タグ

ブックマーク / atmarkit.itmedia.co.jp (63)

  • 基本設計書は納品前ですが、システム作っちゃいました

    連載目次 基契約と個別契約 今回は「契約論」に関わる紛争の例を紹介したい。 ある程度の規模のシステム開発、特にウオーターフォール型の開発では、その全体を1つの契約で行わない場合が多い。まず、プロジェクトの全体を通して大きな1つの契約を結ぶ。そこには実現すべき機能や費用などの詳細は記述されず、ただ全体としてのシステム開発を行うこと、そして機能や費用、具体的なスケジュールなどは別途契約して決めていくという程度のことが書かれている。これはよく「基契約」と呼ばれる。 この基契約の約束に従って作業工程を分割し、その小さな単位ごとに結ばれる契約を「個別契約」という。設計、製造、テスト――といった具合に小さな単位で契約し、検収もその単位で行うというわけだ。 大きなシステム開発の場合は、契約時点では先のことが分からず、作るべきものも費用も曖昧なことが多いので、工程ごとにそれらを決めて検収する方法はあ

    基本設計書は納品前ですが、システム作っちゃいました
    akahigeg
    akahigeg 2022/03/09
    最終的にこれを真摯と評価するのがモヤるな
  • CentOS終了へ――移行先として注目の「Alma Linux」「Rocky Linux」を試してみよう

    2020年12月9日、CentOS Projectは、2029年5月31日までサポート予定だった「CentOS Linux(CentOS) 8」のサポートを2021年12月31日で終了すると発表しました。CentOS 7は予定通り2024年6月30日までサポートされる一方、CentOS 9はリリースしないとしています。 CentOS Projectは今後「CentOS Stream」というディストリビューションの開発に注力するとしていますが、これまでのCentOSが「Red Hat Enterprise Linux(RHEL)」のダウンストリームだったのに対して、CentOS StreamはRHELのアップストリームに相当するもので、その位置付けは異なります。これまでCentOSがエンタープライズにおいて商用番OSとして採用されてきたのは、無料、オープンソースでありながら、RHELのダウ

    CentOS終了へ――移行先として注目の「Alma Linux」「Rocky Linux」を試してみよう
    akahigeg
    akahigeg 2021/10/07
    8使ってなくてよかった。
  • 取締役会で必ず出るセキュリティや技術リスクの質問に、どう答えるか

    ガートナーの米国社発のオフィシャルサイト「Smarter with Gartner」と、ガートナー アナリストらのブログサイト「Gartner Blog Network」から、@IT編集部が独自の視点で“読むべき記事”をピックアップして翻訳。グローバルのITトレンドを先取りし「今、何が起きているのか、起きようとしているのか」を展望する。 「われわれはどのくらい安全なのか」「なぜセキュリティのためにもっとお金が必要なのか。1年前に『X』を承認したばかりなのに」「インシデントが4件発生したのはどういうことなのか。君が全てを管理下に置いていると思っていた」 おそらく、セキュリティやリスク管理のリーダーのほとんどは、何度も取締役会でこうした質問をされたことがあるだろう。 「問題は、これらの質問の中には答えようがないものも含まれていることだ」と、Gartnerのディレクターアナリストを務めるサム・

    取締役会で必ず出るセキュリティや技術リスクの質問に、どう答えるか
  • WSL上にXサーバをインストールしてGUIを実現する(VcXsrv編):Tech TIPS - @IT

    WSL(Linux)環境でGUIのアプリを利用するには、GUIの描画を行うXサーバを用意する必要がある。Windows 10で利用できるXサーバはいくつかあるが、今回はVcXsrvというXサーバの導入方法を解説する。

    WSL上にXサーバをインストールしてGUIを実現する(VcXsrv編):Tech TIPS - @IT
  • 5分で絶対に分かるWAF

    SQLインジェクション」などの攻撃からWebサイト(Webアプリケーション)を守るWAF(Web Application Firewall)について、5分で解説します。 WAFとは 「WAF(ワフ)」は、「Web Application Firewall」の略で、Webアプリケーションの脆弱(ぜいじゃく)性を悪用した攻撃などから、Webサイトを保護するソフトウェアまたはハードウェアのことをいいます。 近年、急速にWAFの普及が進み、多くの企業やホスティングサービス、クラウドサービスなどにおいて幅広く活用されるようになっています。稿では、WAFがどのようなものかを、分かりやすく解説します。

    5分で絶対に分かるWAF
    akahigeg
    akahigeg 2020/03/18
    これ分かりやすい
  • ダイソーが6年でIT内製化、マイクロサービス化、サーバレスに成功した理由

    大創産業は1972年、家庭用品を販売する商店として創業された。今やよく知られた『100円SHOPダイソー』を運営する事業者である。ダイソーの展開に着手したのは1987年。2019年には国内3367店舗を数え、海外ではアジア、北米を中心に28の国、地域で2175店舗を構えるほどのグローバル展開を果たしている。 キッチン用品や文具、衣服やコスメ品やガーデン用品など、幅広い商品展開もダイソーの魅力の一つだ。商品数は7万点を超え、売れ筋の電池は1秒間に5、ネクタイも15秒に1、“つけまつげ”は1.3秒に1つ売れる勢いとのことだ。 取り扱う商品が多く、また尋常ではない速度で売れていくことは、それだけデータ管理の難しさが増すということでもある。アイティメディアが2019年9月17日に開催した「ITmedia DX Summit 2019年秋・ITインフラ編」に登壇した大創産業 情報システム部

    ダイソーが6年でIT内製化、マイクロサービス化、サーバレスに成功した理由
    akahigeg
    akahigeg 2019/11/28
    いい話っぽい
  • Windows 10の電源オプションに「高パフォーマンス」「究極のパフォーマンス」を追加する:Tech TIPS - @IT

    高い性能のPCに買い替えたのに、意外と速くないと感じたことはないだろうか。その原因は、Windows 10の電源プランかもしれない。 Windows OSでは、消費電力と性能のバランスをとるように、事前に幾つかの電源プランが用意されている。Windows 10では、多くの場合、「バランス」と呼ばれる電源プランがデフォルトで設定されている。この「バランス」では、そこそこの性能を維持しながら、消費電力を少なく抑えるというものだ。そのため、PCの能力を100%発揮する設定にはなっていない。 多少消費電力が増えてしまっても、性能を上げたいのであれば、電源プランを「高パフォーマンス」に変更すればよい。 それには、[コントロールパネル]-[電源オプション]画面を開き、「電源プランの選択またはカスタマイズ」の「高パフォーマンス」を選択すればよい(コントロールパネルを素早く開く方法は、Tech TIPS「

    Windows 10の電源オプションに「高パフォーマンス」「究極のパフォーマンス」を追加する:Tech TIPS - @IT
  • ユーザーはなぜ、自社のシステム開発に協力しないのか

    ユーザーはなぜ、自社のシステム開発に協力しないのか:業が忙しいから、お手伝いはできないよ(1/4 ページ) 複雑怪奇なIT“業界”を解説する連載、第1弾はIT業界にまん延する多重下請け構造と偽装請負について、第2弾は多重下請け構造が起こる仕組みについて、第3弾はシステム開発プロジェクトには複数の契約形態が混在することを説明した。 今回は「ユーザー」の謎を解説する。彼らはなぜ、いつも当事者感覚がないのだろうか――。 お任せ体質ユーザーの末路 私はこれまで、システム開発のトラブルに関する連載や研修などを行うために、さまざまなIT訴訟について調べてきました。 悪い意味で印象的だったのは、ある清涼飲料水メーカーの在庫管理システム構築に関するトラブルです。ユーザー企業の担当者たちの知識不足、そしていわゆる「お任せ体質」がベンダーの作業を遅らせ、ついにはプロジェクトを破綻させてしまった事件でした。

    ユーザーはなぜ、自社のシステム開発に協力しないのか
  • GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 - @IT

    GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 GitHubは2018年10月30日(米国時間)、2018年10月21日16時頃(米国太平洋時)から約24時間にわたって発生した障害に関する分析報告を、同社のブログに掲載した。これによると、ネットワーク機器の部品交換で生じた43秒のネットワーク接続断が、GitHubのメタデータ管理データベースの不整合を引き起こし、復旧に時間を要したという。 GitHubは2018年10月30日(米国時間)、2018年10月21日16時頃(米国太平洋時)から約24時間にわたって発生した障害に関する分析報告を、同社のブログに掲載した。これによると、ネットワーク機器の部品交換で生じた43秒のネットワーク接続断が、GitHubのメタデータを管理するデータベースの不整合を引き起こし、復旧に時間を要した

    GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 - @IT
  • Skylake CPUに対するWindows 7/8.1の早期サポート打ち切りが撤回され、元通りに

    記事は当初「最新CPUWindows 10でのみサポート、Windows 7/8.1のサポートは早期打ち切りに」というタイトルで公開しておりましたが、Skylake搭載PCに対するWindows 7/8.1のサポート期間が変更されたので、その内容を反映して記事を更新しています。 Windows 7/8.1のサポート期間は? Windows OSにはその提供時期に応じて「サポートライフサイクル」の期間があらかじめ決められており、その期間が過ぎるとセキュリティパッチなどが提供されなくなる。そのためユーザーは、サポートが終了するまでに次のOSへ移行するなどの対策を講じる必要がある。 Skylake搭載PCではWindows 7のサポート期間が短くなる!? 執筆時点で最新であるIntelの第6世代CPU(Skylake)を搭載したPC(システム)では、それ以前のCPUと比べるとWindows

    Skylake CPUに対するWindows 7/8.1の早期サポート打ち切りが撤回され、元通りに
  • 「演算子のインジェクション」と「SSJI」

    「演算子のインジェクション」と「SSJI」:NoSQLを使うなら知っておきたいセキュリティの話(1)(1/2 ページ) ここ数年、大量データ処理時の高速性やデータ構造の柔軟性などから、「NoSQL」が注目を集めています。それと同時に、NoSQLを使うアプリケーションに対する攻撃手法も研究されるようになりました。この記事では、NoSQLを使ったアプリケーションの脆弱性と対策について解説します。 注目集める「NoSQL」 ここ数年、NoSQLと呼ばれる種類のデータベースが注目を集めています。NoSQLSQL言語を使用しないデータベースの総称で、大量データ処理時の高速性やデータ構造の柔軟性などのメリットがあるため、従来のリレーショナルデータベース(RDB)を補完・代替するものとして、大規模なWebアプリケーションなどにおいてNoSQLを採用する事例が増えています。 このような新しい技術が普及し

    「演算子のインジェクション」と「SSJI」
  • 「Chefはスタイル・オブ・ワーキング」、OpscodeのCEOに聞いた

    DevOpsムーブメントに関連して注目される、米Opscodeのオープンソース・サーバ構成管理自動化ツールChefが「日上陸」した。クリエーションラインとの提携による日市場への参入発表のため来日したOpscode CEO、ミッチ・ヒル(Mitch Hill)氏に、Chefに関して単独インタビューで聞いた。 いまの構成管理の課題は有機的で複雑すぎる 従来型のサーバ運用管理製品と、Chefの違いについて、ヒル氏は次のように説明する。 「従来の運用管理ソフトは、どのようにインフラが構築されるべきかをあらかじめ規定した上で、階層構造や自律システムを作り上げていた。製品のフレームワークに合わない使い方をしようとすると、機能しない。IBMやHP、BMCの(運用管理)製品を買っても使わなくなってしまった人がいるのは、(ユーザー組織における運用担当者の直面する)問題がもっと有機的で動的だからだ。インフ

    「Chefはスタイル・オブ・ワーキング」、OpscodeのCEOに聞いた
  • ファーストサーバで大規模なデータ障害、顧客データが消失 - @IT

    2012/06/22 サーバホスティング事業を手掛けるファーストサーバは、提供中の一部のサービスで大規模なデータ障害が発生し、顧客のデータが消失したことを明らかにした。 対象サービスは「ビズ」「ビズ2」「エントリービズ」「EC-CUBEクラウドサーバ マネージドクラウド」および、これらのサービスを利用したオプションサービス。(1)サーバ上にアップロードされたデータ(FTP、ファイルマネジャーなど)、(2)コンフィグレータ設定を含むデータ、(3)メールボックス内のデータ――が消失し、サーバを随時初期化して提供しているという。 同社は6月20日午後5時50分ごろに障害の発生を認識し、翌21日未明にメンテナンスに用いる管理プログラムにバグがあったことを確認。同時に顧客データが消失したことも確認した。現在(1)と(3)については専門企業を交えて復旧作業を行っているものの、(1)はまったく復旧できて

    akahigeg
    akahigeg 2012/06/22
    これはやばい
  • スマホアプリ開発はHTML5/jQuery Mobileとネイティブどっちがいいの?~第2回テックヒルズまとめレポート(1/2) - @IT

    スマホアプリ開発は HTML5/jQuery Mobileとネイティブ どっちがいいの? 第2回テックヒルズまとめレポート 柴田克己 2012/4/27 iPhoneAndroid端末の急速な普及を受け、多くの開発者が近年関心を寄せているのが「HTML5で実現できるWebアプリと、各プラットフォーム向けに特化したネイティブアプリ。開発するならどちらがトク?」というテーマだ。 2012年4月13日に、このテーマについて実際にスマホやWeb向けのアプリ開発を手掛けている技術者たちが意見を戦わせる「第2回テックヒルズ『ネイティブアプリ』vs『Webアプリ』~これからのアプリ開発のトレンド~」と題したディスカッションイベントが、六木アカデミーヒルズで開催された。 司会進行を務めたのは、同イベントを企画、運営するインターネットサービス企業「CROOZ」の技術統括部取締役の小俣泰明氏だ。 小俣氏

  • Railsの人気テストフレームワーク6選!

    前回は具体的なWebアプリを例にして簡単なコードレビューをしました。今回からは、テストを使ったリファクタリングについて解説していきます 少し時間が空いてしまいましたが、前回は具体的なWebアプリを例にして簡単なコードレビューをしました。今回からは、そのWebアプリに対してテストを書いてリファクタリングする具体的な方法について解説していきます。 今回はまず、Ruby on Railsで人気のあるテストフレームワークの数々についてご紹介します。 最近のテストフレームワークトレンド Hamlの作者として知られるHampton Catlin氏が行った「Hampton's Third Ruby Survey, 2010」の中に、テストに関するいくつかの興味深い結果があります。好きなテストフレームワークは何ですかという質問に対する答えをグラフにすると以下の通りです。 これを見ると「ビヘイビア駆動開発(

    Railsの人気テストフレームワーク6選!
  • Rubyの魔術 数々の“スペル”で高度なプログラミング − @IT

    2010/09/13 元JavaプログラマのPaolo Perrotta氏は、Rubyを使い始めた頃のことを振り返り、こう話す。 「私はJavaの世界からRubyに来た当初、とてもハッピーなプログラマでした。Rubyっていいね、かっこいいじゃん! と。ところが、最先端のイケてるライブラリの中を覗いてみたら、分からないところだらけだったんです……」。 RubyKaigi2010で「A Metaprogramming Spell Book」(あるメタプログラミング魔術の書)と題した講演を行ったイタリア人プログラマのPerrotta氏は、Ruby on Railsのソースコードを覗いてみたときの驚きをこう表現する。 「例えばalias_method_chainというメソッドは、一体どこにあるんだと探しました。どこにあるか分からないんです。こんなことJavaではあり得ません。結局、テキスト検索で発

  • @IT:/etc/fstabに記述されている数字の意味

    LABEL=/       /               ext3    defaults        1 1 /dev/devpts   /dev/pts        devpts  gid=5,mode=620  0 0 /dev/shm      /dev/shm        tmpfs   defaults        0 0 /dev/proc     /proc           proc    defaults        0 0 /dev/sys      /sys            sysfs   defaults        0 0 /dev/hda3     swap            swap    defaults        0 0 /dev/fd0      /media/floppy   auto    pamconsole,exe

  • @IT Special PR:600億PVもMySQLで! モバゲーのインフラ底力

    携帯向けサイト「モバゲータウン」の勢いが止まらない。2010年3月の会員数は約1800万人、月間ページビュー(PV)600億という"モンスターSNS"に成長している。意外なことに、これだけのアクセスをさばくのに、memcachedをはじめとするKVS(Key-Value Store)系のインフラ・ソフトはあまり使っておらず、MySQLで十分だという。モバゲータウンのインフラ担当者に話を聞いた。 モバゲータウンを運営するDeNA(ディー・エヌ・エー)は、もともと1999年に開始したオークションサイト「ビッダーズ」で知られている。その後、オークションに加えてECサイトを開始し、auとの提携により「auショッピングモール」などで急速に成長した。 ビッダーズだけでも、数千万PV規模の大規模サービスだが、最近はモバゲータウンの成長が著しい。 「特に2009年9月から順次リリースした自社製のソーシャル

  • なぜTwitterは低遅延のままスケールできたのか 秒間120万つぶやきを処理、Twitterシステムの“今” − @IT

    ユーザー同士のつながりを元に時系列に140文字のメッセージを20個ほど表示する――。Twitterのサービスは、文字にしてしまうと実にシンプルだが、背後には非常に大きな技術的チャレンジが横たわっている。つぶやき数は月間10億件を突破、Twitterを流れるメッセージ数は秒間120万にも達し、ユーザー同士のつながりを表すソーシャル・グラフですらメモリに載る量を超えている。途方もないスケールのデータをつないでいるにも関わらず、0.1秒以下でWebページの表示を完了させなければならない。そのために各データストレージは1~5ms程度で応答しなければならない。 Twitterのリスト機能の実装でプロジェクトリーダーを務めたこともあるNick Kallen氏が来日し、2010年4月19日から2日間の予定で開催中の「QCon Tokyo 2010」で基調講演を行った。「Data Architecture

  • Twitter創業者の新事業「Square」の衝撃 - @IT

    Twitter創業者のJack Dorsey(http://twitter.com/jack)の新事業「Square」(http://squareup.com/、http://twitter.com/Square)が発表された。衝撃的な内容であった。「アメリカのセレブがやればこれもアリなのか!」という強烈な衝撃である。 現在判明しているSquareの基ビジネスは、 製造原価1ドル以下といわれる、マイクロホンジャックに差し込む磁気カードリーダーをiPhoneに差し込んで、クレジット決済サービスを個人間に開放する。 というものである。Dorsey氏の言及によれば、この磁気カードリーダーは無料で配布する予定らしい。 保守的なカード業界 単純に考えれば、「iPhoneでカード決済が出来て何がすごいの?」ということなのだが、ある程度クレジットカード業界を知る立場からすれば、このプランは従来の常識を