手当たり次第に書くんだ

飽きっぽいのは本能

クラウドネイティブは AWS で動かすことではない – オンプレミスでどこまで成立するのか

クラウドネイティブを AWS かオンプレミスかではなく、アプリケーション、プラットフォーム、インフラストラクチャ、運用の動的性から整理します。

最新 CPU なら SR-IOV は外せるのか – 既存システム更新で見落としてはいけない設計前提

既存システム更新で SR-IOV を外せるかを、CPU 世代ではなくデータパス、pps、レイテンシー、性能分離、元の設計理由から整理します。

OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界

OpenShift、Kubernetes 本体、CNI の違いを、Pod CIDR、Service CIDR、OVN-Kubernetes、Calico の IP アドレス設計から整理します。

TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る

TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。

SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない

SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。

Ubuntu 26.04 OVS-DPDK と vhost-user の基本構成 – 物理 NIC なしで KVM VM との疎通を確認する

Ubuntu 26.04 の KVM ホストで OVS-DPDK と vhost-user を使い、物理 NIC を DPDK に bind せずに閉じた検証用 bridge を作成した記録です。QEMU を vhost-user server、OVS を client として接続し、ホストから VM への疎通を確認します。

SSD は本当に寿命が短いのか – 5 年以上使って故障しない理由を考える

SSD の寿命を、NAND の書き換え回数、TBW、ウェアレベリング、故障要因、HDD との違いから整理します。5 年以上使えていることが不思議ではない理由を考えます。

ネットワーク調査ツール「NetClear」を公開しました – DNS、SSL、HTTP、ポート確認を一つの流れで見る

ネットワーク調査ツール NetClear を公開しました。IP アドレス、CIDR、DNS、SSL 証明書、HTTP 応答、TCP ポートなどを Web ブラウザーから確認できます。

SELinux と AppArmor は何が違うのか – 無効化されやすい Linux のアクセス制御を設計思想から理解する

SELinux と AppArmor の違いを、DAC と MAC、ラベル、プロファイル、Enforcing / Permissive、AVC ログ、コンテナ分離の観点から整理します。

アラート閾値と自動実行条件を混同しない – 通知、抑制、停止、切り戻しの境界を分ける

アラート閾値、自動実行、通知抑制、停止条件、切り戻し条件、承認条件を分け、運用判断の境界として設計する考え方を整理します。

トップへ戻る