Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「VPN」を含む日記RSS

はてなキーワード:VPNとは

次の25件>

2026-02-16

https://b.hatena.ne.jp/entry/s/note.cloudnative.co.jp/n/ndee08b72db63

なんか、このVPN悪玉論の論法たことがあります

いや見たことがあるっていうか、選挙中大量に見たんだけど

100%が達成できないなら1%意味もないってやつ

詭弁定番よね

Permalink |記事への反応(0) | 03:00

このエントリーをはてなブックマークに追加ツイートシェア

2026-02-15

anond:20260215194458

通信内容暗号化だけならVPN無しでもやってるじゃん。

Permalink |記事への反応(1) | 20:11

このエントリーをはてなブックマークに追加ツイートシェア

ブラウザー通信暗号化機能

最近ブラウザー通信暗号化して、プライバシーセキュリティをより強化する機能がある。

そこで、ブラウザー別の特徴を比較してみた。

なお、ほとんどのブラウザーデフォルト設定はオフで、必要ならオンに変更する必要があるので注意。

オンにすると一部サイトでは海外扱いになり不具合が発生する。フレッツIPv6閉域網にもフレッツ外の扱いになるため接続できない。また、Wikipediaプロキシ接続での編集を一切禁止しており、プロキシ扱いになるため、編集ができなくなる (編集頻度が多いなら例外設定やスマートフォンではアプリから編集するなど検討を) 。

なお、ブラウザーによってはIPv4接続でも暗号化機能をオンにするとIPv6専用ウェブサイトアクセスできるようになる場合がある。

IPv6接続しているか確認したい場合は、anond:20260215110540 を参考に。

Google Chrome

そんな機能ない

追記: ただし、HTTPS化されているウェブサイトHTTPS優先で接続する設定は、この記事記載の全ブラウザーで (Chromeでも) できる。一番下の追記も参照。

Google広告会社でもあるので、プライバシー保護とは基本的に相性が悪いと考えるべきだろう。

利用者世界最多であるがゆえのデータ量でユーザーに (プライバシーより利便性という形で)還元するという方向であるGoogle Mapsの渋滞表示や施設の混雑状況表示はこれで成り立っているというのがある。

なお、拡張機能VPN個人的にはおすすめしない。VPNアプリ使用するべきだろう。

Safari

"iCloudプライベートリレー" という機能

2つのリレーを使うようになっていて、1つ目はISPからAppleへのリレー、2つ目はAppleからコンテンツプロバイダーへのリレーになっている。コンテンツプロバイダーは公開されていないが、プライベートリレーをオンにしたときに表示されるIPアドレスを見るに、Cloudflareがその1プロバイダーにふくまれているっぽい。

無料でも初期設定でメールSafariトラッキングコンテンツ (アクセス解析など) のみ保護してくれるが、有料プラン (2026年2月現在最低月額150円) に加入してプライベートリレーをオンにすることで、Safariアクセスするすべてのウェブサイト保護対象になる。

暗号化サービスとしては日本トップレベルの普及率となっているため、不具合の発生率は低め。

検索結果の精度向上のため位置情報 (GPSではなくISPによるもの) を保持するかプライバシー保護向上のため国情報のみ使用するかを選択できる。ブラウザーradiko再生するとかなら (エリアフリープランを除き)位置情報を保持する設定にすべきだろう。

なお、AppleウェブサイトIPアドレス位置情報の一覧 (CSV) が公開されている。アクセス制御が必要なら参考にしてほしい。

https://developer.apple.com/jp/icloud/prepare-your-network-for-icloud-private-relay/

Microsoft Edge

"Microsoft Edge セキュアネットワーク" という機能Cloudflare接続される。現時点では、PCのみ対応モバイルでは使用できない。

個人Microsoft アカウントサインインすることで、5GB / 月の容量を使用できる。保護レベルは3段階から選択でき、指定したサイト最適化 (初期設定) 、すべてのサイトから選択する。指定したサイトとすべてのサイトはその名のとおりだが、最適化は容量を節約するため、動画視聴サイト自動的保護対象から除外されるなど、5GBをなるべく使い切ることがないよう、うまいこと調整してくれる。

現時点では、企業では使用不可。 "最新情報にご期待ください" とのことだが...。

Brave

"BraveVPN" という機能。Guardianに接続される。月額9ドル99セント、または年額99ドル99セント10台まで保護できるうえに、なんとブラウザー以外も含めた全アプリ保護してくれるとのこと。

Opera

プロトコルにLightway (ExpressVPN使用しているものと同じ) を採用しており、消費電力の少なさを売りにしている。

無料だと3地域サーバー接続できるが、有料プラン (月8ドル / 年48ドル) にすると30以上の国別サーバー接続でき、ブラウザー以外も保護されるようになるとのこと。

とはいえ無料でも無制限使用できる (この記事の中では) 唯一のブラウザーなので、Opera内だけ保護してなおかつ地域限定コンテンツ使用しないなら選択肢になる。

DuckDuckGo

有料 (月9ドル99セント / 年99ドル99セント) だが日本対象地域ではないため使用できない。

Firefox

"MozillaVPN" という機能

有料だが日本現在対象地域ではないため使用できない。ただしウェイトリストに登録できる。

プロトコルはWireGuardを使用しているとのこと。

マルチホップ機能使用できる。これはパフォーマンスと消費電力が犠牲になるが、2か国のサーバーリレー接続することでよりプライバシー保護されるという仕組み。

なお、唯一カスタムDNSと併用できる。

あとひとつは?

TorBrowser以外で。

追記

ISPに知られないことが目的ならhttpsでいいじゃんという話

anond:20260215195536

通信内容の暗号化だけならVPN無しでもやってるじゃん。

anond:20260215201152

1つめのほうについて書いた段落投稿してすぐに消した。それまでの間についてしまった反応だが ("この内容を登録する" を押す前に "確認する" を押さなかった自分の落ち度ではあるが) 、返信する。

2つめのほうはそれより後だが、内容がほぼ同じのためまとめて返信する。

かにHTTPS日常閲覧するサイトの9割 (個人差はあるが一般的な使い方の人の場合) になっており、長期間更新放置されているサイトHTTPS化される例 (かめプロジェクトなど) が増えているため、ほとんどの人にとってはなくても困らない機能だろう。なお、ChromeであってもHTTPS化されているサイトは優先的にHTTPS接続する設定はできる (これは本文で書き漏れていたため追記した) 。

ただ、残りの1割のサイトはいまだに暗号化が行われておらず、このようなサイトを閲覧する機会が多い人は、暗号化機能使用する価値があると考えている。

とはいえ、そのようなサイトプライバシーのみならずセキュリティリスクでもあるので、可能ならば避けて他のHTTPS対応サイト代替できないか検討するべきではあるが。

--- ここから2026-02-16 ---

追記2

ポイ活に支障があるかないかが知りたいわ

anond:20260216003314

ほとんどのウェブサイトは、接続元の判定ではなくトラッキング機能で判定しているため、この機能による影響はない。

ただし、Chromeを除くほとんどのインターネットブラウザートラッキング機能遮断するようになっていて、そちらの機能で支障が発生することもある。ポイ活をよく使用するのであれば、暗号化機能よりむしろトラッキング防止機能オフにするのがよい。

Safari場合Safari設定の "プライバシーセキュリティ" に "サイト越えトラッキングを防ぐ" があるのでオフにする。 "詳細" に "高度なトラッキングフィンガープリント保護" があるので、これもオフにする。 "すべてのCookieブロック" はさすがにオフだとは思うが、もしオンになっていたらこれもオフ

この3点をオフにしたら、大半のポイ活サイト大丈夫

Edge場合は、設定の "プライバシー" に "追跡防止" があるのでオフにする。

楽天などポイ活専用アプリ提供しているところなら、専用アプリ使用するのもひとつ

ないところなら、デフォルト設定で追跡防止をしていないChromeをポイ活専用ブラウザーにしてしまうのもひとつ方法

なお、iOSOSの制約上、他社のブラウザーアプリブラウザーなどにもSafariと同様のトラッキング防止機能適用されるので、ブラウザーの設定とOSの設定の両方でトラッキングできるように設定する必要がある。これについてははてなブログブックマークアプリにも影響があり、はてな公式のお知らせにも掲載があるので、こちらで設定方法確認してほしい。

Permalink |記事への反応(4) | 19:44

このエントリーをはてなブックマークに追加ツイートシェア

anond:20260215191429

何も考えずに言葉に踊らされてやると

VPNの口がZTNAの口に変わるだけになって金ドブ案件になるやーつ

Permalink |記事への反応(0) | 19:24

このエントリーをはてなブックマークに追加ツイートシェア

ZTNA、SASE(セキュリティ界隈のしのぎ)

最近記事が増えた

明らかに金になる話だから

外部から接続する時、ゲートウェイ、フャイヤーウォール、リレー制御、がパケットを選別する

その上で、さら必要ならアプリケーション側でも制御を行う

グローバルIPで縛りを入れたり

ID/PWで制御したり

秘密鍵を所持したり

多要素認証(MFA)にしたり

最近ではパスキー記憶に新しい


で、インシデントが発生するたびに、新しい概念が生み出され

界隈が新しいシノギだと張り切るわけ

昨今の流行りは、VPN境界制御ではだめだ、一切信頼しないセキュリティ

そう、ZTNA(Zero TrustNetworkAccess)だ

というやつ


この話、適当な話がいろいろと展開されていて

まぁ、まともな話はされていない


例えばVPNと言っても、フルオープンにしておいて都度VPNクライアントネット接続するタイプがある

攻撃されるのは大体これ

これは、言ってしまえば自宅玄関の鍵がWWWに公開されて、誰でもアタックできる状態

これの問題VPNがどうこうという話じゃないの分かるだろう?

そも論外なんだよ


次に、グローバルIP拠点間をつないでるケース

これは、VPNの口は外に公開されてはいるが、互いのIP指定してトンネルを予め作っておく

なんならNTTの構内LANを経由したクローズド環境となる

当然ポートへのアクセスIP制限される

攻撃できるとすれば、そもそもルーター側に致命的な脆弱性があるとか

サーバーに設定の穴が開いていたりするケース

このレベル問題が発生する場合、ぜろとらすとにすればだーじょーぶい、ってな話でもない



この手の話で話されない事がある

ZTNAにしたら、「なにが」制御されるの?という話

VPNしろファイヤーウォールしろ、そこを通ってしまったパケットは信頼されることになる

実際には、ハード構成パケットリレーアプリ側の設定で、「信頼度」を制御できるのだが

まぁ、基本は「信頼する」設計になっているという話にしてしまうわけだ

そして、ZTNAなら「信頼しない」のだから安全にできるというわけ

リソースへのアクセスをZTNAを構築するサービスコントロールする

社内だから、社外だからではない、リソースへのアクセスはすべてZTNAサービスコントロール

ゆえに、なんなら社内に侵入されたとしても(メール添付ファイルを実行しちゃっても)致命的な結果を防げるというわけさ

言ってしまえば「それを強制する仕組みをサービスとして構築したよ、みんな金払ってね」という話


これはファイルサーバーとか、DB、社内イントラへのアクセス権とかがZTNAに対応してる必要があるんだよ

から、「クラウドと相性がいい」ってなるのな

凄いシノギ臭いがするだろ?

もうシステムリプレイスになるんだよ

その保守運用なんて普通企業には無理だから

コンサルとして潜り込んで、保守自分の子飼いを一人二人放り込んだら億の話ですよ

だって、そこそこの規模の基幹システムターゲットなんだから

AJAXとか、DX(デジタルトランスフォーメーション)とか、AIとか、そういうふわふわっとした集金の新しいのが

ゼ ロ ト ラ ス ト

みんなで金回そう

Permalink |記事への反応(1) | 19:14

このエントリーをはてなブックマークに追加ツイートシェア

投票トーク宛にならない

投票トークホント宛にならない複数端末やVPNなんか使って同じ人物が何回も投票したり+−ポチポチ押す奴がいるし、特にマリオが謎に嫌われてるように工作されてるしソニックやカービイなんかは過大評価されて嫌い派全くいない日本ソニックやカービイよりもマリオの方が人気で嫉妬してマリオ過小評価にしてソニック、カービイを過大評価してるの笑える

投票トーク好き嫌い.comと同じく閉鎖してほしい

Permalink |記事への反応(0) | 18:03

このエントリーをはてなブックマークに追加ツイートシェア

新卒の頃、先輩社員からVPN安全か調べろ」と言われたんだけど…

今思えばやっぱりあれはパワハラだったんだなぁ💦

Permalink |記事への反応(0) | 16:05

このエントリーをはてなブックマークに追加ツイートシェア

anond:20260215074045

「お住みの国からは視聴できない」的なエラー出たんだけどVPNとか使えばええんかな

Permalink |記事への反応(1) | 07:41

このエントリーをはてなブックマークに追加ツイートシェア

2026-02-11

anond:20260211165248

真如苑プロトンメールvpnで徹底的に痕跡を残さないように活動してるよね。

チームみらいも同じことやっていると思う。

Permalink |記事への反応(0) | 16:55

このエントリーをはてなブックマークに追加ツイートシェア

2026-02-09

今日最悪

一昨日から感冒症状。

昨日は一日寝てたがあまりよくならない。

今日あいにく休めない。あわよくば午後から帰るかと思いながら会社に着く。

パソコンの様子がおかしい。自動処理が普段まらないところで止まってる。

VPN回線が死んでる。

ONUのランプがおかしい。

VPN会社電話する。

電源入れなおせとしか言われない。

昼過ぎに何とか修理のめどが立つが、NTTが来れるのが金曜とか言われる。

それから何をしてたかまり覚えていないまま午後8時。

ご飯風邪も忘れてた。

家に帰って飯食ってシャワー浴びると風邪の症状復活。確実に悪化してる。

人情シス会社回線死ぬなよ。

明日インフルをまき散らすしかない。

Permalink |記事への反応(0) | 22:01

このエントリーをはてなブックマークに追加ツイートシェア

2026-02-05

[開示対策を考える]

・ノーログVPN

場合によっては無料のところもある

が、安定性考えると有料サービスがいいところのほうがいいと思う(無料で粘ってた増田感想

障害年金貰ってて誹謗中傷趣味とかのひとはVPN契約して書き込みしたほうがいいかもね、そこまで掛からないし(増田での書き込みを推奨してるわけではない)

てかVPN使った時に掲示板書き込みの可否が気になるな

弾かれるところ結構多い感じ

海外移住

開示を恐れぬ姿勢

外国人が開示されて賠償金を払ったとか言う話は聞いたことない

日本人ほぼ日本人しか話者がいない日本語使ってるからいいけど、英語とか世界言語場合はどうなるんだろうね?

イギリス人アメリカ人誹謗中傷して開示しましたが、ヨーロッパ住みですよとかなるじゃん

ここは…正直よくわからん

管理放置された掲示板を使う

サイト運営者がダメでもサーバー会社に当たれば開示できるらしい

しかサーバー個人管理放置されてるとしたら…?

Permalink |記事への反応(1) | 15:59

このエントリーをはてなブックマークに追加ツイートシェア

2026-02-04

ノーログVPN契約してみようかな

ノーログVPNで開示してくるやつの触れられたくない情報(もちろん個人情報とかじゃない過去の悪行)1万件書いたら、一回の開示につき30万かかるから300万打撃与えられると言うこと?

Permalink |記事への反応(0) | 23:32

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-26

中国人中国VPNを使っても罰金で済む話

中国オフショア開発をしてる現地従業員からの話

その従業員が、中国VPNを使って、海外サイト(本人曰くyoutubeだが多分エロサイト)を見ていたところ、警察に捕まった。

で、その時の話を聞いたのでメモと所感

連絡と対応

ある日いきなりwechat警察から連絡が来たそう。中国だと、お茶を飲みにこないか(喝茶)ってスラングがあるらしいけど、その時はただ来なさいという連絡だったみたい。で証拠を出されながら事情聴取

ここから日本と違って、その場で反省文(懺悔書?って本人は言っていた)を書かされたそう。

〇〇の理由で使いました。

警察官の皆様からの丁寧な教育を受け、自己の犯した過ちを完全に理解しました。

申し訳ありません。

って書くみたい。この定型文もあるらしい。

で、拇印して終了

これだけ

中国人の目線

現地人からすると、VPNを見つかったのは、車のネズミ取りに捕まったぐらいの印象で、本人曰く大したことは無いが、二度とできないぐらいの気持ちらしい。

これは、本人がオフショア開発をするぐらいのスキルがある前提だけど、都会ではGFの迂回方法も知ってるし、VPN存在も知っているのが普通みたい。

本人も、政府批判をしなければ、こんなもんという印象

Permalink |記事への反応(0) | 09:44

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-24

anond:20260124121219

VPNじゃあかんのか?

Permalink |記事への反応(1) | 19:07

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-15

VPNってなんの意味があるの

フィンガープリント個人追跡されてるからVPNIPアドレス変更しようが無意味だけど

情弱ビジネス

Permalink |記事への反応(1) | 16:20

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-09

日本からCriterion Channelを契約する方法

映画オタク天国ことCriterion Channel、日本からジオブロで見られないと思ってる人が多いけど、実は余裕で見れる。

備忘録として最新の手順を書いておく。

結論VPN必要なのは最初契約時」だけ。

普段の視聴時にVPNを繋ぐ必要はない。これを知らないと損する。

手順

無料VPNでもいいけど、セキュリティが気になるなら有料の体験期間とかを使うといい。

これが一番重要PCブラウザからだと日本クレカが弾かれることが多い。

スマホアプリ経由なら、App Store /Google Playのサブスク決済が使えるので、日本カードでも通る。

アカウント作成と支払いが完了したら、もうVPN不要

再生日本プロバイダ回線からそのままできる。むしろVPNさない方が回線が安定して高画質で見れる。

今のところこの方法問題なく視聴できている。

月額10ドルちょっとで、あのラインナップと特典映像が見放題なのは実質タダみたいなもんだから、迷ってる奴はさっさと契約したほうがいい。

以上。

Permalink |記事への反応(0) | 11:14

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-05

AWS復習ミニ模試(別5問)

問題 6

企業が高可用性のリレーショナルデータベース複数リージョン運用したいと考えています

RPO(RecoveryPoint Objective)1秒、RTO(RecoveryTime Objective)1分未満 を満たす災害復旧構成として最適なのはどれですか?

A.Amazon RDS forPostgreSQL +クロスリージョンリードレプリカ

B.AmazonAurora Global Database

C.Amazon DynamoDB GlobalTable

D.AmazonTimestream for Analytics

問題 7

あるスタートアップが、新規社員向けにオンプレミスAD連携した仮想デスクトップAWS上に構築したいと考えています

次のうち、最適なサービスの組み合わせはどれですか?

A.AWS Directory Services +VPN + ClassicLink

B.AWS Directory Services +VPN + IAM

C.AWS Directory Services +VPN +Amazon S3

D.AWS Directory Services +VPN +Amazon WorkSpaces

問題 8

アプリケーションパフォーマンスが低下しているため、サーバーリソースが十分か確認する必要があります

最適な対応策はどれですか?

A. CloudWatchでパフォーマンス指標監視し、ダッシュボードを作る

B.AWS Compute Optimizerを有効化し、推奨に従ってリソースを調整

C. TrustedAdvisorでコスト最適化確認し、インスタンスを増減

D. CostExplorerコスト確認し、予算に応じてインスタンスを増やす

問題 9

EC2 + RDSSQL Server構成アプリケーションがあります

EC2とRDS間の通信暗号化する方法として正しい組み合わせはどれですか?(2つ選択

A.EC2とRDSのセキュリティグループポート443のみ許可

B. RDSでTDE(Transparent Data Encryption)を有効

C. rds.force_sslパラメータtrueに設定しDB再起動

D. IAMDB認証有効

E. RDSルートCA証明書を取得してアプリSSL接続を設定

問題10

企業複数VPC構成されたネットワーク運用しています

アプリケーションVPCと 共有サービスVPC接続簡素化 し、将来的に数十VPC規模に拡張可能にしたい場合、最適な構成はどれですか?

A. 各VPCVPC Peeringで接続

B. 各VPCVPN接続

C.AWS DirectConnect接続

D.AWSTransitGateway接続

ーーーー

答え

ーーーー

問題 回答

6 B

7 D

8 B

9 C, E

10 D

ポイント整理:

問題6: RPO 1秒、RTO 1分未満 →Aurora Global Database はクロスリージョンで高速レプリケーション可能

問題7:オンプレミスAD連携仮想デスクトップAWS Directory Services +VPN + WorkSpaces

問題8:リソース最適化 → Compute Optimizer が推奨設定を自動提案

問題9:EC2 ↔ RDS通信暗号化SSL強制(rds.force_ssl)+CA証明書アプリ暗号化

問題10:VPC接続拡張性 →TransitGateway中央ハブ複数VPC接続に最適

Permalink |記事への反応(0) | 20:17

このエントリーをはてなブックマークに追加ツイートシェア

SAA

問題 1

あなたはある企業AWSアーキテクトです。既存オンプレミス金融データAWSに移行する必要があります。移行後、すべてのデータは 削除や上書きができないように保護 する必要があります

どのサービス機能を組み合わせるのが最適ですか?

A.AWS StorageGateway +AmazonEBS +Object Lock

B.AWS DataSync +Amazon S3 +Object Lock

C.AWS DataSync +Amazon EFS +Object Lock

D.AWS StorageGateway +Amazon S3 +Object Lock

回答C。  AWS StorageGateway名称てきにオンプレミスと sync しなさそうだから、DataSync -> EFS だと考えた。S3はストレージからなし。

問題 2

Auto ScalingグループにあるEC2インスタンススケールインが発生しました。

us-west-1a:10インスタンス

us-west-1b: 8インスタンス

us-west-1c: 7インスタンス

デフォルトスケールインポリシーの場合、どのインスタンスが優先的に削除されますか?(3つ選択

A. 最もインスタンス数が多いAZインスタンス

B. 最もインスタンス数が少ないAZインスタンス

C. 最も最近作成されたLaunch Templateのインスタンス

D. 最も古いLaunch Templateのインスタンス

E. 次の課金時間に最も近いインスタンス

F. 次の課金時間まで最も遠いインスタンス

スケールイン,スケールアウトの違いがわからない。アウトは拡大する、インはスケール縮小?

回答:A, 多いほうから削る。D, 古いものは削除、E,残り時間が少ない順から削る?

問題 3

グローバルに展開するアプリケーションがあり、ログイン処理が遅く、HTTP 504エラーも発生しています

CloudFrontを利用してコストを抑えつつ、パフォーマンス改善する方法として適切な組み合わせはどれですか?(2つ選択

A.複数リージョンアプリを展開してRoute 53のレイテンシルーティングを利用

B.CloudFrontオリジンCache-Controlmax-ageを設定してキャッシュ比率を上げる

C.Lambda@Edgeを使って認証処理をユーザーに近い場所で実行

D. 各リージョン複数VPCを作りTransitVPC接続してSAMでLambdaを配置

E.CloudFrontオリジングループフェイルオーバーを設定

回答:BとCかな。Aは手数が多すぎる。非効率かなと。Dも工数がかかりそう。手作業複数作るのかな?Eはこういう設定して意味あるのかなと思った。

問題 4

医療企業AWS複数アプリケーションVPC作成します。各アプリは 共有サービスVPCアクセスする必要があり、アプリ同士も通信します。

将来的に数十のアプリが追加されることを考慮した場合管理負荷を最小化する構成はどれですか?

A.VPC PeeringでアプリVPCと共有VPC接続

B. 各VPCと共有VPCVPN接続

C.AWS DirectConnect接続

D.AWSTransitGateway接続

回答:A 他はなんか怪しい。

問題 5

アプリケーションEC2 + RDSSQL Server構成されています

要件:EC2とRDS間の通信はすべて暗号化されていなければならない

どの設定が最適ですか?(2つ選択

A.EC2とRDSのセキュリティグループポート443のみ許可

B. RDSのTDEオプション有効

C. rds.force_sslパラメータtrueにしてDB再起動

D. IAMDB認証有効

E. RDSルートCA証明書を取得しアプリSSL接続を設定

回答 AとC。Eも正解っぽく感じる。

ーーーーー

答え

ーーーーー

問題 1

あなたの回答:C (AWS DataSync +Amazon EFS +Object Lock)

実際の正解は B (AWS DataSync +Amazon S3 +Object Lock)

理由

Object Lock はAmazon S3 のみ がサポートしています。EFSやEBSではできません。

AWS DataSync で S3 にデータを移行し、Object Lock を有効にすると、削除や上書きを防止できます

StorageGatewayハイブリッド用途オンプレと同期)に便利ですが、このシナリオではすべてクラウドに移行するため不要です。

問題 2

あなたの回答:A, D, E

正解:A, D, E ✅

理由

スケールインは 余剰リソースを減らす操作インスタンスを削除する)

デフォルトポリシーの流れ:

最もインスタンス数が多いAZから削除

選ばれたAZの中で 最も古いLaunch Templateのインスタンス を削除

複数ある場合は 次の課金時間に最も近いインスタンス を削除

※「スケールイン=縮小」「スケールアウト=拡大」で覚えておきましょう。

問題 3

あなたの回答:BとC

正解は C と E

理由

Lambda@Edge認証処理をユーザーに近い場所で実行でき、ログイン処理を高速化

オリジングループフェイルオーバー → 504エラー回避

B(Cache-Controlmax-age)は静的コンテンツキャッシュ用で、このシナリオ問題認証処理の遅延や504)には直接関係なし

AやDはコスト運用負荷が高く、今回は「コストを抑えて改善」が条件

問題 4

あなたの回答:A

正解は D (AWSTransitGateway)

理由

VPC Peering は数が増えると接続管理が爆発的に複雑 になる

TransitGateway を使えば 1つの中央ハブ で全VPC接続でき、管理負荷が大幅に削減

VPNやDirectConnectオンプレ接続用なので不適切

問題 5

あなたの回答:AとC

正解は C と E

理由

rds.force_ssl=true → RDSがSSL接続強制

クライアント側で RDSルートCA証明書使用 してSSL接続

TDEは 静止データ暗号化 用で、通信暗号化には関係なし

SGポート制限だけでは暗号化されません(トラフィック暗号化されず透過的に通る)

Permalink |記事への反応(1) | 20:11

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-27

海外在住でNHK受信料を払う方法はあるのか

前提

9月までのNHKオンデマンド
10月からNHKオンデマンド
増田意向

本題

NHKONE開始に伴い、テレビを置かない、ネットだけの視聴者にも受信契約への門戸が開かれた。((解約が従来より容易になったのかどうかは現在のところ不明))テレビ受信契約と紐づいた9月までのNHKプラスは視聴を試みることはなかったが、10月に開設されたNHK受信料アカウント新規加入申し込みのページにおいて、「地上」「衛星」の他に新たに加えられた「インターネット」を受信方式としてフォーム入力した。その際求められた住所入力には、以前の日本居住時の住所を入力した。((クレジットカード受取代行してくれている親戚の住所はNHKに知らせたくない。))これが10月2日ごろである

ところが昨日【受信料アカウントから受け取った「申請情報契約確認審査結果のお知らせ」と題したメールによると「今回の登録につきまして、ご入力いただいた受信契約情報からお客様受信契約確認することができなかったため、受信料アカウント作成することができませんでした」とのことであった。郵便物が辿りつかなかったなどの事象が発生したのだろう。ある程度予測のできることであった。

前提にも書いたが、増田NHK番組はけっこう面白いと思っていて、追加で月1100円の課金であれば支払うことに抵抗を感じない。母国語を使わず仕事生活を送っている分、プライベートぐらいは母国語番組リラックスながら見たい気持ちもある。受信料を払わない状態NHKONE配信を視聴するのは困難になることが予想される。そこで、どうしても受信料を払う状態を手に入れたい。

NHK的には、権利関係からVPNを使って海外配信を視聴するのを公認したくないのは想像できる。日本国内の住所確認必要としないNHKオンデマンドについては黙認せざるを得ないのだろうが、NHKONEについては住所確認を足掛かりとして海外での視聴を阻みたいのだろう。しかし、そこを「はいそうですか」と引き下がるのは30年来のネット民としてはおもしろくない。なんとかしてNHK受信料を受け取らせて、NHKONEストレスなく視聴する方法を手に入れられないだろうか。はてな諸兄姉の賢策に期待したい。

Permalink |記事への反応(0) | 01:15

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-26

中国国民はなぜ目覚めないのか

海外留学したり国内にいてもVPN使ったりしてれば

今の中国がどういう国かわかりそうなものなのに

なぜ民主化運動が起こらないのか

まあ起こっても香港天安門みたいに潰されるんだけどさ

ベルリンの壁崩壊したときみたいなエネルギーは無いのか

日本コンテンツが見れなくなった!ふざけんな!みたいな形で爆発したりしないんだろうか

Permalink |記事への反応(1) | 14:47

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-19

会社VPN接続してるのに気づかずFANZA見ちゃったよー。

始業前だけどバレたら嫌だな。

Permalink |記事への反応(2) | 09:55

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-17

anond:20251217161225

毎日利用者情報提供する」は、個人情報保護法違反

うまいこと整形、添削して宛先に送る」のは、共犯

「爆発予告代行とか誹謗中傷代行とかリリース」するのは教唆犯。

どうせ利用者匿名VPN経由の盗難クレカをつかってくるから逮捕できず、

あなたけが捕まる

Permalink |記事への反応(1) | 16:19

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-06

anond:20251206223236

どこのVPN使ってるん?

Permalink |記事への反応(1) | 22:36

このエントリーをはてなブックマークに追加ツイートシェア

VPN契約した、一線を超えてしまった気がする

28ヶ月一括で月にすると274円程度

ボーナスたから買ってしまった

一線を超えたと思う

でも安全のためという事でしょうがない

Permalink |記事への反応(1) | 22:32

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-03

VPNキルスイッチ有効にしようか悩みどころ

不慮の事故VPNから外れた場合には重要だが、銀行系などVPNからアクセスしたくないものもある

Permalink |記事への反応(0) | 08:18

このエントリーをはてなブックマークに追加ツイートシェア

次の25件>
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2026 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2026 Movatter.jp