[{"data":1,"prerenderedAt":40},["ShallowReactive",2],{"blog-tag-ja-gitops":3},[4,15,23,32],{"path":5,"title":6,"description":7,"date":8,"tags":9},"\u002Fblog\u002Fja\u002Fkubernetes-image-signing-sigstore-supply-chain","イメージタグは誰でも書き換えられる。Kubernetesのイメージ署名にSigstoreで『来歴』を刻むという発想","コンテナイメージ署名の仕組みを解説。イメージタグは誰でも書き換え可能で、CI\u002FCDのテストを通過した保証にはならない。SigstoreとKyvernoを組み合わせ、Kubernetes\u002FK3s上で未署名イメージの起動を拒否する防御層を構築する方法を、GitOps運用との統合も含めて紹介する。","2026-08-06",[10,11,12,13,14],"k3s","kubernetes","ci-cd","gitops","security",{"path":16,"title":17,"description":18,"date":19,"tags":20},"\u002Fblog\u002Fja\u002Fk3s-edge-fleet-declarative-management","1台のトラブルシューティングは笑い話で済む。それが1000台なら経営リスクになる。K3sエッジ運用を属人化から救うRancher Fleetという選択肢","K3sエッジ運用のフリート管理は、1台ずつの手作業トラブルシューティングでは破綻する。宣言的管理とRancher Fleetの仕組みから、属人化しないエッジ運用の設計を解説する。","2026-08-03",[10,11,21,13,22],"edge-computing","fleet-management",{"path":24,"title":25,"description":26,"date":27,"tags":28},"\u002Fblog\u002Fja\u002Fplatform-engineering-kubernetes-idp-managed-k3s","生のKubernetesを渡すな。プラットフォームエンジニアリングという“隠す”設計思想と、Kuboという答え","プラットフォームエンジニアリングとKubernetesの関係を解説。開発者にK8sの複雑さを直接渡さない設計思想、IDP構築の3本柱、そしてマネージドK3sという選択肢を紹介する。","2026-07-16",[11,10,29,30,13,31],"platform-engineering","internal-developer-platform","managed-kubernetes",{"path":33,"title":34,"description":35,"date":36,"tags":37},"\u002Fblog\u002Fja\u002Fcanary-release-kubernetes-auto-rollback-gitops","全員が同じCI\u002FCDにたどり着けない理由。カナリアリリース×自動ロールバックで作る『壊れても安全』なKubernetesデプロイ設計","本番障害の多くは「一気にデプロイする」ことが原因で起きる。カナリアリリース・自動ロールバック・監視をKubernetes上でどう設計するか、Argo RolloutsとGitOpsを軸に、中小チームでも運用し続けられる実践手順を具体的に解説する。","2026-07-15",[11,10,12,38,13,39],"canary-release","argo-rollouts",1786354659170]