サーバーワークス の技術ブログ

AWS LambdaからRDS Proxy経由でAmazon RDSに接続してみる

DS課の古川です。RDS Proxyの登場により、AWS LambdaとAmazon RDS間接続のボトルネックを回避できるようになりました。今回は、RDS Proxyを経由してAWS LambdaからAmazon RDSに接続する手順を試してます。 はじめに 最大同時接続数 LambdaとRDBの接続 RDS Proxy リソース Security Group Lambda用 RDS Proxy用 RDS用 手順 1. データベースを作成 2. 接続テスト 踏み台サーバー or Cloud9を用意 RDSに接続 テス

AWS Savings Plan の Utilization report と Coverage report が Hourly 表示に対応

営業部 佐竹です。本日は、Cost Explorer において Savings Plan の Utilization report と Coverage report が Hourly 表示に対応したことに関連して、実際にマネジメントコンソールでどのように閲覧が可能となったのか、画面キャプチャを用いてご紹介します。
AWS

RDS for Oracle 12c における End of Support タイムライン

営業部 佐竹です。 本日は RDS for Oracle 12c の EOS (EOL) について記載します。 はじめに Oracle Database のサポート期限について RDS for Oracle の End of Support の整理 RDS for Oracle 12c Release 2 (12.2.0.1) RDS for Oracle 12c Release 1 (12.1.0.2) バージョンアップに備える まとめ はじめに 本ブログでは2021年11月11日に更新されました以下のフォーラムの内容について整理します。 Announcement: Amazon RDS f…

AWS Network FirewallのRule Group Capacityの計算方法まとめ

クラウドインテグレーション部 技術2課の山下です。 今回は、AWS Network Firewall の Rule Group Capacity(以下、キャパシティ)の計算方法を解説します。 なお、AWS Network Firewall の各ルールグループの概要については、以下ブログをご参照ください。 blog.serverworks.co.jp 前提 ステートレスルールグループ 1つのルールにおけるキャパシティ計算方法 複数のルールがあるルールグルー
AWS

AWS Amplify ホスティングでNext.jsをホスティング

こんにちは、屋根裏エンジニアこと 技術1課の折戸です。 屋根裏併設のバルコニーにもとうとう雪が降りました⛄ いよいよ暖房器具の購入を検討したほうがいいかもしれません。 今回は AWS Amplify ホスティングでNext.jsアプリケーションをホスティングしてみましたので、その手順と動作確認方法をご紹介します。 AWS Amplify ホスティングとは 事前準備 ローカル環境へNext.js

【翻訳記事】Amazon Athena を用いた PCI DSS ログレビューを AWS Lambda で自動化する

はじめに この記事は、AWS Security Blog に掲載されている「Automate Amazon Athena queries for PCI DSS log review using AWS Lambda」を日訳したものです。 本記事で掲載しているのは、あくまでもレビューするための監査ログを自動で準備する観点のノウハウであり、人間によるレビューは必要ですのでご注意ください。 今回は、AWS Lambda を使って PCI DSS(v3.2.1)のエビデンス生成を自動化し、
AWS

VPC内のあるサーバだけ異なるDNSサーバを参照したい

EC2はDHCPオプションセットのDNSサーバを参照する VPC内のあるサーバだけ異なるDNSサーバを参照したい やってみた オプション1 (dhclient.conf) オプション2 (ifcfg-eth0) resolv.confを編集すればいいのでは? EC2はDHCPオプションセットのDNSサーバを参照する EC2インスタンスがDNSで名前解決をするとき、デフォルトでは Route 53 Resolver というDNSサーバを利用します。 たとえばLinuxの場合、

AWS 環境における暗号通貨採掘悪用に備える

営業部 佐竹です。本日は、AWS 上のリソースを悪用され Crypto Currency (仮想通貨/暗号通貨)の採掘をされてしまわないように、利用者側にどのような対策がとれるのか、また実際に採掘を行われてしまった場合の対応について記載します。
AWS

【読書感想文シリーズ】リーダブルコード編(中編)

コード初心者の方向けに、同じくコード初心者の私が『リーダブルコード』を読んで「なるほどなぁ」と思った箇所を紹介していきます。

AWS Compute Optimizer でアーキテクチャの推奨を同時に確認できるようになりました

営業部 佐竹です。 本日は AWS Compute Optimizer のちょっとしたアップデートをご紹介します。今回のアップデートにより、x86 アーキテクチャと Arm アーキテクチャを並べて Option が最大3つまで比較できるようになりました。

AWS と Azure 間インターネットVPN接続

こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 AWS の VPC と、Microsoft Azure の VNET をインターネットVPNで接続する検証を行いましたので本BLOGにて紹介します。 構成図としては下記のようになります。今回は BGP などの冗長構成は無しで、1対1のシンプルな接続を検証しました。 リージョンは AWS:東京、Azure:東日本 です。 IPSec での接続となります。下

AWS Glue DataBrewを使おう!エンジニアじゃなくても簡単にデータ処理!

AWS Glue とはAWSマネージドなETLサービスですが、AWS Glue Databrewというのもあります。このAWS Glue DatabrewはAWS Glueの派生のようなサービスで、少々使い勝手が違います。今回はこのAWS Glue DataBrewを実際に使って解説したいと思います。 はじめに AWS Glue DataBrewとは? AWS Glue DataBrewとAWS Glue Studioの違いは? 実際につかってみた データ データセット作成 プロジェクト作成 レシピ作成
AWS

【AWS CLI】セキュリティグループにルールを追加する方法

こんにちは。AWS CLIが好きな福島です。 はじめに 利用するコマンド,サブコマンド 結論 ①セキュリティグループを調査するコマンド 特定のIPが含まれるルールを出力 ②ルールを追加するコマンド 単一のIPから443のインバウンド通信を許可する場合 単一のIPから8000-8010のインバウンド通信を許可する場合 複数のIPから443のインバウンド通信を許可する場合 おまけ ルールを

Serverless Framework で自動的に作成される Amazon EventBridge 構築用の AWS Lambda を抑止する

Serverless Framework で自動的に作成される Amazon EventBridge 構築用の AWS Lambda を抑止する方法です。
AWS

AWS Certified: SAP on AWS - Specialty Beta 試験を受験してきました

営業部 佐竹です。本日は、SAP on AWS - Specialty Beta 試験を受験してきた感想と、そのためにどのような準備をしたのか述べたいと思います。本ブログが皆様の試験対策に少しでもお役に立てれば幸いです。
AWS