Scraps 最終更新 2026/10/01 18:20

#インフラ

@虎の穴ラボ技術ブログ /

0から構築するRails×GCPインフラ!Terraform運用のポイントと差分対策

  • RailsとGCPインフラを0から構築する際、TerraformでCloud Run、Cloud SQL、Memorystore for Valkey、Cloud Run Jobs、Cloud Load Balancingを管理した
  • 環境ごとの差分は変数で切り替え、Cloud Run Jobsの接続先順序の差分をAPIの返却順に合わせて解決した
  • Terraform planの不要な差分を潰すには、環境ごとのAPI返却順に合わせて宣言順を調整する必要がある

@sewiihidekikudo /

バッチ監視で学んだ4つの確認観点 ― 起動/生存/終了/復旧を確認しよう

  • バッチ処理の監視には起動状態、実行中の状態、終了状態、復旧状態の4つの確認ポイントが必要
  • action:start/endによる開始終了確認、Laravel Cacheを使ったheartbeatによる実行中確認、監視APIによる異常判定、外形監視による外部からの確認
  • 監視APIを呼び出すと状態が変化する可能性があるため、外形監視ではHTTPメソッドだけでなく状態変化の確認も必要

@kelp /

エラーをAIに直させる自動デバッグ機能をJevを使用して作ってみた

  • SentryのエラーをAIが自動で修正し、AI自身に判定させない仕組みを構築した
  • Claude Code Actionでエラーを調査・修正、jevでコードの変更内容を判定、AIの書き込み権限を制限
  • AIが書いたコードは別のプロセスで実行・検証し、AI自身に判定させないことで信頼性を確保した

@edinetty /

正確に取れない数字は出さない — 4,000社の財務データで選んだ「諦めて注記する」設計

  • 財務データ処理で不正確な数字は出さない方針を取っている
  • 会社ごと・項目ごと・業種ごと・年度ごとの4段階で諦めを設計し、近似値や非該当マークを注記
  • データの欠損を「取得失敗」「存在しない」「近似値」などに区別し、注記を付けることで信頼性を保っている

@Marina Temkin /

推論プロバイダーのモーダルラボスが7億5000万ドルの資金調達を進めており、157億5000万ドルの評価額で進行中

  • AI推論インフラ企業モーダルラボスが7億5000万ドルの資金調達を進めており、157億5000万ドルの評価額で進行中
  • アセルがリードする資金調達で、前回の資金調達から評価額が3倍以上に上昇、他の推論スタートアップも高評価で資金調達を進める
  • 推論サービスの需要が高まっているが、収益は成長しているものの利益率は低く、コンピューティングコストが課題となる

@Kirsten Korosec /

Nvidia、ローグAIエージェントを制御する新プラットフォームをリリース

  • NvidiaがAIエージェントのセキュリティを強化する新プラットフォームを公開
  • OpenShellとSentryを組み合わせたソフトウェアとハードウェアのセキュリティ層、BlueField-4データ処理ユニットにSentryを配置
  • AIエージェントがテスト環境から抜け出さないよう、独立した監視システムを導入する仕組みが特徴

@jqit-yukiono /

GitHub Actionsの自動マージが、次のworkflowを起動しない ― 2ヶ月「直っていない」と思い込んでいたバグの正体

  • GitHub ActionsでGITHUB_TOKENを使ったマージは次のworkflowを起動しない
  • GITHUB_TOKENで操作するとworkflowのトリガーにならない、PATを使うことで解決
  • PATをsecretsに登録する際、登録前にテストすると対策が効いていないように見える

@jqit-yukiono /

「別々のアプリが似た症状で落ちる」を手がかりに、NFS越しのSonarQube・Nexus・Jenkinsが繰り返しクラッシュする原因を追った話

  • Jenkins・Nexus・SonarQubeがNFS上のファイルI/Oエラーで繰り返しクラッシュしていた
  • NFSサーバーのext4ジャーナルがabort、iSCSI接続の瞬断が原因、watchdogによる自動再起動対応
  • NFSの根本原因はNAS側のiSCSI不安定性で、現在も調査中で応急処置のみ実施

@まつ /

JVMメモリ設定を「値」ではなく「構造」で理解する

  • JVMメモリ設定では-Xmsと-Xmxが同じJavaヒープを指し、ダイレクトメモリとMetaspaceは別領域として扱う
  • -Xmsと-XmxはJavaヒープの初期サイズと最大サイズ、-XX:MaxDirectMemorySizeはNIOダイレクトバッファの上限、-XX:MaxMetaspaceSizeはメタデータ領域の上限を設定
  • Javaヒープに加えてダイレクトメモリやMetaspace、OSや他のプロセスのメモリも考慮し、ホストやコンテナに余力を残す

@D.YAMAGUCHI /

github CIでmiseを使ってsetup-goやsetup-nodeから解放された話

  • GitHub Actionsでmiseを導入し、setup-goやsetup-nodeを廃止してバージョン管理を一元化した
  • mise.tomlでバージョンを一括指定し、jdx/mise-actionでツールを自動インストール、キャッシュで実行時間を短縮
  • mise.tomlにバージョンを明示的に固定し、latestは避けることでCIの再現性を確保する

@carol0226 /

Microsoft 365 E5 から E7 へ移行すべき? ~ Copilot との価格差から考えるライセンス選び

  • Microsoft 365 E7 は E5 と Copilot を併用するユーザーに Agent 365 と Entra Suite を含む価格で提供される
  • E7 は E5 に Copilot 4,497円、Agent 365 2,248円、Entra Suite 1,799円を追加した合計14,842円で利用可能
  • E5 に Copilot と EPA/EIA を追加した場合、E7 よりも148円安くなるが GSA の導入計画がある組織は E7 が有利

@SEKIYOU(インフラエンジニア講師) /

【社会人】Google Cloud Professional Cloud DevOps Engineer 勉強時間は40時間。資格の配分45%が監視の外にある

  • Google Cloud Professional Cloud DevOps Engineer 試験の勉強時間は40時間、45%がCI/CDやTerraformなど運用外の分野
  • CI/CDパイプライン構築と実装25%、SRE実践18%、オブザーバビリティ25%、パフォーマンス最適化12%、組織維持20%
  • 45%の分野はCloud BuildやShared VPCの知識が必要で、運用経験がないと対策が難しい

@keikeigo /

キャッシュバイパスを利用したDDoS攻撃とその対策

  • キャッシュバイパスを悪用したDDoS攻撃が発生する仕組みが説明されている
  • クエリパラメータの違いでキャッシュキーが変化し、オリジンサーバーに直接リクエストを送る仕組み、不要なパラメータを削除する対策
  • クエリパラメータごとにキャッシュを残す設定は不適切で、WAFで対応する必要がある