Cloud Native
-
CloudNativePG#Cloud Native #Data Engineering Kubernetes上でPostgreSQLクラスタのライフサイクルを管理するOperator プライマリ/スタンバイ構成によるストリーミングレプリケーションで高可用性を実現 外部HAツール(Patroni等)に依存せずKubernetes APIと直接統合 CNCF sandbox project https://cloudnative-pg.io/
-
Beyond the Twelve-Factor App#Software Design #Cloud Native #Security/Authentication #Security/Authorization #API Architecture #Observability The Twelve-Factor Appを現代のクラウドネイティブ環境向けに拡張した方法論。Kevin Hoffmanによって著され、オリジナルの12要因を15要因に拡張している 追加された新要因は API First、Telemetry、Authentication and Authorization の3つ 既存要因にも Kubernetes ConfigMap/Secrets や Infrastructure as Code(IaC)による環境構築など、現代的なベストプラクティスを反映した注釈が加わる https://www.vmware.com/docs/ebook-beyond-the-12-factor-app
-
TiDB
-
Argo
-
CloudEvents#Cloud Native イベントデータのフォーマットを定義するベンダーニュートラルな仕様 CNCF graduated project。サービス、プラットフォーム、システム間でのイベントの相互運用性を提供する https://cloudevents.io/
-
Helm
-
GitHubが約8時間ダウンした原因が判明、急増する利用量に重要なインフラが自動拡張できず障害が連鎖#Cloud Native #Observability 2026年8月17日に発生した GitHub の7時間47分にわたる障害の原因を伝える記事。コード変更ではなく、過去最高のトラフィックによる容量不足が起点となっている。 Istio のサイドカーが同時処理数の上限に到達。オートスケールが本体サービスしか監視しておらずサイドカーの容量を考慮していなかった 容量不足は HAProxy と内部の認証経路へ波及し、多数のサービスが認証に依存するため github.com や GitHub Actions へ広がるカスケード障害となった VS Code の潜在的なリトライバグで Copilot Token Service へのアクセスが毎秒7,000〜9,000件から毎秒7〜10万件へ急増し、復旧を遅らせた 背景には AI による利用量の急増があり、月間コミット数は2026年4月の14億件から8月に29億件へ倍増している https://gigazine.net/news/20260821-why-github-down/ ブログ
-
Container Network InterfaceCNI #Cloud Native #Network LinuxおよびWindowsコンテナにおける、ネットワークインターフェースを構成するプラグインを作成するための仕様とライブラリ、およびサポートされているプラグイン CNCF project https://www.cni.dev/
-
Elastic Load Balancing#Cloud Native #API Architecture AWSが提供するロードバランシングコンポーネント リソースごとに以下のような種別がある Application Load Balancer Network Load Balancer Gateway Load Balancer What is Elastic Load Balancing? - Elastic Load Balancing
-
Cloud Native Maturity ModelCNMM #Cloud Nativeの成熟度に関して、各成熟度レベルをビジネスとテクノロジの双方で主要領域を定義するモデル モデルの取り組みは単なる技術的取り組みではなく以下の5つの主要領域の影響を受ける Business outcomes People Process Policy Technology FinOpsとも接続が強く、成熟初期はコストが増加するが成熟につれてコストを節約できる特徴について触れている。また、Platform Maturity Modelと連携しており、トップダウンとボトムアップの両方をカバーする 成熟度レベルは五段階で以下のようになっている Level 1 - Build Level 2 - Operate Level 3 - Scale Level 4 - Improve Level 5 - Adapt https://maturitymodel.cncf.io/
-
サービスディスカバリアプリケーションサービスを公開する際、#Cloud Nativeなコンテナアプリケーションをステートレスに扱うようなケースで、アプリケーションの場所(IPアドレス)を容易に提供するためのパターン
-
Envoy
-
cicd-sensor#Security #Cloud Native #Continuous Integration GitHub Actions / GitLab CI/CD のジョブをeBPFでカーネルレベルに監視し、実行時のサプライチェーン攻撃を検出するオープンソースのランタイムセキュリティセンサー("Think EDR, but for CI/CD Pipelines") CI/CD が握る認証情報・署名鍵・トークンを狙う攻撃に対し、汚染された依存がジョブ内で「何を実行したか」のランタイム可視性と事後調査の手段を与える 2026 年時点で pre-release・活発に開発中 https://github.com/cicd-sensor/cicd-sensor
-
クラウドネイティブで実現する マイクロサービス開発・運用 実践ガイド
-
Kubernetes
-
Cilium#Network #Cloud Native #Observability #Security https://cilium.io/ eBPF技術を活用したクラウドネイティブなネットワーキングソフトウェア KubernetesのCNIとしてネットワークの接続、保護、監視を提供する ユースケースとして以下のような例がある L4 ロードバランシング https://cilium.io/use-cases/load-balancer/ kube-proxy https://cilium.io/use-cases/kube-proxy/ サービスメッシュ https://cilium.io/use-cases/service-mesh/ Gateway API https://cilium.io/use-cases/gateway-api/ Ingress https://cilium.io/use-cases/ingress/
-
Kubernetesパターン 第2版
-
サーバーレス開発者がサーバーの管理を気にすることなくアプリケーションの構築と実行を可能にする#Cloud Nativeな開発モデル Serverless | Cloud Native Glossary
-
oauth-proxy#Security #Cloud Native #Network OAuth2/OIDC認証を提供するリバースプロキシ。CNCF Sandboxプロジェクト Google、Azure、GitHub等の複数のIDプロバイダーに対応し、メール、ドメイン、グループ単位で認証を制御できる Kubernetesクラスタ内のアプリケーション保護に利用でき、distrolessベースイメージで配布される https://github.com/oauth2-proxy/oauth2-proxy https://oauth2-proxy.github.io/oauth2-proxy/
-
Amazon/EKSElastic Kubernetes Service #Cloud Native AWSクラウド上でKubernetesを実行するマネージドサービス、Kubernetes準拠であるため既存のKubernetesアプリケーションと互換性がある Kubernetes Serviceでのロードバランシングに加え、Elastic Load Balancingの使用をサポートしている What is Amazon EKS? - Amazon EKS
-
Kubernetes/StatefulSet
-
Kubernetes/Job
-
Kubernetes/Service
-
Kubernetes/Initコンテナ#Cloud Native Podと一緒に定義可能な初期化を行うコンテナ サイドカーでも同挙動は実現可能だが、ただ一度のみ実行されるのでリソースを調整しやすい Init Containers | Kubernetes Kubernetes
-
Kubernetes/Recommended Labels#Cloud Native Kubernetesリソースを標準的な方法で記述するための共通Labelセット ツール間の相互運用性を実現し、アプリケーションをクエリ可能な方法で記述する app.kubernetes.io プレフィックスで name / instance / version / component / part-of / managed-by を宣言する https://kubernetes.io/docs/concepts/overview/working-with-objects/common-labels/
-
Kubernetes/Gateway API#API Architecture #Network #Cloud Native L4/L7を扱うKubernetes公式のAPIゲートウェイ GatewayClass Gateway HTTPRoute の3つを定義し実装する GatewayClassはGKEのようなクラウドサービスが用意するケースがあり、外部or内部を選択できる Introduction - Kubernetes Gateway API
-
Kubernetes/Ingress
-
Kubernetes/HorizontalPodAutoscalar
-
Kubernetes/CronJob
-
Kubernetes/Deployment
-
Kubernetes/Pod
-
Kubernetes/ReplicaSet
-
Kubernetes/ephemeral-storage#Cloud Native Pod 内のコンテナに requests / limits として指定できるローカル一時ストレージの リソース コンテナの writable layer、ログ、ディスク上の emptyDir が対象で、上限超過は kubelet による Pod eviction の契機になる Deployment では Pod template に書く。永続データは PersistentVolume や外部ストレージに置く https://kubernetes.io/docs/concepts/storage/ephemeral-storage/ https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/
-
Knative
-
OpenObserveO2 #Observability #Cloud Native ログ、メトリクス、分散トレースを統合するオープンソースのオブザーバビリティプラットフォーム Rustで実装されており、Apache ParquetによるカラムナーストレージでElasticsearch比約140倍のストレージコスト削減を実現する。OpenTelemetryをネイティブサポートしている https://openobserve.ai/
-
OpenTelemetry
-
Quay.io#Cloud Native #Security #Continuous Integration Red Hatが提供するコンテナイメージレジストリサービス コンテナイメージの保存・配布を行い、SAST脆弱性スキャナーClairによる自動セキュリティスキャンを統合している ホスト型のQuay.ioのほか、オンプレミス向けRed Hat Quay(Operatorとしても提供)とOSS版Project Quayの3形態がある Docker Hubの代替として、エンタープライズ向けのアクセス制御やイメージ署名機能を備える https://quay.io/ https://www.projectquay.io/
-
Ambassador Edge Stack
-
Google Cloud/GKE
-
Google Cloud/Gateway#Cloud Native Google CloudのGKE上でGateway APIを適用する 外部Gatewayをデプロイする時は、GatewayClassに gke-l7-global-external-managed を指定した上で、Certificate Managerのような手段でセキュリティを担保する Kubernetes APIの NamedAddress に静的IPアドレスを指定することができる 方法 Gateway のデプロイ | Google Kubernetes Engine (GKE) | Google Cloud
-
Google Cloud/Artifact Registry#Cloud Native #Continuous Integration Google Cloudが提供するフルマネージドなコンテナイメージおよび言語パッケージのレジストリサービス Docker/OCIイメージに加え、Maven・npm・Python・Go・apt・yum・Helmなど複数の形式に対応する 旧サービスのContainer Registryの後継として位置付けられている Artifact Registry のドキュメント | Google Cloud
-
Argo CD Image Updater#Cloud Native #Continuous Delivery Argo CDが管理するKubernetesワークロードのコンテナイメージを、レジストリを監視して自動更新する argoproj-labs のツール(Apache-2.0)。公式は "under active development" として critical な本番ワークロードでの利用をまだ推奨していない 更新するイメージと更新戦略(semver / newest-build / alphabetical / digest)は ImageUpdater CRD で指定する argocd — クラスタ上の Application リソースのパラメータを直接書き換える。リソースを作り直すと消える git — .argocd-source-<appName>.yaml 等をリポジトリにコミットして永続化する。GitOpsで運用するならこちら git + pullRequest — 直接 push せず head branch から PR / MR を開く。protected branch やレビューを挟みたい場合に使い、SCM API を叩くため PAT か GitHub App が必要 https://argocd-image-updater.readthedocs.io/en/stable/
-
コンテナ#Cloud Nativeアプリケーションの基本要素 OOPと比較すると、コンテナイメージはクラス定義でコンテナはインスタンスのような関係性
-
Pod#Cloud Nativeの世界において、1つまたは複数のコンテナを保持する最小ユニット 主にKubernetes Podを指す
-
Trivy#Security #Cloud Native #Continuous Integration #Continuous Delivery Aqua Securityが開発するオープンソースの脆弱性・設定ミス・シークレットスキャナー。コンテナイメージ、Kubernetes、IaC、gitリポジトリを対象とする SASTツールの一種としてDevSecOpsのシフトレフトセキュリティを担い、CIパイプラインに統合できる DockerfileやTerraformの設定ミス検出、シークレット検出、SBOM生成にも対応する --format sarif で SARIF 出力に対応し GitHub Code Scanning に取り込める https://trivy.dev/ https://github.com/aquasecurity/trivy
-
Argo Rollouts
-
サイドカー#Cloud Native 1つのPod内で複数のコンテナを定義し、メインアプリケーションコンテナとそれを拡張するSidecarコンテナのような関係性を持たせるパターン
-
GitOpsWeaveworks社によって提唱された、#Cloud Nativeの文脈においてgitを用いた設定管理を行うような#Continuous Delivery手法 対象は主にKubernetesとなる
-
Aikido Security/Images#Security #Cloud Native CRITICAL / HIGH の脆弱性を持つライブラリを patch 済みに差し替えた "zero-CVE base images" のレジストリ。ディストリのメジャーバージョンを上げず backport で修正するため drop-in replacement として使える FROM debian:bookworm を FROM docker.aikido.io/<token>/debian:bookworm に書き換えるだけで適用でき、Platform の AutoFix for Containers が Dockerfile の書き換え PR を生成する OS レベルの CVE は patch 作成 SLA 付き、アプリレベルのパッケージは best-effort。SBOM / VEX / SLSA provenance を添付し、EOL 後のコンテナイメージにも修正を提供する https://www.aikido.dev/cloud/hardened-images
-
Argo CD
-
Dapr Agents#Cloud Native Kubernetes NativeなDaprプロジェクト上でLLMを利用した会話型エージェントを開発できる DaprのワークフローによるメッセージングベースのAIエージェント連携も可能 https://dapr.github.io/dapr-agents/
-
InfoQ Cloud and DevOps Trends Report - 2025#Cloud Native InfoQが2025年の技術トレンドをキャズム理論による分類で整理したもの Innovators AI Agents for Cloud Engineering Practical, Early Automation of Governance Model Context Protocol (MCP) Early Adopters Platform Engineering Maturity Cross-cloud/Cloud-native hybrid approaches Developer Experience (DevEx) Frameworks Early Majority Focus on developer experience Service Mesh and eBPF Continuous Testing Late Majority FinOps Enterprise DevOps Toolchain #Observability https://www.infoq.com/articles/cloud-devops-trends-2025/
-
FinOps#Cloud Native #Team Organization クラウドの財務管理を行う運用フレームワークおよび文化的プラクティス Finance と DevOps を組み合わせた造語で、エンジニアリング・財務・ビジネスチームの協働を促進する Inform(コスト可視化)→ Optimize(最適化)→ Operate(運用)の3フェーズで実践する FinOps FoundationはLinux Foundationがホストする非営利団体 https://www.finops.org/
-
Deprecating Span Events API#Observability #Cloud Native OpenTelemetryのSpan Event API(Span.AddEvent、Span.RecordException)を非推奨とし、イベントをLogs APIベースに統一する方針 Span Eventsとログベースイベントの重複を解消し、「イベント = 名前付きログ」としてLogs APIで記録する 既存のSpan Eventデータは引き続き有効で、SDK互換レイヤーによりスパン上のイベント可視性も維持される https://opentelemetry.io/blog/2026/deprecating-span-events/ ブログ
-
Platform Engineering Maturity ModelPEMM Platform Engineering #Cloud Native #Team Organization CNCFが提供するPlatform Engineeringの成熟度を評価するフレームワーク Investment / Adoption / Interfaces / Operations / Measurement の5つの評価軸で組織のプラットフォーム進捗を測定する https://tag-app-delivery.cncf.io/whitepapers/platform-eng-maturity-model/
-
Cloud Native Maturity Model 4.0 (Beta): Reflecting what’s next for cloud native — and we want your input#Cloud Native Cloud Native Maturity Modelの 4.0(beta) を公開する記事 https://www.cncf.io/blog/2025/10/22/cloud-native-maturity-model-4-0-beta-reflecting-whats-next-for-cloud-native-and-we-want-your-input/
-
CNCF
-
Kubernetesで実践する Platform Engineering
-
Dapr
-
Istio
-
kpt#Cloud Native #Continuous Delivery CNCF sandboxプロジェクトのKubernetesインフラ自動化ツールチェーン KRM (Kubernetes Resource Model) ファイル(YAMLマニフェスト)をパッケージとして管理するInfrastructure as Codeツール Configuration as Data: 設定をコードではなく純粋なデータとして扱い、バージョン管理・diff・レビューを分離 WYSIWYG原則: パッケージの内容がそのままクラスタにデプロイされる(テンプレート展開等の out-of-band 変換なし) validator・mutator によるパイプラインで設定の変換・検証を自動化 Helm / Kustomize / Argo CD など既存ツールチェーンとの統合をサポート GitOps ワークフロー・マルチクラスタ・シークレット管理等を対象にv1 API安定化を目指す https://www.cncf.io/blog/2026/07/02/reintroducing-kpt-your-toolchain-for-infrastructure-automation/