kdnakt blog

hello there.

AWS

AWS re:Invent 2025参加レポートその3:Keynote with Dr. Werner Vogels

株式会社Works Human Intelligenceの木谷です。2025年12月1日から5日にかけてラスベガスで開催されたAWS re:Invent 2025に参加したので、何回かに分けてレポートします。 kdnakt.hatenablog.com kdnakt.hatenablog.com その3は12月4日のKeynote with Dr. Wer…

AWS re:Invent 2025参加レポートその2:Keynote with Dr. Swami & EBC

株式会社Works Human Intelligenceの木谷です。2025年12月1日から5日にかけてラスベガスで開催されたAWS re:Invent 2025に参加したので、何回かに分けてレポートします。 kdnakt.hatenablog.com その2は12月3日の午前中に行われたKeynote with Dr. Swami Siv…

IP制限しながらServerless FrameworkでAWS Lambda関数をデプロイする

IP制限を適用したIAMロールを使いつつ、Serverless FrameworkでLambda関数をローカルからデプロイしようとしてハマった話を書きます。 [AWSリソースを守る] [IP制限IAMポリシー] [Serverless FrameworkでLambda関数デプロイ] [まとめ]

AWS re:Invent 2025参加レポートその1:Keynote with CEO Matt Garman

株式会社Works Human Intelligenceの木谷です。2025年12月1日から5日にかけてラスベガスで開催されたAWS re:Invent 2025に参加したので、何回かに分けてレポートします。 その1はKeynote with CEO Matt Garmanを中心に書きます。 www.youtube.com [AWS re:In…

社内プロキシ経由でKiroにMCPサーバーを使わせる

この記事は Japan AWS Ambassadors Advent Calendar 2025 の18日目の記事です(遅くなってすみません...)。 qiita.com 株式会社Works Human Intelligenceの木谷です。会社の端末でAWS製のAIコードエディターKiroを使っていた時に、社内プロキシに阻まれてMC…

AI IDE KiroにAgent Steeringファイルを書かせてみた

株式会社Works Human Intelligenceの木谷です。2025年7月15日(日本時間)に公開されたAI IDEのKiroを触ってみて試したことをまとめておきます。 kiro.dev [Kiroとは] [Agent Steeringを試す] [まとめ]

2025 AWS Ambassador Global Summitに参加した

株式会社Works Human Intelligenceの木谷です。2025年6月17日から19日にかけて、シアトルで開催された2025 AWS Ambassador Global Summitに参加しました。 [AWS Ambassadorについて] [2025 Global Summit] ▼本編 ▼番外編 [写真] [まとめ]

AWS Jr. Championsアーキテクチャ大会にFB役として参加した

2024年12月18日に開催された、AWS Jr. Championsアーキテクチャ大会に、フィードバック役として参加させていただきました。 [AWS Jr. Championsアーキテクチャ大会] [感想] [AWS福井さんからのお言葉] [まとめ]

AWS ALBのmTLS認証局サブジェクト名アドバタイズの動作を検証する

この記事は Japan AWS Ambassadors Advent Calendar 2024 の11日目の記事です。 qiita.com TLS関連のニュース #182で取り上げた、AWS ALBのmTLS関連のアップデートを検証してみました。 kdnakt.hatenablog.com [ALBとmTLS] [認証局サブジェクト名のアドバタ…

Amazon CloudWatch Logs InsightsでSQLを使ってトラブルシューティングする

Amazon CloudWatch Logs InsightsでSQLを使ったクエリを実行できるようになりました。 [Logs InsightsのSQLクエリ] [SQLを実行してみる] [トラブルシューティングに利用する] [まとめ]

AWS Ambassador Global Summit 2024に参加した

2024年9月24日から26日にかけて、シアトルで開催されたAWS Ambassador Global Summit 2024に参加しました。 ことの発端は、2023年10月末に会社のDevRelチームの人から「AWS Ambassadorを狙っていきたい」と急に声をかけられたのが始まりです。それから約1年…

#jawspankration2024 でアーキテクチャレビューについて話した

2024年8月24日12時(日本時間)から24時間かけて開催されているオンラインイベント「JAWS PANKRATION 2024」に参加し、8月24日16時(日本時間)ごろに発表をしてきました! Now Session is ...Title:Focus Areas in Software Architecture ReviewsSpeaker:@k…

CloudWatch Logs Insightsで微妙にフォーマットの異なるログからデータを抽出する

CloudWatch Logs Insightsのparseコマンドを使っていて、微妙にフォーマットの異なるログからデータを抽出しようとして、ちょっと困ったことがあったのでメモしておく。 [parseコマンドの基本] [微妙にフォーマットの異なるログの問題] [複数回parseする] […

Amazon ECRイメージスキャンでAmazon Linux 2023 (AL2023)がサポートされていた

AWSいつの間にシリーズです*1。 [困っていたこと] [通知なしのアップデート] [やってみた] [まとめ] *1:前作はこちら。 kdnakt.hatenablog.com

#SaaSonAWS 2023 Day2に登壇した

SaaS on AWS 2023というイベントのDay2 SaaS Technologyで部署代表で登壇させていただいた。 [SaaS on AWS 2023] [準備のふりかえり] [当日の様子] [まとめ]

CloudFrontディストリビューションを前段に立ててAPI GatewayでTLSハンドシェイク情報を取得する

Serverless FrameworkでAmazon API Gatewayの裏でLambda関数を実行している。この関数でTLSハンドシェイク情報を取得したくて試したメモ。 [やりたいこと] [CloudFrontディストリビューションを被せる] [今後の課題] [まとめ]

CloudWatch Logs Insightsのクエリの実行タイムアウトが15分から60分に延長されていた

タイトルが全て...2023年2月13日の夜に気がついたのでメモ。 [2023年2月17日追記] 2023年2月17日にコンソールを見たら、今度は60分に延長されていた。動作確認はできていないが多分動くのだろう...。 [2023年2月17日追記ここまで] [2023年2月18日追記] 公式…

Route 53のAレコードのヘルスチェック設定の謎

先日AWSマネジメントコンソールに謎のメッセージを見つけて焦ったのでメモ。 [謎のメッセージ] [サポートケースの回答] [まとめ]

ALBとECSの間のTLS接続を試す

クラメソさんのこの記事を読んで追加で色々試してみたのでメモ。 dev.classmethod.jp [ALBからのHTTPS通信?] [aws-ecs-patterns] [nginxで実験] [まとめ]

serverless frameworkをv1からv3に上げたらデプロイできなくなった

昔作ったアプリで使っているserverless framworkをv1(Framework Core: 1.79.0)からv3(Framework Core: 3.14.0)にバージョンアップしたら、sls deployコマンドが失敗したので、色々修正した。 kdnakt.hatenablog.com 他のプロジェクトでも使ってるので、…

AWS Certified DevOps Engineer - Professional (DOP-C01)試験に合格して無事再認定を勝ち取った

ほぼただの日記です🙇‍♂️ [試験結果] [受験準備] [試験会場] [試験中のトラブル] [まとめ]

AWS CLIのupdate-user-poolコマンドでCognitoユーザープールを更新する

先日ハマったのでメモ。 [cliで更新時デフォルト値に戻る問題] [回避策1: tag-resourceコマンド] [回避策2: jqでがんばる] [回避策3: マネジメントコンソール] [まとめ]

AWS Certified Database - Specialty (DBS-C01) に合格した

2021年8月の目標に掲げていたAWS認定データベース専門知識の試験に無事合格したのでまとめておく。 2018年のDeveloper Associate、2019年のDevOps Engineer Professional、2020年のSecurity Specialtyに続く4つ目のAWS認定となる。 [試験の概要と試験対策] […

Visual editorでIAMポリシーの設定ミスを確認する

適当にIAMポリシーを設定したら動かなかった話。 [UnauthorizedOperationエラー] [Visual editorの警告] [ステートメントを分割する] [まとめ]

CloudWatch Logs Insightsでロググループを一括選択する

CloudWatch Logs Insightsは2018年11月に利用可能となったサービスで、Amazon CloudWatch Logsのログデータをインタラクティブに検索して分析できる優れものである。 通常のCloudWatch Logs画面では、単純な検索しかできないが、CloudWatch Logs Insightsで…

Amazon SESのドメイン検証/DKIM認証設定の期限切れによる失敗時の対処法

Amazon Simple Email Service(以下、Amazon SES)を利用するために、ドメイン検証とEasy DKIMのセットアップを行った際に期限切れで失敗したので、対処法をメモしておく。 [有効期限は約72時間] [検証プロセスを再開する] [まとめ]

Amazon DynamoDBのデータ型とJava SDKのAttributeValue

DynamoDBのJava SDKにあるAttributeValueクラスを操作しようとして、挙動を忘れていることが稀によくあるのでメモしておく。 [DynamoDBのデータ型とAttributeValueクラス] [異なるデータ型のメソッドはnullを返す] [まとめ]

AWS認定 セキュリティ – 専門知識 (SCS-C01) に合格した

2020年10月の目標に掲げていたAWS認定セキュリティ専門知識の試験に無事合格したのでまとめておく。 2018年のDeveloper Associateと2019年のDevOps Engineer Professionalに続く3つ目のAWS認定となる。 [どんな試験なのか] [試験対策リソースと学習方法] [何…

AWS IAMのマネージドポリシーAWSCodePipelineReadOnlyAccessが非推奨になる

先日、AWSから以下のタイトルのメールを受け取ったので、関連して調べたことをまとめておく*1。 AWS Codepipeline is deprecating its managed policy “AWSCodePipelineReadOnlyAccess” [AWS Account: XXXXXXXXXXXX] [変更の概要] [変更の詳細] [代替となる…

AWS LambdaにデプロイしたJavaアプリケーションでユーザー定義システムプロパティを参照する

以下のQuarkusを利用したプロジェクトのソースコードを読んでいてなるほど、と思ったので調べたことをまとめておく。 [Javaのシステムプロパティ] [AWS Lambdaと環境変数] [環境変数JAVA_TOOL_OPTIONS] [AWS Lambda (Java 8)の動作確認] [まとめ]