shawkを動かしてみた

このブログは僕が yuuk1/shawk を動かしてみただけのブログで、技術的に得られる情報は少ないです。もしなにかを求められてきた方は、こちらの動画でなにかを得てください。 ということでやっていきましょう。上記のソフト …

Prometheusの時系列データをBigQueryにエクスポートするembulk-input-pluginを書いた

現在ペパボでホスティング事業におけるデータ駆動での意思決定やあれこれができる基盤を構築しており、ホスティングにおいては顧客の契約情報だけではなく、やはりホスティングしているサーバのメトリクスとユーザーの動向の因果関係など …

SlackからSecurityGroupをコントロールする関門海峡を書いた

こんにちは、皆さんはゼロトラストですか?残念ながら僕はまだゼロトラストではありません。 一方で、ゼロトラストになるまでの過程は技術的に楽しみながら豊かに過ごしたいと思っています。 先日書いたポストでは、踏み台サーバをGo …

PAMモジュールを利用して、WEBブラウザを利用したGoogleOauthでSSHログイン認証を行う

下記のエントリの続編です。 実装した内容を社のセキュリティ対策チームにレビュー依頼したところ、 @mrtc0と@hibomaからSSH接続時にProxyCommandを利用した場合に、踏み台サーバのForceComman …

Wakerを利用してSlackからページングできるようにした

こんばんは。明日僕は下記のイベントに参加する予定なのですが、観光を兼ねて昨日と今日は有給をとって鹿児島でのんびりしていました。 ただ、のんびりしていながらも、誰から呼ばれているわけでもないのでちょこちょこSlack.ap …

SSHログイン時に公開鍵認証とGoogle OAuthで多要素認証する

こんばんは。みなさんは在宅勤務が大好きですか?僕は大好きです。 好きすぎるがゆえにこういったことも起きました。 そうなると、いかに安全に踏み台サーバを構築するかということになるのですが、セキュリティにおいて多層防御の考え …

Mackerelのチェック監視結果をPrometheusにexportするmackerel-checks-exporterをリリースした

今日はこのあとクアラルンプールに行くのでもう気持ちはoverseaことP山です。 ペパボにおけるコンテナベースへのアーキテクチャ刷新と、費用面のあれこれからPrometheusへ監視を一部移行していくに当たり、ホストのメ …