タグ

関連タグで絞り込む (229)

タグの絞り込みを解除

*infraに関するsh19910711のブックマーク (2,126)

  • OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog


    202471OpenSSH CVE-2024-6387 Qualyssshd  OpenSSHsshd glibcLinuxQualysPoC
    OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog
    sh19910711
    sh19910711 2024/07/02
    "Amazon Linux 2023に影響あり。7/1時点で修正中 / 「LoginGraceTime」(ログイン試行の接続時間)の設定値を0(タイムアウトを無効)にすることでCVE-2024-6387の影響を軽減"
  • IaCにおけるテスト考察 / Tests in IaC

    @2024-06-24 さくらインターネット IaC 社内勉強会 LT

    IaCにおけるテスト考察 / Tests in IaC
    sh19910711
    sh19910711 2024/06/27
    "宣言的コードの実行保証はツール側 / IaCのUnitテストはコストと見合っているか / IaC本ではApplication Codeのテストピラミッドとは異なりDeclaration Codeのテストはダイヤモンドモデルになるだろうと書いてある"
  • 順序性の担保とスループットはトレードオフだという話

    この記事について AWS SQSからメッセージを受けとって処理するLambdaを書いているときに、 標準キューだから順序保証されてないな、じゃあ順序バラバラできても捌けるように処理を書かないと! → ... → あれ???意外とこれ難しくない??? と思った経験、皆さんにもあるのではないでしょうか。 この記事では、筆者が上記のような壁にぶつかったときに「順序を保つってなんでそんなに難しいんだろう?」「保てないならどうやってそれに耐えうるようにすればいいんだろう?」と色々考察した結果を書いていきたいと思います。 使用する環境・バージョン 2024/6/22時点で提供されている機能に基づき考察 読者に要求する前提知識 AWSのSQS, SNS, Kinesis Data Streamがどういうサービスなのかは既知という前提のもとで書きました 順序セマンティクスとは 順序セマンティクスとは「イベ

    順序性の担保とスループットはトレードオフだという話
    sh19910711
    sh19910711 2024/06/27
    "ほぼランダムにばらつくようなことはなく、なるべくA→Bになるようにベストエフォートでの挙動が提供されていることが多い / 「順序を担保できるのは同じ場所にあるもののみ」という性質がある"
  • Cloudless Computingの論文紹介

    さくらインターネット社内IaC勉強会 LT

    Cloudless Computingの論文紹介
    sh19910711
    sh19910711 2024/06/27
    "IaC: 言語や概念の学習曲線が急 + Non-IaC→IaCが困難 / 既存のIaCの構造に対して、クラウドレベルとIaCの抽象レベルに大きなギャップ / Cloudless: LLMによるIaCプログラム合成 + 意味論に基づく型システム"
  • 従来の IAM ユーザー棚卸し手法は IAM Identity Center で管理するユーザーにも通用するのか確認してみた | DevelopersIO


     IAM  IAM Identity Center  使 IAM  AWS IAM Identity Center n  4IAM Identity Center   AWS Config  IAM Access Advisor IAM Access Analyzer 使  AWS IAM Identity Center  AWS IAM Identity Center AWS 
    従来の IAM ユーザー棚卸し手法は IAM Identity Center で管理するユーザーにも通用するのか確認してみた | DevelopersIO
    sh19910711
    sh19910711 2024/06/26
    "従来の IAM 管理ユーザー棚卸し手法は、IAM Identity Center 管理ユーザーに適用できない / IAM Identity Center 管理ユーザーの未使用アカウント検出には、現状 CloudTrail のログ分析が最も有効"
  • JenkinsをIaCにより管理・運用する - decadence

    はじめに JenkinsをIaCで管理する Jenkins体の起動から初期設定 Jenkins Configuration as Code pluginによる設定管理 認証・認可の設定 Jobの定義 〆 Jenkinsの管理をIaC(Infrastructure as Code)に載せることで、運用コストの削減・不正な操作についての耐性・知見の共有といった様々な恩恵が受けられる。 具体的には以下のようなツールを使うことについて、この記事では述べようと思う。 Jenkins初期設定についてはdockerなどで管理を行う Jenkinsの設定管理をConfiguration as Code Pluginにより管理をする 認証設定についてはsaml pluginを、認可設定についてはrole-strategy pluginによりRBAC管理を行う JenkinsのJobについては、job-ds

    JenkinsをIaCにより管理・運用する - decadence
    sh19910711
    sh19910711 2024/06/26
    "JCasC: Jenkinsの全ての設定について1つのyamlで管理 / 認証にはsaml pluginなどで他のIdPに委譲 + 全てのサービスに対してSingle Sign On出来る状態を目指し、人の管理はIdP側で全て行うべき" 2022
  • ネットワーク運用自動化のはじめかた

    明日からはじめるネットワーク運用自動化 / Let's get started Network Automation from Tomorrow!

    ネットワーク運用自動化のはじめかた
    sh19910711
    sh19910711 2024/06/26
    "何を作り何を作らないかを決める / どの工程は機械に任せ、どの工程は人が判断/実施すべきか / 「誰が使うか」を明らかにする / 「1つのことを確実に完了する小さいツール」を目指す" 2018
  • 成り立ちから押さえるSRE

    2022-09-09 ENECHANGE Tech Talk (社内勉強会)

    成り立ちから押さえるSRE
    sh19910711
    sh19910711 2024/06/26
    "エラーバジェット: 信頼性の目標が99.9%なら0.1%のエラーは許容できる + この0.1%をエラーの予算とみなす / 学びがなければインシデントが繰り返される + 非難は問題を隠蔽する文化を醸成する" 2022
  • AWS Configの外部リソース(GitLab)に対するカスタムルール構築をTerraformで自動化する - Qiita


     AWS Config2 AWS   AWSTerraform AWS Config AWS SDK for Python (Boto3)   AWS mvn packagecfn package cfn initmycustomnamespace-testing-wordpress.json
    AWS Configの外部リソース(GitLab)に対するカスタムルール構築をTerraformで自動化する - Qiita
    sh19910711
    sh19910711 2024/06/26
    "GitLabの全ブランチの保護状態を確認し、mainブランチのマージ権限を持っているのがMaintainerのみになっているかチェック / カスタムリソースはAWS公式の開発者ガイドを参考にしながら作成"
  • Next.js × Convex × Clerkで認証付きフルスタックアプリをラクに開発する


     Next.js × Convex × Clerk  Convex  Clerk   GitHub  Convex  Convex Firebase  Firebase  Clerk  Clerk Clerk  Convex  Next.js NextAuth 
    Next.js × Convex × Clerkで認証付きフルスタックアプリをラクに開発する
    sh19910711
    sh19910711 2024/06/25
    "認証付きのフルスタックアプリを爆速で開発する / Convex: Firebase のようなバックエンドアプリケーションプラットフォーム + リアルタイムデータベースやファイルストレージなど / Clerk: 認証にまつわる Hooks や UI を提供"
  • AWS を使ったシステムのテスト方針 #jawsug #jawsug_niigataken #nds60

    第60回 長岡IT技術者勉強会資料

    AWS を使ったシステムのテスト方針 #jawsug #jawsug_niigataken #nds60
    sh19910711
    sh19910711 2024/06/25
    "責務を分ければユニットテストもしやすくなる + 何でもやろうとしない / 外部サービスを意識する箇所は無理にテストしない + SDKを使う箇所を局所化 / SQS: 複数回メッセージが取れても大丈夫なように設計" 2019
  • Amazon SageMakerでマネージドなMLflowが使用できるようになりました | DevelopersIO


      (nokomoro3) Amazon SageMakerMLflow使  Amazon SageMaker now offers a fully managed MLflow Capability - AWS  Announcing the general availability of fully managed MLflow on Amazon SageMaker | AWS News Blog Manage machine learning experiments using Amazon SageMaker with MLflow - Amazon SageMaker  Machine Learning Service
    Amazon SageMakerでマネージドなMLflowが使用できるようになりました | DevelopersIO
    sh19910711
    sh19910711 2024/06/23
    "SageMaker Studio: ApplicationsのところにMLflowが追加 / デフォルトではMLflowのTracking ServerのサイズはSmall、MLflowのバージョンは 2.13.2 、ロールはドメインの実行ロールが使われる"
  • Vertex AI Vector Search でレコメンド機能を作って本番サービスに投入した話 | TrustHub テックブログ

    トラストハブ AI チームの中村です。 今年の1月頃に、弊社(トラストハブ)が提供する「Clove オリパ」というサービスで商品(オリパ)のレコメンド機能[1]を実装しました。いわゆる「この商品を買った人はこんな商品も買っています」機能で、商品購入後に類似の商品をユーザーに推薦することで、ユーザーの購買意欲を促進させるのが目的です。 レコメンド機能の裏側で動いているのがベクトル検索です。Clove オリパでは、ユーザーの過去の購買履歴をもとに商品(オリパ)をベクトル空間に埋め込み、そのベクトルの近さによって商品(オリパ)の類似度を測っています。 Clove オリパの類似商品レコメンド機能 この記事では、ベクトル検索の基概念からはじめ、Google Cloud Platform が提供するベクトル検索サービス Vertex AI Vector Search について、その特徴などを詳しく解

    Vertex AI Vector Search でレコメンド機能を作って本番サービスに投入した話 | TrustHub テックブログ
    sh19910711
    sh19910711 2024/06/22
    "似たようなアイテムばかりをレコメンドすると、ユーザーが飽きてしまうことは容易に想像できる / per_crowding_attribute_num_neighbors = 3 を設定すると、検索結果で返ってくる同じ色の靴を3足以下に抑え"
  • AWS構成図から CloudFormationとパラメータシートを 自動生成するシステムを作ってみた

    sh19910711
    sh19910711 2024/06/22
    "Claudeはエンジニアの仕事をどこまで奪えるのか / CFn ValidateTemplate APIを用いてテンプレートにエラーがないか確認 + バリデーション結果が正常となるまでテンプレートをClaudeでレビューさせる / 70-80%くらいの完成度"
  • OpenTelemetryのBufferingとRetryについて


    OpenTelemetryTraceCollectorSideCar 調 RetryBuffering使OpenTelemetry SDK OpenTelemetrySDKTracelogstrace idspan id trace idspan idTraceLog TracerProviderTracerAPI
    OpenTelemetryのBufferingとRetryについて
    sh19910711
    sh19910711 2024/06/22
    "データロストを防ぐ方法としては、RetryとBufferingがよく使われる / OpenTelemetryではどのように実装されているか / そもそもOpenTelemetryはSamplingがあり、すべてのデータを送信するようにはなってはいない事が多い"
  • Serverless Frameworkの有償化に伴いAWS CDKとAWS SAMへの移行について検討してみた | DevelopersIO


    Credits serverless.yml region,stage,service stageCredits serviceCredit region, stageprod, stg, dev, user1, user2servicexxx, yyy2x5x220Credits Serverless Dashboard使50,0001Credit
    Serverless Frameworkの有償化に伴いAWS CDKとAWS SAMへの移行について検討してみた | DevelopersIO
    sh19910711
    sh19910711 2024/06/22
    "2023年の10月にServerless FrameworkがV.4から有料化されることが発表 / サブスクリプションはServerless Framework DashboardまたはAWSマーケットプレイスから購入可能 / Serverless Frameworkに慣れている人はAWS SAMもすぐに書ける"
  • Serverless Framework ユーザーが CDK に引っ越しして感じたハードルについて言語化してみる

    AWS CDK Conference Japan 2023 の登壇スライドです https://jawsug-cdk.connpass.com/event/278205/ ## スライド内で紹介した記事 [1] AWS Cloud Development Kit (AWS CDK) v2 - …

    Serverless Framework ユーザーが CDK に引っ越しして感じたハードルについて言語化してみる
    sh19910711
    sh19910711 2024/06/22
    "目的に合致するクラスやメソッドの存在にたどり着くのが大変 / Javaの手習いしたときの感覚と同じ + やりたいことに対して登場人物(class)が多く / CDK: デプロイ周辺の権限設計思想が秀逸" 2023
  • 個人アカウントでも AWS Organizations と IAM Identity Center を使う a.k.a. 古の AWS アカウントにかけられた東京リージョン az-a の呪いからの脱出 - blog.ayakumo.net

    アカウント温故知新と東京リージョン az-a の呪い 昔話になりますが、私は個人の AWS アカウントを 東京リージョンが利用可能になった 2011年 に作成しました。それ以降 EC2 をはじめとして散発的に AWS リソースを使用してきましたが、時代とともに古いアカウントならではの制限事項が目につくようになってきました。 制限事項の中で最も大きいのが 古い AWS アカウントでは東京リージョンのアベイラビリティゾーン a が使用できない という問題です。AWS CDK しかり、Cfn しかり、何かのハンズオンしかり、基的に新しめの(?) AWS アカウントを想定しており、その度に「他の人のアカウントではうまくいくが自分のアカウントだとエラーになってしまう」ケースが「稀ではなくよくある」事態となっていました。 こういった経緯を含め、アカウント管理の体制を一新して AWS Organiza

    個人アカウントでも AWS Organizations と IAM Identity Center を使う a.k.a. 古の AWS アカウントにかけられた東京リージョン az-a の呪いからの脱出 - blog.ayakumo.net
    sh19910711
    sh19910711 2024/06/22
    "個人の AWS アカウントを 東京リージョンが利用可能になった 2011年 に作成 / 古いアカウントならではの制限事項 + 他の人のアカウントではうまくいくが自分のアカウントだとエラーになってしまう"
  • ネットワーク運用自動化こと始め

    [Interop Tokyo 2018 ジュニパーネットワークス社ブース 登壇資料] ネットワーク運用自動化こと始め ▼デモ動画はこちら▼ https://youtu.be/-V3PlUmXgEA 概要:単純作業が多い割りにミスの許されないNW運用業務。少しずつでも自動化を進めて効率化を促進しませんか?今回はAnsibleというツールを用いた自動化方法をデモを交えてご紹介します。

    ネットワーク運用自動化こと始め
    sh19910711
    sh19910711 2024/06/22
    "ネットワーク運用: 単純作業が多い + 大量の機器に同じ設定 + ミスは許されない / なんでもかんでも自動化すればいいわけではない / リスクや効果を見極める必要がある + 実際に体験してみないと見極められない" 2018
  • BigQueryでデータセットを再作成することなくリージョン変更する


     Miotava BigQuery  USAsiaJOIN BigQuery ""   BigQuery
    BigQueryでデータセットを再作成することなくリージョン変更する
    sh19910711
    sh19910711 2024/06/22
    "異なるリージョンにあるデータセット間ではテーブルのJOINができない / BigQuery: クロスリージョンデータセットレプリケーション機能を使うことでデータセットの再作成なしに簡単に切り替え"