EventBridgeでECSタスクを自動実行する構築手順と権限設計
はじめに AWS上で定期的なバッチ処理を運用する際、Amazon EventBridgeとAmazon ECS (Fargate) を組み合わせる構成は非常に一般的です。サーバーレスでスケールし、インフラ管理の手間を最小 […]
EventBridgeでECSタスクを自動実行する構築手順と権限設計 投稿を読む »
はじめに AWS上で定期的なバッチ処理を運用する際、Amazon EventBridgeとAmazon ECS (Fargate) を組み合わせる構成は非常に一般的です。サーバーレスでスケールし、インフラ管理の手間を最小 […]
EventBridgeでECSタスクを自動実行する構築手順と権限設計 投稿を読む »
はじめに セキュリティ監査やコンプライアンス対応を行う際、「AWS Security Hubの検出結果(Findings)をコンソール外に取り出して集計・共有したい」と感じたことはありませんか? これまでは、検出結果をS
【AWS新機能】AWS Security Hubの検出結果がS3へ直接エクスポート可能に!CSV/JSON(OCSF)出力の手軽さと実務での活用法 投稿を読む »
はじめに AWS上で静的ウェブサイトのホスティングやアセット配信を行う際、Amazon S3とAmazon CloudFrontの組み合わせは定番の構成です。しかし、S3バケットを直接公開してしまうと、セキュリティ上のリ
AWSのS3とCloudFront連携!OACを使った安全な構築手順 投稿を読む »
はじめに セキュリティ運用を行っているエンジニアの皆さんに朗報です!AWS Security Hubにおいて、検出結果(Findings)をAmazon S3へ直接CSVまたはJSON形式でエクスポートする機能が発表され
【AWS新機能】AWS Security Hubの検出結果がS3へ直接CSV/JSON形式でエクスポート可能に!パイプライン構築不要でレポート作成が超効率化 投稿を読む »
はじめに AWSの運用において、プライベートサブネット内にあるEC2インスタンスへのセキュリティ確保は常に重要な課題です。従来は「踏み台サーバー(Bastionホスト)」を経由してSSH接続する方法が一般的でしたが、鍵の
SSMセッションマネージャーで踏み台不要!安全なEC2接続手順 投稿を読む »
はじめに AWSの生成AIマネージドサービスである「Amazon Bedrock」に、非常にエキサイティングなアップデートが届きました!なんと、OpenAIの最新モデルである「GPT-6.1 Sol」において、推論速度を
【AWS新機能】Amazon BedrockでOpenAI GPT-6.1 Solの「Ultrafast mode」が利用可能に!超高速推論でリアルタイムAIアプリの開発が加速する 投稿を読む »
はじめに AWSのEC2インスタンスを運用する際、従来の「踏み台サーバー(Bastionホスト)」を立ててSSHポート(22番)を開放する運用には、セキュリティリスクやパッチ管理などの運用負荷が伴います。 AWS Sys
踏み台不要!SSMセッションマネージャーでEC2に安全接続する手順 投稿を読む »
はじめに マルチリージョンでのシステム設計や、海外リージョンで先行リリースされた新機能の国内上陸を待ち望むエンジニアの皆様に、非常に嬉しいニュースです。 AWSは、各リージョンで利用可能なサービスや機能を確認できる公式ツ
【AWS新機能】「AWS Capabilities by Region」が進化!機能レベルの通知&高度なフィルターでリージョン間の差異チェックが劇的に効率化 投稿を読む »
はじめに AWSサーバーレスアーキテクチャにおいて、AWS LambdaからAmazon RDS(Aurora)に接続するシステムは一般的です。しかし、Lambdaが急激にスケールアウトした際、データベースの最大コネクシ
LambdaからRDS Proxy経由でRDSに安全接続する設定手順 投稿を読む »
はじめに AWSで大規模なバッチ処理を効率的に実行・管理できるサービス「AWS Batch」。大量のコンピューティングリソースを動的にプロビジョニングして並列処理を行う非常に強力なサービスですが、これまでは「ジョブがキュ
【AWS新機能】AWS BatchがCloudWatchメトリクスにネイティブ対応!ジョブの失敗率やキュー滞留時間を簡単に可視化可能に 投稿を読む »