手当たり次第に書くんだ

飽きっぽいのは本能

IaC

ファイアウォールルールは設計から生成する – 定数、検証、変更管理

ファイアウォールルールを装置設定から直接編集せず、設計ポリシー、論理ルール、装置設定へ分離し、検証、差分、適用、ドリフト検出まで管理します。

Ubuntu 26.04 Helm の基本設定 – Kubernetes アプリケーション配備 CLI を固定バージョンで管理する

Ubuntu 26.04 に Helm CLI を固定バージョンで導入し、checksum、/usr/local/bin/helm、bash completion、helm-diff plugin、Chart、release、values、kubeconfig、helm diff upgrade の確認まで扱う基本手順です。

Ubuntu 26.04 Terraform の基本設定 – IaC 実行環境を固定バージョンで管理する

Ubuntu 26.04 に Terraform CLI を固定バージョンで導入し、/usr/local/bin/terraform、terraform version -json、provider lock file、state、backend、terraform plan による更新確認を扱う基本手順です。

マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える

マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]

トップへ戻る