「IaC」に関連する技術ブログ - TECH PLAY

TECH PLAY

IaC」に関連する技術ブログ

601 件中 16 - 30 件目
はじめに こんにちは、SRE部 フロントSREブロックの秋田と池田です。普段はリプレイスプロジェクトをはじめ、BFF・WebアプリケーションやオンプレのWebサーバーなど、ユーザー体験に関わるシステムの運用保守に携わっています。 ZOZOTOWNでは長年、オンプレミスのDNSアプライアンスとして Infoblox を利用してきました。しかし、7年間運用してきたInfobloxがEOL(End of Life)を迎えることとなり、リプレイスを検討することになりました。 本記事では、Infobloxのリプレイ
本記事は 2026 年 6 月 11 日 に公開された「 Provision Oracle Database@AWS resources using Terraform 」を翻訳したものです。 本記事では、 Terraform を使用して Oracle Database@AWS の主要コンポーネント( ODB ネットワーク 、 Oracle Exadata インフラストラクチャ 、 Exadata VM クラスター 、 Autonomous VM クラスター )をプロビジョニングする方法を紹介します。 O
1. はじめに AIコーディングエージェントの活用が広がる中で、開発現場では次のような問いが増えてきました。 Kiro、Claude Code、GitHub Copilot、Codexなど、どのツールを選ぶべきか 同じツールでも、どのモデルを使うべきか 高性能なモデルを使うコストは、品質向上に見合っているのか チームや案件全体に展開したとき、費用対効果をどのように説明するのか AIコーディングエージェントは、単純に「一番賢いモデルを使えばよい」というものではありません。 簡単な修正であれば軽量なモデルで十
本記事は 2026 年 1 月 12 日 に公開された「 Provision Oracle Database@AWS stack using AWS CloudFormation 」を翻訳したものです。 Oracle Database@AWS (ODB@AWS) は、 Oracle Cloud Infrastructure (OCI) が管理する Oracle Exadata インフラストラクチャを AWS データセンター内から提供します。Exadata の高性能、スケーラビリティ、高度な機能を活かしなが
トリビューでWebエンジニアとして、コーポレートエンジニアを兼務しているHirokazu (@hirokazu_narrgi)です。 これまで主にバックエンドを触ってきましたが、徐々に領域を広げ、1人でサービス全てを扱えるエンジニアになるため勉強中です。まずはインフラ分野を触りたいと思っていましたが、個人でやるには初期環境から作るのが大変でどうしようか悩んでいました。ちょうどその時、今回のテーマとなる課題が社内で議論されていたので、挑戦したいと手を上げて担当しました。こうして、はじめてのインフラ構築に取り
NTTデータの奥村です。AWS(Amazon Web Services)のマルチアカウント環境でセキュリティ統制を設計するとき、私がいつも頭を悩ませるテーマがあります。どこまで Control Tower の Control Catalog を使い、どこから各サービス側の管理機能に任せるべきなのか、というものです。今回はこのテーマについて現時点での私の見解を紹介したいと思います。 登場する管理主体 話を始める前に、今回出てくる管理主体、つまりコントロールを実際に管理する仕組みやサービスを説明します。 1
「セキュリティは大丈夫だろうか」 「障害が起きたときに復旧できるだろうか」 「このアーキテクチャはベストプラクティスに沿っているだろうか」 AWS 上にシステムを構築・運用する中で、このような漠然とした不安を感じたことはないでしょうか。 例えばよくある Web 3 層構成 のアーキテクチャにおいて、アーキテクチャ図は一見問題ないように見えても、実運用に入ると以下のような問題が顕在化するケースが考えられます。 運用者全員で管理者権限の IAM ユーザーを使い回しており、意図しない操作/変更が行われる 操作・
はじめに 金融IT本部 3年目の坂江 克斗です。 re:Invent 2025 で公開されたFrontier Agentの1つとして AWS Security Agent が発表され、3月には AWS Security Agentのペネトレーションテストが一般公開 されました。 AWS Security Agentは、開発フローにセキュリティを統合する DevSecOps において、その「Sec(セキュリティ)」を担うようなサービスです。 本記事では、AWS Security Agent 全体の使用感を、
G-gen の杉村です。当記事では、Google Cloud の AI エージェント向けネットワークセキュリティ機能である Agent Gateway について解説し、仕様の把握や設計時の考慮事項の検討に役立つ情報を提供します。 概要 Agent Gateway とは アーキテクチャ メリット 通信制御 概要 通信制御の対象 Identity-Aware Proxy(IAP) Model Armor セマンティックガバナンスポリシー Service Extensions デプロイと運用 エージェントへのル
2026 年 7 月 6 日に公開された “ Announcing support for VCF 9.0 and 9.1 on Amazon EVS ” を翻訳したものです。 VMware Cloud Foundation (VCF) 9.0 および 9.1 が Amazon Elastic VMware Service (EVS) で利用可能になり、VCF インストールを完全に制御できるようになったことをお知らせいたします。Amazon EVS における私たちの焦点は、お客様が現在お持ちのツール、運用
はじめに Q. 日々、テレビでながれる、国会における国会議員と大臣の議論。霞が関では多くの国家公務員が夜遅くまで働いていますが、国会での議論に先立って、どのような業務が行われているかご存知でしょうか? A. 様々ありますが、その主な業務の一つが、国会において想定される質問と、それに対する回答案や関連情報をまとめた資料(想定問答)を作成することです。 国会答弁は、国民及び国民の代表である国会議員に対して、政府の政策や方針、予算について国会で説明し、行政の透明性と説明責任を果たすためのものです。その質を支える
IaCツールの基本的な仕組みの違いを解説。TerraformとCloudFormationベースのツールとの比較を通じて、インフラ管理のポイントを探ります。
こんにちは!長内です。 私が所属するチームでは、インフラ構築の自動化(IaC)を進めながら、開発品質の向上とチームの成長を目指してきました。そんな中で、「TDDのエッセンスを取り入れた開発スタイル」と「生成AIの全面活用」を組み合わせた新しい開発体制への移行を検討しています。 本ブログでは、これから挑戦していくにあたって考えていることを備忘録としてまとめました。まだ検討段階の内容も多いですが、一つの参考として読んでいただければ幸いです。 なお、ここで言う「TDD」は、厳密なRed ➔ Green ➔ Re
はじめに マルチリージョン化のポイント IaCによるシステム管理 ハードコードの解消 AIによるコード変換 DBの整合性設計の見直し まとめ 最後に はじめに システムのマルチリージョン化により、リージョン障害時のサービス停止リスクの低減と、ユーザーに近い場所からサービスを提供することによるレイテンシーの改善を図ることができます。特に大規模なシステムではマルチリージョン化を検討するケースは多いと思いますが、どのように進めていくべきか頭を悩まされる方は多いのではないでしょうか。 AWS Summit Jap