@Satoshi Uematsu / 24日前 Snowflake App RuntimeがGAになったので、Public Previewからの差分を追いかけてみた(&簡単に触ってみた) Snowflake App RuntimeがGAとなり、設定ファイルやデプロイ形式が大きく変更された設定ファイルがapp.yml1本に統合され、デプロイ形式が宣言型に変更。targets:で複数環境を管理可能デプロイ時に省略した項目は初期値に戻るため、設定を明確に記述する必要がある #クラウド#DevOps・CI/CD#インフラ
@sikeda107 / 24日前 GAS をやめて Slackワークフローを Cloud Run に移行した話 GASの権限切れでSlackワークフローをCloud Runに移行したSlack Workflow BuilderのカスタムステップとCloud Runを連携、Pub/Subにメッセージを送信、Secret Managerとサービスアカウントの設定が必要Cloud Runのデプロイで--ingress=allと--no-invoker-iam-checkを指定しないとリクエストが通らない #クラウド#DevOps・CI/CD#インフラ
@chihiro0940 / 24日前 IAP×Identity Platformでセキュアな認証基盤をサクッと構築する Google CloudのIAPとIdentity Platformを組み合わせてWebアプリの認証基盤を構築したIAPで外部ID認証を、Identity Platformでユーザー管理を実装し、Cloud ArmorでIP制限を適用ログイン画面のアクセス制限をCloud RunとLoad Balancerの設定で実現する必要がある #クラウド#インフラ#セキュリティ
@刈谷 / 24日前 【PV連載 Vol.1】仮想化とは?ハイパーバイザーとVM・コンテナの違い サーバー仮想化は物理ハードウェアとソフトウェアの構成を切り離す技術で、ハイパーバイザーが仮想的なハードウェアを提供するハイパーバイザーはType1とType2に分類され、KVMはハードウェア支援仮想化を活用し、virtioはI/Oの準仮想化を実現するVMの運用は作成より難しく、リソース設計や可用性、ネットワーク構成など複数の要素を考慮する必要がある #バックエンド#クラウド#インフラ
@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) / 24日前 #76「AIに脆弱性を探させれば早いのでは」と役員に聞かれて即答できなかった私が、AIセキュリティの前提が変わった1週間を整理した話 OpenAIがAIモデルのサイバー能力をCriticalに認定し、防御向けに制限付きで提供する仕組みを導入したExploitBenchで100%を記録したGPT-6 Astraと、Google・Anthropicが同様の設計でモデルを配布自社のパッチ適用日数と攻撃側の準備日数の差が経営判断の鍵で、緊急パッチ所要日数を実測する必要がある #AIエージェント#セキュリティ#インフラ
@Reo Uehara / 24日前 go.mod の ignore ディレクティブを試してみた Go 1.25でgo.modにignoreディレクティブが追加され、特定のディレクトリをビルド対象から除外できるモジュールルートからの相対パスや任意の深さのディレクトリを指定可能、構文エラーのあるディレクトリをビルドから除外できるビルド対象から外したいがリポジトリには残したいディレクトリを管理する際の代替手段として利用可能 #バックエンド#DevOps・CI/CD#インフラ
@nolanlover0527 / 24日前 Docker環境をガチで軽量化するための鉄板設定まとめ Docker環境を軽量化するための10の具体的な設定方法が紹介されている不要なリソースの掃除、docker statsによるボトルネック特定、ログの肥大化防止、WSL2のファイル共有方式見直し、.dockerignoreの活用、マルチステージビルド、ベースイメージの軽量化、ビルドキャッシュの活用、named volumeへの切り替えnamed volumeへの切り替えでは既存データのバックアップとリストア確認が必要で、変更前後で性能測定を比較するべきである #DevOps・CI/CD#クラウド#インフラ
@yushibats / 24日前 【OCIR】OCIのコンテナ・レジストリを使ってみた OCIRにDockerイメージを登録・取得する手順を解説テナンシのネームスペース、リージョンドメイン、認証トークンを用意し、docker tagとdocker pushで登録。docker pullで取得するリポジトリは事前にコンソールで作成する必要があり、自動作成は設定次第でルートコンパートメントに限られる #クラウド#DevOps・CI/CD#インフラ
@Nao52 / 24日前 【AWS初心者向け】インフラ構成を図解で理解しよう!ALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントを一気に学ぶ AWSのインフラ構成でALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントの役割を解説パブリックサブネットとプライベートサブネットの使い分け、ALBのリダイレクトとTLS終端、NAT GatewayのNAPT処理、ECSのFargateモード、RDSのマルチAZ対応、Lambdaのイベント駆動型処理パブリックサブネットにALBとNAT Gatewayを配置し、プライベートサブネットにECS・Lambda・RDSを配置する設計が基本となる #クラウド#インフラ#DevOps・CI/CD
@yosuke-suzuki / 25日前 【AWS IAM Identity Center】個人アカウントで一人アドミンに挑戦してみた!(IAM Identity Center編) IAM Identity Centerで複数AWSアカウントへのアクセスを一元管理できる組織インスタンスでユーザー・グループを管理し、許可セット経由でアカウントにアクセス権を割り当て、SCPがIdentity Center経由でも有効SCPによる制限はIdentity Center経由でも適用されるため、統制層とアクセス層を独立して構築できる #クラウド#インフラ#DevOps・CI/CD
@yakumo_09 / 25日前 【AWS】Bedrock Managed Knowledge Baseの自動同期スケジューリングを試してみました AWS Bedrock Managed Knowledge Baseに自動同期スケジューリング機能が追加されたsyncScheduleで日次・週次・月次の3つの頻度を指定可能、APIで設定可能、CloudFormationやCDKは未対応CloudFormationやCDKでは設定できないため、IaCで管理する場合は従来のLambda+EventBridge構成が必要 #クラウド#インフラ#DevOps・CI/CD
@carol0226 / 25日前 AVD・VDI・Autopilot などの Hybrid Join を即時完了!~ デバイス同期に依存しない新方式とは? Microsoft Entra Kerberos を利用した Hybrid Join が即時完了可能に従来のデバイスオブジェクト同期を不要にし、Entra Connect Sync との依存関係を解消Hybrid Join に Entra Connect Sync を必要としなくなるが、ユーザー同期には必要で、Cloud Sync との併用が可能 #クラウド#インフラ#DevOps・CI/CD
@sikeda107 / 25日前 フル Google Cloud 環境で PR ごとのプレビュー環境を構築した PRごとのプレビュー環境をGoogle Cloudで構築したワイルドカード証明書とURLマスクでドメインを動的に生成し、Terraformでリソースを定義した。Cloud RunとCloud SQLを活用してリビジョンとデータベースを管理したCloud Runのリビジョン数上限に注意し、毎日深夜にクリーンナップを実施する必要がある #クラウド#DevOps・CI/CD#インフラ
@takekawa tomoki / 25日前 App Service - Easy Auth を使い Azure AI Search をユーザーの権限で検索できる仕組みを作る App ServiceのEasy Authでユーザーの権限でAzure AI Searchを検索できるように設定したAzure AI Searchのロールベースアクセス制御とloginParametersでスコープを指定し、アクセストークンを転送するEasy Authの設定でloginParametersにhttps://search.azure.com/user_impersonationを追加しないとトークンが取得できない #クラウド#インフラ#セキュリティ
@hirotomotaguchi / 25日前 Microsoft Sentinelのコストを最適化(削減)する11の手法 Microsoft Sentinelのコストを最適化する11の手法が紹介されているデータ取り込みとデータ保持を主な論点とし、Data LakeティアやLog AnalyticsのBasic Logs/Auxiliary Logsへの切り替え、コミットメントティアの選定が挙げられているLog AnalyticsワークスペースのテーブルプランをBasic Logs/Auxiliary Logsに切り替えると、分析ルールの対象外になるため事前に影響範囲を確認する必要がある #クラウド#インフラ#DevOps・CI/CD
@Yutaka Kashiwabara / 26日前 AgentCore MemoryのFGACを実測 — Cedarでactor分離、permit合成の落とし穴はforbidで塞ぐ CedarポリシーエンジンでFGACを実装すると、permitはOR的に合成されるため、越境を塞ぐ条件はforbidのunlessに書く必要があるpermitのwhen条件は他のpermitに影響せず、forbidのunlessで制約を強制する。Cedarの条件式でnamespaceとactorIdをJWTのclaimと比較するpermitのwhen条件はOR合成されるため、他のpermitの影響を受ける。forbidのunlessで制約を明示的に書くことで越境を確実に塞げる #クラウド#インフラ#セキュリティ
@ntk / 26日前 [OpenTelemetry] Go のコンパイル時計装において、ctx 伝搬なしで span を紐づける仕組みについて調べた OpenTelemetryのコンパイル時計装でctxを伝搬しなくてもspanを親子にできるGLSが実装されているGLSはruntimeのg構造体にフィールドを追加し、spanスタックを保持する。sdk/traceのpush/popフックとtrace.SpanFromContextのreadフックで動作するGLSを有効にするには_ "go.opentelemetry.io/otel/sdk/trace"のblank importが必要で、このimportがないとルールが適用されない #OSS#DevOps・CI/CD#インフラ
@Yutaka Kashiwabara / 26日前 AgentCore MemoryのGateway連携を実測 — 呼び出しは素のRESTでtarget名が第1セグメント AgentCore Memoryの呼び出しは素のRESTで、パスの第1セグメントがtarget名として解決されるREST呼び出し形式、target名のパス解決、CedarアクションIDのURI構造gateway作成時に--protocol-typeを省略する必要があり、実行ロールにコントロールプレーンAPIの権限を追加する #クラウド#インフラ#DevOps・CI/CD
@Yasuhito Morimoto / 26日前 国内AIエージェント動向(2026/9/5号) ベルフェイスはAgentforceで営業業務を40〜50%効率化、ワークスアプリケーションズはMCPでERP処理をAIエージェントへ開放Agentforceによる営業プロセスの自動化、MCPによるERPデータと処理の直接指示可能化営業プロセス全体の再設計がAIエージェントの価値を示し、ERP処理のデータ接続と権限設計が焦点となる #AIエージェント#クラウド#インフラ
@kaiton-ton / 27日前 Direct Connectについて整理する Direct Connectの構成要素と設計時の考え方を整理した専用接続とホスト型接続、プライベートVIF、パブリックVIF、トランジットVIF、DXGW、VGW、TGWが主な構成要素VPCの数やルーティング制御の必要性によって構成を変更する必要がある #クラウド#インフラ#DevOps・CI/CD