はてぶ・Qiita・Zennのトレンド記事を紹介
AWS(Amazon Web Services)は、Amazonが提供する世界最大級のクラウドサービスです。サーバーやデータベース、AIなど多彩なサービスをインターネット経由で利用できます。
【脱・初心者】なぜAWSのプロは「IAMユーザー」を使わないのか? 9割が知らない「AssumeRole」の正体 🔖 50
初心者の間違い:全部「社員(User)」でやろうとする 「EC2からS3にアクセスしたい」という時、EC2の中に「アクセスキー(社員証)」を埋め込んでいませんか? それは、社員証をサーバー室に置きっぱなしにするのと同じで、非常に危険です。 そこで登場するのが、「IAMロール(帽子
【AWS】AWS loginを使ってTerraformを実行するテクニック 🔖 1
Aws loginでTerraformへの開発者アクセスをシンプルにTerraform実行環境をPCローカルにセットアップするの意外と手間かかりますよね?またアクセスキーやシークレットキーを払い出して、管理するのも大変💦そこで最近登場した、AWS loginを使って...
Repro における AWS アカウント分離の取り組み Part2 🔖 19
前回の記事から約300日経過しました。 はてなブックマークで AWS Organizations や IAM Identity Center についてコメント頂いていたので、回答しておきます。 コメントでも触れられていましたが Repro ではリセラーを通して利用しているので、リ
AWS CCoEが取り組んだ「AI利用の社内推進」施策を振り返る 🔖 21
はじめに生成AIの登場以降「AI利用の社内推進」をテーマに、様々なことに取り組んできました。振り返ってみると、2025年より前は、目の前の基盤モデルの進化を追いかけながら、優れたモデルを活用したアプリケーションで、何か意味のある成果を生み出そうと、必死に取り組んでいま...
【AWS Amplify Gen2】Next.js の ログインUIを追加しよう 🔖 1
はじめに前回AWS AmplifyのGen2のスターターテンプレートを使用して、Next.js (App Router) のアプリをデプロイしました。今回は、簡易なログインUIを追加したときの備忘録となります。まとめAmplify が提供している Auth...
年末の駆け込みで、なんとかAWS Certified Solutions Architect Professional(SAP-C02)に合格することができました!嬉しい!この記事ではSAPで出題される各分野の振り返りと雑感を書いていこうと思います。AIライティングはしてませ
【AWS】ヘルスチェックは OK なのに ALB にアクセスできない 🔖 1
はじめにALB(Application Load Balancer)を使って、EC2 上の Web サーバー(web01 / web02)にアクセスする構成を作っていました。その中で、ターゲットグループのヘルスチェックは通っているのに、ALB の DNS 名にブラウザ...
Dify on AWS で公開したWebアプリに認証機能を追加する 🔖 1
サーバーワークスの村上です。 Difyで作成したアプリをWebアプリとして公開すると、基本的にはURLを知っている人は誰でも利用できる仕様です。URLはランダムな文字列を含むため、それで問題ないケースもありますが、扱うデータによってはIP制限や認証機能を実装したいケースも想定され
(新機能)AWS Client VPNにクイックスタート機能が追加されました 🔖 1
はじめにAWS Client VPNにクイックスタート機能が追加されたので確認してみました。AWS Client VPNとは管理者ガイドには以下のように記載されています。AWS Client VPN は、オンプレミスネットワーク内の AWS リソースに安...
AWS初心者がAmazon Connectで簡単なコールセンターを構築した話 🔖 3
はじめにこんにちは。Tsukasaです!皆さんAmazon Connectはご存知でしょうか?私は昨年のAWS Summitで初めてこのサービスを知りました。中々触ることができなかったのですが、今回ハンズオンで触ってみたので、その内容を記事にしていきたいと思います...
AWS App Runner におけるセキュリティの見落としがちポイント 🔖 32
新年明けましておめでとうございます、セキュリティエンジニアリングの西川です。年末から胃を壊しており、健康の大切さを改めて感じています。何事も当たり前ではないということですね。 さてさて、そんな話も関係しつつ AWS App Runner 使っていますか?カミナシでも使っています。
AWS App Runner におけるセキュリティの見落としがちポイント 🔖 32
新年明けましておめでとうございます、セキュリティエンジニアリングの西川です。年末から胃を壊しており、健康の大切さを改めて感じています。何事も当たり前ではないということですね。 さてさて、そんな話も関係しつつ AWS App Runner 使っていますか?カミナシでも使っています。
aws loginのクレデンシャルが15分で切れる問題を解決した話 🔖 1
はじめにboto3を使ったPythonアプリケーションで、aws loginコマンドで認証したのに、15分くらいで「クレデンシャルが期限切れです」というエラーが出て困っていました。調べてみると、awscrtライブラリのバージョンが古いことが原因で、クレデンシャルの自動...
PowerPoint ファイルを PDF に自動変換する AWS Lambda 関数をつくる -Lambda関数編- 🔖 1
こんにちは、広野です。 まとまった数の PowerPoint 資料 (PPTX ファイル) を PDF に変換したくて、AWS Lambda 関数をつくってみました。 記事を環境構築編と Lambda 関数編 (本記事) […]
AWS Security Agentのコードセキュリティレビューを試してみた 🔖 21
こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 re:Invent 2025で発表されたAWS Security Agentのコードセキュリティレビュー機能を試してみました。 AWS Security Agentのコードセキュリティレビュー機能は、Git
インフラエンジニア(AWS)のClaude Codeの使い方 🔖 62
1. Skills 概要 以下内容をかみ砕いています。 Agent Skillsは、Claudeの機能を拡張するモジュール型の機能です。各Skillは、Claudeが関連する場合に自動的に使用する指示、メタデータ、およびオプションのリソース(スクリプト、テンプレート)をパッケージ
AWS製AI統合・仕様駆動型IDE「Kiro」.kiro作成ベストプラクティス 🔖 29
.kiro作成ベストプラクティス AWS製AI統合仕様駆動型IDEのKiroの.kiroディレクトリを作りこむために必要なリファレンスのリンクと具体的な用意すると役に立つファイルを提示する記事です。 この記事のスタンス 本記事は、可能な限り公式ドキュメントに準拠しつつ、Gemin
awsコマンドを入力した後に、Enterを押すと対話形式の補完が始まります。 一件落着! と思われますがこの方法には課題があります。 edit-command-line や autosuggestions が使えない コマンドが履歴に残らない (↑↓で履歴を辿れない) オプション
はじめにこんにちは、山本です。2025年7月から約5ヶ月間、私はAWS認定資格の取得に集中的に取り組んでいました。その最中、エンジニアとして学習を続ける中で最も重要なのは「学習を止めないための設計」 だということをこの5ヶ月間身に染みるように感じました。学習を止...
!この記事はミライトデザイン Advent Calendar 2025の17日目です。 はじめにAWSを使う上で知っておくと便利なTipsを紹介します。知っておくと日頃の業務がちょっと楽になる...かも? AWS CLI の補完AWS CLIはコンソールでの作業
トレノケ雲の会 超re:Cap LT大会 AWS, Microsoft, Oracle!に参加しました 🔖 1
概要IT研修と言えば!でお馴染みのトレノケートさん(今年で30周年!)が主催する毎年恒例のre:Cap会に、 JAWS-UG 彩の国埼玉支部でジャック参加したので、そのイベントレポートとなります。見どころ① 3つのクラウドイベントレポートが聞けた!今年は...
AWS Lambda から GKE への移行で遭遇した"見えないボトルネック"の正体と解決策 🔖 1
はじめに こんにちは。株式会社LegalOn TechnologiesでソフトウェアエンジニアをしているLiboです。 弊社のメインプロダクト「LegalOn」において、「エディター」と呼んでいる機能の基盤をAWS LambdaからKubernetesに移行した際、スケーラビリテ
12月1日〜12月5日にラスベガスでAWS re:Invent 2025が開催され、ZOZOのエンジニアが5名参加しました。この記事の前半では熱気に溢れる会場の様子を、後半では面白かったセッションについてご紹介します! AWS re:inventとは 現地の様子 メイン会場 朝食
AWS StepFunctions + DynamoDB で構築する堅牢かつ高可用性で拡張性のある通知基盤 🔖 1
どうも皆さん、新妻(@doriven_tech) です。クリスマスの時期になるとサンタさんが最後にプレゼントしてくれたRPGツクールで色々な黒歴史を積み重ねて来たことを思い出されます😂その翌年からは何故かサンタが来てくれなくなりました🤔あの時サンタがプレゼントを置いてくれる
Security Hubのベストプラクティスに違反したAWSリソースの検出 🔖 2
はじめに NTTドコモR&Dイノベーション本部サービスイノベーション部ビッグデータ基盤担当一年目の筒井です。今日ではシステムの運用を可能な限り自動化しようという流れがあります。私の所属するチームでも積極的に推進しており、様々なシステムの運用の自動化に努めています。そのため
今年使ってみて良かった AWS のモニタリング、オブザーバビリティ機能ベスト3 🔖 61
はじめに こんにちは、takagi (@tkg_216) です。私が開発運用に携わっている「カミナシ 従業員」では、クラウドサービスとしてAWSを主に利用しています。今年、運用していく中で「これ便利だな」と感じたAWSのモニタリング、オブザーバビリティに関する機能ベスト3を、以下
今年使ってみて良かった AWS のモニタリング、オブザーバビリティ機能ベスト3 🔖 61
はじめに こんにちは、takagi (@tkg_216) です。私が開発運用に携わっている「カミナシ 従業員」では、クラウドサービスとしてAWSを主に利用しています。今年、運用していく中で「これ便利だな」と感じたAWSのモニタリング、オブザーバビリティに関する機能ベスト3を、以下
AWS re:Invent 2025 参加レポート - ラスベガスの街がAWSに染まる1週間を体験してきた 🔖 11
この記事は、ファインディエンジニア #3 Advent Calendar 2025の22日目の記事です。 adventar.org はじめに こんにちは、ファインディのPlatform開発チームでSREを担当している原(こうじゅん)です。 2025年12月に、アメリカ・ラスベガス
AWS re:Invent 2025 参加レポート - 参加して感じた、AIOpsの本格的な到来 🔖 6
この記事は、ファインディエンジニア #1 Advent Calendar 2025の21日目の記事です。 adventar.org はじめに こんにちは、ファインディのPlatform開発チームでSREを担当している原(こうじゅん)です。 2025年12月、ラスベガスで開催された
AWSの新認定試験「Generative AI Developer - Professional」を宇宙最速(未遂)で合格しました! 🔖 2
宇宙最速になり損ねた本当は「宇宙最速で受験してきました!」的なタイトルにしようと思っていたのですが、@yama3133さんの投稿を見たら、45分負けてました。試験会場選びから戦いは始まっています。AWS Certified Generative AI ...
【AWS re:Invent 2025】ラスベガスの必需品、Bedrock の必需品 🔖 19
こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 re:Invent2025 の参加レポート第三弾です。前回に引き続き現地レポートとセッションレポートをお送りします。 現地レポート:ラスベガスを生き残るために 今回初めての長期海外出張ということで、事前
【AWS re:Invent 2025】ラスベガスの必需品、Bedrock の必需品 🔖 19
こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 re:Invent2025 の参加レポート第三弾です。前回に引き続き現地レポートとセッションレポートをお送りします。 現地レポート:ラスベガスを生き残るために 今回初めての長期海外出張ということで、事前
【AWS / Terraform】ECS環境を完全閉域化するためにやったこと(ALB / ECR / Direct Connect / Route 53) 🔖 2
完全閉域化されたECS環境をTerraformで作りましょう🏯閉域化とはパブリックからのアクセスが完全にできない状態のことです。エンタープライズ系の案件だと、よくあるお話ではないでしょうか。実際に私が閉域化したときにやったことをすべて書きます。ネットワーク系は図がないと...
【AWS re:Invent 2025】ThreatForestを使用した脅威モデリング実行編 🔖 13
こんにちはセキュリティエンジニアリングの西川です。本記事は前回の続きで、実際に ThreatForest を実行する方法や実行した結果についてシェアしていきますので、ThreatForest って何?という方は前回の記事をご覧いただければと思います。 初回ステップ クレデンシャル
【AWS re:Invent 2025】ThreatForestを使用した脅威モデリング実行編 🔖 13
こんにちはセキュリティエンジニアリングの西川です。本記事は前回の続きで、実際に ThreatForest を実行する方法や実行した結果についてシェアしていきますので、ThreatForest って何?という方は前回の記事をご覧いただければと思います。 初回ステップ クレデンシャル
AWS公式ナレッジを横断検索できる AWS Knowledge MCP Serverを試してみた 🔖 1
AWSに特化した情報取得手段としてAWS Knowledge MCP Serverを紹介。APIを通じてAWSの公式ドキュメントを横断的に検索し、活用する方法を解説します。
この記事は CyberAgent Developers Advent Calendar 2025 1 ...
AWSでElastic Cloudを利用する 2025年12月版(構築編) 🔖 16
AWS Marketplaceを利用してElastic Cloudを構築し、その後Security設定/認証設定を実施する手順を紹介します。
本ガイドラインは、世の中のシステム開発プロジェクトのために無償で提供致します。 ただし、掲載内容および利用に際して発生した問題、それに伴う損害については、フューチャー株式会社は一切の責務を負わないものとします。 また、掲載している情報は予告なく変更することがございますので、あらか
AWS設計ガイドラインを公開しました | フューチャー技術ブログ 🔖 309
はじめにTechnology Innovation Groupの神崎です。 フューチャー社内の有志のメンバーでAWS設計ガイドラインを作成しました。 この記事では、ガイドライン策定の目的と、その内容を抜粋して紹介します。 ガイドライン策定の目的詳細はガイドライン冒頭に記載していま
AWS構成図を生成するためにAgent Skillsで試行錯誤してみた | DevelopersIO 🔖 110
クラスメソッドでは AI 駆動開発を推進するための取り組みを行っており、クラスメソッド社員も実際に日常的に AI を使って開発を行っています。 今回、弊社メンバーが日常的に実践する AI 駆動開発のナレッジや Tips を共有するために、AI駆動開発 Advent Calenda
AWS認定資格以外でガバメントクラウド運用に役立ちそうな資格 🔖 6
ガバメントクラウド Advent Calendar 2025 の 10 日目の記事では、@takeda_h さんに AWS 認定試験の一つである AWS Certified Advanced Networking – Specialty が、ガバメントクラウドを担当するうえ...
この記事は TVer Advent Calendar 2025 12日目の記事です。 こんにちは。TVerでバックエンドエンジニアをしている横尾です。 先日、ラスベガスで開催された世界最大級のカンファレンス AWS re:Invent 2025 に参加する機会をいただきました。
開発の手動構築を「AWS MCP Server」でサッとIaC 管理へ移行しよう - asken テックブログ 🔖 64
はじめに こんにちは。インフラエンジニアの鈴木です。 この記事は、株式会社asken (あすけん) Advent Calendar 2025の12/12の記事です。 今回は「開発の手動構築を、AWS MCP ServerでサッとIaC管理へ移行する」方法を紹介します。 (ここでの
はじめに11月末に AWS 認定資格(ベータ版の Generative AI Developer - Professional は除く)の全取得を達成しました。AWS 認定資格を本気で取り始めてから、およそ1年かけてのチャレンジだったので、今回は感想や勉強法をまとめたいと思い
[AZ障害を自動迂回]徹底解説 AWS Application Recovery Controller(ARC)のゾーンシフト/ゾーンオートシフト 🔖 1
こんにちは。2025年4月15日に、AWS東京リージョンのAZ障害が発生しました。電源と二次電源の遮断が原因と公開されており、午後 4:40 から午後 5:43 (日本時間) の間に、利用しているシステムが影響を受けたという方も多いと思います。このようなAZ障害が発生...
開発の手動構築を「AWS MCP Server」でサッとIaC 管理へ移行しよう 🔖 64
はじめに こんにちは。インフラエンジニアの鈴木です。 この記事は、株式会社asken (あすけん) Advent Calendar 2025の12/12の記事です。 今回は「開発の手動構築を、AWS MCP ServerでサッとIaC管理へ移行する」方法を紹介します。 (ここでの