- 2026-06-11
AWS Signer本番運用Vol1|コード署名とサプライチェーン
AWS Signerでコード署名とソフトウェアサプライチェーンセキュリティを本番運用するVol1。署名プロファイル、Lambda Code Signing Configuration、Notation/CNCF Notary Projectによるコンテナ・OCIアーティファクト署名、失効とTrust Store、CI/CD署名自動化、SLSA準拠の全体設計を解説します。
AWS Signerでコード署名とソフトウェアサプライチェーンセキュリティを本番運用するVol1。署名プロファイル、Lambda Code Signing Configuration、Notation/CNCF Notary Projectによるコンテナ・OCIアーティファクト署名、失効とTrust Store、CI/CD署名自動化、SLSA準拠の全体設計を解説します。
CloudWatch Synthetics/RUMでフロントエンド可観測性を本番運用するVol1。2025新機能のmulti-checkカナリア・カナリアsafe updates・モバイルRUM(iOS/Android)・Core Web VitalsのINPを軸に、合成監視と実ユーザー監視、SLO・アラート設計、CI/CD連携、バックエンド可観測性との統合を解説します。
AWS IAM Roles Anywhereを本番運用するVol1。X.509証明書でオンプレ・ハイブリッド・マルチクラウドのワークロードへ一時IAM認証情報を発行し長期アクセスキーを廃止します。Trust Anchor/Profile、credential helper、aws:PrincipalTag属性認可、CRL失効、Private CA連携、ユースケース別実装とコストを解説します。
AWS Managed Microsoft ADを本番運用するVol1。Standard/Enterprise/2024 Hybrid editionの版選定、マルチAZ可用性、シームレスドメイン参加とEC2/RDS/FSx統合、オンプレADとの信頼関係、GPO・スキーマ拡張・LDAPS・MFA、IAM Identity Center連携とコストを解説します。
AWS Firewall ManagerでマルチアカウントのWAF・Shield Advanced・Security Group・Network Firewall・Route53 DNS Firewallを組織横断で一元統制する本番運用Vol1。Organizations連携と委任管理、ポリシータイプ、適用スコープ、コンプライアンスとドリフト検知・自動修復、運用コストを解説します。
顧客専有・単一テナントのAWS CloudHSMを本番運用するVol1。KMSとの使い分け、クラスター設計とマルチAZ可用性、Crypto Officer/Crypto User管理、hsm1からhsm2mへのEOL移行、PKCS#11/JCEアプリ統合とKMS Custom Key Store連携、FIPS 140-3 Level 3コンプライアンスとコストを解説します。
Microsoft/Oracle/SAPのソフトウェアライセンスをAWS License Managerで本番運用するVol1。ライセンス設定、BYOLと専有ホスト、使用状況追跡と違反検知、re:Invent2025のLicense Asset Groups、マルチアカウント統合とコスト最適化を解説します。
再デプロイ不要で設定とフィーチャーフラグを切り替えるAWS AppConfigの本番運用Vol1。アプリケーション/環境/構成プロファイル、属性付きフラグ、JSON Schema/Lambda検証、カナリアデプロイとCloudWatchアラーム自動ロールバック、Lambda extension取得を解説します。
AWSのロードバランシング基盤をElastic Load Balancingで本番運用するVol1。ALB(L7)・NLB(L4)・GWLB(L3)の選定軸、ターゲットグループ・ヘルスチェック・SSL/mutual TLS・WAF統合・コストと、EKS/ECS/CloudFront統合パターンを解説します。
Amazon Managed Service for Apache Flinkでリアルタイムストリーム処理を本番運用するVol1。ステートフル処理・イベント時間・ウィンドウ・チェックポイント、Table API/SQL、Kinesis/MSK連携、KPUスケール、KDA for SQLからの移行を解説します。