やれやれ

1.3K posts

やれやれ banner
やれやれ

やれやれ

@geny

いまはインフラ/SRE&PM&よろずエンジニアが主力。お仕事はメッセからどうぞ。過去経験はEC店長―ひとり情シスーサイト制作&マーケー WPカスタム、クラウドIaC化等。つぶやきはネット関連での話題やメモリツイート時事ネタなど。

東京 Sumali Mayıs 2007
1.7K Sinusundan271 Mga Tagasunod
やれやれ nag-retweet
Daiyuu Nobori (登 大遊)
Azure約款(極めて読みづらく誤読を誘うように書いてある)をよく読むと、MSに預けた「貴社データ」漏洩時、損害賠償規定上は「機密保持義務」違反とならず、1年分の払戻以外に一切責任を負わない。日本企業が「MS は責任を負ってくれている」と信じていることと大きく異なる。…ewebsitestorage.blob.core.windows.net/livestylewebsi…
Daiyuu Nobori (登 大遊) tweet media
日本語
18
986
2.4K
236.4K
やれやれ nag-retweet
Y Yyakkun
Y Yyakkun@YYyakkun·
これ、分かっていてもわざと無視している重要な内容。デジ庁は何を考えてるんだか
Daiyuu Nobori (登 大遊)@dnobori

AWS の営業資料「責任共有モデル」には、「AWS には、AWS クラウドのインフラの保護する責任があります」と記載されていて、あたかもクラウドのインフラ部分の責任を AWS が負ってくれるかのような大安心的記載になっています。これを読み、日本企業は、インフラ部分は AWS が責任を負ってくれる、と誤読してしまいます。つまり、日本企業側は、「責任があります」をみて、インフラ部分の法的責任を AWS 側が負ってくれる、と期待し、誤読します。実際には、「責任があります」の「責任」は法的責任という意味ではなく、単なる心構えとしての「責任」、つまり「責任感」という意味での「責任」という意味のようです。この錯誤は AWS としての営業戦略上とても AWS に有利、日本企業に不利です。 実際の AWS の契約約款の規定は、すなわち実際に AWS クラウドインフラを狙ったサイバー攻撃事件が発生した際の「責任」の分担について法的に適用されるルールは、上記の期待と異なります。AWS の過失 (例: プログラムのバグ) で、クラウドのインフラ部分がサイバー攻撃され、侵入され、ランサムウェアでユーザデータが奪取され漏洩しても、AWS は、わずか 1 年分の料金払戻を越えた責任を全く負っていません。結局、大半の責任は、顧客の側が負っていることになります。 AWS 約款によれば、例えば、年間 1000 万円の AWS 利用料を払っているとします。AWS のクラウドインフラのプログラム脆弱性によりデータ漏洩し、10 億円の損害が生じても、そのうちわずか 1% の責任を AWS が負担し、99% 部分は、日本企業側が責任を自己負担することなります。 そこで、AWS 契約約款によると、顧客は AWS に頼らず、「自ら」、預けるデータを暗号化せねばならないことになります。特に、AWS の IaaS の EC2/EBS のデータは BYOK/HYOK で AWS による暗号化することでは足りず (ここに脆弱性があっても AWS は上記のとおりほとんどの責任を負わないため)、顧客は、独自に暗号化する必要があります。これは、AWS の SaaS の DB (DynamoDB, MySQL 等) にデータを保管するときに特に問題になります。ユーザーは、行レベルで "自ら" 暗号化したデータ (AWS 側の提供する暗号化機能では足らない) を挿入する必要があります。ところが、それを行なうと、多くの検索条件が機能しなくなります。結局、SaaS の DB は機密情報の保存に利用できず、IaaS + 自前ディスク暗号化を用いる必要があります。 たとえば、HTTPS サーバー機能として CloudFront に頼ることも困難になります。CloudFront は、AWS のインフラ部分なので、日本企業は、ここの機密性は AWS が責任を負ってくれている、と誤解しています。しかし、この部分に脆弱性があり攻撃者により平文データが奪取されても、AWS はわずか 1 年分の料金以外は責任を負いません。残りの 99% くらいの責任は、CloudFront を信用した日本企業側が責任を負います。約款上はそうなってしまいます。そうすると、結局、AWS を使用する場合は IaaS (EC2) で自前で HTTPS ロードバランサを動かす等の方法をとるしかないことになります。

日本語
0
11
35
11.7K
やれやれ nag-retweet
でんけん@JTC辞めた
でんけん@JTC辞めた@KenTana2020·
大手JTC勤めて分かったこと 働きやすい上司→子育てしてる 働きにくい上司→子育てしてない
日本語
73
171
2.4K
263.1K
やれやれ
やれやれ@geny·
tabelog.com/tokyo/A1317/A1… 昼を食べてきた。750円でこのレベルは最近の外食費高騰の中で十分なレベルでは。前の定食屋も良かったから閉店は残念だったけど今回のインドカレー屋さんも良い感じ。
日本語
0
0
0
30
やれやれ
やれやれ@geny·
<資料公開>高市総理側がトヨタ系列2社などから違法献金受領の疑い   国と契約中なのに24年衆院選直前に計110万円 「企業にも責任ある」と専門家(アジアプレス・ネットワーク) #Yahooニュース news.yahoo.co.jp/articles/9f3fe… さすがにこれはまずいのでは、本物らしき画像もあるし。
日本語
0
0
0
679
やれやれ
やれやれ@geny·
そしていわゆる経済理論が理想的な状況を想定しているあまり現実の経済の動きから乖離したものとなっているものの象徴な気がする。 これを理由円安を歓迎する人は、知識で頭でっかちの学者なのかなと思う。
日本語
0
0
0
11
やれやれ
やれやれ@geny·
近隣窮乏化政策について腑に落ちないのでWikipediaで確認してみた。ロジックはわかった。同じ商品の貿易であればこのロジックも一定の有用性があると思う。しかしレアアース みたく為替に関係なく買う必要のあるものなどはこの原則に当てはまらないと思う。
日本語
0
0
1
61
やれやれ
やれやれ@geny·
(6)から先はどうすればよいか教えてほしいところ。高単価案件の「高単価」を2倍とか10倍にする方法とか、、、
エンベーダー | 「エンジニア」のための図解解説@envader_plus

まず、この図を見てください。 これが、未経験からGAFAレベルに到達するためのロードマップです。 巷で流行る「3ヶ月でフリーランス」「半年で年収アップ」。 甘い言葉に踊らされて基礎を飛ばす人が後を絶ちませんが、それは九九を知らずに因数分解を解くような「自殺行為」です。 このロードマップのスタート地点(0ヶ月目)、当時の私はUSBすら知りませんでした。「情弱」なんてレベルじゃない、マイナスからのスタートです。だからこそ、誰よりも泥臭くやるしかなかった。 図の「7-12ヶ月目」を見てください。「基本的な技術を深く理解する」とサラッと書いてありますが、私の場合はこれが地獄でした。 大学の卒業研究の時。45日間、毎日13時間、狂ったようにコードを書き続けた。 MacBookの排熱で手のひらの皮が全部めくれ、皮膚科で「ストレス性皮膚病」と診断されました。マジで発狂しそうだった。でも、その痛みの中で気づいたんです。 なぜ図の「3-6ヶ月目」で、プログラミングの後に「次はLinux」「TCP/IPを理解」という工程が必須になっているのか。 ここを飛ばすと、ただの「フレームワークの使い手」で終わるからです。 便利なツールに頼るのは楽ですが、その楽さがあなたの市場価値を「代わりの効く量産型エンジニア」にまで暴落させる。 私がGAFAに入れたのは、天才だったからじゃない。 この図にある泥臭い工程(Linux/Networkの基礎)から逃げず、ブラックボックスを許さなかったからです。 【ロードマップ完走の条件(希少型への分岐点)】 ✅ エラーログを見て、Googleを開く前に仮説を立てられるか ✅ 「なぜその技術か」を原体験ベースで語れるか ✅ Linux/ネットワークの基礎概念から逃げていないか 華やかな技術より、地味な基礎。 結局、最後に笑うのは、この長い道のりをやり切った人間だけだ。 この画像を保存して、今自分がどこにいて、何が足りないか確認してください。

日本語
0
0
0
29
やれやれ
やれやれ@geny·
SNSでは抽象度の高い話や解像度の低い情報で溢れすぎていると思う。神は細部に宿るではいないが高解像度の会話を行うわないので昨今の社会インフラの様々な事故が起きているような気がしてならない。
日本語
0
0
0
16
やれやれ
やれやれ@geny·
「日本成長戦略」では重点投資対象として17分野を選定し、官民連携に民間投資を後押しする減税措置や補助金などを活用します。 ということらしいけど企業に減税や補助金をだすなら、国民に減税してほしい。
日本語
0
0
1
59