APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

SIG の検索結果:

デバイス認証でAzure ADに条件付きアクセスする

…nnot be assigned to a user without a usage location specified.と書かれています。理由については、Azure Active Directory のグループのライセンスに関する問題を特定して解決するに記載されているため、今回は割愛します。 デバイスを登録する デバイスの登録は、WindowsかMacかで異なります。今回はWindowsについて説明します。 デバイス登録の概要 登録したい端末から ポータル サイト アプリ…

Azureダッシュボードを使ってみよう!

…ication Insightsのログクエリ結果 システムの傾向分析や問題時のトラブルシューティングではLog AnalyticsワークスペースとApplication Insights上のログをクエリ分析する事が非常に多いです。 上記のログクエリ結果は、ピン留めでダッシュボードへのタイル化が可能です。 Log Analyticsでのログクエリ画面 KQLによるログクエリ分析は出力結果のグラフ化も可能です。視認性を高める意味でも利用を検討しましょう。 KQLで分析結果を図表で…

Log Analyticsのデータエクスポート(プレビュー)を利用してみた

…ication InsightsのデータをAzure Blob Storageにエクスポートしてみます。 まずは、LogAnalyticsとApplication InsightsをPortalからささっと作成してしまいます。 LogAnalyticsとApplication Insightsの作成が完了したら、今度はApp Serviceを作成します。 App Serviceでは作成時にApplication Insights統合をPortalから選択できるようになっている…

AGICからKey Vault証明書を利用するときはManaged Identity Operatorロールを付与しよう

…ity/userAssignedIdentities/assign/action' 実は、先ほどApplication Gatewayに紐づけたユーザー定義のManaged Identityに対してAGICが参照・割り当てする権限を追加で付与しなければなりません。 それが、Managed Identity Operatorのロールです。 ロールのscopeはリソースグループやサブスクリプション全体にする必要はなく、Application Gatewayに紐づけたユーザー定義の…

GitHub CLIのインストールとログイン

…itecture) signed-by=/usr/share/keyrings/githubcli-archive-keyring.gpg] https://cli.github.com/packages stable main" | sudo tee /etc/apt/sources.list.d/github-cli.list > /dev/null sudo apt update sudo apt install gh ちなみにネットで調べると、上記のほかにapt-ke…

TerraformでAzureのロールアサインをするときはlifecycleでignore_changesを指定しよう

…rm_role_assignmentはユニークネームを作成する Terraformの公式ページを見てみましょう。 変数の説明には、nameについて以下のように書いてあります。 (Optional) A unique UUID/GUID for this Role Assignment - one will be generated if not specified. Changing this forces a new resource to be created. 要するに…

サービス プリンシパルを複数人で利用するときに気を付けるべきポイント

Azureの鬼門、サービス プリンシパル おはこんばんちは!コンテナソリューショングループの髙井です。 Azureをやっていく過程で誰しも必ず引っかかるのがサービス プリンシパルだと思います。 なんで引っかかるかというと、Azureには同じロールという言葉で、ディレクトリ ロールとリソース ロールの2種類が存在するからです。 ディレクトリ ロールはAzure Active Directory由来のロールで、リソース ロールはARM由来のロールになっています。 それでもってサー…

Application Insightsを使わずに、AKS上のアプリログをお手軽に確認する

…ication Insightsを使わずに、Container Insightsを用いて、AKS上のアプリログをお手軽に確認する方法を紹介します。 なぜApplication Insightsを使わないのか Application Insightsとは、AzureにおけるAPM(アプリケーション性能監視)サービスであり、Azure上でアプリ監視を行う際には、まず候補として挙がってくるでしょう。 アプリケーションの色々な側面を監視でき、可用性テスト、分散トレース、プロファイラ、…

Azure Application InsightsでWeb ApplicationのAPMを実現する

…ication Insightsとは ご存じとは思いますが、Azure Application InsightsとはAzure Monitorの機能の1つで、アプリケーションのパフォーマンス管理(APM: Application Performance Management)を行うものです。 この機能をBackend Applicationで利用されている方も多いかと思います。以下の記事もその1つになります。 techblog.ap-com.co.jp 実はApplicati…

Azure Application InsightsでWebFluxとRestTemplateの違いを確認する

…ication InsightsでDistributed Tracing機能が提供されています。 今回はこのDistributed Tracing機能を使ってSpring WebFluxとRestTemplateの2つのHttp Clinet機能の違いを確認してみたいと思います。 今回実験する構成は前段にRestTemplateを利用したpgdemo-restbffというプログラム、WebFluxを利用したpgdemo-bffというプログラムを用意し、それぞれのプログラムから…

【Azure】AKSのkubectlの認証周りを調べてみた

…:ba:dc:58 Signature Algorithm: sha256WithRSAEncryption Issuer: CN = ca Validity Not Before: Jun 1 03:57:49 2021 GMT Not After : Jun 1 04:07:49 2023 GMT Subject: O = system:masters, CN = masterclient ~~中略~~ system:mastersこのグループがKubernetesのロー…

Azure Application Gatewayを複数のAKSで共有する

…ntainer Insights Log Analytics workspace Application Gateway AKSはノード数1でB2sインスタンス(AKSで使える最低スペック)を使用しています。まさしく庶民の味方です。 本当にミニマムですのでセレブな読者はどでかいインスタンスを使うようにBicepを書き換えてみてください。 az deployment sub create -f deploy.bicep -l japaneast -p appName=$appN…

WVDを構築してみた_Part2(マスターイメージ作成~接続編)

…選択した場合 [Assignment type] 割り当て方法(AutomaticかDirect)を選択 ホストプールに割り当てるセッションホストをマスターイメージを使用して作成します。 Virtual Machine [Add virtual machine] Yes [Resource group] セッションホストの属するリソースグループ ホストプールで選択したリソースグループと別のリソースグループでも可能。 [Virtual Machine location] セッシ…

【Azure】Azure FilesとAD DSを連携してID認証によるアクセスを試す

…dd Role Assignment」を選択します。 対象のロールとそれを適用するユーザー・グループを選択します。「Assign access to」はデフォルトで選択されるAzure AD user, group, or service principalを選択します。 ユーザーごとに適切なロールを付与します。今回はtestuser01にStorage File Data SMB Share Contributor、testuser02にStorage File Data …

IKEv1プロトコルで複数CIDRを指定してVPN通信をする ~Alibaba Cloud公式ブログより~

…ongkong Assign Vswitch No Peak Bandwidth 10Mbps Billing Method Pay ByTraffic IPSec-VPN Enable SSL-VPN Disable Billing Cycle By Hour VPN Gateway ikev1test-japan Region Japan (Tokyo) VPC ikev1test-japan Assign Vswitch No Peak Bandwidth 10Mbps…

Alibaba Cloud OSSの紹介② ~OSSの周辺ツールについて~

…me out of signurl, the unit is: s, default value is 60, the value range is: 0-9223372036854775807 --acl= acl information. -a, --all-type Indicate that the subject of the command contains both objects and uncompleted Multipart Uploads. --del…

Alibaba Cloud OSSの紹介① ~OSSの概要と機能について~

…d objects sign Generate download link for object stat Display meta information of bucket or objects user-qos Get user's qos configuration Use `oss --help` for more information. # Alibaba Cloud接続情報の登録(aliyun configure) [root@test01 ~]# aliyu…

ProductManagerConference2019に参加してきました

….Dev. 3.Design 4.Growth 5.Business 6.Domain Knowledge 各項目は5段階で評価し、評価基準も言語化されている。 ex.) Project Management Lv.1 ヒアリングを行い、プロジェクトの要件定義をすることができる Lv.2 要件定義を分解した上で、タスク整理とスケジュール作成ができる Lv.3 スケジュールの遅延なく、リリースまでをプロジェクトマネジメントできる Lv.4 ウォーターフォール型、アジャイル型を問…

自社運営のWebアプリをPWA化した際にハマった話(OAuthなど)

…) { // Do signin NEIGHBORS. } }).catch(err => { throw new Error('connection failed'); }); } }, { scope: 'public_profile,user_friends,email', return_scopes: true }) 4. NEIGHBORSにサインイン / サインアップする。 FacebookログインPWA版 上記の手順だと、認証用のウインドウが別ウインドウで開きま…

Terraformを使ってEKSを構築する

始めに 先進サービス開発事業部の山岡です。 Terraformを使ったEKSの構築を試してみる機会があったのでEKSに関する解説とコード、注意が必要と思ったポイントについて書きたいと思います。 EKSの解説 EKSは何をしてくれるのか? EKSはKubernetesのマスターノードを管理してくれるサービスです。一度やってみるとすぐわかるかと思いますが、自分でマスターを構築・運用するのはかなりの手間でありそれを省くことができます。また、AWSの各種サービスと連携させることができ…

【PALallax】デフォルトで表示されるグラフ

…eat Code) Signification 10000 - 19999 Spyware phone home detection 10000 - 4000000 Virus detection 20000 - 29999 Spyware download detection 30000 - 44999 Vulnerability exploit detection 52000 - 52999 File type detection 60000 - 69999 Data f…

【PaloAlto-FW】設計や構築に役立つ資料

パロアルトファイアウォールに限らず、初めて設計・構築を行う機器は不明点が多いですよね。 パロアルトネットワークスは以下の資料(マニュアル)を公開しています。 ※記事投稿時の最終更新日は「2013/5/20」となっています パロアルトネットワークスファイアウォールのネットワークデザイン導入予定/導入済みのお客様への推奨デザイン