元茹でガエルなエンジニアの記録

ちょっとやってみたことや考えたことなどを不定期に書き残していきます

AWS

AWSで手軽に使えるアクセス制限

はじめに 不特定多数に公開するWebアプリではない場合、セキュリティの観点からするとできればサインイン画面まで到達する前にアクセス制限をかけ、そもそもWebアプリまで到達できないようにしたい。 サインイン認証をMFAなどで強固にすることで不正アクセス…

ALBの設定でAuth0でOIDCでクライアント認証をやってみたのでメモ

はじめに AWSのALB(Application Load Balancer)にOIDCによる認証を設定しました。 認証を追加することで、ALB(の後ろにいるWebアプリ)へのリクエストがあった際、不特定多数のリクエストをWebアプリ側に到達させることなく、ALB側で拒否することができま…

Alexa Skill KitでAmazonEchoのスキルを自作する方法(2)

Alexa Skill KitでAmazonEchoのスキルを自作する方法(1)の続きになります。 redorereadblog.hatenablog.jp だらだら書いているうちに、日本語スキル開発環境がリリースされてしまい、そちらの記事を書こうとしています。 なので、この記事は少し中途半端…