サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

6114

こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 この記事では、Amazon WorkSpaces Application Managerをご紹介させて頂きます。 Amazon WorkSpaces Application Managerとは Amazon WorkSpaces Application Managerの設定 Amazon WAMのサブスクリプション Amazon WAMでAWS Marketplaceからアプリケーションの追加 アプリケーションの割当 アプリケーションの展開 アプリケーションのインストール アプリケーションのアンインストール Amazon Wor…
こんにちは! クラウドインテグレーション部(CI部)技術2課の反町です。 今回は、EFSを初めて利用する機会をいただけたので、EFSを構築してEC2インスタンスからマウントする手順をまとめてみました。 マウントはEC2構築時にユーザーデータに組み込むことでマウントの自動化が可能でしたので利用してみました!! EFSについて 今回の構成 EFSの構築 EC2構築とマウント 動作確認 まとめ EFSについて Amazon Elastic File System FS (Amazon EFS) は、Amazon EC2、Amazon ECS、およびAWS Lambdaから同時にアクセスすることができ…
AWS Systems Manager Fleet ManagerからのRDP接続機能を紹介
営業部 佐竹です。本日は、Amazon S3 のコスト最適化に役立つツールである Storage Lens を組織単位で有効化する方法を記載します。
サーバーワークスのエンジニア伊藤kが、Amazon Neptune の構築を行える CloudFormation テンプレートを作り始めるが・・・
はじめまして。SRE2課の山田(彩)です。 年末年始は「検証で必要だから…」と、ついつい新しいドメインを取得してしまいますよね。 皆さんも、そんなドメインをいくつかお持ちだと思います。 今回は、Namecheapという海外のレジストラで取得したドメインをAmazon Route 53に移管(トランスファー)してみたいと思います。 はじめに 全体の流れ まずは全体の流れをご説明します。 Namecheapでドメイン移管の準備を行います。 Route 53からドメイン移管のリクエストを行います。 Whoisに登録されたメールアドレス宛にリクエストのメールが送信されるので承認します。 移管手続きが完…
AWS Client VPN 相互認証で利用する証明書を専用コンピュータ無しで短時間で発行する方法です。
こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 先日、別BLOGの検証目的で Microsoft Azure Active Directory (以下 AzureAD と記) の評価ライセンスを取得しました。 無料評価期間が終わる前に、せっかくなので AWS でSSOとかIDフェデレーションとか、クラウドエンジニアリングっぽい事に使ってみたいと思いました。 ということで、AWS で利用することが多い AWS Client VPN の認証を AzureAD でおこなう検証を行いました。その検証手順・結果を本BLOGで ご紹介します。 対象 検証内容 参考資料 前提条件 Azur…
はじめに 問題 前提知識 構築 東京リージョンでEC2からAMIを作成します AMIをバージニア北部リージョンにコピーします インポートキーペアを利用して、PEMキーを別リージョンに移行 バージニア北部リージョンでAMIからインスタンスを起動します EC2にSSH接続してみる はじめに PE部の谷です。 現在、AWS 認定SysOpsアドミニストレーター アソシエイト資格取得を目指して勉強しています。 そこで、問題の構成を実際に再現して、理解を深めようと思います。 問題 ある会社が運用するSNSサービスは東京リージョンに約100個のEC2インスタンスがデプロイされている大規模な構成を有していま…
DS課の古川です。RDS Proxyの登場により、AWS LambdaとAmazon RDS間接続のボトルネックを回避できるようになりました。今回は、RDS Proxyを経由してAWS LambdaからAmazon RDSに接続する手順を試してます。 はじめに 最大同時接続数 LambdaとRDBの接続 RDS Proxy リソース Security Group Lambda用 RDS Proxy用 RDS用 手順 1. データベースを作成 2. 接続テスト 踏み台サーバー or Cloud9を用意 RDSに接続 テスト用のテーブルを作成 3. Secrets Managerの設定 4. RD…
営業部 佐竹です。本日は、Cost Explorer において Savings Plan の Utilization report と Coverage report が Hourly 表示に対応したことに関連して、実際にマネジメントコンソールでどのように閲覧が可能となったのか、画面キャプチャを用いてご紹介します。
営業部 佐竹です。 本日は RDS for Oracle 12c の EOS (EOL) について記載します。 はじめに Oracle Database のサポート期限について RDS for Oracle の End of Support の整理 RDS for Oracle 12c Release 2 (12.2.0.1) RDS for Oracle 12c Release 1 (12.1.0.2) バージョンアップに備える まとめ はじめに 本ブログでは2021年11月11日に更新されました以下のフォーラムの内容について整理します。 Announcement: Amazon RDS f…
クラウドインテグレーション部 技術2課の山下です。 今回は、AWS Network Firewall の Rule Group Capacity(以下、キャパシティ)の計算方法を解説します。 なお、AWS Network Firewall の各ルールグループの概要については、以下ブログをご参照ください。 blog.serverworks.co.jp 前提 ステートレスルールグループ 1つのルールにおけるキャパシティ計算方法 複数のルールがあるルールグループのキャパシティ計算方法 ステートフルルールグループ 5-tuple Domain list アクションが「許可」の場合 プロトコルがHTTP…
こんにちは、屋根裏エンジニアこと 技術1課の折戸です。 屋根裏併設のバルコニーにもとうとう雪が降りました⛄ いよいよ暖房器具の購入を検討したほうがいいかもしれません。 今回は AWS Amplify ホスティングでNext.jsアプリケーションをホスティングしてみましたので、その手順と動作確認方法をご紹介します。 AWS Amplify ホスティングとは 事前準備 ローカル環境へNext.jsアプリケーションを作成 npxコマンドでNext.jsアプリケーションを作成 npm build & start 起動したアプリケーションへアクセス アプリケーションを停止 Git 作業 GitHubにリ…
はじめに この記事は、AWS Security Blog に掲載されている「Automate Amazon Athena queries for PCI DSS log review using AWS Lambda」を日訳したものです。 本記事で掲載しているのは、あくまでもレビューするための監査ログを自動で準備する観点のノウハウであり、人間によるレビューは必要ですのでご注意ください。 今回は、AWS Lambda を使って PCI DSS(v3.2.1)のエビデンス生成を自動化し、日々のログレビューを行い、継続的な PCI DSS 活動を支援する方法を紹介します。 具体的には、Amazon …
EC2はDHCPオプションセットのDNSサーバを参照する VPC内のあるサーバだけ異なるDNSサーバを参照したい やってみた オプション1 (dhclient.conf) オプション2 (ifcfg-eth0) resolv.confを編集すればいいのでは? EC2はDHCPオプションセットのDNSサーバを参照する EC2インスタンスがDNSで名前解決をするとき、デフォルトでは Route 53 Resolver というDNSサーバを利用します。 たとえばLinuxの場合、 /etc/resolv.conf にDNSサーバのIPアドレスが設定されますが、実際にみてみると以下のようになっているの…
営業部 佐竹です。本日は、AWS 上のリソースを悪用され Crypto Currency (仮想通貨/暗号通貨)の採掘をされてしまわないように、利用者側にどのような対策がとれるのか、また実際に採掘を行われてしまった場合の対応について記載します。
コード初心者の方向けに、同じくコード初心者の私が『リーダブルコード』を読んで「なるほどなぁ」と思った箇所を紹介していきます。