サーバーワークス の技術ブログ

連載 負荷テストを実施する 「第一回 負荷テストの計画」

負荷テスト、みなさんは実施されたことはあるでしょうか。 鎌田です。 負荷テスト、なんとなく耳にしたことがあっても、何のためのものなのか、ご存知ない方もいらっしゃるかと思います。 このブログ記事では、負荷テストに関しての計画から、AWSで負荷テストを実施する場合の注意点などを、連載形式で書いていきたいと思います。 まず初回ということで、「負荷

【IAMポリシー】タグで制御できるリソース & アクションとは

こんにちは。ポインコと暮らしている高橋です。 兄がインスタをやっているのですが、今年中にフォロワー300が目標だそうです。 ということで、今回はIAMポリシーのタグ制御についての小ネタです。 リソースタグを使用したAWSリソースへのアクセス制御 ↑このAWSドキュメントにもありますが、リソースタグを使用してAWSリソースへのアクセス制御が可能です。以前、当
AWS

Athenaを使ってVPC Flow Logsを解析する

実はSQL文が好きな鎌田です。 Athena、みなさんはもうご利用でしょうか。Athenaを使うとS3バケットの様々なログをSQLをかけて解析することができます。 今回は、VPC Flow LogsをAthenaで検索する方法をご紹介します。 VPC Flow LogsのログをS3に出力するように設定する まず、解析対象のVPC Flow LogsをS3に出力するように設定しておきます。 VPCの画面から、S3にログを出力したいVPCを選
AWS, SQL

Transit GatewayとDirect Connectの併用構成

Transit GatewayとDirect Connectを組み合わせた構成の案件が増えてきました。 更にそのような場合はAWSアカウントが複数ある場合が多いということもわかってきました。 そこで2020年2月に作るならこんな感じになるよねっていう構成を書いてみました。 構成図 ネットワーク設計のポイント Transit GatewayとDirect Connectには仕様上の制約が多くあります。 私自身も完全には把握でき

Alexa for Business(14)プライベートスキルをSkill Blueprintsを使って作成する(2)

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。 さて、今回は前回の続きです。前回はAlexa for Business用のプライベートスキルをノンコーディングでスキルを作成できるAlexa Skill Blueprintsを使って作りました。今回は作ったスキルをAlexa for Businessで使うための設定をしていきたいと思います。プライベートスキルとして作成したので、スキルを利用したいA
AWS

CloudFront+S3環境でLambda@Edgeを用いてHTTPセキュリティヘッダーを付与する方法

HTTPセキュリティヘッダーとは 「HTTPセキュリティヘッダー」とは、Webブラウザでのセキュリティ対策のために使用されるHTTPヘッダーです。 Webブラウザがセキュリティヘッダーの設定内容に従って動作することで、クロスサイトスクリプティング(XSS)やクリックジャッキング(Clickjacking)などの攻撃を困難にすることができます。(WebブラウザがHTTPセキュリティヘッダーに対

Amazon Auroraのバックアップ利用料が2020年3月1日から請求されるようになります

CS課佐竹です。 直前ですが、本日は「Clarification on: [ACTION REQUIRED] Potential increase to your Amazon Aurora bill. 」というメールで通知が来ていました内容について記載します。 はじめに なぜこの連絡がきていたのか? 対象となるAWSアカウント CloudWatchで請求予定額の目安を確認する この利用料を回避(減額)するには? まとめ はじめに このメール連絡は、2020年3月1日からAmazon Auror
AWS, CS

EBSボリュームタイプがgp2のIOPSを変更する方法

こんにちは。技術1課の小倉です。 今回はEBSボリュームタイプがgp2のIOPSを変更方法についてまとめます。 IOPS(Input/Output Per Second)とは IOPSとは、ハードディスクドライブ(HDD)、ソリッドステートドライブ(SSD)、ストレージエリアネットワーク(SAN)などのコンピューターストレージデバイスの性能指標の一つで、1秒間に読み書きできる回数のこと。IOPSの値が高いほど速

Cloud9 を使ったリモートチーム開発のススメ

こんにちは、技術1課の加藤です。 最近、コロナウイルスの話題で持ちきりですね。弊社でもコロナ対策としてリモートワークが推奨となり、多くの社員が自宅で仕事をしています。 しかし環境が整っていなければ、突然リモートワークをやろうと思ってもなかなか難しいもの。 どうやって連絡とるの? どうやって会議するの? どうやって勤怠管理するの? — 悩みは尽

異なるアカウント間でVPCピアリング接続をしてみました

CI部5課の山﨑です。 今回は自身で利用されるシナリオを考えて異なるアカウント間でVPCピアリング接続をしてみました。 シナリオ ある企業の経営企画室は今後の経営戦略を考えていく上で、伸び悩む営業部門にメスを入れたいと考えている。そこで営業部門の事業実態を第三者の視点から分析・業務改善を行うために営業情報が蓄積されているデータベースにアクセス

VPCエンドポイント経由の通信でaws:SourceIPキーを使ったIAMポリシー制限

こんにちは、技術2課、大阪勤務の全(ちょん)です。 この季節、インフルエンザに加え、今回はコロナウィルスも広がりつつあるので、不安ではありますが、私は花粉症による鼻ムズムズが押し寄せてきています。 今回はVPCエンドポイントが配置された環境でのIAMポリシー制限ではまった内容についてブログに残しました。 要件 実現したい要件は以下の通りとなりま
AWS

キャパシティ予約の種類と SP / RI の関係について整理する

CS課佐竹です。 花粉症ですね。 はじめに 用語について 比較表 オンデマンドキャパシティ予約への割引の適用? Unused Capacity Reservation シナリオ別:利用料とキャパシティ予約 シナリオ1:[A]オンデマンドキャパシティ予約 のみを使用 シナリオ2:[B]ゾーン RI のみを使用 シナリオ3:[C]リージョン RI のみを使用 シナリオ4:[D]Savings Plans のみを使用 シナリオ5:[A]×[D] を合わ

CloudWatchのクロスサービスダッシュボードをリソースグループで見やすくする

CloudWatchにはダッシュボード作成機能があります。 しかし、これを作り込むのはなかなか大変です。 「すぐに簡単に使いたい」という方のために、クロスサービスダッシュボードというものがあります。 クロスサービスダッシュボードとは 自動ダッシュボードは、AWS のサービスが推奨するベストプラクティスにあらかじめ構築済みであり、リソースを認識したまま、動
AWS

【入門編】API Gateway/Lambda/S3を使った初めてのSlashコマンド作成

コロナウイルスの影響で在宅勤務になっていることもあり、ファシリティを買い揃えたくてウズウズしているCI部5課の山﨑です。 今回はLambdaの学習の一貫として簡単なSlackコマンドを作成してみました。今回はとにかくSlashコマンドを作成して動かしみるということに主眼を置いているので作成した関数コードの中身は大目に見てください笑 今回作るもの 構成はシンプル
AWS

新型コロナウイルスによるリモートワーク加速でどうする電話対応

Amazon Connect専任担当をしている丸山です。 新型コロナウイルス感染者の増加に伴い、新型コロナウイルス対策としての「在宅勤務」の実施が報道されています。 しかし、中の人に聞くと表向きはそうなっているけど実際は…という声も聞こえてきます。 日頃から在宅勤務ができる訓練をしていないといきなり実践はむずかしいのは当たり前だと思います。 弊社でも現在