APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

SIG の検索結果:

KubeCon EU 2023 : Backstageで実現するコンプライアンス

…-Driven Designの戦略を採用し、またチーム構成などについてはTeam Topologiesを活用しているとのことです。 さて、ビジネスドメイン毎のチームでは、概ね各チーム同じ言語で開発し、GitHub上でコードを管理し、CI/CDを導入し、実行環境をプロビジョニング・管理し、監視塔を実行し、とDevOpsカルチャーを実践しますが、やはりあまりも広範囲に対応しなければならないこと課題になります。 そこでBackstageを導入します。 これにより、新規サービス立ち上…

KubeCon EU 2023 : Secrets Store CSI Driver を使った Kubernetes シークレットの管理

…si-driver.sigs.k8s.io Secrets Store CSI Driver は、Container Storage Interface (CSI) ボリュームを介してシークレット ストアを Kubernetes と統合します。 CSI ドライバを使用すると、シークレットプロバイダに保存されているシークレットを Pod にボリュームとしてマウントできます。 アプリケーションが直接シークレットプロバイダに接続しなくてもシークレットを参照できるようになるのです。 …

KubeCon EU 2023: Kubernetes SIG Auth Deep Dive

…事業部の谷合です。 SIG Authの紹介と今後の動向についてご紹介します。 今回はKEP中心だったので、この記事でも気になったKEPに絞ってご紹介します。 SIG Authの紹介 Kubernetesの認証・認可を担当している。 KEP紹介 KEP-3325 SelfSubjectReview kubectl auth who-am-iコマンドを実行することで、以下のようにユーザの権限情報を出力させることができる機能のようです。今までなかったので、これは便利ですね!!v1.…

KubeCon EU 2023 : プロダクションレディな Kubernetes クラスタを作るための観点とおすすめプロジェクト

こんばんは、ACS 事業部の埜下です。 KubeCon + CloudNativeCon Europe 2023 の 3 日目、「How to Make Kubernetes Rhyme with Prod-Readiness」というセッションで紹介されたプロダクションレディな Kubernetes クラスタを作るための観点とおすすめプロジェクトについて紹介します。 プロダクションレディとは チェックリスト インフラストラクチャ ネットワーク オブザーバビリティ セキュリティ…

KubeCon EU 2023: Cluster API Providers: Intro, Deep Dive!

…uster-api.sigs.k8s.io Concepts 以下Cluster APIで宣言的にクラスタを作成した場合、全体のアーキテクチャです。 Providerは、次から解説していきます。 cluster-api.sigs.k8s.io Lifecycle Hook Runtime Extensions ライフサイクル中の各フェーズにPluginを実装することができる機能のようです。 しかし、誤った実装をすると起動しないなど、深刻な影響を与えるので、上級者向けとされてい…

KubeCon EU 2023 : Kubernetes データベースオペレータの課題と今後

… Operator SIG と Kubernetes SIG Storage、SIG Security、および業界が協力してソリューションを考案していきます。 そのためのホワイトペーパーを作成しました。 github.com また、オペレータがどのような機能を持つかユーザが理解することが難しい、という課題に対しては、オペレータ毎の機能を比較した「機能マトリクス」を作成することを目的としたプロジェクトが開始しています。 すでに PostgreSQL 用オペレータの機能マトリクス…

KubeCon EU 2023 二日目 ~キーノートセッション~

…t Updates SIGの最新の動向についての発表でした。 以下気になったUpdateを記載します。 SIG CLI Server-Side Apply(SSA)がデフォルトになるそうです。 これで、CLIでのApply時のデグレが防げるようになりますね。 SSAについては私のブログで恐縮ですが、以下をご確認ください。 zenn.dev SIG Security 公式CVE FeedがBetaへ。 kubernetes.io なお、昨日のブログでもSIGの動向について紹介し…

KubeCon EU 2023: SIG-Multiclusterの最新動向

…味を惹かれました。 SIG-Multiclusterでの取り組みと、Multiclusterのアーキテクチャをご紹介します。 以下が、アーキテクチャ図となります。 出典:Multicluster Services API Overview - SIG Multicluster ClsuterSet 以下の特徴があるそうです。 単一の権限によって管理されるクラスタのグループ ClusterSet内での高い信頼性 クラスタ間でnamespaceは同一であり、クラスタ間でnames…

KubeCon EU 2023: Kubeadm Deep Dive

…ssなPodの実装がSIG-Nodeで進められています。 これが完了してから、 kubeadmでも使用できるようにするそうです。 ロードマップ add UpgradeConfiguration/ResetConfiguration API types github.com Kubeadm Operator kubeadmを使ったクラスタのUpgradeが自動化できるかもしれません! 正直クラスタのUpgradeは面倒で大変なので、これは嬉しい! github.com gith…

KubeCon EU 2023 : SIG-Storageの最新動向

…です。 この記事ではSIG-Storageの最新動向について記載します。 SIG-Storageの紹介 以下のslackチャネルがあるようです。 #sig-storage #csi #sig-storage-cosi #csi-windows SIG-Storageでは以下の実装を行っています。 PVC & PV StorageClass & Dynamic Provisioning Kubenetes volume plugin (SIG-Nodeと協業して)Secret,…

KubeCon EU 2023 : Kubernetes SIG Scheduling

…ubernetes SIG Scheduling のセッションについてお伝えします。 スケジューラ概要 アップデート サブプロジェクトのアップデート さいごに スケジューラ概要 導入としてスケジューラの概要説明がありました。 スケジューラのフレームワークには「Scheduling Cycle」と「Binding Cycle」のフェーズがあり、Scheduling Cycle で Pod を実行するノードを決めて Binding Cycle で決定内容を API サーバに通知し…

KubeCon EU 2023 : Kubernetes SIG Scalability

…ubernetes SIG Scalability のセッションについてお伝えします。 Kubernetes SIG Scalability の紹介 Scalability Testing Infrastructure リグレッション スケーラビリティの向上 さいごに Kubernetes SIG Scalability の紹介 導入として、SIG Scalability では何をしているのかについて説明がありました。 スケーラビリティの定義と推進 パフォーマンス向上 システ…

KubeCon EU 2023 : ライトニングトークの紹介

こんばんは、ACS 事業部の埜下です。 いよいよ始まりました KubeCon + CloudNativeCon Europe 2023! 私は現地参加ではなくバーチャル参加になりますが、すでに気持ちが昂ぶっております。 そこで今回は、明日の 4/19 に行われるメインセッションに先駆けておこなわれたライトニングトークを簡単にご紹介して、明日に繋げようと思います。 ⚡ ライトニングトーク Debugging Kubernetes E2E Tests with Delve Be …

Vault Secrets Operator と HCP Vault で Kubernetes のシークレットを管理しよう

…vnet_id assignable_scopes = [ local.vnet_id ] permissions { actions = [ "Microsoft.Network/virtualNetworks/peer/action", "Microsoft.Network/virtualNetworks/virtualNetworkPeerings/read", "Microsoft.Network/virtualNetworks/virtualNetworkPeeri…

Team Topologiesのツールで ドメイン境界を特定しよう

…-Driven Design関連の著者Nick Tune氏です。 このお二人がドメイン境界を特定する簡単な方法としてISHを紹介しています。 www.youtube.com 今回はこのISHをテーマにしてみたいと思います。 Independent Service Heuristics (ISH) とは Independent Service Heuristics (ISH)は、検討対象となっているサービスが個別のSaaS/クラウド製品として実行できるかどうかを確認しながら、バ…

SBOMをGUACで可視化してみよう

…スポート まず、Insightsタブ → Dependency Graph → Export SBOMボタンを押下し、SBOMを ローカルにダウンロードします。この操作により上記Github記事にあるように、 機械可読なJSONファイルがSPDX形式で作成されます。 SBOMのExport GUAC起動 次にGUACのSETUP.mdファイルの手順に則り、インストールしていきます。 なお、このSETUP.mdファイルではguacsec/guac-dataというサンプルデータを…

BicepでKubernetesリソースを作成する

…'app-id-assign-${appIdentityName}' params: { name: giteaIdentityName location: location tags: tags } } resource aks 'Microsoft.ContainerService/managedClusters@2023-02-02-preview' existing = { name: aksClusterName } // Federated Credentialの…

SAM + Application Composer で爆速サーバレス開発 🚀

AWS

…rmation Designer という GUI ツールはあるのですが、いまいちイケてないです(サービスアイコンもちょっと古いですね...) CloudFormation Designerの画面 しかし最近になって Application Composer なるツールが GA になりました。 aws.amazon.com こちらのツールと SAM CLI を組み合わせれば、ゼロから爆速でサーバレスアプリケーションを立ち上げることが出来ます。 はじめに やってみよう SAM で…

AWS のセキュリティを支える AWS Signature Version 4 (AWSSigv4)

AWS

…されている AWS Signature Version 4 (以下Sigv4) について簡単にご紹介します。 はじめに AWSのセキュリティ認証情報 Sigv4 署名 おわりに AWSのセキュリティ認証情報 原状、世界で最も普及している認証方法は ID パスワード の組み合わせで本人確認をするパスワード認証でしょう。この ID とパスワードのことを認証情報(credentials)と呼びます。 そして AWS における認証情報といえば以下の3つです。 Access Key I…

Backstageの機能紹介: 「Kubernetes連携」と「検索」機能

… that’s designed around the needs of service owners, not cluster admins. Now developers can easily check the health of their services no matter how or where those services are deployed — whether it’s on a local host for testing or in produc…

Terraform CloudのPolicy as code、Sentinelの導入

… "SystemAssigned" } } 次にpoliciesディレクトリを作成し、vm_size.sentinelというファイルを作成します。 policies/vm_size.sentinel import "tfplan/v2" as tfplan # Allowed VM Sizes param allowed_vm_sizes default [ "Standard_A1", "Standard_A2", "Standard_A3", "Standard_D2_v…

AzureDevOpsでSprintを作成した末にチームトポロジーを感じた話

目次 目次 はじめに Azure DevOpsにおける2つのPath 参考画像 AreaPathにチームを紐づけてSprintを作成する手順 AreaPathを作る チームにAreaPathを割り当てる スプリントを作成する 作成したスプリントをチームに割り当てる スプリントにWorkItemを割り当てる チームトポロジーが頭をよぎる チームトポロジー参考記事 ACS事業部のご紹介 はじめに はじめまして、1月から入社した札幌市在住、ACS事業部の大久保と申します。 以前はS…

TerraformでAzure Container Appsがサポートされたので爆速でデプロイする

… v3.43.0 (signed by HashiCorp) ... azurermのバージョンがv.3.43.0以上であることを確認できたらApplyしてみましょう。 $ terraform apply -auto-approve ... Apply complete! Resources: 0 added, 0 changed, 0 destroyed. Outputs: fqdn = "https://example-app--******.******-******.…

Terraform CloudでAzure IaC入門

…az role assignment create --assignee $TFC_AZURE_RUN_CLIENT_ID \ --role contributor --subscription $ARM_SUBSCRIPTION_ID 作成が終わったらTerraform Cloud側に変数を登録していきます。必要な変数は以下の4つです。 変数名 値 TFC_AZURE_PROVIDER_AUTH true TFC_AZURE_RUN_CLIENT_ID (サービスプリンシパ…

Azureで英語ドキュメントを翻訳してみる(Cognitive Services)

…6-08&sr=c&sig=pwXFLLqBD6jpzrf9Cayv3deghFEZEHM5b%2BziaA4hPOI%3D" }, "targets": [ { "targetUrl": "https://asanostorageacount.blob.core.windows.net/testcon2?sp=wl&st=2022-12-23T14:31:22Z&se=2022-12-23T22:31:22Z&spr=https&sv=2021-06-08&sr=c&sig…

Azure Container AppsのKEDAでService Busのキューに応じたスケーリングを行う

…-system-assigned \ --registry-server ${ACR_NAME}.azurecr.io \ --registry-identity system \ --environment $CAE_NAME \ --min-replicas 0 --max-replicas 10 \ --secrets connection-string=$CONNECTION_STRING \ --env-vars CONNECTION_STRING=secretre…

Azure で リアルタイム通信 (websocket)

…用されるプロトコル SignalR websocket, long-pooling(comet), etc IoT Hub mqtt Web PubSub websocket ※SignalR は他と違い 内部で 複数のプロトコル(websocket, long-pooling)が利用されること、アプリ は 基本的に Azure SDK を利用することになるところが特徴的です。 今回は websocket通信を利用したかったので Azure Web PubSub を利用してみ…

GitHub ActionsでAWS ECSを使ったCI/CD環境を構築してみる

AWS

…tml │ │ resigter_articles.html │ │ resigter_tags.html │ │ update_articles.html │ │ │ └─views │ articles.py │ tags.py │ ├─cloudformation-------------------------CloudFormation用フォルダ。 │ │ alb.yml--------------------------------aws-cloudformati…

Azure Kubernetes Service でAzure AD ワークロード IDを使ってみた

…rt USER_ASSIGNED_CLIENT_ID="$(az identity show -g "${RG_NAME}" -n "${MANAGEDID_NAME}" --query 'clientId' -o tsv)" az keyvault set-policy -n "${KEYVAULT_NAME}" --secret-permissions all --spn "${USER_ASSIGNED_CLIENT_ID}" 4. サービスアカウント作成 以下のコマン…

KubeCon NA 2022 - Service Mesh InterfaceがGAMMA Initiativeに参加

KubeCon / CloudNativeCon 2022 Detroit Day5 いよいよ最終日です。 その前に今回の会場から見た夜景を紹介。会場のHuntington PlaceはDetroit Riverに面しています。 そしてその向こう岸はカナダ・ウィンザーという街になります。この写真はHuntington Placeから見たカナダの様子。川が穏やかで水面に映った夜景がきれいですね。 もうひとつはデトロイトにあるGM本社ビル。こちらもHuntington Place…