外資系企業で働く防衛大卒のソフトウェアエンジニア ega4432 の Web サイトです。
- RuntimeClass を使って Kubernetes クラスタで gVisor ランタイムを使う
低レベルコンテナランタイムである gVisor を導入することで Kubernetes クラスタのセキュリティを向上させる方法を紹介
- AppArmor を使ったコンテナ内のアクセス制御
Linux のセキュリティモジュールである AppArmor を Kubernetes クラスタに導入する手順についての備忘録
- kubeadm での Kubernetes クラスタ構築
kubeadm を使った Kubernetes クラスタ構築の手順についての備忘録
- 書籍「頭のいい人が話す前に考えていること」を読んだ
一年前くらいに読んだ本書をたまたま手にとって再読したので感想などメモ
- コンテナで PID Namespace を共有する
Linux カーネルの Namespace の一つである PID Namespace について実際にコンテナでどのように隔離・共有されるのか挙動を見てみた際のメモ