CI/CD
GitHub Actions で Lambda のデプロイを自動化する新着!!

AWS Lambda を手動でデプロイしていると、更新のたびに「zip を作って」「コンソールにアップロードして」「環境変数を確認して」という作業が発生します。ちょっとした修正でもこの手順を踏むのは負担で、手作業のぶんだけデプロイ漏れや事故…

続きを読む
サーバーサイド
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!

個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…

続きを読む
CI/CD
GitHub Actions で Docker ビルド + ECR push を自動化する新着!!

アプリケーションを ECS や Lambda(コンテナイメージ)にデプロイする際、コンテナイメージのビルドと Amazon ECR への push を手作業でやっていると、ローカル環境差によるビルドのぶれ、push し忘れ、タグの取り違え、…

続きを読む
サーバーサイド
標準 auth_user は一切変更しない。紐付けは専用テーブルで持つ新着!!

個人開発の株式分析Webアプリで、認証基盤を全面的に入れ替えました。移行元は「Django allauth + Simple JWT のメール/パスワード認証」、移行先は「AWS Cognito User Pool ベースの OAuth 2…

続きを読む
サーバーサイド
IAMのベストプラクティス — 最小権限の原則から始めるAWSアクセス管理

AWSを使い始めると必ず向き合うのが IAM(Identity and Access Management)です。IAMはAWSリソースへの「誰が・何に・どこまでアクセスできるか」を制御する仕組みで、設計を誤ると、権限が広すぎてインシデント…

続きを読む
サーバーサイド
MySQLをDynamoDBにリプレイスしたい時に考えるべき事

MySQLをDynamoDBにリプレイスしたい時に考えるべき事 MVCモデルなフレームワークが開発の中心に座っている現在、チョコチョコと話に上がるのがSQLをNonSQLにリプレイスする話です。 具体的にはMySQLをD […]

続きを読む