k8s地図

ローカル環境 kind minikube
デプロイツール kubeadm
クラスタ操作 kubectl、krew(kubectlのプラグインマネージャ)

CRD

用途がいまいちピンときていない

Argo Workflow

cross-env 古い?

kind: PodDisruptionBudget

Voluntary Disruptionsと

pod配置周り復習
nodeselector
podaffinity

db
OperatorHub
やり方調べる

Gateway API
ロードバランサーをインフラ・アプリ担当者で分ける

アップリポジトリ→
ci trivy(イメージ脆弱性スキャン)
cdイメージ作成
コンフィグリポジトリ→
ci conftest(フォーマット確認して)、pluto(廃止api確認)

ciops vs gitops
gitopsを使うべき
cipos コンフィグリポジトリの更新をciが検知してdeploy
gitops コンフィグリポジトリの更新をk8sクラスター内のエージェントが検知してdeploy

gitops → agro cd flux cd

argocd app of apps
具体的に調べる

クラスタ?k8sの概念→デプロイ先?
アプリケーションはargocdの概念

秘匿情報
external secrets
これはオペレーター?で、helmのchartがある
aws secret managerなどと連携可能

secretStoreで使うawsアカウントの認証情報はどう渡すの???

refreshintervalでリフレッシュしたら、参照側はどうなる?自動更新できたりする?

serviceで払い出すip固定できるのかな?

AdmissionWebhookConfigurationリソースのチェックとは??

クラスターとネームスペースの違いを理解したい

クラスターをさらに切り分けるのがネームスペース

クラスターを細分化するのがネームスペース

リソース種別
group version kind
ex Deployment
group=apps cersion=v1 kind =Deployment

istio調べておく

crdカスタムリソースとhelmとchartを理解したい

helmでインストールする先はどこ?kubectlを実行する環境か、宛先のクラスターか?

konstraint conftest gatekeeper

opentelemetoryざっくり把握しておきたい
→アプリログの形式に使えないか?