- 2026-06-10
AWS Firewall Manager本番運用Vol1|横断防御統制
AWS Firewall ManagerでマルチアカウントのWAF・Shield Advanced・Security Group・Network Firewall・Route53 DNS Firewallを組織横断で一元統制する本番運用Vol1。Organizations連携と委任管理、ポリシータイプ、適用スコープ、コンプライアンスとドリフト検知・自動修復、運用コストを解説します。
AWS Firewall ManagerでマルチアカウントのWAF・Shield Advanced・Security Group・Network Firewall・Route53 DNS Firewallを組織横断で一元統制する本番運用Vol1。Organizations連携と委任管理、ポリシータイプ、適用スコープ、コンプライアンスとドリフト検知・自動修復、運用コストを解説します。
顧客専有・単一テナントのAWS CloudHSMを本番運用するVol1。KMSとの使い分け、クラスター設計とマルチAZ可用性、Crypto Officer/Crypto User管理、hsm1からhsm2mへのEOL移行、PKCS#11/JCEアプリ統合とKMS Custom Key Store連携、FIPS 140-3 Level 3コンプライアンスとコストを解説します。
Microsoft/Oracle/SAPのソフトウェアライセンスをAWS License Managerで本番運用するVol1。ライセンス設定、BYOLと専有ホスト、使用状況追跡と違反検知、re:Invent2025のLicense Asset Groups、マルチアカウント統合とコスト最適化を解説します。
再デプロイ不要で設定とフィーチャーフラグを切り替えるAWS AppConfigの本番運用Vol1。アプリケーション/環境/構成プロファイル、属性付きフラグ、JSON Schema/Lambda検証、カナリアデプロイとCloudWatchアラーム自動ロールバック、Lambda extension取得を解説します。
AWSのロードバランシング基盤をElastic Load Balancingで本番運用するVol1。ALB(L7)・NLB(L4)・GWLB(L3)の選定軸、ターゲットグループ・ヘルスチェック・SSL/mutual TLS・WAF統合・コストと、EKS/ECS/CloudFront統合パターンを解説します。
Amazon Managed Service for Apache Flinkでリアルタイムストリーム処理を本番運用するVol1。ステートフル処理・イベント時間・ウィンドウ・チェックポイント、Table API/SQL、Kinesis/MSK連携、KPUスケール、KDA for SQLからの移行を解説します。
アプリの認証/ID基盤をAmazon Cognitoで本番運用するVol1。User Pools・managed login・passwordless/passkeys・フェデレーション・Identity Pools・料金ティアを、IAM Identity Centerとの使い分けとともに解説します。
ソースコードやコンテナイメージからURL公開まで全自動のAWS App Runnerを本番運用視点で解説するVol1です。デプロイ方式・同時実行ベースのオートスケール・VPCコネクタ・CI/CD・コスト構造と、ECS/EKS/Lambda/Fargateとの使い分けまでを実践的にまとめます。
機械学習モデルの自前構築なしで推薦エンジンを実装するAmazon Personalizeの本番運用Vol1。レシピ・データセットグループ・キャンペーン、リアルタイム推薦API、精度評価(NDCG/precision)、MLOps連携、コスト設計と、SageMaker/生成AI/タスク特化AIとの使い分けを解説します。
OSS標準のPrometheus/GrafanaをAWSマネージドで運用するAMP+AMGのVol1。リモートライト・PromQL、AMGの認証(SAML/IAM Identity Center)、EKSメトリクス連携、Alertmanager/SLO、コスト設計とCloudWatchとの使い分けを解説します。