すこぶる.net

技術系備忘録など

関連記事

【Apache】Indexesが効かないときの解決方法

概要 Web サーバに Apache を使用する場合、Indexes を削除しておくことによりセキュリティ的に良い場面が多いと思う。 しかし、ためにディレクトリ構成を見せたい場合などがあり、 Inde …

認証のJWTって何?

JWTの仕組み JWT(JSON Web Token)は、ユーザー認証情報を含む自己完結型のトークンを扱います。読み方は ”ジョット” です。 ヘッダー、ペイロード、署名の3部分で構成され、秘密鍵で署 …

【ALB】ターゲットがunhealthyでもつながる仕様

AWS ALBの動作について AWSで使用しているALB(Application Load Balancer)の動作で誤解していたことがあった。 ALB配下にEC2インスタンスを複数台ぶら下げた状況で …

【AWS WAF】検知したリクエストをCloudWatch Logs で確認する

AWS WAF で検知、ブロックしたリクエストを CloudWatch Logs で確認する AWS で CloudFront や ALB に WAF を設定した際に、WAFで検知したリクエストの詳細 …

NginxからプライベートのS3にリバースプロキシ

概要 Nginx から AWS にあるプライベートな S3 のバケットにリバースプロキシしたいという要件があったため、その方法をご紹介します。 AWS にある EC2 上からであれば、IAM Role …