Scraps 最終更新 2026/10/01 23:40

#インフラ

@riona /

2026年8月21日開催|DataOps Night #11 〜金融データ基盤と、現場を支えるデータエンジニアリング〜

  • 金融データ基盤でSnowflakeをセキュアに活用するための実践的な取り組みが紹介された
  • セマンティックレイヤーの自動構築、3つの防衛境界、コンテキスト自動更新ループ、段階的解放、マルチパーティ承認
  • データ機密度に応じたレベル設計で機能の段階的解放を実現し、セキュリティと利便性のバランスを取る

@shahin0809 /

GH-900(GitHub Foundations)合格体験記 — 特にIT業界志望の学生におすすめしたい資格

  • GH-900(GitHub Foundations)はGitHubの基礎知識を証明する公式資格で、学生や初心者向けに推奨されている
  • 試験範囲はGitとGitHubの基本、共同作業、最新開発プラクティス、セキュリティなど。GitHub ActionsやCopilotも含まれる
  • 試験は100分で700点以上が必要で、本とUdemy問題集を9割解けば合格可能

@Masateru Muto /

SAP BDCナレッジ集: SAP Business Data Cloud導入で最初に決めたいこと/AI連携時代の認証局設計(後編)

  • SAP Business Data Cloud導入時に認証局とランドスケープを設計する必要性が説明される
  • 認証局の選定、Development/Test/Productionの環境分離、ユーザー情報の配信経路、Just Askの分析モデル公開範囲が設計ポイント
  • 認証局や権限設計を後から見直すと手戻りが発生するため、初期段階で全体の基準を整えることが重要

@クロスマート Tech Blog /

共有DBユーザーを卒業し、「いつ・誰が・どんなクエリ」を追えるようRDS監査ログを整備した

  • 共有DBユーザーを個人別ユーザーに切り替えて監査ログでクエリを追跡できるようにした
  • RDSの監査ログでクエリを記録し、IAM認証で個人識別、Terraformでユーザー管理を自動化
  • IAM Identity Centerの属性マッピングでなりすましを防ぎ、Terraformでユーザー一覧を統一管理することで運用コストを抑える

@nogataka /

AI駆動開発におけるPlatform Engineering ── AIが迷わず、安全に、検証可能な形で開発できる環境をどう作るか

  • AI駆動開発ではPlatform Engineeringが知識提供・ゴールデンパス・セキュリティ制御など6つの役割を持つ
  • Knowledge EnablementとGolden PathでAIの判断を制限し、Security & Guardrailsで権限を制御、Verificationで生成物を検証する
  • AIの探索空間を小さくする標準化が重要で、Platformの導入は複雑さの差分で判断すべき

@Hiroto_Aso /

CDKのec2.NatProvider.instanceV2でNAT Instanceを作成している場合は今後、最小インスタンスのt4g.nanoでは起動できなくなる?

  • CDKのec2.NatProvider.instanceV2でt4g.nanoを使用すると、yum installがメモリ不足でOOM Killerに殺される
  • t4g.nanoの512MBメモリでyum installが1.2GBを要求し、AMI更新で起動失敗が87.5%発生
  • user-dataにswapを確保する設定を追加することでt4g.nanoのまま解決可能で追加コストなし

@Tim De Chant /

米国データセンターが2035年までにドイツと日本の合計より多くの自然ガスを消費する見込み

  • 米国データセンターが2035年までにドイツと日本の合計より多くの自然ガスを消費する見込み
  • データセンターの電源確保に自然ガスが使われ、LNG輸出と併せて需要が急増、1日当たり180億立方フィートに
  • 自然ガス価格の上昇と電力料金への影響、気候変動への貢献が懸念される

@Aditya Mehta /

AIエージェントに不正行為を報告するためのホットラインが登場

  • AIエージェントに不正行為を報告するためのホットラインが登場
  • GETリクエストとcurlコマンドを活用した2つの報告手段、制限付きアクセス向けとフルアクセス向け
  • エージェント同士の信頼関係を築くことが重要で、不正報告の仕組みは誤った規範を定着させるリスクがある

@sphereSky /

1億曲超を「音」と「歌詞」で探す — Milvusで実現する大規模音楽検索と、日本市場での応用

  • Milvusで1億曲超を音と歌詞からリアルタイム検索する仕組みが構築されている
  • Audio EmbeddingとLyric Embeddingを用いたSimilarity Search、HNSWによる高速Recall、Metadataフィルタで検索結果を絞り込む
  • 検索レイヤーはスケーラビリティと低遅延を両立し、新曲の追加時も即座に検索可能になる

@koshinwt /

AI Agentを用いたペネトレーションテストツールのクラウド適用例

  • AWSで動作するOSSのAIペンテストツールShannonを用いて、ペンテストポリシーに準拠した構成を実装
  • Docker Sandboxesで隔離環境を構築し、HAProxyで通信先を制限、Claude HaikuをLLMとして利用
  • AWSペンテストポリシーに準拠するため、ALBとWAFの設定、レート制限、通信先のホワイトリスト制御が必要

@瀧川 天陽 / Takaharu Takikawa /

Azure–Oracle Alloy間でS2S VPNを構築し、Rekey後も通信可能であることを確認してみた

  • AzureとOracle Alloy間のS2S VPNでPhase 2のPFSを一致させることでRekey後も通信可能に
  • AzureのPFS2048とOracle AlloyのGROUP14をDH Group 14で一致させ、Phase 2 SA Lifetimeを3600秒に設定
  • OCIのデフォルトPFSグループがGroup 5でAzureにはGroup 5が存在しないため、明示的な設定が必要

@Yutaka Kashiwabara /

AWSのsample-contextforgeを実測 — Bedrock実呼び出しはbackend表示で見分けられる

  • GENERATION_BACKEND=bedrock と EMBEDDINGS_BACKEND=titan を設定した際、AWS Bedrock が実際に呼び出される条件が確認された
  • GENERATION_BACKEND=bedrock には AWS_REGION 必須、mode=vector では Bedrock 呼び出ししない、EMBEDDINGS_BACKEND=titan は AWS_REGION に依存しない
  • UI 上の GraphRAG パネルの backend 表示の括弧内が実呼び出しの明確な目安となるが、CloudTrail での確認が必要

@nowokay /

Java 27新機能まとめ

  • Java 27でG1GCが全環境でデフォルトに、TLS1.3に耐量子ハイブリッド鍵交換が追加された
  • G1GCのデフォルト化とCompact Object Headersの導入、Post-Quantum Hybrid Key Exchange、LazyConstantsのプレビュー
  • G1GCはリソース制限環境でも利用可能に、Compact Object Headersはメモリ効率を向上させる

@Yasui Michitaka /

Cloud SQL for MySQLにおけるIAM認証の仕組みと設定手順

  • Cloud SQL for MySQLでIAM認証を導入するための設定手順が説明されている
  • IAM認証フラグの有効化、IAMロールの付与、MySQLユーザーの作成、Auth Proxyの接続が4ステップで記載されている
  • IAMグループ認証を使う場合は個別アカウントを削除する必要があり、コネクションプーリングの併用が必須である

@kentaro_kawamura /

【2026年9月最新】Google Cloud Professional Cloud Network Engineer(PCNE)直前チェックシート

  • Google CloudのProfessional Cloud Network Engineer試験で出題されるネットワーク設計のポイントが整理されている
  • 共有VPC、VPCピアリング、PSC、NCC、Cloud NGFWのティア、セキュリティ設計の違い
  • 試験対策として、ネットワークの所有権や接続方法、セキュリティ設計の選択肢を理解しておくことが重要