イベント
イベントを探す
本日開催のイベント
明日開催のイベント
ランキング
カレンダー
マガジン
マガジンを読む
マガジン
技術ブログ
書籍
動画
動画を見る
グループ
グループを探す
グループを作る
イベントを作成・管理
学生の方はこちら
ログイン
|
新規会員登録
TOP
グループ
サーバーワークス
ブログ
トップ
イベント
ブログ
サーバーワークス の技術ブログ
全5867件
2021/10/08
【AWS CLI】セキュリティグループのルールの一覧が欲しい!
こんにちは。AWS CLIが好きな福島です。 今回はタイトル通り、セキュリティグループのルールの一覧が欲しい際に実行するコマンドをご紹介いたします。 利用するコマンド,サブコマンド まず、AWS CLIの構造は以下の通りです。 aws [options and parameters] 上記を前提に今回使う , は、以下の通りです。 ec2 describe-security-group-rules 結論 実行コマンド aws ec2 describe-securi…
サーバーワークス
2021/10/08
Trend Micro Cloud One Conformity の初期導入の際に検討すべき重要なルールの設定について考える
概要 当エントリーでは、Trend Micro Cloud One Conformity (以後C1C)で初期導入時に、考慮しておきたい「デフォルトで有効化されていない重要なルール」についてどうすべきかについて考えていきます。 ※これが正解というものがない内容なので、管理者ご自身で良いと感じた内容のみ取り入れるような視点で参照頂ければと思います。 概要 何故に重要なのにデフォルトで有効化されていないルールがあるのか? 対象ルールの対応の進め方について考える リスクレベルの指定が高いものを把握する (参考)C1Cのリスクレベル 1. Canary Access Token (IAM-055) ル…
サーバーワークス
2021/10/07
ReadOnlyAccess では AWS CloudShell は実行できない
営業部 佐竹です。 本日は、AWS マネージドポリシーである ReadOnlyAccess では、AWS CloudShell の実行環境(ブラウザ)が立ち上げられないという内容について記載します。
サーバーワークス
2021/10/06
AWS OrganizationsとCFn StackSetsを実際に運用して判明した現場に即したOU構成
こんにちは。AWS CLIが好きな福島です。 はじめに 結論 構成図 Foundation OU とは Suspended OU とは 導入した理由 ①RootにアタッチできるSCPの擬似的な制限緩和 補足 ②CloudFormaion StackSetsのエラー回避 補足 ポイント 備考 終わりに はじめに 今回は、タイトル通り、AWS OrganizationsとCFn StackSetsを実際に運用して判明した現場に即したOU構成をご紹介いたします。 AWSのホワイトペーパーに記載のOUのベストプラクティスについて、まとめたブログもあるため、ご紹介しておきます。 blog.serverw…
サーバーワークス
2021/10/05
CloudWatch LogsのログをKinesis Data Firehose経由でS3バケットに転送する
最近ランニングを始めたCI部1課の山﨑です。 今回はCloudWatch LogsのログをKinesis Data Firehose経由でS3バケットに転送してみました。 はじめに ポリシー設計について 5Wで要件を整理する ポリシー要件の早見表 アカウントB の実装 Step1. S3バケットの作成 Step2. Kinesis Data Firehose に関連付けるIAMロールの作成 TrustPolicyForFirehose.json PermissionsForFirehose.json Step3. Kinesis Data Firehose の配信ストリームの作成 Step4.…
サーバーワークス
2021/10/05
ANGEL賞とベストアーキテクチャ賞をW受賞!AWS Japan主催の『ANGEL Dojo』に参加した感想
3ヶ月間、新卒2, 3年目のメンバーでAWS Japan主催の実践型ものづくりトレーニング『ANGEL Dojo』に参加し、企画の最終報告会にて賞をいただくことができました。本ブログにてANGEL Dojoの流れや感想を共有します。
サーバーワークス
2021/10/05
Transit Gateway との関連付け解除で Direct Connect から VPN へフェイルオーバーを行う
営業部 佐竹です。本日は、Direct Connect (DX) と Site-to-Site VPN (VPN) を併用する構成において、AWS側の操作をトリガーに Direct Connect から VPN へフェイルオーバーを行う方法を掘り下げます。
サーバーワークス
2021/10/05
AWS環境にCanaryTokenを仕掛け新たなセキュリティレイヤーを追加し監視する
概要 当エントリーでは、CanaryTokenついてざっくり理解しつつ、実際にAWS環境で監視する設定を仕掛ける手順を紹介していきます。 概要 CanaryTokenとは ざっくり試して理解する 活用方法の例 管理対象AWSアカウントに設定すると何が良いのか? NIST準拠 CSPM製品のルール準拠 実際にやってみる IAMユーザーの作成 (参考) CanaryTokenで利用するIAMユーザー名やProfile名に関する考察 Amazon SNS のトピック作成 Amazon CloudWatch にて対象ログにメトリクスフィルターを作成 アラームの作成 動作を確認する アラームの通知内容を…
サーバーワークス
2021/10/04
【AWS CLI】Transit Gatewayのルートテーブルの詳細出力編
こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド search-transit-gateway-routes ①Activeなルートの出力 ②blackholeなルートを出力 ③全てのルートを出力 ④静的ルートを出力 ⑤動的ルートを出力 全てのTGWのルートテーブルの出力 終わりに はじめに 今回は、TGWのルートテーブルを取得する方法をご紹介いたします。 その他のTGWの情報を取得するコマンドはこちらにまとめているため、 ご興味がありましたら、ご確認いただけますと幸いです。 その他のAWS CLI関連の記事 …
サーバーワークス
2021/10/04
Direct Connect と VPN をフェイルオーバーのために併用する場合の Transit Gateway ルート設定
営業部 佐竹です。本日は、Direct Connect (DX) と Site-to-Site VPN (VPN) を併用する構成での AWS Transit Gateway のルートテーブル設計と実際の設定をご紹介しつつ、実環境で VPN へのフェイルオーバーテストを行った結果をご紹介します。
サーバーワークス
2021/10/04
【AWS CLI】Transit Gateway関連の情報取得編
こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド describe-transit-gateways ①NameTag,TransitGatewayId ②①+AmazonSideAsn ③①+State,OwnerId ④①+Description ⑤①+DefaultRouteTableAssociation,AssociationDefaultRouteTableId ⑥全情報 ⑦全情報(ヘッダー付き) describe-transit-gateway-attachments ①NameTag,TGWAt…
サーバーワークス
2021/10/04
【小ネタ】Codebuild のマネージド型イメージで使用する Node.js のバージョンを厳密に指定する
はじめに アプリケーションサービス部の宮本です。最近電動シュレッダーを買いました。暇さえあれば不要な書類をバリバリ粉砕して楽しんでいます。いつか大事な書類をバリバリしてしまわないか心配です。 さて、今回は Codebuild のマネージド型イメージで使用する Node.js のバージョンを厳密に指定する方法をご紹介します。 何がしたいのか Codebuild では、ビルド環境として自前で用意した Docker イメージを使えますが、AWS が提供してくれる Docker イメージも利用することができます。これをマネージド型イメージと呼びます。 docs.aws.amazon.com マネージド…
サーバーワークス
2021/10/04
CloudShellで常に最新のAWS CLIを使う方法
こんにちは。AWS CLIが好きな福島です。 今回は、タイトル通り、CloudShellで常に最新のAWS CLIを利用する方法をご紹介いたします。 結論 ~/.bash_profileに以下を追記すればOKです。 この設定を行うだけで、CloudShellにログインする度にAWS CLIのバージョンアップを自動で行います。 if [[ ! -e /tmp/awscliv2.zip ]] ; then cd /tmp curl -s "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip" unzi…
サーバーワークス
2021/10/02
マルチアカウント・リージョン・VPC・TGW・DXでの通信経路を大公開
こんにちは!サーバーワークスの松井です。 Transit GateWayについてハブみたいにVPCを行き来できるサービスだというざっくりとした認識で止まっている方は多いのではないでしょうか。 今回は一歩進んでTGWを複雑なネットワーク要件でどのように導入していけばよいのかをシュミレーションしながら紹介したいと思います。 よく見る構成 このような構成をよく見かけると思います。 では、実際にはどのように通信が可能なのでしょうか。 今回やりたいこと ・東京リージョンのVPCとシンガポールリージョンのVPCをつなぐ ・アカウントAとアカウントB内のVPCをつなぐ ・東京リージョンの本番環境と開発環境は…
サーバーワークス
2021/10/01
【AWS CLI】コマンドの統一!?新しくリリースされたCloud Control APIを使ってみた
こんにちは。AWS CLIが好きな福島です。 はじめに Cloud Control APIとは 詳細 触る前に AWS CLIのバージョンアップ 権限設定 触ってみた ①create-resource ②get-resource-request-status ③get-resource ④update-resource ⑤list-resources ⑥delete-resource 終わりに はじめに 今回は、AWS CLIまたはAWS SDKを使ってCloud Control APIが操作できるようになり、実際に触ってみたため、ブログに記載いたします。 AWS announces the …
サーバーワークス
2021/09/30
CloudShellの/homeディレクトリ以下にyumパッケージをインストールしてみた
はじめに /home ディレクトリ以下に yum パッケージをインストールする方法 ① mirrolistの変更 ②パッケージのインストール ②-1 --releasever オプションについて ②-2 --installroot オプション Tips 容量の問題 パスを通す パッケージの削除 まとめ はじめに 開発環境を構築する際に、EC2 を立てると運用回りで工数がとられるのであまり立てたくない、代替として CloudShell が使えるかな?と思い、検証をしていました。 その一環で CloudShell の /home ディレクトリ以下に yum でパッケージをインストールする方法を模索…
サーバーワークス
2021/09/30
EC2から外部FTPサーバーへパッシブモードで通信したいときのポート設定
CI部の古川(智)です。最近は赤い食べ物(トマト系か辛い系)にハマっています。 EC2からNATゲートウェイを経由してFTPサーバーへパッシブモードで通信させようとした際、セキュリティグループやNACLの設定で頭がごちゃついたので「こうすればOKだよ~」というのをブログとして残しておこうと思います。 今回の構成 FTPのパッシブモードで使用するポート 制御用コネクション データ転送用コネクション セキュリティグループとNACLの設定 EC2(FTPクライアント)のセキュリティグループ アウトバウンド EC2(FTPクライアント)があるサブネットのNACL インバウンド アウトバウンド NATゲ…
サーバーワークス
2021/09/30
Trend Micro Cloud One Conformityの管理画面を眺めながら設定項目をざっくり把握する
概要 当エントリーでは、Trend Micro CloudOne Conformity (以後 Conformity)の管理画面を眺めながら、管理者視点で把握しておきたい設定項目についてざっくり日本語でご紹介します。 機能を網羅することは到底できませんので、詳細かつ正確な情報はオフィシャルのヘルプを合わせてご確認ください。 www.cloudconformity.com GUIの製品画面は、執筆時点(2021/09)の内容となっており最新のものと一部異なる可能性がある点、ご理解ください。 概要 Trend Micro Cloud One Conformity とは Sign-in Accoun…
サーバーワークス
2021/09/29
【サンプルクエリあり】QLDB を試してみた
はじめに Amazon QLDB とは QLDB の インフラコンポーネント QLDB の DB コンポーネント 実際にクエリを投げてみる ①台帳の作成 クエリを投げる。 おわりに はじめに Database Speciality を受ける関係で、Amazon QLDB を触ったので備忘録がてら残しておきます。 Amazon QLDB とは AWS が提供する台帳型 DB です。 台帳とは、経済活動や財務活動の履歴を記録するあれです。 参考: Amazon | コクヨ 社内用紙 賃金台帳 B4 4穴 20組 シン-122 | 帳簿 | 文房具・オフィス用品 台帳では、全ての履歴を改ざんされない…
サーバーワークス
2021/09/29
「Lambda だけじゃもったいない。サーバーレス開発の第二歩目を踏み出そう」で AWS DevDay Online Japan セッション A-2 に登壇しました #AWSDevDay
AWS DevDay Online Japan A-2 セッションの登壇レポート記事です。
サーバーワークス
1
More pages
157
158
159
160
161
More pages
294
コンテンツ
トップ
イベント
ブログ
グループに関するお問い合わせ