タグ

2017年10月12日のブックマーク (6件)

  • アクセンチュア、機密情報を危険なサーバに放置--秘密鍵やパスワードが外部に

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Accentureが大量の機密データを4台の安全ではないサーバ上にうっかり置いていたことを認めた。機密性の高いパスワードや秘密鍵を外部にさらしてしまったため、自社と顧客に大きな打撃を与えかねない事態だった。 4台のサーバはAmazon Web Services(AWS)のストレージサービス「Amazon S3」でホスティングしており、数百Gバイトものエンタープライズクラウド製品のデータを格納していた。Accentureのクラウド製品はFortune Globalの上位100社に含まれる多数の企業が利用しているという。 サーバのWebアドレスさえ分かっていれば、パスワードなしでデータをダウンロードできる状態だったという。 データを発見した

    アクセンチュア、機密情報を危険なサーバに放置--秘密鍵やパスワードが外部に
    halfrack
    halfrack 2017/10/12
    S3 の ACL っぽいヒョオオエエエエエ
  • Application Load BalancerがSNIを利用した複数のTLS証明書のスマートセレクションをサポートしました | Amazon Web Services

    Amazon Web Services ブログ Application Load BalancerがSNIを利用した複数のTLS証明書のスマートセレクションをサポートしました 日、我々はApplication Load Balancer (ALB)でServer Name Indication (SNI)を使った複数のTLS/SSL証明書のサポートをリリースしました。これによって、単一のロードバランサの背後に、それぞれ別の証明書を持ったTLSで保護されたセキュアなアプリケーションを複数配置することが可能になります。SNIを利用するためには、複数の証明書をロードバランサの同じセキュアリスナーに紐付ける必要があります。ALBは各クライアントに最適なTLS証明書を自動的に選択します。これらの新機能は追加料金無しでご利用可能です。 もし新しい機能をどうやって使えばいいかを手っ取り早く知りたければ

    Application Load BalancerがSNIを利用した複数のTLS証明書のスマートセレクションをサポートしました | Amazon Web Services
    halfrack
    halfrack 2017/10/12
    例示のドメイン名????
  • 料金 - Amazon Polly | AWS

    Amazon Polly では、実際に使用した分に対してのみ料金が発生します。音声または Speech Marks のメタデータに変換したテキストの文字数に基づいて料金が計算されます。また、Amazon Polly で生成した音声はキャッシュすることができ、追加料金なしで再生できます。Amazon Polly の無料利用枠で簡単に使用開始できます。お試しください。 処理したテキストの文字数に応じて毎月課金されます。Amazon Polly の標準音声の料金は、音声文字、または Speech Marks のリクエスト 100 万字に対して 4.00 USD です (無料利用枠を超えた場合)。Amazon Polly のニューラル音声の料金は、音声文字、または Speech Marks のリクエスト 100 万字に対して 16.00 USD です (無料利用枠を超えた場合)。

    料金 - Amazon Polly | AWS
    halfrack
    halfrack 2017/10/12
    "ハックルベリー・フィンの冒険"
  • ヤフーの分散オブジェクトストレージ Dragon について

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、データ&サイエンスソリューション統括部所属の後藤泰陽(@ono_matope)です。少し時間があいてしまいましたが、9月19日にお茶の水女子大学で開催された WebDB Forum 2017 において、分散オブジェクトストレージ “Dragon” について講演しました。良い機会なので、エントリでもDragonについてご紹介させていただきたいと思います。 発表資料 WebDB Forumでの発表資料については以下をご覧ください(講演時の内容と一部異なります)。 日語版 Dragonとは? Dragonは、ヤフー・ジャパンで開発された分散オブジェクトストレージシステムです。Amazon S3互換のWeb APIを実装

    ヤフーの分散オブジェクトストレージ Dragon について
    halfrack
    halfrack 2017/10/12
    分散オブジェクトストレージの設計として極めて参考になる / ファイルの置き方は VolumeGroup という狭い範囲で分散させる感じで、リカバリ・リバランスのストレージ負荷は集中しそう。
  • 一般財団法人 東京都交通安全協会 交通事故相談事例 誘因事故(非接触事故)は、どう対応すれば?

    はじめに 警察に届け出た交通事故にのみ、自動車安全運転センターに交通事故証明書の申請をすることができ、同センターから交通事故の発生日時、場所、当事者の住所氏名、事故車の登録番号、事故類型、自賠責保険関係等が記載された、交通事故証明書が発行されます。この証明書の事故類型の中に、「車両単独」・「転倒」という区分があります。 これは他車(人)等に接触することなく単独で転倒した場合です。更に交通事故証明書の備考欄に「誘因者」として、運転者と車の情報が記載されている場合があります。この場合は、原因を誘った事故となり、誘因事故(非接触事故)として他人に損害を負わせた場合、その不法行為についての損害賠償責任を負うことになります。 今回は、誘因事故により、怪我をしたオートバイの運転手さんからの相談を紹介します。 事故の内容 相談者の会社員Aさん(54歳・男性)は、オートバイを運転し出勤途中、片側2車線の道

    halfrack
    halfrack 2017/10/12
    "誘因事故"
  • システム刷新に失敗した京都市、ITベンダーと契約解除で訴訟の可能性も

    京都市は2017年10月11日、NEC製メインフレームで稼働している基幹業務システムの刷新プロジェクトについて、バッチ処理プログラムの移行業務を委託していたシステムズ(東京・品川)との業務委託契約を解除したと発表した。作業の遅れで京都市は既に稼働時期を2017年1月から2018年1月に延期していたが、それがさらに遅れて2020年になる見込みである。新システムの稼働時期は、当初予定よりも3年以上の遅れとなりそうだ。 京都市は2014年から81億円を投じて、国民健康保険や介護保険といった福祉系のほか、徴税、住民基台帳の管理など18業務を担っている基幹系システムの刷新プロジェクトを進めてきた。現行システムは30年前に稼働し、COBOLで構築している。 既に京都市は、福祉系のオンライン処理の刷新を予定通りに終了させている。地場のITベンダーなど5社が落札し、COBOLプログラムをポルトガルのアウ

    システム刷新に失敗した京都市、ITベンダーと契約解除で訴訟の可能性も
    halfrack
    halfrack 2017/10/12
    近所でデスマが起きていた