クラウドエース の技術ブログ
全717件
GCE でハニーポット建ててみた
2024/06/25
ブックマーク
クラウドエース SRE 部のアイルトンです。 SRE 部の中で、セキュリティギルドのギルドマスターをしています。 ギルド活動の一環として、 Google Compute Engine (以降、GCE と表記) でハニーポットを構築してみんなで観察してみたので、その時の記録を共有したいと思います。 ハニーポットとは 不正なアクセスを受けることを前提として意図的に設置される「罠」のようなシス
Apigee の SET UP WITH DEFAULTS で作成されたリソースを削除する
2024/06/25
ブックマーク
はじめに クラウドエースの吉田です。 先日 Apigee を触ってみようと思い、軽い気持ちで SET UP WITH DEFAULTS ボタンを押したところ、 自動で様々なリソースが作成されてしまい、その後処理に追われることになりました。 今後、そのような状況になっても困らないよう、SET UP WITH DEFAULTS によって作成されるリソースの削除方法を紹介いたします。 本記事では各リソースの解説
2024 年 6 月第 4 週の Google Cloud の主なリリースに関するニュース
2024/06/24
ブックマーク
クラウドエースの山本です。 6 月 17 日 〜 6 月 21 日の期間にアナウンスされた Google Cloud の主なリリースに関してご紹介します。 ! 該当日の全ての情報を掲載しているものではございません。すべてのリリースノートを確認されたい方は、当該ページからご確認ください。 BigQuery gemini-1.0-pro-002 モデルに基づいた BigQuery ML リモートモデルで、教師ありチューニングが実行可
Google Cloud における認証・認可の仕組みがこれを見ればおおよそわかる
2024/06/21
ブックマーク
はじめに こんにちは、最近運動不足が気になり chocoZAP に通い始めた SRE 部門の 潘 (Han) です。今回は、Google Cloud で使われている様々な認証・認可の仕組みと推奨方法をまとめました。 概要 Google Cloud では基本の IAM をはじめとしてプリンシパル (ユーザーやサービスアカウントのこと) を認証・認可する仕組みがいくつか存在しています。 アプリケーションから Google Cloud
【Gemini-1.5-Pro】マルチモーダルLLMを使って動画検索してみた
2024/06/21
ブックマーク
こんにちは、クラウドエース SRE ディビジョン所属の茜です。 今回は、マルチモーダル LLM として注目されている Gemini-1.5-Pro を使用して、自然言語での動画検索が可能な簡易的なアプリケーションを作成します。 マルチモーダル LLM とは マルチモーダル LLM (Large Language Model) は、テキストだけでなく、画像、音声、動画などの複数のモダリティのデータを理解し、処理する
GitHub Actions と Workload Identity 連携による Google Cloud リソース管理のハンズオン
2024/06/19
ブックマーク
はじめに こんにちは、クラウドエース SRE 部所属の大槻です。クラウドエースでは、Terraform による Google Cloud リソース管理を実践する機会が多くあります。 そこで今回は、Google Cloud での CI/CD 手法を 1 つ紹介したいと思います。GitHub Actions のワークフローを使用して、Open ID Connect (以下、OIDC) による認証を行い、 Terraform で Google Cloud リソースを管理する方法をハンズオン
2024 年 6 月第 3 週の Google Cloud の主なリリースに関するニュース
2024/06/18
ブックマーク
6 月 10 日 〜 6 月 14 日の期間にアナウンスされた Google Cloud の主なリリースに関してご紹介します。 ! 該当日の全ての情報を掲載しているものではございません。すべてのリリースノートを確認されたい方は、当該ページからご確認ください。 Virtual Private Cloud (VPC) Private Service Connect Port Mapping(Preview) 単一の Private Service Connect エンドポイントを介すことにより、コン
Eraser の Diagram as Code を使って Google Cloud のアーキテクチャ図を書いてみよう
2024/06/18
ブックマーク
こんにちは、クラウドエース株式会社 SRE 部の阿部です。 今日は Eraser の Diagram as Code を使ったアーキテクチャ図の作成についてご紹介いたします。 はじめに 当社クラウドエースでは Google Cloud を中心としたクラウド製品の提案・設計・構築およびソフトウェア開発を生業としています。そのため、しばしば提案や設計において、アーキテクチャ図を書くことが多いです。
権限昇格機能 PAM の紹介と使いどころ
2024/06/17
ブックマーク
こんにちは、クラウドエース SRE 部所属の松島です。 本記事では最近登場した、現在プレビュー中の機能である権限昇格機能 Privileged Access Manager について紹介したのち、使い所を考えてみたいと思います。 Privileged Access Manager(PAM) とは Privileged Access Manager(以下 PAM) は、Google Cloud における権限昇格を提供するものです。 これを利用することで、普段は閲覧のみの権限を与え
2024 年 6 月第 2 週の Google Cloud の主なリリースに関するニュース
2024/06/17
ブックマーク
クラウドエースの山本です。 6 月 3 日 〜 6 月 7 日の期間にアナウンスされた Google Cloud の主なリリースに関してご紹介します。 ! 該当日の全ての情報を掲載しているものではございません。すべてのリリースノートを確認されたい方は、当該ページからご確認ください。 Cloud Load Balancing Bring Your Own IP IPv6 対応(General Availability、以下 GA) ユーザー所有のパブリック IPv6 ア
Cloud Build「build step exited with non-zero status:」は直前のコマンドが失敗したという意味
2024/06/17
ブックマーク
クラウドエースの亀梨です。自分では常識だと思っていても、案外、世間ではそうでもなかったりするようです。 エラーメッセージの検索結果が適切でないように見える Google: "build step exited with non-zero status: 2" この記事を執筆している時点では、いくつかのブログと Q & A サイトによって、このエラーメッセージの解説記事が提供されています。 何が問題なのか。それ
GKE で Falco を動かしてみる
2024/06/12
ブックマーク
こんにちは、SRE 部所属の松島です。 本記事ではクラウドネイティブのランタイム監視ツールである Falco を GKE 上で動かしたのち、実運用するにあたって気になる点を考えてみたいと思います。 Falco とは Falco とは、Sysdig によって開発された、CNCF のプロジェクトの一つであるクラウドネイティブのランタイム監視ツールです。 VM やコンテナ、Kubernetes ノードで発生した異
モデルモニタリングに使用する関数を試してみる
2024/06/12
ブックマーク
はじめに こんにちは、クラウドエース データソリューション部のジンです。 クラウドエースの IT エンジニアリングを担う システム開発統括部 の中で、特にデータ基盤構築・分析基盤構築からデータ分析までを含む一貫したデータ課題の解決を専門とするのが データソリューション部 です。 今回は2024年4月4日にリリースされた、BigQuery ML の モデル モニタリング関数
初心者のためのGoogle Cloud API Gatewayの基本
2024/06/12
ブックマーク
はじめに こんにちは、クラウドエース バックエンドエンジニアリング部の廣瀬です。 今回は、Google Cloud の API Gateway について初心者向けに解説を行いたいと思います。 初学者向けということで、API Gateway とは何か?の説明やユースケース、また具体的な実装方法(Terraform)と実装する上での注意点まで説明していきます。 対象読者 これから Google Cloud の API Gateway を使い
[Action Required] Google Domains が提供終了になったので Squarespace に移行してみた
2024/06/11
ブックマーク
はじめに こんにちは、クラウドエース SRE 部に所属している\textcolor{red}{赤髪}がトレードマークの Shanks です。 みなさんは Google が提供するドメイン管理サービス「Google Domains」を利用していますか? 日本でも提供され、Google Workspace のサブスクリプションを購入したり、簡単に連携することができるため、多くの利用者がいると思います。 しかし、2023/6/15 に Google は Google
