並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 609件

新着順 人気順

calicoの検索結果1 - 40 件 / 609件

  • 個人で運用するKubernetesクラスタ - k0kubun's blog

    Kubernetesの使用感に興味があってaws-workshop-for-kubernetesというのを先週やり、ちょうどEKSがGAになった直後だったのでEKSが試せたのだけど、まあ最初からマネージドだとあまり面白みがないし金もかかるので、個人のVPSで動かしてた奴を全部Kubernetes上で動かすようにしてみている。 まだ本番で運用した知見みたいなのが貯まってるわけではないのだが、公式のドキュメントを中心に読んでいても単に動かし始める段階で結構ハマって時間を消費したので、これから同じようなことをやろうとしている人向けに備忘録を兼ねて使用感や知見をまとめておくことにした。 Kubernetesは今でもalphaやbetaの機能が多く、今後この記事の内容も古くなることが予想されるので、なるべく公式のドキュメントへのリンクを置くのを意識して書いてある。 構成 現時点で、ConoHaで借り

      個人で運用するKubernetesクラスタ - k0kubun's blog
    • Kubernetes+Amazon EKSで自社サーバからAWSへ サイボウズの狙いは「人がやることを減らす」 - エンジニアHub|若手Webエンジニアのキャリアを考える!

      Kubernetes+Amazon EKSで自社サーバからAWSへ サイボウズの狙いは「人がやることを減らす」 Kubernetesの活用事例を、現場から学びます。サイボウズ「kintone.com」では、自社インフラからAWSへの移行とともに、Kubernetesを用いたコンテナ化を進めていますが、オーケストレーション管理ツールに選んだのは、Amazon EKSです。決して容易ではない自社サーバからクラウドへの移行を決めたの理由は「技術的な課題」よりも「人間をスケールすること」にありました。 チームワークや業務効率の向上をソフトウェアでサポートしているサイボウズ。現在、US版の「kintone.com」で自社インフラからAWSへの移行とともに、「Kubernetes」を用いたコンテナ化を進めています。オーケストレーション管理ツールに選んだのは、2018年6月に正式版がリリースされたばかり

        Kubernetes+Amazon EKSで自社サーバからAWSへ サイボウズの狙いは「人がやることを減らす」 - エンジニアHub|若手Webエンジニアのキャリアを考える!
      • Alphabet Investor Relations

        As Sergey and I wrote in the original founders letter 11 years ago, “Google is not a conventional company. We do not intend to become one” more As part of that, we also said that you could expect us to make “smaller bets in areas that might seem very speculative or even strange when compared to our current businesses.” From the start, we’ve always strived to do more, and to do important and meanin

          Alphabet Investor Relations
        • Kubernetesネットワーク 徹底解説

          Kubernetesのネットワークの構築要件に対して、世の中には様々なアプローチがあります。 本書ではTCP/IPは知っているけれど、Kubernetesのネットワークの実現方法は知らない人向けに、メジャーな実現アプローチについてできるだけ噛み砕いてステップバイステップで体系的に説明します。

            Kubernetesネットワーク 徹底解説
          • WordPress で新サイトを開設する時に必ず入れるプラグイン14選 | キャリコ

            WordPress は4つ運営中、キャリコ( @calicocatxyz )です。 やりたいことを叶えるために WordPress を覚えるところから始まり、初めて開設したキャリコ、MT から引っ越しさせた旅ブログ、仕事で扱うブログ、スコにゃん劇場と、気付けば4つのサイトを抱えるまでになっていました。 そうなると WordPress の扱いには慣れたもので、使うプラグインも大体決まってくるのです。基本的なプラグインを決めておいて、あとはそのサイトの特色に合わせて選ぶといった感じですね。それではいってみましょう。 WordPress プラグイン Autoptimize ダウンロードAutoptimize Web サイトのページ表示速度がエライ上がると評判の Autoptimize はインストールするだけで段違いに速くなります。特に JavaScript の縮小によりスマホ・パソコン表示のスコ

              WordPress で新サイトを開設する時に必ず入れるプラグイン14選 | キャリコ
            • 知識0の状態からたった2時間でVSCodeの拡張機能を作った話 - Qiita

              はじめに こんにちはkenです。エディターはVS Codeを使ってます。 突然ですがみなさん、普段開発をしていて 「VS Code にこんな拡張機能、あったらいいのにな〜」 と思うことありませんか? 私はあります。しょっちゅうあります。 そこで先日、予定がない休日を利用して拡張機能の開発に挑戦してみることにしました。 最初は拡張機能の開発をどのように進めていけばよいのか全くわからず、そもそも拡張機能でどこまでのことを実現できるのかすらわかりませんでした。ましてや実装についての知識なんて皆無です。 「これは完成まで1日くらい、いや下手すると3日くらいかかるかな」と考えていたのですが、いざやってみるとたった2時間で作れてしまったので今回はその経験についてお話ししたいと思います。 この記事を読んで、 「こんなにお手軽なら自分にも作れそうだ!」 と感じてくれたら幸いです。 本題 作りたかったものと

                知識0の状態からたった2時間でVSCodeの拡張機能を作った話 - Qiita
              • Googleとインドの未来を握る。知られざるCEO・スンダー・ピチャイ

                テクノロジーの祭典「The Consumer Electronics Show (CES)」は荒涼としたネバダ州の砂漠の街・ラスベガスで毎年開催される。喧噪、画面、説明するスタッフ、自動車、ドローン、ガチャガチャ音を立てるロボットが所狭しと展示されているコンベンションセンターに、17万人もの来客が詰めかける。その中にGoogleのCEOであるスンダー・ピチャイはいた。 ピチャイは43歳。長身。やせ形で、服装はカジュアルなことが多い。今日はVネックのセーターを襟付きシャツの上に着て、ジーンズを履き、四角いフレームのめがねをかけている。少し白髪交じりの髭は、手入れされている。ぱっと見た感じ、その他大勢のCESの来場者たちと変わらない。モーション・シミュレータに乗り、ホール中のお祭り騒ぎの喧噪のなかで自分の声が届くように調整する。彼にとってはスリリングなことだ。このモーション・シミュレータでは2

                  Googleとインドの未来を握る。知られざるCEO・スンダー・ピチャイ
                • Kubernetesは自分にとって必要なのか

                  この記事は、著者の許可を得て配信しています。 https://mbird.biz/writing/do-i-need-kubernetes.html 私がチームからよく聞かれる質問がこれです。「スタックをKubernetesでホストすべきか」というものです。技術の世界でKubernetesが話題になっていることを考えると、多くの人がそうすべきだと思い込んでいます。 私は数年間k8s(Kubernetes) を使って仕事をしてきました。非常に強力で複雑なプラットフォームを使うことも多々ありました。 ただ真実はもっと微妙だと思っています。 ここでは、その判断をした経緯を紐解いてみたいと思います。スタートアップや、自社製品のホスティングに責任を持つ、より広い組織内の自給自足のチームを対象とした記事となっています。また、大規模な組織の従来のIT部門の人々にも役に立つ記事になっていると思います。 何

                    Kubernetesは自分にとって必要なのか
                  • Googleのラリー・ペイジがCEOに返り咲いた舞台裏と貫かれている思いとは - GIGAZINE

                    by zeitgeistminds Google検索を開発したGoogle社は1998年にラリー・ペイジ氏とセルゲイ・ブリン氏によって設立されました。ペイジ氏は2001年に最高経営責任者(CEO)の座をエリック・シュミット氏に譲りましたが、10年後の2011年にCEOに復帰しました。シュミット氏のもとでスタートアップだったGoogleは国際的な大企業へと成長を遂げますが、その間ラリー・ペイジ氏とGoogleには一体何が起こっていたのか、知られざる舞台裏をBusiness Insiderが公開しています。 Larry Page: The Untold Story - Business Insider http://www.businessinsider.com/larry-page-the-untold-story-2014-4 ◆ローレンス・エドワード・ペイジ ラリー・ペイジ(ローレンス・

                      Googleのラリー・ペイジがCEOに返り咲いた舞台裏と貫かれている思いとは - GIGAZINE
                    • Oracle Cloudの無料枠でKubernetesクラスタを構築する(完全版) - blog.potproject.net

                      前回の記事はこちらです。この記事は前回の記事のリマスターみたいなものとなっております。 読む必要はありませんが、この記事よりも詳しく用語の説明をしている部分もあるため、読んだ方が問題が解消できるかもしれません。 Oracle Cloudの無料枠だけでKubernetes(k3s)クラスタを構築する この記事にて、Kubernetesクラスタを作成してから1年と半年ほど・・・ 1年くらいはノーメンテで動作していることを確認していました。 しかし・・・1年を超えたくらいで動作しなくなってしまいまして、やはりスペック に関しては非常に厳しいものがあったようです。 kubectl打ってタイムアウトになってしまうこともしばしばあり、当然ながら実用的にアプリケーションを動作させるのは無理だな、ということでそのまま放置しちゃっていました。 そして時が過ぎて、いきなりすごいニュースが自分のTLに流れてきま

                        Oracle Cloudの無料枠でKubernetesクラスタを構築する(完全版) - blog.potproject.net
                      • 猫と警備員の攻防、「ゴッちゃん」引退 旧友が去って警備員の思いは

                        ゴッちゃんとケンちゃん 別れを惜しむかのように 警備員の思い 美術館に入ろうとする猫と、防ごうとする警備員のやりとりで話題になった尾道市立美術館(広島県)。2匹いた名物猫のうちの1匹「ゴッちゃん」が、飼い猫として新たな生活を送っていることがわかりました。その後の美術館の様子について話を聞きました。 『ごめんナァ〜。I'm sorry. 』(H301026)スタッフ撮影の美術館周辺の猫スナップをご紹介。(spin off 2018、不定期配信) #尾道 #千光寺公園 #尾道市立美術館 #猫 #茶トラ #cat #onomichi pic.twitter.com/Ln9S61RS7m — 尾道市立美術館 (@bijutsu1) 2018年10月27日 ゴッちゃんとケンちゃん 尾道市立美術館が最初に話題になったのは2017年3月。 近くのレストランで飼われている黒猫「ケンちゃん」が、開催中だった

                          猫と警備員の攻防、「ゴッちゃん」引退 旧友が去って警備員の思いは
                        • 不老不死の鍵を握る哺乳類「ハダカデバネズミ」。老化を見せず生殖も(今のところ)永遠に続ける

                          不老不死の鍵を握る哺乳類「ハダカデバネズミ」。老化を見せず生殖も(今のところ)永遠に続ける2018.02.04 21:0031,766 塚本 紺 不老の動物...ハダカ・デバ・ネズミ!! 生物であれば何であれ、いつかは死んでしまうもの。我々人間の場合、目に見える形で(そして身体の機能も)老化が常に進み、例外なくいずれ命を終えるわけです。しかし亀やクラゲ、植物の中には老化現象をほぼ見せないような種類も存在しています。その不老生命のリストに、Googleの親会社Alphabetによる研究機関Calicoの科学者たちが新しい生き物の名前を追加しました。それがハダカデバネズミです。科学誌「eLife」に論文がアップされています。 「ブタゴリラ」に負けじと劣らない強烈な名前ですが、その姿を見ると「あ...ほんとにハダカで出っ歯なネズミなの」と納得させられます。Calicoの科学者たちは、これまで3,

                            不老不死の鍵を握る哺乳類「ハダカデバネズミ」。老化を見せず生殖も(今のところ)永遠に続ける
                          • Managed Kubernetesサービス開発者の自宅k8sクラスタ全容

                            となっています。 構成図 クラスタを構成するものを図にすると以下のようになります。 この中の一部コンポーネントは次節以降で登場します。 Kubernetes基盤 クラスタの基盤部分についてどのような構成になっているのか説明します。 kubeadm クラスタの構築自体については kubeadm を利用しています。 kubeadm を利用したクラスタの構築方法については公式のドキュメントが参考になります。 Static Pod と systemd kubeadm でデプロイすると kube-apiserver 等は Static Pod で、kubelet は systemd 以下で動作するようになります。 kube-apiserver は意外にメモリを食ってしまうのでそのまま動作させているとメモリ不足になることがあります。(ありました) なので kube-apiserver と etcd の

                              Managed Kubernetesサービス開発者の自宅k8sクラスタ全容
                            • Googleが2015年に投入してくるかもしれない色んなプロジェクトまとめ

                              By brionv 新しい年を迎え、世界はついに映画「バック・トゥ・ザ・フューチャーPART2」が描いていた2015年に突入しました。映画に登場する「ホバーボード」などが実現する見込みは薄そうですが、Googleが開発している新しい技術が実現すると、いくつかの未来が本当にやってくるかもしれません。 Google Tracker 2015: Everything we know Google is working on for the new year | Ars Technica http://arstechnica.com/gadgets/2014/12/google-tracker-2015-everything-google-is-working-on-for-the-new-year/ ◆Googleによるスマートハウスシステム「Nest」 Googleは2014年10月、スマート

                                Googleが2015年に投入してくるかもしれない色んなプロジェクトまとめ
                              • 人の平均寿命が100歳になると世界はどう変わるのか?,,毎年人の平均寿命は3カ月ずつ延びる,, - GIGAZINE

                                1950年に60歳ほどだった日本の平均寿命は現在83歳であり、今後もどんどん延びていくと考えられています。高齢化社会と聞くとネガティブな印象がありますが、人間が長寿になることで、これまでに人類が得たことのない充実した人生が得られるのではないか?ということで、今行われている「長寿」だけではなく「老いそのものを遅らせる」研究と、それが実現した社会について、Gregg EasterbrookさんがThe Atlanticにまとめています。 What Happens When We All Live to 100? - The Atlantic http://www.theatlantic.com/features/archive/2014/09/what-happens-when-we-all-live-to-100/379338/ 目次 ◆人間が長寿になるまでの歴史 ◆長寿の鍵はクジラが握って

                                  人の平均寿命が100歳になると世界はどう変わるのか?,,毎年人の平均寿命は3カ月ずつ延びる,, - GIGAZINE
                                • バンギャ、ドルオタ、ジャニオタ、演劇オタ、K-POPオタ、コスプレイヤーの6人に遠征時に便利な携行グッズを聞いてみた(藤谷千明さん、岡田育さん、ガリバーさん、チナさん、穴子さん、あややさん) - それどこ

                                  オタクの遠征。それは、ライブにイベントにと、さまざまな現場に足を運ぶため、国内外に出かけること。大きな荷物を持って列車、飛行機、夜行バスなどで移動して現場に向かい、疲れた体でまた帰路につき、翌日は仕事……と、とかく遠征は大変です。しかし、そこにしかない“体験”を楽しみに、オタクは持ち物を厳選したり、便利なグッズを活用しながら、今日も遠征するのです。 そんな「遠征マスター」なオタクの方々に、遠征時に欠かせない「三種の神器」を伺ってみました。ご協力いただいたのは以下の方々。 それでは、さまざまなクラスタの「三種の神器」をとくとご覧あれ! バンギャ・藤谷千明は<体が資本> 三種の神器その1:バタフライツイスト 折りたためるパンプスです。ヴィジュアル系のライブは、動きやすくヒールのない靴が推奨されている現場がほとんどで、移動用に履く靴とは別に、軽い&持ち運びしやすいバタフライツイストを用意している

                                    バンギャ、ドルオタ、ジャニオタ、演劇オタ、K-POPオタ、コスプレイヤーの6人に遠征時に便利な携行グッズを聞いてみた(藤谷千明さん、岡田育さん、ガリバーさん、チナさん、穴子さん、あややさん) - それどこ
                                  • Neco プロジェクトのスキルシート

                                    neco_skills.md Neco プロジェクトのスキルチェックシート Neco は大量の物理サーバーを効率的に管理・運用することを目的とした開発プロジェクトです。 Kubernetes を中心に高度な自律運用の実現を目指しています。 本文書はプロジェクトに参加しているメンバーが身に着けている要素技術を並べたものです。 応募時点ですべてを身に着けている必要はまったくありません。 社内にはチュートリアル資料が多数用意されていますので、必要に応じて学べます。 リストは以下の大項目で分類されています。 ドキュメント 利用しているサービス プログラミング テスト ネットワーク Kubernetes ドキュメント Neco プロジェクトではドキュメントを非常に重視しています。 仕様書はもちろん、各種ポリシーやチュートリアル、調査資料などあらゆる場面でドキュメントを作成しています。 Markdow

                                      Neco プロジェクトのスキルシート
                                    • Istio を本番環境に導入するまで - LIFULL Creators Blog

                                      こんにちは、技術開発部の相原です。 この記事は LIFULLアドベントカレンダー の16日目です。 LIFULL では アプリケーション実行基盤を刷新すべく、Istio がバージョン 0.2.0 の頃から検証を開始し、現在 1.0.4 を利用しています。 AWS 上で kops を利用して Kubernetes を構築しその上に Istio を展開するという構成です。 EKS は利用していません。 ここに至るまでそれなりにハマりどころ、考慮すべき点に遭遇したので今回はそのことについて書きたいと思います。 以下の文章は kops 1.10.0 Kubernetes 1.10.11 Istio 1.0.4 を前提としていることをご了承ください。 はじめに 本番導入までの障壁 istio-proxy のオーバーヘッド Resource Quota を有効化した時に Istio の Sidecar

                                        Istio を本番環境に導入するまで - LIFULL Creators Blog
                                      • Kubernetesを統合した「Docker Enterprise Edition 2.0」正式版リリース。コンテナランタイム、オーケストレーション、ネットワーク機能などを含む総合コンテナソリューション

                                        Kubernetesを統合した「Docker Enterprise Edition 2.0」正式版リリース。コンテナランタイム、オーケストレーション、ネットワーク機能などを含む総合コンテナソリューション Dockerは企業向けコンテナソフトウェアの「Docker Enterprise Edition 2.0」正式版がリリースされたことを発表しました。 Announcing #Docker Enterprise Edition 2.0 – the only enterprise-ready container platform to support multi-Linux and Windows, multi-cloud and orchestration choice with @kubernetesio and #Swarm: https://t.co/qj5LKGbsl4 pic.tw

                                          Kubernetesを統合した「Docker Enterprise Edition 2.0」正式版リリース。コンテナランタイム、オーケストレーション、ネットワーク機能などを含む総合コンテナソリューション
                                        • 今日から始める人のためのKubernetes on AWSベストプラクティス - Qiita

                                          Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 今年一年Kubernetes on AWSをやってきて、kube-awsメンテナ目線で、「今日から、できるだけ楽に、安定して本番運用」するための個人的ベスト・プラクティスをまとめておきます。 TL;DR EKSはまだプレビュー申込の段階。実際に動くものがあるかもわからない。 EKSとkops、kube-aws、kubesprayなどは組み合わせて使うもの。代替えにはならない。 SaaSありなら分散ログ、分散トレース、リソースモニタリングはDatadogに寄せると運用が楽 istioは安心して本番運用できるフェーズではない(Service

                                            今日から始める人のためのKubernetes on AWSベストプラクティス - Qiita
                                          • 今年のGoogleスゴすぎない?

                                            2021: More than OK! 今年もGoogle(Alphabet)にお世話にならない日はありませんでした。このインフォグラフィックによると、人類は毎分570万回もGoogle検索し、約69万時間分の動画をYouTubeで見ていたそうです(YouTubeはGoogle傘下、GoogleはAlphabet傘下)。 それだけでもヤベェ会社だなと思いますが、今年はコア以外の部分もすごかった! コスパも技術もエゲツない Google Pixel 6Image: Sam Rutherford/Gizmodo USGoogle謹製のAndroidスマホが日本市場デビューを果たしたのが2018年。Pixel 3は、ソフトの力で群を抜いてキレイな写真が撮れるシンプルイズベストなスマホでした。ただしメモリ容量やバッテリー持ちがちょっと物足りない記憶。 2019年のPixel 4は、Soliレーダー

                                              今年のGoogleスゴすぎない?
                                            • Kubernetesのマルチテナントの現状を整理する - TECHSTEP

                                              はじめに 本記事では、Kubernetesで実現するマルチテナントについて、2020年9月時点での現状と、将来的に利用できるであろう機能の紹介をいたします。各機能についての詳細は、参考ドキュメント等を参照していただければと思います。 本記事の要点 マルチテナントは単一のクラスター上に複数のテナントを共存させることを指す。 Kubernetesにはマルチテナントを実現するための機能が備わっている。 アクセスコントロール:RBAC セキュリティ:Namespace / Network Policy / Pod Security Policy リソースの隔離:ResourceQuota / LimitRange / Affinity / Taintなど Kubernetesのマルチテナント機能は、SIGを中心として機能開発が進められている。 Benchmarks Tenant Controlle

                                                Kubernetesのマルチテナントの現状を整理する - TECHSTEP
                                              • データセンター内で使う BGP の基礎知識 - Cybozu Inside Out | サイボウズエンジニアのブログ

                                                Neco プロジェクトの ymmt です。本記事では Neco のネットワークの実装を理解するために必要となる範囲で Border Gateway Protocol (BGP)の基礎知識を解説します。 BGP はインターネット全域の経路制御に使われているプロトコルで、非常に複雑なルーティング要件を実装可能ですが、本記事では詳説しません。対象読者は 「BGP? 知ってる知ってる、インターネットのあれでしょ!」 という程度のソフトウェアエンジニアです。 以下、社内向けの解説文書からコピペしているので文体が変わります。悪しからずご了承ください。 ルーティングプロトコル BGP の概念 BGP の特徴 iBGP の動作 データセンター内での BGP 利用 まとめ ルーティングプロトコル ルーティングプロトコルとは、簡単に言えば目的の IPv4/IPv6 アドレスへパケットを送り届けるのにどのような

                                                  データセンター内で使う BGP の基礎知識 - Cybozu Inside Out | サイボウズエンジニアのブログ
                                                • 分散SNSを使って技術を覚える | IIJ Engineers Blog

                                                  Twitterフォロー&条件付きツイートで「バリーくんぬいぐるみ」を抽選で20名にプレゼント! 応募期間は2019/11/29~2019/12/31まで。詳細はこちらをご覧ください。 今すぐツイートするならこちら→ フォローもお忘れなく! 【IIJ 2019 TECHアドベントカレンダー 12/12(木)の記事です】 久しぶりに書きました。 どうもこんばんわ。九州支社で働くとみです。お久しぶりです。 実は2016年に一つ記事を投稿したのですが、実に3年半経過した今になってアドベントカレンダーの話が聞こえてきたので、久方ぶりに書いてみることにしました。 当時はこんな記事なんかを書いてたわけですが、この記事を書いてから3年間色々あったので、その中の一つを書いてみようかなと思います。 3年間で覚えたことを並べてみる 2016年当時はTHE ON-PREMISEと言われてもおかしくないような、どイ

                                                    分散SNSを使って技術を覚える | IIJ Engineers Blog
                                                  • DockerオーバーレイネットワークとCalicoの比較 | CyberAgent Developers Blog

                                                    人事の小澤です。今回は技術本部サービスファシリティグループで1ヶ月間インターン生として参加してくれた黒岩さんの記事をご紹介させていただきます。 はじめに 技術本部サービスファシリティグループの黒岩です。1ヶ月間インターン生として勤務させて頂きました。私はインターンの業務として、Dockerのマルチホストネットワークについて調査を行いました。この記事ではその調査結果について報告します。 具体的には、DockerオーバーレイネットワークとCalicoの比較を行いました。結果として、使い勝手の良さとパフォーマンスはCalicoに軍配が上がりましたが、導入には2つの課題が見つかりました。第一に、Calicoによってルータのルーティングテーブルが肥大化します。第二に、Calicoを用いてコンテナでL3DSRを構成する場合は、Calicoにパッチを当てる必要があります。 Dockerのマルチホストネッ

                                                      DockerオーバーレイネットワークとCalicoの比較 | CyberAgent Developers Blog
                                                    • ハダカデバネズミはほとんど老化せず年を取っても死亡率が上がらない

                                                      by Smithsonian's National Zoo Googleの親会社であるAlphabetの作った科学ベンチャー会社「Calico」の科学者が、「ハダカデバネズミは死亡率が年齢に影響されない」という論文を発表しました。これは、ほとんどの生き物に共通するルールがハダカデバネズミには当てはまらないことを意味しています。 Naked mole-rat mortality rates defy Gompertzian laws by not increasing with age | eLife https://elifesciences.org/articles/31157 Calico - Calico Scientists Publish Paper in eLife Demonstrating that the Naked Mole Rat’s Risk of Death Do

                                                        ハダカデバネズミはほとんど老化せず年を取っても死亡率が上がらない
                                                      • 安全なKubernetesクラスタのつくりかた 〜ポリシー編〜 - Cybozu Inside Out | サイボウズエンジニアのブログ

                                                        こんにちは、Necoプロジェクトの池添(@zoetro)です。 今回は、安全なKubernetesクラスタを構築するために、我々がどのようなポリシーを適用しているのかを紹介したいと思います。 Kubernetesクラスタのセキュリティ対策 安全なKubernetesクラスタを構築するためには、非常にたくさんの項目について検討しなければなりません。 ざっと挙げてみただけでも以下のような項目があります。(詳細は Kubernetesの公式ガイド を参照) Role-Based Access Control (RBAC) ネットワークアクセスの制御(Network Policy) コンテナの権限(Pod Security Policy) 通信の暗号化 Secretの暗号化 信頼できるコンテナイメージの利用 安全なコンテナランタイムの利用 ユーザー/グループの管理 API ServerのAudit

                                                          安全なKubernetesクラスタのつくりかた 〜ポリシー編〜 - Cybozu Inside Out | サイボウズエンジニアのブログ
                                                        • Kubernetesクラスタ間をレイヤ3トンネリングで接続、異なるクラスタ内のノード間通信を容易にする「Submariner」、Rancher Labsがオープンソースで公開

                                                          Kubernetesクラスタ間をレイヤ3トンネリングで接続、異なるクラスタ内のノード間通信を容易にする「Submariner」、Rancher Labsがオープンソースで公開 Kubernetesは基本的に、Kubernetesクラスタ内のノード間では柔軟に通信を行えますが、Kubernetesクラスタを超えてノード間で通信を行うのは容易ではありません。 Submarinerはこの課題を解決し、異なるKubernetesクラスタ内にあるノード間であっても、まるで同一のクラスタ内にあるように通信できるようにするというものです。 これによって、異なるKubernetesクラスタにあるデータベース同士でのレプリケーションや、エッジにあるKubernetesクラスタのアプリケーションから中央データセンターのKubernetesクラスタにあるデータベースへの接続、Kubernetesクラスタをまたい

                                                            Kubernetesクラスタ間をレイヤ3トンネリングで接続、異なるクラスタ内のノード間通信を容易にする「Submariner」、Rancher Labsがオープンソースで公開
                                                          • マルチホストでのDocker Container間通信 第3回: Kubernetesのネットワーク(CNI, kube-proxy, kube-dns) - Uzabase for Engineers

                                                            こんにちは。SPEEDA開発チームの鈴木です。 これまでマルチホストでのContainer間通信について、 Dockerのネットワークの基礎(前々回) マルチホストでのContainer間通信を実現する手段の一つとしてのOverlayNetwork(前回) といった話をしてきましたが、3回目となる今回はこれまでの内容を踏まえた上でKubernetesのネットワークについてお話します。内容としては大きく次の2つになります。 どうやってマルチホストでのContainer間通信を実現しているか Service名でPodと通信できるようするための仕組み では早速1つ目の話をはじめましょう。Kubernetesを利用する場合、基本的には複数のノード上にKubernetesクラスタを構築することになります。 (minikubeを使って単一ノードからなるKubernetesクラスタを構築するような例外は

                                                              マルチホストでのDocker Container間通信 第3回: Kubernetesのネットワーク(CNI, kube-proxy, kube-dns) - Uzabase for Engineers
                                                            • Necoのネットワーク - アーキテクチャと設計編 - Cybozu Inside Out | サイボウズエンジニアのブログ

                                                              こんにちは。「Neco」の @ueokande です。 サイボウズでは、cybozu.comのアーキテクチャ刷新プロジェクト「Neco」を実施してます。 その思いについては以下の記事からどうぞ。 アーキテクチャ刷新プロジェクト「Neco」の紹介 運用本部長を退任して Neco プロジェクトに専念します 今回は、Necoにおけるネットワーク設計についてお話します。 ネットワークの方針 ネットワークの耐障害性は必須の条件です。 Necoでも同様で、ネットワーク機材の単一障害点が無いネットワーク構成にする必要があります。 具体的には以下のような要件です。 ホストマシンのNICを二重化して、片方のNICが故障しても通信が行えること ネットワークスイッチを冗長化して、スイッチが故障してもスイッチ下のホストが停止しないこと スイッチを冗長化する方法は、以下のような選択肢があります。 STP (Span

                                                                Necoのネットワーク - アーキテクチャと設計編 - Cybozu Inside Out | サイボウズエンジニアのブログ
                                                              • G is for Google

                                                                As Sergey and I wrote in the original founders letter 11 years ago, “Google is not a conventional company. We do not intend to become one.” As part of that, we also said that you could expect us to make “smaller bets in areas that might seem very speculative or even strange when compared to our current businesses.” From the start, we’ve always strived to do more, and to do important and meaningful

                                                                  G is for Google
                                                                • Envoy (Envoy proxy)、Istio とは? - Qiita

                                                                  Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? Microservices Advent Calendar 2017 14日目の記事です。 今回は、EnvoyとIstioという、microservicesの文脈でよく出てくるツールの紹介です。 https://www.envoyproxy.io/ https://istio.io/ どちらも立派な公式ページ/ドキュメントがあり、紹介も何もあったもんじゃないと思われるかもしれませんが、公式ドキュメント上では、とてもたくさんの概念と機能が紹介されていて、私にはこの2つが一体何物なのか中々掴めなかったので、私なりの理解での言葉に置き換えて説

                                                                    Envoy (Envoy proxy)、Istio とは? - Qiita
                                                                  • Kubernetes Failure Stories

                                                                    A compiled list of links to public failure stories related to Kubernetes. Most recent publications on top. You Broke Reddit: The Pi-Day Outage - Reddit - blog post 2023 involved: Calico CNI, Upgrades, labels impact: global outage How a couple of characters brought down our site - Skyscanner - blog post 2021 involved: Gitops, templating, namespace deletion impact: global outage 10 More Weird Ways t

                                                                    • Amazon Elastic Container Service for Kubernetes (EKS)とAWS Fargate - Qiita

                                                                      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 本記事は個人の意見であり、所属する組織の見解とは関係ありません。 AWS re:Invent 2017のKeynoteにおいて、Amazon EKSが発表されました。 Amazon Elastic Container Service for Kubernetes (Amazon EKS) は、Kubernetes クラスターのインストールと運用を自分で行うことなく、Kubernetes を AWS で簡単に実行できるようにするマネージドサービスです。 https://aws.amazon.com/jp/eks/ この記事では、同じくre

                                                                        Amazon Elastic Container Service for Kubernetes (EKS)とAWS Fargate - Qiita
                                                                      • Home

                                                                        Go beyond crash reporting, error tracking, logging and error monitoring. Get instant and accurate alerts — plus a real-time feed — of all errors, including unhandled exceptions. Our automation-grade grouping uses machine learning to reduce noise and gives you error signals you can trust. A better way to discover errors Instantly see the impact of crashes and errors with metadata — like which custo

                                                                          Home
                                                                        • 「茶トラ」「三毛」などネコの模様を英語で言う方法 | OKWAVE Guide [OKWAVE ガイド]

                                                                          トラ猫は tabby(タビ―)と言います。でもトラ猫も色んな色の子がいますよね。茶色っぽいキジトラは brown tabby 、グレーっぽいサバトラは silver tabby 、そして薄い茶色というかオレンジっぽい茶トラは red tabby です。 三毛猫は calico 。日本では「キャラコ」と言いますが、英語の発音は「キャリコウ」です。 ブチ猫は bicolor (バイカラー)です。Bicolor には[2つの色を持った]という意味があります。 サビ猫は tortoiseshell (トーティシェル)。発音が少し難しいですが、[亀]の意の tortoise の発音が「トーティス」なので、「トーティス・シェル」→「トーティシェル」と S が重なる感じです。 ヒョウ柄猫は spotted (スポティッドゥ)です。Spotted には[斑点がある]といった意味があります。 ポインテッド猫

                                                                            「茶トラ」「三毛」などネコの模様を英語で言う方法 | OKWAVE Guide [OKWAVE ガイド]
                                                                          • 人気の三毛猫!性格や特徴は? | インターネット(オンライン)集客ネットワークビジネス|成功しやすい会社と成功法

                                                                            Last Updated on 2023年12月16日 by admin 最近の猫ブームで、テレビや雑誌などでも猫の登場が増えてきましたね。 ペットショップに行けば、海外からの種類の猫も随分増えたように思います。 ですが、変わらず人気の日本猫! 中でも三毛猫は古くから、小説などにも登場する程の安定した人気ぶり。 そんな三毛猫ちゃんについてお話したいと思います。 三毛猫の特徴 三毛猫はもともと日本の雑種で、正確な種類の名前ではなく「白・茶・黒」の3色の毛色を持つ猫ちゃんです。 白が多い三毛猫は「とびミケ」、縞模様が入っている三毛猫は「しまミケ」と呼ばれています。 鼻や肉球はピンク色のことが多く、しっぽは黒とオレンジがかった茶色がほとんどです。 小柄と思われがちですが、三毛猫はメスが多いためにそう感じるのでしょう。 いろいろな種類が混ざって誕生した三毛猫は、純血種の猫よりも丈夫で病気になりにく

                                                                              人気の三毛猫!性格や特徴は? | インターネット(オンライン)集客ネットワークビジネス|成功しやすい会社と成功法
                                                                            • Linuxカーネルを拡張する「eBPF」のWindows対応を進めるマイクロソフト。eBPFの代表的なアプリ「Cilium」をWindowsへ移植

                                                                              Linuxカーネルを拡張する「eBPF」のWindows対応を進めるマイクロソフト。eBPFの代表的なアプリ「Cilium」をWindowsへ移植 eBPF(Extended Berkeley Packet Filter)はクラウドネイティブ関連で最も注目されている技術の1つです。 CiliumやCalicoといったCNI(Container Network Interface)のためのプロジェクトでeBPFが採用され、昨年10月にはKubeCon+CloudNative Non NA 2021と同時に「Cloud Native eBPF Day North America」が開催されています。 eBPFとはLinuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる機能です。これに

                                                                                Linuxカーネルを拡張する「eBPF」のWindows対応を進めるマイクロソフト。eBPFの代表的なアプリ「Cilium」をWindowsへ移植
                                                                              • Kubernetesのセキュリティについて整理してみた件 - Qiita

                                                                                Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 2019/1/14にCNCF(Cloud Native Computing Foundation)のブログに、以下の記事がポストされていました。 9 Kubernetes Security Best Practices Everyone Must Follow: https://www.cncf.io/blog/2019/01/14/9-kubernetes-security-best-practices-everyone-must-follow/ このブログ記事のタイトルを直訳すると「みんなが守るべき9つのKubernete

                                                                                  Kubernetesのセキュリティについて整理してみた件 - Qiita
                                                                                • Kubernetesもどき、作ってみた! | cloud.config Tech Blog

                                                                                  この記事は FIXER Advent Calendar 2022 技術編 23日目の記事です こんにちは、毛利です。この記事では、最近趣味で自作し始めてしまったコンテナオーケストレーションシステム(+分散Key Value Store)の話をします。つまるところKubernetesのようなものを自作し始めた話です。 背景要約: 素のKubernetesは料金が高くなりそうだったので、趣味用に安く済むKubernetes環境が欲しかった。あと自作対象として興味がちょうどよかった。 みなさんは趣味用のサーバ等ありますでしょうか?自分は学生時代からConoHa VPS(コンビニ支払いできるのが学生にやさしい)、最近はAzureも使っています。管理方法ですが、最初のころはサービスをホストに直置き、途中からdocker-composeを使うようになり、しばらくそれで管理していました。最近は業務でKu

                                                                                    Kubernetesもどき、作ってみた! | cloud.config Tech Blog