「ハンズ」を含む日記 RSS

はてなキーワード: ハンズとは

2023-01-24

ネタツイート供養

駄洒落

ボクサーを撲殺したのは僕さ

これから満で数つけるわ

ナンを何枚も食べるのなんて、なんでもないよ

nonsense駄洒落を送ってしまった。

防寒着を着た暴漢傍観する

新患の新幹線に関する新刊に新館を立てて震撼信管作動する。

文脈おかし

カフカには寡婦は過負荷

夭逝する妖精養成要請

ケニアに行ったら生贄や

コメントには心をコメントなあ

柑橘類香り歓喜し、換気を喚起したが乾季が訪れたので、寒気がした。

補償するための保証書をもらう権利保障する。

信心深い新人神事心中する。

唐突すぎる心中

宍道湖神事を行う碇シンジを信じ込ませる。

いっきに広まった一向一揆は一向に収束を見せない

虫の居所が悪いのか無視されてしまった。

塗装を落とそうか。

授業中に弁当を食べて、食材贖罪を果たす。

加計孝太郎

加計孝太郎近畿財務局に賭け乞うたろw」

扇状地戦場で洗浄中の兵士扇情的な船上の軍歌を聞かせる。

観光客フイルムに感光させた写真刊行することが慣行になった。

サボってサボタージュ

カタルシスを語るシスター

八芳園発泡酒を飲んだ八方美人が発砲

公館の高官が交歓されつつ硬貨を交換し好感度あげる。

トロールトロを獲ろうとして徒労に終わった。

最恵国待遇の条件を再掲する。

アシカが好きな足利尊氏

景気が良くなりケーキを食べる契機を伺う徳川慶喜(とくがわけいき)

アジアアジの味

夫を成敗するオットセイ

まらない妻の話

気の時計ホットケーキからほっとけー

ヒモになってしまったひもうせん

竹の丈は高ぇなー

伊豆椅子に居座るイラエル人

餅を用いて持ち上げる

ロストしたローストビーフ

サボテンの植え替えサボってんな

過度な稼働は可動範囲を狭める

お前がバテレンだってことはばれてんだよ。

ごめんなサインシータ

伯爵博士拍手拍車をかけて迫真の爆死をし白寿の白人白紙にもどす。

クラーク博士と苦楽を共にする

エアポートエアコンエアガンエアロビ体操

わし座の絵が書いてあるタイルアルタイル

バチカンババア痴漢

聖光卒のSEIKO社員精巧時計製造成功する。

紅葉を見て高揚する

台東区帯刀し台頭する

執刀医の技術嫉妬

甲子園講師をする公私混同した孔子実力行使には格子窓も耐えられない。

キッコーマンの亀甲船が拮抗戦を繰り広げる。

死んでんのか?「心電図を取ってみよう!」

神殿内部の新田心電図を取る武田信玄は死んでんのか?

夜祭で野菜を食べる。

信玄餅を食べながら震源特定するように進言する新元素発見した人。

蜂の巣(honeycomb)を見てはにかむ

五反田で地団駄を踏む

平気で兵役をし兵器を作らせる平家辟易してしまった

蝋梅の香り狼狽する

いびつ揖斐川の流れ

ようやく要約が終わった

海溝で邂逅

豪華な業

非公式に飛行甲板で非行を行う非行少年

甲板で甲板をかじる

甲板で乾パンをかじる

店頭で転倒

四季の変わり目には士気が上がるので指揮が必要

財産ぜんざいを買う

大枚をはたいてタイ米を買う

醤油をかけている人に話しかける人「それソースだよ」

醤油をかける人「えっっ?」

しかけた人「ソイソースw」

神田でした噛んだ

ハイソサエティ人間に敗訴した

品川千葉から見て中国シナ)側だ。

経験を積んだ者への敬虔眼差し

ダサい獺祭パッケージ

ゲットー写真をゲット

少食な小職

安価アンカー

さっそく拙速節足動物模型が仕上がってきた。

牛の胆嚢の味を堪能する

僥倖をあてにする強硬教皇のせいで恐慌が起きた。

あの娘にはどう告っても(どうこくっても)慟哭する結果に終わるだろう。

キーンという高音の起因が掴めない。

構成の後の校正は公正に行わなければならない。

こんな誤謬は秒でわかるだろ

皇帝肯定する

壊疽した箇所が治るというのは絵空事

経口補酔液

痴的好奇心

Novemberノーメンバー)には部員がいなくなった。

セントーサ島に行くのは正恩が先頭さ

軽微な警備

公爵講釈を垂れる

冬眠する島民

ベットは別途用意してください

大会に負けて倦怠期が訪れる

The deserted desert in desert desert.

人のいない砂漠で見捨てられたデザート

倒錯したので盗作してしまった

九尾のキュービズム

罹災者へのリサイタル

秋分のくらい醜聞を聞かせないでほしいな

カニカニバリズムは如何に

画家の画架

不納が富農になるのは不能

理工がRICOHに利口な履行

マネタリズムを真似たリズム

吐露するトロを獲るトロールトートロジー

I sensed tha it is in a sense sense.

私はそれをある面では扇子だと感じた。

鯖を食べている人と、それを見ている人の会話

鯖 ça va?

ça va 鯖

ça va

ゆめゆめゆめをみるわけにはいけない

早漏で候

形状記憶合の価格を計上する

凪に難儀

名言を明言出来ず迷言になる

リネン理念

ロードライブ朗読ライブ

昔本に渡ってきた人「渡来は入海が無料!」

上流で上流階級蒸留

東上線に搭乗した東條が登場

刺客視覚死角に四角い資格自覚

高校を後攻で煌々と口腔で孝行

芳香へ咆哮し奉公の方向へ彷徨する。

蝉が転んでセミコロン

彰晃が商工の昇降機将校を焼香し小康状態

おさる情事

盛夏のせいか青果が採れない。

ケーキを食べるなんて景気がいいね

道徳をどう説く

司祭が仔細に県道検討

写真はフォトんど撮りません

ダリ「絵ぇかくのだりぃなあ」

華美な花瓶のカビに過敏に反応

老いるのを防ぐオイル

檻に入っておりいった話をする

夏のおサマー

夜は寝ナイト

渦中のカチューム

渦中のカチューシャ

リスボンでリスがborn

市長市庁舎から視聴

どうないはどないなってんねん

堂々とした道道北海道の道)

苫小牧でてんてこ舞い

市内を復旧しないと

新道神童振動

石狩の石を借りる

おが置いてあるのを見た人「おはおっかねぇーから置かねぇ方がいいぞ」

砂がどしゃーw

東上線に登場した東條が登場

コケットリーのあるコケ取り

飽きない商い

おなか吹田市

ヘルシンキで減る新規雇用

沖田総司が起きたら掃除

観劇で感激する

側転に挑戦し即、転倒

あたりめが美味いのはあたりめぇーだ

カルロスgone

別件を瞥見

凹地のお家

魚を初めてみた人「うぉー」

懊悩を抱えた人「Oh no..」

魚影を確認した船長「ぎょえ〜」

マイケルを蹴って注意されるマイケルケン

カラヤンの頭の空やーんw

ライカをやたら勧めてくるおじさん「ライカはきらいか?」

洒落臭い謝楽祭

公費コーヒー支出

豚をぶった仏陀

只見線をタダ見w

菊名でそんなこと聞くなよ

馬間田でママを見つけた子供ママだ!」

冬至湯治に行った当時を思い出す

五秒で死んで御廟に埋葬

がらんとした伽藍

有給を使いすぎて悠久の時が流れた

一年を逐一アピールする

長谷に想いを馳せる

Thinkerの真価

東海林の不祥事

the mine is mine

不具の河豚

プロ棋士プロキシ

キリングフィールドのきりん

異臭issue

暗記のanxious

半世紀にわたる半生での藩政を反省

つくえのなかのつくねつくね

清朝と慎重に貿易

タンチョウが単調増加

I screamed Ice cream

ショック死内親王w

カルカッタの石軽かった

陽気な楊貴妃妖気

彼は羊飼い執事かいw

天皇のこと知ってんのー

蒋介石を紹介した商会を照会した商會の船で哨戒する

其方のソナタ

先王に洗脳される

永劫回帰英語回避

李鴻章交渉

粗大ゴミ醍醐味

防潮堤で膨張した傍聴人

砂漠で鯖食う鯖を裁く

あんな彼には、アンナカレーニナでも読ましとけ

筒に入った膵島

サイコロを使った心理テスト(psychological test)

ブルジョアが振るジョア

嚥下中の演歌歌手にエンカしてええんか?

カラシニコフが辛子個踏んだ

継嗣の形式を軽視する警視

皇帝の高弟が公邸の校庭の高低差を肯定する工程に拘泥した記録を校訂

にようかで酔うか?

うるさい人が売るサイ

無印商品の店を見つけた人「この店舗ノーマークだった..」

乳母が食べるUber eats

どんなもんだい、を、どんなムンバイ、と言い間違える人

透徹した饕餮の眼球

どこから見ても百貫デブの人「客観デブ

石鹸世間を席巻

チャカで茶菓を破壊

多分風光明媚maybe)

slimyなすり身

ゆうほど広くない遊歩道

いにしえのイニシエーション

コーランをご高覧ください

ゲーム最下位から再開

UNIXが使える宦官(eunuchs)

盆に得るボンボニエール

K殻の傾角を測定する計画

協賛した共産党員に強酸をかける

負けたのは聖者の静寂のせいじゃ

裏地見るウラジミール

カミオカンデの上に紙置かんでw

大会がおわり倦怠感を感じる

椅子噛んでる人にイスカデル命中

クレパスクレパス落とす

夕暮れのユーグレナ

heおじいちゃんsheおばあちゃん

さくらんと聞いて錯乱

後宮の佳麗な高級カレー

臭いサイと腸臭い人が直裁的に話す

会社膾炙する

歯科医師会の歯科医師か司会か分からない鹿

ストライキをする公務員に呼びかける人「 Stay calm公務)」

ベビーシッター叱咤

エド・はるみの穢

祭壇を裁断

怪獣に懐柔策を提示

腐卵ダースの犬

独島独特のドクトリン

テスラは手すら認識できない

小作コサックダンス

刑事デカダンスな踊り

全然人が集まらないクラブの人「参加数人は我々の十八番ですから。だけに。」

族→希ガス電子配置→酸化

四苦fuck

都バスが人を跳ね飛ばす

経帷子を着て強化扉に突撃

怒るカロテン「なにカロテンねん」

内地ナイチンゲール

嫌がる慰安婦「いやんっ」

かえるがえる帰る蛙

什器重機破壊

沈厳な青梗菜

トリコロールの虜

布陣を組む夫人

栗けっとばすクリケット🦗

婉容と遠洋漁業

アタナシウスキルヒャーとあたなう

アマルガムで余るガム

ハラスメントの疑いを晴らす

滋賀を書けない人を歯牙にも掛けない

他意はないタイ人の鯛の態度

鯛が蛇足

有象無象意味を、象がいるかいないかだと思ってた人

ダジャレではない↑

割と面白い

ハラッパーの原っぱ

ハラッパーのラッパー

ウランを売らんウランバートルとバトル

紫に関して思案を巡らす

遺影イエーガーマイスター

市井の人意見を聞く姿勢

NATOの人に納豆食わせる

いすみ鉄道椅子見る

Hulu夏の風物詩だと思っている人「Huluですなぁ」(風流

板橋で板バシバシ叩く

敬語が使えない東野圭吾

秘書の卑小な飛翔体

小動物衝動で焦と化した小豆島照度

姥捨山Uber eats

下調べのムニエル

からないので

淫乱大王、ハメハメハ大王

Evian海老が混入しているのを見つけた人「エビやん」

意味ない諱

よく分からんリポーター「うわぁ〜美味しそうですね!少なくとも不味そうには全く見えません!」

どうしても下がりたくない人「黄色い線の内側は、境界を含みますか??」

タピオカが好きなジャン・コクトー黒糖ぢゃん」

計算ができない人

佐渡サドサド

着ていく服を決めた高橋是清「これ着よ」

駅にいる料理人調理するエキノコックス

初めてSMプレイを見た人「縄文式器みたいですね」

enough、enoughは工夫がenough

なんでもパアになるホテル「パアホテル

負け負け山(カチカチ山)

薬師丸せま子

エイリアンスペル間違えるとかありえんわ

細野奥道という名前なのに、俳句を全く詠めない人

ぶん、ぶん、ぶん、ムンジェイン (はちがとぶのリズムで)

トーマス・マンの書いたふるさとうさぎ〜おーいし、魔の山〜♫」

モーラ網羅

イスラエルキブツ 損壊

その心は

イスラエル集落キブツというので、器物損壊とかけた

ビンテージの瓶提示

帽子御法度

双生児の豚のソーセージ

敬虔ネモ船長「海底万参る」

回折格子解説講師

妊婦ニンフ

焼結が猖獗を極める

これはstaleだから捨てるか

十階で十戒を十回、述懐

モンチッチ門地

衒学的な弦楽を減額

ウラジオストクで裏地をストック

完全な勧善懲悪

カッパドキア河童「ドキァ」

ホーキングの超法規的なホウキ放棄を蜂起

イボ人の疣痔

イブに慰撫

江戸知らんエドシーラ

べたべたなベタベタ

(訳 ぬるぬるしてるありふれた魚)

ダマスカスで騙すカス

盲いるのに飯いるの?

医師意思で石で縊死

アーヘンで阿片を吸った人「あー変」

毒吐く独白

明借りるアスカリ(車)

深見東州の深み踏襲

丁寧な砂浜「Could you九里浜」

ゴーンと奉公

その心は

ゴーンの出国の手助けをしたこと奉公とかけただけ。

サンクチュアリに山窟あり

熟れたウレタンは売れたんか?

清澄な声調を静聴し成長

プエルトリコで増える虜

仏典で人をぶってんのか

象さんを増産

ケイト・モス毛糸燃す

兄弟が今die

乱暴ランボー

卑劣漢がヒレつかんだ

カレー(Fr)の彼のカレイカレーは辛え

弘法と公房が工房で攻防し興亡

Dose heで始まる疑問文に答える京都人、Yea, he どす

レイブンクローの例文苦労

galleristのギャラリスト給与リスト

ソフィカルのソロカル

麻雀をやり過ぎた人「リーチ飜で理一E判」

美人局に筒持たせる

十把一絡あげ

monotonousな物と成す

京都弁を話すビルゲイツ MSどす

篤信な特進が涜神を得心

これは何という植物かな?ムユウジュでは?あそっか、なるほど。

クートゥを食うとぅいいよ

楊貴妃渓谷で警告

マイソールで昧爽に埋葬

ドクサは毒さ

暗殺で朝死んだ

クラシックについて語る人をそしる人「弦楽なんてペダンチックだなあ」

凛々しいリリシズム

衛生的な俳人

東州が東周踏襲

シンシナティ真摯紅茶

御髪も亂とはオクシモロンだ

コロナ後の世界分析する学問→postcoronialism

和尚王将に鞅掌し往生

影響が色濃いイロコイ諸族

あてのあてないアテナイ

ウイグル人野原しんのすけクレヨン Permalink | 記事への反応(0) | 22:23

2022-12-24

椅子を捨てたい

大学入学で引っ越すときにパパから買ってもらった椅子と机。

20間使ってきてまだ使えそうなんだけど、けっして人間工学的に良いものではないのよね。

ハンズシマチューで売ってた2万円ぐらいのものだった気がする。

ワイももうすぐ40歳だし、コンテッサとかアーロンチェアとか買ってみたいのよ。

でも家には余分なチェアを置いておくような場所はないわけ。

俺という人間が試されるね。

2022-12-19

地方」に住むなら静岡駅周辺がオススメ

https://b.hatena.ne.jp/entry/s/togetter.com/li/2012882

静岡駅周辺に住んでいるオレがオススメします。静岡駅周辺はとにかく住みやすいです。

静岡駅周辺に普段使う店が集中してます

静岡駅北側には静岡駅直結のショッピングセンターとして「パルシェ」「アスティ」が、駅から徒歩5分に松坂屋パルコが、駅から徒歩10分くらいにショッピングモールの「セノバ」がある。さらに5分ほど歩けば伊勢丹もある。

商業施設に加え、呉服町商店街両替町といった繁華街が広がっていて、普通の人が日常的に使う店の殆どがある。

からだいたい徒歩10圏内にある店でもこれくらいある。

強いこだわりが無い限り、これらの店があっても暮らせないということは無いでしょう。

もうちょっと活動範囲を広げれば家電量販店家具の大型店、業務スーパー、県立美術館、広い公園、山、海とかあります

スマホアプリで使えるレンタサイクルがあり15分70円で乗れるので、車や自転車が無くてもちょっとした遠出は可能

家賃が安いです

北側繁華街を抜けた先(駅から徒歩15分~20分くらい)と南側住宅街(駅から徒歩10分以内)には、1LDKで宅配ボックスがついたアパートが7万円台で10候補以上ある。東京だと1つの区や市に2~3候補あるだけ。

土地も安いです

3,000万円台で駅から徒歩10分50坪で角地とか普通にある。東京だと3,000万円台では多摩地区の駅から徒歩30分以上離れた30坪の土地かになる。23区内にはなさそう。

車の維持費も安いです

アウトドア趣味とか子育てとかで車を持つようになっても維持費は都心よりも安い。なぜなら車移動が一般的から

駐車場込みのアパートが大多数だし、駐車場代は月極で1万以下~2万円のところが多い。24時間1,000円台で止められるところとかある。

人間関係東京並み

賃貸暮らしている限り近隣住民との付き合いは東京並み。挨拶とかする程度。

家を買ったら町内会に入ったりするが、それはどこでも同じでしょう。

新幹線東京駅まで1時間ちょっと 名古屋駅まで1時間以下

ライブアンコールまで見てその日のうちに帰宅することが可能

気候が穏やか

夏は暑くない。東京出張に行ったとき暑さで死ぬかと思った

冬は寒くない。東京では12月手袋必須だったが、静岡に来てからしてない。

雪は降らない。名古屋で降って神奈川で降っても静岡だけは降らない。

2022-12-04

anond:20221204024032

学園祭みたいなイベントの買い出し担当だったんじゃね

でなければ劇団関係者とか自営アパレルショップ店員とか

ユザワヤハンズ的な材料の大量買いの場所という偏見

2022-10-13

anond:20221013190032

CCNAは受けたことないし、インフラ系は実務経験あるだけで体系的な勉強してきてないから自信ない。

というわけで、ちょっと調べたのと観測範囲での印象だけの話になっちゃうんだけど、ネットワークエンジニアじゃなくてインフラ系を名乗るんであればCCNAだけだと足りない気がする。

あと、今からインフラ系を目指すんであれば、Kubernetesみたいなコンテナ使って大きめサイズなことやるときに多少プログラミング(と言っていいか微妙だけど)することからは逃れられないんじゃないかと。

そうでなくてもサーバーいじりは多少シェル書けないと始まらないみたいな雰囲気はある。

そうではなく、ネットワーク専門の、特にセキュリティに強いエンジニアはそれだけで十分需要あるから、そっち方面スペシャリストになるのもありなのかなと思う。

セキュリティ理解攻撃したりされたりっていうのを実践してみたり観測するのが近道だと思うから、とっかかりとしてはそういうハンズオンを探すか、YouTube漁ってみるか、あるいはCCNA取った時点でネットワークエンジニアとして実務経験積みながら学ぶのがいいんじゃないかな。

ふわっとしててごめんよ。

2022-09-29

anond:20220928211558

「どこで買うか」より「何を買うか」を考えると良いんじゃないかな。

◎まずはジャケット

まりお金が無いならユニクロでもいいと思うけど、ちょっとだけお金を出して、ららぽーとかに入ってる店を何軒かフラフラして「これかな」と思う一着を買っておくと気分が良くなる筈。

出来れば5万くらい、安くても3万くらいのジャケットを持ってると便利だけど、そこまで金出せないんじゃ、という人はアウトレットモールに行っても良いかも。

あと、やりがちなファッションパーカーがあるんですけど、10000円以下のパーカーなら羽織らないほうがマシ。

シャツ

ユニクロで良いけどオリカのようなビジネスウエアを売ってる店で「ポロシャツ」を買っておこう。

白以外なら何色でも良い。どうしても黒を選びがちだし黒は無難だけど、深緑や濃紺、エンジ色などのポロシャツを買うのもお薦め原色は買うな。

チェックのシャツでも良いですけど、モンベルで買うくらいの勢いで行ってほしい。

モンベルTシャツ可愛い

ワイシャツは白が基本だけどオリカとかでカラーシャツを買うのも良いかも。

ただしジャケットの相性があるから、わかんなかったら無難に白か水色で

パンツ

これもユニクロでおけおけなんだけど体型・体格によってはヨーカドー選択肢に入れても良いし、ワークマンでも良いかもしれない。

色は黒、ベージュ。グレーは「おっさん」になりかねないので要注意。

ジーンズを買うならリーバイスのような「ちゃんとした」店で買おう。クソ高いけど、シルエットが違う。

裾はまくるな。裾上げサービスを使おう。待ってる時間もったいないとか思いがちだけど。

◎靴

個人的お薦めしたいのはスケッチャーズ。

時間歩いてもしんどくない。

パッと見、革靴のように見えるデザインのが2種類くらい置いてあるからそれを選ぼう(ちょっと高額いけどね)

◎鞄

ビジネスリュックお薦め

ロフトハンズなんかで売ってる奴ならどれでも良いけどポーター価格が重量に反映されてる感があるので外しても良いか

2022-09-16

Amazonオリジナルドラマ面白かったやつ

Amazon Prime Videoのおすすめが定期的に話題になるが、見ようと思ったらプライム対象外になってた…ってことが割とある。ならAmazonオリジナルなら消えないのでは?と思いオリジナル作品からいくつか感想など書いてみた。そんなに見てないので大したリストにならなかった。アマプラ入ってる人は大抵見てるだろう。今から入るって人にはちょっと参考になる…か?

どれ見たか思い出すためにWikipediaの「Amazon配信するオリジナル番組リスト」を見てわかったが、Amazonオリジナル表記されていても「買い取り」作品場合配信が終了することかある。現に評判の良かった「Mr.ロボット」はアマゾンでの配信は終了してしまっている。「リーガルバディーズ フランクリンバッシュ」も一度配信終了リストに載った(現在配信中)。

BOSCH/ボッシュ

アメドラ見てる人ならどこかで見たことがある、色んなドラマに(主に)悪役ゲストで出てるタイタス・ウェリバーが主演の刑事もの。顔つきからダーティコップものかな?と思わせて割と真っ当な刑事っぷり。人気が出てS7まで製作され、現在スピンオフの「ボッシュ: 受け継がれるものS1配信中。

個人的にはS1はいまいちだがS2からはめちゃくちゃ面白かった。脇のデカ箱+ビア樽コンビが最高。

ちなみにスピンオフは「買い取り」作品なのでいつか見られなくなるかもしれない。

エクスパンス -巨獣めざめる-

syfyチャンネルでS3まで製作され打ち切られたがベゾスが大ファンだったためにAmazonで拾われたハードSFドラマ

S1序盤は地味だがどんどん盛り上がっていく。S4からはまた地味になるが。宇宙船戦闘描写がいいんですよ。ちゃん宇宙船に穴が空くし。

アマプラドラマで一番好き。

ホームカミング

サイコサスペンスサイコスリラーかな?S1ジュリア・ロバーツ主演、S2で完結。一回30分なので見やすい。S1では過去アメリカ復員兵の復帰支援施設での出来事と、そこで働いていたケースワーカーハイディ現在が交互に描かれる。とにかくS1の不穏な空気感が良い。演出が素晴らしい。Wikipediaにはズバッとネタバレが書かれているのでネタバレい組は見てはいけません。

ザ・ボーイズ

話題になったので知っている人も多いであろう、ブラックな笑いのヒーロー物。かなりグロエロもある。話は面白い。ホームランダーが取り繕っていたものがどんどん剥がれていく。


モーツァルト・イン・ザ・ジャングル

ニューヨークオーケストラにいたオーボエ奏者による回顧録原案とし、南米から来た天才指揮者ロドリゴ(デュダメルがモデル)と新人オーボエ奏者ヘイリーをメインにオーケストラをめぐる人間模様や楽団現実問題等を描く。

自分の中のイマジナリーモーツァルトに話しかけてるロドリゴ楽団に入りたいヘイリーヘイリールームメイトのリジー予算確保に走り回る総裁グロリア、ちょいちょい口を出したがる名誉指揮者トーマスなど脇の人々もみんなチャーミングで良い。S3のシベリウス5番のシーンが美しい。

S4は日本舞台になるが、変なロボと変なクラオタが出てくる。あんチンピラみたいなクラオタおらんやろ…面白いからいいが。

ザ・ループ TALES FROM THE LOOP

画集からインスパイアされたというSFドラマだけど、装置研究の謎は特に明かされたりしないのでSFっぽい雰囲気ドラマ、って感じ。北欧田舎の薄暗い空気と佇むなぞのロボ、って絵はたっぷり味わえる。そういうの好きな人おすすめ

ターミナルリスト

最近公開されたクリス・プラット主演のお父さん復讐ものクリス・プラット、今回はシリアス演技。アクションは金かかってて見ごたえはある。


ロード・オブ・ザ・リング: 力の指輪

これ書いてる今現在3話まで見た。配役の人種がどーたらこーたらと色々物議醸してて、検索してもストーリー感想までなかなかたどり着かん。個人的には人種は気にならないけど、ヌメノールでのガラドリエル若者ムーブ過ぎてちょっと気になる。ガラドリエルでも若い頃はあんなもんなんだろうか。

モダン・ラブ

新聞読者投稿欄の恋愛物語を一話完結でドラマ化。S1はいい感じにオチもある物語が多くてほっこりします。

アップロードデジタルあの世へようこそ〜

死後に脳内記憶バーチャル空間アップロードして金がある限り永遠に生きられる世界コメディ。金が無い人はアップロードしても容量の問題で一日に数分しか活動できなかったりという世知辛さ。主人公アップロードされた経緯に不審な点があり…とサスペンス展開に。

イーガンで似たような設定あったなと思い出す。

トゥルース・シーカーズ ~俺たち、パラノーマル解決隊~

オカルト事件を解决していくコメディ面白かったけどS1で終わってしまった。

グッド・オーメン

ハルマゲドンを阻止しようとする天使と悪魔人間オカルトコメディ悪魔たちは悪魔の子人間の子すり替えるが、うっかり間違ってすっかりいい子に育ってしまうのであった。地獄番犬かわいいわんこに。

その他、マーベラス・ミセス・メイゼル、スニーキーピート子供向けだとまほうのレシピ、ゴーティマー・ギボンが評判いいみたいです。そのうち見る。

ここから先は買い取り。配信終了になる可能性あり。

フィリップ・K・ディックエレクトリックドリーム

ディック短編オムニバスドラマ化。雰囲気はいいです。

ナイト・マネジャー

英軍兵士で今はホテルナイト・マネジャーであるパインがかつて殺された恋人復讐をすべく、武器商人ローパーの組織に潜入。ドキドキスパイもの

トム・ヒドルストンエリザベス・デビッキが美しい。ちなみにタイトルナイトマネジャーだけどマネジャーやってるの序盤だけだった。


スタートレック:ピカード

スター・トレックの続編ドラマ親友データを失い、失意のうちに実家ぶどう畑でワインを作っていたピカードのもとに一人の女性が助けを求めて現れる。

スター・トレック全然見てないんだけど、冒頭の掴みが好みすぎて見てしまった。面白かった。

本国アメリカではパラマウント配信サービスにて配信中なので、最終シーズンアマゾンでの配信がないかもしれない。悲しい。

リーガルバディーズ フランクリンバッシュ

二人の破天荒弁護士ドタバタコメディ。よくありがちな深刻な展開がなく気楽に見られる。嫌味な同僚や弁護士父親との確執もあるにはあるが、全員アホなので全然深刻にはならない。「シリコンバレー」のディネシュ役の人が広場恐怖症弁護士役で出てくるが、ほぼディネシュ。


あとグッドオーメンズと原作者一緒ということでアメリカン・ゴッズはS1だけ見た。かなり暗かった。

ハンズオブゴッドは1話でやめてしまった。つまらんとか面白いとか言えるほど見てないが、単に1話目の殺人シーンとかが辛くて。

2022-09-06

統一教会海外への情報漏洩

KCIA問題も報じられているが、結構真剣にまずい問題なんじゃないか

その気になれば、政権中枢の議員秘書にまでなれてしまう。そうすれば、かなりの機密情報にもアクセスできる。

少なくとも、日本の機密はアメリカには筒抜けだったんではなかろうか。

アメリカ日本属国にしておきたいから、統一教会を便利に使っていたんでは?

民主党共和党も、ジャパンハンズと呼ばれる人たちを使ってアメリカ政府は日本支配してきたし、そこに統一教会結構入ってたんじゃないのか?

2022-07-28

anond:20220728004452

自慢できる会社で自慢出来るポジションだったら、

名大卒の新卒カード中退でそれなりのスキルいるけど

 

自慢できる会社でどうでもいいポジションを狙うとか、

どうでもいい会社日本の平均年収くらいを得るとかなら、

学歴スキル特には要らないです

 

なんか疲れたなら失業保険でしばらく休むのもアリかもよ

月18万くらいでるし、ハロワ無料学校もいけるし

Microsoftとか色んな企業無料オンラインハンズオンとかやってる

2022-06-23

たまには学歴コンプに付き合うか。教育の質の問題

機会があって予備校数学の授業と司法試験の授業受けたのだが草生えましたわ

オンライン学習にして予備校から優秀な講師引っ張ってきた方がコスパ良い』

『授業は予備校講師に任せて、公立教師はわからない子や逆にもっと学びたい子のフォロー化学実験家庭科フォローや体育のフォローだけやっとけ』

・・・って思ってたが、ここまでわかりやすさ+エンタメ性にはっきりと差がついちゃうのかよとね

 

かにわかりやす予備校の授業でのみ勉強してきたヤツは考える力がつかないことも起こり得そうではあるが、

専門課程に進む前に知識を詰め込む、あるいは何かをする(たとえばプログラムとか)ための知識を得てる段階で考えるも何もねーだろうよ

 

それに考える力は生まれつきの要素のほうがぶっちゃけ強く、

公立の雑な授業・大学教員研究の片手間の授業を受けたらからってどうこうなるレベルのものじゃない(そもそも高等教育リベラルアーツとほぼ遠い)

社会不自由しないために・詰め込んだ知識を活かすために、最低限は考える力を鍛えなければの場合も、

公立の雑な授業・大学教員研究の片手間の授業をもって考える力を養うをやりました!とか怠惰なことはやらずに

極端に思考力が弱い人がいると言う前提に立って訓練メニューを用意すべき

あと思考力を養う授業では『理解しました』といっても、極端に思考力が弱い人は覚えた数式を具体的にどう使うのかはわからないとかフツーに言い出すので、

もっとハンズオンの授業も増やすべき

 

アメリカみたいに世界中から優秀な若者勝手にやってくる+資源があるなら学位商法やっててもオッケーだが

日本はそーじゃねーんだから学問仕事の道具ではなく社会選別の道具になってちゃダメでしょ

もっと真面目に教育の質について考えような

2022-06-14

今年の競馬POG

まずはディープインパクトラストクロップを全頭指名

・エレガントギフト(父ディープインパクトジュエルメーカー

オープンファイア(父ディープインパクト 母ゴーマギーゴー)

・メズマライジング(父ディープインパクト 母フォルト)

シックポップアスク(父ディープインパクトワッツダチャンセズ)

・スイープアワーズ(父ディープインパクトスイープトウショウ

ライトクオンタム(父ディープインパクトイルミナント)

あとはディープ世代から

ダイヤモンドハンズ(父サトノダイヤモンド 母メチャコルタ)

 今年からの新種牡馬にして世代一番乗りの勝利

フェイト(父リアルスティールサンタフェチーフ

 こちらも新種牡馬サイバーエージェント藤田社長の馬。

オールアイズオン(父キズナキズナ

 この配合は選ばざるをえない。

アイリッシュパール(父サクソンウォリアーホームカミングクイーン

 サクソンウォリアーあんまり良くなさそうだけど期待を込めて。

この10頭でいきます

2022-03-22

みずほGoogle提携 DXで顧客サービス抜本見直し

みずほフィナンシャルグループは米グーグル提携し、デジタルサービスてこ入れする。2022年度中にも、グーグルクラウド上で顧客取引データ分析し、投資信託住宅ローン提案など顧客ごとに適したサービス提供する。

みずほGoogle提携 DXで顧客サービス抜本見直し: 日本経済新聞

https://www.nikkei.com/article/DGXZQOUB182BH0Y2A310C2000000/

パソコン先生」としていろんな企業研修に行っていると、どこも基盤となるITを知らない人たちに「でぃーえっくす」としてPythonAIIoTだ学ばせようとするんだよね。

世の中の「システム」というのがサーバーストレージ機器などでできていて、それがネットワークでつながっている、データは誰かが設計したとおりにDBに蓄積される、ということを知らない非エンジニアの人たちに、クソ人事が「Python機械学習データ活用してデジタル変革!」とか打ち出して研修を受けさせることがとても多くてね。基礎がない人たちに何を教えても、ハンズオン用に用意されたデータを解答例どおり操作できるようになるだけで、何ら自社の実際のシステムに基づいたデータ収集、加工、分析はできないのに、「研修を開催した」という実績が人事の点数になって、給料になる。人事は何件研修を開催した、という実績じゃなくて、それで社員は何ができるようになったか、という成果で評価されてほしいよね。

みずほも、今やることはクラウド顧客データだDXだという上っ面じゃなくて、土台の堅牢システム基盤を要件定義設計できる人材を育てることだと思うんだけどね。

2022-03-13

技術書Mac前提で書かれてるのってすげー違和感ある

AWSやらDockerやらのハンズオン系の技術書を読んでるとインストール手順やらコマンドMac前提で書かれてることが異常に多いんだよね

Macユーザーでも使えるように」ならわかるんだけど「Macユーザーしか使えない」手順を書かれるとどうにも違和感を覚えてしま

どんだけ声でかくても所詮Macユーザーなんて1割程度のマイノリティなわけで、

「なるべく多くの人にわかやす知識を広げるのが目的書籍なのに9割の方のWindowsユーザーを切り捨てるの!?」って毎回思うんだけど、

マカー人達はそういうの考えないんだろうか

2022-03-12

DeNAから誹謗中傷を受けた話

私はかつて、DeNA契約社員として3年ちょっとの間、働いていた。当時 (今もそうかもしれん) 、DeNAではゲーム以外の収益の柱になる事業模索していて、いろいろとエッヂの立った謎なサービスアプリリリースされてはひっそりと閉じられていく、ある意味では面白いうねりの中にいた。commだとかGroovyみたく壮絶にリソースを投入してコケサービスもあれば、Showroomのように分社化して巣立っていった成功例もあった。

そんな、会社としていろいろ試していたフェーズで、Flatというどう考えても収益化できなさそうなSNSアプリがどさくさに紛れてリリースされた。

これは閉じられた匿名掲示板的なSNSで、ローンチ直後はDeNA従業員けが利用できたのだと思う。

誰でもスレッドを立てることができ、コメントをみんなが投稿し、いいねで馴れ合うという、機能としてはありふれたものだった。

ただ、後に他のテック企業の人も利用できるようになり、mixiサイバーエージェントDMMとかの人たちと交流できたのは楽しかった (各企業ドメインメアドを持っていないと会員登録時の認証メールを受け取れないようになっていた) 。

スレ主やコメント投稿した人が誰なのかは分からないが、どの企業の人なのかは表示されていた。アップデートで、同一スレ複数コメント投稿するとそれらのコメントが同一人物投稿だということまでは分かるようになっていたと思う。

IT用語に『夜の』をつけてエロくする」みたいな大喜利スレッドがあって、私が投稿した「夜の多分、大丈夫からリリース」がスレッド内でトップいいね数を獲得したのはいい思い出だ。

そんなFlatであったが、「全社集会の内容を教えてくれ」みたいな内容で、見るのもコメントするのもDeNA従業員限定の設定で私が立てたスレッドがあった。全社集会は半期に一度のオールハンズなのだが、なぜか正社員しか参加できないという縛りがあって、どんな雰囲気でどんな内容が話されているのか興味があったのだ。

誰かが「内容は正社員限定の機密だから話せないし、そんなふうにカジュアルに聞くべきではない」とコメントした。私は正社員限定なのは単に会場のキャパ (社内には全員が集まれるスペースはないので、どこかのホールを借りて開催していた) の問題だと思っていたし、内容の一部、たとえば何々への貢献で誰々が表彰された、だとかはわりと普通に共有されていたので、少なくともDeNA社内では秘密でもなんでもないと思っていたので、どんな文言だったかは忘れたが「いいじゃん、そんなケチさいこと言わずに教えてよ」みたくコメントしてしまった。

それに対して、私の態度がよくない、みたいなコメントが付き始め、それが段々とエスカレートしていった。

「お前なんかぜったいに正社員になれるわけがない」だか「そんなんだから正社員になれないんだよ」みたいなコメント。(別に正社員になりたいだなんて言ってないし、辞めた後で知ったのだが私の給与は並の正社員よりも高かった)

一番ひどかったのは「こいつ (渋谷ヒカリエの) 何階で働いてるんだろう? (自分と同じ) 23階だったら嫌だ。ぜったいに関わりたくない」というコメント

最終的には何十人かの人から、私の人格否定するコメントを頂戴することになった。

私をかばってくれるコメントゼロで、完全にリンチだった。

当時の私の精神状態はなかなかに不安定で、同僚たちの中に私と知らずに私のことをケチョンケチョンに言い放っている奴がいる、というのを意識しながら仕事をするのはなかなかに辛いものがあった。

何年も経った今、振り返ってみて、確信を持って言えるのは、私はインターネット誹謗中傷を受けたのだということ、そして、それに対してサービス運営も人事も、なにもしてくれなかったということだ。

当時の私はどうすればよかったんだろう。

2022-03-05

anond:20220305080427

モンゴルは「世の中は意外と広く、この征服速度でMINAGOROSHIにしていたら版図が維持できない」ことに途中でだれか頭のいい人が気付いたやで

あと版図は「はんと」って読むやで

ハンズだとhandsしか変換で出てこないやで

2022-02-27

"半ズボントレーニング"

約 49,300 件 (0.36 秒)

ちっ

"半ズボン” ”ハンズオン"

約 180,000 件 (0.33 秒)

ズボンハンズオン - Ameba

https://ameblo.jpfinance-for-startup

ズボンハンズオンさんのブログです。最近記事は「【資金調達】Marketing-Robotics 5.4億円(画像あり)」です。

2022-01-25

本のまとめ

--

この本は5章まであるが、4章と5章はハンズオンであるため、文字としてまとめるのは1から3章に留める。

1章

コンテナとは】

他のプロセスとは隔離された状態OS上にソフトウェアを実行する技術

コンテナ利用のメリット

環境依存から解放

コンテナにはアプリの稼働に必要となるランタイムライブラリを1つのパッケージとして全て含めることができる。そうすることでアプリ依存関係をすべてコンテナ内で完結できる。

依存関係を含めたパッケージリリース単位となる

環境構築やテストに要する時間の削減

優れた再現性ポータビリティ

全ての依存関係コンテナ内で完結するため、オンプレでもクラウドでも起動する。

ステージング環境テスト済みのコンテナイメージプロダクション環境向けに再利用することで、ライブラリ差異による環境ごとのテスト必要工数を削減できる。

リソース効率のアップ

サーバー仮想化では、仮想マシンレベルリソースを分離し、ゲストOS上でアプリが起動する。つまりアプリだけでなく、ゲストOSを動かすためのコンピューティングリソース必要

一方コンテナは、プロセスレベルで分離されてアプリが稼働する。OSから見ると単に1つのプロセスが稼働している扱いになる。

Dockerとは】

コンテナライフサイクル管理するプラットフォーム

アプリコンテナイメージとしてビルドしたり、イメージの取得や保存、コンテナの起動をシンプルに行える。

アプリソースコード + Dockerfile

↓ buildでイメージ作成

イメージ(アプリケーションと依存関係パッケージングされる。アプリライブラリOS)

shipイメージの保存

レジストリに保存

run コンテナの実行

オンプレクラウドなどで起動

Dockerfileとは】

イメージを構築するためのテキストファイル

このファイルコマンド記述することで、アプリ必要ライブラリインストールしたり、コンテナ上に環境変数を指定したりする。

1章まとめ、感想

コンテナの登場により、本番・開発環境ごとに1からサーバーを立ててコマンド設定ファイルを正確に行い、環境差異によるエラーをつぶしていき...というこれまでの数々の労力を減らすことができるようになった。

2章

AWS提供するコンテナサービス

コントロールプレーン

コンテナ管理する機能

コントロールプレーンは2種類

ECSとEKSがある。

ECS

フルマネージドなコンテナオーケストレータ。

オーケストレーションサービスであり、コンテナの実行環境ではない。

ECSの月間稼働率99.99%であることがSLA として保証

タスク

コンテナ動作するコンポーネント

タスクは1つ以上のコンテナからなる

アプリを起動するためにはコンテナ必要

タスク定義

タスク作成するテンプレート定義JSON記述

デプロイするコンテナイメージタスクコンテナに割り当てるリソースやIAMロール、Cloud Watch Logsの出力先などを指定する。

サービス

指定した数だけタスクを維持するスケジューラーで、オーケストレータのコア機能にあたる要素。サービス作成時は起動するタスクの数や関連づけるロードバランサータスクを実行するネットワーク指定

クラスター

サービスタスクを実行する論理グループ

データプレーン

コンテナが実際に稼働するリソース環境

2種類ありECSとFargateがある。 Fargateに絞って書く

Fargateとは

サーバーレスコンピューティングエンジン

AWSのフルマネージドなデータプレーンとして定義されている

コンテナ向けであるためEC2のように単体では使用できず、ECSかEKSで利用する

Fargate メリット

ホスト管理不要であること

サーバーのスケーリングパッチ適用保護管理にまつわる運用上のオーバーヘッドが発生しない。これにより、アプリ開発に専念できるようになる

Fargate デメリット

価格EC2より高い。

利用者コンテナの稼働するOSには介入できない

コンテナごとにENIがアタッチされるため、コンテナごとにIPが振られるため起動に若干時間がかかる

ECR

フルマネージドなコンテナレジストリ

コンテナイメージを保存、管理できる

コンテナが利用されているサービス

Lambda

・App Runner

Lambda

 利用者コードアップロードするだけでコードを実行できるサービスAWS側で基盤となるコンピューティングリソースを構築してくれるフルマネージドサービス

App Runner

 2021年5月GA(一般公開)となったサービスプロダクションレベルスケール可能webアプリを素早く展開するためのマネージドサービスGithub連携してソースコードをApp Runnerでビルドデプロイができるだけでなく、ECRのビルド済みコンテナイメージも即座にデプロイできる。

 ECSとFargateの場合ネットワークロードバランシング、CI/CDの設定などインフラレイヤに関わる必要があり、ある程度のインフラ知識必要になる。App Runnerはそれらインフラ周りをすべてひっくるめてブラックボックス化し、マネージドにしていることが特徴である

ECS Fargateを利用した場合コスト拡張性、信頼性エンジニアリング観点

コスト

EC2より料金は割高。ただし、年々料金は下がってきている。

拡張性】

デプロイの速度 遅め

理由1 コンテナごとにENIが割り当てられるため。ENIの生成に時間がかかる

理由2. イメージキャッシュができないため。コンテナ起動時にコンテナイメージを取得する必要がある。

タスクに割り当てられるエフェメラストレージは200GB。容量は拡張不可。ただし永続ストレージの容量が必要場合はEFSボリュームを使う手もある。

割り当て可能リソースは4vCPUと30GB。機械学習に用いるノードのような大容量メモリ要求するホストとしては不向き

信頼性

Fargateへのsshログインは不可。Fargate上で起動するコンテナsshdを立ててsshログインする方法もあるが、セキュアなコンテナ環境sshの口を開けるのはリスキーである。他にSSMセッションマネージャーを用いてログインする方法もあるが、データプレーンEC2の時に比べると手間がかかる。

しかし、2021年3月Amazon ECS Execが発表され、コンテナに対して対話型のシェルや1つのコマンドが実行可能となった。

エンジニアリング観点

Fargateの登場からしばらく経過し、有識者経験者は増え、確保しやすい。

システム要件確認

多数のユーザーに使ってもらう

可用性を高めるためにマルチAZ構成を取る

CI/CDパイプライン形成し、アプリリリースに対するアジティを高める

レイヤで適切なセキュリティ対策不正アクセス対策認証データの適切な管理ログ保存、踏み台経由の内部アクセス)を施したい

2章まとめ、感想

AWS提供するコンテナサービスはいくつかあり、なかでもFargateというフルマネージドなデータプレーンがよく使われている。ホスト管理不要インフラ関連の工数を削減できる一方、EC2より料金が高く、起動に若干時間がかかるのが難点である

3章

この章では運用設計ロギング設計セキュリティ設計信頼性設計パフォーマンス設計コスト最適化設計について述べている。

運用設計

Fargate利用時のシステム状態を把握するためのモニタリングやオブザーバビリティに関する設計不具合修正デプロイリスク軽減のためのCI/CD設計必要である

モニタリングとは

システム内で定めた状態確認し続けることであり、その目的システムの可用性を維持するために問題発生に気づくこと

オブザーバビリティとは

システム全体を俯瞰しつつ、内部状態まで深掘できる状態

オブザーバビリティの獲得によって、原因特定対策検討が迅速に行えるようになる

ロギング設計

・cloud watch logs

他のAWSサービスとの連携も容易

サブスクリプションフィルター特定文字列の抽出も容易

・Firelens

AWS以外のサービスAWS外のSaaS連携することも可能

Firehoseを経由してS3やRed shiftOpenSearch Serviceにログ転送できる

Fluentdやfluent bit選択できる

fluent bitを利用する場合AWS公式提供しているコンテナイメージ使用できる

セキュリティ設計

イメージに対するセキュリティ対策

 - ソフトウェアライブラリ脆弱性は日々更新されており、作ってから時間が経ったイメージ脆弱性を含んでいる危険がある。

 - 方法

  脆弱性の有無はECRによる脆弱性スキャンOSSのtrivyによる脆弱性スキャン

継続的かつ自動的コンテナイメージスキャンする必要があるため、CI/CDに組み込む必要がある。しかし頻繁にリリースが行われないアプリ場合CICDパイプラインが実行されず、同時にスキャンもなされないということになるため、定期的に行うスキャン必要になる。

cloud watch Eventsから定期的にLambdaを実行してECRスキャンを行わせる(スキャン自体は1日1回のみ可能

提供元が不明ベースイメージ使用は避ける

・IAMポリシーによるECRのパブリック化の禁止

 - オペレーションミスによる公開を防ぐことができる

信頼性設計

マルチAZ構成

Fargateの場合サービス内部のスケジューラが自動マルチAZ構成を取るため、こちらで何かする必要はない。

障害時切り離しと復旧

ECSはcloud watchと組み合わせることでタスク障害アプリエラーを検知できるうえに、用意されてるメトリクスをcloud watchアラームと結びつけて通知を自動化できる

ALBと結びつけることで、障害が発生したタスク自動で切り離す

リタイアという状態

AWS内部のハードウェア障害や、セキュリティ脆弱性があるプラットフォームだと判断された場合ECSは新しいタスクに置き換えようとするその状態のこと。

Fargateの場合アプリはSIGTERM発行に対して適切に対処できる設定にしておかなくてはならない。そうしておかないとSIGKILLで強制終了されてしまう。データ整合などが生じて危険

システムメンテナンス時におけるサービス停止

ALBのリスナールールを変更し、コンテンツよりもSorryページの優先度を上げることで対処可能

サービスクォータという制限

意図しない課金増加から保護するために設けられた制限

自動でクォータは引き上がらない

cloud watch メトリクスなどで監視する必要がある。

パフォーマンス設計

パフォーマンス設計で求められることは、ビジネスで求められるシステム需要を満たしつつも、技術領域進歩環境の変化に対応可能アーキテクチャを目指すこと

ビジネス上の性能要件を把握することが前提

利用者数やワークロードの特性を見極めつつ、性能目標から必要リソース量を仮決めする

FargateはAutoscalingの利用が可能で、ステップスケーリングポリシーターゲット追跡スケーリングポリシーがある。どちらのポリシー戦略をとるかを事前に決める

既存のワークロードを模倣したベンチマークや負荷テスト実施してパフォーマンス要件を満たすかどうかを確認する

スケールアウト

サーバーの台数を増やすことでシステム全体のコンピューティングリソースを増やそうとする概念。可用性と耐障害性が上がる。既存タスクを停止する必要原則ない。

スケールアウト時の注意

・Fargate上のECSタスク数の上限はデフォルトリージョンあたり1000までであること。

VPCIPアドレスの割当量に気をつける

ECSタスクごとにENIが割り当てられ、タスク数が増えるごとにサブネット内の割当可能IPアドレスが消費されていく

スケールアウトによるIPアドレスの枯渇に注意

Application Autoscaling

Fargateで使用可能

Cloud Watchアラームで定めたメトリクスの閾値に従ってスケールアウトやスケールインを行う

ステップスケーリングポリシー

ステップを設けて制御する

CPU使用率が60~80%ならECSタスク数を10%増加し、80%以上なら30%増加する、という任意ステップに従ってタスク数を増減させる

ターゲット追跡スケーリングポリシーとは

指定したメトリクスのターゲット値を維持するようなにスケールアウトやスケールインを制御する方針

ターゲット追跡スケーリングPermalink | 記事への反応(0) | 21:45

本のまとめ

--

この本は5章まであるが、4章と5章はハンズオンであるため、文字としてまとめるのは1から3章に留める。

1章

コンテナとは】

他のプロセスとは隔離された状態OS上にソフトウェアを実行する技術

コンテナ利用のメリット

環境依存から解放

コンテナにはアプリの稼働に必要となるランタイムライブラリを1つのパッケージとして全て含めることができる。そうすることでアプリ依存関係をすべてコンテナ内で完結できる。

依存関係を含めたパッケージリリース単位となる

環境構築やテストに要する時間の削減

優れた再現性ポータビリティ

全ての依存関係コンテナ内で完結するため、オンプレでもクラウドでも起動する。

ステージング環境テスト済みのコンテナイメージプロダクション環境向けに再利用することで、ライブラリ差異による環境ごとのテスト必要工数を削減できる。

リソース効率のアップ

サーバー仮想化では、仮想マシンレベルリソースを分離し、ゲストOS上でアプリが起動する。つまりアプリだけでなく、ゲストOSを動かすためのコンピューティングリソース必要

一方コンテナは、プロセスレベルで分離されてアプリが稼働する。OSから見ると単に1つのプロセスが稼働している扱いになる。

Dockerとは】

コンテナライフサイクル管理するプラットフォーム

アプリコンテナイメージとしてビルドしたり、イメージの取得や保存、コンテナの起動をシンプルに行える。

アプリソースコード + Dockerfile

↓ buildでイメージ作成

イメージ(アプリケーションと依存関係パッケージングされる。アプリライブラリOS)

shipイメージの保存

レジストリに保存

run コンテナの実行

オンプレクラウドなどで起動

Dockerfileとは】

イメージを構築するためのテキストファイル

このファイルコマンド記述することで、アプリ必要ライブラリインストールしたり、コンテナ上に環境変数を指定したりする。

1章まとめ、感想

コンテナの登場により、本番・開発環境ごとに1からサーバーを立ててコマンド設定ファイルを正確に行い、環境差異によるエラーをつぶしていき...というこれまでの数々の労力を減らすことができるようになった。

2章

AWS提供するコンテナサービス

コントロールプレーン

コンテナ管理する機能

コントロールプレーンは2種類

ECSとEKSがある。

ECS

フルマネージドなコンテナオーケストレータ。

オーケストレーションサービスであり、コンテナの実行環境ではない。

ECSの月間稼働率99.99%であることがSLA として保証

タスク

コンテナ動作するコンポーネント

タスクは1つ以上のコンテナからなる

アプリを起動するためにはコンテナ必要

タスク定義

タスク作成するテンプレート定義JSON記述

デプロイするコンテナイメージタスクコンテナに割り当てるリソースやIAMロール、Cloud Watch Logsの出力先などを指定する。

サービス

指定した数だけタスクを維持するスケジューラーで、オーケストレータのコア機能にあたる要素。サービス作成時は起動するタスクの数や関連づけるロードバランサータスクを実行するネットワーク指定

クラスター

サービスタスクを実行する論理グループ

データプレーン

コンテナが実際に稼働するリソース環境

2種類ありECSとFargateがある。 Fargateに絞って書く

Fargateとは

サーバーレスコンピューティングエンジン

AWSのフルマネージドなデータプレーンとして定義されている

コンテナ向けであるためEC2のように単体では使用できず、ECSかEKSで利用する

Fargate メリット

ホスト管理不要であること

サーバーのスケーリングパッチ適用保護管理にまつわる運用上のオーバーヘッドが発生しない。これにより、アプリ開発に専念できるようになる

Fargate デメリット

価格EC2より高い。

利用者コンテナの稼働するOSには介入できない

コンテナごとにENIがアタッチされるため、コンテナごとにIPが振られるため起動に若干時間がかかる

ECR

フルマネージドなコンテナレジストリ

コンテナイメージを保存、管理できる

コンテナが利用されているサービス

Lambda

・App Runner

Lambda

 利用者コードアップロードするだけでコードを実行できるサービスAWS側で基盤となるコンピューティングリソースを構築してくれるフルマネージドサービス

App Runner

 2021年5月GA(一般公開)となったサービスプロダクションレベルスケール可能webアプリを素早く展開するためのマネージドサービスGithub連携してソースコードをApp Runnerでビルドデプロイができるだけでなく、ECRのビルド済みコンテナイメージも即座にデプロイできる。

 ECSとFargateの場合ネットワークロードバランシング、CI/CDの設定などインフラレイヤに関わる必要があり、ある程度のインフラ知識必要になる。App Runnerはそれらインフラ周りをすべてひっくるめてブラックボックス化し、マネージドにしていることが特徴である

ECS Fargateを利用した場合コスト拡張性、信頼性エンジニアリング観点

コスト

EC2より料金は割高。ただし、年々料金は下がってきている。

拡張性】

デプロイの速度 遅め

理由1 コンテナごとにENIが割り当てられるため。ENIの生成に時間がかかる

理由2. イメージキャッシュができないため。コンテナ起動時にコンテナイメージを取得する必要がある。

タスクに割り当てられるエフェメラストレージは200GB。容量は拡張不可。ただし永続ストレージの容量が必要場合はEFSボリュームを使う手もある。

割り当て可能リソースは4vCPUと30GB。機械学習に用いるノードのような大容量メモリ要求するホストとしては不向き

信頼性

Fargateへのsshログインは不可。Fargate上で起動するコンテナsshdを立ててsshログインする方法もあるが、セキュアなコンテナ環境sshの口を開けるのはリスキーである。他にSSMセッションマネージャーを用いてログインする方法もあるが、データプレーンEC2の時に比べると手間がかかる。

しかし、2021年3月Amazon ECS Execが発表され、コンテナに対して対話型のシェルや1つのコマンドが実行可能となった。

エンジニアリング観点

Fargateの登場からしばらく経過し、有識者経験者は増え、確保しやすい。

システム要件確認

多数のユーザーに使ってもらう

可用性を高めるためにマルチAZ構成を取る

CI/CDパイプライン形成し、アプリリリースに対するアジティを高める

レイヤで適切なセキュリティ対策不正アクセス対策認証データの適切な管理ログ保存、踏み台経由の内部アクセス)を施したい

2章まとめ、感想

AWS提供するコンテナサービスはいくつかあり、なかでもFargateというフルマネージドなデータプレーンがよく使われている。ホスト管理不要インフラ関連の工数を削減できる一方、EC2より料金が高く、起動に若干時間がかかるのが難点である

3章

この章では運用設計ロギング設計セキュリティ設計信頼性設計パフォーマンス設計コスト最適化設計について述べている。

運用設計

Fargate利用時のシステム状態を把握するためのモニタリングやオブザーバビリティに関する設計不具合修正デプロイリスク軽減のためのCI/CD設計必要である

モニタリングとは

システム内で定めた状態確認し続けることであり、その目的システムの可用性を維持するために問題発生に気づくこと

オブザーバビリティとは

システム全体を俯瞰しつつ、内部状態まで深掘できる状態

オブザーバビリティの獲得によって、原因特定対策検討が迅速に行えるようになる

ロギング設計

・cloud watch logs

他のAWSサービスとの連携も容易

サブスクリプションフィルター特定文字列の抽出も容易

・Firelens

AWS以外のサービスAWS外のSaaS連携することも可能

Firehoseを経由してS3やRed shiftOpenSearch Serviceにログ転送できる

Fluentdやfluent bit選択できる

fluent bitを利用する場合AWS公式提供しているコンテナイメージ使用できる

セキュリティ設計

イメージに対するセキュリティ対策

 - ソフトウェアライブラリ脆弱性は日々更新されており、作ってから時間が経ったイメージ脆弱性を含んでいる危険がある。

 - 方法

  脆弱性の有無はECRによる脆弱性スキャンOSSのtrivyによる脆弱性スキャン

継続的かつ自動的コンテナイメージスキャンする必要があるため、CI/CDに組み込む必要がある。しかし頻繁にリリースが行われないアプリ場合CICDパイプラインが実行されず、同時にスキャンもなされないということになるため、定期的に行うスキャン必要になる。

cloud watch Eventsから定期的にLambdaを実行してECRスキャンを行わせる(スキャン自体は1日1回のみ可能

提供元が不明ベースイメージ使用は避ける

・IAMポリシーによるECRのパブリック化の禁止

 - オペレーションミスによる公開を防ぐことができる

信頼性設計

マルチAZ構成

Fargateの場合サービス内部のスケジューラが自動マルチAZ構成を取るため、こちらで何かする必要はない。

障害時切り離しと復旧

ECSはcloud watchと組み合わせることでタスク障害アプリエラーを検知できるうえに、用意されてるメトリクスをcloud watchアラームと結びつけて通知を自動化できる

ALBと結びつけることで、障害が発生したタスク自動で切り離す

リタイアという状態

AWS内部のハードウェア障害や、セキュリティ脆弱性があるプラットフォームだと判断された場合ECSは新しいタスクに置き換えようとするその状態のこと。

Fargateの場合アプリはSIGTERM発行に対して適切に対処できる設定にしておかなくてはならない。そうしておかないとSIGKILLで強制終了されてしまう。データ整合などが生じて危険

システムメンテナンス時におけるサービス停止

ALBのリスナールールを変更し、コンテンツよりもSorryページの優先度を上げることで対処可能

サービスクォータという制限

意図しない課金増加から保護するために設けられた制限

自動でクォータは引き上がらない

cloud watch メトリクスなどで監視する必要がある。

パフォーマンス設計

パフォーマンス設計で求められることは、ビジネスで求められるシステム需要を満たしつつも、技術領域進歩環境の変化に対応可能アーキテクチャを目指すこと

ビジネス上の性能要件を把握することが前提

利用者数やワークロードの特性を見極めつつ、性能目標から必要リソース量を仮決めする

FargateはAutoscalingの利用が可能で、ステップスケーリングポリシーターゲット追跡スケーリングポリシーがある。どちらのポリシー戦略をとるかを事前に決める

既存のワークロードを模倣したベンチマークや負荷テスト実施してパフォーマンス要件を満たすかどうかを確認する

スケールアウト

サーバーの台数を増やすことでシステム全体のコンピューティングリソースを増やそうとする概念。可用性と耐障害性が上がる。既存タスクを停止する必要原則ない。

スケールアウト時の注意

・Fargate上のECSタスク数の上限はデフォルトリージョンあたり1000までであること。

VPCIPアドレスの割当量に気をつける

ECSタスクごとにENIが割り当てられ、タスク数が増えるごとにサブネット内の割当可能IPアドレスが消費されていく

スケールアウトによるIPアドレスの枯渇に注意

Application Autoscaling

Fargateで使用可能

Cloud Watchアラームで定めたメトリクスの閾値に従ってスケールアウトやスケールインを行う

ステップスケーリングポリシー

ステップを設けて制御する

CPU使用率が60~80%ならECSタスク数を10%増加し、80%以上なら30%増加する、という任意ステップに従ってタスク数を増減させる

ターゲット追跡スケーリングポリシーとは

指定したメトリクスのターゲット値を維持するようなにスケールアウトやスケールインを制御する方針

ターゲット追跡スケーリングPermalink | 記事への反応(0) | 21:45

2022-01-14

anond:20220114112700

もう危ないやつは全部消してるだろ

ハンズラボに目をつけられないといいよな😂

anond:20220114105133

汚言症の増田くんは自覚ないのかもだけどいつものパターン過ぎるし文章(文意)読めな過ぎるのよ

 

あとこれから妄想を書くときには導入事例で時期を調べてからしまちょうね

AWSパートナーが集まるAWS Partner Meeting

2015年活躍したパートナーへの表彰があり、ハンズラボが「APN Architecture of the Year 2015」を受賞しました!

 

まぁそもそも増田文字リンク押せばAWS否定的だったかどうか見れると思うんですけどね

ログイン ユーザー登録
ようこそ ゲスト さん