タグ

2022年10月24日のブックマーク (2件)

  • GCEへのSSH接続元IPを絞りつつ、Cloud IAPでSSHする - Qiita

    TL/DR; GCEちょい技 – Cloud IAP TCP Forwarding で踏み台サーバ要らずなメンテナンスから抜粋。 ほぼ自分向けのメモ。 IAPのAPIを有効化。 VPC FirewallでIAPからのSSHを許可、拠点のIPを許可、それ以外は拒否。 Cloud IAP便利だけど、--tunnel-through-iapって呪文が覚えれられない。(TAB補完効かない?) iapって関数を.bashrcで切ってあげればどうにかなりそう。 Cloud IAP APIの状態確認。 Cloud IAP APIが有効になっている確認する。

    GCEへのSSH接続元IPを絞りつつ、Cloud IAPでSSHする - Qiita
    udzura
    udzura 2022/10/24
    忘れがち
  • wireproxyでDockerから--cap-addせずにWireGuardに繋ぐ - febc技術メモ

    はじめに 試用期間を無事に乗り越えた お久しぶりです。今年の7月からさくらインターネットで働き始めておりました。 febc-yamamoto.hatenablog.jp 先月で試用期間が終わり、今月から正式採用となりました。 無事に試用期間を乗り切れて一安心です。 担当業務は? 所属部署はこれまで通りSRE室です。 ボスであるkazeburoさんをはじめ頼もしい同僚たちに囲まれて毎日楽しく仕事しております。 そんな中での私の業務はというと、引き続きUsacloudやTerraformプロバイダーといったOSSの開発をしつつSREとしての業務も担当しています。 Embedded SRE/Enabling SREとして、開発/運用の両者が共通のゴールをもって、運用性に優れたソフトウェアを開発すべくさまざまな取り組みをしています。 今日は最近のSREとしての取り組みの中から、デプロイの自動化にま

    wireproxyでDockerから--cap-addせずにWireGuardに繋ぐ - febc技術メモ
    udzura
    udzura 2022/10/24