
Lambda MicroVMのヘルスチェックポートは結構自由に決められる
こんにちは、ふくちです。 下記ハンズオンをしていて気づいたことがあるので備忘録的にまとめておきます。 Lambda MicroVMのイメージ構築時ライフサイクルフック タイトルにはわかりやすくヘルスチェックポートと記載しましたが、正式に言えば「ライフサイクルフック」...
技術系フィードから毎時取り込んでいる、まだ誰も拾っていない記事です。ジャンルで絞って探せます。ログインすると、気になったものをその場でブックマークできます。
AWS・GCP、コンテナ、SRE

こんにちは、ふくちです。 下記ハンズオンをしていて気づいたことがあるので備忘録的にまとめておきます。 Lambda MicroVMのイメージ構築時ライフサイクルフック タイトルにはわかりやすくヘルスチェックポートと記載しましたが、正式に言えば「ライフサイクルフック」...

AWS DevOps Agentの設定はCapability Providers、Agent Space、Web Appの3階層に分かれます。外部サービスの接続、調査スコープと3つのIAMロール、ナレッジやカスタムエージェントまで、どこで何を設定するのかを図解で整理しました。

老朽化でネットワーク機器の故障が目立つようになり、情報システム担当者がときに残業しながら通信障害に対処していた公立小浜病院。ネットワーク刷新によって時間外作業を“ほぼゼロ”にしたという。その方法とは。

CI/CDパイプラインの実行中に、「コードは何も変えていないのに、時々テストが落ちる」という現象に悩まされたことはないでしょうか。このような、実行するたびに結果が成功(Pass)と失敗(Fail)に揺れ動くテストを「Flaky Test(不安定なテスト)」と呼びます。 Fl...

แนวทางจากเอกสารทางการเกี่ยวกับว่าควรใช้ EBS Snapshot Lock กับสแนปช็อต EBS ที่สำรองไว้ด้วย AWS Backup หรือไม่ เนื่องจาก AWS Backup มีฟังก์ชันป้องกันในช่วงระยะเวลาการเก็บรักษา (retention period) อยู่แล้ว จึงขอแนะนำให้ใช้ AWS Backup Vault Lock แทน

คุณเคยสงสัยหรือไม่ว่าเมื่อสร้าง AMI จากอินสแตนซ์ EC2 จะต้องใช้เวลานานเท่าใดจึงจะเสร็จสมบูรณ์? ในความเป็นจริงแล้ว AWS ไม่มีการรับประกันระยะเวลาที่ใช้ในการสร้าง AMI และอาจใช้เวลานานที่สุดถึง 24 ชั่วโมง บทความนี้จะอธิบายถึงสาเหตุและวิธีการรับมือกับเรื่องนี้

เมื่อทำการ Backup EC2 Instance ด้วย AWS Backup สามารถยกเว้น EBS Volume เฉพาะบางรายการได้หรือไม่? การ Backup ในระดับ EC2 ไม่สามารถยกเว้นได้ แต่สามารถแก้ไขได้โดยเปลี่ยนมาใช้การ Backup ในระดับ EBS Volume แทน
水とか電気とか言ってましたが、そういえば…。電子廃棄物を監視する国際NGO、バーゼル・アクション・ネットワーク(BAN)が9月に公開した白書『The Coming AI Waste Wave』に書かれた「とある試算」を読むと、AIデータセン…

はじめに どんなに時代が変わろうと無料は正義なのです。 どうも、無課金デプロイ驚き屋です。 https://zenn.dev/otakakot/articles/9e9269a87aafeb 以前こんな記事を書いたのですが、先日 Vercel の Go サポートが大きく変わっていることに気づきました。 https://vercel.com/changelog/zero-configuration-go-backend-support どうやらいつのまにか Vercel でシンプルに Go サーバーがデプロイできるようになっていたみたいです。 https://vercel.com/ ...

リモートアクセスや拠点間接続を支えてきた「VPN」を見直し、別の仕組みに移行する動きがあります。そうした“脱VPN”を実践した企業の事例と併せて、その代替手段や移行後に求められる考え方を紹介します。
AWS SecurityHub 基礎セキュリティのベストプラクティスコントロール修復手順をご紹介します。
AWS Glue の zero-ETL integration で、ターゲットテーブルのプロパティに所有権が記録されるようになり、同じテーブルへの二重書き込みが作成時点で検出・拒否されるようになりました。実際に競合を起こして確かめてみます。

npm汚染やaxios侵害など激化するソフトウェアサプライチェーン攻撃の動向を整理。攻撃手法が開発者の権限奪取へ変化する中、個人の注意に頼らないCI/CD環境保護など、開発組織が講じるべき実践的対策を解説します。
AWS PrivateLink トンネルエンドポイントで、両側が同じ CIDR(10.0.0.0/16)の VPC 間の HTTP 疎通を確認しました。GENEVE リレー直接起動・HAProxy・NAT 透過中継の 3 方式を検証し、使い分けを整理します。

ネットワーク越しに文字列やファイルなどのデータを送ったり、指定したポートへ直接接続したりできる「netcat」を利用する場合、IPアドレスの確認やルーターのポート開放・NAT越えなどネットワーク側の準備が必要になります。そこで、netcatのようなシンプルな操作感を保ちながら、Tailscaleが持つWireGuardによる暗号化とNAT越えの仕組みを使い、生成されたアドレスを相手に渡すだけで2台のPCを接続できるツール「Tailcat」が公開されています。 続きを読む...
EC2のメモリ使用率をCloudWatchで監視したい場合、CloudWatchエージェントの導入が必須です。マネジメントコンソールとSystems Managerだけでシンプルに設定する手順を紹介します。
AWS Chatbot のロググループは、スタックが東京リージョンでも us-east-1 に作られます。CDK から保持期間を入れる方法と、logGroupRegion の指定漏れで起きる見えにくい失敗、removalPolicy で削除が AccessDenied になる理由を確かめました。

VPN構築・ネットワーク接続サービスのTailscaleが、自社のサービスが安定しない理由について数ヶ月にわたり調査を行ったところ、データベースのSQLiteに16年間潜在していたバグが原因であったことが判明しました。Tailscaleは「何が問題だったのか」「どう対応したのか」「SQLiteの不具合発見にどう貢献したか」についての説明を自社のブログにて公開しました。 続きを読む...

2026年9月18日、横浜みなとみらいのYAMAHA MOTOR Regenerative Labで開催された「JAWS-UG横浜 #103 SRE支部コラボLT会」にLT登壇しました。EC2のステータスチェックや障害対応、IaCレビューのAI活用など、SREの実践的な話が揃ったイベントです。
AWS PrivateLink に追加されたトンネルエンドポイントを検証しました。クロスアカウントで CIDR レンジ単位のネットワークへプライベートにアクセスでき、接続元では GENEVE リレーが必要ですが、アプリは変更不要です。HTTP 疎通・DNS 解決・CIDR 境界を確認しました。
Elastic Beanstalk に追加された Cluster Mode を使い、PHP アプリを Dockerfile 同梱とソースのみの2通りで EKS 上へデプロイしました。ALB と HTTPS の自動構成、Pod の自動復旧、CloudWatch へのログ・メトリクス送信まで、マニフェストを書かずにどこまで用意されるかを実測しています。

数十万人規模のユーザーが利用するスマートフォン向けゲームでは、アクセス数の変動に対応できる性能と、インフラコストの両立が求められる。グリーはゲーム基盤を支えるCPUをどう見直したのか。

👀概要 本記事はオブザーバビリティについての概要説明資料です。 わかりづらいオブザーバビリティについて、監視との差を明確にしながらできること・できないこと・全体像を解説します。 後半はNewRelicの画面を例に、オブザーバビリティが達成できた状態を共有します。 以下は...
Lambda が自動生成した CDK 管理外のロググループに、あとから保持期間を入れたくなったときの話です。cdk import で取り込んでも、import 時点でコードに書いた値は実リソースに反映されず、その後の cdk deploy でも入りません。なぜ入らないのかと、実際に入れる方法を確かめました。