APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

Azure の検索結果:

Terraform を使用した Databricks リソースのデプロイの自動化

…loud, S3, Azure Storage)を利用することで、チーム開発時の状態共有や衝突防止が可能になります。 これらのファイルはすべて databricks-terraformsフォルダの下に配置します。こうすることで、プロジェクトを整理しやすくなり、他の環境にも流用できるモジュール性の高い構成を保てます。 project-root/└── databricks-terraforms/ ├── main.tf ├── variables.tf ├── terrafor…

GitHub Advanced Security AlertをBackstage Notificationsで通知しよう

はじめに 皆様いかがお過ごしでしょうか。ACS事業部亀崎です。 (例年の10月と考えたらまだ少し暑いかもしれませんが)10月に入ってやっと過ごしやすい気候になってきたかと思います。 過ごしやすくなってきたところで、新しい取り組みをご紹介したいと思います。 今回取り組むのは「GitHub Advanced SecurityのAlertをBackstage Notificationsに通知しよう」というものです。 BackstageとBackstage Notifications…

『Platform Engineering (O’Reilly)』輪読会レポート第二弾 ~ 第8章から第14章で語られるプラットフォームチーム設計と、組織に受け入れられるプラットフォームとは

…ウドネイティブ技術、Azure AI サービス、Platform Engineering、AI駆動開発支援などを通して、攻めのDX成功に向けた開発者体験・開発生産性の向上・内製化のご支援をしております。 www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp 本記事の投稿者 田中 、土居 、本田 、青木 :Platform Eng…

Dependabot で実現する組織的な脆弱性対応

…ackstage 、Azure AI Service などを活用し、Platform Engineering + AI の推進・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 我々の事業部の CultureDeck はこちらです。 www.ap-com.co.jp 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co…

Terraform MCP Server が HCP Terraform と連携できるようになりました

…と思います! ACS 事業部のご紹介 私達 ACS 事業部はクラウドネイティブ技術、Azure AI サービス、Platform Engineering などを活用し、攻めの DX 成功に向けた開発者体験の向上・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp

Databricks × Terraform × Docker Image: 実践的な構築と CI/CD パイプライン

…Actions / Azure DevOps 等で自動ビルド・デプロイ 前提条件 Databricks Container Service の有効化が必要 Databricks ワークスペースで Container Service 機能が有効になっている必要があります。 これはワークスペース作成時またはワークスペース設定で有効化できます。 手順 1. Docker イメージの作成 FROM databricksruntime/standard:latest RUN pip i…

【Zscaler】Zscaler社の研修を活用してサーバエンジニアがゼロトラスト未経験から3冠!ZTA・ZCSE・ZCSP合格体験記

…試験の大きな特徴は、Azure ADとのID連携など、それまでのZTAやZCSEではあまり問われなかった具体的なクラウドサービスとの連携に関する問題が出てきた点です。技術的な視点だけでなく、より実践的な構成に関する知識が求められました。 さらに、問題数はZCSEより更に増えていたため、まさに時間との闘いでした。次々と問題をこなしていく必要があり、集中力が肝心な試験でした。 まとめ サーバーインフラがメインだった私が、今回Zscalerの3つの認定資格を取得したことで、ゼロトラ…

Platform Engineering Kaigi (PEK) 2025 で 感じたBackstageの認知拡大

Platform Engineering Kaigi 2025 みなさまこんにちは。ACS事業部 亀崎です。 9月18日に中野セントラルパークカンファレンスで行われました、Platform Engineering Kaigi 2025 に 出展者として参加させていただきました。 www.cnia.io ご来場の皆様、オンラインで参加の皆様、そして運営の皆様、お疲れ様でした。 弊社ブースにご来訪いただいた皆様とのディスカッションがとても参考になりました。ありがとうございました。…

Backstage Scaffolderを活用してセルフサービスを実現

はじめに こんにちは、ACS事業部亀崎です。先日「開発生産性の壁」とその解決方法についてご紹介させていただきました。 techblog.ap-com.co.jp 今回は、Backstageをどのように活用すればよいか、その例を1つ挙げてご説明したいと思います。 Platform Engineering Platform Engineeringの出発点 まずはじめにPlatform Engineeringという基本的なところからおさらいしたいと思います。 Platform En…

Databricks AppsとLakebaseを連携し、アプリケーションのトランザクションデータを管理する

…リージョン、先月にはAzureの東日本リージョンでも使えるようになったのと、Appsとの連携例も見当たらなかったためブログを書きました。 Lakebaseとは LakebaseはDatabricksが提供するOLTP(オンライントランザクション処理)向けのPostgreSQL互換のフルマネージドデータベースです。LakebaseはLakehouseと深く統合されているため、従来のETLパイプライン(たとえば、アプリケーションDB → ステージング → 変換 → DWHにロード…

Backstageで「開発生産性の壁」を越える

はじめに こんにちは、ACS事業部亀崎です。今回は「開発生産性の壁」とその解決方法についてご紹介したいと思います。 開発生産性の壁とは 壁を見てみる 以下の図をご覧ください。 緑の線は開発者個人の生産性です。そして赤の点線は組織単位でみた場合の生産性です。 AIツールの登場により個人の生産性は、以前よりも高まっていると実感されているものと思います。 では、組織単位での生産性はどうでしょうか? 実は組織単位でみると個人の生産性のようには伸びないと感じる方もいらっしゃると思います…

Backstage Notifications

はじめに こんにちは、ACS事業部亀崎です。 開発者ポータル Backstage は非常に活発に開発が進められているプロジェクトです。 2025年8月には v1.42.0 がリリースされました。 リリースノートには記載されなかったのですが、実はこのバージョンから Backstageの create-app コマンドで生成されるソースコードに Notification機能が最初から組み込まれるようになりました。 Notification機能はだいぶ前(たしか2024年中頃)には…

「MLflow×Databricksで実践するLLMプロンプト管理・最適化入門 〜Prompt Registryと評価・改善のワークフロー解説〜」

…までの一連の流れを、Azure OpenAIモデルを用いた実装例とともに解説します。LLM運用の現場で役立つ実践的なノウハウをまとめましたので、ぜひ参考にしてください。 *2025年8月時点では本日扱うPrompt RegistryとOptimizeはベータ版となっております。 前準備 本記事ではこちらのドキュメントにあるnotebookをウォークスルーしながら解説します。 https://docs.databricks.com/aws/ja/mlflow3/genai/pr…

【CrowdStrike】API徹底解説 その2

…conHorizonAzureAccount 2.2.7 PSFalcon Alias Edit-FalconHorizonPolicy 2.2.7 PSFalcon Alias Edit-FalconHorizonSchedule 2.2.7 PSFalcon ... 複数のモジュールがシステムにある場合は以下のコマンドで確認できます。必要に応じて最新版にアップデートしてください。 # システムに存在するPSFalconの全てのバージョンを表示 PS C:\temp> Fi…

【Azure】Microsoft Copilot in Azureを使ってみた

…opilot in Azureの概要 Microsoft Copilot in Azureって何? 価格 対応言語 利用可能な地域 Copilotと何が違うの? とりあえず触ってみた 効果的なプロンプト 実演 実務での利用を考えてみる 終わりに はじめに こんにちは。クラウド事業部の田代です。 今回はAzure上で利用可能なMicrosoft Copilot in Azureについて書いていこうかと思います。実際の業務でどのように役立つかも記載していくのでよければ是非見ていっ…

Backstageって何?非エンジニアが考えるビジネス的価値

…Backstage、Azure AI Serviceなどを活用し、Platform Engineering+AIの推進・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 我々の事業部のCultureDeckはこちらです。 www.ap-com.co.jp 今年もまだまだ組織規模拡大中なので、ご興味を持っていただけましたらぜひお声がけください。 w…

Argo CD 超入門

Argo CDとは Argo CDとは Kubernetes向けの宣言型継続的デプロイメントツール(サービス) CD手法であるGitOpsに対応 GitOpsとは Gitを信頼できる唯一の情報源とし、インフラやアプリケーションの構成を管理するための一連のプラクティスです。 GitOpsの原則 CDに関するツールはいくつもありますが、GitOpsと呼ばれるツールは次の3つの原則がポイントとなります。 望ましい状態が宣言的に表現されていること XXXを実行するといったコマンドを記…

GitHub Rate Limitを考慮した Backstage の設定(詳細編)

みなさん、こんにちは。ACS事業部 亀崎です。 先日、GitHubのRate Limitを考慮したBackstageの設定についてご紹介させていただきました。 techblog.ap-com.co.jp 今回はその詳細についてご紹介したいと思います。 Backstage Catalog : GItHub Providerの設定 Backstageのコンフィグレーションで catalog.providers.github に指定をすると、カタログ情報のAuto Discover…

だからGitHub Secret Scanningが必要なのです

ACS事業部 亀崎です。 シークレット漏洩の事実 みなさん次の事実をご存知でしょうか。 GitHubのパブリックリポジトリで2024年度だけで3900万以上のシークレットが漏洩しています。 github.blog 皆さんがご利用になっているリポジトリはプライベートな状態になっていると思います。 しかし、プライベートな状態であってもシークレット情報が残るのは好ましくありません。 もちろん誰も意図的にシークレット情報をリポジトリに登録しようとはしていないでしょう。 パブリックリポ…

GitHub Rate Limitを考慮した Backstage の設定

みなさんこんにちは。ACS事業部 Backstage Enthusiast の亀崎です。 今回のテーマは Backstage 。Backstageについては、これまで数年にわたって何度もご紹介していますので皆さんご存知ですよね?? もし万が一ご存知ないという方がいましたらまずは以下の記事をご覧になってください。 techblog.ap-com.co.jp ソフトウェアカタログの登録更新処理 Backstageの一番の機能はソフトウェアカタログです。そのソフトウェアカタログの情…

VS Code で Cline を試そうとしただけなのに、いつのまにか Azure OpenAI を探索していた話

はじめに Azure OpenAI と衝撃のトークン数 Azure OpenAI ログ収集、しかし… Azure API Management 導入へ 一難去って、また一難 念願のログ出力!! おわりに お知らせ はじめに Amazon Bedrock と VS Code (Cline) で AI コーディングを始めようとした、とある日のことでした。 普段使っている社内の AWS 環境では Bedrock への API アクセス権限が付与されていなかったため、急遽、社内の A…

【Okta】Okta Identity Summit 2025参加レポート:Entra IDとの違い、Non-Human Identity管理、Identity Fabricとは?

…Entra ID(旧Azure AD)は M365サービスの認証モジュール に位置づけられます。 一方、Oktaはその 上位で多様なSaaSサービスと連携し、統合ID基盤を提供します。 Entra ID:Microsoft製品中心のシングルサインオン Okta:Entraも含めた あらゆるSaaS認証のハブ 実際にOktaの連携アプリ1位は「Microsoft 365」 Entra IDと競合するというよりは、Microsoft環境をそのまま活かしながら、OktaがID基盤と…

Terraform のポリシー機能、 Sentinel と OPA を比較しながら始めてみる

…利用可能な公開情報 Azure リソースに対する実装例 シナリオ設定 サンプルコード Terraform Sentinel OPA 所感 どのような状況でどちらのツールが適しているか 最後に ACS事業部のご紹介 HCP Terraform の Policy as Code の対応 前述の通り、 Terraform では Sentinel と Open Policy Agent (OPA) 2 つのツールが対応しています。 developer.hashicorp.com HC…

【OCI】OCI Identity domainがなぜリージョナルサービスなのか推測してみる

OCI

…あります。 AWSやAzureといったクラウドプロバイダーでは、AWS IAM / Microsoft Entra IDといったサービスがIDaaSに相当します。これらのサービスは「グローバルサービス」であり、通常ではリージョンを気にせず利用するサービスです。クラウドプロバイダーのIDaaSがリージョナルサービスである例は(少なくとも私は)OCI以外に把握しておらず、非常に特徴的なサービスであるといえそうです。 データ保護の観点 なぜIdentity domainがリージョナ…

【OCI】OracleLinux9にTeratermからサクッと接続する

OCI

OracleCloud はじめに 事前準備 概要 原因 対処 まとめ おわりに はじめに こんにちは、株式会社エーピーコミュニケーションズ クラウド事業部の塩田です。 Oracle Cloud Infrastructure 2024 Certified Architect Associateを勉強するにあたり、 インスタンスのTeraterm接続でいきなりハマった箇所と対処手順を共有します。 事前準備 インターネットと接続できるPC OCIアカウント ※アカウント作成の参考記…

Oracle Cloud Infrastructure(OCI)の主要機能まとめ:クラウド選定の新たな選択肢?

OCI

…では、従来のAWSやAzureといったメジャープレイヤーと比較して、特定のワークロードにおいて優れた性能とコストパフォーマンスを発揮するケースが増えており、多くの企業がOCIへの移行や併用を検討しています。 このブログでは、OCIの主要サービスとその強みをわかりやすくまとめ、他のクラウドと何が違うのか、どう活用できるのかを解説します。 OCIの特徴まとめ(2025年時点) 項目 内容 提供元 Oracle Corporation 主な強み 高性能VM、低コスト、ハイブリッド対…

DATA+AI Summit2025(DAIS2025)に関する投稿まとめ(現地時間2025年6月11日分)

…グ 金融機関におけるAzure Databricks運用術:Erste Groupが語るセキュリティとコスト最適化のリアルな道のり - APC 技術ブログ ストリーミングデータフローにおけるCDF活用術:84.51°「Better Together」アーキテクチャ - APC 技術ブログ データの名寄せは新たなステージへ:ベクトル検索とLLMが拓くエンティティ解決の最前線 - APC 技術ブログ DatabricksとMCPで作る、次世代AIエージェント開発の最前線 - AP…

DATA+AI Summit2025(DAIS2025)に関する投稿まとめ(現地時間2025年6月10日分)

…APC 技術ブログ Azure Data Lake Storageにおける包括的データガバナンスの実践ガイド - APC 技術ブログ 医療AIの未来を拓く「半合成データ」:プライバシーと実用性を両立するモデル構築術 - APC 技術ブログ ArizeとDatabricks ML Flowによるエージェントの自己改善とエージェント評価 - APC 技術ブログ 実世界に即したAIペルソナデータセット - APC 技術ブログ Databricks DQXでデータ品質管理をプロアクテ…

KubeCon + CloudNativeCon Japan 2025 で投稿したブログ一覧

…Backstage、Azure AI Serviceなどを活用し、Platform Engineering+AIの推進・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 我々の事業部のCultureDeckはこちらです。 www.ap-com.co.jp 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp 本記…

Databricks AppsでデータとAIの価値を最大化する:実践的アプリ開発の最前線

…うものです。 かつてAzure App Serviceなどでアプリを開発していた際には、インフラの準備や依存関係の整理、ネットワーク設定、権限管理など、多くの障壁があったそうです。しかしNic氏によれば、「デプロイからわずか10分程度でアプリを公開できた」経験から、Databricks Appsの手軽さを実感したとのことです。 彼が推奨するアプローチは「デプロイファースト」です。まずテンプレートを使って空のアプリをデプロイし、CI/CDパイプラインを確立します。その後、タイト…