Qiita awsタグ 【AWSセキュリティ&DB設計】Aurora IAM認証 × S3 ゲートウェイVPCエンドポイントによる完全閉域化と「DB+S3」ゴールデンコンビパターン 📌 はじめに 金融・決済や個人情報を取り扱うエンタープライズシステムでは、「ハードコードされた静的パスワードの完全撤廃」と「トラフィックを一切インターネットへ出さない完全閉域化」が厳格に求められます。 本記事では、AWS Lambda から…
DevelopersIO [アップデート] AWS Gateway Load Balancerにターゲット異常時にRSTパケットを応答する機能が追加され、クライアントが異常を素早く検知できるようになりました AWS Gateway Load Balancerがターゲットに異常が発生した場合にRSTパケットを応答するオプションが追加され、クライアントがタイムアウトを待ち続けることなく異常を検知できるようになりました。今回は実際にオプションを有効化…
サーバーワークスエンジニアブログ (検証したものの実際に確認できていません)Amazon ECS の「ゾンビノード」問題と、新しく発表された AGENT_CONNECTIVITY。 — 何が解決されるのか、これまでどうだったのか こんにちは😺 アプリケーションサービス部の山本です。 いつも読んでいただき、ありがとうございます。 前提: ECS エージェントとコントロールプレーンの役割 3つの構成要素 起動タイプによる違い 本記事で最も重要な性質 解決対象の問題: ゾ…
サーバーワークスエンジニアブログ RDS スナップショット復元時の Lazy Loading に対するウォームアップはどれほど効果的なのか こんにちは。テクニカルサポート課の森本です。 先月、RDS がスナップショットからストレージを復元した際の初期化ステータスを可視化するアップデートがリリースされました。 Amazon RDS がストレージボリュームの初期化ステータスを可視化…
Qiita awsタグ 【AWS初心者向け】インフラ構成を図解で理解しよう!ALB・ECS・RDS・Lambda・NAT Gateway・VPCエンドポイントを一気に学ぶ ■ この記事はこんな人におすすめ AWSを勉強し始めたけど、サービスが多すぎて何から学べばいいか分からない人 AWSの個々のサービスは知っているけど、全体の構成のイメージがつかめない人 ECS・Lambda・RDSなどの言葉を聞いたことはあ…
サーバーワークスエンジニアブログ CloudWatch アラームの warm-up period で起動直後の誤発報を止めてみた 今月誕生日の人、おめでとうございます🎉 エデュケーショナルサービス課の森純子です。 新しいEC2やサービスを立ち上げた直後、まだメトリクスが出ていないのにアラームがデータ不足で発報してしまった。そんな経験をお持ちの方は少なくないと思いますが…
サーバーワークスエンジニアブログ マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜CloudTrailとGuardDutyの利用料増加と対処〜(第4回) マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜おまけ・CloudTrailとGuardDutyの利用料増加と対処〜(第4回) ソリューションアーキテクト1課の櫻井です。 第1回から第2回、第3回にかけて、マルチアカウ…
サーバーワークスエンジニアブログ マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜ポリシー適用後に出たエラーと対処〜(第3回) ソリューションアーキテクト1課の櫻井です。 第1回で暗号鍵(KMS)の制約を、第2回で実際の構成と実装をまとめました。第3回は運用編です。設計どおりにAWS Organizationsのバックアップポリシーを各アカウントへ適用したのですが、…
サーバーワークスエンジニアブログ マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜全体構成と実装〜(第2回) ソリューションアーキテクト1課の櫻井です。 第1回では、当初目指していたクロスアカウント集約が暗号鍵(KMS)の制約で素直に成立せず、最終的に見送ったところまでを書きました。第2回はその判断を受けて、実際にどう構成し、どう実装したかをまとめ…