AWS
Kiroとは 環境準備 Kiroでアプリを開発してみる プロジェクトの作成 仕様書の作成 実装 完成したアプリ まとめ AWS Summit New York City 2025で公開されたAIエージェント型IDE「Kiro」を使ってアプリを作ってみました。 aws.amazon.com Kiroとは AWSが提供…
デモンストレーション まとめ re:Infroceのジャパンツアーの一貫で、Amazonニューヨークオフィスに訪問しました。 そこで、現地スタッフによる「AWS Builder Studio」見学ツアーを体験したので、その内容を紹介します。 AWS Builder Studioは、AWSの技術を駆…
セッション概要 セッション詳細 金融業界におけるクラウド活用の背景とAWS導入の意義 クラウドアーキテクチャによる高可用性と障害対応力の確保 AWSと金融機関の役割分担によるレジリエンスの確保 金融機関によるAWS活用と継続的改善の取り組み クラウド活用…
セッション概要 セッション詳細 量子コンピューティングの基礎 量子ゲートと量子回路 量子アルゴリズムと暗号への脅威 ポスト量子暗号(PQC)の必要性 AWSのPQC移行戦略 採用されたPQCアルゴリズムと標準化 ハイブリッド暗号と移行期の課題 将来の展望と量子…
ハンズオン概要 アーキテクチャ Glueクローラーを実行 QuickSightでダッシュボード作成 データストーリー機能でレポートを作成 シナリオ機能で対話的に分析 まとめ フィラデルフィアで開催されたre:Inforce 2025のハンズオンのセッションレポートです。 今回…
アップデート概要 GitHubと統合する 検出結果を確認 まとめ AWS re:Inforce 2025が開催され、セキュリティサービスのアップデートがたくさん発表されました。 今回は、AWS Security Hubの位置づけが変わり、新たなセキュリティ統合サービスとなったうえにア…
アップデート概要 従来のSecurity Hub 新しいSecurity Hub アタックパスの可視化 まとめ AWS re:Inforce 2025が開催され、セキュリティサービスのアップデートがたくさん発表されました。 今回は、AWS Security Hubの位置づけが変わり、新たなセキュリティ統…
アップデート概要 Network Security Directorによる分析 Amazon Q Developerによる分析 まとめ AWS re:Inforce 2025が開催され、セキュリティサービスのアップデートがたくさん発表されました。 今回は、AWS WAFのコンソールが更新されたことでルール適用手…
アップデート概要 従来のAWS WAF 新しいAWS WAF 保護パックを追加 ダッシュボードの確認 まとめ AWS re:Inforce 2025が開催され、セキュリティサービスのアップデートがたくさん発表されました。 今回は、AWS WAFのコンソールが更新されたことでルール適用手…
アップデート概要 アナライザーの作成 内部アクセスの分析結果を確認 まとめ AWS re:Inforce 2025が開催され、セキュリティサービスのアップデートがたくさん発表されました。 今回は、IAM Access AnalyzerにInternal Access Findingsが追加されたので、検証…
環境準備 Amazon Q CLIでゲームを開発してみる 完成したゲーム まとめ Amazon Q CLIをに関する面白いキャンペーンがありました。 Amazon Q CLIでゲームを作って、ブログか動画を公開すると限定Tシャツがもらえるようなので、さっそく試してみました。 AWS | …
DSPMとは Amazon Macieとは Amazon Macieのセットアップ 機密情報を検出させてみる 事前準備 マネージドデータ識別子で検出させる カスタムデータ識別子で検出させる サンプル検出結果の生成 まとめ クラウドやAIの技術的な発達により、データセキュリティの…
本書の概要 本書のおすすめポイント 各社が提供する生成AIモデルの紹介 わかりやすい実装手順と豊富なサンプルコード アーキテクチャの設計パターンが豊富 まとめ 2024年に発売された「Amazon Bedrock 生成AIアプリ開発入門 [AWS深掘りガイド]」という書籍を…
本書の概要 本書のおすすめポイント 体系的なセキュリティログ基盤の構築方法を学べる 各セキュリティサービスのフォーマットを学べる セキュリティインシデントの具体的なリスクシナリオとその調査方法の解説が充実している 書籍「AWSではじめるクラウドセ…
JAWS DAYS 2025で登壇した内容です。 jawsdays2025.jaws-ug.jp 資料 speakerdeck.com プロダクトの開発効率を高めながらセキュリティ要件を満たすことは、現代のソフトウェア開発における重要な課題です。 今回は、弊社でAWSのTemporary Elevated Access Man…
課題とアプローチ 本番環境への経路を実装する 本番アクセス用のIAMグループに権限を追加する 挙動確認 まとめ 課題とアプローチ 本番環境で作業を行う場合、本番環境で稼働するサーバにGUIアクセスして作業したいケースがあると思います。 例えば、管理用画…
概要 システム実装 ドキュメント作成 テンプレート作成 Lambda関数作成 動作確認 グループ追加 グループ離脱 Lambda関数によるグループ離脱 概要 以前、「Change Managerによる変更管理と本番アクセス統制」の7編に渡る記事を執筆しました。 今回は、その中…
概要 CloudFormationテンプレートの展開 動作確認 概要 以前、「Change Managerによる変更管理と本番アクセス統制」の7編に渡る記事を執筆しました。 今回は、その中で紹介したマルチアカウントにおけるJumpアカウントを用いたIMA設計の CloudFormation テン…
アップデート概要 テレメトリ設定を有効化する IAMロールとConfigサービスリンクレコーダーを確認する テレメトリ設定を確認する まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 今回は、Amazon CloudWatch でテレメトリ設定を一元的…
セッションまとめ Monday Night Live with Peter DeSantis Keynotes Dr. Swami Sivasubramanian Keynote AWS Partner Keynote with Dr. Ruba Borno Dr. Werner Vogels Keynote まとめ re:Invent 2024 が始まり、新たな発表がたくさん出て盛り上がりを見せて…
セッション概要 セッションまとめ まとめ re:Invent 2024 が始まり、新たな発表がたくさん出て盛り上がりを見せております。 今回は、AWS CISO の Chris Betz 氏による Innovation talks (Security, compliance & identity) をオンラインで聴講したので、そ…
アップデート概要 Container Insightsを有効化する Container Insightsを確認する まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 今回は、Amazon CloudWatch Container Insights が Amazon ECS のオブザーバビリティに対応したので、…
アップデート概要 Network Flow Monitorでネットワークパフォーマンスを観測してみる エージェントのインストール モニターの作成 モニターの確認 まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 今回は、Amazon CloudWatch に Networ…
アップデート概要 Database Insights を確認してみる まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 Amazon CloudWatch Database Insights が発表されたので、早速検証してみました。 aws.amazon.com アップデート概要 CloudWatchで…
アップデート概要 宣言型ポリシーを有効にする アカウントステータスレポートを生成する 宣言型ポリシーを適用する まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 今回は、Amazon Web Services が declarative policies (宣言型)ポ…
アップデート概要 攻撃イベントを発生させてみる 結果を確認してみる AttackSequence:IAM/CompromisedCredentials の結果 AttackSequence:S3/CompromisedData の結果 まとめ re:Invent 2024 が始まり、新たな発表がたくさん出てきました。 今回は、Amazon Gu…
アップデート概要 LambdaとApplication Signalsを連携させる Application Signalsを確認する まとめ AWS Lambda が CloudWatch Application Signals によるアプリケーションパフォーマンスモニタリング (APM) をサポートするようになったので、早速検証して…
アップデート概要 オブザーバビリティの設定をしてみる まとめ Amazon CloudWatch がオブザーバビリティソリューションを提供開始したので、早速検証してみました。 aws.amazon.com アップデート概要 オブザーバビリティソリューションにより、AWS でのイン…
アップデート概要 VPCの準備 Block Public Access (BPA) の設定 まとめ Amazon Virtual Private Cloud (VPC) の Block Public Access (BPA) 機能がリリースされましたので、早速検証してみました。 aws.amazon.com aws.amazon.com アップデート概要 VPC の受…
アップデート概要 CloudFrontのロギングを設定 まとめ Amazon CloudFront がアクセスログの追加のログ形式と出力先をサポートしたので、検証してみました。 aws.amazon.com アップデート概要 CloudFront のアクセスログを Amazon CloudWatch Logs と Amazon …