Amazon Web Services ブログ

Category: Best Practices

エージェンティック・クラウドモダナイゼーション: AWS MCP と Kiro によるモダナイゼーションの加速

今日の急速に進化するテクノロジー環境において、組織はレガシーシステムのモダナイゼーションを進めながら、運用上の優秀性を維持し、コストを管理するという大きなプレッシャーに直面しています。従来のクラウドモダナイゼーションでは、数週間にわたる手作業での調査と広範なドキュメント作成が必要でした。しかし、AWS の Kiro や Cline のような AI を活用した開発アシスタントが、公式の AWS MCP serversと統合されて登場したことで、手動で時間のかかっていたプロセスを自動化し、実装期間を数週間から数日に短縮します。

「導入しても使われない」を解決する ― 三菱電機 電力ICTセンターが Kiro と GitLab で実現した開発ワークフローの標準化

本ブログは、三菱電機株式会社 電力システム製作所 電力ICTセンター 小森様と、アマゾン ウェブ サービス ジャパン合同会社 ソリューションアーキテクト稲田、GitLab 合同会社 ソリューションアーキテクトの小松原様の共著です。三菱電機 電力ICTセンターにおける Kiro と GitLab を組み合わせたソフトウェア開発効率化の取り組みについてご紹介します。

AWS Transfer Family でポスト量子ハイブリッド SFTP ファイル転送を実現

本ブログでは、SSH プロトコルにおけるポスト量子ハイブリッド鍵交換の重要性と、AWS Transfer Family の SFTP でこれを利用する方法を紹介します。将来の量子コンピュータによる暗号解読リスクや harvest-now-decrypt-later の脅威に備え、ECDH と Kyber を組み合わせたハイブリッド方式を解説し、OQS OpenSSH や wolfSSH クライアントを使ったテスト手順、FIPS 準拠の考慮事項についても説明します。

Amazon Managed Service for Apache Flink でよく使われるストリーミングデータエンリッチメントパターン

本記事では、Amazon Managed Service for Apache Flink でよく使われるストリーミングデータエンリッチメントパターンを解説します。参照データの事前ロード、レコード単位の非同期ルックアップ、外部キャッシュの活用、別ストリームとの結合、Table API の利用など、各パターンの利点と欠点を比較し、ユースケースに応じた最適な選択を支援します。

ポスト量子暗号への移行におけるセキュアな TLS 接続の仕組みとクライアント設定ガイド

AWS はポスト量子暗号への移行を進めており、TLS 1.3 などのプロトコルにポスト量子ハイブリッドキー交換を導入しています。このブログでは、AWS の責任共有モデルにおけるお客様の役割と、耐量子アルゴリズムを有効にする方法を解説します。AWS サービスは、クライアントが耐量子アルゴリズムのサポートをアドバタイズしている場合、多少の遅延が発生してもポスト量子ハイブリッドキー交換を優先します。AWS Key Management Service (AWS KMS)、AWS Certificate Manager、AWS Secrets Manager、AWS Transfer Family での具体的な検証方法も紹介します。

エンタープライズにおける AI エージェント: Amazon Bedrock AgentCore を活用したベストプラクティス

本記事では、Amazon Bedrock AgentCore を活用してエンタープライズ向け AI エージェントを構築するための 9 つのベストプラクティスを紹介します。Amazon Bedrock AgentCore は、AI エージェントの作成、デプロイ、管理を大規模に行うために必要なサービスを提供するエージェンティックプラットフォームです。初期のスコーピングから組織全体へのスケーリングまで、すぐに実践できるガイダンスを幅広くカバーしています。