Kubernetesを使わない環境にもCloud Nativeなデプロイを実現する 〜クラウドネイティブ会議発表レポート〜
はじめに 2026年5月14-15日(木金)に名古屋の中日ホール&カンファレンスにてクラウドネイティブ会議が開催されました。本記事では同イベントで行われた発表の中から、さくらインターネット研究所の小田知央さん(@ […]
技術系フィードから毎時取り込んでいる、まだ誰も拾っていない記事です。ジャンルで絞って探せます。ログインすると、気になったものをその場でブックマークできます。
AWS・GCP、コンテナ、SRE
はじめに 2026年5月14-15日(木金)に名古屋の中日ホール&カンファレンスにてクラウドネイティブ会議が開催されました。本記事では同イベントで行われた発表の中から、さくらインターネット研究所の小田知央さん(@ […]
こんにちは、株式会社タイミーでMLOpsエンジニアをしているKYです。普段はMLプラットフォームの構築・運用を担当しています。 実務の中でコンテナイメージのサプライチェーンセキュリティ強化を進めており、その一環として Docker 社が提供する「Docker Hardened Images(DHI)」の実装を辿る機会がありました。 その際、実際の定義ファイルを見て、少し驚きました。コンテナのビルド定義といえば「Dockerfile」が当たり前だと思っていたのですが、DHI の定義はなんと YAML で書かれていたのです。 「なぜ Dockerfile ではないのか?」と定義の読み方を追いかけて
はじめに こんにちは、タイミーでエンジニアをしている徳富(@yannkazu1)です。 クラウドネイティブ会議2026で発表された「ペアーズ本番環境でのcgroup-aware化との死闘録」がめちゃくちゃ面白かったので、自分の手でも体感したくなりました。 GoのGOMAXPROCSがコンテナのCPU制限を無視するって、実際に見るとどうなるのか? 過剰並列のスループット低下って、数字で見るとどのくらいインパクトがあるのか? スロットリングとスレッド数の関係を自分の目でたしかめたい! 自分で動かして数字を見ないと腑に落ちないタイプなので、ローカルのMac環境で全部再現してみました。 発表の要約 ペ
はじめに こんにちは。インフラエンジニアの lyluck です。 今回は、私たちが社内標準のエラートラッカーとして運用している Self-Hosted Sentry を建て直した話です。 長期の運用の中で最新バージョンとの差分が大きくなっていました。 Self-Hosted Sentry は本体だけでなく周辺ミドルウェアも含めて追従が必要で、継続的に更新し続けるには一定の運用コストがかかります。 旧環境では、継続的なバージョン追従を前提とした運用体制を十分に整えきれず、段階的なアップデートでは最新バージョンへ追いつくことが現実的に難しい状況に直面しました。 そこで、段階的なアップデートではなく
こんにちは、技術部データ基盤チームの zaimy です。 GitHub Actionsの schedule: トリガーが大幅に遅延する問題を、Cloud SchedulerとCloud Workflowsで解消した話を書きます。最終的に採用した構成だけでなく、検討して棄却した構成と棄却理由も合わせて紹介します。 背景 検討した構成 案A: Cloud SchedulerからGitHub APIを直接叩く 案B: Cloud Schedulerから起動するCloud WorkflowsでGitHub Actionsを置き換える 案C (採用): Cloud Schedulerから起動するClou
こんにちは!横断BizOps本部AIOps部のこたろうです!今回は、Azure Logic Appsの活用例としてAzure Monitorアラートを起点にSlack通知する方法について紹介したいと思います! Azure Logic Appsとは? Azure Logic Apps(以下、Logic Apps)は、ノーコード/ローコードでワークフローを組み立て、Azureの各種リソースや外部サービス(Slack、Salesforceなど)と連携して処理を自動化できるサービスです。 数百のコネクタが用意されており、これらをパズルのように組み合わせるだけで業務フローを自動化できます。また、ワークフ
@kangaechuです。crowdworks.jp の SREチームに所属しています。 今年もクラウドワークスは RubyKaigi 2026 にプラチナスポンサーとして協賛します!🎉 今回はブース出展もありますので、会場でぜひお立ち寄りください。
こんにちは!@_a0iです!今日はKubeCon + CloudNativeCon Europe 2026に登壇した話を書こうと思います! [この文章は100%人間が書いているオーガニック記事です] KubeCon + CloudNativeConとは? Kubernetes及びCloud Nativeな技術についての知見共有が行われるカンファレンスです。 1年に1回EUとNA(北米)でそれぞれ開催されるものが一番大きく、他にも中国やインドなどでも開催されています。 KubeCon + CloudNativeCon Japanは2025年初開催され、今年2回目が開催されます。 EUは去年120
はじめに JANOG57 NOC Backboneチームでスクラムマスター的な動きをしていたhokkai7goです。 JANOGとはJApan Network Operators' Groupを意味し、インターネットに於 […]
GitHubのユーザーをTerraformで管理しているときの問題点 GitHubの組織メンバーやリポジトリのアクセス権限をTerraformで管理すると、誰がどのリポジトリにアクセスできるかがコードとして可視化され、変更にはPRとレビューが必要になります。手作業でポチポチ設定するよりも安全で、監査もしやすくなります。 10Xでもこの方針でGitHub管理用のTerraformモジュールを作り、GitHubリソースをコード管理しています。 module "repository" { source = "github-management-module" name = "repository-n
10Xでは、GitHub Actionsのセキュリティ改善を段階的に進めてきました。もともとPAT(Personal Access Token)を使っていたところをGitHub App Tokenに移行し、さらにOcto STSを使ったToken運用の改善にも取り組んでいます。 そうした中で、まだGitHub Secretsに残っていたものがありました。Terraform用のGitHub Appの秘密鍵です。このAppに付与される権限が徐々に膨らんでいく中で、秘密鍵の保管方法がセキュリティ上無視できない課題になってきていました。この記事では、その課題と、秘密鍵をGitHub Secretsから
2026年2月にNTTドコモおよびNECはAmazon Web Services(AWS)上に5Gコアネットワーク(以下、5GC)を構築し、国内初となるAWS上での5GC商用サービスを開始しました。 5GCとは、5G通信サービス全体を制御するコアネットワークを指します。加入者の認証・セッション管理からユーザーデータの転送制御に至るまで、通信事業者のサービス基盤として中枢的な役割を担うものとなります。 このAWS上の5GCを構築するにあたり、NTTドコモとNTTドコモビジネスはAI AgentとGitOpsを組み合わせた5GCの設計および構築の自動化を達成しました。 この取り組みについては3/2
みなさんこんにちは、イノベーションセンターの福田・村田です。 我々は、クラウドとオンプレミスそれぞれの検証環境を所有しており、オンプレミス製品やそれらをクラウドと組み合わせたハイブリッドクラウドの検証をおこなっています。 チームでの活動を続ける中で検証環境が拡大し、セキュリティ強化やコンプライアンス対応、DevOps 環境の整備がますます重要になってきました。 その一環でサーバーやネットワーク機器へのログイン認証を Entra ID に一元化する取り組みを行いました。 本記事では、その背景や技術選定の判断、運用して得られた知見を共有します。 具体的には以下のような内容を扱います。 SSH 公開
インフラ・ストリーミングチーム インターンの八谷です。 本記事では、ガベージコレクション(GC)への負荷を低減することを目的として、Go言語でのメモリ確保時にOSから直接mmap領域を確保する手法と、make関数でランタイムから領域を確保する場合でのGC負荷などの比較を行います。結果としては、mmap領域を直接確保することでGCが走査するオブジェクト数を削減でき、それに伴ってアプリケーションの停止(Stop-The-World)時間を短縮できることがわかりました。 前提知識1: Goにおけるメモリ管理 Goのランタイムでは、起動時や必要に応じてOSから64MB単位の領域をあらかじめ確保し、それ
はじめに この記事の対象読者 : AWSでRDS/Auroraを運用しているSRE、バックエンドエンジニア、インフラエンジニアの方 こんにちは、マネーフォワードケッサイ開発本部カードプロダクト開発部のSREグループでインターンシップに参加しております、籔下悟琉です。 みなさんDBを運用していく中でレコード数増加に伴いクエリタイムが長くなりレスポンスが遅くなったと感じた経験があると思います。しかし「スロークエリのリアルタイム監視ができていない」、「スロークエリを改善したいが原因調査や解決に時間がかかる」、「監視できてもアラートが飛びすぎて重要なアラートが埋もれる」といった問題もあると思います。
はじめに どうも、ERP開発本部 福岡第一開発部 Guardianグループでリーダーをやりつつ、福岡TechPR(技術広報)もやっている、@tosite(てっしー)です。 今回は、チームでSRE本の輪読会をやった話を書きます(余談ですが、この輪読会に触発されてSRE Kaigi 2026にも参加しちゃいました)! moneyforward-dev.jp 私たちGuardianチームは、クラウド経費のCRE(Customer Reliability Engineer)として、問い合わせ対応・障害対応・プロダクト改善に向き合ってきました。 SRE(Site Reliability Engineer
ソフトウェアエンジニアの福井(@eyasy1217)です。 人は何か新しいものを作るとき、すでにあるものを調べて、それに乗るより、土台ごと新しいものを作る傾向にあると思います。 例えば、 既存のawsリソースに乗らずに、新しくawsリソースを作る 社内で使われている既存の運用CLIを機能拡張せずに、新しくCLIを作る ツールのソースコードを、既存の乗れそうなGitリポジトリではなく、新しく作ったGitリポジトリで管理する などです。 イメージ 似たような概念で、Platform EngineeringのGolden Path*1があります。 ですがこれは車輪の再発明を避けるために標準を提供する
10X SREの栗原です。 この記事は10X 新春ブログリレー 2026の1月28日分の記事です。 株式会社10Xでは、SREチームとセキュリティチームが合同で「技術改善キャンプ」を定期的に開催しています。 事業の優先度や日々の対応に押されがちな…でも大事なタスクへ、まとまった時間で取り組むためのイベントです。 本記事では、その取り組みの一例として、私が第6回(2026/1/26)で検討した「Terraformを管理するリポジトリのレビュー負荷をAIで減らせないか?」というテーマを紹介します。 なお、今回キャンプ内で実装(PoC作成)まで到達したわけではありません。検討と設計(Design D
この記事は10X 新春ブログリレー 2026の1月23日分の記事になります。 SREチームのid:horimislimeです。今回はチームでこれまでに取り組んできたことの1つとして、弊社Stailerの機能提供に使っているKubernetesのmanifest改善について紹介します。
こんにちは、ミラティブのインフラを担当している清水です。 ミラティブは2025年8月28日に10周年を迎え、ユーザーの皆さまに長年ご愛顧いただけて感謝の極みです。 一方で、長年の運用で刷新できないまま残ったレガシーなシステムもあり、古いものと新しいものを混在したまま運用を続けています。 過去記事でもサーバサイドの技術をPerlからGoへシステム移行することを紹介していますが、ミラティブのサーバサイドのアプリケーションは現在も継続してPerlからGoへ移行しています。 このため、GoとPerlをデプロイする必要があり、それぞれの言語特性にあったデプロイの仕組みでアプリケーションを更新しています。
conftest は、Open Policy Agent (OPA) の Rego 言語を使って、構造化データ(YAML、JSON、Terraform、Dockerfile など)に対するポリシーテストを実行するCLIツールです。 よくあるユースケースとして、Kubernetes マニフェストや Terraform の設定ファイルに対して「コンテナは root で実行してはいけない」「すべてのリソースにタグが必要」といったルールの適用です。これらのルールを組織ポリシーとして定義して、それに適合しているかをconftestで検査できます。conftestをCIに組み込めば、PRに含まれた変更が問
10X SREの栗原です。 この記事は10X 新春ブログリレー 2026の1月7日分の記事です。 OpenSSLのコマンドではエラーにならなくても、Google Cloud側の証明書アップロードで弾かれることがあるため、PEMを厳密に検証するステップを追加して再発を防いだ、という話です。
本記事はコネヒト Advent Calendar 2025の17日目のエントリーになります。 adventar.org こんにちは、iOSエンジニアのyoshitakaです! この記事ではAdvent Calendar 2025の13日目のエントリー「API Gateway WebSocket API と Lambda で作る、ママリのリアルタイムチャット機能(サークル機能)を支えるサーバーレスなインフラ設計」で紹介された、ママリのリアルタイムチャット機能について、iOSアプリ開発の視点で知見を共有したいと思います。 tech.connehito.com はじめに ママリの「サークル機能」とは
こんにちは、広告技術部の平尾です。 本日12月15日から12月26日までの期間、Gunosy Tech Blog Festa を開催します。 期間中は平日に毎日、リレー形式で記事を公開していきます。 ぜひ最後までお楽しみください! どのようなケースでKubernetes(以下K8s)を採用すべきか? これは、頻繁に交わされる議論の一つです。 私たちは、現在K8s(Amazon EKS)をメインの基盤として採用し、運用しています。 K8sには数多くのエコシステムやメリットがありますが、AWS環境においては Amazon ECS というシンプルかつ強力な選択肢があります。 本記事では、当初の選定理
こんにちは! カヤック技術部の川添です。今年春から技術担当の執行役員をしています。 この記事は、面白法人グループ Advent Calendar 2025の14日目の記事です。 今日は、最近のmacOSで利用可能なWifiネットワークの可視化ツールを作った話について紹介します。 Wifiネットワークの電波状況を調べたいこと、たまにありますよね? カヤックでは、会社の文化共有のための制度として、全社員が集まり、一日「社長になった気分」で会社のことを考える「ぜんいん社長合宿」というイベントがあります。このイベントは2020年以前は宿泊ありの1泊2日イベントで行っていましたが、2025年現在は朝から
本記事はコネヒト Advent Calendar 2025の13日目のエントリーになります。 adventar.org こんにちは、コネヒトでインフラエンジニアをしております @sasashuuu です! 私ごとではありますが、一年前くらいに小田原へ引っ越しまして、自然に囲まれたのどかな生活を送っております。 地方の良さをしみじみと感じている今日この頃です! はじめに さて、本日は2025年にリリースされたママリのリアルタイムチャット、その名も「サークル機能」に関するインフラ設計に関する記事をお届けします。 ※以下は最近の開発環境のキャプチャです。本機能のイメージを掴んでいただければと思います
crowdworks.jpのSREチームが2025年に様々な改善を行った内容をご紹介します。
こんにちは。開発本部 インフラストラクチャ部の山下です。 8/25 - 8/27 にタイ・バンコクで開催された DEXA という国際会議に参加 / 発表してきましたので、その報告をさせていただきます。 はじ […]
こんにちは、バックエンドエンジニアのogatasoです。今回はDockerコンテナ上でプロセスが残り続けてしまう問題をPTY(pseudo terminal)を噛ませたタイムアウト処理で対応した話を紹介します。 はじめに ミラティブでは、開発環境や本番環境のMySQLのレコードを確認する際、sshで踏み台サーバに接続し、docker exec -it を使ってdockerコンテナ上でMySQL接続用のスクリプトを実行しています。しかし、このときMySQLクライアントのプロセスを終了させずにターミナルを閉じてしまうと、プロセスがサーバ上に残り続けてしまうという現象に悩まされていました。 原因調査
こんにちは、SREチーム kaoru.inoueです。 約半年間、「GitHub CI/CD実践ガイド」を用いた読書会を開催しました。 本記事では、その活動内容や参加者の感想を含めてご紹介します。 なぜこの本を選んだのか? Classiでは既にGithub Actionsの活用が進んでいます。私のGitHub Actions力が弱かったのでキャッチアップを図りたかったのと、同様に困ってる人もいるんじゃないかという点がありました。 GitHub CI/CD実践ガイドについて gihyo.jp 後半に向かうにしたがって難易度が上がっていく構成になっています。 1〜4章まで読むと構文への理解からCI