並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 3052件

新着順 人気順

eksの検索結果201 - 240 件 / 3052件

  • Dockerについて深くまとめてみた - その2 Docker周辺ツール(Docker Compose,Kubernetes)編 - ecbeing labs(イーシービーイング・ラボ)

    ※本記事は下記の記事の続編となっておりますが、Dockerに関する基礎知識があれば本記事単体でもお楽しみいただけます。 blog.ecbeing.tech 「Dockerって名前だけは知ってるけどよくわからない」「前回記事が気になる!」という方は、ぜひ上記記事をご一読ください。 はじめに こんにちは! ecbeing新卒1年目の浦です。 前回は「Docker〜概要編〜」ということで、Dockerに関することをざっくりとまとめてみました。 ちなみに前回記事はとってもご好評?だったようで…。 はてなブックマークや暖かなブックマークコメントをたくさん頂きました…!もう本当に筆者冥利に尽きます…!! 今回記事も前回記事に負けないくらいボリューミーなのでぜひぜひ! さて気を取り直しまして…。 今回は「Dockerを取り巻く外部サービス編」ということで、Dockerと密接な繋がりがあるツールやサービス

      Dockerについて深くまとめてみた - その2 Docker周辺ツール(Docker Compose,Kubernetes)編 - ecbeing labs(イーシービーイング・ラボ)
    • なぜKubernetesが必要なのか?

      はじめに Kubernetesはコンテナ化されたアプリケーションの展開、スケーリング、および管理を自動化するためのプラットフォーム(コンテナオーケストレーションエンジン)です。本連載では、Kubernetesを触ったことがない方でもKubernetesのコンセプトを理解し、実際にアプリケーションをコンテナ化して実行することが出来るようになることを目標としています。 ここ数年でDockerを皮切りにコンテナ技術への注目度が非常に高まり、実際にプロダクションでのコンテナ利用事例も増えてきました。プロダクション利用に耐えうるシステムを構築するにはDockerだけでは難しいため、Kubernetesに代表されるコンテナオーケストレーションエンジンとよばれるプラットフォームを利用することが一般的です。Kubernetesの他にもDocker SwarmやDC/OSなどもありますが、執筆時(2018年

        なぜKubernetesが必要なのか?
      • 新規プロダクトでKubernetesを中心にCloudNativeなアーキテクチャのインフラを導入した話 | Tech Blog

        新規プロダクトでKubernetesを中心にCloudNativeなアーキテクチャのインフラを導入した話 Tech Blog 2019.08.26 はじめに アドテク本部Airtrackチームの横山(@nnao45)です。 チーム内ではScala書いたり〜K8Sと遊んだり〜AWSったり〜しています。 この度Airtrackチームの新規プロダクトでKubernetesを採用し、本番環境に投入したのでその知見を共有させた頂きます。 おしながき 目指したアーキテクチャ Kubernetes周り ミドルウェア CI/CD 監視 感想 目指したアーキテクチャ 妥協はしないが身の丈にあったコンテナプラットフォーム って感じですかね。 Kubernetes周り サービスレイヤひとまわり Airtrackチームで広告系完全新規プロジェクトの立ち上げに Kubernetes中心にクラウドネイティブなアーキテ

        • (前半)Kubernetesでのよくある失敗10選 - ITnews

          Marek Bartik Kubernetes、AWS、DevOpsをはじめ、インフラストラクチャーへの深い知識と情熱を捧げるソフトウェアエンジニア。NoOps/NoCodeのマニアでもある。 この記事は、著者の許可を得て配信しています。 https://blog.pipetail.io/posts/2020-05-04-most-common-mistakes-k8s/ 次の記事 (後半)Kubernetesでのよくある失敗10選 私たちは長年のkubernetesを使ってきた経験の中で、かなりの数のクラスタを見る機会がありました(GCP、AWS、Azure上で管理されたクラスタと管理されていないクラスタの両方です)。そして間違いが何度も繰り返されているのを目にします。これは決して恥ずかしいことではありません。みんな同じように間違いを繰り返しているのですから。 そこで、今回は私たちがよく

            (前半)Kubernetesでのよくある失敗10選 - ITnews
          • Railsでブログ自作(2024) - osyoyu.com/blog

            こんにちは osyoyu です。 人々がNext.jsとかAstroとかで新しいブログを作っては放置する季節になってきたな — おしょうゆ (@osyoyu) January 1, 2024 ブログシステム自作のシーズンですね。ご多分に漏れずブログシステムを作ってました。実はこれは最初の記事ではなくて、こっそり事前に2023年の振り返り記事などを書いたりしています。 ちょっと気に入っているのが記事のタイトルを未設定のままにすると投稿日がタイトルになる仕様で、タイトルをつけるほどでもない2段落ぐらいの文を投稿しやすくなった、気がしてます。 ブログシステム自作のモチベーション 目的は一応ちゃんとあって、一定量のリクエストを受けるRubyのWebサーバーがほしかったというのが大きいところ。最近Rubyプロファイラを開発していて、プロファイル対象のひとつとしてWebサーバーがほしかったのです。正常

            • AWS 導入事例:株式会社Gunosy | AWS

              AWS が最新の技術やサービスをいち早く提供することで、私どもが実現できることの幅や品質を上げることができます。 Amazon Kinesis や AWS Lambda によって従来は難しかったタイムリーでパーソナライズされたレコメンドが可能になりました。 「情報を世界中の人に最適に届ける」という理念を掲げ、ニュースメディアを始めとしたメディア事業や広告事業を展開する株式会社 Gunosy。同社は、数年前から Amazon Kinesis や AWS Lambda を活用し、リアルタイムのストリームデータを分析することによって、パーソナライズされたレコメンドを行い、閲覧記事数やセッション時間の向上を実現しています。また、サービス数やユーザー数が拡大する中、AWS のリソースを有効活用するために、Kubernetes によるコンテナ化も実現。柔軟なスケールの実現とスポットインスタンスの活用に

                AWS 導入事例:株式会社Gunosy | AWS
              • 最短でWeb業界で給与を得るための最小知識2020 - Qiita

                分野別の知識/技術スタック ハードウェア IOPS 大きければ大きいほど良いものです 課金で増やせます 1 ストレージサイズ 大きければ大きいほど良いものです 課金で増やせます 1 CPU(論理)コア数 CPUには種類がありますが AMD64 とか X86_64 ってやつだけ使ってれば外しません もしiOS/AndroidアプリケーションやIoTなどの分野に興味がある場合は追加で ARM というやつが登場します クラウドなら課金で増やせます、物理だと課金だけでは増やせないこともある 1 メモリサイズ 大きければ大きいほど良いものです クラウドなら課金で増やせます、物理だと課金だけでは増やせないこともある 1 ネットワークの帯域 大きければ大きいほど良いものです クラウドなら課金で増やせます、物理だと課金だけでは増やせないこともある 1 仮想マシン/コンテナ 言葉だけ知っておきましょう EC

                  最短でWeb業界で給与を得るための最小知識2020 - Qiita
                • EKSは本当にECSより難しいのか? | DevelopersIO

                  個人的な感触ですが、ECSとEKSを並べてみた場合、ものすごい単純に以下の感想でした。 「できることはEKSのほうが多い。けど、そのぶん習得がECSより難しい」 よく考えるとこの「難しい」という単語、簡単に使ってしまいがちなんですが使い方を間違えると非常に危険な言葉だとも思ってます。それは「誰にとっての難易度か?」という観点が抜け落ちがちだから。 AWSにおいてコンテナワークロードを展開しようと検討する人は様々いると思いますし、その組織や担当者の技術スタックも千差万別でしょう。kubernetesの経験は豊富だけれどAWSの経験はあんまりない、またはその逆、もしくはDockerは散々さわっているけれど、オーケストレーションツール自体が初めての人など。 自分の現場経験はECSのほうがEKSより圧倒的に多く、今でも「EKSってやっぱりなんか敷居高いなぁ」と感じてます。でも、よくよく思い出すと最

                    EKSは本当にECSより難しいのか? | DevelopersIO
                  • [アップデート] Amazon Lightsail でコンテナが利用可能になりました! | DevelopersIO

                    本日のアップデートで Amazon Lightsail でコンテナが利用できるようになりました。 Announcing Amazon Lightsail Containers, an easy way to run containerized applications on the cloud 純粋にコンテナだけを使う AWS でコンテナを利用する場合、Amazon EC2、Amazon ECS(EC2/AWS Fargate)、Amazon EKS のいずれかを利用されていたかと思いますが、これらに加えて Amazon Lightsail が選択肢として追加されました。 AWS Fargate の登場でコンテナホストの管理から解放されるなど、随分とシンプルにコンテナ環境を利用できるようになりましたが、それでもまだ IAM ロールやログといったインフラ部分の管理を行う必要があります。 Am

                      [アップデート] Amazon Lightsail でコンテナが利用可能になりました! | DevelopersIO
                    • ノーベル賞級成果は研究費を「広く浅く」配るほうが増えると判明! - ナゾロジー

                      ノーベル賞級成果は研究費を「浅く広く」配るほうが増えると判明! / Credit:Canva . ナゾロジー編集部研究費は新たな科学的発見を行うための、非常に重要な要素です。 特に生命科学・医学分野では研究費が無ければ、実験動物を飼うことも、必要な試薬を揃えることもできず、文字通り何もできません。 逆に、莫大な研究費があれば、他国の研究者が費用のせいで実施を躊躇っていた大規模研究を実行したり、多数の研究者を雇って競争者よりも早く研究成果を出すことが可能になります。 研究成果は、ある意味では早い者勝ちであり、最も早く発表できた者だけが「発見者」の名を得ることが可能です。 しかし基礎研究に投じられる公的資金には限りがあります。 そのため重要となるのが、どの研究にいくらを投じるかです。 これまでの研究により、研究費が多ければより優れた研究成果が得られる傾向があることは判明していました。 莫大な予

                        ノーベル賞級成果は研究費を「広く浅く」配るほうが増えると判明! - ナゾロジー
                      • EKSクラスターの利用料金が一気に半額になりました! | DevelopersIO

                        「ふわわぁ、眠いな。今日も働くかぁ…ってこれまじかよ!!」 朝、5時半に目が覚めて日課のtwitterチェックをしたところ、AWSのコンテナアドボケイトである、Nathan Peck(@nathankpeck)の以下のtweetを発見。 ? We just lowered the price of the EKS control plane from $.20 per hour to $.10 per hour: https://t.co/ABu6RlDJ38 This will make it more cost effective to use EKS with small clusters and applications, while still benefiting from a fully managed, AWS optimized control plane — Natha

                          EKSクラスターの利用料金が一気に半額になりました! | DevelopersIO
                        • Docker/Kubernetes 実践コンテナ開発入門 改訂新版を出版します

                          こんにちは、ビコーペガサスです。この度、「Docker/Kubernetes 実践コンテナ開発入門 改訂新版」を出版します。本書は2018年に出版した初版を全面改訂したものです。 【新刊】2024年2月24日発売『Docker/Kubernetes実践コンテナ開発入門 改訂新版』本体3,600円+税,山田明憲 著,Docker/Kubernetesを実践で使いこなす!コンテナ開発・運用の第一歩!https://t.co/jRfsDFnuKu pic.twitter.com/dd0qo4DZM1 — 技術評論社販売促進部 (@gihyo_hansoku) February 13, 2024 「改訂新版」のモチベーション 初版の出版から早5年半が過ぎ、コンテナ技術の情報は大きく変化しました。コンテナ技術の基本的な部分は変わらないとはいえ、初版の内容が陳腐化するだけの時間が流れたことは否定しよう

                          • ワークフロー実行基盤をFargateからEC2へ変更したらコストもパフォーマンスも改善できて幸せになった話 - ZOZO TECH BLOG

                            はじめに こんにちは、ブランドソリューション開発本部バックエンド部SREブロックの小林(@mirai_kobaaaaaa)です。普段はWEARやFAANSというサービスのSREとして開発、運用に携わっています。 WEARではAmazon Elastic Kubernetes Service(以下、EKSと呼ぶ)を用いて複数システムのインフラ基盤を構築・運用しています。その中の1つとして、ワークフロー処理の実行基盤が存在しています。 本記事では、そのワークフロー実行基盤が抱えていた課題と、それらをどのように解決したのかを紹介します。また、付随して得られたメリットについても紹介いたします。 目次 はじめに 目次 WEARにおけるワークフロー ワークフロー処理内容 ワークフロー実行基盤の構成 ワークフロー実行基盤の課題 コスト内訳の調査 過剰なPodスペック Fargate実行時間の増大 ワーク

                              ワークフロー実行基盤をFargateからEC2へ変更したらコストもパフォーマンスも改善できて幸せになった話 - ZOZO TECH BLOG
                            • スマホゲームの API サーバにおける EKS の運用事例 | GREE Engineering

                              *1 デフォルトでは Pod に割り当て可能なセカンダリ IP アドレスを ENI 1個分(その ENI に割り当てできる最大数)確保する設定ですが、実際には DaemonSet などがありすぐに ENI 1個分の空きという条件は満たさなくなるので、ワーカーノード起動時に ENI 2個分(「そのインスタンスタイプが ENI ごとに割り当てできる IP アドレス数」の2倍)が確保されるということになります。ドキュメントとしては次のリンクをご参照ください。 参考: https://docs.aws.amazon.com/ja_jp/eks/latest/userguide/cni-env-vars.html 参考: https://github.com/aws/amazon-vpc-cni-k8s/blob/master/docs/cni-proposal.md 例えば、ピーク時に c5.4x

                                スマホゲームの API サーバにおける EKS の運用事例 | GREE Engineering
                              • 初心者でもわかるコンテナ / Docker / ECS 話 | DevelopersIO

                                こんにちはクラスメソッドのスジェです。 今回、devio 2021 decadeでECSに関する内容で登壇するので、その内容をブログでまとめてみようと思います。 ECSというサービスがあることも分かっているし、たくさん使っていることも分かっているけど、どんなサービスなのか? なぜ使うのか?コンテナは何か? などコンテナについてよく知らない初心者でも理解できるように、コンテナとDocker、ECSについてご説明したいと思います。 始まり Amazon Elastic Container Service (Amazon ECS) は完全マネージド型コンテナオーケストレーションサービスであり、コンテナ化されたアプリケーションを簡単にデプロイ、管理、スケールするのに役立ちます。- AWS ECS 公式ページ紹介文 コンテナについてよく知らない初心者に「コンテナ化されたアプリケーション」、「コンテナ

                                  初心者でもわかるコンテナ / Docker / ECS 話 | DevelopersIO
                                • Kubernetes Cloud Services - kubedex.com

                                  Reading Time: 4 minutesLast Updated on December 29, 2018 There have been many comparisons done between these cloud hosted Kubernetes providers already. However, probably none as honest as this one. Below is a screenshot of the Google sheet comparing GKE, AKS and EKS. You may notice that some of the cells have comments in already. These comments link to the place I got the information from. Edit: T

                                    Kubernetes Cloud Services - kubedex.com
                                  • マイクロサービスにおけるAZ間通信のコスト大幅削減した話 with Istio Locality Load Balancing - Gunosy Tech Blog

                                    広告技術部のUT@mocyutoです。 大幅コスト削減シリーズ第二弾です。 前回はこちら tech.gunosy.io 今回はアベイラビリティゾーン(AZ)間通信のコストをIstioのlocality load balancingを使って削減した話になります。 概要 Istioとは どのようにコスト削減したか まとめ 概要 みなさんはマイクロサービスを導入しているでしょうか? 最近はモジュラモノリスが流行り始めている雰囲気を感じてきていますが、弊社の広告配信サーバは以下のようなマイクロサービス化された設計(と言っても2つのサービスしかないのですが)になっています。 構成図 一般的にクラウドプロバイダ上で構築している場合、耐障害性を高めるために複数AZ、複数リージョンに分散させることが基本になるかと思います。 弊社では、単一リージョン複数AZに分散させて稼働しています。 リージョン間の通信に

                                      マイクロサービスにおけるAZ間通信のコスト大幅削減した話 with Istio Locality Load Balancing - Gunosy Tech Blog
                                    • ヒマなので昔、詐欺会社に電話したときのことを書いてみる:ハムスター速報

                                      ヒマなので昔、詐欺会社に電話したときのことを書いてみる カテゴリ☆☆☆☆☆ 1 :以下、名無しにかわりましてVIPがお送りします:2010/01/25(月) 18:23:13.40 ID:iCMVHfT+0 一年くらい前の話なんだが、友達から電話がかかってきた。 友「求人誌に載ってたパチンコPRの派遣型バイトに電話して履歴書送ったら、 審査料とかいって36万請求されたんだけどどう?」 俺は昔スロプーしてたことがあって、それを知ってる友達が相談してきたわけだ 3 :以下、名無しにかわりましてVIPがお送りします:2010/01/25(月) 18:24:27.15 ID:0tDbSH8i0 ほうほう、それでそれで 4 :以下、名無しにかわりましてVIPがお送りします:2010/01/25(月) 18:26:38.74 ID:iCMVHfT+0 仕事内容を聞いてみたら、その会社の

                                      • 痛いニュース(ノ∀`):「武器は使わない」「ギブアップあり」 中学生が6対6の殴り合い→“決闘容疑”で書類送検

                                        「武器は使わない」「ギブアップあり」 中学生が6対6の殴り合い→“決闘容疑”で書類送検 1 名前: 振り子(長屋):2009/11/20(金) 16:37:19.44 ID:WbfY7thO ?PLT 堺市の二つの市立中学の少年グループが6人対6人で殴り合うなどの乱闘をしたとして、大阪府警少年課などは20日、決闘などの疑いで、双方のグループの14歳の少年4人を大阪地検堺支部に書類送検し、当時13歳の8人を堺市子ども相談所に通告した。 同課によると、少年らはいずれも容疑を認めている。少年同士の乱闘に府警が決闘容疑を 適用したのは過去20年で1件という。 容疑や非行事実は、少年らの互いのリーダーが「素手で殴り合い、武器は使わない」 「相手がギブアップしたらそれ以上攻撃しない」などのルールを決めた上で、7月14日 午後4時半ごろ、堺市内の空き地で6人対6人で乱闘するなどした疑い。 同課によると、

                                          痛いニュース(ノ∀`):「武器は使わない」「ギブアップあり」 中学生が6対6の殴り合い→“決闘容疑”で書類送検
                                        • [AWS Black Belt Online Seminar] AWSにおけるマイクロサービスアーキテクチャの設計パターン 資料及び QA 公開 | Amazon Web Services

                                          Amazon Web Services ブログ [AWS Black Belt Online Seminar] AWSにおけるマイクロサービスアーキテクチャの設計パターン 資料及び QA 公開 先日 (2020/03/25) 開催しました AWS Black Belt Online Seminar「AWSにおけるマイクロサービスアーキテクチャの設計パターン」の資料を公開しました。当日、参加者の皆様から頂いた QA の一部についても共有しております。 20200325 AWS Black Belt Online Seminar AWSにおけるマイクロサービスアーキテクチャの設計パターン AWS クラウドサービス活用資料集(すべての過去資料が閲覧できます) Q. Amazon API Gateway は複数のバックエンドを統合する機能は持たないと思います。その意味で BFF パターンの実装に位

                                            [AWS Black Belt Online Seminar] AWSにおけるマイクロサービスアーキテクチャの設計パターン 資料及び QA 公開 | Amazon Web Services
                                          • Kubernetes Failure Stories

                                            A compiled list of links to public failure stories related to Kubernetes. Most recent publications on top. You Broke Reddit: The Pi-Day Outage - Reddit - blog post 2023 involved: Calico CNI, Upgrades, labels impact: global outage How a couple of characters brought down our site - Skyscanner - blog post 2021 involved: Gitops, templating, namespace deletion impact: global outage 10 More Weird Ways t

                                            • AWSでDockerを乗りこなせ AWS Fargate〜Kubernetesの活用事例 - ログミーTech

                                              AWS で Docker を乗りこなせ 〜AWS Fargate からKubernetes まで〜 AWSでDockerを乗りこなせ AWS Fargate〜Kubernetesの活用事例 2018年3月12日、AWS Startup Day TOKYOが開催されました。本イベントは、スタートアップ企業または数年以内の起業を検討している企業を対象に、AWSの最新情報はもちろん、ビジネスとテクノロジーの最新の実践知を共有するイベントです。本セッションでは、「AWSでDockerを乗りこなせ〜AWS FargateからKubernetesまで〜」をテーマに、AWSを活用した開発のトレンドと具体的な活用事例が紹介されました。 AWSでDockerを乗りこなせ〜AWS FargateからKubernetesまで〜 西谷圭介氏(以下、西谷):みなさま、こんにちは。Amazonの西谷と申します。よろし

                                                AWSでDockerを乗りこなせ AWS Fargate〜Kubernetesの活用事例 - ログミーTech
                                              • RancherとDockerでぐるなびの本番サービスをリリースした話 - ぐるなびをちょっと良くするエンジニアブログ

                                                はじめまして。インフラを担当している湯原です。私たちのグループではぐるなびが提供しているほぼ全てのサービスのインフラ構築と運用を行なっています。日々Dev(開発者)とOps(私たちインフラ担当者)が一体となり熱い議論を交わしながら、さまざまなサービスの開発からリリース・運用を手がけています。 今回、日本国内ではまだ事例の少ないコンテナ技術を使ったシステムを本番サービスでリリースしましたので、コンテナ管理ツール導入の経緯や、ツールを使った実際の流れをご紹介したいと思います。 ※該当サービスではRancherというコンテナの管理ツールを使っておりRancher社主催のイベントでもご紹介させて頂きました。こちらでも詳しく触れられております。 Rancher導入プロジェクトの概要 経緯 ぐるなびでは、開発・テスト・本番の3つの環境を用意しています。開発環境では、自由に仮想マシンやネットワーク環境が

                                                  RancherとDockerでぐるなびの本番サービスをリリースした話 - ぐるなびをちょっと良くするエンジニアブログ
                                                • 『家族アルバム みてね』を支えるオンコールエンジニア制度 | gihyo.jp

                                                  株式会社MIXIで『家族アルバム みてね』(⁠以下みてね)のSREグループに所属している本間です。 みてねは現在、1,500万人を超えるユーザに175の国と地域でサービスを提供しています(2022年8月現在)。そこで、より高い信頼性と可用性を担保するためにみてねのSREグループではオンコールエンジニア制度を設けています。 今回はこの「みてねのSREグループにおけるオンコールエンジニア制度の取り組み」についてご紹介させて頂きます。 オンコールの定義 まず、どのような条件でアラートを設定しオンコールを実施するかの定義について簡単に触れておきます。 現在はさまざまなソースから多種多様な情報を収集することができます。 たとえば、みてねではKubernetes(Amazon EKS)を採用しています。Kubernetesだけでも非常に多くのメトリクスが収集できますが、それだけではなくアプリケーション

                                                    『家族アルバム みてね』を支えるオンコールエンジニア制度 | gihyo.jp
                                                  • 1000万ダウンロード規模の「ロマサガRS」が障害を回避できた理由

                                                    2018年12月にスクウェア・エニックスからリリースされたスマートフォンゲームアプリ「ロマンシング サガ リ・ユニバース」(以下、ロマサガRS)。リリースから約3週間で1000万ダウンロードを達成したロマサガRSは、Amazon Web Services(AWS)のサービスをフル活用して構築。障害を回避して運用できているという。 ロマサガRSではどのようにシステムを設計し、どのように障害を回避したのか。ロマサガRSを開発したアカツキのエンジニアである駒井祐人氏が「AWS Summit Tokyo 2019」で語った。 ロマサガRSのアーキテクチャ 「ゲームシステムは最大ピークを見積もりづらい。公開されてからどれくらいのプレイヤーに遊ばれるか分からないからだ。これはサービス開始後も同様だ。例えば、ある日の正午にイベントが始まった結果、一時的にアクセス数が2倍に跳ね上がることもある。イベントな

                                                      1000万ダウンロード規模の「ロマサガRS」が障害を回避できた理由
                                                    • [安全なAWSセキュリティ運用ナレッジ2022]セキュアアカウントの使い方 | DevelopersIO

                                                      AWS環境をセキュアにセットアップする方法と、その運用方法を詳細に紹介します。秘伝のタレである具体的な設定も書いてます。みんな真似していいよ! こんにちは、臼田です。 みなさん、安全にAWS使えていますか?(挨拶 今日は全てのAWSユーザーが安全にAWSを活用し、セキュアに運用できるようにナレッジを大量にダンプしたいと思います。 弊社サービスに関連させて書く部分もありますが、基本的にどのようなAWS環境でも適用できると思います。 ちょっと長い背景 クラスメソッドでは長いこと様々なAWSを利用するお客様を支援しています。私は特にセキュリティ周りについて支援させていただくことが多く、最近はAWSのセキュリティサービスが充実していることから、これらの初期導入や運用設計、あるいはインシデント対応やその後の組織としてのセキュリティ体制づくりなどいろんな関わり方をしてきました。 どのようにセキュリティ

                                                        [安全なAWSセキュリティ運用ナレッジ2022]セキュアアカウントの使い方 | DevelopersIO
                                                      • GitHub ActionでDockerコンテナをビルドしてAmazon ECRに保存する | DevelopersIO

                                                        はじめに おはようございます、加藤です。下記のブログで、AWS認証情報の設定とAmazon ECRにログインするGitHub Actionが公開されている事を知りました。 これらを使って、GitHubで管理しているDockerイメージをビルドして、ECRに保存する方法を紹介します。タグが付けられて時にのみ動作し、そのタグをイメージに引き継ぐ仕様で作りました。 Continuous delivery of container applications to AWS Fargate with GitHub Actions | AWS Open Source Blog AWS IAM ユーザーの作成 GitHub ActionからAmazon ECRへアクセスする為の、IAMユーザーを発行します。マネジメントコンソールへのアクセスは必要無いので、アクセスの種類はプログラムによるアクセスのみを設定

                                                          GitHub ActionでDockerコンテナをビルドしてAmazon ECRに保存する | DevelopersIO
                                                        • Amazon Elastic Container Service for Kubernetes (EKS)とAWS Fargate - Qiita

                                                          Amazon Elastic Container Service for Kubernetes (EKS)とAWS FargateAWSDockerkubernetesFargateeks 本記事は個人の意見であり、所属する組織の見解とは関係ありません。 AWS re:Invent 2017のKeynoteにおいて、Amazon EKSが発表されました。 Amazon Elastic Container Service for Kubernetes (Amazon EKS) は、Kubernetes クラスターのインストールと運用を自分で行うことなく、Kubernetes を AWS で簡単に実行できるようにするマネージドサービスです。 https://aws.amazon.com/jp/eks/ この記事では、同じくre:Inventで行われたCON215: Intro to Amazo

                                                            Amazon Elastic Container Service for Kubernetes (EKS)とAWS Fargate - Qiita
                                                          • EC2のイメージ作成を劇的に効率化するEC2 Image Builderが発表されました! #reinvent | DevelopersIO

                                                            EC2のイメージ作成を自動化するEC2 Image Builderが発表されました! 「イメージの定期更新、いつも俺がやってるねんけど、これめんどくさい…」 何らかのカスタムしたEC2イメージを利用してシステムを運用している場合、そのイメージのメンテナンスは非常に手間がかかるものです。イメージにはいろんなアプリケーションが含まれますが、それらの更新をせずに放置したイメージを使い続けると、システム全体のセキュリティリスクが増大してしまいます。 そんな手間を一気に解決させるサービスが、今般、AWSからリリースされたEC2 Image Builderです。 Automate OS Image Build Pipelines with EC2 Image Builder | AWS News Blog 今まで手動で実行したり、Packerなどのサードパーティ製ツールを使って実装する必要があったイメ

                                                              EC2のイメージ作成を劇的に効率化するEC2 Image Builderが発表されました! #reinvent | DevelopersIO
                                                            • [速報]Docker EEでAWS、Azure、GCEのKubernetesを一元管理。クラウド間でアプリケーションの移動や複製、ロードバランスなど実現。DockerCon 2018

                                                              [速報]Docker EEでAWS、Azure、GCEのKubernetesを一元管理。クラウド間でアプリケーションの移動や複製、ロードバランスなど実現。DockerCon 2018 サンフランシスコでDockerのイベント「DockerCon 2018」が開幕しました。 初日の基調講演の最後に発表されたのは、Docker Enterprise Edtion(以下Docker EE)の新機能として、AWSやAzure、Googleが提供するKubernetesのマネージドサービスやオンプレミスのKubernetesなどをDocker EEが一元管理し、クラウド間のコンテナの移動などを実現する、というものでした。 Docker EEによるオンプレミスや任意のクラウド上のKubernetesに加え、Amazon Elastic Container Service for Kubernetes(

                                                                [速報]Docker EEでAWS、Azure、GCEのKubernetesを一元管理。クラウド間でアプリケーションの移動や複製、ロードバランスなど実現。DockerCon 2018
                                                              • [アップデート] AWSマネジメントコンソールにVPCエンドポイント経由でアクセスできるようになりました | DevelopersIO

                                                                VPCエンドポイントポリシーでマネジメントコンソールからサインインできるアカウントを制御できるぞ。なお、インターネットに抜けずに閉域網からマネジメントコンソールにアクセスを実現するものではない模様。 インターネットに抜けずに閉域網からマネジメントコンソールにアクセスしたいな こんにちは、のんピ(@non____97)です。 皆さんはインターネットに抜けずに閉域網からマネジメントコンソールにアクセスしたいなと思ったことはありますか? 私はあります。 世の中にはセキュリティルームなどインターネットへのルーティングがされていない / インターネットへのアクセスが許可されていないエリアがあったりします。 そして、システムの要件上、そのような場所から運用することが求められるケースがあります。 そのような環境でAWSの運用をするのはかなり大変です。何しろAWSマネジメントコンソールにアクセスするにはイ

                                                                  [アップデート] AWSマネジメントコンソールにVPCエンドポイント経由でアクセスできるようになりました | DevelopersIO
                                                                • [速報]「Amazon Fargate for Amazon EKS」正式発表。Kubernetes上の分散アプリケーションをマネージドなサーバレスとして自動運用。AWS re:Invent 2019

                                                                  Amazon Web Services(AWS)は、米ラスベガスで開催中の年次イベント「AWS re:Invent 2019」の基調講演において、「Amazon Fargate for Amazon EKS」を正式発表しました。 発表と同時に会場からはこの日もっとも大きな拍手が聞こえました。このサービスへの期待の大きさが示されたようです。 Kubernetes上の分散アプリケーションを簡単にサーバレス化 Amazon Fargate for Amazon EKSには「AWS Fargate」と「Amazon EKS」の2つのサービス名が含まれています(上記スライドでは「Amazon Fargate」と表記されていますが、正式名称は「AWS Fargate」)。 Amazon EKS(Amazon Elastic Kubernetes Service)から先に説明すると、これはコンテナ群で構

                                                                    [速報]「Amazon Fargate for Amazon EKS」正式発表。Kubernetes上の分散アプリケーションをマネージドなサーバレスとして自動運用。AWS re:Invent 2019
                                                                  • HERP における Nix 活用

                                                                    HERP における開発では Nix が広く活用されている.Nix は非常に便利な代物なのだが,ドキュメントの貧弱さ,急峻な学習曲線,企業における採用事例の乏しさなどが相まって,広く普及しているとは言い難く,ましてや国内企業での採用事例を耳にする機会はほとんどない.しかし,Nix の利便性は,複数人での開発においてこそ,その本領が発揮されると考えている.この記事は,HERP における活用事例の紹介を通じて,Nix の利便性ならびに企業での活用可能性について紹介することを目的としている. Nix とは# Nix は "the purely functional package manager" と銘打たれたパケッジマネジャーである.GNU Linux および macOS 上で利用できる. ビルド# Nix は the purely functional "package manager" なの

                                                                      HERP における Nix 活用
                                                                    • 【凄すぎ】 15歳の ”天才美少女” が 超発明をし Googleに認められる !!!!!!!!!!!! : まとめたニュース

                                                                      2013年06月29日 Tweet 【凄すぎ】 15歳の ”天才美少女” が 超発明をし Googleに認められる !!!!!!!!!!!! 驚きニュース│科学・技術│21:01│コメント(35) 1 : コーニッシュレック(北海道) :2013/06/29(土) 19:49:19.43 ID:UJtUfSyE0 BE:2790230584-PLT(12000) ポイント特典 15歳天才美少女が体温で発電するLEDライトを発明し、2013年Googleサイエンスフェアの最終15人に選ばれる! 「身の回りで無駄になっている余分なエネルギーを集める事に興味があるの」 世界各国の天才少年少女が集うGoogleサイエンスフェア。以前、2012年の勝者となったブリトニー・ウェンガーさんの紹介をさせて頂いたが、今回は現在選考中であるサイエンスフェアの最終15人の中の1人である、15歳の天才少女をご紹介

                                                                        【凄すぎ】 15歳の ”天才美少女” が 超発明をし Googleに認められる !!!!!!!!!!!! : まとめたニュース
                                                                      • 新着情報 – パブリック IPv4 アドレスの利用に対する新しい料金体系を発表 / Amazon VPC IP Address Manager が Public IP Insights の提供を開始 | Amazon Web Services

                                                                        Amazon Web Services ブログ 新着情報 – パブリック IPv4 アドレスの利用に対する新しい料金体系を発表 / Amazon VPC IP Address Manager が Public IP Insights の提供を開始 AWS は、パブリック IPv4 アドレスの利用に対して新しい料金体系を導入します。2024 年 2 月 1 日より、特定のサービスに割り当てられているかどうかに関わらず、すべてのパブリック IPv4 アドレスの利用に対して 1 IP アドレスあたり 0.005 USD/時間 が課金されます(アカウントに払い出されているものの、 どの EC2 インスタンスにも割り当てられていないパブリック IPv4 アドレスに関しては、すでに課金が適用されています)。 パブリック IPv4 アドレスの新しい料金体系 IPv4 アドレスはますます希少な資源となって

                                                                          新着情報 – パブリック IPv4 アドレスの利用に対する新しい料金体系を発表 / Amazon VPC IP Address Manager が Public IP Insights の提供を開始 | Amazon Web Services
                                                                        • 26歳会社員、通勤途中に3人組にフルボッコにされ弁当と500円を奪われる : 痛いニュース(ノ∀`)

                                                                          26歳会社員、通勤途中に3人組にフルボッコにされ弁当と500円を奪われる 1 名前: スフィンクス(大阪府):2013/06/13(木) 11:45:06.56 ID:Ar1DIASE0 金属製の棒で殴り、会社員からかばん奪う 大阪市の路上で3人組の男 13日午前6時50分ごろ、大阪市東住吉区中野の路上で、歩いて出勤中の近くの男性会社員(26)が、3人組の男に背後から金属製の棒で数回殴られ、ショルダーバッグを奪われた。男性は頭や顔に軽傷。男らはそのまま逃走した。大阪府警東住吉署が強盗致傷容疑で捜査している。 同署によると、男性が自宅から約100メートル離れた駐車場へ向かう途中、3人組とすれ違いざまにいきなり襲われたという。バッグには現金約500円と弁当箱などが入っていた。 男らはいずれも20代ぐらいで身長約170センチ。2人は黒の野球帽をかぶっていたという。 http://headline

                                                                            26歳会社員、通勤途中に3人組にフルボッコにされ弁当と500円を奪われる : 痛いニュース(ノ∀`)
                                                                          • Terraform について、やっていることをすべて話そう - Qiita

                                                                            ※ 2020-12-22 追記あり はじめに この記事は GLOBIS Advent Calendar 2020 - Qiita 17日目の記事です。 GLOBIS SRE チームでは2020年初頭より、 Kubernetes (Amazon EKS) を用いたインフラ環境の全面的な刷新に取り組んでいます。この新たな環境では Infrastructure as Code で環境の9割はコード化するという目標を立てており、 Terraform を積極的に活用しています。 この記事では、そんな弊チームでの Terraform の使い方についてまとめていきます。書き始めたら書きたいことが湯水のように湧いてきてしまったので、FAQ形式でまとめてみました。気になるところを拾い読みしてみてください。 Terraform 全般 Q. Terraform で何を管理していますか AWS がメインの環境なの

                                                                              Terraform について、やっていることをすべて話そう - Qiita
                                                                            • 【Terraform🧑‍🚀】tfstateファイルの分割パターンとディレクトリー構成への適用 - 好きな技術を布教したい 😗

                                                                              この記事から得られる知識 この記事を読むと、以下を "完全に理解" できます✌️ Terraformのtfstateファイルを分割する目的と、オススメの分割パターンについて (★) Terraformのリポジトリやリモートバックエンドのディレクトリ構成の設計について 記事のざっくりした内容は、以下のスライドからキャッチアップできちゃいます! この記事から得られる知識 01. はじめに 02. なぜ tfstate ファイルを分割するのか 分割していない場合 分割している場合 分割しなくていい場合 03. tfstate ファイルの分割 分割の境界 状態の依存関係図 依存関係図とは 依存関係の表現 ▼ 依存関係の表現記法 ▼ 依存関係がない場合 ▼ 依存関係がある場合 04. tfstate ファイルに基づくその他の設計 リポジトリ 🐱 の設計 リポジトリ分割 ディレクトリ 📂 構成 リ

                                                                                【Terraform🧑‍🚀】tfstateファイルの分割パターンとディレクトリー構成への適用 - 好きな技術を布教したい 😗
                                                                              • Istioに入門する - TECHSTEP

                                                                                今回はService Meshについて概要を調べ、Service Meshを提供するプロダクトの一つであるIstioに触れてみました。 Service Meshとは マイクロサービスの課題 Service Meshを考えるうえでまず必要になるのが、マイクロサービスアーキテクチャの抱えるいくつかの課題です。 マイクロサービスを導入・構築するうえでの課題として、ネットワークに関連する事項が挙げられます。マイクロサービスはお互いネットワークを通じて連携するため、ネットワークに関する機能(Load Balancing、Traffic Routingなど)を実装する必要があります。また、アプリケーションを構成するマイクロサービスの数が多くなるほど、マイクロサービス間の接続数は増加し、通信断の発生する確率やパフォーマンス低下など、ネットワーク関連の問題が発生する可能性も増加します。 これまで複数のグロ

                                                                                  Istioに入門する - TECHSTEP
                                                                                • 円安相場だからこそやりたい!AWSコスト最適化のための5ステップ | DevelopersIO

                                                                                  最近、為替の値動きが気になる方も多いのではないでしょうか?2022年3月に入ってから円安傾向に歯止めがかからず2022年4月13日には、2002年5月以来、実に20年ぶりに1ドル126円をつけました。 126円いっちまったな 【??ドル円 #USD/JPY】126.0770 pic.twitter.com/VIH73oD3fQ — Atsushi Marumo (@marumo1981) April 13, 2022 昨年、2021年1月時点では1ドル102円だったことを考えると、1年とちょっとでおよそ20%も為替が変動しています。国内ユーザーの多くはAWS利用費を最終的に日本円で支払っていると思いますので、1年前と同じ利用量でUSドルの請求額が同じだとしても、コストは20%増加していることになります。 「クラウドは為替の影響受けるから怖いね、、」 ではなく、クラウドだからこそ柔軟にコスト

                                                                                    円安相場だからこそやりたい!AWSコスト最適化のための5ステップ | DevelopersIO