Software Design 2026年3月号を読んで、ちょこっとずつ感想を書いてます。
表紙
- サーバルですね!
- ja.wikipedia.org
- けものフレンズで覚えました。(観てないんですが…。)
- 足が長くって、かっこいいですよね。
- 狩りの仕方に関係ありそう。
- 大きな耳で場所を特定、いきなりジャンプして上から襲いかかるみたい。
- いる場所は水気のある草原だそうで…確かに小動物が多い印象。
- ネコ科のスーパースターたちのあんまりいないところですね…。道理であんまりテレビで観ないはずだ…。
- サバンナキャット…サーバルとベンガルのハイブリッド。人間っていうのは…。
第1特集 追えないログを生み出さない! 再考・ログ設計 障害に強いアプリケーションのログ出力・管理の極意
第1章:アプリケーションログの設計原則 クラウドネイティブ時代の最適解を再考する……高井 真人
- ログ…たしかに丸太や…。そんな意味があったとはw
- ログの歴史…。
- Twelve Factor App … Heroku、お世話になりました🙏
- 仕事でなかなか使えなくってごめんね…。
- ログの保管場所は、昔から読みやすい高い場所→読みにくい安い場所って移動していきますよね。
- 前々職のときに行っていた現場で学びました。
- ログのマスク…これ、難しいですよね…。
- 自分で吐き出すヤツは設計できるけど…例外のときに含まれるヤツとか見落としがちだし…。
第2章:構造化ログ戦略 構造化のしくみと活用法を押さえる……のざきひろふみ
- 構造化ログ、ビュワーがないと結構ツライんですよね…。
- …と思ったら、ちょっと探しただけでも結構ある。使ってみたくなりました。
- CloudWatch Logsも対応してそうだし、考えてもいいかも…。
第3章:実運用を見据えたログ設計の観点 5つの設計指針と運用面での活用戦略……富永 良子
- ログの過不足…。たしかに振り返りを入れるといいかも。
- 自分はまだ見るスキルが足りず、過剰気味かも…。
第4章:AWSにおけるログ設計/管理 CloudWatch LogsとS3を中心にログ基盤を考える……大窄 直樹
- まさにやらねばならんことが…。
- ログのライフサイクルをエイヤで決めないとなー。
- 短期は CloudWatch Logs、長期はS3…φ(・・
- 短期はリアルタイム監視、長期は証跡ですよね。
- 長期は…義務がなくなったら消しちゃうのもアリか…。
- 全部をCloudWatch Logsへ送るな、見るのだけにしろ…たしかに。
- 実際に対応するときに読み直すとよさそう…。
- S3もクラスを上手に使い分けれ〜
- なんと、IPAにも資料が…!
第2特集 他人事ではすまされない! 最新ソフトウェアサプライチェーン攻撃に対抗する AIで多様化する攻撃手段の現状と対策
第1章:ソフトウェアサプライチェーン攻撃のいま 多様な攻撃アプローチを事例から理解する……米内 貴志
- サプライチェーン攻撃の歴史…。
- 手法というか構造というか…攻撃対象が違うだけで、進化の仕方自体は同じような気がする…。
- 悪意のあるライブラリやチップがハードウェア製品に組み込まれて、もしくはアップデートで流れてきて…もあるよなー。
- ハードウェア製品には開発者のトークンはないから、ほかのライブラリへの侵害はないか…。
- まだOSSは侵害が見えるだけマシかもしれん…。
- そのうちによく使われているOSSの安全評価がビジネスになるかもなあ…。
- 月額払えば安全さが保たれるなら、価値は大いにあると思う…。
- しかし、スモールなビジネスが一発当てる、みたいなのがだんだんむずかしくなってくなー。
第2章:ソフトウェアサプライチェーン攻撃への立ち向かい方 利用者・供給者双方の視点で学ぶ「検証可能」な信頼の構築……米内 貴志
- 個人や小さなチームでできる対策は…
- 新バージョンを2週間くらい遅れて適用
- AIエージェントがあるなら…自前で実装…!なるほど…。
- 結局、ある程度読めないとダメだよなあ…。
- githubのdependabotにcooldownの設定をしよう…。
- セキュリティパッチのときには無視してくれるらしいので、これをしとけばしばらく寝かす…みたいなことが不要なはず。
- ほかにもいろいろありそうなので、チャッピーくんとかと相談しながら直してみようと思います。
- くだらないGemを公開してたから…Trusted Publishing…考えるか…。
第3章:組織としてサプライチェーン攻撃に対抗するための設計/運用 SAMMと脅威モデリングを活用して「攻撃の変化に対応できる」組織を作る……藤田 尚宏
- おおお…ここまでやれる気がしないが…。
- いや、レベル3は難しくても、手順や可視化のレベル1、仕組み化するレベル2のものは増やしていきたいですね。
第4章:大規模組織におけるGitHub Actionsサプライチェーンリスク対策の実例 開発者負担を最小化し、SHA固定と自動更新を両立させる……鶴田 貴大
- ウチはこのやり方をしなきゃいけないサイズじゃないけど…いつしか大きな組織になったときにはこんなふうにやっていきたい感じですね…。
短期連載
Podmanで実践 AI駆動開発のためのコンテナ環境構築入門 【2】PodmanとGitHub Copilotを用いたAI駆動開発の実践……田中 司恩
- うーん…コンテナを使いたくなってきた…。
- 確かにAIにマシンを触らせるのに抵抗あったんだよなー。コンテナなら全然構わないから…めっちゃよさそう…。
連載
ITエンジニア必須の最新用語解説 【207】Jujutsu……杉山 貴章
- なんだかアヤシゲな…まさに呪術…。(ホントは柔術らしい。)
- Gitの操作のわかりにくさに対して、UIだけで対応しようとしているのがとても興味深いですね。
- 見てたら、スタッシュしないですぐにワーキングコピーを切り替えられるのだそう。ちょっと便利そう…。
万能IT技術研究所 【46】Mapillaryと生成AIで楽しむ「青春18きっぷ」列車旅——見知らぬ町の知らない私、つまり未来に会いに行く……平林 純
Mapillaryと生成AIで列車車内の風景を合成- なつかしい、青春18きっぷ!
- なんか、おもろい画像を作ってますね…。
現実世界を拡張するWebXRプログラミング 【5】Web3Dライブラリを使ってみよう(Babylon.js編)……にー兄さん(堤 海斗)
Babylon.jsの紹介- www.babylonjs.com
- 10年以上継続、後方互換性がゴールデンルール…は使う側としては安心材料ですね。
- 大まかな構成は同じなので、そんなに迷いなく使えそう。
ドメイン解体新書 【26】ドメイン乗っ取りの温床?Lame Delegationとは何か……谷口 元紀
Lame Delegationについて- Dangling DNSと似てるけど違う…。そりゃネームサーバがそんなことになれば…深刻度は半端ないですね…。
- Dangling DNS…うちも結構ありそう。だって知らないうちにLP降ろしてたりするんだもん><
- やっぱり、「運用のミス」は仕組みでカバーするのが正かも。なるほど。
ネコ、コード、ネコ 【9】海外OSSカンファレンスに登壇した話……植山 類
海外のOSSイベントで発表した話- 大学を借り切ってって…スゴイイベントだなあ…。
【新連載】Rustで作るイベント駆動アーキテクチャ 【1】イベント駆動型アーキテクチャとは何か……石原 喬平
次回以降に実装するための、イベントドリブンアーキテクチャの説明- イベントドリブンアーキテクチャって、結構おもしろいですね。
- 命令だと詳細を伝える必要があるけど…イベントだと相手のことを知る必要がないので、疎になる…なるほど。
- EDAのパターンもなるほど…。
- pub/subはmastodonやblueskyなんかで聞いた気がする。
【新連載】実録 AIネイティブプロダクト開発 【1】Ambient Agentとは?……福島 良典
- Ambient Agentのアイデア、めっちゃいいですね…。
- 特定の仕事に特化、というのは余計なことができないということもあって、セキュリティ上もよさそう。
- たくさんの種類の小さなエージェントがたくさんいたら…余計なことはできないけど、安心して仕事を任せられそう…。
- チャットが入らないのもいいですね。要件を見る限り、わざわざ入れる理由ないし…。これもセキュリティ的にだいぶ安全でよさそう。
- Human in the Loop、コンピュータの協業の理想形ですよね。
- めっちゃ自然な設計で、よさそうですね。次回以降も楽しみ。
データ分析とSQLエージェント 【3】Agent Development KitでSQLエージェントを作ろう……太田 満久(おおたまん)
python+duckdb+sqliteで分析環境、ADKでSQLエージェントを作成- DuckDB、いろんなデータソースから読み込んでJOINしたりできちゃうなんて…超便利ですね…。
- 普段から使えそう…。
- Jupyter+Python+DuckDB+いろんなデータソース で分析無双っぽい…。初めて知りました。
- 開発もAIエージェントを使ってさぐっていく感じなんですね…。
技術選定の舞台裏 【6】技術選定の賞味期限と「捨てられる」設計……白木 孝典
最新技術が負債に変わっていく様子と、それの乗り越え方、そこから得た変更可能性の重要さ- めっちゃいい記事!
- ビットキー
- bitkey.co.jp
- これ、2020年ごろオフィスにあって…暑い夏に剥がれ落ちて入れなくなったヤツでした…。
- ただ、そうなるまではかなり便利そうに使っていたので…まだこなれていく段階だったかな。
- 技術選定の最適解だったものが、技術的負債になっていく過程が学びになります…。
- 避けようがない、と思っているのが一番よさそう。
- …そうか、家の鍵だからメンテナンスで停止できないんだ…。
- 告知しても、みんながみんな気づけるとは限らないし><
- シンプル → 開発チームの認知負荷が低い
- この定義は完全agreeです!
- 自分も気をつけてます…。
- AIには、自由な言語より厳格な言語のほうが、試行錯誤のフィードバックがちゃんとするので、正しいゴールに着きやすい、というのは納得…。
- 書きやすさから間違いにくさへ…
プログラミング×AIの最前線 【12】AIコーディングエージェント時代の品質担保戦略……木下 雄一朗
AIに自分で誤りを気づいてもらえる環境づくり- 「技術選定の舞台裏」の最後で触れられていたAIについての話の、まさに実装の話?
- …でも、まぁ、人間もかわらんか…。しっとり感がない分、ある意味やりやすそう。
実践LLMアプリケーション開発 【30】LangChain v1.0のcreate_agentで始めるAIエージェント開発(中編)……西見 公宏
- やっぱ、フック便利だなぁ…。
- PIIMiddleware
- あ…そうか…モデルに渡す前に個人情報をマスク、みたいなこともできるか…。これ、おもしろいなあ。
- SummarizationMiddleware
- …こういうの、たしかにトークンの節約に効きますね…。
- 他のミドルウェアもうまいこと使えそうなものが結構…。
AWS活用ジャーニー 【41】Amazon VPCにおける外部ネットワークとの接続……森尾 孟倫
VPCの基本と新機能- たまにこういうメジャーなのもやってもらえると助かります🙏
- 枯れてると思ってたけど、新機能が出てたんですね…。
暗号のひみつ 【3】RSA暗号のひみつ……荒木 誠
RSA暗号の説明
RSA暗号化、復号化
はじめてのオフェンシブセキュリティ 【9】内部ネットワークを掌握しよう……皆川 諒、監修:株式会社エヌ・エフ・ラボラトリーズ
侵入成功後の横展開- だよねー、価値の高いマシンを掌握するまでやってくよね…。
- なんていうか、ハッキングツールも…便利になってるよね…。
- …難しくなりすぎて、脱落…。
- とはいえ、読むだけでも結構いいかも…。
インターネットの姿をとらえる 【18】トラフィック規模とお金で決まるインターネットの力学……土屋 太二
ハイパージャイアントとトラフィック- …なんというか、コメントが難しい><
魅惑の自作シェルの世界 【40】変数・関数一覧の出力……上田 隆一
- そんな機能があったのか…。
- もっと前に知りたかった…。
コミュニケーション・エンジニアリング 【2】方針に納得できないときの5つのステップ……konifar(小西 裕介)
- …めっちゃ当たり前のことが書いてありましたが…なかなか難しいですよね…。
- そして、めっちゃ当たり前だけど、こうやって文字に起こすことのパワーは…スゴイですね。
- この連載、大変いい…。
あなたのスキルは社会に役立つ~エンジニアだからできる社会貢献~ 【170】感じる×測るで里山を編む――水環境とデータでつながる Code for Ground の実践……武貞 真未
- ううむ…東京に住んでいるとこういう発想が出ないですね…。
- めっちゃよさそう。
その他
SD BOOK REVIEW
- サイバー忍者入門
- www.shoeisha.co.jp
- ズルいこのタイトル!
- それだけで読みたくなってしまいましたw