新着記事

システム開発

Fluent BitがPermission deniedでログを読めない|ECS/Fargate共有VolumeのUID/GID設計

ECS/FargateでTomcatとFluent Bitが共有Volumeを利用する構成でPermission deniedが発生。Fluent BitのUID/GID、setgid、umask、read-onlyマウントなど、Dockerコンテナ間でログを共有する際の権限設計を実例から解説します。
システム開発

セキュリティ要件定義の進め方|リスクアセスメントから対策・残存リスクを決める方法

セキュリティ要件定義を、RFPや上位基準を起点に、リスクアセスメント、差異評価、対策、残存リスクまで具体化する方法を解説。脅威・脆弱性の分析、関係者との合意、変更時の再アセスメントまで実務例で整理します。
システム開発

運用設計とは?運用設計書の目次サンプルと項目一覧|システム基盤エンジニア視点

運用設計とは何かをシステム基盤エンジニアの実務目線で解説します。運用設計書の目次サンプルと検討項目一覧を示し、監視・ログ・バックアップ・ジョブ管理、誰がやるのか、要件定義・基本設計との関係、処理方式設計との双方向連携を整理します。
システム開発

システム開発の工程はつながっている|前工程の判断が後工程の手戻りにつながる理由

要件定義や設計で曖昧なまま残した条件は、テスト、移行、運用保守のどこかで表面化します。システム開発の各工程で何を決め、その判断が次工程へどう引き継がれるのかを、アプリケーションとシステム基盤の両面から現場目線で解説します。
AWS

RDS for OracleのDBリンクは暗号化されているのか|KMS暗号化とOracle Net通信は別物

KMSで暗号化したRDS for Oracleと非暗号化RDSを別AWSアカウント間でDBリンク接続した場合の挙動を、AWSサポートへの問い合わせと公式仕様をもとに整理。KMS暗号化はDBリンク通信へ伝播せず、NNEまたはSSL/TLSを別途設計します。
AWS

【AWS】別AZで起動したWindowsが通信不能に|原因はVPCではなく「OS内のルート情報」だった

セキュリティグループもVPCルートテーブルも正常なのに通信できない。原因はWindows OS内のルート情報。EC2Launchの起動時処理とDR設計の見落としを整理します。
タイトルとURLをコピーしました