タグ

ブックマーク / docs.aws.amazon.com (27)

  • Best practices for using the Terraform AWS Provider - AWS Prescriptive Guidance

    Michael Begin, Senior DevOps Consultant, Amazon Web Services (AWS) May 2024 (document history) Managing infrastructure as code (IaC) with Terraform on AWS offers important benefits such as improved consistency, security, and agility. However, as your Terraform configuration grows in size and complexity, it becomes critical to follow best practices to avoid pitfalls. This guide provides recommended

  • Amazon SES の DMARC 認証プロトコルへの準拠 - Amazon Simple Email Service

    翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。 Amazon SES の DMARC 認証プロトコルへの準拠 ドメインベースのメッセージ認証、レポート、コンプライアンス (DMARC) は、送信者ポリシーフレームワーク (SPF) と DomainKeys 識別メール (DKIM) を使用して E メールスプーフィングやフィッシングを検出する E メール認証プロトコルです。DMARC に準拠するには、メッセージを SPF または DKIM で認証する必要がありますが、理想的には、両方を DMARC で使用すると、E メール送信に対して可能な限り最高レベルの保護が保証されます。 それぞれが何をしているか、DMARC がそれらすべてを結び付ける方法を簡単に確認してみましょう。 SPF – DNS で使用される DNS

  • Set up self-hosted GitHub Actions runners in AWS CodeBuild - AWS CodeBuild

    You can configure your project to set up self-hosted GitHub Actions runners in CodeBuild containers to process your GitHub Actions workflow jobs. This can be done by setting up a webhook using your CodeBuild project, and updating your GitHub Actions workflow YAML to use self-hosted runners hosted on CodeBuild machines. For more information, see About self-hosted runners. The high-level steps to co

  • The Security Design of the AWS Nitro System - The Security Design of the AWS Nitro System

    Publication date: February 15, 2024 (Document revisions) Amazon Elastic Compute Cloud (Amazon EC2) is a web service that provides secure, resizable compute capacity in the cloud. It is designed to make web-scale cloud computing easier for developers. The AWS Nitro System is the underlying platform for all modern EC2 instances. This whitepaper provides a detailed description of the security design

    sasasin_net
    sasasin_net 2022/11/20
    鼻息荒く読み進めています
  • Preparing for Amazon Aurora MySQL-Compatible Edition version 1 end of life - Amazon Aurora

    Preparing for Amazon Aurora MySQL-Compatible Edition version 1 end of life Amazon Aurora MySQL-Compatible Edition version 1 (with MySQL 5.6 compatibility) is planned to reach end of life on February 28, 2023. Amazon advises that you upgrade all clusters (provisioned and Aurora Serverless) running Aurora MySQL version 1 to Aurora MySQL version 2 (with MySQL 5.7 compatibility) or Aurora MySQL versio

    sasasin_net
    sasasin_net 2022/02/22
    AWS PHD にも、RDS Aurora v1 (MySQL 5.6 互換)の EOL が 2023/02/28 であると通達が来た。ついに来たぞ
  • エッジ関数に対する制限 - Amazon CloudFront

    以下のトピックでは、CloudFront Functions と Lambda@Edge に適用される制限について説明します。制限には、すべてのエッジ関数に適用されるものもあれば、CloudFront Functions または Lambda@Edge のみに適用されるものもあります。 クォータ (以前は制限と呼ばれていました) の詳細については、「CloudFront Functions のクォータ」と「Lambda@Edge のクォータ」を参照してください。

    sasasin_net
    sasasin_net 2020/05/09
    Lambda@Edgeは、素のLambdaに比べて、制約が多々ある。環境変数とレイヤーが使えないのはショックでかい
  • Lambda ランタイム - AWS Lambda

    Lambda は、ランタイムの使用により複数の言語をサポートします。ランタイムは、Lambda と関数の間の呼び出しイベント、コンテキスト情報、レスポンスを中継する言語固有の環境を提供します。Lambda が提供するランタイムを使用することも、独自に構築することもできます。 プログラミング言語のメジャーリリースにはそれぞれ別個のランタイムがあり、固有のランタイム識別子 (nodejs20.x または python3.12 など) を持っています。新しいメジャー言語バージョンを使用するように関数を設定するには、ランタイム識別子を変更する必要があります。AWS Lambda はメジャーバージョン間の下位互換性を保証できないため、これは顧客が主導権を持つ操作です。 コンテナーイメージとして定義された関数の場合は、そのコンテナーイメージを作成する際に、ランタイムと Linux ディストリビューショ

    sasasin_net
    sasasin_net 2020/05/09
    Lambdaの各言語ランタイムのOSが、Amazon Linux 1 のと 2 のが存在してた。コンパイル必要なライブラリをバンドルすると、ハマることがあるかも
  • 手動デプロイ - AWS Amplify ホスティング

    翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。 手動デプロイ 手動デプロイを使用すると、Git プロバイダーに接続せずに、Amplify ホスティングでウェブアプリケーションを公開できます。デスクトップからフォルダをドラッグアンドドロップすると、数秒でサイトをホストできます。または、Amazon S3 バケット内のアセットを参照するか、ファイルが保存されている場所へのパブリック URL を指定することもできます。 Amazon S3 では、新しいアセットがアップロードされるたびにサイトを更新する AWS Lambda トリガーを設定することもできます。このシナリオの設定の詳細については、ブログ投稿「Amazon S3、Dropbox、またはデスクトップに保存されているファイルを AWS Amplify コンソール

    sasasin_net
    sasasin_net 2020/05/06
    AWS Amplify Consoleが手動デプロイできるようになってた。CloudFront+S3を作って置けるようにして見えるようにするまで超ダルかったけど、Amplify Consoleで置き換えできそう
  • AWS CLI Command Reference — AWS CLI 1.33.30 Command Reference

    Feedback Did you find this page useful? Do you have a suggestion to improve the documentation? Give us feedback. If you would like to suggest an improvement or fix for the AWS CLI, check out our contributing guide on GitHub. User Guide First time using the AWS CLI? See the User Guide for help getting started. Note: You are viewing the documentation for an older major version of the AWS CLI (versio

    sasasin_net
    sasasin_net 2020/05/02
    AWS CLIのマニュアルをふと見たら、v2移行を促すメッセージを出してきた
  • 証明書の更新ステータスの確認 - AWS Certificate Manager

    翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。 証明書の更新ステータスの確認 証明書を更新しようとすると、ACM は証明書の詳細に更新ステータス情報フィールドを表示します。 AWS Certificate Manager コンソール、ACM APIAWS CLI、またはを使用して ACM 証明書の更新ステータスを確認できます。 AWS Health Dashboard コンソールまたは ACM API を使用する場合 AWS CLI、更新ステータスには次の 4 つのステータス値のうちの 1 つを設定できます。 AWS Health Dashboardを使用する場合も同様の値が表示されます。 自動更新を保留中 ACM は、証明書のドメイン名を自動的に検証しようとしています。詳しくは、DNS によって検証されたド

    sasasin_net
    sasasin_net 2020/04/28
    AWS Certificate Manager の証明書の自動更新はいつ動くか。ぜんぜんわからない。雰囲気で使っている。「失効日の60日前に」動くとのこと。
  • Amazon Aurora Global Database の使用 - Amazon Aurora

    Amazon Aurora Global Database は複数の AWS リージョン にまたがり配置されます。これにより、低レイテンシーのグローバル読み取りを実現し、AWS リージョン 全体に影響が及ぶ可能性のある停止がまれに起きても、すばやい復旧を可能にします。Aurora Global Database には、1 つのリージョンにプライマリ DB クラスターがあり、異なるリージョンに最大 5 つのセカンダリ DB クラスターがあります。 Amazon Aurora Global Database の概要 Amazon Aurora Global Database により、複数の AWS リージョン にまたがる単一の Aurora データベースを使用して、グローバルに分散したアプリケーションを実行できます。 Aurora Global Database は、データが書き込まれる 1

    sasasin_net
    sasasin_net 2020/04/17
    Aurora MySQL 1.21以前はスナップショットからの新規作成。1.22以降は、、、何を言ってるかよくわからないな。ちゃんと読む
  • Performance Insights 用のアクセスポリシーの設定 - Amazon Relational Database Service

    Performance Insights にアクセスするには、プリンシパルが AWS Identity and Access Management (IAM) から適切な許可を得る必要があります。以下の方法でアクセス権を付与することができます。 AmazonRDSPerformanceInsightsReadOnly 管理ポリシーを、Performance Insights API のすべての読み取り専用操作にアクセスするためのアクセス許可セットまたはロールにアタッチします。 AmazonRDSPerformanceInsightsFullAccess 管理ポリシーを、Performance Insights API のすべての操作にアクセスするためのアクセス許可セットまたはロールにアタッチします。 カスタム IAM ポリシーを作成し、アクセス許可セットまたはロールにアタッチします。 また

    sasasin_net
    sasasin_net 2020/03/13
    RDSパフォーマンスインサイトのIAM権限って、管理ポリシーの「AmazonRDSReadOnlyAccess」とは分離されてたのか
  • Amazon SES アカウントレベルのサプレッションリストの使用 - Amazon Simple Email Service

    翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。 Amazon SES アカウントレベルのサプレッションリストの使用 Amazon SES アカウントレベルのサプレッションリストは、顧客が独自のサプレッションリストとレピュテーションを作成して管理できるように導入されました。そのため、アカウントレベルのサプレッションリストはお客様のアカウントにのみ適用されます。SES コンソールの、アカウントレベルのサプレッションリストのインターフェイスでは、アカウントレベルのサプレッションリストにあるアドレスを、簡単に管理できます。これには、アドレスの一括追加や一括削除のアクションが含まれます。 SES アカウントレベルのサプレッションリストは、現在の AWS リージョン の AWS アカウント に適用されます。SES API v

    sasasin_net
    sasasin_net 2019/12/11
    日本語訳が来てる
  • Using the Amazon SES account-level suppression list - Amazon Simple Email Service

    sasasin_net
    sasasin_net 2019/11/30
    バウンスや苦情になったメアドは、これでSESにぶち込めば、アプリケーションからSESに送っても、SESがその先に送らないようガードしてくれるようになった。積極的に使っていくぞ
  • db-instance-available — AWS CLI 1.33.20 Command Reference

    Feedback Did you find this page useful? Do you have a suggestion to improve the documentation? Give us feedback. If you would like to suggest an improvement or fix for the AWS CLI, check out our contributing guide on GitHub. User Guide First time using the AWS CLI? See the User Guide for help getting started. Note: You are viewing the documentation for an older major version of the AWS CLI (versio

    sasasin_net
    sasasin_net 2019/11/13
    なんで失敗してるんだ、意味わからん、、、と最初の段落に答え書いてあって崩れ落ちた。30秒60回でタイムアウト。
  • Build specification reference for CodeBuild - AWS CodeBuild

    sasasin_net
    sasasin_net 2019/11/12
    "exported-variables" なるものが増えていることに気づいた。ここに列挙した変数が、installからpost_buildの間で更新可能で共有される値になる、、らしいな
  • IAM と AWS STSクォータ - AWS Identity and Access Management

    IAM の使用状況とクォータに関するアカウントレベルの情報を取得するには、GetAccountSummary API オペレーション、または get-account-summary AWS CLI コマンドを使用します。 ポリシードキュメントには、次の Unicode 文字のみを含めることができます。水平タブ (U+0009)、ラインフィード (U+000A)、キャリッジリターン (U+000D)、および U+0020~U+00FF の範囲内の文字。 ユーザー、グループ、ロール、ポリシー、インスタンスプロファイル、サーバー証明書、およびパスの名前は、英数字で指定する必要があります。これには、プラス記号 (+)、等号 (=)、カンマ (,)、ピリオド (.)、アットマーク (@)、アンダースコア (_)、ハイフン (-) も含まれます。パス名の前後にはスラッシュ (/) を指定する必要があり

    sasasin_net
    sasasin_net 2019/10/23
    AWSのIAM、制限あるんですよね。CodeBuildビルドプロジェクト毎にロールやポリシーを作ると、ぱかすか増えて焦る。CodeBuildGenericExecRole, Policyとか作って逃げてるけど、正解か怪しい。
  • ターゲットグループのヘルスチェック - Elastic Load Balancing

    Application Load Balancer は、登録されたターゲットのステータスをテストするため、定期的にリクエストを送信します。これらのテストは、ヘルスチェックと呼ばれます。 各ロードバランサーノードは、ロードバランサーに対して有効になっているアベイラビリティーゾーンの正常なターゲットにのみ、リクエストをルーティングします。各ロードバランサーノードは、ターゲットが登録されているターゲットグループのヘルスチェック設定を使用して、各ターゲットの状態を確認します。ターゲットは、登録後に正常と見なされるためには、1 つのヘルスチェックに合格する必要があります。各ヘルスチェックが完了すると、ロードバランサーノードはヘルスチェック用に確立された接続を終了します。 ターゲットグループに異常な登録済みターゲットのみが含まれている場合、そのヘルスステータスにかかわらず、ロードバランサーはそれらすべ

    sasasin_net
    sasasin_net 2019/09/15
    ターゲットヘルスステータス。healthyとunhealthy以外が何なのか、調べないとわからない
  • AMI のコピー - Amazon Elastic Compute Cloud

    AWS リージョン内またはリージョンをまたいで Amazon マシンイメージ (AMI) をコピーできます。Amazon EBS-backed AMI と instance store-backed AMI のいずれもコピーできます。暗号化されたスナップショットで EBS-backed AMI をコピーし、コピープロセス中に暗号化ステータスを変更することもできます。共有されている AMI をコピーすることができます。 ソース AMI をコピーすると、見た目は同じでもまったく別のターゲット AMI とも呼ばれる新しい AMI になります。ターゲット AMI にはそれ独自の AMI ID があります。ソース AMI は、ターゲット AMI に影響を及ぼさずに変更または登録解除できます。逆の場合も同様です。 EBS-backed AMI を使用すると、それぞれのバックアップするスナップショットは

    sasasin_net
    sasasin_net 2019/08/29
    AMIを別のリージョンにコピー。なるほど。東京リージョンのKMSキーでEBS暗号化したAMIを、別リージョンでEC2インスタンス起動とか厄介なのでは
  • Replication with Amazon Aurora MySQL - Amazon Aurora

    The Aurora MySQL replication features are key to the high availability and performance of your cluster. Aurora makes it easy to create or resize clusters with up to 15 Aurora Replicas. All the replicas work from the same underlying data. If some database instances go offline, others remain available to continue processing queries or to take over as the writer if needed. Aurora automatically spread