サーバー ソフトウェア 2026.06.30 46 AWS CLIとは?インストールからv2移行・SSO認証まで実務目線で AWS CLIはAWSをコマンドで操作・自動化する公式ツールです。v1が2026年7月15日に保守モードへ入る最新状況、pipを使わないv2のインストール、長期アクセスキーを避けてSSO(IAM Identity Center)やaws loginで認証する方法、プロファイルとリージョンの使い分け、--queryや--outputなど実務で効く使い方、よくある失敗までを一次情報ベースで整理します。 # AWS # インフラ # IAM
サーバー セキュリティ 2026.06.30 58 AWSのバックアップ方法まとめ|EC2・RDS・S3の取り方とAWS Backupでの一元管理 AWSのバックアップ方法を、サービスごとの取り方(EC2のEBSスナップショット/AMI、RDSの自動バックアップとスナップショット、S3のバージョニング、DynamoDBのPITR)から、AWS Backupによる一元管理、世代・暗号化・クロスリージョン・復元テストといったベストプラクティス、やりがちな失敗まで実務目線で整理します。 # AWS # バックアップ # スナップショット
セキュリティ サーバー ネットワーク 2026.06.29 48 AWSでHTTPS化するベストプラクティス|ACM・CloudFront・ALBで常時HTTPSにする構成と注意点 AWSでサイトやアプリをHTTPS化するときのベストプラクティスを、実務目線で整理。ACMの無料証明書と自動更新、CloudFront/ALBでのTLS終端、HTTPからHTTPSへのリダイレクト、TLSポリシーの最小化、HSTS、Route 53のalias、混在コンテンツや証明書更新の落とし穴まで、具体的な構成と注意点を解説します。 # AWS # TLS # HTTPS
セキュリティ サーバー ネットワーク 2026.05.20 131 AWS WAF 入門 — CloudFront / ALB / API Gateway 連携と料金 AWS WAF は CloudFront / ALB / API Gateway / AppSync の前段で動く Web Application Firewall。SQL インジェクションや XSS を含む OWASP Top 10 系の攻撃、レート制限、Bot 対策、地理ブロックをマネージドルールで一括導入できます。仕組み、料金、ハマりやすい設定、「いつ入れるべきか」 を整理。 # AWS # セキュリティ # CloudFront
サーバー ソフトウェア 2026.05.20 109 RDS vs Aurora vs Aurora Serverless v2 の選び分け AWS で関係 DB を立てるとき、RDS / Aurora / Aurora Serverless v2 の 3 つから選ぶことになります。料金体系・スケール特性・運用負荷・対応エンジンが微妙に違い、「常時負荷の高さ』 『 スケール頻度』 『 コスト感」 で選び分けが必要です。3 者の仕組み、料金構造、典型用途を実務目線で整理します。 # AWS # データベース # RDS
サーバー ソフトウェア 2026.05.20 94 Terraform で AWS 最小構成を組む — State 管理から本番運用まで Terraform は クラウドインフラをコードで管理する事実上の標準。AWS で本番運用を始めるとき、「S3 + DynamoDB の State 管理」 『 モジュール設計』 『 環境分離(dev / stg / prod)』 『 CI/CD と OIDC 連携』 を最初から正しく組むと、「後から散らかった構成を直す手間」 が圧倒的に減ります。最小構成の組み立て方を実務目線で整理します。 # AWS # インフラ # IaC
サーバー ソフトウェア 2026.05.20 115 コンテナ vs サーバレス vs VM — クラウド計算リソースの選び分け クラウドで 「アプリをどこで動かすか」 の選択肢は VM(EC2)・コンテナ(ECS/EKS/Fargate)・サーバレス(Lambda) の3軸。「料金」 『 スケール特性』 『 運用負荷』 『 移植性』 で得意分野が違うので、「書きたいアプリの形」 と 「運用できる体制」 で選ぶのが基本です。3 つの違いと判断軸を整理します。 # AWS # コンテナ # Lambda
サーバー ネットワーク ソフトウェア 2026.05.20 104 Cloudflare Workers と CloudFront Functions / Lambda@Edge の違い エッジで動くコードの選択肢として Cloudflare Workers、CloudFront Functions、Lambda@Edge があります。「どこで動くか」 『どの言語が使えるか』 『どこまで処理できるか』 『料金』 がそれぞれ違うので、「書きたい処理の重さ」 と 「料金感」 で素直に選び分けるのがコツです。仕組みと判断軸を整理します。 # AWS # CDN # Cloudflare
セキュリティ サーバー ソフトウェア 2026.05.20 108 AWS IAM ロール / ポリシー / 権限境界 / SCP の使い分け AWS IAM の ロール / アイデンティティポリシー / リソースポリシー / 権限境界 / SCP / セッションポリシー は、「似ているのに役割が違う」 ので混乱しやすい仕組みです。「どの階層で何を制御するか」 と 「評価ロジック(AND で絞り込み)」 を理解すれば、「必要なところまでだけ権限を絞る」 設計が組めます。実務目線で使い分けを整理します。 # AWS # セキュリティ # 権限管理