「DevOps」に関連する技術ブログ - TECH PLAY

TECH PLAY

「DevOps」に関連する技術ブログ

全 304 件中 1 - 15 件目
こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 今回は、ついつい後回しにしがちなコンテナの脆弱性対応について書いてみます。 本記事における脆弱性対応は、コンテナで使用しているOSやパッケージに脆弱性があった場合に、それらのパッチを適用する作業だと捉えてください。 はじめに AWS におけるコンテナのセキュリティ運用 整備すべきルール① 脆弱性対応後の動作確認手順 整備すべきルール② 脆弱性対応手順の方針 ベースイメージの更新を基本にする コンテナのベースイメージのバージョンはハッ
こんにちは、アプリケーションサービス本部、DevOps担当の兼安です。 今回は、GitHubとAWSの間のOIDC認証で、immutable subject claimsが原因でつまずきました。 これを機に、この機能の解説と、それに伴う注意点を共有します。 簡単に結論を述べると、GitHubの仕様が変わりGitHubとAWSの間のOIDC認証にIAMロールの信頼ポリシーの書き方が変わったので要注意ということです。 本記事はこのことを説明するものです。 GitHubとAWSの間を繋ぐOIDC認証 GitHu
Amazon CloudWatch は、アプリケーションと AI エージェントを一緒に実行するための、AI を活用したオブザーバビリティエクスペリエンスである CloudWatch Omni を提供するようになりました。Omni には、組織専用の URL からアクセスし、すでに管理している ID でサインインします。そのため、Omni を使用するために AWS Management Console へのアクセス権は必要ありません。Omni は OpenTelemetry を基盤として構築されています。すで
この記事は、2026 年 9 月 1 日に Training and Certification Blog Editor によって執筆された「 Certification updates from AWS Training and Certification: September 2026 」を翻訳したものです。 AWS 認定は、クラウドに関わる役割の変化を反映して、3 つの認定を更新します。対象は AWS Certified Machine Learning Engineer – Associate (
はじめに ITコンサルタントのKです。以前、Webサービスの新規開発に関わっておりました。機能開発の段階だったので、機能やビジネスロジックが正しいことの評価が大半で、運用の評価はもっと先という段階でした。 昨今のモダナイゼーションにおいて、開発と運用は切り離せない関係にあります。クライアントサーバー方式からクラウドネイティブなWebサービスへと進化させるプロジェクトを例に、 「継続的な価値提供」を支えるプロセスと品質の考え方 を、鉄道の仕組みになぞらえて紐解いてみたいと思います。 プロジェクトの背景:目指
はじめに こんにちは、サイオステクノロジーの小沼 俊治です。 「理屈はいいから、まずは実際に CI/CD パイプラインというものを動かして体験してみたい」。 本記事は、そんな方々に向けて、ソフトウェア開発に不可欠な CI/CD の基礎を手を動かしながら学習できる、実践的な入門ガイドとして用意しました。 単なるビルドやデプロイの自動化にとどまらず、近年その重要性が叫ばれている「サプライチェーンセキュリティ(SBOM の活用)」や「脆弱性可視化」、さらには検証フェーズとして独立したジョブで実行する「動的セキュ
本記事は 2026 年 7 月 14 日に公開された Jishnu Dasgupta と Chetan Dharma の “ Automated Incident Remediation with AWS DevOps Agent and Kiro CLI ” を翻訳したものです。 はじめに インシデント修正の自動化、つまり調査結果を人手をかけずにデプロイ済みの修正へとつなげることは、AWS 上で分散ワークロードを運用するオペレーションチームにとって次の課題です。現在、インシデントが深夜 2 時に発生する
本ブログは 2026 年 8 月 5 日現在の内容を元に記載しております。記載内容については今後変更される可能性があります。 こんにちは ! テクニカルインストラクターの室橋です。AWS 認定に上位・下位関係があることはご存知の方も多いかと思います。しかし、 「具体的にどの認定を更新すると、どの認定が一緒に更新されるのか」 を正確に把握されている方は意外と少ないのではないでしょうか ? 今回は、この上位・下位関係を図とともに整理してお伝えします。 はじめに AWS 認定には Foundational、As
本稿は、弁護士ドットコム株式会社 CTO 田中 慎司 氏、プロダクト開発本部 Platform & Reliability Engineering 部 (以下、PRE 部) 部長 熊谷 晃 氏、同 PRE 部 原口 慎太郎 氏による寄稿です。 はじめに 弁護士ドットコム株式会社は、『「プロフェッショナル・テック」で、次の常識をつくる。』というミッションのもと、国内最大級の法律相談ポータルサイト「 弁護士ドットコム 」や契約マネジメントプラットフォーム「 クラウドサイン 」などを運営しています。また
こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 最近、SNS上でAIによるGitHubリポジトリの誤操作を見かけるようになりました。 怖いですね。 ということで、今回はGitHubのブランチ保護と、 各種AIエージェントによるパーミッションでgit pushを禁止する方法を紹介します。 なお、本記事ではAIエージェントとして、Claude CodeとKiro CLIを取り上げます。 AIによるGitHubリポジトリの誤操作とは Gitのおさらい ブランチの意味と、直接git pu
はじめに 金融IT本部 3年目の坂江 克斗です。 re:Invent 2025 で公開されたFrontier Agentの1つとして AWS Security Agent が発表され、3月には AWS Security Agentのペネトレーションテストが一般公開 されました。 AWS Security Agentは、開発フローにセキュリティを統合する DevSecOps において、その「Sec(セキュリティ)」を担うようなサービスです。 本記事では、AWS Security Agent 全体の使用感を、
こんにちは。 アプリケーションサービス本部、DevOps担当の兼安です。 2026年6月末、AWS CloudFormationとAWS CDKのExpressモードがリリースされました。 aws.amazon.com 本機能は「デプロイ時間を最大4倍短縮する」という触れ込みの新機能です。 本記事ではこの新機能をAWS CDKの方に絞って試してみたので、その検証結果を共有します。 本記事では、AWS CDKをCDK、AWS CloudFormationをCloudFormationと記述します。 AWS
こんにちは。 アプリケーションサービス本部 DevOps 担当の兼安です。 前回に続けてもう一つ Amazon Managed Grafana のことを述べます。 blog.serverworks.co.jp Amazon Managed Grafana で DynamoDB のデータを可視化する方法の一つを紹介します。 はじめに 本記事のターゲット 本記事の検証環境 今回紹介する構成 GrafanaのDynamoDBプラグインのメリットと制約 Infinity PluginによるAPI連携 API Ga
~試験合格のための勉強方法~ 2026年6月26日 株式会社NTTデータ 第三公共事業本部 小沼真実 この記事は、2026年6月までに Amazon Web Services(AWS) の認定資格を現在廃止済みの MLS-C01 を含む計 13 個を取得(全冠)したため、その経験をもとに、自分に効果があった勉強方法や利用した勉強コンテンツ、問題解答時のコツなどについて、解説しています。 クラウド関連の資格取得のために勉強中の方や、これから始めようとしている方など、自分に合った勉強方法を見つけるのに参考にし
2026 年 6 月 17 日、プレビューで提供が開始となった AWS DevOps エージェント に新しいリリース管理機能が追加されました。AWS DevOps エージェントは、AWS、マルチクラウド、オンプレミス環境にわたってソフトウェアの変更と運用をカバーする、いつでも利用可能なチームメンバーです。DevOps の慣行は、ソフトウェアの変更と運用を円滑でますます自律的にすることを目的としています。AWS DevOps エージェントは、お客様の環境、サービス、それらの依存関係、本番での動作の深い理解を