この記事は GRIPHONE Advent Calendar 2022 25日目の記事です。
Cloudflare Zero Trustが流行ってる(た?)ので、ちょっと試すのと、どうせならk8s上で動かしてみよう、ということでこちらを参考に試していこうと思います。
カテゴリー: インフラ
GKEのPodからTokenRequestProjectionで発行されたOIDCのID Tokenを使用してAWSのRoleにAssumeRoleしてみる
GKEのTokenRequestで発行されたID Tokenって外から検証できるんだっけ・・?という疑問から色々探していたところ、OpenID Connect Discoveryまで実装されており外部からID Tokenの検証が可能だったため、これを活用して今回はAWSのRoleにAssumeRoleしてみようと思います。
Continue reading »SealedSecretsの鍵のローテーションについて
こんにちは、SREの川野です。今回は、KubernetesのSecretを暗号化するツールであるSealedSecretsについて、暗号化するときに使用する鍵のローテーションについて書いていこうと思います。
Continue reading »Photon Chatのwebhookを使って、PHPサーバーで過去ログの作成とメッセージの改変をしてみた
こんにちは。サーバーサイドエンジニアの森と申します。
今回はPhoton Chatのwebhookを使って自社のPHP APIサーバー側で過去ログを作り、メッセージの改変をする実装をしたので、その詳細を書きます。
ZeroSSLの証明書を無制限にcert-managerで発行する
こんにちは、SREの岩立です。
Let’s Encrypt使っていますか? 無料で容易にSSL証明書を発行できてとても便利なサービスでとても助かっています。ただ、Let’s Encryptには1週間に発行できる証明書は50個までという制限があります。こういったレート制限に引っかかるようになってしまい、ACMEに対応していて無制限に証明書を発行できるサービスを探していたところZeroSSLというサービスを見つけたため、今回はZeroSSLを用いてcert-managerで証明書を作成してみたいと思います。
Continue reading »IstioOperatorでIngressGatewayをistio-system外に作成する
こんにちは、SREの岩立です。
みなさんIstioを使っていますか?Istioを使っていると、なんらかの理由でIngressGatewayをistio-system外に複数立てたいときがあるかもしれません。
その時にIstioOperatorを使っている場合、どうすればよいのかについて書いていきます。また、付随してIstioOperatorリソースをistio-system外で使用する方法についても書いていきます。
Continue reading »AthenaからBigQueryにデータを転送してみた
はじめまして、データマイニングをしている吉永です。
先日、グリフォンのETL基盤にAthenaからBigqueryへの転送を追加しました。
今回は転送のために使用したembulk-input-Athenaプラグインのご紹介していきます。