Sort by - linked count
-
クリーンアーキテクチャ
-
Matthew Skelton
-
ADTAlgebraic Data Type 代数データ型 #Programming 列挙(和)された値の組み合わせ(積)を定義し、無効な組み合わせを表現できないように型化する方法
-
Observability/ディメンションキーバリュー形式のデータにおいてデータ内のキーの数を表す
-
パーセンタイル指定するパーセントのリクエストが何秒以内に処理された、といったようなケースで用いる値 代表的な例として中央値は50パーセンタイル値である
-
anthropics/claude-plugin-official#LLM Anthropic]公式が公開しているPlugins]群 Claude Codeに標準でマーケットプレイスが追加されている https://github.com/anthropics/claude-plugins-official
-
pre-commit#Continuous Integration git commit 実行時に自動で呼ばれる Git クライアントサイド hook。.git/hooks/pre-commit に実行可能スクリプトを置くだけで有効になる コミット作成前に実行され、非ゼロで終了すると commit が中断される 引数は渡されず、ステージ済みの変更を検査する用途が一般的(lint・format・シークレットスキャン等) git commit --no-verify で bypass できる https://git-scm.com/docs/githooks#_pre_commit
-
Mend.io#Security SCA と SAST を軸にした AppSec / AI セキュリティの商用 SaaS プラットフォーム(旧 WhiteSource、SCA 市場の草分け) スキャン領域: SCA(到達可能な OSS 脆弱性検出・ライセンスコンプライアンス)/ SAST / コンテナイメージ / AI セキュリティ(AI コンポーネントの可視化・レッドチーミング・ランタイムガードレール) 特徴 reachability ベースの解析で到達可能な脆弱性に絞り込み、ノイズを減らす 修正 PR の自動生成(remediation-centric)で検出から修正までを支援する https://www.mend.io/
-
エラーバジェットSREにおいてリリース可否を決めるための指標となるような考え方。 SLOを満たせない時間を名前の通り予算として管理する。 エラーバジェットが残っていればリリース可能、エラーバジェットを使い切っていればリリースはストップしシステムの改善を行うというような運用をする。 エラーバジェットによってプロダクト開発者とSREでイノベーションと信頼性のバランスを適切に扱う
-
Ambassador Edge Stack
-
Lisa Crispin
-
オポチュニティ#Product Management プロダクトで取り組みうる「機会」。あるユーザーの課題やニーズと、それを解決したときに生まれるビジネス上の便益を、ひとつの検討単位として捉えたもの。フィーチャー(機能)から考え始める前に、まずオポチュニティ単位で取り組むかどうかを判断する。
-
CSS#Programming Webページの見た目やレイアウトを定義するスタイルシート言語 HTMLの構造と表示を分離し、セレクタとプロパティでスタイルを適用 Tailwind CSS等のユーティリティファーストフレームワークの基盤
-
ファイブフィンガー#Team Organization チームに所属する個人個人の状況を把握するための手法、仕事の今の状態を「本当はどう思っているか」という視点で五段階で表明するっj;w
-
単一責任の原則#Software Design SOLID原則の1つであり、オブジェクト指向プログラミングにおける一般的なプラクティス コードの部品は1つだけのことを行い、他のことは行ってはならないということ
-
Dependency Injection#Software Design #Programming オブジェクトやコンポーネントの依存関係を外部から注入する設計パターン クラスが必要とする依存オブジェクトを自身で生成せず、外部のアセンブラ(DIコンテナなど)から提供される。これにより、クラス間の結合度が低下し、テスト容易性、柔軟性、再利用性が向上する
-
カーディナリティ#Data Engineering あるカラムの値の集合の中に重複する値がどのくらいあるかの度合い。低いと重複が多く高いと重複が少ない。
-
Ariga
-
zizmor/unpinned-uses#Security zizmorの audit。uses: で third-party action を tag や branch 名(@v3、@main)で参照し、コミットSHAで pin していないケースを検出する tag は publisher 側で参照先を書き換え可能。正当だったタグが後日マルウェア入りコミットを指すよう移動されると、参照している全ワークフローが侵害される tj-actions/changed-files 事件がこのパターン。SHA は immutable なので内容が変わらないことを暗号学的に保証できる https://docs.zizmor.sh/audits/#unpinned-uses
-
zizmor/dangerous-triggers#Security zizmorの audit。pull_request_target や workflow_run のような書き込み権限と secrets を持ったまま走るトリガーの使用を検出する fork PR からのトリガーでもベースリポジトリの context で実行されるため、secrets と書き込み token がジョブに渡る fork PR の内容(タイトル、ref、checkout した head のコード)を信頼して扱うと、攻撃者がリポジトリの secrets 窃取やコミット改竄できる https://docs.zizmor.sh/audits/#dangerous-triggers
-
Kubernetes/ClusterRole
-
Kubernetes/Inter-pod affinity and anti-affinitykube-schedulerにおいて、Podアフィニティでは同一Nodes内に配置されるPodを指定することができる 合わせてPodアンチアフィニティでは同一ノードに配置されるべきでないPodを指定できる Assigning Pods to Nodes | Kubernetes Kubernetes
-
Kubernetes/ReplicaSet
-
Kubernetes/DaemonSet
-
Kubernetes/ControllerKubernetesクラスタ内でDeploymentによってシングルトンに起動され、リソースへ観察、分析、アクションを行うような役割 コントローラの監視対象となるのは以下 Label Annotation ConfigMap Controllers | Kubernetes
-
Kubernetes/Volume
-
Kubernetes/Security ContextPod定義に#Security文脈の設定を追加するAPI 主にLinuxベースの以下のような観点に対する制御を行う Non-root User Linux Capabilities Configure a Security Context for a Pod or Container | Kubernetes Kubernetes
-
Kubernetes/HorizontalPodAutoscalar
-
Kubernetes/Ingress
-
Kubernetes/Startup ProbeProbeにおいてアプリケーションの起動にとても長い時間がかかる場合、Startup Probeが成功した後にLiveness ProbeまたはReadiness Probeを開始するような設定ができる startupProbeをいつ使うべきか? Startup Probeを使用して、起動の遅いコンテナを保護する Kubernetes
-
Kubernetes/コンテナライフサイクルフックKubernetes上のコンテナのライフサイクルとして開始時(ENTRYPOINT)と終了時にフックを命令できる機能 コンテナライフサイクルフック | Kubernetes
-
Kubernetes/Initコンテナ#Cloud Native Podと一緒に定義可能な初期化を行うコンテナ サイドカーでも同挙動は実現可能だが、ただ一度のみ実行されるのでリソースを調整しやすい Init Containers | Kubernetes Kubernetes
-
Kubernetes/Pod Security AdmissionPSA #Security Pod Security Standardsを違反する可能性がある際のアクションを実行する アクションは以下の3つ Warn Audit Enforce Pod Security Admission | Kubernetes Kubernetes
-
Kubernetes/ユーザKubernetesにおけるサブジェクト(主体)の一つ
-
QUIC#Network インターネット上の通信で多く用いられてきたTCPの課題を解消する、Googleが開発したプロトコル UDPをベースし、コネクション確立によるRTTの増大を防ぎつつ、TCPと同様の高い信頼性の実現、TLSを必須とするセキュリティの考慮がされる。 3で用いられるプロトコルで高速なHTTPS通信を実現する コネクションID QUICではIPアドレス、ポート番号を抽象化する形で宛先、送信元に対応するコネクションIDが用いられる。 コネクションIDによりモバイル機器のようなWiFi・モバイルデータ通信等が頻繁に切り替わりIPアドレスの変更がある場合でも、コネクションを途切らせずに通信を続けられる。 QUICヘッダー QUICヘッダーはTCPと異なり明確にロングヘッダー、ショートヘッダーの2つに分類される。ロングヘッダーはコネクション確立時、ショートヘッダーはその後のデータ送信に用いられる ロングヘッダーはコネクション確立に必要な情報をまとめて送る(1-RTTハンドシェイク)ことでRTTの改善がされる ストリーム QUICでは順序制御や再送制御を管理する単位としてストリーム(ID)という概念を用いる。ストリーム同士は独立しておりHoLブロッキングのような問題の回避をする
-
型エイリアス#Programming 名前の通り型のエイリアスを定義する あくまでエイリアスであるためエイリアス間の値は同一の型として扱われる
-
Greg Young
-
ファシリテーション#Team Organization Team Topologiesにて紹介される3つのチーム間インタラクションの内の1つ イネイブリングチームが行うような短期的な技術支援が該当し、チーム間の能力のギャップを最小化する
-
Write the Docs#Documentation ドキュメンテーションに関心を持つ人たちを歓迎するコミュニティ https://www.writethedocs.org/
-
Pwned Passwords#Security/Authentication 既知のデータ侵害で利用されたパスワードかどうかを検証できるサービス、API https://haveibeenpwned.com/Passwords
-
zxcvbn-ts#Security/Authentication TypeScriptで書かれた、パスワード強度を検証するライブラリ https://github.com/zxcvbn-ts/zxcvbn
-
Janet Gregory
-
Observability Primary Signals
-
Amazon/DynamoDB#Data Engineering Amazonが提供するリーダーレスレプリケーションによるデータストア What is Amazon DynamoDB? - Amazon DynamoDB
-
Unknown unknowns#Observability 自分は意識も理解もしていないこと 未知のシステム故障への対応、が該当する
-
10+ Deploys Per Day: Dev and Ops Cooperation at FlickrSlideshare DevOps
-
Gartner Identifies the Top 10 Strategic Technology Trends for 2024Gartner社が2023年10月16日に発表した2024年の技術トレンド10個 Democratized Generative AI AI Trust, Risk and Security Management AI-Augmented Development Intelligent Applications Augmented-Connected Workforce Continuous Threat Exposure Management Machine Customers Sustainable Technology Platform Engineering Industry Cloud Platforms https://www.gartner.com/en/newsroom/press-releases/2023-10-16-gartner-identifies-the-top-10-strategic-technology-trends-for-2024 https://www.gartner.co.jp/ja/newsroom/press-releases/pr-20231114-techtrends
-
Microsoft Threat Modeling Tool#Security 脅威モデリングを行うためのツール群、Microsoftによって提供されている https://learn.microsoft.com/ja-jp/azure/security/develop/threat-modeling-tool
-
Gaspar Nagy
-
Tanya Reilly人物