2022-01-01から1ヶ月間の記事一覧

非 root ユーザーで Pod (コンテナ) を実行したときのケーパビリティー

この記事の続きで、非 root ユーザーの場合のケーパビリティーを EKS で確認したメモ。 準備 ノードのバージョンを確認する。 $ k get node -o wide NAME STATUS ROLES AGE VERSION INTERNAL-IP EXTERNAL-IP OS-IMAGE KERNEL-VERSION CONTAINER-RUNTIME ip-1…

読書メモ: 《増補改訂版2020》本好きのためのAmazon Kindle 読書術: 電子書籍の特性を活かして可処分時間を増やそう!

主に Kindle 本を Fire タブレットで読んでいるので、知らない Kindle の活用法がないかと思って読んだ本。 《増補改訂版2020》本好きのためのAmazon Kindle 読書術: 電子書籍の特性を活かして可処分時間を増やそう!作者:和田稔金風舎Amazon 気になったとこ…

Consul を試す

Consul を試すメモ。 https://learn.hashicorp.com/collections/consul/gs-consul-service-mesh https://learn.hashicorp.com/tutorials/consul/kubernetes-eks-aws https://learn.hashicorp.com/tutorials/consul/get-started-install コンポーネント バー…

Linkerd を試す

Linkerd を試すメモ。 https://linkerd.io/2.11/getting-started/ コンポーネント バージョン 備考 eksctl 0.80.0 Kubernetes バージョン 1.21 プラットフォームのバージョン eks.4 Linkerd CLI 2.11.1 クラスターの作成 1.21 のクラスターをノードなしで作…

非 root ユーザーで Docker コンテナを実行したときのケーパビリティー

非 root ユーザーで Docker コンテナを実行したときにそもそもケーパビリティーがあったかの確認メモ。 Docker の capability --cap-add 及び --cap-drop オプションについて調べた https://docs.docker.com/engine/reference/run/#runtime-privilege-and-li…

Karpener を試す

Karpener を試してみるメモ。 https://karpenter.sh/ Karpenter のご紹介 – オープンソースの高性能 Kubernetes Cluster Autoscaler 公式には Getting Started with Terraform もあるが、eksctl での Getting Started に沿ってやってみる。 コンポーネント …

PodSecurity アドミッションを試す

1.23 でベータに昇格した PodSecurity アドミッションを以下のブログにしたがって試す。 Kubernetes 1.23: Pod Security Graduates to Beta 準備 Kind でクラスターを起動する。 $ kind create cluster --image kindest/node:v1.23.0 Creating cluster "kind…

読書メモ: マンガでわかる! 仮説思考

会社のSlackのコンサルタントとしてのスキルを高めるにはどうしたらよいのかというスレッドの中で紹介された中で一番とっつきやすそうだったので買った本。 マンガでわかる! 仮説思考作者:内田 和成宝島社Amazon 何事にも慎重な日本人は、情報収集や分析を重…

sysbencnでMySQLに負荷をかけるメモ

Cloud9からAurora MySQLにsysbenchで負荷をかけるメモ。 DevOps Guru for RDSで何らかのインサイトを出したいがために実施。 参考リンク https://github.com/akopytov/sysbench MySQLのベンチマークツール: sysbench の紹介 手順 Cloud9からAuroraに接続でき…

読書メモ: 遅読家のための読書術

積読がたまっているので、どうにか速くたくさん本を読めないか読んだ本のメモ。 遅読家のための読書術作者:印南 敦史ダイヤモンド社Amazon 主張としては、真面目に本を読まず、フローとして音楽を聴くように本を読むべしということ。 本書は、これと同じよう…