GitHub Actions で Lambda のデプロイを自動化する新着!!
AWS Lambda を手動でデプロイしていると、更新のたびに「zip を作って」「コンソールにアップロードして」「環境変数を確認して」という作業が発生します。ちょっとした修正でもこの手順を踏むのは負担で、手作業のぶんだけデプロイ漏れや事故…
セキュリティグループ vs ネットワークACL:AWSの2つのファイアウォールを使い分ける新着!!
AWSのVPCには、トラフィックを制御する仕組みが2種類あります。セキュリティグループ(Security Group, SG) と ネットワークACL(Network ACL, NACL) です。どちらも「ファイアウォール」と説明されるため…
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!
個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…
GitHub Actions で Docker ビルド + ECR push を自動化する新着!!
アプリケーションを ECS や Lambda(コンテナイメージ)にデプロイする際、コンテナイメージのビルドと Amazon ECR への push を手作業でやっていると、ローカル環境差によるビルドのぶれ、push し忘れ、タグの取り違え、…
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!
個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…
パブリック/プライベートサブネットの設計と使い分け新着!!
AWS で VPC を設計するとき、最初に迷うのが「サブネットをどう分けるか」です。とくに パブリックサブネット と プライベートサブネット の違いと使い分けは、セキュリティにもコストにも直結する基本設計です。この記事では、両者の違いを「ル…
VPC 入門 — サブネット / ルートテーブル / IGW を図解で理解する
AWS を触りはじめて最初にぶつかるのが VPC(Virtual Private Cloud)です。EC2 を1台立てるだけでも「どのサブネットに置くか」「インターネットに出られるか」を意識せざるを得ません。
IAMのベストプラクティス — 最小権限の原則から始めるAWSアクセス管理
AWSを使い始めると必ず向き合うのが IAM(Identity and Access Management)です。IAMはAWSリソースへの「誰が・何に・どこまでアクセスできるか」を制御する仕組みで、設計を誤ると、権限が広すぎてインシデント…
AWS アカウント作成後にやるべき初期設定10個
AWS アカウントを新規作成した直後は、ルートユーザーがメールアドレスとパスワードだけで全権限を持つ「無防備な状態」です。ここで初期設定を怠ると、アクセスキー漏洩による不正利用や、設定ミスによる高額請求といった事故につながります。
NAT Gateway の仕組みとコスト最適化
AWS で VPC を設計すると、ほぼ必ず登場するのが NAT Gateway です。プライベートサブネットに置いたリソース(EC2、Lambda、ECS タスクなど)から外部インターネットへ「出ていく」通信を可能にするマネージドサービスで…
