2022-01-01から1年間の記事一覧

AWS CDKでLambda関数URLを使う

はじめに 先日Lambda関数URL(Function URLs)という機能を試してみました。 これを使うとAPI Gatewayを使わずに、Lambdaの設定からURLの発行ができます。 詳しくは公式ドキュメントを確認してください。 Lambda 関数 URL - AWS Lambda 今回は、最初にマネジメ…

AWS CDK入門ガイドやってみた

SIEM on Amazon OpenSearch ServiceとかでCDKに触ることはあったのですが、 雰囲気で使っていたので入門ガイドやってみることにします。 aws.amazon.com 環境 macOS Monterey Ver 12.3.1 環境構築 AWS CLIのインストール AWS CLIを環境に合わせてインストー…

nodebrewでNode.jsの複数バージョンを管理する

Node.jsの複数バージョンを切り替えられるnodebrewをインストールしてみました。 既に公式のインストーラからNode.jsを導入済みだったこともあり、アンインストール手順から記載しています。 環境 macOS Monteray Ver 12.3.1 Homebrew Ver 3.4.10 Node.jsの…

AWS Amplifyのハンズオンをやってみた

前々からAWS Amplifyが気になっていたので、AWS Hands-on for BeginnersのAmplify編を試してみました。 AWS Amplifyとは フロントエンドやモバイルアプリの開発に必要なAWSのバックエンドを簡単に構築するための仕組みです。 AWSに関する知識がなくてもバッ…

VPCピアリングを試してみた

AWS Hands-on for Beginnersのネットワーク編#2をやってみました。 その中でVPCピアリングの設定をしたので手順をメモしておきます。 環境 VPCピアリングで接続する2つのVPCを準備しておきます。 それぞれのVPCにはパブリックサブネットを一つ定義します。 m…

AWS SSOでMFA設定を必須にする

AWS IAM等のアカウント管理する立場だと、利用者にMFA設定を促すことも多いと思います。 ただ、MFA設定は各ユーザーに自主的に実施してもらう必要があり、下記の懸念があります。 MFA設定の手順を案内する必要がある ユーザーが設定するのを忘れてしまう AWS…

OpenSearch Dashboardsでアラートを作成

SIEM on Amazon OpenSearch Serviceでアラートを作成してみました。 環境 AWS Control Towerが有効 AuditアカウントにSIEM on Amazon OpenSearch Serviceをデプロイ済み github.com アラートの作成 OpenSearch Dashboardsにログインし、左側メニューのAlerti…

EC2 Auto Scalingを試してみた

AWS公式のEC2 Auto Scalingのハンズオンをやってみたのでメモしておきます。 ハンズオンに必要なリソースはCloud Formationで準備されるので、 Auto Scalingの設定に集中して取り組めました。 Auto Scaling以外にもたくさんのハンズオンがあり、下記リンク先…

Stream DeckからNature Remo APIを実行する

前回試したNature Remo APIをStream Deckから実行してみます。 普段からPCの作業でStream Deckを使っていたので、 自室の家電もこれで制御できると便利だなと思っていたところでした。 調べてみるとStream DeckのプラグインにHTTPリクエストを投げられるもの…

Nature Remo APIを使ってみた

自室でNature Remoを使って部屋の電気やエアコンを制御しています。 普段はスマホアプリで操作していますが、APIがあるとのことで試してみました。 今回はトークンを生成し、Nature Remoのユーザー名(nickname)を取得するAPIを実行してみます。 環境 macOS M…

AWS SSOのアクセス許可セットのセッション期間を変更する

AWS SSOにはアクセス許可セットごとにセッションの有効期限があります。 有効期限が過ぎると、別画面に遷移した時などにセッションの有効期限切れ画面が出ます。 画面の指示通り、表示されているURLをクリックすることで新たにセッションを開始することがで…

AWS SSOのSAML認証でSIEM on Amazon OpenSearch Serviceにログイン

前回、SIEM on Amazon OpenSearch Serviceをパブリックアクセス(Amazon VPC外)にデプロイしました。 今回はAWS SSOのSAML認証でシングルサインオンします。 これにより、OpenSearch Serviceにユーザーを作る必要がなくなり、AWS SSOのアカウント管理に一元化…

SIEM on Amazon OpenSearch Serviceのデプロイ手順

AWS Control Tower環境にSIEM on Amazon OpenSearch Serviceをデプロイした時のまとめです。 SIEM on Amazon OpenSearch Serviceとは AWS環境におけるログを集約し可視化してくれるOSSのSIEMソリューションです。 デプロイ手順やログ集約のための設定もドキ…

OpenSearchをDocker Composeで起動してみた

AWSのOpenSearch Serviceを使うことがあり、自分のPC上でOpenSearchを動かしてみました。 環境 macOS Monterey (Ver 12.3) Docker Desktop (Ver 4.6.1) インストール Docker Composeを使って起動します。 事前にDockerがインストールされていることを確認し…