Kubernetes の externalIPs 非推奨化を Calico BGP + eBPF 環境でどう考えるか 作者: si62512548投稿日: 2026年7月23日カテゴリー: Kubernetesタグ: BGP, Calico, CNI, eBPF, externalIPs, Kubernetes, LoadBalancer, Service, オンプレ Kubernetes, クラスタ運用Kubernetes の externalIPs 非推奨化を Calico BGP + eBPF 環境でどう考えるか へのコメントはまだありません Kubernetes 1.36 で Service.spec.externalIPs が非推奨になりました。Calico BGP と eBPF を使って Service VIP を公開している環境で、Calico BGP を維持したまま LoadBalancer Service と Calico LoadBalancer IPAM へ移行する考え方を整理します。
Runbook は手順書ではなく判断の入口である – アラート、ダッシュボード、ログを対応へつなぐ 作者: si62512548投稿日: 2026年7月22日カテゴリー: 監視タグ: Alertmanager, Grafana, Loki, Prometheus, Runbook, SRE, アラート, 監視, 監視設計, 運用設計, 障害対応Runbook は手順書ではなく判断の入口である – アラート、ダッシュボード、ログを対応へつなぐ へのコメントはまだありません Runbook は固定手順を並べるだけの文書ではなく、アラート通知を受けた人が影響範囲、原因候補、確認画面、ログ、エスカレーション条件へ進むための入口です。Prometheus、Alertmanager、Grafana、Loki と Runbook の関係を整理します。
Alertmanager の通知設計 – ルーティング、抑制、沈黙、責任分界を分ける 作者: si62512548投稿日: 2026年7月22日カテゴリー: 監視タグ: Alertmanager, Grafana, Prometheus, SLO, SRE, アラート, 監視, 監視設計, 運用設計Alertmanager の通知設計 – ルーティング、抑制、沈黙、責任分界を分ける へのコメントはまだありません Alertmanager はアラートを発火させる場所ではなく、通知の束ね方、宛先、抑制、沈黙、エスカレーションを設計する場所です。Prometheus の alert rule と Alertmanager の役割を分け、通知疲れを避けるための設計観点を整理します。
Grafana ダッシュボードはグラフを並べる場所ではない – 運用判断の順番を設計する 作者: si62512548投稿日: 2026年7月22日カテゴリー: 監視タグ: Grafana, LogQL, Loki, ModSecurity, Observability, Prometheus, ダッシュボード, ログ設計, 監視, 運用設計Grafana ダッシュボードはグラフを並べる場所ではない – 運用判断の順番を設計する へのコメントはまだありません Grafana ダッシュボードを、グラフの置き場ではなく、異常検知、分類、絞り込み、詳細確認へ進む運用判断の順番として設計する考え方を整理します。
Loki のラベルに何を入れるべきか – 検索性とカーディナリティの境界 作者: si62512548投稿日: 2026年7月22日カテゴリー: 監視タグ: Ceph, Grafana, Grafana Alloy, LogQL, Loki, ModSecurity, Observability, カーディナリティ, ログ設計, 監視Loki のラベルに何を入れるべきか – 検索性とカーディナリティの境界 へのコメントはまだありません Loki のラベルに source、job、host、filename のどこまでを入れるべきか、ModSecurity audit log、network syslog、Ubuntu journal、Ceph ログを例に整理します。
ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う 作者: si62512548投稿日: 2026年7月22日カテゴリー: セキュリティタグ: audit log, Grafana, LogQL, Loki, ModSecurity, OWASP CRS, WAF, WordPress, セキュリティ運用, リバースプロキシModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う へのコメントはまだありません ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。
クラウドネイティブは AWS で動かすことではない – オンプレミスでどこまで成立するのか 作者: si62512548投稿日: 2026年7月21日カテゴリー: クラウドタグ: AWS, CI/CD, CNCF, GitOps, Infrastructure as Code, Kubernetes, オンプレミス, クラウドネイティブ, プライベートクラウド, 可観測性クラウドネイティブは AWS で動かすことではない – オンプレミスでどこまで成立するのか へのコメントはまだありません クラウドネイティブを AWS かオンプレミスかではなく、アプリケーション、プラットフォーム、インフラストラクチャ、運用の動的性から整理します。
最新 CPU なら SR-IOV は外せるのか – 既存システム更新で見落としてはいけない設計前提 作者: si62512548投稿日: 2026年7月21日カテゴリー: 仮想化タグ: DPDK, IOMMU, KVM, OVS-DPDK, SR-IOV, VFIO, vhost-user, virtio, VM パフォーマンス, 仮想化最新 CPU なら SR-IOV は外せるのか – 既存システム更新で見落としてはいけない設計前提 へのコメントはまだありません 既存システム更新で SR-IOV を外せるかを、CPU 世代ではなくデータパス、pps、レイテンシー、性能分離、元の設計理由から整理します。
OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界 作者: si62512548投稿日: 2026年7月20日カテゴリー: Kubernetesタグ: Calico, CNI, IPAM, Kubernetes, OpenShift, OVN-Kubernetes, Pod CIDR, Service CIDR, ネットワーク設計OpenShift を知ると Kubernetes が分かるのは半分正解 – IP アドレス設計から見る製品と Kubernetes の境界 へのコメントはまだありません OpenShift、Kubernetes 本体、CNI の違いを、Pod CIDR、Service CIDR、OVN-Kubernetes、Calico の IP アドレス設計から整理します。
TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る 作者: si62512548投稿日: 2026年7月20日カテゴリー: ネットワークセキュリティタグ: Firewalld, hosts.allow, hosts.deny, libwrap, Linux, nftables, TCP Wrapper, アクセス制御, ネットワークセキュリティTCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る へのコメントはまだありません TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。