タグ

awsに関するkazafeのブックマーク (38)

  • 「AWS認定ソリューションアーキテクト-アソシエイトレベル試験」に合格したよ! - ヤサイブログ

    AWS認定ソリューションアーキテクト-アソシエイトレベル試験に合格しました! aws.amazon.com 試験を受けた動機 受験までを振り返る。どんな勉強をしてきたか。 実務による開発経験を積みました。 Blackbeltのオンラインセミナーの資料を全て読みました。 ホワイトペーパーを読みました。 ■アマゾン ウェブ サービスの概要 ■セキュリティプロセスの概要 ■リスクとコンプライアンスホワイトペーパー ■クラウド内のストレージオプション ■クラウド向けのアーキテクチャ:ベストプラクティス ■障害復旧を目的としたAWSの使用 サンプル問題を解く WEB問題集のフリープランで腕試し 模擬試験を受けました。模擬試験の結果は合格! そして試験!結果は合格! 個人的に、認定試験を受けるなら抑えておきたいAWSナレッジを共有します。 Active Directoryを活用したAWS Manag

    「AWS認定ソリューションアーキテクト-アソシエイトレベル試験」に合格したよ! - ヤサイブログ
  • https://d0.awsstatic.com/whitepapers/jp/security/DDoS%20White%20Paper_Revised.pdf

  • IAMのEC2権限をまとめてみた - サーバーワークスエンジニアブログ

    みなさんこんにちは。 テクニカルグループの山田です。 最近、IAMで権限を管理/設定する機会が多いのですが、その中でも特に設定する機会が多い EC2の権限 を一覧にしてまとめました。 IAMで設定が出来るEC2の権限を全て網羅しております。 EC2のIAM権限 アクション アクションの内容 ec2:ActivateLicense ライセンスを有効化する ec2:AllocateAddress EIPを取得する ec2:AssignPrivateIpAddresses ENIにSecondary Private IPを追加する ec2:AssociateAddress インスタンス/ENIにEIPを割り当てる ec2:AssociateDhcpOptions VPCDHCP Option Setを関連付ける ec2:AssociateRouteTable サブネットに対してRouteTab

    IAMのEC2権限をまとめてみた - サーバーワークスエンジニアブログ
    kazafe
    kazafe 2017/01/11
    “IAM”
  • nginxのrewriteを使ったリダイレクト | サバカン屋テックブログ

    お久しぶりです、はじめましての方もお久しぶりの方もお元気ですか? おっさんは今日も仕事の後の麦酒がおいしいです。 秋から家族になった、うちののかわいさを世界中に伝えるために2000文字位の記事を投稿したい心をぐっとこらえて Jmeterを使った負荷試験でのちょっとした注意点をご紹介したいと思います。 こんなん知ってるよ~って方は「イイね」だけクリックして頂いて他の記事をご覧ください。 気になる方は続きを読むをクリックすると 今回は下記2つの注意点をご紹介いたします。 ・WindowsでJmeter環境を構築する場合の注意点 ・AWS ELBに対しての負荷試験の際にやっておかなければいけない事 WindowsでJmeter環境を作成する場合の注意点 JmeterはJAVA上で動作しますがWindows環境の場合、64bitOS上でもOracle社のサイトから自動ダウンロードの場合 32bi

    nginxのrewriteを使ったリダイレクト | サバカン屋テックブログ
  • How to Use Scripts to Back Up Files to Amazon S3 CLI

    Batch Upload Files to Amazon S3 Using the AWS CLI HOW-TO GUIDE In this how-to guide, we are going to help you use the AWS Command Line Interface (AWS CLI) to access Amazon Simple Storage Service (Amazon S3). We will do this so you can easily build your own scripts for backing up your files to the cloud and easily retrieve them as needed. This will make automating your backup process faster, more r

    How to Use Scripts to Back Up Files to Amazon S3 CLI
    kazafe
    kazafe 2016/12/05
  • AWS CloudTrailをタダで可視化する | ロードバランスすだちくん

    シンジです。AWSの全操作ログを取得しておくと、実は裏でAWSが自分の環境を触ったりしているのも見えたりするのでかなり楽しいです。いやいや、事件事故が起きたときにもなにかと便利なので、CloudTrailを有効にしておくのは超オススメなのですが、有効にしたところで人間が見るには耐えないログファイルが大量に出てくるので、それを人に優しい形にしようとしてみたら、その手順が人に優しくなかったという話です。 ログの可視化にはTrailDashを使います cloudpackでは、Logstorageとか、Splunkといった有償の最高なソフトウェアでログ解析しているのですが、個人利用ではかなり厳しい価格設定なので、TrailDashを使って無料で構築します。 前提として TrailDashを動かすためのEC2にIAM Roleを紐付ける必要があるので、もし既存のサーバーでTrailDashも一緒に動

    AWS CloudTrailをタダで可視化する | ロードバランスすだちくん
  • Cloudcraft – Draw AWS diagrams

    Automatically create AWS and Azure architecture diagrams in secondsTry Cloudcraft FreeRequest a Demo Whether you’re building a cloud architecture from scratch, documenting your current environment, or looking to optimize cloud cost, Cloudcraft allows you to visualize and communicate your architecture with ease. Build diagrams from scratchCreate a professional architecture diagram in minutes with a

    Cloudcraft – Draw AWS diagrams
  • Kibana: Elasticsearch可視化ツール

    オブザーバビリティも、セキュリティも、検索ソリューションも、Elasticsearchプラットフォームならすべて実現できます。

    Kibana: Elasticsearch可視化ツール
  • 0から始めるAWS入門:概要 - Qiita

    研修向け。0からAWS上に基的なWEBアプリケーションの環境構築していく。 前提 ・一般的なLAMPのWEBアプリケーション向け(※1)に環境を構築しますが、それらミドルウェアのインストール・設定等はあまり対象にしてません。 ・すでにAWSのアカウントを取得しているものとします。サインアップはこちら ちなみに、新規登録であれば無料枠があるため、この研修向け内容をやったとしても$3ぐらいに収まります。 ※1 アプリケーションの要件・内容には触れませが、一般的なLAMPアプリケーションでも同様になるかと思います。 構築する環境 今回のシリーズで目指す環境は、下記の通り。 簡単に各AWSサービス紹介 Elastic Compute Cloud (EC2) 一般的に言う仮想サーバー。スケーラブルに展開可能。 今回はここにアプリケーションを配置する。 詳細はこちら Relational Datab

    0から始めるAWS入門:概要 - Qiita
    kazafe
    kazafe 2016/10/10
  • 3 か月で AWS 認定を制覇したので合格の秘訣をまとめてみた | はったりエンジニアの備忘録

    6 月ごろから AWS 認定資格を取るために勉強していました。 AWS仕事でもプライベートでも利用しており、そのスキルを客観的に証明したいと思ったのがきっかけです。 AWS 認定には 3 つの分野と 2 つのレベルがあり、全部で 5 つの試験があります。 自分は次の順番で受験し、ちょうど 3 か月で制覇しました。 2015/06/25 : AWS 認定ソリューションアーキテクト - アソシエイト 2015/07/23 : AWS 認定デベロッパー - アソシエイト 2015/08/06 : AWS 認定 SysOps アドミニストレーター - アソシエイト 2015/08/27 : AWS 認定ソリューションアーキテクト - プロフェッショナル 2015/09/24 : AWS 認定 DevOps エンジニア - プロフェッショナル 余談ですが、認定証には国ごとの合格者の通し番号が振ら

    3 か月で AWS 認定を制覇したので合格の秘訣をまとめてみた | はったりエンジニアの備忘録
    kazafe
    kazafe 2016/10/08
  • Developers.IO 2016 | DevelopersIO

    「夜ノDevelopers.IO 2016 in Sapporo」でいまどきのネットワーク機器の設定管理ツールの話をしてきました。 #cmdevio2016

    Developers.IO 2016 | DevelopersIO
  • AWS料金早見表

    サーバレスアーキテクチャ構成にしたときに 実際のところ、どれくらいの料金になるのか気になったので算出してみようと思います。 (あくまでシミュレーションしたものでAWS側で値段や計算方法が変わったりするため、責任は負いかねますので導入する際は自己責任でお願いします。) AWSのどこにどれくらいの料金がかかっているのか知ることは大事だと思ったのですが、トータルだとなかなかまとまってなかったのでまとめてみました。 間違ってたらご指摘いただけると助かります。 サーバレスアーキテクチャって何?って方はこちら参照してください 世界に先駆けてAWSサーバレスアーキテクチャでユーザ認証とAPI認可の実装をしてみた AWSサーバレスアーキテクチャでCloudFrontからWAFをかけてAPI Gatewayを呼ぶ Lambda+RDSはアンチパターン 全部教えます! サーバレスアプリのアンチパターン とチュ

    AWS料金早見表
  • AWSで避けるべき5つの間違い | POSTD

    今年からAWSAmazon Web Services)クラウドコンサルタントとして、中小規模のAWSデプロイの相談を受けています。その多くは典型的なWebアプリケーションです。ここで、ぜひ避けたい5つのよくある間違いを紹介します。 インフラストラクチャを手動で管理する。 Auto Scaling グループを使わない。 CloudWatchのメトリクスを分析しない。 Trusted Advisorを無視する。 仮想マシンを活用しない。 典型的なWebアプリケーションにおける間違いを防ぎたい人は、次に進んでください。 典型的なWebアプリケーション 典型的なWebアプリケーションは最低限次の要素で構成されているものを指します。 ロードバランサ スケーラブルなWebバックエンド データベース そしてこのアプリケーションは、次の図のような仕組みを持っています。 注釈:(左から)DNS、CDN、静

    AWSで避けるべき5つの間違い | POSTD
  • 2014年からはじめるAWSリンク集 | 外道父の匠

    ガチのAWSド素人が年末に調べまくった、AWS関連のリンク集です。 まだまだ調査中なので随時追加する予定ですが、広深くてキリがないのと、年始一発目の目覚ましエントリということでいってしまいます! はじめた目的 多数のスタートアップにおいて、インフラ専門のエンジニアが付かなくても、小~中規模程度まではそのチームでインフラ面を完結できるようにしたい。 …ということで、今の時代に合わせて簡単・安価・拡張性・耐障害性…を満たす環境を考えるべく、ひたすら知識をかき集めることにしました。考えた構成などについては別途書きたいと思います。 また、遡って調べるほどに出来と進化速度に感心するとともに、情報消費期限がせいぜい2年だと感じ、ほぼ2年以内の情報をもってこのような臭ぇタイトルにしています。 目次 ドキュメント アーキテクチャ クラウド全般比較 クラウド性能比較 費用/スペック ネットワーク 基インス

    2014年からはじめるAWSリンク集 | 外道父の匠
  • 単一のAWSアカウントに潜む重大な危険 | POSTD

    Amazon WebサービスAWS)のアカウントは、AWSでビジネスを展開している人にとって非常に大事なものです。ですが、AWSアカウントをたった一つしかもっていない場合、重大なセキュリティの危険に直面することになるでしょう。何が問題なのか、そしてどうすれば解決できるのかを、この記事でご紹介したいと思います。 危険性をはらむデフォルト設定:単一のAWSアカウント 単一のAWSアカウントには、EC2仮想サーバ、S3バケット、RDSデータベースなどビジネスに必要な様々なリソースとともに、IAMユーザが含まれています。アカウントへのログイン方法は基的に2通りあります。ユーザ名とパスワードを入力するAWS Management Console、またはCLIやSDKで用いられるAWSアクセス認証情報を使うのです。以下の図は、その仕組みを示したものです。 訳注 account「このアカウントにはI

    単一のAWSアカウントに潜む重大な危険 | POSTD
  • AWSの初期設定でrootパスワードを設定する - Qiita

    AWSで新規インスタンスを作成した場合、初期設定ではrootのパスワードが設定されていません。 このままだとリモートからrootログインできないため、ec2-userでリモートログイン後にrootのパスワードを設定します。 ・ec2-userでリモートログイン ssh -i mykey.pem ec2-user@[Public IP] ・rootユーザに昇格 [ec2-user@ip-***-***-***-*** ~]$ sudo su - ・パスワード変更 [ec2-user@ip-***-***-***-*** ~]$ passwd Changing password for user root. New password: (パスワード入力) Retype new password: (もう一度入力) passwd: all authentication tokens update

    AWSの初期設定でrootパスワードを設定する - Qiita
  • スタートアップにjoinして安心して眠るためにやった5つのこと

    1. 2015/3/19 AWS Startup Tech Meetup #006 スタートアップにjoinして! 安心して眠るためにやった 5つのこと vivit株式会社! 小川雅史 (@ma_ogawa)

    スタートアップにjoinして安心して眠るためにやった5つのこと
  • AWSで構築した環境にありがちなシェルスクリプトたち まとめ | DevelopersIO

    AWSでサーバを運用する際にはEC2からAWS CLIを使って他のAWSのサービスと連携したりすることがあると思いますが、AWS環境ならではのシェルスクリプトを集めてみました。AWS CLIのバージョンは1.7.13、Pythonのバージョンは2.6.9を使っています。私はAmazon Linuxで動作を確認しています。 目次 準備する AWS CLIのインストール AWS CLIのアップデート aws configureでセットアップする IAM roles for EC2 instancesに関して 監視系 CloudWatchでカスタムメトリクスを設定する ZabbixからCloudWatchの値を取得する プロセス監視する バックアップ系 AMIとEBSのバックアップを作成する RDSのスナップショットを作成する S3のフォルダを削除する 便利スクリプト系 Route53の自動登録

    AWSで構築した環境にありがちなシェルスクリプトたち まとめ | DevelopersIO