ブログ
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 3508 件
#2026-03 764#japanese 587#deep-dive 254#kubernetes 247#culture 236#career 224#ai 214#llm 208#devops 193#2026-04 144#security 139#observability 113#database 110#communication 107#architecture 100#productivity 88#finance 87#mindset 80#ai-papers 79#history 79#it 78#psychology 78#english 75#networking 74#deep-learning 73#gpu 70#linux 70#performance 70#cs-fundamentals 63#ai-agent 61#postgresql 59#rag 59#economy 57#mlops 53#self-improvement 53#ai-platform 51#food 51#learning 51#python 51#travel 51
ジュニアがとくに不安な理由 — 入口の階段が変わったということ
ジュニアの不安は性格ではなく位置から来ます。代替可能性を最も指摘される層でありながら、証拠は最も少なく、比較対象は最も多い場所だからです。この記事はAIがジュニアの仕事をするという言葉のどこまでが観測でどこからが予測かを分けたうえで、本当の問題は仕事が消えることではなく、シニアへ上がる階段がまだ設計し直されていないことだと指摘します。そして、その状況で人が学ぶべき順序と、楽な道が階段を自分で消してしまう仕組みを扱います。キャリア不安シリ
2026-08-15 · 12 分で読めます #career#junior-developer#ai#learning#entry-level他人がみな先に行っているように見えるとき — 標本と時間割について
フィードを開くと、みなが先に行っているように見えます。この記事はその感覚を慰めで覆わず、構造で説明します。私たちが見ているものがなぜ標本ではなく自己選択された広告なのか、うまくいかなかった人はなぜその選択について書かないのか、キャリアに決まった時間割があるという感覚はどこから来たのか、そして想像した締切と本当の締切をどう見分けるのかを扱います。最後に、比較を消すのではなく情報に変える方法を整理します。キャリア不安シリーズの第3回です。
2026-08-15 · 12 分で読めます #career#comparison#social-media#career-timeline#anxiety技術的負債 完全ガイド: 特定し、測り、返す
技術的負債を説得する前の段階、つまりどこにあるかを見つけ出し、数字を付ける方法を扱います。Fowler の四象限で比喩の本来の意味を整理し、負債でないものを除外し、変更頻度と複雑度でホットスポットを探し、DORA 指標で利息を観測し、負債リストと返済計画を維持する手順、そして返さないと決める方法までまとめます。
2026-08-15 · 42 分で読めます #기술부채#리팩터링#코드품질#tech-debt#dora設計ドキュメント完全ガイド: 決定を残す文書と消える文書
設計ドキュメントを文章術ではなくチームの意思決定インフラとして扱います。1-pager・設計ドキュメント・ADR・RFC のどれをいつ使うか、レビューをどう運用するか、決定がどう期限切れになるか、そして文書が失敗する八つの形を整理します。
2026-08-15 · 41 分で読めます #설계문서#adr#rfc#design-doc#기술문서コードレビュー 完全ガイド: レビューをプロセスとして設計する
コードレビューを会話ではなく、スループット・レイテンシ・所有権を持つシステムとして扱います。承認基準の文書化、変更サイズ、1営業日の応答規則、人と自動化の分担、所有権と承認規則、コメントの等級、合意できないときのエスカレーション、そしてレビュー指標が誤用される仕方までを運用の観点で整理します。
2026-08-15 · 40 分で読めます #코드리뷰#개발문화#code-review#process#automationリファクタリング完全ガイド: 振る舞いを保ったまま構造を変える手順
リファクタリングを「いつやるか」ではなく「どう安全にやるか」から扱います。定義の確認から始め、特性化テストで安全網を作り、触れないコードに継ぎ目を入れ、並行変更でインターフェースを差し替え、大きな変更を戻せる断片へ切り分ける手順を順番に整理します。自動リファクタリングとコードモッドの検証方法、そして止めどきを決める基準まで含みます。
2026-08-15 · 45 分で読めます #리팩터링#레거시코드#테스트#refactoring#characterization-testデプロイ戦略 完全ガイド: 戻せるものと戻せないもの
デプロイ戦略をツールの一覧ではなく「可逆性」という単一の軸で並べ直します。まだ戻せる変更と、すでに戻せない地点を越えた変更を切り分けるチェックリスト、カナリアが統計的に意味を持つための条件、そしてデプロイ戦略を最も頻繁に破綻させるスキーマ変更とデータマイグレーションを中心に据えて解説します。
2026-08-15 · 43 分で読めます #배포#릴리스#카나리#deployment#canary認証と認可 完全ガイド: 仕様原文で正す10の誤解
OAuth 2.0 は認可フレームワークであり、その上に認証を載せるのが OIDC です。推奨から外れたフロー、JWT 検証をめぐる錯覚、トークン保存場所のトレードオフを、RFC 6749・9700・7636・7519・8725、OIDC Core、OWASP チートシートの原文で整理します。既存の OAuth 詳解が「どう動くか」なら、この記事は「どこで間違えるか」です。
2026-08-15 · 45 分で読めます #인증#인가#oauth#oidc#jwtLangfuse SDK計測 — 何が自動で取れて何を手で入れるか
トレースを作る作業はSDKを入れることではなく、境界を引くことです。本記事はLangfuse Python SDK v4を基準に、デコレータ、コンテキストマネージャ、手動生成という三つの計測方式が何を違えているのかを整理し、属性を下へ流すpropagateattributesがなぜ必要か、OpenAIやLangChainのようなフレームワーク統合が自動で取ってくれる範囲はどこまでかを押さえます。v4で取り込み経路がOpenTelemet
2026-08-14 · 14 分で読めます #observability#langfuse#llm-tracing#instrumentation#opentelemetryLangfuseがトレースをClickHouseに置く理由 — 保存層の役割分担
Langfuseを自分で立ち上げてみると、まずデータストアが一つではないことに驚きます。ClickHouse、Postgres、Redis、オブジェクトストレージの四つがそれぞれ別の役割を担います。本記事は公式ドキュメントを基準に、各ストアが何を持つのか、取り込まれたイベントがどの順序でこれらの構成要素を通るのか、大きなペイロードがどこへ抜けるのかを整理します。カラム指向ストレージがトレース分析の問い合わせに合う理由をClickHous
2026-08-14 · 19 分で読めます #observability#langfuse#clickhouse#architecture#postgresLangfuseトレーシングのデータモデル — trace、observation、scoreが一度の実行を収める形
Langfuseの画面を先に見ても、何を見ているのかは分かりません。本記事はLangfuseが収集するデータの形から整理します。traceが何をまとめ、observationがspan・generation・eventに分かれる基準は何か、sessionとuserがtraceの上にどんな層として乗るのか、scoreがどこに付くのかを公式ドキュメントで確認します。RAGの一回の呼び出しとエージェントの一回の実行がそれぞれどんなツリーとして
2026-08-14 · 14 分で読めます #observability#langfuse#llm-tracing#data-modeling#opentelemetry集めたあと — Langfuseのダッシュボード、メトリクスAPI、そしてトレースに付く評価
トレースを集めることと、そのトレースから答えを得ることは別の仕事です。本記事はLangfuseが提供する指標の軸は何で、それをどの次元で切って見るべきかを整理したうえで、メトリクスAPI v2の問い合わせ構造を実際のリクエストの形で確認します。v4でtracesビューが姿を消しobservations中心に再編された変化、scoreがtrace・observation・session・データセット実行の四か所に付く仕組み、評価器がtra
2026-08-14 · 16 分で読めます #observability#langfuse#llm-evaluation#metrics-api#dashboardLangfuseのセルフホスト — 配備経路、シークレット、そして初回起動で引っかかるもの
Langfuseを自分で運用するには、コンテナ二つとデータストア四つを同時に立てる必要があります。本記事は公式ドキュメントを基準に、docker compose の経路とHelmチャートの経路をそれぞれ整理し、必ず自分で作って入れるシークレットは何か、PostgresとClickHouseの接続文字列がなぜ二つずつ必要か、オブジェクトストレージの設定でMinIOが要求するオプションは何かを押さえます。マイグレーションが自動で走る仕組みと
2026-08-14 · 15 分で読めます #observability#langfuse#self-hosting#docker-compose#kubernetesトレースが費用になるとき — Langfuseの保持、サンプリング、マスキング
トレーシングはトラフィックが少ないうちは無料のように見え、ある時点から保存費用と個人情報の問題として戻ってきます。本記事はLangfuseで量が費用に変わる地点を四つに分けて整理し、公式ドキュメントを基準にサンプリングがtrace単位で決まるという事実とそれが実務で何を意味するか、PythonとJSそれぞれのマスキング方式がデータをどの時点で隠すのかを確認します。保持ポリシーの既定値が削除しないであること、最小の保持期間と削除の基準にな
2026-08-14 · 16 分で読めます #observability#langfuse#cost#sampling#data-retentionRHEL 閉域網インストールが本当に難しい理由 — 依存関係はグラフであり、内側からは解けません
金融・公共・防衛の閉域網に RHEL パッケージを持ち込んでインストールするとき、なぜ「rpm ファイルを 1 つコピーする」で終わらないのかを構造から整理します。RPM の依存関係がリストではなくシンボル単位のグラフであること、そのグラフを解く depsolver がリポジトリメタデータ全体を必要とするのに閉域網の内側にはそれが存在しないこと、したがって問題は「ファイルを移すこと」ではなく「解決済みのトランザクションをまるごと移すこと
2026-08-14 · 15 分で読めます #linux#rhel#air-gap#dnf#rpm閉域網でのモジュールとバージョン固定 — RHEL 8・9・10 はそれぞれ違う話をします
RHEL 8 のモジュラリティが閉域網でどこでどう詰まるのか、そして RHEL 9 と RHEL 10 でその話がどう変わるのかを、公式ドキュメント基準で分けて整理します。核心は、モジュラー RPM をただコピーして作ったローカルリポジトリでは、それらのパッケージが静かに見えなくなるという点です。dnf がモジュールメタデータを使って RPM をフィルタリングするためで、解決策は reposync に --download-metada
2026-08-14 · 15 分で読めます #linux#rhel#air-gap#dnf#modularity閉域網の中にローカルリポジトリを作る — createrepo_c、repodata、.repo ファイルと GPG キー
持ち込んだ rpm の束を閉域網の中で正常な dnf リポジトリに仕立てるまでの全工程を扱います。createrepoc が生成する repodata ディレクトリの構造と repomd.xml の役割、パッケージを追加したときに --update で増分更新する方法、そしてチェックサムタイプとメタデータ圧縮オプションを公式 man ページ基準で整理します。続いて baseurl に file スキームを使う単一サーバー構成と、社内 H
2026-08-14 · 15 分で読めます #linux#rhel#air-gap#dnf#createrepo閉域網の運用プレイブック — セキュリティパッチに追随し、ロールバックし、CVE 遅延を管理する
持ち込み手順が完成したあとの話、つまり閉域網を何年も回していく運用編です。まず閉域網で CVE 対応が遅れるのはチームの怠慢ではなく持ち込み周期という構造のせいであることをはっきりさせ、その遅延をなくせないのなら、どう測定して管理するかを扱います。dnf updateinfo と --security 系のオプションで何が滞留しているかを数える方法を公式ドキュメント基準で整理しつつ、持ち込みリポジトリでこれらのコマンドが何も出力しないと
2026-08-14 · 19 分で読めます #linux#rhel#air-gap#dnf#security閉域網へのコンテナイメージ持ち込み — podman save と skopeo は別の道具です
RPM の持ち込み手順が固まると、次に来る要求はほぼ必ずコンテナイメージです。podman save と skopeo copy 系がどう違うのか — 一方はローカルのイメージストアを経由し、もう一方はレジストリからレジストリへ直接運ぶという点 — から整理し、複数のイメージをまとめて扱う閉域網ミラーリングになぜ skopeo sync が正解なのかを公式ドキュメントの表現とともに説明します。トランスポート表記を一つずつ確認し、持ち込み
2026-08-14 · 18 分で読めます #linux#rhel#air-gap#podman#skopeo閉域網の持ち込み手順と完全性 — 6 か月後も同じインストールが再現できるバンドルを作る
持ち込み媒体に何を入れて何を検証するのか、そしてそのバンドルを 6 か月後に開き直したときに同じ結果が出るようにする方法を整理します。閉域網では署名検証が接続網よりむしろ重要になる理由 — 媒体が内側に入った時点で、あとからオンラインで突き合わせる手段が失われること — をまず押さえ、rpm と rpmkeys の署名検査コマンドを最新の man ページ基準で区別して説明します。続いて再現可能なバンドルの核心であるマニフェストを具体的に
2026-08-14 · 13 分で読めます #linux#rhel#air-gap#rpm#gpg