2026-02-01から1ヶ月間の記事一覧

Claude Code on Amazon Bedrock を開発プロジェクトで使う際の設定ファイル構成について考える

はじめに Claude Code on Amazon Bedrock の基本的なセットアップ 設定の優先順位 設定例 最小権限設定 まとめ はじめに サーバーワークスの宮本です。本記事では、開発プロジェクトで Claude Code を Amazon Bedrock 経由で使用する際の設定ファイル構成に…

Distributed Load Testing (分散負荷テスト) on AWS の MCP サーバーを使ってみた

こんにちは、エデュケーショナルサービス課 AWS トレーナーの小倉です。 過去に弊社のブログで何回か紹介されている Distributed Load Testing (分散負荷テスト) on AWS ですが、2025/11/19 に MCP サーバーの機能が追加されています。MCP サーバーを利用す…

AWS Backup で作成されたバックアップが、どの KMS キーで暗号化されるかまとめてみた

こんにちは、やまぐちです。 概要 結論 プライマリボールトに保存されるバックアップの暗号化キー 実際にやってみる 暗号化されていない EBS ボリューム KMS キー(カスタマー管理キー)で暗号化された RDS AWS 所有キーで暗号化された DynamoDB(「独立した暗…

インフラチームでAIの利用推進活動をした話とその成果

チームでのAI利用を推進するためにどのような過程を経たのかを徹底解説。具体的な内容から効果測定、得られた成果までを丁寧に紹介。

GuardDuty Security Agent on EC2 の自動インストール条件を整理する

セキュリティサービス部 佐竹です。本ブログは、Amazon GuardDuty の Runtime Monitoring に関する設定において、EC2 インスタンスへの GuardDuty Security Agent(セキュリティエージェント)がどのような条件で自動インストールされるのか、その挙動を整理…

Ciscoが仕掛ける静かな革命 ― Resilient Infrastructure による段階的プロトコル削除について

「SNMPが廃止になる?」SNSで見かけた投稿から調査を開始。Ciscoが静かに進める大規模セキュリティ改革の全貌が明らかに。Telnet、FTP、TLS 1.0/1.1も対象。あなたのネットワーク環境はいつまで動きますか?影響範囲を徹底解説。

Claude Opus 4.6がリリースされたので最速で触ってみた

Claude Opus 4.6がリリースされたので最速で触ってみた はじめに 2026年2月6日午前3:00頃、AnthropicからClaude Opus 4.6がリリースされました。本記事では公開直後に触ってみた所感を、注目ポイント3つに絞ってお伝えします。 1. コンテキストウィンドウが1…

Amazon Cognito の新機能 Inbound Federation Trigger で外部IdP の属性を変換してみる

はじめに この記事で学べること 前提知識・条件 新機能でできること 1. Group membership management(グループメンバーシップ管理) 2. Truncate large attributes(大きな属性の切り詰め) 3. Logging federation events(フェデレーションイベントのログ…

Amazon Linux 2023のOS設定をAnsibleで効率よく設定する

こんにちは。アナログの温かみを大事にする畑野です。 先日、OSのパラメーターレビューを行っていたところ、手動で設定されたためか一部設定漏れや値の誤りに気付きました。 趣味で自宅サーバーを手動構築するのは大変楽しいのですが、業務で10台、20台を構…

Diagram-as-codeをMCP経由で使ってみた

Diagram-as-codeのMCP Server Integrationで構成図を書くことを通じてMCPというものを学びました。

Backlog の完了チケットの内容を、AI エージェント kiro から自然言語で検索してみる。

はじめに 全体像:kiro 活用への道 1. Pythonスクリプトで Backlog から「完了済み課題」を取得する (sync_backlog_issues.py) 2. kiro のためのデータ整形 3. kiro がそれらのファイルを参照して質問に答えることができる状態にする。 4. 使ってみる ECS が…

New RelicのアラートからBacklog課題を自動起票してみた ~インシデント管理×AI活用への第一歩~

New Relicで発生したアラートをBacklogに自動起票し、復旧時に自動クローズする構成を紹介。AIによるインシデント管理・分析を行うための土台作りに関する内容になります。

「Amazon BedrockでClaude Codeを1か月使ったら利用料はいくらなの?」→試しました

サーバーワークス水本です。 「Amazon Bedrock + Claude Code」の組み合わせは公式ドキュメントにもあるとおり、今や珍しい手法ではなくなってきました。 code.claude.com Claude CodeのLLMとしてAmazon Bedrockを使う手法は、スモールスタートが可能な一方…

2026年2月3日の東京リージョンで構築可能なインスタンスタイプの AZ 別一覧表

セキュリティサービス部 佐竹です。久しぶりに、東京リージョンで構築可能なインスタンスタイプをスナップショット的に保存したくなったのでブログを書いています。2026年2月現在、R6i が全 AZ で使えるようになっていたり、C8/M8/R8 といった第8世代、さら…

AWS で発生したら最悪なセキュリティインシデントを考えてみよう

セキュリティサービス部 佐竹です。今回は、AWS Well-Architected Framework の SEC 10 の考えに基づき、マルチアカウント環境における「最悪の想定セキュリティインシデント」をシミュレーションしてみました。皆さんも「これが起きたら最悪だ」と思う想定…

AWS Backup で委任先の AWS アカウントからバックアップポリシーを操作する

こんにちは、やまぐちです。 概要 AWS Organizations を利用した統合と委任について やってみる AWS Backup の委任 委任ポリシーの作成 バックアップポリシーの作成 バックアップポリシーのアタッチ バックアップ対象の AWS アカウントからバックアッププラ…

Quick Suite(Quick Sight)のダッシュボードをアクセス制限付きで匿名公開するには?

さとうです。 Quick SuiteのQuick Sight機能で、ダッシュボードをユーザ登録不要で公開できる匿名ユーザー向けの埋め込み機能があることはご存知でしょうか。 Amazon Quick Sight の埋め込み分析 - Amazon Quick Suite このダッシュボードは通常パブリックに…

ランサムウェア/ノーウェアランサム対策としての AWS データ境界

セキュリティサービス部 佐竹です。昨年の2025年11月10日に、「AWS におけるランサムウェア対策を考えるために」というブログを投稿致しました。本ブログでは、WORM を活用したイミュータブルバックアップにに追加して、AWS におけるランサムウェア対策の「…