AWS

[AWS] Bastion Host + Session Manager で秘密鍵管理がいらない踏み台サーバを作成する

こんにちは。
開発本部の藤田です。

巷ではAWS System Manager Session Manager を使用してSSHが楽になった!移行した!
等の記事が多いのですが弊社は従来のSSH踏み台サーバ(bastion)+Sessions Managerの構成にしました。
理由は以下のようなありふれたものです。

  • 全員の環境にAWS-CLI環境導入と各自設定を行うには時間がかかりそう
  • 全てSession Manager運用に変更するにもSCP等作業がネック
  • AWS以外に他のパブリッククラウドも利用しているので今までのSSH接続方式が望ましい

接続図は以下になります。※どこかで見たような図なのはご容赦ください。

続きを読む

AWS Certificate Managerを使ってみた!

こんにちは、開発部の森です。

最近、AWS Certificate Manager(以下、ACMとする)を使用する機会があったので
その機能について紹介したいと思います。
※そんなの知っているよーって方も是非見て頂ければと思います。

続きを読む

AWS IoT ButtonのボタンイベントをFASTIOで表示する

こんにちは!
アドベントカレンダー15日目は、開発部の古川が担当します。

弊社のWEBサービスでもよくAWSが使用されていますが、関連して、先日、AWS re:Invent 2017 というイベントが開催されましたね。

様々な機能が紹介されており、弊社サービスにも色々と生かせる所があるのではないかとワクワクしていますが、その中から「IoT」の関連機能とFASTIOの連携ということで、AWS IoT Button と FASTIO LOGGER の連携を行ってみます!

続きを読む

S3 + Lambda + OpenCVで顔検出&モザイク

こんにちは!
開発部の武内です。
エコモットアドベントカレンダーの10日目を担当します。

弊社では ミルモットジオスコープ をはじめとした、
画像・動画を扱うソリューションを展開しています。

今年、経済産業省・総務省・IoT推進コンソーシアムにより
カメラ画像利活用ガイドブックver1.0 が策定され、
それに追従するように札幌市などの自治体でも
防犯カメラに関するガイドライン が策定されるなど、
カメラで撮影された個人情報に対する意識・気運が高まっています。

そういった流れに対して、
エンジニアとしてはやはり技術で解決したい!ということで、
今回はAWSを利用して、画像内の個人情報の一つであるを検出しモザイクをかける仕組みを作ってみました。
続きを読む

「CloudSploit」を使ってAWSのセキュリティチェックを試してみた

こんにちは!
開発部の武内です。

弊社は様々なサービスを提供していますが、
バックエンドのほとんどをクラウドサービスで構成しています。

クラウドはオンプレミス以上にセキュリティ面に気を遣う必要がありますが、
サービスが増えたり大きくなるに比例してクラウド資産も増えるため、
セキュリティチェックのコストも膨れ上がっていきます。

コストを抑えるにはやはり技術的なアプローチで解決したい、ということで
AWSの自動セキュリティチェックサービスであるCloudSploitを試してみました。
続きを読む