サーバーワークス の技術ブログ

CloudFormation StackSetsでスイッチロール用のIAM Roleを一括作成する

技術2課の松田です。こんにちは。 今回はAWS CloudFormation StackSetsを使ってAWS Organizations配下のアカウントにIAM Roleを一括デプロイする方法について解説します。 今回の構成 利用サービスについて AWS Organizationsについて AWSサービスの統合 Service Control Policy(SCP) Organizational Unit(OU) AWS CloudFormationについて AWS CloudFormation StackSets 設計 IAMロール CloudFormation StackSets 構築手…

AWS Systems Manager のセッションマネージャーを使用したリモートホストへのポートフォワードを制限する

コーヒーが好きな木谷映見です。 本日は、AWS Systems Manager のセッションマネージャーを使用したリモートホストへのポートフォワードを制限してみます。 セッションマネージャーでリモートホストへのポートフォワードを制限する経緯 準備:リモートホストへのポートフォワードができる環境を作る 検証:リモートホストへのポートフォワードは禁止する 検証:リモー

PowerShellで音声合成を試してみた

こんにちは。マネージドサービス部MS2課の塩野です。 最近音声合成ソフトを試す機会があって、色々調べているうちにPowerShellのコマンドラインからしゃべらせることができるということを知ったので、試したことをまとめてみました。 音声合成について SAPI.SpVoiceを使う場合 SpeechSynthesizer を使う場合 合成音声の切り替え 合成音声の保存 総括 音声合成について PowerShell

【Amazon ECS】Amazon Elastic Container Service (EC2 Linux + ネットワーキング)を構築してみた

こんにちは!イーゴリです。 前回の記事に続き、今回の記事では、Amazon Elastic Container Service (EC2 Linux + ネットワーキング)をご紹介したいと思います。(ちなみに、次の記事では、サーバーレース(Fargate)方法をご紹介します) ECSクラスターの作成 タスク定義の作成 タスク定義の起動 正常性確認 ECSクラスターの作成 [サービス]>[Elastic Container Service]>ECSの[クラスター]>[ク

T系インスタンスの Unlimited モードにかかるコストを計算してみた

こんにちは、テクニカルサポート課の大石(一)です。 Amazon EC2 のインスタンスタイプの内、T系インスタンスのコストについてお問合せいただく機会がありました。 特に Unlimided モードで CPU クレジットが枯渇したときのコストの考え方がわかりにくかったので詳細にご案内します。 T 系インスタンスとは まず、対象となるインスタンスタイプについてです。 T 系インスタ
AWS

【初心者向け】Network Load Balancer(NLB)の設定・動作を改めて確認してみた

クラウドインテグレーション2部技術3課の山下です。 Network Load Balancer(以下、NLB)をあまり使ったことがなかったので、 今回、改めて、必要な設定や動作について確認してみました。 (前提)今回の構成と設定 はじめに結論 EC2からクライアントPCへ通信を返すために、NAT Gateway・クライアントPC向けのルーティング設定は不要。 EC2のセキュリティグループ NLBのプライベ

AWS Systems Manager のセッションマネージャーを使用したリモートホストへのポートフォワード

コーヒーが好きな木谷映見です。 2022年5月27日、AWS Systems Manager(以降、SSM と表記)のセッションマネージャーでリモートホストへのポートフォワード機能をサポートしたアップデートがありました。試してみましょう!! aws.amazon.com ポートフォワードとは? ドキュメント セッションマネージャーでリモートホストへのポートフォワードができると何が嬉しいのか 補足

【Amazon Connect Salesforce CTI Adapter】Contact Lens連携設定

Amazon Connect Salesforce CTI Adapterを設定することで、Contact Lensによる通話分析結果をセールスフォースへ連携、統合することができます。 概要 前提 手順 CTI Adapter パッケージをインストール Lambdaパッケージをデプロイ Lambdaデプロイ時のパラメータ デプロイと疎通確認 Contact Lens設定 動作確認 Transcribeの場合 まとめ 概要 Amazon Connect Salesforce CTI Adapterのさまざまな連携機能のうち
AWS

Amazon Route 53 位置情報ルーティング の動作確認ってどうやる?

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 Amazon Route 53 の位置情報ルーティングを使うことで、クライアントの世界の位置毎に異なる名前解決を返すことができます。 ルーティングポリシーの選択 - Amazon Route 53 例えば、北米からのアクセスは AWS バージニア北部リージョンの Webシステムへ、それ以外は 東京リージョン の Webシステムへ誘導すると
AWS

Marpを用いてオリジナルテーマのスライドを作成する知見をまとめてみた

こんにちは、技術 1 課の水本です。 何度か Marp を使って自作のテーマを作成しつつ、スライドを作る機会を経験しましたので、知見をまとめてみることにしました。 Markdown でスライドを作りたいなと考えている方は参考にしてください。 Marp とは 利用前 独自テーマを作りたいなら CSS の理解は必須 画像を多用するなら圧倒的にパワポで作ったほうが早い 基本は VS Code +
CSS

Amazon WorkSpaces クライアントアプリケーションのカスタマイズをAWS CLIで(やっと)やってみたよの巻(そして、ちょっとバグ情報あるよ)

AWS CLIが好きなテクニカルサポート課の市野です。 前回のブログで、実際にやってみます!とか言いながら、ものすごく日が空いてしまいました。 blog.serverworks.co.jp 本記事中にも記載していますが、私の実行環境で思わぬ落とし穴があり、ロゴ画像のアップロードがまったく動作せず、悶々とした日々を送っていました。(結局AWSサポートに確認した結果、実装バグがあっ
AWS

【AWS Client VPN】OpenVPN easy-rsaの自己証明書の更新手順(相互認証)

こんにちは!イーゴリです。 前回の記事では、AWS Client VPN の導入のためにサーバー自己証明書及びクライアント自己証明書を発行しましたが、ACM上のサーバー証明書かクライアント端末側のクライアント証明書のどちらかの期限が切れたらどうなるかというと、AWS Client VPN は接続ができなくなるので、今回の記事では、以前発行されたサーバー自己証明書及びクライアン
AWS

Amazon Inspector (v2) を設定してみた

コーヒーが好きな木谷映見です。 本日は Amazon Inspector v2 を設定してみましたので、その手順をご紹介します。 Amazon Inspector とは Amazon Inspector のバージョン Amazon Inspector の設定 IAM ロールの作成 EC2 インスタンスの作成 コミュニティ AMI について Systems Manager のフリートマネージャーで起動した EC2 インスタンスを確認する Amazon Inspector の有効化 EC2 インスタンスの削除 Amazon I
AWS

Windows環境からSlackのチャンネルにWebhookでPOSTした

こんにちは。マネージドサービス部MS2課の塩野です。 みなさんslack使ってますかー? Slackのチャンネルに自動的にPOSTするBotを作りたくてWebhookのテストをしていたのですが、curlコマンドサンプル例に沿ってコマンドを実行しても動かなかったり文字化けしたりで四苦八苦してしまったので、その対応策を書きました。 Slackボット用のWebhook入手 注意点 カスタムインテグレ