- 2026-06-12
AWS ACM/Private CA エンタープライズPKI 本番運用 Vol1
AWS Certificate ManagerとAWS Private CAでエンタープライズPKIを本番構築する実践ガイド。CA階層設計・証明書ライフサイクル・CRL/OCSP失効管理・ALB/API GatewayのmTLS at scale・監査とコスト管理まで体系的に解説します。
AWS Certificate ManagerとAWS Private CAでエンタープライズPKIを本番構築する実践ガイド。CA階層設計・証明書ライフサイクル・CRL/OCSP失効管理・ALB/API GatewayのmTLS at scale・監査とコスト管理まで体系的に解説します。
AWS Infrastructure Composer(旧Application Composer)でビジュアルキャンバスからCloudFormation/SAMテンプレートを自動生成する設計手法を解説。VS Code統合・Amazon Q連携・CI/CD投入まで本番運用の勘所を網羅します。
AWS Signerでコード署名とソフトウェアサプライチェーンセキュリティを本番運用するVol1。署名プロファイル、Lambda Code Signing Configuration、Notation/CNCF Notary Projectによるコンテナ・OCIアーティファクト署名、失効とTrust Store、CI/CD署名自動化、SLSA準拠の全体設計を解説します。
CloudWatch Synthetics/RUMでフロントエンド可観測性を本番運用するVol1。2025新機能のmulti-checkカナリア・カナリアsafe updates・モバイルRUM(iOS/Android)・Core Web VitalsのINPを軸に、合成監視と実ユーザー監視、SLO・アラート設計、CI/CD連携、バックエンド可観測性との統合を解説します。
AWS IAM Roles Anywhereを本番運用するVol1。X.509証明書でオンプレ・ハイブリッド・マルチクラウドのワークロードへ一時IAM認証情報を発行し長期アクセスキーを廃止します。Trust Anchor/Profile、credential helper、aws:PrincipalTag属性認可、CRL失効、Private CA連携、ユースケース別実装とコストを解説します。
AWS Managed Microsoft ADを本番運用するVol1。Standard/Enterprise/2024 Hybrid editionの版選定、マルチAZ可用性、シームレスドメイン参加とEC2/RDS/FSx統合、オンプレADとの信頼関係、GPO・スキーマ拡張・LDAPS・MFA、IAM Identity Center連携とコストを解説します。
AWS Firewall ManagerでマルチアカウントのWAF・Shield Advanced・Security Group・Network Firewall・Route53 DNS Firewallを組織横断で一元統制する本番運用Vol1。Organizations連携と委任管理、ポリシータイプ、適用スコープ、コンプライアンスとドリフト検知・自動修復、運用コストを解説します。
顧客専有・単一テナントのAWS CloudHSMを本番運用するVol1。KMSとの使い分け、クラスター設計とマルチAZ可用性、Crypto Officer/Crypto User管理、hsm1からhsm2mへのEOL移行、PKCS#11/JCEアプリ統合とKMS Custom Key Store連携、FIPS 140-3 Level 3コンプライアンスとコストを解説します。
Microsoft/Oracle/SAPのソフトウェアライセンスをAWS License Managerで本番運用するVol1。ライセンス設定、BYOLと専有ホスト、使用状況追跡と違反検知、re:Invent2025のLicense Asset Groups、マルチアカウント統合とコスト最適化を解説します。
再デプロイ不要で設定とフィーチャーフラグを切り替えるAWS AppConfigの本番運用Vol1。アプリケーション/環境/構成プロファイル、属性付きフラグ、JSON Schema/Lambda検証、カナリアデプロイとCloudWatchアラーム自動ロールバック、Lambda extension取得を解説します。