タグ: #devops
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 196 件
KubeVirt GPU パススルー VM はなぜ112日間スケジュールされなかったのか — 実際のクラスタ剖検
Rust オペレーターが「GPU ノード4台すべて NotReady」という診断を下した後、その死の原因を実際の8ノードクラスタ(GPU Operator v25.3.0、KubeVirt v1.7.0)で最後まで追跡しました。gpu-fedora と rhel9-gpu-vm が112日間 ErrorUnschedulable で止まっていた本当の理由は、華やかな GPU 設定ではなく kubelet の1行のエラー — 「runni
2026-07-11 · 8 分で読めます #kubevirt#gpu#kubernetes#nvidia#devopsGPU Operator × KubeVirt 総まとめ — コンポーネント・設定・バージョン、部分MIGと手動MIGまで
Kubernetes GPUインフラの二本柱を1ページに総整理します。GPU Operatorのオペランド構成、ClusterPolicy設定、バージョン体系とあわせて、ノードの一部のGPUだけにMIGを適用するカスタム設定と、nvidia-smiでMIGを手動で作成・削除する方法を扱います。さらに、KubernetesでVMを動かすKubeVirtの4大コンポーネント(virt-operator・controller・handler・
2026-07-09 · 12 分で読めます #kubernetes#gpu#kubevirt#mig#nvidiaKeycloakで SSO を構築する — Realm・Client・フローから 2026 年の新機能まで
社内アプリ 20 個にログインをそれぞれ実装する代わりに、1 つのアイデンティティサーバーがすべてを代行できるようにするのが SSO です。オープンソースの標準である Keycloak を、Realm・Client・Role・Identity Provider という 4 つの中核概念で理解し、OIDC Authorization Code + PKCE のログインフローを 1 ステップずつ追い、Quarkus ディストリビューションの
2026-07-09 · 14 分で読めます #keycloak#sso#oidc#security#devopsDockerからPodmanへ — デーモンレス・コンテナエンジン移行完全ガイド
Podmanはデーモンなし(fork-exec)で動き、rootlessがデフォルトという点で、Dockerとはアーキテクチャの哲学から異なります。内部動作(conmon・crun)、設定ファイルの場所と意味、GPUを使うためのCDI設定、compose.yamlをそのまま使う二つの方法(Podmanソケット+docker compose vs podman-compose)、SELinuxボリュームラベルのような移行の罠、バージョン・
2026-07-08 · 12 分で読めます #docker#podman#containers#devops#linuxNVIDIA GPU Operator 完全攻略 — インストール・デプロイからMIG分割設定まで
KubernetesでGPUノードを手作業でセットアップする時代は終わりました。NVIDIA GPU Operatorがドライバーからデバイスプラグイン、モニタリングまでをオペレーターパターンで管理する仕組みと、Helmでのインストール・検証方法、そしてA100/H100一枚をハードウェア分離された複数のGPUに分割して使うMIGの概念・single/mixed戦略・ノードラベルによる設定・カスタムプロファイル・運用上の注意点まで、実際
2026-07-07 · 13 分で読めます #kubernetes#gpu#nvidia#mig#devopsアップデート可能なソリューションの作り方:インストールウィザードから安全な自動更新まで
マルチステップのインストールウィザードのUX設計から、セマンティックバージョニングと更新チャネル、デルタ更新、アトミックな入れ替えとロールバック、コード署名・署名検証・TUFといった完全性とセキュリティ、そして更新時のデータマイグレーションまで。Squirrel・Sparkle・electron-updater・Tauri・サービスワーカーの例とともに、アップデート可能なソリューションの設計を整理します。
2026-07-03 · 20 分で読めます #auto-update#installer#wizard#code-signing#devopsAIコードレビューツールの台頭 — 自動レビューがチームを変える ♪ 聞けます
AIコードレビューツールがオープンソースとして次々に登場し、開発ワークフローを変えつつあります。Git diff解析、欠陥検出、規約の強制から、人間レビュアーとの役割分担、偽陽性の管理、CI統合まで実務目線で整理します。
2026-06-29 · 36 分で読めます #devops#ai#code-review#ci-cd#developer-tools意見のあるツール — コードフォーマッターとリンターの哲学 ♪ 聞けます
コードフォーマッターはなぜ論争を終わらせ一貫性を守るのか。gofmtとgofumpt、prettier、black、ruffを比較し、厳格さと柔軟さの哲学、リンターとの違い、CI強制とpre-commit、チーム導入戦略、自動化の落とし穴を実務目線で整理します。
2026-06-29 · 41 分で読めます #devops#formatter#linter#developer-tools#toolingAI でバグを狩る — 自動化されたセキュリティ研究の時代 ♪ 聞けます
AI が API を大量に自動探査して脆弱性を発掘する事例が増えています。ファジング、差分分析、LLM 補助トリアージの仕組みから、攻撃者も AI を使う非対称性、防御側への含意、そして倫理と責任ある開示まで、自動化されたセキュリティ研究の現在を深く見ていきます。
2026-06-25 · 39 分で読めます #devops#security#ai#bug-bounty#fuzzingAIコードレビューツールの台頭 — 何を任せ、何を人間が見るか
AIコードレビューツールが急速に広がっています。AIがうまく捕まえる欠陥と、人間が必ず見るべき領域を分け、CI統合や導入チェックリスト、そして批判的な視点までまとめます。
2026-06-25 · 27 分で読めます #devops#code-review#ai-tools#developer-experience#ci-cdDBマイグレーション自動化 — CI/CDとGitOpsでスキーマをコードのように扱う
スキーマ変更を手で適用する時代は終わりました。マイグレーションをパイプラインに統合し、PRでリントとドライランを行い、環境ごとに自動適用し、ドリフトを検知し、ロールバックまで自動化する全体像を、GitHub ActionsとFlyway/Liquibase/Atlasの例で整理します。
2026-06-16 · 21 分で読めます #database#migration#cicd#gitops#flywayDBマイグレーション戦略入門 — スキーマ、データ、そして無停止
データベースマイグレーションの種類とリスク、バージョン管理型マイグレーション、無停止デプロイの原則を体系的に整理します。トランザクショナルDDL、バックアップとドライラン、環境昇格、チームプロセス、障害予防チェックリストまで実践的な観点で扱います。
2026-06-16 · 25 分で読めます #database#migration#schema#devops#reliability大規模テーブルのオンラインスキーマ変更 — gh-ost、pt-online-schema-change、ネイティブ Online DDL ♪ 聞けます
数億行のテーブルに ALTER を打った瞬間、サービスが止まることがあります。MySQL ネイティブ Online DDL の限界から、トリガーベースの pt-online-schema-change とバイナリログベースの gh-ost の動作原理、PostgreSQL の CREATE INDEX CONCURRENTLY と locktimeout、チャンクバックフィル、スロットリング、カットオーバー、ロールバックまでを運用視点で
2026-06-16 · 34 分で読めます #database#mysql#postgresql#migration#gh-ostTraefik vs ingress-nginx — 何をいつ選ぶか
Kubernetes の代表的な二つの Ingress コントローラーである Traefik と ingress-nginx を、設計思想、設定方式、自動 TLS、性能、可観測性、エコシステムの観点から深く比較します。2026 年時点での Ingress API の凍結と Gateway API への移行の流れ、ingress-nginx のメンテナンスモード化までを踏まえ、シナリオ別の選択基準を提示します。
2026-06-14 · 32 分で読めます #traefik#ingress-nginx#kubernetes#networking#devopsIngress Controller 切り替え移行 — 無停止移行戦略
ingress-nginxの保守問題などでIngress Controllerを切り替える際、インベントリ作成、アノテーションマッピング、IngressClass分離による共存、DNS重み付け移行、段階的ロールアウトとロールバックまで、無停止移行の戦略を扱います。
2026-06-14 · 13 分で読めます #ingress#kubernetes#nginx#networking#devopsIngressClass 詳解 — 1つのクラスタで複数の Ingress Controller を運用する
IngressClass リソースとデフォルトクラスの概念から出発し、内部/外部・チーム別・移行といったマルチコントローラのシナリオを扱います。アノテーションと spec.ingressClassName の違い、コントローラのスコープ設定、競合の防止、コスト・運用上の考慮、実習 YAML とトラブルシューティングまでまとめます。
2026-06-14 · 14 分で読めます #ingress#ingressclass#kubernetes#networking#devopsIngress トラブルシューティング・プレイブック — 502/504/404 から TLS まで
Ingress で遭遇する代表的な症状(404、502、503、504、TLS エラー、リダイレクトループ、413)を症状別の診断ツリーにまとめた実践プレイブックです。各症状ごとに kubectl/curl/ログ確認コマンドと解決策、一般的なデバッグ手順、よくある設定ミスのカタログ、チェックリストを提供します。
2026-06-14 · 17 分で読めます #ingress#kubernetes#nginx#troubleshooting#networkingingress-nginx プロダクションチューニング — 性能、タイムアウト、コネクション、keepalive
ingress-nginx をプロダクションで安定運用するためのチューニングガイドです。worker とコネクション、upstream keepalive、3 種のタイムアウト、バッファリング、圧縮、レートリミット、HPA スケール、graceful reload、そして 502/504 のデバッグフローまで実務目線で扱います。
2026-06-14 · 23 分で読めます #ingress#kubernetes#nginx#performance#devopsIngress をコードで管理する — Helm、Kustomize、GitOps
Ingress とコントローラー設定を構成管理する方法をまとめます。Helm values でコントローラーを環境ごとにデプロイし、Kustomize の patch でマニフェストをオーバーレイし、Argo CD と Flux でデリバリーとドリフト検知を行い、Kyverno ポリシーで必須アノテーションとクラスを強制する実務パターンを扱います。
2026-06-14 · 13 分で読めます #ingress#kubernetes#helm#kustomize#gitopsIngress Controller 完全理解 — Ingress リソースからコントローラの動作原理まで
Ingress API と Ingress Controller の違いを明確に区別し、API watch から設定生成・reload に至る制御ループを ASCII 図で解説します。Ingress リソース仕様、IngressClass、TLS、コントローラ比較、Gateway API への継承の流れ、最初のデプロイ実習、トラブルシューティングまで一気にまとめます。
2026-06-14 · 20 分で読めます #ingress#kubernetes#nginx#networking#devops