Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
はじめて GCP/GKE で サービスを運用するまでの話
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
m-yoshimo
August 07, 2019
Technology
340
1
Share
はじめて GCP/GKE で サービスを運用するまでの話
m-yoshimo
August 07, 2019
Other Decks in Technology
See All in Technology
CDK Insightsで見る、AIによるCDKコード静的解析(+AI解析)
k_adachi_01
2
180
最初の一歩を踏み出せなかった私が、誰かの背中を押したいと思うようになるまで / give someone a push
mii3king
0
150
AIを共同作業者にして書籍を執筆する方法 / How to Write a Book with AI as a Co-Creator
ama_ch
2
120
Rebirth of Software Craftsmanship in the AI Era
lemiorhan
PRO
4
1.8k
Digitization部 紹介資料
sansan33
PRO
1
7.3k
Snowflake Intelligence導入で 分かった活用のコツ
wonohe
0
110
Revisiting [CLS] and Patch Token Interaction in Vision Transformers
yu4u
0
320
ハーネスエンジニアリングをやりすぎた話 ~そのハーネスは解体された~
gotalab555
0
440
EarthCopilotに学ぶマルチエージェントオーケストレーション
nakasho
0
260
みんなで作るAWS Tips 100連発 (FinOps編)
schwrzktz
1
260
Standards et agents IA : un tour d’horizon de MCP, A2A, ADK et plus encore
glaforge
0
110
AWS Agent Registry の基礎・概要を理解する/aws-agent-registry-intro
ren8k
2
340
Featured
See All Featured
Paper Plane
katiecoart
PRO
1
49k
Building Flexible Design Systems
yeseniaperezcruz
330
40k
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
1.9k
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.5k
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
470
Making Projects Easy
brettharned
120
6.6k
Digital Projects Gone Horribly Wrong (And the UX Pros Who Still Save the Day) - Dean Schuster
uxyall
0
1.1k
Become a Pro
speakerdeck
PRO
31
5.9k
Fight the Zombie Pattern Library - RWD Summit 2016
marcelosomers
234
17k
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
330
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
100
Color Theory Basics | Prateek | Gurzu
gurzu
0
290
Transcript
はじめて GCP/GKE で サービスを運用するまでの話 Masanori Yoshimoto (@m_yoshimo)
Name: “Masanori Yoshimoto“, Nickname: “よしも“, Job: “フリーランスエンジニア“, Twitter: “@m_yoshimo“, Skills:
{ “WebRTC“, “Key value store“, “Onpremiss 2 Cloud Migration“, }, Career: “Search LinkedIn by name“ 自己紹介
今日のお話するテーマ
Kubernetes を使ったことがない僕が GCP/GKE でサービスを本番運用できるよ うになるまでに何を勉強したか
・これから Kubernetes をやりたい人 ・Kubernetes を運用している人で 新規メンバーにどう学習してもらうか 悩んでいる人 おもな視聴者ターゲット
・Vagrant、Docker、Packer の使用経験あり ・OpenStack on オンプレでサービス運用経験あり ・AWS 使用経験あり ・GCP 使用経験なし 僕のインフラ技術のバックグランド
(仮想化&クラウド関連)
Kubernetes との出会い
フリーランスになって 初めて参画した会社で使われていた
Kubernetes さっぱりなんだけど。。。
とりあえずドキュメントを読んでみた
よー分からん。。。^ ^;;;
Pod って何やねん? Service?アプリケーションのこと? でも ClusterIP とか書いてるし。。。 Ingress!某位置情報ゲーム?(違う!) 昔、僕もやってました (だから違う!!)
手を動かせば分かるだろう
公式チュートリアルやってみた ・日本語のアーキテクチャ説明 ・対話型チュートリアル (チュートリアルの説明文は英語) ・Cloud Console (ローカルに環境用意しなくて良い) https://kubernetes.io/ja/docs/tutorials/kubernetes-basics/ 最初にやったこと
チュートリアルで覚えたこと ・kubectl コマンド ・基本的なアーキテクチャ ・Pod はコンテナを入れる箱 ・Node は Pod を入れる箱
(= VM) ・Service は Pod 間や外部との 通信方式を定義するもの
Rails アプリをローカルの Minikube で 構築してみる https://qiita.com/ttiger55/items/215cab36da848fba156b 2つ目にやったこと
・Rails app な Pod ・mysqld な Pod + Persistent Volume
・Ingress + Nginx Ingress Controller + ConfigMap
Minikube 使って覚えたこと ・NodePort とか ClusterIP の理解 ・PersistentVolume などの永続化 ・Ingress の使い方
(理解はまだ)
本番サービス同等のものを ゼロから GCP/GKE に構築してみる 3つ目にやったこと
すると、色々なところで詰まった ・Docker イメージはどこに置けば良いのか? ・Cloud SQL にアクセスできない ・外部公開 (外部 IP アドレス)
どうするの? ・git push 時にデプロイしたい ・Ingress 立てたけどバックエンドサービスが ないって怒られる。。。 ・etc...
問題のほとんどは Kubernetes ではなく GCP 依存な部分
・Container Registry ・Service Account ・VPC ネットワークと外部 IP アドレス ・Cloud DNS
・Cloud Build
一つ一つは難しい問題ではない ぐぐればすぐに解決する (Ingress だけ少し嵌ったけど。。。
GCP でやることと GKE でやることの 違いが分かってくる → 全体のアーキテクチャが 何となく見えてくる
k8s への理解も進む
・Cloud SQL Proxy ・Ingress の設定と Pod の ClusterIP ・Ingress と
GCP Load Balancer の関係
GKE 上でノードを増減させたりして遊ぶ では、その次は
遊ぶ上で重要なこと ・ワークロード画面やサービス画面を 見ながらやること ・mackerel などのモニタリング入れる
やったこと ・手動でノードの増減 ・Pod の Replica の数の設定変更 ・Rails の sidekiq コンテナ入れる
・CronJob 作ってみたり
ワークロードや Pod の詳細
mackerel 等のモニタリングツール
リアルタイムに状況が可視化される → 実際に何が起きているのか 理解しやすくなる
ここまできたら、 Kubernetes への拒否感はなくなってる
おさらい (学習したこと) 1. 公式チュートリアル 2. Minikube でローカルにアプリ構築 3. GCP/GKE にアプリを構築
4. GCP/GKE で遊ぶ!
実際に本番のサービスを運用して 発生した問題を解決していけば 自ずと成長する
・アプリでもつ秘密鍵の管理 ・ワーカーサービス (sidekiq) をアプリと 同居させたら CPU 詰まった話 ・cloudsql proxy を別
Pod にしたら CPU Request 無駄に使っちゃった
この辺りの話を聞きたい方は 是非、次の Cloud Native Kansai で!