APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

SIG の検索結果:

【AWS re:Invent 2024】参加レポート: Elevating the traveler experience: Marriott's digital transformation (MAM230)

…cure-by-design concepts. Discover their cloud migration strategies, modernization approach, cloud-native practices, and collaboration with AWS that drove this success. Gain access to Marriott's AWS Migration Hub journey template to follow b…

【AWS re:Invent 2024】参加レポート: Security insights and innovation from AWS (SEC203-INT)

…ン概要 Get insights from AWS CISO Chris Betz on how you can capitalize on transformative security innovations from AWS to move fast and stay secure. Learn how AWS empowers organizations to confidently integrate and automate security into their…

【AWS認定資格】AWS Certified Machine Learning Engineer - Associate(MLA-C01) に合格しました

…事の分類 IP Insights 教師あり なし(異常検知) IPアドレスの異常検知、不正アクセス検出 試験本番 130分で65問、特に時間が足りなくなるという事はなくサクサク解き進めることができました。 また、MLAではケース問題などの新形式の出題もされます。 道中突然遭遇して「おっ」となりましたが、見直しやフラグ付与も他の問題と同じようにできました。 Skill Builder で新形式の問題が体験できるので一度解いておくとどんなものなのかわかるかと思います。 aws.a…

【CrowdStrike】CrowdStrike超入門

…ient by Design」(システムやプロセスにレジリエンス(回復力)を組み込むこと)による品質改善について言及しました。 またCrowdStrike Field CTO, Internationalであるファビオ・フラトゥチェロ氏は今後のキーワードとして「AI Native SOC」「Security is a data problem.」「Project Kestrel」(プラットフォーム全体のデータを統合し、サイロ化を解消することで、組織のセキュリティ環境を一元的に…

【AWS re:Invent 2024】いよいよ始まる!re:Inventの見どころのおさらいをしておこう!

…-scenes insights, and stories about how they've reinvented with AWS. Not attending in person? Stream keynotes live or watch on-demand. リーダーやお客様から新サービスの情報・デモをたっぷりと、 裏側も公開しつつ、ストーリー仕立てで! 文字通りAWSと共にre:Inventしていく様子を紹介します。 現地に行かずともオンラインで視聴も可能です! …

GitLab 17.6の紹介: Self-hosted model for Duo Chat / Merge request reviwer候補の表示 / CI/CD job token Allowlistの強制

こんにちは、クラウド事業部 CI/CDサービスメニューチームの山路です。 今回は11月21日にリリースされたGitLab 17.6 のアップデート内容を紹介します。本記事ではすべてのアップデート情報を詳細に記載してはいませんので、興味ある内容があれば各ドキュメントを参照ください。 about.gitlab.com GitLab Duo関連: Duo Chat向けSelf-hosted modelの登場など Merge request関連:Merge request reviw…

Service Quotas でS3バケットを効率よく管理する

AWS

はじめに 概要 対象リージョン このアップデートでどんなことができるか 利用方法の紹介 本機能が登場する前の課題 おわりに お知らせ はじめに こんにちは、クラウド事業部の山下です。 アップデートから少し時間が経ってしまいましたが、S3の汎用バケットクォータを Service Quotas で管理できるようになったので、コンソールから確認してみました! これまでクォータの申請自体ほとんど経験がないので、その点も知見を深められればと思い、紹介させていただきます。 概要 Amaz…

【Microsoft Ignite 2024速報】コンテナ系アップデートまとめ

…ication Insightsの自動インストルメンテーション機能のプレビューが始まるようです。 基盤を意識するポイントを減らしてくれる、地味ながら良いアップデートですね。 セキュリティ観点の機能向上 セキュリティに関するアップデートとして、以下の2点が挙げられています。 トラステッド起動のサポート(GA) AKSセキュリティダッシュボードの提供(パブリックプレビュー) トラステッド起動はAzure VMでSecure Bootを利用可能とする機能です。 Gen2と呼ばれるV…

JAWS FESTA 2024 in 広島 に参加してきました!

…AWS Quick Sight を使っていることなど 広島電鉄:AWSを利用した新しい乗車券システムの構築 PASPY というサービスをオンプレで利用していたが、新しい MOBIRY DAYS というサービスに移行し、AWSを利用。 それに伴い、CBT (Card Based Ticketing) 形式から ABT (Account Based Ticketing) 形式に変わったとのこと 東広島市:自治体システム標準化とガバメントクラウド 自治体におけるシステムの標準化とA…

Azure Deployment EnvironmentsとPlatform Engineeringの親和性を考える

…e SystemAssigned # Dev CenterのマネージドIDに対する権限割り当て MANAGED_ID=$(az devcenter admin devcenter show --name $DC_NAME \ --resource-group $RG_NAME --query identity.principalId -o tsv) az role assignment create --assignee $MANAGED_ID --role Contribu…

【Zscaler】知る人ぞ知る、Support Portal アカウントの仕様

…た。 Single Sign-On Error We can't log you in because of an issue with single sign-on. Contact your Salesforce admin for help. これを解消するには、アクセスできない側のAdministratorのメールアドレスを重複していない別のものに変更する必要があります。Login IDと違って、そのテナントに登録されていないドメインのアドレスも指定できますが、Sup…

GitHub UNIVERSE'24 現地サンフランシスコ便り

皆様お疲れ様です。ACS事業部亀崎です。 私は現在、 GitHub Universe 2024 の現地参加でサンフランシスコに来ております。 実際には日曜日に到着し、月曜日はパートナー企業向けのイベントに参加しておりました。ということで個人的にはサンフランシスコ3日目。まだジェットラグが残っているという状況ですが、なんとかDay1を乗り切ったところです。そしてDay2も勢いで乗り切ります。 せっかく現地に参加しているのですから、GitHub Universeの内容を細かくご紹…

Azure AppService / Container AppsでManaged Identityを利用する

… a user-assigned managed identity at runtime") } env = "Service Fabric" c.endpoint = endpoint c.msiType = msiTypeServiceFabric } else { env = "App Service" c.endpoint = endpoint c.msiType = msiTypeAppService } } else if _, ok := os.LookupEn…

【Okta】OktaでWindowsサインイン <Desktop MFA for Windows>

…ンアウトしてみると Sign in のボタンが表示され、パスワード入力画面は出なくなります。 ボタンを押下すると以下の画面に遷移し、モバイルのOkta Verifyに通知が届きますので許可します。 パスワードレスでログインできました。 パスレス認証は、単にユーザーのパスワード入力を簡略化したい場合だけでなく、 ユーザーにログインパスワードを教えない、パスワード秘匿化運用といった用途でも利用が可能になるかと思います。 おわりに OktaのDesktop MFA for Wind…

何もしてないのに HCP Terraform の Drift Detection が失敗するんですが(AzureRM Provider 編)

…meSeriesInsights」が廃止されたことによる影響です。 リソースプロバイダー「Microsoft.TimeSeriesInsights」の廃止は2024年5月末にアナウンスされていました。 azure.microsoft.com 実際にリソースプロバイダーの一覧から「Microsoft.TimeSeriesInsights」が消えたのが2024年9月中旬ごろのようで、このタイミングで AzureRM Provider を使った Terraform Plan が動か…

Azure Container AppsをTerraformのAzureRM ProviderではなくAzureAPI Providerで様々な機能を使う

…rm_user_assigned_identity" "container" { name = "ando-container-id" location = var.location resource_group_name = azurerm_resource_group.main.name } resource "azapi_resource" "managed_environment" { name = "ando-contaienr-env" location = va…

GitLab 17.4の紹介: Code Suggestionsがコンテキストベースでコードを生成 / Advanced SASTのGA / CI/CD変数の強力な保護オプションなど

…uo_seat_assignment_email_for_sm feature flagを無効化します。 JetBrainsのGitLab Duo pluginでOAuthによる認証が可能に セキュリティ関連 Secret Detection機能がAnthropic APIキーをサポート サポートを終了したSAST analyzerを自動的に削除する: GitLab 17.3.1以上にアップグレードすると、サポートを終了したanalyzerに残っている脆弱性を自動的に解消しま…

【AWS】QuickSight使用例:ブログのページビューをグラフ化する方法

AWS

…で欲しい QuickSightとは 料金 CSVファイルの中身 手順 おわりに お知らせ はじめに こんにちは、クラウド事業部の清水です。 今回は施策チームで今年投稿したブログ関連のCSVファイルを基に QuickSightでグラフ化してみたので その手順を記載します。 どんなひとに読んで欲しい こんな感じのグラフを作りたい方 QuickSightを初めて使う人 CSVファイルをExcel以外でグラフ化してみたい人 QuickSightとは AWS QuickSightは、A…

【OCI】Oracle Cloud Infrastructure(OCI)試験申し込みから受験までの流れ

OCI

…ンクをクリック Assign Attemptsをクリック Assign Exam Attemptsをクリック Email と Number of Attemptを入力しAdd To Listをクリック、Submitをクリック。 ※ここで送信するメールアドレスはMylearnのアカウント(ログインID)と同一にする必要があるようです。 受信したメール内のMylearnをクリック、ポップアップでActivationするよう求められるのでクリック メール内に書いてますがサブスクリプ…

Backstage v1.30.0 Release: アップデートの前に実施しておくべきこと

…ります。 Auth Sign n Resolver Priority 少し前のバージョンからResolverがconfで指定できるようになっていましたが、今回confでの指定が最優先されることになったようです。 @backstage/cli アップデート時に利用していたコマンドの動作が一部変更になりました。それが versions:bump 時のduplicate moduleのチェックを実施しなくなったのと、 versions:check の削除 です。今後はユーザー自身で…

Event Grid経由でのBlob storage triggerでBlobの変更をSlackに自動通知する

…D=$(az ad signed-in-user show --query id --output tsv) az role assignment create \ --assignee ${USER_ID} \ --role "Key Vault Administrator" \ --scope /subscriptions/${SUBSCRIPTION}/resourceGroups/${RESOURCE_GROUP}/providers/Microsoft.KeyVau…

GitLab 17.3の紹介: Root cause analysisのGA / DashboardからのPod削除サポート / Vulnerability resolutionのベータ版など

…reviwer assignedを追加: Premiumプランで利用可能 JetBrains IDE設定から証明書を含むカスタムHTTPエージェントオプションを設定可能に リポジトリ中のBlobデータの削除 / 文字列の隠蔽をGitLab設定画面から可能に: どちらも 設定 → リポジトリ から可能です。 Kubernetes 1.30をサポート Merge requestのExternal status checkの認証にHMACを利用可能に: External statu…

【Java】WEBアプリケーションによるBacklog課題登録実装方法の紹介

…E_ID:種別 ASSIGNEE_ID:担当者 ASSIGNMENT_TITLE:課題のタイトル 処理プログラム ①Backlog基本情報設定 ②Backlogクライアントの生成 ③課題登録用パラメータの生成 ④課題登録用パラメータの設定 ⑤課題登録の実行 ⑥実行結果による表示判定 ⑦結果表示 まとめ 0-WANについて はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの野中です。 今回は、Javaで作成したWEBアプリケーションを経由し…

VSCodeでAzure Policyに準拠していないリソースをSlackに自動通知してみよう

…t.policyinsights import PolicyInsightsClient from azure.mgmt.policyinsights.models import QueryOptions # Azure Functionのインスタンス作成 app = func.FunctionApp() # Time Triggerのスケジュールで毎週月曜日のUTC01:00(日本時間の10:00)にプログラムを実行 # ※Azure Functions上にデプロイした直後…

【初心者向け】APIGateway&CloudWatch Syntheticsを使ってE2Eテストやってみた。後編

AWS

…plication Signals内のSynthetics Canariesを選びます。 「Canary を作成」をクリックします。 「設計図を使用する」、「ハートビートのモニタリング」を選択し、 任意の名前(画面例ではjanken-test)、「アプリケーションまたはエンドポイント URL」として前編でアップロードしたオブジェクトURLを入力してください。 「スクリーンショットを撮る」をonにしてください。 「スクリプトエディタ」では、ランタイムバージョンを「syn-pyt…

PlaTT Software Templateのご紹介

… GitHub Insights また、このTemplateで用意される開発環境はKubernetesリソースのステータスを自動的に検知できるように設定されており、AKSクラスタにログインせずにポータル上でKubernetesリソースのステータス確認が可能となっています。 おわりに いかがでしたか? 最後に改めて、PlaTT Software Templateのポイントをまとめます。 ポイント ①必要に応じて、簡単に開発環境をデプロイできる ②一つのポータルで開発環境の必要な…

GitLab 17.2の紹介: Vulnerability ExplanationのGA / Log streaming for Kubernetes pods / Pipeline execution policy typeなど

…ation - Design (&13793) · Epics · GitLab.org · GitLab Merge requestで request changes があればマージをブロックする機能を追加 ※本機能はPremiumプラン以上のユーザーが利用可能です。 GitLab 16.9ではMerge requestに対するレビュー結果として approve comment に加えて request changes が加わりました。 request changes はマ…

【AP Tech Blog Week】AIポリシー:AI/MLサービスを安全に活用するためのガイド

目次 目次 はじめに 1. ポリシーの概要 2. 禁止事項 意図的な虚偽情報や欺瞞のための使用 プライバシー権の侵害 許可されていないなりすましや同意のない性的画像の使用 未成年者への危害や虐待 嫌がらせや危害の奨励 安全フィルターの回避 生死に関わる機能開発の実行 3. 責任あるAIの要件 重大な決定の具体例 ユースケースの潜在的リスクの評価 人間による監視とテスト ユースケース固有の保護手段の実装 4. 利用者の責任 5. AWSの対応と支援 おわりに お知らせ はじめに…

【AP Tech Blog Week】Amazon Q Business で初めての生成 AI アプリ作成

…索窓で検索し、「Assign」で追加していきます。 追加したユーザーやグループは一覧に表示されます。 最後に「Current subscription」でサブスクリプションタイプを指定します。今回は検証用途のため「Lite」を指定しました。サブスクリプションのタイプについては、以下の公式ページを参考にしてください。 aws.amazon.com お疲れ様でした。これでやっと完成です! お試しチャット 生成 AI アプリができたので、早速ログインして会話してみましょう。 先ほど…

AWS Summit Japan 2024をRecapしてみる

…ch Logs Insightなどを使う際も、複雑なクエリを自分で用意する手間を省くことができます。またAmazon GuardDutyで脅威を検知した後の調査で検出結果グループを利用する際は、Amazon Bedrockにより発生事象の要約が出力されます。 AWS-11: ⽣成 AI が変える、データアナリティクス (Room B) セキュリティ以外でも、⽣成 AI が変える、データアナリティクスという発表では、AWSのアナリティクスサービスの多くに生成AI機能が搭載されて…