タグ: IaC
「IaC」に関連する記事を表示しています。
Supabase RLSは本当に安全か 400行ツールに学ぶ最小権限設計
個人開発ツールScribeのSupabase構成から、RLSによる最小権限設計とIaC・オブザーバビリティ観点での確認ポイントを整理しました。
F5 BIG-IP APMのCVE-2025-53521、パッチ適用だけでは危険な理由
F5 BIG-IP APMを狙うLinuxルートキットPoisonedRefreshの仕組みと、CVE-2025-53521への対応手順・侵害調査の観点を整理しました。
AWS CDK運用者が見落とすCloudWatchアラーム無効化の落とし穴
CDK 2026年8月アップデートに潜むCloudWatchメトリクスディメンション不一致の落とし穴と、アラーム無効化を見抜く確認手順を解説します。
Kestra 1.x のワーカーがDB直結で塞がれる問題とKestra 2.0の解決策
Kestra 1.xのワーカーはDB直結が必須でネットワーク制約に悩む要因でした。2.0での分離設計と移行判断の確認方法を整理しました。
SREのスキルシートは何が違う?「Docker/AWS」列挙が評価されない理由
SREの職務経歴書は技術名の列挙では評価されにくく、SLO・IaC・オブザーバビリティ・コスト削減・障害対応の仕組み化を数値で語る書き方を整理しました。
LLM API依存とWintel型ロックインの見分け方 SREが見る4つの判断軸
LLM API依存はPC時代のWintel構造と似た罠を抱えます。SRE視点でコスト・SLO・ロックイン・障害対応の4軸から設計判断を整理しました。
複数AIエージェント運用で障害対応が崩壊する落とし穴と防止策
複数のAIエージェントを並行稼働させる開発現場で起きる権限・ログ欠如の落とし穴と、SRE視点での確認方法・対策手順を整理しました。
クラウド破産の入口: タグ未設定と月末アラートの落とし穴
クラウドコストが月末に急増する原因をタグ管理・予算アラート・CI/CDの3段階で分解し、SCPやInfracostによる具体的な防止策を解説します。
macOS Sequoiaでcronが動かない現象と launchd 移行の確認手順
macOS SequoiaでcronがエラーなしIn停止する現象の原因と、launchdへの移行手順・確認コマンドを整理しました。
マルチエージェントAIの権限暴走を防ぐスコープ設計とIAM分離の勘所
AIエージェント間の権限委譲で起きる暗黙の権限昇格の仕組みと、スコープ縮小・HMAC署名・IAM分離による対策手順を整理しました。
生成AIフィッシング対策:オンコール担当者を守る検証プロセスの作り方
生成AIによる音声・文面の完璧ななりすましが、SREのオンコール対応やIaC運用の緊急承認フローを狙う時代の落とし穴と、検証プロセスによる対策を整理しました。
AIコーディングエージェントの誤操作、クラウド運用で防ぐ判断基準
AIコーディングエージェントの曖昧な指示が招く事故を、クラウド運用の観点で判断軸から整理し、チェック層導入の是非を検討します。