Engineers' Blog

Global Accelerator (GA) を使って安定な日中VPN環境を構築する

皆さんこんにちは。ご覧いただきありがとうございます! ソリューションアーキテクトの浜田です。 先日こちらのテックコラムでAlibaba CloudのGlobal Acceleratorについてご紹介しましたが、本記事は既存の日中VPN環境を安定させたい、手軽に環境を構築した…

VPN GatewayのIPsec接続をCloud Monitorで監視・通知する

皆さんこんにちは。ご覧いただきありがとうございます! ソリューションアーキテクトの浜田です。 先日こちらのテックコラムでAlibaba CloudのVPN Gatewayについてご紹介しましたが、本記事はクラウド側でIPsec接続の監視をしたい、さらには通知をメールでで…

VPN Gatewayに拠点ルータからIPsecで冗長接続してみる

はじめに 皆さんこんにちは。ご覧いただきありがとうございます! ソリューションアーキテクトの浜田です。 先日こちらのテックコラムでAlibaba CloudのVPN Gatewayについてご紹介しましたが、障害対策で複数のインターネット回線を拠点オフィスにマルチキャ…

クラウドセキュリティのファーストアイテム!Cloud Firewallのご紹介

ソリューションアーキテクト西野です。 Alibaba CloudのセキュリティプロダクトであるCloud Firewallについてご紹介します。 日本リージョンでは未導入のプロダクトではありますがAlibaba Cloudを導入/検討されていらっしゃるお客様は、 中国国内に拠点があ…

Nginx(Forward Proxy)とGAの組み合わせで日本から中国のWEBサイトを閲覧する

こんにちは。SBクラウドの吉村です。 今回は、Nginx でHTTPSを通せるForward Proxyを構築して、Global Accelerator でクライアントからForward Proxyへのアクセスを高速化する、ということをやってみます。 目的は中国国内Webサイトを日本からスムーズに閲覧…

中国拠点のNW運用負担削減に!?SAGデバイス(Smart Access Gateway)のご紹介

お知らせ2020/9/17-18に開催されるAlibaba Cloudの年次イベント「Apsara Conference 2020」内において、SAGデバイスの紹介セッションを講演予定です。 SAGアーキテクチャについてさらに理解を深めたい方は是非ご覧下さい! 詳細は以下リンクから www.sbcloud…

Alibaba Cloud WAFを他プロダクトと組み合わせる(GA編)

■はじめに こんにちは。ソリューションアーキテクトの赤羽です。今回はAlibaba Cloudのセキュリティプロダクトの一つWAF(Web Application Firewall)に関して書いていきます。WAF単体でのご紹介ではなく、Alibaba Cloudの他プロダクトとの組み合わせについて…

二要素認証を用いたホストログイン管理およびユーザ操作監査が可能なプロダクト「Bastionhost」のご紹介②

こんにちは。エンジニアの鈴木です。 前回はBastionhostを利用したHost接続までをご紹介しました。 www.sbcloud.co.jp 今回はBastionhostのユーザ操作の監査機能を中心にご紹介させて頂きます。 ユーザ操作の監査は、 Bastionhostを経由し、ログインしたHost…

中国リージョンECSで DNS over HTTPS (DoH) の設定をする

こんにちは。SBクラウドの吉村です。 今日は中国のGreat Firewall対策としてDNSキャッシュポイズニングを避けるDNS over HTTPS (DoH) の設定についてご紹介します。 DNSCrypt について Cloudflare のキャッシュDNSについて dnscrypt-proxy のインストール re…

二要素認証を用いたホストログイン管理およびユーザ操作監査が可能なプロダクト「Bastionhost」のご紹介①

こんにちは。エンジニアの鈴木です。 今回はBastionhostについてご紹介および検証をしていきたいと思います。 はじめに 検証の環境構成図 準備 Bastionhostインスタンスの作成 Bastionhostインスタンスの初期化 今回使用するBastionhostの設定箇所全容 Host…

DatadogでのAlibaba Cloud連携について

こんにちは。エンジニアの鈴木です。 今回はクラウド型の監視アプリケーションであるDatadogでAlibaba Cloudを連携してみたいと思います。 はじめに 連携可能なAlibaba Cloudプロダクトについて RAM設定 Datadog+Alibaba Cloud連携 ダッシュボード① リソー…

Alibaba Cloud DirectMail を使って Nextcloud からメールを送信してみる

こんにちは。ソリューションアーキテクトの松田(@MatYoshr)です。これまでも当エンジニアブログではオンラインストレージであるNextcloudの紹介を何度かさせて頂いていますが、今回はAlibaba Cloud DirectMail を使って Nextcloud からのメール送信ができる…

EnterpriseZineにインタビュー記事が掲載されたので、Alibaba Cloudプロダクトの参考記事を紹介します

SBクラウド広報の阿部(@abm)です。 翔泳社が運営するWebメディア「EnterpriseZine」にSBクラウド技術部長サールのインタビューが掲載されました。 enterprisezine.jp 「世界中のリージョンを1つのアカウントで利用できる」「高いコストパフォーマンス」「…

TableStoreのデータ出力ツール紹介とAPI利用時の注意点に関して

はじめに こんにちは!エンジニアの倉田です。 今回は前回に引き続きTableStoreに関するブログとなります。 テーブル情報等は前回のものを使用しますので、先に前回のブログを見ていただけると幸いです。 www.sbcloud.co.jp 今回の内容は、私の作成したTable…

Alibaba CloudデータソースおよびAmazon RDSのData Lake Analytics共用利用とFunction Computeを利用したテーブル結合結果のOSSアウトプットおよびDataV連携について [ DLA + OTS + RDS + Function Compute + OSS + DataV ]

こんにちは。エンジニアの鈴木です。 前回はData Lake Analyticsを使用した異なるプロダクトのテーブルを結合して表示することをご紹介しました。 www.sbcloud.co.jp 今回は前回に引き続き、今回もData Lake Analytics (DLA)を使用し、プロダクト連携例を…

Alibaba Cloud環境でZabbix導入およびCloud Monitor連携してみた

AWS、Azure、GCPなどのクラウド環境ではZabbixの専用マシンイメージが用意されていますが、Alibaba CloudではZabbixの専用のマシンイメージが用意されていません。そのため本記事ではAlibaba CloudでZabbixの導入し、監視設定をしていき、導入の手引きになる…

TableStoreのインデックス機能の紹介

はじめに こんにちは。エンジニアの倉田です。 今回はAlibaba CloudのNoSQLプロダクトである「TableStore」に最近追加された「事前定義属性」「インデックス」機能について紹介します。 TableStoreの概要およびテーブル作成手順に関しては、以下のブログを参…

NextcloudをAlibaba Cloud上で利用する(複数人利用)

こんにちは、エンジニアのななみんです! 今回は、オンラインストレージであるNextcloudを複数人で利用する際の使用感をご紹介したいと思います。 NextcloudをAlibaba Cloud上で利用する際の機能を紹介したブログを公開しているので、 是非、ご覧になってみ…

Data Lake Analyticsを利用したTable StoreおよびObject Storage Serviceのデータ参照 [ DLA + OTS + OSS ]

こんにちは。エンジニアの鈴木です。 今回はData Lake Analyticsを使用してTable StoreとObject Storage Serviceのデータに対してクエリを実行し、 異なるデータソース間のデータ参照をご紹介したいと思います。 例えば、Table Storeでは単一のテーブルデー…

Alibaba Cloud環境でeth0のネットワークインターフェース名を設定できるのか検証してみた

今回はAlibaba Cloudでeth0のネットワークインターフェース名を設定する方法があるのか検証していきます。コンソールやCLIからECS作成時は指定不可、個別作成後アタッチではeth1になる、ECS作成後の変更は不可、そんな中起動テンプレートを使用することで設…

NextcloudをAlibaba Cloud上で利用する

こんにちは、エンジニアのななみんです。 今日はオンラインストレージサービスのNextcloudをAlibaba Cloud上で利用する方法をご紹介します。 Nextcloudとは Alibaba Cloud構成 ECSにNextcloudをインストール 外部ストレージにOSSを設定 その他便利機能 ONLYO…

Alibaba Cloudで実現するお手軽DaaS環境 # 構築編②

はじめに こんにちは、エンジニアの佐藤です。 Alibaba Cloudで実現するお手軽DaaS環境シリーズ第3回目の投稿となります。 前回の記事では、DaaS環境を構成するAlibaba Cloudリソースの構築手順を説明させていただきました。 今回の記事構築編②では、前回作…

Alibaba Cloud 画像検索(Image Search)入門トレーニング

はじめに オフラインでトレーニングが開催できない状況が続いていますので、「テキスト一式」(本講義は動画無し)を公開して、無償でお受けいただけるセルフラーニング教材として公開しております オンデマンドで各自で自習される方は、好きな時間に実施し…

Container Service for Kubernetes (ACK) と Alibaba Cloud プロダクトを連携する Part 2 (Log Service, RAM, DingTalk)

こんにちは、ソリューションアーキテクトの有馬です。 前回のPart 1 に続き、Container Service for Kubernetes (ACK) から、Alibaba Cloud の各プロダクトと連携する方法についてご紹介したいと思います。 はじめに Log Service Log Serviceプロジェクトの…

Alibaba Cloud 日中間ネットワーク構築トレーニング

はじめに オフラインでトレーニングが開催できない状況が続いていますので、「テキスト一式」「動画テキスト」を公開して、無償でお受けいただけるセルフラーニング教材として公開しております オンデマンドで各自で自習される方は、好きな時間に実施してい…

Security Centerの機能の紹介

はじめに こんにちは!エンジニアの倉田です。 今回は、セキュリティ構築支援のプロダクトであるSecurity Centerに触れる機会があったため、 その特徴と使用方法、および注意点をまとめようと思います。 まずは、Security Centerについての概要について説明…

Alibaba Cloudで実現するお手軽DaaS環境 # 構築編①

はじめに こんにちは、エンジニアの佐藤です。 Alibaba Cloudで実現するお手軽DaaS環境シリーズ第2回目の投稿となります。 前回の記事では、Alibaba Cloudを使った仮想デスクトップ環境について、セキュリティ担保とコスト削減のポイントを説明させていただ…

Alibaba Cloudトレーニングを受講する前の確認項目

こんにちは、寺尾です。 最近は、Alibaba Cloudトレーニングの開催で忙しくしています。トレーニングもオンラインになって、これまでのオンサイトトレーニングにはない難しさがあるのですが、その一つにアカウントの確認方法です。 現在のトレーニングはイン…

Alibaba Cloud Cloud Computing ハンズオン 中級アドバンス 高可用性の実現

はじめに オフラインでトレーニングが開催できない状況が続いていますので、「テキスト一式」「動画テキスト」を公開して、無償でお受けいただけるセルフラーニング教材として公開しております オンデマンドで各自で自習される方は、好きな時間に実施してい…

Alibaba Cloud 利用中にNWセキュリティメールを受信した際の対応方法

前書 メールの日本語訳 セキュリティ制限対象 制限内容 制限期間 仕組み解読 調査手法 最後に 前書 こんにちは、サポートエンジニアのSです。 Alibaba Cloud 利用中に下記のようなNWセキュリティメールを受信したことありますか。 今回は、該当NWセキュリテ…

Alibaba Cloud SSL Certificates Serviceのよくある質問と申請過程の解説

1. はじめに 2. よくある質問 2.1. 証明書のタイプについて 2.2. 購入の取り消しについて 2.3. 証明書の更新について 2.4. 証明書発行までの期間について 2.5. 購入後の更新通知について 2.6. 証明書の自動更新について 2.7. 証明書のエクスポートについて 2…

VeleroでContainer Service for Kubernetes (ACK) をバックアップする

こんにちは、ソリューションアーキテクトの有馬です。 今回はVeleroを使用して、Container Service for Kubernetes (ACK) のバックアップを試してみたいと思います。 はじめに Veleroについて インストールと各種設定 OSSバケットの準備 Velero CLIのインス…

Alibaba Cloudで実現するお手軽DaaS環境 # 設計編

はじめに こんにちは、エンジニアの佐藤です。 新型コロナウイルスの感染防止対策として、また働き方改革の一環として、 テレワークの導入を検討している方々も多くいらっしゃるのではないでしょうか。 しかしながら、セキュリティリスクや導入・運用コスト…

Alibaba Cloud環境でのPacker+Ansibleを用いたゴールデンイメージ作成

今回はイメージファイルの作成を便利かつ簡単に行うことができるPackerとサーバのプロビジョニングを簡単に行うことができるAnsibleを使用してその共通設定部分を取り込んだイメージファイル、つまりゴールデンイメージを作成することがAlibaba Cloud環境で…

Alibaba Cloud Cloud Computing ハンズオン 中級 実施手順

はじめに オフラインでトレーニングが開催できない状況が続いていますので、新たにトレーニング開催方法を模索しています。実験的に「テキスト一式」と「動画テキスト」を公開することにしました。 オンデマンドで各自で自習される方は、好きな時間に実施出…

Container Service for Kubernetes (ACK) と Alibaba Cloud プロダクトを連携する Part 1 (SLB, Cloud Disk, NAS, OSS)

こんにちは、ソリューションアーキテクトの有馬です。 今回はContainer Service for Kubernetes (ACK) を使用して、Alibaba Cloud の各プロダクトとの連携方法についてご紹介したいと思います。 はじめに プロダクト連携 Server LoadBlancer (SLB) 新規SLB作…

LogServiceをDataVのデータソースに登録する

こんにちは、エンジニアのななみんです! みなさん、DataVのデータソースとしてLogServieが選択できることをご存知でしょうか? 2018年時点でLogServiceをDataVのデータソースとして使用することはできていたようなのですが、 連携方法が見当たらなかったた…

AliOS Things 利用ガイド

SA課の牛嶋です。Alibaba CloudのIoT Platformにおいて、同僚の有識者がAliOS ThingsについてMarkdown形式で記載してもらったので、Linkkit SDKと併せて、ブログで投稿して共有したいと思います。 目的 前提知識 1.AliOS と ALIOS things の関係 2.AliOS thi…

Alibaba Cloud Container Registry (ACR) でコンテナイメージのビルドパイプラインを実装する

こんにちは、ソリューションアーキテクトの有馬です。 今回はDocker イメージのビルドから、ビルドしたイメージをContainer Service for Kubernetes (ACK) へデプロイするまでのビルドパイプラインを、Alibaba Cloud Container Registry (ACR) を使用して実…

PAI-AutoLearningの紹介〜コードなし、機械学習知識不要の画像分類〜

エンジニアのホンです。今回Alibaba Cloudの機械学習プラットフォームPAIの最新のプロダクトAutoLearningを紹介します。 PAI-AutoLearningとは PAI-AutoLearning自動化モデリングプラットフォームは、PAIの最新の機能の一つです。機械学習モデリングサービス…

IoT StudioでRaspberry piに基づいてワンストップ開発を試して見た(後編)

こんにちは!エンジニアの豹です。 前編ではIoT Studioで開発する時のプロセスを説明し、RGB LEDモジュールをRaspberry piに基づいてどうやってAlibaba Cloud IoT Platform連携するのか、モジュールの機能を発揮させるため、デバイス側の開発手法を紹介しま…

IoT StudioでRaspberry piに基づいてワンストップ開発を試して見た(前編)

こんにちは!エンジニアの豹です。 今回はRaspberry piを使って、IoT Studioでワンストップ開発を試してみました。 Alibaba IoT Platformにおけるデバイスデータの収集から可視化までをカバーするシステム構築を紹介させていただきます。 ダッシュボード上で…

Linkkit SDK利用ガイド

SA課の牛嶋です。Alibaba CloudのIoT Platformにおいて、同僚の有識者がLinkkit SDKについてMarkdown形式で記載してもらったので、ブログで投稿して共有したいと思います。 目的 概要紹介 Linkkit SDK と AliOS things の関係 SDK利用以外の実装方法 ソフト…

お客様の事象の切り分けのための参考情報 ~HARファイルを取得する~

はじめに 今回は、クラウド含めシステム環境に予期せぬ事象が発生した際のお客様ご自身の情報整理等のために役立つ方法の一参考とし、 「HARファイルの取得方法」を簡単にご紹介しようと思います。 この記事を読まれた方の参考となり、お客様の情報整理にお…

お客様の事象の切り分けのための参考情報 ~MTRを取得する~

はじめに 今回は、クラウド含めシステム環境に予期せぬ事象が発生した際のお客様ご自身の情報整理等のために役立つ方法の一参考とし、「MTRの取得方法」を簡単にご紹介しようと思います。 この記事を読まれた方の参考となり、お客様の情報整理にお役立て頂け…

Alibaba Cloudのビッグデータ分析系プロダクトの紹介(後編)

技術課の牛嶋です。 Alibaba CloudはパブリッククラウドとしてIaaSサービスを提供していますが、いわゆるビッグデータを用いた分析関連のプロダクトも充実しているという特徴があります。今回はその特徴を伝える為に、概要、機能/アーキテクチャ、シナリオと…

Alibaba PAIでend-to-endに機械学習アプリを作ってみた(Part 3)

こんにちは。エンジニアのマクシムです。 今回は「PAIで機械学習アプリを作ってみた」シリーズのPart 3です。Part 1ではOSSとPAI-DSWを連携して機械学習モデルを学習させて、Part 2ではPAI-EASでモデルのデプロイを行いました。Part 3では、EASでのモデルデ…

Alibaba PAIでend-to-endに機械学習アプリを作ってみた(Part 2)

こんにちは。機械学習エンジニアのマクシムです。 本記事は、Alibaba CloudのPAIを使った機械学習アプリ開発プロセスを紹介するシリーズのPart 2です。前回Part 1に続いて、学習済みのモデルのパッケージングとデプロイを行います。 Part 1はこちらから。 開…

Alibaba PAIでend-to-endに機械学習アプリを作ってみた(Part 1)

はじめまして。SBクラウド機械学習エンジニアのマクシムです。 今回は3つの記事に渡って、Alibabaの機械学習プラットフォーム「PAI」を使ってデータの読み込みからアプリのサービングまで、end-to-endに機械学習アプリを作ってみます。PAIの開発環境、「DSW…

Alibaba Cloudのビッグデータ分析系プロダクトの紹介(前編)

技術課の牛嶋です。 Alibaba CloudはパブリッククラウドとしてIaaSサービスを提供していますが、いわゆるビッグデータを用いた分析関連のプロダクトも充実しているという特徴があります。今回はその特徴を伝える為に、概要、アーキテクチャ、シナリオという3…