クラウドエース の技術ブログ

Config Connectorを試してみる

クラウドエース SRE ディビジョンの松島です。 今回はGKEの追加機能である Config Connector について、調査及び動かしてみた結果を投稿します。 目次 Config Connector とは Config Connector でできること Config Connector を試してみる Config Connector の使い所 最後に Config Connectorとは Config Connector は、 Kubernetes を使用して Google Cloud リソースをするための Kubernetes アドオンです。 Config Conn

Cloud Build Security Insights を試してみる

こんにちは。 クラウドエースの梅田です。 2022年10月に Cloud Build Security Insights という機能がプレビューとなりました。 本記事では、Supply-chain Levels for Software Artifacts (SLSA) に注目しながら Cloud Build Security Insights で何ができるのかを説明していきたいと思います。 Supply-chain Levels for Software Artifacts (SLSA) とは そもそも SLSA とは何かを確認したいと思います。 SLSA とはソフトウェ

【図解】Google Cloud 初心者のためのVPCSC

こんにちは。クラウドエースのアイルトンです。 今年はGoogle Cloudのセキュリティ分野についての解説記事をたくさん(?)出せたらなーと思っています! 今回はVPCSCの解説記事です。 この記事を読めば、以下のようなことがわかると思います! VPCSCとはなにか VPCSCで保護したプロジェクトに、どのようにアクセスすればよいのか VPCSCってなに? 正式にはVPC Service Controlsといいます

Google Compute Engineのセキュリティチェックポイント

はじめに クラウドエースの島田です。 本記事ではGoogle Compute Engine(以降、GCEと記述)のセキュリティチェックポイントを紹介します。 GCEを利用する際の参考にしていただければ幸いです。 以下のようなトピックになっています。 サービスアカウントとIAM ネットワーク GCEまわりの設定 本記事ではチェックポイントを紹介するだけにとどめます。 各項目の確認、修正方法は

GKE Gateway controller に HTTP(S) ロードバランサの Gateway class が追加されたので検証してみた

こんにちは。クラウドエースの阿部です。 こちらの記事では、2022年12月16日に GKE Gateway controllerに追加された新しい HTTP(S) ロードバランサの Gateway class について検証してみます。 はじめに Kubernetes Gateway API と GKE Gateway controller の概要や基本構成については、下記の記事にて説明しておりますので、よろしければご一読ください。 https://zenn.dev/cloud_ace/articles/255ccf620f7707 追加

Professional Cloud Security Engineer 完全攻略ガイド2022

はじめに こんにちは、クラウドエースで SRE ディビジョンに所属している Shanks と申します。 この記事を書き始めたころ、年の瀬を迎えてクラウドエースでも資格取得ラッシュの慌ただしい日々が続いていました。 そんな駆け込みのタイミングで、11月に筆者も Professional Cloud Security Engineer を取得して無事に新年を迎えられました。 本日は年のはじめに 「Professional Cloud Sec

Google Cloudバッチ処理ツールざっくり整理2022

まえがき クラウドエース株式会社の亀梨と申します。SIインフラ領域を担当しております。 Batch (Cloud Batchではない)が 2022-10-11にGAとなりました。 Batchとは何なのか?似たような名前のWorkflows、Cloud Composer(こっちはCloudがつく)との関連は…? そんなことが気になって脳裏にチラついていたため、ざっくり調べてみました。 書いていないこと Pub/Subはバッチ処理の枠に収まら

今更解説する Pod Security Admission with GKE

こんにちは、クラウドエースの阿部です。 こちらの記事では、Pod Security Policy の後継機能となる Pod Security Admission Controller について解説します。 なお、Pod Security Policy廃止とPod Security Admissionについては以前より様々なブログで解説記事があります。 それらの記事と重複する部分は多々ありますが、それらは踏まえつつ自分なりに今更解説していこうと思います。[1] TL;DR: Pod

Vertex AI Workbench マネージドノートブックJupyterLab UIからBigQueryへアクセス

クラウドエースでデータ ML エンジニアをやっている篠田です。 2022 年 4 月 6 日に Google Cloud が提供しているVertex AI Workbenchが一般公開(GA)になりました。 本記事では、Vertex AI WorkbenchマネージドノートブックのJupyterLab UIから、どのような使用感でBigQueryへアクセスできるのかを紹介します。 Workbenchとは データサイエンスワークフロー全体に特化したJupyterノートブックベース

Helm ChartをArtifact Registryに保存してCloud Deployから利用する

こんにちは、クラウドエースの錦木です。 Cloud Deployが利用するskaffoldがHelm Chartを利用できることと、Artifact RegistryがHelm Chartを保存できることを知りました。 これらを組み合わせれば、マニフェストの管理及びそのデプロイパイプラインに新たな可能性を見出だせる気がするため、とりあえず触ってみようという趣旨です。 Cloud DeployからArtifact Registryに保存したHelm Chartを

週刊 Google Cloud アップデート情報 2022年11月第5週

こんにちは、クラウドエースのデータ ML ディビジョン所属の坂田です。 Google Cloud のデータ・AI 系サービスで、2022年11月第5週のリリースの中から、注目のリリースをピックアップしてご紹介します。 注目リリース Vertex AI AutoML 画像モデルに高精度モデルが登場 Cloud Text-to-Speech で Neural2 音声の対応言語が拡大 1. Vertex AI AutoML 画像モデルに高精度モデルが登場 2022年11月30日

GCP-Goat で学ぶ Google Cloud セキュリティ Day2

はじめに こんにちは、クラウドエースでSREディビジョンに所属している Shanks と申します。 前回の投稿から間が空いてしまい申し訳ございません。 本日は「GCP-Goat で学ぶ Google Cloud セキュリティ Day2」としまして、以前投稿したDay1(Google Cloud でSSRFに備える記事)の第二弾となります。 もし前回の記事をまだご覧になられていないようでしたら、あわせて是非ご確認いた

GAになったGKE Gateway controller を改めて検証してみた

こんにちは、クラウドエースの阿部です。 こちらの記事では、2022/11/09に一般提供(GA)になった GKE Gateway controller について検証していこうと思います。 GKE Gateway controller の概要 GKE Gateway controller は、GKE における Kubernetes Gateway API の実装になります。 Kubernetes Gateway API は、 Ingress API で実現していた汎用的なAPIと様々なプラットフォーム上での実装仕様を持っていた特性を引き

LookerStudioでGA4のデータを表示する

この記事では、これまでにLooker Studio(データポータル)で従来のGA(ユニバーサルアナリティクス)を利用していた方向けに、最新のGA(Google Analytics 4)のデータをLooker Studioで表示する方法について紹介します。 Looker Studioとは?データポータルとの違いは? Looker Studioは、Googleが無料で提供しているBI(ビジネスインテリジェンス)ツールで、あらゆるデータを可視化で

BigQuery で月末日を簡単に取得できる LAST_DAY 関数の紹介

クラウドエースの小坂です。 データウェアハウス構築、最近は特に Looker を活用した分析環境構築プロジェクトのプロジェクトマネージャーをよくやっています。 今回はとても短い記事ですが、BigQuery で日付操作を行うにあたってとても便利な関数を教えてもらったので紹介させていただきます。 BigQuery に限らず日付の操作をするにあたって、月末日を取得する際に以下