並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 29 件 / 29件

新着順 人気順

キャッシュの検索結果1 - 29 件 / 29件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • 2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ

      最近はお客さんとの勉強会でDockerのドキュメントをつまみ食いして読むというのをやっていますが、改めて最新版を読んでみて、いろいろ思考が整理されました。2020年の20.10のマルチステージビルドの導入で大きく変わったのですが、それ以前の資料もweb上には多数あり「マルチステージビルドがよくわからない」という人も見かけるので過去の情報のアンラーニングに使っていただけるように改めて整理していきます。 仕事でPythonコンテナをデプロイする人向けのDockerfile (1): オールマイティ編で触れた内容もありますが改めてそちらに含む内容も含めて書き直しています。 本エントリーの執筆には@tk0miya氏から多大なフィードバックをいただきました。ありがとうございます。 基本的なメンタルモデル現代的な使い方を見ていくために「Dockerを使ってビルドする」というのはどのようなものか考えを整

        2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ
      • 累計4億円調達したシリーズAのスタートアップやってたけど破産したヨ|Yutaro Higashi

        こんにちは、教育系のスタートアップでCTOをしていたヒガシ(@suica_versa)と申します。 表題の通り、私は約6年前から教育機関向けのシステム開発を行うスタートアップでCTOとして働いていましたが、7/10付けで破産開始決定が申し渡されました。 破産に伴い、取引先をはじめ関係各所には大変なご迷惑をおかけしていることを経営メンバーの一人として、謝罪いたします。 このnoteでは、なぜ破産に至ったのか?破産の手続きってどういう内容?破産するとどうなる?という、スタートアップではなかなか語られない点について同じ轍を踏まないよう共有いたします。 ただし、まだ本件については進行中ですので、ある程度内容は省いている点をご容赦ください。 【免責】 当記事は私が所属していたDoorkel社の正式な文章ではございません。内容については時系列含め不正確なものも多々ございますので、あくまで1社員の視点か

          累計4億円調達したシリーズAのスタートアップやってたけど破産したヨ|Yutaro Higashi
        • DNSを変更するとネットワークは速くなるか | IIJ Engineers Blog

          はじめに あえてどことは言いませんが、先日某サイトで「ネット速度を高速化する方法」としてDNSサーバの設定をpublic DNSサービスに変更する記事が出てました。その記事の結論としては「変更しても大差ない」というものでしたが、DNSでネットワークを高速化するというこのような記事は何年も前からときどき見かけます。いい機会なので、このあたりについてもう少し深く掘り下げて考えてみましょう。 ※この記事では、とくに明示しなければDNSサーバとはキャッシュDNSサーバ(フルサービスリゾルバ)を指すものとします。 DNS応答の速さ DNSの設定を変えることによりネットワークの速度が速くなるとすれば、(1)DNSそれ自体の応答が速くなるか、(2)その後のWebアクセスが速くなるか、のどちらか(または両方でしょう)。このそれぞれについて検討してみましょう。 前者が速くなると画像やJavascriptなど

            DNSを変更するとネットワークは速くなるか | IIJ Engineers Blog
          • ShellScriptで自動化を楽にしたい時に知っておいても良いこと | sreake.com | 株式会社スリーシェイク

            はじめに こんにちは、皆さん。今日は、シェルスクリプトを使った高度な自動化のベストプラクティスとパターンについて解説します。これらは、ちょっとした知識で実行でき、作業を大幅に効率化できるTipsです。シェルスクリプトは、特にUNIX系システムでの自動化タスクに欠かせないツールです。適切に使用すれば、複雑なタスクを効率的に、そして信頼性高く実行できます。 トイルとは、反復的でマニュアルな作業のことを指します。これには、例えば、手動でのシステムのスケーリングや、エラーのトラブルシューティング、ルーティンなメンテナンス作業などが含まれます。トイルを特定し、それを自動化することで、エンジニアはより創造的なタスクやプロジェクトに焦点を合わせることができます。 トイルを判別する方法としては、以下のような基準が挙げられます: 手作業であること 完全な手作業だけでなく、「あるタスクを自動化するためのスクリ

              ShellScriptで自動化を楽にしたい時に知っておいても良いこと | sreake.com | 株式会社スリーシェイク
            • 「Visa」日本法人 独占禁止法違反の疑い 公取委が立ち入り検査 | NHK

              クレジットカードの世界最大手、「Visa」の日本法人が、カードの発行会社に対し、自分たちが提供する決済サービスを選ばなければ手数料を引きあげるなどといって取り引きを不当に拘束し、独占禁止法に違反した疑いがあるとして、公正取引委員会が17日、立ち入り検査に入ったことが関係者への取材で分かりました。 立ち入り検査を受けたのは「Visa」の日本法人で東京 千代田区にある「ビザ・ワールドワイド・ジャパン」です。 客がクレジットカードを使って店で買い物した場合、店が提携しているカード会社と客が契約しているカード会社との取り引きで一定の交換手数料が発生し、店側のカード会社が受け取る代金から差し引かれています。 関係者によりますと、Visaの日本法人は、「Visaカード」の発行元の国内の金融機関系のカード会社などに対し、複数の企業が提供している決済ネットワークサービスの中から、Visaが提供するサービス

                「Visa」日本法人 独占禁止法違反の疑い 公取委が立ち入り検査 | NHK
              • マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話

                マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話 やられました。一応,全容がわかってきたので記録として残しておきます。 クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】|モチのブラックカードが欲しい! かなりの部分は上記の方と類似していましたので,こちらもご参照ください。 セゾンポータルアプリへの通知で気付く 最初に気付いたのは,セゾンポータルアプリへの通知でした。 この時点では「ショッピング利用」としかわからなかったので,身に覚えがなく不審には思いましたが,まだ不正利用を確信できませんでした。 続いてクレディセゾンモニタリング担当からSMSが セゾンポータルアプリへの通知とほぼ同じタイミングで,クレディセゾンからSMSが届きました。 上記,ものすごくフィッシングっぽいですが,「0366883248」からのSMSは本物で

                  マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話
                • トロイの木馬化された「jQuery」がnpmやGitHubで拡散

                  海外のセキュリティ企業「Phylum」はトロイの木馬化された「jQuery」がnpmやGitHub、jsDelivr のCDNホストで拡散している事を指摘しました。 「jQuery」を悪用したサプライチェーン攻撃の概要 Phylumは 2024 年 5 月 26 日以来、トロイの木馬化された jQuery のバージョンを悪用する執拗なサプライ チェーン攻撃者を監視しており、最初に npm でこのjQuery を悪用する亜種を発見しました。 そこでは、1 か月にわたって数十のパッケージで侵害されたバージョンが公開されていました。 調査の結果、GitHubや、jsDelivr の CDN ホスト リソースでも、トロイの木馬化された jQuery のインスタンスを発見しました。 なお、今回解説されている内容は正規の「jQuery」へ今回のトロイの木馬が紛れ込んでいるのではなく、 悪意のあるユーザ

                    トロイの木馬化された「jQuery」がnpmやGitHubで拡散
                  • NATゲートウェイの通信内容を調査して対策し、コストを約60%削減した話 - ZOZO TECH BLOG

                    はじめに こんにちは。WEARバックエンド部SREブロックの春日です。普段はWEARというサービスのSREとして開発・運用に携わっています。本記事では、約60%のコスト削減に成功したNATゲートウェイの通信内容の調査方法と通信量の削減方法についてご紹介します。 目次 はじめに 目次 背景 コストの把握 NATゲートウェイの通信内容の把握 CloudWatchメトリクスでの確認 VPCフローログでの確認 リゾルバーでのクエリログでの確認 調査結果をもとにNATゲートウェイ経由での通信量を削減する AWSサービスとの通信 Datadogとの通信 WEARのAPIとの通信 ECRパブリックリポジトリとの通信 結果 まとめ 背景 ZOZOではより効果的な成長を目指してコストの最適化を進めています。コストの増大はサービスの拡大を鈍化させる原因となるため、常に最適な状態に保つことが必要です。WEARで

                      NATゲートウェイの通信内容を調査して対策し、コストを約60%削減した話 - ZOZO TECH BLOG
                    • Next.js って App Router が出てきて平和じゃなくなったよね

                      背景 Next.js に App Router が導入されてから1年近くが経ちました。しかし、未だに App Router を前提として設計のベストプラクティスが定まっておらず、身近なフロントエンドエンジニアはみな「まだプロダクトに取り入れるには考えることが多いよね」という共通認識のまま止まっているような気がしています。 また、App Router が導入されるまでは、技術選定の無難な選択肢として Next.js が最有力でした。しかし、現在は App Router の設計のプラクティスが未発達なことや、オーバースペックであるという見方が出てきており、検討しなければならないことが多くなったように感じます。 そうした中で、ではその懸念というのはどのようなものがあり、導入しずらい要因に何があるのか、というところが、今回執筆を行う上での背景になります。 App Router導入で考えないといけな

                        Next.js って App Router が出てきて平和じゃなくなったよね
                      • なぜ新紙幣を発行するのか 対応の実際とキャッシュレスの関係【鈴木淳也のPay Attention】

                          なぜ新紙幣を発行するのか 対応の実際とキャッシュレスの関係【鈴木淳也のPay Attention】
                        • OAuthの仕組みを説明してHonoで実装してみる

                          はじめに はじめまして!レバテック開発部でレバテックプラットフォーム開発チームに所属している塚原です。 直近に認証・認可周りの改修を予定しているため、チーム内で認証・認可の基礎からOAuth・OpenID Connectの仕組みを学ぶ勉強会を実施しました。今回はそこで学んだことのうち、認証・認可の基礎とOAuthの仕組みをまとめます。また、WebフレームワークとしてHono、JavaScriptランタイムとしてBunを使って、OAuthクライアントを実装してみます。 対象読者 認証と認可の違いってなんだっけ...?という人 Basic認証やDigest認証てなんだっけ...?という人 OAuthはライブラリ使って実装してるから仕組みよくわかっていない...という人 OAuthのクライアントの実装って何をすればいいんだっけ...?という人 認証・認可の基礎 2024/7/18 追記 こちらで

                            OAuthの仕組みを説明してHonoで実装してみる
                          • クレジットカードだとお金を使い過ぎることが研究で実証される、「無駄遣いしたくないなら現金を持ち歩いて」と専門家

                            現金を持ち歩く煩わしさや、ポイントやマイレージがたまるのを理由にキャッシュレス決済に移行した人もいれば、そうするとついお金を使いすぎる気がして現金にこだわっている人もいます。新しい研究により、クレジットカードや「○○ペイ」のような電子決済だと財布のひもが緩みがちになることが確かめられました。 Less cash, more splash? A meta-analysis on the cashless effect - ScienceDirect https://www.sciencedirect.com/science/article/pii/S0022435924000216 We spend more with cashless payments | Newsroom | University of Adelaide https://www.adelaide.edu.au/newsr

                              クレジットカードだとお金を使い過ぎることが研究で実証される、「無駄遣いしたくないなら現金を持ち歩いて」と専門家
                            • 「2028年までに本屋はすべて消滅する」…元書店経営者が真剣に訴える「瀕死の店舗を再生させる12の提言」 昭和のビジネスモデルから脱却するとき

                              雑誌(コミック含む)市場の売り上げは、ピーク期の1万5633億円に比べて30.7%の4795億円まで激減した。書店の消滅はもう避けられないのか。『2028年 街から書店が消える日 本屋再生!識者30人からのメッセージ』(プレジデント社)を出した中小企業診断士の小島俊一さんが解説する――。 書店業は産業構造として成立していない トーハンの執行役員、明屋はるや書店の社長を務めた私が多方に取材して行き着いた出版界の課題は、「利幅の薄さ」「物流の硬直性」「教育の不在」の3点に尽きます。 街の書店は危機に瀕していて、その数は7000軒を切りピーク時の半分以下になり、地方自治体の4分の1には書店が無くなりました。それは何故なのか? 解決の方策はあるのか? 街の書店の現状と課題についてお伝えしようと思います。 書店業は産業構造として成立していません。どんな業種も粗利益の範囲内にコストが収まらないと赤字に

                                「2028年までに本屋はすべて消滅する」…元書店経営者が真剣に訴える「瀕死の店舗を再生させる12の提言」 昭和のビジネスモデルから脱却するとき
                              • 10年以上前に書いた小説を読み返した(追記あり)

                                15年以上前、アラサーだった自分は新人文学賞などを目指して小説を書いていた。 土日の大部分は小説を書く作業と、小説を書く人が集まる社会人講座の授業に費やしていた。 5年位は続けていたが、やめてしまった。 自分が書くべきことが次第に思いつかなくなってしまったことと、他の受講者の作品や本屋さんで売っている小説を読んでいるうちに、自分には向いていないしセンスがないことがだんだんわかってきたからだ。 ところが最近、自分のパソコンのフォルダを漁っていたらその頃の小説のpdfが出てきた。書くのをやめてばかりの頃は恥ずかしいし痛いから二度と読むまいと心に決めていたが、今の心情としては死ぬ前にあと1回位は読んでもいいかもしれない、小説の見え方も書いていた当時とは大分違うかもしれないと思い、斜め読みでもいいからとりあえず読んでみることにした。 読んだ作品はA、B、C、Dとして、以下にその感想を書く。 登場人

                                  10年以上前に書いた小説を読み返した(追記あり)
                                • 機械学習基盤のアーキテクチャ特集 〜8社の設計意図と今後の展望〜 - Findy Tools

                                  公開日 2024/07/30更新日 2024/07/31機械学習基盤のアーキテクチャ特集 〜8社の設計意図と今後の展望〜 毎回ご好評頂いているアーキテクチャ特集の今回のテーマは、機械学習です。 機械学習に特に力を入れている日本のIT企業8社にご協力頂き、それぞれの技術的な挑戦と今後の展望についてご寄稿頂きました。各社のアプローチと最新の技術動向を通じて、次世代のイノベーションを紐解いていきましょう。 ※ご紹介は企業名のアルファベット順となっております 株式会社ABEJA ABEJA Insight for Retailについて ABEJA Insight for Retailは、お客様の店舗訪問から購入までの行動をデータから分析する、ABEJAが提供するDXツールです。店舗にIoTデバイス(カメラや来客カウンター等)を設置し、取得データを顧客企業に提供することで小売店舗の運営を支援していま

                                    機械学習基盤のアーキテクチャ特集 〜8社の設計意図と今後の展望〜 - Findy Tools
                                  • AWSがMySQLのODBCドライバを開発、オープンソースで公開。純正ドライバ互換、Amazon Auroraでの高速なフェイルオーバー、AWSのシークレットやIAMのサポートなど

                                    AWSがMySQLのODBCドライバを開発、オープンソースで公開。純正ドライバ互換、Amazon Auroraでの高速なフェイルオーバー、AWSのシークレットやIAMのサポートなど AWS ODBC Driver for MySQLは、MySQLコミュニティが配布している純正のMySQL用ODBCドライバと置き換えて使える互換性を備えつつ、AWSでMySQLを利用する際により優れた機能と性能を実現できるように実装されています。 具体的には、Amazon Auroraにおけるフェイルオーバー時の再接続の高速化です。AWS ODBC Driver for MySQLはクラスタのトポロジーと各 データベースインスタンスがプライマリなのかレプリカなのかの役割のキャッシュを保持することで、接続先のデータベースインスタンスに障害が発生し、別のデータベースインスタンスへのフェイルオーバーが発生したときに

                                      AWSがMySQLのODBCドライバを開発、オープンソースで公開。純正ドライバ互換、Amazon Auroraでの高速なフェイルオーバー、AWSのシークレットやIAMのサポートなど
                                    • 新紙幣対応「しません」続々。JR東海バスなど券売機や運賃箱の切り替えナシ、キャッシュレス進む

                                      7月3日から発行された新紙幣。1万円札が渋沢栄一、5000円札が津田梅子、1000円札が北里柴三郎となる。 REUTERS 7月3日から、1000円、5000円、1万円の新紙幣が発行された。紙幣の刷新は2004年以来、20年ぶりとなる。 紙幣の刷新に伴い、金融機関をはじめとした企業は対応に追われている。一方で、キャッシュレス化の加速によって、新紙幣への対応を「しない」選択をした企業も一定数いる。 「お札使う機会減る」4割超 主婦・主夫を対象にした調査機関「しゅふJOB総研」が新紙幣をテーマに実施した調査(有効回答数:408名、インターネット調査)では、お札を使う機会について「減ると思う」と回答した人の割合が43.9%に上った。 決済手段が多様化し現金を持ち歩く人が減る中、調査では 「キャッシュレス化が進むと思う」 「キャッシュレス決済が増えているのに、自販機や券売機など変えなければならない

                                        新紙幣対応「しません」続々。JR東海バスなど券売機や運賃箱の切り替えナシ、キャッシュレス進む
                                      • とある博物館の売店を運営することになった話

                                        1. 事の発端 それは昨年2023年の秋頃。いつものように新潟県立歴史博物館開催の企画展の内覧会に行ったところ、とある学芸員さんに「ちょっと話が……」と別室(食堂兼フリースペース)に通されました。「え、私たちなんかやっちゃいました……?(心当たりがありすぎる)」とビビっていたら「売店を運営しない?」という予想外の話が飛び出てきたのでした。 ちなみに歴博(新潟県立歴史博物館)の売店は昨年2023年3月26日で閉店しています。 ミュージアムショップ「柏屋」閉店のお知らせ(3/26までの営業) | 新潟県立歴史博物館公式サイト http://nbz.or.jp/?p=28796 このときの話は 売店の運営期間は4月20日から6月9日までの春の企画展期間だけ。(でも、やる気があるならそのあとも入ってもらってかまわない。) 販売する商品は委託販売の形で提供される。それとは別に自分たちで仕入れたものを

                                        • 【悲報】またもや日本共産党を批評した増田が削除される

                                          そこそこブクマを集めてた[B! はてな匿名ダイアリー] 日本共産党ってほんまに私有財産を認めない政党なんだなの増田が削除されてた。記事ができてから数時間?てとこかな? 特定のXを引用したのが規約違反と言えばそうなんだろうが、仮にも議員でありその発言が書けないというのは時事問題が書けないことになるので杓子定規に過ぎないかとも思う。 魚拓にもインターネット・アーカイブにもなかったので、自分の端末のキャッシュから可能な限り復元しておく。 また削除される可能性も高いので、すぐ魚拓しておこうと思う。 日本共産党ってほんまに私有財産を認めない政党なんだな今までネタだと思ってたが 私有地の神宮外苑を国民共有の財産にしようとしてるとか https://x.com/jcp_cc/status/1808096911544705295 日本共産党(公式)🌾⚙@jcp_cc #神宮外苑 は国民共有の財産です。

                                            【悲報】またもや日本共産党を批評した増田が削除される
                                          • 負債2億円の「町の弁当屋」が年商8億円に 23歳で継いだ2代目社長、何をした?

                                            社会に出ると同時に23歳で継いだ家業は、2億円もの巨大な負債を抱えていた──。 「華麗に継いだというわけではなかったですね」 少し苦笑いを浮かべながら、自らの人生の転機となった15年前の出来事を振り返るのは、沖縄県本島中部の沖縄市に本社を置く、株式会社上間の上間喜壽(うえま・よしかず)代表取締役会長だ。 県民のソウルフードとして知られ、ダシの味が効いた柔らかい衣が特徴の沖縄天ぷらや弁当を販売する「上間沖縄天ぷら店」を8店舗展開し、冠婚葬祭や企業の会議など向けの折詰、重箱も受注販売している。 上間氏が会社を継いだ時点ではまともな帳簿がなく、収支を把握することすらままならない状態だった。そこから経営の健全化や規模拡大を進め、現在では年商8億円の企業に成長。今年3月の決算では4000万円超の利益を上げ、社員の待遇も着実に向上している。 その過程では、デジタル技術による経営革新も業績を伸ばす要因の

                                              負債2億円の「町の弁当屋」が年商8億円に 23歳で継いだ2代目社長、何をした?
                                            • React 19によって状態管理はどのように変わるのか

                                              React19のRCが発表され数ヶ月が経ちました。Next.jsではReact19のExperimentalな機能を使った実装をいち早くしていたので、少し馴染みのあるアップデートが多かったように思います。 Next.js(特にApp Router)においてReact19のAPIやHooksをどのように使うべきかはNext.jsのドキュメントを見れば大体のベストプラクティスが見えてきます。ですが、実際の開発現場ではApp Routerを採用しているケース以外にもVite+ReactやPages Router, Remixなどと様々な実装があるのが現実です。 そこでこの記事では、特にVite+Reactのスタックを前提にReact19の新機能をいかに活用できるか整理したいと考えています。 また、React19の新機能を見た時にTanStack QueryやSWRのようなサードパーティの状態管理

                                                React 19によって状態管理はどのように変わるのか
                                              • ジャンプTOON Flutter アプリの全体像 | CyberAgent Developers Blog

                                                ジャンプTOON アプリチームの國師です。 5 月にサービスを開始した 「ジャンプTOON」 は、Flutter を採用し Android, iOS, iPadOS 向けのアプリを提供しています。 本記事では、ジャンプTOON モバイルアプリの開発で採用している技術スタックやプロジェクト構成、開発手法を紹介します。 目次 SDK・ツール管理 プロジェクト管理・タスクランナー CI・CD ディレクトリ構成 テーマ管理 ルーティング アセット管理 状態管理 サーバ通信 Lint テスト UI カタログ Web Preview PDR SDK・ツール管理 Flutter の SDK バージョン管理には、Flutter 以外の SDK やツールもまとめて管理できる asdf を採用しています。 Flutter の開発者界隈では FVM も人気ですが、次の点から、アプリチームに限らず開発チーム全体で

                                                  ジャンプTOON Flutter アプリの全体像 | CyberAgent Developers Blog
                                                • JR東海バス、運賃箱を廃止 新紙幣機にキャッシュレス化 - 日本経済新聞

                                                  JR東海バス(名古屋市)はこのほど、高速バスの車内の運賃箱の運用を終了した。新紙幣の発行開始を契機にキャッシュレス決済を進める。車内での取引は原則として、既に導入しているQRコード決済を用いる。客が現金の支払いを希望した場合は手渡しで対応した上で、運転手が社用のスマートフォンで取引の内容を記録する。同社は23年から車内でのQRコード決済を導入し、インバウン

                                                    JR東海バス、運賃箱を廃止 新紙幣機にキャッシュレス化 - 日本経済新聞
                                                  • 第822回 CLIだけでUbuntuを使いたい人向けのUbuntuサーバー講座2024 | gihyo.jp

                                                    前々回の第820回では「改めてUbuntuに入門したい人向けのUbuntuサーバー講座2024」と題してUbuntu 24.04 LTSのサーバー版のインストール方法を紹介しました。もちろんUbuntuはインストールしただけで終わりではありません。豊富なパッケージ資産の利用や、自分なりの環境のカスタマイズなどを行って初めて、「⁠Ubuntuを使う」状態になるのです。そこで今回は、Ubuntuサーバーを使い始めてまず実施するであろう定番の作業をいくつか紹介しましょう。 UbuntuのCLIを使えるようになると、他のLinuxディストリビューションやWSL、Raspberry Pi OSなど他の環境におけるハードルもぐっと下がります。その人の使い方に合うか合わないかは別にして、一度は経験しておくことをおすすめします。 図1 fastfetchでUbuntuの情報を表示した様子 SSHサーバーの

                                                      第822回 CLIだけでUbuntuを使いたい人向けのUbuntuサーバー講座2024 | gihyo.jp
                                                    • エッジは誰のもの? - ゆーすけべー日記

                                                      CDNの文脈でいうエッジコンピューティングはフロントエンドのものとされることが多い気がするけど、そうじゃない。フロントエンドの技術を使ったバックエンドである。 フロントエンド? ユーザーに近いところで実行されるという意味ではフロントエンドかもしれない。あと、VercelのNext.jsのように、フロントエンドフレームワークのファンクションがエッジで動くからフロントエンドでしょというのはある。そしてエッジのファンクションはたいていフロントエンドで使われているJavaScriptもしくはTypeScriptで書く。そうするとツールチェーンも、例えば「Vite」と聞いてそれが何であるか?を答えられる人はフロントエンドやってる人の方が多いだろう。 2つのユースケース エッジには2つのユースケースがある。 CDNの機能を拡張する。オリジンありき。 サーバーレスコンピュート。オリジンそのものになる。

                                                        エッジは誰のもの? - ゆーすけべー日記
                                                      • キャッシュ制御の観点で見る CloudFront - NRIネットコムBlog

                                                        本記事は AWSアワード記念!夏のアドベントカレンダー 7日目の記事です。 🎆🏆 6日目 ▶▶ 本記事 ▶▶ 8日目 🏆🎆 すっかり夏ですね、単純に嫌です。 日が落ちないと外に出るのも厳しい暑さですが皆様いかがお過ごしでしょうか。 西です。 今年は無事 2024 Japan AWS All Certifications Engineer に残れましたので AWSアワード記念!夏のアドベントカレンダー 7 番手です。 はたしていつまで All Certifications Engineer に残り続けられるのでしょうか。 さて、本題です。 今回も例によって Amazon CloudFront (CloudFront) についての記事です。 CloudFront はリクエストのあった Web コンテンツをキャッシュすることが主な役割です。 しかし、コンテンツにはキャッシュして良いものと

                                                          キャッシュ制御の観点で見る CloudFront - NRIネットコムBlog
                                                        • 危険なCookieのキャッシュとRailsの脆弱性CVE-2024-26144 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ

                                                          高度診断部アプリケーションセキュリティ課の山崎です。 弊社エンジニアの名古屋と山崎がRuby on RailsのActive Storageの脆弱性CVE-2024-26144を報告しました。 本脆弱性はRailsの5.2.0から7.1.0のバージョンに影響するもので、お使いのRailsのバージョンが最新でない場合にはアップデートを推奨します。 本記事では本脆弱性の注意点と、関連してCookieのキャッシュに関する調査内容を紹介します。 TL;DR ・ Set-Cookieヘッダがキャッシュされると別人ログイン問題が発生する ・ RailsのActive StorageでSet-Cookieヘッダがキャッシュ可能な設定であった(CVE-2024-26144) ・ Nginx(+ Passenger), Apache(+ mod_cache)等のキャッシュ機構と合わせて利用すると実際に事故が

                                                            危険なCookieのキャッシュとRailsの脆弱性CVE-2024-26144 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ
                                                          • 事業計画を立てる上で必要なプロセスをシステム化し改善した話 - pixiv inside

                                                            こんにちは。プラットフォーム開発部兼財務データ企画部のshigeniiと申します。 普段はデータ基盤の運用保守、および、全社的なデータ活用やデータ駆動推進を担当しています。 今回は、財務に関する情報の収集からその可視化までの過程をシステム化することで、事業計画や予算策定のプロセス改善に結び付けた我々の取り組みについて、システム化に焦点を当てながら書き綴りたいと思います。 この記事がバックオフィス業務において、同じような課題を抱えている方に少しでもご参考になれば幸いです。 経緯 財務レポート可視化プロジェクト システム化にあたっての具体的な取り組み Before After システム化にあたっての課題 今回の対応 全体的なシステム構成 財務レポートを作るまでのながれ 説明1.各業務システムのデータを取得 説明2.マスタ情報の取得・作成 説明3.データの加工・突合機能 説明4.データに対するセ

                                                              事業計画を立てる上で必要なプロセスをシステム化し改善した話 - pixiv inside
                                                            1