タグ

awsに関するkuronama2404のブックマーク (18)

  • 遊びながらAWSを学べる“AWSクエスト”日本語対応 クラウドで街を救うRPG プレイ無料

    関連記事 AWS、オンラインゲームを遊んでソリューション構築を学ぶ「AWS Cloud Quest」公開 実際にプレイしてみた 米Amazon Web Servicesが、AWSでのソリューション構築を学べるオンラインRPGAWS Cloud Quest: Cloud Practitioner」を無料公開」。Webブラウザでプレイできる。 「Azureのこの機能、AWSで例えると何?」を簡潔に知る方法 実は公式サイトに…… 「Azureのこの機能、AWSで例えると何?」──その疑問、実は答えがまとまってます。 AWS専業SIerのサーバーワークス、Google Cloud事業へ参入 韓国Bespin Globalとの合弁で AWS専業のクラウドSIer、サーバーワークスが、韓国のBespin Globalとの合弁でGoogle Cloud専業のSIer企業「G-gen」を設立し、Goog

    遊びながらAWSを学べる“AWSクエスト”日本語対応 クラウドで街を救うRPG プレイ無料
    kuronama2404
    kuronama2404 2023/10/06
    SCS持ってるんだけど、スペシャリティ試験もこんな感じで学習できると良いな
  • 【塩漬けダメ絶対】AWSのAurora&RDSがDBエンジンの延長サポートを有償提供! - Qiita

    時間 2023/9/1(金)の深夜、AWSより以下のアップデートが発表されました! 土曜の朝からXで早速話題になっています。 ニュースリリース ブログ ※全体的にまだ日語ドキュメントに反映されていない情報が多いので、リンク先にRDS Extended Supportに関する言及が見られない場合は言語設定をEnglishに切り替えて再確認することをお勧めします。 3行でまとめると? AWSAuroraおよびRDSのDBエンジンの所定サポート終了後、最大3年の延長サポートを有償提供する 対象のDBエンジンはMySQL 5.7 & PostgreSQL 11および、それ以降の主要バージョン 2023年12月から延長サポートへのオプトインが可能。実際の課金開始はバージョン依存。最速でも2024年3月1日以降となる クラウドにおける「DBバージョンアップ」の扱い AWSクラウドが提供するマネ

    【塩漬けダメ絶対】AWSのAurora&RDSがDBエンジンの延長サポートを有償提供! - Qiita
  • IAM Identity Center のロールで発行される一時認証情報をaws-sso-go 経由で 1Password に入れて利用する - 継続は力なり

    タダです. 以前の記事で 1Passowrd Shell Plugin を使って IAM アクセスキーとシークレットアクセスキーを保存して AWS CLI を使うのをやってみました.この記事では IAM Identicy Center(旧 AWS SSO) のロールで発行される一時認証情報を 1Password に入れたり更新ができたらローカルにクレデンシャルを残さずに使えてセキュアになるため,その検証を行ったのをまとめていきます. sadayoshi-tada.hatenablog.com IAM Identity Center のロールで発行される一時認証情報を保管する 保管したクレデンシャルを使って AWS CLI を実行する まとめ IAM Identity Center のロールで発行される一時認証情報を保管する IAM Identity Center と 1Password の

    IAM Identity Center のロールで発行される一時認証情報をaws-sso-go 経由で 1Password に入れて利用する - 継続は力なり
  • 2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習やゲーム開発、AWS入門、数学などさまざま

    2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習ゲーム開発、AWS入門、数学などさまざま(1/2 ページ) 2021年、さまざまな企業が自社の社内研修資料を無償公開したことが話題になった。ITmedia NEWSでは主に、新人エンジニア向けに公開した資料などを記事として取り上げたところ、多くの反響が集まった。 学べる内容は、機械学習IT業界文化ゲーム開発、セキュリティAWS入門、数学など各社さまざま。100ページ以上のスライドや5時間を超える動画などの資料もあり、新人教育への力の入れ具合も垣間見える。改めて、2021年に企業が無償公開した、社内研修資料を取り上げた記事を紹介する。 セガ、3DCG技術の基礎に役立つ数学資料 セガは6月15日に、2020年に社内勉強会で使った線形代数の教材を公式ブログで公開した。ゲーム制作では、キャラクターや背景を3次元で回転させた

    2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習やゲーム開発、AWS入門、数学などさまざま
  • 9月2日木曜日に発生したAWS東京リージョンの大規模障害、原因はネットワークデバイスの新プロトコル処理に潜在的なバグがあったこと。AWSが報告書を公開

    9月2日木曜日に発生したAWS東京リージョンの大規模障害、原因はネットワークデバイスの新プロトコル処理に潜在的なバグがあったこと。AWSが報告書を公開 2021年9月2日木曜日午前7時半ごろに、Amazon Web Services(AWS)の東京リージョンで大規模な障害が発生しました。 NHKニュースの報道によると、三菱UFJ銀行やみずほ銀行のスマートフォン用アプリやSBI証券などネット証券のWebサイト、KDDIのau Payなど金融系サービスが影響を受けたほか、全日空では羽田空港などでチェックインを行うシステムに障害が発生、日航空では貨物の情報に関わる一部のシステムに影響が出るなど、幅広い社会サービスが影響を受け、大きな問題となりました。 障害が発生したのは、企業のデータセンターなどからAWSへ専用線で接続するためのネットワーク接続サービス「AWS Direct Connect」。

    9月2日木曜日に発生したAWS東京リージョンの大規模障害、原因はネットワークデバイスの新プロトコル処理に潜在的なバグがあったこと。AWSが報告書を公開
  • AWS WAF を利用して、WordPress「XML-RPC」への不正アクセスを制限してみた | DevelopersIO

    はじめに AWSチームのすずきです。 ALB(Application Load Balancer)に対応した「AWS WAF」を利用し、 WordPressAPI(XML-RPC)への不正な呼び出しを制限する機会がありました。 その設定方法について紹介させて頂きます。 経緯 WordPressAPI(XML-RPC)に対し、多数の「xmlrpc.php」宛のリクエストが発生 負荷分散に利用していたELBを、CLB→ALBと変更し、AWS WAFによるアクセス制限を実施しました アクセスログ ELBのアクセスログより抜粋 IP等はマスク済 2016-12-12T04:00:00.339366Z elb-name 51.00.00.00:42048 10.00.00.00:80 0.000035 0.084439 0.000093 200 200 301 370 "POST http://

    AWS WAF を利用して、WordPress「XML-RPC」への不正アクセスを制限してみた | DevelopersIO
    kuronama2404
    kuronama2404 2021/06/27
    “1つのACLあたり5$、1つのルールあたり1$”、企業で利用するには良いけど個人利用だとちょっとお高く感じる…。
  • 「Customize AWS Console Header」でAWSコンソール画面のヘッダに色をつけてアカウントの誤認を防ぐ - Beeeat’s log

    普段の業務でAWSアカウントは番用と検証用で分けて運用しているのですが,コンソール画面を見ていると... ふとした時に「あれ?今どっちのアカウントを使ってるんだっけ?」と混乱する 「あ!番用アカウントで設定したと思ったら検証用アカウントだった!!」 というようなヒヤッとした場面が何回かありました. アカウントの誤認でヒヤッと焦るような状況や当に事故が起きないようにするにはどうしたら良いのかを考えたところ,現在ログインしているアカウントが番用なのか検証用なのかが画面上に表示されると良いと思いました. 色々調べた結果, 「Customize AWS Console Header」という Chrome拡張機能を導入し,アカウント毎にヘッダの色をつければ良さそうなことがわかったので今回はそれの紹介をします. 設定方法 「Customize AWS Console Header」を設定し

    「Customize AWS Console Header」でAWSコンソール画面のヘッダに色をつけてアカウントの誤認を防ぐ - Beeeat’s log
    kuronama2404
    kuronama2404 2021/06/23
    ちょうどこの機能を探していた
  • クラウドエンジニア(AWS)ロードマップ2021 - Qiita

    お知らせ 2022年初頭に記事を元にしたAWS書籍が技術評論社より全国出版決定いたしました。 関係者各位のご協力に深く感謝いたします。 タイトル:AWSエンジニア入門講座――学習ロードマップで体系的に学ぶ 書籍出版までの制作プロセス、チーム執筆の方法論などをまとめました チームで技術書を出版して学べた共同執筆メソッド はじめに インフラ初学者がAWSを用いた設計・構築レベルに到達するため、学習の全体像をロードマップ図にまとめました。 背景 パブリッククラウド全盛期においてAWSは全エンジニアにとって「常識」となりました。 しかしながら、情報過多によってAWS学習に必要な情報がネット上のノイズに埋もれてしまい、初学者の直感による判断が誤った学習に行き着くこともあります。 このロードマップはAWS学習の全体像を俯瞰でき、パブリッククラウドを用いた設計・構築レベルに到達するまで導く体系的なス

    クラウドエンジニア(AWS)ロードマップ2021 - Qiita
    kuronama2404
    kuronama2404 2021/05/11
    最上位のEC2関連の学習コストを考えるとやっぱりサーバーレス構成は魅力的。
  • 組織におけるAWSのアカウント管理とコスト管理

    2021/03/20 (Sat.) JAWS DAYS 2021 トラックB 10:40〜

    組織におけるAWSのアカウント管理とコスト管理
  • AWS IAMの属人的な管理からの脱却【DeNA TechCon 2021】/techcon2021-19

    AWSをはじめとするクラウドプラットフォームの普及に伴い、DevとOpsの境目はかなり曖昧になっています。その中でもIAMの管理は設定によっては権限昇格を引き起こしかねないことから、その管理権限は慎重な管理になりがちです。結果的に、IAMは属人的な管理を行っている組織が多いのではないでしょうか。 一方で、DevとOpsの境目がどんどん曖昧になっていく中で、IAMロールやIAMユーザーを自由に作りにくい状況があると大変不便です。IAM関係のトライ・アンド・エラーが手軽に行えないことから、開発速度の鈍化を引き起こしたり、アーキテクチャ設計の上で運用上の足かせとなったりといったことが起こります。 また、それらの問題を回避しようとした結果として、IAMロールやIAMユーザーの使い回しが横行しはじめるなど、結果的に最小権限の原則が守られなくなっていくことも少なくはないのではないでしょうか。最小権限の

    AWS IAMの属人的な管理からの脱却【DeNA TechCon 2021】/techcon2021-19
  • [速報]「AWS大阪リージョン」正式オープン。大阪ローカルリージョンを拡張し3つのアベイラビリティゾーンから構成、事前申し込みなど不要に

    [速報]「AWS大阪リージョン」正式オープン。大阪ローカルリージョンを拡張し3つのアベイラビリティゾーンから構成、事前申し込みなど不要に AWSは、これまで一部の顧客向けに提供していた「大阪ローカルリージョン」を通常のリージョンへ拡張し、誰でも事前の申し込みや審査なく使えるようにした「AWSアジアパシフィック(大阪)リージョン」(以下、大阪リージョン)の正式オープンを発表しました。 【日発表】AWS が国内 2 拠点目となる大阪リージョンを開設 https://t.co/tkkcsUtS9l AWS 大阪リージョンが大阪ローカルリージョンを拡張して新たに登場!3つのアベイラビリティーゾーンを備えた AWS リージョンとして、日よりすべてのお客様がご利用いただけます。 #AWSアップデート pic.twitter.com/aWEI9yShH6 — AWS/アマゾン ウェブ サービス/クラ

    [速報]「AWS大阪リージョン」正式オープン。大阪ローカルリージョンを拡張し3つのアベイラビリティゾーンから構成、事前申し込みなど不要に
    kuronama2404
    kuronama2404 2021/03/03
    よくわからないけど低レイテンシな国内だけでBCPを意識したマルチリージョン構成が組めるようになって関東圏のユーザも嬉しいみたいな?
  • 「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏

    「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏(1/2 ページ) 「AWS Summit Tokyo 2019」のセッションに、ファミリーマートでクラウド移行の責任者を務める土井洋典さんが登壇。土井さんは、前任者が突然退職したため、ある日突然上司からクラウド担当を任された経験を持つ。たった1人でのスタートだったというが、どうやってAWS移行を成功させたのだろうか。 国内に約1万6000店舗、海外に約7300店舗を構える、コンビニ大手のファミリーマート。商品の在庫管理、宅配便の受発注管理、決済といった店舗システムを長年オンプレミスで運用してきたが、2017年末から段階的にクラウド(Amazon Web Services)に移行している。 ファミマで移行の責任者を務める土井洋典さん(システム基盤構築部 クラウド推進グループ マネジャー)は、当時クラウドは専

    「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏
    kuronama2404
    kuronama2404 2019/06/24
    早めに白旗上げて迅速に外部人材を登用したことが全てな気がする、AWSに限らず専門性に特化した業務ではこういうことを求められるんだろうなぁ。
  • AWS 踏み台サーバー経由のSSH接続 - Qiita

    Amazon Web Services 基礎からのネットワーク&サーバー構築 改訂版」(日経BP社)を参考に業務でインフラ構築することになりました。 インフラ初心者には特にCHAPTER6の「6−4 踏み台サーバーを経由してSSHで接続する」が難しく、解説が理解できずハマったので自分用メモに残します。 そもそも踏み台サーバーって何? 踏み台サーバーとは、インターネットに直接繋がないサーバーをSSHで接続するために経由されるサーバーのことです。 この図ではプライベートサブネット内のインスタンスはプライベートIPアドレスしか持たないので、インターネットには接続できません。 そこで、このインスタンスにMySQLなどのデータベースソフトをインストールする際には ①パブリックサブネット内のパブリックIPアドレスを持つインスタンスへSSHでアクセス ②そのインスタンスからプライベートサブネット内のイ

    AWS 踏み台サーバー経由のSSH接続 - Qiita
  • AWS、侵入テスト申請やめるってよ - とある診断員の備忘録

    先日twitterを見ていたら、こんなつぶやきを拝見して、個人的に侵入テスト申請には色々思い入れのある身であるため、ビックリした「とある診断員」です。 あれ?AWSの侵入テスト申請いらなくなりました? pic.twitter.com/Z6ULU10SMy— 三ツ矢 ◎=3 (@328__) March 1, 2019 このブログでもとりあげましたが、今までAWSはペネトレーションテストや脆弱性診断などを実施する際に、AWS側への事前の申請が必要だったのですが、今回ポリシーの変更があったらしくどうやら不要になったようです。 ということで、私も自分で確認をしてみました。 Penetration Testing - Amazon Web Services (AWS) 現在日語版サイトは、翻訳が間に合ってないようでまだ更新されてないようですが(2019/3/5確認)、英語版の方は記載内容がガラリ

    AWS、侵入テスト申請やめるってよ - とある診断員の備忘録
    kuronama2404
    kuronama2404 2019/03/06
    “競合するGCPやAzureは事前申請不要のスタイルをとっているため、その内AWSも不要にするのかなとは思っていましたが、今回めでたく事前申請は不要となったようです。 ”
  • サーバーレスパターン

    やりたいこと(ユースケース)から利用パターンへ到達できるように、ユースケース主導で紹介。利用するサービスのすべての機能をを覚えなくてもやりたいこと/部分からスタートできます。実際、類似するアーキテクチャの実例が多くあることがわかります。 パターン別のテンプレートから始めてみよう!  チュートリアルで体感しよう! - いくつかのパターンはテンプレート/雛形から始めることができます。それぞれのパターンの「Template」「Sample」「Solution」のリンク先を参照ください。 - 実際に作って動かせるチュートリアルに「Tutorial」「Workshop」リンクからアクセスできます。ちょっとしたトライに費用が気にならないのもサーバーレスの良いところ。 - 各パターンの特性に合わせたエラーハンドリングの記事を拡充中。それぞれのパターンの「エラーハンドリング」リンクからご確認ください。 -

    サーバーレスパターン
  • 【2019年】AWS全サービスまとめ その4(セキュリティ、アイデンティティ、コンプライアンス、モバイル、ARとVR、アプリケーション統合、AWS コスト管理) | DevelopersIO

    【2019年】AWS全サービスまとめ その4(セキュリティ、アイデンティティ、コンプライアンス、モバイル、ARとVR、アプリケーション統合、AWS コスト管理) AWSにはたくさんのサービスがありますが、「結局このサービスってなんなの?」という疑問を自分なりに理解するためにまとめました。その4は「セキュリティ、アイデンティティ、コンプライアンス、モバイル、ARとVR、アプリケーション統合、AWS コスト管理」です。 こんにちは。サービスグループの武田です。 この記事はAWS全サービスまとめ2018 | シリーズ | DevelopersIOの2019年版 その4 です。 【2019年】AWS全サービスまとめ その1 コンピューティング ストレージ データベース 移行と転送 【2019年】AWS全サービスまとめ その2 ネットワーキング & コンテンツ配信 開発者用ツール Robotics

    【2019年】AWS全サービスまとめ その4(セキュリティ、アイデンティティ、コンプライアンス、モバイル、ARとVR、アプリケーション統合、AWS コスト管理) | DevelopersIO
  • ELBでスケールアウトする

    「リソースが足りない!」というときに役立つ、小規模なシステムでも気軽に利用できるロードバランサー、ELB(Elastic Load Balancing)の設定方法を説明します。 これまでの物理環境では、負荷の増大に応じてロードバランサーを使おうとした場合、専用のアプライアンスやハードウェアを導入したり、新たにソフトウェアを導入したりと多くの費用と手間がかかるため、大規模システムでなければ導入が難しい場合が多くありました。 しかしAWSの場合、特別な契約などを結ぶことなく、EC2の管理メニューから簡単にELB(Elastic Load Balancing)を利用できます。これまでロードバランサーを導入できなかったような小規模なシステムでも、気軽に利用できるようになります。 Amazon ELB(Elastic Load Balancing)の設定 実際にAWSでロードバランサーを設定するには

    ELBでスケールアウトする
    kuronama2404
    kuronama2404 2014/10/20
    "これまでロードバランサーを導入できなかったような小規模なシステムでも、気軽に利用できるようになります。"
  • 1GB/1円のAmazon Glacierを個人でも活用する方法 - ku-sukeのブログ

    先日1GB/1円 衝撃のAmazon Glacierを早速使ってみた - ku-sukeのはてなダイアリーという記事を書きました。ブコメとかで結構気軽には使えないよね―という意見があったのですが、先日S3経由での利用オプションができたので、割りと個人でも簡単に使えるようになったということでそのやり方を紹介してみようと思います。 S3経由でGlacierを使う新機能とは? 普通の速度で使える方のクラウドストレージであるAmazon S3にファイルを保存すると、勝手にGlacierにファイルを送ってS3上にはショートカットのようなものだけを置く感じにしてくれるサービスです! 一度S3に保管しますが、S3の利用料はほとんどかからず激安価格でGlacierに保管することができます。もちろん取り出しには数時間かかるという点は変わらないのですが、S3上でファイルの一覧が管理されているので、安心して利用

    1GB/1円のAmazon Glacierを個人でも活用する方法 - ku-sukeのブログ
  • 1