実践的な「Trivy」利用方法~「VSCode」によるスキャンからCI/CDパイプライン、「Trivy Operator」による継続的なスキャン~:Cloud Nativeチートシート(18) Kubernetesやクラウドネイティブをより便利に利用する技術やツールの概要、使い方を凝縮して紹介する連載。今回は、Trivyの代表的な利用シーンを取り上げながら、実践的に利用するための検討ポイントを解説する。
実践的な「Trivy」利用方法~「VSCode」によるスキャンからCI/CDパイプライン、「Trivy Operator」による継続的なスキャン~:Cloud Nativeチートシート(18) Kubernetesやクラウドネイティブをより便利に利用する技術やツールの概要、使い方を凝縮して紹介する連載。今回は、Trivyの代表的な利用シーンを取り上げながら、実践的に利用するための検討ポイントを解説する。
コンテナ/Kubernetesの脆弱性、機密情報、設定間違いが分かるOSS「Trivy」徹底解説~もうイメージスキャンだけとは言わせない:Cloud Nativeチートシート(17) Kubernetesやクラウドネイティブをより便利に利用する技術やツールの概要、使い方を凝縮して紹介する連載。今回は、コンテナ/Kubernetesの脆弱性、機密情報、設定間違いを診断、検出するOSS「Trivy」を紹介する。 OSパッケージやライブラリ、アプリケーションで発見される脆弱(ぜいじゃく)性は日々増え続けていますが、皆さんのアプリケーション、システムは大丈夫でしょうか? 日々最新のバージョンに修正して脆弱性を対処していれば問題ありませんが、インターネット上に転がっているサンプルなどを参考して実装した場合、「記事で利用されている古いバージョンをそのまま使用して脆弱性が混入してしまっている」なんてこと
この記事はビジネスにおいてデータ分析のレポートを作成する際に気をつけたほうがよいことを自分なりにまとめたものです。間違いやすい点なんかを集めたTIPSみたいな記事になっています。 レポートの書き方そのものについては良い書籍や記事がたくさんありますのでそちらを参照することをオススメします。 前提データ分析のレポートでは基本構成としてIMRAD形式に則るのが良いです。 IMRADとはIntroduction, Methods, Results And Discussionの頭文字を取ったもので、特に論文でよく使われる構成です。 シンプルですが科学的検証に向いた形式でありデータ分析もデータを元に客観的に検証するという観点からIMRAD形式に合わせると適切に記述・検証することが可能になるので強く推奨です。 逆に言えば、ビジネスのプレゼンテーションにありがちなインパクトを優先する恣意的な印象を与える
draw.io はブラウザを使用してフローチャート、プロセス図、組織図、UML 図、ER モデル、ネットワーク図などを作成できる優れたツールです。作成した図は xml ファイルとして保存でき、GitHub との連携もシームレスに行われます。3 年ほど愛用しているツールですが、隠された使い方がたくさんあります。すぐに忘れてしまうので取りまとめておきます。 「こんな使い方あるよ!オススメだよ!!」という方はぜひ編集リクエストをいただければ追記していく予定です 😊 ※ 主に参照している文献は以下、公式ブログは非常に分かりやすいのでオススメです。 ツイッター公式アカウント 公式ブログ ショートカット ショートカット集です。机の上に置いて覚えましょう。 Line / 線 まずは最も頻繁に使う Line(線)の使い方からご紹介します。 矢印をまっすぐに揃える ちまちまと矢印の線をドラッグして微調整し
こんにちは、IT基盤部の中村です。 主に社内システムのインフラを担当しています。 現在の業務内容とは少しずれてしまいますが、最近までメール系のインフラには深く携わっていたこともあり、今回はメールシステムについてお話します。 今どきSMTPなどレガシーな話かもしれませんね。しかしながら良くも悪くも枯れたSMTPはインターネット基盤の根底に位置する息の長い技術でもあります。 きっとみんなまだ使ってるはずなのに、あまりノウハウが出回っていないのが辛いと感じているそこの担当者の方、よろしければ少しの間お付き合いください。 サービスでのメールの利用用途 我々がサービスとしてメールを取り扱うとき、その主だった利用用途は下記の2つです。 メールマガジンなどの情報発信 入会・ユーザ登録時などのユーザ存在確認 メールマガジンはユーザーに情報を新たに届けたり、あらたに弊社の別のサービスに触れて頂く機会を提供す
USB storage support This allows your devices act as a USB mass storage like external hard drive or thumb drive. Kernel support Currently, the g_mass_storage module is not compiled as part of default kernel configuration. To enable this, follow same kernel building information as previous section USB Ethernet support but instead of compiling "Ethernet Gadget", select the following to "m": Device Dr
%%HTML <link rel="stylesheet" type="text/css" href="./static/css/custom.css"> <link rel="stylesheet" type="text/css" href="./static/css/highlight.css"> %matplotlib inline %load_ext tsumiki import datetime import this import time from io import StringIO import matplotlib.pyplot as plt import numpy as np import pandas as pd from IPython import display from ipywidgets import FloatSlider, IntSlider, i
Clover UEFI Bootloader Hackintoshする方法はいくつかありますが、現在、一番ポピュラーなのは、Cloverブートローダを使う方法です。Cloverの本体は、コンピュータが起動した時に真っ先にブートされるBOOTX64.efiというファイルです(UEFI起動の場合)。 検索すると、tonymacx86サイトで配布しているUniBeastとかMultiBeastを使った方法が多数見つかりますが、これらもCloverを使っています。MutliBeastは、Cloverをインストールして、kextをインストールして、Cloverの設定をメニュー形式で行ってくれるツールなのです。 その大元の、Cloverにもインストーラはあり、Cloverの動作に最低限必要なファイルをインストールする機能があります。設定ファイルのカスタマイズや、kextファイルのインストールはやってく
iOS11では、iPad向けの機能が大幅に強化されており、特にマルチタスク機能は、うまく使いこなせば作業を効率よく進めることができます。米メディア9to5Macがまとめている、マルチタスク機能を使いこなす25のテクニックをご紹介します。 iPadを使いこなそう!25のテクニック iPadをお使いの方は、ぜひ実際に使いながらお読みください。記事最後に動画もあります。 なお、以下の操作をするには、設定アプリで「一般」>「マルチタスクとDock」の、「複数のAppを許可」「オーバーレイでのビデオの継続再生」「ジェスチャ」をオン(緑色)にしておく必要があります。 1.Dockを使って素早くアプリを切り替える アプリ起動中に、画面下部を上に小さくスワイプすると、Dockが表示されるので、希望のアプリをタップして起動できます。 2.ジェスチャ操作でホーム画面に切り替える 起動中のアプリの画面の上で、手
先日、Chrome のプロファイルを新しくしたため、「RSS Subscription Extension(by Google)」の設定が消えてしまったので、設定し直したついでにメモしておきます。 Mac で Google Chrome を使っているときにシステムごとフリーズしてしまう場合の対処法 | R まずは拡張機能を Chrome にインストールChrome ウェブストア – RSS Subscription Extension(by Google) こちらで、インストールします。 インストールすると、オムニボックス(アドレスバー)にアイコンが現れます。 RSS Subscription Extension(by Google)の設定RSS Subscription Extension(by Google)はデフォルトでは、「Bloglines」と「My Yahoo」しか設定されてい
発売日、有楽町ビックカメラの行列に並んでGoogleHomeを買ってみました。 まだいろいろ試してる最中ですが、使いこなしていない方も散見するので簡単なまとめを。 【スポンサーリンク】 対応機器 スマートスピーカーと大仰な肩書。 実際は、単に精度の高い「音声入力デバイス」 なのでインプットした情報を単体で処理するだけではなく、何かしらと連携してこそ力を発揮することができる。 そうでなければスマフォのAIアシスタントを据え置きにしただけ。 レビュー記事を見てみても、音声入力デバイスとしてだけ使っているひとが「値段の割に大したことない」など低い評価をしてる。 今のところ公式にサポートしているサービスは、 ・GoogleMusic ・Spotify ・Googleカレンダー などなど。 Googleは色々サービスをやっている割に、大して対応していない謎。 テレビのオフに関してはHDMI-CECに
Pythonを使ってこの方さまざまな点につまずいたが、ここではそんなトラップを回避して快適なPython Lifeを送っていただくべく、書き始める前に知っておけばよかったというTipsをまとめておく。 Python2系と3系について Pythonには2系と3系があり、3系では後方互換性に影響のある変更が入れられている。つまり、Python3のコードはPython2では動かないことがある(逆もしかり)。 Python3ではPython2における様々な点が改善されており、今から使うなら最新版のPython3で行うのが基本だ(下記でも、Python3で改善されるものは明記するようにした)。何より、Python2は2020年1月1日をもってサポートが終了した。よって今からPython2を使う理由はない。未だにPython2を使う者は、小学生にもディスられる。 しかし、世の中にはまだPython3に
Chromeのデベロッパーツールは、Web制作に欠かせないといっても過言ではありません。DOMインスペクター、スタイルパネル、JavaScriptコンソールなど基本的な機能だけでも便利ですが、さらに便利になる機能も数多くあります。 デベロッパーツールを使って、Webページやアプリの制作・デバッグのワークフローが大きく改善される実用的で便利な機能とテクニックを紹介します。 Mastering Chrome Developer Tools: Next Level Front-End Development Techniques 下記は各ポイントを意訳したものです。 ※当ブログでの翻訳記事は、元サイト様にライセンスを得て翻訳しています。 01. ダークテーマ 02. 要素をすばやく選択できる選択モード 03. グローバル変数として格納 04. アニメーション用のツール 05. 要素の疑似状態をシ
Headless Chromeのリリースをうけて、PhantomJS のメンテナーが開発の終了を宣言したりとか、ちょっと話題になった Headless Chrome について試してたことをメモっておく。 試したやつのリポジトリ:https://github.com/cyokodog/headless-chrome 概要 ヘッドレス(GUIを表示しない状態)で実行できる Chrome の機能 Chromium と Blink が提供する機能をコマンドラインで利用できる Chrome 59 から利用可(2017/06/08時点ではMAC、Linuxのみ) 活用例 ウェブページのテスト 表示・動作テスト、画像やPDFによる画面のスクリーンショット スクレイピング 認証が必要なサイトでも対応 ヘッドレスで起動する --headless フラグと --disable-gpu フラグ(そのうち指定不要
ども、大瀧です。 無償で利用できるSSL証明書発行サービスであるLet's Encryptがクローズドベータになりました。早速ベータ申請が通ったので、証明書を発行してみた様子をレポートします。 動作確認環境 端末 : OS X El Capitan Webサーバー : Debian Wheezy 手順 現在はクローズドベータなので、事前にベータにエントリーしていたメールアドレスに招待メールが届くことで利用可能になります。手順自体は以下のページでアナウンスされているものです。 Beta Program Announcements - Let's Encrypt Community Support まずはローカルにユーティリティをインストール&実行します。OSXの場合は自動でHomebrewを検出し依存ソフトウェアがインストールされます。環境を汚したくないという方はDockerを利用するのも良
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く