Register as a new user and use Qiita more conveniently You get articles that match your needsYou can efficiently read back useful informationWhat you can do with signing up
Invoke-WebRequest https://github.com/Windos/BurntToast/raw/main/BurntToast/lib/Microsoft.Windows.SDK.NET/WinRT.Runtime.dll -OutFile WinRT.Runtime.dll Add-Type -Path WinRT.Runtime.dll Invoke-WebRequest https://github.com/Windos/BurntToast/raw/main/BurntToast/lib/Microsoft.Windows.SDK.NET/Microsoft.Windows.SDK.NET.dll -OutFile Microsoft.Windows.SDK.NET.dll Add-Type -Path Microsoft.Windows.SDK.NET.dl
目的 k8sの学習のため、EKSを触っている。前回記事:「【初心者】Amazon EKSを使ってみる #2(WordPressのデプロイ)」でService type: Loadbalancerは使えるようになったので、今回はIngressができるようにする。 やったこと 「AWS Load Balancer Controller」を用いて、ServiceをIngress(ALB)で外部公開する。 従来、EKSでは「ALB Ingress Controller」によりIngressが実装されていたが、ちょうど2020/10月末頃に、新しい方式である「AWS load balancer controller」がリリースされた。せっかくなのでそちらを利用して動作確認する。 2020/10のAWS公式ブログ 「Introducing the AWS Load Balancer Controlle
プロトコルはMQTTかHTTP、各社デバイスパートナを持っており、そのデバイス上で使えるSDKを提供している感じ。エッジでは機械学習 各サービスの資料 軽くググったら出てきた資料たち AWS が提供する IoT ソリューションと ITS における活用 「AWS IoTのベストプラクティス」それホント!? オートモーティブIoT GCP Azure SORACOM SORACOMはこの分野でかなり頑張ってる感じ。GAFAのIoTプラットフォームの劣化版を作らず、彼らに乗っかって早くPoCを回してやりたいことをやってしまおうというアイデア。以下の資料は、技術だけじゃなくて、IoTプロジェクトの進め方、ベストプラクティスに言及していて面白い。GCP, Azure, AWSともにアーキテクチャの図が横通しで見られる。 「作りこまない IoT 」を実現するためのクラウドネイティブな IoT システム
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 何かと複雑なAzure ADテナントとアカウント(ユーザー)とAzureサブスクリプション等についてどういう風になっているのかをまとめてみる。まずはそれらの関係性をざっとまとめて、次の記事あたりでエンタープライズ契約のときに登場するその管理構造とどういう関係になっているのかについてひも解いてみたい。 Azure AD配下の位置関係 まず前提としてAzure ADはAzureっていう名前がついているにも関わらずAzureとはちょっと違う場所にある (ロケーションとかじゃなくて関係性において)。マイクロソフト的にも今のところAzu
Hardhatとは Ethereumソフトウェアをコンパイル、デプロイ、テスト、およびデバッグするための開発環境 公式:https://hardhat.org/ チュートリアル:https://hardhat.org/tutorial/ 特徴 ローカルでSolidityのテストやデバッグが可能 ローカルイーサリアムネットワーク(Hardhat Network)にコントラクトを簡単にデプロイでき、トランザクションの失敗や、Solidityのエラー、console.log、および明示的なエラーメッセージを表示・確認できる プラグインで機能を拡張できる(公式やコミュニティーのもの以外に自作も可能) TypeScriptをサポートしている(このチュートリアルでは使用しません) プロジェクトの設定 ※nodeのバージョンは>=12.0をインストールしておく 1. プロジェクトのディレクトリーを作成し
なお、 デフォルトのパラメータグループでは設定の変更が行えない ため、注意をしてください。(Audit Log を有効にしたい場合は、その Aurora クラスタ固有のパラメータグループを割り当てる必要があります。) Aurora クラスターのログ出力定義の変更 ログのエクスポート画面で「監査ログ」をチェックして保存をします。 この作業により自動的に CloudWatch Logs のイベントストリームが作成され、Audit Log が出力されるようになります。 設定の拡張 パラメータグループのうち server_audit_incl_users server_audit_excl_users を設定することで、どのユーザーの Audit Log を出力するかを制御することができます。 それぞれの設定範囲が重複した場合どちらが優先されるかは、公式ドキュメントに記載されています。以下はその内
SlackのWebhook URLを取得するまでの手順を示す。 最終的にやりたいこと ChatにWebサービスの結果を通知するChatOps的なことをしたい。 通知先のChatツールとしてSlackを使用する。 Slack: Be less busy どのWebサービスを使うにしても、連携用にSlackのWebhook URLは必要になりそうなので、まずはWebhook URLを取得するまでの手順をまとめてみる。 選定理由 Slackを選んだ理由は、利用しようとしている色々なWebサービスにSlack向けのIntegrationが用意されおり、勢いがあるそうなので。以下Slackについて: 今最も勢いのあるチャットサービス「Slack」とは | TechStars Blog チャットツール「Slack」を導入しました!なかなか便利なSlash Commandsについても。 slackとgi
今更ながら、Aurora(MySQL 5.6 互換)上のデータをutf8からutf8mb4に変換することになったので、タイトルの通りSELECT INTO OUTFILE S3とLOAD DATA FROM S3を使ってテストしてみました。 この方法を選んだ理由 端的に言えば**「他に思いついた方法に問題点があったから」**です。 ALTER TABLEで文字コードを変える→長時間更新ロックが掛かる(db.r4.2xlarge で 300GiB 未満でも 10 時間!)・不意に失敗することがある(実際にエラーが出た) pt-online-schema-change を使う→ロック競合で詰まるのが怖い・トリガで拾えない更新がある gh-ost を使う→外部キーなどサポートしていない機能を使っている mysqldumpしたものをリストアする→時間が掛かる DMS を使う→そもそも DMS がu
はじめに Solution Architect の勉強で出てきた問題に WAF サンドイッチのアーキテクチャができてたのでその理解のため 参考にした資料 (AWS初心者向けWebinar AWS上でのDDoS対策) が 2015 年のものなので、現在ではベストプラクティスではないかもしれないので注意 ELB を利用している点や、AWS WAF が ALB に適用できるようになっている点などから DDoS とは Distributed Denial of Service Attack のこと ウェブサイトやアプリケーションをエンドユーザーが利用できないようにすることを目的とした攻撃 攻撃者は、これを行うために、ネットワークやその他のリソースを消費するさまざまな手法を用いて、正規のエンドユーザーのアクセスを中断させる DoS とは異なり、攻撃者は複数のシステムを使用して標的に対する攻撃を指揮す
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? こんにちは! 日本でセキュリティ人材の不足が叫ばれています。そんな中、注目されている資格がCISSPです。 ただ、日本の合格者は約2500人(2020.3月時点)で、どう勉強すれば合格するの?試験の様子は?などの情報がなかなかないです。 今回は、最近CISSPに合格した私が合格のための勉強法を解説します。1人でも多くの方が合格しますように! それではいきましょう! 結論:CISSP合格に必要な勉強と時間 CISSP Official Student Guide(日本語)を1周し苦手分野を把握 CISSP Official Student
naota7118@Naotas-MacBook-Air-6 my_syllabus % rails db:create Configure a supported :charset and ensure innodb_large_prefix is enabled to support indexes on varchar(255) string columns. Couldn't create 'mySyllabus_development' database. Please check your configuration. rails aborted! サポートされている:charsetを構成し、varchar(255)文字列のインデックスをサポートするためにinnodb_large_prefixが有効になっていることを確認します。 'mySyllabus_development'
概要 RDSのスナップショットを共有する際、デフォルト以外のAWS KMSを利用した暗号化であれば、問題なく行える。 AWS 公式 - 暗号化された Amazon RDS DB スナップショットを別のアカウントと共有する方法 ただ、デフォルトの暗号化キーで暗号化されたスナップショットを共有(上図のShare)できない。 予想ですが、デフォルトの暗号キーを別アカウントに共有できないためだと思われる。 デフォルトの AWS KMS 暗号化キーを使用して、暗号化されたスナップショットを共有することはできません。 とAWS公式も無理だと言っていますが、以下の手順で共有が可能でした。 スナップショットを取得する。 KMSにてカスタマー管理型のキー(CMS)を作成する。 CMSを共有する。 スナップショットをCMSで暗号化してコピーする。 スナップショットのコピーを共有する。 共有したスナップショット
何を言っているんだと思われるかもしれないですが、気軽にパスワードの1文字目に「~」を使わないほうがいいというお話です。 起こった問題 踏み台サーバー経由でサーバーAに接続して作業をしていた時の話です。 いわゆる多段 ssh 接続というもので、リモートワークになってからは結構使われる方も多いかと思います。 サーバーA上で root 権限になろうと sudo su - してパスワードを入力したら Connection to xxx.xxx.yyy.zzz closed. の文字とともにサーバーAから追い出されてしまいました。 なにかの間違いだろうと何度か挑戦していたのですが、結果はサーバーAから切断され踏み台サーバーに戻る羽目に。。。 そのときに入力していたパスワードが ~.xxxxxxxxxx のような ~ から始まるものでした。 調査 ~ って何か意味があったよなーと思ってどう調べようかと
Azure AD を扱っていると、やはりどうしても Infrastructure as Code を実現したくなる瞬間が多々あります。そんな時、Terraform の Azure Active Directory Providerを用いるという選択肢は有用でしょう。 便利そうですね! 使ってみましょう。 私の場合、Azure AD azuread_application という Resource を扱う必要があり、更に今回の用途では、Microsoft Graph API のパーミッションを付与する必要がありました。これの resource_app_id が必要そうです。Graph Explorer で見つけてみましょう。 GET https://graph.microsoft.com/beta/servicePrincipals?$filter=displayName eq 'Micro
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? こんにちはみなさん サービスを更新するとき、ときには現時点でのデータベースのデータ構造に手を入れる必要が出てくるかもしれませんが、そんなときは必ずバックアップをとっておくものです。 随分前であれば、mysqldumpとかを使って生のダンプファイルを取っておいて、復旧時はそのダンプファイルを入れ直すというふうにやっていたと思うのですが、AWSのRDSではスナップショットを定期的に、もしくは能動的に取得することができ、このスナップショットからDBを復元するという手段があるので、それを頼りにする場合があるでしょう。 私の場合は、コンテナ運用時
<link href="https://fonts.googleapis.com">って書くと罰金取られます。 以下はGerman Court Rules Websites Embedding Google Fonts Violates GDPRというニュースの紹介です。 German Court Rules Websites Embedding Google Fonts Violates GDPR ドイツのミュンヘン地方裁判所は、あるWebサイトの運営者が、ユーザの個人情報を本人の同意なしにフォントライブラリを経由してGoogleに提供したとして、100ユーロの賠償を命じました。 Webサイトが原告のIPアドレスをGoogleに無断で提供したことは、ユーザのプライバシー権の侵害に当たると判断しました。 さらに、Webサイトの運営者は収集した情報をその他のデータと突き合わせることで『IPア
これらの試算から、1人あたりのトラッキングによる通信量はおおよそ16.88kbpsから112.50kbpsと考えられます。 スター型ネットワークの場合 ここでメタバースでスター型のネットワークを採用することを考えます。 どのような構成かというと、クライアントがトラッキングデータをサーバーへ送信します。各クライアントへのトラッキングデータの送信はサーバーが行います。 こうした構成を行う場合、全てのクライアントのデータがサーバーを介し、各クライアントへ流れ込みます。そのため、通信速度は下り速度がボトルネックとなります。ここでは人口75%ラインの88Mbpsを上限として考えます。 先ほどの1人当たりのトラッキングに関わる通信量から算出すると、スター型の場合、801~5,340人が通信の限界になります。 フルメッシュ型ネットワークの場合 一方で、サーバーを介しないクライアント同士が直接つながるフル
概要 Amazon WorkMail を導入し、独自ドメインのメールを送受信できるようにします。前提条件として、ドメインは事前に Route 53 で取得しています。 組織の設定 AWS のコンソールで WorkMail を選択すると以下のような画像のページに飛びます。東京リージョンでは利用できないので、米国東部(バージニア)、EU(アイルランド)、米国西部(オレゴン)のいずれかからリージョンを選択します。 次のページで「 Get Started 」ボタンをクリックします。 次のページでは、とりあえず「 Quick setup 」ボタンをクリックします。 次に Organization name を入力し「 Create 」ボタンをクリックします。 すると次のページで Status が Creating になるので、しばらく待ちます。 リロードして確認し Activate になっていれば
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く