Amazon Web Services ブログ

Category: General

Kiro のエンタープライズガバナンス: MCP サーバーとモデルを管理する

Kiro に 2 つの新しいエンタープライズガバナンス機能が追加されました。管理者が承認済み MCP サーバーを JSON 形式のレジストリでホワイトリスト管理できる「MCP サーバーレジストリ」と、組織内の開発者が利用できる AI モデルを制限できる「モデルガバナンス」です。MCP レジストリは起動時・24 時間ごとに同期され、未承認サーバーへの接続を防止します。モデルガバナンスはデータレジデンシー要件への対応にも有効で、実験的モデルを承認完了まで無効化できます。これらの機能は Kiro IDE 0.11.28 / CLI 1.23 以降のエンタープライズユーザー向けに提供されます。

Amazon CloudFront のパブリックオリジンからプライベート VPC オリジンへの移行

この記事では、さまざまな戦略を使用して Amazon CloudFront のパブリックオリジンを Amazon Virtual Private Cloud (Amazon VPC) オリジンに移行する方法を紹介します。また、クロスアカウントで VPC オリジンを使用することで、セキュリティを最優先としたアーキテクチャをサポートすることもできます。

Well-Architected Framework における Games Industry Lens のアップデート

ゲーム業界とライブサービスゲームが成長を続ける中、クラウドサービスは何百万ものプレイヤーに没入型の体験を提供する上で重要な役割を果たしています。世界中のゲーム開発チームは、Amazon Web Services (AWS) のインフラストラクチャを活用してゲームを構築、テスト、成長させています。彼らは分析を構築し、プレイヤーインサイトを獲得することで、開発を推進し、シームレスで低レイテンシーの体験を世界中に提供することに努めています。

AWS for Games チームは、AWS Well-Architected Games Industry Lens およびホワイトペーパー (Games Lens) のアップデート版のリリースを発表できることを嬉しく思います。Games Lens は、クラウドでゲームを構築および運用する際の独自の課題に対処することを目的としたベストプラクティスで構成されています。これらの推奨事項は、ゲーム業界の開発者、パブリッシャー、そして私たち自身の AWS for Games チームとの協働経験に基づいており、アップデートされた Games Lens に反映されています。Games Lens は、クラウドでゲームを構築および運用する際の特有の課題に対処するために設計されたベストプラクティスによって Well-Architected Framework を補完します。

週刊生成AI with AWS – 2026/3/23週

週刊生成AI with AWS, 関東は桜が綺麗な2026年3月23日号 – キヤノン株式会社様が取り組んだ生成AIハッカソン、三菱電機様とJeff Barr とのインタビュー記事含む8件のブログ記事を紹介。サービスアップデートでは、Agent Plugin for AWS Serverlessリリース、AWS Step Functions の Amazon Bedrock Agent対応、CoreAmazon Quickの東京リージョン一般提供開始含む7件を紹介。

週刊AWS – 2026/3/23週

Amazon Bedrock AgentCore Runtime が永続的なエージェントファイルシステム状態のためのマネージドセッションストレージをサポート開始 (プレビュー)、Amazon SageMaker HyperPod が Slurm オーケストレーションクラスターの継続プロビジョニングをサポート、Amazon SageMaker AI が 12 の追加モデルに対してサーバーレス強化学習ファインチューニングをサポート、Amazon Aurora PostgreSQL が数秒でのデータベース作成と接続をサポート、Amazon Aurora PostgreSQL が AWS 無料利用枠で利用可能になりました など

隠れたコスト:AWS Well-Architected Framework でクラウドアーキテクチャの隠れたコストを明らかにする

AWS とクラウドコンピューティングは、企業の業務運営のあり方を変革しました。組織はクラウド上で大規模にデータを保存、処理、管理できるようになり、コンピューティングリソースをユーティリティとして扱えるようになりました。クラウドアーキテクチャの設計では、それぞれの要件に適したソリューションを見つけるためにトレードオフを検討する必要があります。クラウドアーキテクチャ設計においてベストプラクティスに従わない場合、望ましくない結果や、セキュリティイベントや可用性イベントに伴うコストなどの隠れたコストが発生する可能性があります。

Amazon CloudFront がオリジンへの mTLS 認証をサポート

Amazon CloudFront は相互TLS(mTLS)機能をカスタマーオリジンに拡張しました。これにより、ビューワーからカスタマーオリジンまでの接続パス全体を通じた、真のエンドツーエンド認証が可能になります。CloudFront はこれまで、ビューワーと CloudFront 間のビューワー mTLS をサポートしており、トラフィックが境界に入る前にクライアントを強力に認証することができました。今回のリリースにより、同じトラフィックが CloudFront からオリジンへも mTLS 経由で継続できるようになり、すべてのホップにわたって暗号化されたアイデンティティと信頼が維持されます。その結果、完全に認証されたリクエストパスが実現し、暗黙の信頼を排除し、エッジでのパフォーマンスを犠牲にすることなくゼロトラストの多層防御アーキテクチャを実現します。