<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tidb on よ〜んの雑記</title><link>https://mu7889yoon.github.io/tags/tidb/</link><description>Recent content in Tidb on よ〜んの雑記</description><generator>Hugo</generator><language>ja-jp</language><lastBuildDate>Wed, 30 Sep 2026 18:39:02 +0900</lastBuildDate><atom:link href="https://mu7889yoon.github.io/tags/tidb/index.xml" rel="self" type="application/rss+xml"/><item><title>エージェントの作業場所にファイルシステムは必要か</title><link>https://mu7889yoon.github.io/posts/agent-workspace-filesystem/</link><pubDate>Wed, 30 Sep 2026 18:39:02 +0900</pubDate><guid>https://mu7889yoon.github.io/posts/agent-workspace-filesystem/</guid><description>&lt;p&gt;よ〜んです。&lt;/p&gt;
&lt;p&gt;ServerlessDays 2026に登壇＆参加してました、2日目はTiDBさんのワークショップに参加しました。&lt;/p&gt;
&lt;p&gt;そこで触れたのが、新しいサービスのTiDB Cloud Filesystemです。ワークショップの内容は&lt;a href="https://labs.tidb.io/ja/labs/demo_901"&gt;TiDB Cloud Filesystemのハンズオン&lt;/a&gt;として公開されています。&lt;/p&gt;
&lt;p&gt;説明を聞きながら、ふと思いました。&lt;/p&gt;
&lt;p&gt;これ、VPCなしでLambda MicroVMsからマウントできるんじゃね？&lt;/p&gt;
&lt;p&gt;と言うことで、試してみることにしました。&lt;/p&gt;
&lt;h2 id="fuse"&gt;FUSE&lt;a class="headline-hash" href="#fuse" aria-label="「FUSE」見出しへのリンク"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;FUSEは「Filesystem in Userspace」の略です。&lt;/p&gt;
&lt;p&gt;ユーザー空間のプログラムがファイルシステムを実装し、Linuxからは通常のファイルパスとして扱えるようにする仕組みです。&lt;/p&gt;
&lt;p&gt;TiDB Cloud FilesystemをLinuxでマウントする場合も、FUSEを使います。FUSE自体は保存先ではなく、ファイルシステムをOSに接続する仕組みです。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://docs.kernel.org/filesystems/fuse/fuse.html"&gt;1. FUSE Overview — The Linux Kernel documentation&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://docs.pingcap.com/ja/ai/ti-regions-security-and-limitations/"&gt;TiDB Cloud CLI のリージョン、セキュリティ、および制限事項 | TiDB Docs&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="drive9"&gt;Drive9&lt;a class="headline-hash" href="#drive9" aria-label="「Drive9」見出しへのリンク"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Drive9のプロジェクトは、エージェントの作業状態をサンドボックスをまたいで引き継ぐワークスペースを提供しています。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://github.com/mem9-ai/drive9"&gt;mem9-ai/drive9&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="vpcなしでlambdaやlambda-microvmsからマウントできるか検証"&gt;VPCなしでLambdaやLambda MicroVMsからマウントできるか検証&lt;a class="headline-hash" href="#vpc%e3%81%aa%e3%81%97%e3%81%a7lambda%e3%82%84lambda-microvms%e3%81%8b%e3%82%89%e3%83%9e%e3%82%a6%e3%83%b3%e3%83%88%e3%81%a7%e3%81%8d%e3%82%8b%e3%81%8b%e6%a4%9c%e8%a8%bc" aria-label="「VPCなしでLambdaやLambda MicroVMsからマウントできるか検証」見出しへのリンク"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Dockerコンテナ内でマウントするためのTiDB公式手順には、FUSEのインストールに加えて、次の設定が載っています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/dev/fuse&lt;/code&gt;を&lt;code&gt;--device /dev/fuse&lt;/code&gt;でコンテナに渡す&lt;/li&gt;
&lt;li&gt;&lt;code&gt;CAP_SYS_ADMIN&lt;/code&gt;を&lt;code&gt;--cap-add SYS_ADMIN&lt;/code&gt;で追加する&lt;/li&gt;
&lt;li&gt;&lt;code&gt;--security-opt apparmor=unconfined&lt;/code&gt;でAppArmorによる制限を外す&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://docs.pingcap.com/tidbcloud-filesystem/filesystem-mount-docker/"&gt;Mount a File System in Docker | TiDB Docs&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;AWS Lambdaのファイルシステム機能は、EFSまたはS3 Filesをマウントする仕組みです。&lt;/p&gt;
&lt;p&gt;今回必要な&lt;code&gt;/dev/fuse&lt;/code&gt;やLinux capabilityを渡す構成とは違うため、Lambdaからのマウントは不可能でした(残念)&lt;/p&gt;
&lt;p&gt;&lt;a href="https://docs.aws.amazon.com/lambda/latest/dg/configuration-filesystem.html"&gt;Configuring file system access for Lambda functions - AWS Lambda&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>