記事一覧

  1. ホーム
  2. 記事一覧

2024.09.28

CORSを回避!CloudFront、S3、API Gatewayを使ってフロントエンドとAPIを同じドメインでデプロイ

このアプローチを使えば、CORSの設定を不要にし、セキュリティやパフォーマンスの向上、運用の簡素化など、実務上でも多くの利点が得られます。

  • フロントエンド
  • AWS

2024.09.28

Trivyで実現するクラウド環境のCI/CDパイプラインでの自動脆弱性チェック

Trivyは、コンテナやIaC(Infrastructure as Code)ファイル、Kubernetesクラスターなどの脆弱性を検出するオープンソースツールとして、クラウド環境のセキュリティ対策に貢献しています。

  • サイバーセキュリティ
  • インフラエンジニア

2024.09.28

Trivyで実現するTerraformのセキュリティ強化 IaC脆弱性スキャンの方法

インフラのコード化による効率化が進みましたが、一方でコードに潜むセキュリティリスクも拡大しています。これらのリスクを管理するためには、適切なセキュリティスキャンを導入し、脆弱性を早期に発見することが重要です。

  • サイバーセキュリティ
  • インフラエンジニア
  • Terraform

2026.03.12

Lambda レイヤーとは?図解でわかる仕組みとTerraformでの作成方法

Lambda レイヤーとは、複数のLambda関数で共通コードやライブラリを共有できる機能です。メリットやサイズ制限の注意点、Terraformを使ったハンズオン形式での作成手順を解説します。

  • AWS
  • ハンズオン
  • Terraform

2024.09.26

Trivyでコンテナセキュリティを強化する方法

コンテナセキュリティとは、コンテナ化されたアプリケーションやそのインフラを保護するための対策です。具体的には、次のような要素が含まれます。

  • サイバーセキュリティ

2026.03.01

JavaScriptのasync/awaitとは?仕組みと使い方を初心者向けに解説

async/awaitとはJavaScriptで非同期処理を同期的に書ける構文です。本記事ではasync/awaitが導入された背景やPromiseとの違い・使い分けから、実際のデータ送信を例にした使い方まで初心者にもわかりやすく解説します。

  • JavaScript
  • フロントエンド

2024.09.26

Trivyを使ったセキュリティスキャンの基本と導入方法

Trivyは、コンテナイメージ、ファイルシステム、リポジトリ、Kubernetesクラスターの脆弱性スキャンに対応しているツールです。

  • サイバーセキュリティ

2026.03.12

SSL証明書のEV・OV・DVとは|3種類の比較と目的に合う選び方を解説

SSL証明書のEV・OV・DVとは、認証レベルが異なる3種類のSSL証明書です。それぞれの特徴や違いを比較表で整理し、個人サイトから企業サイトまで目的別の選び方と取得方法を解説します。

  • ネットワーク
  • サイバーセキュリティ

2026.02.13

【初心者向け】フロントエンドとは?開発での役割と技術を解説!

フロントエンドとは、ユーザーが目にするWeb画面を作る技術です。バックエンドとの違いや開発に必要な技術(HTML/CSS/JavaScript)を、初心者向けに解説します。

  • フロントエンド

2026.01.25

JavaScript Promiseとは?図解でわかる基本と使い方

Promiseとは、JavaScriptで非同期処理の状態や結果を表すオブジェクトです。Promiseの仕組みを図解で整理し、then・catch・finallyをコード例とあわせて理解できます。

  • JavaScript
  • フロントエンド