サーバーワークス の技術ブログ

IAM Access Analyzerで外部アクセスポリシーを検出しよう(発展編)

以前にIAM Access Analyzerを紹介する記事を書きましたが、今回はその発展編です。 blog.serverworks.co.jp 複数リージョンでIAM Access Analyzerを有効化 CloudFormationで設定する 検出時の通知メール スイッチロールについて このテンプレートの既知の問題点 まとめ 複数リージョンでIAM Access Analyzerを有効化 IAM Access Analyzerはリージョンリソースです。 S3バケット等が各リージョンで作成さ
AWS

【AmazonLinux2】【gp3】EC2を最速でローンチするためのCloudFormationテンプレートを書いてみた

はじめに EC2(AmazonLinux2) + SG を作成する CloudFormation テンプレートを書きました。 最新の EBS タイプ gp3 に対応しています! 検証などの際に是非お使いください! 記事目安...5分 はじめに cfnテンプレートの詳細 注意事項 cfnテンプレートの詳細 # Yml file that builds the following AWS resources # |Resource|Number| # |---|---| # |EC2|1| # |Security Group|1| Parameters: # EC2 AmiId: Descript…
AWS

【初心者向け】【Node.js】【Javascript】Promise.prototype.then() メソッドを使った非同期処理についてまとめてみた

はじめに Promise.prototype.then() メソッドの使い方がわからなかったので、自分なりにまとめてみました。 具体例を交えて解説するので、参考にしてみてください! 記事目安...10分 はじめに Promise.prototype.then() メソッドとは 具体例を用いた Promise.prototype.then() の解説 パターン1: Promise.prototype.then() メソッドを使用しない場合 サンプルコード 出力結果 解説 パターン2: Promise.protot

【AWS CLI】ALB構築編

こんにちは。AWS CLIが好きな福島です。 前回は、ALBおよびNLB関連の情報を取得するコマンドをご紹介いたしましが、 今回は、ALBを構築するするコマンドをご紹介いたします。 https://blog.serverworks.co.jp/aws-cli-elbv2blog.serverworks.co.jp 実行環境 流れ 構築 ⓪事前準備 ①ターゲットグループの作成 作業前の状態確認 ターゲットグループの作成 作業後の状態確認 ②ターゲットの登録

【re:Invent 2020レポート】カットオーバー -クラウドへのトラフィックの移行- 視聴レポート(原題:The cutover: Moving your traffic to the cloud)

あけましておめでとうございます。SRE 部の駒井です。 年末年始は流行りの刃を全巻読みました。テンポよく、かつ綺麗な表現が多いなと思いました。心が洗われるようですな。 今回は移行をテーマにしている re:Invent2020 のセッションについてレポートしようと思います。 目次 目次 はじめに Introduction The cutover What cloud go wrong? Application cutovers Preparation is critical Operational rea

[PartiQL入門]第2回 - ドキュメント指向データモデルとは?

はじめに あけましておめでとうございます。孔子の80代目子孫兼技術4課の孔です。今回のブログはPartiQL入門シリーズ第2回となります。 前回のブログでは、PartiQLがどのようなものなのかを説明しました。引用しますと、「PartiQL は QLDB ドキュメント指向のデータモデルへの SQL 準拠のアクセスをサポートする新しいオープン標準のクエリ言語」でしたね。それでは、前回

【AWS CLI】ALBおよびNLB関連の情報取得編

こんにちは。AWS CLIが好きな福島です。 今回は、AWS CLIを使ってALBおよびNLB関連の情報を取得するコマンドをご紹介いたします。 ちなみにですが、ALBおよびNLB関連は、aws elbv2を使い、CLBは、aws elbコマンドを使います。 ※aws elbコマンド一覧は、今度ブログにまとめたいと思います。 実行環境 基本情報 コマンド ヘッダー無し コマンド ヘッダー有り リスナー設定 コマンド

Amazon AppFlow で簡単に SaaS のサービスと連携してみた

はじめに こんにちは。冬は毎年ミカンを食べすぎてしまうCI部の加藤です。 みなさん今年の年末年始はいかがお過ごしでしたでしょうか。 今回は、2020年4月に発表された Amazon AppFlow についてご紹介していきたいと思います。 最近のre:InventのUpdateはこちらになります。 【re:Invent 2020】AppFlowがHoneyCodeへのデータ送信に対応しました! - サーバーワークスエンジニアブログ App

まだローカルディスクに秘密鍵を置いてるの?AWS CloudShellを使えば大丈夫。ってはなし

クラウドインテグレーション部の千葉です。 サーバーワークスではBYOD制度が普及していて、過半数の社員がPCやスマートフォンは個人所有のものを利用しています。 参照: サーバーワークスホームページ - はたらきかた 以前に macOSのスリープ時に一時ファイルを削除しよう なんて記事を投稿して、業務時間外にOSがスリープモードに入るとローカルの ~/Downloads ディレク

AWS マネジメントコンソールの検索機能が強化されました!

技術1課の小倉です。あけましておめでとうございます!今年もよろしくお願いいたします。 リリースされてから2週間ほど経ってしまいましたが、2020/12/14にAWS マネジメントコンソールの検索機能が強化されました! マネジメントコンソールの画面上部に検索窓が追加され、ここからサービス、機能、Marketplaceの製品、AWSドキュメントの検索ができるようになりました。
AWS

AWS WAFをどのように導入するか

「セキュリティも不安だし、そろそろウチにもWAFを入れてみようか。」 クラウド以前のWAFは非常に高価でしたが、最近は廉価なWAFも増えています。 その中でもAWS WAFは非常に低価格で簡単に試すことができるので、非常にオススメです。 本記事では、AWS WAF導入時に必要なステップを解説します。 今回は以下のようなWebサーバ構成にAWS WAF導入するという例を想定します。

AWS Secrets Managerに保存されたRDSのログインパスワードをローテーションしてみた件

こんにちは。SRE1課の冨塚です。 RDSへログインする時に利用するユーザパスワードは定期的にローテーションしなければならない!という要件に出くわした時にオロオロせず、そしたらAWS Secrets Managerを使いましょう。というために検証しました。 作業概要 Secrets Managerに登録されているRDSログインパスワード情報をLambdaを使って自動ローテーションする 下記公式ドキュメ

AWS認定試験をオンラインで受けてみた

はじめに ポインコ兄と高橋です。 AWS 認定がオンラインで受験できるようになりましたね。兄が受けてみたいと言っていたので、実際に受けてみました。 概要 2020年12月現在では、全ての認定試験が PSI、ピアソンVUE、いずれのテスト配信プロバイダーでもオンラインで受験できます。 詳細は各プロバイダーのページに記載がありますが、インフラとしては PC、インターネ

国内BaaSエコシステムのカオスマップ(α版)を作成しました

こんにちは、金融コアアドバイザーの大久保です。この度、ステークホルダーの皆さまへ敬意を表し“α版(ディスカッションペーパー)”として日本で初めての「国内BaaSエコシステムのカオスマップ(BaaSを形成するサービス群)」をリリースいたします。 欧州では「欧州決済サービス指令(EU Payment Services Directive II、PSD2)」による銀行APIの義務化や「英国オープンバン
API

ALBへのアクセスをCloudFront経由の通信に限定する

はじめに ALBへのアクセスをCloudFront経由の通信に限定する 構成 概要 ケース1 ヘッダをALBでチェックし、カスタムヘッダが含まれていない通信はブロックする 設定方法 CloudFrontの設定 ALBの設定 動作確認 ケース2.ヘッダをAWS WAFでチェックし、カスタムヘッダが含まれていない通信はブロックする 設定方法 CloudFrontの設定 WAFの設定 動作確認 おわりに はじめに こんにちは、