ECSで機密情報を安全に渡すSecrets Manager連携手順
はじめに AWSのコンテナサービスであるAmazon ECS(Fargate)を運用する際、データベースのパスワードやAPIキーなどの「機密情報」をどのようにコンテナへ渡すかは、セキュリティ設計における極めて重要なテーマ […]
ECSで機密情報を安全に渡すSecrets Manager連携手順 投稿を読む »
はじめに AWSのコンテナサービスであるAmazon ECS(Fargate)を運用する際、データベースのパスワードやAPIキーなどの「機密情報」をどのようにコンテナへ渡すかは、セキュリティ設計における極めて重要なテーマ […]
ECSで機密情報を安全に渡すSecrets Manager連携手順 投稿を読む »
はじめに AWSのコンテナオーケストレーションサービスであるAmazon Elastic Container Service (Amazon ECS)において、非常に強力なアップデートが発表されました! これまで、ECS
【AWS新機能】ECSがVPC Latticeデプロイをネイティブサポート!安全なBlue/Greenやカナリアデプロイがより簡単に 投稿を読む »
はじめに AWSのセキュリティ向上やセキュリティ要件の達成において、VPCエンドポイント(Interface型 / AWS PrivateLink)の導入は欠かせません。しかし実務では、「エンドポイントを作成したのにパブ
AWS VPCエンドポイントで名前解決できない問題を解決する設定手順 投稿を読む »
Amazon Elastic Container Service(Amazon ECS)を利用してマイクロサービスを構築しているエンジニアの皆さんに、非常に強力なアップデートが届きました! これまで、VPCやAWSアカウ
【AWS新機能】ECSとVPC Latticeがネイティブ統合!Blue/Green、Canary、Linearデプロイが超簡単に実現可能に 投稿を読む »
はじめに インフラの設計・運用において、プライベートサブネットに配置されたEC2インスタンスへのセキュアなアクセス経路の確保は、常にセキュリティ上の重要な課題です。かつては「踏み台サーバー(Bastion Host)」を
SSMで踏み台サーバーを廃止!安全にEC2へ接続する設定手順まとめ 投稿を読む »
はじめに こんにちは!クラウドアーキテクトの皆さん、そしてコンテナの運用に日々取り組んでいるエンジニアの皆さん。Amazon ECS(Elastic Container Service)に、非常に強力なアップデートが登場
【AWS新機能】ECSがVPC Latticeをネイティブサポート!Blue/Green、カナリアデプロイがさらに簡単に 投稿を読む »
はじめに ECS Fargateでのコンテナ起動時、データベースのパスワードやAPIキーなどの機密情報をどのように渡していますか?コンテナイメージやタスク定義に直接プレーンテキストで埋め込むのは、セキュリティ上非常に危険
ECS FargateでSSMから安全に環境変数を注入する設定手順 投稿を読む »
はじめに AWS Lambdaからプライベートサブネット内にあるAmazon RDSに接続する構成は、実務で頻繁に登場します。しかし、「セキュリティグループの設定ミスで接続できない」「Lambdaのタイムアウトが発生する
LambdaからVPC内RDSへ安全に接続するための設定手順完全ガイド 投稿を読む »
はじめに アマゾン ウェブ サービス(AWS)は、サードパーティ製VDI(仮想デスクトップ)ソリューションとAWSのマネージドなインフラを統合できる「Amazon WorkSpaces Core Managed Inst
【AWS新機能】WorkSpaces CoreがNVIDIA Blackwell搭載「G7インスタンス」に対応!最大2.1倍の描画性能を誇る次世代クラウドVDIの実力とは? 投稿を読む »
はじめに エンタープライズにおけるAWS利用において、セキュリティの確保は最優先事項です。プライベートサブネットに配置したリソースから、インターネットを経由せずにAWSサービスへアクセスしたいケースは多々あります。本記事
AWS VPCエンドポイントで安全なプライベート接続を構築する 投稿を読む »