Sort by - linked count
-
Kubernetes/Pod Security StandardsPSS #Security Podが満たすべきセキュリティ標準 3つのセキュリティプロファイルにグループ分けされており上から順に制限が厳しくなっていく Privileged Baseline Restricted Pod Security Standards | Kubernetes Kubernetes
-
Kubernetes/PersistentVolume
-
タックマンモデル#Team Organization Developmental sequence in small groupsという論文で名付けられたモデル チームビルディングには以下の4段階のフェーズがあるという考え Froming 形成 Storming 混乱 Norming 統一 Performing 機能
-
require workflows#Continuous Integration GitHub の organization / enterprise レベル専用の ruleset ルールで、指定した GitHub Actions ワークフローの成功を PR マージの条件にする(正式名 "Require workflows to pass before merging"、旧 Required workflows)。各リポジトリにファイルを追加せず適用でき、GitHub Enterprise Cloud 等の GitHub Enterprise プランが必要。 repo 単位でチェック成功を必須化する別ルール require status checks とは別物 https://docs.github.com/en/enterprise-cloud@latest/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/available-rules-for-rulesets
-
松浦 隼人
-
OV証明書#Security 組織が法的に登録されたビジネスである(organization validation)ことを認証局が証明するデジタル証明書
-
IdPIdentity Provider #Security/Authentication #Security/Authorization デジタルアイデンティティシステムにおいて、ユーザーの認証を行い、アイデンティティ情報を提供するサービスまたは組織 代表的なソーシャルIdPとして、Google、Facebook、GitHub、Microsoftなどがある OIDCやOAuth2プロトコルを用いてアイデンティティ情報を外部アプリケーションに提供する
-
ストラングラーフィグアプリケーションStranglerFigApplication #Continuous Integration Martin Fowlerによる理論。既存のシステムを置き換える際、既存のシステムの周辺に新規のシステムを追加していき段階的に置き換える。 イチジクの成長段階に似ていることからFigの命名を含んでいる。 原文はこちら
-
テストダブル#Testing 自動テストに使用する代用品のこと、モックと呼ばれるようなものの総称
-
Book/チームトポロジー
-
Amazon/S3Simple Storage Service #Data Engineering AWSが提供するオブジェクトストレージサービス What is Amazon S3? - Amazon Simple Storage Service
-
require status checks#Continuous Integration 指定した status check(CI チェック)の成功を PR マージの条件にする GitHub の ruleset ルール(正式名 "Require status checks to pass before merging")。repository / organization どちらのレベルでも設定できる。 status check は GitHub Actions のジョブ・外部 CI(Commit Status API)・GitHub App から付与され、base 追従を必須化する up-to-date オプションを持つ https://docs.github.com/en/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/available-rules-for-rulesets
-
Seb Rose
-
ゴールデンサークル#Product Management TEDの優れたリーダーはどうやって行動を促すかによって初めて解説された考え 円の中心から Why What How の順に並ぶ Howが一番外側にあるが優先度が低いというわけではなく、HowによってWhatに大きな影響を与えるケースもある
-
職能横断職能(機能)を横断して仕事を成し遂げる編成
-
スクラム/適応Adaptation #Agile スクラムを支える経験主義の柱の一つ。最新のスクラムガイドより抜粋 プロセスのいずれかの側⾯が許容範囲を逸脱していたり、成果となるプロダクトが受け⼊れられなかったりしたときは、適⽤しているプロセスや製造している構成要素を調整する必要がある。それ以上の逸脱を最⼩限に抑えるため、できるだけ早く調整しなければならない。関係者に権限が与えられていないときや、⾃⼰管理されていないときは、適応が難しくなる。スクラムチームは検査によって新しいことを学んだ瞬間に適応することが期待されている。
-
スクラム/検査Inspection #Agile スクラムを支える経験主義の柱の一つ。最新のスクラムガイドより抜粋 スクラムの作成物と合意されたゴールに向けた進捗状況は、頻繁かつ熱⼼に検査されなければならない。これは、潜在的に望ましくない変化や問題を検知するためである。スクラムでは、検査を⽀援するために、5 つのイベントでリズムを提供している。検査によって適応が可能になる。適応のない検査は意味がないとされる。スクラムのイベントは、変化を引き起こすように設計されている。
-
C-I-A#Security 機密性(Confidentiality) 完全性(Integrity) 可用性(Availability) の頭文字を取ったセキュリティの3つの柱
-
モジュラモノリス#Software Design DDDの境界づけられたコンテキストの概念に従って、モノリス内で明確に境界が分かれたコンテキストをそれぞれモジュール化する 例としてコンテキスト間のI/FはProtocol Buffersにて定義し、ヘキサゴナルアーキテクチャにおけるアダプタ層のみ公開することで、境界を跨いだ依存解決を許さない等の方法がある
-
Argo Rollouts
-
suzuki-shunsuke
-
Dependabot#Security #Continuous Integration GitHub の依存関係を安全・最新に保つ機能群。公式 Doc は "Find and fix vulnerable dependencies you rely on with Dependabot" と説明し、脆弱な依存の検出・修正と依存の最新化を Pull Request ベースで自動化する。 機能 Dependabot alerts — リポジトリの依存に既知の脆弱性があると通知。GitHub Advisory Database のアドバイザリ(CVE / GHSA / CVSS)を情報源とする Dependabot security updates — 既知の脆弱性を持つ依存を更新する Pull Request を自動作成 Dependabot version updates — 依存を最新に保つ Pull Request を自動作成。.github/dependabot.yml で設定する https://docs.github.com/en/code-security/dependabot
-
GPTGenerative Pre-Trained Transformer 生成的事前トレーニング済みトランスフォーマー #LLM トランスフォーマーのデコーダー部のみを採用したもの 事前トレーニングを行い精度を高める GPT-2では、インターネット上の文書において次の単語を予測するというトレーニング方法を用いて精度が大きく向上した
-
Golden PathPlatform Engineering 技術選定が多く必要とされるケースで、会社として利用するものはどれでどのように使えばよいか道筋を立てること
-
Tom DeMarco人物
-
LSPLanguage Server Protocol #Programming
-
Cucumber#Testing BDDを推進するメインコミュニティであり、そのコミュニティによるライブラリ。RSpecのコントリビューターであるAslak Hellesøyによって立ち上げられた Gherkin記法で書かれたfeatureファイルをStep definitionsによってテストコードへ変換し実行する 公式では以下の言語をサポートしている Installlation Java JavaScript Ruby Kotlin Scala Lua Ocaml C++ Go https://cucumber.io/docs/
-
イネイブリングチーム#Team Organization Team Topologiesにて紹介される4つのチームタイプの内の1つ 他のチームを技術等の知識によって支援する
-
aqua#Programming CLIツール専用の宣言的バージョンマネージャー。Go製、@suzuki-shunsuke による aqua.yamlでツールとバージョンを宣言的に管理 GitHub Releasesからバイナリを自動取得 Lazy Install: 実行時に必要なツールを自動インストール Checksum検証、Cosign/SLSA Provenance対応 https://aquaproj.github.io/ https://github.com/aquaproj/aqua
-
SIGTERM終了のシグナル、SIGKILLの前にクリーンなシャットダウンを行う猶予を生む シグナルの値は15で、killコマンドのデフォルトシグナルとなっている
-
DV証明書#Security 組織が当該ドメインを制御(domain validation)していることを認証局が証明するデジタル証明書
-
ヘキサゴナルアーキテクチャ
-
SBOMSoftware Bill of Materials ソフトウェアを構成するコンポーネントと依存関係を機械可読に列挙したリスト 主要な標準フォーマット CycloneDX — OWASP 管理。"full-stack Bill of Materials (BOM) standard that provides advanced supply chain capabilities for cyber risk reduction"。VEX / SaaSBOM / CBOM / HBOM / AI-ML BOM など派生 BOM を包含 SPDX — Linux Foundation 管理。ISO/IEC 5962:2021 として国際標準化済 https://cyclonedx.org/ https://spdx.dev/
-
TLS証明書#Network #Security/Cryptography TLSによるHTTPS通信において、TLSハンドシェイクに用いるデジタル証明書のこと
-
OpenTelemetry/Collector#Observability OpenTelemetryにおいてDatadog, Jaeger, Prometeusのような各種バックエンドへのテレメトリー送信を集約し抽象化するような役割 https://opentelemetry.io/docs/collector/
-
two-pizza team#Team Organization 「私たちはチームの規模を、ピザ 2 枚で賄える人数以下に抑えることにしています」とベゾスは述べています。「これを 2 枚のピザチームのルールと呼んでいます。」 Amazonに浸透する1チームの規模の考え 2 枚のピザチーム - AWS での DevOps の概要
-
USM/ユーザータスク#Agile #Product Management ユーザーが目的を達成するために行う、ひとつひとつの行動。
-
USM/アクティビティ#Agile #Product Management 複数のユーザータスクをまとめた、ユーザーの大きな目的を表す行動のまとまり。
-
Ward Cunningham
-
DIDドキュメント#Security/Authentication DIDにおいて、識別された主体と対話を開始するために必要な公開鍵、認証プロトコル、サービスエンドポイントが記述されている
-
WIP制限#Agile 仕掛り作業の件数を制限し、同時に複数の仕事に着手しないという考え
-
DevOps capabilities/Test automation#Testing DevOps capabilitiesの1つ、Fast Feedbackに分類される https://dora.dev/capabilities/test-automation/ ユニットテスト/TDD 受け入れテスト Agile testing directions: tests and examples Loosely coupled teams テストピラミッド
-
DevOps capabilities/Team experimentationDevOps capabilitiesの1つ、Climate for Learningに分類される DORA | Capabilities: Team experimentation
-
DevOps capabilities/Working in small batches#Continuous Integration DevOps capabilitiesの1つ、Fast Flowに分類される 価値提供フローの可視化、チームによる実験、顧客フィードバックの可視化と組み合わせることで高いソフトウェアデリバリパフォーマンスに寄与する バッチサイズの最小化にはINVESTの原則を用いると良い DORA | Capabilities: Working in small batches
-
仮説キャンバス
-
React#Programming Facebook社が開発したJavaScriptライブラリ https://ja.react.dev/
-
スプリントレビュー#Agile スクラムのスプリント末に行うイベント。最新のスクラムガイドより抜粋 スプリントレビューの⽬的は、スプリントの成果を検査し、今後の適応を決定することである。スクラムチームは、主要なステークホルダーに作業の結果を提⽰し、プロダクトゴールに対する進捗について話し合う。 検査、適応を行うためのイベント
-
ABACAttiribute-based access control #Security/Authorization 従来のRBACに対し、リソースに割り当てられた属性(AWSではタグ)に基づいて許可を定義する認可モデル リクエスト元であるプリンシパルの属性がリソースの属性と一致した場合に操作を許可するポリシーを設計する ABAC 認証で属性に基づいてアクセス許可を定義する - AWS Identity and Access Management
-
Google Cloud/GKE
-
pnpm#Programming JavaScript パッケージマネージャ。公式は "Fast, disk space efficient package manager" を標榜し、monorepo / workspace 用途を主軸に据える 特徴 Content-addressable store — 全パッケージをグローバルストアに単一保存 Hard link で project の node_modules に配置し、複数プロジェクト間での disk 重複を回避(npm が依存ごとにコピーするのと対照的) Non-flat node_modules — 直接依存のみを symlink で root に配置、未宣言依存への参照を防ぐ Workspace サポートで monorepo を扱う https://pnpm.io/