APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

CrowdStrike ZTA × Okta連携による堅牢なアクセス制御の構築

はじめに 機能概要 ZTAとは ZTAを利用したデバイスの状態に基づく条件付きアクセス制御 構築について 端末設定 CrowdStrike設定 CrowdStrikeサポートに連絡し、ZTA統合機能を有効化する API連携 CrowdStrike設定 Okta設定 アクション設定 アプリケーション選…

AWSストレージサービスの選び方

AWS

こんにちは、株式会社エーピーコミュニケーションズ、クラウド事業部の松尾です。 はじめに ゴール データ移行の全体イメージ データ移行元 データ移行方法 データ移行先 [番外編] SaaSとの比較 ファイルサーバ(Amazon FSx for Windows File Serverを想定)…

Azure Verified Modules の登場で Terraform を使った Azure プロビジョニングはどう変わる?

こんにちは、ACS 事業部の埜下です。 Microsoft から Azure Verified Modules (AVM) という取り組みが公開されていることをご存知でしょうか? azure.github.io 今年の2月時点で弊社ブログでも取り上げていました。 techblog.ap-com.co.jp 当時は方針のみ公…

【初心者・入門】AWS VPN 接続と AWS Direct Connect の概要

目次 目次 はじめに どんなひとに読んで欲しい 外部環境から AWS への接続方法 各接続方法の比較 おわりに お知らせ はじめに こんにちは、エーピーコミュニケーションズ クラウド事業部の高橋です。 今回のブログでは、外部環境と AWS をセキュアに接続する…

【AP Tech Blog Week】AWSをテーマにしたブログ投稿週間を開催します

こんにちは、エンジニアリングメンター室(以降EM室)所属の山路です。 今回は、社内エンジニア向けのブログ投稿応援企画として、AP Tech Blog Weekというイベントを開催するので、その案内をさせていただきます。 背景 弊社は昨年、社内に閉じた形でAP Tech…

Azure Key Vaultと連携してApp Service/Functionsのアプリ設定にシークレットな値をTerraformで格納する

ACS事業部の安藤です。 皆さん、データベースやストレージのパスワードや接続文字列ってどんな感じで管理されていますか? 私の場合はシステム開発の一環で必要になるので開発チーム等にも割と簡単に共有してしまいがちなんですが、 最小権限(特権)の原則…

【kind × VirtualBox】無料で!Kubernetesの検証環境を構築する方法

こんにちは!クラウド事業部の中根です。 最近Kubernetesに入門しました! EKS等は便利で簡単に試せて素晴らしいのですが、料金が気になります。 Kubernetesが触れればいいので、ローカルにも検証環境を作ってみました。 自分の備忘録も兼ねて、共有したいと…

【Databricks活用方法LT】VSCodeでのDatabricks開発もお勧めしたい

はじめに GLB事業部 Lakehouse部の阿部です。 先日、こちらのイベントでDatabricksの活用方法をテーマに発表しました。 findy.connpass.com 本記事では、イベントで発表したVisual Studio Code(VSCode)におけるDatabricksの開発方法をご紹介します。 はじ…

【初心者・入門】AWS User Notifications を設定しEメール通知を検証

目次 目次 はじめに どんなひとに読んで欲しい AWS User Notifications とは AWS User Notifications の基本的な設定方法 AWS User Notifications の通知設定をカスタムする おわりに お知らせ はじめに こんにちは、エーピーコミュニケーションズ クラウド…

AWS Certified Data Engineer - Associate(DEA-C01)に合格できました。

AWS

はじめに こんにちは、あるいはこんばんは、クラウド事業部の原田です。 今回は先日(2024年3月)に新しく開始となった AWS Certified Data Engineer - Associate に合格できたので、 所感等を共有させていただこうと思います。 英語に自信がない為日本語版一…

【VMware SD-WAN】Velocloudの帯域ライセンスとDMPO

CWE(Client Working Engineering)部の宮川です。 ↓前回Velocloudのライセンス概要について記載しました。 https://techblog.ap-com.co.jp/entry/2024/04/03/212034 今回はVelocloudの帯域ライセンスの考え方とVelocloudの特色の一つであるDMPO(Dynamic Multi…

【Zscaler】情シス部門の心強い味方、ZDXとは

#1 はじめに こんにちは、エーピーコミュニケーションズ 0-WANの島田です。今回はZscalerの中でも一風変わった製品の1つである、Zscaler Digital Experience(ZDX)について簡単にご紹介したいと思います。 #2 ZDXとは その名の通り、ユーザーのデジタルエクス…

Amazon FSxへのデータ移行をやってみる(step1)~オンプレADとAWS Managed Microsoft AD間の信頼関係構築~

AWS

こんにちは、株式会社エーピーコミュニケーションズ、クラウド事業部の松尾です。 はじめに ゴール 環境 移行元環境へADサーバを構築 移行先環境へAWS Managed Microsoft ADを構築 AWS Managed Microsoft ADのアウトバウンドルールを設定 AWS Managed Micros…

【CloudFormation】初めてのマルチアカウント環境でStackSetsを簡単に試してみる

こんにちは!クラウド事業部の中根です。 最近マルチアカウント環境を始めて、いろいろ試しています。 今回は、CloudFormationのStackSetsをご紹介します! AWS認定でも出題されますし、とても簡単なので、初めてやるのにぴったりだと思います! StackSetsと…

【初心者向け】マルチアカウントでCloudTrailログを集約するまで

こんにちは!クラウド事業部の中根です。 AWS認定のSAPやSCS等で、組織内アカウントのCloudTrailログを1つのアカウントに集約して通知する、みたいな構成をよく見かける気がします。 なんとなくイメージはできるのですが、理解を深めるため、実際にやってみ…