サーバーワークス の技術ブログ

AWS WAFで日本国外からのアクセスをブロックする

ALBへのアクセスを日本国内からに限定したいということがあります。 AWS WAFに以下のルールを設定すれば簡単です。 Web ACLにルールを追加 Web ACLの設定画面で Add my own rules and rule groups を選択します。 Rule builderで設定を入れる Rule builderの画面になります。 ソースIPアドレスが、JP以外からのアクセスをブロックするルールです。 Rule builder Rule 設定項目 設定値 Name 任意の名前
AWS

EBS で新しいボリュームタイプ io2 が利用可能になりました

SRE2課 佐竹です。 本日はちょっとした EBS Volume に関するアップデートのお知らせです。 今回のブログでは io2 というEBS ボリュームタイプの登場及び、既に東京リージョンで利用が可能となっている事をお知らせします。これにより、現在 EBS Volume のタイプは、Magnetic を加えると全部で6種類となりました(gp2, io2, io1, st1, sc1)。以下が AWS 公式のブログによるアナウンスになり
AWS

AWSで始める時系列予測。Amazon ForecastかAmazon SageMakerかどちらを使うべき?

はじめに 商品の需要予測や何らかのリソースの稼働の予測などを、時系列予測で実施したいとき、AWSのマネージドサービスでは2つの選択肢があります。Amazon ForecastとAmazon SageMakerです(もちろんECSやEC2上で自分たちで実装する方法もありますが、今回はMLサービスに絞って記載します。。。)。あまりAWSに詳しくない方・機械学習に詳しくない方はこの2つのどちらを利用

【初心者向け】Serverless Frameworkを使って、簡単にLambdaを構築してみる

こんにちは、サーバーワークス菅谷です。 備忘録として、Amazon Linux 2にServerless Frameworkの環境を構築して、Lambdaを構築してみます。 使用する言語はPython2です。 記事目安 - 15分~20分 事前知識 Serverless Framework ゴール 作業 Serverless Frameworkの準備 NW環境の構築 IAM Roleの構築 EC2の構築 Serverless Frameworkのインストール Lambdaのデプロイ 確認 リソースの削除 まとめ 事前知識 Serverless F

AWS Console モバイルアプリを触ってみた

こんにちは、CSM課の設樂です。 急に外出先でAWSの料金やリソースが気になるときってありませんか? そんなとき、AWS Console モバイルアプリが便利です。 AWS Console モバイルアプリを触ってみたのでご紹介させていただきます。 aws.amazon.com 使い方は非常に簡単です。 お使いのスマートフォンから「AWS Console」をインストールします。 インストールできたらモバイルアプリを
AWS

AWS サイト間 VPN がIPv6通信をサポートしました!

こんにちは、技術1課の小倉です。2020/8/14にアップデートがあり、AWS サイト間 VPN がIPv6通信をサポートしました! これによってTransit Gateway経由のみですが、サイト間 VPNがIPv6で通信できるようになりました。 いくつか制限があります。 IPv6アドレスは、VPNトンネルの内部IPアドレスでのみサポートされます。AWSエンドポイントの外部トンネルIPアドレスはIPv4アドレスであり
AWS

Amazon VPCでIPv6を設定する方法

こんにちは。技術1課の小倉です。 今回は、すでにAmazon VPCを利用していて、既存のAmazon VPCでIPv6を利用できるようにする設定手順をご紹介します。 Amazon VPCとは AWSが提供している仮想ネットワークのサービスです。AWS上に仮想ネットワークを構築して、その中にEC2などを構築できます。 Amazon VPC(仮想ネットワーク内での AWS リソースの起動)| AWS 設定手順 設定箇所は、VPC

AWS Cloud9をプライベート環境で利用できるようになりました

こんにちは、技術1課の加藤です。 今回は Cloud 型 IDE (統合開発環境) サービスである AWS Cloud9 のアップデートをご紹介します! ラジオ感覚放送「毎日AWS」でも取り上げました。 概要を軽く把握したい、という方はこちらの動画をご利用ください。 音声のみで、簡単にアップデートの紹介をしています。(04:40 あたりから話してます) youtu.be AWS Cloud9 の拡張 VPC サポート 紹介
AWS, IDE

ALBとCLBに追加されたDesync Mitigation Mode の動作を確認

2020年8月17日のアップデートです。 ALBとCLBに Desync 緩和モード という設定項目が追加されました。 これはセキュリティ強化のための機能となります。 Application Load Balancer および Classic Load Balancer が Desync Mitigation Mode を導入して高度な防御を追加 HTTPメッセージの解釈ブレが原因の脆弱性 HTTP/1.1のメッセージの文法の標準化はRFC 7230で策定されています。ところが、実際に世

Alexa虎の巻(10)Alexa-hostedスキルでセッション永続性を使用する(2)

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。 さて、前回の「Alexa虎の巻」の第9回目では「Session Persistence(セッション永続性)」を使って「こんにちは。○回目のご利用ありがとうございます。」とAlexaがスキルの利用回数を言ってくれるようにコードを変更しました。 今回は、実際にS3に保存されたデータの確認をしていきます。また「Alexa-hosted

Amazon WorkSpaces の削除時に月額コストを削減する方法

SRE2課 佐竹です。 本日はちょっとした WorkSpaces に関する運用Tips的なコスト削減ネタです。

【初心者向け】新卒がAWSのサービスを食べ物に例えてみた

はじめまして、今年の4月に入社した20卒の古川です。 技術課(SRE部)でのOJTが始まり、AWSに触れる機会が多くなりました。 2か月前までは「AWSって難しそう…」と思っていた私ですが、今ではその抵抗感も薄れAWSの便利さを享受しています。 そこで今回は「AWSって難しそう…」と思っている方向けに、AWSのサービスを食べ物に例えていきたいと思います✨ これを読めば、

【Cloud Automator】「ALB/NLBのターゲットグループを登録・登録解除」アクションをリリースします

Cloud Automator から「ALB/NLBのターゲットグループを登録」アクションと「ALB/NLBのターゲットグループを登録解除」アクションが追加されました。 「ALB/NLBのターゲットグループを登録・登録解除」アクションについて 背景 Elastic Load Balancing(以下ELB)はアプリケーションへのトラフィックを複数のターゲットに分散し、アプリケーションの可用性の向上、自動スケーリング等

AWS Cost Optimization Specialty サンプル問題

SRE2課 佐竹です。 本日はAWS Cost Optimization Specialty (AWS コスト最適化 専門知識) のサンプル問題を解説します。 最初に重要な点を記載すると「AWS Cost Optimization Specialty」という名のAWSの資格試験は、2020年8月現在存在しておりません! 本ブログは、2020年7月に社内で実施していた全5回の「コスト削減塾」の締めくくりとして私が作成した「理解度確認テスト」の掲載と解説

【YouTube配信】「30分でわかる AWS UPDATE!」第24回を配信しました!

こんにちは、技術1課の加藤です。 1 週間で発表された AWS UPDATE の中から、サーバーワークスのエンジニアが気になったトピックをピックアップして解説する「30分でわかる AWS UPDATE!」 第 24 回放送しました。 いつもは司会の僕が今回はアップデートの紹介もしましたよ! Lambda と Connect の話題になっております。気になるかたぜひご覧ください! youtu.be 今回ご紹介したア
AWS