Shigeru Oda (織田 繁)
5.4K posts

Shigeru Oda (織田 繁)
@OutputSeq
AWS Community Hero / AWS Samurai 2021 / AWSインフラ構築や共通基盤構築する人
日本 شامل ہوئے Şubat 2019
433 فالونگ913 فالوورز
Shigeru Oda (織田 繁) ری ٹویٹ کیا

3/24 (火) 開催 Kiro Meetup #7 でご紹介した Kiro Update (2025/12~2026/3) のスライドを公開しました
#aws #KitoDotDev #BuildWithKiro
speakerdeck.com/katzueno/kiro-…
日本語
Shigeru Oda (織田 繁) ری ٹویٹ کیا

samの権限が不足しているので、メンテは必要だけど
icebergのmetadataを監視できるのは良いやん。
aws.amazon.com/jp/blogs/big-d…
terraformあたりで書き換えてみるか

日本語

Amazon S3 Tables の CreateTable API でパーティション・ソート順を定義してみた
zenn.dev/shigeru_oda/ar…
日本語
Shigeru Oda (織田 繁) ری ٹویٹ کیا

CI/CD基盤として広く使われるJenkinsに深刻な脆弱性が見つかり、攻撃者が任意コードを実行しパイプライン全体を乗っ取る恐れが浮上した。特にファイル展開処理の欠陥が悪用されると完全な侵害につながる可能性があるとして警戒が強まっている。
2026年3月18日に公表されたアドバイザリでは、複数の高深刻度問題が指摘された。中でもCVE-2026-33001は.tarや.tar.gz展開時のシンボリックリンク処理の不備に起因し、設定権限を持つ攻撃者が任意の場所にファイルを書き込める。init.groovy.dやpluginsディレクトリへ悪意あるコードを配置することで、コントローラ上でのリモートコード実行が可能となる。
CVE-2026-33002はWebSocket CLIのオリジン検証におけるDNSリバインディング問題で、HTTP環境かつ匿名アクセスが許可されている場合、攻撃者が不正にCLIコマンドを実行できる。さらにLoadNinjaプラグインではCVE-2026-33003とCVE-2026-33004としてAPIキーの平文保存と非マスキング問題が確認された。
対策としてJenkins 2.555または2.541.3、LoadNinjaプラグインv2.2への更新が推奨されるほか、匿名ユーザー権限の無効化など暫定対応も求められている。
cybersecuritynews.com/jenkins-vulner…
日本語

Amazon SageMaker with IAM Based Domain Event
が出たので、ハンズオンやる。
jawsでやりたいと思うので、どの程度時間が掛かるのか確認。
catalog.us-east-1.prod.workshops.aws/workshops/c3b3…
#aws
日本語
Shigeru Oda (織田 繁) ری ٹویٹ کیا

Apache Sparkで「100ミリ秒未満」の低レイテンシを実現するリアルタイムモードのBlogです!
これまでApache SparkのStructured Streamingは、高いスループットの一方で、数秒程度のレイテンシが発生するマイクロバッチ方式でした。この記事では、このマイクロバッチの限界を突破するためのミリ秒単位のリアルタイム処理を可能にしたリアルタイムモード のアーキテクチャについて!
マイクロバッチにはいくつかの課題がありました、従来のマイクロバッチでは、バッチごとに以下の固定のコストがありました。チェックポイントのオーバーヘッド、クエリのプランニングやタスクのスケジューリング、そしてバッチが完了するまで次の処理に進めないブロッキング
これらにより、データ量を極限まで減らしても100msを切るような超低レイテンシの実現は難しかったわけです。
そこでリアルタイムモードは、マイクロバッチの「耐障害性」という利点を活かしつつ、革新的な「ハイブリッド実行モデル」を採用しました。
継続的なデータフロー、エポック(処理の区切り)を長く設定し、その内部でデータが各ステージを止まることなく流れるように処理する
非ブロッキング演算子、前の処理が終わるのを待たずにデータを次へと渡す仕組み
そして、並列処理ステージ、パイプライン全体で複数のステージを同時に実行する事で、待ち時間を減らしました。
RTMによって高スループットなETL(バッチ的処理)と、ミリ秒単位の応答が必要な運用ワークロード(不正検知、リアルタイムAIなど)を、Sparkという一つのエンジンで完結でき、様々なシステムを使い分ける必要がなくなり、学習コストや管理の手間が削減されます!
リアルタイムモードは、従来のマイクロバッチ方式の柔軟性と信頼性を維持しつつ、アーキテクチャを改良し、100ms未満の超低レイテンシを達成しました。
Sparkはデータエンジニアリングからミッションクリティカルなリアルタイム配信までをカバーする、より強力なプラットフォームへと進化しつづけます!

日本語
Shigeru Oda (織田 繁) ری ٹویٹ کیا

#AWS Blackbelt 「Apache Iceberg on AWS- 概要編」が公開されていて、基礎からじっくり説明されています。資料も概要欄からアクセスできます。 youtube.com/watch?v=Vi9Z5t…

YouTube
日本語

AWS Heroes Mapをアップデートしました!
近くのHeroをまとめて表示するクラスター機能の追加とUIをリニューアルして見やすくなりました 🗺️
heroes.dayjournal.dev
GIF
Yasunori Kirimoto@dayjournal_nori
AWS re:Invent 2025に参加してきました note.com/mierune/n/n8f2… WernerのKeynote作成にも協力させていただきました。会場配布の新聞のSpecial Thanksに名前を載せていただけて光栄でした!
日本語




