Scraps 最終更新 2026/10/02 07:40

#インフラ

@higu /

Kubernetesにアプリ1つ追加するだけでなぜ大変なの?Kyverno・ArgoCD・Terraformの責任分離を整理してみた【後編】

  • Kubernetesのアプリ追加作業でKyverno・ArgoCD・Terraformの3つのツールがそれぞれ異なる壁を持つ
  • KyvernoはNamespaceラベルでリソース自動生成、ArgoCDはフォルダ配置でApplication自動生成、Terraformはマスターデータから設定派生
  • Terraformの設定分散をマスターデータ化することで、リスト整合性を保つための移行手順が必要

@mo__mo /

ExaDB-XSの新機能「Automatic Failover(FSFO)」を試す - その2:フェイルオーバー

  • ExaDB-XSのData Guard GroupでAutomatic Failoverを試し、プライマリ障害時にスタンバイが自動昇格することを確認
  • FSFOとOCI管理Observerによる自動フェイルオバーや、ASYNCでのRedo転送によるデータ損失リスク、Physical Standbyの再参加手順
  • 障害時のデータ損失が発生する可能性があり、再参加には手動の再構築が必要な点に注意

@赤帽エンジニアブログ /

【基礎から分かる】閉域環境へのOpenShiftのインストール(Agent-based Installerによるインストール)

  • Agent-based Installerで閉域環境にOpenShiftをインストールする手順が公開された
  • Agent-based Installerとoc-mirrorを用いてインターネット接続のない環境でOpenShiftを構築する方法、ミラーレジストリーの設定が含まれる
  • 閉域環境でのインストールにはDNSやNTPの準備、オペレーターやリリースイメージのミラーリングが必要で、インターネット接続が不可の環境に適した手順書が提供されている

@Yasuhito Morimoto /

国内AIエージェント動向(2026/8/24号)

  • 国内AIエージェント市場で実証段階から業務への組み込みへ移行している
  • KASHIKAのAIアポろうくんは月16,000件の営業送信トライ、kozokaAIはERPを置き換えず自動化、SalesforceはMCPで既存権限を活用
  • 既存システムとAIエージェントの連携や運用設計が重要になる。権限管理や監査ログが導入の主要評価項目になる可能性がある

@shihochan /

AIでイベントカタログを279件自動生成し、成果物の検証を設計した話

  • コードからイベントカタログを自動生成するパイプラインに4層の検証を組み合わせた
  • スキーマで必須フィールドを定義し、機械検証でコードとの照合、検証エージェントで完全性確認、用語対応表で意味の検証を実施
  • 生成されたカタログの正確性を確保するため、コードとの照合と双方向の検証を必須としている

@Y_uuu /

Snowflake Alertを使ってIoTデバイスから収集したデータのしきい値超過を検知する

  • Snowflake Alertで温度データのしきい値超過を検知しメール通知する仕組みを構築した
  • LAG関数によるエッジ検知とSYSTEM$SEND_EMAILによるメール通知、Snowflake Scriptingでの複数処理統合
  • Alertの初期実行時に過去データが一括検知される問題を5分間の時間窓で回避する対処が必要

@songchong /

【2026年8月調査】「クラウドなのに専用アプリ?」業務システム56件の動作環境を調べてみた|結局うちは何を買えばいいのか — パソコン・スマホ・RPA・iPaaS はどこで動くのか

  • クラウドシステムでも専用ソフトが必要なケースが5件(9%)存在し、連携処理の実行場所によって機器要件が変わる
  • 専用アプリインストールが必要なシステム(e-Gov電子申請、e-Taxなど)と、RPAによる連携でパソコン1台が必要なケースが挙げられる
  • 連携処理がクラウドで動くiPaaSと、自社パソコンで動くRPAでは、電源や機器の要否が異なることを確認する必要がある

@yosuke-suzuki /

【cdkd(CDK Direct)】CloudFormationを経由しないCDKデプロイ!? cdkdによる高速デプロイを試してみた!

  • cdkdはCloudFormation経由ではなくAWS API直接呼び出しでリソース作成し、通常CDK比で3.7倍速いデプロイを実現
  • CloudFormationによるリソース管理を回避し、SDK ProviderとCloud Control APIでリソースを直接操作、カスタムリソースの待機時間を削減
  • cdkdは開発/テストワークフロー専用で本番環境での使用は推奨されておらず、Dockerビルドなどの前処理時間は変更しない

@わかめ /

Ctrl+C でプログラムが止まる仕組みを調べた

  • Ctrl+Cで送られる0x03はシグナルに変換されプロセスグループ全体を終了させる
  • 0x03はttyでSIGINTに変換され、プロセスグループ全体にkill_pgrpで送信し、SIGNAL_GROUP_EXITフラグで全スレッドを終了させる
  • プロセスグループ全体が終了するため、パイプでつながったコマンドも同時に止まるが、シェル自身はSIGINTハンドラで終了しない

@たのしいこと研究所 /

#195 よくわからないけど使っている技術「uv」①|Pythonの環境構築、誰が管理しているのか

  • uvはPythonプロジェクトの環境と依存関係を統合的に管理するツール
  • venvで仮想環境を作り、pipでパッケージをインストールし、pyproject.tomlで依存関係を宣言する
  • uv syncでプロジェクトの定義と実際の環境を同期させることが重要

@nogataka /

備忘録:管理画面は /admin か admin.example.com か。「なんとなく」で選んでいたので、XSSの波及範囲から考え直しました

  • 管理画面のURL構造を /admin から admin.example.com に分離することで、XSSの影響範囲を制限できる
  • 同一オリジンではDOMやストレージが共有される、サブドメイン間ではSameSite Cookieが効かない、__Host-プレフィックスでCookieの送信先を制限する
  • 同一オリジンではXSSから管理APIへの直接アクセスが可能で、サブドメイン分離でDOMやストレージの共有を防ぐ必要がある

@chaochire /

LambdaでAmazon Bedrockに任意のトークン上限を設定してみた【80%で通知・上限到達でリクエスト拒否】

  • AWS LambdaとDynamoDBを用いてAmazon Bedrockのトークン使用量を制限する仕組みを構築
  • トークン使用量をDynamoDBに記録し、CloudWatchとSNSで通知、Lambdaでリクエストを制御
  • トークン上限に達した場合にBedrockへのリクエストを停止し、SNSで通知する仕組みを実装する際、同時実行時の制御が必要な点に注意する

@herumi /

最近のIntel CPUは複数の連続する即値加減算命令をフュージョンする

  • Intelの最新CPUで連続する即値加算命令がフュージョンされる仕組みが明らかに
  • add(rax, 1)など11ビット範囲の即値加算が1~2回の演算にまとめられ、累積和が制限値を超えるとフュージョンが解除される
  • 即値が11ビットを超えるとフュージョンされず通常の実行速度になるため、パフォーマンスに影響を与える可能性がある

@NT_seki /

【AWS入門】Route 53・CloudFront・WAF・CLI・SDKをハンズオンで学んでみた

  • Route53でドメインを取得し、CloudFrontでキャッシュを設定、WAFでアクセス制御を実施
  • Aレコードのエイリアス設定とフェイルオーバー、CloudFrontのキャッシュポリシーとビヘイビア、WAFのIPセットによるアクセスブロック
  • IAMアクセスキーの長期的な保管はセキュリティリスクとなるため、次回はIAMロールの利用を検討すべき

@y-kojima-next /

【AWS入門】NAT Gatewayとは何か ─ S3への通信で気づいたVPCエンドポイントの必要性

  • NAT GatewayはプライベートサブネットのEC2がインターネットに通信するためのサービスで、送信元IPを変換して中継する
  • NAT Gatewayはパブリックサブネットに配置し、送信元IPを書き換えて外部に送信、VPCエンドポイントはS3通信をインターネット経由から直接接続に変更する
  • NAT Gatewayは存在するだけで課金されるため、不要な場合は削除し、S3通信にはゲートウェイ型VPCエンドポイントを使うとコスト削減できる