Linaxなど、サーバーで動くScriptの覚書
セキュリティグループ vs ネットワークACL:AWSの2つのファイアウォールを使い分ける新着!!
AWSのVPCには、トラフィックを制御する仕組みが2種類あります。セキュリティグループ(Security Group, SG) と ネットワークACL(Network ACL, NACL) です。どちらも「ファイアウォール」と説明されるため…
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!
個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…
Docker イメージのレイヤー構造を理解する新着!!
Docker を使い始めると、docker build のログに CACHED が並んだり、Dockerfile の書き方を少し変えるだけでビルド時間が大きく変わったりする場面に出会います。その背景にあるのが「イメージのレイヤー構造」です。
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!
個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…
パブリック/プライベートサブネットの設計と使い分け新着!!
AWS で VPC を設計するとき、最初に迷うのが「サブネットをどう分けるか」です。とくに パブリックサブネット と プライベートサブネット の違いと使い分けは、セキュリティにもコストにも直結する基本設計です。この記事では、両者の違いを「ル…
VPC 入門 — サブネット / ルートテーブル / IGW を図解で理解する
AWS を触りはじめて最初にぶつかるのが VPC(Virtual Private Cloud)です。EC2 を1台立てるだけでも「どのサブネットに置くか」「インターネットに出られるか」を意識せざるを得ません。
Dockerfile の書き方 — 最小構成から始める
Dockerfile は「アプリを動かす環境をコードで定義するファイル」です。ただ、最初から公式のベストプラクティスを全部読もうとすると情報量が多く、最初の一歩でつまずきがちです。
IAMのベストプラクティス — 最小権限の原則から始めるAWSアクセス管理
AWSを使い始めると必ず向き合うのが IAM(Identity and Access Management)です。IAMはAWSリソースへの「誰が・何に・どこまでアクセスできるか」を制御する仕組みで、設計を誤ると、権限が広すぎてインシデント…
docker run の基本オプション完全ガイド
docker run は Docker で最初に覚えるコマンドでありながら、オプションが多く「なんとなくコピペで済ませている」人が多いコマンドです。本記事では代表的なオプションを実行例とともに一つずつ整理し、docker run -d -p…
AWS アカウント作成後にやるべき初期設定10個
AWS アカウントを新規作成した直後は、ルートユーザーがメールアドレスとパスワードだけで全権限を持つ「無防備な状態」です。ここで初期設定を怠ると、アクセスキー漏洩による不正利用や、設定ミスによる高額請求といった事故につながります。
