サーバーワークス の技術ブログ

AWS アカウントの新規作成や組織間の移動、解約等を EventBridge と SNS で Slack へ通知する

マネージドサービス部 佐竹です。本ブログでは AWS Organizations で AWS アカウントを新規に払い出したタイミングや、組織間の移動、解約等のタイミングで Slack へと通知を行うための Amazon EventBridge の設定について記載しています。これらを Slack に通知することで、ほぼ即時の AWS アカウントに関連する業務のトリガーとできますので、エンドユーザ様を待たせることなく対
AWS

ECS Fargateに入門してみた

Amazon ECS Fargateへの移行プロジェクトを通じて学んだコンテナ技術の基本を解説。初心者向けにステップバイステップで構築プロセスを紹介します。

コスト削減率最大74.6%!?簡単設定で業務時間外のEC2インスタンスの無駄をなくす

カスタマーサクセス部の山﨑です。 AWSクラウドを活用する中で、リソースの効率的な管理とコスト最適化は重要なテーマです。特に、開発・検証環境のEC2インスタンスは極力コストを抑えたいと思います。コスト最適化は、推進することによってサステナビリティ(持続可能性)にも貢献することができるため、昨今興味関心がより高まっています。 本記事では、AWS Syste
AWS, CS

【初心者向け】Boto3の使い方入門 ~Referenceを読んでDynamoDBにPutするLambdaを作ってみよう~

垣見です。 プログラミング初心者のみなさん、「Boto3を使ってLambdaの開発をしろ」と言われたらどうしますか? 答えはすべてインターネット上のReferenceにあります。(ない時もあります) 結論 はじめに 対象 Boto3とは? Boto3とAWS CLIの違い Boto3のReference referenceを読んでみよう 全体構成(最初は飛ばしても良いです) Available Servicesの見方 ポータルページとboto3.client ●ポー

WorkSpaces の多要素認証における QR コード生成問題とその解決方法

背景 解決方法 qrencode というライブラリ quickchart.ioへの置き換えはあまりお勧めできない まとめ 余談 背景 弊社の以下のブログ記事では、Radius サーバーを作成して WorkSpaces の多要素認証を実装する方法を紹介しています。 blog.serverworks.co.jp この記事では、FREERadius と google-authenticator のパッケージを使って Radius サーバーを作成しています。 そして、そのサーバー上でgoogle-a

【小ネタ】CloudFormationでParameter Storeのパブリックパラメータを利用して作成したEC2を、テンプレートを変更することなく元のAMI IDを保持したまま変更セットを実行する方法

カスタマーサクセス部の棚本です。 掲題の通りですが、CloudFormationでParameter Storeのパブリックパラメータを利用して作成したEC2を、テンプレートを変更することなく元のAMI IDを保持したまま変更セットを実行する必要があったため、実施方法をご紹介いたします。 経緯 既存の対応策と課題 対応策 手順 補足① 補足② まとめ 経緯 AWSから提供されるWindowsやAmazon LinuxなどのA

Amazon Connect Streamsのローカル実行手順【5分でできる】

はじめに Amazon Connect Streamsとは 前提条件 手順 1. 必要なパッケージのインストール 2. HTMLファイルの作成 3. 認証済みドメイン追加 4. ローカルサーバーの設定 5. 動作確認 おわり はじめに こんにちは、サーバーワークスのディベロップメントサービス2課の池田です。 Amazon Connectを活用したコンタクトセンターの構築や運用において、ソフトフォンのカスタマイズ性と柔軟性

AWS Application Migration Service (AWS MGN) を利用する際のネットワーク要件についてまとめてみた

こんにちは、やまぐちです。 概要 用語の説明 ネットワーク要件について オンプレミス側 レプリケーションサーバーへのアクセス(TCP 1500) Route53 Resolver へのアクセス(TCP/UDP 53) VPC エンドポイントへのアクセス(TCP 443) プロキシを利用している場合の注意点 AWS 側 Route 53 Resolver VPC エンドポイント レプリケーションサーバー用のセキュリティグループ 起動後設定を利

AWS Secrets Managerに保存された認証情報を使ってEC2からRDSにログインしてみた

はじめに 作業概要 構成図 事前準備 EC2の作成 RDSの作成 EC2に対するシークレットへのアクセス許可設定 やったこと シークレットの作成 EC2からシークレットの取得 取得した認証情報を使ってRDSへ接続 おまけ おわりに はじめに こんにちは。11月から晴れてSA1課に配属された阿部です。 今回は今まで触れたことがなかったAWS Secrets Managerを触る機会がありましたので、その
AWS

【小ネタ】Amazon SES のメール受信で S3 バケットに格納してみる

恒久的にではなくほんの一瞬だけ独自ドメインのメールを受信したい要件があり、Amazon SES の受信メール機能を試した機会がありましたので、手順をまとめてみました。

【小ネタ】DMS のサーバーレスレプリケーションを停止する場合の注意点

こんにちは。テクニカルサポート課の森本です。 DMS のサーバーレスレプリケーションを使用する上で、レプリケーションタスクを停止する場合にご注意いただきたいことがありましたので記事にまとめました。 サーバーレスレプリケーションとは いきなり結論 どうすればいいか まとめ サーバーレスレプリケーションとは レプリケーション時の負荷に応じて、DMS 側で

【初心者向け】Amazon Bedrock + Lambda でのシンプルなQAシステム

はじめに はじめまして。2024年9月中途入社の北出です。 今回が初めてのブログということで拙い文章ですが、温かい目で見守っていただければと思います。 今回は、案件でAmazon Bedrockを使った技術検証をする機会があり、これから生成AIを使ったシステムを開発したいと考えている方々の一助になればと思い執筆いたします。 そもそもBedrockって何?という方はこちらのブ

AWS WAF での SQL インジェクション対策と誤検知への対応方法

環境 起きた問題 調査 リクエストのBODYに「=」「&」「users」などを含むと検知されやすい Prepared Statement を利用する際に気を付けること 既に運用中の環境においてプログラムの改修が困難な場合 スコープダウンステートメント クラウド型 WAF の利用 CloudWatch Logs Insight のクエリに関する補足 2024/11/11 余談 環境 ユーザーが HTML フォームに入力した情報を、API Gateway を通じて L

Console-to-Code使ってみた

はじめに そもそもIaCとは? Console-to-Codeって何? 概要 やってみた VPC編 まとめ はじめに こんにちは!サーバーワークスの滝澤です。 寒くなってきた今日この頃ですが、みなさんいかがお過ごしでしょうか? 私は3度目の新型コロナに感染してしまい、とてもしんどいです。 さて今回はConsole-to-CodeというIaCサービスが一般提供開始されたのでご紹介したいと思います。 そ

【Cloud Automator】EC2インスタンスをバックアップできるようになりました

Cloud Automatorに、Amazon EC2インスタンスをバックアップするアクションが新しく加わりました。 概要 新たに「EC2: インスタンスをバックアップ」アクションをリリースしました。 このアクションを利用すると、Cloud Automatorの任意のトリガーを起点として、EC2インスタンスを対象とするAWS Backupの「オンデマンドバックアップ」を開始させることができます。 取得されるバック
AWS