HARUMI
01IDENTITY

PLATFORM-MINDED SOFTWARE ENGINEER · JAPAN

森川晴海

Platform / Backend Engineer

エンタープライズ Java アプリケーション、Camunda ワークフロー、自分で運用する Kubernetes 基盤——開発からデプロイ、運用、障害調査まで一貫して。

断片化したアプリケーション・インフラ・運用知識を、動かしやすく、調べやすく、変えやすいシステムにまとめ直します。

BUILD
プロダクト開発
OPERATE
Kubernetes 運用
INVESTIGATE
障害調査と検証

harumi.uk · self-hosted · 公開アプリ 3 · 非公開システム 6

03What I bring

  1. 01

    実際に動くシステムを運用する

    機能を作って終わりではありません。デプロイ、可観測性、障害調査と復旧までがシステムの一部です。

  2. 02

    アプリケーションと基盤をつなぐ

    Java、Camunda、Kafka、Kubernetes、Envoy、GitOps、認証の境界をまたいで問題を追跡します。

  3. 03

    障害を再利用可能な知識に変える

    仮説・根拠・退けた修正・判断を記録し、失敗を再利用できる知識として残します。

04Selected Systems

01

MakeUp

個人開発・運用
One Kafka topic, one consumer, three delivery pathsMoodCalendarReminderAnniversarymakeup-eventsKAFKA TOPICEventConsumerPersistSSEWeb Push01 TOPIC01 CONSUMER03 DELIVERY PATHS
MakeUp card-appearance editor, drawn abstractlyCARD APPEARANCEPREVIEW · NO FILL SELECTEDUPLOAD IMAGELOCAL PREVIEW06 / 08

各機能が同じ Kafka トピックにイベントを発行し、永続化・SSE・Web Push までを一つの流れで処理する、親しい二人のためのアプリ。

Spring Boot · Next.js · Kafka · PostgreSQL

詳細を読む

02

Camunda 8.8 の運用

運用
778REQUESTS
697CONNECTIONS

Tasklist182 requests / 88 connections

commonHttpProtocolOptions.maxRequestsPerConnection: 1

問題は、追加した「修正」だった。

The fix was the problem.

Evidence over guesswork.

単一の OIDC ドメイン配下で Camunda 8 の全スタックを運用。Envoy の実測値をもとに、レイテンシを悪化させていた接続設定を特定し、撤去した。

Camunda 8.8 · Zeebe · Keycloak · Envoy

詳細を読む

03

自宅 Kubernetes 基盤

基盤の構築・運用
Request path and two-stage GitOps deploy pathInternetCloudflare TunnelkgatewayApplicationKUBERNETES CLUSTERGitLabArgoCDCamundaMakeUpNOEMADocsSitenode-1 / bare metalnode-2 / bare metalGit pushGitLab CIImage buildTag bumpArgoCDClusterBUILD COMMITSEPARATE TAG-BUMP COMMIT / SOURCE OF TRUTH

Synced は、必ずしもデプロイ完了ではない。Synced is not always deployed.

ベアメタル 2 台で 7 つのサービスを一つのゲートウェイの背後で運用。ヘルス・リソース・ドキュメントは単一のコンソールに集約。デプロイはすべて同じ二段階 GitOps パイプラインで行っている。

Kubernetes · ArgoCD · GitLab CI · Cloudflare

詳細を読む

04

Harumi Platform

個人開発・運用
infra docs, camunda-infra and harumi-docs consolidating into harumi-platforminfra docscamunda-infraharumi-docsharumi-platformRBACRole: get,list on pods · namespace-scoped, no secrets

退役は、削除ではない。

Retire the surface, not the data.

3 ops surfaces → 1 console, zero downtime.

3 つの管理ツールを 1 つのコンソールに統合。廃止のルールは一貫している——まず機能を移植し、namespace に同居していたインフラを移設し、その後に削除する。

Next.js · Kubernetes RBAC · ArgoCD · Go

詳細を読む

05NOTES

Incident Method

原因の特定に時間がかかった問題と、その判断材料。

  1. opacity が fixed 要素を閉じ込めていた
    モーダルが隠れるz-index を上げる描画順を調べるopacity の stacking context を撤去
  2. chroot /host はライブノードではなかった
    ノードの mount が見えないchroot /host を信じるnamespace を調べるホストの systemd へ委譲
  3. 778 リクエストに 697 接続
    外部アクセスが遅い接続を毎回作るEnvoy の統計を調べる推測で入れた設定を撤去
  4. 自前署名のトークンは正しく拒否された
    ArgoCD データが取れないトークンを自前署名しパスワードを回避"revoked" の判定を調べるパスワードをリセットし正規のエンドポイントを使用
  5. PVC は最初からボトルネックではなかった
    ワークロード移動が止まるストレージがノードを固定すると仮定別ノードで稼働中のワークロードを確認3 つのサービスを別ノードへ移動

06CURRENT / 2026

プラットフォームの信頼性

AI を使った文書処理

運用知見の記録

07ABOUT

日本在住

中文 · 日本語 · English

Platform / Backend Engineer

実際の状態を確かめる。

重ねずに、取り除く。

出して、聞いて、正直に戻す。

詳しいプロフィール