Brew– archive –
-
⚡ 可用性・障害対応:AWS Backupの使いどころ
1. 結論 AWS Backupは、 「AWS全体の保険窓口(統合管理)」 です。以前はEBSやRDS、EFSなどで個別に設定していたバックアップを、一つの場所でまとめて管理できます。これにより、「バックアップの取り忘れ」を防ぎ、万が一の障害やデータ紛失時に迅速に復旧できる、弾力 -
⚡ 可用性・障害対応:Kinesis Data Streamsの使いどころ
1. 結論 Amazon Kinesis Data Streamsは、 「超高速で流れるデータの川」 です。SQSが「メッセージを一つずつ確実に処理する」のが得意なのに対し、Kinesisは「大量のデータを高速に流し、複数の読者がそれぞれ好きなタイミングで解析する」のが得意です。 -
⚡ 可用性・障害対応:SNSの使いどころ
1. 結論 Amazon SNS (Simple Notification Service) は、 「システムの伝言板(放送局)」 です。あるサービスで起きたことを他の複数のサービスへ「通知」します。送り手と受け手を直接繋がない(疎結合にする)ことで、一方のシステムが故障したり、 -
⚡ 可用性・障害対応:RDS Proxyの使いどころ
1. 結論 Amazon RDS Proxyは、 「アプリとDBの間の仲介役(コネクション管理人)」 です。特に、大量に起動するLambda関数などが直接DBに接続すると、DBの接続数上限(メモリ消費)ですぐにパンクしてしまいます。RDS Proxyが接続を「プール(共有)」して -
⚡ 可用性・障害対応:RDS Multi-AZ / Read Replicaの使いどころ
1. 結論 RDSの可用性と弾力性を支える2つの巨大な柱が Multi-AZ と リードレプリカ です。 - Multi-AZ は「高可用性(壊れないこと)」のための仕組みで、別AZに予備(スタンバイ)を置きます。 - リードレプリカ は「スケーラビリティ(処理能力)」のための仕 -
🛡️ セキュリティ:NAT Gatewayの使いどころ
1. 結論 AWS NAT Gatewayは、セキュリティ上不可欠ですが、 「AWSの中で最もコスト管理に注意すべきサービスの一つ」 でもあります。時間料金に加えて「データ処理料金(GB単価)」がかかるため、大量のデータをNAT経由で流すと、請求額が跳ね上がります。コスト最適化の -
🛡️ セキュリティ:VPC Flow Logsの使いどころ
1. 結論 VPC Flow Logsは、 「VPC専用の通信記録台帳」 です。誰が(送信元IP)、どこに対して(送信先IP)、どの港(ポート番号)を使って通信しようとしたか、そしてそれが「許可(ACCEPT)」されたのか「拒否(REJECT)」されたのかを全て記録します。ネット -
🛡️ セキュリティ:VPC Endpoint / PrivateLinkの使いどころ
1. 結論 VPCエンドポイントは、セキュリティだけでなく 「ネットワークのパフォーマンス向上」 においても極めて重要です。公共のインターネットや共有のNATゲートウェイを通らず、AWSのバックボーンネットワークを直接利用するため、通信の遅延(レイテンシー)が減り、帯域幅も安定し -
🛡️ セキュリティ:RAMの使いどころ
1. 結論 AWS Resource Access Manager (RAM) は、 「AWSリソースのお裾分けツール」 です。通常、AWSのリソース(VPCのサブネットなど)はそのアカウント内でしか使えませんが、RAMを使うと他のアカウントにも「使っていいよ」と共有できます。こ -
🛡️ セキュリティ:SCPの使いどころ
1. 結論 AWS SCP (Service Control Policies) は、 「組織全体のガードレール(絶対ルール)」 です。AWS Organizations内の特定のアカウントやグループに対して、「このアカウントでは、たとえ管理者(Administrator)であっ