手当たり次第に書くんだ

飽きっぽいのは本能

Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る

Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。

セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる

セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。

OPEX / CAPEX とは何か – IT インフラとクラウド費用を資産か費用かで考える

OPEX / CAPEX を、一時的か継続的かではなく、資産として残る支出か費用として処理される支出かという観点で整理します。IT インフラ、クラウド、SaaS、ベンダー作業費の考え方をまとめます。

マルチタスクは優秀さではない – 仕事設計とコンテキストスイッチで考える

マルチタスクを優秀さとして扱う前に、仕事が整理されているかを考える。コンテキストスイッチ、集中、タスク分解、業務設計の観点から整理します。

クラウドネイティブはテレコムを救うのか – CNF、Kubernetes、OpenStack から考える通信基盤

テレコムのクラウドネイティブ化を、Kubernetes 化ではなく、CNF、VNF、OpenStack、OSS、運用責任の置き場所を変える設計課題として確認します。

Copilot を入れれば AI 先進企業なのか – 道具と戦略を取り違えないために

企業の生成 AI 活用を語る時、かなりの確率で Copilot という名前が出てきます。これは自然な流れです。多くの企業では、Windows、Microsoft 365、Teams、Outlook、Excel、Power […]

SRE とは何か – SLI / SLO、エラーバジェット、トイルから理解する

SRE とは、サービスの信頼性をソフトウェアエンジニアリングで扱う考え方です。SLI、SLO、エラーバジェット、トイル、DevOps や Platform Engineering との違いを解説します。

AI の気持ちになってみろ – 人間の悪習を押し付けないための仕事設計

AI 活用とは、既存の無駄な仕事を AI に肩代わりさせることではありません。人間の仕事を、AI が処理できる構造へ作り替えることです。

サーバー要塞化はなぜ古く見えるのか – OS 防御から実行環境の統制へ

サーバー要塞化は今でも必要です。ただし、現代のセキュリティ設計では OS 単体ではなく、認証、権限、通信、デプロイ、監査、構成管理を含む実行環境全体の統制として考える必要があります。

設計書に残すべきは項目ではなく判断である – 粒度、理由、実体をつなぐ文書設計

技術文書と設計の関連記事 「ルータ」と「ルーター」の違いから考える、技術ドキュメントの品質表記統一を文書設計の一部として扱った記事です。 AI を中途半端にしか使えない理由 – プロンプト術より構造化が重要情 […]

トップへ戻る