1TBをネットワーク経由でコピーするのに、どれくらいかかる?

先日、社内でこういうやり取りを見かけた。 ???「1TBのネットワーク経由でのディスクコピーが10分位で終わったっす」 こういうときに、例えば 「1TBのディスクコピーが5秒位で終わったっす」 これは流石に、絶対エラー起 …

trivy-operatorのPrivate Registryの設定でハマっていた

自社のk8sで動くコンテナイメージをtrivy operatorを利用してスキャンしている。 自社ではコンテナイメージをプライベートレジストリに格納して利用しているので、必然とプライベートレジストリにtrivyからアクセ …

CIで新たに追加されたクエリを検知するwelcome-new-queryをバージョンアップした

以前、CI実行時にDBのクエリログを有効にして、クエリのfinger printの差分を洗い出して、出力するwelcome-new-queryを諸々修正して、v2にした。 変更した内容としては下記。 post actio …

docker-slimはホワイトリストダイエットツールっぽい動きをする

先日のCNDT2022でdocker-slimについて触れたセッションがあり、これはええやないのということで試してみた。 今回試したイメージは ruby:3 です。 もとのサイズが 893MBです。こいつにdocker- …

hostsflowとElasticFlowでホストの通信をサンプリングする

仕事で、どのホストがどれくらいどこと通信してるのかを知る必要があり、同僚が以前検証していた、sFlowを最近触った。sFlowを利用すると通信を一定の間隔でサンプリングして、大体の通信先と量を知ることができる。ただそのデ …

Dockerイメージに強制的にapt upgradeなどを挟み込む、pinjectを書いた

昨今、管理しているサーバはほとんどKubernetesかLinuxの上にDockerデーモンを入れて、その上でコンテナで動かす構成をとっており、コンテナイメージについてはtrivyを利用してスキャンしている。 GitHu …