Tech blog

日々の開発業務で培った技術的な知見や、よりよいプロダクト提供のための技術的な取り組みなどを積極的に紹介をしていきます。

AWSのセキュリティについて考えてみた!

こんにちは、基盤整備部の森です。

最近、AWSを運用していると不正アクセスされて辛いというネットニュース記事をよく見かけるようになりました。

  • セキュリティグループの操作ミスで攻撃された。
  • シークレットアクセスキーを見える場所に貼っており、第三者から大量のアクセスされた。
  • 不正アクセスされて300万請求された。
    など

AWSでサービスを運用している身としては他人ごとではないなと思い、いい機会なのでセキュリティについて考えてみました。
AWSでは様々なセキュリティ対策があると思いますが、今回は簡単かつ網羅的にセキュリティ対策が出来るAWSサービスについて紹介したいと思います。

続きを読む

Everythingのファイルリストをみんなで共有

あけましておめでとうございます。
IoTインテグレーション事業部 開発部の石崎です。

Everythingというソフトウェアをご存じでしょうか?
あらかじめファイル名のインデックス(索引)を作成しておくことにより超高速でファイル検索ができるソフトです。
続きを読む

Geforce RTX 3090でAIのクリスマス

今年も残りわずか

今年は何といっても新型コロナを発端にして、100年に1度の歴史的な年になりました。感染防止の観点から人との接触をできるだけ避けることが推奨され、今尚、社会は大混乱に巻き込まれています。歴史的な出来事として、リモートワークやweb会議が普及したことも挙げられますね。私自身リモートワーク中心の生活を9か月以上続けております。学会をはじめ、各種セミナーもzoom等を利用したリモート開催に切り替わったおかげで、移動せずに多くの会議に出席することができ、いつもの年より多くの情報を得ることができました。ただし、コミュニケーションが激減したことにより得た知識の定着率を押し下げているので、成長率は年相応にマイナス成長なんだと思います。

続きを読む

[AWS][やってみた] API Gateway を用いて、S3 で静的ウェブサイトホスティングで公開したVue アプリをHTTPS化してみた。

コンストラクションソリューション 開発部の橋崎です。

API Gateway を用いて、S3 で静的ウェブサイトホスティングで公開したVue アプリに対してHTTPSでアクセスできるようにしてみました。その際の手順を紹介します。Vue の勉強がてら、いろいろと試行錯誤をしていた時に見つけた方法です。

かわいい犬

画像と以下の内容には関係がありませんが、和みますね。

続きを読む

[AWS]非公開Webサーバのアクセスログ考察

皆さま、こんにちは。
2020年7月に入社した、テレマティクス開発部の後藤です。

はじめに

最近、AWSに検証用のWebサーバを立てました。
検証用なので、ドメイン登録はしておらず、非公開のサーバです。ただし、IoT端末からのアクセスがあるため、Webサービスへのアクセスは全てのIPアドレスから許可しています。
アクセスログを確認したところ、検証用端末以外に外部からアクセスしている端末が結構ありました。
というのも、AWSのグローバルIPアドレスは、公開されているため、誰でも簡単に分かり、IPアドレスでアクセスできてしまいます。

(参考:AWS IPアドレスの範囲)
https://docs.aws.amazon.com/ja_jp/general/latest/gr/aws-ip-ranges.html
そこで、どのようなアクセスが、どこから来ているか、興味深かったので、考察してみました。
(※接続元のIPアドレスは、一部加工しています)
続きを読む

[AWS] Bastion Host + Session Manager で秘密鍵管理がいらない踏み台サーバを作成する

こんにちは。
開発本部の藤田です。

巷ではAWS System Manager Session Manager を使用してSSHが楽になった!移行した!
等の記事が多いのですが弊社は従来のSSH踏み台サーバ(bastion)+Sessions Managerの構成にしました。
理由は以下のようなありふれたものです。

  • 全員の環境にAWS-CLI環境導入と各自設定を行うには時間がかかりそう
  • 全てSession Manager運用に変更するにもSCP等作業がネック
  • AWS以外に他のパブリッククラウドも利用しているので今までのSSH接続方式が望ましい

接続図は以下になります。※どこかで見たような図なのはご容赦ください。

続きを読む

Arduinoで水やりをやってみた

こんにちは、ソフトウェア開発部の向井です。

最近家事を減らしたくて、スマート家電にはまっているのですが、
スマート家電って結構値段しますよね。
そこで勉強がてらマイコンのArduinoを使って、
自分でスマート化させてみようと思いました。

まず今回は家の観葉植物を枯らさないようにして、
楽して育てるためにArduinoで水やりの制御をしてみようと思います。
(勝手に野菜とか出来たらいいですよね。)
続きを読む