タグ

AWSに関するtzccinctのブックマーク (72)

  • PowerPoint Presentation

    © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS 公式 Webinar https://amzn.to/JPWebinar 過去資料 https://amzn.to/JPArchive Solutions Architect 菊地 信明 2021/2/9 AWS Direct Connect サービスカットシリーズ [AWS Black Belt Online Seminar] © 2021, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Blac

  • AWSのサービス名の意味を掘り下げてみた ~コンピューティングサービス編~ | DevelopersIO

    AWSのコンピューティングサービスについてイメージを掴めるように、各サービスの名前の意味について個人的な考察をします。 この記事について 2022年11月現在、AWSには220個以上ものサービスが存在します。 エンジニアとしては、AWSを使いこなすために何のサービスがどのような機能を持っているかを頭に入れなければいけないのですが、これだけ大量にあると普段使う機会のないサービスについて覚えておくことはなかなか難しいです。多くのサービスは複雑な機能を持っており、具体的に何のために使うものなのかがひと目で分かりづらいというのも、覚えておくことが難しい理由の一つと思われます。 ところで、各サービスには当然ながらそれぞれ名前が付けられています。名前は、基的には名付け対象の物事について大まかに言い表せるように付けるものです。ということは、AWSの各サービスの名前に込められた意味を読み解けば、もっと深

    AWSのサービス名の意味を掘り下げてみた ~コンピューティングサービス編~ | DevelopersIO
    tzccinct
    tzccinct 2022/11/11
    Lightsail = 光帆。
  • 要注意!?本当に怖いCloudFront - Qiita

    はじめに 先日、海外向けに運用していた個人ブログがDDoS攻撃を受けてしまいました。 こういったサイバー攻撃は、企業に対して行われるものという先入観がありました。 しかし、調べてみると、最近では個人ブログも標的になってきていると報告があがっていました。 CloudFrontとS3で作成する静的サイトが人気になっており、特にCloudFrontの危険性について紹介したいと思います。 DDoS攻撃って? ざっくり説明すると、ウェブサイトやサーバーに対して過剰なアクセスやデータを送付するサイバー攻撃です。 インフラストラクチャーレイヤー攻撃(レイヤー3、4)とアプリケーションレイヤー攻撃(レイヤー6、7)の2つに分類されます。 ご指摘を頂きましたので、訂正いたします。 厳密には、EDoS攻撃でした。 AWS Shield Standard AWSを利用した場合、defaultでAWS Shiel

    要注意!?本当に怖いCloudFront - Qiita
    tzccinct
    tzccinct 2022/11/07
    EDoS = Economic Denial of Service.
  • AWS Solution Architect Professional(SAP-01)に合格したのでその勉強方法と合格勉強ライン目安

    先日SAPの取得に成功しました。 試験勉強をしつつ、合格記なんかを読んでいると色んなところで「一度は落ちる」みたいなことを書いてあって、試験を受ける都の時まで「当にこれくらいの勉強でいいのだろうか」と思いながら受けました。 結果としては意外と解けた。なので「これくらいのレベルになっていれば、多分受かると思う」というラインについてお伝えできればと思います。 ちなみに、私の得点は794点だったので、余裕のある合格ラインではないことをあらかじめお伝えしておきます。 前提 既にプラクティショナー、ソリューションアーキテクトアソシエイト、デベロッパーアソシエイトを取得していました。 普段AWSがメイン業務というわけではないですが、ちょいちょいとAWSを活用しています。 学習期間 だいたい2か月 学習頻度 平日は1日/1時間~2時間くらい。通勤時に問題集を解いて、会社の昼休みや帰ってから解いた問題の

    AWS Solution Architect Professional(SAP-01)に合格したのでその勉強方法と合格勉強ライン目安
    tzccinct
    tzccinct 2022/09/04
    “各サービス・機能は何が出来ないのかを覚える”
  • AWSのアーキテクチャ図を描くときに意識していること

    最初に 公式のガイドライン AWSが配布しているツールキットの中に基的なガイドラインが記載されています。 描き方に正解はない こちらの記事のあるようにアーキテクチャ図に正解はなく、伝えたいことが適切に伝わるということが大切だと思います。 伝えたい内容や伝える相手によって重点や粒度を変えることを心がけています。 描画ツール diagrams.netDraw.io)を使ってます。 意識していること アイコンは最新バージョンを使用する AWSのアイコンは定期にアップデートされるので最新のアイコンを使うようにします。 ちなみにdiagrams.netでEC2と調べると古いアイコンが先頭に出てきたので意識していないとこちらを使いがちかもです。 アイコンのバージョンを混ぜない アイコンは最新バージョンを使用すると同じような内容ですが、複数バージョンのアイコンが混在しないようにします。以下の図ではE

    AWSのアーキテクチャ図を描くときに意識していること
    tzccinct
    tzccinct 2022/08/29
  • AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較 - Qiita

    AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較AWSSecurityIAMSSM AWSのアクセスキー/シークレットアクセスキーのコード書き込みは危険 GitHubにAccess Key/Secret Access Keyを含むコードをPushしてしまい、 公開されたキーで犯罪者にAWS環境へのアクセスを許してしまい、 ハイスペックインスタンスタイプ(料金が高い)のインスタンスを 仮想通貨マイニング等に利用されてしまい、 請求書を見て青ざめる、 というインシデントが定期的に発生しています。 今年の2月にその危険性を検証された方がおられ、 「git pushから13分でご利用開始」とのこと。 GitHubAWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita GitHubからアクセスキーを抽出するスクレ

    AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較 - Qiita
    tzccinct
    tzccinct 2022/08/14
    AWS Systems Manager (Systems Manager) was formerly known as "Amazon Simple Systems Manager (SSM)" and "Amazon EC2 Systems Manager (SSM)".
  • AWSのグローバルIPの空間はインターネットなのか? - NRIネットコムBlog

    こんにちは佐々木です。 先日、VPCのFAQに追加された項目が話題となっていました。2 つのインスタンスがパブリック IP アドレスを使用して通信する場合、トラフィックがインターネットを経由するかどうかという問いに対して、AWSがノーと言っています。これは、どういうことなのでしょうか? これがプライベートネットワークの通信と明示された意味は大きい 『Q:2つのインスタンスがパブリック IP アドレスを使用して通信する場合、またはインスタンスが AWS のサービスのパブリックエンドポイントと通信する場合、トラフィックはインターネットを経由しますか?』https://t.co/uy26KyCZKn— Takuro SASAKI (@dkfj) 2021年4月22日 このことを起点に、インターネットとは何か、AWSのネットワークの現状について考察してみます。難しい事を言っていますが、みんな疑問に

    AWSのグローバルIPの空間はインターネットなのか? - NRIネットコムBlog
  • 2つのVPCエンドポイントの違いを知る | DevelopersIO

    ゲストブロガーの佐々木拓郎(@dkfj)です。小ネタシリーズの第三弾として、VPCエンドポイントをテーマにします。VPC内からS3などのVPC外にあるAWSサービスをアクセスする場合、インターネットゲートウェイを経由する方法と、VPCエンドポイントを経由する方法の2通りの手段があります。このVPCエンドポイント、実は2種類あるのご存知でしょうか?今日はその辺の解説です。 目次 目次 2種類のVPCエンドポイント ゲートウェイ型のVPCエンドポイントを試してみる ゲートウェイ型のVPCエンドポイントの意外な構造 まとめ 2種類のVPCエンドポイント まず始めにVPCエンドポイントの種類です。ゲートウェイ型とインターフェイス型の2種類があります。ゲートウェイ型は最初に出たVPCエンドポイントで、S3とDynamoDBが対応しています。インターフェイス型は、それ以降に出てきたサービスで50種類以

    2つのVPCエンドポイントの違いを知る | DevelopersIO
    tzccinct
    tzccinct 2022/08/13
  • そのトラフィック、NATゲートウェイを通す必要ありますか?適切な経路で不要なデータ処理料金は削減しましょう | DevelopersIO

    コスト最適化のご相談をいただくなかで、NAT Gateway に不要なコストが掛かっているパターンが多くみられます。また、そのような環境に限って NAT Gateway にかなりのコストが掛かっていることを把握されていないケースも少なくありません。 今回は見落としがちな NAT Gateway で無駄なコストが発生してしまうケース、何処へのアクセスで NAT Gateway を浪費してるかを確認する方法、そしてどのような改善パターンがあるかをご紹介します。 (記事中で記載の価格はいずれも、執筆時点の東京リージョン価格を参考にしています) 目次 よくある構成 NAT Gateway に関わる料金のおさらい NAT Gateway 料金 AWS データ転送料金 実際の料金例 何が NAT Gateway を使ってるのか見当がつかない データ通信の方向を確認 VPC フローログから NAT G

    そのトラフィック、NATゲートウェイを通す必要ありますか?適切な経路で不要なデータ処理料金は削減しましょう | DevelopersIO
    tzccinct
    tzccinct 2022/08/13
  • AWSネットワーク料金についてまとめてみた(2020年1月) - 本日も乙

    先日、このようなツイートをしたところ想像以上の反響がありました。せいぜい10いいねつけばいいかなって思っていたのですが、1,000いいね以上もついてかなり吃驚しています。 AWSのネットワーク・データ転送料金がひと目で分かる図を作った。Direct ConnectとGlobal Acceleratorは描ききれんかった・・・ pic.twitter.com/97RM8fxgbe— shu1 (@ohsawa0515) 2020年1月30日 twitter.com ありがたいことにフィードバックをいただきましたし、この図だけでは説明できないことも多くあったので、図の修整と補足についてブログ記事にしました。なお、この内容は2/29 技術書典8に頒布する「AWSコスト最適化入門」の一部を転載したものです。 おことわり データ転送料金 Amazon VPC AWS VPN AWS Transit

    AWSネットワーク料金についてまとめてみた(2020年1月) - 本日も乙
    tzccinct
    tzccinct 2022/08/11
  • Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita

    はじめに AWS上で仮想ネットワークを構築できるAmazon VPCは、多くのAWSサービスが動作する基盤となる、非常に重要かつ多機能なサービスです。 多機能ゆえに公式ドキュメントやネット上の記事も断片的な機能の解説が多く、全体像を把握することが難しいサービスとも言えます。 そこで記事はVPCの全体像を理解できるよう、各機能のつながりや動作原理を丁寧に解説し、 「VPC界の百科事典」 (あくまで例えですが…笑) となるような記事を目指したいと思います。 【追記】 実践編の記事を追加しました VPCの実画面での構築方法は、以下の別記事にまとめました。「VPCを実際に触ってみたい!」という方は、こちらもご一読いただけると嬉しいです。 VPCとは 「Virtual Private Cloud」の略で、クラウド上に仮想的なネットワークを構築するためのサービスです。 例えば、オンプレ環境でWebア

    Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita
  • AWS サービスがどこにあるのかまとめ - Qiita

    AWS 上のセキュリティや NW 構成を考えるにあたって、どのサービスがどこにあるのか、AZ サービスなのか、リージョンサービスなのか を考える機会が多く、自分の頭の整理のため簡単にまとめます。 まとめた図 サービスの「場所」を表現する為の図です、全エッセンスを入れるとゴチャゴチャするので、一部省略しています。 説明 代表的なもの以外(というか個人的に普段使わないもの)は入れてなかったりします。サービスと呼んでいいのかわからないものも混ぜ込みました。 AZ サービス Subnet サブネット単位で必要となる NAT Gateway / NACL も AZ サービス EC2 AZ単位で設定する EBS / Placement Group も AZ サービス RDS ELB 1 ElasticCache Redshift リージョンサービス VPC VPC毎に必要となる Security Gr

    AWS サービスがどこにあるのかまとめ - Qiita
    tzccinct
    tzccinct 2022/08/09
  • AWS Solution Architect Professionalサンプル問題38選 | Goldstine研究所

    こんにちは。mosuke5です。 職業柄、AWSについても研究含めて勉強しています。 ベンチマークとしてAWS Solution Architect Professional(ソリューションアーキテクトプロフェッショナル)の取得も目標にしているのですが、海外のサイトで模擬試験の問題とそれに対するディスカッションが普通におこなわれていました。 模擬試験の問題が表にでているのはどうかとも思いますが、38問見つけたので、それぞれのリンクと簡単な個人のコメントを書きましたので、勉強しているよという人はぜひ参考にしてみてください。 私のコメントは完全に個人的なもので、あやまりも多いと思います。 もし見つけた方は教えてくれるとたすかります。 また、ディスカッションでは答えが割れているものも多いです。 ぜひ、ディスカッションの内容も読んでみると良い勉強になると考えています。 もっとやり込みたい方はぜひこ

    AWS Solution Architect Professionalサンプル問題38選 | Goldstine研究所
  • サンプル問題集付き!AWSソリューションアーキテクトプロフェッショナル勉強方法 · Goldstine研究所

    自分は、この執筆時点では、Alibaba Cloudの日リージョンの運営側の人間です。 ですが、いろんなモチベーションがあり、AWSソリューションアーキテクトプロフェッショナルを先日取得してきました。 AWSの認定試験は業界でも取得したい人は多いと思うので、自分なりの勉強方法をまとめておきました。参考になれば幸いです。 すでに多くの人が勉強方法などをブログ投稿しているので、差別化が難しいところではあるのですが、自分がまとめた試験問題サンプル集などもあるので、ぜひ参考にしてください。 取得した目的 まず、Alibaba Cloudの人なのになぜ取得したの?というところから。 仕事柄、業界で一番先頭をゆくAWSのことはもよく聞かれるのでより深く知っておきたいと考えたから。 AWSのみではないが、やはり多くのニーズに応える他社のプロダクトや考え方を知ることで自社製品をより相対的に判断できるよう

    サンプル問題集付き!AWSソリューションアーキテクトプロフェッショナル勉強方法 · Goldstine研究所
  • AWS認定ソリューションアーキテクト・プロフェッショナル必勝法

    こちらは3年以上前の記事です。内容が古くなっていますので、ご注意ください。 つい取得してしまいました。 AWS認定ソリューションアーキテクト – プロフェッショナル AWS自体にそんなに興味もないといえば嘘になるけど、業務で触れたことも無ければ、今後触れることもない。完全に興味位。でも、取得できました。これが証拠。 これを取得するにあたって、色んな記事を参考にさせて貰ったり、いくつか教材を眺めてみました。しかし、どうもまだるっこしかったり、遠回りなものが多いなと感じました。 そこで、当記事では最短で合格するために必要な方法を主として、ご紹介します。 この記事の対象者 私もそうですが、AWSを業務で扱ったことがないけど、AWS認定ソリューションアーキテクト – アソシエイト 取得できた人が対象になります。 その上で、この記事でご紹介する対策方法は、あくまで試験合格を最優先に考える勉強法です

    AWS認定ソリューションアーキテクト・プロフェッショナル必勝法
  • AWS 認定試験 : Exam Readiness(試験準備コース)が日本語実写版になりました | Amazon Web Services

    Amazon Web Services ブログ AWS 認定試験 : Exam Readiness(試験準備コース)が日語実写版になりました 2022/07/21 : AWS Certified SysOps Administrator – Associate の SOA-C02 に対応したコースを追加しました 2022/08/05 : AWS Certified Solutions Architect – Associate の日語字幕版コースを追加しました 2022/10/24 : AWS Certified Cloud Practitioner の日語字幕版コースを追加しました 2022/11/17 : AWS Certified Advanced Networking – Specialty の英語版コースを更新しました 2022/12/30 : AWS Certified

    AWS 認定試験 : Exam Readiness(試験準備コース)が日本語実写版になりました | Amazon Web Services
  • 【AWS認定試験】6試験(CLF・SAA・SAP・SOA・DVA・DOP)合格までの道のりと勉強方法について(2020年4月時点) - Qiita

    AWS認定試験】6試験(CLF・SAA・SAP・SOA・DVA・DOP)合格までの道のりと勉強方法について(2020年4月時点)AWSAmazon資格AWS認定試験資格勉強 私はAWSに関する6個の試験に合格することができました。 現在AWS資格の試験勉強をされている皆様の一助になればよいと思い、自分の試験勉強内容を整理しました。「どんな問題がでた」ということはAWSの規約上記載できないため、あくまで「どんな勉強をした」との内容になっております。また、この記事は2020年4月時点の情報です。今後、試験問題の改定等により記載した勉強方法が有効ではなくなる可能性もありますので、ご承知おきください。 筆者情報 ・インフラエンジニアAWSは元よりパブリッククラウドの利用経験なし ・仕事AWSの提案をする必要があり2019年10月頃から勉強をはじめる 受験状況 取得年月 コード 認定

    【AWS認定試験】6試験(CLF・SAA・SAP・SOA・DVA・DOP)合格までの道のりと勉強方法について(2020年4月時点) - Qiita
    tzccinct
    tzccinct 2022/07/25
    「教材名:生活パターン見直し、区分:本人(無料)」が強い。
  • AI初心者によるAWS認定機械学習ー専門知識ー(MLS-C01)合格の記録(2021年03月合格) - Qiita

    AWS認定機械学習-専門分野-に合格したので、その体験記を記載します。 これから受験される方の参考になればと思います。 ■対象の資格 今回受験したのはAWS認定機械学習-専門分野(MLS-C01) (certified-machine-learning-specialty)になります。以下の図の中で赤枠で囲ってある資格となります。 前提として、以下のAWS認定資格は取得済みでした。 取得年月 コード 認定

    AI初心者によるAWS認定機械学習ー専門知識ー(MLS-C01)合格の記録(2021年03月合格) - Qiita
  • EC2インスタンスファミリーの特徴と覚え方 - Qiita

    EC2のインスタンスタイプは多くの種類があり、いきなり全てを把握しようとすると大変です。 まずは大きな分類である「インスタンスファミリー」から把握しましょう。 「インスタンスファミリー」は用途やハードウェアの特性で分類されたカテゴリで、EC2インスタンスを選択する際に指針となるものです。 その他に「インスタンス世代」や「インスタンスサイズ」などのカテゴリもありますが、これらは更新も頻繁にありますし、設計や運用検討で見直ししていく類のものなので大枠を押さえておけば暗記する必要はなく、必要に応じてドキュメントを確認するだけで良いかと思います。 EC2インスタンスのネーミングポリシー EC2インスタンスタイプのネーミングポリシーは以下になります。 ぱっと見はややこしいのですが「インスタンスファミリー」だけであれば最初の1文字だけを覚えればいいので簡単ですね。 [AWS Black Belt On

    EC2インスタンスファミリーの特徴と覚え方 - Qiita
    tzccinct
    tzccinct 2022/07/14
  • AWSのサービス名がAWS始まりとAmazon始まりの謎【解決】 - ITと筋トレの二刀流

    だいぶ前にAWSのサービス名についてツイートした以下の件ですが、ようやく納得のいく解を得ました。 AWSのサービスでAmazon始まりとAWS始まりは何か違いがあるのかな? Amazon S3 Amazon Cognito AWS Lambda AWS AppSync … 気になる。— たつやし@筋トレ系Webエンジニア (@tatsuyashi_go) 2018年12月17日 AWSのサービス名は、AWS○○とAmazon○○に大別できるのですが、どういう違いがあるかわかりませんでした。 当に凄く気になって、新しいサービスを見る度に考えていました。 そこで、「さすがに世界のどこかには同じ疑問を持っている人がいるはず」と思い英語でググったところ、有力な情報を発見!! stackoverflow.com 安定のstack overflowですね。 この質問者さんも私と同じ疑問を抱いています

    AWSのサービス名がAWS始まりとAmazon始まりの謎【解決】 - ITと筋トレの二刀流