Upload
Download free for 30 days
Login
Submit search
Kubernetes 初心者の僕からの JKD 参加報告
1 like
392 views
Kentaro NOMURA
JapanContainerDays v18.12 報告会@福岡 での発表資料です。
Technology
Read more
1 of 25
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
More Related Content
PPTX
OpenStack Summit Sydney Report (NEC鳥居) - OpenStack最新情報セミナー
VirtualTech Japan Inc.
PDF
CyberAgent: How We Deployed Production Kubernetes Clusters on OpenStack witho...
VirtualTech Japan Inc.
PDF
pkgsrcに関する何か 2008 - 何かは何かであって、何かでなし
Akio OBATA
PDF
pkgsrc とは何か? - よもやま話
Akio OBATA
PPTX
OpenStack Summit & KubeConからみるコンテナ技術の最新トレンド - OpenStack Day Tokyo 2018講演資料
VirtualTech Japan Inc.
PDF
OpenStack Summit in Atlanta 参加報告
Akira Yoshiyama
PDF
Openstack ceph 20171115 vtj
Takehiro Kudou
PDF
OpenStack の利用
Akira Yoshiyama
OpenStack Summit Sydney Report (NEC鳥居) - OpenStack最新情報セミナー
VirtualTech Japan Inc.
CyberAgent: How We Deployed Production Kubernetes Clusters on OpenStack witho...
VirtualTech Japan Inc.
pkgsrcに関する何か 2008 - 何かは何かであって、何かでなし
Akio OBATA
pkgsrc とは何か? - よもやま話
Akio OBATA
OpenStack Summit & KubeConからみるコンテナ技術の最新トレンド - OpenStack Day Tokyo 2018講演資料
VirtualTech Japan Inc.
OpenStack Summit in Atlanta 参加報告
Akira Yoshiyama
Openstack ceph 20171115 vtj
Takehiro Kudou
OpenStack の利用
Akira Yoshiyama
What's hot
(20)
PDF
Contiv 20160914
Takao Setaka
PDF
NFV & OPNFV - OpenStack最新情報セミナー 2017年7月
VirtualTech Japan Inc.
PDF
pkgsrcに関する何か 2009 - 何と何で何とやら
Akio OBATA
PPTX
OpenStack Summit Sydney Feedback (VTJ玉置) - OpenStack最新情報セミナー 2017年11月
VirtualTech Japan Inc.
PDF
Crystal on cygwin (WIP)
fd0
PDF
Werckerを使ってみた
Yoichi Toyota
PDF
[Intermediate 03] MinChain - 教育用ブロックチェーンの紹介
Yuto Takei
PDF
Vagrantで即席クラウドストレージ
Yoshimi Tominaga
PDF
OpenStack Kuryrについて
skipping classes
PDF
OpenStack Summit in Hong Kong 参加報告
Akira Yoshiyama
PDF
いろいろなデバイスでOpenVNetを動かしてみようとした。
skipping classes
PDF
[Intermediate 01] イントロダクション / Bitcoin を動作させる
Yuto Takei
PPTX
Rootlessコンテナ
Akihiro Suda
PDF
自作クラウド基盤 n0stack と ソフトウェア開発の気持ち
h-otter
PPTX
Japan Container Day 2018
Yoshio Terada
PDF
OPNFV Summit Feedback - OpenStack最新情報セミナー 2017年7月
VirtualTech Japan Inc.
PDF
[Basic 6] DNS / ソケット通信 / その他
Yuto Takei
PPTX
Edge Computing と k8s でなんか話すよ
VirtualTech Japan Inc.
PPTX
【第11回 クラウドごった煮(コンテナ勉強会)】Docker networking tools
Nobuyuki Matsui
PDF
Docker on Mesos with OpenVNet
skipping classes
Contiv 20160914
Takao Setaka
NFV & OPNFV - OpenStack最新情報セミナー 2017年7月
VirtualTech Japan Inc.
pkgsrcに関する何か 2009 - 何と何で何とやら
Akio OBATA
OpenStack Summit Sydney Feedback (VTJ玉置) - OpenStack最新情報セミナー 2017年11月
VirtualTech Japan Inc.
Crystal on cygwin (WIP)
fd0
Werckerを使ってみた
Yoichi Toyota
[Intermediate 03] MinChain - 教育用ブロックチェーンの紹介
Yuto Takei
Vagrantで即席クラウドストレージ
Yoshimi Tominaga
OpenStack Kuryrについて
skipping classes
OpenStack Summit in Hong Kong 参加報告
Akira Yoshiyama
いろいろなデバイスでOpenVNetを動かしてみようとした。
skipping classes
[Intermediate 01] イントロダクション / Bitcoin を動作させる
Yuto Takei
Rootlessコンテナ
Akihiro Suda
自作クラウド基盤 n0stack と ソフトウェア開発の気持ち
h-otter
Japan Container Day 2018
Yoshio Terada
OPNFV Summit Feedback - OpenStack最新情報セミナー 2017年7月
VirtualTech Japan Inc.
[Basic 6] DNS / ソケット通信 / その他
Yuto Takei
Edge Computing と k8s でなんか話すよ
VirtualTech Japan Inc.
【第11回 クラウドごった煮(コンテナ勉強会)】Docker networking tools
Nobuyuki Matsui
Docker on Mesos with OpenVNet
skipping classes
Ad
Similar to Kubernetes 初心者の僕からの JKD 参加報告
(20)
PDF
Docker入門 - 基礎編 いまから始めるDocker管理
Masahito Zembutsu
PDF
[CNDT] 最近のDockerの新機能
Akihiro Suda
PDF
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
Masahito Zembutsu
PDF
CI/CD Pipeline を考える 〜KubeCon 2017 + CyberAgent の最大公倍数〜
Masaya Aoyama
PDF
ざっくり始めるCloud Native開発
YASUKAZU NAGATOMI
PDF
Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで
Akihiro Suda
PDF
CyberAgentのインフラについて メディア事業編 #catechchallenge
whywaita
PPTX
Cld018 コンテナ go_~あなた
Tech Summit 2016
PDF
Cld018 コンテナ go_~あなた
Tech Summit 2016
PDF
Kube con + cloudnativecon 2017 社内報告会(外部公開用)
Masaya Aoyama
PPTX
はじめてのAzure Web App for Containers! -コンテナの基礎から DevOps 環境の構築まで-
Saki Homma
PDF
インフラエンジニアのためのRancherを使ったDocker運用入門
Masahito Zembutsu
PDF
PFNのML/DL基盤を支えるKubernetesにおける自動化 / DevOpsDays Tokyo 2021
Preferred Networks
PDF
20130803 OSC@Kyoto CloudStackユーザー会
samemoon
PPTX
エンプラに Kubernetes を 導入してみて分かった 4つの Lessons Learned
Daiki Kawanuma
PPTX
「おうちクラウド」が今熱い!
Hirotaka Sato
PPTX
20181228 ncf to_azure_batch
PIXELAcorporation
PDF
いまからでも遅くない Docker事始め&愉快な仲間達
softlayerjp
PDF
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
NTT DATA Technology & Innovation
PDF
BuildKitの概要と最近の機能
Kohei Tokunaga
Docker入門 - 基礎編 いまから始めるDocker管理
Masahito Zembutsu
[CNDT] 最近のDockerの新機能
Akihiro Suda
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
Masahito Zembutsu
CI/CD Pipeline を考える 〜KubeCon 2017 + CyberAgent の最大公倍数〜
Masaya Aoyama
ざっくり始めるCloud Native開発
YASUKAZU NAGATOMI
Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで
Akihiro Suda
CyberAgentのインフラについて メディア事業編 #catechchallenge
whywaita
Cld018 コンテナ go_~あなた
Tech Summit 2016
Cld018 コンテナ go_~あなた
Tech Summit 2016
Kube con + cloudnativecon 2017 社内報告会(外部公開用)
Masaya Aoyama
はじめてのAzure Web App for Containers! -コンテナの基礎から DevOps 環境の構築まで-
Saki Homma
インフラエンジニアのためのRancherを使ったDocker運用入門
Masahito Zembutsu
PFNのML/DL基盤を支えるKubernetesにおける自動化 / DevOpsDays Tokyo 2021
Preferred Networks
20130803 OSC@Kyoto CloudStackユーザー会
samemoon
エンプラに Kubernetes を 導入してみて分かった 4つの Lessons Learned
Daiki Kawanuma
「おうちクラウド」が今熱い!
Hirotaka Sato
20181228 ncf to_azure_batch
PIXELAcorporation
いまからでも遅くない Docker事始め&愉快な仲間達
softlayerjp
オススメのJavaログ管理手法 ~コンテナ編~(Open Source Conference 2022 Online/Spring 発表資料)
NTT DATA Technology & Innovation
BuildKitの概要と最近の機能
Kohei Tokunaga
Ad
Recently uploaded
(8)
PDF
20250823_IoTLT_vol126_kitazaki_v1___.pdf
Ayachika Kitazaki
PPTX
Vibe Codingを触って感じた現実について.pptx .
iPride Co., Ltd.
PDF
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
Takuya Minagawa
PDF
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION
Kannabi1
PDF
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
hatedwunao
PDF
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
Masaki Yamakawa
PDF
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
池田 直哉
PPTX
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由
Ko Jikawa
20250823_IoTLT_vol126_kitazaki_v1___.pdf
Ayachika Kitazaki
Vibe Codingを触って感じた現実について.pptx .
iPride Co., Ltd.
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
Takuya Minagawa
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION
Kannabi1
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
hatedwunao
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
Masaki Yamakawa
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
池田 直哉
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由
Ko Jikawa
Kubernetes 初心者の僕からの JKD 参加報告
1.
Kubernetes 初心者の僕からの JKD 参加報告 JapanContainerDays
v18.12 報告会@福岡 (株)ビットフォレスト 野村 健太郎
2.
目次 自己紹介 参加報告 まとめ
3.
● 野村 健太郎
(@nomnux) ● 大分県日田市出身 ● これまでの仕事 ○ 主に認証技術の分野でお仕事 ○ LDAP / SAML / OAuth 2.0 / OpenID Connect ○ インフラ(AWS / Docker / Ansible) ● いまの仕事 ○ 2018/04 ビットフォレスト入社 (東京オフィス) ○ 2018/09 ビットフォレスト福岡オフィスに転勤 (九州にUターン) ○ セキュリティサービス(WAF)のインフラ周りを担当 自己紹介
4.
私のコンテナ歴 ● 2007年: Live
CD Linux の ISO イメージをリマスタリング ○ 正確には今のコンテナ技術とは違うけど... ○ ISO イメージを展開して、そこに chroot して、俺専用 Live CD Linux イメー ジに仕立てる ○ chroot コマンドに感動 ● 2015年: Docker を使い始める(開発環境) ○ OpenLDAP / OpenAM / Shibboleth IdP ● 2017年: AWS ECS を本番環境で 利用 ○ オペレーションは Ansible の AWS ECS モジュールを利用 ● Kubernetes は未経験...
5.
参加報告
6.
JKD 参加目的 ● コンテナ技術の最新情報収集 ●
Kubernetes の情報収集
7.
特におもしろかったセッション ● コンテナネットワーキング(CNI)最前線 ● Kubernetes
ネットワーキングのすべて ● Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで ● CRIUの概要とその活用 - 未来のコンテナ技術について
8.
特におもしろかったセッション ● Kubernetes上で動作する機械学習モジュールの配信&管理基盤 Rekcurd
につ いて ● とある30秒でできるKubernetes + GPU 開発環境 ○ 本当に 30 秒でできた! (Linux の snap を利用) ● Operatorが拓く次世代のKubernetesエコシステム ● 2019年はコンテナよりもクラウドネイティブ!? Knativeのすべて ● 2020年のコンテナはどうなる!? コンテナプラットフォームのこれまでとこれから (パネルディスカッション)
9.
ネットワーク
10.
聴講したセッション ● 「コンテナネットワーキング(CNI)最前線」 ○ Flannel
/ Calico / Canal / NSX-T Container Plug-in の解説 ○ Flannel や Calico のローレイヤな感じは楽しそうだけど、自分で運用したい ものではないかなぁ(^^; ● 「Kubernetes ネットワーキングのすべて 」 ○ https://www.slideshare.net/linecorp/kubernetes-124878915 ○ 「このセッションで Kubernetes の全てを理解できます」 ■ ひたすら iptables ルールの解説w コンテナのネットワーク
11.
感想 ● 発表者の方曰く「闇多い」w ● とにかく
iptalbes のルールが大変なことになるというのはよくわかったw 勉強になったこと ● これからは ipvs proxy がおすすめ(iptalbes proxy よりも) コンテナのネットワーク
12.
セキュリティ
13.
コンテナのセキュリティ 聴講したセッション ● 「Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで」 ○
https://www.slideshare.net/AkihiroSuda/docker-125002128
14.
コンテナのセキュリティ 勉強になったこと ● docker build
--secret ○ “Secret file to expose to the build (only if BuildKit enabled)” ● docker build --ssh ○ “SSH agent socket or keys to expose to the build (only if BuildKit enabled)“
15.
コンテナのセキュリティ 勉強になったこと ● イメージスキャナ比較 ○ Anchore
Engine / Aqua Microscanner / Clair / Dagda / Twistlock ○ https://kubedex.com/follow-up-container-scanning-comparison/ ○ この比較におていは、「これだ!」とどれか一つに決められるものではない模 様 ● dockerd --userns-remap ● Rootless モード (Docker 19.03 ないし 19.09 から利用可能とのこと)
16.
コンテナのセキュリティ 感想 ● 「最低限これはやろう」的なベストプラクティスがあったら嬉しい ○ SELinux
とか AppArmor まではちょっと... (石川さんごめんなさい...) ○ non-root ユーザーでの実行 ? ○ unprivileged ? ○ read-only filesystem ? ○ 不要な Linux capabilities を削る ?
17.
その他のコンテナ技術
18.
CRIU 「CRIUの概要とその活用 - 未来のコンテナ技術について」 ●
docker checkpoint コマンド 知りませんでした ● CRIU 利用ケースの migration おもしろそう
19.
コンテナ技術の今後 (パネルディスカッションより)
20.
コンテナ技術の今後 聴講したセッション ● 「2020年のコンテナはどうなる!? コンテナプラットフォームのこれまでとこれから」
21.
コンテナ技術の今後 クラスター環境は Kubernetes 最強 ●
拡張性が高い ● マルチクラウド対応 (クラウドベンダーロックイン回避)
22.
コンテナ技術の今後 コンテナ技術の領域で次に来そうなもの ● サービスメッシュ ● Knative ●
Rio (Rancher) ● Kubernetes は構築・運用が大変なので、それを楽にするソリューション ○ 事例系セッションでも、いかに Docker/Kubernetes を意識せずに開発者に 使ってもらうか、という工夫が散見された
23.
まとめ
24.
参加しての感想 ● Kubernetes クラスターを自分で構築・運用することはないかな(^^; ○
マネージドサービスを利用すればおk ● クラウドネイティブらしいソリューション・サービスに期待 ○ Knative ○ Operator (?) ● Linux の snap 便利だなぁ ● LXC(LXD) とかみんな使っないのかな? (個人的には興味あり)
25.
今後自分がやりたいこと ● Kubernetes ● CI/CD
環境でのコンテナ活用 ○ 業務でクラウド型の Web アプリ脆弱性検査ツールを展開している ○ CI/CD 環境で脆弱性検査できると便利なので、Docker などで何かやりたい
Download