SRE Kaigi
・AWS Config https://aws.amazon.com/jp/config/
・カナリアリリース https://www.sedesign.co.jp/ai-blog/what-is-canary-release
▶️すぐ切り戻しできるようにする仕組み
・自動化バイアス https://forbesjapan.com/articles/detail/69746
制約が導く迷わない設計 〜 信頼性と運用性を両立するマイナンバー管理システムの実践
https://speakerdeck.com/bwkw/zhi-yue-gadao-kumi-wanaishe-ji-xin-lai-xing-toyun-yong-xing-woliang-li-surumainanbaguan-li-sisutemunoshi-jian
・制約ゆえ判断がしやすかった
・AWS KMShttps://aws.amazon.com/jp/kms/
・判断してからの結果までみる https://speakerdeck.com/bwkw/zhi-yue-gadao-kumi-wanaishe-ji-xin-lai-xing-toyun-yong-xing-woliang-li-surumainanbaguan-li-sisutemunoshi-jian?slide=38
・可逆性を高める
https://qiita.com/hirokidaichi/items/a746062917595619720b
・Any Decision Record(ADR)▶️読み合わせをする、良さそう
https://speakerdeck.com/kawauso/dokiyumentohaainowei-fang-sutatoatupunoaziyairuwojia-su-suruadr
過去の判断に対するジャッジ
SREが向き合う大規模リアーキテクチャ〜信頼性とアジリティの両立〜
https://speakerdeck.com/zepprix/sregaxiang-kihe-uda-gui-mo-riakitekutiya-xin-lai-xing-toaziriteinoliang-li
・アラートがノイズになる
・Simple Monitor
https://www.simpleform.co.jp/solution/simplemonitor
・アプリのECSとバッチのECS
・データごとにスクリプトを分けている▶️レイヤー間の依存がない↔︎複合条件のようなものはできない、ハードコードされる
・条件や閾値をユーザー毎にカスタマイズすることを考えてない
・イベントテーブル(中間処理)▶️シナリオ毎に検索
・閾値の設定とイベントテーブルの設計
・ドライランモード→フラグ、前日にバッチ実行してロールバックさせて、翌朝の障害発生を防ぐ
・並行実行
Everything as code
Everything as Code は、バージョン管理、テスト、デプロイという同じ原則を適⽤して、ネットワークインフラストラクチャ、ドキュメンテーション、構成など、開発ライフサイクルのあらゆる側⾯の保守性とスケーラビリティを⾼めることを⽬的としたソフトウェア開発⼿法です。
https://docs.aws.amazon.com/ja_jp/wellarchitected/latest/devops-guidance/everything-as-code.html
https://pages.awscloud.com/rs/112-TZM-766/images/AWS-57_Development_AWS-Summit-JP-2025.pdf
https://x.com/kotomin_m/status/2017416405482934776?s=46
AIと新時代を切り拓く。これからのSREとメルカリIBISの挑戦
https://speakerdeck.com/0gm/aitoxin-shi-dai-woqie-rituo-ku-korekaranosretomerukariibisnotiao-zhan
・過去事例の活用が非効率
・インシデントのデータ取り込んで、RAGつかって解析
・問い合わせなども対応できる
・RAGにするのを苦労している
https://github.com/VectifyAI/PageIndex
認知負荷を最小化するオブザーバビリティとSLOの導入 ―4名のSREが200名のプロダクトエンジニアを支援
・信頼性とアジリティはトレードオフだが両立させたい
・エラーバジェット:SLOから逸脱することが許容される範囲
https://sreake.com/blog/sli-slo-good-practices/
クリティカルユーザージャーニー(CUJ)
・多くの目標を達成するために共通するタスクや、非常に重要な目標を達成するために行う一連の流れ
・CUJからSLI/SLOを考える
・プロダクトに関わる人たちが参加する
・ユーザージャーニーだけ考える↔︎APIとかは考えない
・顧客価値ベースでSLOを考える
https://speakerdeck.com/rvirus0817/huaindeinoheng-duan-sregatakumi-bygmotoqu-rizu-mu-sekiyuriteitokai-fa-supidonoliang-li
プロンプトインジェクション
メモリーポイズニング
モデル抽出攻撃
https://speakerdeck.com/rvirus0817/huaindeinoheng-duan-sregatakumi-bygmotoqu-rizu-mu-sekiyuriteitokai-fa-supidonoliang-li?slide=19
植え付けの方もあるのか
https://www.nri-secure.co.jp/blog/ai-agent-4
・SAST 静的解析
・DAST 動的解析→擬似攻撃