- 2026-05-10
マルチアカウント運用 Organizations Control Tower Landing Zone Identity Center
AWS Organizations・Control Tower・Landing Zone・IAM Identity Center を1本で統合解説。OU階層・SCP・Account Vending Machine・Permission Set・SAML/SCIM 連携・詰まりポイント7選+演習5問付き。
AWS Organizations・Control Tower・Landing Zone・IAM Identity Center を1本で統合解説。OU階層・SCP・Account Vending Machine・Permission Set・SAML/SCIM 連携・詰まりポイント7選+演習5問付き。
AWS Cost Explorer・Budgets・Compute Optimizer を 1本で統合解説。可視化・予測・最適化の3本柱を Cost Allocation Tags・Reserved Instance・Savings Plans・Spot Instance 活用まで実践。詰まりポイント7選+演習5問付き。
AWS Security Hub・GuardDuty・Audit Manager を 1本で統合解説。脅威検出・コンプライアンス・ログ集約の3本柱を Cross-Account集約・EventBridge自動対応・Terraform で実装。詰まりポイント7選+演習5問付き。
AWS Bedrock Agents の Agent 設計・Knowledge Base (S3+OpenSearch Serverless)・Action Group (Lambda+OpenAPI 3.0) を1本で統合解説。IAM4巻/EKS3巻読了者向けの AIシリーズ Vol1 入門統合版。詰まりポイント7選+演習5問付き。
EKS本番環境にArgoCD GitOpsを導入する完全ガイド。Application/ApplicationSet設計・環境分離(dev/staging/prod)・Sync戦略・Helm×Kustomize使い分け・詰まりポイント7選+演習5問。
AWS Multi-Region Active-Active と Active-Passive の 5 次元定量比較を Terraform で完全実装。Route53 ARC、Global Accelerator、DynamoDB Global Tables を網羅した復旧・運用編シリーズ完結 Vol4。
EKS観測可能性3本柱 (Logs/Metrics/Traces) を FluentBit + Container Insights + ADOT Collector + X-Ray で統合実装。Vol1 IRSA読了者向け。詰まりポイント7選+演習5問付き入門ハンズオン。
マルチアカウント運用シリーズ (AWS本番運用第7軸) 全6軸の統合管理基盤を学ぶ: マルチアカウント運用 Vol1: Organizations × Control Tower × Landing Zone
AWS STS の4種API・信頼ポリシー Principal×Condition マトリクス・Cross-Account パターン4種・Confused Deputy 対策早見表・詰まりポイント7選・アンチパターン演習5問でCross-Account設計を完全攻略。IAM入門シリーズ完結巻。
IAM権限の棚卸しをAccess Analyzer Policy Generation・Last Accessed・CloudTrail Lakeの4本柱で自動化。未使用権限の検出から削除まで、EventBridge+Lambda+TerraformでIaC化した継続運用サイクルを初学者が実装できる実践ガイド。