@ai chinen / 31日前 Azure CLI(az)と Azure Developer CLI(azd)の違いと使い分け Azure CLI(az)と Azure Developer CLI(azd)は用途が異なるツールで、azはリソース単位の操作、azdはプロジェクト単位のワークフローを扱うazはリソース操作に特化し、azdはIaCとアプリコードをテンプレートで一括処理するazdはテンプレートのライセンス確認が必要で、azは個別リソース操作に適している #クラウド#DevOps・CI/CD#インフラ
@gecko655 / 31日前 Amazon Aurora のインスタンスの promotion_tier を設定しても、クラスタ新規作成時は無視される Amazon Aurora クラスタ新規作成時は promotion_tier が無視されるpromotion_tier はフェイルオーバー時の昇格優先度、クラスタ作成時のwriter選定はインスタンス作成順に依存Terraform で複数インスタンス作成時は作成順が保証されないため、depends_on で順序制御が必要 #クラウド#インフラ#DevOps・CI/CD
@kiyokuro / 31日前 数億の画像を溜めるS3のコストを、ストレージクラス使い分けでコスト削減する S3のストレージクラスをフォルダごとに使い分けることでコストを55%削減した再参照されないフォルダをGlacier IRに、見返す可能性があるフォルダをIntelligent-Tieringに移行オブジェクト数が多い場合はIntelligent-Tieringの監視料金が無視できず、移行時のリクエストコストも事前に計算する必要がある #クラウド#インフラ#DevOps・CI/CD
@ora_gonsuke777 / 31日前 Autonomous Database Serverless(ADB-S) で Private Endpoint同士の DBLINK を作成する(Oracle Cloud Infrastructure) ADB-SのPrivate Endpoint同士でDBLINKを設定できることが確認されたDBMS_CLOUDパッケージとDBMS_CLOUD_ADMINで認証情報とDBLINKを設定し、NSGのセキュリティルールを調整した接続先のPDB名を確認する際はV$PDBSビューを使用する必要があること、セキュリティルールの設定が必須であることが重要ポイント #データベース#クラウド#インフラ
@takekawa tomoki / 31日前 Azure - Azure AI Userが表示されない? Azure AI Userロールが表示されない問題の原因はロール名の変更だった旧ロール名がFoundry Userなどに変更され、ロールIDと権限は変更されていないAzureポータルでロールを検索する際は新しい名前で検索する必要がある #バックエンド#クラウド#インフラ
@ガパオライス / 31日前 なりすましメール送ってみた - SPF / DKIM / DMARC の歴史と仕組み SPF・DKIM・DMARCがメールのなりすましを防ぐ仕組みを説明SPFはエンベロープFromのドメインを検証、DKIMはメールの改ざんを検証、DMARCはヘッダFromと認証結果を結びつけるSPFやDKIMだけではヘッダFromのなりすましが防げず、DMARCを導入する必要がある #バックエンド#クラウド#インフラ
@深津 貴之 (fladdict) / 31日前 Uberに見るAIエージェントの運用コストをいかに減らすか? UberはAIエージェントのコストを削減するためにモデル選定やコンテキスト圧縮、ツールの動的ロードを実施しているモデルはタスクごとに最適解を選定し、コンテキストを自動圧縮し、MCPツールをGateway経由で動的ロードするコンテキストの初期共有がコストの大きな要因となるため、事前準備を効率化する設計が重要である #AIエージェント#生成AI・LLM#インフラ
@Taste of Tech Topics / 31日前 AWSの Moca で AgentCore ベースのマルチエージェント・オーケストレーションを学ぶ AWSのMocaでAgentCoreベースのマルチエージェントがどのように動作するかが説明されているAgentCore Runtimeでサブエージェントを同じプロセス内に生成し、AgentCore GatewayでToolを連携する仕組みTaskの状態はRuntimeプロセス内に保持されるため、長時間のワークフローには永続化処理が必要 #AIエージェント#生成AI・LLM#インフラ
@Giuliano / 31日前 Low-Level Networking in Go: Forging Packets, Decoding Bytes, and Build Goでカスタムプロトコルを実装するための低レイヤーネットワーク処理の実装例が公開されたUDPでのカスタムバイナリプロトコルのエンコード/デコード、TCPでのフレーミング、IPレイヤーでのパケット操作、gopacketによるパケットキャプチャLinuxでのルート権限が必要な場合があり、パケット操作にはセキュリティとプライバシーの注意が必要である。 #バックエンド#クラウド#インフラ
@hatsu / 31日前 PR の概要や動作確認結果を HTML で共有するのに、zip 不要の GitHub Actions Artifact がちょうどよかった GitHub Actions の Artifact が zip 化なしでアップロードできるようになったactions/upload-artifact@v7 の archive: false で単一ファイルをアップロード、HTML や画像をブラウザで直接表示可能PR に貼る URL は GitHub 側の artifact-url で、リポジトリの read 権限でアクセス制御される。SAS 付き URL は一時的で共有しないこと。 #DevOps・CI/CD#クラウド#インフラ
@mitsuyashi / 31日前 インフラ障害で Elastic Searchのシャード分割した ElasticSearchのシャード分割でインフラ障害を解消したシャード数を2から9に増やし、リプリカ数を0から1に設定し、エイリアスで切り替えたシャード数はノード数の倍数に設定し、リプリカはシャードコピー後に変更するべきである #バックエンド#クラウド#インフラ
@Y_uuu / 31日前 Snowflake × IoT: Amazon MSK(Apache Kafka)を経由してセンサーデータをSnowflakeへ流し込む AWS IoT CoreからAmazon MSKを経由してSnowflakeへセンサーデータを送信する構成を構築したIoT RuleでKafkaトピックへ直接produce、MSK ConnectでSnowflakeへストリーム処理、SASL/SCRAMとIAMの認証方式を併用VPCとNAT Gatewayの設計が必要で、運用コストがFirehoseより高くなるため、複数用途で使う場合に適する #クラウド#インフラ#DevOps・CI/CD
@eureka_ / 32日前 【AIエージェント構築入門】Bedrock AgentCoreで複数のAWSアカウントを自然言語で調査するチャットボットを作る(後編) Bedrock AgentCore RuntimeでAIエージェントをデプロイする手順が説明されているAgentCore CLIでプロジェクト作成、main.pyでエントリーポイントを設定、IAMロールにsts:AssumeRoleを追加実行ロールにsts:AssumeRoleを明示的に追加しないとアカウント間のロール変更ができない #AIエージェント#クラウド#インフラ
@R-You / 32日前 AI Agentが決済で予算超過させた時インフラ制御で暴走を止められるのかをAgentCore Payments使って実験してみた AIエージェントが予算超過を試してもインフラ側の制限で決済を防げるx402プロトコルとAgentCore Paymentsで予算上限を設定、プロンプトインジェクションや少額連続決済を検証プロンプト制御では実際の決済額を強制できないが、インフラ制御で決済自体を拒否できる #AIエージェント#生成AI・LLM#インフラ
@yosuke-suzuki / 32日前 【CloudFront OAC × Lambda Function URL】SSRアプリのPOSTだけ403になった話 CloudFront OACでLambda Function URLにPOSTリクエストを送ると403エラーになるPOSTリクエストのボディハッシュをx-amz-content-sha256ヘッダーに含める必要がある、ブラウザアプリではハッシュ計算ができないauthType: NONEとシークレットヘッダー方式に切り替えることで対応できる、シークレットはSSM Parameter Storeで管理する #クラウド#インフラ#バックエンド
@1Kano / 32日前 IT運用の手作業を廃止。空いた時間はレジリエンス強化に注力(Datadog Private Action Runner) Datadog Private Action Runner と Workflow Automation を組み合わせて定型作業を自動化する仕組みが構築できるPrivate Action Runner は Datadog Agent に組み込まれたエージェントで、OSコマンドやスクリプトを実行可能。script-config.yaml にコマンドを追加して無人実行を可能にするAgent のバージョンが 7.77.0 以上でないと動作せず、スクリプトの実行権限を dd-agent ユーザーに与える必要がある #DevOps・CI/CD#インフラ#クラウド
@taxin / 32日前 OpenTelemetry Collectorでテレメトリーデータの欠損を防ぐためのいくつかの方法 OpenTelemetry Collectorでテレメトリーデータの欠損を防ぐための5つの対策が紹介されるメモリリミッター、ディスク永続化、Exporterキュー、Kafkaバッファリング、送信経路の冗長化が主な対策file_storageのfsyncをtrueにしないとOSクラッシュ時にデータを失う可能性がある #バックエンド#クラウド#インフラ
@RYA234 / 32日前 読書感想文『運用設計の教科書』監視運用編(p240〜p252) 監視運用の設計と対応フローの重要性が説明されているHTTP監視と画面遷移監視(シナリオ監視)の仕組み、アラート検知テストと情報連携テストの分離が挙げられる監視設計とエスカレーションフローはセットで考える必要があり、アラート後の対応手順を事前に決めておくことが重要である #バックエンド#DevOps・CI/CD#インフラ
@yamakazoo / 32日前 Stripe で販売者に売り上げを帰属させる方法 Stripe Connectで販売者に売り上げを帰属させる設計を採用した接続アカウントを会員単位で管理し、Direct chargesとApplication Feeを活用接続アカウントIDを注文とイベントで一致確認し、Stripeオブジェクトを取得する設計が必要 #バックエンド#クラウド#インフラ
@yakumo_09 / 33日前 【AWS】AgentCore Runtimeのフェールオーバーとリトライ設計について確認しました AgentCore Runtimeの障害時にセッションが維持されるが、エグレスやAZ障害時はアプリ側でリトライとVM停止が必要セッションはmicroVMの死に影響されず、エグレス死時はVMが壊れたまま、AZ障害時はStopRuntimeSessionで再配置エグレス障害時はVMを停止しないと復帰しない、AZ障害時は複数回のStopRuntimeSessionが必要で確率的 #クラウド#インフラ#DevOps・CI/CD