サーバーワークス の技術ブログ

NGINX ユーザ会 エンジニアリング勉強会#2 に参加してみた

セールスエンジニアの加藤です。 ChatGPTとの高度な対話が話題ですね。私も色々問い合わせて楽しんでいますが、いつの日か「くだらん事聞くんじゃない」とシバかれる日が来ないかビクビクしています。 さて先日、コンテンツの高速な静的配信が期待出来るソフトウェア「NGINX」の勉強会#2に参加したので、その様子をレポートします。 私は#1に引き続き参加しました。

【タグの落とし穴】ゼロ幅文字に気をつけよう

AWSには多くのリソースにタグを付与出来ます。タグはキー・バリューの組み合わせでリソース内では一意です(同じ名前のキーのタグは設定できない)。 ところが、以下の画像に設定されているタグは同じ内容のものが重複して設定できているように見えますね?ハイライトさせていますが、半角スペース・全角スペースが設定されているわけではありません。 何が起き
AWS

【初心者向け】Amazon EventBridgeについてまとめてみた

こんにちは!現在CS課でOJT中の日高です! Amazon CloudWatchって機能が多くて混乱しちゃいますよね.... ってことでCloudWatchについてIT初心者がまとめてみたシリーズの第4弾です。 第1弾ではAmazon CloudWatch Metricsについて、第2弾ではAmazon CloudWatch Logsについて、第3弾ではAmazon CloudWatch Alarmについてまとめているのでよければご覧ください!! 【初心者向け】CloudWatch Metricsの概

【30分AWSハンズオン(1)】Amazon EBSのディスクサイズの拡張をしてみよう(Windows)

こんにちは、ラーニングエクスペリエンス課の小倉です。私は相変わらず、AWSトレーニングの講師をしています。 サーバーワークスでは、自由に勉強会を開催してスキルアップをしています。その中で私は毎週月曜日の朝、「30分AWSハンズオン」という30分でできるAWSハンズオンを1年以上継続して開催しています。その内容をブログで定期的に紹介していきます。AWSをご

ssh接続作業のタイパを良くする

(小ネタです) こんにちは、2022年10月にサーバーワークスに入社した大城と申します。現在AS部IE課でAWS修行中です。本記事でssh接続作業の短縮について記載します。AWSの技術的な話は出てきません。Linuxのsshの記事になります。 はじめに クライアント環境 AWS環境 これまでのやり方 ~/.ssh/configの活用 Host ohshiro* 部分 Host ohshiro-public-ec2、Host ohshiro-private-ec2 部分 alias の活用

新しい "Service Connect" 機能と「サービス検出」の相違点

こんにちは。😀 技術課の山本です。2023年1つ目の記事です。今年もよろしくお願いします。 ECSサービスの名前解決を提供する機能の選択 要点 Service Connect の名前解決方式 サービス検出 の名前解決方式 App Mesh の名前解決方式 新しい "Service Connect" 機能と「サービス検出」の相違点をより深く サービス検出 Service Connect 他の相違点 その1 他の相違点 その2 新しい "

初めてのAWS CDKで検討したことや学んだことのまとめ

AWS CDK を学ぶ上で読んだ公式ドキュメント AWS CDK を採用するかを決めるポイント L2コンストラクトを利用するか? 開発メンバーのいずれかがAWS CDK の前提となる十分な知識・経験を持ちうるか? AWS CDK を用いた開発を始めるまえに検討すべきポイント AWS CDK でどの言語を採用すべきか? どの IDE を採用するか? スタック分割の設計思想とスタック参照 AWS CDK のベストプラクティ

【Amazon WorkSpaces】Radiusサーバへのユーザー追加およびGoogle Authenticator設定の自動化

こんにちは。AWS CLIが好きな福島です。 はじめに 使い方 詳細 リストファイル useradd-and-google-authenticator.sh 実行例 終わりに はじめに WorkSpacesでMFAを利用する際にRadiusサーバを構築する場合があり、その際にRadiusサーバへのユーザー追加およびGoogle Authenticatorの設定は地味に大変かと思います。 ということで今回はその作業を自動化するスクリプトを作ってみたため、ブログ
AWS

【Amazon WorkSpaces】EFSを利用したRadiusサーバの冗長化について

こんにちは。AWS CLIが好きな福島です。 はじめに 構成図 ポイント 運用例 前提 ①EFSの構築 ②EC2へのEFSのマウント[1,2号機] 1号機の設定 2号機の設定 ③Radiusサーバへユーザーの追加[1号機] ④Google Authenticatorの設定 ⑤Radiusサーバへユーザーの追加[2号機] ⑥動作確認 補足 EFSを用意せずにコマンドで対応したい場合 終わりに はじめに 今回は、WorkSpaces環境におけるRadiusサーバの
AWS

続・たのしいLinux

『たのしいLinux』 は こちら こんにちは、アプリケーションサービス部の千葉です。 新人の頃の上司に勧められて、はじめて読んだUNIX系の書籍が たのしいUNIX―UNIXへの招待 でした。 はじめは難しくて全然たのしくなかったのですが、進むにつれて『コマンドだけで何でもできる』ってことが新鮮で、本当に "たのしいUNIX"体験 だったことを憶えています。 (いまでも『vi
AWS

Global Accelerator を導入し ACM の証明書と Route53 を使用して独自ドメインでアクセスする

コーヒーが好きな木谷映見です。 先日、AWS Global Accelerator の概要と、Global Accelerator を作成する CloudFormation テンプレートを紹介するブログを書きました。 blog.serverworks.co.jp 今回は AWS Certificate Manager (ACM) の証明書と Amazon Route53 を使用して独自ドメインで Global Accelerator 経由の https アクセスをする方法を検証しましたので手順をご紹介します。 検証 事前準備 ACM でパブリック
AWS

Amazon OpenSearch Serverless(プレビュー版)を使ってみた!

本記事は2022/1/16時点の情報です。 サーバーワークス DS1課の吉岡です。 re:Invent 2022においてAmazon OpenSearch Serverless (プレビュー版)が発表されました。 このサービスに関してまとめたので参考にしていただけたら嬉しいです。 aws.amazon.com Amazon OpenSearch Serverlessとは Amazon OpenSearch Service Amazon OpenSearch Serviceとの違い Amazon OpenSearch Service Amazon OpenSearch Serverless プレ…

【初心者向け】Amazon CloudWatch Alarmについてまとめてみた

こんにちは! 現在バックオフィスでOJT中の日高です! Amazon CloudWatchって機能が多くて混乱しちゃいますよね.... ってことでCloudWatchについてIT初心者がまとめてみたシリーズの第3弾です。 第1弾ではAmazon CloudWatch Metricsについて、第2弾ではAmazon CloudWatch Logsについてまとめているのでよければご覧ください!! 【初心者向け】CloudWatch Metricsの概念についてのイメージをま

ALB に静的パブリック IP アドレスでアクセスするために Global Accelerator を導入する(CloudFormation)

コーヒーが好きな木谷映見です。 本記事では AWS Global Accelerator の概要と、Global Accelerator を作成する CloudFormation テンプレートを紹介します。 AWS Global Accelerator とは 今回の目的 検証 事前準備 Global Accelerator の作成(CloudFormation) スタック作成 リスナー設定 AWS::GlobalAccelerator::Listener エンドポイントグループ AWS::GlobalAccelerator::EndpointGroup ヘルスチェック 接続確認 終わりに 参
AWS

【Amazon WorkSpaces】Azure ADを利用したSAML認証を試してみた

こんにちは。AWS CLIが好きな福島です。 はじめに 参考 考慮点 概要図 作業の流れ ①エンタープライズアプリケーションの作成[Azure AD] ②アプリのフェデレーションメタデータ XMLをダウンロード[Azure AD] ③AWS IAM で SAML ID プロバイダーを作成する[AWS] ④SAML 2.0 フェデレーション IAM ロールを作成する[AWS] ⑤IAM ロールへのインライン ポリシー設定[AWS] ⑥SAML 認証応答のアサーシ
AWS