サーバーワークスのブログ - TECH PLAY

TECH PLAY

サーバーワークス

サーバーワークス の技術ブログ

全6237件

はじめに Amazon Cognito で認証失敗が発生した際に通知を飛ばしたい、という要件がありました。 具体的には以下の構成を想定していました。 Cognito ユーザープールにサードパーティ製アプリケーションを OAuth クライアントとして連携 ユーザーがログインに失敗し、アカウントがロックされた場合に管理者へ通知したい Cognito Plus プラン(Advanced Security)は使わずに実現したい 結論から言うと、Plus プランなしでの完全自動化は難しく、最終的に Plus プランを採用しました。この記事では調査の過程と、Plus プランで実現できた内容をまとめます。 …
はじめに ロールの存在を確認する 誤検知の原因を調査する イベントログを時系列で並べてみる 誰かがロールを消したのではないか、を潰す 監査ログに残っていたAWS自身の足跡 誤検知が発生する条件を調査する 検証:12パターンのクラスターを作成して比較 決定的だった2つの観測 クエリと警告イベントが数ミリ秒差だった 発生しなかった側では、そのクエリが一度も実行されていなかった 分からなかったこと まとめ はじめに こんにちは!クロスインダストリー第二本部の加治屋です。 先日、AWS CloudFormationでAurora MySQLのクラスターを新規作成した直後に、Auroraクラスターのイベ…
こんにちは。アプリケーションサービス部の山本です。 いつも読んでいただき、ありがとうございます。😺 はじめに 先に結論 適用範囲と検証環境 検証環境 AWS CLI のバージョンにご注意ください 実測結果と公式仕様を区別します 移行の全体像 更新対象の分担 実行前チェック CA ローテーションの実行手順 工程 1: 現在の CA と有効期限を記録します 工程 2: 後継 CA を追加します 工程 3: 後継 CA の配布完了(distributionStatus=COMPLETE)を待ちます クラスター、ConfigMap、Pod への反映を確認します 自動有効化の予定を確認します 工程 4:…
はじめに こんにちは。クロスインダストリー第1本部クラウドリライアビリティ2課の大土です。 今回は、2025年11月にリリースされたS3汎用バケットの属性ベースのアクセス制御(以下、ABAC)を試してみました。 S3バケットへのアクセスを特定のIAMロールに限定したいとき、バケットポリシーにロールのARNを直接書く方法をよく使うかと思います。ただこの方法だと、IAMロールが変わったときにS3側も修正しないとアクセスできなくなります。 この運用上の懸念をABACで解消できるのではないか、というのが今回の検証の動機です。同じような構成でS3を運用している方の参考になれば幸いです。 はじめに S3バ…
今月誕生日の人、おめでとうございます🎉エデュケーショナルサービス課の森純子です。 日々のアップデート情報を確認する際、新機能や機能向上はもちろんですが、コスト削減に繋がるかどうかが特に気になる私です。 2026年8月26日リリースのClaude Code v2.1.247で追加された/claude-api cost-optimizeという新コマンド、まさにそのアンテナに引っかかりました。既存プロジェクトのClaude API利用コストを分析してくれるコマンドです。 Claude Code Changelog(v2.1.247, August 26, 2026) /claude-api cost…
こんにちは😺 アプリケーションサービス部の山本哲也です。 いつも読んでいただき、ありがとうございます。 はじめに この記事で最初に押さえておきたいこと Amazon EKS クラスターの構成をおさらいします クラスターは 2 つの部分に分かれています コントロールプレーンと API サーバー ワーカーノードと Pod ワーカーノードにはいくつかの種類があります 証明書認証局(CA)とは何か そもそも何を確かめたいのか 身分証明書のたとえで考えてみます 証明書認証局(CA)の役割 この仕組みは毎日使われています Amazon EKS における CA の扱い クラスターごとに専用の CA が生成さ…
はじめに 結論 前提知識 ALBの証明書選択ロジック スマート証明書の選択アルゴリズムの優先順位 検証準備:同じCNで有効期限の異なる証明書を作成 検証1:同一CNの証明書を同時に設定できるか? 実行結果(コマンドの出力) ハマりポイント:デフォルト証明書は「証明書リスト」に入っているとは限らない 証明書AもSNIの候補に加える 検証1のまとめ 検証2:SNIあり/なし & デフォルト切替時の挙動 検証前の注意:s_client はSNIをデフォルトで送信する テスト1:初期状態(デフォルト:証明書A) 1. SNIあり(-servername 指定) 2. SNIなし(-noserverna…
はじめに こんにちは!椎名です。現在、OJTでAS部DS1課に訪問させていただいています。 OJT中は様々な課題に取り組みますが、最初に直面する壁といえば「環境構築」です、、、 「環境構築」といっても、その内容は多岐にわたりますが、本記事では、EC2 (Amazon EC2)上にVS Code Remote - SSHで接続できている状態から「CDK環境の構築」を進めていきます。 ※ EC2の起動やRemote-SSH接続手順は以下の前後編をご覧ください。 【前編】VSCodeのRemote-SSHでEC2に接続してみよう 【後編】VSCodeのRemote-SSHでEC2に接続してみよう 本…
はじめに 起きたこと:Green環境作成時の再起動でアラートが発報 対策:ワイルドカード(*)を使ったDowntimeの事前予約 結果:本番作業当日の挙動 まとめ はじめに こんにちは!クロスインダストリー第二本部の加治屋です。 私のチームが運用しているAWS環境では、AWSのインフラリソースの監視にDatadogを利用しています。 リソース(EC2・RDSなど)に Monitor:Datadog というタグを付与すると、CPU使用率やメモリ空き容量、availabilityイベントモニターといった標準的なマルチモニターの監視対象に自動的に組み込まれる仕組みを構築しております。 ただ、先日本番…
はじめに サーバーワークスの池田です。 AI コーディングツールの普及にともない、「AI は人間より多くバグを生むのか」が議論されるようになりました。この問いには感覚ではなく測定値で答えたいところです。 本記事では 2025 年から 2026 年に公開された査読論文・企業の実測データを一次ソースとして、AI 生成コードの測定結果と検証側の実態を整理します。数値はすべて原文にあたって確認し、測定条件と母集団を併記しています。 なお本記事で扱う「欠陥」の多くは、静的解析ツールが出すアラートです。実際に本番で発生した障害を AI と人間で直接比較した研究は、今回の調査範囲では見つかりませんでした。こ…
はじめに Amazon Bedrock AgentCore Harnessとは 料金 検証環境・構成 事前準備 手順 1. AgentCore Harnessを作成する 2. Harness実行ロールに権限ポリシーを設定する 3. 対象アカウント側にクロスアカウントReadOnlyロールを作成する 信頼ポリシー 許可ポリシー 動作確認 まとめ 参考 はじめに こんにちは。日本スピッツを飼っている深瀬です。白モフに日々癒されています。 前回の記事では、Claude Codeと自作スキルを使って、Transit Gateway(TGW)を利用しているマルチアカウントのネットワーク構成図を自動生成す…
今月誕生日の人、おめでとうございます🎉エデュケーショナルサービス課の森純子です。 2026年8月25日リリースの v2.1.243 で、地味だけどコストに直結しそうな設定が追加されていました。 Claude Code Changelog(v2.1.243) Claude Code のプロンプトキャッシュ、実はサブエージェントだけはサブスクリプションでも常に5分TTL固定だったのですが、今回、この制約を緩められる新設定 subagentPromptCacheTtl が入ったということで、やってみました! 本記事の登場サービス 対象読者 本記事で分かること プロンプトキャッシュと subagent…
こんにちは、アプリケーションサービス本部ディベロップメントサービス2課の雑賀です。 ここ最近、SDD(Spec-Driven Development)を実践するためのツールが次々と登場しています。ツールごとに設計思想や得意なユースケースが異なるため、なんとなく流行っているものを選ぶのではなく、自分たちの開発スタイル・組織の統制ニーズに合ったツールを選択する必要があると感じています。そこで今回は、代表的なSDDツールをいくつか比較し、それぞれの特性を整理していきます。 はじめに 比較対象:なぜこの4ツールか 進め方の違い 導入・運用の観点での評価 習熟のしやすさ 既存の開発フローへの馴染ませやす…
Kiro Crew の Memory 機能を覗いてみた Kiro Crew の Memory 機能を覗いてみた はじめに この記事で学べること 前提知識・条件 Kiro Crew の Memory 機能とは? 6 つのメモリレイヤー Confidence gating History の段階的減衰 ちょっと覗いてみる preferences.md projects.md history/ semantic_memory テーブル episodic_memories テーブル 検証してみる シナリオ A: 記憶の保持 シナリオ B: 修正の定着 まとめ はじめに こんにちは。アプリケーションサー…
Amazon Bedrockで日本国内処理に対応するモデルと選び方 こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 最近お客様から「Bedrock ではどのモデルが使えますか」「日本国内で処理を完結させられますか」という質問をいただく機会が増えました。Amazon Bedrock では多くのモデルを利用できますが、「東京リージョンで使える」という言葉には 3 通りの意味があります。ここを取り違えると「国内で処理しているつもりが、実際には海外リージョンで処理されていた」ということが起こりえます。 この記事では、2026 年 8 月 24 日時点の公式ドキュメントをもとに…
はじめに みなさんは AWS CloudShell を日頃利用していますでしょうか? CloudShell はmysqlコマンドやpsqlコマンドが標準で使用できるので、私は検証目的で作成した DB に接続して、ちょっとしたデータ確認をすることがよくあります。 そんな CloudShell に「ビジュアルファイルエディター」という機能が追加されたので試してみました。 aws.amazon.com 実際に使ってみる CloudShell のシェルセッションで、編集したいファイルを指定してeditコマンドを実行するだけです。 edit 今回は Python ファイルを開いてみました…
今月誕生日の人、おめでとうございます🎉エデュケーショナルサービス課の森純子です。 Claude Platform Docs のリリースノートを眺めていたら、Python SDK v1.0 がリリースされ、Python 3.10 以上が必須になったことや、Messages 系メソッドの temperature / top_p / top_k パラメータ、旧 Text Completions API など、長らく非推奨だった機能が削除されたという記載を見つけました。 よくよく調べると、地味に効きそうなポイントがいくつもありました。 temperature のような引数は、削除されても実行時まで気づ…
はじめに 今回の構成 1. 事前準備 IAM Identity CenterとAWSアカウント Anthropicモデルの初回利用 2. Permission Setと推論プロファイルを設定する Web Searchの扱い ユーザーとグループを割り当てる セッション時間を設定する 3. SSOログインとAWSプロファイルを設定する 3. Claude Desktopを設定する 4. Claude Codeを設定する 同じprofileを使う場合 AWS CLI操作先とBedrockを分ける場合 やってみた所感 まとめ はじめに こんにちは。アプリケーションサービス本部ディベロップメントサービス…
はじめに 前提:AgentCore EvaluationsにおけるSkillの定義 Builtin.SkillSelectionAccuracy:そのSkillを選んだのは適切か 使用するプレースホルダー 判定の勘所 Builtin.SkillInstructionFollowing:読み込んだSkillの手順を最後まで守ったか 使用するプレースホルダー どうやってSkill呼び出しを検出しているか 結果が0件でも異常とは限らない(スキップ条件) カスタムEvaluatorでSkillプレースホルダーを使う 実際のプロンプトテンプレートを覗いてみる 活用シーン まとめ はじめに Claude …
概要 クラウドリライアビリティ2課 シノハラです。 Amazon RDS for SQL Server の SQL Server Audit は、これまで監査ログを Amazon S3 に出力する運用が基本でした。ログをS3に置くだけでは、確認のたびにファイルをダウンロードしてgrepする、あるいは Athena などの分析基盤を別途用意する必要があり、リアルタイムに近い形での監視には手間がかかっていました。 2026年8月、RDS for SQL Server が SQL Server Audit ログを Amazon CloudWatch Logs に直接発行できるようになりました。この記…