手当たり次第に書くんだ

飽きっぽいのは本能

コンテナ

Docker / コンテナ基礎ガイド

Docker とコンテナ運用を、Dockerfile、Docker daemon、プロキシ、プライベートレジストリ、Harbor、Kubernetes との関係からたどるための基礎ガイドです。

Kubernetes kube-state-metrics の基本 – オブジェクト状態を監視に渡す

kube-state-metrics を、CPU やメモリ使用量ではなく Kubernetes API のオブジェクト状態を Prometheus へ渡す部品として扱い、Deployment、Pod、PVC、Node、Job の状態監視とアラート設計を確認します。

Kubernetes Ceph CSI の使い分け – RBD と CephFS をどう見るか

Kubernetes の DB や状態を持つ Pod を永続化する前提として、Ceph CSI の RBD と CephFS を、StorageClass、PVC、ReadWriteOnce / ReadWriteMany、Pod 再作成後のデータ保持から使い分けます。

Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える

Kubernetes の LoadBalancer Service、MetalLB、CNI BGP、BGP 経路広告の責務を分け、オンプレミス環境で外部公開をどう成立させるかを整理します。

MicroK8s MetalLB speaker が socket permission denied を出す原因 – L2 / 権限 / ホストネットワークを切り分ける

MicroK8s MetalLB speaker の socket permission denied を、L2 動作、ホストネットワーク、権限、Service 状態から切り分けます。

Kubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える

Kubernetes の NetworkPolicy で Pod のアウトバウンド通信を制御する時に、egress、DNS、proxy、CNI 実装、監査ログをどう分けて考えるかを整理します。

Kubernetes Helm Chart を自作する意味 – 借り物の Chart と運用責任を分けて考える

Kubernetes Helm Chart を自作する意味を、公開 Chart の利用範囲、環境差分、運用責任、構成管理の観点から確認します。

Kubernetes コントロールプレーンノードを追加できない場合 – kubeadm-certs を再生成する

Kubernetes で control-plane ノードを追加する時に kubeadm-certs が存在せず、kubeadm join –control-plane に失敗する場合の確認点と再生成手順を整理します。

Kubernetes kubeconfig の管理 – 複数クラスタと context を使い分ける

Kubernetes で複数クラスタを扱う場合の kubeconfig 管理、context 名の整理、KUBECONFIG による切り替え、認証情報の扱いを整理します。

Kubernetes Calico eBPF の設計メモ – kube-proxy 代替、DualStack、高可用性をどう見るか

Kubernetes で Calico eBPF を使う場合に、kube-proxy 代替、Service 転送、NetworkPolicy、DualStack、高可用性、CNI の責務をどう見るかを整理します。

トップへ戻る