サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

全6246件

こんにちは🐱 カスタマーサクセス部の山本です。 Mac の M2 Pro が EC2 にやってきた (オハイオ、オレゴンのみ)ので触ってみました。 開発環境として使ったり、作成したアプリを M2 Pro から試験するときに使えそうですね。 Announcing general availability of Amazon EC2 M2 Pro Mac instances for macOS 本日より、Amazon Elastic Compute Cloud (Amazon EC2) M2 Pro Mac インスタンスが一般提供 (GA) になりました。これらのインスタンスは、iOS、macOS…
対象者 結論だけ欲しい人向け: 1. 具体的な実装のイメージ デプロイ元アカウントでの主要なリソース デプロイ先アカウントでの主要なリソース 2. CDKの準備をする CDKのinit デプロイ予定の資材とappspecの準備 資材の配置 3. いきなり結論のコードを記載 コード概要 4. Deployec2Stackのデプロイ実行 5. pipelineStackのデプロイ実行 6. Deployec2Stackコード解説 EC2作成 CodeDeploy作成 7. pipelineStackコード解説 アーティファクトバケットとKMS作成 Appspecとデプロイ資材をアーティファクトバケ…
DevOpsを語るにあたり、いきなりCI/CDパイプラインの話をするのは、本当は正しくないと思います。なぜならCI/CDパイプラインを作ることがDevOpsの目的ではないからです。 そうなのですが、話のとっかかりとして、CI/CDパイプラインが話しやすいことが多いので、まずはCI/CDパイプラインの話をさせていただきます。
はじめに 問題提起 忙しい人向け 実際にやってみた まずは準備 本題 古いバケットは消えるのか 別にこれは隠れた仕様ではない まとめ はじめに こんにちは。 アプリケーションサービス部の保田(ほだ)です。 今日は AWS CloudFormation (以下、CloudFormation, CFn) で作成した Amazon S3 (以下、 S3) バケットを作ったときのお話です。 問題提起 いきなりですが、CFn で作成した S3 バケットに適当なファイルをアップロードした上で、CFn テンプレート内のバケット名を変更してスタックを更新したらどうなるのでしょうか? つまり、こういうことをしま…
注意 ECS の 「サービス検出」を AWS マネジメントコンソールから作成する(「新しい ECS エクスペリエンス」は無効) ECS の 「Service Connect」を AWS マネジメントコンソールから作成する(「新しい ECS エクスペリエンス」は有効) 名前空間の作成 サービスの作成 Service Connect の動作確認 複数サービス間で相互に名前解決できるか確認してみる 発見したこと (2023/9/26 追記) おまけ 余談 こんにちは🐱 カスタマーサクセス部の山本です。 本記事では、ECS の「サービス検出 (サービスディスカバリ)」と「Service Connect…
マネージドサービス部 佐竹です。本ブログは AWS の Public IPv4 アドレスに 2024年2月1日から請求が開始される件に関して、 `PublicIPv4:IdleAddress` と `ElasticIP:IdleAddress` の関連性について追加調査を行った結果を記載しています。これらについては請求における計算ロジックの変更があり、後者の廃止が予定されています。
初めに 試したmacの環境: 本記事の対象者 1. multipassをインストールする 2. multipassでdocker用のVMの作成と環境整備 3. vscodeでdocker-vmに接続する 4. VM内でdevcontainerを作成する 5. 実際にCDKを作成してsynthしてみる 6. devcontainerにgitのconfigや鍵をマウントする 7.まとめ 初めに CS1の石井です。 突然自分語りから入ってしまうのですが、私は子供の頃からよく物を壊してしまいます。扱いが雑とか性格が大雑把すぎるので最早治しようがありません。 そのため仕事で使う自端末も物理面もソフト面も…
こんにちは。 ディベロップメントサービス1課の山本です。 最近、AWS Certified Solutions Architect - Associate(以下、SAA)に合格しました。 問題文が長いものが多く、集中力との戦いでした。 AWS Certified Solutions Architect – Associate 認定 今回はSAAの問題集を解いていた中でよく出ていた Amazon DynamoDBのグローバルテーブルを利用してみようと思います。 はじめに 構成 構築方法 1. テーブル作成 2. グローバルテーブルの有効化 レプリケートの確認 1. サンプルデータ送信(東京リージ…
こんにちは!イーゴリです。 前回の記事では、AWSマネジメントコンソールでAMIのパブリック共有機能をブロックする方法をご紹介しましたが、AWSマネジメントコンソールでの設定方法だと、リージョンごとにAMIのパブリック共有機能をブロックする必要があるため、手間がかかって非常に非効率な方法です。 blog.serverworks.co.jp この記事では、AWS CLI経由でBash Scriptを使用し、すべてのリージョンでAMIのパブリック共有機能を一括ブロックする方法を紹介したいと思います。 すべてのリージョンでAMIのパブリック共有機能をブロックする ステータス確認 注意点 すべてのリー…
こんにちは!イーゴリです。 下記のAWSアップデートが発表されたため、この記事では、AWSアカウントでAMIのパブリック共有機能をブロックする方法を試してみたいと思います。 aws.amazon.com UPD: AMI ブロックパブリックアクセスが2023年10月16日から全リージョンでデフォルト有効となります AWSマネジメントコンソールでAMIのパブリック共有機能をブロックする 注意点 リージョンについて 既存のパブリックAMIについて スナップショットは対象外(対策方法) まとめ UPD: AMI ブロックパブリックアクセスが2023年10月16日から全リージョンでデフォルト有効となり…
こんにちは、マネージドサービス部テクニカルサポート課の坂口です。 先日、お客様からのお問い合わせ対応のため、NAT インスタンスを使用して推移的なピアリング構成で通信が可能か検証しました。 はじめに 推移的なピアリング構成とは 構成 NATインスタンスの設定 nftables インストール nftables テーブルの作成 nftables チェーンの作成 DNAT 用のチェーン SNAT 用のチェーン nftables ルールの作成 DNAT ルールの追加 SNAT ルールの追加 nftables 設定の保存 nftables サービス起動 IPフォワードの有効化 検証 curl を用いた通…
こんにちは。アプリケーションサービス部の渡辺です。API が大好きで API を使わない日はありません。 ということで AWS AppSync Core Workshop をやってみたいと思います。 AWS AppSync Core Workshop とは Introduction to AWS AppSync Getting Started Hands-on with AppSync Testing and Debugging Integrate your API Monitoring and Observability Clean Up Resources AWS AppSync Core…
こんにちは🐱 カスタマーサクセス部の山本です。 2023/9/18 (現地時間)に Amazon CloudWatch Synthetics に Python ランタイム の バージョン 2.0 が出たようです。 (参考)公式のアップデート情報:Amazon CloudWatch Synthetics announces new Synthetics Python runtime version 2.0 今後は 2.0 の使用が推奨されるようです。 注意点として、Selenium と Chromium のバージョンが上がるので、バージョンアップ後には動作確認をした方が良いでしょう。 バージョン…
こんにちは、CE課の江利です。 今回はついさっき私が直面した罠について紹介します。 まず、このWinter '24 日本語(カタカナ)の表示ラベル変更の概要としては下記表のように末尾に伸ばし棒が追加されるというものです。 before after ユーザ ユーザー マネージャ マネージャー フォルダ フォルダー 詳しくはサクセスナビをご確認ください。 successjp.salesforce.com 何が起こったか 何故? 対策 さいごに 何が起こったか テストクラスにてこのようなSOQLを発行していました。 List profiles = [SELECT Id FROM P…
こんにちは。 ディベロップメントサービス1課の山本です。 監査ログなどにも利用されるVPCフローログをKinesis Data Firehose(以下、Firehose)経由でAmazon S3(以下、S3)にファイルとして保存する方法を紹介します。 主に2つの方法があるのですが、今回は自分が構築時につまずいた Amazon CloudWacthLogsを経由する方法をご説明します。 Amazon CloudWacthLogs経由でFirehoseへと送信する方法(今回説明) VPCフローログから直接Firehoseへと送信する方法 つまずいた点 1. 現象 2. 原因 3. 解決策 構築方法…
みなさんこんにちは。 マネージドサービス部の福田です。 今回は以下ブログ記事の内容を実際に試してみました。 newrelic.com Fluentdのインストール fluentdの設定 設定ファイルの配置 設定ファイルの修正 C:\opt\td-agent\etc\td-agent\td-agent.confの設定例 C:\opt\td-agent\etc\td-agent\in.d\log.confの設定例 posファイルに記録される内容(ログファイルに書き込まれたinodeとバイト位置を記録する) 設定ファイルの反映 NewRelicに送られるログ内容 NRQLの例 まとめ Fluentd…
Cloud Automatorに「EC2: インスタンスをすべて停止」アクションが追加されました。これにより、複数のAWSアカウントおよびリージョンで稼働しているEC2インスタンスを一括して停止できるようになります。 概要 今回リリースされた「EC2: インスタンスをすべて停止」アクションを利用すると、指定したすべてのAWSアカウントについて、利用可能なすべてのリージョンで稼働中のEC2インスタンス(以下インスタンス)の検出と停止を継続的に行うことができます。複雑な設定は必要ありません。 以下のような課題をお持ちの方には、特におすすめです。 普段利用しないリージョンで誰かが誤ってインスタンスを…
こんにちは、エンタープライズクラウド部の山本拓海です。 ブランキージェットシティで好きなアルバムはLOVE FLASH FEVERです。1つに絞るのが難しいところですが。 先日、CloudFormationを用いて、SecurityHubのセキュリティ標準の有効化とコントロールの無効化をいたしました。 その際に遭遇したもやもやポイントをご紹介いたします。 もやもやポイント1. コントロールのARNはセキュリティ標準を有効化しないと把握できない CloudFormationでコントロールの無効化を行う場合、無効化したいコントロールのARNの入力が必要ですが、webには情報がありません。 ARNは…
概要 Datadogで、 AWS Health Integration がイベント発行したかのようなダミーのイベントを発行する方法についてまとめます。 背景 任意のAWS Healthイベントが発行された際に、期待通りにDatadogのモニターでアラートが発生するのか試したいモチベがあったため。 やり方についてざっくり解説 Datadogのカスタムイベント発行によって実現できます。 Datadogには複数のやり方で、カスタムイベントを発行することができますが、今回は Datadog API によるやり方にフォーカスします。 カスタムイベントの発行方法 イベントの発行時に、 source_typ…
エンタープライズクラウド部 小林(嵩) です。 複数のクラウドサービス導入が進み、認証情報の管理工数削減やセキュリティガバナンスの強化等目的に、シングルサインオン(SSO)の仕組み導入は良くある話かと思います。 AWS マネジメントコンソールへのアクセスにつきましても、Azure AD と SAML 認証連携する為に下記2種類の方法が御座いますが、本記事では後者の IAM ID プロバイダにて Auzre AD を ID プロバイダとする方法を紹介します。 (雑に言うと)AWSマネジメントコンソールログインに毎回 IAM ユーザ払い出したり面倒だし、パスワードいっぱい管理するのツラいので、すで…