Fargateで機密情報を安全に渡すSecrets Manager連携
はじめに AWSのコンテナ実行環境であるECS Fargateにおいて、データベースの接続パスワードやAPIキーなどの機密情報をどのように管理・展開するかは、セキュリティ設計における重要なテーマです。本記事では、AWS […]
Fargateで機密情報を安全に渡すSecrets Manager連携 投稿を読む »
はじめに AWSのコンテナ実行環境であるECS Fargateにおいて、データベースの接続パスワードやAPIキーなどの機密情報をどのように管理・展開するかは、セキュリティ設計における重要なテーマです。本記事では、AWS […]
Fargateで機密情報を安全に渡すSecrets Manager連携 投稿を読む »
はじめに Amazon Elastic Kubernetes Service(Amazon EKS)を利用しているプラットフォームエンジニアやインフラエンジニアの皆さんに、非常に重要なアップデートが届きました。Amazo
【AWS新機能】EKSのCA(証明書機関)自動ローテーション機能が登場!10年の「有効期限切れ」に備える運用のポイントを徹底解説 投稿を読む »
はじめに AWSのセキュリティベストプラクティスにおいて、RDSやAuroraなどのデータベースインスタンスはプライベートサブネットに配置することが強く推奨されます。しかし、開発時のメンテナンスやトラブルシューティングの
SSM経由でプライベートなAuroraに接続する踏み台構築手順 投稿を読む »
はじめに データサイエンティストやデータアナリストの皆さん、そして企業のセキュリティ管理者の皆さんに素晴らしいニュースです! Amazon SageMaker ノートブックが、「信頼されたアイデンティティ伝播(Trust
【AWS新機能】Amazon SageMaker ノートブックが「信頼されたアイデンティティ伝播(TIP)」に対応!ユーザーごとのデータアクセス制御と監査が格段に容易に 投稿を読む »
はじめに AWSを実務で利用する際、「AWS LambdaからVPC(Virtual Private Cloud)内にあるAmazon RDSやAmazon ElastiCacheに安全に接続したい」という要件は頻繁に発
VPC内リソースに安全接続!VPC Lambda構築手順と実務の注意点 投稿を読む »
みなさん、こんにちは!技術ブロガーのクラウドアーキテクトです。 生成AIの進化スピードには目を見張るものがありますが、ついに「AIエージェントが自律的に財布を持ち、必要なサービスを購入してタスクを遂行する」という未来が現
【AWS新機能】AIエージェントが自律的に決済する時代へ!Amazon Bedrock AgentCore paymentsが一般提供開始(GA) 投稿を読む »
はじめに AWS上でWebアプリケーションを構築する際、もっとも標準的な構成の一つが「ECS FargateからPrivateサブネット内のRDS(Aurora)への接続」です。しかし、実務においては「セキュリティグルー
ECSからRDSへの安全な接続手順!SG設計と認証情報管理の基本 投稿を読む »
はじめに AWSの生成AIマネージドサービスである「Amazon Bedrock」に、強力なアップデートが舞い込んできました。なんと、Bedrock上で動作するOpenAIの最新モデル「GPT-5.6(コードネーム:So
【AWS新機能】Amazon BedrockでOpenAI GPT-5.6のAPIサポートが大幅拡張!さらにコストを抑えて高スループットを実現する「クロスリージョン推論」が登場 投稿を読む »
はじめに AWSのEC2インスタンスを運用する際、従来の「SSHキー(.pem)の管理」や「インターネットに公開された踏み台サーバー(Bastion)の運用」は、セキュリティリスクや運用負荷の面から大きな課題となっていま
踏み台不要!SSMセッションマネージャーでEC2に安全に接続する方法 投稿を読む »
はじめに データベース管理の負担を大幅に軽減するマネージドサービス「Amazon RDS for Oracle」において、強力なローコード開発プラットフォームであるOracle Application Express (
【AWSアップデート】Amazon RDS for Oracleが最新「Oracle APEX 26.1」をサポート!マネージドなローコード開発がさらに進化 投稿を読む »