decadence

個人のメモ帳

2021-01-01から1年間の記事一覧

atlantisでterraformを実行する際のセキュリティ

これは何 terraformを実行する環境として、atlantisを使うことがある。atlantisを使う際には、気をつけて使わないと、意図せず権限を持たない人が強い権限で処理を実行できてしまう。 www.runatlantis.io

AWS VPC PeeringからTransit Gatewayへ移行時のパケロス

これは何 AWS VPC Peeringでメッシュ構造になっている各VPCを、Transit Gatewayでpeeringさせることとなった。 その際、Transit GatewayにMTU 8500の上限があるがパスMTU検出はないため、ジャンボフレームを利用出来るEC2インスタンス間の疎通において、移行…

AWS Certified Solutions Architect Professional 再認定

AWS

2018年に取得した AWS Certified Solutions Architect Professional が、もうすぐ有効期限が切れるという通知を受けとったため、再認定にて再取得した。 www.credly.com 本業でも副業でもAWSを利用しているため、大凡のことは理解出来ている状態での再認定準…

社会人6年目振り返り

年度末振り返り 昨年度の振り返り 社会人5年目振り返り - decadence 仕事面 今の会社に入って3年と数ヶ月。新卒で入った会社は2年10ヶ月程でやめてしまったので、今の会社が最長になった。 取り組み 分配金再投資 EKS基盤 チームリーダー インフラ 気持ち 今…

JenkinsのCronはSafeRestart時にJob起動処理を落とさない

これは何 運用されているJenkinsにおいて、SafeRestart時にCronによるJobの発火をlostするのでは、といった懸念があった。 コードを読み、実際に動作確認をすると、再起動処理に2分以上かからなければat least onceでCronによるJobの発火がされることが分か…

CKA / CKAD 取得

仕事でk8sを使うようになったので、CKAとCKADを取得した。 www.youracclaim.com www.youracclaim.com 双方ともudemyで講義が安くなってたので、それを見た上で試験を受けた。実技だけなので簡単だった。 副業等でEKS導入などをサポート出来るので、興味ある…

argo-workflowsのSSO+RBACをazure連携させる

これは何 argo-workflowsでは2.12からSSO + RBACの機能が利用出来るようになった。ここではazureを用いたOIDC、及びRBACの設定方法について画像を用いて説明する。 What’s coming up in Argo Workflows v2.12? | by Alex Collins | Argo Project argo-workfl…