landrunner’s blog

しばらく開発から離れてた人間が、技術的キャッチアップを図るための勉強ブログ

AWS

VPCと送信元IPアドレスに基づいたアクセス制御のためのIAMポリシー

AWS

IAMユーザーのアクセス制御 AWSのIAMユーザーはIPアドレスを元にしたアクセス制御することで、会社など特定の場所からしかアクセスできないようにすることができます。(リンク先参照) AWS: 送信元 IP に基づいて AWS へのアクセスを拒否する - AWS Identity …

VPCを作ってインターネットにアクセスできるようにする

AWS

一応メモ。今日ばかみたいにはまってしまった。 プロキシ経由でアクセスすると何が悪いか分からなくなるんです。 VPCを作成 VPCに紐づくサブネットを作成 インターネットゲートウェイを作成 ルートテーブルにインターネットゲートウェイを登録 とりあえず0.0…

責任共有モデルという言葉に違和感を感じる

AWS

責任共有モデルとは クラウド関係の仕事をやっていると責任共有モデルという言葉が時々出てきます。 これはクラウドを使ったシステムのセキュリティやコンプライアンスについて、この部分はクラウド側で見るけどこっち部分はユーザで見てね、と責任の所在を…

VSCode Remote developmentを使ってProxy下にあるマシンからクラウド上のサーバで開発できるようにする

想定環境 想定環境としてはこんな感じで、Windowsのクライアント上にあるVS Codeからクラウド上のサーバへRemote Developmentののため接続をします。 VSCodeはクライアントにインストールされたsshコマンドを利用してサーバへ接続します。 ここで問題になる…

Alexaカスタムスキルが自身のEchoから認識されない問題

あるいは、Amazonアカウントのややこしい関係。 ずっと更新さぼってました。 こんな誰にも紹介していないブログでもたまに見に来る人がいるので、自分が困ったことくらいはブログにしていこうと思います。 さて、今回のテーマはamazonのアカウントについてで…

AWS Lambda関数を動かすまで

Lambda関数とは AWS Lambdaは所謂サーバレスを実現するためのサービスです。サーバを直接借りるのではなく、プログラムを登録しておき必要な時だけAWSが実行してくれるサービスになります。 AWS Lambda(イベント発生時にコードを実行)| AWS 具体的なメリッ…