メインコンテンツまでスキップ

K8S.

13 — Kubernetes に関する記事

01

Istio-レートリミット設定

Istio IngressGateway 上で Envoy RateLimit + Redis によるグローバルレートリミットを実現する:設定の解説、リクエスト判定のフロー、そして domain・descriptor のマッチングでハマりやすい点。

02

Polaris Mesh

PolarisMesh は Tencent がオープンソース化したワンストップのクラウドネイティブサービスガバナンスプラットフォームで、サービス登録・ディスカバリ、トラフィックガバナンス、フォールトトレランス、設定管理を中心に完全な機能を提供します。本記事ではその中核機能を整理し、Nacos との位置づけを比較します。

03

アリババ ASK クラスタ

アリババクラウド ASK(Serverless Kubernetes)を調査した記録:その位置づけと動作の仕組み、自前構築の K8S と比べたメリット・デメリット、選定時に注意すべきコストとベンダーロックインの問題について。

04

Server-Mesh 入門

マイクロサービスの限界から出発し、Service Mesh の Sidecar 実装アプローチと Istio などの主要ソリューションを整理し、さらにサービスメッシュの上に発展した Knative と Serverless までを解説します。

05

セキュアコンテナランタイム Kata

従来のコンテナはホストとカーネルを共有するため、分離性の面でセキュリティ上の懸念があります。本記事では、軽量な仮想マシンによってカーネルレベルの分離を実現する Kata のアプローチと、その特徴・課題を紹介します。

06

Istio のトラフィックミラーリング

k8s クラスタで Istio の Envoy プロキシを利用してトラフィックミラーリングを実現:実際のリクエストを複製してシャドウサービスに送り、レスポンスは破棄されるため業務に完全に透過的。原理、VirtualService の設定の書き方、実際にハマったポイントを整理します。

07

Helm パッケージ管理ツール

クラスタ内の yaml ファイルが保守しきれないほど増えたとき、Helm は Chart によって設定を再利用可能でバージョン管理できるアプリケーションパッケージにまとめます。この記事では Helm が解決する問題、中核概念、よく使うコマンドを整理し、あわせて UI 管理ツールも紹介します。

08

Kubernetes Pod Yamlファイル解説

Pod YAML をフィールドごとに注釈:metadata、containers、プローブ、リソース制限、volumes などよく使う設定の意味と使い方を解説し、スペルの落とし穴と kubectl explain の活用テクニックも整理します。

09

Kubernetes に Istio をデプロイする

Istio のアーキテクチャとコアコンポーネントを紹介し、Kubernetes クラスタで Helm を使って Istio をインストールし、Bookinfo サンプルアプリケーションをデプロイする過程を記録します。

10

kubectl よく使うコマンド

日常運用で頻繁に使う kubectl コマンドを整理:リソースの確認、作成と削除、ノードのメンテナンス、設定のエクスポート。さらに Pod の強制削除や drain によるノード退避などの注意点も補足します。