石原 真裕 wrote a new post, 2024年06月振り返り 1年前
石原です。
各種NW周りの確認ですが、経路変更後も影響はなさそうな感じ。
結構地道な作業で時間が掛かってしまいましたが、お客様にはその旨ご報告。
ただ、肝心のNW刷新PJが遅延気味らしく、ステイすることに。
ついでにガードレールについては、元々依頼のやりとりはお客様側でやってねと
当初から合意をしていたため、関連資料を全てお渡しして手が離れました。
一旦手が離れて落ち着いてよかった。。
そんな感じです、ではでは
石原 真裕 wrote a new post, 2024年05月振り返り 1年前
石原です。
引き続きAWS環境のガードレール関連を対応しております。
前提が崩れてしまったので、NW経路も諸々変更する必要があり影響範囲を調査しています。
具体的にはセキュリティグループの全見直しなんですが、大量にあってどきついです。。
一括で取得出来ても、結局目視で確認必要だしね。。
NW環境はNWチームが担当されてるので、自チーム内で教えてもらって
分からないところがあればNWチームに聞く形で進めてます[…]
石原 真裕 wrote a new post, 2024年04月振り返り 1年前
石原です。
AWS環境のガードレールについて、昨年末に導入したいですという要望があり
しばらく音沙汰が無かったのですが、ようやくお客様の役員の人たちを交えてのレビューがあり進展しました。
結局肝としては管理者権限をそのまま渡すのは不味いけど、事業部の方でイチイチ依頼してのタイムラグがあると
開発スピードが落ちるよねってところが発端で、それならガードレールを設定してNW周り等触らせたくないところは禁止
それ以外[…]
石原 真裕 wrote a new post, 2024年03月振り返り 1年前
石原です。
昨年末より対応していたEDRと脆弱性診断アプリの導入がようやく終わりました
カーネルが新しすぎると対応するまで多少ラグがあるので、その辺の事情で間延びしてしまった感じ。
既存のものを対象として対応しましたが、新規分は私の預かり知らぬところで何かしら立つと
わかんにゃい、ってなってしまうのでライセンスやっぱり買ってくれませんかね!(切実)
そんな感じです、ではでは
石原 真裕 wrote a new post, 2024年02月振り返り 1年前
石原です。
先月に引き続きAWS上のホストにEDRと脆弱性診断アプリの導入を行ってます。
一応通信ポートの確認は全て終わり、2割くらい私の方で対応して、その後は
手順書を作成して、保守チームへバトンタッチしました。
3月くらいには終わるかなーという見込み。
疎通確認はして、あらかた不確定要素はつぶしたつもりですが
やはりイレギュラーはつきものですね、都度そこは対応してくしかないでしょうか。
そんな感じです、ではでは
石原 真裕 wrote a new post, 2024年01月振り返り 1年前
石原です。
昨年度から引き続きAWS上のホストにEDRと脆弱性診断アプリの導入を行ってます。
SSMで入れれると思ったんですがEDRがライセンス未対応なんですよねぇ。。
買ってほしいなぁ(チラチラ
脆弱性診断アプリの方がSSMが入れられるので、まずは対象全台疎通出来るようにするところからですかね。。
EDR側についても通信ポートで疎通確認できるようにしないと。。
そんな感じです、ではでは
石原 真裕 wrote a new post, 今年もお疲れ様でした 2年 2か月前
石原です。
10~12月とAWSのガードレール設計や顧客との詰めでバタバタしておりました。全然やったこと無かったので、フレームワークとしてどのようなものがあるのか、設計思想としてどうすれば良いのか、顧客のそれぞれの部門に当てはめていくにあたってどういったことに気を付けていけばよいのか、コントロール対象の実際の内部サービスはこれで動いていて…etc
等々を手探りで調査しながらでしたので理解がかなり進みました。
(特[…]
石原 真裕 wrote a new post, お仕事が決まりました 2年 4か月前
石原です。
8月で社内SE系のお仕事が決まり(実際はユーザ系SIでしたが、仕事している感じ立場的には変わんないなーという感じ)
AWSメインのサポートとしてユーザ系SIさんでお世話になってます。
セキュリティ系の案件やりたいなーと思ってましたが、無難なところ落ち着いたなという感じですが
担当している案件で、ガードレール設計等も進めているので結果的にセキュリティに関わる部分がやれてる感じですね。
触ったこと[…]
石原 真裕 wrote a new post, DB基盤構成変更PoC 3年 1か月前
石原です。
最近は基幹DBのコピーであるシステム連携用DBのPoCをしています。
事の発端はシステム連携用DBでクエリ実行遅延での障害が起こり
その際スケールアップで対応しクローズしていたと思ってたのですが
水面下で更に構成変更のお話が進んでいたらしく、突如MTGに呼ばれ
構成変更したいので実施してください!の流れとなってました。
(エンジンのマイナーバージョンアップをたまたま実施したからだと思われる。。)[…]
石原 真裕 wrote a new post, SKYSEAとかJamfとかMacとの格闘 3年 1か月前
石原です。
引き続きクライアント系のセキュリティ周りで問題があり
運用がグレーとなっていたため、かっちり担当範囲を決めてやることになった次第です。。
その設定影響で要件から漏れていた項目があり、若干の通信不具合が発生してしまいました。
(誰も把握していなかったので仕方ないとは思いますが。)
また、別件でセキュリティインシデント発生時に状況を追うため
SKYSEAでPC操作ログを収集しており、それをMacOS[…]
石原 真裕 wrote a new post, AWS Backupを利用したバックアップ 3年 5か月前
石原です。
社内SE業務についてようやく書き終えたので
普段実施してる業務について書いてきます!
最近はAWSのバックアップの方式変更をやってました。
元々はEC2内からスクリプトでAPIを叩いてcronで定期的に取ってます的なよくある動きなのですが、割と中身がブラックボックス化しており、皆が皆コードを読み書き出来るわけでもないので、画面ぽちぽち出来た方が社内運用としては楽であろうという考えからAWS Backup[…]
石原 真裕 wrote a new post, 社内SEのお仕事 最終回 3年 6か月前
石原です。
ウイルス性の結膜炎にかかってしまいました。。
今年は夏風邪が流行っているので皆様もお気をつけください。
最終回は外部管理についてご説明できればと思います。
といっても一般的なところとなるのであまり語れるところはないのですが…
■外注管理
そのままです。。進捗管理や成果物の検収等行う場合、一部業務の委託する場合はパートナーさんの管理・統率等を行ったりします。
(契約形態にもよりますし、社内S[…]