タグ

AWSに関するkorinchanのブックマーク (85)

  • Aurora Serverlessが一般利用可能になったので試してみた | DevelopersIO

    AWS re:Invent 2017で発表のあったAurora Serverlessがいよいよ一般利用可能になりました。早速Aurora Serverlessに触って確認してみます。 大栗です。 AWS re:Invent 2017で発表されていたAmazon Aurora Serverlessが一般利用可能になったので、早速試してみました。 Aurora Serverless MySQL Generally Available Aurora Serverless 概要 AWS re:Invent 2017で発表されていたAuroraの新しい形態の動作モードです。 【速報】新しいDBサービスAurora Serverlessが発表されました! #reinvent AuroraSQL処理を行うDBインスタンス部分と高可用性な分散ストレージ部分が分離している構成をとっています。Aurora

    Aurora Serverlessが一般利用可能になったので試してみた | DevelopersIO
  • GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita

    🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、 AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - Qiita AWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等で GitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、 当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。 GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてない AWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

    GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita
  • CloudFormation超入門 | DevelopersIO

    AWSでインスタンスやVPC環境を作成するとき、コンソール上で作ろうとすると、似たような環境を何度も作ったり、大量に作ったりする時、非常に手間になってしまいます。 しかし、AWSにはそんな手間を一気に解消してくれるCloudFormaionという便利サービスがあります。 今回は、初めての人向けの超入門ということで「CloudFormationってどないやねん」という方向けに、まずは使ってみようというコンセプトで書いてみようと思います。 CloudFormation って何? 誤解を恐れつつ一言で言えば、「自動的にAWS上で作りたいものを作ってくれる」サービスです。というか、そういう環境を用意してくれるサービスです。 少し補足すると、自分が作りたい環境を定義したファイルを作って、その定義書を読み込んで自動で環境を作ってくれます。 今回は超入門ということで詳細な説明は割愛したいと思います。 A

    CloudFormation超入門 | DevelopersIO
  • AWSアカウントとVPC、分ける? 分けない?: 分割パターンのメリット・デメリット | DevelopersIO

    分割の基準を2つに絞っても、9パターンもありました。各構成を1つずつ見ていきましょう。 1. 単一のAWSアカウントを使う この構成パターンは、一見単純です。しかし、すべてのシステムを1つのAWSアカウントの中に構築するため、アカウント内の環境はかなり複雑になります。 1-1. 単一のAWSアカウント、単一のVPC default VPC以外のVPCを1つ明示的に作り、その中に複数のシステム、複数の環境を混在させる構成です 1-2. システムの種類と環境の用途でVPCを分割 システムの種類でVPCを分け、さらに番用と開発用など環境の用途によってもVPCを分ける構成です 1-3. システムの種類でVPCを分割 システムの種類によってVPCを分けますが、開発環境や番環境を1つのVPC内に構築する構成です 1-4. 環境の用途でVPCを分割 環境の用途によってVPCを分けますが、複数の異なる

    AWSアカウントとVPC、分ける? 分けない?: 分割パターンのメリット・デメリット | DevelopersIO
  • AWSを学ぶ上でやってよかった勉強法5選 - log4ketancho

    AWSの勉強をしたいんだけど、まず何をすればいい?」と会社の同期や同僚から聞かれることがよくあります。ありがたいことに、先日 Amazon Web Services 業務システム設計・移行ガイド (Informatics&IDEA) を出版してからは、システムエンジニアではない知人からもこのような質問を頂くようになりました。このような質問を頂いた方には、過去に有志で開催していた社内勉強会の資料を渡したり、自分の勉強方法を共有したりするのですが、自分がどのような勉強方法をしてきたか棚卸ししきれていないなと感じたので、これを機に整理しようと思います。 私について 私は、大学時代はアプリケーション系の情報専攻で、社会人になってからも入社後最初の数年はアプリエンジニアとして仕事をしていました。そのため、当時インフラサイドの知見はほとんどありませんでした。そのような状況に危機感があり、当時の上司

    AWSを学ぶ上でやってよかった勉強法5選 - log4ketancho
  • UnityでAWSを使うのはゼンゼンコワクナイヨー(シカモ無料デイケルヨ!) - Qiita

    エンジニアですと、AWSをご存知の方ってとっても多いと思います。 ただ、UnityAWSを使うのって、個人開発だとけっこー敷居が高いと思うんですよね。 ということで、記事はUnityAWSを使うのはゼンゼンコワクナイヨーっていうアレです。(アレってなんだ) ナンデAWS? 筆者はUnityソシャゲを作ったのですが、最初に使っていたParseというmBaaSが急にサービス終了したためNCMBに乗り換え、以降はNCMBをメインに使っています。 mBaaSのサービスってすごく便利ではあるんですが、安定性や拡張性・使い勝手の面でやや難がある場合が多々あります。 例えばNCMBですと、無料プランの次が月額3万円で、リクエスト数がチョットでもはみ出すと極端にコストが増大したり、ちょくちょくサーバに繋がらなかったりで結構悩まされがち。 (と文句を言いつつも、NCMBは構築がとにかく楽。死ぬほど楽

    UnityでAWSを使うのはゼンゼンコワクナイヨー(シカモ無料デイケルヨ!) - Qiita
  • Amazon Cognito(ウェブ/モバイルアプリのユーザー管理)| AWS

    Amazon Cognito は 1 か月あたり 1,000 億件を超える認証を処理します。このサービスは、ウェブおよびモバイルアプリケーションへの顧客 ID およびアクセス管理 (CIAM) の実装に役立ちます。数分でアプリケーションにユーザー認証とアクセス制御を迅速に追加できます。

    Amazon Cognito(ウェブ/モバイルアプリのユーザー管理)| AWS
  • AWSの新サービス群に対する一行所感 - プログラマでありたい

    今年もラスベガスで、AWSの最大のイベントre:Invent開催中です。初回のキーノートが終わった所ですが、怒涛のサービス発表で頭が混乱中です。整理のために、サービスに対する感想をつけてみます。間違っているかもしれないので、悪しからず。 AWS AppSync モバイル等での複数端末のデータ同期を見据えたソリューション。必要性はすごく解るが、それってCognito Syncでやりたかったことじゃないのかな?認証認可のサービスにデータ同期を加えた筋の悪さを解消に来たのか? 2017/12/3 追記 中の人曰く、次のような役割分担とのこと AWSの新サービス群に対する一行所感 - プログラマでありたい ありがたし / Cognito Syncは「一つのIdentityに(≒一人の人間)が持つ」複数端末間での設定値等の同期のためのものだったので、前提と志向が違うのです > AppSync “それ

    AWSの新サービス群に対する一行所感 - プログラマでありたい
  • [速報]顧客のデータセンターに大型トラックで乗り付け、100PBのデータを吸い上げる「AWS Snowmobile」発表。AWS re:Invent 2016

    [速報]顧客のデータセンターに大型トラックで乗り付け、100PBのデータを吸い上げる「AWS Snowmobile」発表。AWS re:Invent 2016 AWSは大容量のデータを顧客のデータセンターからAWSのクラウドへ物理ストレージを利用して効率よく転送するために「Amazon Snowball」を2015年に発表しました。 今回のAWS re:Invent 2016では、このAmazon Snowballの進化形として「AWS Snowball Edge」が発表されました。 Snowball Edgeは100TBの頑丈なストレージにコンピュート機能などを内蔵したことで、処理中のサーバに接続し、ストレージとして直接データを受け取るといったことが可能になります。 しかし「企業が保存しているデータがエクサバイトだったらどうだろう?」と、AWS CEOのAndy Jassy氏。「エクサバ

    [速報]顧客のデータセンターに大型トラックで乗り付け、100PBのデータを吸い上げる「AWS Snowmobile」発表。AWS re:Invent 2016
  • AWS Summit Tokyo 2017

    AWS Summit Tokyo 2018 のセッションの資料と動画、 EXPO 会場の展示ブースにて配布された資料をダウンロードいただけます。(順次公開) 大阪北部地震により開催中止となりました AWS Summit Osaka でご紹介予定だったお客様事例や、パートナー様の資料をご覧いただける 「Virtual Summit Osaka」をカンファレンスにて開催します!ぜひご参加ください。 日最大級のクラウドコンピューティングカンファレンス 今年はさらに規模を拡大し、東京、大阪の2都市で開催! AWS Summit はクラウドコンピューティングコミュニティーが一堂に会して、アマゾン ウェブ サービス(AWS)に関する情報交換、コラボレーション、学習を行うことができる日最大級のクラウドコンピューティングカンファレンスです。 AWS Summit は世界 23 ヵ国以上 33 か所以

    AWS Summit Tokyo 2017
  • AWS SDK for Unity Is Now Part of AWS SDK for .NET | Amazon Web Services

    Front-End Web & Mobile AWS SDK for Unity Is Now Part of AWS SDK for .NET In May 2015, we announced the general availability of the AWS SDK for Unity. Since then we have added support for many AWS services, including Amazon Simple Notification Service (Amazon SNS), AWS Lambda, and Amazon Simple Queue Service (Amazon SQS). We have also been incorporating feedback we have received along the way. The

    AWS SDK for Unity Is Now Part of AWS SDK for .NET | Amazon Web Services
  • 静的Webページパフォーマンス比較: AWS S3 vs Apache vs nginx Part1 - Webパフォーマンスについて

    1秒を切るために 自社サイト(http://spelldata.co.jp)は、AWSのS3上に展開しています。 この自社サイトの計測値を見ていて、1秒を切れない計測点が現れているのが気になりました。 とあるお客様のサイトの高速化を行って、nginx+Wordpressで1秒を切るまでチューニングをしました。 それと比較して、静的なHTMLしか置いていないS3で1秒を切れない事があるのはどうかなと考えました。 この際、Apacheとnginxのサーバも立ち上げて、速度比較をしてみようと思い立ちました。 実験計画 比較対象 自社サイトコンテンツのトップページを計測して比較します。 この手の比較をする際に、負荷を徐々にかけて性能の変化を比較される事が多いのです。素の状態(負荷がかかっていない状態)で、どれだけの性能差があるのかを見るのは、基性能を知るために欠かせないステップです。ですので、今

    静的Webページパフォーマンス比較: AWS S3 vs Apache vs nginx Part1 - Webパフォーマンスについて
  • Amazon、大容量データを直接AWSに運べる取っ手付き50TバイトHDD「Snowball」発表

    Amazonは10月7日(現地時間)、ラスベガスで開催の年次イベント「AWS re:Invent 2015」において、大容量データをAWSのデータセンターに物理的に転送するための新サービス「Amazon Snowball」を発表した。 10Gbイーサネットでの接続が可能な50TバイトのHDDを内蔵する専用のポータブル記憶装置にデータを保存してAWSのデータセンターに送ることで、インターネットを経由せずにデータを転送できる。 AWSは、物理HDDでのデータ転送サービスを2009年から「AWS Import/Export」として北米の一部の地域で提供しており、専用記憶装置を使うSnowballはそのオプションになる。 Snowballの記憶装置(レンタル)は防水で6Gの衝撃に耐え、重さは約23キロ。持ち運べるように取っ手がついている。転送データは暗号化される。

    Amazon、大容量データを直接AWSに運べる取っ手付き50TバイトHDD「Snowball」発表
  • GitHub - bloomreach/s4cmd: Super S3 command line tool

    Fully migrated from old boto 2.x to new boto3 library, which provides more reliable and up-to-date S3 backend. Support S3 --API-ServerSideEncryption along with 36 new API pass-through options. See API pass-through options section for complete list. Support batch delete (with delete_objects API) to delete up to 1000 files with single call. 100+ times faster than sequential deletion. Support S4CMD_O

    GitHub - bloomreach/s4cmd: Super S3 command line tool
  • 【初心者向け】MacユーザがAWS CLIを最速で試す方法 | DevelopersIO

    こんにちは、虎塚です。 聞くところによると、最近 AWS コマンドラインインターフェイス(以下、AWS CLI)の人気が再燃しているそうですね。なんとAWS CLIがテーマのイベントまで開催されているではありませんか。これはすごい。 JAWS-UG CLI | Doorkeeper というわけで、今日はAWS初心者のMacユーザが最速でAWS CLIを試す手順を書いてみます。えっ、Windowsしか持ってない? Get Mac or Linux! 以下の作業は、AWSアカウントをすでに持っていることが前提です。また、Mac OS 10.9.3 (13D65) で動作確認しました。 pipのインストール まず、pipをインストールします。pipとは、Pythonのプログラミング環境で使われるパッケージ管理システムです。 pipのインストールには、easy_installコマンドを利用します。

    【初心者向け】MacユーザがAWS CLIを最速で試す方法 | DevelopersIO
  • AWS で不正アクセスされて凄い額の請求が来ていた件 - yoya's diary

    情けない話ですが、自分の大チョンボで AWS の個人アカウントが第三者にアクセスされた結果 190万円相当のリソースが使われ、最終的に AWS さんに免除を頂きました。反省込みで件のまとめを書きます。 自分が馬鹿を幾つも重ねた結果であって、AWS 自体は怖くないというのが伝われば幸いです はじめにまとめ S3 実験してた時に SECRET KEY を見える場所に貼っていた事があり、第三者がそれでアクセスし大量の高性能インスタンスを全力で回す (恐らくBitCoin採掘) AWS さんから不正アクセスの連絡があり、急いで ACCESS KEY 無効&パスワード変更、インスタンス全停止、イメージ削除、ネットワーク削除 免除の承認フェーズを進めて、クレジットカードの引き落とし前に完了して助かる AWS さんのサポート AWS さんは最大限サポートしてくれました 承認フェーズが進まない時もあまり

    AWS で不正アクセスされて凄い額の請求が来ていた件 - yoya's diary
    korinchan
    korinchan 2015/04/04
    事案多いなあ。
  • AWSのアカウント開設後にすべき事をまとめてみた | DevelopersIO

    はじめに AWSチームのすずきです。 クラウドサービスのAWS、有効なクレジットカードと電話番号があれば、10分ほどでその利用が開始できます。 AWS アカウント作成の流れ この様に簡単に取得できるAWSのアカウントですが、その管理が不適切な場合、意図せぬ事故の原因となることがあります。 今回、AWSを安全に安心して利用するため、AWSアカウントを開設後に実施すべき設定についてまとめてみました。 AWS環境が、弊社クラスメソッドメンバーズを初めとする請求代行サービスを利用されている場合、一部当てはまらない項目もありますのでご注意ください。 目次 ルートアカウントの保護 MFA(多要素認証)の導入 アクセスキーとシークレットキーの確認 IAM(Identity and Access Management)設定 IAMグループ作成 IAMユーザ作成 IAMユーザの認証設定 IAMのパスワードポ

    AWSのアカウント開設後にすべき事をまとめてみた | DevelopersIO
  • AWS で請求金額にビックリしないようにやっておくべきこと - Shin x blog

    AWS は、従量課金なので、他者からの不正利用(来無いことですが)や想定外の利用で、翌月の請求が来て、ビックリということがあります。 私自身も関わっているプロジェクトで、ある月に平時の数倍の請求が来て、原因調査を行ったという経験がありました。 転ばぬ先の杖ということで、先にやっておくべきことについてまとめておきます。 1. AWSアカウントの不正利用を防ぐ まず、考えられるのが、アカウントを乗っ取られての不正利用です。もちろん、不正利用は、請求だけでなく、システムやリソースを守るという点でも防ぐべきことです。 そこで、AWS アカウントは、2要素認証(2段階認証 / 2 Factor authentication / 2FA)を設定しておきます。 手順は、下記のエントリがまとまっています。 AWSアカウント作ったらこれだけはやっとけ!IAMユーザーとAuthyを使ったMFA2段階認証

  • AWS News Blog

    AWS End User Computing Innovation Day 2023: Architecting End User Computing for Change and Agility Join us on Wednesday, September 13, for a free-to-attend online event, AWS End User Computing Innovation Day 2023. AWS will stream the event simultaneously across multiple platforms, including LinkedIn Live, Twitter, YouTube, and Twitch. Adapting to a complex landscape shaped by return-to-office mandat

  • 負荷低すぎはもはや障害じゃないのか - mikedaの日記

    前のブログの続きで、もにかじ7で話した小ネタその2。 実際にサービスでなんかやったというのじゃなく、こういうこと考えてるんだけどみんなどうしてます?って話です。 まずオンプレ時代はサーバのスペックダウンはけっこう大変だったし、頑張ってメモリやCPU引っこ抜いてもそんなに節約にならなかった。 ※CPUやメモリはサーバ価格の一部でしかないし、ラック費用(消費電力)もあるし。 でもクラウド前提だとスペックダウンはとても簡単で、スペック半分にすると価格も半分になる。 そうすると、 『イベントで一時的にc4.4xlarge(8万/月)にして、そのまま最大CPU使用率10%とかで数ヶ月放置されている』 みたいなのはビジネス的な損失という意味で明らかに障害で、監視すべきじゃないだろうか? みんななんかやってますか? というようなことを参加者に聞いてみました。 参加者の中では、AutoScalingしてい

    負荷低すぎはもはや障害じゃないのか - mikedaの日記