Scraps 最終更新 2026/10/02 06:10

#インフラ

@ai chinen /

Azure CLI(az)と Azure Developer CLI(azd)の違いと使い分け

  • Azure CLI(az)と Azure Developer CLI(azd)は用途が異なるツールで、azはリソース単位の操作、azdはプロジェクト単位のワークフローを扱う
  • azはリソース操作に特化し、azdはIaCとアプリコードをテンプレートで一括処理する
  • azdはテンプレートのライセンス確認が必要で、azは個別リソース操作に適している

@gecko655 /

Amazon Aurora のインスタンスの promotion_tier を設定しても、クラスタ新規作成時は無視される

  • Amazon Aurora クラスタ新規作成時は promotion_tier が無視される
  • promotion_tier はフェイルオーバー時の昇格優先度、クラスタ作成時のwriter選定はインスタンス作成順に依存
  • Terraform で複数インスタンス作成時は作成順が保証されないため、depends_on で順序制御が必要

@kiyokuro /

数億の画像を溜めるS3のコストを、ストレージクラス使い分けでコスト削減する

  • S3のストレージクラスをフォルダごとに使い分けることでコストを55%削減した
  • 再参照されないフォルダをGlacier IRに、見返す可能性があるフォルダをIntelligent-Tieringに移行
  • オブジェクト数が多い場合はIntelligent-Tieringの監視料金が無視できず、移行時のリクエストコストも事前に計算する必要がある

@ora_gonsuke777 /

Autonomous Database Serverless(ADB-S) で Private Endpoint同士の DBLINK を作成する(Oracle Cloud Infrastructure)

  • ADB-SのPrivate Endpoint同士でDBLINKを設定できることが確認された
  • DBMS_CLOUDパッケージとDBMS_CLOUD_ADMINで認証情報とDBLINKを設定し、NSGのセキュリティルールを調整した
  • 接続先のPDB名を確認する際はV$PDBSビューを使用する必要があること、セキュリティルールの設定が必須であることが重要ポイント

@深津 貴之 (fladdict) /

Uberに見るAIエージェントの運用コストをいかに減らすか?

  • UberはAIエージェントのコストを削減するためにモデル選定やコンテキスト圧縮、ツールの動的ロードを実施している
  • モデルはタスクごとに最適解を選定し、コンテキストを自動圧縮し、MCPツールをGateway経由で動的ロードする
  • コンテキストの初期共有がコストの大きな要因となるため、事前準備を効率化する設計が重要である

@Taste of Tech Topics /

AWSの Moca で AgentCore ベースのマルチエージェント・オーケストレーションを学ぶ

  • AWSのMocaでAgentCoreベースのマルチエージェントがどのように動作するかが説明されている
  • AgentCore Runtimeでサブエージェントを同じプロセス内に生成し、AgentCore GatewayでToolを連携する仕組み
  • Taskの状態はRuntimeプロセス内に保持されるため、長時間のワークフローには永続化処理が必要

@Giuliano /

Low-Level Networking in Go: Forging Packets, Decoding Bytes, and Build

  • Goでカスタムプロトコルを実装するための低レイヤーネットワーク処理の実装例が公開された
  • UDPでのカスタムバイナリプロトコルのエンコード/デコード、TCPでのフレーミング、IPレイヤーでのパケット操作、gopacketによるパケットキャプチャ
  • Linuxでのルート権限が必要な場合があり、パケット操作にはセキュリティとプライバシーの注意が必要である。

@hatsu /

PR の概要や動作確認結果を HTML で共有するのに、zip 不要の GitHub Actions Artifact がちょうどよかった

  • GitHub Actions の Artifact が zip 化なしでアップロードできるようになった
  • actions/upload-artifact@v7 の archive: false で単一ファイルをアップロード、HTML や画像をブラウザで直接表示可能
  • PR に貼る URL は GitHub 側の artifact-url で、リポジトリの read 権限でアクセス制御される。SAS 付き URL は一時的で共有しないこと。

@Y_uuu /

Snowflake × IoT: Amazon MSK(Apache Kafka)を経由してセンサーデータをSnowflakeへ流し込む

  • AWS IoT CoreからAmazon MSKを経由してSnowflakeへセンサーデータを送信する構成を構築した
  • IoT RuleでKafkaトピックへ直接produce、MSK ConnectでSnowflakeへストリーム処理、SASL/SCRAMとIAMの認証方式を併用
  • VPCとNAT Gatewayの設計が必要で、運用コストがFirehoseより高くなるため、複数用途で使う場合に適する

@eureka_ /

【AIエージェント構築入門】Bedrock AgentCoreで複数のAWSアカウントを自然言語で調査するチャットボットを作る(後編)

  • Bedrock AgentCore RuntimeでAIエージェントをデプロイする手順が説明されている
  • AgentCore CLIでプロジェクト作成、main.pyでエントリーポイントを設定、IAMロールにsts:AssumeRoleを追加
  • 実行ロールにsts:AssumeRoleを明示的に追加しないとアカウント間のロール変更ができない

@R-You /

AI Agentが決済で予算超過させた時インフラ制御で暴走を止められるのかをAgentCore Payments使って実験してみた

  • AIエージェントが予算超過を試してもインフラ側の制限で決済を防げる
  • x402プロトコルとAgentCore Paymentsで予算上限を設定、プロンプトインジェクションや少額連続決済を検証
  • プロンプト制御では実際の決済額を強制できないが、インフラ制御で決済自体を拒否できる

@yosuke-suzuki /

【CloudFront OAC × Lambda Function URL】SSRアプリのPOSTだけ403になった話

  • CloudFront OACでLambda Function URLにPOSTリクエストを送ると403エラーになる
  • POSTリクエストのボディハッシュをx-amz-content-sha256ヘッダーに含める必要がある、ブラウザアプリではハッシュ計算ができない
  • authType: NONEとシークレットヘッダー方式に切り替えることで対応できる、シークレットはSSM Parameter Storeで管理する

@1Kano /

IT運用の手作業を廃止。空いた時間はレジリエンス強化に注力(Datadog Private Action Runner)

  • Datadog Private Action Runner と Workflow Automation を組み合わせて定型作業を自動化する仕組みが構築できる
  • Private Action Runner は Datadog Agent に組み込まれたエージェントで、OSコマンドやスクリプトを実行可能。script-config.yaml にコマンドを追加して無人実行を可能にする
  • Agent のバージョンが 7.77.0 以上でないと動作せず、スクリプトの実行権限を dd-agent ユーザーに与える必要がある

@taxin /

OpenTelemetry Collectorでテレメトリーデータの欠損を防ぐためのいくつかの方法

  • OpenTelemetry Collectorでテレメトリーデータの欠損を防ぐための5つの対策が紹介される
  • メモリリミッター、ディスク永続化、Exporterキュー、Kafkaバッファリング、送信経路の冗長化が主な対策
  • file_storageのfsyncをtrueにしないとOSクラッシュ時にデータを失う可能性がある

@RYA234 /

読書感想文『運用設計の教科書』監視運用編(p240〜p252)

  • 監視運用の設計と対応フローの重要性が説明されている
  • HTTP監視と画面遷移監視(シナリオ監視)の仕組み、アラート検知テストと情報連携テストの分離が挙げられる
  • 監視設計とエスカレーションフローはセットで考える必要があり、アラート後の対応手順を事前に決めておくことが重要である

@yakumo_09 /

【AWS】AgentCore Runtimeのフェールオーバーとリトライ設計について確認しました

  • AgentCore Runtimeの障害時にセッションが維持されるが、エグレスやAZ障害時はアプリ側でリトライとVM停止が必要
  • セッションはmicroVMの死に影響されず、エグレス死時はVMが壊れたまま、AZ障害時はStopRuntimeSessionで再配置
  • エグレス障害時はVMを停止しないと復帰しない、AZ障害時は複数回のStopRuntimeSessionが必要で確率的