サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

6086

アプリケーションサービス部の山本です。 中途社員のトレーナーをしています。どちらかというと教えられてばかりの毎日です。(助けてください!) はじめに EC2 インスタンスと EBS ボリュームの間でやり取りされるデータは暗号化されているのか?ふと気になって調べてみたので、その内容をまとめます。 結論から言うと、EBS 暗号化を有効にしていれば、保存時(at-rest)だけでなく転送時(in-transit)も暗号化されます。また、EBS 暗号化を有効にしていなくても、AWS インフラの物理レイヤーでの暗号化は自動的に適用されています。 EBS 暗号化を有効にしていない場合はどうなるのか 「EB…
こんにちは!ES課、濱岡です。 最近あたたかくなりましたね〜! そろそろ半袖を出そうかなと考える季節になりました。 はじめに 社内でのGeminiの使い方と、Claudeでできることの違い Claudeのキーワードはアーティファクト(Artifacts) アーティファクトでできること(一例) 使い方はシンプル プロジェクト機能でチームに広げる 明日からできること3つ おわりに はじめに 社内でClaudeを使った勉強会を開催しました。対象は営業メンバーなど非エンジニアの方々。 社内では共通ツールとしてGeminiが使われており、チャットツールとして馴染みがある方が多い状況でした。ただ使われ方は…
Claude Code × LLM Wiki で「もう一つの脳」を手に入れる こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 サーバーワークスでは Slack・Box・GitHub・Google Calendar・Gmail・Jira・Confluence を日常的に使っています。会議の予定、チャットでのやりとり、コミット、ドキュメント編集など、業務の記録はこれらのツールに散らばっています。 「月曜日の朝、先週何を進めていたか・何が残っているか思い出せない」「あのプロジェクトの方針って、いつ何をきっかけに決まったんだっけ?」となったとき、各ツールを開いて確認するのは大…
アプリケーションサービス部の山本です。 中途社員の研修を担当しています。 が、毎日こちらが学ぶことばかりです。 はじめに Claude Desktop で MCP(Model Context Protocol)サーバーを使って Backlog などの外部サービスと連携する際、API キーの管理は避けて通れない課題です。 設定ファイルに API キーをベタ書きしていませんか? その設定ファイルを Claude 自身が読めてしまう状態になっていませんか? この記事では、設定ファイルに API キーを一切残さず、AWS Secrets Manager と Python の venv を使って安全に …
New Relic の Streaming Export(Data Plus 必須)を使い、Kinesis Firehose 経由でログを S3 にアーカイブする手順を解説。gzip 二重圧縮による文字化けの原因と解決策、Athena でのクエリ方法まで紹介します。
はじめに ECS FargateでFireLens(Fluent Bit)をサイドカーとして導入したところ、Fluent Bitが原因不明で落ちてサービスが不安定になる事象が発生しました。Fluent Bitは essential: true で定義していたため、Fluent Bitが死ぬとアプリコンテナも道連れになり、サービス全体が停止します。 日本語のトラブルシュート情報を探しながら手探りで試行錯誤していたのですが、最終的に AWS公式ブログと amazon-ecs-firelens-examples の OOMKill Prevention ガイドを読んだら、合理的な設計指針がちゃんと書…
CDKプロジェクトのAIエージェント設計 (2) — Context: 何を読ませ、何を考えさせないか はじめに 統合運用サービス課の石井です。 前回の記事では、AIエージェントが書いたCDKコードのセキュリティ準拠を「仕組みで守る」ためのHarness設計 ― L3コンストラクト(Guide)とcdk-nagカスタムルールパック(Sensor)の二重構造 ― を紹介しました。 しかし Harness は単体では機能しません。AIが正しいコンストラクトに辿り着けなければ、Sensorがエラーを出し続け、AIが試行錯誤を繰り返すことになります。Harnessが機能するには、その前段として AIに…
CDKプロジェクトのAIエージェント設計 (1) — Harness: AIの逸脱を防ぎ、検出する仕組み はじめに 今期から統合運用サービス課になった石井です。 AIエージェントにインフラコードを書かせる時代が来ています。Claude Code、Cursor、Kiro CLI ― どのツールを使っても、CDKコードを自動生成できるようになりました。 しかしエンタープライズでは「動けばOK」ではありません。社内セキュリティ基準への準拠が必須であり、「AIが書いたコードがポリシーを満たしているか」を保証する仕組みが求められます。 人間のレビューだけに頼る体制には、設定項目の見落としやレビュアーの属…
はじめに 前回の記事では、Zabbix × Zendesk × AWS DevOps Agentを連携させ、アラート発生からRCA結果のチケット反映までを自動化する仕組みを構築しました。 しかし、前回の構成ではDevOps AgentがRCA(根本原因分析)を行う際、AWS側のデータ(CloudWatch、CloudTrail等)のみを参照しており、Zabbix側の詳細な監視データには直接アクセスできないという課題がありました。例えば、Zabbixが検知したCPU高負荷アラートに対して、DevOps AgentはCloudWatchメトリクスからCPU使用率を確認できますが、Zabbixが持つ…
はじめに この記事で学べること 前提知識・条件 やりたいこと・シナリオ 技術選定 MCP サーバーの選定 ホスティング 認証 準備 CDK でデプロイする DevOps Agent Skills を設定する 今回作成した Skill Backlog Wiki に手順書を用意する やってみた EC2 に負荷をかける DevOps Agent に聞いてみる 結果 まとめ はじめに こんにちは、アプリケーションサービス本部ディベロップメントサービス1課の森山です。 2026 年 3 月 31 日に AWS DevOps Agent が GA しましたね! 去年の re:invent で発表されて以降…
はじめに こんにちは、久保(賢)です。 本記事ではGitHub Spec Kit(以後Spec Kit) を使用して複数のコーディングエージェントを利用する方法2種類についてご紹介します。 Spec Kit とは Spec Kit は、GitHub が提供している Spec Driven Development (SDD) をサポートするツールです。 GitHub - github/spec-kit: 💫 Toolkit to help you get started with Spec-Driven Development · GitHub Spec Kit については弊社過去ブログもご参照…
サービス開発部兼ドラクエ部のくればやしです。 青柳総本家さんのスライムまんじゅうが評判でオンラインショップで買おうとしたのですが、毎日1分程度で売り切れてしまってなかなか買えませんでした。 が!週末になんと注文することができました。到着が楽しみです😀 www.dragonquest.jp はじめに AWS LambdaのLambda関数のCloudFormationのリソースは AWS::Lambda::Function ですが、AWS SAMでLambda関数をデプロイする場合は基本的に AWS::Serverless::Function リソースとしてデプロイすると思います。 AWS::S…
はじめに Transit Gatewayのルートテーブル上限について 上限緩和申請の手順 手順1. Service Quotasコンソールへ移動 手順2. 検索ボックスに「EC2」と入力する 手順3. EC2クォータ一覧から「route」で絞り込む 手順4. 対象クォータの詳細を確認する 手順5. 引き上げをリクエストする 手順6. リクエスト完了・サポートケースの確認 申請後の流れ おわりに こんにちは!サーバーワークスの阿部です。 今回はAWS Transit Gatewayのルートテーブル数の上限緩和申請を実施したので、その手順をご紹介します。 申請自体はシンプルですが、「どのサービスか…
Claude Code更新 Forkサブエージェント・MCPフック・Vim強化【4/19〜25】 はじめに サーバーワークスの池田です。 今週(4/19〜4/25)の Claude Code は v2.1.114 から v2.1.119 まで5バージョン(※ v2.1.115 はスキップ)がリリースされました。会話を丸ごと継承する Forked subagents の正式提供開始、Hooks から MCP ツールを直接呼び出す mcp_tool タイプの登場、Vim visual mode とカスタムテーマ によるターミナル UI の強化という3本柱が中心です。あわせて --from-pr の…
Opus 4.7 vs GPT-5.5 どこが強くてどこが弱い?ベンチマーク比較 はじめに サーバーワークスの池田です。 2026 年 4 月 16 日にリリースされた Anthropic の Claude Opus 4.7 と、同 4 月 23 日にリリースされた OpenAI の GPT-5.5。1 週間の差で双方の主力モデルが更新されたため、どちらをどの用途で使うべきか判断に迷う場面が増えています。本記事では、両社の公式発表を一次ソースとして、直接比較可能な 10 個のベンチマークに絞って両モデルのスコアを整理し、タスク領域別の使い分けの軸を提示します。 この記事で分かること コーディン…
ktranslateのS3 sinkを使ってSyslogとSNMP TrapをAmazon S3に送信しようとした際に、データが届かない原因をコードレベルで調査した記録です。nr1.syslogモードとの設定上書き問題、SyslogとSNMP TrapがJCHFパイプライン経由ではなくNR sink専用チャネル経由で処理される実装上の制約を解説します。ktranslateのS3 sinkで実際に送信できるデータ種別と、SyslogをS3に保存するための代替アプローチも紹介します。
Claude の Web Search 機能を使えば、知識カットオフの制約を超えてリアルタイムの情報を回答に組み込むことができます。この記事では、Claude の Web Search 機能の仕組みと有効化の手順、そして検索精度を高めるプロンプトのコツを紹介します。「Claude に検索してほしいのにうまく動かない」「引用が出てこない」と感じたことがある方にも参考になる内容です。
はじめに この記事の対象読者 先にハマりポイントだけ知りたい方へ z-order とは 想定シナリオ パーティションとソート設定 z-order を設定してみよう! 事前準備 1. テーブルバケットの作成 2. 名前空間(namespace)・テーブルの作成とソート順序の定義 実行環境について Glue ジョブスクリプト 3. テーブルメンテナンス設定の変更 4. データ投入 5. コンパクションの実行を待つ 6. ステータス確認 メンテナンスステータスの確認 データファイルの確認 まとめ 参考リンク はじめに こんにちは!三宅です! 最近、庭に蜂が巣を作り始めていて、蜂がいないうちに急いで除…
はじめに こんにちは。高橋 (ポインコ兄) です。 Claude Code を使っていて、こんな経験はありませんか? ❌ Error: Rate limit exceeded ❌ Error: Spend limit reached API の Rate limits や Spend limits に引っかかって作業が止まってしまう …そんな時の解決策が Amazon Bedrock 経由への切り替え です。 blog.serverworks.co.jp 基本的な Bedrock への切り替え方法などはこちらの当社ブログで詳しく解説していますが、本記事では更に... ✅ 切り替えをスキルで自動…
Claude のスタイル機能を使うと、応答のトーンや文体をあらかじめ設定でき、 毎回プロンプトで指示を繰り返す手間を省けます。 Normal・Concise・Formal・Explanatory の 4 種類のプリセットスタイルから 選ぶ方法と、自分の文章を読み込ませる・言葉で説明するという 2 通りの カスタムスタイル作成方法を、公式ドキュメントをもとに解説します。