Brew– archive –
-
🛡️ セキュリティ:IAM Identity Centerの使いどころ
1. 結論 AWS IAM Identity Centerは、 「AWS専用の社員通用口(共通ログインポータル)」 です。以前は「AWS SSO」と呼ばれていました。大きな会社でたくさんのAWSアカウントがある場合、アカウントごとにユーザーを作るのは大変です。Identity C -
🛡️ セキュリティ:STSの使いどころ
1. 結論 AWS STS (Security Token Service) は、 「短時間だけ使える魔法の鍵(使い捨てキー)」 を発行するサービスです。永続的なアクセスキー(漏洩すると危険なもの)を使わずに、必要な時だけ、必要な権限を持った一時的な鍵を渡します。クロスアカウント -
🛡️ セキュリティ:Cognitoの使いどころ
1. 結論 Amazon Cognitoは、 「アプリ専用の会員管理システム」 です。ログイン画面の作成、パスワード忘れ対応、MFA(多要素認証)などを自前で作る代わりに、AWSにお任せできます。一般ユーザーが自分のSNSアカウント(GoogleやAppleなど)でログインできる -
🛡️ セキュリティ:ACMの使いどころ
1. 結論 AWS Certificate Manager (ACM) は、 「Webサイトの信頼の証(SSL証明書)を管理する執事」 です。無料でパブリック証明書を発行でき、最も面倒な「期限切れ前の更新」を自動でやってくれます。HTTPS化(通信の暗号化)が求められるアーキテク -
🛡️ セキュリティ:AWS Network Firewallの使いどころ
1. 結論 AWS Network Firewallは、 「VPCの国境を守る強力な税関」 です。従来のセキュリティグループ(ポート番号制限)よりも遥かに高度で、通信の中身(L7レイヤー)までチェックできます。特定のWebサイトへのアクセスだけを許可したり、怪しいパケットのパター -
🛡️ セキュリティ:Security Hubの使いどころ
1. 結論 AWS Security Hubは、 「AWSセキュリティ情報の司令塔(統合ダッシュボード)」 です。GuardDuty(脅威検知)、Inspector(脆弱性)、Macie(個人情報)など、バラバラなサービスからのアラートを一箇所に集約し、優先順位をつけて表示します -
🛡️ セキュリティ:Macieの使いどころ
1. 結論 Amazon Macieは、 「S3専用の個人情報チェッカー」 です。膨大なデータが保存されているS3バケットをスキャンし、クレジットカード番号、パスポート番号、名前、住所などの「機密情報(PII: Personally Identifiable Informatio -
🛡️ セキュリティ:GuardDutyの使いどころ
1. 結論 Amazon GuardDutyは、 「AWS環境全体のインテリジェントな監視カメラ」 です。CloudTrail、VPCフローログ、DNSログなどをバックグラウンドで解析し、機械学習によって「いつもと違う不審な動き」を自動で見つけ出します。エージェントレス(ソフトの -
🏗️ 設計パターン:Placement Groupsの使いどころ
1. 結論 EC2 置換グループは、 「インスタンスをどこに置くかの物理戦略」 を指定する機能です。通常、AWSはインスタンスを分散させて配置しますが、あえて「近くに集めて通信を速くする」か、逆に「絶対に同じラック(ハードウェア)を共有させない」ように設定できます。性能重視か、可 -
🏗️ 設計パターン:DAXの使いどころ
1. 結論 DAX(DynamoDB Accelerator)は、 「DynamoDB専用の加速装置」 です。通常のDynamoDBはミリ秒単位の応答ですが、DAXを挟むことでマイクロ秒(ミリ秒の1000分の1)単位まで高速化できます。最大の特徴は「透過的」であることで、アプリケ