自由気ままに書いちゃおう

好きなことをつらつらと・・・

AWS VPCエンドポイントについて2

前回からの続きです。 www.guri2o1667.work 今回は、VPCエンドポイント作成時(=Interface型、PrivateLink作成時)のDNS名についてです。※Gateway型の場合は、VPCのプライベートDNS設定が有効であっても、DNS名は付与されないようです。。。(S3のエンドポ…

AWS VPCエンドポイントについて1

SystemsMangerのセッションマネージャを使用した踏み台サーバを検証した際、VPCエンドポイントを設定致しました。そのため、今回はVPCエンドポイントについて記載致します。 www.guri2o1667.work www.guri2o1667.work www.guri2o1667.work www.guri2o1667.wo…

AWS EC2の自動起動と停止(SystemsManger+Cloudwatch Events)2

前回、EC2の自動起動/停止の設定を行いました。 www.guri2o1667.work 1台のインスタンスを対象にしていた場合は上手くいったのですが、複数インスタンスを設定した際、エラーとなってしましたので、その解決方法も含め記載致します。 ■複数台のインスタンス…

AWS EC2の自動起動と自動停止(SystemsManger+Cloudwatch Events)

AWSを使用しているシステムの更改に向けて、今までLambdaとCloudwatch Eventsで実施していたEC2の自動起動、停止をノンコード化(SystemsManger+Cloudwatch Events)しようと思い、備忘を兼ね記載致します。SystemsManger(今回使うのはAutomation)の詳細…

AWS SessionManager(セッションマネージャ)でポートフォワーディング3

前回、前々回からの続きです。 www.guri2o1667.work www.guri2o1667.work 今回は総括という位置づけで実際に設定した後に気になった設定箇所や、セッションマネージャを利用した場合のメリット/デメリット等、つらつらと書いていこうと思います。 ■最初に読…

AWS SessionManager(セッションマネージャ)のトラブルシューティング

下記の記事でセッションマネージャを利用したポートフォワーディングについて記載してますが、その際に設定したVPCエンドポイント(VPC Endpoints)で想定外のことが起こったので、備忘を兼ね記載しようと思います。↓過去の記事↓ AWS SessionManager(セッシ…

AWS SessionManager(セッションマネージャ)でポートフォワーディング2

前回からの続きです。 www.guri2o1667.work では早速、実際に設定してみます。 ■Clientで必要となるツールのインストール1(awscli) ■Clientで必要となるツールのインストール2(session-manager-plugin) ■EC2(WindowsServer2019)を作成 ■セキュリティ…

AWS SessionManager(セッションマネージャ)でポートフォワーディング1

AWSのセッションマネージャでポートフォワーディングができるようになったので、検証してみたいと思います。今回は設定に伴う、前提知識を整理し、次回に具体的な手順を記載致します。↓AWS記事はこちら↓ AWS System Manager Sessions Manager を使用した新し…

WindowsにインストールしたAWS CLI v2の初期設定

前回、Windows10にawscliをインストールしました。 www.guri2o1667.work 今回は、初期設定を実施します。 ■初期設定(IAMユーザのアクセスキーを作成) ■初期設定(awscliにアクセス情報を設定) ■初期設定(IAMユーザのアクセスキーを作成) awscliを使用す…

WindowsにAWS CLI v2をインストール

仕事で使用しているPCが壊れてしまい、Windows10に再度AWS CLIをインストールし直すことになったので、せっかくなので手順を残したいと思います。※壊れたPCに入れたawscliのバージョンは「1」だったので、今回は「2」を導入します。「AWS CLIって何?」っ…

Azure LogAnalyticsで収集したデータをKQLを使用して検索する

LogAnalyticsに接続したWindowsServerの仮想マシンはデフォルトでは死活監視のデータが取得されています。※Windowsイベントログやパフォーマンスカウンターのデータは初期設定では取得対象外のため、各自で設定する必要があります。今回は、デフォルトで取得…

Azure LogAnalyticsに接続したWindowsServerの仮想マシンで増えているサービスについて

過去の記事でLogAnalyticsへの接続方法を記載しております。 www.guri2o1667.work LogAnalyticsに接続後に、WindowsServerの仮想マシンで増えているサービスについて記載致します。 ■増えているサービス一覧 ■① Microsoft Monitoring Agent(Health Service…

RDSのSSL/TLS証明書のアップデート手順について(修正版)

下記記事についての対応方法を記載致します。 aws.amazon.com 現在RDSにて利用しているSSL/TLS証明書が期限を迎えるため、新しいSSL/TLS証明書へ更新が行われます。※RDSで利用しているSSL/TLS証明書はAmazon側で用意しているものです。具体的には、「rds-ca-…

Azure LoadBalancerとApplicationGatewayについて4

ApplicationGatewayに関する設定項目と設定個所を明確にしようと思います。ここではシンプルな構成を扱いますが、複雑な構成になっても設定項目と設定個所の関連はさほど変わりません。バックエンドプールは仮想マシン1台、リスナーも1つとしております。A…

Azure Automationについて3

前回、前々回でAzure Automationを記載しておりますが、今回もその続きです。 www.guri2o1667.work www.guri2o1667.work 今回は、Azure Automation作成時に一緒に作成したAutomationアカウントについてです。 ■Automationアカウントとは? ■サービスプリンシ…