クラウドエースのブログ - TECH PLAY

TECH PLAY

クラウドエース

クラウドエース の技術ブログ

1247

1. はじめに クラウドエース安田です。 システム運用においては、Cloud SQL などのリソースの稼働状況や異常をいち早く把握し、迅速に対応することが重要です。そのため、監視結果を定期的にメールで受け取ることで、運用担当者が異常や傾向変化にすぐ気付き、障害の予防や早期対応につなげることができます。 しかし、こうした監視メールを人力で送る運用では、手間やミスが発生しやすく、運用負荷も高まります。こうした課題を解決するために、監視メールの自動化が有効な手段となります。 この記事では、Google Cloud の Cloud Run Functions を使用して Cloud SQL
はじめに こんにちは。クラウドエースの中野(大)です。 今回は Google Cloud の Compute Engine のセキュリティ周りの設定について書いていきたいと思います。 Compute Engine のセキュリティ クラウド上の仮想サーバは、設定次第で意図しないアクセスや攻撃のリスクに晒される可能性があります。適切なセキュリティ設定は、データ漏洩やサービス停止を防ぐために不可欠です。 以下からの章は、GCE インスタンスを作成する際に設定することができるセキュリティ項目です。 サービスアカウント ご存じの方もいらっしゃると思いますが、GCE インスタンスへどのよ
はじめに こんにちは。クラウドエースの中野(大)です。 今回は Google Cloud の Compute Engine のセキュリティ周りの設定について書いていきたいと思います。 Compute Engine のセキュリティ クラウド上の仮想サーバは、設定次第で意図しないアクセスや攻撃のリスクに晒される可能性があります。適切なセキュリティ設定は、データ漏洩やサービス停止を防ぐために不可欠です。 以下からの章は、GCE インスタンスを作成する際に設定することができるセキュリティ項目です。 サービスアカウント ご存じの方もいらっしゃると思いますが、GCE インスタンスへどのよ
はじめに こんにちは、クラウドエース株式会社の三原と申します。 最近、加齢と共に認知能力が衰退していくのを感じる今日この頃です。 加齢の一方で、日常的なタスクの増加に拍車が掛かっており、脳内でタスクを管理するのに限界を感じております。なので、日常でもタスク管理ツールを導入しようという課題がありました。ただ、SaaS に頼るのも面白くないと感じました。どうせなら、セルフホスト型のものを好きに使いたいと思ったわけです。 そして、昨今のコンテナオーケストレーションの技術選定において、Amazon EKS や Google Kubernetes Engine 等のマネージド Kubernet
はじめに こんにちは、クラウドエース株式会社の三原と申します。 最近、加齢と共に認知能力が衰退していくのを感じる今日この頃です。 加齢の一方で、日常的なタスクの増加に拍車が掛かっており、脳内でタスクを管理するのに限界を感じております。なので、日常でもタスク管理ツールを導入しようという課題がありました。ただ、SaaS に頼るのも面白くないと感じました。どうせなら、セルフホスト型のものを好きに使いたいと思ったわけです。 そして、昨今のコンテナオーケストレーションの技術選定において、Amazon EKS や Google Kubernetes Engine 等のマネージド Kubernet
はじめに クラウドエース 第一開発部の濱です。 普段生活していて「これあったら便利なんだけど、ちょっと満足できないんだよなぁ」と思うこと、よくあると思います。 有料アプリしかない 欲しい機能がない 自分専用にカスタマイズしたい こうなってしまった場合、妥協するか...ではなく、簡単な機能なら生成 AI を用いて自分で作ってしまえばいいと考えています。 私の「あったら嬉しい」と思った瞬間 先日 (2025年2月28日)、モンスターハンターワイルズが発売されました。私はゲームが大好きで、本作もよくプレイしています。 現状の最終コンテンツまでクリアして、あとは最強の装備を作成するの
はじめに クラウドエース 第一開発部の濱です。 普段生活していて「これあったら便利なんだけど、ちょっと満足できないんだよなぁ」と思うこと、よくあると思います。 有料アプリしかない 欲しい機能がない 自分専用にカスタマイズしたい こうなってしまった場合、妥協するか...ではなく、簡単な機能なら生成 AI を用いて自分で作ってしまえばいいと考えています。 私の「あったら嬉しい」と思った瞬間 先日 (2025年2月28日)、モンスターハンターワイルズが発売されました。私はゲームが大好きで、本作もよくプレイしています。 現状の最終コンテンツまでクリアして、あとは最強の装備を作成するの
クラウドエース DevSecOps 事業部の羽田です。 Google Cloud の IAM 権限削除を効率化するスクリプトを紹介します。 はじめに 本記事は、Google Cloud の複数リソース(組織/フォルダ/プロジェクト)にまたがる特定アカウント(ユーザー/グループ/サービスアカウント)の全ての IAM ロールを一括で削除するためのスクリプトを紹介します。 Google Cloud の環境において、IAM 権限の定期的な棚卸は非常に重要です。 退職者アカウントや使われなくなったサービスアカウントの権限を放置してしまうと、内部統制や外部監査といったコンプライアンス要件に違反し
クラウドエース DevSecOps 事業部の羽田です。 Google Cloud の IAM 権限削除を効率化するスクリプトを紹介します。 はじめに 本記事は、Google Cloud の複数リソース(組織/フォルダ/プロジェクト)にまたがる特定アカウント(ユーザー/グループ/サービスアカウント)の全ての IAM ロールを一括で削除するためのスクリプトを紹介します。 Google Cloud の環境において、IAM 権限の定期的な棚卸は非常に重要です。 退職者アカウントや使われなくなったサービスアカウントの権限を放置してしまうと、内部統制や外部監査といったコンプライアンス要件に違反し
はじめに こんにちは、クラウドエースの第三開発部に所属している康と申します。 今回は、Auth0 の Custom Webhook(Log Streaming)機能を使って、ログを Cloud Run Functions(旧称 GCF)経由で BigQuery(BQ)に保存する方法をご紹介します。 ! Auth0 の Log Streaming 機能は、Essentials プラン以上でご利用いただけます。 https://auth0.com/pricing 対象読者 Auth0 のログ保存期間に課題を感じている方 Auth0 のログ保存のために Splunk や Datad
はじめに こんにちは、クラウドエースの第三開発部に所属している康と申します。 今回は、Auth0 の Custom Webhook(Log Streaming)機能を使って、ログを Cloud Run Functions(旧称 GCF)経由で BigQuery(BQ)に保存する方法をご紹介します。 ! Auth0 の Log Streaming 機能は、Essentials プラン以上でご利用いただけます。 https://auth0.com/pricing 対象読者 Auth0 のログ保存期間に課題を感じている方 Auth0 のログ保存のために Splunk や Datad
はじめに こんにちは、クラウドエースの許です。 今回は Java 21 の環境構築方法を紹介していきます。 Java の環境構築の記事は意外と少ない(執筆主調べ)と感じたので、こちらを参考に構築していただければと思います。 前提環境 環境: Mac M1Pro IDE: IntelliJ 2025.1 (Visual Studio Code でも問題ない) JDK: Java 21 shell: zsh distribution: Temurin 環境構築手順 Java の環境構築は意外と簡単にできます。 以下の 3 ステップで完了します。 ディストリビューションのイン
はじめに こんにちは、クラウドエースの許です。 今回は Java 21 の環境構築方法を紹介していきます。 Java の環境構築の記事は意外と少ない(執筆主調べ)と感じたので、こちらを参考に構築していただければと思います。 前提環境 環境: Mac M1Pro IDE: IntelliJ 2025.1 (Visual Studio Code でも問題ない) JDK: Java 21 shell: zsh distribution: Temurin 環境構築手順 Java の環境構築は意外と簡単にできます。 以下の 3 ステップで完了します。 ディストリビューションのイ
1. はじめに こんにちは、クラウドエース第三開発部の秋庭です。 今回は Auth0 の活用方法として、OIDC と SAML プロバイダの登録についてご紹介できればと思います。 前回は FE と BE の SDK でそれぞれどのようなことが出来るのかをまとめました。 https://zenn.dev/cloud_ace/articles/bfff5ad2a58d1a ユーザー認証において、OIDC や SAML を利用した ID プロバイダでのログイン提供はサービスの UX の向上に欠かせません。 本記事では、Auth0 において、OIDC および SAML を使用するプロバイダを
1. はじめに こんにちは、クラウドエース第三開発部の秋庭です。 今回は Auth0 の活用方法として、OIDC と SAML プロバイダの登録についてご紹介できればと思います。 前回は FE と BE の SDK でそれぞれどのようなことが出来るのかをまとめました。 https://zenn.dev/cloud_ace/articles/bfff5ad2a58d1a ユーザー認証において、OIDC や SAML を利用した ID プロバイダでのログイン提供はサービスの UX の向上に欠かせません。 本記事では、Auth0 において、OIDC および SAML を使用するプロバイダを
はじめに こんにちは。クラウドエース株式会社 第二開発部の齋藤です。 Google スプレッドシートを使う中で、「この操作はどうやるんだっけ?」と調べたり、 「もっと効率よくデータ整理や分析ができないかな?」と感じたりすることはないでしょうか? そんな時に役立つのが、Google スプレッドシートの「Gemini in Sheets」です。 この機能を使えば、スプレッドシートのサイドパネルから直接 Gemini に質問したり、データ作成や分析の指示を出したりできます。 今回は、Google Workspace に搭載された Gemini の機能の一つであるGemini in Shee
はじめに こんにちは。クラウドエース株式会社 第二開発部の齋藤です。 Google スプレッドシートを使う中で、「この操作はどうやるんだっけ?」と調べたり、 「もっと効率よくデータ整理や分析ができないかな?」と感じたりすることはないでしょうか? そんな時に役立つのが、Google スプレッドシートの「Gemini in Sheets」です。 この機能を使えば、スプレッドシートのサイドパネルから直接 Gemini に質問したり、データ作成や分析の指示を出したりできます。 今回は、Google Workspace に搭載された Gemini の機能の一つであるGemini in Shee
はじめに こんにちは、クラウドエースの梶尾です。 Google Cloud でプロジェクトを立ち上げるとき、ついリソースの作成やサービスの設定に集中してしまいがちです。 でも、実はその前に考えておくべき大切なことがあります。 それが「アクセス管理」、つまり 誰が、どこまで操作できるか というルールを決めることです。 Google Cloud では、このアクセス管理を担っているのが IAM(Identity and Access Management) という仕組みです。 IAM を正しく理解し、使いこなせるようになると、チームの誰に何の権限を与えるかを明確にコントロールでき、プロジェ
はじめに こんにちは、クラウドエースの梶尾です。 Google Cloud でプロジェクトを立ち上げるとき、ついリソースの作成やサービスの設定に集中してしまいがちです。 でも、実はその前に考えておくべき大切なことがあります。 それが「アクセス管理」、つまり 誰が、どこまで操作できるか というルールを決めることです。 Google Cloud では、このアクセス管理を担っているのが IAM(Identity and Access Management) という仕組みです。 IAM を正しく理解し、使いこなせるようになると、チームの誰に何の権限を与えるかを明確にコントロールでき、プロジェ
はじめに こんにちは、クラウドエースの柏倉です。 今回は、BigQuery の RANGE 関数についてご紹介します。 RANGE 関数 BigQuery における RANGE 関数(Range functions)は、RANGE 型の区間データを使って、区間同士が隣接しているか、重複しているかといった関係を調べることができます。 区間における「重複」と「隣接」の違い 重複:区間が重なりあっている (区間 1 の一部の区間と区間 2 の一部の区間が重なる) 隣接:区間が隣り合っている (区間 1 の終了値と区間 2 の開始値が同じ) RANGE 型とは RANGE 型は