手当たり次第に書くんだ

飽きっぽいのは本能

BGP

Kubernetes の externalIPs 非推奨化を Calico BGP + eBPF 環境でどう考えるか

Kubernetes 1.36 で Service.spec.externalIPs が非推奨になりました。Calico BGP と eBPF を使って Service VIP を公開している環境で、Calico BGP を維持したまま LoadBalancer Service と Calico LoadBalancer IPAM へ移行する考え方を整理します。

eBGP と iBGP の違いとは – Route Reflector が必要になる理由

eBGP と iBGP の違い、iBGP フルメッシュが必要になる理由、Route Reflector の反射ルール、ORIGINATOR_ID、CLUSTER_LIST、冗長化設計を整理します。

ThousandEyes を導入する前に整理しておきたいこと – エージェント、テスト、コスト体系

ThousandEyes を導入する前に、Cloud Agent、Enterprise Agent、Endpoint Agent の観測地点、テスト種別、BGP 監視、ユニットとライセンスの考え方を整理します。

ループバックインターフェイスとは何か – ルーター設計で実インターフェイスの IP だけを使うべきではない理由

ループバックインターフェイスを、単なる仮想 IF ではなくルーター自身を表す論理アドレスとして整理します。実インターフェイスの IP だけに依存する設計の問題、BGP、OSPF、管理 IP、監視での使いどころを解説します。

Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える

Kubernetes の LoadBalancer Service、MetalLB、CNI BGP、BGP 経路広告の責務を分け、オンプレミス環境で外部公開をどう成立させるかを整理します。

AWS Direct Connect は何を接続するのか – Connection / VIF / DXGW / TGW の責務分界

AWS Direct Connect を単なる専用線ではなく、Connection、VIF、DXGW、VGW、TGW、BGP の責務分界として確認します。Public VIF、Private VIF、Transit VIF の違いも分けて見ます。

パブリッククラウドで NFV は成立するのか – 仮想アプライアンスを置く前に考えること

パブリッククラウドで NFV 型の Firewall、Router、VPN、IDS/IPS を成立させる条件を、VPC、帯域、遅延、GWLB、Direct Connect、責任分界から確認します。

Ubuntu 22.04 FRR FIB 不整合の復旧 – Zebra とカーネル経路がずれたときに見ること

Ubuntu 22.04 の FRR で FIB 不整合が起きた場合に、Zebra、RIB、Linux カーネル経路、復旧判断を確認します。

Kubernetes Calico eBPF の設計メモ – kube-proxy 代替、DualStack、高可用性をどう見るか

Kubernetes で Calico eBPF を使う場合に、kube-proxy 代替、Service 転送、NetworkPolicy、DualStack、高可用性、CNI の責務をどう見るかを整理します。

トップへ戻る