OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界 作者: si62512548投稿日: 2026年7月20日カテゴリー: Kubernetesタグ: Calico, CNI, IPAM, Kubernetes, OpenShift, OVN-Kubernetes, Pod CIDR, Service CIDR, ネットワーク設計OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界 へのコメントはまだありません OpenShift、Kubernetes 本体、CNI の違いを、Pod CIDR、Service CIDR、OVN-Kubernetes、Calico の IP アドレス設計から整理します。
TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る 作者: si62512548投稿日: 2026年7月20日カテゴリー: ネットワークセキュリティタグ: Firewalld, hosts.allow, hosts.deny, libwrap, Linux, nftables, TCP Wrapper, アクセス制御, ネットワークセキュリティTCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る へのコメントはまだありません TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。
SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない 作者: si62512548投稿日: 2026年7月20日カテゴリー: 認証タグ: ID 管理, OAuth 2.0, OIDC, OpenID Connect, SAML, SSO, セキュリティ設計, セッション管理, 認可, 認証SAML と OIDC のどちらを選ぶべきか – 認証方式を選んだだけで安全になるわけではない へのコメントはまだありません SAML と OIDC の違いを、ブラウザー経由の SSO、バックチャネル、Token / Assertion 検証、セッション管理、認可、信頼境界から整理します。
Ubuntu 26.04 OVS-DPDK と vhost-user の基本構成 – 物理 NIC なしで KVM VM との疎通を確認する 作者: si62512548投稿日: 2026年7月20日カテゴリー: Ubuntuタグ: DPDK, KVM, Open vSwitch, OVS-DPDK, Ubuntu 26.04, Ubuntu Server, vhost-user, 仮想化Ubuntu 26.04 OVS-DPDK と vhost-user の基本構成 – 物理 NIC なしで KVM VM との疎通を確認する へのコメントはまだありません Ubuntu 26.04 の KVM ホストで OVS-DPDK と vhost-user を使い、物理 NIC を DPDK に bind せずに閉じた検証用 bridge を作成した記録です。QEMU を vhost-user server、OVS を client として接続し、ホストから VM への疎通を確認します。
SSD は本当に寿命が短いのか – 5 年以上使って故障しない理由を考える 作者: si62512548投稿日: 2026年7月20日カテゴリー: ストレージタグ: HDD, NAND, PC, SMART, SSD, TBW, ウェアレベリング, ストレージ, バックアップSSD は本当に寿命が短いのか – 5 年以上使って故障しない理由を考える へのコメントはまだありません SSD の寿命を、NAND の書き換え回数、TBW、ウェアレベリング、故障要因、HDD との違いから整理します。5 年以上使えていることが不思議ではない理由を考えます。
ネットワーク調査ツール「NetClear」を公開しました – DNS、SSL、HTTP、ポート確認を一つの流れで見る 作者: 投稿日: 2026年7月19日カテゴリー: アプリケーションタグ: DNS, HTTP, IPv6, Kubernetes, NetClear, SSL証明書, SSRF対策, TCPポート, ネットワーク調査ネットワーク調査ツール「NetClear」を公開しました – DNS、SSL、HTTP、ポート確認を一つの流れで見る へのコメントはまだありません ネットワーク調査ツール NetClear を公開しました。IP アドレス、CIDR、DNS、SSL 証明書、HTTP 応答、TCP ポートなどを Web ブラウザーから確認できます。
SELinux と AppArmor は何が違うのか – 無効化されやすい Linux のアクセス制御を設計思想から理解する 作者: si62512548投稿日: 2026年7月17日カテゴリー: セキュリティタグ: AppArmor, Linux, SELinux, アクセス制御, 任意アクセス制御, 強制アクセス制御SELinux と AppArmor は何が違うのか – 無効化されやすい Linux のアクセス制御を設計思想から理解する へのコメントはまだありません SELinux と AppArmor の違いを、DAC と MAC、ラベル、プロファイル、Enforcing / Permissive、AVC ログ、コンテナ分離の観点から整理します。
アラート閾値と自動実行条件を混同しない – 通知、抑制、停止、切り戻しの境界を分ける 作者: si62512548投稿日: 2026年7月17日カテゴリー: 設計・運用タグ: SRE, アラート, 切り戻し, 変更管理, 自動化, 運用設計アラート閾値と自動実行条件を混同しない – 通知、抑制、停止、切り戻しの境界を分ける へのコメントはまだありません アラート閾値、自動実行、通知抑制、停止条件、切り戻し条件、承認条件を分け、運用判断の境界として設計する考え方を整理します。
障害対応はどこで終わるのか – 復旧、安定化、恒久対応、再発防止を分ける 作者: si62512548投稿日: 2026年7月17日カテゴリー: 設計・運用タグ: SRE, インシデント管理, ポストモーテム, 再発防止, 運用設計, 障害対応障害対応はどこで終わるのか – 復旧、安定化、恒久対応、再発防止を分ける へのコメントはまだありません 障害対応を復旧、安定化、原因整理、恒久対応、再発防止、報告完了に分け、どこで終わったと判断するかを整理します。
ピーク時間帯と定期処理を混ぜない – 業務時間、バッチ、バックアップ、障害対応で考える運用設計 作者: si62512548投稿日: 2026年7月17日カテゴリー: 設計・運用タグ: バックアップ, バッチ処理, 変更管理, 監視, 運用設計, 障害対応ピーク時間帯と定期処理を混ぜない – 業務時間、バッチ、バックアップ、障害対応で考える運用設計 へのコメントはまだありません 業務ピーク、夜間バッチ、バックアップ、メンテナンス、障害対応を同じ運用時間として扱わず、時間帯ごとの前提から運用設計を整理します。