Techfirm Cloud Architect Blog

テックファーム株式会社クラウドインフラグループのブログ

AWSルートアカウントに複数の仮想MFAデバイスを割り当てる(WinAuth)

AWSルートアカウントにWinAuthで2つめの仮想MFAデバイスを割り当てしてみました。

AWS WAFでカウントモードで検知したルールをAmazon Athenaで検索する

AWS WAFログの、rulegrouplistフィールドの仕様や、COUNTモードで検知したルールをAmazon Athenaで検索するクエリを説明します。

Trusted Advisorを使ったAWS環境の見直し

AWSのコスト最適化やセキュリティなど、推奨事項を管理できるTrusted Advisor。本記事では、Trusted Advisorを用いたAWS環境の最適化について説明します。

初心者向けAWS解説シリーズ~VPCその1編~

はじめに 本稿は、AWSが提供しているAWSサービスのAmazon VPCについて触れていきます。まずは、VPCの主要な機能・サービスについて概要を記載し、その中で今回はネットワークの構成要素であるVPC・サブネット・インターネットゲートウェイ・ルートテーブルに…

RDS Proxyを使ってクロスアカウントのプライベート層RDSにアクセスする方法

はじめに クロスアカウントのRDSに接続する場合、簡単に接続を構築する手法としては下記の様なものがあります。 パブリック接続 VPCピアリング PrivateLinkとNLB RDSへのパブリック接続はセキュリティ上好ましくないため、VPCピアリング接続を検討するケース…

Glacierアーカイブされた大量のログを簡単復元!S3バッチオペレーションの使い方を解説

S3のライフサイクルルールでGlacierアーカイブされた大量のログファイルを復元するときに、S3バッチオペレーションを使って効率化する方法を紹介します。 なぜ復元にS3バッチオペレーションを使うのか 今回はS3バケットに保存されたALBのログを例に、Glacier…

EC2サーバのPostfixから外部の宛先にメール送信するまで ②

EC2サーバにPostfixをインストールしメール送信を実行後、DKIM/DMARC等を設定しなりすまし対策を実施します。