RSS クラウド ネイティブ コンピューティング ファンデー... ノート

RSS クラウド ネイティブ コンピューティング ファンデーション

cncf.ioは、クラウドネイティブコンピューティングファンデーション(CNCF)の公式ウェブサイトです。CNCFは、非営利組織で、クラウドネイティブテクノロジーの採用を促進し、オープンソースプロジェクトに中立的なホームを提供することを目的としています。 このウェブサイトは、CNCF、ミッション、活動に関する豊富な情報を提供します。モダンデザインでナビゲーションが容易で、ホームページには、CNCFの最新ニュースと更新、また今後のイベントと会議がハイライトされています。 このウェブサイトは、以下のセクションに分かれています。 - About:このセクションは、CNCFの概要、歴史、ミッションを提供します。 - Projects:このセクションは、CNCFが含むプロジェクトのリストを提供し、Kubernetes、Prometheusなど多くのプロジェクトが含まれます。 - Events:このセクションは、クラウドネイティブテクノロジーに関する今後のイベントと会議をリストします。 - Blog:このセクションは、CNCFとコミュニティーからの記事とブログポストを特集します。 - Resources:このセクションは、白書、ウェビナー、ケーススタディーなど、様々なリソースにアクセスできます。 このウェブサイトは、CNCFのメンバーシップに関するセクションもあり、CNCFに加入し、コミュニティーの一員になる方法に関する情報を提供します。さらに、ウェブサイトには、クラウドネイティブテクノロジーに関するトレーニングと認定に関するセクションがあり、認定を受ける方法に関する情報を提供します。 総合的に、ウェブサイトは、クラウドネイティブテクノロジーとCNCFに関心がある誰にとっても貴重なリソースです。このウェブサイトは、多くの情報とリソースを提供し、クラウドネイティブテクノロジーに関する学び始めの良い出発点です。

ノートのスレッド

エージェンティックAIの中核にクラウドネイティブが位置づけられる理由:Kubernetes上でマルチエージェントセキュリティプラットフォームを構築した経験から学ぶ

3月、アムステルダムで開催されたKubeCon + CloudNativeCon Europe 2026で講演を行いました。セッションの後、CNCF Slackや対面で、同じ質問が繰り返し寄せられました。なぜクラウド上にエージェンティックAIを構築するのか…
CdXz5zHNQW_bj12tytkIb.png

データレジデンシーからデジタル主権へ:クラウドネイティブプラットフォームのためのアーキテクチャパターン

過去2年間で、デジタル主権は政策議論から実用的なプラットフォームエンジニアリングの懸念へと進化しました。EUデータ法は2025年1月11日から完全に適用されています。NIS-2とDORAはすでに~を形成しています。
CdXz5zHNQW_r7Ln5AHo7d.png

CNCFプロジェクトにおけるOCIクレジットを用いたArm64サポートの改善

近年、Arm64はクラウドサービスプロバイダーの世界で旋風を巻き起こしています。最近の報告によると、2025年末までに、AWSでは新規インスタンスの50%以上、Azureでは33%以上が...

オープンソースプロジェクトにおけるCI/CDのセキュリティ確保:依存関係のロックダウン

パート2 これは、Cilium が CI/CD パイプラインを強化する方法に関する 3 部構成シリーズの 2 回目の投稿です。パート 1 では、アクセス制御について説明しました。誰がビルドをトリガーでき、CI がどのコードを実行できるかです。この...

Dapr 1.18で検証可能な実行の導入

ワークフローとAIエージェントに証明、来歴、改ざん防止実行履歴をもたらす クラウドネイティブエコシステムは長年、分散システムの回復力向上に注力してきました。アプリケーションは障害から復旧します。サービスはリクエストをリトライします。ワークフローはクラッシュを乗り越え、...

マルチアカウントKubernetesにおけるシークレットスプロールをExternal Secrets Operatorで解決する

Kubernetes におけるインフラストラクチャのプロビジョニングはますます自動化されていますが、環境が拡大するにつれて、シークレット管理はしばしば課題として残ります。組織は、セキュリティを向上させるために、開発、ステージング、および本番ワークロードをクラスター、名前空間、またはクラウドアカウントにわたって一般的に分離しています。
CdXz5zHNQW_35VP3HxtHd.png

単一データセンターからの解放:k0smosプラットフォームによる実践的な地理分散AIオペレーション

単一データセンターの前提を打ち破る 現代のAIアーキテクチャは、中央集権的で均質なデータセンターという前提に基づいて構築されています。実際には、インフラストラクチャは複雑です。ほとんどの組織にとって、コンピューティングリソースはプライベートクラウド、研究環境、そして...に分散しています。
CdXz5zHNQW_oJVFApXGPu.png

VirtbenchでのKubeVirtパフォーマンスのベンチマーク

従来のハイパーバイザーからKubeVirtへVMエステートを移行する組織は、多くのKubernetesオブザーバビリティツールが、VM中心の運用メトリックではなく、コンテナワークロードを中心に設計されていることに気づくことがよくあります。KubeVirtはVMをポッドとしてスケジュールしますが、パフォーマンスの変数...
CdXz5zHNQW_Xd0Ph6Owur.jpeg

アイデンティティ・アンド・アクセス・マネジメント・ホワイトペーパー

クラウドネイティブアーキテクチャがより分散化、動的化、自動化されるにつれて、アイデンティティはますます新しいセキュリティ境界線となっています。認証と認可の従来の考え方は、短命なワークロード、サービス間通信、ゼロトラスト要件に追いつくのに苦労しています。

オープンソースプロジェクトにおけるCI/CDのセキュリティ確保:誰が何を実行するかを制御する

パート1 過去12ヶ月間、オープンソースサプライチェーンは困難な状況にありました。Axiosはnpmで侵害され、通常のリリースに見えるものの中にリモートアクセス型トロイの木馬が仕込まれていました。LiteLLMのPyPIパッケージは乗っ取られ…
CdXz5zHNQW_BZStSfqd2v.jpeg

インスペクターガジェット:最初のセキュリティ監査の結果

Inspektor Gadget、KubernetesのオブザーバビリティとLinuxホストの検査のためのオープンソースeBPFベースのツールキットが、最初の独立したセキュリティ監査を完了しました。この監査は、Open Source Technology Improvement Fund (OSTIF) によって調整され、資金提供されました。

クラウドネイティブは今やAIネイティブに:本番稼働可能なAIのエンジニアリング

3月23日から26日までアムステルダムで開催されたKubeCon + CloudNativeCon Europeにおいて、CNCFはクラウドネイティブエコシステムの専門家たちによる円卓会議を招集しました。参加者には、AWSのエリス・ターン氏、Google Cloudのアラン・ナイム氏、Microsoftのホルヘ・パルマ氏などが含まれていました。
CdXz5zHNQW_RkN26kaZoU.jpeg

ムンバイ・マハ・マホツァヴ – KubeCon + CloudNativeCon インド版

ようこそ、夢の都ムンバイへ。ここでは野心こそが唯一のドレスコードです。そして、KubeCon + CloudNativeCon India 2026の開催都市です。今年のプログラムの共同議長として、私は数ヶ月間...
CdXz5zHNQW_mFsA0aUiZ6.jpeg

Kubernetes、GitOps、サプライチェーンセキュリティによるクラウドネイティブな内部開発者プラットフォームの構築

現代のソフトウェアデリバリーは、アプリケーションコードによって制約されるものではなく、それを実行するプラットフォームによって制約されます。この記事では、Kubernetes上に構築されたクラウドネイティブな内部開発者プラットフォーム(IDP)の設計について説明します。
CdXz5zHNQW_AP3ZDuhTzC.png

Kubernetesインテグレーション税:Prometheus、Cilium、そして本番環境の現実

バグ以外のことで初めて眠れなくなった日のことを、私はまだ覚えています。火曜日でした。Grafanaのダッシュボードには、Ciliumネットワークメトリクスのパネルが空白で表示されていました。Hubbleは正常に動作していました — DNSの可視性、TCP…

KEDAによるKubernetesでのGPUオートスケーリング:外部スケーラーの構築

KubernetesでGPUワークロード(vLLM、Triton、トレーニングジョブ、または新しいエージェンティック推論スタックなど)を実行している場合、おそらく馴染みのある問題に直面したことがあるでしょう。デフォルトの自動スケーリングパスは、CPUとメモリについてまだ推論していますが、...
CdXz5zHNQW_UnE3XOk6j8.png

TAGのリーダー3名がTOCに入る

2026年のCNCF TOCコホートは珍しいパターンを持っています。新メンバーのうち3名、すなわち元TAG SecurityリーダーのBrandt氏、元TAG Operational ResilienceリーダーのMario氏、そして元TAG Developer Experience共同チェアのMauricio Salatino氏は、そのまま...

Jaeger は OpenTelemetry を使用して AI エージェントをトレースするためにどのように進化しているか

ソフトウェアアーキテクチャが進化するにつれて、オブザーバビリティツールも適応しなければなりません。業界がマイクロサービスへと移行した際、分散トレーシングは必要不可欠となりました。Jaegerは、エンジニアがそれらの断片化されたシステムを理解するためのコアツールとして登場しました。現在、組織が統合するにつれて…
CdXz5zHNQW_4cHOTy65KW.png

Kubernetesのポリシー施行が遅すぎる理由と、その対処法

Kubernetesは、現代のクラウドネイティブインフラストラクチャのバックボーンとなっています。その柔軟性により、チームは迅速に動き、モジュラーコンポーネントから複雑なシステムを構築し、比較的容易に様々な環境にデプロイできます。しかし、その柔軟性には、よく知られた代償が伴います。

NGINXイングレスからEnvoy Gatewayへのゼロダウンタイム移行

本番環境で Ingress NGINX を実行しているチームは、Kubernetes ネットワーキングが Gateway API へ進化するにつれて、移行パスの評価をますます進めています。多くの組織にとって、課題は Gateway API の実装を選択することだけでなく、移行戦略を設計することです...
CdXz5zHNQW_WZLAmKFiVv.jpeg

マルチテナントSaaSプラットフォームのためのエンドツーエンドのインバウンドリクエストトレーシングの設計

クラウドネイティブアーキテクチャ上に構築された最新のSaaSプラットフォームは、しばしば数十個の独立してデプロイされたマイクロサービスで構成されています。プラットフォームのイングレスレイヤーに入ってくる単一の顧客リクエストは、認証サービス、オーケストレーションエンジン、データサービス、およびダウンストリームを通過する可能性があります...
CdXz5zHNQW_dYw5bIrGjA.png

アムチ・ムンバイ:KubeCon + CloudNativeCon フィールドガイド

Mumbaiへようこそ KubeCon + CloudNativeCon India が 2026年6月18-19日にBKCのJio World Convention Centreで開催されます。何千人ものクラウドネイティブエンジニアが空路で来訪します。その多くは初めての…
CdXz5zHNQW_xeZvsmd6zy.jpeg

Cloud Native Computing Foundation、OpenTelemetryの卒業を発表、事実上のオブザーバビリティ標準としての地位を確固たるものにする

OpenTelemetryのマイルストーンは、広範な本番環境での採用と、安定したベンダーニュートラルなオブザーバビリティ標準を反映しています。主なハイライト:ミネアポリス –オブザーバビリティサミット – 2026年5月21日 – 持続可能なエコシステムを構築するCloud Native Computing Foundation®(CNCF®)は…

Kubernetes上でNetEase Gamesが30秒でLLMコールドスタートを実現した方法

NetEase Gamesでは、本番環境における大規模言語モデル(LLM)推論について厳しい教訓を得ました。それは、弾力的なコンピューティングは、データが同じ速度で移動できる場合にのみ役立つということです。「弾力的なコンピューティングは、データが…」
CdXz5zHNQW_BVGD4w5iFR.png

Premptiのご紹介:AIコーディングエージェントのためのポリシーと可視性

AIコーディングエージェントは、開発者のワークフローの現実的な一部となりました。Claude Codeのようなツールは、ターミナルに常駐し、ファイルを読み込み、シェルコマンドを実行し、ネットワークリクエストを行い、コードを記述するなど、すべてあなたの代わりに行います。

Automating Confidential Containers (CoCo) infrastructure with Kyverno

Confidential Containers (CoCo) は、特にプラットフォームの一部が本質的に信頼されていない環境において、コンテナ化されたワークロードに重要なセキュリティレイヤーを追加します。しかし、CoCo 対応ワークロードのデプロイには、アプリケーションチームがインフラストラクチャに依存する詳細を管理する必要が生じることが多く、...
CdXz5zHNQW_GIBCatBcis.png

CNCF、クラウドネイティブコラボレーション拡大のためCVS Healthをプラチナメンバーとして歓迎

CVS Health、セキュアなヘルスケアとモダナイゼーションへのコミットメントを強化し、エンジニアリングの複雑性をさらに低減 SAN FRANCISCO, California – 2026年5月18日 – クラウドネイティブソフトウェアのための持続可能なエコシステムを構築するCloud Native Computing Foundation® (CNCF®) は、…

kubectl debug が教えてくれないこと:サイレントな証拠のギャップ

記録を残さなかったセッション kubectl debug セッションは、失敗したシステム状態の唯一の直接的な観測結果を含む可能性があります。しかし、セッションが終了すると、Kubernetes はそのセッションの終了コンテキストを保持しません...
CdXz5zHNQW_BiZklB8WrQ.png

RustでAIゲートウェイを拡張する:agentgatewayとkgatewayでのカスタム変換

すべてのゲートウェイには、組み込みポリシーのセットが付属しています。認証。レート制限。リクエストルーティング。プロンプトガード。これらはほとんどのユースケースをカバーしています。しかし、カバーされていないユースケースはどうでしょうか?追加する必要がある場合は...

AIエージェントがコントリビューターになったとき:KubeStellarがPR受諾率81%を達成した方法

12月中旬、私はKubeStellar Consoleをゼロから構築し始めました。これはKubernetesのためのマルチクラスター管理ダッシュボードで、Cloud Native Computing Foundation (CNCF) Sandbox内のKubeStellarプロジェクトに配置されます。スタックはバックエンドがGoで...

CNCF、KubeCon + CloudNativeCon Japan 2026 スケジュールを発表

AI、オブザーバビリティ、プラットフォームエンジニアリングなどを紹介する第2回年次日本イベント 主なハイライト: 日本、横浜、2026年5月13日 – クラウドネイティブソフトウェアのための持続可能なエコシステムを構築するCloud Native Computing Foundation® (CNCF®)は本日、・・・

Kairos、k0rdent、bindy を使用して、クラウドネイティブプラットフォームをゼロから構築する

FluxCDに関する以前の投稿で共有したように、RBC Capital MarketsはKubernetesプラットフォームの近代化に向けた意図的な取り組みを進めてきました。FluxCDによるGitOpsは、堅固なデプロイメント基盤を提供してくれました。しかし、プラットフォームが成長するにつれて、...

10年間のガバナンス:Cloud Custodianが10周年を迎え、エージェンティックAI時代におけるその役割

Cloud Custodianとは何ですか?それは、ステートレスなオープンソースのポリシーエンジンであり、統一されたDSLを通じて、パブリッククラウド環境、Kubernetes、およびInfrastructure as Codeを管理するために使用されます。CNCF内のインキュベーションプロジェクトとして、組織は...

Kubernetesのアップグレードからエンジニアリング時間を回収する方法

Kubernetesはあなたの製品を動かしますが、そのパワーと柔軟性には、複雑さとメンテナンスを管理するための組織的な課題が伴います。特に、オープンソースのスピードに組織が追いつくのは難しい場合があります。

Kubernetesのバグ修正におけるAIエージェントの検索戦略のベンチマーキング

私は日常のエンジニアリングワークフローの一部としてAIコーディングエージェントを使用しており、実際のバグに対してそれらがどの程度うまく機能するかを理解したいと考えていました。これをテストするために、私は一連の構造化された実験を実行しました。
CdXz5zHNQW_SVdflXgLtc.png

マイクロックスがCNCFのインキュベーティングプロジェクトに

CNCFテクニカル・オーバーサイト・コミッティ(TOC)は、MicrocksをCNCFインキュベーティングプロジェクトとして受け入れることを決定しました。Microcksについて現代のソフトウェアチームは、相互接続されたAPIとマイクロサービスのコレクションとしてアプリケーションを構築しており、そのアーキテクチャに伴って...

ツールは準備万端です。では、なぜほとんどのクラウドネイティブチームは依然として3つのオブザーバビリティスタックを実行しているのでしょうか?

クラウドネイティブインフラストラクチャに携わって十分な時間を費やしてきたので、理論の標準化についてはかなりうまくやっていることがわかっています。インストルメンテーションにはOpenTelemetry、メトリクスにはPrometheus、分散トレーシングにはJaegerとTempo、そしてFluentdまたはLokiには…

Kyvernoのリリース1.18を発表します!

Cloud Native Computing Foundation内で卒業して以来、初のリリースとなるKyverno 1.18のリリースを発表できることを嬉しく思います。このリリースは、KubernetesネイティブのポリシーエンジンとしてのKyvernoの成長する役割を基盤とし、主要な投資は...

GitHub Actions CI依存関係の保護:レシピカード

レシピ GitHub Actions CI依存関係 対象読者(シェフ) GitHub Actionsワークフロー内でCI依存関係を効率的に保護するための実践的かつ具体的な手順を必要とするプロジェクトメンテナーおよび開発者 スコープ(材料) GitHub Actions内の依存関係、Github...

AIサンドボックスは、Kubernetesの瞬間を迎えている

最近、Anthropicは、同社の新モデルMythosが、主要なオペレーティングシステムおよびWebブラウザすべてにおいて、ゼロデイ脆弱性を自律的に発見し、悪用したと発表しました。これには、数十年にわたる人間のレビューを生き延びてきた27年前のバグも含まれます。

CNCFプロジェクトにおけるAIの現状:データ初見

CNCF TAG Developer Experienceでは、最近、人工知能がオープンソース開発にどのように影響を与えているかを理解することに着手しました。コミュニティからの反応は、その規模において印象的であり、最初の回答のほぼ半分が...

プラットフォームチーム向けKubernetes:k0sとk0rdentの活用

前回のブログでは、k0rdent を使用して k3s Kubernetes ディストリビューションでホストされている複数のクラスターを管理する、オンプレミスインフラストラクチャ向けの GitOps のユースケースを探りました。しかし、プラットフォームエンジニアリングのエコシステムは広大であり、1つのブログでは表面をなぞる程度しか...
CdXz5zHNQW_i8m8U5ylPw.png

Ingress NGINX から Higress へ:AI を活用して 60 以上のリソースを 30 分で移行

2026年3月に公式にIngress NGINXがサポート終了を迎えるにあたり、エンタープライズプラットフォームチームは、喫緊のセキュリティおよびコンプライアンスの義務に直面しています。サポートが終了したコントローラーを使い続けることは、重要なインフラストラクチャをパッチが適用されないセキュリティ上の脆弱性にさらすことになります...

HolmesGPTおよびCNCFツールによるKubernetesアラートの自動診断

2人組のSREチームがAI調査パイプラインを構築する中で得た教訓。ネタバレ:ランブックの方がモデルよりも重要だった。なぜ私たちがこれを構築したのか STCLabでは、私たちのSREチームは高トラフィックのプロダクション環境で動作する複数のAmazon EKSクラスターをサポートしています。
CdXz5zHNQW_JeP2w39Lp2.png

public static void main から Golden Kubestronaut へ:アンラーニングの技術

10年前、私の世界はすべて、`public static void main`の中に収まっていました。私はJavaの開発者でした。インフラ?それは誰か他の人の問題、私のJARファイルが静かに、あるいは... そこで暮らすためのブラックボックスでした。

オンプレミスインフラストラクチャ上のK3sをGitOps方式で実現:カスタムk0rdentテンプレートをゼロから作成する

Kubernetes は今年で12周年を迎えます。その間に、Google のサイドプロジェクトから、メインフレームから GPU まで、マルチクラウド、ハイブリッド、オンプレミス、エッジ環境全体で動作する、現代インフラのオペレーティングシステムへと進化しました。そして、その...
CdXz5zHNQW_kHzJr574vT.png

AIによる脆弱性発見の変革:メンテナーとバグ発見者が知っておくべきこと

AIモデルは近年、ソフトウェアの脆弱性発見の洗練度、速度、規模を劇的に変化させました。今や、専門家でなくても、最小限の労力と専門知識で、ソフトウェアの実際の脆弱性を簡単に見つけることができます。また、今や...

Ingress NGINX の廃止:エンドユーザーからの経験

昨年11月にアトランタで開催されたKubecon + CloudNativeCon North Americaにおいて、ingress-nginxの廃止に関する発表がありました。元のブログ記事で述べられているように、既存のIngress NGINXのデプロイメントは引き続き機能し、...

開発者ツールのROI(投資対効果)の測定方法

クラウドネイティブコミュニティでは、開発者体験を向上させるツールへの投資がますます重視されるようになっています。プラットフォームエンジニアリングは、Backstageのようなプロジェクトの台頭とともに、開発者の生産性を向上させることに焦点を当てています。