Movatterモバイル変換


[0]ホーム

URL:


kakakakakku blog

Weekly Tech Blog: Keep on Learning!

2021-07-01から1ヶ月間の記事一覧

今回は Kubernetes と OPA (Open Policy Agent) を組み合わせて「ラベル強制」を試す. OPA Gatekeeper をインストールする まず,Kubernetes クラスターに OPA Gatekeeper をインストールする.今回は OPA のドキュメントに載っている kubectl apply コマン…

はてなブックマーク - Kubernetes と OPA を組み合わせて Namespace と Pod の「ラベル強制」を試した

docker run コマンドで使える --pid オプションを試す.Docker では以下のドキュメントに書いてある通り,デフォルトでは PID namespace でコンテナ同士を隔離する.よって,コンテナ同士でプロセスを共有することはできず,各コンテナでは PID 1 を含む「プ…

はてなブックマーク - docker run コマンドの --pid オプションで PID namespace を共有する

Kubernetes の kube-apiserver では,デフォルトで「匿名リクエスト」機能が有効になっている(正確な条件は以下のドキュメントに載っている).今回は「匿名リクエスト」機能の動作確認と kube-apiserver のセキュリティ対策として「匿名リクエスト」機能の…

はてなブックマーク - kube-apiserver で「匿名リクエスト」を無効化する : --anonymous-auth=false

Kubernetes のセキュリティ対策として,Service Account と Pod に設定できる automountServiceAccountToken フィールド(Secret の自動マウントをオプトアウトするかどうか)の動作確認をした.とは言え,Service Account と Secret の関係性なども整理する…

はてなブックマーク - Secret の自動マウントをオプトアウトするかどうか : automountServiceAccountToken フィールド

前回の記事では seccomp (Secure computing mode) に入門するために「Docker と seccomp」を組み合わせて試した.docker run コマンドの --security-opt オプションを使って seccomp プロファイルを指定した. kakakakakku.hatenablog.com 今回は「Kubernete…

はてなブックマーク - Kubernetes と seccomp を組み合わせてシステムコールを制限する

seccomp (Secure computing mode) はプロセスに対してシステムコールを制限する Linux kernel の機能で,今回は「Docker と seccomp」を組み合わせて試す.ドキュメントは以下にある. docs.docker.com seccomp デフォルトプロファイル まず,Docker はデフ…

はてなブックマーク - Docker と seccomp を組み合わせてシステムコールを制限する
プロフィール
id:kakku22id:kakku22はてなブログPro

カックです \( 'ω')/ 毎週テックブログを更新しています❗️読者登録・X フォロー・記事のシェアをしてもらえると嬉しいです〜✌

検索
お仕事の相談 💬

ソフトウェア開発全般をご支援できます😀 お仕事ウェブサイトkakakakakku.github.io からお気軽にご相談ください💪

kakakakakku | Yoshiaki Yoshida | Kakku Engineering

ブロガー応援 👏
よろしければ応援お願いします❗️コーヒー代や AWS の検証費用などに使わせていただきます☕

書籍
「AWS で実現するモダンアプリケーション入門」を出版しました❗️AWSで実現するモダンアプリケーション入門 〜サーバーレス、コンテナ、マイクロサービスで何ができるのか
Zenn Book

「LocalStack 実践入門」を執筆しました❗️

LocalStack 実践入門

LocalStack 実践入門

LocalStack 実践入門

YouTube 👾

YouTube「カックマイクラ実況」を運営してます❗️チャンネル登録してもらえると嬉しいです〜カックマイクラ実況

Calendly 1on1 📅
テックブログに関する壁打ちや雑談など気軽に 1on1 をしましょう❗️

\ Calendly - カック /
カテゴリー

引用をストックしました

引用するにはまずログインしてください

引用をストックできませんでした。再度お試しください

限定公開記事のため引用できません。

読者です読者をやめる読者になる読者になる

[8]ページ先頭

©2009-2025 Movatter.jp