Amazon Web Services ブログ

Category: General

Service Insertion を使用した AWS Cloud WAN マルチリージョンインスペクションへの移行

2024年6月11日に発表された機能である Service Insertion は、一元化されたポリシー設定を使用して AWS およびサードパーティのネットワークおよびセキュリティサービスを AWS Cloud WAN に簡単に組み込むことができる新機能です。この記事では、以下の移行を段階的に行う方法ついて解説いたします。
– Transit Gatewayで構成された集中型セキュリティインスペクションから、移行中の接続性を維持しダウンタイムを最小限に抑えた Service Insertion を使用した AWS Cloud WAN への移行。
– Service Insertion を使用していない AWS Cloud WAN の構成から、Service Insertion を使用した構成への移行。

週刊AWS – 2025/2/17週

Amazon Bedrockが大阪リージョンで利用可能に、CodePipelineがEC2とEKSへのデプロイをネイティブにサポート、Amazon MSKがApache Kafka 3.8をサポート、Amazon Timestream for InfluxDBがリードレプリカをサポート、BeanstalkがWindows Server 2025とWindows Server Core 2025に対応 ほか。

Amazon Elastic Block Store(Amazon EBS)スナップショットを使用して、業務では新しいボリュームを作成する際のベースライン基準となるアプリケーションデータボリュームのポイントインタイムコピーを取得します。これにより、異なる AWS リージョンでアプリケーションのワークロードを迅速に起動したり、データ保護や災害復旧の要件を満たすことができます。ユーザーが異なる AWS リージョンやアカウント間で AWS ワークロードを移行する際、セキュリティと規制コンプライアンスは依然として最優先事項であり、きめ細かなアクセス制御を可能にする API コールのリソースレベルアクセス制御が求められます。

スナップショットから Amazon EBS ボリュームを作成するときのリソースレベル権限が強化

Amazon Elastic Block Store(Amazon EBS)スナップショットを使用して、業務では新しいボリュームを作成する際のベースライン基準となるアプリケーションデータボリュームのポイントインタイムコピーを取得します。これにより、異なる AWS リージョンでアプリケーションのワークロードを迅速に起動したり、データ保護や災害復旧の要件を満たすことができます。ユーザーが異なる AWS リージョンやアカウント間で AWS ワークロードを移行する際、セキュリティと規制コンプライアンスは依然として最優先事項であり、きめ細かなアクセス制御を可能にする API コールのリソースレベルアクセス制御が求められます。