kakts-log

技術・エンジニアリング組織などについて調べたことをまとめます

2025-03-01から1ヶ月間の記事一覧

GitHubの Third-party ActionのコミットSHA指定と、dependabotによるコミットSHAの更新

概要 GitHub Actionsでファイルの変更差分を取得するためのサードパーティツールであるtj-actions/changed-files でのコミットの侵害により、Actionsのシークレットの内容をactionsの実行時に出力されてしまうというインシデントがありました。 www.stepsecu…

【GKE】 NodePoolのマシンタイプをN1からN4に変える際のポイント

概要 GKEで稼働しているサービスで、コスト・パフォーマンス最適化のために昨年末に東京リージョンでGAとなったN4インスタンスへの利用を検討していて、 N4インスタンスに変更する際のハマリポイントを整理します。 cloud.google.com マシンタイプの切り替え…