手当たり次第に書くんだ

飽きっぽいのは本能

コンテナ

Kubernetes Multus で Pod に追加 NIC を接続する – Calico eBPF 環境の bridge / macvlan / ipvlan L2 検証

Multus CNI で Pod に primary CNI とは別の追加 NIC を付与し、KVM 上の別 VM と L2 接続できるかを検証しました。bridge CNI、macvlan、ipvlan L2 の実設定と、Calico eBPF の bpfDataIfacePattern による secondary NIC 除外を整理します。

Kubernetes Multus を Calico 構成の既存クラスタへ導入する – release tag 固定、delegate、疎通確認

既存の Calico クラスタへ Multus CNI を導入し、公式 manifest を release tag 固定で適用する手順を整理します。server dry-run、memory limit 調整、00-multus.conf、Calico delegate、Pod 間 IPv4 / IPv6、DNS、Kubernetes Service の確認まで扱います。

Kubernetes の externalIPs 非推奨化を Calico BGP + eBPF 環境でどう考えるか

Kubernetes 1.36 で Service.spec.externalIPs が非推奨になりました。Calico BGP と eBPF を使って Service VIP を公開している環境で、Calico BGP を維持したまま LoadBalancer Service と Calico LoadBalancer IPAM へ移行する考え方を整理します。

OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界

OpenShift、Kubernetes 本体、CNI の違いを、Pod CIDR、Service CIDR、OVN-Kubernetes、Calico の IP アドレス設計から整理します。

Kubernetes の CNI は何を選ぶべきか – 設計思想と製品制約から現代的な選択肢を整理する

Kubernetes の CNI 選定を、機能一覧ではなく、製品サポート、ネットワークモデル、運用責任、Multus や SR-IOV を含む追加ネットワークの観点から整理します。

Docker / コンテナ基礎ガイド

Docker とコンテナ運用を、Dockerfile、Docker daemon、プロキシ、プライベートレジストリ、Harbor、Kubernetes との関係からたどるための基礎ガイドです。

Kubernetes kube-state-metrics の基本 – オブジェクト状態を監視に渡す

kube-state-metrics を、CPU やメモリ使用量ではなく Kubernetes API のオブジェクト状態を Prometheus へ渡す部品として扱い、Deployment、Pod、PVC、Node、Job の状態監視とアラート設計を確認します。

Kubernetes Ceph CSI の使い分け – RBD と CephFS をどう見るか

Kubernetes の DB や状態を持つ Pod を永続化する前提として、Ceph CSI の RBD と CephFS を、StorageClass、PVC、ReadWriteOnce / ReadWriteMany、Pod 再作成後のデータ保持から使い分けます。

Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える

Kubernetes の LoadBalancer Service、MetalLB、CNI BGP、BGP 経路広告の責務を分け、オンプレミス環境で外部公開をどう成立させるかを整理します。

MicroK8s MetalLB speaker が socket permission denied を出す原因 – L2 / 権限 / ホストネットワークを切り分ける

MicroK8s MetalLB speaker の socket permission denied を、L2 動作、ホストネットワーク、権限、Service 状態から切り分けます。

トップへ戻る