Azure の検索結果:
…Backstage、Azure AI Service などを活用し、Platform Engineering + AI の推進・内製化を支援しています。 www.ap-com.co.jp www.ap-com.co.jp www.ap-com.co.jp また、GitHub パートナーとしてお客様に GitHub ソリューションの導入支援を行っています。 GitHub Copilot などのトレーニングなども行っておりますので、ご興味を持っていただけましたらぜひお声がけいただ…
…実際に環境を構築してAzure Application InsightsやGrafana、Prometheus、Zipkinを動かしました。 英語版 Implement observability in a cloud-native .NET 8 application with OpenTelemetry 日本語版 OpenTelemetry を使用してクラウドネイティブの .NET 8 アプリケーションで可観測性を実装する この記事では、コース通りに進めても「あれ、動かな…
…トリ等の情報の取得、Azureのリソースステータスの確認などを指します。 これらの外部サービスにアクセスするための認証を行い(図中①)、その情報をブラウザのセッション情報に保持します(図中②)。 外部サービス連携要のユーザー認証 SSO認証先の選択 それでは実際の利用例についてみていきましょう。 ここでは、組織全体のユーザー管理としてMicrosoft Entra IDを利用し、GitHubでEnterprise Managed Users(EMU)を利用している例を紹介しま…
…ハンズオンを通じて、Azureのモニタリングツールである Application Insights を触ってみました。 MS Learnのハンズオンは、とてもスムーズに進められるのでお勧めです。 その中でも、一部ハンズオン通りにいかない箇所や自分の視点で検証したことがあるので、それらを中心にまとめたいと思います。 目次 目次 参考にしたリソース 検証日時 使用したリソースの構成(パラメータ) 「Blazor」とは ハンズオン手順で躓いたところ 検証:取得できたデータと可視化 …
…rnetes.io/azure-load-balancer-resource-group: "azure-resource-name" service.beta.kubernetes.io/azure-pip-name: "azure-public-ip-resource-name" listeners: - name: http protocol: HTTP port: 80 allowedRoutes: namespaces: from: All - name: http…
…ic Apps / Azure Functionsを例に、有効なセキュリティ構成を整理します。 AI Search(Foundry IQ)で行うべき設定 AI Search を MCP として利用する場合、以下の設定を組み合わせることで、パブリック公開を維持しつつアクセスを Foundry だけに限定できます。 API キー認証を無効化 キーの漏洩リスクを排除するため、キー認証は使用せず無効化します。 パブリックアクセスを「無効」にし、「信頼されたサービス」の例外を許可 特定…
…skills. • azure-cloud-development - Comprehensive Azure cloud development tools including Infrastructure as Code, serverless functions, architecture patterns, and cost optimization for building scalable cloud applications. • cast-imaging - …
…があります。 以下はAzureのStorage AccountにHTMLを保存する場合のGitHub Actionsワークフロー例です name: Generate and Publish TechDocs on: push: branches: - main # ドキュメント関連のファイルが変更されたときにのみワークフローをトリガー paths: - "docs/**" - "mkdocs.yml" workflow_dispatch: jobs: publish-tech…
…ウドネイティブ技術、Azure AI サービス、Platform Engineering、AI駆動開発支援などを通して、攻めのDX成功に向けた開発者体験・開発生産性の向上・内製化のご支援をしております。 www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp 本記事の投稿者 青木平:柔道が趣味のエンジニアです。 Kubestron…
はじめに みなさん、こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 先日『Backstage Templateがもたらす開発プラットフォームの変革』というタイトルで ブログを投稿させていただきました。 techblog.ap-com.co.jp Backstage Scaffolder Template(以下Backstage Template)は Backstage の基本機能の1つで、ひな形等を利用して リポジトリやクラウドリソースなどを初期化、設定更…
…うか。 本記事では、Azure API Management (APIM) をゲートウェイとして活用し、OAuth2 認可(Entra ID)と App Role による細やかな制御を組み合わせた、堅牢なエンドツーエンド保護の構成とハンズオンの内容をご紹介します。 1. アーキテクチャの概要 このハンズオンでは、以下の 2 つの主要なユースケースを想定したセキュアな実行フローを構築します。 AI エージェント(MS Foundry 等)→ Entra ID(OAuth) → …
なぜ今、開発スタイルを変える必要があるのか こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 現在、私たちの開発組織では、チームごとに最適化された「サイロ化」が進行しています。 これにより、同じような機能を複数のチームが個別に開発する「車輪の再発明」や、 特定の担当者しかコードの内容を把握していない「ブラックボックス化」が、 開発スピードを停滞させる要因となっています。組織が大きくなればなるほど、この『重複の無駄』は指数関数的に増大します。 これらの課題を解…
みなさん、こんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 以前Backstageの一番の基本機能であるソフトウェアカタログの重要性についてご紹介させていただきました。 techblog.ap-com.co.jp 今回はBackstageのもう一つの基本機能、Software Templateについてご紹介させていただきます。 モダンなマイクロサービス開発において、開発者が新しいプロジェクトを立ち上げる際のステップは 驚くほど複雑化しています。リポジトリの作…
…てください。 ACS 事業部のご紹介 私達 ACS 事業部はクラウドネイティブ技術、Azure AI サービス、Platform Engineering などを活用し、攻めの DX 成功に向けた開発者体験の向上・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp
…ップ STEP 1:Azureポータル上で「アプリの登録」を行う STEP 2:作成したアプリへIAM権限の付与 STEP 3:ADLS Gen2 のエンドポイント URL を確認 STEP 4:Microsoft FabricにLakehouseを作成し、TablesにOnelakeショートカットを作成する 8.参考文献 Azure Databricks 関連 Microsoft Fabric 連携・可視化関連 データパイプライン・ストリーミング関連 9. おわりに 1.は…
…ウドネイティブ技術、Azure AI サービス、Platform Engineering、AI駆動開発支援などを通して、攻めのDX成功に向けた開発者体験・開発生産性の向上・内製化のご支援をしております。 www.ap-com.co.jp www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp 本記事の投稿者: 小原 丈明 Azur…
… クラウドリソース(Azure等)のプロビジョニング 品質評価ツールやセキュリティスキャンツール等への登録 こうしたことを各開発者が手動で行うと、設定の漏れや「野良サービス」の発生原因になります。 テンプレートはこれらを 「ゴールデンパス」 として自動化します。 開発者体験の向上 カタログは、開発者が「作る」作業に集中するための基盤(ゴールデンパス)への入り口となります。 ここまで述べてきたように、集約された 情報から必要となるものを発見 し、 そこから 作業に必要となる情報…
…、皆さんはAKS (Azure Kubernetes Service) 上のアプリケーションで、データベースのパスワードやAPIキーといった「シークレット(機密情報)」をどう管理していますか? Kubernetes標準の Secret(Base64エンコード)をそのまま使っていますか? それとも、何か別の仕組みを導入していますか? 私の所属するSAT室は、Platform Engineering を推進し、お客様の開発チームが「自走(内製化)」できるような基盤づくりを支援する…
…Backstage、Azure AI Service などを活用し、Platform Engineering + AI の推進・内製化を支援しています。 www.ap-com.co.jp www.ap-com.co.jp www.ap-com.co.jp また、GitHub パートナーとしてお客様に GitHub ソリューションの導入支援を行っています。 GitHub Copilot などのトレーニングなども行っておりますので、ご興味を持っていただけましたらぜひお声がけいただ…
…LakehouseやAzure SQL Databaseなどの出力先に保存できます。 200以上のネイティブコネクタ: オンプレミスのSQL ServerからSaaSアプリケーションまで、広範なソースへの接続が統合されています。 4. 実践的な開発フロー:データの取り込みから変換まで ここからは、具体的な開発ステップを通じて、Fabric を実務で使いこなすための実践的なアプローチを解説します。 Step 1: 「Shortcut」によるデータ仮想化 Fabric最大の強みの…
…ムです。 これまで、Azure Data Factory、Synapse、Power BIなど、複数のサービスを個別に契約・構築し、それらを複雑なネットワークで繋ぐ必要がありましたが、Fabricはこれらを一つの製品として統合することで手動によるサービス統合の必要性を減らし、大規模なデータの効率的な分析を可能にします。 3. Fabricを支える「OneLake」の仕組み Fabricの最大の特徴は、以下画像のように「OneLake(ワンレイク)」という単一の論理的なデータレ…
…Microsoft Azure) ③表示期間の設定 SaaS Assets Summary Reportで表示する結果の期間を選択できます。 期間は以下の日時を選択できます。 Last 24hour Last 7Days Last 15Days Last 30Days Custom(最大90日間まで指定可能できます。) ④インシデントの合計数 スキャンされたデータの総数、およびZscalerによってインシデントと判定されたファイルの総数を表示します。 インシデント判定は、以下…
…ウドネイティブ技術、Azure AI サービス、Platform Engineering、AI駆動開発支援などを通して、攻めのDX成功に向けた開発者体験・開発生産性の向上・内製化のご支援をしております。 www.ap-com.co.jp また、一緒に働いていただける仲間も募集中です! 今年もまだまだ組織規模拡大中なので、ご興味持っていただけましたらぜひお声がけください。 www.ap-com.co.jp 本記事の投稿者 青木平:ウイスキーと柔道が好きなエンジニアです。 Kub…
みなさんこんにちは。エーピーコミュニケーションズ ACS事業部の亀崎です。 2025年は、OSSパッケージのタイポスクワッティングをはじめ ソフトウェアサプライチェーンの脆弱性をつく攻撃がいくつか発生しました。 つい先日もGitHub社などから「Shai-Hulud」に関する対策が発表されています。 github.blog こうしたことから、私達ソフトウェア開発組織自身もソフトウェアサプライチェーンセキュリティを意識する必要性が 高まっているのではないでしょうか。 ということ…
皆様新年あけましておめでとうございます。日本一(?)のBackstage推し、ACS事業部 亀崎です。 今回は2026年最初の投稿です。新年最初ということで、いつものアイキャッチも特別バージョンとして背景に初日の出を入れてみました(Generated by Gemini)。いかがでしょうか。 そして新年最初の投稿ということで、あらためてBackstageの基礎知識、カタログの種別についてお伝えしたいと思います。 Backstageとは まずはBackstageについて簡単にご…
みなさんこんにちは。エーピーコミュニケーションズ ACS事業部 亀崎です。 多分これが2025年最後の投稿になると思います。 ご存知のように私は 開発者ポータル Backstage 推しで、このブログでも多くの記事を投稿してまいりました。 techblog.ap-com.co.jp そうした中で気づいたのは Backstage をより活用するためには Platform Engineering 、 Team Topologies、 InnerSourceといった 要素との連携が…
はじめに みなさんこんにちは。ACS事業部 亀崎です。 皆さんは生成AIツールを使っていらっしゃいますか? 例えば日々の業務でNotebookLMやGeminiを活用する機会が増えてきていると思います。 しかし、「あの時うまくいったプロンプト、どこにメモしたっけ?」「チームメンバーが使っている便利なプロンプトを共有してほしい」 といった課題に直面していませんか? 本記事では、優れたプロンプトを組織の重要な「知的資産」と捉え、開発者ポータル「Backstage」を用いて、検索・…
はじめに ACS事業部 亀崎です。 最近 React Server Componentに関する重大な脆弱性「React2Shell」のニュースがあちこちで出ています。 www.ipa.go.jp みなさんの組織では問題ありませんか?こうした重大な脆弱性が発見されたときに、すぐに組織内の影響範囲を確認できるようになっていますでしょうか? GitHubのDependabot Alertを組織内のリポジトリで有効にしておくと、こうした脆弱性が発見されたときに組織横断的に影響範囲を確…
…アンドスポーク構成 Azure Firewall ポリシー周りの基本知識 FirewallインスタンスとFirewall ポリシーの役割について Firewall ポリシーの構成について 評価順序について Azure Firewall ポリシーの設計について 1. 親ポリシーの設計方針 親ポリシーの優先度範囲 2. 子ポリシーの設計方針 子ポリシーの優先度範囲 【注意】子ポリシーの設計上発生するルールの抜け穴を防ぐ 3. ポリシー共通: RC内部の優先度とルール おわりに A…
GitHub Enterprise Managed Users こんにちは。ACS事業部 イチBackstage推しの亀崎です。 皆さんはGitHub EMU(Enterprise Managed Users)をご存知でしょうか。 これは企業等の組織が自身のIDプロバイダ(IdP)と連携させ、GitHub.com上のアカウント管理を一元化する機能です。 これにより組織はGitHubアカウントの作成・プロビジョニング・アクセス権限をIdP経由で管理でき、セキュリティ強化、コンプ…