タグ

2021年5月23日のブックマーク (6件)

  • Azure Blobストレージにアクセス制限をかける - 闘うITエンジニアの覚え書き

    2024-02-04 Goでリフレクション 他のdocker-compose へのネットワーク接続 2024-01-09 Grafanaパネルプラグイン開発(create-plugin版) Grafanaプラグイン開発(grafana/toolkit版) 2023-09-23 Jupyter Lab に他言語カーネルインストール 2023-09-19 Rustの基礎 Rustのインストール Rust 2022-11-01 MacBook(M1チップ) でOracledockerイメージ作成 2022-02-04 Grafanaバックエンドデータソースプラグイン開発 2021-02-11 dockernginxSSL証明書の自動更新 2021-01-17 GoExcelを読む 2021-01-05 GoでAzure AAD認証 2020-12-16 FrontPage 2020-12

    kiririmode
    kiririmode 2021/05/23
    Blob Storageの特定コンテナのみ参照権限を与える構成
  • アカウントのアクセス キーを管理する - Azure Storage

    ストレージ アカウントを作成すると、Azure により、そのアカウントに 512 ビットのストレージ アカウント アクセス キーが 2 つ生成されます。 これらのキーは、共有キーの承認または共有キーで署名された SAS トークンを使用して、ストレージ アカウント内のデータへのアクセスを承認するために使用できます。 アクセスキーの管理には Azure Key Vault を使用し、キーのローテーションと再生成は定期的に行うことをお勧めします。 Azure Key Vault を使用すると、アプリケーションを中断することなく簡単にキーをローテーションできます。 また、キーを手動でローテーションすることもできます。 アクセス キーの保護 ストレージ アカウント アクセス キーは、ストレージ アカウントの構成とデータへのフル アクセスを提供します。 アクセス キーは常に慎重に保護してください。 キ

    アカウントのアクセス キーを管理する - Azure Storage
    kiririmode
    kiririmode 2021/05/23
    ストレージアカウントのキーを共有するのではなくAzureAD経由の承認でストレージアカウントを守るのが推奨
  • Azure DevOps Boards(ボード)の超概要 - Qiita

    Azure DevOps全体の概要については、こちらをご覧ください。 https://qiita.com/mstakaha1113/items/1cf45a5119e1397d0315 "Boards(ボード)"は、開発の根幹を成す大切なサービスです。 サービスとして何があるのかご紹介します。 超概要なので、具体的な画面の説明はありません。 "Boards"のメニュー かなりザックリした説明になります。あえて抽象的な言葉で説明しています。 Work Items : 作業の一覧です。自分に割り当てられている作業をすばやく見つけたい時などに使います。 Boards : 作業をカード型で提示し、ドラッグアンドドロップでステータス更新できます。付箋紙に書いた作業をホワイトボード上に貼りだしたような見せ方です。いわゆる"Kanban(かんばん)"と呼ばれているもので、作業の流れを可視化します。 Ba

    Azure DevOps Boards(ボード)の超概要 - Qiita
    kiririmode
    kiririmode 2021/05/23
    azure boardsのアイテムの階層関係
  • AWS CDKとTerraformどちらを使うのが良いのか? - Qiita

    今日のお題 結局、CDKとTerraformどっちがいいんだろう、という宗教論争 それぞれをある程度触ってきた上での個人的見解を今後の自分のためにまとめます。 長くダラダラした記事なると思いますがご容赦を。 先に結論 CDK、非常にいいんだけれど、ちょっと辛いかも。 ずっと運用することを考えるとTerraformかな。 (2022/07/22追記) ・・・と思っていたが、使い方によってはCDKの方が良さそうという人になってきました。 その内容は こちら そもそも、CDKとかTerraformってなんだ? 一言で言えば、Infrastructure as Code(IaC)のツールです。 AWSに限らず、GCPやAzureなど様々なクラウドサービスがありますが、これらのクラウドサービス上でコードによりインフラ管理を行う仕組みがIaCです。 これにより、コードさえあれば、どのアカウントにも同じ

    AWS CDKとTerraformどちらを使うのが良いのか? - Qiita
  • 名前付け規則を定義する - Cloud Adoption Framework

    リソースに適切な名前を付けると、その種類、関連付けられたワークロード、環境、リソースが実行されている Azure リージョンをすばやく識別できます。 そのためには、名前は一貫性のある形式 ("名前付け規則") に従い、各リソースに関する重要な情報で構成される必要があります。 名前には、リソースの特定のインスタンスを識別するために必要なすべての情報が含まれていることが理想的です。 たとえば、米国西部リージョンにある運用 SharePoint ワークロードのパブリック IP アドレス (PIP) は pip-sharepoint-prod-westus-001 になります。 図 1:Azure リソース名のコンポーネント。 推奨される名前付けコンポーネント 名前付け規則を制定する場合は、リソース名で把握したい主要な情報を識別します。 リソースの種類によって関連する情報は異なり、確立されているす

    名前付け規則を定義する - Cloud Adoption Framework
    kiririmode
    kiririmode 2021/05/23
    azureの命名規則
  • Default Tags in the Terraform AWS Provider

    Sign up for freeGet started in minutes with our cloud products TerraformInfrastructure as code provisioning​​​​‌‍​‍​‍‌‍‌​‍‌‍‍‌‌‍‌‌‍‍‌‌‍‍​‍​‍​‍‍​‍​‍‌‍‌​‌‍​‌‌‌​‌‍‌‍​‌‍‌‌​​‍‍‌‍​‌‍‌‍‌​‍​‍​‍​​‍​‍‌‍‍​‌​‍‌‍‌‌‌‍‌‍​‍​‍​‍‍​‍​‍‌‍‍​‌‌​‌‌​‌​​‌​​‍‍​‍​‍‌‍‍​‌‍​‌‌​‌‍‍​‌‍‍‌‌‍​‌‍‌​‍‌​​​‍‍‌‍​‌‌‍‌​‌‍‌‌‍‍‌‌‍‍​‍‍‌‍‌​‌‍​‌‌‌​‌‍‌‍​‌‍‌‌​​‍‍‌‍​‌‍‌‍‌​‍‌‍‌‌‌‍‌​‌‍‍‌‌‌​‌

    Default Tags in the Terraform AWS Provider
    kiririmode
    kiririmode 2021/05/23
    リソース横断でデフォルトのタグが定義できるようになった