タグ

Amazonに関するyyamanoのブックマーク (395)

  • Announcement: ELB stickiness updates to support Feb 2020 Chromium CORs changes

    yyamano
    yyamano 2014/12/10
    “Unless you are using dedicated instances on VPC. Any data sent between instances may go over the amazon internal network and could be sniffed.”
  • AWS Elastic Load Balancer と Apache を使って HTTPS(SSL) 通信を行うための設定方法 - #tech

    AWS Elastic Load Balancer で HTTPS(SSL)通信を行うための準備、設定についてのメモ。目標とするサーバー環境のイメージは下記の通り。 Web アプリケーションサーバーを Amazon EC2 上に、Apache で構築する 負荷分散として Elastic Load Balancer を使う クライアントとアプリケーションの間は HTTPS(SSL)で通信する Elastic Load Balancer の設定 - Listener Configuration Elastic Load Balancer(以下、ELB)とは? Elastic Load Balancing - Amazon Web Services ELB の一般的な設定方法は、下記の記事が参考になった。 Amaon EC2〜ELB設定編〜 | ナレコムAWSレシピ 今回、クライアントとアプリケ

    AWS Elastic Load Balancer と Apache を使って HTTPS(SSL) 通信を行うための設定方法 - #tech
    yyamano
    yyamano 2014/12/10
    “AWS では同一リージョン間の通信に関しては、AWS のプライベート回線を使っているため、第三者がこれを盗聴することが出来ない。しかし、もし心配ならば SSL 通信を用いることも出来る。という温度感のようだ。”
  • ELBのIPアドレス個数でサービス規模は推定できるのか - 俺たちのブログ

    友達と飲んでる時に『ELBのIPアドレス数は動的に変動するから、個数調べるとだいたいのサイト規模がわかる』みたいな話をしたので、実際のところどうなんだろうといくつかのサービスを調べてみました。 こんな感じになりました。 サービス 調査ドメイン IPアドレス個数 Cookpad cookpad.com 8 ランサーズ www.lancers.jp 2 Chatwork chatwork.com 8 日経新聞(モバイル版) mw.nikkei.com 2 東急ハンズ ネットストア hands.net 2 SmartNews www.smartnews.be 6 グノシー platform.gunosy.com 2 パズドラ api-ios.padsv.gungho.jp 8 ドラゴンクエストモンスターズ SL monsters-superlight.dragonquest.jp 4 個数は2~

    ELBのIPアドレス個数でサービス規模は推定できるのか - 俺たちのブログ
  • [新サービス] AWS CodeDeployを触ってみた #reinvent | DevelopersIO

    ども、大瀧です。 開催中のAWSプライベートイベント、re:Inventで続々と新サービスが発表になっています(他のブログエントリーでチェックしましょう)!今回は、CodeDeployという新サービスに触ってみたのでレポートします。 AWS CodeDeployとは CodeDeployは、その名の通りアプリケーションコードをAWSの仮想マシンサービスであるEC2にデプロイ、管理するサービスです。 従来からElastic Beanstalk、OpsWorksと言ったデプロイ系のサービスがありますが、CodeDeployは管理対象をEC2/AutoScalingのみに特化し、ローテーションやCIツールとの連携などより細やかなデプロイを意識したサービスと受け取れました。また、今後リリースされるAWS CodePipeline、CodeCommitとの連携にも期待したいところですね。費用はEC2

    [新サービス] AWS CodeDeployを触ってみた #reinvent | DevelopersIO
  • [新サービス] AWS Configを触ってみた #reinvent | DevelopersIO

    ども、大瀧です。 開催中のAWSプライベートイベント、re:Inventで続々と新サービスが発表になっています(他のブログエントリーでチェックしましょう)!今回は、AWS Configという新サービスに触ってみたのでレポートします。 AWS Configとは AWS Configは、その名前の通りAWSが提供する様々なサービスのコンポーネントの構成情報を管理するサービスです。従来からAWSには変更管理や操作証跡を取得するAWS CloudTrailというサービスがありますが、こちらはAWS APIのコールログを取得する仕組みであり、どの状態からどの状態に変更されたのかといった状態に関する情報をまとめて管理するには不向きなサービスでした。AWS Configを利用すると、AWSリソースのいわゆる履歴管理、構成管理が実現できます。 今回のリリースでは、バージニア(us-east-1)リージョン

    [新サービス] AWS Configを触ってみた #reinvent | DevelopersIO
  • 貧乏臭くRDSを使っていくために調べたメモ - リア充爆発日記

    AWSRDBMS使うならRDSでしょ、というところまではいいとして、どう使うのか?というところは非常に難しい。 用途をスタートアップのWebサービスだとした場合、最初はお金をできるだけつかいたくないけど、人気が出たときにはスムーズに対応していきたい、というのはごく普通の欲求だと思われる。 最初からお金ジャンジャン使っていいからどんなアクセスにも耐えられるようにしとけ!ってんならクアドラプルなんとかインスタンスをMulti-AZにしとけばいいんだろうけど、こちとらカネがない。 妥協すべきところとそうでないところはケースバイケースだけど、検討するポイントはどんなケースも似たようなもんでしょう。 今回はそんな場合のそんな検討をしたときのメモ。 VPC? これはもうVPC内で起動しとけ。AWSに払う金は発生しないからな。非VPCが許されるのは小学生までだそうだし。http://dev.class

    貧乏臭くRDSを使っていくために調べたメモ - リア充爆発日記
  • Amazon CloudFront の障害に備えてフェイルオーバーを設定する - Qiita

    時間 2014/11/27 の AM9時〜AM11時頃まで、全世界的に Amazon CloudFront に障害がありました。 CDNとして CloudFront を利用しつつ、障害時にはフェイルオーバーする方法をまとめました。 S3 CloudFrontのOriginがS3でない場合は、この項の設定は関係ありません。 CloudFrontのOriginとしてS3を使う場合、以下のようにします。 file.example.jp のような、使いたいドメイン名で S3バケット を作る Static Website Hosting を有効にしておく ドメイン名のバケットで Static Website Hosting が有効になっていないと、後述の Route53 の Alias Target に設定できません。 Health Check Route53 の Health Checks を

    Amazon CloudFront の障害に備えてフェイルオーバーを設定する - Qiita
  • [速報]Amazon Aurora発表。MySQL互換で性能5倍、商用リレーショナルデータベースと同等の機能を提供するマネージドなデータベースサービス。AWS re:Invent 2014

    [速報]Amazon Aurora発表。MySQL互換で性能5倍、商用リレーショナルデータベースと同等の機能を提供するマネージドなデータベースサービス。AWS re:Invent 2014 Amazonクラウドを提供するAmazon Web Servicesは、同社の年次イベント「AWS re:Invent」を米ラスベガスで開催しています。 初日の基調講演では、クラウドがエンタープライズITにおけるニューノーマル(新しい普通)であることを強調。新サービスとして、MySQL互換でありつつ商用リレーショナルデータベース並の性能と機能を実現したという「Amazon Aurora」を発表しました。 MySQLとフル互換でありながら5倍の性能 Amazon Web Servicesシニアバイスプレジデント Andy Jassy氏。 既存のリレーショナルデータベースというのは高価で、プロプライエタリで

    [速報]Amazon Aurora発表。MySQL互換で性能5倍、商用リレーショナルデータベースと同等の機能を提供するマネージドなデータベースサービス。AWS re:Invent 2014
  • [速報]Amazonクラウド、デプロイツール「AWS CodeDeploy」発表。ローリングデプロイ、ロールバックなどを一元管理。AWS re:Invent 2014

    [速報]Amazonクラウド、デプロイツール「AWS CodeDeploy」発表。ローリングデプロイ、ロールバックなどを一元管理。AWS re:Invent 2014 Amazonクラウドを提供するAmazon Web Servicesは、同社の年次イベント「AWS re:Invent」を米ラスベガスで開催しています。 初日の基調講演でAmazon Auroraに続いて発表されたのが、デベロッパーの開発ライフサイクルを改善し、開発サイクルのスピードを加速するサービス群です。 その1つ、同社社内で使われているデプロイメントツールの技術をベースに開発したとされる「AWS CodeDeploy」を、同社シニアバイスプレジデント Andy Jassy氏による発表を紹介します。 Amazonは毎分95回ものデプロイを社内ツールで実現している デベロッパーがコードを開発しビルドし、デプロイし、テストす

    [速報]Amazonクラウド、デプロイツール「AWS CodeDeploy」発表。ローリングデプロイ、ロールバックなどを一元管理。AWS re:Invent 2014
  • [セッションレポート] Amazon RDS for Aurora: Re-imagine the Relational Database #reinvent | DevelopersIO

    日 re:InventのKeynoteで発表されたMySQL互換の新しいDBエンジン「Amazon Aurora」の紹介セッションに参加してきました。以下レポートです。 内容 導入 既存のRDBというのはモノリシックなデザインになっている。 SQL トランザクション キャッシュ ロギング この構成が1970年代から続いているが、クラウド時代の今、コスト、柔軟性、可用性の意味でデータベースを「re-imagine」して「re-invent」しよう、というところ。 エンタープライズクラスのデータベースの機能をオープンソースデータベースと同じ価格で、というのがAmazon Auroraのコンセプト。 Aurora マルチテナント ロギングとストレージ領域はSQL、トランザクション、キャッシュなどのノードからは分離された MySQL 5.6との完全な互換性。 1AZに2つのデータ領域がコピーされ

    [セッションレポート] Amazon RDS for Aurora: Re-imagine the Relational Database #reinvent | DevelopersIO
  • AWSのデータセンターの中身を、設計総責任者が話した

    AWSのデータセンターの中身を、設計総責任者が話した:「ここまで話していいの?」(1/2 ページ) Amazon Web Services(AWS)のバイスプレジデント兼ディスティングイッシュド・エンジニア、ジェームズ・ハミルトン氏は、AWSが11月11~14日に開催した「AWS re:Invent 2014」で、データセンターの構成、サーバーやスイッチの自社設計、SR-IOVなどについて語った。 [2014/11/21訂正]記事の初出時に、ハミルトン氏がAZ間の距離を「数キロメートル」と言ったと記述しましたが、数十キロメートルである可能性もあります。ハミルトン氏はAZ間が「multiple kilometers」であると表現しています。後出のハミルトン氏の議論では、例えばロサンゼルスとニューヨークの間の伝送遅延は74ミリ秒だが、これを1、2ミリ秒に抑えるためにAZ間は近くなくてはならない

    AWSのデータセンターの中身を、設計総責任者が話した
  • [AWS新サービス] AWS Lambda #reinvent | DevelopersIO

    日のre:Invent Keynoteにて、新サービス「AWS Lambda」が発表されました!現在はUS East (Northern Virginia), US West (Oregon), と Europe (Ireland)リージョンで限定プレビューとなっています。 Amazon Lambda lambdaは管理不要の新しいコンピューティングプラットフォームです。Lambdaは一言で言うとメンテナンスフリーなイベント駆動のAWSグルー(glue)プラットフォームと言えると思います。このグループラットフォームはNode.jsで実装します。 LambdaはS3やKinesis、DynamoDBのイベントと連携し、コード実行を行って、次のイベント通知、という一連の流れを処理できます。メインのコード実行はLambda functionというものを記述します。 メンテナンスフリー 完全にメ

    [AWS新サービス] AWS Lambda #reinvent | DevelopersIO
  • [セッションレポート] AWS Lambda Introduction #reinvent | DevelopersIO

    日 re:Inventで発表された「AWS Lambda」の紹介セッションに参加してきました。以下レポートです。 導入 例えばS3にアップロードされた画像ファイル全てに対して何か処理を実行したい時、やりたいことは少しでも大掛かりな仕掛けが必要になる。 アップロードをプロキシするサーバを置く アップロードされたファイルのパスをSQSにエンキューする ワーカーが処理する それらのサーバが無停止で動いているかどうかを監視する And so on. もっとユーザにとって簡単なやり方があるはず、というのがLambdaのコンセプトの一つ Lambda イベントドリブンなコンピュートリソース ステートレス 他のAWSサービスに対するアクションによりトリガーされる S3へのPutObject Dynamoへの書き込み EC2 Lifecycle Transition その他全てのAWSリソースの変化 J

    [セッションレポート] AWS Lambda Introduction #reinvent | DevelopersIO
  • アマゾンギフト券の換金需要 | 大石哲之ブログ

    【ノマド研究所5期会員募集のお知らせ】人生は短いです。あーやりたい事があるのに、何か思い切って一歩を踏み出せない自分にいらいらする、もっと自由に生き見たいのに。ノマド研は、ノマド的な生き方を志向するひと、ノマド的な生き方を実践するひとのネットワークです。400名以上の価値観のちかいメンバーと一緒に語らいましょう。⇒ご案内

  • アマゾンのあらゆる商品が20%~30%引きで購入できるサイトが登場 | ビットコイン研究所

    ビットコインでアマゾンの商品が20%引きで購入できるサイトができた。 ビットコインのミートアップにいったとき、ビットコイン・ジーザスのロジャー・ヴァーが、開口一番、 「アマゾンで20%オフで物がかえるぜ! 信じられるか! まだやってないのか、いますぐ試してみろよ!」 と熱く語っていた。ブログに書くと約束したので、紹介しよう。 Purse.ioは、ビットコインをつかってアマゾンの商品を割引で購入できるというサイトである。 仕組みは、シンプルで、買いたいものをアマゾンの「ほしいものリスト」に登録しておく。ほしいものリストというのは、これをみた他人が、これを人のために買ってあげてプレゼントできるという機能である。 自分のリストをPurse.ioに登録しておくと、世界の誰かが、リストの商品を買って、プレゼントしてくれる。 このままでは、プレゼント主にとって何の得にもならないが、その人にビットコイ

    アマゾンのあらゆる商品が20%~30%引きで購入できるサイトが登場 | ビットコイン研究所
  • これからAmazon Redshiftを始める技術者が注意すべき11つのポイント | DevelopersIO

    更新版がこちらにありますので、こちらもぜひご覧ください。 これからAmazon Redshiftを始める技術者が注意すべき22つのポイント Amazon Redshiftを使った実案件を経験してこれは注意したほうがいいなというポイントをまとめました。自分が経験した範囲で書いているので多少偏っているかもしれませんが、参考になれば幸いです。データウェアハウスって何?という方は以前入門記事を書きましたのでこちらの記事をご覧ください。 気軽に始めてみよう!クラウド時代のデータウェアハウス超入門 注意事項一覧 PostgreSQLと違う点に注意! 1件ずつINSERTするととても遅いので注意! 主キー制約、一意制約、外部キー制約は違反してもエラーにならないので注意! COPYコマンドは全件INSERTなので注意! CSVでアップロードする場合の注意点! サポートしているデータ型に注意! エンコーディ

    これからAmazon Redshiftを始める技術者が注意すべき11つのポイント | DevelopersIO
  • 【初心者向け】AWS IPアドレス設計で押さえておきたいポイント | DevelopersIO

    こんにちは、梶です。 今日はAWSにおいてIPアドレス設計(ネットワークアドレス設計)で数年後ハマらないようにするために、ポイントを共有したいと思います。 特に、オンプレミスとAWS間を直接ネットワーク接続する際も、プライベートアドレスについて確認が必要です。 内容としてすごく地味だと思いますが、まとまった資料が無かったので作成してみました。 背景 「ネットワークアドレスを設計するときにはこのへんを考慮しておくと後々困らない」という内容があるといいよね。 と社内で声が上がりましたので作成してみました。 プライベートネットワークアドレス AWS VPCは作成開始時に決定したプライベートネットワークアドレスは、後から変更はできないため注意すること。 インスタンスへの固定IPアドレスの利用は避けること。 CloudFormationにおいてIPアドレスを固定することにより、メンテナンス上の問題が

    【初心者向け】AWS IPアドレス設計で押さえておきたいポイント | DevelopersIO
  • Amazon S3における「フォルダ」という幻想をぶち壊し、その実体を明らかにする | DevelopersIO

    よく訓練されたアップル信者、都元です。Amazon S3について細かい説明は不要かと思いますが、要するにファイルストレージです。HTTPベースでファイルをアップロードでき、そしてダウンロードできるサービスですね。 古くから、データはシリアライズされた形式でファイルという単位に格納し、管理されてきました。ローカルマシン内でファイルを管理する仕組みがファイルシステムで、その多くにはフォルダという階層構造を扱う仕組みが備わっています。 Amazon S3も、Management Consoleによってフォルダを作成し、その中にさらにフォルダを作成したり、ファイルを格納できたりします。しかし。 Amazon S3には実はフォルダという概念は無い のです。Amazon S3の基礎技術は、単純なKVS(Key-Value型データストア)でしかありません。例えば下記のようなフォルダ(と我々が認識している

    Amazon S3における「フォルダ」という幻想をぶち壊し、その実体を明らかにする | DevelopersIO
  • [CloudFront + S3]特定バケットに特定ディストリビューションのみからアクセスできるよう設定する | DevelopersIO

    皆さんこんにちは、yokatsukiです。 静的コンテンツの配信性能を高めるために、S3とCloudFrontを組み合わせて、CloudFrontからコンテンツを配信する形態は、Cache Distributionパターンとしてよく知られています。しかし、設定がよく理解できていないために、CroudFront以外に、S3コンテンツへ直接アクセスできるようになっていませんか?しかし具体的な設定方法をネットで調べても、(2014年9月初めの時点では)署名付きURL等のやや複雑な説明ばかりで、「配信できているからいいや」と設定をおざなりにしている方、多いと思います。 今回は、S3バケット上のコンテンツを、特に署名や期限等の複雑な設定を設けず、シンプルにCloudFrontのみからアクセスできるように設定する方法を紹介します。上記Cache Distributionパターンのシンプルな一例と考えて

    [CloudFront + S3]特定バケットに特定ディストリビューションのみからアクセスできるよう設定する | DevelopersIO
  • プログラムではアクセスキー/シークレットキーを使わずにRoleを利用する | DevelopersIO

    渡辺です。 最近は、システムの開発支援としてAWS環境構築などに関わる事が多いです。 そこで、開発者側視点で押さえておきたいAWSのノウハウや基礎知識を書いて展開してみたいと思います。 今回はEC2で動くプログラムがアクセスキー/シークレットキーを使わずにRoleを利用すべき、という話です。 Roleとは? RoleはIAMの機能のひとつで、アクセスキー/シークレットキーを使わずに各種AWSリソースにアクセスすることができます。 例えば、EC2インスタンスからS3にオブジェクトを書き込んだり、SNSにメッセージを送信したりする場合に利用できます。 アクセスキー/シークレットキーとの違い ひとことで言えば、Roleはアクセスキー/シークレットキーに比べ、キーの管理をする必要がありません。 ただし、EC2インスタンスにしか割り当てることしかできません。 キー管理が不要 アクセスキー/シークレッ

    プログラムではアクセスキー/シークレットキーを使わずにRoleを利用する | DevelopersIO