by shigemk2

当面は技術的なことしか書かない

AWS

aws_elb_service_account

AWS

こんな感じの書き方で、ELB ALBのアクセスログをS3に保存する用のバケットポリシーに必要なAWSアカウントを参照できる data "aws_elb_service_account" "main" {} resource "aws_s3_bucket" "elb_logs" { bucket = "my-elb-tf-test-bucket" } data "aws_iam_…

awscli 2.15.4

AWS

endpoint-rules: endpoint-rulesコマンドの最新バージョンへの更新。 appintegrations: Amazon AppIntegrationsにDeleteApplication API追加、サードパーティアプリのワークスペースイベント反応とAmazon Connectへのデータリクエストサポート。 neptune-gra…

Amazon S3 バケットへのすべてのユーザーのアクセスを誤って拒否しましたのやつ

AWS

間違ってこんな感じのバケットポリシーを設定すると、あまねくアクションが拒否されるので、バケットポリシーを見ることもオブジェクト一覧を見ることもできないし、バケットを削除することもできない。こうなるとルートユーザーでバケットポリシーを削除す…

awscli 2.15.3

AWS

cloud9: AL2023リリース向けCloud9 APIドキュメント更新。 eks: EKSクラスターアクセス管理のサポート追加。 chime-sdk-meetings: ミーティング機能追加。最大カメラ解像度、最大コンテンツ共有解像度、参加者数制限。 connect: StartOutboundVoiceContact A…

awscli 2.15.2

AWS

controltower: AWS Control Towerのドキュメント更新。 quicksight: Dashboard Linksの更新、SingleAxisOptionsとScatterplot Query制限のサポート追加。 iot: AWS IoT Coreのフリートプロビジョニングでの自己管理型証明書署名機能追加。 endpoint-rules: e…

Amazon ECS Agent v1.79.2

AWS

機能強化: タスクネットワーク構成時のデバイス名設定 最後に接続が確立されたタイムスタンプの記録と発信 AWSVPC用のネットワーク削除ワークフロー追加 ECSクライアントをecs-agentモジュールからagentモジュールで使用 Firecrackerプラットフォームのnetli…

awscli 2.15.1

AWS

api-change:location: プレイスAPIにサブムニシパリティフィールドを追加し、到着予定時間に基づく経路計算の最適化を可能にする enhancement:IMDS: IMDSv1フォールバックをオプトアウトする設定オプションを追加 api-change:neptune: ネプチューンクラスタ…

awscli 2.15.0

AWS

backup API変更: AWS Backup 特徴: DescribeRecoveryPoint、ListRecoveryPointByBackupVault APIの出力にVaultType追加 ListRestoreJobs APIの入力にResourceType追加 payment-cryptography API変更: AWS Payment Cryptography IPEK機能リリース 機能追加: C…

terraform-provider-aws 5.31.0

aws_lbが多め 追加 Data Source aws_polly_voices (#34916) aws_ssoadmin_application_assignments (#34796) aws_ssoadmin_principal_application_assignments (#34815) Resource aws_finspace_kx_dataview (#34828) aws_finspace_kx_scaling_group (#34832)…

AWS re:Invent 2023速報 資料の要約

AWS

いっぱいある Keynote by Peter DeSantis & Adam Selipsky Amazon Aurora Limitless Databaseを発表 Amazon ElastiCache Serverlessを発表 Amazon Redshift Serverless with AI-driven scaling and optimizationを発表 Amazon S3 Express One Zoneを発表 AWS…

awscli 2.14.6

AWS

braket: サービスサポート強化、量子タスク・Braket Direct Reservations関連ハイブリッドジョブ作成 endpoint-rules: endpoint-rulesコマンド、最新版へ更新 awscrt: awscrtバージョン範囲、0.19.19へ更新 finspace: 汎用タイプクラスタリリース rbin: 出力…

awscli 2.14.5

AWS

sagemaker: SageMaker Studio新サポート、1) Code Editor、Code-OSS、Visual Studio Code Open Source基盤、新フルマネージドIDEオプション、2) JupyterLab、新フルマネージドJupyterLab IDE体験 glue: GetDataQualityResult、BatchGetDataQualityResult API…

awscli 2.14.4

AWS

marketplace-deployment: AWS Marketplace Deployment、新サービス、AWS Marketplace経由調達ソフトウェア・データ・サービス展開機能提供 endpoint-rules: endpoint-rulesコマンド、最新版へ更新 marketplace-catalog: ListEntities API強化、新エンティテ…

awscli 2.14.3

AWS

cleanrooms: AWS Clean Rooms、差分プライバシー提供、ユーザー識別試行防止、データ内類似ユーザー特定機能 cleanroomsml: AWS Clean Rooms ML API、パブリックプレビューSDKリリース endpoint-rules: endpoint-rulesコマンド、最新版へ更新 sagemaker-runt…

terraform-provider-aws 5.30.0

機能追加 Data Source aws_codeguruprofiler_profiling_group aws_ecr_repositories aws_lb_trust_store aws_ssoadmin_application aws_ssoadmin_application_providers Resource aws_codeguruprofiler_profiling_group aws_customerprofiles_domain aws_cus…

awscli 2.14.2

AWS

bedrock-agent Amazon Bedrockのエージェント導入 bedrock-runtime invokeモデル識別子のマイナーバージョン/エイリアスサポート追加 connect Amazon Connectのアプリ内、ウェブ、ビデオ通話対応追加 二方向SMSインテグレーション対応追加 Contact Lensリア…

awscli 2.14.1

AWS

容量管理なしで1分以内にキャッシュを作成できるAmazon ElastiCache Serverlessを起動 ElastiCache Serverlessは、キャッシュのメモリ、CPU、ネットワークの使用量を監視し、アプリケーションの要件をサポートするために垂直方向と水平方向の両方に拡張 gith…

awscli 2.14.0

AWS

API変更: controltower EnableControl API追加 GetEnabledControl API追加 UpdateEnabledControl API追加 機能強化: s3 cp ストリーミングアップロードとダウンロード支援 API変更: b2bi AWS B2B Data Interchange用初期SDKリリース API変更: efs efsコマン…

awscli 2.13.39

AWS

stepfunctions: 最新版に更新 iotfleetwise: カメラ、レーダー、ライダーからのデータなど、ビジョンシステムデータの新API導入 fsx: FSx for ONTAPのスケールアウトファイルシステムとFlexGroupボリュームのサポート追加 eks: EKSポッドアイデンティティ機…

terraform-provider-aws 5.29.0

機能追加 新しいresource: aws_docdbelastic_cluster 新しいresource: aws_eks_pod_identity_association 機能強化 resource/aws_docdb_cluster に storage_type 引数を追加 resource/aws_neptune_parameter_group に name_prefix 引数を追加 バグ修正 resou…

terraform-provider-aws 5.28.0

機能追加 新しいdata: aws_s3_directory_buckets 新しいresource: aws_s3_directory_bucket 機能強化 resource/aws_s3control_access_grants_instance に identity_center_arn 引数と identity_center_application_arn 属性を追加 バグ修正 resource/aws_ela…

aws_lambda_event_source_mapping

AWS Lambda トリガーを作成して、DynamoDB テーブルからのストリーミングを処理するやつをTerraformで再現しようとすると こういう感じの書き方になるけれど resource "aws_lambda_event_source_mapping" "example" { event_source_arn = aws_dynamodb_table…

Error refreshing state: state data in S3 does not have the expected content.

AWS

バックエンドがS3で、ロック管理でDynamoDBを使ってるのが前提で、stateのkeyを変更したかった。 でもkeyを変更すると同一リソースを管理するstateが二重に存在することになってplan結果がaddとdestroyが混在する形となったので、key変更前のS3のtfstateファ…

terraform-provider-aws 5.27.0

注意: AWS SDK for Go v2のアップデート。影響を受けるサービス: internetmonitor, ivschat, pipes, s3。既定値の引数のシリアライズ方法の変更 新機能: 新データソース: aws_emr_supported_instance_types 新リソース: aws_apprunner_default_auto_scaling_…

Step Function RunTask taskDefinition

AWS

The family and revision (family:revision) or full ARN of the task definition to run. If a revision isn't specified, the latest ACTIVE revision is used. ってあるんで、リビジョン指定しなかったらlatestでOK docs.aws.amazon.com

External endpoints AWS Step Functions

AWS

HTTPSエンドポイント 多分目玉 第三者API、外部サービスとの統合を容易に Stripe、GitHub、Salesforceなど既存SaaSプロバイダとの連携 AWS Lambda関数不要に タスクステートのテスト ステートマシンのデプロイや実行なしで個別テスト可能 一般機能 分散アプ…

aws_elb/aws_lb

CLBがaws_elbで、ALBやNLBはaws_lb registry.terraform.io

data/aws_dax_cluster

resource/aws_dax_clusterはあるけれど、data/aws_dax_clusterはまだない。需要はあるんだけど実装の気配が全くない… data "aws_dax_cluster" "cluster" { name = "${var.env}-dax-cluster" } github.com

awscli 2.13.38

AWS

trustedadvisor: AWSトラステッドアドバイザーの新API導入。ベストプラクティスチェック、推奨事項、優先推奨事項へのプログラムアクセス可能。 mgn: 無効かつ不要なデフォルト値削除。 kinesisvideo: ドキュメントのみのビルド、公開ドキュメントとの整合性…

r/aws_route_table_association

AWS

ルートテーブルと、サブネット/IGWのassociationを定義する registry.terraform.io