並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 340件

新着順 人気順

amazon-web-servicesの検索結果161 - 200 件 / 340件

  • AWS マルチアカウント管理を実現するベストプラクティスとは ? 第 2 回 ~ Landing Zoneの実現方法 - builders.flash☆ - 変化を求めるデベロッパーを応援するウェブマガジン | AWS

    みなさんこんにちは。builders.flash ビジネス×クラウド担当 ソリューションアーキテクトの柳です。 前回は、「AWS アカウント管理」のベストプラクティスについてお話しして、以下のようにまとめました。 Landing Zone は AWS のベストプラクティスに基づいて構成したアカウントを、スケーラブルに展開していくための仕組みで、マルチアカウント戦略を実現するものです。 Landing Zone の実現方式として、AWS Control Tower を使用するか、独自実装するかの 2 つの選択肢があります。 前回に引き続き、今回は Landing Zone を実現するための具体的な方法をお話します。なお、本記事では「AWS アカウント管理」におけるベストプラクティスの全体像を掴んでいただくことを主眼に置いています。本記事で全体を理解していただいたのちに、個々の詳しい説明 /

      AWS マルチアカウント管理を実現するベストプラクティスとは ? 第 2 回 ~ Landing Zoneの実現方法 - builders.flash☆ - 変化を求めるデベロッパーを応援するウェブマガジン | AWS
    • AWSのネットワークインターフェース「ENI」とは|コラム|クラウドソリューション|サービス|法人のお客さま|NTT東日本

      2019.09.11 | Writer:NTT東日本アベ AWSのネットワークインターフェース「ENI」とは AWSのネットワークインターフェース構築について、NTT東日本のクラウド導入・運用サービスで貴社システムをサポートいたします。クラウド導入・運用サービスの提供機能や料金など詳しく記載したサービス資料をぜひダウンロードください。 AWSを活用するためには、ネットワーク回線を準備したうえで、必要なネットワーク設計を行う必要があります。こうしたネットワーク設計を行うために、AWSではVPC(Amazon Virtual Private Cloud)やDX(AWS Direct Connect)、Amazon Route 53といったサービスを提供しています。 しかし、それだけでは不十分な場合もあるでしょう。AWSに複数のIPアドレスを設定する場合や、固定IPアドレスを付与したい場合などに

        AWSのネットワークインターフェース「ENI」とは|コラム|クラウドソリューション|サービス|法人のお客さま|NTT東日本
      • Redshift から Snowflake に移行しました | CyberAgent Developers Blog

        こんにちは。AI事業本部の AIR TRACK でサーバーサイドエンジニアをしている宮川です。プロダクトでデータウェアハウスを Redshift から Snowflake に乗り換えたので、意思決定をした理由や Snowflake のメリット・デメリットについてご紹介したいと思います。 Snowflake とは Snowflake とは Snowflake 社が提供するデータウェアハウス(DWH)です。 コンピュートノードとストレージを分離した設計がなされており、計算リソース(ウェアハウス)を簡単にスケールアップ・スケールアウトできること、ウェアハウスの利用分の従量課金であること*1が特徴となっています。また、各クラウドプロバイダー上でサービスを展開しているため、Snowflake にデータを入れる際に無駄なデータ転送量がかからないことも特徴です。 その他、SnowPipe という自動デー

          Redshift から Snowflake に移行しました | CyberAgent Developers Blog
        • ECSのBlue/Green(カナリアリリース)がCloudFormationでサポートされました! | DevelopersIO

          こんにちは、コンサル部のもこ@札幌オフィスです。 本日、ECSのBlue/Greenデプロイ(カナリアリリース)がCloudFormationでサポートされたので、早速CloudFormationでECSのBlue/Green、カナリアリリースをやってみました! ECS環境のBlue/Green(カナリアリリース)の仕組み そもそもECS環境に対してどのようにBlue/Green(カナリアリリース)を行われるのかをおさらいしておきましょう。 時は遡って昨年、ALBでターゲットグループがサポートされました。 [激アツアップデート]ALBだけでカナリアリリース(重み付け)ができるようになりました! 上記の機能を利用したデプロイを自動化した物がCodeDeployで今年2月にリリースされていて、CodePipelineやコマンドなどから実行することで利用することが出来ていました。 ECSでCod

            ECSのBlue/Green(カナリアリリース)がCloudFormationでサポートされました! | DevelopersIO
          • 新機能 – 加重ターゲットグループの使用によって Application Load Balancer がデプロイメントをシンプルに | Amazon Web Services

            Amazon Web Services ブログ 新機能 – 加重ターゲットグループの使用によって Application Load Balancer がデプロイメントをシンプルに クラウドコンピューティングのメリットのひとつは、インフラストラクチャをプログラム的に作成し、必要なくなったら破棄する可能性です。これは、アプリケーションをデプロイする方法を、開発者が根本的に変えることを可能にします。オンプレミスでアプリケーションをデプロイしていた頃、開発者はアプリケーションの新しいバージョンのために既存のインフラストラクチャを再利用しなければなりませんでした。クラウドでは、開発者がアプリケーションの新しいバージョンのために新しいインフラストラクチャを作成し、古いバージョンを破棄する前にしばらく並行して実行させておきます。この手法はブルー/グリーンデプロイメントと呼ばれます。これは、アプリケーショ

              新機能 – 加重ターゲットグループの使用によって Application Load Balancer がデプロイメントをシンプルに | Amazon Web Services
            • 【AWS グラレコ解説】今話題のブロックチェーンを AWS で実現する仕組みをグラレコで解説 - builders.flash☆ - 変化を求めるデベロッパーを応援するウェブマガジン | AWS

              本連載では、様々な AWS サービスをグラフィックレコーディングで紹介する awsgeek.com を、日本語に翻訳し、図の解説をしていきます。第 1 回目は「Amazon Managed Blockchain」を使ったブロックチェーンの仕組みについてご紹介します。 ※ awsgeek.com は Amazon Web Services, Inc. プリンシパル・テクニカル・エバンジェリスト、ジェリー・ハーグローブが運営しているサイトです。 今話題のブロックチェーン。 興味はあるけどなんだか難しそう…と敬遠していませんか? AWS では、「Amazon Managed Blockchain」という、フルマネージド型サービスを提供しています。フルマネージド型サービスとは、基本的なインフラ部分は AWS が設定・管理するサービスのことです。そのため利用者側での機器の購入やインフラの準備は不要。

                【AWS グラレコ解説】今話題のブロックチェーンを AWS で実現する仕組みをグラレコで解説 - builders.flash☆ - 変化を求めるデベロッパーを応援するウェブマガジン | AWS
              • Go - graceful shutdown of worker goroutines | Callista

                Blogg Här finns tekniska artiklar, presentationer och nyheter om arkitektur och systemutveckling. Håll dig uppdaterad, följ oss på Twitter 05 October 2019 // Erik Lupander In this blog post we’ll take a look at gracefully shutting down a Go program having worker goroutines performing tasks that must be completed before allowing the program to shut down. Introduction In a recent project we had a us

                • GitHub - aws-samples/aws-cdk-examples: Example projects using the AWS CDK

                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

                    GitHub - aws-samples/aws-cdk-examples: Example projects using the AWS CDK
                  • Argo CD の GitOpsを確認してみた - Qiita

                    アルゴCDは、アプリケーションがデプロイ先で、目的の状態となるようにデプロイを自動化する。 デプロイするアプリケーションの更新を追跡、Gitコミット時のタグによる特定バージョンのデプロイなども可能である。 アルゴCDは、Kubernetesコントローラとして実装され、アプリケーションの動作を継続的にモニターして、現在状態から目的とする状態へ変えていく、ウェブ画面からの変更ではできず、Gitリポジトリを通じて状態を設定する。 デプロイされたアプリケーションの現状が、目的とする状態から外れることを OutOfSync (同期外) とみなす。 アルゴCDは、目的とする状態と現状の差異を視覚化しレポートする。現状を目的の状態にするために、自動的同期または手動同期の手段を提供する。 自動的同期では、Gitリポジトリでターゲット状態へ加えられた変更は自動的に適用され、指定された環境へ反映される。 次は

                      Argo CD の GitOpsを確認してみた - Qiita
                    • グループメールの設定ミスによるAWSアカウントの乗っ取りと対策 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ

                      はじめに オフェンシブセキュリティ部ペネトレーションテスト課の安里 悠矢です。 普段は組織内の社内ITインフラやクラウド環境上に構築されたインフラに対するペネトレーションテストをしています。 皆様はAWSやGoogle Workspaceなどのクラウドサービスは活用されているでしょうか。弊社で実施するペネトレーションテストでも、「AWSアカウントの乗っ取りが可能か」ということを目的に様々なスコープでテストを行うことがあります。 AWSにおけるrootユーザは、AWS上に展開されたすべてのリソースへのアクセス権を所有し追加のリソースの作成も可能です。攻撃者にとってみてもrootユーザを奪取することは、企業・組織が所有する重要な資産に対してアクセスを行うための攻撃目標になります。 そして、攻撃者にrootユーザの奪取がなされないためにも、多要素認証(MFA)の設定等を行い、AWSアカウント全体

                        グループメールの設定ミスによるAWSアカウントの乗っ取りと対策 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ
                      • AWSはこれからも先駆者を目指す――、re:Invent 2021で多くの新サービスを発表

                          AWSはこれからも先駆者を目指す――、re:Invent 2021で多くの新サービスを発表
                        • #JAWSDAYS2021 クラウド大運動会、改めピタゴラスイッチ選手権 (JAWS DAYS 2021枠内)に参加してきた | DevelopersIO

                          AWSチームの鈴木(亮)です。 JAWS DAYS 2021枠内で開催されたクラウド大運動会、改めピタゴラスイッチ選手権に参加する機会がありましたので、レポートさせていただきます。 お題 以下のテーマを実現するAWS構成について、発表させていただきました。 DynamoDBにデータを書き込むHTTPエンドポイント なんでもいいので、S3にデータを書き込む 詳細資料 テンプレ構成例 DynamoDB S3 発表内容 DynamoDB GETリクエストをCloudFrontで受け付け。 リアルタイムログ解析の仕組みでDynamoDBに登録する仕組みを考えました。 構成図 フロー 端末は、DynamoDBに登録するデータをGET引数でCloudFrontに投入 CloudFrontのリアルタイムログをKinesis DataStreamsに転送、Firehose経由でElastiSearchに格

                            #JAWSDAYS2021 クラウド大運動会、改めピタゴラスイッチ選手権 (JAWS DAYS 2021枠内)に参加してきた | DevelopersIO
                          • AWS、「Outposts」のリリース予定や対応サービスなどさらなる詳細示す

                            印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Amazon Web Services(AWS)がようやく、「サービスとしてのデータセンターハードウェア」とも言うべきサービス「AWS Outposts」の詳細を明らかにした。2018年11月に発表されたOutpostsは、AWSのクラウド用ハードウェアなどをオンプレミスで利用できるというもので、構成可能なコンピュートとストレージのラックからなるフルマネージド型のサービスだ。顧客はオンプレミスでコンピュートとストレージを運用でき、AWSのクラウドとも接続できる。 AWSのコンピュートサービス担当バイスプレジデントMatt Garman氏は米国時間9月11日、ブログ記事で、2019年中にOutpostsをリリースする予定であることを明らか

                              AWS、「Outposts」のリリース予定や対応サービスなどさらなる詳細示す
                            • GitHub - aws-samples/baseline-environment-on-aws-for-financial-services-institute

                              You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                GitHub - aws-samples/baseline-environment-on-aws-for-financial-services-institute
                              • セルフサービスインフラストラクチャテンプレート - AWS Proton - アマゾン ウェブ サービス

                                AWS Proton セルフサービスのインフラストラクチャテンプレートとプロビジョニングの自動化により、インパクトが増大します。

                                  セルフサービスインフラストラクチャテンプレート - AWS Proton - アマゾン ウェブ サービス
                                • AWS 導入事例:Repro株式会社 | AWS

                                  AWS スタートアップ支援プログラムを活用し 世界 66 カ国の導入実績を誇るマーケティングツールをクイックスタート スケーラブルなアーキテクチャへの進化で世界シェアの獲得へ 世界 66 カ国、7,300 以上の導入実績を持つカスタマーエンゲージメントプラットフォーム『Repro(リプロ)』を提供する Repro 株式会社。同社は 2014 年の創業直後からアマゾン ウェブ サービス(AWS)を SaaS プラットフォームに採用しています。ビジネスの成長とともに大量のトラフィックを処理する課題に直面するものの、AWS のコンテナ、サーバーレス、マネージドサービスを活用しながらスケーラブルなアーキテクチャに進化させてきました。2019 年からは東南アジアへの本格進出を開始。10 年後の世界シェア 1 位の獲得に向けて、AWS のグローバルインフラは欠かせない存在となっています。 創業時からビ

                                    AWS 導入事例:Repro株式会社 | AWS
                                  • AWS CDKのあるあるお悩みに答えたい

                                    AWS CDKを開発する時、開発者は様々な意思決定に直面するでしょう。例えばどの言語を使うか、スタックの分け方、テスト方法、複数環境の定義方法などはその一例です。この発表ではそれらについて取りうる選択肢をメリット・デメリットとともに紹介し、各プロジェクトで最適な意思決定をするための考え方を整理することを目指します。 AWS CDK Conference Japan 2023で発表しました。https://jawsug-cdk.connpass.com/event/278205/

                                      AWS CDKのあるあるお悩みに答えたい
                                    • AWS Black Belt Online Seminar

                                      AWS Black Belt Online Seminar シリーズは、製品・サービス別、ソリューション別、業種別のそれぞれのテーマに分かれて、アマゾン ウェブ サービス ジャパン合同会社が主催するオンラインセミナーシリーズです。 ※過去に開催されたオンラインセミナーのプレゼンテーションを網羅した「AWS クラウ...

                                        AWS Black Belt Online Seminar
                                      • AWS Dev Day Online Japan 9/28〜30 開催! | AWS

                                        2021.9.30 AWS Dev Day Online Japan カンファレンスプログラムを終了いたしました。 ご参加いただいた皆さま、ありがとうございました! 開発者、開発エンジニア、Developer など、こう呼ばれるみなさんは今最も世の中から求められている人材です。そして知識とスキルのアップデートが不可欠のプロフェッションであるともいえるでしょう。AWS Dev Day は皆さんが今押さえておくべき知識をアップデートし、ノウハウを共有し、さらなるスキルアップを実現する場として、毎年秋に開催し、今年も9月28日~30日の3日間、大盛況のうちに幕を閉じました。 そしてこのたび、許諾をいただくことができた 41 のセッションにつき、11月15日よりオンデマンドにて公開することとなりました。進化を続けるサーバーレス、コンテナ、フロントエンド開発などの事例をはじめ、ドメイン駆動設計の徹底

                                          AWS Dev Day Online Japan 9/28〜30 開催! | AWS
                                        • [AWS CDK]S3へローカルファイルをデプロイしてWebサイトを公開する | DevelopersIO

                                          コンニチハ、千葉です。 S3を使って、静的なWebサイトをホスティングする場合のコンテンツアップロード方法に新たな手法が。今までは、aws s3 sync --delete を使ったり、マネジメントコンソールから更新したりと方法がありました。 CDKのモジュール一覧を見ていたところaws-s3-deployment なるものを発見したので早速使ってみたいと思います。なおaws-s3-deploymentはデプロイソースとして以下指定できます。 ローカルディレクトリのデプロイ ローカルのzipファイルのデプロイ S3バケット上に配置したzipのデプロイ 今回は1をソースにしてデプロイしてみました。 aws-s3-deploymentモジュールは現在、Stability: Experimental(実験的)となっており、今後変更される可能性があります。実稼働環境での利用は非推奨となっています。

                                            [AWS CDK]S3へローカルファイルをデプロイしてWebサイトを公開する | DevelopersIO
                                          • EC2で稼働するアプリケーションにさらなる環境分離を提供!!Nitro Enclavesを試してみた | DevelopersIO

                                            CX事業本部@大阪の岩田です。re:invenvt2019で発表されたNitro Enclavesが先日GAされました。 どんなサービスか概要を掴むためにGetting startedの内容を試してみたので、内容を簡単にご紹介します。 Nitro Enclavesとは? AWS Nitro EnclavesはEC2インスタンス内にEnclaveと呼ばれる分離されたアプリケーション環境を作成するための機能です。各Enclaveは独立したカーネルを実行し、メモリとCPUリソースへの排他的アクセス権を持ちます。Enclaveには、外部ネットワーク接続、永続ストレージ、ユーザーアクセスは提供されず、vsockを介した親EC2インスタンスとの通信のみが許可されます。Enclaveを利用することで、個人情報、医療、金融、知的財産データといった機密性の高いデータを保護および安全に処理できます。 以下の画

                                              EC2で稼働するアプリケーションにさらなる環境分離を提供!!Nitro Enclavesを試してみた | DevelopersIO
                                            • AWS ECSでのデプロイをrolling updateからBlue/Greenデプロイに変更する - Qiita

                                              はじめに こんにちは。Wano株式会社エンジニアのnariと申します。 今週も記事を書いていきます。 今回はECSにおけるデプロイ方法を、デフォルトのrolling updateの仕様がいささか怖いので、Blue/Greenに変更した話を書こうと思います。 今回のプロジェクトでは、ほぼ大体のインフラリソースをTerraformで管理しているため、設定は全てtfファイルで行います、ご了承ください。 Blue/Greenデプロイ とは 稼働中のBlueに対しては何もせず、別で新しいリビジョンのGreenを作って、任意の戦略に沿って全体をGreenに切り替えていくデプロイのこと。 稼働中の環境に手を加え、変更を重ねる従来のin place方式と比べ、内部の一貫性が保ちやすく、rollbackが容易と言われている。 (BlueGreenDeploymentから引用) ECSでのデプロイの特徴 デフ

                                                AWS ECSでのデプロイをrolling updateからBlue/Greenデプロイに変更する - Qiita
                                              • 専門家による技術ガイダンスとAWS情報センターにアクセスする

                                                ### 概要 コンソールからインスタンスを選択して行うCA証明書の更新で、ダウンタイムやコストが発生することはありますか? ### 詳細 Amazon RDS で利用中のインスタンスにおいて「証明書の更新」を促す通知があります。 コンソールのRDS > 証明書の更新 の画面にて、対象となるインスタンスがリストに表示されており、 ...

                                                  専門家による技術ガイダンスとAWS情報センターにアクセスする
                                                • 【#Minecraft for AWS】EC2インスタンスでMinecraftサーバーを構築 Ver1.17 | DevelopersIO

                                                  《ステップ 7 : インスタンス作成の確認》 にて、 【起動】 を選択します。 《既存のキーペアを選択するか、新しいキーペアを作成します。》 にて、下記の様にします。 新しいキーペアを選択 キーペア名に 〔Minecraft-key〕 と入力 【キーペアのダウンロード】 を選択 【インスタンスの作成】 を選択 インスタンス画面に戻り、しばらく待つと当該インスタンスの 『ステータスチェック:2/2 のチェックに合格しました』 と表示されますので 【パブリックIPv4アドレス】 をコピーします。 3.3. EC2 インスタンスに接続 Mac の場合は下記コマンドを実行します。 # ダウンロードした秘密鍵ファイルを ~/.ssh配下に移動 mv ~/Downloads/Minecraft-key.pem ~/.ssh # 秘密鍵ファイルに対してアクセス権限を変更 chmod 600 ~/.ssh

                                                    【#Minecraft for AWS】EC2インスタンスでMinecraftサーバーを構築 Ver1.17 | DevelopersIO
                                                  • Amazon.co.jp: AWSではじめるクラウドセキュリティ: クラウドで学ぶセキュリティ設計/実装: 松本照吾, 桐谷彰一, 畠中亮, 前田駿介: 本

                                                      Amazon.co.jp: AWSではじめるクラウドセキュリティ: クラウドで学ぶセキュリティ設計/実装: 松本照吾, 桐谷彰一, 畠中亮, 前田駿介: 本
                                                    • Security-JAWS 第21回レポート #secjaws #secjaws21 #jawsug | DevelopersIO

                                                      Security JAWS 第21回のレポートです。AWS WAFの最新情報からIAMの最小権限、金融APIをAPI Gatewayで実現する話、そしてAzure SentinelでCloudTrailを分析する話でした。そして何でも答える質問コーナーです! こんにちは、臼田です。 Security JAWS 第21回が開催されましたのでレポート致します。 Security-JAWS 【第21回】 勉強会 2021年5月19日(水) - Security-JAWS | Doorkeeper 動画 レポート Session1: 「AWS エッジサービス入門ハンズオンの紹介とAWS WAFのアップデートについて」 アマゾン ウェブ サービス ジャパン株式会社 テクニカルソリューションアーキテクト 文珠 啓介さん 前半はAWSエッジサービス入門ハンズオンの紹介 後半はAWS WAFのアップデート

                                                        Security-JAWS 第21回レポート #secjaws #secjaws21 #jawsug | DevelopersIO
                                                      • Karpenter

                                                        Karpenter simplifies Kubernetes infrastructure with the right nodes at the right time.Karpenter automatically launches just the right compute resources to handle your cluster's applications. It is designed to let you take full advantage of the cloud with fast and simple compute provisioning for Kubernetes clusters. Improve application availability Karpenter responds quickly and automatically to ch

                                                        • GitHub - aws-samples/siem-on-amazon-opensearch-service: A solution for collecting, correlating and visualizing multiple types of logs to help investigate security incidents.

                                                          You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                            GitHub - aws-samples/siem-on-amazon-opensearch-service: A solution for collecting, correlating and visualizing multiple types of logs to help investigate security incidents.
                                                          • プレイスメントグループ - Amazon Elastic Compute Cloud

                                                            ワークロードのニーズを対応するために、相互に依存する EC2 インスタンスのグループをプレイスメントグループ内に作成して、そのプレイスメントに影響を与えることができます。 ワークロードのタイプに応じて、以下のいずれかのプレイスメント戦略によりプレイスメントグループを作成できます。 [クラスター] – アベイラビリティーゾーン内でインスタンスをまとめます。この戦略により、ワークロードは、ハイパフォーマンスコンピューティング (HPC) アプリケーションで典型的な緊密に組み合わされたノード間通信に必要な低レイテンシーネットワークパフォーマンスを実現できます。 パーティション – インスタンスを複数の論理パーティションに分散させ、1 つのパーティション内のインスタンスのグループが基盤となるハードウェアを別のパーティション内のインスタンスのグループと共有しないようにします。この戦略は、Hadoop

                                                            • Karpenter のご紹介 – オープンソースの高性能 Kubernetes Cluster Autoscaler | Amazon Web Services

                                                              Amazon Web Services ブログ Karpenter のご紹介 – オープンソースの高性能 Kubernetes Cluster Autoscaler 11 月 29 日(米国時間)、Karpenter を本番環境で利用する準備が整ったことを発表しました。Karpenter は、AWS で構築された、柔軟で高パフォーマンスのオープンソース Kubernetes クラスターオートスケーラーです。アプリケーションの負荷の変化に応じて適切なサイズのコンピューティングリソースを迅速に起動することで、アプリケーションの可用性とクラスターの効率を向上させるのに役立ちます。また、Karpenter は、アプリケーションのニーズを満たすジャストインタイムのコンピューティングリソースを提供し、間もなくクラスターのコンピューティングリソースのフットプリントを自動的に最適化して、コストを削減し、パ

                                                                Karpenter のご紹介 – オープンソースの高性能 Kubernetes Cluster Autoscaler | Amazon Web Services
                                                              • AWSでIPアドレスを制限する3つの方法

                                                                AWS上でIPアドレスを制限する場合、方法はたくさんあり、使用するサービスによって方法が変わってきます。 例えばAmazon S3であればバケットポリシー、AWS WAFであればConditionsやRulesを設定してIPアドレスを制限できますが、今回はWebシステムにアクセスできるIPアドレスを制限することをテーマにご紹介させていただきたいと思います。 セキュリティグループによるIPアドレス制限 AWSにおける代表的なIPアドレス制限の設定方法になるかと思います。 この方法はEC2やRDS、ELB等に許可するIPアドレスを指定する方法になります。 つまり、設定したIPアドレス以外からのアクセスは受け付けませんので、特定のIPアドレスからしか許可しない場合に有効です。 また、様々はプロトコルやポートに対して制限をかけることが可能です。 特徴 1つのEC2やRDS、ELBの単位で設定が可能

                                                                • AWS Well-Architected Labs :: AWS Well-Architected Labs

                                                                  Clear HistoryLicenseDocumentation LicenseLicensed under the Creative Commons Share Alike 4.0 license. Code LicenseLicensed under the Apache 2.0 and MITnoAttr License. © 2023 Amazon Web Services, Inc. or its Affiliates. All rights reserved. Licensed under the Apache License, Version 2.0 (the "License"). You may not use this file except in compliance with the License. A copy of the License is locate

                                                                  • EC2のプレイスメントグループを活用するとネットワークパフォーマンスを向上したりハードウェア障害を軽減できます | DevelopersIO

                                                                    Amazon EC2にはプレイスメントグループと言う概念があり、ネットワークパフォーマンスの向上や物理サーバ障害時の影響範囲を限定させるために、インスタンスをグループ化することができます。 今回は、3種類あるプレイスメントグループ戦略について、説明します。 3種類の戦略 プレイスメントグループにはクラスター・分散・パーティションの3種類の戦略があります。 クラスター(cluster) ※ 図は公式ドキュメントから HPC のようなワークロード向け インスタンス群を高バイセクションバンド幅セグメントに配置 ノード間通信で低レイテンシー、高スループットなネットワークパフォーマンスを実現 利用可能なインスタンスタイプに制限あり(対応インスタンス一覧)。例えば、T系インスタンスは利用不可。 AWS ParallelClusterを利用してHPCクラスターを構築している場合、設定ファイルで次の様に指

                                                                      EC2のプレイスメントグループを活用するとネットワークパフォーマンスを向上したりハードウェア障害を軽減できます | DevelopersIO
                                                                    • AWS Nitro Enclaves (分離された環境を作成し、機密性の高いデータを保護 ) | AWS

                                                                      AWS Nitro Enclaves では、高度な機密情報の保護や安全措置を向上する、分離されたコンピューティング環境を、お客様が作成することができます。これにより、Amazon EC2 インスタンスに保存する、個人が特定可能な情報 (PII) 、医療、金融、知的財産データなどに対応します。Nitro Enclaves では、EC2 インスタンスで CPU とメモリの分離を行っているのと同じ、Nitro Hypervisor テクノロジーを採用しています。 Nitro Enclaves は、最も機密性の高いデータを処理するアプリケーションにおいて、お客様が攻撃対象領域を削減するのに役立ちます。Enclaves は、重要機密を扱うアプリケーションをホストするための、強力かつ分離され、高度な強制力を持つ環境を提供します。Nitro Enclaves には、ソフトウェア用の暗号化証明書が含まれて

                                                                        AWS Nitro Enclaves (分離された環境を作成し、機密性の高いデータを保護 ) | AWS
                                                                      • Amazon Science

                                                                        Tim Kraska, who joined Amazon this summer to build the new Learned Systems research group, explains the power of “instance optimization”.

                                                                          Amazon Science
                                                                        • Amazon VPC LatticeがついにGAしたので触ってみた! - Qiita

                                                                          ついにLatticeが登場! Re:Invent 2022で発表されたインフラ抽象化の新サービス「VPC Lattice」が東京リージョン含め正式リリースされました。 VPC Latticeって何?という方は以下の記事もご覧ください。 早速使ってみた VPC Latticeは「VPCのインフラを抽象化しサービスメッシュを実現する」という画期的なサービスです。 ルートテーブルやセキュリティグループ等、難しいことを考えずにL7の世界でリソース同士を通信させることができます。 その代わりセキュリティ制御も低レイヤーではなく、IAM等を使えます。 今回は以下のような構成を作って疎通テストしてみました。 タコ足配線のようにVPC内外のリソースをバーチャルに相互接続しちゃえます。 上記リソースを作ったあと、NLB配下のEC2からVPC外のLambda関数を呼び出してみます。 簡易手順 AWSマネジメン

                                                                            Amazon VPC LatticeがついにGAしたので触ってみた! - Qiita
                                                                          • AWS と Hugging Face は生成 AI をより利用しやすくコスト効率良くするため協力を拡大します | Amazon Web Services

                                                                            Amazon Web Services ブログ AWS と Hugging Face は生成 AI をより利用しやすくコスト効率良くするため協力を拡大します AWS と Hugging Face は、生成 AI に不可欠である大規模な事前学習済みモデルの学習と推論を加速するためより協力していくことを発表します。生成 AI の用途は幅広く、文書の要約、質問への回答、コードの生成、画像の生成、エッセイや記事の作成など、さまざまなタスクを実行できます。この発表は、AWS and Hugging Face collaborate to make generative AI more accessible and cost efficient で行われ本記事は日本語訳をした記事です。 AWS は生成 AI の活用に向けて長い間イノベーションを継続してきました。Amazon は AI を使用して Al

                                                                            • 【徹底解説】Amazon EventBridgeとは?

                                                                              Amazon EventBridgeとは、『イベント』を通じて様々なアプリケーション同士を簡単に接続できるようにするサービスです。AWSのサービスや、独自のアプリケーション、SaaS(Software as a Service:サーズ)同士を接続し、イベント駆動型アプリケーションを簡単に構築・管理する環境を提供します。本記事では、Amazon EventBridgeのサービスの特徴や、活用パターンについて記載していきます。 システムの疎結合化とは? システムの疎結合化とは、システムを安定稼働させるために、システム同士のつながりを弱くする設計のことです。現在、様々なITシステムは、オープン系といい、数台~数十台のサーバが連携しあって1つのシステムを構築しています。それぞれのサーバの、様々なプログラムが複雑に連携することで、大規模なシステムの処理が成り立っています。そのような場合、1つのプログ

                                                                              • https://pages.awscloud.com/rs/112-TZM-766/images/AWS%E8%A8%AD%E8%A8%88%E3%81%AE%E3%83%98%E3%82%99%E3%82%B9%E3%83%88%E3%83%95%E3%82%9A%E3%83%A9%E3%82%AF%E3%83%86%E3%82%A3%E3%82%B9%E3%81%A6%E3%82%99%E6%9C%80%E4%BD%8E%E9%99%90%E7%9F%A5%E3%81%A3%E3%81%A6%E3%81%8A%E3%81%8F%E3%81%B8%E3%82%99%E3%81%8D10%E3%81%AE%E3%81%93%E3%81%A8_20200617_rev.pdf

                                                                                • データセンター付近が停電になるとどうなるか - orangeitems’s diary

                                                                                  台風による停電と、データセンターへの影響 先日の関東を襲った台風について、特に千葉県中心に大きな被害となっておりまだ社会インフラが復旧していない模様です。もう数日経過しており住民の方は大変な思いをされていると思います。 千葉県といえば、千葉ニュータウン中央にデータセンターがたくさん建設されていることを思い出します。 premium.toyokeizai.net 都心から電車で約50分。千葉県印西市の「千葉ニュータウン中央駅」の周辺は、広大な平野にマンションや戸建てが立ち並ぶベッドタウン。最近、その街の一角で、無機質な外観のビルがやけに目につくようになってきた。 実は、その多くはデータセンター(DC)だ。メガバンク、生命保険会社、損害保険会社、システムインテグレーター……。確認できただけでも複数の大手企業がDCを構え、さながら「DC銀座」の様相を呈している。5月には米グーグルもこの街にDCを

                                                                                    データセンター付近が停電になるとどうなるか - orangeitems’s diary