ECSで機密情報を安全に管理するSecrets Manager連携
はじめに AWSのコンテナサービスであるAmazon ECS(Fargate)を利用する際、データベースのパスワードやAPIキーなどの機密情報をどのようにコンテナへ渡すかは、セキュリティ設計における重要なテーマです。コン […]
ECSで機密情報を安全に管理するSecrets Manager連携 投稿を読む »
はじめに AWSのコンテナサービスであるAmazon ECS(Fargate)を利用する際、データベースのパスワードやAPIキーなどの機密情報をどのようにコンテナへ渡すかは、セキュリティ設計における重要なテーマです。コン […]
ECSで機密情報を安全に管理するSecrets Manager連携 投稿を読む »
はじめに Amazon Cognitoを利用してアプリケーションの認証基盤を構築しているエンジニアの皆さんに、非常に嬉しいアップデートが届きました! Amazon Cognitoにおいて、管理者がユーザーのTOTP(Ti
【AWS新機能】Amazon Cognitoに待望のTOTPリセットAPIが登場!MFAデバイス紛失時の運用が劇的に改善 投稿を読む »
はじめに AWSのセキュリティベストプラクティスにおいて、EC2インスタンスへの接続方法の見直しは常に重要なテーマです。従来のように踏み台サーバー(bastionホスト)を構築してSSH接続する手法は、管理コストやポート
踏み台サーバーは不要!SSMでEC2へ安全に接続する設定手順 投稿を読む »
はじめに AWSのセキュリティベストプラクティスにおいて、EC2インスタンスへの接続方法の最適化は常に重要な課題です。かつて主流だった「踏み台サーバー(Bastion Host)」を用いた接続は、踏み台自体の運用管理コス
SSMで踏み台サーバーを廃止!安全にEC2へ接続する構築手順 投稿を読む »
はじめに 機械学習(ML)の実験管理やモデル追跡のデファクトスタンダードである「MLflow」。AWSがマネージドサービスとして提供する「Amazon SageMaker MLflow」において、セキュリティを大幅に強化
【AWS新機能】SageMaker MLflowがKMSカスタマー管理キー(CMK)に対応!MLOpsのセキュリティと監査性を最大化する方法 投稿を読む »
はじめに AWSのシステム構築において、プライベートサブネット内のリソース(EC2やECSなど)から、インターネットを経由せずにAmazon S3へ安全かつ高速にアクセスしたいケースは頻繁に発生します。本記事では、セキュ
VPCエンドポイントでS3にセキュア接続する設計と設定手順の実務 投稿を読む »
はじめに サーバーレスアーキテクチャにおいて、AWS LambdaからAmazon Auroraなどの関係データベース(RDB)に接続する設計は一般的です。しかし、Lambdaの急激なスケールアウトに伴う「DB接続(コネ
RDS Proxy経由でLambdaからAuroraに接続する設定手順 投稿を読む »
はじめに みなさん、こんにちは!AWSアーキテクトの技術ブログへようこそ。 2026年8月、Amazon Bedrockから非常にインパクトのあるアップデートが届きました!なんと、Bedrock上で提供されているOpen
【AWSアップデート】Amazon BedrockでOpenAI GPT-5.6 Solが大幅値下げ!入力20%・出力33.3%オフでAIエージェント開発がさらに加速 投稿を読む »
はじめに AWSのコンテナオーケストレーションサービスであるAmazon ECS(Fargate)の実務において、データベースの接続情報やAPIキーなどの機密情報をどのように管理するかは、セキュリティ設計における重要なテ
FargateでSecrets Managerを安全に参照する設定手順 投稿を読む »
はじめに コンタクトセンターの運営において、溢れるデータをどのように活用するかは常に大きな課題です。応答時間、後処理時間、エージェントの稼働率など、無数のダッシュボードを行き来し、ボトルネックを特定して改善策を練るには、
【AWS新機能】コンタクトセンターのデータをAIとチャットで分析!Amazon Connectにマネージャー向けAIアシスタント機能が登場 投稿を読む »