サイト管理人– Author –
サイト管理人
-
その他
OIDC プロバイダー(OpenID Connect プロバイダー)
OIDC プロバイダーとは OIDC プロバイダーは、一言でいうとこの人は誰かを証明してくれる認証サーバーです。OIDC は OpenID Connect の略で、OAuth 2.0 の上に載った「認証」のための仕組みです。OAuth 2.0 自体は本来「アクセス権限の委譲」の仕組みです... -
AWS認定試験
AWS CloudTrail Lake
AWS CloudTrail Lake の特徴 AWS CloudTrail Lake は、CloudTrail のイベントを長期間ためて、SQLで検索・分析できる機能です。普通の CloudTrail が「まずはログを記録して S3 に置く」のが中心なのに対して、CloudTrail Lake は監査ログをそのまま分析し... -
AWS認定試験
AWS Systems Manager(SSM)
AWS Systems Manager(SSM)の特徴 AWS Systems Manager(SSM)は、AWS 内のリソースだけでなく、オンプレミスやマルチクラウド環境でも一元的に表示、管理、および運用できます。SSM は 1つの単独機能ではなく、複数の管理ツールの集合体です。代表的なも... -
セキュリティ
CVE(共通脆弱性識別子)
CVE(共通脆弱性識別子)とは CVE(共通脆弱性識別子)は、公開された脆弱性に一意な番号を付けて、世界中で同じ脆弱性を同じ名前で扱えるようにする仕組みです。CVE Program の公式説明では、その使命は公開開示されたサイバーセキュリティ脆弱性を特定・... -
セキュリティ
CIS AWS Foundations Benchmark
CIS AWS Foundations Benchmark 標準とは CIS AWS Foundations Benchmark 標準は、CIS(Center for Internet Security)が定めた、AWS 環境向けのセキュリティ設定ベストプラクティス集です。これは AWS の一部サービスやリソースに対する「安全な設定ガイ... -
その他
AWS Systems Manager Automation(SSM Automation)
SSM Automation の特徴 SSM Automation は、AWS Systems Manager の機能の 1つで、EC2 などのマネージドノードや AWS リソースに対する運用作業を、ランブックに沿って自動実行する仕組みです。メンテナンス、デプロイ、リメディエーションを簡素化します... -
セキュリティ
AWS CloudFormation Guard
AWS CloudFormation Guard の特徴 AWS CloudFormation Guard は、CloudFormation テンプレートや各種 JSON/YAML の設定値が、組織のポリシーに違反していないかを事前にチェックするための Policy as Code ツールです。CloudFormation Guard は、オープン... -
AWS認定試験
Amazon SageMaker
Amazon SageMaker の特徴 Amazon SageMaker は データ・分析・AI の統合プラットフォーム全体を指します。2024 年 12 月に次世代の SageMaker を発表し、SageMaker AI、Lakehouse、Unified Studio などを含む形に整理されました。フルマネージドの機械学習... -
AWS認定試験
Amazon Bedrock
Amazon Bedrock の特徴 Amazon Bedrock は AWS が提供するフルマネージドな生成AI基盤サービスです。Anthropic、Meta、Mistral AI、Stability AI、Amazonなどの主要AI企業が開発した高性能な基盤モデル(FM)を、API を通じて安全かつ簡単に利用でき、テキ... -
AWS認定試験
Amazon Q Developer in chat applications(旧 AWS Chatbot)
https://aws.amazon.com/jp/blogs/news/aws-chatbot-is-now-named-amazon-q-developer 2025年2月26日 AWS Chatbot が Amazon Q Developer に名称変更されました。単なる名称変更ではなくチャットベースの DevOps 機能の強化がされたようです。AWS Chatbot ... -
セキュリティ
AWS Systems Manager State Manager
AWS Systems Manager State Manager の特徴 State Manager は、安全でスケーラブルな設定管理サービスであり、これによってマネージドノードおよび他の AWS リソースを定義された状態に保つプロセスが自動化されます。State Manager は Systems Manager の... -
セキュリティ
AWS Verified Access
AWS Verified Access の特徴 AWS Verified Access は、VPN なしで社内 Web アプリへ安全にアクセスさせるための、ゼロトラスト型アクセス制御サービスです。各アクセス要求ごとに、ユーザーのID情報やデバイスのセキュリティ状態を評価し、条件を満たした... -
その他
AWS Backup
AWS Backup の特徴 AWS Backup は、複数の AWS サービスのバックアップを一元管理・自動化するためのサービスです。個別サービスごとにバックアップ設定を持つのではなく、バックアップ計画・保管・監視・復元をまとめて扱えるのが大きな特徴です。AWS Bac... -
AWS認定試験
Amazon EventBridge
Amazon EventBridge の特徴 EventBridge は、イベントを使用してアプリケーションコンポーネント同士を接続するサーバーレスサービスです。これにより、スケーラブルなイベント駆動型アプリケーションを簡単に構築できます。イベント駆動型アーキテクチャ... -
セキュリティ
AWS Shield
AWS Shield の特徴 AWS Shield は、AWS上の公開サービスを DDoS 攻撃から守るためのマネージドサービスです。DDoS は、たくさんの通信を一気に送りつけて、Web サイトや API を落としたり、遅くしたりする攻撃です。Shield はこの種の攻撃を検出・緩和し、... -
セキュリティ
AWS アカウント管理(AWS Account Management)
AWS アカウント管理 は、組織 AWS アカウント内のすべてのアカウント情報とメタデータを管理するのに役立ちます。組織の各メンバーアカウントの代替連絡先情報を設定、変更、または削除できます。権限を管理するのではなく、アカウント自体の設定を扱いま... -
セキュリティ
AWS Security Hub CSPM
AWS Security Hub CSPM の特徴 AWS Security Hub と AWS Security Hub CSPM は、クラウド環境を保護する AWS サービスです。これらのサービスは相互に補完し合い、併用することで AWS 環境のセキュリティ状況に関する貴重な情報を提供します。Security Hub... -
セキュリティ
AWS Security Hub
AWS Security Hub の特徴 AWS Security Hub は、重要なセキュリティ問題を優先し、大規模な対応を支援する統合クラウドセキュリティソリューションです。Security Hub は、体制管理、脆弱性管理 (Amazon Inspector)、機密データ (Amazon Macie)、脅威検出 ... -
セキュリティ
【AWS】VPC エンドポイント
VPC エンドポイントの特徴 通常 EC2 インスタンスから S3 へアクセスする場合は、一旦インターネットを経由しなければいけませんが、VPC エンドポイントを利用することによりインターネットゲートウェイを経由せずにプライベート接続ができます。VPC エン... -
セキュリティ
AWS Signer
AWS Signer の特徴 AWS Signer は、コードやコンテナイメージに電子署名を付けて、改ざんされていないこと・信頼できる発行元のものだと確認できるようにする AWS のフルマネージドサービスです。ざっくり言うと、「このデプロイ物は本当に社内で承認され... -
AWS認定試験
Amazon CodeGuru Security
2025年11月20日にサポート終了となります。 DiveDeepSeminar Amazon CodeGuru Security とは Amazon CodeGuru Security とは、機械学習と自動推論を使う静的アプリケーションセキュリティテスト(SAST)ツールです。ソースコードを実行せずに解析して、脆... -
インフラ
【AWS】EC2 Image Builder
EC2 Image Builder は、Amazon マシンイメージ (AMI) とコンテナイメージのカスタマイズ、テスト、配布、ライフサイクル管理を簡素化するフルマネージド型のサービスです。 ビルド用 EC2 インスタンスが存在する EC2 Image Builder で、イメージをビルドす... -
その他
HTTP ステータスコード
200 = 成功 401 = 認証が必要、または認証に失敗 403 = Forbidden(禁止)認証はされている、もしくはリクエストはされたが許可されなかった。AWS でも権限が足りないと 403 が出力されることがある。 404 = Not Found(見つからない) 500 = Internal Ser... -
セキュリティ
AWS IAM Access Analyzer
Black Belt AWS IAM Access Analyzer AWS IAM Access Analyzer とは AWS IAM Access Analyzer とは「その権限や共有設定で、誰が何にアクセスできてしまうか」を検出するサービスです。特に強いのは、意図しない外部公開、重要リソースへのアクセス経路、... -
セキュリティ
AWS CloudFormation Guard
AWS CloudFormation Guard は、オープンソースの汎用ポリシー・アズ・コード評価ツールです。CludFormation テンプレートをデプロイする前に検証できます。その結果、デプロイ前にポリシー違反を検出し、ブロックすることができます。 AWS CloudFormation ... -
その他
AWS CloudFormation StackSets
CloudFormation StackSets を使用すると、1 回のオペレーションで複数の AWS アカウントおよびリージョンにまたがるスタックを作成、更新、または削除できます。 マルチアカウント戦略で AWS アカウントを分ける企業が多いと思いますが、同じスタックを各 ... -
セキュリティ
AWS Network Firewall
Network Firewall は、VPC の中でネットワーク境界として動くマネージドL3/L4 + L7(Suricata)ファイアウォールです。つまり、VPC 内のすべての通信をフィルタリングすることができます。ステートフルなマネージド型ネットワークファイアウォールおよび侵... -
その他
Amazon Detective
Amazon Detective は前後の流れを分析することができます。更に各リソースのログやデータ(GuardDuty / CloudTrail / VPC Flow Logs など)を自動的に収集し、機械学習 (ML)、統計的分析、グラフ理論を使用して、データセットを構築します。これを使用して... -
セキュリティ
【AWS】Amazon Security Lake とは
複数の AWS アカウントと複数の AWS サービスのセキュリティログを集約して一元管理するマネージドサービスです。 以下の AWS サービスが対応しています。 CloudTrail VPC Flow Logs Security Hub など ログを Open Cybersecurity Schema Framework(OCSF... -
SQL
SQLクエリ集
SQLクエリをまとめました。SQLクエリを書いて実行する環境ですが、普段は VSCode を利用しています。VSCode が一番慣れていて使い勝手がいいです。Workbench や DBeaver や Manegement Studio などがありますが、 VSCode が利用できるなら利用しています。...