並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 6124件

新着順 人気順

ベストプラクティスの検索結果1 - 40 件 / 6124件

  • 「入門 継続的デリバリー」は継続的デリバリーを学ぶのに最適な教科書だった. - Lean Baseball

    最近読んだ「入門 継続的デリバリー」がとても良かったので紹介しますね, というエントリーです. 入門継続的デリバリー良かったです. 「継続的デリバリー(Continuous Delivery)」とか「DevOps」ってどこから学ぶかわからんな!? というのは割とあるあるだと思っています, そもそもめちゃくちゃ難しい話なので(ちゃんと学ぼうとすると). そんな中, 「入門 継続的デリバリー」がよく説明できてて良かったので感想と関連する書籍を紹介できればと思っています. TL;DR 入門 継続的デリバリー 我々はなぜCDをするのか? 具体的なプラクティス 入門後に読むべき良著 Kubernetes CI/CDパイプラインの実装 継続的デリバリー チームトポロジー 結び - 我思うCDとDevOps TL;DR 「入門 継続的デリバリー」は継続的デリバリーの大切さと概念, 手法を現実にありそうな

      「入門 継続的デリバリー」は継続的デリバリーを学ぶのに最適な教科書だった. - Lean Baseball
    • Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG

      はじめに 技術評論社様より発刊されているSoftware Designの2024年5月号より「レガシーシステム攻略のプロセス」と題した全8回の連載が始まりました。 本連載では、ZOZOTOWNリプレイスプロジェクトについて紹介します。2017年に始まったリプレイスプロジェクトにおいて、ZOZO がどのような意図で、どのように取り組んできたのか、読者のみなさんに有益な情報をお伝えしていければと思いますので、ご期待ください。第1回目のテーマは、「ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計」です。 目次 はじめに 目次 ZOZOTOWNリプレイスの背景、目的 背景 目的 柔軟なシステム 開発生産性 技術のモダン化 採用強化 ZOZOTOWNリプレイスの歴史とアーキテクチャの変遷 アーキテクチャの変遷 2004年〜2017年:オンプレミス(リプレイス前) 2017年〜20

        Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG
      • AWS Security Hubの特定のコントロールで、対象のリソースと更新時間が同一のチェック内容が複数表示されるはなぜですか? | DevelopersIO

        困ったこと AWS Security Hubのコントロール[IAM.3]を確認したところ、アカウントID、リージョン、リソース名、更新時間が同一であるチェック内容が2つ存在していました。なぜ2つあるのでしょうか? 理由 これは、AWS Security Hubで複数のセキュリティ基準を有効化しており、それぞれのセキュリティ基準に同一のコントロール内容が含まれているためです。 このような現象は、AWS Security Hubで複数のセキュリティ基準を有効化している場合に発生します。 今回、以下の2つが有効化されていました。 CIS AWS Foundations Benchmark v1.4.0 AWS 基礎セキュリティのベストプラクティス v1.0.0 AWS Security Hubのコントロール欄ではなく、検出結果から確認することで、違いがより明確になります。 検出結果を見ると、Fi

          AWS Security Hubの特定のコントロールで、対象のリソースと更新時間が同一のチェック内容が複数表示されるはなぜですか? | DevelopersIO
        • とあるインフラ屋のプルリクエストレビュー奮闘記 - NRIネットコムBlog

          本記事は 【プルリクウィーク】 2日目の記事です。 💻 1日目 ▶▶ 本記事 ▶▶ 3日目 📚 はじめに Git と インフラ屋 と IaC そもそもインフラ屋が管理するコードとは? IaC インフラ関連の設定ファイル CI/CD周りの設定ファイル PRレビューで難しいと思うこと 何を持ってOKとするか そもそも検証が難しい 網羅性が判断つかない PRレビューで意識していること 静的チェックの導入 コメントには意向を示す略語を付ける コメントがFixすればリアクションしてクローズする 対面レビューの時間を設ける リリースとの親和性が高い さいごに はじめに こんにちは、加藤です。 普段、私はインフラエンジニア(以下インフラ屋)としてシステム運用に携わっています。 最近はIaCの普及もあり、インフラチームでもプルリクエスト(以下PR)レビューを実施しているチームが多いのではないでしょうか

            とあるインフラ屋のプルリクエストレビュー奮闘記 - NRIネットコムBlog
          • 顧客に寄りそったWell-Architected Frameworkを考える(4/6) - Qiita

            こじれない要件定義を行う方法(顧客は何に悩んでいるのか?をU理論で紐解き、Well-Architected Frameworkに落とし込む) はじめに U理論(Theory U)は、組織変革とリーダーシップに関する理論で、MITのオットー・シャーマー(Otto Scharmer)によって提唱されました。この理論は、個人や組織が直面する深い変化のプロセスを理解し、未来の可能性を引き出すための枠組みを提供します。 今回は、ファシリテーション手法として有名なU理論を用いて、こじれない要件定義を行う方法について、模索した結果をまとめさせて頂きました。要件定義の参考になれば、幸いです。 目次 はじめに U理論の基本的な考え方 理論の応用 理論を構成する5つの段階 理論の特徴 理論の活用例 要件定義を行う フレームワークで要件定義を行う Well-Architected Framework 競争ではな

              顧客に寄りそったWell-Architected Frameworkを考える(4/6) - Qiita
            • Best practices for using the Terraform AWS Provider - AWS Prescriptive Guidance

              Michael Begin, Senior DevOps Consultant, Amazon Web Services (AWS) May 2024 (document history) Managing infrastructure as code (IaC) with Terraform on AWS offers important benefits such as improved consistency, security, and agility. However, as your Terraform configuration grows in size and complexity, it becomes critical to follow best practices to avoid pitfalls. This guide provides recommended

              • スクリーンショットテストのプラクティスについて調べるメモ - Qiita

                私はAndroidでエミュレーター無しでスクショテストができる Roborazzi というライブラリを作っていて、もう少し周辺について詳しくなっておこうと思いまして、周辺技術のベストプラクティスを薄く広く軽く調べて見ます。 Jestを使ったスナップショットテスト: テストの流れが以下のように書いてあります。 実行して、画面を描画する Captureする 保存する もう一度実行する 比較する 画像をアップデートする 比較のところではdiffや比較の画像を出したりする。 以下のtoMatchSnapshot()で、なければ保存したり、あれば比較したりする。 test(‘should match snapshot’, () => { const data = {name: ‘John’,age: 30,email: ‘john@example.com‘}; expect(data).toMatc

                  スクリーンショットテストのプラクティスについて調べるメモ - Qiita
                • 今求められる「モダンな情シス」 全貌、変化する方法、アンチパターンを聞いた

                  多くの情報システム部(情シス)がサーバのメンテナンス、ネットワークの保守といったインフラ関連の業務にリソースを充てている。コストの最適化、削減が目的とされることも多く、企業のビジネス力向上には直接寄与しないこともある。 そういった状況に警鐘を鳴らすのが、“情シスのモダン化”を支援している梶原成親氏だ。同氏は「本業の課題をソフトウェアで解決してビジネス力を向上させる『モダンな情シス』が求められている」と語る。 モダンな情シスとはいったどういった考えなのか。梶原氏への取材から、モダンな情シスの全貌や、変化する方法、アンチパターンが分かる。 モダンな情シスはどのように生まれた ――最初に、梶原さまの経歴や、IT部門の業務で重視していること、現在の役割を教えてください。 梶原氏: 以前は楽天の情報システム部に所属し、開発者向けの生産性向上ツールの提供や、全社向け情報システムの統括していました。 も

                    今求められる「モダンな情シス」 全貌、変化する方法、アンチパターンを聞いた
                  • メルカリ ハロの技術スタックとその選定理由 | メルカリエンジニアリング

                    こんにちは。メルカリ ハロのSoftware Engineer (Engineering Head)の@napoliです。連載:Mercari Hallo, world! -メルカリ ハロ 開発の裏側-の2回目を担当させていただきます。 2024年3月上旬にメルカリ ハロという新しいサービスが公開されました。メルカリ ハロは好きな時間に最短1時間から働ける「空き時間おしごとアプリ」です。 この記事ではメルカリ ハロを作るにあたり、どういった技術スタックやアーキテクチャを選定したのか、さらにその背景と意思決定をご紹介したいと思います。 この記事で得られること メルカリ ハロで採用されている技術スタックやアーキテクチャの全体像 その意思決定の理由とプロセス これから新規サービスを立ち上げるうえでのヒント 主な技術スタック メルカリ ハロで利用されている主な技術スタックは以下のとおりです。 バッ

                      メルカリ ハロの技術スタックとその選定理由 | メルカリエンジニアリング
                    • TC3、エンタープライズ企業の複数サービス展開における、認証認可及びID管理をつかさどる統合マネージドサービス「Tactna(タクトナ)」をアーリーアクセス版として提供開始 | TC3株式会社|GIG INNOVATED.

                      TC3、エンタープライズ企業の複数サービス展開における、認証認可及びID管理をつかさどる統合マネージドサービス「Tactna(タクトナ)」をアーリーアクセス版として提供開始 ギグエコノミーを活用したデジタルサービス開発を提供するTC3株式会社(以下、TC3、本社:東京都千代田区、代表取締役:須藤 義人)は、この度、スーパーアプリ構想を筆頭とした複数のアプリケーションサービスを展開する上での、アプリケーション開発とアイデンティティ・アクセス管理のギャップを埋める統合マネージドサービスとして、「Tactna(タクトナ)」をアーリーアクセスとして限定提供開始いたします。このサービスにより、多くのエンタープライズ企業におけるスーパーアプリ構想 や プラットフォーマー構想の実現を後押しします。 背景 TC3は、ウェブアプリケーション開発及び認証認可の技術バックグラウンドを活かし、Okta社のパートナ

                      • Microsoft Build 2024 - インフラ関連アップデートまとめ

                        2024年5月、Microsoft の開発者向けイベント「Microsoft Build 2024」が開催されました。Windows の最新 AI 機能 (Copilot+PC) が開催前日に発表されるなど、Copilot を中心として Microsoft が AI に対する投資を積極的に行っていることをアピールする場になっていました。 数多くあったアップデート・アナウンスのうち、本稿ではインフラ エンジニア[1]の観点から重要だと思われるものをピックアップして、簡単に紹介していきます。 仮想マシン: 第一世代 Cobalt 100 (Preview) Azure Cobalt 100 プロセッサを使用した第一世代の Azure 仮想マシン シリーズが提供開始されました (Dpsv6 / Dpdsv6 / Dplsv6 / Dpldsv6)。 Cobalt 100 は、Microsoft

                          Microsoft Build 2024 - インフラ関連アップデートまとめ
                        • 過酷でも報酬は高い? 「インシデントレスポンダー」とはどんな仕事なのか

                          関連キーワード 資格 | サイバー攻撃 | セキュリティ ランサムウェア(身代金要求型マルウェア)をはじめ、さまざまな種類の攻撃が猛威を振るう中、組織においてニーズが高まっているのがインシデントレスポンス(攻撃への対処)を担う人材だ。売り手市場であるインシデントレスポンス分野は、セキュリティに関わるのであればまさに今目指すべき職種の一つになっていると言える。そもそもインシデントレスポンス担当とはどのような仕事なのか。その業務内容を紹介する。 脅威分析だけではない インシデントレスポンスはこんな仕事だ 併せて読みたいお薦め記事 セキュリティ分野でキャリアアップを図るには セキュリティエンジニアの実力を証明する「お薦め認定資格」はこれだ 「セキュリティエンジニア」としての道が開ける推奨の“認定資格”はどれだ? セキュリティを巡り、組織では人材不足が深刻化しつつある。IT監査の国際団体ISACA

                            過酷でも報酬は高い? 「インシデントレスポンダー」とはどんな仕事なのか
                          • 注目のITサービスを支えるアーキテクチャ特集 技術選定のポイントと今後の展望 - Findy Tools

                            公開日 2024/05/27更新日 2024/05/27注目のITサービスを支えるアーキテクチャ特集 技術選定のポイントと今後の展望 現代のITサービスは、ユーザーに高品質で安定した体験を提供するために、より効率的で柔軟な技術選定が不可欠です。 本特集では、注目企業のシステムアーキテクチャ設計に携わるエンジニアの方々より、それぞれの技術選定における工夫と、未来を見据えた展望についてご寄稿いただいています。 各企業がどのように課題を乗り越え、開発生産性や品質を向上させるためにどのようなアプローチを採用しているのか ー この記事を通じて、実際の現場で活用される最先端の技術や戦略を学び、皆さんのプロジェクトに役立つ洞察を得ていただければ幸いです。 ※ご紹介はサービス名のアルファベット順となっております airCloset - 株式会社エアークローゼット エアークローゼットは日本初・国内最大級、女

                              注目のITサービスを支えるアーキテクチャ特集 技術選定のポイントと今後の展望 - Findy Tools
                            • PythonのDockerfileをセキュアにするためのベストプラクティス - Qiita

                              はじめに PythonのDockerfileを作成する際、ネット上で適切な情報が見つからず、試行錯誤することがあります。そこで、ここでまとめてみます。 完成品 # 開発用ステージ FROM python:3.11-bullseye AS developer ENV PYTHONUNBUFFERED=1 WORKDIR /app RUN apt-get update \ && apt-get install -y --no-install-recommends \ bash=5.1-2+deb11u1 \ && apt-get -y clean \ && rm -rf /var/lib/apt/lists/* COPY requirements.txt ./ RUN pip install --no-cache-dir -r requirements.txt COPY . . # ビルド用ス

                                PythonのDockerfileをセキュアにするためのベストプラクティス - Qiita
                              • AI導入で企業が挫折するのはなぜ?―AI「以外」の壁にどう立ち向かうか|Dory

                                はじめにこんにちは、Doryと申します! あらゆる業務をAIエージェントで変革するべく、Algomaticという生成AIスタートアップで自社サービス開発や法人向けのAI導入支援に取り組んでいます。 この記事では、AI技術を現場の実業務に導入しようとしたとき、企業が高確率でぶつかる「3つの壁」について、自身の経験も交えて記載していきます。 【この記事には何が書いてある?】 ・AI技術を使って業務を変革しようとするとき、必ずぶつかるのは「AI以外」の壁であること ・3つの壁を乗り越えなければ、AIによる業務改革は進まないということ 【この記事の想定読者】 ・AIを自社にも取り入れたいと考えている経営者の方 ・AIの社内推進がミッションの、いわゆる「AI推進室・DX推進室」の方 ・その他、AIの力で自社を変えたい!と考えている方 以下、本文では簡単のため「AI」という表現を多用しておりますが、具

                                  AI導入で企業が挫折するのはなぜ?―AI「以外」の壁にどう立ち向かうか|Dory
                                • Gartner、2024年のデータ/アナリティクスのトップ・トレンドを発表

                                  「ガートナー データ & アナリティクス サミット」(5月21~23日、東京) においてアナリストが解説 ガートナージャパン株式会社 (本社:東京都港区、以下Gartner) は、開催中の「ガートナーデータ & アナリティクス サミット」において、2024年のデータ/アナリティクス (D&A) のトップ・トレンドを発表しました。これらのトレンドにより、組織的/人的な問題を含め、さまざまな課題が顕在化しています (グローバルでは2024年4月25日に発表しています)。 バイス プレジデント アナリストのガレス・ハーシェル (Gareth Herschel) は、次のように述べています。「AIの力、そして生成AIの重要性の高まりは、人々の働き方、チームのコラボレーション、プロセスのあり方を変えつつあります。こうした『テクノロジ革命』の時代において、転換を図ることができず、D&A全般、特にAIを

                                  • Amazon EKS が CoreDNS ポッドのオートスケーリングのネイティブサポートを発表

                                    本日、AWS は Amazon EKS クラスター向けの CoreDNS 自動スケーリング機能の一般提供を発表しました。この機能により、カスタムソリューションの管理によるオーバーヘッドなしに、絶えず変化するサービスの容量ニーズに合わせて DNS サーバーインスタンスの容量をスケーリングできます。 多くの組織が、スケーラブルでコンテナ化されたアプリケーションを構築するためのコンピューティングインフラストラクチャプラットフォームとして Kubernetes を標準化しています。CoreDNS ポッドのスケーリングは、クエリの負荷を複数のインスタンスに分散して信頼性の高い DNS 解決を実現し、アプリケーションとサービスに高可用性を提供するための鍵となります。今回のリリースにより、スケーリングパラメータを事前設定して各クラスターにクライアントをデプロイする必要なく、容量を監視し、それに応じてスケ

                                      Amazon EKS が CoreDNS ポッドのオートスケーリングのネイティブサポートを発表
                                    • CSSでチェックボックスやラジオボタンをカスタマイズする 2024年版: Days on the Moon

                                      HTMLのチェックボックス(<input type="checkbox">)やラジオボタン(<input type="radio">)をCSSで装飾したいというのはよく聞く話です。2024年現在は、HTMLの記述は簡単なまま、CSSで自由度の高い装飾も実現できるようになっています。 結論 従来の手法 appearanceプロパティを使う手法 外枠の配置 未チェックとチェック済みの切り替え 強制カラーモードへの対応 透明なボーダーやアウトライン 内向きの影や背景グラデーション 画像やテキスト ブラウザ組み込みの外観 状態に応じたスタイルの指定 参考文献 結論 単に色調を整えられればよいという場合は、accent-colorプロパティを使います。 input[type="checkbox"], input[type="radio"] { accent-color: #d31; } くだもの や

                                      • テスト仕様書の共通テンプレートをつくった話を膨らませてみた - LIFULL Creators Blog

                                        こんにちは。クオリティアーキテクトグループでQAエンジニアをしている星野です。 元々はQAグループという名前で横断組織として社内のテストプロジェクト支援などを嗜んでいましたが、 組織が統合・再編成され、より自動テストやツール開発、プロセス改善などエンジニアリングに寄った仕組みづくりに取り組んでいます。 3行まとめ 共通のフォーマットを開発したよ 抵抗感なく浸透させるように工夫したよ こっそり横断的なメトリクスも取ったら便利っぽかったよ 3行まとめ 背景 課題 対策 やったこと 当たり前品質編 : 満たさないと論外 魅力品質編: 乗り換える理由をつくる 横断部署が常にぶちあたる浸透の課題 ロガー 広報 効果と現状とこれから 終わりに 背景 課題 LIFULLではチームごとにやりやすい開発体制を選択しています。 奇抜な開発スタイルをとっているわけではありませんが、それぞれに特色があり独自に改善

                                          テスト仕様書の共通テンプレートをつくった話を膨らませてみた - LIFULL Creators Blog
                                        • Git の一般的な落とし穴を回避します: ベスト プラクティスと回復手順。 | DevelopersIO

                                          Gitは、バージョン管理に強力なツールで、開発者がコード変更を追跡し、プロジェクトで協力し、作業履歴を維持することを可能にします。Gitは複雑なプロジェクトを管理するための堅牢なフレームワークを提供しますが、同時にプラットフォームの初心者にとっては習得の曲線があり、一般的なミスにつながる可能性があります。これらのエラーは、些細な面倒から、プロジェクトのワークフローに重大な混乱をもたらすまでさまざまです。 これらの落とし穴を理解し、回避することは、プロジェクトの整合性と安定性を維持するだけでなく、チームメンバー間の効果的な協力関係を育むためにも不可欠です。このブログでは、Gitを使用する際にユーザーが直面する最も一般的な課題について掘り下げます。メインブランチへの直接コミット、ブランチの非効率的な使用、不適切なコミットの処理、マージコンフリクトの解決など、さまざまな問題を探ります。 一般的な

                                            Git の一般的な落とし穴を回避します: ベスト プラクティスと回復手順。 | DevelopersIO
                                          • AWS 運用におけるベストプラクティスが学べる【Cloud Operations on AWS】を受講してみた | DevelopersIO

                                            こんにちは、AWS事業本部オペレーション部の清水です。 AWS Certified SysOps Administrator - Associate 認定を取得するべく、「Cloud Operations on AWS」を受講してきました。 今回のトレーニングはドライランになり、試験的にまず社内向けに実施されました。今後は一般の皆様向けにご提供されるコースになります。 本コースの受講をお考え中の方へ、お役に立てば幸いです。 AWS認定トレーニングとは? 以下のブログに、弊社AWS認定トレーニング講師の平野のほうで執筆した各トレーニングの詳細が記載されています。 私が今回受講したのは、まだドライランのためこちらの図には載っておりません。(多分、今後掲載されるはずです) 前提条件 AWS Technical Essentials コースの修了 ソフトウェア開発またはシステム管理の経験 コマンド

                                              AWS 運用におけるベストプラクティスが学べる【Cloud Operations on AWS】を受講してみた | DevelopersIO
                                            • GoogleがMicrosoftを痛烈批判 Google Workspaceの優位性を主張

                                              Googleは2024年5月21日(現地時間)、「Google Workspace」のメリットをまとめたホワイトペーパー「A more secure alternative」を公開した。サイバー安全保障審査会(CSRB)の報告書に基づいてMicrosoftのセキュリティ問題を指摘し、Google Workspaceの利用を推奨する内容となっている。 GoogleがMicrosoftを痛烈批判 Google Workspaceの優位性を主張 Googleが公開したホワイトペーパーは、過去1年間に発生した中国やロシアの脅威アクターがMicrosoftの「Microsoft Exchange Online」環境に侵入した2つの事件に対するCSRBの調査に基づいている。 一つは中国の脅威アクター「Storm-0558」が米国や英国の政府高官アカウントを侵害したインシデントで、「Outlook We

                                                GoogleがMicrosoftを痛烈批判 Google Workspaceの優位性を主張
                                              • マルチアカウント管理におけるAmazon GuardDutyの活用方法 - NRIネットコムBlog

                                                はじめに Amazon GuardDutyはどんなサービス? S3 Protection EKS Protection Malware Protection RDS Protection Lambda Protection Runtime Monitoring Runtime Monitoring 自動エージェント設定 Runtime Monitoring 手動エージェント設定 信頼されているIPリスト/脅威IPリスト マルチアカウント管理におけるAmazon GuardDutyの活用 Amazon GuardDutyを活用したマルチアカウント設計・運用のポイント ①全てのAWSアカウント、全ての利用リージョンで有効化する ②検出結果を定期的に確認する ③Security Hubとの連携 ④世界観、コスト、体制を考慮したGuardDutyの活用 Amazon GuardDutyを活用したマ

                                                  マルチアカウント管理におけるAmazon GuardDutyの活用方法 - NRIネットコムBlog
                                                • GitHub Copilot Extensionsのご紹介:パートナーとのエコシステムで無限の可能性を引き出す

                                                  Author Mario Rodriguez GitHub Copilotの世界はますます大きくなっており、開発者をフローに長くとどめ、自然言語でより多くのことができるようにすることで、開発者のエクスペリエンスを向上させています。 今日、私たちはGitHub Copilot Extensionsを導入し、最も広く採用されているAI開発者ツールに世界の知識を取り込みます。拡大するパートナーエコシステムを通じて、GitHub Copilot Extensionsは、開発者がIDEやGitHub.comを離れることなく、好みのツールやサービスを使用して自然言語でクラウドを構築し、デプロイできるようにします。GitHub Copilot、そして今回のGitHub Copilot Extensionsを利用することで、開発者はフローを長く維持し、スキルを向上させ、イノベーションを迅速に起こすことがで

                                                    GitHub Copilot Extensionsのご紹介:パートナーとのエコシステムで無限の可能性を引き出す
                                                  • AWS入門ブログリレー2024 〜AWS Step Functions編〜 | DevelopersIO

                                                    当エントリは弊社AWS事業本部による『AWS 入門ブログリレー 2024』の50日目のエントリです。 このブログリレーの企画は、普段 AWS サービスについて最新のネタ・深い/細かいテーマを主に書き連ねてきたメンバーの手によって、 今一度初心に返って、基本的な部分を見つめ直してみよう、解説してみようというコンセプトが含まれています。 AWS をこれから学ぼう!という方にとっては文字通りの入門記事として、またすでに AWS を活用されている方にとっても AWS サービスの再発見や 2024 年のサービスアップデートのキャッチアップの場となればと考えておりますので、ぜひ最後までお付合い頂ければ幸いです。 では、さっそくいってみましょう。今回のテーマはワークフローを制御する『AWS Step Functions』です。 AWS Step Functionsの概要 AWS Step Functio

                                                      AWS入門ブログリレー2024 〜AWS Step Functions編〜 | DevelopersIO
                                                    • Microsoft、コンシューマーアカウントにパスキーを導入 「Microsoft 365」などログイン時に使用可能に

                                                      Microsoft、コンシューマーアカウントにパスキーを導入 「Microsoft 365」などログイン時に使用可能に:将来はパスワードに代わる存在になると予測 Microsoftはコンシューマーアカウントにパスキーを導入したことを発表した。パスキーについて「パスワードの弱点を克服する技術」として紹介し、その概要とMicrosoftアカウントにおける使い方を解説している。 【お詫びと訂正:2024年5月22日12時】初出時、文中の「固有のキー」が示す内容を記載できておらず、混乱を招く表現となっておりました。正しくは「固有のキー(秘密鍵と公開鍵)」となります。関連する記載も修正いたしました。 Microsoftは2024年5月2日(米国時間)、コンシューマーアカウントにパスキーを導入したことを発表した。Microsoftは将来的にパスキーがパスワードに取って代わる存在になると予測している。以

                                                        Microsoft、コンシューマーアカウントにパスキーを導入 「Microsoft 365」などログイン時に使用可能に
                                                      • AIは仕事ではなく仕事力を奪う? - Qiita

                                                        はじめに AIを活用していますか? ちょっと分からないことや欲しいプログラムがある時に適当に聞くと嫌な顔ひとつせずに気前よく回答してくれて便利ですよね? それまでは、忙しそうなパイセンの顔色を伺って、話しかけても大丈夫そうなタイミングを見計らって、あらかじめ要点をまとめておいた質問を持っていって、緊張しながら質問してよく分からなくても一旦引き下がって調べて…なんてことをしていなかったでしょうか? もうそんな生活には戻りたくないし戻れないとは思うのですが、ここに重大な罠がありませんか…?ということを考えてみたいと思います。 IT業界で言うところの仕事って? IT業界では、発注者よりなんらかの依頼を受けて、その依頼通りのモノを成果物として期日通りに納品することが仕事です。 依頼通りのモノを作る過程として、要件定義、外部設計、開発、試験等の工程が存在し、そのどこかの工程の担当者の一人として、前工

                                                          AIは仕事ではなく仕事力を奪う? - Qiita
                                                        • エンタープライズアーキテクチャの終焉(また?) - 勘と経験と読経

                                                          アジャイルもよく終わるけど、エンタープライズアーキテクチャ(EA)もよく終わる。最近読んだ「大規模データ管理 ―エンタープライズアーキテクチャのベストプラクティス」(第1版)でまた終焉してたので考えたことを書く記事。なお読んでいる間に第2版が発売されてしまったようで、しょんぼり。 大規模データ管理 第2版 ―データ管理と活用のためのモダンなデータアーキテクチャパターン 作者:Piethein Strengholt オライリージャパン Amazon 先に自分の意見を表明しておく システム構築におけるバイモーダル戦略と同じように、EAにも状況によるグラデーションがあるのではないかと最近考えている。図にするとこんな感じだ。 法制度や規制に近い領域では、静的で強固なEA、より細かく言えばビジネスアーキテクチャBAやデータアーキテクチャDAが要求される 一方で変化する時代や市場に適応すべき領域(加速

                                                            エンタープライズアーキテクチャの終焉(また?) - 勘と経験と読経
                                                          • Amazon Aurora MySQL バージョン 2 (MySQL 5.7 互換) からバージョン 3 (MySQL 8.0 互換) へのアップグレードのチェックリスト、パート 1 | Amazon Web Services

                                                            Amazon Web Services ブログ Amazon Aurora MySQL バージョン 2 (MySQL 5.7 互換) からバージョン 3 (MySQL 8.0 互換) へのアップグレードのチェックリスト、パート 1 本記事は、Amazon Aurora MySQL version 2 (with MySQL 5.7 compatibility) to version 3 (with MySQL 8.0 compatibility) upgrade checklist, Part 1 を翻訳したものです。 Amazon Aurora MySQL 互換エディション バージョン 2 (MySQL 5.7 互換)は 2024 年 10 月 31 日に標準サポートの終了が予定されています。Amazon Aurora MySQL バージョン 2 の標準サポートの終了タイムラインについて

                                                              Amazon Aurora MySQL バージョン 2 (MySQL 5.7 互換) からバージョン 3 (MySQL 8.0 互換) へのアップグレードのチェックリスト、パート 1 | Amazon Web Services
                                                            • 交通違反“青切符”への押印「任意なので断ってよし」 河野大臣もお墨付き 警察が「押して」と求めるワケとは(弁護士ドットコムニュース) - Yahoo!ニュース

                                                              河野太郎デジタル大臣(https://www.youtube.com/watch?v=GBAeQVVz-Tg) 河野太郎デジタル大臣が5月14日、自身のXアカウントで、交通違反時の書類への押印・拇印は任意なので断って問題ないと投稿し、話題となっている。 【実際の投稿】「いずれも任意ですので断っても問題はありません」 河野氏は同投稿で、「交通違反をした時に、まだ現場で書類に押印または拇印を求められることがあるようですが、いずれも任意ですので断っても問題はありません」と説明。その上で、「ただし、罰金の支払いなどは任意ではありませんのでお間違えなく」とも注意喚起した。 さらに河野氏は、警察庁の通達である「交通反則切符における供述書作成上の留意事項について」(2022年11月10日付)という文書を示した。同文書には、次のような記述がある。 ・交通反則切符における『供述書(甲)』欄は、刑事訴訟法32

                                                                交通違反“青切符”への押印「任意なので断ってよし」 河野大臣もお墨付き 警察が「押して」と求めるワケとは(弁護士ドットコムニュース) - Yahoo!ニュース
                                                              • 入社直後の新任マネージャーの暮らし - だいくしー(@daiksy)のはてなブログ

                                                                今の会社に入社してから10営業日目を迎えました。 前回の転職のときにも書きましたが、マネージャーとしての転職は、他の職種とは違った難しさがあるのを実感する日々です。 マネージャーの仕事は、社内の人々からさまざまな期待をされる役割ですが、リモートワークということもあっていまいち何をしているのかみんなには伝わりづらい仕事です。そこで、毎日日報を書いたり、社内チャットの分報チャンネルにこまめに雑談も含めて吐き出したり、グループウェアに文章を書いたりしています。 このような入社直後のマネージャーの様子を、社内向けにグループウェアに投稿した文章をアレンジして書いておこうと思います。世の中の新任マネージャーの参考に少しでもなりますように。 どういう役割として入社したか はてなでは、組織・基盤開発本部エンジニアリングマネージャーという役割をもって入社しました。 はてなは、はてなブログやMackerelな

                                                                  入社直後の新任マネージャーの暮らし - だいくしー(@daiksy)のはてなブログ
                                                                • GoogleがMatterとGoogle Homeに対応した6億台超のスマートデバイスをコントロールできる新API「Home API」を発表、AndroidとiOSの両方で利用可能&スマートテレビをハブ化することでより使いやすく進化

                                                                  Googleがスマートホーム機器の共通規格である「Matter」や、Googleの開発するスマートホームハブアプリ「Google Home」をあらゆる開発者に向けて開放するために、「Home API」を発表しました。Home APIを利用することで、アプリ開発者は6億台を超えるスマートホームデバイスにアクセス可能となり、Google Homeのオートメーションエンジンを利用して自社アプリ内でユーザー向けのスマートソリューションを作成することが可能となります。さらに、Home APIはAndroidアプリだけでなくiOSアプリでも利用可能です。 Home APIs: Enabling all developers to build for the home - Google Developers Blog https://developers.googleblog.com/en/home-a

                                                                    GoogleがMatterとGoogle Homeに対応した6億台超のスマートデバイスをコントロールできる新API「Home API」を発表、AndroidとiOSの両方で利用可能&スマートテレビをハブ化することでより使いやすく進化
                                                                  • 使われないものを作るな!出口から作るデータ分析基盤 / Data Platform Development Starting from the User Needs

                                                                    本資料は Tech Play イベント『データ基盤運用の工数削減に効いた俺的ベストプラクティス データマネジメントの勘所』での登壇資料です。 https://techplay.jp/event/940296 データ基盤を構築する際、多くの人が最初にdbt、BigQuery、troccoといったツール名を思い浮かべるかもしれません。しかし、ビジネス価値を生み出すデータ基盤を開発するためには良いツールを選定するだけでなく、「どの技術をいつのタイミングで導入するか」「関係者をどのように巻き込むか」といった観点も重要です。この発表では、製造業のDXを進めるCADDiが直面したデータの課題と、利用状況に合わせて段階的にデータ基盤を拡充していった過程についてご紹介します。

                                                                      使われないものを作るな!出口から作るデータ分析基盤 / Data Platform Development Starting from the User Needs
                                                                    • これを知らないともったいない!Kubernetes関連の便利ツール20選 - Qiita

                                                                      株式会社クラフトマンソフトウェアでは、Kubernetesに力を入れており、11名ほどのKubernetesエンジニアが働いています。社内のKubernetesエンジニアに「これは知らないともったいないツールを教えて!」と聞いて回ったので、そのまとめをこの記事にしました。ちなみにこの記事は、私個人による執筆ではなく、チームのメンバーで協力して執筆したものです。 Lens Kubernetesクラスタの管理と監視を簡単に行うためのオープンソースのデスクトップアプリケーションです。 k9s Kubernetesクラスタを操作するためのターミナルベースのUIです。このプロジェクトの目的は、デプロイされたアプリケーションのナビゲート、観察、管理をより簡単にすることです。K9sはKubernetesの変更を継続的に監視し、観察されたリソースと対話するためのコマンドを提供します。 Kubernetes

                                                                        これを知らないともったいない!Kubernetes関連の便利ツール20選 - Qiita
                                                                      • Google I/O 2024 のFirebase速報まとめ - Qiita

                                                                        こんにちは。virapture株式会社でCEOしながらラグナロク株式会社でもCKOとして働いている@mogmetです。 最近ラグナロクがエフ・コード社傘下になったことにより、動き方も色々変わったり、やることも増えてきて多忙感を感じております。 それにより絶賛エンジニアやデザイナーを募集中なのでご興味ある方は是非気軽にお話しましょう😇 話は戻り、本日はGoogle I/O 2024で発表されたFirebaseの新機能について紹介致します! ※ベースの記事としては What's new in Firebase at I/O 2024を参照としております。 今回のアップデートとしてはAI、リリース周りのアップデートが主に発表されました。 Firebaseロゴが刷新 Firebaseのアイコンが丸みを帯びた優しい感じのアイコンに刷新されました。 進化を反映したロゴになりました。 AI関連のアップ

                                                                          Google I/O 2024 のFirebase速報まとめ - Qiita
                                                                        • 初めてAWSを使うときのセキュリティ覚書〜利用者編〜 | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本

                                                                          しばらくDevelopersIOから出張してクラソルにも投稿します。 今回はこれからAWSを使う方や使い始めた方向けに、AWSセキュリティで絶対に覚えておく必要があることを解説します。 この記事を読んでいただければ、自信を持って安全にAWSを利用し始められます! 1.前置き〜AWSは安全?〜 みなさんはAWSやクラウドを利用する際のセキュリティに対してどんな印象をもっていますか? 「なんだかよくわからないけど不安だ」と感じている方、いい感覚です。初めて扱う技術を怖く感じることは正常な感覚です。しかし、過剰に怖がりすぎるのは違いますね。 逆に「AWSやクラウドは安全だからセキュリティを気にせず使って大丈夫だ」と感じた方は少し危険かもしれません。自らの正確な知識と正しい根拠がないまま勝手に安全だと信じることは正常な感覚ではありません。 いずれの場合も、AWSやクラウドについてこれから学習してい

                                                                            初めてAWSを使うときのセキュリティ覚書〜利用者編〜 | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本
                                                                          • Integrate Amazon Aurora MySQL and Amazon Bedrock using SQL | Amazon Web Services

                                                                            Amazon Web Services ブログ Integrate Amazon Aurora MySQL and Amazon Bedrock using SQL 本記事は、Integrate Amazon Aurora MySQL and Amazon Bedrock using SQLを翻訳したものです。翻訳はSr. Database Solutions Architectの杉山が担当しました。 組織は大量のデータをリレーショナルデータベースに保存しているため、エンドユーザーエクスペリエンスを向上させるために生成AIの基盤モデルを使ってこれらのデータセットを補強する明確な動機があります。この記事では、Amazon Aurora Machine Learningを使用して、Amazon Aurora MySQL互換エディションを生成AIモデルと統合する方法を探ります。Amazon Be

                                                                              Integrate Amazon Aurora MySQL and Amazon Bedrock using SQL | Amazon Web Services
                                                                            • もはや人ごとではないクラウドサービス経由の情報漏えい 押さえるべき2つの対策ポイントとは?

                                                                              クラウドサービス、特にSaaSの利用が急拡大している。数多くのクラウドサービスが登場して高度化し、ユーザーの選択肢が増加した今、これを中心にしたシステム作りも珍しくない。 一方でクラウドサービスの設定ミスや過剰な権限付与、認証不備などに起因するインシデントが頻繁に起きている。クラウドストレージの設定を誤り40TB近くの内部機密情報が外部からアクセス可能になっていたインシデントや、多くの企業が利用しているクラウド営業支援システムの設定不備による情報漏えいも話題になった。 SaaSを安全に利用するための重要なポイントとは何か。その鍵は適切な特権IDの管理にある。 クラウドサービスのインシデントはなぜ起きる? 3つの原因 エンカレッジ・テクノロジの日置喜晴氏(取締役 マーケティング部長)は、SaaSの設定ミスや過剰な権限付与に関連したインシデントが発生する原因として以下の3つを挙げる。 1つ目は

                                                                                もはや人ごとではないクラウドサービス経由の情報漏えい 押さえるべき2つの対策ポイントとは?
                                                                              • 週刊Railsウォッチ: Ruby/Railsのアップグレード情報をscrapboxに集約ほか(20240514後編)|TechRacho by BPS株式会社

                                                                                こんにちは、hachi8833です。今夜沖縄に到着します。 RubyKaigi 2024で話題になりそうな技術的トピックの予習メモをまとめた https://t.co/IjadL2Y7XE — osyoyu (@osyoyu) May 11, 2024 週刊Railsウォッチについて 各記事冒頭には🔗でパーマリンクを置いてあります: 社内やTwitterでの議論などにどうぞ 「つっつきボイス」はRailsウォッチ公開前ドラフトを(鍋のように)社内有志でつっついたときの会話の再構成です👄 お気づきの点がありましたら@hachi8833までメンションをいただければ確認・対応いたします🙏 TechRachoではRubyやRailsなどの最新情報記事を平日に公開しています。TechRacho記事をいち早くお読みになりたい方はTwitterにて@techrachoのフォローをお願いします。また

                                                                                  週刊Railsウォッチ: Ruby/Railsのアップグレード情報をscrapboxに集約ほか(20240514後編)|TechRacho by BPS株式会社
                                                                                • AirTag悪用したストーカー被害など防止へ、AppleとGoogleが規格作成 OS問わず追跡検知で警告

                                                                                  米Appleと米Googleは5月13日、iOSとAndroidで不要な追跡の警告に関するサポートの提供を開始すると発表した。AirTagなど、持ち物を追跡できるように設計されたデバイスの悪用を減らすのに役立つという。 両社は共同で、Bluetoothの追跡デバイス向けの業界規格である「Detecting Unwanted Location Trackers」(不要な位置情報トラッカーの検出)を作成した。iOSまたはAndroidデバイスが知らないうちにユーザーの追跡に使用されている場合に、iOSとAndroidの両方でユーザーに警告できるようになる。 Appleは、この機能をiOS 17.5に実装し、GoogleはAndroid 6.0以降を搭載したデバイスでこの機能を導入するとしている。 これにより、時間が経過しても不明なBluetoothの追跡デバイスがユーザーと一緒に移動していると

                                                                                    AirTag悪用したストーカー被害など防止へ、AppleとGoogleが規格作成 OS問わず追跡検知で警告