サイト管理人– Author –
サイト管理人
-
セキュリティ
AWS Security Hub CSPM
AWS Security Hub CSPM の特徴 AWS Security Hub と AWS Security Hub CSPM は、クラウド環境を保護する AWS サービスです。これらのサービスは相互に補完し合い、併用することで AWS 環境のセキュリティ状況に関する貴重な情報を提供します。Security Hub... -
セキュリティ
AWS Security Hub
AWS Security Hub の特徴 AWS Security Hub は、簡単に言うと AWS 環境のセキュリティ状態をまとめて見るサービスです。Security Hub は、重要なセキュリティ問題を優先(優先度付け)し、大規模な対応を支援する統合クラウドセキュリティソリューション(... -
セキュリティ
【AWS】VPC エンドポイント
VPC エンドポイントの特徴 通常 EC2 インスタンスから S3 へアクセスする場合は、一旦インターネットを経由しなければいけませんが、VPC エンドポイントを利用することによりインターネットゲートウェイを経由せずにプライベート接続ができます。VPC エン... -
セキュリティ
AWS Signer
AWS Signer の特徴 AWS Signer は、コードやコンテナイメージに電子署名を付けて、改ざんされていないこと・信頼できる発行元のものだと確認できるようにする AWS のフルマネージドサービスです。ざっくり言うと、「このデプロイ物は本当に社内で承認され... -
AWS認定試験
Amazon CodeGuru Security
2025年11月20日にサポート終了となります。 DiveDeepSeminar Amazon CodeGuru Security とは Amazon CodeGuru Security とは、機械学習と自動推論を使う静的アプリケーションセキュリティテスト(SAST)ツールです。ソースコードを実行せずに解析して、脆... -
インフラ
【AWS】EC2 Image Builder
EC2 Image Builder は、Amazon マシンイメージ (AMI) とコンテナイメージのカスタマイズ、テスト、配布、ライフサイクル管理を簡素化するフルマネージド型のサービスです。 ビルド用 EC2 インスタンスが存在する EC2 Image Builder で、イメージをビルドす... -
その他
HTTP ステータスコード
200 = 成功 401 = 認証が必要、または認証に失敗 403 = Forbidden(禁止)認証はされている、もしくはリクエストはされたが許可されなかった。AWS でも権限が足りないと 403 が出力されることがある。 404 = Not Found(見つからない) 500 = Internal Ser... -
セキュリティ
AWS IAM Access Analyzer
Black Belt AWS IAM Access Analyzer AWS IAM Access Analyzer とは AWS IAM Access Analyzer とは「その権限や共有設定で、誰が何にアクセスできてしまうか」を検出するサービスです。特に強いのは、意図しない外部公開、重要リソースへのアクセス経路、... -
セキュリティ
AWS CloudFormation Guard
AWS CloudFormation Guard は、オープンソースの汎用ポリシー・アズ・コード評価ツールです。CludFormation テンプレートをデプロイする前に検証できます。その結果、デプロイ前にポリシー違反を検出し、ブロックすることができます。 AWS CloudFormation ... -
その他
AWS CloudFormation StackSets
CloudFormation StackSets を使用すると、1 回のオペレーションで複数の AWS アカウントおよびリージョンにまたがるスタックを作成、更新、または削除できます。 マルチアカウント戦略で AWS アカウントを分ける企業が多いと思いますが、同じスタックを各 ... -
セキュリティ
AWS Network Firewall
Network Firewall は、VPC の中でネットワーク境界として動くマネージドL3/L4 + L7(Suricata)ファイアウォールです。つまり、VPC 内のすべての通信をフィルタリングすることができます。ステートフルなマネージド型ネットワークファイアウォールおよび侵... -
セキュリティ
Amazon Detective
Amazon Detective の特徴 Amazon Detective は、検知するサービスよりも調査するサービスと言えます。GuardDuty などが上げた不審な検出結果を起点に、CloudTrail や VPC Flow Logs などのデータを自動で突き合わせて、何が起きたか・どこまで影響したか・... -
セキュリティ
【AWS】Amazon Security Lake
Amazon Security Lake とは Amazon Security Lake は、一言でいうと AWS上に「セキュリティログ専用のデータレイク」を自動で作ってくれるフルマネージドサービスです。AWS環境、SaaSプロバイダー、オンプレミス、クラウドソース、サードパーティソースか... -
SQL
SQLクエリ集
SQLクエリをまとめました。SQLクエリを書いて実行する環境ですが、普段は VSCode を利用しています。VSCode が一番慣れていて使い勝手がいいです。Workbench や DBeaver や Manegement Studio などがありますが、 VSCode が利用できるなら利用しています。... -
セキュリティ監査
【AWS】SCS-C03 Security Specialty の学習帳
IAM Identity Center 旧称は、AWS Single Sign-On です。IAM Identity Center を利用すると既存の ID プロバイダー (IdP) と連携することができます。 Amazon GuardDuty Amazon GuardDutyは、AWS 環境内のデータソースとログを継続的に監視、分析、処理す... -
キャリア
今後のキャリアパスについて考察と進捗報告
2026年2月21日(土) 改めて今後のキャリアパスについて考察しました。最近、様々な本を読んでいていろいろ思う所がありました。将来どうしたいのか?どのように生きていきたいのか?年齢的な面もありますし不安に思う所もあります。様々な内省が心に浮かん... -
その他
世界一流エンジニアの思考法 – 牛尾剛著
先日話題となっている『世界一流エンジニアの思考法 - 牛尾剛著』を読みました。忘れないように備忘録としてメモ書きを残します。 自分も同じコンプレックスを抱えていた 牛尾氏は自身を三流エンジニアとみてコンプレックスを抱えていたようですが、私も同... -
セキュリティ
AWS WAF(Web Application Firewall)
AWS WAF(Web Application Firewall)とは AWS WAF とは Web Application Firewall のことを言います。WAFとは、企業のWebサイトに対してアクセスの内容までチェックするファイアウォールのことを言います。一般的なファイアウォール(Firewall)はIPアド... -
Python
【Playwright】Webテスト自動化ツールのチートシート(Python)
最近WebテストやWeb操作の自動化やスクレイピングでPlaywrightを利用しています。コーディングしている際に何度も検索をして確認しているのでこちらにチートシートを作成してこちらの1ページで全部確認できるようにしていきます。(基本、新しいPlaywright... -
Terraform
【Terraform】referenced_security_group_id と security_group_id の違い
Terraformでセキュリティグループのルールを作成する際に以下の2つで迷わないように解説をします。 referenced_security_group_id security_group_id https://registry.terraform.io/providers/hashicorp/aws/latest/docs/data-sources/vpc_security_group... -
データベース
達人に学ぶDB設計徹底指南書 初心者で終わりたくないあなたへ ミック著
「達人に学ぶDB設計徹底指南書 初心者で終わりたくないあなたへ ミック著」の技術書を読んでの要約と感想です。第1章から綺麗にまとめられれば一番理想ですが、目的は自分自身の勉強の為なので少しずつ記載していくことにします。そのためメモ書き程度に... -
その他
【Google Analytics】初心者向け解説
今更ながら Google Analytics について改めて勉強しなおすことにしました。その理由としては時間ができたことが一番です。 人間、忙しくて時間がない時はGoogle Analyticsについて考える余裕がありません(笑)しかしビジネスも落ち着きようやく自分の人生... -
Terraform
【Terraform】詳細 Terraform ~ Infrastructure as Codeを実現する 第3版(Yevgeniy Brikman著)
詳細 Terraform ~ Infrastructure as Codeを実現する 第3版(Yevgeniy Brikman著)を読みましたので少しずつ内容を記載していきます。 オープンソースのサンプルコードhttps://github.com/brikis98/terraform-up-and-running-code -
その他
【SQL Server】インデックスについて
SQL Serverのインデックスについて解説します。 SQL Serverにインデックスは B-Tree型を選択している ほとんどのDBMSではインデックスに B-Tree型を選択しています。 B-Treeはバイナリツリー(binary tree)ではなかった B-Tree型の解説でバイナリツリーと... -
その他
【SQL Server】ファイル管理
SQL Serverのファイル管理について解説します。 ファイルの構成 SQL Serverが管理するデータベースは最低限、以下の2つのファイルで構成されています。 データファイル(mdfファイル) トランザクションログファイル(ldfファイル) データファイル(mdfフ... -
その他
【SQL Server】メモリ管理
SQL Serverのメモリ管理について解説します。 SQL Serverはデフォルトで上限なくメモリを使用する SQL Serverは明示的に max server memoryに値を設定しないと、上限なくメモリを使用します。例えば16GBのメモリを積んでいる場合は16GBギリギリまで使用し... -
DMS
【AWS】DMSの基本
AWS DMS とは DMS は AWS Database Migration Service の略で、簡単に言うと、あるデータベースのデータを、別のデータベースや S3 などの保存先へ移行・同期するための AWS サービスです。リレーショナルDB、データウェアハウス、NoSQL DB、その他データ... -
その他
【AWS】AWS Control Towerについて
最近、複数の AWS アカウントをまとめて管理をすることになったので AWS Control Tower について学習しました。備忘録として解説します。 AWS Control Tower とは何か? AWS Control Tower は、AWS の複数アカウント(マルチアカウント)をまとめて管理を... -
SRE
【SRE】学習メモ
最近 SRE について少しずつ学習しています。 その理由は、少人数で大企業のクリティカルなシステムを設計・構築・運用をし続けるという環境にあるからです。 クラウドサービスの AWS をプラットフォームとして数百台のインスタンスを少人数で管理している... -
クラウド
【AWS】特定のEC2インスタンスがどのターゲットグループに所属しているか確認するPythonスクリプト【Python】
当初はどのALBのターゲットグループにどのEC2インスタンスが所属しているか管理が出来ていますが、徐々に企業の規模が大きくなりリソースが増えてくると「そもそもこのEC2インスタンスってターゲットグループに所属していたっけ?所属していたならどのター...