2026-01-01から1年間の記事一覧

RDS スナップショット復元時の Lazy Loading に対するウォームアップはどれほど効果的なのか

こんにちは。テクニカルサポート課の森本です。 先月、RDS がスナップショットからストレージを復元した際の初期化ステータスを可視化するアップデートがリリースされました。 Amazon RDS がストレージボリュームの初期化ステータスを可視化 - AWS スナップ…

Claude Code更新 モデル切替フック・キャッシュ可視化【8/28〜9/3】

はじめに サーバーワークスの池田です。 今週(8/28〜9/3)のClaude Codeは、v2.1.251からv2.1.259まで5バージョンが公開されました(v2.1.253〜v2.1.256はnpmとGitHub Releasesのいずれにも出ていません)。モデル切り替えに介入できるフックや、プロンプト…

Kiro CLI のヘッドレスモードで Renovate の PR を要約させてみた

Kiro CLIのヘッドレスモードを使ったGitHub Actionsの実装事例。RenovateのPRを自動で要約し、PRコメントとして投稿します。利用手順や実装のポイントを詳しく解説。

Kiro Web が 一般提供開始!5つの Kiro、使い分けを整理してみた

今月誕生日の人、おめでとうございます エデュケーショナルサービス課の森純子です。 2026年9月1日に Kiro Web が GA(Generally Available、一般提供)しました Kiro Web Is Now Generally Available(kiro.dev changelog、2026年9月1日): kiro.dev 気づけ…

デザインのUIモックアップを仕様にする開発フローで仕様駆動開発を高速化する

AIの進化で少人数でも可能に!7人での3システム開発が成功した実力派チームの開発フローレポート。動くUIモックアップにより合意形成と情報共有が劇的に向上。

AWS CDKで変更していないAmazon EC2インスタンスが再作成された話

1. はじめに 最近、塩にハマっている公森(コウモリ)です。 あるプロジェクトで、AWS CDK(以下、CDK)で小さな変更をデプロイした際、今回のコード変更では触れていないAmazon EC2インスタンスが再作成されるという出来事がありました。 原因を調べる中で…

オーバーレイIPによるフェイルオーバーを実装してみた

EC2 Active-Standby構成でオーバーレイIPによるフェイルオーバーを実装してみた 過去に提案したActive/Standby構成です。 結局実現することは無かったですがナレッジ及び供養として本稿に記載します。 いつか誰かのお役に立てれば幸いです。 対象としている…

ECR レプリケーションとは何か、そしてルール上限 25 で何が変わるのか

ECR レプリケーションとは何か プルスルーキャッシュとの違い どういうときに使うのか ユースケース 1:マルチリージョンでの pull レイテンシ削減 ユースケース 2:マルチアカウントへの配布 ユースケース 3:リージョン障害への備え 使わないほうがいいケ…

AIエージェント時代の"XX駆動開発"を棚卸ししてみた話(後編)

DDD、BDD、TDD、FDD、MDD、SDD、DocDDなど、聞き慣れない"駆動開発"を比較表で棚卸しした記事です。前編で見たAI-DLCという大枠の中で、SDDがどんな役割を果たすのか、TDDやDocDDとの関係はどこまで公式に確認できるのかを整理したうえで、業務での使い分け…

AIエージェント時代の"XX駆動開発"を棚卸ししてみた話(前編)

AWSが提唱する「AI-DLC」という方法論について、公式ブログを調べながら整理した記事です。AI支援開発・AI自律開発という従来の2パターンとの違いから、Inception・Construction・Operationsという3つのフェーズ構造、そしてすべての活動を貫く計画・確認・…

AWS Systems Manager のログ・証跡の設計・運用におけるセキュリティ上の注意点

こんにちは!イーゴリです。 AWS Systems Manager(SSM)及びSSMのジャストインタイムノードアクセス(JIT)機能を導入する際、ログ・証跡の設計で意外と見落とされがちなポイントがあります。特に Port Forwarding や SSH over SSM を使う場合の挙動は、想…

Claude Code スラッシュコマンド早見表 2026 年 9 月版

Claude Code スラッシュコマンド早見表 こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 Claude Code はアップデートが頻繁で、追加されたコマンドを整理しきれていませんでした。新しいコマンドが増えたことは知っていても、/ メ…

【初学者向け】Claude Code CLI と superpowers プラグインで何が変わる?導入から基本操作まで解説

はじめに Claude Code CLI と superpowers とは? 1. Claude Code CLI とは 2. superpowers プラグインとは 3. 従来の開発・一般的なAIツールとの違い インストールと事前準備 事前準備 1. Claude Code CLI のインストール 2. superpowers プラグインの追加 …

New RelicのNerdGraphでEC2のメタ情報をCSV出力するツールを作った話

New RelicのNerdGraph(GraphQL API)を使って、EC2インスタンスのメタ情報をCSVに出力するツールを作った際の記録です。AWSコンソールやOSへのログインを都度行わなくても、New Relicにすでに送られている監視データからEC2のインスタンスID・IPアドレス・…

CloudWatch アラームの warm-up period で起動直後の誤発報を止めてみた

今月誕生日の人、おめでとうございます エデュケーショナルサービス課の森純子です。 新しいEC2やサービスを立ち上げた直後、まだメトリクスが出ていないのにアラームがデータ不足で発報してしまった。そんな経験をお持ちの方は少なくないと思いますが、2026…

Amazon Bedrock AgentCore HarnessをAmazon EventBridge Scheduler、AWS Step Functionsを使い実行する

はじめに こんにちは。日本スピッツを飼っている深瀬です。白モフに日々癒されています。 前回の記事では、Amazon Bedrock AgentCore Harnessを使い、コンソールの「ハーネスをテスト」画面から手動でエージェントを呼び出し、ネットワーク構成図を生成でき…

AWS Network FirewallのドメインリストルールグループをSuricata互換形式へ置き換えた話

クロスインダストリー第1本部の京極です。 皆さん、AWS Network Firewallは使っていますか! 最近は、Transit GatewayとAWS Network Firewallをよく触る機会に恵まれている私ですが、とあるプロジェクトでAWS Network Firewallルール形式の変更を検討する機…

ALB のラウンドロビンは「どこ」で行われるのか

こんにちはアプリケーションサービス部の山本です。 いつも読んでくださり、ありがとうございます! ALB のラウンドロビンは「どこ」で行われるのか 前提:load balancer node とは 結論:振り分け先は 2 か所で決まる 1. ① どの load balancer node に届く…

Aurora DSQL で外部キー制約がついに使えるようになったので ON DELETE の挙動を全部試してみた

はじめに この記事で学べること 前提知識・条件 外部キー制約と参照アクションのおさらい やってみた 準備:親テーブルの準備 ON DELETE RESTRICT(削除をブロック) ON DELETE NO ACTION(デフォルト。違反ならエラー) DEFERRABLE INITIALLY DEFERRED でチ…

NLBのセキュリティグループ参照でつまずいた話

AWSのNetwork Load Balancer(NLB)構築におけるセキュリティグループの設定方法を、初心者向けに解説。IPアドレス指定とセキュリティグループ参照の違いや、クライアントIP保持を有効にした場合の通信の許可について深掘りします。

draw.ioの出力形式「Embedded XML in PNG」とはなにか?仕組みと仕様を調べてみた

はじめに 「Embedded XML in PNG」とは何か? 公式UIでの表記と保存方法 なぜPNGなのに編集ができるのか? 通常PNGとの違い・ファイルサイズ検証 拡張子「.drawio.png」について セキュリティとデータの扱いについて まとめ おわりに はじめに こんにちは!…

【初心者向け】AWS のデータ系サービスで理解する、データ基盤の全体像

【初心者向け】AWSのデータ系サービスで理解するデータ基盤の全体像 はじめに こんにちは。アプリケーションサービス部 ディベロップメントサービス4課の大橋です。 AWS Certified Data Engineer - Associate(DEA)の試験勉強をしていました。(追記: 合格…

マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜CloudTrailとGuardDutyの利用料増加と対処〜(第4回)

マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜おまけ・CloudTrailとGuardDutyの利用料増加と対処〜(第4回) ソリューションアーキテクト1課の櫻井です。 第1回から第2回、第3回にかけて、マルチアカウント環境でのAWS Backupによるランサ…

マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜ポリシー適用後に出たエラーと対処〜(第3回)

ソリューションアーキテクト1課の櫻井です。 第1回で暗号鍵(KMS)の制約を、第2回で実際の構成と実装をまとめました。第3回は運用編です。設計どおりにAWS Organizationsのバックアップポリシーを各アカウントへ適用したのですが、適用後にいくつかのエラー…

マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜全体構成と実装〜(第2回)

ソリューションアーキテクト1課の櫻井です。 第1回では、当初目指していたクロスアカウント集約が暗号鍵(KMS)の制約で素直に成立せず、最終的に見送ったところまでを書きました。第2回はその判断を受けて、実際にどう構成し、どう実装したかをまとめます。…

マルチアカウント環境のAWS Backup設計(ランサムウェア対策)〜暗号鍵(KMS)の制約とクロスアカウントバックアップ〜(第1回)

ソリューションアーキテクト1課の櫻井です。 近頃、ランサムウェア被害のニュースが後を絶ちません。やっかいなのは、攻撃者がまずバックアップを狙って削除・暗号化してくる点です。「バックアップさえ取っていれば安心」という時代ではなくなってきました…

【検証】GuardDuty Malware Protection for AWS Backupを使ってみて分かった4つの注意点

【検証】GuardDuty Malware Protection for AWS Backupを使ってみて分かった4つの注意点 はじめに こんにちは! エデュケーショナルサービス課の三角(みすみ)です。 2026年5月のAWSアップデートで、GuardDuty Malware Protection for AWS BackupがS3の継続…

【AWS Security Agent】GitHub リポジトリのみを指定した脅威モデリング機能の検証 ― OWASP Juice Shop の既知脆弱性を利用し、生成された脅威の根拠をソースコードで確認

こんにちは、テクニカルサポート課の坂本(@t_sakam)です。前回の AWS Security Agent のブログでは、ペネトレーションテスト機能の検証を行いました。 blog.serverworks.co.jp 今回は、2026 年 6 月に発表された 脅威モデリング機能 について検証を行いた…

ALBリスナールールでCookieヘッダーを条件にアクセス先サーバーを振り分けてみた

こんにちは!MS部テクニカルサポート課の生子です。 今回は、Cookieヘッダーを条件にApplication Load Balancer(ALB)のリスナールールを設定し、ブラウザのデベロッパーツール等でCookieを設定することで、接続先のサーバーを指定できるようにしてみました…

AWS Backupで手動バックアップを取得し、ライフサイクルを柔軟に管理する

はじめに AWS Backupのオンデマンド取得とは 取得手順:手動バックアップの取得と保持期間の設定 後から保持期間を変更する 注意点 まとめ はじめに こんにちは!クロスインダストリー第二本部の加治屋です。 AWS Backupというと「定期的なバックアップを自…

「LIMITをつければ安くなる」と思っていたら誤解でした、Amazon Athenaのクエリ料金の話

こんにちは。クロスインダストリー第1本部クラウドコンサルティング2課の清水です。 業務でAWS CloudTrailのログをAmazon Athenaで分析する機会がありました。分析対象のログはそれなりのボリュームがあり、クエリの料金が気になったので「とりあえずLIMIT句…

Route 53にて「CharacterStringTooLong (Value is too long) encountered with {Value}」が出た際の対処方法

最近部屋のエアコンの効きが悪くなってきており、危機感を覚えている荒井です。 メール配信元のドメインにDKIM(DomainKeys Identified Mail、送信ドメイン認証の仕組み)を設定するとき、配信サービスから渡されたDKIM鍵をAmazon Route 53のTXTレコードに登…

Amazon Route 53 ResolverインバウンドエンドポイントとDHCPオプションセットで、DNS Firewallを共通VPCに集約する方法を実機検証した

こんにちは。クロスインダストリー第1本部クラウドコンサルティング2課の清水です。 以前、「共通(アウトバウンド)VPCにDNS Firewallルールグループを1つだけ関連付ければ、配下の個別VPCすべての名前解決を一括でフィルタできるのでは」という設計を実機で…

Amazon Quick on Desktopで会社のPowerPointテンプレートに準拠した資料を自動生成する

AI推進課の加藤(さ)です。 情報収集して要約し、テンプレートに落とし込んで共有する、という定型作業は、誰しも日常的に抱えているかと思います。 今回はこの作業を、毎日のAWSアップデートの情報収集をテーマにして、Amazon Quick on Desktopで自動化し…

aws_s3 拡張 AuroraからS3へのエクスポート【SSE-KMS暗号化バケット】

はじめに こんにちは、サメ映画をこよなく愛する梅木です。某家具店のサメのぬいぐるみを購入し毎日のように癒されています。 今回のブログでは、前回記事の実践編として、SSE-KMS暗号化されたS3バケットへのエクスポートという実際の本番ワークロードに近い…

Claude CodeのSkill frontmatterガイド—全20項目とベストプラクティス

はじめに こんにちは、久保(賢)です。 Anthropicの認定資格 Claude Certified Architect Foundations(CCAR-F) のための学習を進める中で、Claude CodeのSkill frontmatterについて知らないことが多かったため内容をまとめました。 2026年8月28日時点で、Clau…

移行系プロジェクトにおける「移植」のフローをどう構築し、どう AI と人間は分業したか?その2

AI

移行系プロジェクトにおける AI 活用事例の紹介記事です。実例ベースで、実装したワークフローでどのように業務遂行したかご紹介します。本記事は第二弾で、ワークフローの設計・実装を判断する背景の部分にフォーカスします。

移行系プロジェクトにおける「移植」のフローをどう構築し、どう AI と人間は分業したか?その1

AI

移行系プロジェクトにおける AI 活用事例の紹介記事です。実例ベースで、実装したワークフローの概要を紹介します。本記事は実例の説明にフォーカスした第一弾となります。

管理アカウントに触れずにマルチアカウントのFinOpsを実現する ― CUR × Compute Optimizer × Quick Suite

こんにちは。山科です。 ガバメントクラウド環境では、Organizationsの管理アカウントがデジタル庁の管理下にあるため、利用者側で管理アカウントの設定を変更できません。ところがAWSのコスト管理機能は「管理アカウントで組織全体をまとめて見る」という前…

DNS Firewallの評価はどこで行われるのかを実機の対照実験で確かめてみた

こんにちは。クロスインダストリー第1本部クラウドコンサルティング2課の清水です。 複数のVPCを、外部通信をまとめて出す「共通(アウトバウンド)VPC」に集約する構成は、NAT GatewayやAWS Network Firewallの一元管理を目的によく採用されます。この構成に…

S3バッチオペレーションで既存オブジェクトをクロスアカウント一括コピーしてみた

はじめに こんにちは、サメ映画をこよなく愛する梅木です。最近のお気に入りはサメと組み合わさったタイプの可愛らしい猫です。 今回は、S3バケット間で大量の既存オブジェクトを一括コピーしたいというケースで活躍する「S3バッチオペレーション」を、実際…

IAM Identity Center × Amazon Bedrockで ChatGPTと Codex を使う

はじめに 1. AWSマネジメントコンソールで準備する 許可セットとモデル 2. モデルの有効化 3. SSOログインをしてAWSプロファイルを設定する 4. ChatGPT と Codex CLI をインストール 5. GPTの設定ファイルを編集する 5. 利用開始 (補足) Claudeと一緒に使…

Claude Code更新 restrictedモード追加・feedback自動下書き【8/21〜27】

はじめに サーバーワークスの池田です。 今週(8/21〜8/27)のClaude Codeは、v2.1.238からv2.1.250まで10バージョンがリリースされました(v2.1.242、v2.1.244、v2.1.249はスキップ)。CI・自動化環境向けの制限モードや、Claudeが自発的にフィードバックを…

Cognito 認証失敗時の通知を実現するため、Plus プランを導入して通知検証してみた話

はじめに Amazon Cognito で認証失敗が発生した際に通知を飛ばしたい、という要件がありました。 具体的には以下の構成を想定していました。 Cognito ユーザープールにサードパーティ製アプリケーションを OAuth クライアントとして連携 ユーザーがログイン…

Aurora MySQL作成直後の「rds_superuser_role has been deleted」という謎のイベントログを調査する

はじめに ロールの存在を確認する 誤検知の原因を調査する イベントログを時系列で並べてみる 誰かがロールを消したのではないか、を潰す 監査ログに残っていたAWS自身の足跡 誤検知が発生する条件を調査する 検証:12パターンのクラスターを作成して比較 決…

Amazon EKS のクラスター証明書認証局(CA)ローテーション【後編】検証に基づく移行手順

こんにちは。アプリケーションサービス部の山本です。 いつも読んでいただき、ありがとうございます。 はじめに 先に結論 適用範囲と検証環境 検証環境 AWS CLI のバージョンにご注意ください 実測結果と公式仕様を区別します 移行の全体像 更新対象の分担 …

S3バケットABACでタグベースのアクセス制御を試してみた

はじめに こんにちは。クロスインダストリー第1本部クラウドリライアビリティ2課の大土です。 今回は、2025年11月にリリースされたS3汎用バケットの属性ベースのアクセス制御(以下、ABAC)を試してみました。 S3バケットへのアクセスを特定のIAMロールに限…

Claude Codeに「コスト最適化して」と頼んだら、断られた話

今月誕生日の人、おめでとうございますエデュケーショナルサービス課の森純子です。 日々のアップデート情報を確認する際、新機能や機能向上はもちろんですが、コスト削減に繋がるかどうかが特に気になる私です。 2026年8月26日リリースのClaude Code v2.1.2…

Amazon EKS のクラスター証明書認証局(CA)ローテーション【前編】仕組みと背景

こんにちは アプリケーションサービス部の山本哲也です。 いつも読んでいただき、ありがとうございます。 はじめに この記事で最初に押さえておきたいこと Amazon EKS クラスターの構成をおさらいします クラスターは 2 つの部分に分かれています コントロー…

ALBで同じドメインの証明書を複数アタッチしたときの選択ロジックについて検証してみた

はじめに 結論 前提知識 ALBの証明書選択ロジック スマート証明書の選択アルゴリズムの優先順位 検証準備:同じCNで有効期限の異なる証明書を作成 検証1:同一CNの証明書を同時に設定できるか? 実行結果(コマンドの出力) ハマりポイント:デフォルト証明…