サーバーワークス の技術ブログ

特定IAMユーザー&IAMロール以外のS3バケットへのアクセスを拒否するバケットポリシー

こんにちは! エンタープライズクラウド部技術2課の日高です。 本日は、特定IAMユーザー&IAMロール以外のS3バケットへのアクセスを拒否するバケットポリシーの記載方法についてまとめます。 はじめに(困っていたこと) 解決方法 S3バケットポリシー S3バケットポリシーの解説 UserIdの調べ方 RoleIdの調べ方 まとめ はじめに(困っていたこと) お客様から次のようなご
AWS

AWS FargateとAWS Lambdaで同じコンテナイメージを使う

はじめに みなさんこんにちは、荒堀と申します。 サーバレスでタスク実行する際の選択肢に、AWS Fargate (以降、Fargate)とAWS Lambda (以降、Lambda)があります。 どちらもコンテナで動かせますので、同じコンテナイメージで動かしてみました。 はじめに 概要 Lambdaで動かすコンテナイメージの作り方について 環境 コンテナイメージ作成 ECRにPUSH Lambdaで動かす Fargateで動かす VPC
AWS

Amazon Bedrock(Stable Diffusion) の workshop をやってみた~Text to Image編~

こんにちは!引き続きIE課にて修行中の荒井です。 今回は最近話題の Amazon Bedrock(Stable Diffusion) の workshop を触ってきたので、そちらについて書こうと思います。 手順通りにやるとエラーが出たり上手くいかない点があったので、そちらの備忘録でもあります。 はじめに 前提 この記事で取り扱うこと この記事で取り扱わないこと 環境 事前準備 パッケージのインストール

Amazon Timestreamのメモリストアとマグネティックストアの挙動について

こんにちは。アプリケーションサービス部の兼安です。 今回は、時系列データ専用のデータベース、Amazon Timestreamのお話です。 Amazon Timestreamは、メモリストアとマグネティックストアという特徴的なデータ領域があります。 これらについて、どのような挙動をするのかを書きたいと思います。 時系列データとAmazon Timestreamとは 時系列データとは 時系列データベースとは

PostgreSQLの進化!ベクタストアとは?

はじめに ベクタストアとは? ベクタを使ったユースケース ベクタストアを使うメリット pgvectorについて pgvectorとは? なぜpgvectorか? 構成 始めかた 1. Amazon RDS for PostgreSQLの起動〜EC2で接続 2. vector拡張機能の有効化 2-1. 上記手順で構築したEC2、またはお使いのpsgl実行環境から、PostgreSQLにログイン 2-2. vector拡張機能を有効化 2-3. PostgreSQLへ接続するユーザーへTableへのアクセ

Interface 型 VPC Endpoint を Transit Gateway と Route 53 で集約し、コストを最適化する

マネージドサービス部 佐竹です。本ブログでは、AWS Transit Gateway (TGW) を利用した複数 VPC での集約設定を解説するネットワークブログの第3弾として、Interface 型 VPC Endpoint の集約を行う方法について記載しています。本文で紹介する通り、VPC Endpoint の集約設定には Route 53 Private Hosted Zone も合わせて設定する必要があります。

AWSの表彰プログラムをご存知ですか?

こんにちは、技術2課の加藤ゆです。 最近ますます気温が低くなってきましたね~ 私は冬の方が好きなのでようやく好きな季節がやってきました。 AWSの表彰プログラムについて 弊社サーバーワークスからは各4プログラムで全て選出 各プログラム(表彰)内容をざっくり紹介 AWS Ambassadors AWS Top Engineers AWS ALL Certifications Engineers AWS Jr. Champions(2023 年新設) Japan AWS Jr. Champions
AWS

【Amazon Bedrock】AWSを利用したチャットボットアプリの構成例①について(Streamlit,LangChain,Faiss)

こんにちは。AWS CLIが好きな福島です。 はじめに チャットボットアプリのイメージ 構成 構成の説明 AWSへのプライベート接続 ECSによるアプリケーション実装 会話履歴の保存と利用 質問応答システム ログの保存と分析 RAGのセットアップ 効率的なインデックス利用 検討が必要な点 チャットボットアプリケーションのユーザー認証について 会話履歴について 操作ログにつ
AWS

Transit Gateway Blackhole Route で特定 VPC との通信制御を NAT Gateway 集約下で実装するには

マネージドサービス部 佐竹です。 本ブログでは、AWS Transit Gateway を用いて複数 VPC の NAT Gateway を集約しているフルメッシュの環境下において、「仲間外れ」の VPC を作成、つまり TGW Route Table による経路制御を Blackhole Route を用いて実装する方法について詳細に記載しています。本ブログが Blackhole Route の具体的な利用例や書き方をお探しの方に何か参考になれば幸いです
AWS

IAM マネージドポリシー CloudWatchFullAccess が廃止されます

この度、既存の IAM マネージドポリシー CloudWatchFullAccess に廃止の案内がありましたので、そのご紹介と解説をするブログ記事となります。 また、本件について 2023年10月24日 前後に配信された AWS 通知に対するご注意事項も含んでいます。
AWS

EMCCを手早く構築する手順その3 - EMCC に RDS for Oracle を登録編

こんにちは、テクニカルサポート課の 佐藤 光晃です。 本ブログは検証を目的とした Oracle Enterprise Manager Cloud Control 13c Release 5 (本記事作成時点で最新バージョン、以下 EMCC) を EC2 インスタンスに手早く構築する手順の内、管理リポジトリ・データベースの作成、および、EMCC のインストールを進めるブログとなります。 前回と前々回の続きとなります。 ■手順 1) EC2 インス

AWS Transit Gateway を用いて NAT Gateway を集約し、コストを最適化するための経路設計

マネージドサービス部 佐竹です。本ブログでは、AWS Transit Gateway を用いて NAT Gateway を集約し、コストを最適化するための経路設計についてステップバイステップで解説を行っています。Reachability Analyzer での動作確認の注意点や「戻り」を書き忘れるという躓きポイントも合わせて記載しています。

EMCCを手早く構築する手順その2 - DB 作成と EMCC インストール編

こんにちは、テクニカルサポート課の 佐藤 光晃です。 本ブログは検証を目的とした Oracle Enterprise Manager Cloud Control 13c Release 5 (本記事作成時点で最新バージョン、以下 EMCC) を EC2 インスタンスに手早く構築する手順の内、管理リポジトリ・データベースの作成、および、EMCC のインストールを進めるブログとなります。 前回の続きとなります。 ■手順 1) EC2 インスタンス、

Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を公開しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を公開しました。 AI 基盤くんとは AI 基盤くんは、AWS の生成 AI サービスである Amazon Bedrock を利用して、生成 AI がユーザーの質問に一問一答で回答してくれる Alexa スキルです。

【Cloud Automator】S3バケットをバックアップできるようになりました

Amazon S3 (Simple Storage Service) バケットをバックアップするアクションが、Cloud Automatorに新しく加わりました。 概要 今回リリースされた「S3: バケットをバックアップ」では、Cloud AutomatorからAWS Backupを使用してS3バケットをバックアップすることができます。 これまでCloudAutomatorではAmazon RDSやAmazon Redshift、Amazon EBSのバックアップを取得することが可能でした。 当アクションの
AWS