手当たり次第に書くんだ

飽きっぽいのは本能

Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える

Kubernetes の LoadBalancer Service、MetalLB、CNI BGP、BGP 経路広告の責務を分け、オンプレ環境で外部公開をどう成立させるかを整理します。

MicroK8s MetalLB speaker が socket permission denied を出す原因 – L2 / 権限 / ホストネットワークを切り分ける

MicroK8s 環境で MetalLB の VIP が応答せず、speaker のログに socket: permission denied が出たときの切り分けメモです。Service の EXTERNAL-IP だ […]

Kubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える

Kubernetes の NetworkPolicy で Pod のアウトバウンド通信を制御する時に、egress、DNS、proxy、CNI 実装、監査ログをどう分けて考えるかを整理します。

Kubernetes Helm Chart を自作する意味 – 借り物の Chart と運用責任を分けて考える

Helm は公開 Chart を使うだけでも便利ですが、ある程度 Kubernetes を運用するなら、Chart を自分の環境向けに管理する意味が出てきます。問題は自作か公開 Chart かという二択ではなく、その C […]

Kubernetes コントロールプレーンノードを追加できない場合 – kubeadm-certs を再生成する

Kubernetes で control-plane ノードを追加する時に kubeadm-certs が存在せず、kubeadm join –control-plane に失敗する場合の確認点と再生成手順を整理します。

Kubernetes kubeconfig の管理 – 複数クラスタと context を整理する

Kubernetes で複数クラスタを扱う場合の kubeconfig 管理、context 名の整理、KUBECONFIG による切り替え、認証情報の扱いを整理します。

Kubernetes Calico eBPF の設計メモ – kube-proxy 代替、DualStack、高可用性をどう見るか

Kubernetes で Calico eBPF を使う場合に、kube-proxy 代替、Service 転送、NetworkPolicy、DualStack、高可用性、CNI の責務をどう見るかを整理します。

Kubernetes MetalLB の導入 – LoadBalancer Service をオンプレ環境で成立させる

Kubernetes の Service type: LoadBalancer は、クラウド環境ではロードバランサーの払い出しと結びついています。一方で、自宅環境やオンプレミス環境では、同じ Service を作っても外 […]

Kubernetes クラスター構築 – kubeadm で controlPlaneEndpoint と CNI を整理する

kubeadm で Kubernetes クラスターを構築する時に、controlPlaneEndpoint、Pod / Service CIDR、CNI、ノード参加、control plane 追加時の考え方を整理します。

Kubernetes で送信元アドレスが変わる問題 – externalTrafficPolicy、hostNetwork、BGP 経路広告で考える

Kubernetes の Service やロードバランサー経由で送信元アドレスが変わる問題を、externalTrafficPolicy、hostNetwork、BGP 経路広告、IPv4 / IPv6 の違いから整理します。

トップへ戻る