サーバーワークス の技術ブログ

Redshift Serverless をプライベートサブネットに作成して S3 バケットからデータを COPY する

コーヒーが好きな木谷映見です。 今回は、Amazon Redshift Serverless をプライベートサブネットに作成して S3 バケットからデータを COPY できるように設定します。 背景 構成図 S3 バケットの作成 サンプルデータ格納 EC2 インスタンスに psql をインストールして Redshift Serverless に接続する S3 ゲートウェイ型 VPC エンドポイントの作成 拡張された VPC のルーティングをオンにする S3
AWS

Amazon Redshift 拡張された VPC のルーティング(enhanced VPC routing)とは

コーヒーが好きな木谷映見です。 Amazon Redshift を作成する際、多くの方は業務データ保護の観点でプライベートサブネットに作成されるのではないでしょうか。 「プライベートサブネットに作成したのだからもう安心」と思われるのはまだ早く、Redshift 側で拡張された VPC のルーティングの設定を行ったり、VPC エンドポイントを作成したりする必要がある場合があります
AWS

15分でS3を使ったダウンロードサイトを構築する

こんにちは、2022年10月にサーバワークスに入社した大城と申します。現在AS部IE課で研修中で、沖縄からリモート勤務でAWSを勉強しています。本記事でS3を利用して簡単なダウンロードサイトを作ってみたいと思います。 はじめに awslabs について AWS JavaScript S3 Explorer ユースケース 構成 構築手順の前提 構築手順 最後に はじめに 円安が騒がれる現在もS3は1ヶ月、1GBあたり3
AWS

AWS Certified Solutions Architect - Professional の新バージョン (SAP-C02) の受験申込が可能になりました!

こんにちは、ラーニングエクスペリエンス課の小倉です。 AWS Certified Solutions Architect - Professional の新バージョン (SAP-C02) が 2022/11/15 から受験でき、2022/10/18 から受験申込ができるようになりました。旧バージョン (SAP-C01) は 2022/11/14 まで受験可能です。 ここでは、試験ガイドをもとに旧バージョン (SAP-C01) と新バージョン (SAP-C02) でどのように変わったかをまとめました。 試
AWS

タイタニック号で生死を分けたものはなに?さわって学ぶAmazon SageMaker Data Wrangler

クラウドインテグレーション部の村上です。 今回は「SageMaker Data Wranglerとはどのようなサービスかさわって学ぶ」というテーマで書いていきます。 機械学習におけるSageMaker Data Wranglerの位置づけ データの前処理って大事 SageMaker Data Wranglerの機能 SageMaker Data Wranglerをさわってみよう 使用するデータセットはタイタニック データをS3にアップロード SageMaker Data Wranglerを起動す

S3 ゲートウェイ型 VPC エンドポイントのエンドポイントポリシーは "Principal" ではなく "Condition" の使用が推奨されている

コーヒーが好きな木谷映見です。 S3 ゲートウェイ型 VPC エンドポイントポリシー、使っていますか? S3 ゲートウェイ型 VPC エンドポイントは、プライベートサブネットのリソースから S3 バケットに接続するために無料で使用でき、冗長性の考慮不要で帯域幅の制限もない便利なリソースです。 このS3 ゲートウェイ型 VPC エンドポイントへのアクセスを制御する VPC エンド
AWS

AWS Control Towerで新規AWSアカウントを発行する

こんにちは。CS課の下山です。 今日もControl Towerの話をします。 概要 Account Factory アカウント作成 アカウント作成後の確認 管理アカウント上での確認 作成したメンバーアカウント上での確認 最後に ドキュメント 概要 AWS Control TowerでAWSアカウントを新規発行する際は、Acoount Factoryという機能を利用します。 AWS Organizationsでの発行と同様に、組織に属した新規AWSアカウント
AWS

EC2 インスタンスで稼働する WordPress サイトの画像を WP Offload Media Lite プラグインを使って S3 バケットに保存するための IAM ロールの設定

コーヒーが好きな木谷映見です。 本記事は、Amazon EC2 インスタンスに WordPress をインストールして Web サイトを作成されている方向けの情報です。 背景 構成 S3 バケットの設定 IAM ロールの設定 WP Offload Media Lite プラグインのインストール WordPress の設定 おわりに 参考 背景 WordPress には WP Offload Media Lite というプラグインがあり、ストレージプロバイダーを Amazon S3 に設定す

EC2でCloudWatchエージェント設定時、ロググループの保持期間が反映されない

こんにちは。東北のサウナー小菅です。 仙台に引っ越してきて約3ヵ月が経ちますが、 関東圏のサウナに思いを馳せる今日この頃です。 さて、本日はEC2でCloudWatchエージェントをインストールし、 エージェントの設定ファイルでロググループの保持期間を『3 months (90日)』にしたものの、 AWSコンソール上から見たら『失効しない(=無期限)』になってたお話をします。 Amaz
AWS

WinSCPでAmazon S3にアクセスするときのアレコレ

CI2-1の松田です。こんにちは。 今回はWinSCPを使ってS3にアクセスする方法についてまとめます。 本記事はおまけが本編ですので、WinSCPの使い方なんて知ってるよという方も、おまけの部分だけでも目を通して頂けると嬉しいです。 なお本記事では、S3にアクセスするための認証情報としてアクセスキー/シークレットアクセスキーを使用します。これらは基本的に慎重に取
AWS

マネージドプレフィックスリストを利用したセキュリティグループのルール数の計算方法について

みなさん、こんにちは。AWS CLI が好きなテクニカルサポート課の市野です。 マネージドプレフィックスリストを用いたセキュリティグループの管理をご検討のお客様で、ルール数の計算が合わない場面があり、エントリ数の設定などハマりやすいポイントがありましたので、以下、検証時の内容を備忘録として記載します。 また、せっかくですので、大量のデータが CSV

AWS Control Towerの概要と初期セットアップについて

CS課の下山です。 AWS Control Towerの概要と、初期セットアップの様子をお伝えします。 Control TowerではAWS Organizationsの利用が前提となります。 Organizationsについても知りたい方はまずはこちらをご覧ください。 blog.serverworks.co.jp AWS Control Towerとは 初期セットアップ 設定内容の確認 組織の状態 SSO ガードレール 予防ガードレール 検出ガードレール CloudTrail ログアーカイブアカウ
AWS

【YouTubeにて毎週更新】SAA-C03 AWS 認定ソリューションアーキテクト – アソシエイト サンプル問題を解説

現在サーバーワークス公式YouTubeチャンネルでは、2022年8月より新しくなった「SAA-C03 AWS 認定ソリューションアーキテクト – アソシエイト」のサンプル問題を宮澤が解説する動画を毎週金曜に投稿しています。

RDSのバックアップ保持期間はスナップショットの世代数ではない

こんにちは、屋根裏エンジニアの折戸です。 今回はAmazon RDS(以下、RDS)のバックアップ保持期間はスナップショットの世代数ではないということを伝えたいと思います。 背景 検証 自動バックアップを有効にし、バックアップ保持期間を設定 変更画面 データベース情報 スナップショット数の確認 結論 レプリケートされたバックアップ保持期間も同様 自動バックアップ

ENGINEER BLOG the Movie更新情報

みなさんは弊社のYoutubeをみてますか? 本ブログはその中の弊社技術ブログを解説した動画ENGINEER BLOG the Movieの更新情報をお届けします! よろしければ弊社Youtubeのチャンネル登録よろしくお願いします! www.youtube.com 【VPC】踏み台経由でのログオン・ログイン www.youtube.com blog.serverworks.co.jp Amazon RDSとAuroraの違いをまとめてみた www.youtube.com blog.serverworks.co.jp 【AWS Amplify】UIデ
AWS