ALBのバックエンドで起動するLambdaが複数ある場合、CloudFormationテンプレートはどのリソース単位で分けると都合が良いのか考えてみた

ALBのバックエンドには処理毎に分れたLambdaが複数あります。ALBと複数のLambdaを1つのCloudFormationテンプレートにまとめることもできます。しかし、Lambda毎に開発しているチームが異なるなど […]…

ALB に期限切れの証明書と期限の新しい証明書を紐づけていますが、期限切れの証明書が参照され続けているのはなぜでしょうか?

困っていた内容 現在、ALB に期限切れの証明書と期限の新しい証明書の2つを紐付いている状態です。ドメイン名は両方の証明書で同じです。 有効期限の新しい証明書が関連づけられているにも関わらず、トラフィックは期限切れの証明 […]…

監視対象としたいALBのCloudWatchメトリクスがまだ出力されていない状況においてアラームを設定する方法

はじめに ALB のメトリクス監視を CloudWatch アラームとして設定したいと思った際に、監視対象としたいメトリクス情報がマネジメントコンソール上に存在しない場合があります。CloudWatch に対して一度も値 […]…

ALB で Cognito ユーザープール認証を使う構成で 60分を過ぎても再度認証処理が行われません

困っていた内容 ALB のユーザー認証に Cognito のユーザープールを利用し SAML連携しています。 Cognito のアプリクライアントの設定で、アクセストークンとIDトークンの有効期限を、それぞれ60分にして […]…

ALB + Cognito 認証とセッションを用いてユーザー別にページ表示させる

はじめに おはようございます、もきゅりんです。 まず、本稿をまとめた背景を説明しておきます。 現状、Cognito を Webアプリケーション を利用するには JSフレームワークの利用、つまりSPA/SSR を前提とした […]…