フラミナル

考え方や調べたことを書き殴ります。IT技術系記事多め

Fluentdを手動で起動してみるハンズオン

環境 手順 環境準備 テストを実行してみる 起動してみる 環境 vagrant@ubuntu-bionic:~/fluentd$ uname -a Linux ubuntu-bionic 4.15.0-88-generic #88-Ubuntu SMP Tue Feb 11 20:11:34 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux 手順 環境準備 vagrant@ubun…

Nginx manifest サンプル/sample/example

apiVersion: apps/v1 # for versions before 1.9.0 use apps/v1beta2 kind: Deployment metadata: name: nginx-deployment spec: selector: matchLabels: app: nginx replicas: 1 template: metadata: labels: app: nginx spec: containers: - name: nginx i…

【オンプレ/AWS/GCP】 ClusterIP / NodePort / External IP / Loadbalancer / Ingress / Router の違いとその動き

KubenetesのPodを外部公開する時のそれぞれの流れについて図ありで解説します。 ClusterIP ClusteIPの振り分けについて NodePort External IP LoadBalancer クラウドの場合 オンプレの場合 Ingress クラウドの場合 オンプレの場合 Router(Openshift) Cluster…

GreenPaper(グリーンペーパー)とWhitePaper(ホワイトペーパー)の違い

この記事は言葉の正確な定義を記載するものではなく、私が理解したそれぞれのドキュメントの立ち位置をまとめたものです。ご注意ください。 GreenPaper(グリーンペーパー) 元々の意味は政策決定の「議論のたたき台」として政府が提出する提案書のこと これを…

メンバーにお願いした「別チームと連携するタスク」がグダグダになったので解消法を考える

起こったこと 課題の詳細 具体的な問題点 気付き 改善策 実際に遭遇したマネジメントに関する問題について考えてみる。 起こったこと 別チームへのアウトプット受け渡しがぐたぐたになり、迷惑をかけた アウトプットの品質が悪かった 課題の詳細 自分がリー…

SessionManagerを使用したFargate踏み台のベストプラクティス

はじめに Fargate踏み台で設定すること 作業ログ取れない問題 残し続けるものはEFSへ コンテナで使うパッケージの管理 コンテナはMulti-AZ構成にしよう コンテナを作り直すのはコンテナの外でやろう タイムアウト値を伸ばそう はじめに AWS環境を作ると踏み…

CNIのCiliumについて調べてみた

調査テーマ Ciliumとは? / 登場背景 / 解決すること Ciliumとは? 登場背景 Ciliumが解決すること eBPF(extend Berkeley Packet Filter)とは? XDP(eXpress DataPath)とは? Ciliumができること/他との違い Nodeを跨ぐ通信の実現(CNI) ロードバランシング …

EKSにおけるIMDSについて調べてみた

EKSを使う際に注意すべきという情報をゲットしたのでまとめます。 Amazon EKS セキュリティのベストプラクティス - Amazon EKS IMDSとは? ちなみに脆弱性の対象になることも… EKSにおけるIMDS 結局どうすればいい? 注意事項 IMDSとは? AWS EC2におけるイ…

NICのプロミスキャスモードとは何か?

Wiresharkやtcpdumpを利用している際に設定されるプロミスキャスモード(promiscuous mode)とはどんなものかを調べてみた。 プロミスキャスモードとは? 自分自身以外の通信を集める仕組みとは? 意図的に他の機器の情報を集めるには? プロミスキャスモード…

Volterraについて調べてみた(更新中)

用語 Namespaces Podを外部公開する Origin Pool Origin Poolの設定 Site内のネットワークトポロジー singleNICの場合 Multi NIC(以上) の場合 Clusterに対するVIP Site間のトポロジー Regional Edge(RE)の接続 Site-Site間の接続 仮想ネットワーク Network …

Kubernetesでマルチクラスタネットワークを実現する方法

Kubernetesでマルチクラスタネットワークを実現する方法について簡単に調査した。鋭意更新中。 skupper Submariner Istio 複数のコントロールプレーントポロジ 単一のコントロールプレーントポロジ VPN接続を備えた単一のコントロールプレーン VPN接続のない…

Certified ScrumMaster® (CSM®)に合格した。簡単だった。

Scrum Allianceのテストを受験しました。 結果は「43/50点で合格」です。。 私が受けたのはこちら。 試験 50問 37問で合格 自宅受験可能(ネット+PC) 持ち込みOK 60分制限 ちなみに以下の記載がありましたが、すべて選択肢を1つ選ぶものでした。 本テスト…