Cluster Autoscalerはノード数の自動増減に対応しているそうですが

質問 Cluster Autoscalerはノード数の自動増減に対応しているそうですが、ノード数を増やす、減らすとは、つまりどういうこと? 俺のレベルアップがおかしい! 〜デキる男の異世界転生〜 2 【電子書籍】[ みつあし ]価格:990円(2026/5/27 20:06時点)感想(0件) 解答KubernetesのCluster Autoscalerでいう「ノード数を増やす・減らす」は、簡単に言うと:ノードを増やす→ VM/EC2インスタンスを新しく作るノードを減らす→ 不要なVM/EC2インスタンスを消すという意味です。つまり、Podの増減ではなく、Kubernetesクラスタを構成する“マシン自体”を増減しています。まずノードとは?Kubernetesのノードは:Worker Node実際にPodが動くサーバです。クラウドだと実体は:EC2GCE VMAzure VMなど。なぜ増やす必要がある?例えば:CPU不足メモリ不足Podを置く場所がない状態になると、Schedulerが:PendingのPodを作ります。つまり:「動かしたいけど空きノードがない」状態。ここでCluster Autoscalerが:「じゃあ新しいノード作るか」と判断します。ノード追加時に実際何が起きる?AWSなら例えば:Cluster Autoscaler がPending Pod検知Auto Scaling Groupへ増加要求EC2起動kubelet参加Kubernetes Node登録Pod配…

続きを読む

自動改札機にFelicaをタッチするとすごい速さで精算されますが

質問 自動改札機にFelicaをタッチするとすごい速さで精算されますが、DBってどういうものを使っていて通信はどう行われているの?アーキテクチャ的な解説をして。 【25夏セール50%OFF】子供服 moujonjon (ムージョンジョン) JR貨物電車総柄半袖Tシャツ 90cm〜130cm F30878価格:1485円(2026/5/6 11:59時点)感想(0件)【送料無料】 タカラトミー プラレール キミのまちをうごかそう!プラレールベストセレクションセット 4904810946809価格:3960円(2026/5/6 11:59時点)感想(3件) 解答あの速さ(改札通過で200ms前後)を出すために、やっていることはかなり“割り切った設計”です。ポイントはオンライン前提にしない・1タッチで完結・後で整合性を取るです。全体像(何がどこで起きるか)カード(FeliCa) ⇄ 改札機(ローカル判定) ──→ 駅サーバ/路線サーバ ──→ 中央(清算・分析) ↑(即時応答) (非同期同期)改札機でほぼ完結:通過可否の判断と残高更新はその場でやる上位とは非同期:通過後にまとめて送る(多少遅れてもOKな設計)通信:FeliCaが速い理由近距離無線(13.56MHz)で双方向通信コマンドが少なく軽い(ブロック単位のRead/Write)カード側に残高・履歴を持つ(ここが効く)1タッチでやることは概ね:カードID・残高・直近履歴…

続きを読む

Amazon EKS上のFargateという概念がよくわからないのですが

質問 Amazon EKS上のFargateという概念がよくわからないのですが、オンプレのkubernetesで例えるとどんな感じ? 時間停止勇者(5) 【電子書籍】[ 光永康則 ]価格:792円(2026/6/20 16:21時点)感想(0件) 解答かなりざっくり言うと、EKS on Fargate は:「Node を自分で持たずに、Podだけ実行する Kubernetes」です。普通のKubernetes(オンプレ含む)は:物理サーバ / VM↓Kubernetes Node↓Podという構造です。つまり、まず Node 用サーバを用意する必要があります。EKS + EC2 の場合EKSでも通常は:EKS Control Plane↓EC2(Node)↓Podです。オンプレKubernetesとかなり近い。Node障害対応、OS更新、Nodeスケーリング、容量管理、DaemonSet管理などが必要。EKS + Fargate は何が違う?Fargateでは:EKS Control Plane↓Podに近い感覚になります。実際には裏にAWS管理の実行基盤がありますが、ユーザーからは Node がほぼ見えません。Podを作ると、AWSが裏で:実行環境準備隔離起動リソース確保を自動でやる。オンプレで例えると?完全一致はありません。でも感覚的には:「VM自動生成機能付き Kubernetes」に近い。Podごとに、「超軽量専用Nodeが裏で生えてくる」イメージです。オンプレで無理やり…

続きを読む

カオスエンジニアリングって本当に本番環境でやっていいの?

質問 カオスエンジニアリングって本当に本番環境でやっていいの?ビビらない? カオスエンジニアリング 回復力のあるシステムの実践 / Casey Rosenthal 【本】価格:3740円(2026/6/28 00:24時点)感想(0件)カオスエンジニアリング入門[本/雑誌] / 澤橋松王/監修 関克隆/著 河角修/著 鈴木洋一朗/著 上野憲一郎/著価格:3278円(2026/6/28 00:24時点)感想(0件) 解答やっていいです。というより、カオスエンジニアリングの本来の考え方は「本番環境でやる」です。ただし、多くの人が想像するような、「本番サーバーをいきなり落としてみよう!」ではありません。なぜ本番でやるの?ステージング環境では本番と同じ条件を再現できないからです。例えば、実際のアクセス量本番のデータ量ネットワークの混雑キャッシュの状態他システムとの連携は本番でしか分からないことが多いです。そのため、「本番で障害が起きてもサービスは維持できるか?」を確認するには、本番で試すしかありません。でも怖くない?めちゃくちゃ怖いです。だから大手企業でも最初はかなり慎重です。例えば、NG例RDSを停止本番リージョン全体を停止全EC2を強制終了これはただの事故です。実際のやり方まず仮説を立てます。EC2が1台落ちてもALBが自動で切り離しサービスは継続できるその後、対象:ASG内の1台だけ時間:アクセスが少ない時間帯影響:全体の1%のように小さく試します。Netflixは有名Netflixの…

続きを読む

Route53だけでフェイルオーバーってできないの?

質問 Route53だけでフェイルオーバーってできないの? あやかし狐の京都裏町案内人 (アルファポリス文庫) [ 狭間夕 ]価格:726円(2026/6/27 11:27時点)感想(0件)Tシャツ メンズ 半袖 ホワイト グレー デザイン S M L XL 2XL Tシャツ ティーシャツ T shirt 031984 誕生日 記念日 53 歳価格:1780円〜(2026/6/27 11:27時点)感想(0件) 解答できます。ただし、「どこまでをフェイルオーバーと呼ぶか」で答えが変わります。Route 53 単体でも、DNSレベルのフェイルオーバーは可能です。Route 53だけでできること代表的なのは:PrimarySecondaryを用意して、Primary死活監視NG↓DNS応答をSecondaryへ切替する方式。Route 53 の:Health CheckFailover Routing Policyを使います。イメージ正常時:app.example.com → Primary障害時:app.example.com → Secondaryかなりシンプル。ただし重要な制限ここが本質です。Route 53 が切り替えるのは:「DNSの返答先」だけです。つまり:データ同期セッション維持DB整合性アプリ状態は面倒見ません。なので「切り替わるだけ」例えば:東京 ALB↓Route53↓大阪 ALBなら切替はできる。でも:DB同期してないストレージ同期してないと、切り替わったけど中身壊…

続きを読む

Traefikを使用してdockerコンテナのプロキシを行う構成で

質問 Traefikを使用してdockerコンテナのプロキシを行う構成で、TrarficのLetsencrypt自動取得設定をかける場合サーバの80ポート開放が必要になると思いますが、このAPIサーバはDMZに置いていいの? Web配信の技術-HTTPキャッシュ・リバースプロキシ・CDNを活用する価格:2803円(2026/4/15 19:50時点)感想(0件) 解答結論から言うと、そのAPIサーバ自体をDMZに置く設計はあまり良くないです。正しくは、Traefik(入口)だけをDMZに置いて、APIコンテナは内部ネットワーク側に置くのが基本です。■ なぜそうするのかLet’s Encrypt(HTTP-01認証)では→ 外部から 80番ポートにアクセス可能である必要があります。なので、インターネットに直接さらされる入口は必ず必要です。ただしそれは「APIサーバ」である必要はありません。■ 推奨構成[Internet] ↓[DMZ: Traefik (80/443公開)] ↓[内部ネットワーク: APIコンテナ群]Traefik:DMZに配置(公開)API:内部ネットワーク(非公開)通信:Traefik → API のみ許可■ APIサーバをDMZに置かない理由1. 攻撃面が広がるDMZは「攻撃される前提の場所」なので、アプリケーションを直接置くと→ 脆弱性を突かれるリスクが上がる2. 責務分離が崩れるTraefikは→ 入口・TLS終端・ルーティング担当APIは→ …

続きを読む