Scraps 最終更新 2026/10/02 03:40

#インフラ

@Satoshi Uematsu /

Snowflake App RuntimeがGAになったので、Public Previewからの差分を追いかけてみた(&簡単に触ってみた)

  • Snowflake App RuntimeがGAとなり、設定ファイルやデプロイ形式が大きく変更された
  • 設定ファイルがapp.yml1本に統合され、デプロイ形式が宣言型に変更。targets:で複数環境を管理可能
  • デプロイ時に省略した項目は初期値に戻るため、設定を明確に記述する必要がある

@刈谷 /

【PV連載 Vol.1】仮想化とは?ハイパーバイザーとVM・コンテナの違い

  • サーバー仮想化は物理ハードウェアとソフトウェアの構成を切り離す技術で、ハイパーバイザーが仮想的なハードウェアを提供する
  • ハイパーバイザーはType1とType2に分類され、KVMはハードウェア支援仮想化を活用し、virtioはI/Oの準仮想化を実現する
  • VMの運用は作成より難しく、リソース設計や可用性、ネットワーク構成など複数の要素を考慮する必要がある

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#76「AIに脆弱性を探させれば早いのでは」と役員に聞かれて即答できなかった私が、AIセキュリティの前提が変わった1週間を整理した話

  • OpenAIがAIモデルのサイバー能力をCriticalに認定し、防御向けに制限付きで提供する仕組みを導入した
  • ExploitBenchで100%を記録したGPT-6 Astraと、Google・Anthropicが同様の設計でモデルを配布
  • 自社のパッチ適用日数と攻撃側の準備日数の差が経営判断の鍵で、緊急パッチ所要日数を実測する必要がある

@Reo Uehara /

go.mod の ignore ディレクティブを試してみた

  • Go 1.25でgo.modにignoreディレクティブが追加され、特定のディレクトリをビルド対象から除外できる
  • モジュールルートからの相対パスや任意の深さのディレクトリを指定可能、構文エラーのあるディレクトリをビルドから除外できる
  • ビルド対象から外したいがリポジトリには残したいディレクトリを管理する際の代替手段として利用可能

@nolanlover0527 /

Docker環境をガチで軽量化するための鉄板設定まとめ

  • Docker環境を軽量化するための10の具体的な設定方法が紹介されている
  • 不要なリソースの掃除、docker statsによるボトルネック特定、ログの肥大化防止、WSL2のファイル共有方式見直し、.dockerignoreの活用、マルチステージビルド、ベースイメージの軽量化、ビルドキャッシュの活用、named volumeへの切り替え
  • named volumeへの切り替えでは既存データのバックアップとリストア確認が必要で、変更前後で性能測定を比較するべきである

@yushibats /

【OCIR】OCIのコンテナ・レジストリを使ってみた

  • OCIRにDockerイメージを登録・取得する手順を解説
  • テナンシのネームスペース、リージョンドメイン、認証トークンを用意し、docker tagとdocker pushで登録。docker pullで取得する
  • リポジトリは事前にコンソールで作成する必要があり、自動作成は設定次第でルートコンパートメントに限られる

@Nao52 /

【AWS初心者向け】インフラ構成を図解で理解しよう!ALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントを一気に学ぶ

  • AWSのインフラ構成でALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントの役割を解説
  • パブリックサブネットとプライベートサブネットの使い分け、ALBのリダイレクトとTLS終端、NAT GatewayのNAPT処理、ECSのFargateモード、RDSのマルチAZ対応、Lambdaのイベント駆動型処理
  • パブリックサブネットにALBとNAT Gatewayを配置し、プライベートサブネットにECS・Lambda・RDSを配置する設計が基本となる

@yosuke-suzuki /

【AWS IAM Identity Center】個人アカウントで一人アドミンに挑戦してみた!(IAM Identity Center編)

  • IAM Identity Centerで複数AWSアカウントへのアクセスを一元管理できる
  • 組織インスタンスでユーザー・グループを管理し、許可セット経由でアカウントにアクセス権を割り当て、SCPがIdentity Center経由でも有効
  • SCPによる制限はIdentity Center経由でも適用されるため、統制層とアクセス層を独立して構築できる

@yakumo_09 /

【AWS】Bedrock Managed Knowledge Baseの自動同期スケジューリングを試してみました

  • AWS Bedrock Managed Knowledge Baseに自動同期スケジューリング機能が追加された
  • syncScheduleで日次・週次・月次の3つの頻度を指定可能、APIで設定可能、CloudFormationやCDKは未対応
  • CloudFormationやCDKでは設定できないため、IaCで管理する場合は従来のLambda+EventBridge構成が必要

@carol0226 /

AVD・VDI・Autopilot などの Hybrid Join を即時完了!~ デバイス同期に依存しない新方式とは?

  • Microsoft Entra Kerberos を利用した Hybrid Join が即時完了可能に
  • 従来のデバイスオブジェクト同期を不要にし、Entra Connect Sync との依存関係を解消
  • Hybrid Join に Entra Connect Sync を必要としなくなるが、ユーザー同期には必要で、Cloud Sync との併用が可能

@sikeda107 /

フル Google Cloud 環境で PR ごとのプレビュー環境を構築した

  • PRごとのプレビュー環境をGoogle Cloudで構築した
  • ワイルドカード証明書とURLマスクでドメインを動的に生成し、Terraformでリソースを定義した。Cloud RunとCloud SQLを活用してリビジョンとデータベースを管理した
  • Cloud Runのリビジョン数上限に注意し、毎日深夜にクリーンナップを実施する必要がある

@takekawa tomoki /

App Service - Easy Auth を使い Azure AI Search をユーザーの権限で検索できる仕組みを作る

  • App ServiceのEasy Authでユーザーの権限でAzure AI Searchを検索できるように設定した
  • Azure AI Searchのロールベースアクセス制御とloginParametersでスコープを指定し、アクセストークンを転送する
  • Easy Authの設定でloginParametersにhttps://search.azure.com/user_impersonationを追加しないとトークンが取得できない

@hirotomotaguchi /

Microsoft Sentinelのコストを最適化(削減)する11の手法

  • Microsoft Sentinelのコストを最適化する11の手法が紹介されている
  • データ取り込みとデータ保持を主な論点とし、Data LakeティアやLog AnalyticsのBasic Logs/Auxiliary Logsへの切り替え、コミットメントティアの選定が挙げられている
  • Log AnalyticsワークスペースのテーブルプランをBasic Logs/Auxiliary Logsに切り替えると、分析ルールの対象外になるため事前に影響範囲を確認する必要がある

@Yutaka Kashiwabara /

AgentCore MemoryのFGACを実測 — Cedarでactor分離、permit合成の落とし穴はforbidで塞ぐ

  • CedarポリシーエンジンでFGACを実装すると、permitはOR的に合成されるため、越境を塞ぐ条件はforbidのunlessに書く必要がある
  • permitのwhen条件は他のpermitに影響せず、forbidのunlessで制約を強制する。Cedarの条件式でnamespaceとactorIdをJWTのclaimと比較する
  • permitのwhen条件はOR合成されるため、他のpermitの影響を受ける。forbidのunlessで制約を明示的に書くことで越境を確実に塞げる

@ntk /

[OpenTelemetry] Go のコンパイル時計装において、ctx 伝搬なしで span を紐づける仕組みについて調べた

  • OpenTelemetryのコンパイル時計装でctxを伝搬しなくてもspanを親子にできるGLSが実装されている
  • GLSはruntimeのg構造体にフィールドを追加し、spanスタックを保持する。sdk/traceのpush/popフックとtrace.SpanFromContextのreadフックで動作する
  • GLSを有効にするには_ "go.opentelemetry.io/otel/sdk/trace"のblank importが必要で、このimportがないとルールが適用されない

@Yutaka Kashiwabara /

AgentCore MemoryのGateway連携を実測 — 呼び出しは素のRESTでtarget名が第1セグメント

  • AgentCore Memoryの呼び出しは素のRESTで、パスの第1セグメントがtarget名として解決される
  • REST呼び出し形式、target名のパス解決、CedarアクションIDのURI構造
  • gateway作成時に--protocol-typeを省略する必要があり、実行ロールにコントロールプレーンAPIの権限を追加する

@Yasuhito Morimoto /

国内AIエージェント動向(2026/9/5号)

  • ベルフェイスはAgentforceで営業業務を40〜50%効率化、ワークスアプリケーションズはMCPでERP処理をAIエージェントへ開放
  • Agentforceによる営業プロセスの自動化、MCPによるERPデータと処理の直接指示可能化
  • 営業プロセス全体の再設計がAIエージェントの価値を示し、ERP処理のデータ接続と権限設計が焦点となる

@kaiton-ton /

Direct Connectについて整理する

  • Direct Connectの構成要素と設計時の考え方を整理した
  • 専用接続とホスト型接続、プライベートVIF、パブリックVIF、トランジットVIF、DXGW、VGW、TGWが主な構成要素
  • VPCの数やルーティング制御の必要性によって構成を変更する必要がある