サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

全6240件

さとうです。 Quick SuiteのQuick Sight機能で、ダッシュボードをユーザ登録不要で公開できる匿名ユーザー向けの埋め込み機能があることはご存知でしょうか。 Amazon Quick Sight の埋め込み分析 - Amazon Quick Suite このダッシュボードは通常パブリックに公開されるものですが、社内向けに限定公開したいなどアクセス制限付きで公開する方法を紹介したいと思います。 ※Quick SuiteにリブランディングされからQuickSightがQuick Sightと呼ばれるようになったので、表現はそれに倣っています。 埋め込みの種類について ワンクリック匿名…
セキュリティサービス部 佐竹です。昨年の2025年11月10日に、「AWS におけるランサムウェア対策を考えるために」というブログを投稿致しました。本ブログでは、WORM を活用したイミュータブルバックアップにに追加して、AWS におけるランサムウェア対策の「+α」として考えたいデータ窃取を防ぐための「データ境界」について解説しています。
Application Migration ServiceでActiveDirectoryメンバサーバを移行する際は、コンピュータアカウントの衝突を防ぐために同一ネットワーク上に移行前サーバと移行先サーバが同時に存在しないよう注意する必要があります。今回はあえて衝突させてみて、何が起きるのかを確認しました。
はじめに この記事で学べること 前提知識・条件 結論 やってみた 準備(バケット作成) 準備(オブジェクトの準備) 検証(1)削除 検証(2)更新 検証(3)保持期間の延長 まとめ はじめに こんにちは。 アプリケーションサービス本部ディベロップメントサービス1課の森山です。 S3 Object Lock のコンプライアンスモードについて、「誤ったオブジェクトを格納してしまった」「保持期間を誤って設定した」「後から要件が変わった」といったケースへの対応が気になっていました。 少しドキュメントを読んでみると私が一部挙動について勘違いしているところがあったので、この記事では、コンプライアンスモード…
New Relic APMを ECS Fargate上のPythonアプリに導入する手順を詳述。GitHub Actionsを活用したデプロイマーキング設定も紹介。
AI を使って Lambda のハンドラーを生成していると、event や context 引数の型定義に2種類のライブラリが使われることに気づきました。 # パターン1: aws-lambda-typing from aws_lambda_typing import context as context_, events def handler(event: events.SQSEvent, context: context_.Context): ... # パターン2: aws-lambda-powertools from aws_lambda_powertools.utilities.d…
こんにちは、マネージドサービス部 AWS サポート課の坂口です。 今回は AWS Certificate Manager(ACM)のエクスポート可能なパブリック証明書を利用し、EC2 インスタンス上の nginx で使用する証明書を自動更新する方法についてご紹介します。 はじめに アーキテクチャ概要 前提条件 ステップ 1:エクスポート可能なパブリック証明書の発行 コンソールから発行する場合 AWS CLI から発行する場合 ステップ 2:初回の証明書エクスポートとデプロイ コンソールからエクスポートする場合 AWS CLI からエクスポートする場合 EC2 に証明書を配置する ステップ 3:…
はじめに この記事で学べること 前提知識・条件 結論 やってみた 準備(AWS CloudTrail Lake の準備) CloudShell を開く 1. 画面左端から起動 2. サービス名から起動 CloudShell 上で S3 コマンドを実行してみる CloudShell からのデータダウンロード まとめ はじめに こんにちは。 アプリケーションサービス本部ディベロップメントサービス1課の森山です。 最近、「AWS CloudShell 上で S3 操作した際に、データをローカルに持ち出さず安全に操作していることをどうやって確認するか」という課題が出てきました。 AWS CloudSh…
はじめに 定額料金プランの概要 各プランの比較と詳細仕様 プラン別の制約比較 すべてのプランに共通する制限 既存設定からの移行におけるプラン判定 利用制限を超過した場合の挙動 定額料金プランにおける AWS WAF の仕様 自動作成・管理されるWeb ACL プランによる保護レベルの差異 全プランに共通してサポートされていないWAF機能 【2026年3月追記】制約緩和アップデートまとめ まとめ はじめに 【2026年3月追記】こちら(追記へジャンプ) 本記事で紹介している「定額料金プラン」の制約が大幅に緩和されました。Lambda@Edge の解禁や mTLS 対応などの内容を追記しています。…
こんにちは、エデュケーショナルサービス課 AWS トレーナーの小倉です。 先ほど公開した aws-nuke のブログの中で消してはいけない設定を消してしまったと書いたのですが、それが AWS IAM Identity Center の ID プロバイダの設定です。 AWS Organizations (IAM Identity Center 有効化済み) 内の AWS アカウントに対して aws-nuke を実行したところ、IAM Identity Center 経由でログインできなくなりました。 原因調査 AWS Organizations のマネジメントアカウントからスイッチロールはできた…
こんにちは、エデュケーショナルサービス課 AWS トレーナーの小倉です。 AWS の検証アカウントの掃除や AWS アカウントを別の用途で使い回すときなど、AWS アカウントの大量のリソースを削除するのは結構面倒です。 そこで使うのが aws-nuke です。aws-nuke とは、オープンソースの AWS リソースの削除ツールです。 ※ aws-nuke は強力なツールのため、以下のドキュメントをよく読んで、理解してから使いましょう。私は必要な設定を誤って消してしまい困りました。 github.com aws-nuke.ekristen.dev 今回は aws-nuke を AWS Clou…
はじめに 1. SpecKitとは? 2. SpecKitのインストール 3. 従わせる「憲法」を定義する 4. 仕様を作成する 5. 実装計画を作成する 6. タスクへの落とし込み 7. 実装の実行 8. 実際にAPIを叩いてみる Part 1 のまとめと感想 はじめに 皆様はAIを活用し開発を効率化されているでしょうか? 今回は最近注目されている「GitHub SpecKit」を触ってみました。 学習記録として、SpecKitを使ってAWSサーバーレス構成(Lambda + DynamoDB)の書籍管理APIを構築する過程をまとめます。 本記事では「Part 1」として、プロジェクトのセッ…
Kiro新機能:すべてのタスクを一括実行 こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 「開発作業を AI に全部お任せしたい」 と思ったこと、ありませんか? Kiro に「すべてのタスクを一括実行(Run all tasks)」機能が実装されました。 AWS ブログにて、この機能が実装された経緯について紹介されています。興味深い内容だったので、実際に試してみることにしました。 Kiro ってそもそも何? Kiro は AWS が 2025 年 7 月にプレビュー公開した AI IDE(統合開発環境)です。特徴は Spec-driven development(仕様…
Cloud Automator に、生成AIを活用してAWS運用ジョブの作成を強力に支援する新機能「AIジョブ作成支援機能」を追加しました。 この機能を使うことで、「ダッシュボードの推奨事項からワンクリック」 または 「チャットでやりたいことを伝えるだけ」 で、AWSリソースを操作する運用ジョブを素早く作成できるようになります。 Cloud Automator活用の課題 Cloud Automator をご利用いただく中で、以下のような課題がお客様から寄せられていました。 「ジョブの設定方法が難しく、学習コストが高い」 Cloud Automator の利用経験が浅いお客様にとって、多数のパラ…
はじめに オペレーション時間の「リスト表示」に潜むリスク 繰り返し設定が可能になりました オーバーライド(Overrides)に定期イベント(recurring event)と一時的な時間(temporary hours)設定が選択できるようなりました オーバーライドの継承と共有(Linked hours of operations)が可能になりました 継承 (Inherit) 共有 (Share) カレンダー表示機能で最終確認が出来るようになりました カレンダー表示例 月~土曜日 24時間の設定、27~29日を休日設定 日曜日 09:00~17:00の営業時間、12:00~13:00でお昼休…
はじめに 1. SpecKitとは? 2. SpecKitのインストール 3. 従わせる「憲法」を定義する 4. 仕様を作成する 5. 実装計画を作成する 6. タスクへの落とし込み 7. 実装の実行 8. 実際にAPIを叩いてみる Part 1 のまとめと感想 はじめに 皆様はAIを活用し開発を効率化されているでしょうか? 今回は最近注目されている「GitHub SpecKit」を触ってみました。 学習記録として、SpecKitを使ってAWSサーバーレス構成(Lambda + DynamoDB)の書籍管理APIを構築する過程をまとめます。 本記事では「Part 1」として、プロジェクトのセッ…
Cloud Automator に、Aurora Serverless v2 の ACU(Aurora Capacity Unit:処理能力を表す単位)を、ジョブから変更できる新しいアクション「RDS(Aurora): DBクラスターのACUを変更」を追加しました。 スケジュール実行と組み合わせることで、「必要なときだけリソースを使う」運用をシンプルに実現し、開発環境から本番環境まで Aurora Serverless v2 のコスト最適化を支援します。 Aurora Serverless v2 運用でよくある「コストのムダ」 Aurora Serverless v2 では、「下げられるのに下…
Python 製の CMDBuild 用簡易SDKを開発した話。ユーザー定義可能なスキーマを Python SDK側でも型付けされた状態で扱えるようにしたくて、色々検討してみた過程を述べてみました。
こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 去年から、AIの隆盛を受けて、大量のデータを扱うお話をいただくことが増えてきました。 これを受けて、データ投入の機会も増えてきています。 大量のデータをデータベースに投入する際、ポイントとなるのがインデックスの扱いです。 今回は、このことをテーマにお話しします。 今回の記事では、データベースの例にAmazon Aurora PostgreSQLを使用しています。 本記事のターゲット データ投入する際に気にするべきはインデックス インデックスとは? インデックスの作成に伴う要求スペックと処理時間の増加 インデックスの後付け…
前提 1. 設定ファイル (workspaces.cnf) の作成 v3拡張が必要な理由 2. ルート CA (認証局) の作成 3. クライアント(デバイス)証明書の作成 4. 配布用ファイル (p12) への変換 5. WorkSpaces のディレクトリにルート証明書を登録 6. クライアント PC にクライアント(デバイス)証明書を登録 7. 接続 補足:証明書の有効期限(Expire)について なぜ期間が違うのか 期限を変えたい場合 有効期限の確認方法 公式ドキュメント AWS WorkSpaces で「信頼されたデバイスのみアクセスを許可する(デバイス認証)」を設定する際、証明書の…