[{"data":1,"prerenderedAt":280},["ShallowReactive",2],{"blog-ja-cncf-project-maturity-graduation-criteria-production":3,"blog-related-ja-cncf-project-maturity-graduation-criteria-production":229,"blog-ja-cncf-project-maturity-graduation-criteria-production-alt":218},{"id":4,"title":5,"author":6,"body":7,"date":212,"description":213,"extension":214,"image":215,"locale":216,"meta":217,"navigation":218,"path":219,"seo":220,"stem":221,"tags":222,"__hash__":228},"blog\u002Fblog\u002Fja\u002Fcncf-project-maturity-graduation-criteria-production.md","GitHubスター1万は『卒業証書』にならない。KubernetesでCNCFプロジェクトを選ぶ基準はコミット数ではなく成熟度ステージ","Kubo Team",{"type":8,"value":9,"toc":203},"minimark",[10,15,19,26,37,45,49,52,58,67,102,105,109,118,124,139,142,146,149,155,168,177,190,193,196],[11,12,14],"h2",{"id":13},"なぜ動いているossが半年後にメンテ停止するのか","なぜ「動いているOSS」が半年後にメンテ停止するのか",[16,17,18],"p",{},"Kubernetesクラスタに何かツールを組み込むとき、多くのエンジニアはまずGitHubを開く。スター数、最終コミット日、Issueの返信速度。これらは確かに参考になる指標だが、実は「このプロジェクトが1年後も生きているか」をほとんど保証しない。",[16,20,21],{},[22,23],"img",{"alt":24,"src":25},"CNCFプロジェクトの人気と持続可能性を対比する比較図","https:\u002F\u002Fcdn.kubo.hexabase.io\u002Fimages\u002Fblog\u002Fcncf-project-maturity-graduation-criteria-production\u002Fsection01.webp",[16,27,28,29,36],{},"CNCF（Cloud Native Computing Foundation）が管理するプロジェクトは、現在Graduated（卒業）38、Incubating（育成）36を含む数百のプロジェクトで構成されている（",[30,31,35],"a",{"href":32,"rel":33},"https:\u002F\u002Fwww.cncf.io\u002Fprojects\u002F",[34],"nofollow","CNCF公式プロジェクト一覧","、2026年8月時点）。Kubernetesエコシステムで「CNCFプロジェクトだから」という理由だけで採用を決めているなら、それは半分しか情報を見ていない。CNCFのプロジェクトには明確な成熟度ステージがあり、そのステージによって本番投入時に負うリスクの大きさがまったく異なるからだ。",[16,38,39,44],{},[30,40,43],{"href":41,"rel":42},"https:\u002F\u002Fwww.rancher.com\u002Fproducts\u002Fk3s",[34],"K3s","のような軽量Kubernetesディストリビューションを含め、多くのツールは最初「Sandbox」という実験段階からエコシステムに参加する。この段階のプロジェクトを本番のK3sクラスタに組み込むということは、開発チームの都合で方向転換されたり、メンテナが離脱したりするリスクを丸ごと引き受けるということでもある。",[11,46,48],{"id":47},"sandbox-incubating-graduated-3段階の違いを本番投入の可否で読み解く","Sandbox \u002F Incubating \u002F Graduated — 3段階の違いを「本番投入の可否」で読み解く",[16,50,51],{},"CNCFプロジェクトの成熟度ステージは、TOC（Technical Oversight Committee）が継続的にモニタリングする動的なステータスだ。定例会議では卒業プロジェクトの追跡調査や新規レベルアップ申請のデューデリジェンスが常に議題に上がっており、「卒業」は一度取得したら終わりの称号ではない。",[16,53,54],{},[22,55],{"alt":56,"src":57},"Sandbox・Incubating・Graduatedの3段階の必要条件を示す階層図","https:\u002F\u002Fcdn.kubo.hexabase.io\u002Fimages\u002Fblog\u002Fcncf-project-maturity-graduation-criteria-production\u002Fsection02.webp",[16,59,60,61,66],{},"CNCF公式の",[30,62,65],{"href":63,"rel":64},"https:\u002F\u002Fgithub.com\u002Fcncf\u002Ftoc\u002Fblob\u002Fmain\u002Fprocess\u002Fgraduation_criteria.md",[34],"プロジェクトライフサイクル定義","を実務者向けに整理すると、確認すべきポイントは大きく3つに絞られる。",[68,69,70,78,84],"ul",{},[71,72,73,77],"li",{},[74,75,76],"strong",{},"独立した採用実績",": Incubatingへ進むには、TOCの判断で十分な質・規模を備えた独立採用者が複数存在することを文書化する必要がある。1社の内製ツールが外部公開されただけの段階とは重みが違う",[71,79,80,83],{},[74,81,82],{},"コミッターの組織分散",": Graduatedには複数組織にまたがるコミッターが必要とされる。開発企業が買収・撤退・方針転換をしても、他組織が開発を継続できる構造かどうかが問われる",[71,85,86,89,90,95,96,101],{},[74,87,88],{},"セキュリティ運用の証明",": ",[30,91,94],{"href":92,"rel":93},"https:\u002F\u002Fopenssf.org\u002Fprojects\u002Fbest-practices-badge\u002F",[34],"OpenSSF Best Practices Badge","（旧CII Best Practices Badge）の取得有無も判断材料になる。このバッジは脆弱性報告体制・ビルドの再現性・静的解析の実施など、",[30,97,100],{"href":98,"rel":99},"https:\u002F\u002Fgithub.com\u002Fcoreinfrastructure\u002Fbest-practices-badge\u002Fblob\u002Fmain\u002Fdocs\u002Fcriteria.md",[34],"6つのカテゴリにわたる基準","を自己申告で証明する仕組みだ",[16,103,104],{},"裏を返せば、これらを満たしていないSandbox段階のプロジェクトを本番クラスタに組み込む場合、代替手段への移行やフォークを自分たちで引き受ける前提で採用判断をする必要がある。",[11,106,108],{"id":107},"harborはなぜ卒業済みを選ばれる理由にできたのか","Harborはなぜ「卒業済み」を選ばれる理由にできたのか",[16,110,111,112,117],{},"具体例として、コンテナレジストリのHarborを見てみる。Harborは2018年7月にCNCFへ参加し、同年11月にIncubating、2020年6月にGraduatedへ到達した（",[30,113,116],{"href":114,"rel":115},"https:\u002F\u002Fwww.cncf.io\u002Fprojects\u002Fharbor\u002F",[34],"CNCF Harborプロジェクトページ","）。イメージの脆弱性スキャン・署名・RBAC・レプリケーションといった機能を備え、コンテナレジストリという「本番運用の生命線」を担うコンポーネントとして、卒業ステータスは採用判断の重要な後ろ盾になった。",[16,119,120],{},[22,121],{"alt":122,"src":123},"Harborの2018年CNCF参加から2020年Graduatedまでのタイムライン図","https:\u002F\u002Fcdn.kubo.hexabase.io\u002Fimages\u002Fblog\u002Fcncf-project-maturity-graduation-criteria-production\u002Fsection03.webp",[16,125,126,127,132,133,138],{},"同様の軌跡は他の主要プロジェクトにも見られる。証明書自動更新の",[30,128,131],{"href":129,"rel":130},"https:\u002F\u002Fwww.cncf.io\u002Fprojects\u002Fcert-manager\u002F",[34],"cert-manager","は2020年11月にCNCF参加、2022年9月にIncubating、2024年9月にGraduatedへ到達している。GitOpsツールのArgoは2022年12月に卒業し、サービスメッシュのEnvoyもKubernetes・Prometheusに続く3番目の卒業プロジェクトとしてエコシステムに加わった。そもそもKubernetes自身も2018年3月に",[30,134,137],{"href":135,"rel":136},"https:\u002F\u002Fwww.linuxfoundation.org\u002Fpress\u002Fcloud-containers-virtualization\u002Fcloud-native-computing-foundation-announces-kubernetes-first-graduated-project",[34],"CNCF初の卒業プロジェクト","という地位を得るまでに、明文化されたガバナンス体制と複数組織にまたがるコミッター構成を積み上げてきた歴史がある。",[16,140,141],{},"これらの共通点は明確だ。「機能が豊富」だから卒業したのではなく、「複数組織が運用に責任を持つ体制」を築いた結果として卒業ステータスが与えられている。技術選定の場面で見るべきは機能一覧ではなく、この体制の有無なのだ。",[11,143,145],{"id":144},"k3sベースの本番クラスタでこの選定コストを肩代わりする設計","K3sベースの本番クラスタで、この選定コストを肩代わりする設計",[16,147,148],{},"とはいえ、個々のコンポーネントについてCNCFの成熟度ステージを毎回調べ、コミッターの組織分散まで確認する作業は、決して軽い運用負荷ではない。技術選定のたびにこの調査を一からやり直しているインフラチームは少なくないはずだ。",[16,150,151],{},[22,152],{"alt":153,"src":154},"K3sクラスタの標準構成にRancher・cert-manager・Prometheus\u002FGrafanaが組み込まれたアーキテクチャ図","https:\u002F\u002Fcdn.kubo.hexabase.io\u002Fimages\u002Fblog\u002Fcncf-project-maturity-graduation-criteria-production\u002Fsection04.webp",[16,156,157,158,163,164,167],{},"この選定コストを構成そのものに織り込んでおく、という考え方もある。",[30,159,162],{"href":160,"rel":161},"https:\u002F\u002Fkubo.hexabase.io\u002F",[34],"Kubo","はK3sベースの本格Kubernetes環境に、Rancher管理基盤・",[30,165,131],{"href":129,"rel":166},[34],"による証明書自動管理・Prometheus + Grafanaによる標準モニタリングをあらかじめ組み込んで提供している。個別のCNCFプロジェクトを一つずつ吟味してスタックを組み上げる代わりに、既に運用実績のあるコンポーネント構成を土台として使えるのは、EKS\u002FAKSのようなフルマネージドK8sと自前構築の中間にある選択肢としての価値だ。",[16,169,170,171,176],{},"特にセキュリティ要件が厳しい業種でオンプレミス運用が必要な場合は、",[30,172,175],{"href":173,"rel":174},"https:\u002F\u002Fwww.hexabase.com\u002Fproduct\u002Fkubo\u002Fon-premise",[34],"Kubo On-Premise","のようにデータ主権を保ったまま同じ標準構成を再現できる選択肢も検討に値する。CNCFの成熟度基準を自分たちで毎回調べ直すコストを、構成の選定段階でどれだけ減らせるかは、地味だが運用チームの体力を大きく左右するポイントだ。",[16,178,179,180,183,184,189],{},"もし今、Sandbox段階のプロジェクトを本番導入するかどうかで悩んでいるなら、",[30,181,162],{"href":160,"rel":182},[34],"の標準構成と比較しながら、本当にそのリスクを引き受ける価値があるか検討してみてほしい。判断に迷う場合は",[30,185,188],{"href":186,"rel":187},"https:\u002F\u002Fwww.hexabase.com\u002Fcontact-us\u002F",[34],"お問い合わせ","から相談することもできる。",[11,191,192],{"id":192},"まとめ",[16,194,195],{},"CNCFプロジェクトを選ぶとき、GitHubスター数やコミット頻度は入り口の指標にすぎない。本当に確認すべきは、Sandbox・Incubating・Graduatedという成熟度ステージが示す「複数組織による運用継続体制」の有無だ。Harborやcert-manager、Argoのように卒業まで至ったプロジェクトは、機能の豊富さではなく体制の成熟によって本番運用の信頼を勝ち取ってきた。",[16,197,198,199,202],{},"次にKubernetesクラスタへ新しいOSSを組み込む前に、そのプロジェクトが今どのステージにいるのかを一度確認してほしい。そして、その確認作業自体を毎回繰り返さずに済む基盤として、",[30,200,162],{"href":160,"rel":201},[34],"のような標準構成を選択肢に入れることも、運用チームの持続可能性を高める一手になる。",{"title":204,"searchDepth":205,"depth":205,"links":206},"",2,[207,208,209,210,211],{"id":13,"depth":205,"text":14},{"id":47,"depth":205,"text":48},{"id":107,"depth":205,"text":108},{"id":144,"depth":205,"text":145},{"id":192,"depth":205,"text":192},"2026-08-19","Kubernetesの技術選定でCNCFプロジェクトを採用する際、GitHubスター数や知名度だけで判断していないか。Sandbox\u002FIncubating\u002FGraduatedという成熟度基準とHarborの事例から、本番導入前に確認すべき基準を解説する。","md","https:\u002F\u002Fcdn.kubo.hexabase.io\u002Fimages\u002Fblog\u002Fcncf-project-maturity-graduation-criteria-production\u002Feyecatch.webp","ja",{},true,"\u002Fblog\u002Fja\u002Fcncf-project-maturity-graduation-criteria-production",{"title":5,"description":213},"blog\u002Fja\u002Fcncf-project-maturity-graduation-criteria-production",[223,224,225,226,227],"k3s","kubernetes","cncf","oss-governance","container-registry","VuLZ5UBv0b5TB8mUG8Hc-a28Rpdhb3vu5FQR3yZJrsY",[230,237,245,253,261,271],{"path":231,"title":232,"description":233,"date":234,"tags":235},"\u002Fblog\u002Fja\u002Fk3s-harbor-private-registry-docker-hub-rate-limit","Docker Hubの無料枠が凍りついた朝、K3sクラスタは静かに詰む。Harborを自前で持つべきタイミング","Docker Hubのpull rate limitで本番K3sクラスタのイメージ取得が止まるリスクが現実味を増している。CNCF卒業プロジェクトHarborを自前運用する設計判断と隠れたコストを解説する。","2026-08-23",[223,224,236,227,225],"harbor",{"path":238,"title":239,"description":240,"date":241,"tags":242},"\u002Fblog\u002Fja\u002Fkubernetes-ebpf-inspektor-gadget-observability","strace禁止、sidecar禁止、それでも診断できる。KubernetesをeBPFで透視するInspektor Gadgetという回答","特権コンテナもsidecarも追加できない本番Kubernetesで、Podの通信とシステムコールをどう診断するか。eBPFツール「Inspektor Gadget」の仕組みと2026年の最新動向を解説する。","2026-08-15",[223,224,243,244,225],"ebpf","observability",{"path":246,"title":247,"description":248,"date":249,"tags":250},"\u002Fblog\u002Fja\u002Fkubernetes-ai-inference-reversal-conformance-design","推論が学習を逆転した。KubeCon Japanで語られた、AI時代のKubernetesクラスタ設計指針","AI計算需要は学習から推論へ逆転し、2030年には推論の計算能力が学習の1.5倍に達すると予測される。KubeCon Japanの議論とCNCF AI Conformance Programから、Kubernetes\u002FK3sクラスタが備えるべき設計指針を解説する。","2026-08-01",[224,223,251,225,252],"ai-inference","managed-kubernetes",{"path":254,"title":255,"description":256,"date":257,"tags":258},"\u002Fblog\u002Fja\u002Fcncf-graduated-project-oss-selection-criteria","CNCFの『卒業』ロゴを信じていいのか。TOC公開議事から見えた、審査の地味な実態とOSS選定基準","CNCFの「卒業（Graduated）」ロゴは安全証明ではない。TOC公開会議の議事から見える審査の実態と、Sandbox・Incubating・Graduatedの基準・タイムラインを解説し、本番導入前にOSSの成熟度を見極める視点を紹介する。","2026-07-23",[225,224,223,259,252,260],"oss","governance",{"path":262,"title":263,"description":264,"date":265,"tags":266},"\u002Fblog\u002Fja\u002Fk3s-container-image-security-supply-chain-checklist","「スキャン済み」は本番投入の許可証にならない。K3sコンテナイメージセキュリティ、署名からアドミッション制御まで","コンテナ セキュリティ ガイドラインというと『スキャンしてるから大丈夫』で止まりがちだ。K3s環境でベースイメージの最小化から脆弱性スキャン、SBOM生成、署名、アドミッション制御まで、本番投入前に通すべき工程を実務チェックリストとして具体的に解説する。","2026-08-24",[223,224,267,268,269,270],"container-security","image-scanning","sbom","supply-chain-security",{"path":272,"title":273,"description":274,"date":275,"tags":276},"\u002Fblog\u002Fja\u002Fkubernetes-cost-management-eks-aks-billing-visibility","EKSの請求書は月末にならないと読めない。Kubernetesのコストが『後から分かる』構造的な理由","EKS\u002FAKSのKubernetesコストはなぜ想定外に膨らむのか。オートスケールとクロスAZ課金がコストを見えなくする構造を分解し、K3sベースのマネージドインフラで固定費化する方法を解説します。","2026-08-22",[223,224,277,252,278,279],"cost-optimization","aks","finops",1787649510931]