IT業界では、いよいよ技術者が足りなくなってきた。帝国データバンクの調査によると、業種別で正社員が最も不足しているのは「情報サービス」、つまりIT業界だそうだ(関連記事:[データは語る]従業員が最も不足している業種は「情報サービス」)。59.3%のITベンダーが従業員の不足を訴えており、この割合は同じく人手不足に悩む建設業と比べても5ポイント近く高い。 そんなわけで、多くのITベンダーが「人手不足が深刻だ」と騒ぎ、あらゆる手段を使って人手をかき集めている。仕事にあふれた若者を形ばかりの教育で“にわか技術者”に仕立て、「SE」として客先に送り込むという、以前何度も見た光景も繰り返されている。需給関係が圧倒的に有利で労働集約から脱却するチャンスなのに、好況のときほど労働集約型産業の地金が出る。相変わらずのアホである。 今回のIT業界の技術者不足は、みずほ銀行のシステム統合プロジェクトをはじめと
遅ればせながらせっかくなので devsumi2015 で参加してきたセッションのメモを公開していきます。 まずは、「20-C-2 14,000 件 /sec の配信を実現したリクルートのモバイル・アプリを支えるプッシュ通知基盤」から。 ひと言で言ってしまうと AWS ( DynamoDB とSQS ) と Elasticsearch の活用事例といったところだったかな、と。 では以降、メモです。 20-C-2 14,000 件 /sec の配信を実現したリクルートのモバイル・アプリを支えるプッシュ通知基盤 R-tech スマートデバイスグループ グループ横断的なスマートフォンアプリ開発 Pusna 開発 (プッシュ通知基盤) の進化と変化 Push 通知の特徴 メルマガに比べて開封率が高く、リアルタイム性も高い -> 効果的な販促ツール 情報レコメンド 休眠ユーザの再起 Recruit の
最低限セキュアな構成とは 「最低限セキュアな構成」を次のように定義する。 Webサーバーやデータベースサーバーが直接、インターネットに公開されていない。 公開・非公開に関わらず、特定のポートのみインバウンドを受け付けている。 非公開のサブネットは特定のサブネットからのみインバウンドを受け付けている。 踏み台サーバーは必要な時のみ存在している。 この定義を満たす構成は次のようになる。 構築手順 ざっくりと以下の手順を踏む。 VPCの構築 パブリックSubnetの構築 Subnetの構築 Internet Gatewayの構築 Route tableの構築 プライベートSubnetの構築 Subnetの構築 パブリックSubnetにNATインスタンスを構築 Elastic IPのアロケートとNATインスタンスへの結び付け Route tableの構築 Auto Scaling Groupのため
よく訓練されたアップル信者、都元です。前回は「Amazon VPCを使ったミニマム構成のサーバ環境を構築する」と題して、Amazon VPCに小さなサーバ環境を構築しました。この環境は、アプリケーションサーバ(Webサーバ)がユーザからのHTTPを受け付けつつ、管理者によるメンテナンスのためのSSHの受け付けも兼ねている状態です。セキュリティの観点からは、あまり好ましい状態とは言えませんね。 そこで今回は、メンテナンスのための踏み台(bastion)サーバを構築し、よりセキュアな構成にしてみましょう。環境の構成図は右の通りです。まず、アプリケーションサーバはHTTPのみを受け付けるようにSecurity Groupを調整します。また、public subnetの中にもう一つサーバを起動し、踏み台として使います。こちらはSSHのみを受け付けるように調整します。踏み台サーバは常時起動しておく必
インスタンス起動時に目にするUser Dataって何?って感じなので取り敢えず。 #!/bin/bash -ex yum -y install httpd php php-pear php-xml yum -y install git /etc/init.d/httpd start pear channel-discover pear.amazonwebservices.com pear install aws/sdk といったように、「#!」(Hash-bang)から始まる文字列を User-data記述すると、Amazon LinuxのCloud-initによって、起動時に実行される。スクリプトを記述したファイルを指定することも可能。 実行された様子は、起動したインスタンスの /var/log/cloud-init.log に記述される。 User-dataは、16KB上限であれば、ど
こんにちはAWSチームの柳瀬です。 先日cloudinitの簡単な使い方を書いたので、今度はAuto Scalingと組み合わせて使ってみたいと思います。 Auto Scalingはとても便利なサービスですが、実際に使う場合は以下のような課題が出てきます。 課題 Auto Scaling構成後にアプリケーションをリリースすると、launch-configに登録したAMIのソースコードが古くなる新しいアプリケーションをリリースする度にAMI作りなおすのマンドクセ('A`)rc.localに書いてもいいけど処理を変更するときはAMI作りなおさなきゃいけない ミドルウェアの設定は変更が少ないとしても、プログラムは定期的に新しいバージョンに変更されたりしますよね。 今回はCloudInitとSubversionを使って起動時に最新のソースコードを設置する構成を作ってみました。 ※例ではSubver
インスタンスメタデータは、インスタンスに関するデータで、実行中のインスタンスを設定または管理するために使用します。インスタンスメタデータには、以下が含まれます。 インスタンスメタデータのプロパティ インスタンスメタデータのプロパティは、ホスト名、イベント、およびセキュリティグループなどでカテゴリ分けされます。 動的データ 動的データは、インスタンスアイデンティティドキュメントなど、インスタンスの起動時に生成されるメタデータです。詳細については、「動的データのカテゴリ」を参照してください。 ユーザーデータ インスタンスメタデータを使用して、インスタンスの起動時に指定したユーザーデータにアクセスすることもできます。例えば、インスタンスを設定するためにパラメータを指定したり、単純なスクリプトを含めたりすることができます。汎用 AMI を構築し、ユーザーデータを使用して起動時に提供された設定ファイ
Amazon recently added the wonderful feature of tagging EC2 instances with key-value pairs to make management of large numbers of VMs a bit easier. Is there some way to query these tags in the same way as some of the other user-set data? For example: $ curl http://169.254.169.254/latest/meta-data/placement/availability-zone us-east-1d Is there some similar way to query the tags?
Amazon EC2のメタデータを簡単に取得する方法 Amazon EC2はたくさんのメタデータを持っています。SDKやAPIを経由して取得する方法が一般的ですが、自身のインスタンス内で簡単に問い合わせる方法があります。以下のアドレスにアクセスすることです。 http://169.254.169.254/ 実際にどんな情報が取得できるのか試してみたいと思います。 $ wget -q -O - http://169.254.169.254/ 1.0 2007-01-19 2007-03-01 2007-08-29 2007-10-10 2007-12-15 2008-02-01 2008-09-01 2009-04-04 2011-01-01 latest 取得したファイルの中身はテキストの羅列です。 トップレベルのMetadataを表示する $ wget -q -O - http://16
2012年01月07日19:30 by jyoshige 年金に押しつぶされる日本の縮図 書評『年金倒産』 カテゴリ書評 年金倒産 ― 企業を脅かす「もう一つの年金問題」 クチコミを見る 2007年、神戸のタクシー会社である三宮自動車交通が3億円の負債を抱えて倒産した。 倒産理由は、オリンパスのような投資の失敗でも社長の放漫経営でもなく、重すぎる年金 負担金だった。 年金には、全国民加入の基礎年金(国民年金)、サラリーマン加入の厚生年金にくわえて、 企業独自の3階建て部分である厚生年金基金がある。大企業はたいていグループで基金を 抱えているが、地域や職種ごとに中小企業が集まって維持されている基金も多い。 同社も、兵庫県乗用自動車厚生年金基金という基金に加盟する50社の一つだった。 ところが、少子高齢化の影響により、給付額は年々増える一方で若い社員は中々増やせない という現実がある。積立金を
実の親であり会長でもある勝久氏と熾烈な主導権争いを繰り広げている大塚久美子社長が頭キレキレで鋭い中期経営計画(PDF)を発表した。 見どころをかいつまんで紹介しよう。まずは「勝久会長のせいで業績が悪化した」とぶった切る!! 久美子氏に社長を交代してからは黒字化が実現できていたのに、勝久会長に再び交代してからは大幅な赤字が出たと鋭く指摘。この一切遠慮なく指摘するあたり、実に気持ちいい。 その原因を「大塚家具の店員がまとめ買いを勧めるビジネスモデルが時代遅れになっているから」と分析。これからは単品買いを促進させるべきと主張する。 会長が推し進めようとしている完全会員制とは正反対の方向を提案。ちゃんと時代の流れを掴んでいる。 大塚家具のポジショニングはニトリ・IKEAとは違う中価格帯と再設定。奪われた顧客を取り戻すと宣言した。 大塚家具は会長の会員制路線のせいで高価格帯と認識され、ブランド力がな
DockerのオーケストレーションツールであるKubernetesを開発したGoogleと、OpenStack専業のSIerであるMirantisは、共同でKubernetesをOpenStackに統合すると発表しました。 Kubernetesとは、Webサーバとデータベースのような複数のアプリケーションから構成される分散アプリケーションを、複数のDockerコンテナ上にデプロイし死活管理などをしてくれるツール。 参考:Dockerを管理するKubernetesの基本的な動作や仕組みとは? Kubernetesを触ってみた。第20回 PaaS勉強会 - Publickey しかしKubernetesはコンテナレベルのオーケストレーションツールであり、コンテナの基盤となる仮想マシンや物理マシン、ネットワーク構成などはあらかじめ用意されていることが前提となっています。 KubernetesをO
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く