Amazon Web Services ブログ

週刊AWS – 2026/9/28週

みなさん、こんにちは。ソリューションアーキテクトの杉山です。今週も 週刊AWS をお届けします。

10 月 27 日 (火) 14:00 から、オンラインハンズオンワークショップ「ハンズオンワークショップ:Amazon EKS で Platform Engineering を加速する」を開催します。開発者が自分でアプリをデプロイできるセルフサービス型の仕組みは、リリースを速くできます。一方で、複数のツールを組み合わせる必要があり、インフラも複雑になります。前半の座学では、Platform Engineering の全体像と、社内の開発者向けに基盤を用意する内部開発者プラットフォーム (IDP) の考え方を整理します。後半のハンズオンでは、Backstage、Argo CD、ACK、kro を使って実際に IDP を構築します。Kubernetes の導入を進めたい方や、それを支援する SI 企業の方はぜひご参加ください。

それでは、先週の主なアップデートについて振り返っていきましょう。

2026年9月28日週の主要なアップデート

  • 9/28(月)
    • Amazon SageMaker Unified Studio が 2 つの新しい接続機能をサポート: Iceberg REST Catalog 接続と Amazon DocumentDB の IAM 認証
      Amazon SageMaker Unified Studio に 2 つの接続機能が追加されました。1 つ目は Iceberg REST Catalog (IRC) 接続で、Snowflake Open Catalog (Polaris) や Databricks Unity Catalog など、Iceberg REST 仕様に準拠した外部 Apache Iceberg カタログへ接続できます。2 つ目は Amazon DocumentDB の IAM 認証で、ユーザー名・パスワードを保存せずに接続の IAM ロールで認証できます。どちらも SageMaker Unified Studio が利用可能なすべての AWS リージョンで、追加料金なしで利用できます。
    • AWS Backup が Amazon FSx for NetApp ONTAP の論理的エアギャップボールトサポートを追加
      AWS Backup の論理的エアギャップボールトが Amazon FSx for NetApp ONTAP に対応しました。FSx for ONTAP ボリュームのバックアップを、コンプライアンスモードの Vault Lock で保護された領域に保存できます。保護された領域は AWS RAM で他アカウントと共有でき、共有先アカウントからコピーせずに直接リストアできるため、ランサムウェア被害やアカウント侵害時の復旧時間を短縮できます。Multi-party approval という機能と組み合わせることで、保護された領域を持つ AWS アカウントにアクセスできない状況でも、別の AWS アカウントで復旧する仕組みがあります。東京リージョンと大阪リージョンを含む、両機能が利用可能なすべてのリージョンで使用できます。
    • Amazon EC2 Future-dated Capacity Reservations が開始日の延期に対応
      Amazon EC2 Future-dated Capacity Reservations (FDCR) は、必要なキャパシティ、開始日、コミット期間を指定して最大 120 日先のキャパシティを事前に確保できる機能です。今回のアップデートで、キャパシティが配信される前であれば、予約の開始日を後ろ倒しできるようになりました。変更時には EC2 が新しい開始日と必要なコミット期間を示す見積もりを提示し、内容を確認して承諾すると予約が更新されます。開始日の 2 週間以内に変更する場合はコミット期間が増加します。従来は計画変更時にキャンセルと再作成しか選択肢がなく、キャンセル料が発生する場合がありました。
  • 9/29(火)
    • Amazon Route 53 Resolver DNS Firewall が Palo Alto Networks Advanced DNS Security のサポートを一般提供開始
      Amazon Route 53 Resolver DNS Firewall で Palo Alto Networks (PANW) Advanced DNS Security のルールが利用できるようになり、32 の AWS リージョンで一般提供が開始されました。DNS Firewall のルールグループに PANW の脅威カテゴリ (C2、マルウェア、フィッシング、新規登録ドメインなど 30 種類以上) を直接設定し、VPC およびハイブリッド環境からの悪意ある DNS クエリを検出・ブロックできます。PANW のファイアウォール製品を別途デプロイしたり、VPC のルーティング設定を変更したりする必要はありません。2026 年 6 月の AWS Summit New York City でのプレビュー発表 (当初 8 リージョン) を経て、DNS Firewall が提供されるすべての商用リージョンに拡大されました。
    • Amazon CloudWatch Logs が頻繁にクエリされるフィールドを自動的にインデックス化
      Amazon CloudWatch Logs が、CloudWatch Logs Insights クエリで頻繁に使われるフィールドを自動的にインデックス化するようになりました。対象は = および IN 演算子によるフィルタで使用されるフィールドで、手動設定は不要です。自動インデックスされたフィールドはロググループあたり 20 フィールドのポリシー上限にカウントされず、30 日間保持されます。クエリパターンの変化に応じて対象フィールドは自動的に更新され、恒久的に維持したい場合はフィールドインデックスポリシーへ昇格できます。追加料金はなく、フィールドインデックスがサポートされるすべてのリージョンで利用できます。
    • Amazon CloudWatch Logs Insights がクエリ実行前のスキャンバイト数の見積もりに対応
      Amazon CloudWatch Logs Insights で、クエリを実行せずにスキャン対象となるログデータ量 (バイト数) を見積もれるようになりました。CloudWatch コンソールでは、ロググループの選択・時間範囲・クエリテキストを変更すると、クエリエディタに見積もり値が自動表示されます。AWS CLI や API では、クエリの末尾に estimate コマンドを追加して明示的に見積もりを取得します。estimate コマンドの実行に Logs Insights のクエリ課金は発生しません。全 AWS 商用リージョンで利用できます。
    • OpenAI GPT-6.1 Sol が Amazon Bedrock で一般提供開始
      AWS は、OpenAI の GPT-6.1 Sol を Amazon Bedrock で一般提供開始しました。GPT-6.1 Sol は 2026 年 9 月 22 日に提供開始された GPT-6 Sol の後継モデルで、エージェンティックコーディング、computer use、業務ドキュメント作業に向けたモデルです。OpenAI によると、コーディングベンチマーク DeepSWE v1.1 では最上位モデル GPT-6 Astra と同等のスコアを、タスクあたり約 5 分の 1 のコストで達成します。Bedrock 上では explicit prompt caching に対応しており、コンテキストを繰り返し再利用するエージェントワークロードに適しています。料金は GPT-6 Sol と同水準 (Global CRIS で入力 $2.00 / 出力 $10.00 per 1M トークン) のまま性能が向上しています。
  • 9/30(水)
    • Amazon S3 Tables が Apache Iceberg V3 の全データ型をサポート
      Amazon S3 Tables が、Apache Iceberg Version 3 仕様で定義された geometry、geography、unknown、ナノ秒精度タイムスタンプの各データ型と、列デフォルト値に対応しました。既存対応の variant 型、deletion vectors、row lineage と合わせ、S3 Tables は V3 で導入された全データ型をサポートするサービスとなります。位置情報を文字列や緯度経度のペアで、イベント時刻を整数でエンコードする従来の回避策が不要になり、クエリ時のフィルタリングとストレージ効率が改善されます。今回追加された機能は、S3 Tables が利用可能なすべてのリージョンで使用できます。
    • AWS アカウントが電話番号の検証をサポート
      AWS アカウントのプライマリ連絡先電話番号を、SMS のワンタイムパスコード (OTP) で検証できるようになりました。従来は電話番号の形式チェックのみで、番号が実在するか、本人が受信できるかは確認されていませんでした。新しい SendPhoneNumberVerification API と VerifyPhoneNumber API、またはマネジメントコンソールから検証を実行でき、GetContactInformation API で検証ステータスを確認できます。AWS Organizations では、管理アカウントで検証済みの番号をメンバーアカウントに適用すると検証済みステータスが継承されるため、多数のアカウントで個別に SMS を受信する必要がありません。全 AWS 商用リージョンで利用できます。
    • Amazon Quick がダッシュボードのドリルダウンをガイドする階層フィルターを追加
      Amazon Quick (旧 Amazon QuickSight) に階層フィルターが追加されました。Region → Country → City のような親子関係を持つディメンションを、最大 5 階層まで 1 つのドロップダウンコントロールにまとめられます。従来は階層ごとに個別のフィルターコントロールを並べる必要がありましたが、1 つのコントロールに置き換えることで画面上のコントロール数を減らし、読者は少ないクリック数で目的のデータに到達できます。本機能は Amazon Quick がサポートされるすべてのリージョン (東京リージョンを含む 26 リージョン) で利用できます。
    • Aurora PostgreSQL が Apache Iceberg および Parquet データのクエリに対応
      Aurora PostgreSQL から、Amazon S3、Amazon S3 Tables、AWS Glue Data Catalog 上の Apache Iceberg / Parquet 形式のデータを、ETL パイプラインやデータ複製なしに直接クエリできるようになりました。PostgreSQL の外部テーブルとしてデータレイクを参照し、クエリ実行は PostgreSQL サーバーに組み込まれた DuckDB エンジンが担当します。既存のアプリケーション、ドライバー、BI ツールは同じ PostgreSQL エンドポイントをそのまま使えます。Aurora PostgreSQL 17.11 以降および 18.6 以降 (Aurora Serverless v2 を含む) で、全商用リージョンと GovCloud (US) リージョンにて追加料金なしで利用できます。
    • Amazon RDS が AMD ベースの M8a インスタンスをサポート
      Amazon RDS for PostgreSQL、MySQL、MariaDB が第 5 世代 AMD EPYC プロセッサ (開発コード名 Turin) を搭載した M8a データベースインスタンスに対応しました。各 vCPU が物理 CPU コアに 1 対 1 で対応するため、SMT によるスレッド競合がなく、コアあたりの性能が安定します。最大サイズの db.m8a.48xlarge では 192 vCPU、768 GiB メモリ、75 Gbps のネットワーク帯域、60 Gbps の EBS 帯域を利用できます。RDS ではこれまで M7a や M6a といった AMD ベースの汎用クラスが提供されていなかったため、オープンソースエンジン向けの AMD 汎用インスタンスとしては最新世代からの導入となります。提供リージョンはバージニア北部、オハイオ、オレゴン、ムンバイ、東京、ハイデラバード、アイルランド、フランクフルト、スペインの 9 リージョンです。
    • Amazon Aurora serverless がエージェント型 AI などのバースト性ワークロード向けにスケーリングを高速化
      アップデート前は、現在の ACU 容量が大きいほど大きくスケールする仕組みとなっており、低容量時のスケールアップは小刻みでした。今回の強化で 1 秒以内に最大 16 ACU を追加できるようになり、最大 256 ACU まで到達する時間が短縮されました。最小刻み 0.5 ACU での細かい調整は従来どおりです。ワークロード終了後は 0 ACU まで自動でスケールダウンするため、使用した分だけの課金になります。バースト的なアクセス、長いアイドル期間、予測不能なトラフィックという特性を持つエージェント型 AI アプリケーションに適しています。
  • 10/1(木)
    • AWS IAM Identity Center がマルチリージョンサポートの対象リージョンを拡大
      AWS IAM Identity Center のマルチリージョンサポートが、オプトインリージョン、AWS GovCloud (US) リージョン間、AWS 中国リージョン間に拡大されました。従来はデフォルトで有効な商用リージョンのみが対象でした。マルチリージョンサポートを有効にすると、ID、許可セット、割り当てなどがプライマリリージョンから追加リージョンへ自動レプリケートされ、プライマリリージョン障害時もユーザーはプロビジョニング済みの権限で AWS アカウントにアクセスを継続できます。利用には組織インスタンスとマルチリージョンのカスタマーマネージド KMS キー (CMK) が必要で、IAM Identity Center 自体は追加料金なしで利用できます。
  • 10/2(金)
    • Amazon Aurora DSQL がパーシャルインデックスをサポート
      Amazon Aurora DSQL で、テーブルの特定の行サブセットだけを対象とするパーシャルインデックスを作成できるようになりました。CREATE INDEX ASYNC に WHERE 句を追加すると、条件を満たす行だけがインデックスに格納されます。数年分の完了済み注文の中に少数の未処理注文が混在するような、小さなワーキングセットと大きな履歴データが同居するテーブルで、インデックスサイズとストレージコストを抑えながらクエリ性能を改善できます。本機能は Aurora DSQL が提供されているすべてのリージョンで利用できます。
    • AWS Health がソフトウェアライフサイクル管理のための version catalog を発表
      AWS Health に、AWS サービス全体のソフトウェアバージョンのライフサイクル情報を一元的に確認できる version catalog が追加されました。Amazon RDS のエンジンバージョン、Amazon EKS の Kubernetes バージョン、AWS Lambda のランタイムなどについて、サポート終了日や推奨バージョンをサービス横断で確認できます。AWS Health Dashboard から参照できるほか、Business Support+、Enterprise Support、Unified Operations のいずれかのサポートプランを契約している場合は、新しい DescribeServiceLifecycle API で運用ワークフローに組み込めます。アカウント固有の Planned Lifecycle Events を受け取る前の段階で、アップグレード計画やガバナンス統制を構築できるようになります。

それでは、また来週お会いしましょう!

著者について

Suguru Sugiyama

杉山 卓(Suguru Sugiyama) / @sugimount

AWS Japan のソリューションアーキテクトとして、幅広い業種のお客様を担当しています。最近は生成 AI をお客様のビジネスに活かすためにアイデア出しやデモンストレーションなどを多く行っています。好きなサービスは仮想サーバーを意識しないもの全般です。趣味はゲームや楽器演奏です。