Amazon Web Services ブログ

Category: *Post Types

AWS MGNのアップデート機能:インベントリのImport/Export、メトリクスダッシュボード、起動後アクションの追加

AWS Application Migration Service (AWS MGN) は、物理、仮想、またはクラウドのインフラストラクチャ上のソースサーバーのAWSへの移行を簡素化し迅速に行うことを可能にします。2023 年 3 月 27 日に 3 つの主な更新が発表されており、当ブログはその紹介となります。

Bottlerocket を利用した Amazon EKS 上の Deployment を KubeArmor でよりセキュアにしよう

Bottlerocket はセキュリティに焦点を当てたオペレーティングシステム (OS) イメージです。ホストまたはワーカーノードを保護するために、すぐに利用可能なセキュリティオプションを提供します。セキュリティを考慮する上で Bottlerocket は便利ですが、Pod やコンテナのセキュリティは依然としてアプリケーション開発者やプロバイダーの責任です。CNCF (Cloud Native Computing Foundation) のサンドボックスプロジェクトである KubeArmor は、extended Berkeley Packet Filter (eBPF) とBerkeley Packet Filter-Linux Security Module (BPF-LSM) を活用して Pod やコンテナを保護するランタイムセキュリティエンジンです。

Implementing AWS Session Manager logging guardrails in a multi-account environment

マルチアカウント環境での AWS Session Manager ロギングガードレールの実装

Session Manager では、IAM ロールを使用しながら、インバウンドポートを開かずに EC2 インスタンスにアクセスできます。このブログ記事では、脅威の検出、インシデント対応、フォレンジック、ログのアーカイブを目的として、すべてのセッションアクティビティが中央アカウントに記録されるように、Session Manager に追加のガードレールを適用する方法を説明します。

Amazon Forecastを用いた半導体新製品と既存製品の販売予測

機械学習 (ML) はデータから実用的な洞察を得てプロセスを合理化し収益を向上させるために、幅広い業界で活用されています。この記事では、半導体業界の業界リーダー NXP が AWS Machine Learning Solutions Lab (MLSL) と連携し機械学習技術を活用して NXP の研究開発 (R&D) 予算の配分を最適化し長期的な投資収益率 (ROI) を最大化した事例を紹介します。