2026-01-01から1年間の記事一覧

【AWS Summit Japan 2026】ごった煮イベントレポート

こんにちは、マネージドサービス部の大城です。 今年も AWS Summit Japan 2026 に参加してきました。今年は1記事にまとめてイベントレポートを書きます。 Day1(6/25) 沖縄 -> 羽田 -> 幕張 会場到着 Day1セッション 生成 AI × MCP で切り拓く次世代 SRE!…

【AWS Summit Japan 2026】ブースレポート

「AI が DJ も VJ もやってみた♩」ブース Serverlesspresso NVIDIA Jetson AGX Orin を使った安全確認研修 AI 営業ロールプレイ まとめ こんにちは アプリケーションサービス部の山本です。 中途入社社員向けのトレーニングを担当しています。 先日、AWS Sum…

【AWS Summit Japan 2026】Apache Iceberg on AWS 実践ガイド [ANT355] セッションレポート

セッション概要 第1章 なぜ今 Apache Iceberg なのか AI の基盤であるデータ Agentic AI におけるデータの障壁 Apache Iceberg というオープンテーブルフォーマット Apache Iceberg V3 第2章 AWS スタックの全体像 AWS アナリティクススタック AWS Glue Data…

AWSのバックエンドをTypeScriptで簡単構築!AWS Blocks(パブリックプレビュー)を使ってみた

AWSのバックエンドをTypeScriptで簡単構築!AWS Blocks(パブリックプレビュー)を使ってみた こんにちは!ES課、濱岡です。 最近暑くなりましたね! もう外を歩くだけで汗をかくようになりました。。。 2026年6月、AWSがパブリックプレビューとして「AWS Bl…

【AWS Summit Japan 2026】ワークフローオーケストレーターにおける複雑性と非決定性のコントロール [CNS454] セッションレポート

はじめに こんにちは。アプリケーションサービス部エデュケーショナルサービス課の山本です。 2026年6月25日・26日に幕張メッセで開催された AWS Summit Japan 2026 に参加してきました。本記事は、2日目(6/26)に聴講したブレイクアウトセッション CNS454…

【続編・訂正のその後】AgentCore Policy は IAM 認証ゲートウェイでも動くようになっていた

本記事は2部構成の前編です。後編「[Guardrails 編]」では、AgentCore Policy に新しく加わった Bedrock Guardrails を同じ IAM ゲートウェイで動かします(リンクは公開後に追記します)。 はじめに こんにちは。アプリケーションサービス部エデュケーショ…

AI に任せすぎない設計:Step Functions × AgentCore で人間承認ワークフローを作る

はじめに こんにちは。高橋 (ポインコ兄) です。 AIエージェントに「全部任せる」のは、まだ怖い。でも、AIを一切使わないのももったいない——そんなジレンマを解決する新しい統合が登場しました。 AWS Step Functions × Amazon Bedrock AgentCore の統合です…

AWS DevOps Agent の「リリース管理」を試す — マージ前にコードレビューとリリーステストを自動化する(プレビュー)

AWS DevOps Agent の「リリース管理」を試す — マージ前にコードレビューとリリーステストを自動化する(プレビュー) こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 本番環境で起きる障害は、直前に入ったコード変更が引き金に…

AccountJoinedOrganization 等を Input transformer で整形し slack へと通知する設定

セキュリティサービス部 佐竹です。AWS アカウントが AWS Organizations(組織)に参加 or 離脱する時の CloudTrail イベントを監視し通知したいという運用で、Slack に可読性の高い通知を行う方法について記載します。その時に必須となる EventBridge & SN…

Bedrock Mantleってなに?

こんにちは。DS4課の池上です。 昨今、Bedrockの中でも特にアップデートが多く、次世代の主力となりつつあるAmazon Bedrock Mantle(マントル)エンドポイント(以下Mantle) について、「そもそも何者なの?」という基本的な疑問にお答えする形でまとめてみ…

AWS Systems Manager ジャストインタイムノードアクセス及び統合コンソールの構築・設計における注意点

AWS Systems Manager & JITノードアクセス 設計・構築における注意点 はじめに イメージ図 1. Unified Console のセットアップと制約 管理アカウントは JIT の対象外 リージョン選択の制約 Unified Console がセットアップする依存サービス 2. IAM ポリシー…

プリフライトリクエストをバックエンドに通さずALBのみで処理する

CORSの仕組みに基づいて送信されることのあるプリフライトリクエストですが、送信先のサーバによってはエラーになってしまうことがあります。ALBのみでプリフライトリクエストを返してエラー回避する方法を検証します。

Claude Code更新 Design連携・Artifacts公開【6/15〜21】

はじめに サーバーワークスの池田です。 今週(6/15〜6/21)の Claude Code は v2.1.178 から v2.1.185 まで5バージョンがリリースされました。CLI 本体のバグ修正や設定周りの改善が多い週でしたが、注目すべきはプロダクト全体で進んだ「デザインとコード…

Amazon Quick の Web検索が東京リージョン内で処理されるようになっていました(注意点あり)

はじめに こんにちは、久保(賢)です。 先日、"Amazon QuickからBrave Searchを使って日本語Web検索を利用する方法3パターン"という記事を書きました。 Amazon QuickからBrave Searchを使って日本語Web検索を利用する方法3パターン - サーバーワークスエンジ…

インターネットを経由せず AWS マネジメントコンソールにアクセスできるようになりました

現地時間の 2026年6月15日、16日 と立て続けにアップデートがあった AWS マネジメントコンソール周りの 2 つのアップデートに注目し、検証をし、手順やいくつかの課題、留意点についてまとめました。

Amazon Bedrock Managed Knowledge Base を東京リージョンで徹底検証してみた

はじめに 先に結論 検証に使ったデータ(前提) ソリューションアーキテクチャ Managed と Customer-managed の比較と設計トレードオフ 実装手順 前提条件 Managed Knowledge Base を CLI で作成する Customer-managed Knowledge Base はコンソールのクイッ…

【Datadog】Pup CLI + Claude Code で モニター情報をレポート化してみた

APIキー不要!DatadogのPup CLIを用いたモニターデータの全件取得とMarkdownレポート化の仕組みを解説。

AWS Summit New York City 2026のキーノートで語られた、AIエージェントを本番投入した企業に起きたこと

はじめに 今月誕生日の人、おめでとうございます エデュケーショナルサービス課の森純子です。 2026年6月25日〜26日に、AWS Summit Japan 2026が幕張メッセで開催されます。その予習として、6月17日にニューヨークで開催されたAWS Summit New York Cityのキ…

AWS Storage Gateway(S3 File Gateway)のキャッシュと ゲートウェイID を代替インスタンスへ移行するポイント解説【EOL対応】

この記事は、S3 File Gatewayの旧バージョンから最新バージョンへの移行方法(Method 1)を詳しく説明します。検証環境を構築し、ステップごとの手順と注意点を紹介。移行のヒントや問題回避方法を詳述しています。

【小ネタ】AIが生成するマークダウンがやたらmarkdownlintで引っかかる現象の緩和策

アプリケーションサービス本部 DevOps 担当の兼安です。 AI コーディングエージェント(Claude Code、Kiro、GitHub Copilot Agent Mode など)に マークダウンファイルを生成・編集させると、 markdownlint の警告が大量に出て困った経験はないでしょうか。 …

開発用にAmazon Managed Grafana を Keycloak の SAML 認証で構築する

こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 Amazon Managed Grafana で可視化基盤を構築する際、認証をどうするかは避けて通れない問題です。 本記事では、開発・検証環境で IAM Identity Center が使えないケースにおいて、オープ…

Neptune Serverless で MERGE 大量投入したら $309 請求が来た話

要約 何をやったか 起きたこと 原因:NCU-hourが膨らんだ 大量のMERGEがNCUをスケールアップしてしまっていた もう一つの原因:MaxCapacity を深く考えずに設定した 対策:.cypherファイルをCSVに変換してBulkLoaderを使った やっておくべきだったこと まと…

【Aurora MySQL】パラメータグループ変更(binlog_format)を伴うB/Gデプロイメント実行手順

はじめに B/Gデプロイメントの活用ケースと検証構成 問題:binlog_format = OFF だと B/G デプロイメントが作れない 作業フロー全体像 詳細手順 1. B/G デプロイメント作成画面を開く 2. binlog_format 警告への対応 補足 3. パラメータ変更確認ポップアップ…

Claude Code の VS Code 拡張で個人設定を見せずにデモしたい ── CLAUDE_CONFIG_DIR で設定を分離する

環境変数 `CLAUDE_CONFIG_DIR` を利用して、Claude Code 用の設定ディレクトリをデモ用に切り替え、個人設定を無視する方法を紹介しています

aws login で default プロファイルを “使えなくした” はなし

神奈川県からこんにちは、アプリケーションサービス部の千葉です。 以前、AWS CLI/SDK認証の新時代:aws login で変わる開発体験 という記事を書きました。 ブラウザ認証だけで一時認証情報が自動セットされる、あの aws login です。 あれからすっかり aws …

【小ネタ】Amazon Aurora PostgreSQL クローンのパッチバージョンの話

こんにちは。テクニカルサポート課の森本です。 昨今巷は生成 AI 関連のブログで溢れていますがこのブログではあえてまったく関係ないニッチな Aurora PostgreSQL クローンの小ネタを紹介します。 クローン機能について 有用な場面について 注意点 何が困る…

S3 Gateway EndpointとS3 Interface Endpointを1つのVPCに共存させるには?

S3 Gateway EndpointとInterface Endpointを1つのVPCに共存させるにはDNSオプションの設定が重要です。ドキュメントを読むだけでは実感しづらいため、実際に検証しました。

AI クローラに HTTP 402 を返して課金する。AWS WAF 新機能の仕組み

AI クローラに HTTP 402 を返して課金する。AWS WAF 新機能の仕組み こんにちは、サーバーワークスで生成AIの活用推進を担当している針生です。 2026 年 6 月、AWS から次の発表がありました。 aws.amazon.com AWS WAF に AI traffic monetization という機…

【概要のみ紹介】AWS Cost Anomaly Detection に Amazon Q による「AI コスト調査」が追加されました

はじめに 何がうれしいのか 仕組み(How it works) 前提条件(Prerequisites) 料金 使い方 手順 1: コスト管理コンソールを開く 手順 2: Cost Anomaly Detection を開く 手順 3: 検出された異常を選ぶ 手順 4: Investigate with Amazon Q を実行する 手順 …

Claude Code更新 Fable 5緊急停止・サブエージェント入れ子【6/7〜13】

はじめに サーバーワークスの池田です。 今週(6/7〜6/13)の Claude Code で最も大きな出来事は、6月9日にリリースされたばかりの新モデル Claude Fable 5 が、わずか3日後の6月12日に米政府の指令で緊急停止されたことです。日本のユーザーを含む外国籍者…

「Commit to Thailand」——AWS Summit Bangkok 2026 で感じた東南アジアの熱量

こんにちは、サーバーワークス松本です。2026年5月28日に開催された AWS Summit Bangkok 2026 に参加してきました!今回はその様子をレポートします! バンコクという街 AWS Summit Bangkok 2026 概要 キーノート:AIがイノベーションを加速させる ブースの…

AWS Security Hub と Security Hub CSPM、結局どっちを使えばいいの?

AWS Security Hub と Security Hub CSPM、結局どっちを使えばいいの? AWS Security Hub と Security Hub CSPM、結局どっちを使えばいいの? そもそもどういう関係? Security Hub CSPM とは(旧 Security Hub) 主な機能 データフォーマット EventBridge 連…

検証で理解する、AWS KMSエンベロープ暗号化とBYOKの仕組み

はじめに 概要 エンベロープ暗号化とは?基礎から理解する エンベロープ暗号化の基本概念 AWS KMSにおける鍵の階層構造 なぜ二重に暗号化するのか? S3におけるSSE-KMSの動作フロー BYOK(Bring Your Own Key)とは? 基本概念と通常のKMSキーとの違い イン…

sam deploy コマンドで変更セットの扱いを決める2つのオプションについて整理した (no_execute_changeset/confirm_changeset)

こんにちは、サービス開発部のくればやしです。 CloudFormationでのデプロイにおいて、変更セットの利用は非常に便利でデプロイの安全性を高めてくれるものです。 AWS SAM CLIでも変更セットを利用したデプロイが行われます。 今回は AWS SAMのデプロイコマ…

そのAI活用、実は「あの人頼み」になっていませんか? ― Amazon Quickで、AIを「個人技」から「チームの仕組み」へ

クロスインダストリー第一本部の渡部です。 最近はAIの普及により、業務が大きく効率化されてきました。「もうAIが無いと仕事にならない」という方も多いのではないでしょうか。 そんな中で、こんな声を耳にすることがあります。 「AIを使えば、誰でも質の高…

【CloudFormation/SAM】デプロイ時の環境変数を参照する方法

こんにちは、サービス開発部のくればやしです。 今回は、AWS SAM CLI(以下SAM CLI)で実行環境の環境変数をテンプレート内で展開する方法を解説します。 解説 例えば別のIaCツールである Serverless Framework の場合は以下のようにテンプレートファイルの…

【2028年問題】Salesforce Open CTI廃止! 移行負担を減らすAmazon Connect連携パッケージをリリースしました

突然ですが、SalesforceとクラウドPBXを連携させてコールセンター業務を行っているみなさま、「2028年問題」の準備は進んでいますか? 「……え、2028年問題って何?」 「初耳なんだけど、何かあったっけ?」 そう思った方、安心してください。実はまだ知らな…

AWS アカウントの組織への参加または離脱をどのように監視すれば良いのか?

セキュリティサービス部 佐竹です。2026年5月28日に AWS Organizations の運用に関連して、メンバーアカウントの参加および離脱(脱退)に関する新しい CloudTrail イベントが追加されました。これらを踏まえたアカウント監視設計をどうすべきかについて詳細…

AIへの指示ファイル設定どうしてる?私の場合のお話

はじめに 今月お誕生日の人、おめでとうございますエデュケーショナルサービス課の森純子です。 最近は、業務でも日常生活でも生成AIを使うのがすっかり当たり前になってきましたよね。 さまざまなAIツールがある中で、今回は私が愛用しているAIコードエディ…

AWS MCP Serverで2アカウント同時操作をやってみた

はじめに 今月誕生日の人、おめでとうございます エデュケーショナルサービス課の森純子です。 AWS MCP Server に接続するクライアントプロキシ「mcp-proxy-for-aws」を使うと、AIエージェントから直接AWSリソースを操作できます。 でも、「アカウントをまた…

AWS Configレコーダー不要でCSPM即稼働?検証してみた

はじめに 今月誕生日の人、おめでとうございます エデュケーショナルサービス課の森純子です。 AWS Summit Japan 2026まであと3週間ですね!気になるセッションの予約は完了してますか? ハンズオンセッションやGameDayは速攻で満席になりましたね…来年こそ…

TerraformからOpenTofuへ移行してみた

はじめまして、こんにちは。tofu屋にジョブチェンジした、いなみです。 今回はtofuのことを書いてみようと思います。皆さんtofuお好きですよね? OpenTofu とは? 移行ガイド 前提条件 今回やること 各バージョン 検証 事前作業として、バックアップ取得 OpenT…

Claude Fable 5 とは Mythos級モデルの実力とClaude Codeでの使い方

はじめに サーバーワークスの池田です。 2026年6月9日、Anthropic が Claude Fable 5 をリリースしました。Fable 5 は、これまで一般公開されず審査済みパートナーにのみ提供されていた Mythos クラスのモデルを、一般向けに安全に利用できる形に調整したも…

【トラブル対策】AWSとAzureをSite-to-Site VPNで接続する際の3つの注意点

【トラブル対策】AWSとAzureをSite-to-Site VPNで接続する際の3つの注意点 はじめに こんにちは! エデュケーショナルサービス課の三角(みすみ)です。 AWS運用において、他クラウドとの連携は避けて通れないテーマになってきました。特に、AWSのVPCを仮想…

Kiro IDEとAWSとNextDNSによるペアレンタルコントロール

こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 今回は、業務ではなく個人で、Kiro IDEを使ってペアレンタルコントロールを作った話をします。 ちょっとしたアイデアを仕様駆動開発を使って形にした話だと思ってください。 はじめに Ne…

Amazon Connect Customer の Conversational Analytics で日本語サマリが利用可能に!既存の独自要約とどう組み合わせるのが正解?

こんにちは!サーバーワークスのAmazon Connect 専任対応の丸山です。 Amazon Connectを活用されているコンタクトセンターの皆様、そして日々オペレーターの業務効率化や後処理時間(ACW)の短縮に頭を悩ませている管理者の皆様に、非常にビッグなニュースを…

Claude Code Skill を効かせる9つのコツ

Claude Code Skill を効かせる9つのコツ Claude Code に同じ指示を何度も打ち込んでいて、「これ、前にも説明したな」と感じたことはないでしょうか。「このリポジトリのテストはこのコマンドで動かす」「デプロイはこの手順を踏む」「この API の認証まわり…

AWS IAM Identity Center をマルチリージョン化する方法と注意点

こんにちは!イーゴリです。 背景 AWS IAM Identity Center (旧 AWS SSO)はデフォルトでは単一リージョンで動作します。例えば、東京リージョンで障害が発生した場合、AWS アクセスポータルにアクセスできなくなり、すべての AWS アカウントへのログインが…

Amazon Bedrockのモデル呼び出しログの上限値100KBってどんだけ?CloudWatch Logs/S3で実測してみた

はじめに こんにちは、久保(賢)です。 本記事ではAmazon Bedrockではモデル呼び出しログのCloudWatch Logsの上限値100KBが具体的にはどのくらいのサイズ感なのか?を調べた結果を共有します。 先に結論を書くと、CloudWatch Logsにインラインで残る本文は in…

Claude Code更新 フォールバックモデルと権限強化【5/31〜6/6】

はじめに サーバーワークスの池田です。 今週(5/31〜6/6)の Claude Code は、フォールバックモデルが対話セッションでも効くようになり、権限まわりの安全策が強化され、動的ワークフローの起動キーワードが ultracode に変わりました。派手な目玉機能は少…