タグ AWSリソース
人気順 5 users 50 users 100 users 500 users 1000 usersECSのIaCあるある『Serviceとタスクの更新をどこでやる問題』に向き合う一例 - Nealle Developer's Blog
お疲れ様です。今年は豪雪らしくワクワクが止まらないスノーボーダーの2357giです。 AWSリソースをIaCで管理しているプロジェクトにおいて、IaCリポジトリとアプリケーションリポジトリが分かれている中で、どのようにアプリケーション用ECS ServiceのCDを実現するかは悩むところではあると思います。 そんな中で、弊社... 続きを読む
AWSリソースの命名規則を考えてみた (2024年版) | DevelopersIO
リソース名に規則性を持たせたい こんにちは、のんピ(@non____97)です。 皆さんはAWSのリソース名に規則性を持たせたいと思ったことはありますか? 私はあります。 AWSを使っている中で「命名規則を設定した方がいい」もしくは「設定しなければならない」場面があります。 利用し始めはリソース数や管理、使用するメンバ... 続きを読む
Pluralithでterraformを可視化する
きっかけ 最近、自己学習の中でterraformにてAWSリソースを構築しました。 自分でインフラ構成っぽいものは書いてみたが、いいかんじで自動生成してくれるものがないか探してみたらPluralithなるものが存在したので、使用感を確かめてみるために使ってみます。 使ってみた結果、詰まるところもあったので、メモも兼ねて... 続きを読む
マネーフォワードのインフラアーキテクチャ図
本構成のコンセプトは開発チームの自律性です。 マネーフォワードには多くのサービスと開発チームがあります。その開発チームのサイクルを、可能な限り、他チームに依存せずに進められるようにしたいです。守らなくてはいけないポイントはポリシー等で縛りつつ、開発するサービスのコンテナやAWSリソースは、Kubernetsと... 続きを読む
AWSリソースの差分比較ツールを自作したのでご覧あれ - NRIネットコムBlog
本記事は マイグレーションウィーク 6日目の記事です。 💻🖥 5日目 ▶▶ 本記事 ▶▶ 🖥💻 初めに ITの変遷と思想の変遷 新たな問題 作ってみた DARS 何と呼ぶ??? コードはこちら 機能紹介の前に 3つの機能 diff conf html バッチ編 課題 ユースケース 最後に 得られた副産物 人間は間違える 初めに こんにちは、上田です。... 続きを読む
AWS Security HubとSlackを利用して、セキュリティ状況の監視運用を効率化したお話 - Uzabase for Engineers
はじめに 初めまして!ソーシャル経済メディア「NewsPicks」SREチーム・新卒エンジニアの樋渡です。今回は「AWS Security Hub」と「Slack」を用いて、弊社で利用しているAWSリソースの監視運用を効率化したお話です。 お話の内容 年々増加するサイバー攻撃に対抗するため、セキュリティ対策は日々重要度が増してきていま... 続きを読む
AWS Shield AdvancedのTips - Qiita
仕事でAWS Shield Advancedを利用する機会があったので、備忘もかねてTipsをまとめました。 AWS Shieldについて AWSのリソースをDDoSから保護するサービスです。 AWS ShieldにはStandardタイプとAdvancedタイプがあります。 AWS Shield Standardについて 特に有効化する必要はなく、すべてのAWSリソースに標準適用されて... 続きを読む
KubernetesクラスターからAWSリソースへのアクセスを制御してくれる「IRSA」とは? - Qiita
「アクセス制御」ってややこしいですよね。 AWSでもIAMが苦手!って方多そうですが、Kubernetesの世界でもアクセス制御を知っておかないとセキュリティ事故に繋がります。 今回はそれらの合わせ技となる、AWS上でKubernetesを使う際の両プラットフォーム間でのアクセス制御の組み合わせについてのお話です。 AWS上でKube... 続きを読む
AWS × Terraform 入門 〜環境設定ベストプラクティス〜
Terraformを使用してAWSリソースを管理するにあたり最低限必要な環境設定手順をまとめました。 公式のチュートリアル等で一般的に紹介されている手順に則るとセキュリティや利便性の面で課題があります。 ここで紹介する環境設定方法はその課題を解決する私なりのベストプラクティスな環境設定になっています。 これから... 続きを読む
AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与
AWSが「IAM Roles Anywhere」発表。一時的にAWSへのアクセス権をAWSの外側にあるワークロードに付与 Amazon Web Services(AWS)は、AWSの外側にあるワークロードに対して一時的にAWSリソースへのアクセス権を付与できる「IAM Roles Anywhere」を発表しました。 : Need to give workloads outside of AWS temporary acce... 続きを読む
AWS Toolkit for VSCodeがCloud Control APIに対応し、従来Toolkit側でサポートされていなかった様々なリソースの操作が可能になりました | DevelopersIO
AWS Toolkit for VSCodeがCloud Control APIに対応し、従来Toolkit側でサポートされていなかった様々なリソースの操作が可能になりました いわさです。 AWS Toolkit for Visual Studio Code ではVisual Studio Code上でAWSリソースの操作やアプリケーションのデプロイなどを行うことが出来るVisual Studio Codeの拡張機... 続きを読む
AWSでTerraformの実行を自動化する方法 - なになれ
AWSでTerraformの実行を自動化する環境を作成しました。 github.com AWS内で閉じた形で、Terraformを使い、自動的にAWSリソースを作成する前提です。 Terraformを実行する環境はCodeBuildで用意しました。 その実現方法を紹介します。 環境作成 ディレクトリ構成 terraform-auto-apply-example直下には、自動化の環境を... 続きを読む
見落とすとAWSアカウントが停止してしまうかも。Abuse Reportを自動で即時にSlack通知 | DevelopersIO
Abuse Reportは対応を怠るとAWSアカウントが停止されてしまう可能性がある重要な通知です。 見落とさないように自動でSlackに通知を送る設定を作成しました。 オペレーション部の加藤(早)です。 Abuse Reportとは? AWSリソースをマルウェアの配布やスパム送信、その他違法行為等不正に利用していることが検知された場... 続きを読む
AWSが、AWSリソースと対話するためのブラウザベースのシェル、Cloudshellを発表
原文(投稿日:2020/12/22)へのリンク 年次のre:Inventで、AWSはAWS CloudShellと呼ばれるAWSコンソールから利用可能なLinuxターミナルを導入した。CloudShellを使用すると、顧客の組織の運用チームと開発者は、ブラウザでAWS対応のシェルプロンプトを使用してAWSリソースにアクセスできる。 多くの組織は、AWSインフラス... 続きを読む
ECSのオペレーションを劇的に簡略化するAWS Copilotが発表されました! | Developers.IO
ECSの運用において作成しなければならない膨大なAWSリソースを劇的に簡単なコマンドでまるっと作成〜運用〜管理できるコマンドラインツールCopilotの紹介です。 「いざECSの運用はじめようとしても、作らないといけないものめっちゃあるよなぁ。正直しんどい…」 ECS環境の構築って考慮が必要な項目ってものすごく多いん... 続きを読む
Amazon EC2 インスタンスに構築した環境への負荷テストを実施するには申請が必要でしょうか? | Developers.IO
困っていた内容 JMeter を使用して Amazon EC2 インスタンスに構築した環境への負荷テスト実施を予定しております。 負荷テストを実施するためには申請が必要でしょうか? どう対応すればいいの? AWSリソースへの負荷テストはAWSへの申請が必要な場合があります。 申請の要否についての詳細は テストポリシー - Amazon ... 続きを読む
AWSがわかりやすいディスカウントプランを発表 | TechCrunch Japan
リザーブドインスタンス(RIs)は、一定コストでAWSリソースを使いたい企業のために作られた仕組みだ。しかし、AWSのJeff Barr(ジェフ・バー)氏も認めているように、複雑でわかりにくい。そこで同社は、新たに「Savings Plans」を発表した。 「本日提供を開始するSavings Plansは、1年または3年の間、一定量のコンピュ... 続きを読む
[アップデート]Alexa-hostedスキルでPythonが利用できるようになりました | DevelopersIO
Alexa開発者コンソールにてスキルの作成、編集、公開が完結できる「Alexa-hostedスキル」で Python が利用できるようになりました! Alexa-hosted スキルとは 「Alexa-hostedスキル」(以下、hostedスキル)は、AlexaがホストするバックエンドのAWSリソースを利用して作成するAlexaスキルのことです。 開発者側でAWSアカ... 続きを読む
GitHub Actions(YAML)でTerraform plan/applyを自動化する - アルパカログ
GitHub Actions のワークフロー設定ファイルは、以前はHCL形式でしたが最近YAML形式に変わったようです。なので、YAMLの例がまだあまり出てきません。 個人で使っているAWSリソースをTerraform化して、GitHub Actionsで自動化したのでその方法を紹介したいと思います。 手っ取り早くworkflowファイルのサンプルだけ欲し... 続きを読む
AWSリソースの命名規則を紹介します | DevelopersIO
みなさんこんな画面を見たことありませんか?? このような状態は避けるべきです。理由は以下の通り。 各リソースの役割がわかりにくい オペレーションミスが発生しやすい リソースの削除などの判断が難しくなる 単純に見栄えが悪い そこで今回は弊社が環境を構築する際によく使う命名規則を紹介したいと思います。 新規... 続きを読む
AWSがSlackなどにシステムアラート用チャットボットを提供 | TechCrunch Japan
AmazonのクラウドコンピューティングサービスAWSは米国時間7月25日、AWS Chatbotのベータローンチを発表した。それはSlackやAmazon Chimeなどのチャンネルに忍び込んで、ユーザーのAWSリソースに問題が起きたことを伝える小さなお喋り屋さんだ。 いまどきのDevOpsチームは、たいていSlackなどのツールを使っているから、... 続きを読む
VPC LambdaからVPCエンドポイント経由でDynamoDBにアクセスしてみた | DevelopersIO
サーバーレス開発部改め、CX事業本部の佐藤です。 概要 VPC LambdaからDynamoDBにアクセスするユースケースがあったため、実際にやってみました。 VPCにあるRDSなどにアクセスする際は、VPC Lambdaにする必要があります。VPC Lambdaにした場合はLambdaのインターネットアクセスが失われるため、VPC以外のAWSリソースには... 続きを読む
これが次世代プロビジョニングツールの実力か!? PulumiでAWSリソースを作成してみた | DevelopersIO
みなさんAWSリソースはどのように作成していますか?? 私はツールに対するこだわりがないので、CloudFormationを使ったり、Terraformを使ったり、ときにはAWSコンソールをポチポチすることでリソースを作成しています。制約がなければ、その時の気分で構築方法を決めることが多いです。 と、そんな折、Pulumiなるツール... 続きを読む
AWS Fargateを使ってサーバレスでCloudFrontをMackerel監視することを検討して実際に試してみた | Developers.IO
TL;DR Mackerel を使ってAWSリソースを監視するには、ものによってはプラグインを使うと便利 ただしその場合、mackerel-agent を動作させるコンピューティングリソース(EC2 など)が必要 管理リソースを極小にするという目標の下、PoC として AWS Fargate 上で mackerel-agent を動作させてみた 現状だと、動作させるこ... 続きを読む
awspecでAWSリソースをテストする | Developers.IO
こんにちは、佐伯です。 AWSリソースの設定をマネジメントコンソールから目視確認するのはつらみがありますよね。ということで、今日はAWSリソースをテストするツール、 awspec について紹介したいと思います。 awspecとは awspecはAWSのリソース構成をServerspecのようにテストできるツールです。GitHubリポジトリは下記になります。 GitHub - k1LoW/awspe... 続きを読む