共感で繋がるSNS

人気

関連検索ワード

新着

未鳴@エ

未鳴@エ

cluster作ろうと思ってたんだけど、あまりにもDPS低い理由が、DoT multi稼いでないからだということに気づいたので、とりあえずwarcher's eyeとgraft買う。。

ので、先に買うだけでいいもの買ってからクラフトに手をつけてもいいなって思った。。
GRAVITY
GRAVITY2
📓

📓

S3(Simple Storage Service)

AWS が提供するオブジェクトストレージサービス。
ストレージは バケット と呼ばれ、各ファイルは オブジェクト として保存され、作成時に一意の ID が付与される。

高い拡張性:容量は実質無制限
高い可用性:複数 AZ に自動的に複製され、AZ 障害時もデータは維持される
高い安全性:IAM ポリシー と バケットポリシー によるアクセス制御が可能
高いパフォーマンス:プレフィックス単位でスループットを拡張
例)
bucket/1/file → プレフィックス /1/
bucket/2/file → /2/
bucket/3/4/file → /3/4/

ストレージクラス
Standard:頻繁に利用されるデータ向け(性能・コスト最高)
Standard-IA:使用頻度は低いが、必要時は即時アクセス
One Zone-IA:単一 AZ 保存、紛失しても問題ないデータ向け
Glacier Instant Retrieval:アーカイブ用途・高速取得
Glacier Flexible Retrieval:アーカイブ用途・取得速度は問わない
Glacier Deep Archive:最安、取得は最も遅い

アクセス制御
IAM ポリシー:ユーザー/ロール/グループ単位のアクセス制御
バケットポリシー:バケット単位でのアクセス制御

バージョン管理・複製・ライフサイクル
Versioning:オブジェクトのバージョン管理。削除時には Delete Marker が付与される。
Replication:バケット A → バケット B の非同期コピー。連鎖コピーは不可(A→B しても B→C はされない)。

Lifecycle
Transition:ストレージクラスの自動変更
Expiration:オブジェクトの自動削除

Notification Event:アップロードや更新をトリガーに他サービスへ通知可能(例:Lambda)

データ転送 / 取得
Multi-Part Upload:5GB 以上のオブジェクトアップロードに必須(分割並列アップロード)
Byte-Range Fetch:オブジェクトを部分的にダウンロード(マルチスレッドに類似)

Transfer Acceleration:エッジネットワークを利用してアップロードを高速化

メタデータ / タグ
User-Defined Object Metadata:x-amz-meta-xxx 形式でアプリケーションレベルの情報を付与
S3 Object Tag:分類とポリシー制御(検索やソートは S3 単体では不可 → DB と連携)

セキュリティ(暗号化)
SSE-S3:AWS が鍵を管理。AES-256 によるサーバーサイド暗号化。
ヘッダ:x-amz-server-side-encryption: AES256

SSE-KMS:鍵は KMS で管理。CloudTrail に鍵使用履歴が記録。
ヘッダ:x-amz-server-side-encryption: aws:kms
暗号化・復号のたびに KMS API を使用するため、使用回数制限がある。

SSE-C:ユーザーが鍵を提供。鍵は AWS に保存されない。

Client-Side Encryption:クライアント側で暗号化してからアップロード。

CORS
ブラウザが外部ドメイン間リソースへのアクセスをブロックするため、
別オリジンからのアクセスを許可する場合は CORS 設定が必要。
GRAVITY
GRAVITY41
📓

📓

週末にDNSのいろいろな仕組みや使い方を勉強しました。昔もぼんやり知っていましたが、今回は徹底的に学びました
DNS(Domain Name System)ドメイン名をIPアドレスに変換する仕組み
Aレコード:ドメイン名 → IPv4
AAAAレコード:ドメイン名 → IPv6
CNAMEレコード:ドメイン名 → 別のドメイン名へ紐付け
※ ルートドメインには使用不可、サブドメインのみ可(例:www.example.com)
※ 参照時は2回名前解決が発生する
NSレコード:そのドメインの名前解決に使用するDNSサーバーを示す

Hosted Zone
Public Hosted Zone:インターネットからアクセス可能
Private Hosted Zone:同じVPC内からのみアクセス可能

TTL:ローカルキャッシュが保持される時間
Alias レコード:CNAME と似ているがルートドメインに使用可能、ただしAWSリソースに対してのみ使用可。AWS内で解決されるためCNAMEより高速

Routing Policies(ルーティングポリシー)
Simple 複数IPの中からランダムで1つを返す
Weighted 割合(重み)に応じてトラフィックを分散
Latency-based 遅延が最も小さいリージョンへ誘導
Failover マスター障害時にサブへ切り替え(ヘルスチェック必須)
Geolocation クライアントの地理位置に基づいて接続先を決定
GeoProximity オフセット係数で地域ごとのトラフィック量を調整(有料機能)
IP-based 特定のCIDRに基づいてルート指定
Multi-Value 複数IPを返し、クライアント側でランダム選択

Health Check
サービスやリソースの有効/無効を判断する仕組み
Route53は複数(最大15)のヘルスチェッカーでチェックし、少なくとも18%以上成功した場合に正常と判定 → ネットワークの揺れによる誤判定を防ぐ仕組み
Private リソースには直接使用できないが、CloudWatch 経由で間接監視が可能
GRAVITY
GRAVITY10
PiNK+18COM

PiNK+18COM

multi-legged tank trooper sci-fi mode
#aiart #aicomic
#multileggedtanktrooper
#pink18comics
#nijijourney
AI技師の星AI技師の星
GRAVITY
GRAVITY7
PiNK+18COM

PiNK+18COM

multi-legged tank trooper sci-fi mode
#aiart #aicomic
#multileggedtanktrooper
#pink18comics
#nijijourney
AI技師の星AI技師の星
GRAVITY
GRAVITY14
もっとみる

おすすめのクリエーター