Amazon Web Services ブログ
Category: Intermediate (200)
Amazon Aurora DSQL の可観測性の概念と Amazon CloudWatch での活用
Amazon Aurora DSQL は Amazon CloudWatch Database Insights による可観測性の強化に対応しました。時間ベースの可観測性モデルとその仕組み (DASH)、そして CloudWatch Database Insights、PromQL、DSQL システム診断 AI スキルを使ってパフォーマンス問題を特定・解決する方法を解説します。
ポスト量子暗号 (PQC) 移行を導く CISO 向け戦略プレイブック
ポスト量子暗号 (PQC) への移行は、アルゴリズムの変更以上に組織横断の変革推進が課題です。本記事では、CISO をはじめとする経営層向けに、各国・地域の規制動向とコンプライアンス期限を整理したうえで、取締役会レベルのスポンサーシップの確保から、暗号依存関係の分類による移行対象範囲の削減、暗号テレメトリの構築、クリプトアジリティの実現までを、戦略的プレイブックとして解説します。
Amazon S3 Tables による Amazon Redshift システムテーブルの長期保持
Amazon Redshift システムテーブルと Amazon S3 Tables の統合により、システムテーブルのログデータを Apache Iceberg 形式で自動的に保存し、7 日間の上限を超えて保持期間を設定できます。独自の ETL パイプラインやクラスターリソースを使わずに、長期的なコンプライアンス対応、監査、ウェアハウス横断の可観測性を実現します。本記事では、機能の仕組み、セットアップ手順、代表的なユースケースを解説します。
Amazon Inspector を使用したソフトウェア部品表 (SBOM) のエクスポート
Amazon Inspector を使用して、組織全体のリソースの統合されたソフトウェア部品表 (SBOM) を CycloneDx や SPDX 形式で Amazon S3 にエクスポートする方法を紹介します。CloudFormation による前提条件のデプロイから、AWS Glue クローラーでのデータカタログ化、Amazon Athena を使用した脆弱性やパッケージの分析クエリまでを解説します。SBOM を活用することで、ソフトウェアサプライチェーンの可視化やコンプライアンス対応を実現できます。
AWS IAM role managerが変える、IAM ロール作成の出発点
AWS IAM role manager は、サポート対象のサービスコンソールで構築を進めるのに合わせて、必要な IAM ロールを AWS が自動的に作成・アタッチする新機能です。本記事では、role manager の有効化方法、Amazon EventBridge ルールや AWS Lambda 関数での動作例、IAM Access Analyzer を使ってワークロードの成熟に合わせてロールを最小権限に絞り込む方法を紹介します。
Oracle AI Database@AWS で Oracle Exadata on Exascale が利用可能に
Oracle AI Database@AWS 向けに Oracle Exadata Database Service on Exascale Infrastructure (ExaDB-XS) が一般提供開始となりました。専用インフラストラクチャを事前に用意することなく、8 ECPU、ストレージ 300 GB から Exadata クラスのパフォーマンスと可用性を従量課金で利用できます。本記事では ExaDB-XS の新機能と、AWS マネジメントコンソールでの構築手順を紹介します。
Amazon Aurora DSQL における接続プーリング戦略
本記事では、Amazon Aurora DSQL の接続負荷を減らし、レート制限内に収め、再接続の集中を防ぐための 4 つの接続プーリング戦略を解説します。公式コネクタの利用、ジッターによる接続の失効回避、プールサイズの最適化、マルチリージョンでの考慮事項に加え、オブザーバビリティとトラブルシューティングも紹介します。
Amazon Inspector SBOM Generator をプラグインで拡張
Amazon Inspector SBOM Generator (inspector-sbomgen) に、Lua でカスタムパッケージコレクターを記述できるプラグインシステムを発表します。標準では対応していないエコシステムや組織独自のロックファイル形式も、コンパイル不要でインベントリ化できます。この記事では、スキャフォールディングによる最初のプラグインの作成手順、テストハーネスでの検証、Amazon Inspector の脆弱性スキャンとの統合、サンドボックス化された安全な実行環境について解説します。
Amazon Inspector SBOM Generator で Java のネストされた依存関係を特定する方法
Java アプリケーションの JAR ファイル内に潜むネストされた依存関係は、Log4J の脆弱性 (CVE-2021-44228) のように見落とされがちなセキュリティリスクとなります。本記事では、Amazon Inspector SBOM Generator (Sbomgen) を使用してネストされた依存関係への明示的なパスを特定し、脆弱性を検出・緩和する方法を、Log4J、Jackson、Hibernate の具体例とともに紹介します。
Amazon GuardDuty 調査エージェントのご紹介: オンデマンドの AI を活用した脅威評価
Amazon GuardDuty 調査エージェントのパブリックプレビューを発表しました。AI を活用してセキュリティ検出結果の調査を自動化し、調査時間を数時間から数分に短縮します。リスクレベル、信頼度スコア、MITRE ATT&CK 手法マッピング、推奨アクションを含む構造化された評価を提供します。本記事では、コンソールと AWS CLI による有効化と調査の実行手順、AWS MCP サーバーとの統合、AWS Security Incident Response との使い分けを解説します。









