AWS

AWS Network Firewall のフローログ・アラートログ解説とサンプル

AWS Network Firewall で取得できるログについて調査する機会があったため、メモ書きとして残しておきます。 AWS Network Firewallでは、ネットワークトラフィックの詳細を把握するために、フローログとアラートログの2種類のログを取得できます。 フローロ…

DynamoDB でのユニークキー生成方法 ~アトミックカウンタもしくは UUID で実現〜

はじめに データベースでレコードを管理するとき、レコードごとにユニークなキーを設定しておきたい場面は多々ありますよね。 例えば、MySQL の場合は AUTO_INCREMENTのような自動シーケンス機能を使うことで連番を割り当ててくれます。 しかし、DynamoDB に…

AWSのネットワーク監視、CloudWatch Internet MonitorとNetwork Monitorの特徴や違いについて

AWSのマネージドサービスを利用したネットワーク監視方法を解説。CloudWatch Internet MonitorとNetwork Monitorの機能を詳しく紹介します。

Amazon公式AMIのIMDSv2対応状況について(2024年10月30日時点)

はじめに 調査方法 調査結果 参考情報 Windows Server 2022 Windows Server 2019 Windows Server 2016 Amazon Linux 2023 Amazon Linux2 macOS Redhat Ubuntu はじめに EC2を構築する際に忘れそうだけれども設定を忘れないようにしないといけないのがインス…

Amazon Q for command line を Mac で試す

こんにちは、テクニカルサポート課の坂本(@t_sakam)です。今回は、前回のブログで、今後の展開が期待できるサービスなのでは? という形で触れていた Amazon Q Developer に関するブログです。 今回は、手始めに Amazon Q for command line を Mac にイン…

2024 AWS Ambassador Global Summit 参加レポート

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回の内容は、先日参加させていただいた「2024 AWS Ambassador Global Summit」の参加レポートとなります。 といっても、NDA で「セッションの内容の公開は NG」となっているため、セッションの内容のレポ…

AWS Resource Explorer マルチアカウント検索のセットアップ方法とその使用感

マネージドサービス部 佐竹です。本ブログでは「AWS Resource Explorer のマルチアカウント検索機能を組織で有効化する手順」をステップバイステップでご紹介すると共に、使い勝手についての所感を記載しています。

Microsoft Entra ID と IAM Identity Center を連携させて、AWS アカウントへのログインを実現させる

こんにちは、やまぐちです。 概要 ユーザとグループの管理をどこでするか? Entra ID と IAM Identity Center の両方でユーザとグループを管理する場合(手動プロビジョニング) Entra ID 側のみでユーザとグループを管理する場合(自動プロビジョニング) …

【初心者向け】Amazon Bedrockで画像生成してみた

Amazon Bedrockで新しく利用可能となったTitan Image Generator G1 v2を紹介!簡単に画像生成や編集ができる方法をステップバイステップで解説します。

【初心者向け】10分でできるAmazon Bedrockのテキスト生成

AIと機械学習の初心者向けに、Amazon SageMakerを使ってAmazon Bedrock APIを実行する方法を解説します。手順とメリットを説明

Amazon CloudWatch Logsのメトリクスフィルタとサブスクリプションフィルタの設定方法

CloudWatch Logs の メトリクスフィルター と サブスクリプションフィルター の設定方法を詳しく解説。AWS CLIを活用した効率的な方法も紹介しています。

Amazon CloudWatch Logsのメトリクスフィルタとサブスクリプションフィルタの違いについて解説

CloudwatchLogsの活用方法を解説!メトリクスフィルタとサブスクリプションフィルタの特徴や違いを丁寧に紹介します。

社内検証で得た Cost Optimization Hub の知見

マネージドサービス部 佐竹です。本ブログは、Cost Optimization Hub についての解説ブログです。コスト最適化(コスト削減)の一環として Cost Optimization Hub を社内検証アカウントで実際に運用した中で得られた知見について記載しています。

AWS Step Functionsでコンテナタスクを実行する

「簡単なジョブ実行でサーバーを使うのはもうやめよう」ということでStep Functionsとコンテナで簡単にジョブ実行させる方法のご紹介です。 はじめに 前提条件 AWS Step Functionsの準備 AWS Step Functionsの実行 まとめ はじめに こんにちは。サーバーワー…

2024年7月末頃より新規顧客の受け入れを停止した AWS サービスに関して

マネージドサービス部 佐竹です。AWS が CodeCommit や CloudSearch、Forecast、S3 Select などの一部サービスにおいて、新規顧客の受け入れを停止することを発表しました。その旨の記載のある公式アナウンスページと影響範囲、多少の経緯をまとめてご紹介し…

AWS Glue Python Shellにて外部ライブラリの導入方法と環境変数の扱い方

こんにちは、アプリケーションサービス部ディベロップメントサービス1課の外崎です。 今回は、AWS Glue Python Shellジョブについて、独自ライブラリの使用方法、環境変数の指定方法とPythonコード側の読み込み方法についてご紹介します。 AWS Glue Python S…

【初心者向け】AWSの監視通知を簡単設定!

はじめに 用語のサマリ AWS User Notificationsとは? SNSとUser Notificationsとの違い 通知の見やすさ 通知の履歴 設定の手軽さ コスト メッセージの耐久性 実際に設定してみる 通知先の設定 監視アラームを通知先に送る おわりに はじめに こんにちは!サ…

Amazon Bedrockを使ってClaudeのArtifacts相当の機能をEC2環境で構築しよう

Anthropic Claude Artifactsの基本から、Amazon Bedrock用のオープンソース版との比較、さらに実際のインストール手順まで詳しく解説。AI技術の比較と活用方法をお届けします。

EC2 (Windows) の UUID ってどんな時に変わるの?検証してみた

こんにちは。2024年6月 にサーバーワークスに JOIN しました塩野と申します。 そこそこ珍しい苗字ですが、なんとサーバーワークス (しかも同じ部) に塩野が 2名 在籍するという混迷極める状況になってしまいましたので、「テクサポの方の塩野」としてお見知…

TGW 併用時 DXGW の許可されたプレフィックスの更新作業が必要な場合を理解する

マネージドサービス部 佐竹です。 本ブログでは、Transit Gateway (TGW) と Direct Connect (DXGW) 併用時に、DXGW の許可されたプレフィックス (Allowed Prefixes) の設定を更新する必要が出る場面について、ネットワーク運用の観点から記載します。

【Amazon Pinpoint】SMS送信の際の覚え書き

こんにちは、アプリケーションサービス部の上田です。 先日、作業中にPinpoint SMSを使う機会があったのですが設定にちょっとまごつくことがありました。 というのもPinpoint SMSでは安全な開発運用とセキュリティの観点からはじめサンドボックス環境に作ら…

【やってみた】AWS Identity and Access Management (IAM) の多要素認証でパスキーを設定してみた

AWS Identity and Access Management (IAM) が多要素認証用のパスキーをサポートしたという話を耳にしたので早速試してみた。

オブザーバビリティツールのNew Relicを導入しよう!~概要編~

実際にNew Relicを使ってオブザーバビリティツールを使用してオブザーバビリティを始めるにはどうしたらいいんだろうかという点にフォーカスして今回は記事を書いてみました。

ALBがインターネットからアクセスするクライアントに対して、IPv6オンリー構成をサポートしました

アップデート内容 実際にALBを作成して試してみる Webコンソールからの作成 動作確認 ユースケース アップデート内容 今回のアップデートにより、インターネット向けのALBにおいてパブリックIPv4アドレス無しのALBを構成することが可能になりました。下記の…

新卒がAWS認定クラウドプラクティショナーを勉強したらこういうところにつまずきました

初めまして24卒の新卒の池上です。今回は初めてブログの記事を投稿するので、現在勉強しているAWS認定AWS Certified Cloud Practitioner(クラウドプラクティショナーバージョンはCLF-002)の勉強で私自身が間違えた部分やつまづいた部分、興味を持って学習…

Amazon Bedrock を利用した Alexa スキルの裏側で利用している AWS のサービスと構成について

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回は、Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」の裏側で利用している AWS のサービスや構成を確認していきたいと思います。 「AI 基盤くん」の構成は、ほぼ Alexa スキル制作の一般的な構…

IAMユーザーの認証情報が漏洩した際の対処を、シンプルに出来るか考える

エンタープライズクラウド部の山下(祐)です。 本ブログでは、IAMユーザーの認証情報が漏洩した際の対処を、シンプルに出来るか考えてみたいと思います。 背景 留意事項 前提条件 対象とする認証情報 対象リソース 対象フェーズ 考察 No.1について No.2につい…

Claude 3 Opus の実力を Amazon Bedrock でいろいろな「こけし」の画像を使って確認する

こんにちは、こけしが趣味の坂本(@t_sakam)です。Claude 3 の最上位 モデルである Opus が Amazon Bedrock で利用できるようになりました。以前のブログで Claude 3 Sonnet が Amazon Bedrock で利用できるようになった際に Amazon Bedrock のチャットのプ…

特定タグのみ編集・削除を出来ないようにするIAMポリシーの解説

エンタープライズクラウド部の山下(祐)です。 本ブログでは、特定タグのみ編集・削除を出来ないようにするIAMポリシーについて説明します。 ユースケースの例 サンプルポリシー 動作検証 Environmentタグの編集・削除 その他のタグの作成・編集・削除 Enviro…

AWS Network Firewall のドロップアクションの挙動を確認する

エンタープライズクラウド部の山下(祐)です。 本ブログでは、AWS Network Firewall(以下、NFW)のステートフルルールのドロップアクションで選択可能な、「確立された接続のパケットをドロップ」と「すべてをドロップ」の挙動の違いを確認します。 「標準ス…

【Claude 3 Haiku】Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を更新しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、Alexa スキル更新のお知らせです。タイトル通りなのですが、Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を更新しました! 更新内容 AI のモデルを、新しく 2024 年 3 …

【Amazon Connect】コンタクトフローにまつわる動作検証

はじめまして、アプリケーションサービス部の上田です。 最近Amazon Connectを中心に案件を進めていますが、その中でいくつか気になった部分があったので動作検証してみました。 他のコールセンターサービスでは受電対応するユーザーをオペレーターと表記す…

マルチモーダル AI の Claude 3 は、日本独自の「こけし」の画像を認識できるか? Amazon Bedrock のチャットのプレイグラウンドで確認する

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回は、2024 年 3 月 4 日に発表された Claude 3 の実力を Amazon Bedrock のチャットのプレイグラウンドで、簡単に確かめてみたいと思います。 Claude 3 では、マルチモーダル機能が追加され、文章と合わ…

Agents for Amazon Bedrock で Alexa の検証スキル「こけしが趣味の保険代理店の事務アシスタント」を作成!

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回は、re:Invent 2023 で発表された「Agents for Amazon Bedrock」を使って「こけしが趣味の保険代理店の事務アシスタント」という Alexa スキルを検証目的で作成してみたいと思います。 AWS の公式ドキ…

Amazon Translate を利用した Alexa スキル「イタリア語翻訳くん」を公開しました!

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Translate を利用した Alexa スキル「イタリア語翻訳くん」を公開しました! イタリア語翻訳くんとは イタリア語翻訳くん…

Amazon Translate を利用した Alexa スキル「スペイン語翻訳くん」を公開しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Translate を利用した Alexa スキル「スペイン語翻訳くん」を公開しました! スペイン語翻訳くんとは ス…

Amazon Translate を利用した Alexa スキル「フランス語翻訳くん」を公開しました!

こんにちは、こけしが趣味の坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Translate を利用した Alexa スキル「フランス語翻訳くん」を公開しました! フランス語翻訳くんとは フランス語翻訳くん…

Amazon Translate を利用した Alexa スキル「和英翻訳くん」を更新しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、Alexa スキル更新のお知らせです。タイトル通りなのですが、Amazon Translate を利用した Alexa スキル「和英翻訳くん」を更新しました! 更新内容 リピート時にゆっくり読み上げ…

個人的によくやるCloudFormationテンプレート小技と+α

こんにちは!EC部の篠﨑です。 今日は個人的によくやるCloudFormationの小技を紹介していきます。 ほんのちょっと小慣れ感が出せると思いますので、これからCloudFormation使っていくぜという方の参考になれば幸いです。 Output/ImportValue Importした値をS…

Amazon Translate を利用した Alexa スキル「和独翻訳くん」を公開しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Translate を利用した Alexa スキル「和独翻訳くん」を公開しました! 和独翻訳くんとは 和独翻訳くんは…

【小ネタ】Knowledge Bases のぐるぐる回る「Loading resources」をAWS CLIで解決する話

Knowledge Bases のぐるぐる回る「Loading resources」をAWS CLIで解決する小ネタの話です

SSMポートファーディングでPrivate Subnet内のRDSに接続する

こんにちは。サーバーワークス呉屋です。 今回は、AWS Systems Manager Session Manager(以下、SSM Session Manager)のポートファーディング機能を使用し、「Private SubnetにあるRDSへの接続した方法」について、まとめます。 背景 検証内容と構成図 事前準…

Amazon Transcribe でインタビュー音声を文字起こし

はじめに 本記事でやること 本記事でやらないこと 文字起こしをやってみる 2-1. 今回使用した音声データ 2-2. 音声データを S3 バケットにアップロード 2-3. Amazon Transcribe でジョブを作成 2-4. ジョブ実行結果 2-5. JSON → テキストファイル への変換 …

Amazon S3 Express One Zone って本当に速いのか?計測してみた

こんにちわ!サーバーワークス日本最南端社員の久保玉井(くぼたまい)です。 先週、ラスベガスで開催された re:Invent2023 に参加してきたのですが、その中の発表で「 Amazon S3 Express One Zone 」なる新しい S3 のストレージクラスが発表されました。 「…

コンソールから操作できなくなったData PipelineをCLIで操作してみる

本投稿は サーバーワークス Advent Calendar 2023 の5日目の記事です。 こんにちは。インターナルエデュケーション課の竹本です。 半年くらい前のある日、ふとマネジメントコンソールからAWS Data Pipelineにアクセスしてみると、以下のように表示されている…

Amazon Timestreamのメモリストアとマグネティックストアの挙動について

こんにちは。アプリケーションサービス部の兼安です。 今回は、時系列データ専用のデータベース、Amazon Timestreamのお話です。 Amazon Timestreamは、メモリストアとマグネティックストアという特徴的なデータ領域があります。 これらについて、どのような…

AWSの表彰プログラムをご存知ですか?

こんにちは、技術2課の加藤ゆです。 最近ますます気温が低くなってきましたね~ 私は冬の方が好きなのでようやく好きな季節がやってきました。 AWSの表彰プログラムについて 弊社サーバーワークスからは各4プログラムで全て選出 各プログラム(表彰)内容を…

Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を公開しました!

こんにちは、サーバーワークスのこけしの人、坂本(@t_sakam)です。今回は、新しい Alexa スキル公開のお知らせです。タイトル通りなのですが、Amazon Bedrock を利用した Alexa スキル「AI 基盤くん」を公開しました。 AI 基盤くんとは AI 基盤くんは、AWS…

新機能 Multi-VPC ENI アタッチメントを検証しつつ他のサービスと比較する

マネージドサービス部 佐竹です。 本ブログでは、新機能である Multi-VPC ENI アタッチメントを検証しつつ、これまでのサービスとの比較検討を行ってみました。また本機能の制限として「同じ Availability Zone (AZ) であること」と「同じ AWS アカウント内…

Amazon EventBridgeのルール設定でワイルドカードフィルターが追加されました

2023年10月3日の発表で「Amazon EventBridge にてイベントルールでのワイルドカードフィルターのサポート」が発表されました。ワイルドカードを使ったルール設定はどのような感じになるのか試してみました。