![Slack remind creator | Slackのリマインダーを簡単作成](https://cdn-ak-scissors.b.st-hatena.com/image/square/db68af3fc7b26a597996de4337de9108891f6add/height=288;version=1;width=512/https%3A%2F%2Fslack-remind-creator.netlify.com%2Fimages%2Fogimage.png)
海外のセキュリティ企業「Phylum」はトロイの木馬化された「jQuery」がnpmやGitHub、jsDelivr のCDNホストで拡散している事を指摘しました。 「jQuery」を悪用したサプライチェーン攻撃の概要 Phylumは 2024 年 5 月 26 日以来、トロイの木馬化された jQuery のバージョンを悪用する執拗なサプライ チェーン攻撃者を監視しており、最初に npm でこのjQuery を悪用する亜種を発見しました。 そこでは、1 か月にわたって数十のパッケージで侵害されたバージョンが公開されていました。 調査の結果、GitHubや、jsDelivr の CDN ホスト リソースでも、トロイの木馬化された jQuery のインスタンスを発見しました。 なお、今回解説されている内容は正規の「jQuery」へ今回のトロイの木馬が紛れ込んでいるのではなく、 悪意のあるユーザ
こんにちは。 GMO NIKKOのT.Cです。 今回は、Dataflowで、特定のゾーンにあるリソースが一時的な不足(= ZONE_RESOURCE_POOL_EXHAUSTED)により、間欠的にJobが失敗した内容について話したいと思います。 ※ 本ブログで発信される情報は、個人の見解でドキュメントで直接言及されてない内容も含まれているため、実際とは異なる可能性もあるので、参考までにしてください 1日何回も、Cloud FunctionでDataflow(batch・dataflow shuffle)を動かしてGCSにあるログを処理していますが、ゾーンのリソース不足により、Jobが失敗する現象が数日にわたって間欠的に発生していました。 Startup of the worker pool in zone us-central1-a failed to bring up any of th
オラクルはリレーショナルデータベース「MySQL」の新バージョンとなる「MySQL 9.0」をリリースしました。 MySQLは現在、数カ月ごとにリリースされ積極的に新機能が追加されるイノベーションリリース(Innovation Release)と、長期で安定して利用されることを想定して2年ごとにリリースされる長期サポート(LTS:Long Term Support)版の2つに分かれてリリースされています。 現在のLTS版は今年(2024年)4月に登場したMySQL 8.4です。 そして今回リリースされたMySQL 9.0はイノベーションリリースに該当します。最新機能をいちはやく試したい開発者やユーザーのためのリリースです。 MySQL 9.0の主な新機能 MySQL 9.0のドキュメント「What Is New in MySQL 9.0」から、新機能「JavaScriptストアドプログラム
前書き ESLint は JavaScript, TypeScript のための静的検証ツールです。 ESLint を活用することで、コーディング規約やベストプラクティスを機械的に強制することによりコードレビューの手間を省き、本番環境でのエラーやパフォーマンスの悪化を抑制することができます。 TypeScript を使っているプロジェクトでは、パーサーを適切に設定すれば型情報を用いたより精密な静的検証を行うこともできます。 eslint を使う際、 eslint:recommended, plugin:@typescript-eslint/eslint-recommended などの各 eslint plugin の推奨 config のみを使って済ませたり、 eslint-config-airbnb などの config のみに頼ることも多い印象ですが、 recommended conf
執筆時点で Public Preview な内容を扱っています。GA になった際に内容に誤りが生じる場合があるため、最新の一次情報も確認してください。 https://cloud.google.com/iap/docs/enabling-cloud-run Cloud Run は Google Cloud Platform (GCP) で提供されている Serverless Computing の1つで、Container のフルマネージドホスティングサービスです。 Identity-Aware Proxy (IAP) は GCP で提供されている、アプリケーションレベルの認証、承認のためのアクセス制御サービスです。 これまで、IAP は GCE や GKE、GAE でしか使えませんでした。 そのため Cloud Run で認証を行う場合はアプリケーションに実装するか、Cloud Endp
はじめに ファイルをアップロードすることができる機能を持ったWebアプリケーションやクラウドサービスは世の中に多数あります。しかし、アップロードしたzipファイルを自動で展開(解凍)してくれて、中身のファイルが閲覧できる機能を持ったサービスは、あまり多くはないかもしれません。 もし、Google Cloud上で、zipファイルをアップロードし自動的に展開してGCSに配置するシステムを作るとしたら、どうやって実現すればよいでしょうか。たとえ100GBのzipファイルでも問題なく展開できるようにするには? そんな難題に挑み、GCSにアップロードされた100GB級のzip/7zファイルを自動的に展開することができるシステムをGoで実装し、プロダクションレベルで実現しました。その技術について解説します。 背景 PLATEAU VIEWの画面 Eukaryaでは、国土交通省が主導しているProjec
(最終更新:2023/01/27) インストール&設定 インストール 📕インストール Composerでインストールすると簡単です。 ci4app/ ├── app/ ... アプリケーション │ ├── Common.php │ ├── Cells/ ... (ビューセル) │ ├── Commands/ ... (コマンド) │ ├── Config/ ... 設定 │ ├── Controllers/ ... コントローラ │ ├── Database/ ... データベース │ ├── Entities/ ... (エンティティ) │ ├── Filters/ ... コントローラフィルタ │ ├── Helpers/ ... ヘルパー │ ├── Language/ ... 言語ファイル │ ├── Libraries/ ... ライ
この記事を必要とする人 Cloud BuildからSecret Managerを利用しようとしたけどなぜか利用できない人へ こんなこと起きてませんか? と言いたいだけの記事です。ちなみに公式ドキュメントを読んだ人は、この記事の気にしてみるポイントの5番だけ読んだらもしかしたら解決するかも。もしこれで解決できない人とか、他の原因見つけたらコメントくれると追記します。 想定しているもの エラーになっているものはこちらで steps: - name: gcr.io/cloud-builders/docker id: Build args: - build - '--no-cache' - '-t' - '$_GCR_HOSTNAME/$PROJECT_ID/$REPO_NAME/$_SERVICE_NAME:$COMMIT_SHA' - . - '-f' - 'Dockerfile' - id:
政府は26日、米グーグルやアップルなど巨大IT企業によるスマートフォン向けのアプリストアや基本ソフト(OS)市場の寡占を規制するための新法案を閣議決定した。アプリストアや決済システムなどの運営を他事業者へ開放するよう義務付け、違反行為には関連する国内売上高の20%分の課徴金を科す。巨大ITへの規制が念頭にあり、市場を活性化させる狙いがある。 新法案は「スマホ特定ソフトウエア競争促進法案(スマホ新法)」。問題が生じた後に必要な対応を行う独占禁止法とは異なり、あらかじめ巨大ITに対し、禁止・順守事項を明示する「事前規制」を導入しているのが特徴だ。 具体的には自社以外のアプリストアやストア内の決済システムについて、他事業者による提供を妨げることを禁止する。インターネット検索で自社サービスを優先的に扱うことも禁じる。 これらに違反した場合は国内売上高の20%分の課徴金を科し、改善が見られなければ、
1on1 で伝えたので外にも書いておく。 プロダクトやチーム、メンバーのフェーズ まず現状分析。 自プロダクトは PPM で言う花形、金のなる木、問題児、負け犬のいずれに当たるのか 勢い MAX でめっちゃ盛り上げるのか、地味に役割を達成するのか。自チーム全集中なのか他チームのフォローに回るのかみたいな方針が変わる 自チームは エラスティックリーダーシップ で言うサバイバルモード、学習モード、自己組織化モードのいずれに当たるのか チームを改善しなければいけないのか、プロダクトだけを見ていて良いのか。チームで改善できるのか、リーダーや外部の強い意志が必要なのか 各メンバーは、期待される役割において SL理論 で言うとどのフェーズなのか 指示的行動が必要だとマイクロマネジメントすることになり、マネージャ/メンター的な人/行動を増やす必要がある 役割を網羅しているか こういう軸で考えていることが
庄内平野の田園に浮かぶように建つ、晴耕雨読の時を過ごすことをコンセプトにしたホテル「SHONAI HOTEL SUIDEN TERRASSE」。国内外の多くの美術館などを手掛けてきた建築家・坂茂さんが設計した、どこに身をおいても田んぼの気配を感じられる空間の中で、ブックディレクター・幅允孝さんとともにセレクトした約2,000冊の本を楽しむことができます。 誰でも利用できる共用棟ライブラリーには、「自然や生き物」「世界を見渡す」「日本と山形」など10のテーマをもとにした本が並び、館内の好きなところで読むことができます。また、宿泊者のみが利用できる宿泊棟ライブラリーもあり、こちらは「物思いに耽る夜」「わからないことを考える」など7つのテーマをもとにした、大人が自分の素に戻れるような本が並びます。
自分が会社員だった時の転職活動、必ずしも毎回全部できていたわけではないけど、一応こういうステップを意識していたなぁ、というノウハウのシェア。 ①1度に1社だけを受ける。エージェントではなくリファラルで紹介者を見つける。2社以上を同時に受けるのはちょっと大変かなと考えていた。 ②紹介者に社内の課題を聞いて、イシュー度(本当に解く価値があるか?)やCan(自分のスキルや経歴に合う領域か?)とのマッチングを確認する。 ③カジュアル面談やリファラル食事会で社内課題やカルチャーをヒアリングする。なるべく違う立場のメンバーに来てもらって、見え方や意見のズレを探り、正確な状況を把握する。必要に応じて事前にNDAを締結する。 ④外部事例をリサーチしてその会社にマッチする解決案を考え、提案資料にまとめて送る。入社後に期待される動きの1つを先に実施し、③の参加者が投下した時間コストはこの成果物でお返しとする。
The flexibility of Terraform's configuration language gives you many options to choose from as you write your code, structure your directories, and test your configuration. While some design decisions depend on your organization's needs or preferences, there are some common patterns that we suggest you adopt. Adopting and adhering to a style guide keeps your Terraform code legible, scalable, and m
3/30 に X で Terraform がトレンド入りしていて何事かと思ったら Terraform が公式ドキュメントとしてスタイルガイドを出したようです。 Terraform Style Guide いままで Terraform のスタイルに関して信頼できるドキュメントといえば Google Cloud の Terraform を使用するためのベスト プラクティス ぐらいしか知らなかったのですが、 Terraform 公式がようやく出してくれてありがたい限りです。 これでわざわざ社内の Terraform 規約を設けずとも「公式ドキュメントに従いましょう。」の一言で済みます。 ということで一通り読んだのでまとめました。 原文だと構文の簡単な使い方なども書いてありますが以下の要約ではだいたい省略しています。 詳細は原文を読んで確認してください。 要約 スタイルガイドについて コードのスタ
前にもここにぽちぽちと書いたりしたけれど、1年とすこし前。こどもたちが大きくなって手狭になったのをきっかけにマンションからいまの家に住み替えたのです。で、住み替えたのはいいけれど、あたらしい家はともかく広く、そして築古の家だったので、断熱性能も高くない。つまり、マンション時代とくらべて、光熱費がドカンと上がったんですね。おりしも世界はエネルギー価格高騰の時代。出てきた電気代にほんと目ん玉飛び出るかとおもったんですよ…。 冷暖房効率がもともと悪いうえに、暖房としてエアコンをつかっていたのでなおさらです。毎月これではやってられん、なんとかせんといかん、ということで、あわてて家庭用太陽光発電の導入を決めました。せっかくじぶんで持ってる建物だし、ね。 家庭用太陽光発電。まあ賛否両論というかえらく嫌われているというか、人によっては本当にボロクソ言われていて。でもまあそんななかいろいろ調べてみると、少
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く