@Sean O'Kane / 27日前 No little kids allowed, and other new info about Tesla’s Cybercab TeslaのCybercabに子供の乗車制限と電子ドアロックの仕様が追加された13歳未満は乗車不可、LATCHアンカーがなくシートベルトのみ、ブレーキは電気式子供の安全を考慮した設計だが、電子ドアロックの信頼性に課題がある #バックエンド#クラウド#インフラ
@takahash_3 / 27日前 AgentCore Gatewayで送信元IP制限のある接続先に接続する AgentCore GatewayをVPC内Lambdaに接続し、Regional NAT Gatewayで送信元IPを固定化する構成を実装したLambdaをVPCのプライベートサブネットに配置し、Regional NAT Gateway経由でIP固定、API GatewayのリソースポリシーでIP制限を設定LambdaからAgentCore Identityのトークン取得が制限されるため、Secrets ManagerでAPIキーを管理する必要がある #クラウド#インフラ#バックエンド
@tskoma / 27日前 AWS Glue の監視を Job Monitoringで実装してみた AWS Glueのジョブ監視をDatadogのJob Monitoringに移行したJob Monitoringの専用UIで実行状況を一目で確認し、Flame Graphでトレース可能、タグの環境識別に対応ジョブの失敗率や実行時間の変化をすぐに把握でき、環境識別タグの対応でフィルタリングが可能になった #クラウド#DevOps・CI/CD#インフラ
@Ahmed / 27日前 ログを誰のために書くのか? ログレベルは技術的なエラーの発生ではなく、運用上の対応が必要な状態を表すErrorは運用者が対応を検討すべき状態、Infoは後から確認するための情報ログを見るのは開発者だけではなく運用担当者やサポート担当者もいる #バックエンド#DevOps・CI/CD#インフラ
@inoyu-qiita / 27日前 AWS RDSとは? DBを運用込みで借りるサービス AWSのRDSはDBを運用込みで借りられるサービスで、PostgreSQLやMySQLを電気・水道のように契約して使うRDSはマネージドサービスで運用作業をAWSが代行、AuroraはRDS内のエンジンの一つでPostgreSQL互換Serverless v2では最小容量0.5 ACUが常に課金されるため、学習用には使い終わったら消すのが安全 #クラウド#インフラ#DevOps・CI/CD
@n_ymd / 27日前 【備忘録】Terraform初心者がAIと二人三脚でGCPのIoT基盤構築に挑んでハマったこと TerraformでGCPにIoT基盤を構築する際のWindowsのパス長制限や改行コードの問題を解決Windowsの260文字制限とCRLF/LFの違い、Cloud Monitoringのログベースメトリクスの設定Windows環境ではパス長制限に注意し、改行コードを統一する必要があり、Cloud Monitoringではログベースメトリクスを活用する #インフラ#DevOps・CI/CD#クラウド
@Yasuhito Morimoto / 27日前 国内AIエージェント動向(2026/9/4号) 国内AIエージェントが業務システムや現場に直接作用する段階へ進展部署・役割単位でエージェントを設計、OAuthによる権限制御、実行前検証、運用ログが必須自律性が高まるほどガバナンス機能の整備が業務運用の前提となる #AIエージェント#インフラ#セキュリティ
@colio / 27日前 ECS Blue/Green デプロイを適用しました ECS Blue/Greenデプロイを自動化し、Lambdaでテスト結果を判断する仕組みを導入DynamoDBにテスト結果を保存し、Lambdaがその結果を読み取ってデプロイの進捗を制御。Bake Timeを短縮し、マイグレーションの制限を設けるテスト結果をDynamoDBに保存し、Lambdaがその結果を読み取ってデプロイの進捗を制御。マイグレーションの制限を設けることでデータベースのロールバックを防ぐ #クラウド#DevOps・CI/CD#インフラ
@平木 佳介 / 27日前 GuardDuty の Custom Detection Rules は「ルールを書く」のではなく「この環境では異常」を定義する機能だった件 GuardDuty の Custom Detection Rules は AWS が保守するカタログからルールを選んで有効化する機能カタログに登録された 33 種類のルールが MITRE ATT&CK と AWS Threat Technique Catalog で定義され、CloudTrail 管理イベントを検知対象にしている既存の非準拠状態は検出できないため、Config ルールと併用する必要があり、Dry Run でメトリクスを確認してから Live に切り替えるのが推奨される #クラウド#インフラ#セキュリティ
@Sangun / 27日前 お母さん!僕、日記をドメインに書くことにしたの ドメインのTXTレコードに日記を保存する方法を実装したTXTレコードの値に日記本文を格納し、TTLによるキャッシュ制限と255バイトの文字列制限を活用TXTレコードの255バイト制限とキャッシュの反映遅延が日記の保存・表示に影響する #バックエンド#クラウド#インフラ
@hamorita / 27日前 Database Link使用時のADBからBaseDBへアクセス時の性能比較 Database Link使用時のADBからBaseDBへのアクセスでMVが最も高速に結果を返す表とビューはほぼ同じ性能、MVはBaseDB側の処理を回避してADB側で完結するMV作成時のBaseDB負荷が本番環境では問題になる可能性がある #データベース#クラウド#インフラ
@sh_fukatsu / 28日前 【実験】ECSのサービス間を繋ぐ6つの繋ぎ方、実際どれくらい速さが違うのか ECSのサービス間通信を6つの接続方式で実測し、レイテンシの差を計測した同一VPC直接、VPC Peering直接、ECS Service Connect、Transit Gateway直接、AWS PrivateLink、VPC Latticeが比較対象。各方式のL3到達性と接続先指定方式の組み合わせが異なるkeep-alive ON時のp50でVPC Latticeが最も遅く、Service Connectは並列度が上がると遅延が顕著に増加する。AZ間配置ではTCPコネクト確立時間が0.89ms増加する。 #クラウド#インフラ#DevOps・CI/CD
@KC-tsukada / 28日前 Gitのブランチとタグは同じものだし、スタッシュはコミットである Gitのブランチとタグはコミットハッシュのエイリアスで、スタッシュは単なるコミットであるブランチはrefs/heads/のファイル、タグはrefs/tags/のファイルで、どちらも40文字のハッシュに名前を付ける仕組み。スタッシュはrefs/stashのハッシュで、commit型のコミットとして扱われるブランチやタグの管理はファイルにハッシュを記録するシンプルな仕組みで、スタッシュもコミットとして操作できる点に注意が必要です。 #バックエンド#DevOps・CI/CD#インフラ
@Masaki / 28日前 「index を張ったのに使われない」には理由がある — 述語が Index Cond になるための 4 つの関門 PostgreSQLでインデックスが使われないのは4つの関門を通過できなかったから場所(テーブル跨ぎOR)、形と演算子(関数包み)、安全性(RLS)、キー(トライグラム不足)の4関門RLS有効時はILIKEがインデックス条件にならない、検索語が短すぎる場合はトライグラムが作れない #データベース#DevOps・CI/CD#インフラ
@Yasuhito Morimoto / 28日前 国内AIエージェント動向(2026/9/3号) 国内AIエージェントが教育、営業、人材育成など複数業務領域で実装され、特化型エージェントが登場NECの脆弱性管理サービス、デジタルハリウッド大学の専属AIエージェント、ウイングアーク1stのオンボーディング基盤自律性を高める一方で、人による最終確認や権限分離、監査証跡の設計が不可欠とされている #AIエージェント#機械学習#インフラ
@melkruri / 28日前 ボットネットが標的とする多様なCPUアーキテクチャに関する分析 ハニーポットで観測したHTTPリクエストから、マルウェアが複数のCPUアーキテクチャを標的としている攻撃を分析したアーキテクチャ名を含むリクエストは34件で、arm7が24件、armが18件、mipsが7件、x86_64が4件、x86が3件、arm64が1件だったHTTPリクエストからアーキテクチャを推定するには名称やパスに依存するが、実際のバイナリを取得しないと正確な対応アーキテクチャは分からない #バックエンド#セキュリティ#インフラ
@na0 / 28日前 BigQuery × AI で 300 万円溶かそう BigQueryのAI.GENERATE関数とCREATE CAPACITY文で高額なコストが発生するAI.GENERATEは高価なモデルを無限に呼び出し、CREATE CAPACITYは100スロットで320万円の課金があるIAMポリシーで権限を制限し、不要なコストを防ぐ対策が必要である #AIエージェント#クラウド#インフラ
@yoshida ayako / 28日前 モノレポの「毎回ビルド」から解放されたい!Turborepoの基礎と導入手順 Turborepoを導入することでモノレポのビルド時間を短縮できる依存関係に応じた並列処理とキャッシュ機構、設定ファイルのシンプルさ依存関係を自動で解決するため手動のタスク管理が不要になる #クラウド#DevOps・CI/CD#インフラ
@mo__mo / 28日前 イミュータブル:「改ざんできない」を腹落ちするまで言語化する イミュータブルは保存済みデータの変更・削除を制限する仕組み保持期間中の削除を拒否し、権限管理でルール変更を制限する保持期間が短すぎると正常な復旧ポイントが残らないこと #バックエンド#クラウド#インフラ
@Kanahiro / 29日前 AWS Lambdaをコンテナイメージで動かす際、SnapStartが利用可能になったよ AWS Lambdaでコンテナイメージを動かす際、SnapStartが利用可能になったSnapStartはINITフェーズの状態をキャッシュし、RESTOREフェーズに置き換える。DockerfileにLABELを追記する必要があるSnapStartは追加料金が発生するため、費用対効果を検討してから有効化するべきである #クラウド#インフラ#DevOps・CI/CD