Amazon Web Services ブログ

Tag: DevOps

IAM アクセスキーからの脱却: AWS におけるモダンな認証アプローチ

IAM アクセスキーなどの長期認証情報に依存することは、認証情報の漏洩や盗難などのリスクをもたらします。この記事では、AWS CloudShell、AWS IAM Identity Center、IDE 統合、IAM ロール、IAM Roles Anywhere など、従来 IAM アクセスキーを使用してきた 5 つの一般的なユースケースに対するより安全な代替手段を紹介します。最小権限の原則の実装方法と合わせて、AWS 環境のセキュリティポスチャを改善するためのベストプラクティスを解説します。

AWS CodeCommit の今後について

2024年7月、私たちは採用状況やお客様のニーズに関する評価に基づき、AWS CodeCommit の段階的に廃止する方針を発表しました。しかし、私たちはデータの分析やお客様の声を聞くことを止めていませんでした。そして、お客様が示してくださったことは明確でした。コードリポジトリには AWS が管理するソリューションが必要だということです。このフィードバックを受け、CodeCommit は本日より改めて、完全な一般提供(GA)に戻ります。

Amazon Q Developer CLI を使用した運用のトラブルシューティング効率化

Amazon Q Developer は、開発者が複雑なワークフローを実行するのを支援する、最も高機能な生成 AI を活用した開発アシスタントです。Amazon Q Developer のコマンドラインインターフェイス (CLI) は、対話型 AI と AWS サービスへの直接アクセスを組み合わせることで、アプリケーションの理解、構築、運用をより効果的に行うことができます。Amazon Q Developer CLI は、コマンドを実行して出力を分析し、ローカルマシン上で利用可能なトラブルシューティングツールとプラットフォームのベストプラクティスに基づいて、コンテキストに応じた推奨事項を提供します。

AWS 環境の可視化を加速する Diagram-as-code とAmazon Bedrockの活用

この記事では、AWS インフラの構成図作成を自動化する方法として、Diagram-as-code と Amazon Bedrock を組み合わせたアプローチを紹介しています。CloudFormation テンプレートから構造化された中間ファイルを生成し、効率的かつ一貫性のあるアーキテクチャ図を作成する実践的な手法を解説しています。

AWS Chatbot は Amazon Q Developer に名称が変わりました

本日、AWS Chatbot が Amazon Q Developer に名称変更されたことを発表します。これにより、生成 AI を活用した機能を通じて、開発者の生産性が向上します。
今回の変更は単なる名称変更ではなく、チャットベースの DevOps 機能の強化を意味します。AWS Chatbot の実績ある機能と Amazon Q の生成 AI 機能を組み合わせることで、クラウドリソース管理をより直感的かつ効率的に行えるツールを開発者に提供します。

NatWest の Amazon Connect に対する DevSecOps エコシステムの実装事例

英国の大手銀行・金融サービスグループ NatWest は、コンタクトセンター運営の課題に対して、Amazon Connect と包括的な DevSecOps エコシステムの実装を行いました。この記事では、標準化されたアプローチと革新的なデプロイメント戦略により、セキュリティの向上、運用効率の改善、顧客体験の向上を実現した事例を紹介します。

CDK Migrate: AWS CDK への移行コマンドの発表

CDK Migrate: AWS CDK への移行コマンドの発表

AWS Cloud Development Kit (CDK) の新機能である CDK Migrate についてご紹介します。この機能を使用することで、ユーザーは以前にデプロイされた AWS CloudFormation テンプレートや CloudFormation スタック、Infrastrcture as Code (IaC) の管理外で作成されたリソースを CDK アプリケーションに移行できます。この機能は、CloudFormation の管理外で作成されたリソースをテンプレートにインポートし、新しく生成された CloudFormation スタックに取り込むのに役立つ CloudFormation IaC ジェネレーター と同時に公開されています。

AWS CloudFormation にアプリケーション全体をインポート

AWS CloudFormation にアプリケーション全体をインポート

AWS 上で Infrastructure as Code (IaC) を利用することで、インフラストラクチャがスケールするように管理、モデリング、プロビジョニングできます。先日、リソースと関連するリソースに対して IaC のテンプレートを作成し、一貫した体験を実現する IaC ジェネレーター と CDK Migrate を発表しました。 この機能は、AWS アカウントをスキャンし、CloudFormation リソースタイプスキーマを使用してリソース間の関連情報を見つけることができます。 テンプレートが作成されると、既存のスタックにそれらのリソースをインポートするか、ゼロから完全に新しいスタックを作成するかのどちらかを選択できます。 リソースを再作成する必要はなく、アプリケーション全体を CloudFormation スタックで管理できるようになりました!