S3バケットのアクセス制御でマネコンからは特定ユーザのみ、リソースからはVPCエンドポイント経由のみに限定するS3バケットポリシーの設定方法

Jumpアカウントからスイッチロールして各アカウントへログインする環境でS3バケットのアクセス制御を考えていました。 特定のS3バケットへEC2などのVPC内のリソースからはVPCエンドポイントを経由したアクセスのみを許 […]…

Amazon ElastiCache for RedisがSSDキャッシュに対応。大容量のキャッシュを低コストに運用できるようになりました

ホットキーはDRAM、ウォームキーはNVMeに保存するData Tieringの登場 Redisはインメモリ型のKVSです。 扱える容量はノードのメモリ容量に依存するため、大容量のキャッシュを扱いたい場合は、垂直方向にノ […]…

S3 버킷에 객체를 저장했을 때 실행되는 람다 함수의 성공, 실패에 대한 메시지를 받는 SQS대기열을 작성해봤습니다.

안녕하세요, 임채정입니다. 이번 블로그에서는 S3 버킷에 객체를 저장했을 때 실행되는 람다 함수의 성공, 실패에 대한 메시지를 받는 SQS대기열에 대해 정리해보려고 합니다. 아젠다 람다 함수 작성 […]…

【CloudFormation】SQS + Lambda で通知集約させてみた

AWSでアラートなどを通知させる際に、似た内容が何件も来てしまうことがありませんか? 似た内容は、集約して通知してくれると嬉しいので、SQS + Lambdaで通知の集約を考えてみました。 構成 考えた構成は以下のように […]…

Aurora Serverless v1 のデフォルトKMSキーで暗号化したスナップショットを他アカウントへ共有するために必要なこと

Aurora Serverless v1のデータベースを他アカウントに移行する機会がありました。移行方法はスナップショット(バックアップ)を共有して共有先アカウントで復元するシンプルな方法です。 今回対象のAurora […]…