Amazon Web Services ブログ

Category: Advanced (300)

AWS Private CA と AWS KMS を使用したポスト量子 (ML-DSA) コード署名

AWS Private CA と AWS KMS を使用して、ポスト量子署名アルゴリズム ML-DSA によるコード署名を実装する方法を紹介します。耐量子 PKI 階層の構築から、CMS 標準によるデタッチド署名の生成・検証まで、AWS SDK for Java のサンプルコードを用いてステップごとに解説します。mTLS、IKEv2/IPsec、IAM Roles Anywhere などのユースケースにも応用可能です。

Amazon Kinesis Data Analytics for Apache Flink でよく使われるストリーミングデータエンリッチメントパターン

本記事では、Amazon Managed Service for Apache Flink でよく使われるストリーミングデータエンリッチメントパターンを解説します。参照データの事前ロード、レコード単位の非同期ルックアップ、外部キャッシュの活用、別ストリームとの結合、Table API の利用など、各パターンの利点と欠点を比較し、ユースケースに応じた最適な選択を支援します。

OpenSearch のクエリパターンに合わせたインデックス戦略の選択

Amazon OpenSearch Service でオートコンプリート機能を効率的に実装する方法を紹介します。Edge n-gram トークナイザーを使ったカスタムインデックスアナライザーにより、ワイルドカードを使わずにプレフィックスクエリをマッチさせ、検索パフォーマンスを向上させる手法を解説します。

Amazon SageMaker Unified Studio の Identity Center (IDC) ベースドメインと IAM ベースドメインを併用する

Amazon SageMaker Unified Studio で、IDC ベースドメインと IAM ベースドメインの 2 種類のドメイン構成が利用可能になりました。本記事では、IAM ロールの再利用と属性ベースのアクセス制御 (ABAC) を使って、IDC ベースドメインの既存のガバナンスフレームワークを維持しながら、IAM ベースドメインの最新開発ツールを活用する方法を紹介します。

Amazon Aurora PostgreSQL の共有プランキャッシュの使用

Aurora PostgreSQL の共有プランキャッシュ機能により、高並行性環境で汎用 SQL プランのメモリ消費を大幅に削減できます。プラン重複を解消することで、40GB のメモリ負荷を 400MB まで削減し、より小さなインスタンスでより多くの接続を実行できます。

オブザーバビリティエージェントで平均復旧時間を短縮する

Amazon OpenSearch Service と Amazon Bedrock AgentCore を使用したオブザーバビリティエージェントを紹介します。ログ、トレース、メトリクスを自律的にクエリし、相関させることで、インシデント調査を効率化し、平均復旧時間 (MTTR) を短縮できます。

Amazon MSK Connect と Iceberg Kafka Connect でリアルタイムデータレイクを構築する

Amazon MSK Connect と Iceberg Kafka Connect を使用して、トランザクションデータベースから Apache Iceberg テーブルへのリアルタイムデータ同期を実現する方法を紹介します。単一テーブルと複数テーブルの同期、スキーマ進化機能についても解説します。