IAM で MFA デバイスを複数登録が可能となった影響で MFA 強制の IAM ポリシーに修正が必要です

カスタマーサクセス部 佐竹です。 IAM User に MFA デバイスを複数登録が可能となったアップデートの影響で MFA 強制の IAM ポリシーに修正が必要となりました。You need permissions エラーが発生してお困りの場合本ブログが参考になると存じます。

AWS Cost Explorer の UI にアップデートがあったので変更点について記載します

カスタマーサクセス部 佐竹です。本ブログでは、新しい UI にアップデートされた AWS Cost Explorer について新旧の UI を比較しながらその変更点を解説しています。新しい AWS Cost Explorer では、ベスト 9 までの表示と、デフォルトが積み上げの「Stack」…

Amazon WorkSpaces のコスト最適化を実際に行って得た運用 Tips

カスタマーサクセス部 佐竹です。 本日は、Amazon WorkSpaces の運用、その中でも「コスト最適化」に特化した運用知見について記載します。本知見を活用して実際に削減された AWS の利用料は、年間1,000万円以上になります。Amazon WorkSpaces のコストを下…

Advanced Networking - Specialty (ANS-C01) に合格したので必要な対策や経験について記載します

カスタマーサクセス部 佐竹です。 本日は、AWS Certified Advanced Networking – Specialty (ANS-C01) に合格しましたので、その対策や感想について思ったことを記載していきます。本ブログが何かの参考になれば幸いです。

Multi-AZ DB cluster のリリースに伴い Amazon RDS における Multi-AZ オプションを整理する

カスタマーサクセス部 佐竹です。 本日は、Amazon RDS における Multi-AZ オプションを DB エンジンごとに整理する目的でブログを記載します。RDS の Multi-AZ DB cluster が出たことで Multi-AZ オプションが複雑になったと感じますが、本ブログを読むこと…

Amazon EBS Snapshots Archive と Recycle Bin を組み合わせて AMI と紐づく Snapshot をアーカイブする

カスタマーサクセス部 佐竹です。 本日はコスト最適化のために有効な「Amazon EBS Snapshots Archive」と「Recycle Bin」を組み合わせて AMI と紐づく Snapshot をアーカイブする方法について記載します。

M6i, C6i インスタンスが東京リージョンの AZ-1c で利用可能になりました

カスタマーサクセス部 佐竹です。 本日は恒例の「東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新ブログとなります。本ブログの最新情報については上記リンクより最新記事をご参照ください。 はじめに C7g インス…

S3 Intelligent-Tiering で CUR のコストを年間60万円以上削減した話

カスタマーサクセス部 佐竹です。本日は、S3 Intelligent-Tiering を利用した実際のコスト削減効果を Cost Explorer の画面キャプチャと共にご紹介します。

RDS for Oracle の M6i と R6i を東京リージョンで利用する場合の注意点

カスタマーサクセス部 佐竹です。Amazon RDS for Oracle が M6i と R6i インスタンスのサポートを開始し、そのうちの M6i インスタンスが東京リージョンでも利用可能となりましたため、これを受けて利用上の注意点を記載しました。

AWS Certified: SAP on AWS - Specialty Beta 試験に合格しました

カスタマーサクセス部 佐竹です。 AWS Certified: SAP on AWS - Specialty Beta の結果が出たので共有ブログとなります!結果としては、無事に合格できていました。私のスコアも掲載します。

AWS Cost Anomaly Detection と AWS Budgets の違いを理解する

カスタマーサクセス部 佐竹です。本日は AWS Cost Anomaly Detection ブログ三連続の第三弾として、AWS Cost Anomaly Detection と AWS Budgets の違いについて記載します。AWS 業界における AWS Cost Anomaly Detection の知名度と理解度を引き上げるために…

AWS Cost Anomaly Detection で実際に検出された内容を紹介します

カスタマーサクセス部 佐竹です。本日は AWS Cost Anomaly Detection ブログ三連続の第二弾として、社内検証環境において Cost Anomaly Detection で実際に検出された内容をご紹介します。

AWS Cost Anomaly Detection が AWS Chatbot に対応しました

カスタマーサクセス部 佐竹です。本日は、AWS Cost Anomaly Detection 待望のアップデートである AWS Chatbot への連携について記載します。また実際に Slack へと連携された通知内容の画面キャプチャもご紹介します。

CloudFront の AWS managed prefix list の重みが 55 であることの注意点

営業部 佐竹です。本日は「CloudFront の AWS managed prefix list」利用時における Security Group に関する運用上の注意点(重み=55)について記載します。

CloudTrail の通知に暗号化された SNS Topic を利用した場合に発生する Policy エラーに対応する

営業部 佐竹です。本日は AWS CloudTrail の通知先に「暗号化された SNS トピック」を利用した場合に発生する SNS トピックポリシーエラーを修正する方法を記載します。

「ごみ箱 (Recycle Bin)」が AMI の削除に対応しました

営業部 佐竹です。本日は、re:Invent 2021 でリリースされた新機能「ごみ箱(Recycle Bin)」がアップデートされ、AMI の削除に対応した件について記載します。

Redshift クラスターを土日&夜間に一時停止しコストを削減する

営業部 佐竹です。本日のブログではコスト最適化手法の1つとして、Redshift クラスターを未使用時に停止してコストを削減する方法について記載します。

EventBridge を利用して IAM User の SwitchRole 通知を行う

営業部 佐竹です。本日は、EventBridge で SwitchRole の通知を行う設定方法について記載します。また「SwitchTo」と「SwitchFrom」についてもその違いを記載し、通知が2通届く背景もご説明します。

Amazon S3 Storage Lens を組織単位で有効化する

営業部 佐竹です。本日は、Amazon S3 のコスト最適化に役立つツールである Storage Lens を組織単位で有効化する方法を記載します。

AWS Savings Plan の Utilization report と Coverage report が Hourly 表示に対応

営業部 佐竹です。本日は、Cost Explorer において Savings Plan の Utilization report と Coverage report が Hourly 表示に対応したことに関連して、実際にマネジメントコンソールでどのように閲覧が可能となったのか、画面キャプチャを用いてご紹介しま…

RDS for Oracle 12c における End of Support タイムライン

営業部 佐竹です。 本日は RDS for Oracle 12c の EOS (EOL) について記載します。 はじめに Oracle Database のサポート期限について RDS for Oracle の End of Support の整理 RDS for Oracle 12c Release 2 (12.2.0.1) RDS for Oracle 12c Release 1 (12.…

AWS 環境における暗号通貨採掘悪用に備える

営業部 佐竹です。本日は、AWS 上のリソースを悪用され Crypto Currency (仮想通貨/暗号通貨)の採掘をされてしまわないように、利用者側にどのような対策がとれるのか、また実際に採掘を行われてしまった場合の対応について記載します。

AWS Compute Optimizer でアーキテクチャの推奨を同時に確認できるようになりました

営業部 佐竹です。 本日は AWS Compute Optimizer のちょっとしたアップデートをご紹介します。今回のアップデートにより、x86 アーキテクチャと Arm アーキテクチャを並べて Option が最大3つまで比較できるようになりました。

AWS Certified: SAP on AWS - Specialty Beta 試験を受験してきました

営業部 佐竹です。本日は、SAP on AWS - Specialty Beta 試験を受験してきた感想と、そのためにどのような準備をしたのか述べたいと思います。本ブログが皆様の試験対策に少しでもお役に立てれば幸いです。

AWS re:Invent 2021 で発表された「コスト削減に役立つアップデート」まとめ

営業部 佐竹です。本日は AWS re:Invent 2021 で発表された「コスト削減に役立つアップデート」のまとめと題しまして、スライドシェアのプレゼンテーション資料を使ってご紹介します。本ブログが皆様のコスト削減・コスト最適化に少しでもお役に立てば幸いで…

C6i, R6i インスタンスが東京リージョンで利用可能になりました

営業部 佐竹です。 本日は恒例の「東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新ブログとなります。本ブログの最新情報については上記リンクより最新記事をご参照ください。 はじめに C6i について C6i インスタ…

Manual WLM モードの Redshift クラスターで Concurrency Scaling 有効化や同時実行数のチューニングを行った運用知見と注意点について

営業部 佐竹です。本ブログは、Redshift クラスターの運用知見を記載します。特に Manual WLM を利用している場合での同時実行数チューニングについて記載します。最後にパラメータチューニングにおけるポイントを運用視点でまとめました。

WafCharm で Log4j2 の脆弱性に備えるための対応手法について

営業部 佐竹です。 Apache Log4j2 の脆弱性 "CVE-2021-44228" に関連して、WafCharm をご利用されているお客様への対応方法をお知らせいたします。特に本ブログ記事では AWS WAF の「マネージドルールグループ」において、Log4JRCEの設定方法を詳しく記載い…

AWS re:Invent 2021 で発表された S3 のアップデートまとめ セキュリティ関係

営業部 佐竹です。本ブログは「AWS re:Invent 2021 で発表された S3 のアップデートまとめ」と題しまして、Amazon S3 のリリースをまとめました。S3 のアップデートは数が多いため「コスト削減関係」と「セキュリティ関係」で2つの記事に分けてのご紹介とな…

AWS re:Invent 2021 で発表された S3 のアップデートまとめ コスト削減関係

営業部 佐竹です。本ブログは「AWS re:Invent 2021 で発表された S3 のアップデートまとめ」と題しまして、Amazon S3 のリリースをまとめました。S3 のアップデートは数が多いため「コスト削減関係」と「セキュリティ関係」で2つの記事に分けてのご紹介とな…

Snapshot を論理削除とする新機能「ごみ箱(Recycle Bin)」を試してみた

営業部 佐竹です。 本日は re:Invent 2021 より新機能「Recycle Bin」のご紹介です。間違えて削除した場合のリカバリとして「ごみ箱」機能がリリースされました。

AWS re:Invent 2021 で新しく発表された EC2 のインスタンスタイプまとめ

営業部 佐竹です。 本ブログは「AWS re:Invent 2021 で新しく発表された EC2 のインスタンスタイプまとめ」と題しまして、インスタンスタイプ関連のリリースを1つの記事にまとめてみました。

AWS Compute Optimizer で分析期間を有償で3ヶ月に延長する新機能などの機能強化アップデート

営業部 佐竹です。 本日は AWS Compute Optimizer の最新アップデートについて3つご紹介します。特に「EC2 インスタンスの分析期間を3か月間に拡大する機能」が有償で可能となった点について詳しく記載します。

コスト削減のため長期間コネクションがない RDS を AWS CLI で探し出す

営業部 佐竹です。本ブログでは Trusted Advisor の「Amazon RDS Idle DB Instances」における最大分析期間である14日間を超えて DB コネクションが行われていない RDS DB インスタンスを探し出すために AWS CLI が有効活用できるということを記載いたしまし…

EC2 メンテナンスイベントの実行時間帯を定義する「イベントウィンドウ」を活用する

営業部 佐竹です。本日は、少し前にリリースされた「Amazon EC2 メンテナンスイベントの実行時間を特定の時間枠だけに閉じ込めてしまえる機能」について解説します。これは RDS のメンテナンスウィンドウのように「予め定められた時間帯にだけインスタンスの…

Route 53 Resolver の DNS クエリログを設定する

営業部 佐竹です。本日は、Route 53 Resolver の DNS クエリログ取得のための設定方法をご紹介します。DNS のクエリログは、セキュリティ監査やコンプライアンス上これが求められることもありますため、そのような場合には漏れなく設定されるのが良いでしょ…

Amazon WorkSpaces Cost Optimizer バージョン 2.4.1 がリリースされました

営業部 佐竹です。本日は、Amazon WorkSpaces Cost Optimizer バージョン 2.4.1 の動作検証を完了しましたので、そのご報告となります。

C6i インスタンス と DL1 インスタンスがリリースされました

営業部 佐竹です。 本日は恒例の「東京リージョンで構築可能なインスタンスタイプのアベイラビリティーゾーン別一覧表」の更新ブログとなります。本ブログの最新情報については上記リンクより最新記事をご参照ください。 はじめに C6i インスタンス DL1 イン…

既存の EC2 Reserved Instance を期限切れのタイミングで Savings Plan へと切り替える

営業部 佐竹です。本日は購入済の EC2 Reserved Instance (RI) をその期限切れのタイミングにて Savings Plan へと切り替える対応方法について記載します。

Windows 11 で Snipping Tool が正常に利用できない不具合が KB5008295 で修正されました

営業部 佐竹です。 本日は、AWS から少し離れて Windows OS の話です。Windows 11 で Snipping Tool が「このアプリを開けません」というエラーで利用できない不具合が Windows Update で修正されました。

EC2 インスタンス で Windows Server 2022 の壁紙を使いたい

営業部 佐竹です。本日は Windows Server 2022 の新しい壁紙を、EC2 インスタンスの情報が埋め込まれた壁紙として使えるようにする設定方法について記載いたします。

Route 53 Resolver を利用し Amazon Provided DNS に MSAD を名前解決させる

営業部 佐竹です。 本日は、Route 53 Resolver の Outbound Endpoint を利用し、Amazon Provided DNS に AWS Managed Microsoft AD (MSAD) を名前解決させる方法を紹介いたします。

AWS Managed Microsoft AD へ EC2 インスタンス構築時にシームレスに参加する

営業部 佐竹です。今回は、AWS Managed Microsoft AD(MSAD) へ EC2 インスタンス構築時にシームレスに参加させる方法を実際に検証してみました。

東京リージョンで構築可能な SQL Server ライセンス込み AMI の一覧

営業部 佐竹です。Amazon EC2 にて、Microsoft SQL Server on Windows Server 2022 AMI のリリースがアナウンスされました。そんな本日は、業務の都合で SQL Server on EC2 の構築可能一覧が必要になったため、その一覧をブログに記載します。

コスト削減のため Trusted Advisor の RDS Idle DB Instances を定期通知する

営業部 佐竹です。本日は、Trusted Advisor を活用した RDS のコスト最適化手法として、Amazon RDS Idle DB Instances の項目を定期通知する方法について記載いたします。

AWS エンジニアが大切にしている2つのポイント

営業部 佐竹です。本日は AWS 初心者に向けた大切な2つのポイントを記載したいと思います。これらの2つを意識することで、間違いなく AWS 業界での成長が促進されますので、是非意識してキャリアを築いて頂ければ幸いです。

AWS Lambda を Graviton2/Arm に切り替え最大 34% のコスト削減を行う

営業部 佐竹です。本日は、Lambda アーキテクチャが AWS Graviton2 プロセッサで動作可能になったことをお知らせするとともに、実際にアーキテクチャの設定変更を行い問題が起きないことを確認します。皆様も是非 Lambda Function を Graviton2 (Arm) へ移行…

ReadOnlyAccess では AWS CloudShell は実行できない

営業部 佐竹です。 本日は、AWS マネージドポリシーである ReadOnlyAccess では、AWS CloudShell の実行環境(ブラウザ)が立ち上げられないという内容について記載します。

Transit Gateway との関連付け解除で Direct Connect から VPN へフェイルオーバーを行う

営業部 佐竹です。本日は、Direct Connect (DX) と Site-to-Site VPN (VPN) を併用する構成において、AWS側の操作をトリガーに Direct Connect から VPN へフェイルオーバーを行う方法を掘り下げます。

Direct Connect と VPN をフェイルオーバーのために併用する場合の Transit Gateway ルート設定

営業部 佐竹です。本日は、Direct Connect (DX) と Site-to-Site VPN (VPN) を併用する構成での AWS Transit Gateway のルートテーブル設計と実際の設定をご紹介しつつ、実環境で VPN へのフェイルオーバーテストを行った結果をご紹介します。