クラウドエース の技術ブログ

Google Cloud 上に Langfuse v3 本番環境をセルフホスティングしてみた

はじめに こんにちは。 クラウドエース株式会社 第一開発部の髙木です。 ここ数年のうちにすさまじい勢いで大規模言語モデル(以下、LLM) が発展しており、様々な LLM サービスが提供されるようになりました。 一方で、LLM の生成の監視やプロンプトの管理については、まだ世の中に浸透していないと考えています。 本記事ではそのような LLM の監視・管理に特化したアプ

GKE に 冗長構成の Keycloak を構築して HTTPS で公開する

こんにちは!クラウドエースの kazz です。 この記事では 冗長構成の Keycloak を Google Kubernetes Engine(以下、GKE)上で構築し、HTTPS で公開する手順を解説します。 前提条件 gcloud コマンドを実行できる環境がある DNS レコードの設定ができるドメインを取得している システム構成 冗長構成にすることで、いずれかのサーバーが停止しても、他のサーバーで処理を引き継いで継

WSUS が今後廃止されるらしいので Google Cloud の VM Manager のパッチ機能について解説・検証

はじめに こんにちは。 クラウドエースの中野(大)と申します。 今回は Google Cloud の Compute Engine (GCE) の VM Manager のパッチ機能についての解説と実際に Windows Server へ更新プログラム適用の検証をしようと思います。 この記事を執筆しようとした理由 最近 Microsoft が Windows Server Update Services (WSUS) を今後廃止するという情報を目にし、 WSUS が廃止されることを機に早めにインフ

【Terraform】Google Cloud プロバイダーに貢献したい人のための Magic Modules 入門

ご挨拶 こんにちは、クラウドエース株式会社 第一開発部の谷口友哉です。 本記事では、Magic Modules という Google の OSS について取り上げます。 https://github.com/GoogleCloudPlatform/magic-modules 本記事について 皆さんは、Terraform で Google Cloud の環境を構築している時にプロバイダーのバグに遭遇したことはあるでしょうか。私は何度か経験があり、その原因は様々ですが、時にはプ

Datastream を使って Cloud Storage と BigQuery に CDCデータを格納してみた

はじめに こんにちは。クラウドエース第三開発部の工藤です。 今回は Datastream を使って Cloud SQL for PostgreSQL の Change data capture(以下、CDC)データを Cloud Storage と BigQuery に格納する方法を紹介します。 CDC とは ソースとなるデータベースに加えられた変更をリアルタイムで記録し、追跡する手法です。 DB で発生した変更情報(INSERT、UPDATE、DELETE など)を追跡できます。 デ

LangChain アプリケーション開発入門 - Streamlit 活用ガイド

はじめに 最近、Large Language Models (LLM, 大規模言語モデル)を活用する機会が増えてきたことをきっかけに、LangChain の機能を試してみました。 フロントエンドエンジニアとして働く私のような初心者でも LangChain を試すことができるよう、基本的な内容をまとめ、簡単なサンプルコードをご紹介させていただきます。 これから LangChain の学習を始める方の参考になれば幸いで

【Identity Platform 活用】④ B2B で必須のテナント機能でできること

1. はじめに こんにちは、クラウドエース第三開発部の秋庭です。 前回の記事では、Identity Platform の多要素認証を活用する方法をご紹介しました。今回は Identity Platform のテナント機能についてご紹介できればと思います。 前回の記事はこちらになります。 https://zenn.dev/cloud_ace/articles/c65abf3ca87336 現代のアプリケーション開発において、セキュリティとユーザー管理は極めて

GAS で多言語対応やってみた

はじめに クラウドエース第三開発部の角谷(かどたに)です。 Google Apps Script(以下、GAS)を使用した開発において、多言語対応をやってみたのでその方法を紹介します。 対象読者 GAS 開発を行っている方(特に ASIDE を使用する方) GAS で多言語対応を行いたい方 ASIDE 環境で外部の npm パッケージを使用したい方 手順 前提条件 Node.js がインストールされている 手順 1. ASIDE

Google Cloud Armor における DDoS 対策

はじめに こんにちは、クラウドエースの suki.(18)です。 今回は、Google Cloud Armor を活用して DDoS 攻撃を防ぐ方法について、 何十回の夜を過ごしたって得られぬようなベストプラクティスを紹介します。 本記事では、コンソールを使った設定方法を中心に解説します。 Google Cloud Armor とは Google Cloud Armor は、Google Cloud で提供されているセキュリティサービスです。 Web アプリ

Google Cloud に OpenShift をデプロイする

クラウドエースの岸本です。 この記事では Google Cloud の Compute Engine を利用して OpenShift Container Platform 4.17 をデプロイする手順を解説します。 公式のドキュメントを参考にしながら、構築していきます。 ! この記事は、Google Cloud 上に検証用に OpenShift をデプロイするための手順を記載しています。 クラスタ設計や通信のセキュリティ設定などを考慮していないため、本番環

Professional Data Engineer 完全攻略ガイド:データ取り込み編

はじめに こんにちは、クラウドエース 第三開発部の松本です。 普段はデータ基盤や機械学習システムを構築したり、Google Cloud 認定トレーナーとしてトレーニングを提供しています。 今回は、Professional Data Engineer 完全攻略ガイドのデータ取り込み編として、データエンジニアリング基礎編に続き、データ取り込みプロダクトを中心に試験対策の内容をご紹介します! 尚

【Identity Platform 活用】③ セキュリティ強化のための多要素認証導入ガイド

1. はじめに 前回の記事では、OIDC や SAML 認証を利用し、多様な認証方法に対応する方法をご紹介しました。今回は Identity Platform の多要素認証についてご紹介できればと思います。 前回の記事はこちらになります。 https://zenn.dev/cloud_ace/articles/9b47b0dab6d3ab 今日のユーザー認証において、セキュリティの強化は重要な観点です。セキュリティ強化の手段の一つである多要素認

Terraform による GitHub の構成変数・シークレットの管理

クラウドエースの北野です。 要約 Terraform を使って GitHub の構成変数、シークレットを管理して、ワークフローファイルから環境固有の情報を削除する方法を紹介します。 本記事では Google Cloud のプロジェクト ID、Workload Identity プールのプロバイダー、サービスアカウントをリポジトリの構成変数で管理して、以下の様に Google Cloud の情報を直接代入しないワークフローで

【Identity Platform 活用】② OIDC & SAML プロバイダを登録する 〜LINEログインの実現方法を例に〜

1. はじめに こんにちは、クラウドエース第三開発部の秋庭です。 今回は Identity Platform の活用方法として、OIDC と SAML プロバイダの登録についてご紹介できればと思います。 前回の記事はこちらになります。 https://zenn.dev/cloud_ace/articles/6d8d1502d3c90f ユーザー認証において、OIDC や SAML を利用した IP プロバイダでのログイン提供はサービスの UX の向上に欠かせません。 本記

Dataform のアサーションを理解する

はじめに こんにちは、クラウドエース株式会社 第一開発部所属の工藤です。 本記事では、Dataform のアサーションについてまとめました。 この内容を詳しく書いている記事はあまりない印象なので、これから Dataform を使ってみようと考えている方はぜひご覧ください。 Dataform とは Dataform は、BigQuery Studio に含まれるプロダクトであり、BigQuery に格納しているデータの加工