EIP を割り当てた NLB と ALB を組み合わせて、固定 IP と AWS WAF を両立してみた
固定 IP アドレスを持つインターネット向けエンドポイントと AWS WAF を両立させたい場合があります。NLB で固定 IP、ALB で WAF という役割分担を通じて、その実現方法を段階的に検証していきます。
技術系フィードから毎時取り込んでいる、まだ誰も拾っていない記事です。ジャンルで絞って探せます。ログインすると、気になったものをその場でブックマークできます。
AWS・GCP、コンテナ、SRE
固定 IP アドレスを持つインターネット向けエンドポイントと AWS WAF を両立させたい場合があります。NLB で固定 IP、ALB で WAF という役割分担を通じて、その実現方法を段階的に検証していきます。
Control Tower環境でAWS Configの記録設定をカスタマイズする際、公式テンプレートをのパラメータ設定における考え方を実務面からいくつか紹介します。INCLUSION/EXCLUSION の挙動や段階的な導入方法、更新時の注意点まで、実運用で気をつけるべきポイントをまとめています。

AWS Partner CentralのOpportunity情報をAWS CLIで取得する方法を試してみました。get-opportunityとget-aws-opportunity-summaryの2つのコマンドで取得できる情報やその違い、複数のOpportunityを対象にまとめて操作を行う例をご紹介します。
AWSコミュニティイベント「品川会」でのLT登壇内容をもとに、Hub&Spoke構成におけるネットワークルーティングの複雑性を、VPCルートテーブルとTGWルートテーブルの層別分解、アクセスパターン別の図解、往路・復路の分離といった工夫で解剖します。
AWS Automated Security Response v4.0.0がリリースされ、AI Toolkitだけでなく、Inspector・GuardDuty・Macieの検出への自動修復拡大、Web UIの刷新、M2M認証によるAPI アクセスなど、大きな変更が加わりました。アップグレードで確認すべき点と、実際のデプロイ・動作確認をまとめます。

Google CloudのCloud Shellから2026年6月の更新でTerraform CLIがプリインストールから削除されました。実際の影響を確認しながら、Terraform CLIのインストール手順と永続化方法を紹介します。


AWS Lambdaのようなサービスはクラウド上で動作します。「同じようなものを自宅サーバーや社内サーバーで動かせたら便利なのに」と思うこともあるでしょう。そこで今回は、セルフホスト可能なFaaSであるOrvaをUbuntu上で動かしてみます。
AWS Solutions の 「Instance Scheduler on AWS」 を使って、特定のタグを付与した EC2 インスタンスの自動起動・停止を実装してみました。CloudFormation と DynamoDB を組み合わせたスケジューリング機能の活用方法を紹介します。
クラウドネイティブ会議のセッション「Terraformモジュールはなぜ『魔境』化するのか」では、株式会社スリーシェイクのSREである羽山公平氏が、モジュールが複雑化する原因と設計指針を解説した。重複を減らすために作ったモジュールも、要件に応じて変数や条件分岐を増やせば、内部を読まなければ何が作られるのかわからない状態に陥る。羽山氏はDRY原則の誤解と利用者を考えない設計を問題として挙げ、ホワイトボックスとブラックボックスを使い分ける方法を示した。 再利用しやすくするための善意が、モジュールを複雑化させる 「Terraformモジュールは、なぜ『魔境』化するのか」と題して登壇したのは、スリーシェ
ISUCON10予選のアプリを題材に、Prometheus・Grafana・OpenTelemetryといったオープンソースの監視ツールでWebアプリのボトルネックを可視化してみました。エンドポイント別の遅延と、ミドルウェアをまたぐトレーシングの2段構えで見ていきます。
Slack の blocks.validate メソッドを紹介します。Block Kit ペイロードのスキーマ検証と GitHub Actions での CI への組み込みを検証例とともに解説します。
最近JSのパッケージマネージャ「vlt」をGithub Actionsで使用する際に、セットアップから認証、ロックファイル同期まで数々の課題に直面しました。その解決方法と得られた知見を共有します。
クラスメソッド コンサルティング部に新しくジョインした田中 風太です。製造業でのシステム開発経験とAWSの知識を活かし、新しい領域でのチャレンジに全力で取り組んでいきます。よろしくお願いいたします!
クラスメソッドの仙台オフィスに参上した伊野田元太です!オンプレミスやセキュリティの営業経験を活かしながら、クラウド領域で皆様と一緒に成長していきたいと思います。そして、何より猫を愛する自分のブログをお楽しみください。
AWS Budgets で月額予算アラートを設定する方法を、GUI(マネジメントコンソール)と CLI でどんな違いがあるか実際にやってみました。
AWSの最新情報や私の独断と偏見で面白いと感じたブログをまとめています。みんなでトレンディになろう。
1. はじめに WordPress を新しく立ち上げるとき、「まずサイトを公開して、セキュリティは後から」という順番になりがちです。 しかし、現在では公開初日から攻撃の対象になります。Patchstack の「State of WordPress Security In ...
Amazon EVS の一般提供開始から 1 年を振り返り、VCF 9 のサポート、新しい i7i.metal-48xl インスタンス、Memory Tiering、Windows Server ライセンスの新オプション、NSX Federation など、この 1 年間で追加された機能を紹介します。
こんにちは!私たちはシンプレクスのDevSecOps基盤の運用保守および、enabling活動をしている全社Platformチームの西山、酒井、廣田、小泉です。 社内で利用するGitHubをはじめ、GitHub Actionsのセルフホステッドランナーやアーティファクト管理基盤など、主にCI/CDに関連するサービスの運営をしています。 私たちは、Platformを作って提供するだけでなく、時には現場のプロジェクトに参画しながら利用者目線でPlatformの課題を探し、そこから開発者体験向上に繋がる様々な施策の企画をしています。 そのような企画の中から現在進行中の社内向けアプリケーション実...
Streamlit in Snowflake をウェアハウスランタイムからコンテナランタイムに移行し、実際のクレジット消費量を比較してみました。ノード単価の安さと長いアイドルタイムアウトのバランスから、実測値でのコスト効率を検証した結果をお伝えします。
AWS Lambda が IAM のフルリソースベースポリシーに対応しました。PutResourcePolicy で JSON ポリシー全体を設定できるようになったことを受け、アカウント単位の許可と特定のロールへの明示的な Deny を 1 つの JSON ポリシーにまとめた場合の挙動、否定条件の Deny で指定したプリンシパルや送信元 IP 以外を拒否したときの挙動、Invoke 以外の管理系アクションをクロスアカウントで委譲した場合の挙動を確認しました。
Amazon RDS DBインスタンスのランニングコスト削減のため、「Database Savings Plnans」と「RDSリザーブドインスタンス」を検討することがあります。前者は「1年間」「前払いなし」の購入方式にのみ対応しているのですが後者はどうでしょうか?一言で説明できるものではないので、深掘りしてみました。
Cloud Run サービスで運用するサービスを外部に公開する際、多くのケースでドメインを通じてデプロイしたいニーズが出てくると思います。今回はロードバランサーを使う標準的な方法で、ドメインからCloud Run サービスにアクセスするための設定手順を紹介しました。
EC2起動時に`owner`タグを付け忘れても大丈夫。CloudTrailとEventBridge、Lambdaを組み合わせて、インスタンスとEBSボリュームの両方に自動でタグを付ける仕組みをCloudFormationで実装してみました。
AWS Well-Architected Framework を学ぶシリーズ第 6 回で、今回はコスト最適化の柱を扱います。Cost Explorer ・ Budgets ・ Trusted Advisor という 3 つのツールを実際に使って、可視化された AWS のコストを確認してみます。
はじめに 新卒1年目エンジニアのhirotoです。 この記事では、AWS Certified Solutions Architect - Associate(SAA-C03)に約1か月・60時間の学習で合格した際に、実際に効果を感じた勉強方法を共有します。特に、AWS C...