GKEのPodからTokenRequestProjectionで発行されたOIDCのID Tokenを使用してAWSのRoleにAssumeRoleしてみる

GKEのTokenRequestで発行されたID Tokenって外から検証できるんだっけ・・?という疑問から色々探していたところ、OpenID Connect Discoveryまで実装されており外部からID Tokenの検証が可能だったため、これを活用して今回はAWSのRoleにAssumeRoleしてみようと思います。

Continue reading »

ZeroSSLの証明書を無制限にcert-managerで発行する

こんにちは、SREの岩立です。

Let’s Encrypt使っていますか? 無料で容易にSSL証明書を発行できてとても便利なサービスでとても助かっています。ただ、Let’s Encryptには1週間に発行できる証明書は50個までという制限があります。こういったレート制限に引っかかるようになってしまい、ACMEに対応していて無制限に証明書を発行できるサービスを探していたところZeroSSLというサービスを見つけたため、今回はZeroSSLを用いてcert-managerで証明書を作成してみたいと思います。

Continue reading »

IstioOperatorでIngressGatewayをistio-system外に作成する

こんにちは、SREの岩立です。

みなさんIstioを使っていますか?Istioを使っていると、なんらかの理由でIngressGatewayをistio-system外に複数立てたいときがあるかもしれません。

その時にIstioOperatorを使っている場合、どうすればよいのかについて書いていきます。また、付随してIstioOperatorリソースをistio-system外で使用する方法についても書いていきます。

Continue reading »