kubernetes-deployment
Kubernetesクラスター上でコンテナ化されたアプリケーションのデプロイ・管理・スケーリングを行います。本番ワークロードのベストプラクティスに従い、リソース管理やローリングアップデートにも対応します。
description の原文を見る
> Deploy, manage, and scale containerized applications on Kubernetes clusters with best practices for production workloads, resource management, and rolling updates.
SKILL.md 本文
Kubernetes Deployment
目次
概要
マルチコンテナサービス、リソース割り当て、ヘルスチェック、ローリングデプロイメント戦略を含む、スケール時のコンテナ化されたアプリケーション管理のための Kubernetes デプロイメントをマスターします。
使用場面
- コンテナオーケストレーションと管理
- マルチ環境デプロイメント (開発環境、ステージング環境、本番環境)
- マイクロサービスの自動スケーリング
- ローリングアップデートとブルーグリーンデプロイメント
- サービスディスカバリーとロードバランシング
- リソースクォータとリミット管理
- Pod ネットワーキングとセキュリティポリシー
クイックスタート
最小限の動作例:
# kubernetes-deployment.yaml
apiVersion: apps/v1
kind: Deployment
metadata:
name: api-service
namespace: production
labels:
app: api-service
version: v1
spec:
replicas: 3
strategy:
type: RollingUpdate
rollingUpdate:
maxSurge: 1
maxUnavailable: 0
selector:
matchLabels:
app: api-service
template:
metadata:
labels:
app: api-service
version: v1
annotations:
// ... (see reference guides for full implementation)
リファレンスガイド
references/ ディレクトリにある詳細な実装:
| ガイド | 内容 |
|---|---|
リソース管理を含む完全なデプロイメント | リソース管理を含む完全なデプロイメント |
デプロイメントスクリプト | デプロイメントスクリプト |
サービスアカウントと RBAC | サービスアカウントと RBAC |
ベストプラクティス
✅ DO (推奨)
- リソースリクエストとリミットを使用する
- ヘルスチェック (liveness, readiness) を実装する
- ConfigMap を設定に使用する
- セキュリティコンテキストの制限を適用する
- サービスアカウントと RBAC を使用する
- Pod アンチアフィニティを実装する
- 分離のため Namespace を使用する
- Pod セキュリティポリシーを有効にする
❌ DON'T (非推奨)
- 本番環境で latest イメージタグを使用しない
- コンテナを root として実行しない
- 無制限のリソース使用を設定しない
- Readiness probe をスキップしない
- リソースリミットなしでデプロイしない
- コンテナイメージに設定を混在させない
- デフォルトのサービスアカウントを使用しない
ライセンス: MIT(寛容ライセンスのため全文を引用しています) · 原本リポジトリ
詳細情報
- 作者
- aj-geddes
- ライセンス
- MIT
- 最終更新
- 不明
Source: https://github.com/aj-geddes/useful-ai-prompts / ライセンス: MIT
関連スキル
superpowers-streamer-cli
SuperPowers デスクトップストリーマーの npm パッケージをインストール、ログイン、実行、トラブルシューティングできます。ユーザーが npm から `superpowers-ai` をセットアップしたい場合、メールまたは電話でサインインもしくはアカウント作成を行いたい場合、ストリーマーを起動したい場合、表示されたコントロールリンクを開きたい場合、後で停止したい場合、またはソースコードへのアクセスなしに npm やランタイムの一般的な問題から復旧したい場合に使用します。
catc-client-ops
Catalyst Centerのクライアント操作・監視機能 - 有線・無線クライアントのリスト表示・フィルタリング、MACアドレスによる詳細なクライアント検索、クライアント数分析、時間軸での分析、SSIDおよび周波数帯によるフィルタリング、無線トラブルシューティング機能を提供します。MACアドレスやIPアドレスでのクライアント検索、サイト別やSSID別のクライアント数集計、無線周波数帯の分布分析、Wi-Fi信号の問題調査が必要な場合に活用できます。
ci-cd-and-automation
CI/CDパイプラインの設定を自動化します。ビルドおよびデプロイメントパイプラインの構築または変更時に使用できます。品質ゲートの自動化、CI内のテストランナー設定、またはデプロイメント戦略の確立が必要な場合に活用します。
shipping-and-launch
本番環境へのリリース準備を行います。本番環境へのデプロイ準備が必要な場合、リリース前チェックリストが必要な場合、監視機能の設定を行う場合、段階的なロールアウトを計画する場合、またはロールバック戦略が必要な場合に使用します。
linear-release-setup
Linear Releaseに向けたCI/CD設定を生成します。リリース追跡の設定、LinearのCIパイプライン構築、またはLinearリリースとのデプロイメント連携を実施する際に利用できます。GitHub Actions、GitLab CI、CircleCIなど複数のプラットフォームに対応しています。
tracking-application-response-times
API エンドポイント、データベースクエリ、サービスコール全体にわたるアプリケーションのレスポンスタイムを追跡・最適化できます。パフォーマンス監視やボトルネック特定の際に活用してください。「レスポンスタイムを追跡する」「API パフォーマンスを監視する」「遅延を分析する」といった表現で呼び出せます。