手当たり次第に書くんだ

飽きっぽいのは本能

Kubernetes

ネットワーク調査ツール「NetClear」を公開しました – DNS、SSL、HTTP、ポート確認を一つの流れで見る

ネットワーク調査ツール NetClear を公開しました。IP アドレス、CIDR、DNS、SSL 証明書、HTTP 応答、TCP ポートなどを Web ブラウザーから確認できます。

veth と Linux bridge は何を分離しているのか – コンテナネットワークの基本構造を整理する

veth と Linux bridge は、コンテナネットワークの基本を支える Linux の仕組みです。network namespace、veth ペア、bridge、CNI、macvlan / ipvlan との違いを整理します。

macvlan / ipvlan はコンテナのための技術なのか – Linux ネットワーク仮想化から CNI まで整理する

macvlan と ipvlan はコンテナ専用技術ではなく、Linux カーネルの仮想ネットワークデバイスです。Docker、CNI、Multus、SR-IOV との関係を整理します。

Kubernetes の CNI は何を選ぶべきか – 設計思想と製品制約から現代的な選択肢を整理する

Kubernetes の CNI 選定を、機能一覧ではなく、製品サポート、ネットワークモデル、運用責任、Multus や SR-IOV を含む追加ネットワークの観点から整理します。

すべてを境界ファイアウォールで防がない – 破棄条件を配置する場所

ファイアウォール設計では、何を破棄するかだけでなく、どこで破棄するかを決めます。アクセスネットワーク、ルーター、境界 FW、WAF、API、アプリケーションの役割を整理します。

Docker / コンテナ基礎ガイド

Docker とコンテナ運用を、Dockerfile、Docker daemon、プロキシ、プライベートレジストリ、Harbor、Kubernetes との関係からたどるための基礎ガイドです。

Kubernetes kube-state-metrics の基本 – オブジェクト状態を監視に渡す

kube-state-metrics を、CPU やメモリ使用量ではなく Kubernetes API のオブジェクト状態を Prometheus へ渡す部品として扱い、Deployment、Pod、PVC、Node、Job の状態監視とアラート設計を確認します。

Kubernetes Ceph CSI の使い分け – RBD と CephFS をどう見るか

Kubernetes の DB や状態を持つ Pod を永続化する前提として、Ceph CSI の RBD と CephFS を、StorageClass、PVC、ReadWriteOnce / ReadWriteMany、Pod 再作成後のデータ保持から使い分けます。

Ubuntu 26.04 Keycloak CLI の基本設定 – kcadm.sh を使う管理ツールを配置する

Ubuntu 26.04 に Keycloak 管理 CLI を配置し、kcadm.sh、kc.sh、/opt/keycloak current link、固定バージョンの配布アーカイブ、TLS / proxy、管理者認証情報の扱いを確認する基本手順です。

Ubuntu 26.04 calicoctl の基本設定 – Calico を確認する管理 CLI を配置する

Ubuntu 26.04 に calicoctl を固定バージョンで配置し、/usr/local/bin/calicoctl、DATASTORE_TYPE=kubernetes、KUBECONFIG、Calico node、IPPool、BGP、network policy、version mismatch の確認を扱う基本手順です。

トップへ戻る