EC2の脆弱性対応で何が使える? Inspector や SSM あたりを整理する #nakanoshima_dev
会社員として働きつつ、兼業で執筆活動をしている岡田悠さん。第2子誕生をきっかけに、車を購入してから(!)、人生2度目の自動車教習所に通い始めました。2度目の教習所通いは「かなりためになった」そう。 そんな岡田さんに、車購入で感じているメリットや運転への意識の変化について寄稿していただきました。 学生時代に取った車の免許を、車に乗らないまま失効した。更新を忘れていたのだが、免許証の存在自体を忘れるくらい、運転は自分にとってほど遠い行為だった。 僕は都内に住んでいて、通勤も買い物もすべて電車と徒歩で済んでしまう。運転する機会はなかったし、何より運転が恐ろしかった。むしろ公道を運転するという離れ業を、皆が当たり前のようにやっているのが不思議なくらいだった。 だが2023年、僕は車を買った。そして35才にして2度目の教習所に通い始めたのだ。 第2子誕生で、運転と向き合うときがやってきたきっかけは第
こんにちは、臼田です。 みなさん、AWSセキュリティの勉強してますか?(挨拶 今回はAWS Summit JapanのCommunity Stageで登壇した内容の解説です。 資料 解説 AWSとセキュリティの勉強をしていく時、嬉しいことにAWS関連の情報はたくさんあります。しかし、どの情報から勉強していくか迷いますよね?そこで、AWS Security Heroである私がオススメする「日本語で」学習するための良いAWSセキュリティのコンテンツたちを紹介します。 紹介するコンテンツは、最近実施しているAWSセキュリティ初心者がステップアップしていくことを目的としたmini Security-JAWSにてまとめたmini Security-JAWS Docsです。 AWSとセキュリティの勉強をしていく時、嬉しいことにAWS関連の情報はたくさんあります。しかし、どの情報から勉強していくか迷いま
AWS Summit Japan 2024 Day1の「大規模クラウドインフラ設計・構築案件の歩き方」のセッションについてレポートです。 控えめに言っても満足度の高いセッションでした。 大規模なクラウドインフラの設計構築運用に関わる方なら首がもげるくらい頷きが多い内容であり、アーカイブが公開された際はもう一度見たいと思うほど…。 セッションの内容には「設計書の一覧サンプル」や、「アプリ/インフラチームの責任分界」といった界隈でも関心が高い内容に触れられています。 考え方のひとつとして参考にしていきたい内容がモリモリでしたので、シェアさせていただきます。 セッション概要 大規模クラウドインフラ設計・構築案件の歩き方 Level 300: 中級者向け スピーカー: アマゾン ウェブ サービス ジャパン合同会社 仲谷 岳志 様 クラウド技術のコモディティ化により、エンタープライズ分野では近年、A
PostgreSQLのマネージドサービスなどを提供しているTimescaleは、PostgreSQLで高速なベクトルデータベース機能を実現する拡張機能「Pgvectorcale」をオープンソースとして公開したことを発表しました。 大規模言語モデルを用いた生成AIの注目度が高まる中で、文章や画像、音声といったデータの特徴を数値で表現するベクトル化(もしくはエンベディング)により、大規模言語モデルで扱えるようにすることへの注目も高まってきています。 ベクトルデータベースは、このベクトル化された膨大なデータの保存や類似度の検索などが可能です。 例えば、RAG(Retrieval Augmented Generation)と呼ばれる手法により大規模言語モデルの回答に外部のデータベースから取得したデータを組み込むことができます。こうした場面でベクトルデータベースが活用されます。 高速ベクトルデータベ
はじめに ◆この記事は何? 焦ってAWSの勉強をするよりもコンピュータサイエンスの基礎を勉強してからの方がよかったという私の経験を紹介する記事です ◆対象は? AWSの勉強をしている方 特に若手 ◆この記事のねらい AWSの勉強効率を上げる 先に結論 AWSの勉強に時間がかかったのはコンピュータサイエンスの基礎ができていなかったから コンピュータサイエンスの基礎を勉強してからの方が、圧倒的に効率が良い 遠回りに見えるが、近道だと考える 急にAWSを勉強した 新卒1年目からデータサイエンティストとして働いています。 急にAWSが必要になったので、急いでAWSの勉強をしました。 結果的には、「AWS Certified Cloud Practitioner」「AWS Certified Solutions Architect - Associate」を取得しました。 当時は知らない用語ばかりで
ほっこり〜な☆幸せになるラドゥム @hokkorina2019 少し違うけど、昔付き合っていた頃の夫に「明日晴れるかな」と話しかけられ天気を聞かれたと思って「私に聞かれても。天気予報見る?」と返したら「これは雑談なので、正確な天気が知りたいのではなく、さぁどうかな晴れるといいね、のように答えてほしかった」と言われナルホドとなったのを思い出した x.com/mayakima/statu… 2024-06-16 16:51:35 桂木裕 @mayakima 「キツい物言い」についてなんだけど、単に率直な答え、必要事項のみの返答が無条件でキツいとか冷たいと感じがちな人がいるので、その人の「印象」を採用すると話がどうにもおかしなズレ方をする事がある。要は、たいこ持ちの所作みたいに露骨に持ち上げられないと満足できない人がいるのだ。 2024-06-16 14:19:38 ほっこり〜な☆幸せになるラド
今回の記事は特に私の意見であり、所属会社の意見ではないことをお断りしておきます。 最近になってまたウォータフォール vs アジャイルの議論を見かけることが多くなってきたので、私が勤務する米国の世界規模のクラウドプロバイダーでは2024年現在どんな開発をしているのかをご紹介したいと思います。私はこれが「正解」といいたいのではなく、何らかのポイントが皆さんの何らかの参考になったらいいなと思って筆をとりました。 ちなみに、2016年時点で私のウォータフォール開発に対する考え方は下記のブログの通りで今も変わっていません。ただ、2024年現在だからといってアジャイルをやるべきと思っているわけでもありません。 もし、今ウォータフォールをやっている人がいたら「そんなこと言ってもどうしたらええねん」となると思うので、自分なりの解決方法も考えてみました。 最初に自分的な結論を書いておくと「2024年の開発と
学生時代のこと 入学当初、地方から出てきた俺は期待や緊張やらで毎日がなんとも言えないそわそわした気分だった。 ある日学生課で手続きのことなどを色々聞いていたら、後ろから声をかけられた。 「あ、~学部ですか?私もです」 淡い茶色のふわふわしたパーマが特徴的な、明るそうな女の子だった。 それをきっかけにして入学当初はその子(以下M)と一緒になることが多かった。 徐々にそれぞれ別の友達も出来ていったが、共通の友達同士でのグループ付き合いもあり、よく一緒に遊んだりしていた。 そしていつの間にかMは俺の友達の一人と付き合うことになった。正直Mは俺の事を内心気になってるんじゃないかと勝手に思いこんでたので少し驚いた。 でも自分から積極的にモーションをかけるようにも見えなかったし、押しに弱そうだったので流れで付き合うことにしたのかなと思ったりした。 俺は俺でMのことはなんとなく気になってはいたけど、これ
1: 購入 0: 閲覧(したが購入してない) -: 未観測 ユーザーベース型 ユーザー同士の類似度を計算 「あなたと購入履歴の似たユーザーはこんな商品を買っています」 行を各ユーザーのベクトルとみなして、似たユーザーを見つける(上位N人) 似たユーザーが購入しているアイテムを推薦する(N人の平均値などで購入しそうな順に提示) アイテムベース型 アイテム同士の類似度を計算 「この商品を買ったユーザーはこんな商品も買ってます」 列を各アイテムのベクトルとみなして、類似度の高いアイテムを推薦する(上位M件) 類似度計算には、コサイン類似度やJaccard類似度が使われる。 類似度を計算する際に、未観測「-」は適当な値(0, 0.5など)で埋めるか、無視をする。 ログデータを使うため、情報の少ない新規アイテム/新規ユーザーに弱いコールドスタート問題がある。 コンテンツベースフィルタリング アイテム
C言語(C++を含む)を習得したい人,ポインタを勉強したい人はgcc-14を使いましょう.難しいところは gcc-14 が丁寧に解説してくれます C言語の難しいところ 例を示します.C言語で記述された,たった6行のソースコードです int main() { int buf[10]; buf[10] = 0; return 0; } このソースコードには問題があります.初見でわかるでしょうか? : : : 問題があるのは buf[10]=0 の部分です.C言語でやりがちなミスですが,これがバグやセキュリティホールの原因になります. C言語が難しい理由は二つあります.この手の問題を見逃しやすい点と,この手の問題を理解することが難しい点の二つです gcc 14 に解説してもらいましょう 上記の6行のソースコードをgcc14を使ってコンパイルしてみます ソースコードのファイル名は test.c と
以下はいわゆる「頂き女子」と図らずも接触した内容をぼかして掲載しています。 「頂き女子」とは、男性から巧妙にお金を巻き上げる女性のことです。 知らない方は「頂き女子 りりちゃん」で検索してください。 ネットにりりちゃんが作成したマニュアルも出回っています。 僕も興味本位でさらっと読みましたが、恋愛経験のない男性の見抜き方や操り方が詳細に書かれてあり、ゾっとしました。 さて、ここからが本題。 以前から知り合いの夜職の女性がいます。 この方が結構育ちがヘヴィで、親から虐待を受けていたり、父親が蒸発したり、先天性の難病を患っていたり、精神を病んだりしてきたそうです。 僕は「大変だな」「可愛そうに…」と思ってはいたものの、そういった自己開示をほぼ初対面からしてきたことに対して違和感を持っており、この子はちょっとやばいな、依存体質かもしれないから気をつけよう……と若干警戒はしていました。 一方で、そ
こんにちは。MA部の田島です。 弊社では開発ガイドラインというものを用いて、システムの品質を担保しています。今回私がテックリードを務めているということもあり、バッチアプリケーションを開発するためのガイドラインを作成しました。本記事では「開発ガイドライン」と「バッチ開発ガイドライン」を紹介します。 バッチアプリケーション開発に限定したTipsはまとまっているものが多くないため参考にしていただければと思います。 開発ガイドラインについての紹介 冒頭でも紹介した通り弊社では、開発ガイドラインというものを用いてシステムの品質を担保しています。バッチ開発ガイドラインを紹介する前に、まず開発ガイドラインを紹介します。 開発ガイドラインの種類 開発ガイドラインは現在、以下の種類が存在します。 共通 Android iOS Frontend Backend Infra API Batch DB(Datab
文通相手を探していたところ、1914年(大正3年)に出版された少女向け雑誌『處女』(処女の旧字)を発見した。 この雑誌は大正時代の少女が読者投稿を行うものであり、文通相手の募集も紙面で行われていたのだ。 しかし文通を出そうにも紙面に住所を書いている少女たちはもうほとんどが死んでいるので、しかたなく1914年『處女』9月号に掲載されていた投書を読んでいたところ、ある女性が「女にもてない夫を持つた私の感想」というものを投稿していた。 最初は単なる愚痴かと思ったが、読み込むうちになんかなんだか気分が落ち込んでしまった。 とりあえず書き起こすことにする。 「女にもてない夫を持った私の感想」投稿者:宇佐美米子 私がこの家に嫁いでからもう今年でちょうど5年になります。夢のように過ぎた5年の間には可成(かなり)色々な事がありましたが、楽しいことも悲しい事もみな断片のことであって、私の心に根深く止まってい
• ⾃⼰紹介 • 2つの領域「“⾃分領域“と”市場領域”」 • ⾳楽業界の前提知識 • 商材としての⾳楽 • ⾳楽活動における所属 • ⼀般的な所属のメリット・デメリット • どうして私はインディペンデントに? • インディペンデントを志向する2⼤動機 • 有村の事情 • 問題提起「”⾳楽で⾷えている状態”とはなんなのか?」 • クライアントワークの仕組み • 全体の構造+フロー • 問題点 • まとめ アジェンダ 2/72 • ⾃⼰紹介 • 2つの領域「“⾃分領域“と”市場領域”」 • ⾳楽業界の前提知識 • 商材としての⾳楽 • ⾳楽活動における所属 • ⼀般的な所属のメリット・デメリット • どうして私はインディペンデントに? • インディペンデントを志向する2⼤動機 • 有村の事情 • 問題提起「”⾳楽で⾷えている状態”とはなんなのか?」 • クライアントワークの仕組み • 全体の
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く