テクノロジー

システム開発で採用する技術に関する解説

AWS

AI AgentのIAM権限はどこまで届くか|OpenAI・Hugging Face侵害から考えるAWSセキュリティ設計

OpenAI・Hugging Face侵害を一次資料から検証し、AI Agentに与えるIAM権限、Workload Identity、ネットワーク境界、Read Only権限、検知・停止設計をAWSのセキュリティ要件として整理します。
AWS

RDS for OracleのDBリンクは暗号化されているのか|KMS暗号化とOracle Net通信は別物

KMSで暗号化したRDS for Oracleと非暗号化RDSを別AWSアカウント間でDBリンク接続した場合の挙動を、AWSサポートへの問い合わせと公式仕様をもとに整理。KMS暗号化はDBリンク通信へ伝播せず、NNEまたはSSL/TLSを別途設計します。
テクノロジー

【前編】システム監視の基本|ping・エージェント・SNMP監視を整理する

pingが通ることとシステムが業務で使えることは別物。死活監視・エージェント監視・SNMP監視の基本構造と、監視設計で見落としやすい落とし穴を整理します。
テクノロジー

【後編】システム監視の基本|クラウド監視と「運用で使える監視設計」

CloudWatch等のクラウド監視サービスは部品に過ぎない。既存監視をクラウド移行後どう引き継ぐか、Fit & Gapの整理方法を実務観点で解説します。
AWS

VPC Encryption Controlsの落とし穴|Flow Logsの暗号化判定とEnforce判定は別物

VPC Encryption Controlsでは、Flow Logsで暗号化と表示されてもEnforceで許可されるとは限りません。encryption-statusと準拠判定の違い、既存Flow Logsにフィールドが自動追加されない点、ExclusionやTGWの注意点をAWS公式仕様から整理します。
AWS

【RDS for Oracle】V$BHでバッファキャッシュの内訳を調査する|X$BHの代替方法

RDS for OracleでV$BHを使い、オブジェクト別のバッファキャッシュ量を調査する方法を解説。DATA_OBJECT_IDを使ったSQL、X$BHとの違い、結果の見方と実行時の注意点を整理します。
テクノロジー

【RDS for Oracle】オンプレの調査SQLが動かない|X$BHを直接参照できない理由

RDS for OracleでSYS.X$BHを直接参照できない理由を解説。SYSDBA権限の制約、RDS_X$BHの作成方法、V$BHとの使い分けや運用上の注意点を整理します。
テクノロジー

同じSSL証明書を複数サーバーで使用できるか|冗長化構成と秘密鍵管理の注意点

同じSSL証明書は複数のWebサーバーで使用できます。Active-StandbyとActive-Activeの違い、SANとFQDNの関係、TLS終端位置、秘密鍵の共有リスク、証明書更新時の注意点を解説します。
タイトルとURLをコピーしました