サーバーワークス の技術ブログ

AWS Network Firewallを分かりやすく解説してみる

杉村です。 AWS Network Firewall で何ができるのか、その仕組みや基本的な概念、構成図、注意点を分かりやすく記載します。 aws.amazon.com 1. 何ができるのか AWS Network Firewall は VPC の Internet Gateway の手前に置くイメージで VPC に出入りするパケットに対して以下のようなことができます。 ステートレスなパケットフィルタリング (プロトコル, 送信元IP, 送信元ポート, 送信先IP, 送
AWS

Savings Plan に関するよくある質問

SRE部 佐竹です。 本日は、Savings Plan (Savings Plans) に関するよくある質問について回答致します。Savings Plan の社内勉強会を過去複数回行ってきており、その勉強会の中で出た質問をまとめてご紹介します。

Boxを活用してPPAPを減らしていこう

サーバーワークスで、情報システムを担当している宮澤です。 ルイス・ハミルトン選手の7度のワールドチャンピオン決定は本当にすごかったですね。 先日、平井卓也デジタル改革担当相が、"霞が関でパスワード付きzipファイルを廃止"というニュースが話題になっていました。 "パスワード付きzipファイル"、俗に言うPPAPなのですが、これを政府が廃止するというのは、

最低限のライブ配信環境を構築する(IVS)

interactive vide serviceを用いたライブ配信構成の紹介

Amazon WorkSpacesの多要素認証でAzure MFAを使用する

WorkSpacesの多要素認証でAzure MFAを使用する場合の一部設定を紹介します。

【Backlog API】PythonスクリプトでBacklog Wikiのページを追加する

エンジョイ Backlog! サーバーワークス エンジニアの伊藤Kです。 サーバーワークスでは、プロジェクト管理ツールとして「Backlog」を使っています。 https://backlog.com/ja/ パステルグリーンに「b」だけ書かれているシンプルなアイコン、Goodですよね。 かつてはこのエンジニアブログでもBacklog APIを扱った記事もちらほら見かけたものですが、 ここのところすっかり鳴りを潜め

【CloudFormation】StackSetsの仕組みについて

こんにちは。AWS CLIが好きな福島です。 はじめに StackSetsとは イメージ図 StackSetsの仕組み サービスマネージド型の詳細 ①AWSServiceRoleForCloudFormationStackSetsOrgAdmin ②AWSServiceRoleForCloudFormationStackSetsOrgMember ③stacksets-exec-xxxxxxxxxxxx セルフマネージド型の詳細 ①AWSCloudFormationStackSetAdministrationRole ②AWSCloudFormationStackSetExecutionRol…
AWS

Amazon CloudWatch Agent を使用して別アカウントにログを送信する

こんにちは。技術4課の河野です。 本格的に寒くなってきて、そろそろコタツを出すか悩みながらブログ書いてます。 概要 Amazon CloudWatch Agent を使用して EC2 から任意のログを別アカウントの CLoudWatch Logs に転送するまでの手順を紹介します。 環境 EC2 プラットフォーム: Windows AMI: Windows_Server-2019-English-Full-Base-2020.10.14 手順 CloudWatch Agent のインストールから起動まで(同アカ
AWS

Amazon WorkMailを初めてさわってみました

Amazon WorkMailを一度も利用したことがなかったので、学習の為に実際にさわりながら自分へのメモを兼ねて情報を残します。 Amazon WorkMailとは aws.amazon.com "既存のデスクトップおよびモバイル Eメールクライアントをサポートする、セキュアなマネージド型のビジネス用Eメールおよびカレンダーサービス"との事です。 "〜およびカレンダーサービス"という内容について知らな

【Boto3】セキュリティグループのルール一覧を作成する

【Boto3】セキュリティグループのルール一覧を作成する エンジョイ AWS! サーバーワークス エンジニアの伊藤Kです。 今日は、Boto3を使って、「セキュリティグループのルール一覧」を作成します。 Pythonスクリプトを実行すると、セキュリティグループごとにテキストファイルが出力され、中にルール一覧が記載されているイメージです。 ところで皆さん、Boto3の「Boto」

【AWS SSO】AzureAD連携

こんにちは。AWS CLIが好きな福島です。 はじめに AWS SSOとは 前提条件 AWS SSOとAzureADの連携 AWS SSOの有効化(AWS) メタデータファイルのダウンロード(AWS) エンタープライズアプリケーションの作成(Azure) シングルサインオンの設定(Azure) フェデレーション メタデータ XMLのダウロード(Azure) IDソースの設定(AWS) 自動プロビジョニング設定 AWS側の設定 Azure側の設定 プロビジョニング

AWS SDK for Rubyの仕組みを調べてみた Seahorse::Client編

今回はAWS SDK for Ruby(version 3)でHTTPリクエストを発行するために使われている Seahorse::Clientというモジュールの仕組みについて調べてみたので、紹介します。 この記事で引用するソースコードは公開時点でのmasterブランチのものです。 引用したコードブロックにはgithubへのリンクを付記しています。 調べようと思ったきっかけはSDKのresponseに利用できるとあるメソッドが、リ

Savings Plan が有効期限と予約期限の通知アラートに対応しました

SRE部 佐竹です。 本日は Savings Plan (Savings Plans) のアップデートがありましたのでお知らせします。Reserved Instance と同様に Savings Plan もその有効期限切れ前に通知を送信できるようになりました。加えて、予約した Savings Plan が有効化される前(予約の期限)にも通知が送信されます。

AWS Lake Formation のチュートリアル1をやってみました

例のAWSデータレイクの本でお勉強がてら、今更ですがAWS Lake Formation を初めて実際に触ってみましたので、自分へのメモを兼ねて情報を残します。 AWS Lake Formation とは 従来数ヶ月かかったデータレイクの構築を数日で実現するといったものだそうです。 aws.amazon.com AWS Glueの拡張機能とも言えるようで、マネジメントコンソールでもAWS Glueへリダイレクトされる項目も多く関
AWS