サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

全6240件

はじめに 必要な設定 注意 想定されるユースケース 1. 開発環境の完全なポータビリティ 2. サンドボックス・検証環境のクリーン化 3. 高負荷作業のオフロード まとめ はじめに こんにちは!サーバーワークスの清水です。 2026年2月に、Amazon EC2インスタンス上でネスト仮想化が可能となりました。 aws.amazon.com docs.aws.amazon.com これまでEC2上でハイパーバイザーを動かしたい場合(例えばWindows上でWSL2やDocker Desktopを利用するなど)、選択肢はほぼ「ベアメタルインスタンス(.metal)」に限られていました。 ベアメタル…
はじめに 前提条件 何が起きたのか? グローバルデータベースの有効化 グローバルデータベースの要件 インスタンスのリソース容量が大きければ問題がないのか? 少し癖のある挙動 解決方法 結論 (補足)インスタンスタイプ以外の重要な要件 まとめ はじめに クロスインダストリー第1本部 CC2課の京極です。 皆さん、Amazon Aurora のGlobal Databaseは使っていますか? これを使えば、リージョンをまたいでAmazon Auroraを展開することができます。 先日、この機能を有効化しようとして失敗してしまったので、注意喚起も兼ねてどういう失敗だったのかをご紹介したいと思います!…
セキュリティサービス部 佐竹です。Amazon Redshift に保存されているデータを、Amazon Quick Suite や Quick Sight に取り込んで利用したいシーンにおいて、AWS DataSync を利用する方法を今回検証してみました。
仕様駆動開発で「どれが正しい仕様?」がわからなくなったので、管理方針を決めた話 こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 AI-DLC(AI-Driven Development Life Cycle)で開発を進めていると、サイクルごとに要件書・設計書・コードが生成されます。しかし、サイクルを重ねるにつれて「結局どれが正しい仕様なのか?」という疑問が出てきました。 本記事では、Spec-Driven Development(SDD)の知見を取り入れつつ、AI-DLCプロジェクトにおけるドキュメント管理方針を策定した過程を共有します。 要約 AI-DLCで開発を進…
はじめに やること 検証環境 事前準備 検証用ダミーファイルをFSx ONTAP上に格納 ec2-access-logs.csv ファイル名: application-logs.csv Athena クエリ保管用バケットの作成 S3アクセスポイントを作成してみる S3 アクセスポイントの作成 S3 アクセスポイント経由でAthenaクエリを実行してみる データベースを作成 テーブルを作成 分析クエリの実行 クエリ 1: 基本的なデータ確認 クエリ 2: リージョン別のアクション集計 クエリ 3: 環境別のエラー率 所感 まとめ はじめに こんにちは!サーバーワークスの阿部です。 少し前ですが、…
【2026/2/22〜28】Claude Code更新情報 Remote Control登場・Auto-Memory追加 はじめに サーバーワークスの池田です。 今週(2/22〜2/28)の Claude Code は v2.1.51 から v2.1.63 まで10バージョンがリリースされました。 最大の目玉はローカルセッションをスマートフォンやブラウザから操作できる Remote Control の登場です。 さらに、Claude が作業中のコンテキストを自動的にメモリへ保存する Auto-Memory や、コード品質を自動改善する /simplify、大規模変更を並列実行する /batch…
はじめに 利用にあたっての前提 Agentic Workflows 拡張機能のインストール サンプルワークフローの作成 まとめ はじめに サーバーワークスの宮本です。去る 2026-02-16、GitHub Agentic Workflows がテクニカルプレビューとなりました。 github.blog GitHub Agentic Workflows (以下、 Agentic Workflows)とは、簡単にいうと Markdown 形式で記述したワークフローをAIエージェントが実行する自動化機能です。 本記事では、公式ドキュメントの Quick Start に沿って Agentic Wor…
はじめに 結論 具体的な設定方法 対象リソースの JSON を確認する パターン1 (ECR Repository) パターン2(Cognito IdentityPool) パターン3(EventBridge) おまけ:複数リソース・複数タグを検知する場合 まとめ はじめに みなさんは AWS リソースのタグ運用をされていますでしょうか。 タグはリソース管理やコスト分析などに活用でき、適切に運用することで環境の可視性が大きく向上します。 しかし、タグ運用を定着させるためには「タグの付け忘れ」を防止する仕組みが必要です。 AWS Config には、指定したタグが付与されているかをチェックできる…
さとうです。 先日、draw.ioのMCP Serverが公開されましたね。 blog.serverworks.co.jp このMCP Serverを使うと構成図からIaCが楽に起こせそうだったので記事にしてみます。 Diagram as CodeならぬCode as Diagram*1をやってみました。 Diagram as Codeではなく、Code as Diagramがしたい コンセプト 検証してみる 検証環境 まずは初版からIaCを作成する IaCをデプロイしてみる 構成図を変更してIaCに反映してみる わかったこと 400KBの制限がある 画像の埋め込みは解析できない 構成図で表現…
はじめに 2026年2月のアップデート一覧 この記事で学べること 前提知識・条件 1. IDENTITY列とSEQUENCEオブジェクトのサポート やってみた クラスターの作成 統合クエリエディタで接続 IDENTITY列を使ったテーブル作成 SEQUENCEオブジェクトの作成 UUIDとの使い分け 2. NUMERIC型のインデックスサポート やってみた まとめ はじめに こんにちは! アプリケーションサービス本部ディベロップメントサービス1課の森山です。 2026年2月、Amazon Aurora DSQL に複数のアップデートがありました。 今回はその中から特に気になった2つをピックアッ…
こんにちは。最近京都へ旅行に行った荒井です。 平日に行ったおかげもあり、かなり人が少ない中ゆったり観光できてよかったです。 私事ですが、最近iphoneを13miniから17に機種変更しました。 それに伴いMFAデバイスを登録し直そうとした際に本記事のタイトルにもなっているエラーが発生したので、備忘録として残しておこうと思います。 結論 経緯 ドキュメントを探してみる 終わりに 結論 先に結論を書いておくと、登録しようとしたMFAデバイス名がアカウント内の他のユーザーと被っていたことが原因でした。 これから登録する方は、一般的すぎる名前は避けて、自分の名前を含めるなどユニークな名前にしておくこ…
CrowdStrike Falconプラットフォームの一部であるDevice Control(デバイス制御)機能は、エンドポイントに接続されるUSBデバイスの使用を詳細に可視化し、制御することで、組織のデータ保護とマルウェア感染リスクの低減を支援するモジュールです。 特に、持ち運びが容易で便利なUSBデバイスは、企業のデータ漏洩やマルウェア侵入の主要なリスク要因の一つとなり得るため、その利用を適切に管理することが現代のセキュリティ対策において非常に重要です。 CrowdStrike関連の記事一覧はこちら Device Controlの主な機能 Device Controlは、追加のエージェント…
こんにちは、アプリケーションサービス本部の遠藤です。 AWS CloudWatch Logs を運用する上で、最も恐ろしいことの一つが「重要なロググループの誤削除」です。 これまでは、IAM ポリシーによる権限制限などで対策するしかありませんでしたが、ついに標準機能として「削除保護(Deletion Protection)」が実装されました。本記事では、この機能の概要、設定方法、そして運用上のメリットを解説します。 1. ロググループの削除保護とは? 削除保護とは、その名の通りロググループが誤って、あるいは意図せず削除されるのを防ぐ機能です。 この機能が「有効」になっているロググループは、AW…
こんにちは、アプリケーションサービス本部の遠藤です。 今回はEC2へのFleet Manager接続のみを目的としたユーザーに対して、多要素認証を必須とする権限設計・実装した際に少々苦戦したため、備忘録として本記事を執筆しました。 AWS Systems Manager(SSM)の Fleet Manager を使用して EC2 インスタンスに接続する際、アクセス拒否エラー(AccessDenied)に直面することがあります。 特に「IAM ユーザーに MFA(多要素認証)を必須としている」かつ「タグベースのアクセス制御を導入している」環境では、権限設定が複雑になりがちです。 これらのエラーを…
New Relicに追加されたMFA(多要素認証)機能を実際に設定してみた記事です。認証ドメインの仕組みやMFAが使える条件、設定手順、ログインフローの変化をわかりやすく解説します。
2026年2月に開催されたNew Relic Advance 2026で発表された全アップデートをSREエンジニア向けにわかりやすく解説。SRE Agent・iRCA・Intelligent Workloads・Smart Alerts・MCP対応など13機能の概要とメリットを一覧表つきでまとめています。
こんにちは。 アプリケーションサービス部、DevOps担当の兼安です。 今回は、バックアップからの復元でIaCとの矛盾が起きた場合の対策の紹介です。 はじめに 本記事のターゲット 復元によりできたIaCとの矛盾を解消する2つの方法 バックアップからAuroraクラスターを作り直し。その後IaCとの矛盾を解消して整合性を取る 元のAuroraクラスターを削除 バックアップからAuroraクラスターを作り直し Auroraクラスターにインスタンスを追加 ドリフトの検出 変更セットでドリフト解消 変更セットの作成に失敗する場合 AWS Backupの復旧ポイントからのAuroraクラスターの復元手順…
概要 これまでAWSマネジメントコンソールに遷移して行っていた「IAMロールの権限更新」が、Cloud Automatorの画面内だけで完結するようになりました。 画面を行き来する手間がなくなり、よりスムーズに設定を最新状態へアップデートいただけます。 注意点 2026年2月25日(本機能リリース日)以降に、一度IAMロールの更新処理を行ったAWSアカウントが対象です。 使い方 対象AWSアカウントのIAMロールの権限列「更新してください」をクリックします。 表示された確認画面で「更新する」をクリックします。 IAMロールの権限列が「更新中」に変わります。そのまま画面を閉じずに少々お待ちくださ…
はじめに 事前準備 API Gatewayの作成 Cognitoを作成する ユーザープールの作成 【補足】運用に合わせたカスタマイズについて トークンの発行テスト API Gateway と連携させる オーソライザーを作成する APIメソッドへ適用させる 【補足】認可スコープの正確な値の確認方法 APIをデプロイする 動作確認 ① トークンなしでアクセスしてみる(失敗テスト) ② トークンを含めてアクセスしてみる(成功テスト) おわりに はじめに こんにちは!カスタマーサクセス本部の加治屋です。 本ブログでは、Amazon Cognitoの「Client Credentials(クライアントク…
本日、Cloud Automatorに「AWS Organizations連携」機能が新しく追加されました! 概要 これまでCloud Automatorで複数のAWSアカウントを運用する場合、個別に登録作業を行う必要がありました。 しかし、管理するアカウントが増えていくマルチアカウント環境では、すべてのアカウントを一つずつ登録する手間はもちろん、組織に新しいアカウントが追加されるたびに行う登録作業が大きな運用負荷となります。さらに、機能追加に伴うIAMロールの権限更新が必要になった際、登録しているAWSアカウント一つずつ作業を繰り返すといったメンテナンスの負担も、無視できない課題となっていま…