Open29

k8s地図

Hiromu KariyaHiromu Kariya

ローカル環境 kind minikube
デプロイツール kubeadm
クラスタ操作 kubectl、krew(kubectlのプラグインマネージャ)

Hiromu KariyaHiromu Kariya

Gateway API
ロードバランサーをインフラ・アプリ担当者で分ける

Hiromu KariyaHiromu Kariya

アップリポジトリ→
ci trivy(イメージ脆弱性スキャン)
cdイメージ作成
コンフィグリポジトリ→
ci conftest(フォーマット確認して)、pluto(廃止api確認)

Hiromu KariyaHiromu Kariya

ciops vs gitops
gitopsを使うべき
cipos コンフィグリポジトリの更新をciが検知してdeploy
gitops コンフィグリポジトリの更新をk8sクラスター内のエージェントが検知してdeploy

Hiromu KariyaHiromu Kariya

秘匿情報
external secrets
これはオペレーター?で、helmのchartがある
aws secret managerなどと連携可能

Hiromu KariyaHiromu Kariya

refreshintervalでリフレッシュしたら、参照側はどうなる?自動更新できたりする?

Hiromu KariyaHiromu Kariya

リソース種別
group version kind

ex Deployment
group=apps cersion=v1 kind =Deployment

Hiromu KariyaHiromu Kariya

crdカスタムリソースとhelmとchartを理解したい

Hiromu KariyaHiromu Kariya

helmでインストールする先はどこ?kubectlを実行する環境か、宛先のクラスターか?

Hiromu KariyaHiromu Kariya

opentelemetoryざっくり把握しておきたい
→アプリログの形式に使えないか?