並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 35 件 / 35件

新着順 人気順

コンテナ技術の検索結果1 - 35 件 / 35件

  • 【コンテナ技術入門】コンテナ要素技術をDocker使わずに基礎から手を動かして学べる超有用なテキスト #dockerTokyo | DevelopersIO

    「Dockerって、結局中でなにやってんの?」 先日、以下のミートアップに参加して、LT登壇してきました。 Docker Meetup Tokyo #31 (初心者歓迎LT祭り+KubeConCN報告) 自分はLTの一番手として、「雰囲気でコンテナ使っている 全ての人が読むべき 「コンテナ技術入門」の紹介」で喋ってきたので、それの登壇報告となります。 「コンテナ技術入門」は、Dockerコマンド一通り使えるようになってきたけど、もっとDockerやコンテナについて深く知っておきたいという方にはむちゃくちゃ有用なコンテンツなので、一度目を通して、実際に手を動かして試してみることをオススメします。 (祭) ∧ ∧ Y  ( ゚Д゚) Φ[_ソ__y_l〉     コンテナマツリダワッショイ |_|_| し'´J 講演概要 当日のセッションスライドはこちら。 この記事では、LTという時間枠の中

      【コンテナ技術入門】コンテナ要素技術をDocker使わずに基礎から手を動かして学べる超有用なテキスト #dockerTokyo | DevelopersIO
    • コンテナ技術における最新の研究動向

      Efficient Container Image Updating in Low-bandwidth Networks with Delta Encoding

        コンテナ技術における最新の研究動向
      • スペシャリストから学ぶコンテナ技術 第 1 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS

        こんにちは、テクニカルソリューションアーキテクトの原田です。 普段は、業種業態や技術領域を問わず、様々なお客様の AWS 活用支援を担当しています。 皆さんは「コンテナ」という単語を聞いたことはありますか ? 今日、多くのお客様が本番環境でコンテナを採用し、ビジネスに活かしております。その一方で、「コンテナを使ってみたいけど、コンテナ自体がよく分からない」「何から勉強して良いのかわからない」「なんとなくコンテナを使い始めたけれど、これでいいのか不安」といったコンテナ自体に関するご相談をいただくこともあります。 本記事では、AWS 上でのコンテナの利用方法といった AWS 自体の話からは少し離れて「コンテナ」自体にフォーカスして、そもそもコンテナとは?なぜコンテナか ? (What Containers ? Why Containers ?) についてお話していきます。 今回は、コンテナスペ

          スペシャリストから学ぶコンテナ技術 第 1 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS
        • 株式会社ディー・エヌ・エー様におけるEC2スポットインスタンスの大規模活用のための工夫とコンテナ技術を用いた設計例の紹介 | Amazon Web Services

          Amazon Web Services ブログ 株式会社ディー・エヌ・エー様におけるEC2スポットインスタンスの大規模活用のための工夫とコンテナ技術を用いた設計例の紹介 EC2スポットインスタンススペシャリスト ソリューションアーキテクトの滝口です。この記事では、スポットインスタンスを最大限に活用した事例として、多くの技術的な工夫をこらしてAmazon Elastic Compute Cloud (Amazon EC2)インスタンスの費用の最適化に成功した、株式会社ディー・エヌ・エー様をご紹介します。またその考え方をコンテナ技術を用いて設計するとしたらどのようになるかを検討し、設計例を構築手順とともにご紹介します。 はじめに アプリケーションの実行環境にEC2インスタンスを選択する環境では、全体のAWS費用の中でEC2インスタンスの費用が大きな割合を占めるケースが多くあり、AWS費用全体の

            株式会社ディー・エヌ・エー様におけるEC2スポットインスタンスの大規模活用のための工夫とコンテナ技術を用いた設計例の紹介 | Amazon Web Services
          • Docker が生まれるまでの課題と背景とは ? ~スペシャリストから学ぶコンテナ技術 第 2 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS

            こんにちは、テクニカルソリューションアーキテクトの原田です。 「スペシャリストから学ぶコンテナ技術 第 1 回」では、環境差分をなくすための手段の 1 つとして、アプリケーションの構成要素のうち、アプリケーションコード、ランタイム、ライブラリなどの依存物をパッケージングして、隔離された環境で実行するコンテナならびにコンテナ技術について紹介しました。 今回は、コンテナ実装のソフトウェアとしてデファクトスタンダードになっている Docker について、取り上げたいと思います。 前回に続き、コンテナスペシャリスト ソリューションアーキテクトの 林さん (@literalice) を招いてインタビュー形式で進めていきます。それではお楽しみください 。

              Docker が生まれるまでの課題と背景とは ? ~スペシャリストから学ぶコンテナ技術 第 2 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS
            • WebAssembly は次世代のコンテナ技術になれるか?

              色々あって WebAssembly の component model を調べていたら、未来が見えた気がしたのでここに書いておきます。 「今の WebAssembly」 とは何か WebAssembly の Web の部分は忘れてください。これは単に JVM version 20xx です。ポータブルなバイナリ仕様です。 実行にあたっては今はホスト言語として JS が使われていますが、実際にはホストがJSである必要すらなく、なんならホストが不要なスタンドアロン環境すらあります。(wasmtime/wasmer) じゃあ WebAssembly は何かというと、サンドボックスで実行される VM の仕様です。比較的高水準なバイナリで、 V8 や Spider Monkey に付属する WebAssembly Runtime や、 Wasmtime や Wasmer といった WebAssemb

                WebAssembly は次世代のコンテナ技術になれるか?
              • コンテナ技術とスケールするWebサービス ─ ペットから「ポスト家畜」の時代へ - Hatena Developer Blog

                こんにちは。ブックマークチームWebアプリケーションエンジニアのid:yigarashiです。 はてなの技術グループでは「技術のアップデート」を目標に掲げ、チーム横断でさまざまな取り組みを行っています。そのひとつとして、週に1回、若手エンジニアが集まってモダンなWebアプリケーションの要件を整理する会があります。これは技術面の未来を担うという意味でtech-futureと呼ばれ、毎回テーマに沿った調査や議論が活発に行われています。 この記事では「コンテナ」をテーマとして開催された回の議事録を整理し、いわゆる「ペットから家畜へ」という言葉で語られるWebアプリケーションの実行環境の変遷と、コンテナ技術がもたらした2軸のスケーラビリティについてまとめます。そして最後に、コンテナ技術によって「ポスト家畜」とも呼べる新たな時代が到来したことを論じます。 コンテナ以前を振り返る サーバーの複雑な状態

                  コンテナ技術とスケールするWebサービス ─ ペットから「ポスト家畜」の時代へ - Hatena Developer Blog
                • Dockerだけではない: Podman、LXD、ZeroVMを含む主要なコンテナ技術を探る

                  最近では開発環境をローカルに構築することなく、Dockerをはじめとするコンテナ技術を使用する場面が増えています。コンテナ技術の利用により、環境の構築手間が大幅に軽減でき、さらにプログラミング言語やデータベースのバージョン管理も柔軟に行えるのが主な利点として挙げられます。 そんなコンテナ技術で有名なものとしてはDockerが存在しますが、最近では他にもさまざまなコンテナ技術や仮想化技術が登場しています。本記事では、これらの技術の相違点や特徴について紹介します。 コンテナはホストOSから独立した環境でアプリケーションを実行する技術です。 Dockerの場合を見てみると、下の図のようにホストOSの上にDockerが存在し、このDockerが様々なアプリケーションを「コンテナ」として管理しているとイメージできます。 具体的には、コンテナ内には必要なライブラリや依存関係がパッケージ化されており、こ

                  • グーグル・クラウドが「コンテナ技術」を振り返る――、なぜコンテナを使うのかなどを解説

                      グーグル・クラウドが「コンテナ技術」を振り返る――、なぜコンテナを使うのかなどを解説
                    • 【ブクマ推奨】Rust、Go言語、コンテナ技術、PHP…言語系LT動画8本公開🎉 — TechFeed Conference「後夜祭」(5)

                      「TechFeed Conference 2022後夜祭」第5弾!今回からはプログラミング言語のLTが中心!Rust、Go言語、コンテナ技術、PHPに関するLT動画を8本公開です! こんにちは、TechFeed CEOの白石です。 2022年5月14日に開催された「エンジニアの祭典」TechFeed Conference 2022は、「日本を代表するテックエキスパート50名による大LT大会」という前代未聞の取り組みとして、大盛況のうちに幕を閉じました。 ですが、TechFeed Conferenceはまだまだ終わりません! 本イベントは、エキスパートの貴重な知見を一人でも多くの方々に届けるべく、企画当初から 「全セッション、永久保存版」 を掲げて、アーカイブ化にも全力を尽くすと誓っておりました。 本日より6/10までの間、「TechFeed Conference 2022後夜祭」を開催しま

                        【ブクマ推奨】Rust、Go言語、コンテナ技術、PHP…言語系LT動画8本公開🎉 — TechFeed Conference「後夜祭」(5)
                      • 雰囲気でコンテナ使っている�全ての人が読むべき�「コンテナ技術入門」の紹介

                        コンテナを根っこから理解するのに最適なテキスト「コンテナ技術入門」の紹介です。

                          雰囲気でコンテナ使っている�全ての人が読むべき�「コンテナ技術入門」の紹介
                        • #技育祭 ではじめてでもわかる!コンテナ入門 という講義をしたのですがコンテナ技術以前に何が必要か? - じゃあ、おうちで学べる

                          概要 空腹状態から回復する為に飯を食っても腹が出る人類の不思議について考えていたら夜でした。2021年03月13日 の15:50 から16:50 までの一時間で技育祭というイベントでコンテナの入門講義を行った。以前から事前に情報が共有できない入門講義は罪深いとは思っている。事前知識のある有無や特定のコンテキストへの理解など参加者のスタートラインを確認できないからで講義時間の関係上それらに一線を引いてここからあそこまでの入門講義だと思い込んで講義を行わなければならない。これは地味にシンドイ。講義する側になると予習復習は大事というのが身に染みます。 講義の感想にたまにこんな声が聞こえる。 コンテナ技術以前の前提知識が必要だと思う こういうことを聞くとオジサンなので彼らの為になるようにXXといういい本があるよ!!! インフラの勉強をするにはこういう名著がある。もちろん、基本的な知識としてネットワ

                            #技育祭 ではじめてでもわかる!コンテナ入門 という講義をしたのですがコンテナ技術以前に何が必要か? - じゃあ、おうちで学べる
                          • なにもわからない!無知の知からはじめる!コンテナ技術再入門【導入編】 - okadato の雑記帳

                            はじめに ダニング = クルーガー効果をご存知でしょうか。 エンジニア界隈では時折目にする、下記の曲線です (引用元はこちらのツイート) 理解の浅い状況では自分の視座の低さを認識できないため 完全に理解した という過大評価状態に陥ってしまう反面、ある程度経験を積み、視座が高くなることで なんも分からん という過小評価状態に陥ってしまうという認知バイアスの一種です。 コンテナ、完全に理解した。 上記の画像を踏まえたうえで、ぼくはコンテナを完全に理解しています。 前回の記事では ECR + ECS を組合せた自動化の仕組みについて触れました。 業務でも Docker を日常利用していますし、ある程度簡単な内容であれば Dockerfile や docker-compose.yml を一息で書くこともできます。 またコンテナのメリットとしてプロセスの実行環境を隔離できるため、ひとつのホストマシン

                              なにもわからない!無知の知からはじめる!コンテナ技術再入門【導入編】 - okadato の雑記帳
                            • なぜ金融系プロジェクトで先進のコンテナ技術を選択したのか

                              なぜ金融系プロジェクトで先進のコンテナ技術を選択したのか:巨大SIerのコンテナ・Kubernetes活用事例(2)(1/2 ページ) NRIのコンテナ・Kubernetes活用事例について紹介する本連載。第2回はFinTechサービスをクラウドやコンテナで支援した事例を紹介する。 金融系サービスでも顧客体験を改善する迅速さは不可欠 「金融」と聞くと、勘定系処理や外部システムとの接続、バックオフィス業務などを思い浮かべる読者も少なくないだろう。これらのシステムでは、「求められるシステム品質が高く、ドキュメントは重厚に整備、管理され、大規模な工数が必要なプロジェクト」という点を想像するに難くない。野村総合研究所(以後、NRI)はインターネットバンキングや証券業の大規模共同利用型サービスを構築、運用しており、まさにNRIが得意とする領域でもある。 こうした大規模プロジェクトのみならず、NRIは

                                なぜ金融系プロジェクトで先進のコンテナ技術を選択したのか
                              • 第3回 コンテナ技術やクラウドネイティブのこれまでとこれから | gihyo.jp

                                テックコミュニティの運営側で、その技術分野を常に追いかけているエンジニアの方々にお話をうかがうインタビュー企画。ホストは関満徳が務めます。新型コロナ禍のさなか対面での取材を避け、リモートで行います。第3回目のゲストとしてお迎えしたのは、ソリューションアーキテクトとして活躍する太田航平氏です。 太田氏は、ソリューションアーキテクトとして従事する傍(かたわ)ら、Docker Meetup Tokyo運営、CloudNative Days(旧Japan Container Days)実行委員会メンバーなどコンテナに関わる活動を精力的にされています。 太田 航平(OTA Kohei)さんヒューレット・パッカード・エンタープライズにて、ソリューションアーキテクトとして勤務。クラウドネイティブ道を極めるべく日々修行の毎日を送っている。 GitHub:inductor Twitter:@_inducto

                                  第3回 コンテナ技術やクラウドネイティブのこれまでとこれから | gihyo.jp
                                • 詳説 OCIコンテナランタイム youki@第15回 コンテナ技術の情報交換会

                                  https://github.com/containers/youki/tree/f1acccb65452252556713683557e587379399246 https://github.com/opencontainers/runc/tree/v1.0.2

                                    詳説 OCIコンテナランタイム youki@第15回 コンテナ技術の情報交換会
                                  • 第12回 コンテナ技術の情報交換会@オンラインにて 「cgroup と sysfs ファイル - トラブルシューティングから cgroup を深追いする」を発表しました - hibomaの日記

                                    第12回 コンテナ技術の情報交換会@オンラインに発表しました! ct-study.connpass.com スライド 発表のスライドは下記で公開しております speakerdeck.com speakerdeck でフォントがしゃばしゃばになるのを解決できていないので、PDF でも公開しています ... github.com スライドの概要 弊社 GMO ペパボの ロリポップ!マネージドクラウドでのトラブルシューティング事例を契機として cgroup の sysfs ( スラブキャッシュ ) 周りを追いかけた内容を発表しています。 発表内容は、過去のエントリを勉強会向けにまとめ直した内容です。モデル図などを加筆しています。 hiboma.hatenadiary.jp トラブルの詳細については、ブログでは過去にも公開していなかった内容で、今回の発表でのみ閲覧できます。当時、実際に記録したコマ

                                      第12回 コンテナ技術の情報交換会@オンラインにて 「cgroup と sysfs ファイル - トラブルシューティングから cgroup を深追いする」を発表しました - hibomaの日記
                                    • コンテナ技術やKubernetesをこれから学ぶ人に送る電子書籍

                                      コンテナ技術やKubernetesをこれから学ぶ人に送る電子書籍:人気連載まとめ読み! @IT eBook(54) 人気過去連載を電子書籍化して無料ダウンロード提供する@IT eBookシリーズ。第54弾はコンテナ技術や「Kubernetes」を活用したソフトウェア開発や運用がどのようなものなのか、登場の背景から環境構築までを解説した連載『これから始める企業のためのコンテナ実践講座』をPDFとしてまとめました。

                                        コンテナ技術やKubernetesをこれから学ぶ人に送る電子書籍
                                      • コンテナ未経験新人が学ぶコンテナ技術入門

                                        最近勉強を始めたコンテナ技術に関する基礎的な知識をまとめました。 [訂正と注釈] p.27-30: 「Deployment」内の「Version: 1」 => 「Version: 2」 p.37: 「終了コードをから」 => 「終了コードから」 p.39: 「HTTPSが利用できない」=> AWS上では、SSL終端するLBがサポートされています。https://kubernetes.io/docs/concepts/services-networking/service/#ssl-support-on-aws p.40: 「ユーザがingress controllerをmaster上にセットアップする必要」 => master上にセットアップしなければならないという制約はありません。例えばGCEのingress controller(GLBC)はPodとして動作します。https://gi

                                          コンテナ未経験新人が学ぶコンテナ技術入門
                                        • コンテナ技術の基本を徹底解説

                                          はじめに 「コンテナ」という言葉を知っているだろうか?現在のIT技術で、コンテナは必要不可欠な技術である。多くのIT企業がコンテナを活用してコスト削減や生産性の向上を実現している。 そこで、今回の記事ではコンテナ技術の基本を徹底解説する。主に以下のような流れでコンテナ技術を解説しようと思う。 コンテナ技術とは コンテナ化 コンテナ技術のメリット・デメリット 主なコンテナ技術:DockerとKubernetes コンテナ技術とは コンテナ技術とは、1つの共有されたOS上で複数の独立したアプリケーションの実行環境を作成する技術である。より詳しく言えば、アプリけーションの動作に必要なOSの基本環境(カーネル)をDockerのようなコンテナエンジンを通して、コンテナ同士が共有できるようにすることでCPUやメモリなどのハードウェアのリソースと分離して仮想的な環境を作り出せる。 コンテナ技術の特徴 実

                                            コンテナ技術の基本を徹底解説
                                          • コンテナイメージを実際に作成してみよう ! ~スペシャリストから学ぶコンテナ技術 第 3 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS

                                            こんにちは、テクニカルソリューションアーキテクトの原田です。 「スペシャリストから学ぶコンテナ技術 第 1 回」では、環境差分をなくすための手段の 1 つとしてコンテナならびにコンテナ技術について紹介しました。 「スペシャリストから学ぶコンテナ技術 第 2 回」では、コンテナ実装のソフトウェアとしてデファクトスタンダードになっている Docker が生まれた背景について紹介しました。 今回は、コンテナイメージの作成を実際に行って、Docker の使い方の基礎を紹介します。 本記事は、原田とコンテナスペシャリスト ソリューションアーキテクトの 林 (@literalice) の共同執筆となります。 (動作環境について) 私の環境は Mac で、Docker for Desktop を利用しています。 この記事はハンズオンでありませんが、Windows や Linux 上でも動きますので、一緒

                                              コンテナイメージを実際に作成してみよう ! ~スペシャリストから学ぶコンテナ技術 第 3 回 - 変化を求めるデベロッパーを応援するウェブマガジン | AWS
                                            • コンテナ技術 ハンズオン Vol.2 Dockerイメージ編 - Qiita

                                              本題の前に 位置付け・前提 本記事は、社内ワークショップ のために用意したものです。そのため、次の前提で進めることをご理解ください。 また、本稿はこちらの続きとなります。 コンテナ技術 ハンズオン Vol.1 Docker操作編 目的や前提なども上記の内容に準拠します。 docker ハンズオン環境 今回も Play with Docker を活用してハンズオンを行います。 ※要:Docker Hub アカウント 注意点として、この環境は4時間の制限があります。4時間経過すると環境が削除されてしまう点を注意して下さい。 もちろんローカル環境でも構いません。 参加者の前提知識 Dockerfile および Docker レイヤーの考え方を理解していることが前提とします。参考までに下記の資料を一読しておくことをお奨めします。 HTMLページが良ければ下記でもOKです。 Dockerfile の

                                                コンテナ技術 ハンズオン Vol.2 Dockerイメージ編 - Qiita
                                              • コンテナ技術 ハンズオン Vol.1 Docker操作編 - Qiita

                                                本題の前に 位置付け・前提 本記事は、社内ワークショップ のために用意したものです。 複数回実施する予定で、下記も併せてご利用ください。 コンテナ技術 ハンズオン Vol.2 Dockerイメージ編 なお、次の前提で進めることをご理解ください。 本ハンズオンの目的 参加者が必要に併せて 自学できる入口に立つ ことを目的とします。 なお、本ハンズオンではコンテナ技術に関する知識は説明しません。また、本ハンズオンだけで、あらゆるコンテナ操作ができるようになるわけでもありません。 後日に「コンテナ」を扱おうとしたときに、自分で調べて理解でき、実際に扱えるようになることを目指します。 端的には、なんかこういうもんだ、という感じで軽く頭に残れば大丈夫と考えましょう。 ターゲットとなる参加者 下記のような基礎知識があるエンジニアを対象とします。 Linuxなどでコマンドを扱えるインフラの基礎知識がある

                                                  コンテナ技術 ハンズオン Vol.1 Docker操作編 - Qiita
                                                • 公開論文から学ぶ Google のテクノロジー : パート 1:分散処理基盤(コンテナ技術)とデータセンター編 | Google Cloud 公式ブログ

                                                  Google Cloud のサービスは、Google が長年に渡って構築してきたグローバルネットワーク、そして、世界各地のデータセンターによって提供されています。これは、Google 検索をはじめとするさまざまな Google のサービスを支えるインフラでもあり、その上では、Google 独自の技術を活用したさまざまなミドルウェアが稼働しています。 Google Cloud で提供されるマネージドサービスの多くは、これらのミドルウェアをマルチテナント化して提供しているものであり、いわば、Google Cloud を利用することで、Google 以外の企業でも「Google のサービスを支える技術」が活用できるのです。Google Cloud を活用する開発者の中には、このような Google の技術に興味を惹かれて、Google Cloud を使い始めたという方も少なくないかも知れません。

                                                    公開論文から学ぶ Google のテクノロジー : パート 1:分散処理基盤(コンテナ技術)とデータセンター編 | Google Cloud 公式ブログ
                                                  • モダンアプリケーション開発のワンストップ支援サービスを提供開始〜サーバーレス・コンテナ技術により企業のビジネスアジリティを高める〜 | クラスメソッド株式会社

                                                    クラスメソッドのAWS総合支援 コスト最適化からセキュリティ、構築支援、運用保守まで、AWS活用を支援します。

                                                      モダンアプリケーション開発のワンストップ支援サービスを提供開始〜サーバーレス・コンテナ技術により企業のビジネスアジリティを高める〜 | クラスメソッド株式会社
                                                    • O/Rマッパー×コンテナ技術使用時のマイグレーション実行タイミングについて

                                                      #!/bin/sh # Wait MySQL up while ! mysqladmin ping -h"$MYSQL_HOST" --silent; do sleep 1; done # Migration(typeorm migration:run をyarnでラップ) yarn migration:run # Run api application yarn start メリット この場合、ローカルで開発するときもDockerfileから環境を構築すれば、開発者がマイグレーションを忘れたまま開発してしまうことは絶対にない。 また、ステージングや本番環境に適用するときもローカルと同じようにイメージをビルドしてデプロイすればいいだけなのでとてもシンプルに保てる。 デメリット もちろん採用しなかった方法なのでデメリットもある。 まず、O/Rマッパーのマイグレーション処理はデータベースの現在

                                                        O/Rマッパー×コンテナ技術使用時のマイグレーション実行タイミングについて
                                                      • 公開論文から学ぶ Google のテクノロジー : パート 1:分散処理基盤(コンテナ技術)とデータセンター編 | Google Cloud 公式ブログ

                                                        Google Cloud のサービスは、Google が長年に渡って構築してきたグローバルネットワーク、そして、世界各地のデータセンターによって提供されています。これは、Google 検索をはじめとするさまざまな Google のサービスを支えるインフラでもあり、その上では、Google 独自の技術を活用したさまざまなミドルウェアが稼働しています。 Google Cloud で提供されるマネージドサービスの多くは、これらのミドルウェアをマルチテナント化して提供しているものであり、いわば、Google Cloud を利用することで、Google 以外の企業でも「Google のサービスを支える技術」が活用できるのです。Google Cloud を活用する開発者の中には、このような Google の技術に興味を惹かれて、Google Cloud を使い始めたという方も少なくないかも知れません。

                                                          公開論文から学ぶ Google のテクノロジー : パート 1:分散処理基盤(コンテナ技術)とデータセンター編 | Google Cloud 公式ブログ
                                                        • ゼロからはじめる実践 Kubernetes セキュリティ(3) コンテナ技術の基礎(1)「カーネルの分離 namespace」

                                                          本連載では、エンタープライズシステムでコンテナ/Kubernetesを活用した業務システムを開発・運用するエンジニアに向けて、知っておくべきKubernetesセキュリティの基礎知識、Microsoftが提供するパブリッククラウド「Azure」を使ったクラウドでのKubernetesセキュリティ対策のポイント、気を付けておきたい注意点などの実践的なノウハウを紹介します。 今回より、コンテナセキュリティの基礎となる、以下のコンテナ技術について3回に分けて説明します。 カーネルの分離 namespace リソースの分離 cgroup namespaceとcgroupで下から見るKubernetes 初回となる今回は、カーネルの分離を実現するために利用されているnamespaceを取り上げます。 コンテナはOSを論理的に分割し、隔離された空間でアプリケーションを動作させる技術です。したがって、よ

                                                            ゼロからはじめる実践 Kubernetes セキュリティ(3) コンテナ技術の基礎(1)「カーネルの分離 namespace」
                                                          • コンテナ技術

                                                            コンテナ技術 コンテナ技術はDockerの登場に始まり、コンテナ管理ツールのKubernetesの登場で一気に実際に利用する段階に突入しました。AWS, GCP, Azure などのパブリッククラウドでも利用できるようになり、今後はさらに普及していくと思われます。ここでは、コンテナとその代表的な要素技術(DockerやKubernetesなど)についての話題や解説をまとめています。 コンテナ技術 コンテンツ コンテナ技術の基礎 その1 コンテナ技術の基礎 その2 Dockerとは -Dockerの基本的な使い方- Dockerとは -Dockerイメージのレイヤの考え方とイメージの軽量化について- Dockerとは -docker commitを使って更新したコンテナからのイメージ作成について- コンテナイメージの共有 -DockerイメージをDocker Hubに登録- 基本的なDock

                                                              コンテナ技術
                                                            • 要素技術を触って学ぶ「コンテナ技術入門」を実際にやってみた - フラミナル

                                                              こちらの記事をご存知でしょうか? コンテナ技術入門 - 仮想化との違いを知り、要素技術を触って学ぼう - エンジニアHub|若手Webエンジニアのキャリアを考える! コンテナってLinuxのNamespaceやcgroupを使ってやってるのよねまでは知りつつも、その裏側までは知りませんでした。そこでこの記事で紹介されているハンズオンを実際にやっていきたいと思います。 かかった時間:20分程度 前提知識:Linux操作 ハンズオン Vagrant+Virtual boxで環境準備 コンテナの作成(事前準備) cgroupの作成 コンテナの作成 作成したコンテナの確認 後片付け まとめ ハンズオン Vagrant+Virtual boxで環境準備 【事前準備】 vagrantとvirtual boxをインストールしてください。 ただしバージョンによって動作しないことがあります。 私の環境ではv

                                                                要素技術を触って学ぶ「コンテナ技術入門」を実際にやってみた - フラミナル
                                                              • Windowsでのコンテナ技術とWSL - roy-n-roy メモ

                                                                Home InfiniBand C# Docker Linux Raspberry Pi RouterOS Windows Mkdocs プライバシー・ポリシー Windowsでのコンテナ技術とWSL Host Conpute Service(HCS) Windows上でコンテナを扱うための技術である「Host Conpute Service(HCS)」について。 Windows subsystem for Linux Windows subsystem for Linux(WSL) とは、Windows上でLinux OS(ディストリビューション)を利用できる機能です。 利用できるOS・エディション この機能は、全エディションのWindows 10 バージョン1709以降 および、Windows Server 2019以降で利用することができます。 また、Windows 10 バージョン

                                                                • TechFeed Experts Night#7 〜 コンテナ技術を語る

                                                                  今回のTechFeed Experts Nightは、「コンテナ技術」がテーマです。 クロスプラットフォーム開発のエキスパートたちが、トレンド情報からマニアックな技術情報を8分間のLTに凝縮!それらをネタに、エキスパートたちが語り合うアフタートークもあります! エキスパートも、エキスパートを目指す方々も、楽しめること必至の90分! セッション開始通知機能もあるので、見たいところだけ見れる! さあ、技術をネタに盛り上がろう!🍻 TechFeed ❤ Developers & Communities

                                                                    TechFeed Experts Night#7 〜 コンテナ技術を語る
                                                                  • 熱いスライド勢ぞろい! ヤフー名古屋 Tech Meetupのコンテナ技術勉強会

                                                                    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、ヤフーの名古屋オフィスで働くデザイナーの吉川です。 2019年5月28日(火)に、第2回となる「ヤフー名古屋 Tech Meetup」を開催しました。 今回のテーマは 「コンテナ技術」。初開催だった前回に比べると話題を絞っての開催でしたが、エントリー開始当日に定員がすべて埋まるうれしい事態を受け、急きょ参加枠を増やしての実施となりました。 この記事では、初回に引き続き盛況のうちに終わった本イベントの様子を、運営スタッフの目線でレポートしていきます! 1.キーノート「Yahoo! JAPANのマネージド Kubernetes サービスを支える技術」 初めに、弊社内のKubernetesスペシャリストである黒帯 須田一輝よ

                                                                      熱いスライド勢ぞろい! ヤフー名古屋 Tech Meetupのコンテナ技術勉強会
                                                                    • Linuxのコンテナ技術にエスケープの脆弱性、アップデートを

                                                                      2022年2月4日、Linuxカーネルにおいて、「CVE-2022-0492」として特権昇格の脆弱性が特定された。っこれはcgroupsのバグで、最近発見されたLinuxの特権昇格系バグとしては注目すべきものとされている。この脆弱性を悪用されると、悪意あるコンテナがエスケープできてしまったり、権限を持たないプロセスが特権昇格して権限を獲得することができたりするとされており注意が必要。 この脆弱性について、Palo Alto Networksが3月3日(米国時間)に公開した次の記事の説明がわかりやすい。 New Linux Vulnerability CVE-2022-0492 Affecting Cgroups: Can Containers Escape? New Linux Vulnerability CVE-2022-0492 Affecting Cgroups: Can Conta

                                                                        Linuxのコンテナ技術にエスケープの脆弱性、アップデートを
                                                                      • 10年間のコンテナ技術の進化 - Qiita

                                                                        この記事では、10年にわたるコンテナ技術の進化と、それが最新のソフトウェアインフラストラクチャと配信をどのように改革するかについて説明します。 著者 Zhang Lei:Alibaba Cloud Container Platformのシニアテクニカルエキスパート、CNCFアンバサダー、シニアメンバー、Kubernetesメンテナー 今年、世界中の開発者がソフトウェアのテストとオンラインリリースにコンテナを使い始め、コンテナベースのソフトウェアのビルドと配信に慣れてきました。クラウドネイティブな技術や、マルチクラウド時代のアプリケーションガバナンスの方法についての議論も一般的になってきました。当然のことながら、"サイドカー "と呼ばれるコンテナパターンがデフォルトの選択です。クラウドが一般的なインフラになった現代では、コンテナを現代のソフトウェアインフラの基本的な依存関係と考えることが当た

                                                                          10年間のコンテナ技術の進化 - Qiita
                                                                        1