タグ

2019年12月9日のブックマーク (19件)

  • 003 良いアーキテクチャが良いビジネスを生み出す―「The Amazon Builders' Library」に込められたヴァーナー博士のスピリット | gihyo.jp

    AWS re:Invent 2019」ミニレポート“re:Inventのスキマから” 003 良いアーキテクチャが良いビジネスを生み出す―「The Amazon Builders' Library」に込められたヴァーナー博士のスピリット 2012年に開催された第1回目の「AWS re:Invent 2012」以来、アンディ・ジャシー(Andy Jassy)CEOのキーノートと同じく、Amazon.comのCTOを務めるヴァーナー・ヴォゲルス(Werner Vogels)博士のキーノートでは、20前後のアップデートが発表されるのが通例です。ところが今年のre:Inventでは、5日間を通して70を超えるアップデートが発表されたにもかかわらず、12月5日に行われたキーノートでヴァーナー博士がアナウンスしたのはたったひとつ、「⁠The Amazon Builders' Library」だけでし

    003 良いアーキテクチャが良いビジネスを生み出す―「The Amazon Builders' Library」に込められたヴァーナー博士のスピリット | gihyo.jp
    hdkINO33
    hdkINO33 2019/12/09
  • SSRF基礎

    OWASP Night 2019-09-18 / OWASP Japan

    SSRF基礎
    hdkINO33
    hdkINO33 2019/12/09
  • もう1つのリクナビ問題、クッキー第三者提供に本人同意は必要か

    個人情報保護法の来年の改正に向けて、制度改正大綱づくりが最終局面を迎えている。ポイントの1つがいわゆるクッキー規制だ。リクナビを巡る不正が社会問題化するなか、なぜデジタルマーケティング分野が“狙い撃ち”にされたのか。人同意はどこまで必要なのか。現時点での課題を追った。 「リクナビ問題より前、今年春ごろにいくつかあったんですよ、似たような問題が。クッキー情報を第三者提供するにあたって、『(御社の)ウェブ会員組織とひも付ければより付加価値の高いデータとして活用できます』といったことをうたい文句に売る事業者がいて、またそれを買う大手企業もいるとの情報が入っていた」 政府の個人情報保護委員会の幹部はこう明かす。 取材拒否する会社が出るほど業界は揺れている クッキーは、ウェブサイトの閲覧情報をブラウザに一時的に保存する機能である。クッキー自体は個人名や住所などを含まず、現行法では保護されるべき「個

    もう1つのリクナビ問題、クッキー第三者提供に本人同意は必要か
    hdkINO33
    hdkINO33 2019/12/09
  • Fargateで起動するコンテナのログをFluentd経由でS3に保存してみた | DevelopersIO

    現状、Fargate上のコンテナが利用できるログドライバーはawslogsのみです。つまり、アプリケーションログ(標準出力)の集約先としてはCloudWatch Logsしかありません。 「それはわかっている。でもどうしてもFluentd経由で外部にログを送信したいんだ。。」 そんなことがありました。ということで今回はFargate上で起動するコンテナのログをFluentd経由で外部に送信する方法を紹介したいと思います。 ログ転送イメージ アプリケーションコンテナおよびFluentdコンテナで共有ボリュームをマウントします。アプリケーションコンテナはそのボリューム上にログを出力し、Fluentdコンテナはそのログ参照します。 ECSの言葉でいうと、1つのTaskにアプリケーションコンテナ、Fluentdコンテナ、およびVolumesを定義し、両コンテナのMountPointsで同一のVol

    Fargateで起動するコンテナのログをFluentd経由でS3に保存してみた | DevelopersIO
    hdkINO33
    hdkINO33 2019/12/09
  • コードを書いて金を稼ぐ - kuenishi's blog

    初めてまともに携わったシステムはNTT研究所で作られていたCBoCといわれるものであった。内容について詳しくは述べないが、国内では割と先進的でありながらとにかくNTTの事業会社(割と稼いでいる)で使えるものを作ろうというものであった。この時期は研究所は研究だけしていればよいというものではなく事業貢献が求められており、論文になるような研究を生み出すだけでなくそれをどうやってビジネスにするかが重要視されていたのだと思う。このとき作ったものは実際に事業会社で使われ、退職の前後には年間数万円が口座に振り込まれるようになっていた。なお収入なので税金の扱いを間違えないように。しかし特許といえばガッポガポ…というイメージだがそんなに当たることはない。わたしが携わったそのソフトウェアは確かに使われていたが、事業会社のビジネスの中核を支えていくようなものにはならなかった。ならなかったのでメンテナンスフェーズ

    コードを書いて金を稼ぐ - kuenishi's blog
  • 菅長官「桜を見る会、残念ながら国民に理解されてない」:朝日新聞デジタル

    菅義偉官房長官は9日午前の記者会見で、国の税金を使って首相が主催する「桜を見る会」について、2021年度予算の概算要求をとりまとめる来年夏までに、招待者の基準や予算など会のあり方を見直す考えを示した。また、批判が収まらない現状には「残念ながら、(説明が)国民に理解されていない」とぼやきも漏らした。 桜を見る会をめぐっては、政府はすでに来年度の開催見送りを表明している。菅氏は会見で、会の見直しについて、来年夏を「一つのめど」と発言。そのうえで「落ち着いた環境でじっくりと検討する必要がある」と述べ、招待基準の明確化や招待プロセスの透明化、予算、招待人数の「4項目」に加え、公文書管理のあり方なども、半年以上かけて見直しを進める考えを示した。 一方、菅氏は会見で、報道各社の世論調査で政府の説明に納得していないとの回答が大半を占めていることを記者から指摘され、「納得されていない方がたくさんおり、私ど

    菅長官「桜を見る会、残念ながら国民に理解されてない」:朝日新聞デジタル
    hdkINO33
    hdkINO33 2019/12/09
  • [レポート] Amazon S3およびAmazon S3 Glacierの新機能 #STG203 #reinvent | DevelopersIO

    はじめに こんにちは、AWS事業部のニシヤマです。はいマスキュラー。 記事は、スピーカーセッション「STG203-R2 - [REPEAT 2] What's new with Amazon S3 and Amazon S3 Glacier」のレポートです セッション概要 Amazon Simple Storage Service (Amazon S3) is the largest and most performant, secure, and feature-rich object-storage service. With Amazon S3, organizations of all sizes and industries can store any amount of data for any use case, including applications, IoT,

    [レポート] Amazon S3およびAmazon S3 Glacierの新機能 #STG203 #reinvent | DevelopersIO
    hdkINO33
    hdkINO33 2019/12/09
  • [レポート] (ANT307) Athena deep dive #reinvent2019 | DevelopersIO

    こんにちは!DA事業部の石川です! 記事はAWS re:Invent 2019のセッション「(ANT307) Athena deep dive」のレポートです。Amazon Athenaの最新機能の紹介になります。 セッション概要 Amazon Athena is an interactive query service that makes it easy to analyze data in Amazon S3 using standard SQL. Athena is serverless, so there is no infrastructure to manage, and you pay only for the queries that you run. Learn how customers are using Athena to query their data l

    [レポート] (ANT307) Athena deep dive #reinvent2019 | DevelopersIO
    hdkINO33
    hdkINO33 2019/12/09
  • [レポート] STG240: Amazon S3のコストを最適化するためのガイドラインと設計パターン #reinvent | DevelopersIO

    こんにちは、コンサル部の望月です。 S3 使ってますか? すべての AWS ユーザーが使っているといっては過言ではない S3 をコスト最適化するということは AWS ユーザーすべてにとって、有益な情報かと思います。 数ある S3 ストレージクラスをしっかり理解し、コスト削減を行っていきたいですね。 そこで記事では AWS re:Invent 2019のセッション「STG240: Guidelines and design patterns for optimizing cost in Amazon S3」 のレポートをお送りします。 セッション概要 Effective cost optimization across Amazon S3 storage classes can require different approaches, depending on application l

    [レポート] STG240: Amazon S3のコストを最適化するためのガイドラインと設計パターン #reinvent | DevelopersIO
    hdkINO33
    hdkINO33 2019/12/09
  • 数百のテナントが同居するマルチテナントKubernetesの世界 | IIJ Engineers Blog

    Twitterフォロー&条件付きツイートで「バリーくんぬいぐるみ」を抽選で20名にプレゼント! 応募期間は2019/11/29~2019/12/31まで。詳細はこちらをご覧ください。 今すぐツイートするならこちら→ フォローもお忘れなく! 【IIJ 2019 TECHアドベントカレンダー 12/6(金)の記事です】 シニアテクニカルマネージャの田口です。今年はKubernetesに始まり、Kubernetesに終わる1年でした。皆さん、コンテナ化の準備は万端ですか? IIJにおけるKubernetesの活用はまだ黎明期といったところですが、それでも急速に利用が進み、最も巨大なクラスタでは約200名のエンジニアが暮らし、数百のテナント(プロジェクト)が同居する規模にまで育ってきました。そのネタでブログを1と思ったのですが、1年前に比べるとKubernetesはプロダクション環境での普及が進

    数百のテナントが同居するマルチテナントKubernetesの世界 | IIJ Engineers Blog
    hdkINO33
    hdkINO33 2019/12/09
  • IIJとインターネット | IIJ Engineers Blog

    Twitterフォロー&条件付きツイートで「バリーくんぬいぐるみ」を抽選で20名にプレゼント! 応募期間は2019/11/29~2019/12/31まで。詳細はこちらをご覧ください。 今すぐツイートするならこちら→ フォローもお忘れなく! 【IIJ 2019 TECHアドベントカレンダー 12/7(土)の記事です】 こんにちは、ネットワーク技術部の蓬田 裕一です。 今回はIIJとインターネットとの関わりについてご紹介したいと思います。 みなさん、インターネットつかってますか?このブログをご覧になるためにもスマホやPCからインターネットへ接続していると思います。 当に普段の暮らしに密着し、私たちの生活にも趣味にも欠かせなくなったインターネットってなんだろう? そんな答えの一つを掴んでいただけたら幸いです。 インターネットってなに? インターネットが便利すぎて調べ物をするときはすぐにググっち

    IIJとインターネット | IIJ Engineers Blog
    hdkINO33
    hdkINO33 2019/12/09
    “Peering Forumには交渉したいASが沢山集まるため交渉が効率よく進むということがメリットなのですが、より重要なことは Face to Faceで直接交渉することによりお互い顔見知りになり、コネクションを広げることです。”
  • SSRF対策としてAmazonから発表されたIMDSv2の効果と限界

    サマリ Capital OneからのSSRF攻撃による大規模な情報漏えい等をうけて、Amazonはインスタンスメタデータに対する保護策としてInstance Metadata Service (IMDSv2) を発表した。稿では、IMDSv2が生まれた背景、使い方、効果、限界を説明した上で、SSRF対策におけるIMDSv2の位置づけについて説明する。 SSRFとは SSRFは、下図のように「外部から直接アクセスできないエンドポイント」に対して、公開サーバーなどを踏み台としてアクセスする攻撃方法です。SSRF(Server Side Request Forgery)の詳細については過去記事「SSRF(Server Side Request Forgery)徹底入門」を参照ください。 最終的な攻撃目標は多様ですが、近年問題になっているのが、クラウドサービスのインスタンス・メタデータを取得する

    SSRF対策としてAmazonから発表されたIMDSv2の効果と限界
    hdkINO33
    hdkINO33 2019/12/09
    “以前からSSRF界隈ではGopherプロトコルの活用が話題となっていて、はせがわようすけさんが分かりやすいスライドで紹介されています。”
  • https://blog.ssrf.in/post/example-of-attack-on-gce-and-gke-instance-using-ssrf-vulnerability/

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

    https://blog.ssrf.in/post/example-of-attack-on-gce-and-gke-instance-using-ssrf-vulnerability/
    hdkINO33
    hdkINO33 2019/12/09
  • Azure Kubernetes Service + Seleniumでお手軽負荷テスト環境 | SIOS Tech. Lab

    ◆ Live配信スケジュール ◆ サイオステクノロジーでは、Microsoft MVPの武井による「わかりみの深いシリーズ」など、定期的なLive配信を行っています。 ⇒ 詳細スケジュールはこちらから ⇒ 見逃してしまった方はYoutubeチャンネルをご覧ください 【5/21開催】Azure OpenAI ServiceによるRAG実装ガイドを公開しました 生成AIを活用したユースケースで最も一番熱いと言われているRAGの実装ガイドを公開しました。そのガイドの紹介をおこなうイベントです!! https://tech-lab.connpass.com/event/315703/ 【5/27開催】事業変革を最新ソフトウェア技術で加速する「OSS利活用事例セミナー」 OSSのビジネス活用事例などを紹介します!登壇者はスカパー様やIPAなど🎤 OSSを活用した新たなビジネス創出やDX推進のヒント

    Azure Kubernetes Service + Seleniumでお手軽負荷テスト環境 | SIOS Tech. Lab
    hdkINO33
    hdkINO33 2019/12/09
  • CentOS で古いバージョンのパッケージをインストールする | SIOS Tech. Lab

    ◆ Live配信スケジュール ◆ サイオステクノロジーでは、Microsoft MVPの武井による「わかりみの深いシリーズ」など、定期的なLive配信を行っています。 ⇒ 詳細スケジュールはこちらから ⇒ 見逃してしまった方はYoutubeチャンネルをご覧ください 【5/21開催】Azure OpenAI ServiceによるRAG実装ガイドを公開しました 生成AIを活用したユースケースで最も一番熱いと言われているRAGの実装ガイドを公開しました。そのガイドの紹介をおこなうイベントです!! https://tech-lab.connpass.com/event/315703/ 【5/27開催】事業変革を最新ソフトウェア技術で加速する「OSS利活用事例セミナー」 OSSのビジネス活用事例などを紹介します!登壇者はスカパー様やIPAなど🎤 OSSを活用した新たなビジネス創出やDX推進のヒント

    CentOS で古いバージョンのパッケージをインストールする | SIOS Tech. Lab
    hdkINO33
    hdkINO33 2019/12/09
  • 書き手からみた『数学ガールの秘密ノート/学ぶための対話』/ひとりSlackで継続的思考/モレスキンノート術|倉下忠憲

    Weekly R-style Magazine ~読む・書く・考えるの探求~2019/12/09 第478号はじめにはじめましての方、はじめまして。毎度おなじみの方、ありがとうございます。 12月3日、電子書籍販売サイト「BOOK☆WALKER」に読み放題サービスが追加されました。 月額760円で、1万冊以上が読み放題となっています。 現在読み放題サービスと言えば、Kindle Unlimitedが有名ですが、正直に言って「抜群のラインナップ!」と褒めることはできません。ラインナップ数は多いものの、読みたいがどれだけ含まれているかと考えると、うむむ、という感じになってきます。 一方、「角川文庫・ラノベ読み放題」は、有名どころがかなり押さえられています。たとえば、以下のシリーズが読めるようです。 『ソードアート・オンライン』 『スレイヤーズ』 『狼と香辛料』 『涼宮ハルヒの憂』 『灼眼の

    書き手からみた『数学ガールの秘密ノート/学ぶための対話』/ひとりSlackで継続的思考/モレスキンノート術|倉下忠憲
    hdkINO33
    hdkINO33 2019/12/09
    “本書を読んだとき、私はどっしり構える横綱のような雰囲気を感じました。威圧的ということではなく、少々のことではブレない足腰の強さ、という感覚です。”
  • 『数学ガールの秘密ノート/学ぶための対話』(結城浩)

    素晴らしい一冊だ。何度も頷きながら読み進めた。書に込められたメッセージは、代々語り継ぎたくなるほどの大切さが感じられる。 もし私が書のキャッチコピーを考えていいなら、こんな言葉を贈るだろう。 「わからない」に怯えるあなたに。 「わからない」は誰しも怖い。でも、そこから一歩踏み出した先には、心躍る世界が待っている。だからあなたも一緒に進んでいきましょう。そんな風に、書は優しく包み込んでくれる。 概要 書は「数学ガールの秘密ノート」シリーズの12作目だ。このシリーズは中高生でも楽しめる数学読み物がコンセプトではあるが、作は別段数学に限らない物語である。その点は、『数学文章作法』が数学に限らない点と呼応しているだろう。広く、学びに関わる人が読み、得られることが多い内容だ。 まずぱっと思い出すのが、G. ポリアの『いかにして問題をとくか』(こちらも数学が題材だ)である。そのでポリアは、

    『数学ガールの秘密ノート/学ぶための対話』(結城浩)
    hdkINO33
    hdkINO33 2019/12/09
    “相手のことを、置かれた状況を、その発言を、その意図を、少しでも理解しようと努めること。理解しようと手を伸ばし続けること。そのために行われる対話。それが学びのための対話である。”
  • ユーザーのコンピュータスキルの分布: ユーザーのスキルはあなたが思う以上に低い

    先進33か国において、コンピュータ関連の高い能力を持つ人は人口の5%にすぎない。また、中程度の複雑度のタスクを完了することができる人は全体の3分の1しかいない。 The Distribution of Users’ Computer Skills: Worse Than You Think by Jakob Nielsen on November 13, 2016 日語版2017年3月16日公開 身につけるのがもっとも困難なユーザビリティの教訓に、(訳注:デザインプロジェクトに携わっている)「あなた方はユーザーとは違う」というのがある。これこそがユーザーのニーズについての推測が大失敗に終わる理由だ。デザイナーは大半のターゲットオーディンエンスとあまりに異なっているため、いいと思っているものや利用しやすいと思っているものが見当違いになるだけでなく、そうした自分たちの個人的好みによって判断す

    ユーザーのコンピュータスキルの分布: ユーザーのスキルはあなたが思う以上に低い
    hdkINO33
    hdkINO33 2019/12/09
    “Webデザインチームなどのユーザーエクスペリエンス関連のプロジェクトにいる人間は平均的な人々に比べれば、正真正銘の超オタクだからだ。”
  • AIで作曲できる電子キーボード「AWS DeepComposer」がAmazonから登場

    by iLexx Amazonが、世界初の機械学習対応の電子キーボード「AWS DeepComposer」を発表しました。AWS DeepComposerを使用すると、音楽を通じて機械学習を体験することができるだけでなく、簡単なメロディを入力するだけでAIが複数の楽器を組み合わせた音楽を生成してくれます。 AWS DeepComposer https://aws.amazon.com/jp/deepcomposer/ AWS DeepComposer – Compose Music with Generative Machine Learning Models | AWS News Blog https://aws.amazon.com/jp/blogs/aws/aws-deepcomposer-compose-music-with-generative-machine-learning-

    AIで作曲できる電子キーボード「AWS DeepComposer」がAmazonから登場
    hdkINO33
    hdkINO33 2019/12/09
    orpheus……?