlayfs、capabilities、seccompまで — コンテナを構成するカーネル機能を一つずつ解剖し、Kubernetesとのつながりとデバッグ技法を整理します。
2026-06-13 · 23 分で読めます #linux#kernel#container#cgroups#namespaceseBPF基礎完全制覇 — プログラム、マップ、そしてVerifierの世界
eBPFがLinuxカーネルプログラミングをどう変えたのかをゼロから整理します。プログラムタイプとマップ、Verifierの動作原理を理解し、libbpfとCO-REによる初めてのeBPFプログラムを実際に作ってみます。
2026-06-13 · 28 分で読めます #ebpf#linux#kernel#libbpf#observabilityLinux CPUスケジューラの進化 — CFSからEEVDFへ
vruntimeと赤黒木で公平性を実現したCFSの原理から、レイテンシ重視ワークロードの課題に応えるためカーネル6.6で既定となったEEVDFまで、スケジューラの進化をたどります。cgroupによるCPU制御とKubernetesスロットリングの診断、低レイテンシワークロードの分離レシピ、テールレイテンシ改善シナリオを扱います。
2026-06-13 · 27 分で読めます #linux#kernel#scheduler#cfs#eevdfeBPF可観測性の実践 — bpftraceでシステムのブラックボックスを開く
bpftraceワンライナー10選とBCCツールボックスで、コード修正なしに稼働中のシステムを覗き込む方法を扱います。レイテンシヒストグラムの読み方、フレームグラフ、コンテナ環境への適用、そして実践的なトラブルシューティングシナリオ3つを段階的に整理しました。
2026-06-13 · 22 分で読めます #ebpf#bpftrace#observability#linux#profilingパケットの旅 — Linuxカーネル ネットワーキングスタックを追う
NICに到着したパケットがDMA、リングバッファ、NAPI、IP/TCP層を経てアプリケーションのソケットに届くまでの全経路を解剖します。RSS/RPS/RFSによるマルチコア分散、GRO/GSO/TSOオフロード、XDP、ソケットバッファのチューニングと実践的な性能診断シナリオまで扱います。
2026-06-13 · 29 分で読めます #linux#kernel#networking#tcp#xdpeBPFランタイムセキュリティ — Tetragon、Falco、そしてBPF LSM
コンテナエスケープとサプライチェーン攻撃の時代に、なぜランタイムセキュリティが必須なのか、そしてeBPFがどう答えになるのかを整理します。Falcoのルール作成、Tetragon TracingPolicyによるブロック、BPF LSMの原理、seccomp/AppArmorとのレイヤ比較、運用ノウハウを扱います。
2026-06-13 · 23 分で読めます #ebpf#security#falco#tetragon#kubernetesKubespray徹底解説 — Ansibleで構築するプロダクション級オンプレKubernetes
オンプレミスのベアメタル環境でKubesprayを使い、プロダクション級のKubernetesクラスタを構築する全工程を解説します。インベントリ設計、groupvarsの主要変数の解剖、HA構成、エアギャップ対応、アップグレードやノード増設などのDay-2プレイブック、CISハードニング、Cluster APIとの比較まで実務の深さで整理しました。
2026-06-13 · 46 分で読めます #kubernetes#kubespray#ansible#onprem#baremetalCluster API 徹底解説 — クラスタを Kubernetes リソースとして管理する
クラスタ数が爆発的に増える時代、Cluster API は Kubernetes クラスタそのものを Kubernetes リソースとして宣言し、コントローラに reconcile させます。アーキテクチャとコア CRD の関係、CAPD によるローカル実習、ローリングアップグレードと ClusterClass、GitOps によるフリート運用、pivot と DR まで、クラスタライフサイクル全体を深く解剖します。
2026-06-13 · 34 分で読めます #kubernetes#cluster-api#multi-cluster#gitops#infrastructure金融グレードのKubernetesプラットフォーム — 規制とクラウドネイティブの共存
電子金融監督規定やネットワーク分離要件のもとでKubernetesプラットフォームを設計・運用する方法を解説します。マルチテナンシーの分離基準、Kyvernoポリシーによるセキュリティゲート、監査証跡、DR等級別戦略、勘定系レガシー連携まで、金融実務の視点で整理します。
2026-06-13 · 34 分で読めます #kubernetes#finance#security#compliance#multi-tenancyIstioセキュリティ実践 — mTLS、AuthorizationPolicy、そしてゼロトラストメッシュ
SPIFFEアイデンティティとistiod CAに基づくメッシュセキュリティモデルから、PeerAuthenticationのPERMISSIVEからSTRICTへの移行戦略、AuthorizationPolicyによる最小権限設計、JWTによるエンドユーザー認証、OPA外部認可、cert-managerによるカスタムCA統合まで、実践的なYAMLで整理します。dry-runを使ったポリシーデバッグ、コンプライアンス活用、導入ロードマッ
2026-06-13 · 32 分で読めます #istio#mtls#security#authorizationpolicy#zero-trustIstio Ambient vs Sidecar — 2026年のサービスメッシュアーキテクチャ選定ガイド
サイドカーモデルのリソースコストと運用上の苦痛を定量的に分析し、ztunnelとwaypointで構成されるAmbientアーキテクチャを解剖します。データパス比較、機能パリティ、ネームスペース単位の移行戦略、意思決定ツリーまで2026年時点の情報で整理します。
2026-06-13 · 27 分で読めます #istio#ambient-mesh#sidecar#ztunnel#kubernetesIstioトラフィック管理の実践 — VirtualServiceからカナリア自動化まで
IstioトラフィックAPIの関係図から、ヘッダー・重み付けルーティング、FlaggerとArgo Rolloutsによるカナリア自動化、ミラーリング、フォールトインジェクション、サーキットブレーカーの設定値算定まで、実践的なYAMLで整理します。リトライストームやタイムアウトの入れ子といった落とし穴と503デバッグフローも扱います。
2026-06-13 · 26 分で読めます #istio#virtualservice#canary#traffic-management#kubernetesトレーディングバックオフィスと決済システム — Front/Middle/Backを巡るデータの旅
注文から約定、清算、決済まで、1件のトレードが通過するデータの旅路全体をたどります。FO/MO/BOのシステムマップ、ポジションと損益管理、コンファメーションと照合、DVP決済、韓国預託決済院とBOK-Wire、SWIFTメッセージフロー、整合性照合バッチの設計まで実務の視点で整理します。
2026-06-13 · 28 分で読めます #back-office#settlement#trading#capital-markets#reconciliation与信(貸出)システムとLOS — ローン申込から実行までのアーキテクチャ
銀行・カード・キャピタル各社の与信システム全体像をLOS(Loan Origination System)を中心に解剖します。申込から審査、承認、約定、実行(記帳)までのパイプラインと、限度額管理、担保管理、金利算出、外部機関連携、ステートマシン設計までを実務の視点で整理します。
2026-06-13 · 35 分で読めます #lending#los#loan-origination#core-banking#fintech金融機関のバッチと日次締め(EOD) — 深夜を支配するアーキテクチャ
金融機関でバッチが依然として中核である理由と、日次締め(EOD)処理の全体像を扱います。ジョブスケジューラと依存関係DAG、チェックポイント再起動、パーティショニングとチャンク処理、センターカットと日付切替、障害復旧と冪等設計、バッチのモダナイゼーションまで運用の観点から整理します。
2026-06-13 · 34 分で読めます #finance#batch#eod#spring-batch#scheduler与信事後管理システム — 延滞、引当金、NPLのデータフロー
ローン実行以後の世界を扱います。返済スケジュール生成(元利均等/元金均等/期日一括)、返済・繰上返済の処理、延滞バケットの遷移と延滞利息の計算、期限の利益喪失、資産健全性分類とIFRS 9予想信用損失の引当、督促・回収システムと規制遵守、NPLの償却・売却、債務調整の反映、データモデルとバッチ設計までを実務の視点で整理します。
2026-06-13 · 47 分で読めます #lending#loan-servicing#delinquency#npl#ifrs9