X



【AWS】Amazon Web Servicesスレ [無断転載禁止]©2ch.net
0092名無しさん@そうだ選挙にいこう
垢版 |
2020/10/20(火) 19:39:41.06
たまたま最近AWSに入社したという2人と話す機会があったんだが、頭が悪くて驚いた。
何で?レベルは何でもいいから増員してんの?
0102名無しさん@そうだ選挙にいこう
垢版 |
2021/07/07(水) 15:34:58.14
日本にまともな国産クラウドがないのは安全保障の問題がある
0103名無しさん@そうだ選挙にいこう
垢版 |
2021/10/02(土) 01:58:22.57
AWS SDKってなんですか?
boto3はSDKですか?
0104名無しさん@そうだ選挙にいこう
垢版 |
2021/10/04(月) 11:17:04.91
cloudformationなんですが

Resources:
 TestVPC:
  Type: AWS::EC2::VPC
  Properties:
   CidrBlock: 10.0.0.0/16

このテンプレでcreate-stackを実行してVPCが作成されることを確認しました
その後CidrBlockを10.1.0.0/16に書き換えてupdate-stackを実行したところ先程作った10.0.0.0のVPCに加えて10.1.0.0のVPCが作られてしまいました(この時点で2つのVPCが存在)

直感的には最初に作ったVPCのCidrが10.1.0.0に更新されると思ったのですが
そういった挙動にするにはどのように設定すればよいでしょうか?
0105名無しさん@そうだ選挙にいこう
垢版 |
2021/10/04(月) 11:29:25.21
すいません自己解決しました
一時的に新旧のVPCが存在するだけで時間が立つと古い方は消えました
見かけ上はUpdateされたようになりました
0106名無しさん@そうだ選挙にいこう
垢版 |
2021/10/05(火) 01:33:02.56
RedshiftってNoSQL型に分類されますが、実際はSQLは制約はあるものの使えますよね。
これでもNoSQL型と言えるのは何故なんでしょうか?
0107名無しさん@そうだ選挙にいこう
垢版 |
2021/10/05(火) 18:36:07.45
RedshiftはnoSQLではないですよ。
0109名無しさん@そうだ選挙にいこう
垢版 |
2021/10/09(土) 20:55:57.21
cognito-user-identity-pools DeleteUser API

↑こいつ実行禁止にするって可能なん?
自アプリがカバーしてないとこでいつでもユーザー削除できちゃうってマズいよね
0110名無しさん@そうだ選挙にいこう
垢版 |
2021/10/16(土) 19:51:50.36
スレあったのかよ
0111名無しさん@そうだ選挙にいこう
垢版 |
2021/10/16(土) 19:56:22.14
>>109
外部から実行できてしまうってことならそのAPIを提供しないよう
明示的な拒否ポリシーでIAMロールかユーザクレデンシャル作るしかないんじゃないの

でも一度作ったユーザを削除できないって不味くないか?と思ったけど
それを管理者側で実施してるサイトはよくある話だからどっちでも良いのか
0113名無しさん@そうだ選挙にいこう
垢版 |
2021/11/25(木) 20:13:35.91
モックを使って開発すると結合時にわんさかバグが出る
本物のAWS環境を使うとデプロイに時間がかかる&デバッグ方法がログしかなくてしんどい
0115名無しさん@そうだ選挙にいこう
垢版 |
2021/11/28(日) 13:15:39.76
lambdaとステップファンクション組み合わせて簡易的なジョブは作れるけど本格的にジョブ組むならやっぱajsとかそういうミドル必要だよ
0117名無しさん@そうだ選挙にいこう
垢版 |
2021/12/06(月) 12:31:55.29
Lambdaのnodejsランタイム
使ってるDBクライアントライブラリがバックグラウンドで何かしてるみたいで関数を抜けるまでに数秒間固まってしまう
callbackWaitsForEmptyEventLoopをfalseにするとイベントが残ってても抜けれるようになって関数がすぐ終了するようになったんだけど
このフラグをfalseにするデメリットって何かありますか?
0121名無しさん@そうだ選挙にいこう
垢版 |
2021/12/10(金) 10:41:04.45
AWSは札束アタックせんと使い物にならんのかな…
大したことない処理が遅い
スペックあげたら以降前と比べて赤字になるし
建前がコストダウンのために移行だから困った
0123名無しさん@そうだ選挙にいこう
垢版 |
2021/12/10(金) 13:59:24.96
買うよりレンタルの方が安い?そんな常識どこで習ってるんだか
0131名無しさん@そうだ選挙にいこう
垢版 |
2021/12/17(金) 10:30:25.22
Elasticsearchのノードのインスタンスidがたまに変わってるんだけどなぜ?
どのインスタンスidがどのインスタンスidに変わったか追いかけることは可能ですか?
0132名無しさん@そうだ選挙にいこう
垢版 |
2021/12/22(水) 22:39:07.28
人生初のAWS案件は敗色濃厚なので
気持ちを切り替えて次の機会の為にラムダ開発のより良いプラクティスが知りたい
とりあえず機能ごとに関数をデプロイするのはめちゃくちゃシンドイと分かったので次はウェブフレームワークを使おうかなと思う
Lambdaはイベントをプロキシするだけに徹する
0136名無しさん@そうだ選挙にいこう
垢版 |
2021/12/27(月) 12:50:54.06
amazon linuxで稼働しているサービスを定時になったら自動で再起動する仕組みを作りたいんですがどのawsサービスを利用するのが最適でしょうか?
0138名無しさん@そうだ選挙にいこう
垢版 |
2021/12/27(月) 12:55:03.98
補足ですがec2のインスタンスid、ipアドレスは毎月変わります
週次で自動化予定です


CloudWatchイベントでどうやるんでしょう?
Lambdaを呼ぶとか?
0143名無しさん@そうだ選挙にいこう
垢版 |
2021/12/30(木) 20:44:01.74
Serverless frameworkで苦しみながら開発してます
最近になってSAMというものを使えばローカルにAPI Gateway、Lambda、Dynamoなどの実行環境をエミュレートできると知ってこれは大変便利そうだなと思ったのですが
Serverless Frameworkでは同じような事はできないのでしょうか?
0145名無しさん@そうだ選挙にいこう
垢版 |
2021/12/31(金) 07:23:59.40
サーバレスフレームワーク触ったけど便利な反面バグ踏んだら死ぬから嫌い
フレームワークをアプデしたら良いんだけど急いでる時にバグ踏んでできないとかなるとめちゃ怠い
0149名無しさん@そうだ選挙にいこう
垢版 |
2022/01/02(日) 23:46:58.50
>>145
今まさにバグ踏んで途方に暮れてます
連休使ってserverless-offlineでローカル環境を作ったんですが
最後に流したテストでバイナリのPOSTが未対応ということに気付いて詰みました
2019年からissue openedなので絶望的

サーバーレスってちゃんとした開発環境無しでもミスなく作れるようなちょっとした仕事だと便利だけど
腰を据えてじっくり開発しないといけないような大きな案件になると途端に難しくなりますね

AWSのマネージドサービスに依存する
→ローカル開発環境の構築が困難になる
→AWS環境に本番のクローン環境を作って作業
→ラムダのデプロイとデバッグがきつい

この辺のツラミをみんなどうやって対処してるんだろう
0152名無しさん@そうだ選挙にいこう
垢版 |
2022/01/03(月) 09:19:58.15
>>149
まあそういうことなんだわ
歯痒さやらここまで来てそれかいとか言いたいことはすげーわかる
一応OSSだからコミッターになって自分で修正コード上げてってやれると思うけどそんな時間もないだろうけどね

お試しなら良いけど自分の知見のないものは開発に組み込まない
または仮にダメでも代替案が浮かぶもしくは調べて代替案があるようなら問題なしとして利用する

というのが何かツールを選ぶ時の鉄則だよ
0155名無しさん@そうだ選挙にいこう
垢版 |
2022/02/01(火) 15:51:49.40
質問なんですが、先程アマゾンウェブサービスチームからメールきたんだけど

税務情報を確認するには、AWS 請求ダッシュボードの [税金設定]ページをご覧ください。

これってなんですか?もう長いこと使ってなかったんで先日アカウント削除したんだけど
0157名無しさん@そうだ選挙にいこう
垢版 |
2022/02/01(火) 17:11:44.15
迷惑メールだろ
ってのは置いといてAWSアカウントとして解約しても
amazon.comとしてのアカウントが生きてるからメールが届いてる疑惑
0158名無しさん@そうだ選挙にいこう
垢版 |
2022/02/01(火) 19:01:38.03
サポートには問い合わせ中なんだけど気になって質問してみました。アカウント削除したけど何かしら一斉メールみたいなのは届くって事ですかねー
0159名無しさん@そうだ選挙にいこう
垢版 |
2022/02/02(水) 14:41:09.39
テスト
0160名無しさん@そうだ選挙にいこう
垢版 |
2022/02/03(木) 13:58:03.61
EC2 (Amazon Linux2) にNginxを入れて動かしていたんですが、再起動したら外からhttpでつながらなくなってしまいました。
sshでログインはできるので curl http://127.0.0.1 を実行したら htmlファイルが読めます。

何が原因がさっぱりわからず困っています。
セキュリティグループの設定は触っていないし、内容も問題ないことは確認済みなのですが・・・
0166名無しさん@そうだ選挙にいこう
垢版 |
2022/02/05(土) 20:05:44.10
すんげーバカなことを聞きますが、RDSサービスがあるってことはEC2に自分でpostgresSqlをインストールして使ったりはできないって理解でいいんでしょうか?
0172名無しさん@そうだ選挙にいこう
垢版 |
2022/02/09(水) 16:47:33.88
>>166
別にできなくはない
EC2にポスグレいれて動かして5432番あたり解放すればいいと思う
ただ冗長化とかセキュリティパッチとかバックアップとかバージョンアップとかその他もろもろ全部自分で世話する前提だけどね
そういうの面倒くせって思うならRDS使っといたほうがいい
なあRDSもそこそこ金詰まないとその辺別にいい感じにならないけどな
0174名無しさん@そうだ選挙にいこう
垢版 |
2022/02/11(金) 12:49:08.50
EC2に社内関係者(海外グループ会社を含む)用の簡単な業務用WEBアプリを構築、公開しようと考えています。
グローバルIPアドレスの接続制限と クライアント証明書が必要にしますが、踏み台サーバーというのは用意するべきでしょうか。
SSMというのも使えるみたいですが、不特定多数向けのシステムではないので どこまでやるべきか???という状態です。
0175名無しさん@そうだ選挙にいこう
垢版 |
2022/02/11(金) 15:38:18.97
やり方はいくらでもあるけどWebアプリとSSMは話が変わってくる
WebアプリとしてならSGかFW(ALBも必要)でコントロールすりゃ良い
対会社なら固定IPがあるんじゃないかと思う
固定IPがなければAWS内に別インスタンス立てるかAWS VPNでWebアプリにVPNからのみ繋がせれば良い

SSMは話が変わると言ったけどSSM(のSSH)はWebベースのSSHだからという意味で話が変わってくる
0176名無しさん@そうだ選挙にいこう
垢版 |
2022/02/11(金) 15:40:26.82
>>175
追記
別別インスタンスと書いたけど別インスタンス内にソフトウェアVPNサーバを用意するという意味
そうすりゃそのインスタンスのIPから繋ぐことになるから固定IPとして扱える
0177名無しさん@そうだ選挙にいこう
垢版 |
2022/02/11(金) 19:13:20.43
>>176
ありがとうございます。
参考になります。

接続元は固定IPアドレスなので、SG(セキュリティグループですよね)とFW(ファイアウオール)で対応しようと思います。
(踏み台サーバーは使わず、Webサーバーが動いているEC2の中でSGとFWで対応するという意味になります)
0178名無しさん@そうだ選挙にいこう
垢版 |
2022/02/11(金) 21:06:50.78
>>177
それで良いと思う
FWはALBにアタッチするんだけどSSL証明書をACMで発行して
ALBにSSL証明書を読ませられる
まあEC2のみでLet′s encryptを使うとかもある

SGはセキュリティグループでOK
 
0182名無しさん@そうだ選挙にいこう
垢版 |
2022/02/24(木) 07:51:05.10
低レベルな質問ですいません。
t2.micro のEC2インスタンス の中に、ECSを複数 動かしたいのですが それは可能でしょうか。
実験用かつ簡単な社内業務用なのでパフォーマンスが下がっても問題ありません。
具体的には 「Nginxコンテナ×1」、「Python+Djangoのコンテナ ×3」 を最低 動かしたいと考えています。
0183名無しさん@そうだ選挙にいこう
垢版 |
2022/02/26(土) 09:41:06.47
たまに完全にでっち上げのサービス名とか出てくるんだけど
どうやったら見分ければいいの?
自分が知らないサービス出題された時に
それを自分が知らないのかでっち上げなのかってどうやって
判断するの? 事前に勉強できないよね?
0184名無しさん@そうだ選挙にいこう
垢版 |
2022/03/03(木) 13:50:07.76
開発者1人に1つサブアカウントを作ってこの中でなら常識と権限の許す範囲で好きにしていいよ
てな感じでチームを作ったんだけど1人1アカウントはやりすぎかな?
ググると本番環境の構成例を解説してるブログはたくさんある
でもうちは開発環境をこうしてるぜなどといった情報が少なくて困る
0185名無しさん@そうだ選挙にいこう
垢版 |
2022/03/11(金) 17:19:37.71
AWSって今ロシアで使えんの?
0186名無しさん@そうだ選挙にいこう
垢版 |
2022/03/11(金) 17:22:51.62
使えなくされてるっぽい
0187名無しさん@そうだ選挙にいこう
垢版 |
2022/03/11(金) 17:23:18.78
新規契約だけで既存顧客は使えるか
0188名無しさん@そうだ選挙にいこう
垢版 |
2022/04/07(木) 18:05:36.04
awsで不正利用されました。

請求額は100万円を超えていましたが、
カスタマーサポートセンターと相談の結果、30万円の支払いとなりました。

早急に支払いをしたほうがよいでしょうか。
それとも、放置してもアカウント停止処分のみでしょうか。
0189名無しさん@そうだ選挙にいこう
垢版 |
2022/04/07(木) 23:38:29.93
意味がわからんが相談結果が纏まったのならなぜ悩む
不払いで訴えられても文句は言えんわ
0190名無しさん@そうだ選挙にいこう
垢版 |
2022/05/08(日) 08:30:25.78
Glacierを使ってAWSにバックアップしてるんだけど
接続速度(アップストリーム)が10Mbpsも行かない。

Glacierサービスってこんなものなんでしょうか
レスを投稿する