APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

terraform の検索結果:

【さくらのクラウド】K3s上でOpenTelemetry eBPF Instrumentation(OBI)を検証しSDK自動計装との棲み分けを確認した

… ローカルで cd terraform terraform destroy コンテナレジストリ・モニタリングスイートは、Terraform管理外(コントロールパネルで直接作成)のため、不要であれば別途コントロールパネルから削除してください。 なお、今回追加したOBIはHelmでインストールしているため、K3sクラスタ自体を残しつつOBIだけ削除したい場合は以下で十分です(今回の検証でも実際にこの方法で削除・再確認しました)。 helm uninstall obi -n obi…

グラフDBの移行に必要な考慮事項

…行する場合、AWSのTerraformを単純にAzureへ「翻訳」するだけでは、Azureらしいアーキテクチャにはなりません。 今回は、Amazon Neptune + ECSで構成されたグラフDB基盤をAzureへ移行するケースを題材に、 インフラアーキテクトとして最初に押さえておきたいポイント を整理してみます。 最初の関門:「NeptuneだからCosmos DB」とは限らない Gremlinの場合 openCypherの場合 SPARQLの場合 Cosmos DB f…

【さくらのクラウド】K3sを構築してOpenTelemetry Operatorのゼロコード自動計装を検証した

…。 検証環境の構築 Terraformでマスター1台、ワーカー2台のVMを作成し、それらを同一vSwitchに構築しました。 各ノードでK3sをセットアップ マスターでK3sをインストールし、参加用トークンを発行 各ワーカーでK3sエージェントをインストールし、マスターに参加 マスター1台・ワーカー2台でK3sクラスタを構築し、以下を確認しました。 全ノードがReadyになっていること 各ワーカーでk3s-agentが正常に稼働していること コンテナイメージの保存先には、さく…

【ゼロトラスト解体新書 第5回】SSE市場の全体像 ~主要製品と第三者評価から違いを読み解く~

… ログ検索 API Terraform SIEM連携 XDR連携 ITSM連携 障害切り分け DEM バージョン管理 変更管理 9. サービス基盤 PoP 国内PoP Peering SLA 障害時のBypass データ保管 ログ保管 Sovereign Cloud 法令・認証 サービスステータス公開 10. 商用条件 ユーザー単位か端末単位か 帯域課金か 最低契約数 契約期間 標準機能 追加オプション 日本円価格 Private Offer 販売パートナー PoC条件 サポ…

Microsoft公式のAgenticAI時代のプラットフォームエンジニアリングフレームワーク「git-ape」入門

…じました。 これまでTerraformをベースでIaCを構成してきましたが、デプロイ前にチェックを行う方法があれば、ワークフローを設計することでデプロイ時のポリシーエラーなどを削減することができるなと思いました。 気になったこと サンプルリソースのデプロイだけではコードなどは払い出されなかった 上記の通り、特にエラーなく問題が払い出されましたが、ARM Templateも一緒に自動で用意されたわけではありませんでした。 そのため、「デプロイ後にARM Templateを用意し…

【さくらのクラウド】安否確認システムでPIIマスキングのすり抜けとトレースによる更新追跡を検証した

…(前回同様) 構築 Terraformによるインフラ構成(前回同様) DBスキーマ evacueesテーブルに support_level(配慮レベル)、assistance_note(申し送り事項)、contact_number(緊急連絡先)、safety_status(安否確認ステータス)、safety_checked_by(確認者)、safety_checked_at(確認時刻)等を追加 インフラ構成自体は前回と変わらないため、Terraformコードの解説は割愛し、末…

【さくらのクラウド】避難者名簿管理システムでOpenTelemetryのトレース分離とPII対策を検証した

…ン) - 構成管理 Terraform (Ubuntu 24.04 / sacloud v3.12) サーバー・DB・NWをコード化 アプリ フレームワーク FastAPI(避難者登録API) SQLAlchemy + psycopg2 データベース データベースアプライアンス(PostgreSQL) - 監視基盤 計装方式 OTelによるゼロコード自動計装 opentelemetry-instrument を使用 送信・集約 sacloud-otel-collector さ…

Unity Catalogのコネクション・シークレット・関数による安全な外部データアクセス

…I、SQL、API、Terraform、CLIで作成でき、SQLベースの細かい権限設定が可能になる。 詳細なメタストア作成手順はメタストアの公式ドキュメントを参照するとよい。 クラウドサービス連携とUDFを使ったガバナンス Unity Catalogはクラウドネイティブなサービス資格情報を扱える仕組みを提供する。説明ではまずユーザー権限をCatalogで確認し、その後は短命のトークンを生成してクラウドサービスとのやり取りに使う流れが語られている。Databricks側での最終…

信頼できるAIのスケーリング:Databricks上のTakedaのセルフサービスAI基盤

…マイクロサービス化とTerraform(Databricks Terraformドキュメント)を用いたCI/CDで自動化している。シンプルなケースではAgent Bricksなどを組み合わせ、より複雑な統合やカスタムコードが必要な場合はMosaic AIなどを組み合わせて実装している(開発時のノートブックから本番のランタイムへ移すワークフローを含む)。また、ベクトル検索が必要な用途にはベクトルデータベースを利用する設計を採る。 ボイラープレートにはPII扱い、公平性、プロンプ…

VMとロードバランサを使ってたインフラ系エンジニアが、AKSのネットワークに入門したら

…。 VMの世界では、TerraformのようなIaCを用いたとしても、特定のIPアドレスをロードバランサのバックエンドプールに「明示的に登録する」という考え方でした。それに対して、Kubernetesの世界では、Serviceがラベルを元にPodを「動的に発見する」のです。ラベルをベースにServiceが自動で振り分け先のPodを発見してくれるのです。 Ingress:”設計図” と ”建築家” Serviceを使えばPodにアクセスできるようになりましたが、実務では「URL…

Microsoft公式の論文「エージェントAI時代のプラットフォームエンジニアリング」を解説する

…されても、その機能をTerraformで利用したい場合は、AzureRMプロバイダーのアップデートを待つ必要がありました。 今後、AIエージェントは、クラウドの生のAPI仕様(ライブAPIスペック)を直接読み込んで学習します。そのため、新機能がリリースされたその日(デイゼロ)から、モジュールの更新を待つことなく即座に最新リソースを生成できるようになります。 IaCは「抽象化の道具」から「単なる出力フォーマット」へ格下げされる 私たちがTerraformやBicepを書く最大の…

Datadog Operatorを使ってAzure Database for PostgreSQLを監視する

…す。 検証用に以下のterraformコードを書きました。 terraformコード # provider terraform { required_version = "=1.13.3" required_providers { azurerm = { source = "hashicorp/azurerm" version = "=4.73.0" } azuread = { source = "hashicorp/azuread" version = "=3.8.0" }…

【AWS】AWS Labs の構成図生成スキル「aws-architecture-diagram」で構成図を作成してみました

…n / CDK / Terraform コードを解析して構成図を自動生成 ブレインストーミング アーキテクチャの要件を対話形式でヒアリングし、ゼロから設計・生成 今回はブレインストーミングモードで構成図を作成してもらいます。 モード選択で「ブレインストーミング」を選ぶと、スキルがアーキテクチャの要件を順番にヒアリングしてくれます。実際に聞かれた内容と、私の回答はこんな感じでした。 質問 回答 作成するシステムの目的・用途は何ですか? Web API/バックエンド 主に使用する…

OWASP Top 10 (2025) を GitHub Advanced Security でどこまでカバーできるか: 実測マッピングで整理する

…あります。 IaC(Terraform、Bicep)のセキュリティミスは、Checkov や Trivy を GitHub Actions のサードパーティ Action として組み込むことで対処できます。 AISVS記事との比較: 「従来の Web 脅威」と「AI特有の脅威」 私はこれまでに OWASP AISVS(AI Security Verification Standard)× GHAS の記事も書きました。 整理すると、こんな関係になっています。 観点 本記事(O…

クラウドネイティブ会議 2026 参加レポート DAY2

…た。 セッション3:Terraformモジュールはなぜ「魔境」化するのか 本セッションでは、Terraformモジュールがなぜ複雑化し、「誰も触りたくない状態(魔境)」へ陥ってしまうのかについて、その原因と設計の考え方が紹介されました。 特に印象に残ったのは、「DRY原則=コード重複をなくすこと」という理解が誤りであり、本来は「知識を重複させない」という考え方であるという説明です。 Terraformではアプリケーションコードと異なり、「処理」ではなく「状態」を記述することか…

【Backstageをもっと試しやすく】「ちょこっとBackstage」を大幅パワーアップしました!

…thub.com ②Terraform Azure サンプルテンプレート Azure向けのTerraform構成ファイル(Resource Group・Storage Account・CosmosDB)を含むGitHubリポジトリを新規作成するテンプレートです。 (実運用で利用するテンプレートは通常CICDでデプロイまでを行いますが、払い出し時に必要な情報は既存環境の在り方によって変わるため、このテンプレートにはAzureリソースへの実際のデプロイは行いません。 このテンプレ…

【AKS】External Secret Operatorを使ったKey Vaultとの連携によりSecret情報を安全に管理する

…al ID を取得(Terraform output から確認した値を使用) eso_uami_principalId=$(az identity show \ --resource-group "<リソースグループ名>" \ --name "<マネージドID名>" \ --query "principalId" -o tsv) # Key Vault Secrets User: Secret の読み取り専用(最小権限) az role assignment create \…

さくらのAI EngineをLangfuse Cloudで可視化・評価設定してみた

…完了します。 前回はTerraformでサーバー構築をしましたが、今回はサーバー構築・維持が不要になります。 【重要】 .envには機密情報が含まれます。 GitHubなどで管理する場合は、誤って公開リポジトリにプッシュしないよう、必ず.gitignoreに追加されていることを確認してください。 セルフホストからCloudへの移行 環境変数の設定 .envに以下を設定します。 # さくらのAI Engine SAKURA_API_KEY=さくらのAI Engineのアカウント…

さくらのAI EngineをLangfuseで可視化してみた

… LangfuseをTerraformで構築する Langfuse v3のアーキテクチャについて デプロイ実行 Langfuseの初期設定 本番検証のWebアプリ作成 環境変数の設定 バックエンド(app.py)のポイント サーバー起動・動作確認 【検証】チャットUIから各モデルの出力を確認する 【検証】LangfuseダッシュボードでTracesを確認する 【検証】コスト登録(さくらのAI Engineの料金をLangfuseに反映する) DatadogとLangfuseの…

クラウドエンジニア、次の一手をどう打つ?キャリアを広げる3つの方向性

…eer 既存スキル:Terraform、Azure/AWS の構築・運用 追加習得:開発者体験(DevEx)設計、Kubernetes 抽象化、Backstage 新たな価値:「開発チームが迷わず使えるインフラ基盤」を作れる人材 SRE → AI インフラエンジニア 既存スキル:Prometheus/Grafana、SLO 設計、大規模分散システムの運用 追加習得:GPU クラスター管理、推論エンドポイントのスケーリング、LLMOps ツール 新たな価値:「信頼性の高い AI…

AIで「動いた」を人に説明できますか? 〜社内共有会で見えた理解負債の正体〜

…ントを使って要件からTerraformコードを自動生成する仕組みを作り、その進捗を共有する会です。 10名以上が参加し、活発な議論が生まれました。しかし、開始直後から参加者の間に混乱が広がりました。 「どのファイルを人が作って、どれをAIが作ったのか知りたい」 「ユーザーとしてのスタート地点がどこなのか知りたい」 こうした声が次々と上がったのです。 AIで「動いた」は、説明できたことにならない 発表者はVS Codeで生成されたファイルを見せながら説明していましたが、参加者に…

GitHub Copilotを「Organization単位」で管理する:ghqとGitHub Copilot CLIを組み合わせた多リポジトリ横断でのプロジェクト管理と活用tips

…ls/ │ └── terraform-deploy.SKILL.md (Skills) ├── project-a/ <-- 個別のリポジトリ(ghq getで取得) │ ├── main.go │ └── .git/ └── project-b/ <-- 個別のリポジトリ ├── index.ts └── .git/ セキュリティと境界線の維持 ここで重要なのは、「Organizationより上の階層(github.comディレクトリなど)」には設定ファイルを作らないこと…

Platform Engineeringの生存戦略:認知負荷のブラックホールからチームを救い出す技術

…チームが、全チームのTerraformコードを代筆し、 すべてのKubernetesのトラブルシューティングを肩代わりしているのなら、 それはプラットフォームを提供しているのではなく、単に「苦労を一人で背負っている」だけです。 この状態では、チームの脳内メモリはすぐに枯渇し、新しい価値を生むための余力は失われてしまいます。 Platform Engineeringの真の価値は「複雑さを整理・カプセル化することで、 組織全体の認知負荷の総量を下げる」ことにあります。単なる「移動…

GitHub Organizationで「組織標準のAI Agent」を共有する —— .github-private リポジトリ活用術

…組織標準を熟知した「Terraform エキスパート」 2. 運用を自動化する「ドキュメント・コンシェルジュ」 おわりに ACS事業部のご紹介 こんにちは!ACS事業部の青木です。 みなさん、GitHub Copilot 使いこなしていますか? GitHub Copilot は日々進化しており、IDE でのチャット(GitHub Copilot Chat)はもちろん、ターミナルから操作する GitHub Copilot CLI も、もはや手放せない強力な相棒になりつつあります…

GitHub TemplateとBackstage Scaffolder Templateの比較

…の連携ができます。 Terraform、ArgoCD、など、ソフトウェアの立ち上げに必要な周辺設定も自動化の対象に含められます。 対してデメリットは以下のものが挙げられます。 template.yaml(アクションを定義するためのYaml) を記述する必要があり、導入・メンテナンスに工数がかかる。 両者の比較 このようにリポジトリの雛形(ボイラープレート)を作成する際、Backstage の Scaffolder と GitHub の Template 機能はよく比較されます…

Platform Engineeringの核心 となる「プロダクト思考」と「ペルソナ戦略」を探る

…インフラ(K8s, Terraform等)を自分で書きたいか、それとも隠してほしいか。 関心事軸(スピードか制御か) : 「1秒でも早くデプロイしたい」のか、「コストやパフォーマンスを極限まで最適化したい」のか。 代表的な3つのペルソナ 一般的には開発者プラットフォームは開発チーム側、プラットフォーム側で 以下のような代表的なペルソナがいます。 アプリ開発に専念したい層 : インフラの詳細は知りたくない。「ボタン一つで環境が欲しい」というスピードを重視。 制御と自由度を求める…

【OCI】インスタンスのイメージのOCIDを探す方法

OCI

…事業部の中根です。 Terraformでインスタンスを作成しようとしたのですが、イメージのOCIDがどこにあるのかわからず、探すのに地味に時間がかかりました。 本記事では、イメージのOCIDを探す方法をご紹介します! OCIが提供するプラットフォーム・イメージの場合 ①ブラウザから探す こちらにアクセスします。 左に一覧があるので、目的のイメージを探して選択します。 アーキテクチャなどに注意しながら、目的のイメージを選択します。 リリース順になっているようです。 遷移先で下ス…

【OCI】OCI Functions + API GatewayでシンプルなブログAPIを作ってみた

…功しました。 普段はTerraformなどのIaCでAWSリソースを触ることの多い私ですが、コンソールでのイチからの構築は非常に新鮮で、かつOCI特有の動的グループ・ポリシーの書き方に難儀しました...。 ただ、API Gatewayの部分は非常に分かりやすく、AWSに比べてシンプルだなと感じました。 今回はPOST APIのみの実装となりましたが、時間があればGET APIの実装もしてみたいと思います。 次回は構築したOCI Functions + API Gatewayの…

Backstageの「Manage Templates(Template Editor)」機能でテンプレート開発サイクルを速くする

…RKING_DIR_TERRAFORM }} #↓GitHub Actions実行時に正常に動作するようにエスケープ# working-directory: ${{ '${{ env.TF_WORKING_DIR_TERRAFORM }}' }} この作業、VSCode内で実施すると見栄えがあまりよくなくわかりづらいのですが、Template Editorだと非常に見やすく作業ができます。 VSCodeで見た場合: Template Editorで見た場合: おわりに Sof…

HCP Terraform WorkspaceでAzure Provider認証にOIDCを利用する

…情報の追加 HCP Terraform Workspaceで環境変数の追加を行う おわりに ACS事業部のご紹介 はじめに こんにちは。ACS事業部の青木です。 このブログでは、HCP TerraformとAzureでOIDC認証連携を行う方法について解説します。 OIDC方式での認証をすることで、デプロイを実行するプリンシパル側でシークレットキーを払い出してHCP Terraform Workspace側に渡すことなく処理を実行することができるようになります。 シークレット…