nagiyu
個人で複数の Web サービスを AWS 上で開発・運用しています。 そこで実際に踏んだ失敗と、その場で下した判断を、 きれいに整える前の形で記録しているメディアです。
特集記事
CI が自分自身と競合してレート制限に当たる — S3 をセマフォにして同時ビルドを絞った話
モノレポで複数サービスの CI が同時に走ると、それぞれの docker build が Amazon ECR Public(public.ecr.aws)から同じ AWS Lambda Web Adapter を pull して、レート制限(toomanyrequests)に当たる。外から攻撃され…
2026-04-02最新の技術記事
直近に公開・更新した技術記事です。AWS・Next.js・開発ツールを中心に記録しています。
アクセスキー漏洩による AWS アカウント制限と、その解除までの記録
IAM のアクセスキーが漏洩し、AWS からアカウント制限を受けた。攻撃自体は全て失敗していたが、本番は 6 日 20 時間止まった。CloudTrail と Cost Explorer での被害の切り分け方、制限が Lambda に限定されていたことの見分け方、そして通知の指示どおり対処してもなお解除されなかった制限をどう解いたかの記録。
2026-09-03テストデータが dev 環境に見えてしまう — 面倒くさがって避けていた E2E の InMemory 化に踏み切るまで
E2E テストが共有の DB を叩くせいで、テスト用のダミーデータが dev 環境の画面に混ざる。Repository を抽象化して InMemory 実装に差し替えれば解決するのは分かっていたが、絶対に面倒だと踏んで先送りしていた。重い腰を上げた理由と、やってみた結果の話。
2026-07-25dev を普段使いにしたら、dev を安くする戦いになった — 個人で多サービスのコンピュートを振り分ける
本番ではなく dev 環境を普段使いにしたら、コストの重心が dev 側に移った。dev を本番の「安い使い捨てミラー」にするために、環境やサービスごとにコンピュート基盤を振り分けた話。一番効いたのは「dev では計算させない」こと。ただし技術的制約が下限を決める例外もある。
2026-07-22ローカルデバッグ用に作った開発用 IAM が、AI 主体の開発で役目を失った話
手元から dev 環境の AWS に繋いでデバッグするために、共通ベース+サービス別の開発用 IAM ユーザーを整備していた。だが開発の主体が Claude に移り、ローカルで実 AWS を触ること自体が無くなって、その足場は静かに役目を失った。道具の良し悪しと、足場の寿命は別物だという話。
2026-07-19通知が来なかった失敗 — 例外ハンドラの外で、プロセスは死ぬ
自分が運用している動画解析サービスで、あるジョブが失敗した。おかしかったのは、失敗そのものより「通知が一つも来なかった」こと。整備したはずの監視をすり抜けた失敗を追ったら、監視の穴とリソース見積もりの盲点が芋づるで出てきた話。
2026-07-18Claude と技術記事をつくる — 量産をやめて「インタビュー方式」にした話
Portal の技術記事を Claude と一緒に書いている。当初は Claude に丸投げ(生成器として使う)していたが、AdSense 審査の連敗をきっかけに付き合い方を見直した。生成器ではなく「自分の記憶を掘るインタビュアー」として Claude を使う方式と、その運用への落とし込みを整理する。
2026-07-17