Scraps 最終更新 2026/10/02 04:30

#インフラ

@takahash_3 /

AgentCore Gatewayで送信元IP制限のある接続先に接続する

  • AgentCore GatewayをVPC内Lambdaに接続し、Regional NAT Gatewayで送信元IPを固定化する構成を実装した
  • LambdaをVPCのプライベートサブネットに配置し、Regional NAT Gateway経由でIP固定、API GatewayのリソースポリシーでIP制限を設定
  • LambdaからAgentCore Identityのトークン取得が制限されるため、Secrets ManagerでAPIキーを管理する必要がある

@inoyu-qiita /

AWS RDSとは? DBを運用込みで借りるサービス

  • AWSのRDSはDBを運用込みで借りられるサービスで、PostgreSQLやMySQLを電気・水道のように契約して使う
  • RDSはマネージドサービスで運用作業をAWSが代行、AuroraはRDS内のエンジンの一つでPostgreSQL互換
  • Serverless v2では最小容量0.5 ACUが常に課金されるため、学習用には使い終わったら消すのが安全

@n_ymd /

【備忘録】Terraform初心者がAIと二人三脚でGCPのIoT基盤構築に挑んでハマったこと

  • TerraformでGCPにIoT基盤を構築する際のWindowsのパス長制限や改行コードの問題を解決
  • Windowsの260文字制限とCRLF/LFの違い、Cloud Monitoringのログベースメトリクスの設定
  • Windows環境ではパス長制限に注意し、改行コードを統一する必要があり、Cloud Monitoringではログベースメトリクスを活用する

@colio /

ECS Blue/Green デプロイを適用しました

  • ECS Blue/Greenデプロイを自動化し、Lambdaでテスト結果を判断する仕組みを導入
  • DynamoDBにテスト結果を保存し、Lambdaがその結果を読み取ってデプロイの進捗を制御。Bake Timeを短縮し、マイグレーションの制限を設ける
  • テスト結果をDynamoDBに保存し、Lambdaがその結果を読み取ってデプロイの進捗を制御。マイグレーションの制限を設けることでデータベースのロールバックを防ぐ

@平木 佳介 /

GuardDuty の Custom Detection Rules は「ルールを書く」のではなく「この環境では異常」を定義する機能だった件

  • GuardDuty の Custom Detection Rules は AWS が保守するカタログからルールを選んで有効化する機能
  • カタログに登録された 33 種類のルールが MITRE ATT&CK と AWS Threat Technique Catalog で定義され、CloudTrail 管理イベントを検知対象にしている
  • 既存の非準拠状態は検出できないため、Config ルールと併用する必要があり、Dry Run でメトリクスを確認してから Live に切り替えるのが推奨される

@sh_fukatsu /

【実験】ECSのサービス間を繋ぐ6つの繋ぎ方、実際どれくらい速さが違うのか

  • ECSのサービス間通信を6つの接続方式で実測し、レイテンシの差を計測した
  • 同一VPC直接、VPC Peering直接、ECS Service Connect、Transit Gateway直接、AWS PrivateLink、VPC Latticeが比較対象。各方式のL3到達性と接続先指定方式の組み合わせが異なる
  • keep-alive ON時のp50でVPC Latticeが最も遅く、Service Connectは並列度が上がると遅延が顕著に増加する。AZ間配置ではTCPコネクト確立時間が0.89ms増加する。

@KC-tsukada /

Gitのブランチとタグは同じものだし、スタッシュはコミットである

  • Gitのブランチとタグはコミットハッシュのエイリアスで、スタッシュは単なるコミットである
  • ブランチはrefs/heads/のファイル、タグはrefs/tags/のファイルで、どちらも40文字のハッシュに名前を付ける仕組み。スタッシュはrefs/stashのハッシュで、commit型のコミットとして扱われる
  • ブランチやタグの管理はファイルにハッシュを記録するシンプルな仕組みで、スタッシュもコミットとして操作できる点に注意が必要です。

@Masaki /

「index を張ったのに使われない」には理由がある — 述語が Index Cond になるための 4 つの関門

  • PostgreSQLでインデックスが使われないのは4つの関門を通過できなかったから
  • 場所(テーブル跨ぎOR)、形と演算子(関数包み)、安全性(RLS)、キー(トライグラム不足)の4関門
  • RLS有効時はILIKEがインデックス条件にならない、検索語が短すぎる場合はトライグラムが作れない

@Yasuhito Morimoto /

国内AIエージェント動向(2026/9/3号)

  • 国内AIエージェントが教育、営業、人材育成など複数業務領域で実装され、特化型エージェントが登場
  • NECの脆弱性管理サービス、デジタルハリウッド大学の専属AIエージェント、ウイングアーク1stのオンボーディング基盤
  • 自律性を高める一方で、人による最終確認や権限分離、監査証跡の設計が不可欠とされている

@melkruri /

ボットネットが標的とする多様なCPUアーキテクチャに関する分析

  • ハニーポットで観測したHTTPリクエストから、マルウェアが複数のCPUアーキテクチャを標的としている攻撃を分析した
  • アーキテクチャ名を含むリクエストは34件で、arm7が24件、armが18件、mipsが7件、x86_64が4件、x86が3件、arm64が1件だった
  • HTTPリクエストからアーキテクチャを推定するには名称やパスに依存するが、実際のバイナリを取得しないと正確な対応アーキテクチャは分からない

@Kanahiro /

AWS Lambdaをコンテナイメージで動かす際、SnapStartが利用可能になったよ

  • AWS Lambdaでコンテナイメージを動かす際、SnapStartが利用可能になった
  • SnapStartはINITフェーズの状態をキャッシュし、RESTOREフェーズに置き換える。DockerfileにLABELを追記する必要がある
  • SnapStartは追加料金が発生するため、費用対効果を検討してから有効化するべきである