omuronの備忘録

個人的な備忘録

「JAWS-UG東京 ランチタイムLT会 #21」 #jawsug_tokyo 受講メモ

JAWS-UG東京 ランチタイムLT会 #21

JAWS-UG東京 ランチタイムLT会 #21 - connpass

リアル背景すご

セッション

ECSサービスとEC2 AutoScalingの使い心地がほぼ同じな件

Haruka Sakiharaさん(アクセンチュア株式会社)

speakerdeck.com

  • ECS vs EC2 AutoScalingグループ
    • ECSとEC2の使い心地が同じに感じる
    • ECSとEC2はコンテナとVMで違うはず
  • 起動イメージの違い
  • ヘルスチェックの違い
    • ECS:複数プロセス加味してヘルスチェックがかける、一部落ちてたらヘルスチェック通さない
    • EC2:一部プロセスがFailしてもヘルス判定とおる
  • サービス入れ替えの違い
    • ECS:新しいタスクをデプロイしたら古いタスクは消える
    • EC2:異なる起動テンプレートのインスタンスの共存可能(古いインスタンス残せる)

コンテナとVMの違いがわかりやすく説明されてました。
古いインスタンスのこしたままスケーリンググループを変えたいときって、メンテナンス時や新環境のテストしたいときぐらいかなー

はじめてのAWS CDK Contribution

髙橋 透さん

speakerdeck.com

  • OSSコントリビュートのモチベ
    • OSSへの恩返し、コード書きたい、コントリビューターかっこいい
  • OSSコントリビュートの道のり
    • CDK学ぶ
      • ブラックベルトなどで学ぶ
    • Issue探す
      • good first issueeffort/small 少なめ、 p2,p3ラベル の優先度高くないやつは初心者向け
    • 作法通りPR
      • forkしてブランチきってコミットしてpushしてPRといういつもの流れ
    • レビュー
      • レビューアーは優しいので怖がらない
    • マージ

コントリビューアーに自分のアイコンものるのが嬉しいですよね。

Amazon GuardDuty Malware Protection for Amazon S3を使おう

戸井田 理さん(日本ラッド

  • オブジェクトストレージのマルウェア対策
  • Amazon GuardDuty Malware Protection for Amazon S3
    • S3のオブジェクトをスキャンして結果をタグ付けしてくれる
    • ミリ秒アクセスができるオブジェクトのみ
    • 2/1から価格が85%値下げ!
    • Guard Duty本体を有効にしなくても利用可能
  • できること
    • 追加リソースなしでマルウェアスキャン(Lambdaなど不要)できる
    • タグ付けできる
  • できないこと
    • 単体で検知オブジェクトの駆除、除外
      • タグ付けを活用してバケットポリシーでのアクセス除外は可能
  • PUTイベントでスキャンが走るので既存オブジェクトはスキャンされない

簡単に使えて便利。ついたタグをちゃんと確認する必要はありそう。
ログ系のバケットなどは除外してあげないと無駄にお金がかかるから注意ですね。

“OWASP Top 10 for LLM Applications”から考えるBedrock Guardrailsの導入

塚田 真規さん

speakerdeck.com

  • Guardrailsが必要な理由
    • ハルシネーション、プロンプトインジェクション、暴力的コンテンツ止めるなど
    • Bedrock Guardrailsを使うことで「責任あるAI」の実現をサポート
  • OWASP Top 10 for LLM Applicationsの脅威・セキュリティリスクから適用方法を考える
    • LLM01:Prompt Injection
      • モデルの挙動を変更させない
    • LLM02:Sensitive Information Disclosure
      • ナレッジベースやDBの情報を漏洩させない
    • LLM07:System Prompt Leakage
    • LLM09:Misinformation
      • ハルシネーションを防ぐ

まだ日本語に正式対応してなかったのか。
ブラックリストしか使って無くて知らなかった。