株式会社G-gen の技術ブログ
全478件
What's new with IAM(Google Cloud Next '24セッションレポート)
2024/04/10
ブックマーク
G-gen の藤岡です。本記事は Google Cloud Next '24 in Las Vegas の1日目に行われた Breakout Session「 What's new with IAM 」のレポートです。 他の Google Cloud Next '24 の関連記事は Google Cloud Next '24 カテゴリ の記事一覧からご覧いただけます。 セッションの概要 Privileged Access Manager 過剰な権限 Privileged Access Manager の承認ベースのワークフロー 関連記事 セッションの概要 本セッションでは、Goog
Vertex AI Model Gardenから、生成AIモデル「Claude 3」を触ってみた
2024/04/10
ブックマーク
G-gen の堂原です。当記事では、生成 AI モデル「 Claude 3 」を Google Cloud(旧称 GCP)の Vertex AI 上で使う際のコスト・使用方法について紹介します。 はじめに 前提知識 Claude 3 Model Garden コスト コスト サンプル 使用方法 Model Garden から API を有効にする Anthropic's Vertex SDK はじめに 当記事では、Anthropic 社の生成 AI モデルである「 Claude 3 」を、 Vertex AI の Model Garden より利用する
Provide better search and generative AI experiences with Vertex AI Search(Google Cloud Next '24セッションレポート)
2024/04/10
ブックマーク
G-gen の堂原です。本記事は Google Cloud Next '24 in Las Vegas の1日目に行われた Breakout Session「 Provide better search and generative AI experiences with Vertex AI Search 」のレポートです。 他の Google Cloud Next '24 の関連記事は Google Cloud Next '24 カテゴリ の記事一覧からご覧いただけます。 セッションの概要 Vertex AI Search Blended search Vertex AI Search を用いた RAG の構築 事例 : Forbes 社のケース 関連記事
GKEでバースト可能なPodを使用する
2024/04/08
ブックマーク
G-gen の佐々木です。当記事では GKE で新たにサポートされた バースト可能な Pod について解説します。 また、この機能のサポートに伴い、従来よりも小さい容量で Pod のリソースリクエストが可能になったので、こちらもあわせて紹介します。 Pod のバーストをサポートする GKE クラスタ Pod のバースト 小さいサイズの Pod GKE クラスタでバーストがサポートされる条件 メリ
Workload Identity Federation for GKEの新しい設定方法を解説
2024/04/05
ブックマーク
G-gen の佐々木です。当記事では、GKE における Workload Identity Federation の、新しく追加された設定方法を解説します。 GKE における Workload Identity Federation 従来の方法 新しい方法 新しい方法の制限事項 新しい Workload Identity Federation の設定手順 当記事で使用する GKE クラスタについて ServiceAccount リソースの作成 Workload Identity Federation の設定 動作確認 参考手順 GKE における Workload
GKEのIngressでIdentity-Aware Proxy(IAP)を有効化する
2024/04/03
ブックマーク
G-gen の佐々木です。当記事では GKE の Ingress リソースとして作成したロードバランサで Identity-Aware Proxy を有効化する方法を解説します。 当記事の概要 GKE クラスタにサンプルアプリケーションをデプロイ GKE クラスタの作成 Deployment リソースの作成 Google マネージド証明書の作成 静的外部 IP アドレスの作成 DNS レコードの作成 ManagedCertificate リソースの作成 アプリケーショ
2024年3月のイチオシGoogle Cloudアップデート
2024/04/01
ブックマーク
G-gen の杉村です。2024年3月のイチオシ Google Cloud アップデートをまとめてご紹介します。記載は全て、記事公開当時のものですのでご留意ください。 はじめに 放置プロジェクトに対する推奨事項が表示 AlloyDB AI が Preview => GA BigQuery で Amazon S3 に対するマテビュー等が Preview => GA IAM 事前定義ロール一覧ドキュメントの読み込みが高速化 Cloud Run の service レベルで最小イン
Gemini ProとGradioを使用してシンプルな生成AIチャットボットを作成する
2024/03/28
ブックマーク
G-gen の佐々木です。当記事では Google が提供する生成 AI モデル Gemini Pro と、Web UI 用の Python フレームワークである Gradio を使用した、シンプルなチャットボットの作り方を紹介します。 前提知識 Gemini Pro Gradio Gradio を使用して Gemini Pro のチャットボットを開発する Python のバージョン requirements.txt main.py コードの解説 Gradio の ChatInterface に渡す関数の形式について generation_con
Cloud Runから"192.168.1.0/24"のサブネットにアクセスできない
2024/03/25
ブックマーク
G-gen の佐々木です。当記事では Cloud Run から VPC ネットワークに接続する際の、宛先サブネットの IP アドレス範囲に関する注意点を紹介します。 宛先サブネットの IP アドレス範囲に関する既知の問題 ドキュメントの記載 代表的なケース 例外 対処法 プライベート IP アドレスを使用する場合 リソースを作り直す Compute Engine VM をプロキシとして使用する パブリック IP アド
サービスアカウントキーの漏洩検知・自動無効化を試してみた
2024/03/19
ブックマーク
G-gen の杉村です。Google Cloud では、「 サービスアカウントキーの漏洩レスポンス (Service account key exposure response)」という組織ポリシーの制約により、サービスアカウントキーがパブリックな Git レポジトリ等に漏洩した場合でも、自動的に検知され、キーが無効化されます。当記事では意図的にキーを漏洩させた場合の検証結果をご共有します。 キーの漏洩検知・無効化
GitHubで実現するConfig Controllerによるリソース管理の自動化
2024/03/18
ブックマーク
G-gen の武井です。 当記事では GitHub と Config Controller (Config Sync) を連携して Google Cloud (旧称 GCP) のリソース管理を自動化する方法について解説します。 当記事について 位置付け 前提知識 関連記事 変更点 概要 GitOps パイプラインの構成 アーキテクチャ 変更前の構成 変更後の構成 実装手順 概要 事前準備 Config Controller の設定 GitOps パイプラインの設定 source-repositories.yaml の
Google Workspaceアカウント間でGmailデータを移行する
2024/03/12
ブックマーク
G-gen の荒井です。当記事では「データの移行(新規)」機能を使用して、Google Workspace アカウント間でメールデータを移行する方法をご紹介します。 機能の概要 仕様と制約 移行タイミングと対象データ 制約 移行手順 概要 手順1 : コンソールへアクセス 手順2 : 委任リクエストを送信 手順3 : 委任リクエストの確認 手順4 : 委任リクエストを承認 手順5 : 委任承認の確認 手
gcloud CLIのインストール方法(Windows 編)
2024/03/11
ブックマーク
G-gen の荒井です。gcloud CLI(Cloud SDK)を Windows OS にインストールする手順をご紹介します。 はじめに Windows OS への gcloud CLI (Cloud SDK) インストール 前提条件 インストール手順 追加コンポーネントのインストール はじめに Google Cloud を操作するための代表的なインターフェイスとして、 Cloud Console (GUI)と gcloud CLI があります。 Cloud Console (GUI)は、Web ブラウザで操作可能
VPC Service Controlsのドライランモードについて解説
2024/03/06
ブックマーク
G-gen の武井です。当記事では VPC Service Controls のドライランモードについて解説します。 はじめに VPC Service Controls とは ドライランモード ドライランモードの仕組み ドライランモード 概要 構成 設定項目 Access Context Manager 設定 権限 アクセスレベル 境界 (ドライランモード) 実例解説 評価の流れ 実例1 ログ確認 原因の特定 詳細確認 考察と対応 実例2 ログ確認 原因の特定
BigQuery Data Transfer Serviceのデータセットコピーを解説
2024/03/05
ブックマーク
G-gen の杉村です。当記事では、 BigQuery Data Transfer Service で提供される、 データセットコピー 機能を解説します。 BigQuery Data Transfer Service とは データセットコピー機能とは ユースケース 認証・認可 データ転送の挙動 注意点 ストレージ料金 複製の対象外のリソース BigQuery Data Transfer Service とは BigQuery Data Transfer Service は、外部から BigQuery へのデータ転送を自動化する Google