サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

6093

こんにちは😸 カスタマーサクセス部の山本です。 Windows 11 pro に Terraform をインストールした際のメモです。 前提 ダウンロード 展開 AWS 認証情報の設定 AWS Provider を使用して東京リージョンに VPC を作成します。 参考リンク 余談 前提 「コンピュータのプロパティ」から以下を確認しました。 OS バージョンは Windows 11 pro CPU は AMD ダウンロード CPU は AMD なので、右側の AMD を選択します。 Install | Terraform | HashiCorp Developer 展開 解凍したフォルダを適当な…
いち社内SE として、AWS CDK を使う良さについて言語化してみました
こんにちは! カスタマーサクセス本部 CS4課 櫻庭です。 今回は、Bedrockフローについて紹介させて頂きます。 想定読者 Bedrockフローとは? フローの作成 ノードの設定 動作確認 一つのインプットから複数のプロンプトを別々に処理し、後段のノードで統合するフロー 「プロンプト」以外のノード まとめ 想定読者 Bedrockフローを触ったことがない Bedrockフローを触ってみようとしたが、何ができるかよくわからない Bedrockフローとは? 複数のプロセス(ノード)をビジュアル的に組み上げて、フローを作成することができます。 Bedrockエージェントでも、複数のタスクを実行さ…
CDK Migrateを活用してCloudFormationからCDKへのスムーズな移行を実現。実際の移行手順とプロジェクト生成を詳しく解説します。
マネージドサービス部 佐竹です。 AWS re:Inforce 2025 に現地参加してきましたので、そのログを順番に記述しています。本ブログは TDR309-NEW AWS Security Hub: Detect and respond to critical security issues のセッションレポートです。生まれ変わった新 Security Hub について述べています。
初めに 背景 結論 そもそもの話 まとめ 初めに こんにちは! CS部CS2課の山﨑です! ポートフォワードのSCP転送や、踏み台サーバーからのアクセスにについて、よくよく考えたら理解していないことに気づいたので、まとめてみます。 背景 先輩):踏み台サーバーからプライベートサブネット内のサーバーにアクセスして、Linux にCloudWatch エージェントインストールして~(略) 山﨑):承知です~。ポートフォワードするために、ローカルのポートに接続しよ~ なぜに、ローカルのポート?!?! (いまさら) Tera Term SSH 転送設定 結論 結論から述べると画像の通りになりまして。 …
こんにちは、やまぐちです。 Amazon Q Business とは? さっそく触ってみる アプリケーションの作成 データソースの設定 チャット画面で操作 アプリを作成する 回答精度について まとめ Amazon Q Business とは? AWS 上でも AI に関する様々なサービスがあり、整理するのもなかなか大変になってきたなと感じております。 その中でも、Amazon Q Business は、企業や組織が独自に持つ情報をデータソースとして、質問に回答したり、要約を作成したり、コンテンツを生成することができるサービスです。 例えば、社内文書、CRMデータ、営業資料、技術マニュアル、人事…
こんにちは、やまぐちです。 概要と結論 実際にやってみる 日本語のデータソースに設定した場合 労働時間について教えてください。 昇給はありますか。 通勤手当の上限額について教えてください。 英語のデータソースに設定した場合 労働時間について教えてください。 昇給はありますか。 通勤手当の上限額について教えてください。 まとめ 概要と結論 ※2025年7月時点の情報ですので、ご注意ください。 今回は、Amazon Q Business で設定するデータソースについて言及してみます。 結論から記載すると 2025年7月現在時点では、英語で記載された内容を含んだファイルをデータソースに設定するのがベ…
こんにちは!サーバーワークスで生成AIの活用推進を担当している針生と申します。 今日は、「メタプロンプト」を活用したプロンプトエンジニアリングについて書きたいと思います。AIとの対話をもっと効果的にしたいと思っている方に向けて、実践的なテクニックをご紹介します。 メタプロンプトって何? メタプロンプトとは、「プロンプトを作るためのプロンプト」のことです。つまり、AIに「こういうプロンプトを作って」とお願いするための指示文のことを指します。料理で例えるなら、レシピを作ってもらうためのリクエストのようなものですね。 なぜメタプロンプトを使うべきか? AIツールを使っていて、こんな経験はありませんか…
AWS CDK Conference Japan 2025 の登壇レポートです。CDK のマイナークラス "Grant" について解説しました。
AWS Summit レポート: VMware ワークロードのクラウド移行とモダナイゼーション サーバーワークス・スマートオペレーションズ クラウドセキュリティ部クラウドセキュリティ課の野上です。 先日開催された AWS Summit にて、VMware ワークロードの AWS 移行に関する二つのセッションを聴講しました。かつてインフラエンジニアとして VMware 環境に携わっていた私にとって、これらのセッションは、既存のオンプレミス環境とクラウドの融合、そして未来のモダナイゼーションの方向性を示す非常に興味深い内容でしたのでご紹介いたします。 AWS Summit hapan 2025 D…
AWS Summit レポート: プロアクティブセキュリティとAWS環境への侵入 サーバーワークス・スマートオペレーションズ クラウドセキュリティ部クラウドセキュリティ課の野上です。 先日開催された AWS Summit に参加してきましたので、その中でも特に興味深かったセッションについてご紹介したいと思います。 【デモで実演】侵入経路予測でプロアクティブなセキュリティを! Day1の昼頃に開始されたこのセッション、事前の触れ込みは下記のようなものでした。 【AWS Summitのセッション情報より抜粋】 「脅威の動向から、実際に起こりうるAWS環境へのサイバーインシデントをデモンストレーショ…
こんにちは、末廣です。 みなさん、普段どのようにして Terraform 環境を構成し、デプロイしているでしょうか? developer.hashicorp.com 自分の PC、オフィスにある PC、開発用 EC2、tfaction、CodeBuild !? blog.serverworks.co.jp いずれの環境でも基本的にはアウトバウンドでインターネットに接続できる状態であるはずです。 では、インターネットに接続できないような環境で可能でしょうか? 本ブログは terraform init ~ terraform apply をインターネットに接続できないオフラインの AWS 環境(E…
こんにちは、末廣です。 アップデート紹介と IT 初心者に戻った気持ちブログです。 aws.amazon.com これまで ALB や CloudFront など、特定のサービスでしか利用できなかった ACM の無料パブリック証明書ですが、エクスポートして EC2 などのワークロード上で使えるようになりました。 AWS 公式ブログを参考に、せっかくなので EC2 で HTTPS の Web サーバ(Apache)を公開してみます。 今までは ALB を TLS の終端にして楽に設定してきたので、あえてレガシーな構成を作っていきます。 aws.amazon.com 証明書のエクスポートと準備 A…
ALB と Entra ID で OIDC 認証を実装する 皆さんこんにちは、手嶋です。 今回は、AWS Application Load Balancer(ALB)と Microsoft Entra ID(旧 Azure AD)を使用して OIDC(OpenID Connect)認証を実装する手順について解説します。ALB の認証機能を活用することで、アプリケーション側で認証処理を実装することなく、ロードバランサーレベルで認証を行うことができます。 なぜ ALB + Entra ID による OIDC 認証なのか 技術的背景 従来の Web アプリケーション認証では、各アプリケーション内で認…
AWS Summit参加を通じた技術的成長と考え方の変化を、新卒エンジニアの視点から率直に綴った体験記となります。
サービス開発のくればやしです。普段、Cloud AutomatorというAWSの内製化支援サービスを開発しているため、表記のような細かい仕様がきになる毎日です。 背景 以下のアップデートにより、AMI の登録解除時に紐づいているEBS スナップショットを削除できるようになりました。従来はAMI登録解除後に、スナップショットを削除する必要があったので、大変便利だと思います。 aws.amazon.com このとき、スナップショットの設定によっては、スナップショットの削除に失敗するケースがありえます。例えば、スナップショットをロックしていると、そのスナップショットは削除できません。また、AMIには…
マネージドサービス部 佐竹です。AWS re:Inforce 2025 に現地参加してきましたので、そのレポートを日別に記載しています。本ブログは2日目の総まとめとなっています。比較的"日記"の色合いが強い記事となっていますのでお気軽にお読みください。2日目は基調講演と AWS Jam への参加がありました。
はじめに この記事で紹介すること この記事で学べる事 対象読者 今回実装するもの 実装イメージ 各サービスの機能と連携 実装手順 Lambda関数のCRUD拡張と権限設定 API Gateway の再設定 API Gatewayに存在する既存リソースとメソッドの削除 フロントエンドの準備とS3での静的ホスティング フロントエンドの準備 S3での静的ホスティング 動作確認 終わりに はじめに 注意点:この記事は、前回の記事で作成したアーキテクチャを拡張する形で実践編としています。詳細が気になる方はぜひ前回の記事を閲覧してください! この記事で紹介すること 既存のアーキテクチャ(図参照)に対してA…
マネージドサービス部 佐竹です。本ブログでは AWS re:Inforce 2025 のキーノート `SEC200 Simplifying security at scale` (AWS re:Inforce 2025 - Keynote with Amy Herzog) をナラティブの観点からまとめました。本基調講演は AWS が目指す「セキュリティの簡素化」というビジョンを示していたと感じます。是非最後までご一読ください。