手当たり次第に書くんだ

飽きっぽいのは本能

NetworkPolicy

すべてを境界ファイアウォールで防がない – 破棄条件を配置する場所

ファイアウォール設計では、何を破棄するかだけでなく、どこで破棄するかを決めます。アクセスネットワーク、ルーター、境界 FW、WAF、API、アプリケーションの役割を整理します。

Kubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える

Kubernetes の NetworkPolicy で Pod のアウトバウンド通信を制御する時に、egress、DNS、proxy、CNI 実装、監査ログをどう分けて考えるかを整理します。

Kubernetes Calico eBPF の設計メモ – kube-proxy 代替、DualStack、高可用性をどう見るか

Kubernetes で Calico eBPF を使う場合に、kube-proxy 代替、Service 転送、NetworkPolicy、DualStack、高可用性、CNI の責務をどう見るかを整理します。

Kubernetes Multus がうまく動かない時に考えること – CNI を複数持つ難しさ

Kubernetes に Multus を後から導入する時に起きやすい問題を、primary CNI、secondary CNI、NetworkAttachmentDefinition、IPAM、ノード再起動時の初期化順序から整理します。

MicroK8s で IPv6 / IPv4 デュアルスタックが動かない時に見ること

MicroK8s で IPv6 / IPv4 デュアルスタックが動かない場合に、Pod CIDR、Service CIDR、CNI、MetalLB、名前解決を確認する観点を扱います。

MicroK8s で kube-ovn を有効化する – CNI を後から切り替える難しさ

MicroK8s で kube-ovn を有効化する手順を、CNI を後から切り替える難しさ、既存 Pod への影響、確認すべき範囲とあわせて確認します。

トップへ戻る