Dockerから始めるKubernetes・GKE実践入門
Dockerfile と Docker Compose の基礎から、GKE の構造、kubectl、ワークロード、ネットワーク、Helm、KSA と IAM、Secret Manager、GitLab Container Registry、リソース・コスト管理、Cloud Run との使い分けまで、手作業で段階的に学ぶ実践入門シリーズ。
全 15 回(公開済み 15 本)
Google Cloud CLI・kubectl入門:GKEを安全に操作する最初の一歩
gcloudとkubectlの役割、認証、GKEクラスタへの接続、contextとNamespace、調査に使う基本コマンドを、手作業の運用を前提に解説する。Kubernetes・GKE実践入門第1回。
Dockerfile・Docker Compose・Kubernetes:単独イメージから外部運用へ
Dockerfile、Docker Compose、Kubernetesの役割を、イメージ作成、ローカルデバッグ、GKEでの外部運用という流れで整理する。Kubernetes・GKE実践入門第2回。
Kubernetesクラスタの仕組み:Control plane・data plane・etcd
Kubernetes API、scheduler、controller、etcd、node、kubeletが連携して望ましい状態を維持する仕組みを、GKEの管理範囲とともに解説する。Kubernetes・GKE実践入門第3回。
kubectl applyと宣言的管理:Kubernetesマニフェストの読み方
Kubernetesマニフェストの基本構造、desired stateとcurrent state、kubectl diff・apply・rollout・deleteの安全な流れを解説する。Kubernetes・GKE実践入門第4回。
Pod・ReplicaSet・Deployment:Webアプリを継続稼働させる仕組み
KubernetesのPod、ReplicaSet、Deploymentの所有関係、レプリカ維持、ローリングアップデート、ロールバックを実践的に解説する。Kubernetes・GKE実践入門第5回。
Job・CronJob入門:Kubernetesでバッチ処理を安全に実行する
完了する処理を扱うJobと、定期実行するCronJobの仕組み、再試行、重複実行、履歴、手動テストを初心者向けに解説する。Kubernetes・GKE実践入門第6回。
ClusterIP・NodePort・LoadBalancer・Ingress:GKEの通信経路を理解する
Podへの安定した到達先を作るServiceと、外部HTTP通信を振り分けるIngressを、GKEのロードバランサーとの関係まで図解する。Kubernetes・GKE実践入門第7回。
ConfigMap・Secret・Volume:設定、機密情報、永続データを分離する
コンテナイメージへ設定や秘密値を書き込まず、ConfigMap、Kubernetes Secret、Volume、PersistentVolumeClaimへ責務を分ける基礎を解説する。Kubernetes・GKE実践入門第8回。
Helm入門:Chartを確認して安全に手動導入する
KubernetesのパッケージマネージャーHelmを、Chart、Release、values、template、upgrade、rollbackの順に、External Secrets Operator導入へつながる形で解説する。Kubernetes・GKE実践入門第9回。
KSA・IAM service accountの使い分け:GKEのキーレス認証
Kubernetes ServiceAccountとGoogle Cloud IAM service accountの違い、Workload Identity Federation for GKEによる直接認可とサービスアカウント借用を解説する。Kubernetes・GKE実践入門第10回。
GKEでSecret Managerを安全に使う:直接取得・Volume・ESOの選び方
GKEからSecret Managerを利用する4方式を比較し、Workload Identity、GKE add-on、Secret同期、External Secrets Operatorを安全に使い分ける。Kubernetes・GKE実践入門第11回。
GKEからGitLab Container Registryのイメージをpullする:手動運用編
DockerイメージをGitLab Container Registryへ手動pushし、read_registry専用Deploy TokenとimagePullSecretでGKEから安全にpullする手順を解説する。Kubernetes・GKE実践入門第12回。
requests・limits・LimitRange・ResourceQuota:GKEの安定性とコストを管理する
CPU・メモリのrequestsとlimits、NamespaceのLimitRangeとResourceQuotaを、Pod配置、OOM、GKE Standard・Autopilotの費用との関係から解説する。Kubernetes・GKE実践入門第13回。