並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 589件

新着順 人気順

logの検索結果41 - 80 件 / 589件

  • 全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog

    2022年6月23日、尼崎市は業務委託先企業の関係社員が個人情報を含むUSBメモリを紛失したことを公表しました。紛失したUSBメモリには同市全市民の住民基本台帳の情報等が含まれていました。ここでは関連する情報をまとめます。 データ更新作業で持ち出したUSBメモリ紛失 紛失したのは尼崎市から業務委託を受けたBIPROGYがデータ移管作業のためとして持ち出していたUSBメモリ2つ(1つはバックアップ用)。 BIPROGYは尼崎市から住民税非課税世帯等に対する臨時給付金支給事務を受託。給付金に関して自身が対象になるのか等の市民からの問合せにBIPROGYのコールセンターで応じるため、データの更新を行う必要があった。BIPROGYのコールセンターでのデータ更新作業はBIPROGY社員2人と協力会社社員1人、別の協力会社(アイフロント)の委託先社員1人が対応していた。 物理的な運搬を行った理由として

      全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog
    • あなたはmerge派?rebase派?綺麗なGitログで実感したメリット - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」

      BIGLOBEの開発現場の様子や、developブランチにrebaseで綺麗なコミット履歴を作る方法をご紹介します。 はじめまして! GitHubを中心に仕事がまわる開発現場 Git logが綺麗だとバグが起こりにくい? developブランチを綺麗に保つGit操作(マージ編) 1. そのまま気にせずdevelopにマージする。 2. 最新のdevelopをfeature/Bブランチに取り込んでからdevelopにマージする 3. 最新のdevelopにrebaseしてからマージする リベース コワクナイョ 最後に はじめまして! 基盤本部(開発部門)の江角です。 2021年8月にSIerからBIGLOBEに転職し、半年が経過しました。 転職期間中はもちろんコロナ禍で、カジュアル面談も面接も全てオンラインでした(多分今もそうだと思います)。 入社日当日は出社しましたが、入社してから半年の

        あなたはmerge派?rebase派?綺麗なGitログで実感したメリット - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」
      • S3のコストを大幅に削減した話 - Gunosy Tech Blog

        広告技術部のUTです。 最近はカービィディスカバリーをゆっくりやってます 概要 過去の失敗 どうやったか 仕組み 結果 まとめ 概要 昨今ではデータドリブンな意思決定を重視する企業がどんどん増えており、データを活用することにより事業成長へのインパクトを出そうとしています。 データを事業へと活用するためには、蓄積されるデータを分析するために保管しておく必要があります。 弊社も創業時からデータを蓄積し事業に活用することに力を入れてきた企業の一つであり、日々大量のログが収集されています。 またAWSアカウントを複数運用していますが、一番データ量の多い広告アカウントのS3にはペタバイトレベルのデータが保管されています。 普段何気なく使っているデータレイクとしてのS3ですが、少量であれば無視できるくらい小さいので、コストを気にせず使っておられる方も多いのではないでしょうか? そのようなS3でも巨大な

          S3のコストを大幅に削減した話 - Gunosy Tech Blog
        • AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ

          エージェンシー事業でリードアプリケーションエンジニアを行なっている大窄 直樹 (おおさこ)です. AWSのログ, サーバーのログってたくさん種類があって難しいですよね... 同じようなログがたくさんあるので, 何を取れば良いのかとか どのくらいの期間保持すれば良いのかとか またその後の, ログの実装や, 分析方法する方法も難しいですよね... 今回AWSに構築した商用アプリケーションのログを整備する機会があったので, このことについて書こうかなと思います. 概要 本題に入る前の準備 今回ログ実装するアーキテクチャ ログに関する法令 ログの取得箇所 設計 保管するログの決定 インフラのログ OSのログ アプリケーションのログ ログの保管 保管場所について 保管期間について バケット構造 アプリケーション, OSのログの転送 実装 アプリケーション, OSのログをfluentbitを用いてS3

            AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ
          • ファイル書き込みをするプログラムで気をつけた方がよいこと | IIJ Engineers Blog

            この記事について この記事では、ファイルに書き込みを行うプログラムを実装する時の注意点について説明します。 ファイル書き込みは、プログラミングにおいて比較的よく利用される機能でありながら、実装時に注意していないと、システムクラッシュ(意図しない電源の喪失や OS のクラッシュ等)後にファイル上のデータが整合性を失う可能性、平たく言えば、データが破損する場合があります。 今回の主な内容はトランザクションに関連する事柄で、ご存知の方からすると当たり前と思われることだと思われますが、執筆者がプログラミングの勉強を始めて以降知らない期間が長かったことと、他にもご存知ない方がある程度いらっしゃるのではないかと思ったため、このように記事にさせていただきました。 また、ここで説明する注意点は、クラッシュ後にデータの整合性が重要でない場合は、気を付ける必要がないものであることを先に書いておきます。 先にこ

              ファイル書き込みをするプログラムで気をつけた方がよいこと | IIJ Engineers Blog
            • 個人的AWS ログ管理のベースライン - mazyu36の日記

              AWSのログ管理についてはいくつか考えるポイントがあると思います。 どのログを保存するか。 CloudWatch Logs(以下CW Logsと記載)とS3のどちらに保存するか、もしくは両方に保存するか などなど。 システムの特性によるところも多いかと思いますが、自分の中でのログ管理のベースラインが定まりつつあるので、頭の整理がてらまとめます。 自分の中での大まかな方針としては以下です。 S3に保存できるものは基本S3に保存する。 以下の場合は、CW Logsに保存する。必要に応じてS3に転送する。 アラームを出したい場合 さっとCW Logs Insightでログを確認したい場合 CW Logs に出さざるを得ない場合 全体像としては以下になります。 なおあくまで個人的な経験に基づくものなので、実際にはシステムの特性を踏まえて方針の決定が必要かと思います。 またこれは必要、これは不要など

                個人的AWS ログ管理のベースライン - mazyu36の日記
              • バージョン管理ツールのGitでよく使用するコマンドを1ページにまとめた便利なチートシート -GitSheet

                GitSheet Gitでよく使用するコマンドをまとめたチートシートは、こちら。 サイトでは「Copy」ボタンをクリックすると、コマンドがコピーできます。 GitSheet チートシートの作成者に許諾を頂いたので、各説明を意訳しました。 Gitのブランチ操作 git branch すべてのローカルブランチを一覧表示します。 git branch -a リモートおよびローカルブランチを一覧表示します。 git checkout -b branch_name ローカルブランチを作成し、切り替えます。 git checkout branch_name 既存のブランチに切り替えます。 git push origin branch_name ブランチをリモートにプッシュします。 git branch -m new_name 現在のブランチの名前を変更します。 git branch -d branch

                  バージョン管理ツールのGitでよく使用するコマンドを1ページにまとめた便利なチートシート -GitSheet
                • モデリングはキラキラ技術より地味だが役に立つ / modeling-over-shiny-tech

                  # Event データモデリングとデータ基盤の構築・運用 (第14回ちゅらコラボ)CARTA HOLDINGS x ちゅらデータ 合同イベント https://churadata.connpass.com/event/254417/ ぼくのかんがえる最高のレポーティング基盤 https://speakerdeck.com/pei0804/hokufalsekankaeruzui-gao-falserehoteinkuji-pan-at-awsdeshi-jian-analytics-modernization ディメンションモデリングモデリング https://zenn.dev/pei0804/articles/dimensional-modeling スタースキーマ https://zenn.dev/pei0804/articles/star-schema-design コンフォ

                    モデリングはキラキラ技術より地味だが役に立つ / modeling-over-shiny-tech
                  • [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った

                    [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った URLを文字列結合で組み立てると色々問題が起きやすいので、それを避けるためにURL APIやURLSearchParams APIでURLを組み立てるパターンをまとめたチートシートを作りました。 azu/url-cheatsheet: URL manipulation cheatsheet for JavaScript URLにユーザーが入力した文字列を含めるときはencodeURIComponentでエスケープする URLはプレーンな文字列ではなく構造化された文字列(文字の並びに意味がある文字列)として扱わないと、さまざまな問題を抱えやすいです。 たとえば、次のように文字列結合でURLを組み立てるとパストラバーサルの問題があります。 name に ../../adminのような文字列が

                      [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った
                    • 東大生集団わいせつ事件の犯人たち、執行猶予のその後 - wezzy|ウェジー

                      2016年5月、東京大学の学生と院生ら5人が、東京・豊島区のマンション一室で女子大学生Aさんの体を無理やり触るなどして、強制わいせつや暴行などの罪で逮捕された。この『東大わいせつ事件』では学部生2名と院生1名が起訴され、同年秋、東京地裁でいずれも執行猶予付き有罪判決を受けている。彼らは女性との出会いや性行為を目的としたインカレサークル『東大誕生日研究会』を運営していた仲間であった。 事件は池袋にある居酒屋での飲み会ののち、巣鴨のマンションに移動してから起こった。逮捕当時、工学部システム創成学科の4年生だった松見謙佑は、現場となった部屋でAさんの衣服を剥ぎ取り全裸にしたうえ、隠部にドライヤーの熱風を当てる、肛門を箸でつつくなどの行為や、その上にまたがり接吻する、ラーメンを食べて熱い汁をAさんの胸元に落とすなどの暴行を加えた。判決は懲役2年、執行猶予4年。 同じく当時工学部システム創成学科の4

                        東大生集団わいせつ事件の犯人たち、執行猶予のその後 - wezzy|ウェジー
                      • 「オープンソース」は壊れている

                        christine.websiteのブログより。 または: お金を払わない限り、有用なソフトウェアを書かないのか? 最近、重要なJavaエコシステム・パッケージに大きな脆弱性が見つかりました。この脆弱性が完全に兵器化されると、攻撃者はLDAPサーバから取得した任意のコードを実行するよう、Javaサーバを強制することができます。 <マラ> もしこれがニュースで、あなたがJavaショップで働いているなら、残念ですが、あなたには2、3日が待っています。 私は、これが「オープンソース」ソフトウェアの主要なエコシステム問題の全ての完璧な縮図だと考えています。log4j2が、この問題の最悪のシナリオの1つの完璧な例であると思うので、このすべてについていくつか考えを持っています。この問題に関与したすべての人が、現実世界の問題に対する完全に妥当な解決策のためにこれらすべてを行ったことは完全に合理的であり、

                          「オープンソース」は壊れている
                        • コンテナ運用におけるログ基盤設計のベストプラクティス - Qiita

                          課題 数年前と比較すると、GKEやECSを始めとするコンテナ実行環境でのアプリケーション運用を行うサービスはかなり増えてきた印象があります。 コンテナを運用する上では、アプリケーションのイベントを追跡する上でログをどう扱うかが課題になります。今までのように古いログを定期的にローテートして別のストレージに転送するといった手法はクラウドネイティブなアーキテクチャには最適とは言えません。 アプリケーション開発の方法論として、Twelve Factor App ではログをイベントストリームとして扱うためのガイドラインが示されていますが、近年のWebアプリケーションではシステムを疎結合に連携するマイクロサービスという考え方が主流になりつつあります。 アプリケーションログはサービスごとにフォーマットを整形した上で、ログ収集サービスに配送。必要に応じてリアルタイム分析や異常データの通知、そしてデータの可

                            コンテナ運用におけるログ基盤設計のベストプラクティス - Qiita
                          • COCOA接触通知を詳細分析できる「COCOAログjp」

                            ・cocoaアプリを開く ・「陽性登録者との接触結果を確認」押す ・「情報を保存」押す ・「コピー」を選ぶ ・コピーされたログを↑フォームに貼り付け ・分析結果が表示される。(サンプル)

                              COCOA接触通知を詳細分析できる「COCOAログjp」
                            • Webアプリケーションのログに関するいくつかの考察 - Hatena Developer Blog

                              こんにちは、はてなでWebアプリケーションエンジニアをやっている id:polamjag です。 最近のはてなでは、若手エンジニアを中心として、いろいろな技術を見つめ直すワーキンググループをやっています。先日、id:onk も「デプロイ今昔」という記事を書きましたが、このエントリーはそのシリーズの続きで、ワーキンググループの「ログ」の回で議論したこと・話題になったことをまとめました。 Web開発におけるログを見つめ直す ログを4つの目的で分類する 目的ごとに求められる取り扱いの要求水準 いまどきのログフォーマットについて まとめ:どう実装するかを模索していく Web開発におけるログを見つめ直す Webサービス(Webアプリケーション)の運用には、多種多様なログがついてまわります。多くのミドルウェアは何もしなくてもそれなりの量のログを出力しますし、クラウド上のマネージドサービスも然りです。行

                                Webアプリケーションのログに関するいくつかの考察 - Hatena Developer Blog
                              • マスクしないと飛行機は乗れないの? 降ろされた男性、ピーチ機上で経験した一部始終を語る | 47NEWS

                                Published 2020/09/16 07:30 (JST) Updated 2020/10/02 17:15 (JST) 新型コロナウイルスの流行拡大で、今や生活のあらゆる場面で必須となっているマスク。その着用を発端としたトラブルが原因で、北海道の釧路空港から関西空港に向かうピーチ・アビエーション機が新潟空港に臨時着陸する異例の事態が起きた。機上で一体何が起きていたのか。客室乗務員への威圧的行為があったとして降ろされた、首都圏在住の30代男性が実名や職業などを明かさないことを条件にリモートでのインタビューに応じ、一部始終を語った。(共同通信=助川尭史) ―なぜマスクを着用しないのでしょうか。 身体的な理由で長時間マスクをするのが難しく、普段からしていません。具体的な病名を明らかにしないのは「その症状なら着けられるだろう」という暗黙の強制につながってしまうからです。他人の病状にどうこう

                                  マスクしないと飛行機は乗れないの? 降ろされた男性、ピーチ機上で経験した一部始終を語る | 47NEWS
                                • 「家族全員、死ぬかも…」衝突炎上したJAL機 恐怖と混乱の5時間…乗り合わせた本紙社員が振り返る|日刊ゲンダイDIGITAL

                                  「家族全員、死ぬかもな…」 爆発と炎上を見た時、頭をよぎった。 【写真】この記事の関連写真を見る(10枚) 2024年1月2日、新千歳空港発羽田行きの日本航空516便が着陸直後に海上保安庁の航空機と衝突、炎上した。この便に乗り合わせた本紙カメラマンが壮絶な体験を振り返る。 ◇  ◇  ◇ 実家の札幌に家族で帰省していた筆者は、妻と3歳の長男、9カ月の次男に義母、兄夫妻の7人で516便に搭乗した。 私の席は28列のB席。兄が窓側のA席に座っていた。窓から左側のジェットエンジンが真横に見える席だ。 着陸態勢に入ったので何気なく窓の外を眺めていると、17時50分頃、着陸すると同時に「ドン!!!」という鈍い音とともにエンジンが爆発、火の手があがった。その瞬間はなぜか悲鳴はさほどあがらなかった。私を含め一瞬、何が起こったのかわからなかったのだと思う。しかし、直後に窓の外のエンジンが異常な燃え方をして

                                    「家族全員、死ぬかも…」衝突炎上したJAL機 恐怖と混乱の5時間…乗り合わせた本紙社員が振り返る|日刊ゲンダイDIGITAL
                                  • setTimeout を完璧に理解する

                                    setTimeout は、指定された時間以降に指定されたコードを実行する JavaScript の API です。ブラウザでも Node.js でも広く使われているのですが、実装はまちまちで、色々と特殊な条件も多く、挙動を完璧に理解している人は少ないと思います。この記事では、そんな setTimeout を可能な限り深堀りしてみようと思います。 先に書いておきますが、ものすごくニッチで細かい話ばかり並びます。突然私が、ただ純粋に setTimeout について調べたくなったので、その結果をまとめただけのものです。普通に開発している人には必要のない情報が多くなるでしょう。この記事は基礎から setTimeout を学ぼう、という方には全然向かないと思います。 また、JavaScript のイベントループについてある程度理解していることを前提とします。その詳しい理解には、@PADAone さん

                                    • マネージャーに全てを決められたくない vs マネージャーには答えを持っていてほしい問題について - yo-log

                                      Engineering Manager Advent Calendar 2023 7日目の記事です。 結論ファーストで書きます マネージャーは答えを持っていません。 大事なことなのでもう一度言います。 持っていません。 この問題ってそもそもなに? 細かくみてみましょう。 マネージャーに全てを決められたくない マネージャーがHowまで決めてくるケースや、現場チームが決めたHowに対して口出ししてくるようなケースにおいて発生する事象です。 ものによってはWhyやWhatまで現場で考えたいんだ、というケースもあるかもしれません。 「私考える人、あなた作業する人」を越えて、プロダクトマネジメントがあたりまえになるチームを明日から実現していく方法/product management rsgt2023 - Speaker Deck こちらのスライドにあるような「私考える人」的な動きになっているマネー

                                        マネージャーに全てを決められたくない vs マネージャーには答えを持っていてほしい問題について - yo-log
                                      • 日航機で預かったペット2件救出できず…乗客「見舞金と預け荷物弁済金は10万円ずつ」

                                        【読売新聞】 東京・羽田空港の滑走路上で日本航空と海上保安庁の航空機が衝突した死傷事故で、日本航空は、事故機に搭乗していた乗客への見舞金などについて、「一人一人に対応しており、個別の金額については回答を控えたい」としている。ある乗客

                                          日航機で預かったペット2件救出できず…乗客「見舞金と預け荷物弁済金は10万円ずつ」
                                        • JavaScriptでconsole.logを使用してませんか?

                                          はじめに Webフロントエンド開発の学習において、多くの人がまず最初にconsole.logの使い方を学びます。 console.logはデバッグの際に非常に便利なツールですが、JavaScriptにはこれ以外にも多彩なデバッグ機能が存在します。 通常のconsole.logだけでなく、さまざまなconsoleのメソッドを活用することで、デバッグ作業をより効率的に、かつ迅速に進めることができます。 console.log ブラウザの開発者ツールやNode.jsのコンソール上に、渡された引数を表示します

                                            JavaScriptでconsole.logを使用してませんか?
                                          • 運用出来るWebアプリケーションの作り方

                                            はじめに 先日、下記のようなツイートを見つけて、そういえば趣味で個人開発してたときには然程気にしてなかったけど、仕事で運用するようになって先輩たちから学んだり自分で身につけたチップスってちょこちょこあるよねー、とふと思ったので、Webアプリケーション開発に関わるものをいくつかまとめてみました。 特に体系的/網羅的という程でもないですし、最近はFWや色々な仕組みでカバーされてるものも多いですが備忘録として。 Tips 機械が読めるログを作る これは割と重要なのですが、ログは人間が読むものではなく機械が読むものです。それはZabbixだったりDatadogだったりSplunkだったりgrep/awkだったりツールは何でも良いのですが、古の時代はさておき現代ではログは機械が読めることが最重要です。 まず大前提として構造化されている必要があります。言うまでもないですが「フリーフォーマット」のログの

                                              運用出来るWebアプリケーションの作り方
                                            • 10人死亡の陸自ヘリ事故、正常なエンジン切って墜落か 防衛省調査:朝日新聞デジタル

                                              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                10人死亡の陸自ヘリ事故、正常なエンジン切って墜落か 防衛省調査:朝日新聞デジタル
                                              • 「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス

                                                「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス:新連載「リモートワーク時代のライフハック術」(1/2 ページ) 新型コロナウイルスの影響もあって、2020年は多くの現場で初めてリモートワークが導入された年になりました。 みなさんの中にも、これまで必要を感じなかったテレビ会議用のWebカメラを急きょ導入したり、慣れないZoomの操作に戸惑ったりした人もいることと思います。 リモートワークならではの困難にぶつかった人も多いはずです。対面なら円滑に進む会話や連絡がぎごちなくなり、どうすればリモートでも成果を出し、それをアピールできるのかを悩んでいる人もいるでしょう。 そこで、ちょっとマニアックなWebサービスやガジェットを使ってリモートワークを快適にする「リモートワークのライフハック」について何回かに分けてご紹介したいと思います。 今回はリモートワーク

                                                  「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス
                                                • PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」

                                                  PCを使っていると、過去の操作内容やブラウザで閲覧していた情報を思い出したくなるタイミングが頻繁に発生します。そんな時に役立ちそうなPC操作記録アプリ「Windrecorder」がオープンソースで開発されています。 GitHub - yuka-friends/Windrecorder: Windrecorder is a memory search app by records everything on your screen in small size, to let you rewind what you have seen, query through OCR text or image description, and get activity statistics. https://github.com/yuka-friends/Windrecorder I made an o

                                                    PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」
                                                  • 会社でサボりが発覚し、腹を立てた上司が在宅勤務全員のログを調べさせた→隠れ残業が多すぎて数十万円残業代を出すはめに

                                                    ちむ子👶4y@おうち英語 @chimwo_chimko 中抜けと勤怠管理が話題ですが、知り合いの会社でおサボりが発覚して腹を立てた上司が在宅勤務時の全員のログを調べろ!!と漁ったら申告してない残業がザクザク出てきて次の月に数十万円追加で残業代払わなきゃいけなくなったらしくて、多分サボるより隠れて仕事してる人の方が多いと思うんだよな。 2022-04-17 22:34:30

                                                      会社でサボりが発覚し、腹を立てた上司が在宅勤務全員のログを調べさせた→隠れ残業が多すぎて数十万円残業代を出すはめに
                                                    • Log4jで話題になったWAFの回避/難読化とは何か

                                                      はじめに 2021年12月に発見されたLog4jのCVE-2021-44228は、稀に見るレベル、まさに超弩級の脆弱性となっています。今回、私はTwitterを主な足がかりとして情報収集を行いましたが、(英語・日本語どちらにおいても)かなりWAFそのものが話題になっていることに驚きました。ある人は「WAFが早速対応してくれたから安心だ!」と叫び、別の人は「WAFを回避できる難読化の方法が見つかった。WAFは役に立たない!」と主張する。さらにはGitHubに「WAFを回避できるペイロード(攻撃文字列)一覧」がアップロードされ、それについて「Scutumではこのパターンも止まりますか?」と問い合わせが来るなど、かなりWAFでの防御とその回避方法について注目が集まりました。 実はWAFにおいては、「回避(EvasionあるいはBypass)」との戦いは永遠のテーマです。これは今回Log4jの件で

                                                        Log4jで話題になったWAFの回避/難読化とは何か
                                                      • データ収集の基本と「JapanTaxi」アプリにおける実践例

                                                        データ収集の基本として、データソース毎に典型的なデータ収集方法を整理して説明しています。またJapanTaxiアプリにおいてどのように実践しているかを説明しています。Read less

                                                          データ収集の基本と「JapanTaxi」アプリにおける実践例
                                                        • 「もうさばき切れない」アクセスが激増したECプラットフォームにおける負荷対策 - BASEプロダクトチームブログ

                                                          はじめに CTOの川口 (id:dmnlk) です。 5月にオンラインmeetupをさせて頂きその中で「具体的な負荷対策に関しては開発ブログで!」と言っていた件ですが気づいたらもう9月になりかけていました。 コロナ禍においてネットショップ作成サービス「BASE」の利用者様が急増しました。 www.nikkei.com 5 月には 100 万ショップを超えるショップオーナー様にご利用していただいております。 今まで EC 事業を行っていなかった飲食店様や様々な業種の方が利用をはじめていただき、ショップオーナー様も購入者様共に短期の見通しでは想定をしていないアクセスが発生しました。 その途中でシステムとして対応しきれない面もあり、アクセス負荷によるサービスの不安定を招き皆様にはご不便や販売時間を変更していただくお願いなどをしてしまい大変申し訳ありませんでした。 現在では安定しておりますが、その

                                                            「もうさばき切れない」アクセスが激増したECプラットフォームにおける負荷対策 - BASEプロダクトチームブログ
                                                          • 30億のデバイスで任意コードが実行できちゃうJava - Qiita

                                                            免責事項 こちらの記事で紹介する内容は、教育目的または脆弱性について仕組みを理解し周知、啓発を行うためだけに作成しております。 ぜったいに、悪用しないでください。 記載されているコードを実行した場合に発生した損害には一切責任を負いません。 理解される方のみ下にスクロールしてください。 経緯 2021/12/9にて、超有名なログ出力ライブラリであるlog4jの第2世代で任意コードが実行可能であると報告されました。 Apache Log4j2 jndi RCE#apache #rcehttps://t.co/ZDmc7S9WW7 pic.twitter.com/CdSlSCytaD — p0rz9 (@P0rZ9) December 9, 2021 ※上記は特定の文字列をログ出力させることで、ペイントツール(draw.exe)を実行している Minecraft(Java版)のチャット機能にてこ

                                                              30億のデバイスで任意コードが実行できちゃうJava - Qiita
                                                            • お前らのコミットは汚い - Qiita

                                                              お前らのXXXXは<ネガティブな形容詞>シリーズ で失礼します。 日頃gitをお使いの皆様におかれましては、キレイなコミットを心がけていらっしゃいますでしょうか。 私も心がけてはいますが、なかなか難しいものがあります。 参考までにこちら、最近業務で書いたプルリクエストのコミットログです。 控えめに言って汚いと思われたかと思います。 ではキレイなコミットの例を。 プルリクエストというのは、やはり先達の方に見ていただいてご指摘いただこうというものですから、 当然コミットハッシュもゾロ目等でキレイにするというのがマナーです。 では今回はこのキレイなコミットをどうやって作るのか、という話を書きます (ショート)コミットハッシュ コミットハッシュとは、gitのコミットごとに生成される、40桁の[0-9a-f]からなる文字列です。 お手元のリポジトリ上で git log --format=%H を叩く

                                                                お前らのコミットは汚い - Qiita
                                                              • 鬼怒川の決壊に耐えた「奇跡の白い家」は、その後どうなったのか - keigoman’s diary 注文住宅物語

                                                                平成27年9月10日、集中豪雨によって 茨城県鬼怒川の堤防が決壊しました。 共同通信社HPより この濁流に巻き込まれた一軒の家がありました。 建物に残された、妻と2人の子ども。 その家のご主人が堤防の決壊を知り、 あわてて帰宅しようとした時には、すでに 家には近づけないような状況だったといいます。 ご主人は電話で、家族に対して、 「救助が来るまで家にいなさい」 と伝えたそうです。 東日本大震災をきっかけに、 地震や災害に強い家を…と 考えて建てた自分の家を、 もはや信じるしかないという状況です。 やがて救助のヘリが来て、 ご家族は助け出されました。 この災害で、濁流の中にあってただ一軒、 流されることなく耐えた家が話題となりました。 「奇跡の白い家」などと呼ばれ、 ヘーベルハウスの頑丈さが、 改めて知れ渡った出来事でした。 ただ耐えただけではありません。 住人と一緒に上流から流されてきた家

                                                                  鬼怒川の決壊に耐えた「奇跡の白い家」は、その後どうなったのか - keigoman’s diary 注文住宅物語
                                                                • Modern Data Stack / モダンデータスタックというトレンドについて - satoshihirose.log

                                                                  はじめに Modern Data Stack ? Modern Data Stack の特徴やメリット、関連するトレンド データインフラのクラウドサービス化 / Data infrastructure as a service データ連携サービスの発展 ELT! ELT! ELT! Reverse ETL テンプレート化された SQL and YAML などによるデータの管理 セマンティックレイヤーの凋落と Headless BI 計算フレームワーク (Computation Frameworks) 分析プロセスの民主化、データガバナンスとデータメッシュの試み プロダクト組み込み用データサービス リアルタイム Analytics Engineer の登場 各社ファウンダーが考える Modern Data Stack さいごに Further Readings はじめに Modern Dat

                                                                    Modern Data Stack / モダンデータスタックというトレンドについて - satoshihirose.log
                                                                  • 「荷物取り出す人、取り乱す人いなかった」「脱出後はCA指示で10人ずつ手つなぎ円陣」乗客男性が当時の様子語る

                                                                    【読売新聞】 東京・羽田空港の滑走路上で日本航空と海上保安庁の航空機が衝突した死傷事故で、札幌市内の実家から東京都三鷹市の自宅に戻る途中に日航機に乗り合わせた会社役員の男性(63)が、当時の様子を語った。 日航機は2日午後4時15分

                                                                      「荷物取り出す人、取り乱す人いなかった」「脱出後はCA指示で10人ずつ手つなぎ円陣」乗客男性が当時の様子語る
                                                                    • JavaScriptの小技集 - Qiita

                                                                      はじめに 初投稿です。 知ってたら便利になる小技が無かったのでまとめました。 「小技が知りたい...だけど検索しても出てこない...!」 そういう時に役立ちます。 比較的古いバージョンのJSでは一部の小技が使えないかもしれません。 随時追加予定です。他に小技をご存じの方はコメント欄にGO。 おことわり この記事は、あくまで"こんなやり方もあるよ"と紹介しているだけなので、何でもかんでもこれらの小技を使うと、かえってコードの可読性を下げる可能性があります。コードサイズと可読性を天秤にかけてどちらが良いかを都度確認しましょう。 記事内の間違った部分の指摘等はこの記事のコメントや編集リクエストでして下さい。 当方コードゴルファーなので、バイト数短縮小技も入れていることをご了承ください(一応該当する節には*をつけています)。 配列 配列の重複した値を削除1 const meta = ["foo",

                                                                        JavaScriptの小技集 - Qiita
                                                                      • ラブタイツキャンペーンについて、電話してみた。|わかば

                                                                        11月2日はタイツの日。 そんなタイツの日にちなんで、大手企業のアツギ株式会社が#ラブタイツ(ラブタイツキャンペーン)を開催。 十余名の人気作家が参加し、大きな話題を呼んだ。主に、悪い意味で。 アツギ株式会社の主力商品は、「ストッキング・タイツ・インナーウェア」とのこと。男性用の展開もあるが、メインの購買層は女性客。Twitterのアカウントを管理していた担当者も女性であることから、「着用者の目線」での企画かと思いきや、蓋を開けてみれば「着用者を眺める側の目線」の企画だったという、何とも場違いなものが出てきたから驚いた。 タイツの日のラブタイツで炎上して消されたイラスト魚拓まとめ(https://ins-magazine.net/より引用) このnoteを書いている11月4日時点で、既にアツギ株式会社によるお詫びとご報告(PDF)が上がり、公式アカウントからもアナウンスがなされている。 ア

                                                                          ラブタイツキャンペーンについて、電話してみた。|わかば
                                                                        • Log4jの脆弱性対策としてAWS WAFのマネージドルールに「Log4JRCE」が追加されました | DevelopersIO

                                                                          AWSチームのすずきです。 2021年12月11日、 AWS の Managed Ruleとして提供されている AWSManagedRulesKnownBadInputsRuleSetに新しい保護ルール「Log4JRCE」が追加されました。 Apache Log4j2 Issue (CVE-2021-44228) Log4j の脆弱性(CVE-2021-44228)対策として、AWS WAFの有効性を確かめる機会がありましたので、紹介させていただきます。 AWS Managed Rule Known bad inputs 新しいルール 「Log4JRCE」 が追加されました。 試してみた WAF(ACLs)設定 AWSManagedRulesKnownBadInputsRuleSet のみ設定した WebACLを用意しました。 BadInputsRuleSetのバージョンはデフォルト、検証

                                                                            Log4jの脆弱性対策としてAWS WAFのマネージドルールに「Log4JRCE」が追加されました | DevelopersIO
                                                                          • AWSでログ集約システムを構築する

                                                                            トラストバンクのパブリテック事業でPdM兼エンジニアとして自治体向けSaaS企画開発運用。JAWS初心者支部とLWTTの運営。AWS Samurai2019。興味:AWS/Python/kintone/SaaS/Cloudflare/

                                                                              AWSでログ集約システムを構築する
                                                                            • JavaScript クイズ解説: NaN === NaN の結果はどうなる?

                                                                              先日、このようなツイートを書きました。 久しぶりの JavaScript クイズ。 JavaScript において NaN === NaN の結果は次のうちどれになるでしょうか? — Takuo Kihira (@tkihira) September 7, 2021 答えは 4 の「状況によって上記以外もありうる」です。でも、2 や 3 を選んだ方も、もはや正解だといって差し支えないと思います。 解説が長くなったので、ブログ記事にまとめました。 そもそも NaN とは NaN は “Not a Number” を意味する数値です。数値なのに「Not a Number」というのは違和感があるかもしれませんが、数値表現することが出来ない状態を保持するために便宜的に用意された数値、というようなものです。 NaN は、浮動小数点演算において数値では表現出来ない計算をしようとすると登場します。例えば

                                                                              • AWSのログ管理ベストプラクティス

                                                                                Justtechtalk #9でお話した資料になります!

                                                                                  AWSのログ管理ベストプラクティス
                                                                                • AWSに集まったログをどう分析するか NTTドコモのエンジニアが教えるサーバーレスなログ分析基盤

                                                                                  ログ分析勉強会では、「ログ分析」に関わるすべての技術、事例、知見を共有し、日々の業務に役立てられる情報交換ができる場所を目的として活動。初のオンライン開催となった今回、NTTドコモサービスイノベーション部の千田拓矢氏が、AWS純正サーバーレスなログ分析基盤を構築する方法を解説しました。関連資料はこちら。 AWSのサーバーレスサービスでセキュリティのログ分析 千田拓矢氏:それでは始めたいと思います。AWSのサーバーレスサービスでセキュリティのログ分析をしようという話です。 簡単に自己紹介します。千田と申します。NTTドコモのサービスイノベーション部というR&Dの部署に所属していて、5年目社員です。 基本的に普段の業務では、クラウド、AWS、GCP、Azureのセキュリティに関わる仕事をしています。機械学習もちょっとわかるくらいに勉強していて、その関連でFPGAとかGPUみたいなハードウェアの

                                                                                    AWSに集まったログをどう分析するか NTTドコモのエンジニアが教えるサーバーレスなログ分析基盤