サーバーワークス の技術ブログ

【AWSアプデ 5/15】AWS Premium SupportがSupport Automation Workflowランブックの提供を開始 他4件【#毎日AWS #198】

はじめに アップデート内容 ①AWS Premium SupportがSupport Automation Workflowランブックの提供を開始 ②AWS Step FunctionsのAmazonカスタムイベントにAmazon EventBridgeが対応 ③Amazon Elasticsearch Serviceがコールドストレージをサポート ④Amazon Transcribe Medicalで、バッチ処理時に保護された医療情報の自動識別が可能に ⑤AWS OutpostsでAmazon RDS PostgreSQL 12.5をサポート はじめに こんにちは!サーバー

IPsecの仕組みを整理しながらSite to Site VPN の理解を深める

CI部2課の山﨑です。 コロナウイルスの影響でテレワークが普及したことで「VPN」という言葉をよく耳にするようになりました。 AWSではClient VPNとSite to Site VPNという2つのVPNサービスがありますが今回はSite to Site VPNについてIPsecの仕組みを整理しながら理解を深めていきます。 VPNとは IPsecとは 図を使ってIPsecを紐解いてみる 全体像 フェーズ1 実施する処理 フェーズ1を図解

Route Analyzer と VPC Reachability Analyzer を使ったネットワーク通信断の原因調査

CI部2課の山﨑です。 AWSを利用している方であればEC2等を構築後に「あれ?通信ができないぞ!?」となって焦った経験があるかと思います。そんな時にEC2にログインせずにAWSのマネージドサービスを使ってどのような調査が可能なのかを検証してみました 今回利用するAWSサービス Route Analyzer とは VPC Reachability Analyzer とは VPC Reachability Analyzer の利用前提 2022年3月25日にアッ

【AWSアプデ 5/14】AWS WAFでログフィルタリングをサポート 他1件【#毎日AWS #197 】

はじめに アップデート内容 ①AWS WAFでログフィルタリングをサポート ②Amazon EMR 6.3できめ細かいデータアクセス制御のためにApatchRangerをサポート はじめに 今回は、 05/14のアップデートについて紹介していきます。 こちらの内容については、YoutubeやPodcastでもアップロードしているので、気になる方はぜひチェックしてください。 ■ Youtube での配信 youtu.be Apple Podcast や Spot
AWS

【Trend Micro Cloud One Workload Security】Webレピュテーションの動作確認

こんにちは。AWS CLIが好きな福島です。 今回は、Webレピュテーションの動作確認を以下ドキュメントを参考に実施しましたので、備忘録として、ブログに記載いたします。 参考:https://success.trendmicro.com/jp/solution/1114067 Webレピュテーションの動作確認 ①ポリシーの設定は、以下ブログの「①ポリシーの作成」を参考にしていただければ幸いです。 【Trend Micro Cloud One Workload Se
AWS

Amazon Macie の sensitive data discovery jobs 実行時には CloudTrail 用のバケットを避けよう

CI部 佐竹です。 今回は Amazon Macie を利用することで、CloudTrail の利用料が意図せず増えてしまった実体験について記載しました。Macie の sensitive data discovery jobs 実行時には CloudTrail 用のバケットを避けたほうが良い理由について詳しく記載します。

【AWSアプデ 05/13】AWS SaaS Boost が一般提供開始 他9件【#毎日AWS #196】

はじめに Apple Podcast や Spotifyなど、各種配信サービスにて「サーバーワークス」で検索! アップデート内容 AWS SaaS Boost が一般提供開始 Amazon Athena がデータカタログのクロスアカウントクエリをサポート AWS Systems Manager Change Calendar で状態の更新タイミングを制御できるように Amazon Aurora PostgreSQL の新しいマイナーバージョンが複数公開 Amazon Connect がほぼリアルタイムの連絡
AWS

【Trend Micro Cloud One Workload Security】不正プログラム対策の設定および動作確認

こんにちは。AWS CLIが好きな福島です。 今回は、不正プログラム対策の設定および動作確認を以下ドキュメントを参考に実施しましたので、備忘録として、ブログに記載いたします。 参考:https://success.trendmicro.com/jp/solution/1114066 ポリシーの作成 ①新規ポリシー...をクリックします。 ②任意の名前を入力します。また、継承元は、「Base Policy → Windows」にします。 ③「いい

最近、Terraform のベストプラクティス迷子です

Terraformでインフラを構築する場合のベストプラクティスを探し続けて迷子になっている為、よくある問題を書き連ねてみました。

S3料金の調べ方

AWSアカウントのS3の料金を AWS Cost Explorer と Amazon S3 Storage Lensを使って分析してみました。 まずはCost Explorerで確認 どのサービスが高いか S3のどの料金タイプが高いか どのリクエストが高いか どのバケットが高いのか S3 Storage Lensも使ってみよう 無料機能でストレージサイズ分析 有料機能でアクティビティ分析 まとめ まずはCost Explorerで確認 AWSアカウントの管理を任された
AWS

2021/5/12版 東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表

CI部 佐竹です。 D3 と G4ad が東京リージョンでも利用可能となりました。本ブログ記事は恒例の「東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新ブログとなります。

EC2 等のメンテナンススケジュールを AWS Chatbot で Slack に通知する

CI部 佐竹です。 Amazon EventBridge の通知先として AWS Chatbot が対応したため、今回は以前記載した Slack へのメンテナンススケジュールの通知を AWS Chatbot へ置き換えるという記事を記載しました。皆様も是非通知先を AWS Chatbot に切り替えてみてください。
AWS, Bot

【AWSアプデ 5/12】Amazon EKSでマネージドノードグループのNode taintsをサポート 他3件【#毎日AWS 195 】

はじめに アップデート内容 ①Amazon EKSでマネージドノードグループのNode taintsをサポート ②Amazon Kinesis Data Analyticsで複数のAPIがプレビューとして提供 ③Amazon Transcribeで音声認識精度を向上させるpartial results stabilization機能を追加 ④AWS CloudFormationでAmazon Fraud Detectorをサポート 最後に はじめに こんにちは!サーバーワークスの小林です。 今回は、 5/12日のアップデートについ
AWS

pyenv global が効かなくなった(?)話

結論 pyenv global しても何も起きないときはこの警告がないか確認すべし( exec -l $SHELL とか実行する)。 WARNING: `pyenv init -` no longer sets PATH. Run `pyenv init` to see the necessary changes to make to your configuration. 出ていたら、以下のコマンドを実行すべし。 $ echo 'export PYENV_ROOT="$HOME/.pyenv"' >> ~/.bashrc $ echo 'export PATH="$PYENV_ROOT/bi…

【Trend Micro Cloud One Workload Security】Deep Security Agentの導入(WindowsおよびLinux)

こんにちは。AWS CLIが好きな福島です。 今回は、Trend Micro Cloud One Workload Security(以下、C1WS)のDeep Security Agent(DSA)を WindowsおよびLinuxに導入する手順を備忘録として、ブログに記載いたします。 どちらもインストールスクリプトを流すだけで簡単に導入ができます。 参考:https://files.trendmicro.com/jp/ucmodule/C1WS/C1WS_InstallGuide_20200813.pdf DSAのインストール(Windows) ①「ヘルプ」→「イン