サーバーワークス の技術ブログ

【Amazon WorkSpaces】EFSを利用したRadiusサーバの冗長化について

こんにちは。AWS CLIが好きな福島です。 はじめに 構成図 ポイント 運用例 前提 ①EFSの構築 ②EC2へのEFSのマウント[1,2号機] 1号機の設定 2号機の設定 ③Radiusサーバへユーザーの追加[1号機] ④Google Authenticatorの設定 ⑤Radiusサーバへユーザーの追加[2号機] ⑥動作確認 補足 EFSを用意せずにコマンドで対応したい場合 終わりに はじめに 今回は、WorkSpaces環境におけるRadiusサーバの
AWS

続・たのしいLinux

『たのしいLinux』 は こちら こんにちは、アプリケーションサービス部の千葉です。 新人の頃の上司に勧められて、はじめて読んだUNIX系の書籍が たのしいUNIX―UNIXへの招待 でした。 はじめは難しくて全然たのしくなかったのですが、進むにつれて『コマンドだけで何でもできる』ってことが新鮮で、本当に "たのしいUNIX"体験 だったことを憶えています。 (いまでも『vi
AWS

Global Accelerator を導入し ACM の証明書と Route53 を使用して独自ドメインでアクセスする

コーヒーが好きな木谷映見です。 先日、AWS Global Accelerator の概要と、Global Accelerator を作成する CloudFormation テンプレートを紹介するブログを書きました。 blog.serverworks.co.jp 今回は AWS Certificate Manager (ACM) の証明書と Amazon Route53 を使用して独自ドメインで Global Accelerator 経由の https アクセスをする方法を検証しましたので手順をご紹介します。 検証 事前準備 ACM でパブリック
AWS

Amazon OpenSearch Serverless(プレビュー版)を使ってみた!

本記事は2022/1/16時点の情報です。 サーバーワークス DS1課の吉岡です。 re:Invent 2022においてAmazon OpenSearch Serverless (プレビュー版)が発表されました。 このサービスに関してまとめたので参考にしていただけたら嬉しいです。 aws.amazon.com Amazon OpenSearch Serverlessとは Amazon OpenSearch Service Amazon OpenSearch Serviceとの違い Amazon OpenSearch Service Amazon OpenSearch Serverless プレ…

【初心者向け】Amazon CloudWatch Alarmについてまとめてみた

こんにちは! 現在バックオフィスでOJT中の日高です! Amazon CloudWatchって機能が多くて混乱しちゃいますよね.... ってことでCloudWatchについてIT初心者がまとめてみたシリーズの第3弾です。 第1弾ではAmazon CloudWatch Metricsについて、第2弾ではAmazon CloudWatch Logsについてまとめているのでよければご覧ください!! 【初心者向け】CloudWatch Metricsの概念についてのイメージをま

ALB に静的パブリック IP アドレスでアクセスするために Global Accelerator を導入する(CloudFormation)

コーヒーが好きな木谷映見です。 本記事では AWS Global Accelerator の概要と、Global Accelerator を作成する CloudFormation テンプレートを紹介します。 AWS Global Accelerator とは 今回の目的 検証 事前準備 Global Accelerator の作成(CloudFormation) スタック作成 リスナー設定 AWS::GlobalAccelerator::Listener エンドポイントグループ AWS::GlobalAccelerator::EndpointGroup ヘルスチェック 接続確認 終わりに 参
AWS

【Amazon WorkSpaces】Azure ADを利用したSAML認証を試してみた

こんにちは。AWS CLIが好きな福島です。 はじめに 参考 考慮点 概要図 作業の流れ ①エンタープライズアプリケーションの作成[Azure AD] ②アプリのフェデレーションメタデータ XMLをダウンロード[Azure AD] ③AWS IAM で SAML ID プロバイダーを作成する[AWS] ④SAML 2.0 フェデレーション IAM ロールを作成する[AWS] ⑤IAM ロールへのインライン ポリシー設定[AWS] ⑥SAML 認証応答のアサーシ
AWS

Amazon Athenaのワークグループとは

こんにちは、CI2部の加藤ゆです。 Amazon Athenaにワークグループなるものがあるのをご存じですか? 本記事ではワークグループについて、概要を記載します。 そもそもAthenaとは 機能1:保存したクエリ 機能2:クエリ履歴 ワークグループとは? なにがうれしい? 制約事項 利用方法 ワークグループを作成 オプション機能 クエリ結果の設定 オプション クエリごとのデー

【初心者向け】 Vue3.0 × TypeScript の VSCode 開発環境を準備する

明けましておめでとうございます。アプリケーションサービス部 河野です。 Vue2.0 系の LTS 終了が 2023 年 12 月 31 日と通知されており、これから Vue を使用する際は 3.0 系がほとんどだと思います。 v2.vuejs.org そこで今回は、Vite を使用した Vue3 系 × TypeScript の VSCode 開発環境構築についてを記載します。 環境 PC: mac OS Monterey 12.5.1 エディタ: VSCode バージョン 1.74.2 シェル: fish

Windowsでネットワーク帯域幅(SMBトラフィックなど)を制限する方法

こんにちは!イーゴリです。 例えば、Robocopyでオンプレミス環境からAWSや他の環境へデーターを移行する場合、帯域幅を制限しないとネットワークアダプターが一気にすべての帯域幅を利用してしまい、業務に影響が発生する可能性が高いので、Windowsでいくつかのネットワーク帯域幅(アウトバウンド帯域幅)を制限する方法を紹介致します。 この記事では3つの方法を

Amazon FSx for Windows File ServerのDNS エイリアスの設定についての注意点

こんにちは!イーゴリです。 Amazon FSx for Windows File Serverの構築後、対象サーバーにアタッチする時にamznfsxxfbiwerw. のようなファイルサーバーの名前になってしまいます。本日の記事では、DNS エイリアスを設定することで任意のサーバー名を追加することができる方法をご紹介致します。 そもそもDNS エイリアスを設定する必要がある? Amazon FSx for Windows File ServerのDNS エイリ

【Windows Server EC2】インスタンス起動時にWindows Updateやファイアウォールなどを無効にする方法

こんにちは!イーゴリです。 私はいつも作業用のEC2を作成している時にWindows Updateやファイアウォールなどを無効にしたいので、手作業が増えないように下記のテンプレートを使っていますので、この記事で共有させていただきます。 要件: 日本時間(JST)に変更する 地域を日本に変更する WindowsUpdateを無効にする すべてのFWプロファイルを無効にする Windows上のコンピ

【Amazon Connect】グループごとにユーザー管理する設定

Amazon Connectを利用するオペレーター(エージェント)が増えるにしたがってユーザーの管理は煩雑になります。 ユーザーをグループに分けて分割管理する方法を紹介します。 要件 設定 セキュリティプロファイルを作成 管理者ユーザーの設定 オペレーターユーザーの設定 ユーザー設定後の確認 確認 営業サポート管理者でログイン 製品サポート管理者でログイン 最後に

暇人がPodman Desktop + devcontainerでlambdaをデバッグ実行できる環境を作る

対象 Podmanについて Podman Desktopのインストール Podman Machineの設定変更 環境準備 VScode設定変更 devcontainerの編集 devcontainer実行 Lambda作成とデバッグ まとめ CI1の石井です。 年末年始は日頃溜め込んでたやりたいことを一気に消化できるため、昔からクリスマスもお正月も好きなイベントです。 今回は2022/11にリリースされたPodman Desktopというツールを試してlambdaをデバッグする
AWS

【AWS Backup】バックアップポリシーを使ってOrganizations配下のリソースをバックアップしてみる

2022年9月よりサーバーワークスにジョインしましたCI2部2課の三角です。 今回はAWS Backupのバックアップポリシーを使ってOrganizationsのOU配下のバックアップを取得したいと思います。 具体的な作業内容はOrganizationsの管理アカウントでAWSBackupのバックアップポリシーを作成し、配下のOUにバックアップポリシーを配布。 配布されたバックアップポリシーで配下のOUのリソース
AWS