Scraps 最終更新 2026/10/02 02:20

#インフラ

@Sarah Perez /

OpenAI、Astra需要によりプロサブスクリプションを一時停止

  • OpenAIがAstraモデルの需要増加によりプロサブスクリプションを一時停止
  • Astraモデルの需要がインフラに負荷をかけ、プロプランのサブスクリプションを停止。CodexやChatGPTの開発者向けプランは継続
  • プロプランのサブスクリプションが一時停止され、他のプランは利用可能。需要が続く限り、再開のタイミングは未定

@Russell Brandom /

AIエージェントが公共サービスに大量の申請をもたらす

  • AIエージェントが公共サービスへの申請を急増させている
  • ChatGPTやClaudeなどのAIツールが申請プロセスを簡素化し、英国や米国の公的機関で申請数が倍増した。行政負担の軽減と新たなサービス設計の機会が生じている
  • 申請数の急増は行政の対応力に課題をもたらし、AIに適応した新しいサービス設計が求められている

@Tim Fernholz /

Maven Robotics wants to steal your robot deployment deal

  • Maven Roboticsはロボットの導入で競合を打ち勝ち、産業用の自律的な作業を実現した
  • ロボットはワーケルベースで移動し、2本のアームで30kgを扱える。産業用の作業フローに特化し、ワーケル管理システムと連携する
  • ロボットの運用にはリアルタイムデータの収集と再訓練が不可欠で、産業現場の実情に即した設計が重要

@dev-hasegawa /

GitOpsのマルチクラスタ運用にRancher Fleetを選ぶ理由|Argo CD比較とAI時代の設計

  • Fleetはマルチクラスタ運用でArgo CDやFluxに比べてコスト・性能・セキュリティで優位
  • Fleetは軽量なランタイムでcontroller側のスロットリング可能、マシン可読なリソース境界、エージェントの権限最小化を実現
  • pollingIntervalの段階的な設定で性能を最適化し、WaitAppliedデッドロックを回避するためのfleet.yamlの事前調整が必要

@iStone /

microCMSの開発環境:開発に集中できる環境をDev Containerやmiseで整える

  • microCMSではDev Containerとmiseを活用して開発環境を統一管理している
  • Dev Containerでコンテナイメージを配布し、miseでツールバージョン・タスク・環境変数を管理、OpenTofuとTerragruntでインフラをコード化
  • ツールバージョンを統一することで環境構築の手間を減らし、CI/CDと連携したセキュリティ対策を実施している

@songchong /

AIエージェントにファイルを消される・課金が止まらない・秘密鍵が漏れる|暴走の原理と4層の対策を調べてみた

  • AIエージェントが暴走する技術的メカニズムと4層の物理防壁が提示される
  • 副作用の不可逆性、命令とデータの混ざり、過剰な権限と間接プロンプトインジェクション、サンドボックスと人間の承認
  • エージェント導入時にサンドボックス隔離と人間の承認ステップを必ず実施する

@Kou /

「知らないと損する!S3コストを55%削減するストレージクラスの罠と使い分け」~【aws】今週の人気記事TOP5(2026/09/06)

  • S3ストレージクラスをフォルダごとに使い分けることでコストを55%削減した事例が紹介される
  • Intelligent-Tieringの監視コストとGlacier IRの使い分け、移行時のリクエストコストの見積もりが具体的に説明される
  • アクセス頻度に応じたストレージクラス選択がコスト削減の鍵で、過度な自動化に注意が必要

@sikeda107 /

頑張りすぎない Google Cloud IAM 設計:フォルダ・グループ・PAM で始める権限管理

  • Google Cloudの権限管理をフォルダ・グループ・PAMで簡略化する設計を提案
  • フォルダごとにGoogleグループを作成し、Terraformでメンバーを管理。PAMでロールを付与し、常時付与するIAMロールを限定する
  • 常時付与するロールは組織・フォルダレベルで最小限にし、データ本体の読み取りはPAMで制限する

@takumi_security /

2ヶ月運用したハニーポットのログを集計してみた。

  • ハニーポットの運用ログを59日間集計した結果を公開した
  • SSH・telnetエミュレートのCowrie、プロトコル認証収集のHeralding、WebハニーポットのWebbaitを構築。攻撃プロトコルやIPアドレス、ID/パスワード、ファイル種類をランキングで公開
  • 攻撃の傾向を把握するためのデータとして、プロトコルやIPの国別、使用されたID/パスワードの頻度、ダウンロードされたファイルの種類が参考になる

@Bikash Koley /

Google、フィンランドに130億ユーロを投資してAIインフラを強化

  • Googleがフィンランドに130億ユーロを投資してAIインフラを強化
  • データセンター建設、クリーンエネルギープロジェクト、地域雇用支援、教育プログラム
  • フィンランドの経済に37,000人規模の雇用をもたらし、2027-2028年の建設期間中に年間36億ユーロのGDP貢献が見込まれる

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#77 「AWSとAzureの間って、結局インターネット経由ですよね?」とお客様に聞かれて詰まった私が、マルチクラウド相互接続の新サービスを調べ直した話

  • AWSとAzureが直接接続できるマネージドサービスが公開された
  • AWS Interconnect – multicloudとAzure Multicloud Interconnectで数クリックで接続可能、帯域はプレビューで1Gbps、SLAなし
  • 日本リージョンは対応外で、実際の通信経路を確認する必要がある

@iboy /

VM の構成管理を自動化したい! Azure のマシンの構成を Azure Policy で適用してみた

  • Azure Policyとマシンの構成を組み合わせてサブスクリプション全体のVM構成を自動適用する方法を紹介
  • ポリシー定義のJSON作成とAssignmentの代わりにポリシーを登録し、マネージドIDでパッケージにアクセスする
  • VMにGuest Configuration拡張機能とマネージドIDを有効化し、ストレージアクセス権を事前に設定する必要がある

@まっすー /

プロダクトに Langfuseを入れた話 ─ LLM 運用を“見える化”するまで

  • LLM運用の可視化にLangfuseを導入し、出力品質やコスト、プロンプト改善を定量的に管理できるようになった
  • traceの観測とプロンプト管理、評価用データセットとExperiment機能を統合したLLMOpsツール、プロジェクト単位での分離による権限・コストの管理
  • プロダクト系と社内エージェント系を同じプロジェクトに含めるとコストの切り分けやAPIキーの権限分離が複雑になるため、役割ごとにプロジェクトを分けることで運用を簡素化した