🏗️ インフラ
クラウド・オンプレミスのインフラ構築、IaC、運用自動化に関するナレッジ。
Google Cloud CLI・kubectl入門:GKEを安全に操作する最初の一歩
gcloudとkubectlの役割、認証、GKEクラスタへの接続、contextとNamespace、調査に使う基本コマンドを、手作業の運用を前提に解説する。Kubernetes・GKE実践入門第1回。
Dockerfile・Docker Compose・Kubernetes:単独イメージから外部運用へ
Dockerfile、Docker Compose、Kubernetesの役割を、イメージ作成、ローカルデバッグ、GKEでの外部運用という流れで整理する。Kubernetes・GKE実践入門第2回。
Kubernetesクラスタの仕組み:Control plane・data plane・etcd
Kubernetes API、scheduler、controller、etcd、node、kubeletが連携して望ましい状態を維持する仕組みを、GKEの管理範囲とともに解説する。Kubernetes・GKE実践入門第3回。
kubectl applyと宣言的管理:Kubernetesマニフェストの読み方
Kubernetesマニフェストの基本構造、desired stateとcurrent state、kubectl diff・apply・rollout・deleteの安全な流れを解説する。Kubernetes・GKE実践入門第4回。
Pod・ReplicaSet・Deployment:Webアプリを継続稼働させる仕組み
KubernetesのPod、ReplicaSet、Deploymentの所有関係、レプリカ維持、ローリングアップデート、ロールバックを実践的に解説する。Kubernetes・GKE実践入門第5回。
Job・CronJob入門:Kubernetesでバッチ処理を安全に実行する
完了する処理を扱うJobと、定期実行するCronJobの仕組み、再試行、重複実行、履歴、手動テストを初心者向けに解説する。Kubernetes・GKE実践入門第6回。
ClusterIP・NodePort・LoadBalancer・Ingress:GKEの通信経路を理解する
Podへの安定した到達先を作るServiceと、外部HTTP通信を振り分けるIngressを、GKEのロードバランサーとの関係まで図解する。Kubernetes・GKE実践入門第7回。
ConfigMap・Secret・Volume:設定、機密情報、永続データを分離する
コンテナイメージへ設定や秘密値を書き込まず、ConfigMap、Kubernetes Secret、Volume、PersistentVolumeClaimへ責務を分ける基礎を解説する。Kubernetes・GKE実践入門第8回。
Helm入門:Chartを確認して安全に手動導入する
KubernetesのパッケージマネージャーHelmを、Chart、Release、values、template、upgrade、rollbackの順に、External Secrets Operator導入へつながる形で解説する。Kubernetes・GKE実践入門第9回。
KSA・IAM service accountの使い分け:GKEのキーレス認証
Kubernetes ServiceAccountとGoogle Cloud IAM service accountの違い、Workload Identity Federation for GKEによる直接認可とサービスアカウント借用を解説する。Kubernetes・GKE実践入門第10回。
GKEでSecret Managerを安全に使う:直接取得・Volume・ESOの選び方
GKEからSecret Managerを利用する4方式を比較し、Workload Identity、GKE add-on、Secret同期、External Secrets Operatorを安全に使い分ける。Kubernetes・GKE実践入門第11回。
GKEからGitLab Container Registryのイメージをpullする:手動運用編
DockerイメージをGitLab Container Registryへ手動pushし、read_registry専用Deploy TokenとimagePullSecretでGKEから安全にpullする手順を解説する。Kubernetes・GKE実践入門第12回。
requests・limits・LimitRange・ResourceQuota:GKEの安定性とコストを管理する
CPU・メモリのrequestsとlimits、NamespaceのLimitRangeとResourceQuotaを、Pod配置、OOM、GKE Standard・Autopilotの費用との関係から解説する。Kubernetes・GKE実践入門第13回。
GKE監視・トラブルシューティング:Pod障害を順番に切り分ける
Pending、ImagePullBackOff、CrashLoopBackOff、OOMKilled、Service疎通不良を、kubectl、イベント、ログ、Probe、GKE監視から順序立てて調査する。Kubernetes・GKE実践入門第14回。
GKE・Cloud Run・Cloud Run Jobs:常時稼働とコストで選ぶ
常時稼働、スケールゼロ、Kubernetes固有要件、バッチ処理、運用工数を軸に、GKE、Cloud Run Service、Cloud Run Jobsの選定と移行判断を解説する。Kubernetes・GKE実践入門第15回。
Terraform IaC 実践ガイド:概要 — GCP/AWS マルチクラウド構成と AI 駆動運用
Terraform によるマルチクラウド(GCP / AWS)IaC 運用の全体像。マルチクライアント基盤を単一リポジトリで管理する設計、キーレス認証、3 層モジュール構成、GCS への State 集約、そして AI ステアリング駆動での開発まで、シリーズ全 5 回の地図を示す導入編。
Terraform IaC 実践ガイド:準備編 — WIF キーレス認証・bootstrap・Secret Manager 設計
Terraform でインフラを構築する前に必要な準備事項。クラウドアカウント設計、WIF キーレス認証の attribute 設計、サービスアカウントの役割分離、bootstrap(鶏と卵)問題、Secret Manager での変数集約、State 管理、組織ポリシー対応まで、失敗しないための事前設計を実プロジェクトの落とし穴つきで解説する。Terraform IaC 実践ガイド第 2 回。
Terraform IaC 実践ガイド:モジュール設計編 — 再利用できるモジュールの作法
再利用可能な Terraform モジュールの設計原則。単一責任・命名規約・variables の validation/optional/object 型・outputs 設計・バージョン固定・モジュールコンポジション・マルチクラウドの扱いを、実運用のコード例で解説する。Terraform IaC 実践ガイド第 3 回。
Terraform IaC 実践ガイド:CI/CD パイプライン編 — GitLab 動的 child pipeline と WIF キーレス認証
スタックが何百に増えても .gitlab-ci.yml を肥大化させない、GitLab 動的 child pipeline(dynamic child pipeline)によるモジュール管理 Infra CI/CD。子パイプラインの動的生成・WIF キーレス認証・GCP↔AWS クロスクラウド・plan/apply 分離を解説する。Terraform IaC 実践ガイド第 4 回。