Mindblown: a blog about philosophy.
-
Nginx 入門:まずは“静的配信”と“リバースプロキシ”を手で作って仕組みをつかむ
はじめに Nginx(エンジンエックス)は、Webサーバとしても、リバースプロキシとしても、ロードバランサとし…
-
コンテナ防御を“設定”から“運用”へ:seccomp / AppArmor / SELinux をプロファイル管理で回す実践ガイド
はじめに Docker やコンテナのセキュリティ対策というと、まず思い浮かぶのは「イメージを小さくする」「脆弱…
-
Node.jsの診断・パフォーマンス計測 入門|“遅い・重い”を勘で直さないためのプロファイリング実践
はじめに Node.jsでAPIやバッチを作っていると、ある日突然こういう相談が来ます。 この手の問題は、コー…
-
コンテナは“起動してから”が勝負:コールドスタート/CPU/I/Oの遅さを分解して計測する実践ガイド
はじめに 「イメージは小さくした」「ビルドも速くなった」。それでも、実際に動かすと起動がもっさりしていたり、最…
-
Dockerイメージ入門:レイヤーとキャッシュを味方にして「速く・小さく・再現性高く」運用する
はじめに Dockerを触り始めたとき、多くの人は「コンテナ=実行する箱」という感覚から入ります。ですが、実際…
-
Next.js で認証を“アプリ設計”として組み込む入門|セッション/トークン、保護ルート、RBAC の最小実装
はじめに 認証は「ログイン画面を作る」だけの話ではありません。実務で本当に困るのは、ログイン後に始まる設計です…
-
Dockerホスト防衛の最前線:rootless Docker と userns-remap で“突破されても致命傷にしない”運用設計
はじめに Docker を本番で運用していると、どうしても頭をよぎるのが「もしコンテナが侵害されたら?」という…
-
Next.js 入門|「ページを作る」から「アプリとして育てる」まで最短で理解するガイド
はじめに React を触り始めたとき、「コンポーネントは書けるけど、アプリ全体としてどう組み立てればいいの?…
-
Node.js入門|イベントループから環境変数・ログ設計まで「動く」だけで終わらせない最初の一歩
はじめに Node.jsは「JavaScriptでサーバーサイドが書ける」だけの存在ではありません。ブラウザで…
-
Hadolint+OPA/ConftestでDockerfileを“ポリシー化”する実務ガイド:レビュー運ゲーをやめてCIで品質を担保する
はじめに Dockerfile は小さなテキストファイルですが、ここが雑だと運用は一気に不安定になります。たと…
何かおすすめの本はありますか ?