タグ

awsに関するhiroomiのブックマーク (164)

  • トヨタの社用車クラウドで情報漏えい 過去プロダクトのAWSアクセスキー無効化忘れ


    216Booking Car25000 Amazon Web Services S3AWSAWS使 202010202422 IP
    トヨタの社用車クラウドで情報漏えい 過去プロダクトのAWSアクセスキー無効化忘れ
    hiroomi
    hiroomi 2024/02/19
    ”開発にあたり、委託先企業が過去のプロダクト開発に使っていたAWS保存領域を利用したが、別プロダクト用に設定していたAWSアクセスキーを無効化や消去していなかった”なぜ使いまわすんだろう
  • クラスメソッドがAWSの権限設定で作業ミス、顧客アカウントが操作不能に

    2023年12月、システム開発を手掛けるクラスメソッドでトラブルが発生した。同社が運用管理を代行する顧客アカウントが操作不能になるというものだ。原因は権限設定の作業ミスで、ある顧客の要望に特例対応する中で発生した。同社は再発防止策をまとめ、2024年2月に対策を終えた。ユーザー企業はベンダーの運用体制にも気を配る必要がありそうだ。 「お客様のビジネスに多大な影響を及ぼした可能性があることを深く認識しており、心よりおわび申し上げます」――。 2023年12月5日、システム開発を手掛けるクラスメソッドでトラブルが発生した。同社が運用管理を代行する顧客アカウントの一部でAWS(アマゾン・ウェブ・サービス)のリソースに対する各種操作ができなくなったのだ。影響を受けたのは、AWSの導入から運用保守までを一貫して支援するクラスメソッドのサービス「クラスメソッドメンバーズ」のユーザー。同社は影響を受けた

    クラスメソッドがAWSの権限設定で作業ミス、顧客アカウントが操作不能に
    hiroomi
    hiroomi 2024/02/16
  • IBM化したAWSジャパン その2つの意味


    AWSIBMIBM使IBMIBM IBM AWSIBMIBMITAWSIBM調   IBM
    IBM化したAWSジャパン その2つの意味
    hiroomi
    hiroomi 2023/06/29
    ”Tシャツのエンジニアがテクノロジーを語るのではなく、スーツ姿のビジネスパーソンがパートナーシップや施策を語る会社になったよねという皮肉でもある。”
  • AWSコスト最適化の勘所のまとめ - Qiita

    0.THE FRUGAL ARCHITECT (倹約的なアーキテクト) 2023年11月下旬に開催された re:Invent 2023 のキーノートにおいて、Amazon CTO のワーナー・ヴォゲルス氏が「THE FRUGAL ARCHITECT (倹約的なアーキテクト)」という考え方をお話されました。 とても刺さる内容となっており、今後私なりの解釈を整理して記事化してみたいと考えています。 1. はじめに 近年、様々な企業や組織でAWSの利用が広まってきましたが、AWS活用をしていく中で適切なコスト管理は欠かせません。 適切なコスト管理ができていないと、予想外の箇所でコストが発生し、それに気づかないまま無駄な費用が 長期間にわたって発生し続ける恐れ があります。そのため現時点でどのくらいの費用がかかっているのかを正確に把握し、それを分析して最適化する必要があります。 2.主要なポイント

    AWSコスト最適化の勘所のまとめ - Qiita
    hiroomi
    hiroomi 2023/05/22
  • 50過ぎのオッサンが、5ヶ月間勉強しまくってAWS CLF,SAA,SAPに合格するまでの日記 - Qiita


     AWS()AWS5(CLF)-(SAA) - (SAP)AWS()
    50過ぎのオッサンが、5ヶ月間勉強しまくってAWS CLF,SAA,SAPに合格するまでの日記 - Qiita
  • AWS SESで信頼性の高いメール送信(SPF, DKIM, DMARC) with Terraform - 電気ひつじ牧場


    SESTerraform使  MAIL FROM FROM SPF(Sender Policy Framework) DKIM(DomainKeys Identified Mail) DMARC SES SES DKIM DMARC with DKIM DMARC with SPF   3RFC SPF(Sender Policy Framework) DKIM(DomainKeys Identified Mail) DMARC(Domain-based Message Authentication, Reporting, and
    AWS SESで信頼性の高いメール送信(SPF, DKIM, DMARC) with Terraform - 電気ひつじ牧場
  • AWS Outposts(AWS サービスをオンプレミス環境で実行)| AWS


    AWS  AWS Outposts 1AWS  Outposts 使 AWS 1U  2U Outposts  42U Outposts  AWS Outposts 使 AWS  AWS 使
    AWS Outposts(AWS サービスをオンプレミス環境で実行)| AWS
    hiroomi
    hiroomi 2021/12/14
    “低レイテンシー”“ローカルデータ(ロケーション、処理)”“レガシー”
  • AWSで大規模障害が発生しAmazonの荷物配達にも影響

    クラウドコンピューティングサービス・AWS(Amazon Web Services)で、日時間2021年12月8日(水)午前2時30分過ぎから大規模な障害が発生し、多くの方面に影響が発生しました。Amazonによると、これは複数のネットワーク機器に起因するものだとのことです。 AWS Service Health Dashboard - Dec 7, 2021 PST https://status.aws.amazon.com/ Amazon Web Services outage causes issues at Disney+, Netflix, Coinbase https://www.cnbc.com/2021/12/07/amazon-web-services-outage-causes-issues-at-disney-netflix-coinbase.html An Ama

    AWSで大規模障害が発生しAmazonの荷物配達にも影響
    hiroomi
    hiroomi 2021/12/08
    “US-EAST-1リージョンの複数のAWS APIで問題が発生”
  • [速報]米NASDAQ、取引市場をAWS上へ段階的に移行。2022年から開始すると発表。AWS re:Invent 2021


    NASDAQAWS2022AWS re:Invent 2021 Nasdaq2022Nasdaq MRXAWSAWSAWS re:Invent 2021Nasdaq Nasdaq2018Amazon S3Amazon RedshiftAWS AWSAWS AWS Outposts 
    [速報]米NASDAQ、取引市場をAWS上へ段階的に移行。2022年から開始すると発表。AWS re:Invent 2021
    hiroomi
    hiroomi 2021/12/01
  • セブン&アイ、AWSをグループ共通のクラウド基盤に “サイロ化”解消でデータ活用加速


    1130AWS  Amazon S3Amazon Simple Storage Service Ama
    セブン&アイ、AWSをグループ共通のクラウド基盤に “サイロ化”解消でデータ活用加速
    hiroomi
    hiroomi 2021/12/01
    “グループ各社が各種システムを別々に開発・運用していたが、システムを統一することでセキュリティの強化やデータ活用の加速につなげる”
  • DMMはAWS“から”オンプレミス“に”切り替える サーバーとネットワークのコストから見直す適切な環境選び


    DMM. comITDMM meetup #31 DMMITSREWebRTCAWS AWS SREWebRTCAWS 20205WebRTC AWS
    DMMはAWS“から”オンプレミス“に”切り替える サーバーとネットワークのコストから見直す適切な環境選び
    hiroomi
    hiroomi 2021/10/29
  • AWS アカウントを横断して SSH ポート全開放を検知・修復する仕組みを導入した話 | BLOG - DeNA Engineering

    はじめに こんにちは、IT 基盤部ネットワークグループの尾留川です。 普段は、DeNA グループ全体のネットワークの管理、運用等を行っています。 今回は、社内全ての AWS アカウントのセキュリティグループにおいて、 SSH(TCP/22) ポートの全開放を検知し、ルールの自動削除を行うような仕組みを導入したので、ご紹介します。 導入の背景 社内で利用している AWS アカウントの総数は約 300 程度あり、これらのアカウントで SSH ポートの全開放を人の手で検知、対応することは困難でした。 元々、社内では Public IP を持つインスタンスに対して、一定時間毎にインターネット経由で SSH を試行し、SSH ポートが外部に開放されていないかを検知する仕組みが存在していましたが、以下のような問題点がありました。 インスタンスの数が膨大なため、 SSH の試行に時間を要する 開放検知後

    AWS アカウントを横断して SSH ポート全開放を検知・修復する仕組みを導入した話 | BLOG - DeNA Engineering
    hiroomi
    hiroomi 2021/10/29
  • AWSでサードパーティーの仮想ルーターが活躍する理由とは?


    AWS45   2021925Amazon Web ServicesAWS使11AWS 
    AWSでサードパーティーの仮想ルーターが活躍する理由とは?
    hiroomi
    hiroomi 2021/10/26
    “Wavelengthで使えるVPNをAWSは提供していないので、VPNを使おうとした場合、ユーザーが用意する必要がある。”
  • よくある質問 - AWS Wavelength | AWS

    AWS Wavelength とは何ですか? AWS Wavelength では、高い帯域幅と超低レイテンシーを備えた 5G ネットワークと AWS のコンピューティングおよびストレージサービスが組み合わされています。それにより、デベロッパーが新しい種類の、革新的なアプリケーションを構築できるようにしています。Wavelength Zones は、米国の Verizon、日の KDDI、韓国の SK Telecom、英国とドイツの Vodafone、カナダの Bell と提携して一般に公開されています。 Wavelength Zone とは何ですか? Wavelength Zone は、5G ネットワークのエッジにある電気通信事業者のデータセンター内に AWS のコンピューティングサービスとストレージサービスを組み込んだ AWS のインフラストラクチャのデプロイです。このため、モバイル事

    よくある質問 - AWS Wavelength | AWS
    hiroomi
    hiroomi 2021/10/26
    “高い帯域幅と超低レイテンシーを備えた 5G ネットワークと AWS のコンピューティングおよびストレージサービスが組み合わされています。”
  • ローコード開発ツール「AWS Step Functions」が大幅拡充、200以上のAWSサービスを組み合わせたクラウドアプリ開発が容易に

    ローコード開発ツール「AWS Step Functions」が大幅拡充、200以上のAWSサービスを組み合わせたクラウドアプリ開発が容易に Amazon Web Services(AWS)は、同社のクラウドサービスとして提供しているローコード開発ツール「AWS Step Functions」で、200以上のAWSのサービスを新たにサポートしたことを発表しました。 ICYMI: AWS Step Functions expanded the number of supported AWS services from 17 to over 200, and AWS API Actions from 46 to over 9,000! https://t.co/Azq1LlAt3u — AWS Developers (@awsdevelopers) October 11, 2021 これまではA

    ローコード開発ツール「AWS Step Functions」が大幅拡充、200以上のAWSサービスを組み合わせたクラウドアプリ開発が容易に
    hiroomi
    hiroomi 2021/10/18
    “ステートマシンは、AWS Step Functions固有の記述言語であるJSONベースのコード「Amazon States Language」(ASL)で記述されます。”
  • AWSアカウントを作ったら最初にやるべきこと 〜2021年版〜 #devio2021 | DevelopersIO


     AWS CloudTrail CloudTrail AWS    [YouTube] AWS CloudTrail CloudTrail Insights   S3  CloudWatch LogsS3  Athena  Athena  CloudTrail 
    AWSアカウントを作ったら最初にやるべきこと 〜2021年版〜 #devio2021 | DevelopersIO
    hiroomi
    hiroomi 2021/10/14
  • 【AWS Black Belt Online Seminar】CON110 なぜ今コンテナなのか

    新規サービスの8割近くがコンテナやサーバレスで構築されていることをご存知でしょうか?コンテナが選ばれる理由を説明します。(6分)

    【AWS Black Belt Online Seminar】CON110 なぜ今コンテナなのか
    hiroomi
    hiroomi 2021/10/05
  • AWS の予想請求額をモニタリングする請求アラームの作成 - Amazon CloudWatch


    Amazon CloudWatch 使  AWS 使 AWS  CloudWatch 1  () 使 AWS  AWS  使使  ALARM 
    hiroomi
    hiroomi 2021/10/03
  • アプリケーション開発者は Amazon ECS あるいは Kubernetes をどこまで知るべきか #AWSDevDay / You build it, you run it

    Talked at AWS Dev Day Online Japan 2021. - 動画: https://youtu.be/I7mMQshlpcs - イベントページ: https://aws.amazon.com/jp/about-aws/events/2021/devday - Proposal: https://github.com/aws-events/aws-dev-day-online-japan-2021-cfp/issues/16

    アプリケーション開発者は Amazon ECS あるいは Kubernetes をどこまで知るべきか #AWSDevDay / You build it, you run it
    hiroomi
    hiroomi 2021/09/30
  • 【図解/AWS】インターネットGWとNAT-GWの違い〜各メリット、パブリックサブネットとは〜

    インターネットゲートウェイとはインターネット GW は Static NAT を行います。つまり、パブリック IP を割り当てられた EC2 インスタンス等は、プライベート IP とパブリック IP が 1 対 1 で変換されます。 Static NAT の場合、NAT テーブルには通信前から「プライベート IP とパブリック IP の変換ルール」が定義されていますので、EC2 から始まる通信であっても、インターネットのクライアントから始まる通信であっても、IP は変換され、通信が可能です。 なのでインターネット GW の使い道は主に「インターネットからのアクセス」と「インターネットへのアクセス」の両方を実現することです。 インターネット GW は VPC に配置します。そしてインターネット GW を使いたい EC2 インスタンスは、「デフォルトルート 0.0.0.0/0 のターゲット」と

    【図解/AWS】インターネットGWとNAT-GWの違い〜各メリット、パブリックサブネットとは〜