APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

2026-02-01から1ヶ月間の記事一覧

Microsoft Foundry + MCP サーバー接続の罠:パブリック公開必須の制約と名前解決の注意点

目次 目次 はじめに Foundry エージェントが MCP に接続する際の実際の挙動 MCP をパブリック公開する場合に押さえておきたいセキュリティ対策 AI Search(Foundry IQ)で行うべき設定 Logic Apps / Functions を MCP として公開する場合 最後に ACS 事業部…

【OCI】(小ネタ)コンパートメント・パスの使い方

目次 目次 はじめに 基本知識 コンパートメント・パスの実験 相対パスなのか絶対パスなのかどっち? 3階層以上の時はどう書く? おわりに 参考資料 お知らせ はじめに こんにちは!クラウド事業部の中根です。 OCIのIAMポリシーで、コンパートメントを指定す…

Platform Engineeringの生存戦略:認知負荷のブラックホールからチームを救い出す技術

はじめに こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 先日の記事で、プラットフォームを「プロダクト」として捉え、顧客(開発者)のペルソナに寄り添うことの 重要性を説きました。 techblog.ap-com.co.jp しかし、この「顧客中心主義…

チームの GitHub Copilot CLI 環境をコマンド 1 つで統一するプラグイン機能の紹介

こんにちは、ACS 事業部の埜下です。 プライベートでは Claude Code を使っているのですが、仕事では GitHub Copilot CLI を使い始めました。 それぞれの CLI で共通した機能もあれば独自の進化をしている部分もあって、両方のアップデートを追いかけるのも…

【Datadog】Datadog TSRE Microservices(Swagstore)を検証環境としてサクッと構築する

はじめに 当社では、Datadogの導入支援から運用サポートまでをトータルでご支援するサービスを提供しています。 初期設計・エージェント展開・モニタリング設定・ダッシュボード構築まで、お客様のニーズに合わせた支援が可能です。 「自社だけでの導入が不…

【OCI】OKEから理解するKubernetesとPodの挙動について

目次 目次 はじめに どんなひとに読んで欲しい 関連記事 リソース確認 やりたいこと① 事前準備 挙動確認① 参考 やりたいこと② FLBのバックエンドをPodにするメリット バックエンドとしてポッドを使用するための前提条件 事前準備② 事前知識 参考 挙動確認② …

【Backstage】 TechDocsの基本設定

はじめに こんにちは、ACS事業部の瀧澤です。 以前弊社ブログにてBackstageのTechDocsについて紹介しました。 techblog.ap-com.co.jp 今回は、Techdocsの基本的な設定についてまとめたいと思います。 Techdocsの設定はデフォルトのままでもローカル環境等で…

GitHub Organizationで「組織標準のAI Agent」を共有する —— .github-private リポジトリ活用術

目次 目次 「GitHub Organization でカスタムエージェントを使用する」について 実際に試してみた 前提条件 1. .github-private リポジトリを作成する 2. agents ディレクトリにカスタムエージェントを作成する 3. .github-private リポジトリに閲覧権限を付…

GitHub TemplateとBackstage Scaffolder Templateの比較

はじめに みなさん、こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 先日『Backstage Templateがもたらす開発プラットフォームの変革』というタイトルで ブログを投稿させていただきました。 techblog.ap-com.co.jp Backstage Scaffolder T…

API Management × MCP × Entra ID(OAuth2) で実現するMCP のセキュアな統合

目次 目次 はじめに 1. アーキテクチャの概要 セキュリティを支える 5 つの柱 2. 技術的な注目ポイント:APIM ポリシーによる制御 OAuth メタデータの提供 メリット アクセストークン検証 ツール実行の細かな権限判定 3. ハンズオンで体験できること ステッ…

【OCI】OKEの疎通確認

OCI

目次 目次 はじめに 関連記事 OKEとは 構成図 セキュリティ設定 事前準備 1.Bastionへログイン 2.OCI CLIのインストール 参考 3.kubectlのインストール 参考 手順 Kubernetes APIエンドポイントへの疎通確認 1.Kubernetesを操作するために必要なkubeconfig…

Platform Engineeringの核心 となる「プロダクト思考」と「ペルソナ戦略」を探る

はじめに こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 近年、開発者の生産性を高める手法として 「プラットフォームエンジニアリング(Platform Engineering)」が注目されています。 しかし、多額のコストを投じて内部開発者プラットフォ…

InnerSourceを導入しよう

なぜ今、開発スタイルを変える必要があるのか こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 現在、私たちの開発組織では、チームごとに最適化された「サイロ化」が進行しています。 これにより、同じような機能を複数のチームが個別に開…

【AWS】"AWS::SNS::TopicPolicy" と "AWS::SNS::TopicInlinePolicy" の違いをちゃんと知っておきたい

はじめに こんにちは、クラウド事業部の坂口です。 先日 AWS CloudFormation での Amazon SNS (Simple Notification Service) のリソースタイプを眺めていたのですが、 SNSトピックポリシーに関連するリソースタイプが以下の2つあることにめちゃめちゃ今更気…

Backstage Templateがもたらす開発プラットフォームの変革

みなさん、こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 以前Backstageの一番の基本機能であるソフトウェアカタログの重要性についてご紹介させていただきました。 techblog.ap-com.co.jp 今回はBackstageのもう一つの基本機能、Software…

【GitHub Actions】プライベートリポジトリでもarm64標準ランナーが利用可能に!

ACS事業部の瀧澤です。 2026年1月末、Actionsで使えるランナーについてGitHubから嬉しいアップデートが発表されました。 github.blog これまでプライベートリポジトリでarm64環境を利用するには、コストや運用面でのハードルがありましたが、今回のアップデ…

【Zscaler】サブクラウドの機能と利用方法について

サブクラウドとはZIA Public Service Edge(以下、ZIA PSE)のサブセット(部分集合)とヘルプに記載されています。 世界中に展開されているZIA PSEを任意にグループ化することで、ユーザの接続先を特定のDCのみに限定することが可能になります。

DatabricksとMicrosoft Fabricの連携 メリットと方法について

目次 目次 1.はじめに 2.Databricks と Microsoft Fabric の強みと連携時の担当領域 Databricks の担当領域(データ加工・高度な分析) Microsoft Fabric の担当領域(データの可視化・共有) 3.【メリット】あえて連携させる3つのメリット Direct Lake モ…

Platform Engineering における認知負荷理論入門

皆さん、こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 今回は緊急でブログ記事を書いています。 個人的な話なんですが、新年になってからチームの中で Platform Engineering についてあらためて 考える機会が何度かありました。そうした…

"Embeddedの終わり"から"コスト障害"まで。SREが向き合うChallengeの最前線

はじめに SRE Kaigi 2026 とは? 2025年 vs 2026年の変化考察 テーマ別考察 ▼テーマ 1:Embedded SRE はゴールではない ▼テーマ 2:コストとセキュリティを エンジニアリングする ▼テーマ 3:生成AI時代のSRE 全体考察 SREの守備範囲と役割の再定義 SRE × Pl…

【OCI】Webアプリケーション・ファイアウォールを使う時に前に知っておいた方が良いこと

始めに エッジ・ポリシーとWAFポリシーの違い WAFポリシーを使ったWAFは複数のFLBに適用することが出来る ルールの判定順位 WAFのルール機能の構成 モジュールの実行順序 各モジュール内のルール判定順序 監視機能の実現方法 参考 始めに こんにちは、株式会…

S3レプリケーション完了をトリガーにLambdaでファイルを日付リネームする

S3レプリケーション完了をトリガーにLambdaでファイルを日付リネームする自動化 はじめに こんにちは、クラウド事業部の松岡です。 インフラエンジニア3年目、AWS経験3か月の私が、S3のレプリケーション機能とEventBridge + Lambdaを組み合わせて、同期され…

CloudFormationのドキュメント更新を自動化する「cfn-docs」を触ってみた

はじめに こんにちは、クラウド事業部の松岡です。 CloudFormationのテンプレート管理において、ドキュメントの鮮度を保つことは意外と難しいものです。 本記事では、テンプレートからMarkdown形式のドキュメントを自動生成できるツール 「cfn-docs」 を実際…

ソフトウェア開発資産管理(ソフトウェアカタログ)の重要性

みなさんこんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 皆さんの組織では、どれだけのソフトウェア/アプリケーションを開発していますか? 他のチームで開発しているものの内容をご存知ですか? 組織内のソフトウェア開発資産をリスト化…