RT @nekop: #containerdaysjp 参加中のみなさまでKubernetesのCritical脆弱性の修正に興味がある方は軽い解説書いたのでどうぞ https://t.co/FkQqdjQUmn
http://twitter.com/yamamoto_febc/status/1070201380395085826
Kubernetes privilege escalation and access to sensitive information in OpenShift products and services - CVE-2018-1002105 - 赤帽エンジニアブログ

Red HatでOpenShiftのサポートをしているid:nekopです。OpenShift 全部俺 Advent Calendar 2018 - Qiitaの4日目のエントリです。 KubernetesでのCriticalとなる脆弱性、CVE-2018-1002105が発表されました。WebSocketに遷移する際のHTTP Upgrade時に101 Switching Protocolsというステータスを正しくチェックしていないために、細工したリクエストを送信することで認証のバイパスが発生し、k8s cluster上の任意のPodに接続できたりcluster-admin権限での操作を可能…

Hatena Blog
rancher/rio

Fun, simple, powerful. Containers at their best. Contribute to rancher/rio development by creating an account on GitHub.

RT @ca_adtechstudio: 昨日登壇した青山 @amsy810 の発表資料です。
こちらもぜひご覧下さい!
「本番環境のkubernetesマニフェストに最低限必要な7つのこと」
#containerdaysjp

https://t.co/1PTxlThWQl
http://twitter.com/yamamoto_febc/status/1070172392725479425

本番環境のKubernetesマニフェストに 最低限必要な 7 のこと @ Japan Container Days v18.12 / jkd1812-prd-manifests

Kubernetesのマニフェストに記述可能な項目は多岐にわたります。本セッションでは、プロダクションで利用するにあたり、最低限設定する必要のある頻出パターンとして、下記の7項目について説明します。 コンテナのライフサイクル(起動時) コンテナのライフサイクル(停止時) ヘルスチェック メンテナンスとアップデート スケジューリング リソースの割り当てと基準 カーネルパラメータのチューニング インターネットからのアクセス制御

良太郎 on Twitter

“Rancherは宗教 #containerdaysjp”

Twitter
RT @containerdaysjp: 【まもなく早割終了】皆さんご登録はお済みですか? お得な早割は明日11/20まで! 先週だけで130名の申し込み このまま売り切れまでひた走りますのでぜひお早めに「JapanContainerDays v18.12(JKD v18.12)」https://t.co/36oLpaYOqh #kubernetes #docker #microservices #containerdaysjp
http://twitter.com/yamamoto_febc/status/1064748005595635712
JapanContainerDays v18.12|EventRegist(イベントレジスト)

[12/3-5開催]コンテナ活用/クラウドネイティブの現状をひとまとめにした開発者のためのイベント

RT @containerdaysjp: .@zembutsu による「Docker ComposeとSwarmオーケストレーション概要~環境の再発明をComposeで脱却!」を受け付けました。このプロポーザルを聞いてみたい人はいいねやリツイートでぜひ応援してください! #containerdaysjp の公募セッション一覧はこちら https://t.co/EEbrgf1bBv
http://twitter.com/yamamoto_febc/status/1038051196961845248
RT @containerdaysjp: .@udzura による「CRIUの概要とその活用 - 未来のコンテナ技術について」を受け付けました。このプロポーザルを聞いてみたい人はいいねやリツイートでぜひ応援してください! #containerdaysjp の公募セッション一覧はこちら https://t.co/EEbrgf1bBv
http://twitter.com/yamamoto_febc/status/1037930408434794496
RT @amsy810: 「サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術」@japan Container Days v18.04 Keynote の資料を公開しました!
ご来場くださった皆様、ありがとうございました。
#containerdaysjp #halla #keynote
#CyberAgent #Kubernetes https://t.co/uGTY6z7hDS http://twitter.com/yamamoto_febc/status/986864089585500160
サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術

[Japan Container Days v18.04 Keynote (Production User Stories)] CyberAgentではプライベートクラウド上にGKEライクなコンテナ基盤を展開するサービスを提供しています。最近では様々な利便性からコンテナでの開発が増えており、オンプレ環境でも Kubernetes as a Serviceの需要があります。サーバ上にKubernetesを展開するだけでは利用できないLoadBalancerやIngressを実現する方法やOpenStackとの連携方法について説明しながら、アドテク領域での利用に耐えうるコンテナ基盤の事例を紹介します。 by Masaya Aoyama (@amsy810)