2025 年 1 月の AWS テクニカルサポートノートまとめ

2025 年 1 月の AWS テクニカルサポートノートまとめ

Clock Icon2025.02.01

今回は 2025 年 1 月に投稿された AWS テクニカルサポートノートについてのまとめです。

今月は 20 本のブログが執筆されました。

内容

01. CloudWatch Logs のリソースベースポリシーを確認する方法を教えてください

AWS CLI のdescribe-resource-policiesを実行してください。

https://dev.classmethod.jp/articles/tsnote-cloudwatch-logs-describe-resource-policies/

02. FSx for Windows File Server を構築する際、事前に作成したネットワークインターフェース (ENI) を指定して作成することはできますか

残念ながら叶いません。

https://dev.classmethod.jp/articles/tsnote-amazon-fsx-for-windows-file-server-eni-designation-or-detached/

03. CloudWatch Logs Insights のクエリについて時間範囲の指定はできますか?

画面右上の時間範囲をログが記録されている時間が含まれるように設定してください。

https://dev.classmethod.jp/articles/tsnote-cloudwatch-insights-query-time-range-001/

04. ECS Fargate でタスク終了時のフローを教えてください

まず SIGTERM が送信され、指定時間後も終了していない場合は強制終了(SIGKILL)されます。

https://dev.classmethod.jp/articles/tsnote-ecs-fargate-task-end-flow/

05. [Aurora MySQL] グリーン環境の VolumeBytesUsed がブルー環境の値より小さい理由を教えてください

グリーン環境の VolumeBytesUsed の値がブルー環境より小さくなる理由は、Aurora の Blue/Green deployment ではグリーン環境の作成にクローン機能を利用しているためです。

https://dev.classmethod.jp/articles/tsnote-aurora-mysql-bluegreendeployment-volumebytesused/

06. ElastiCacheノードリプレースが発生したノードが以前からReplicaなのかを確認するには

ElastiCacheコンソールの「イベント」より、ノードリプレイス実施日時のイベント内容より確認する事も可能です。

https://dev.classmethod.jp/articles/tsnote-elasticache-node-replacement-replica-01/

07. AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ルールグループをテストする方法を教えてください

https://dev.classmethod.jp/articles/tsnote-aws-waf-fraud-control-atp-testing-001/

08. ALB のログ出力先 S3 バケットの暗号化方式を SSE-KMS に変更することは可能でしょうか

いいえ、ドキュメントに記載の通り、ALB のアクセスログの出力先として指定している S3 バケットにてサポートされている暗号化方式は SSE-S3 のみとなります。

https://dev.classmethod.jp/articles/alb-logs-s3-sse-kms/

09. ALB の ENI がマッピングしているアベイラビリティーゾーン数未満になる原因を教えてください

ALB ではスケールに伴って ENI は増減され、ALB のネットワークインターフェイス (ENI) が 2 つより少なく変動することがございます。

https://dev.classmethod.jp/articles/tsnote-alb-eni-amount-az-discrepancy/

10.CodeBuild のエラー「toomanyrequests: You have reached your pull rate limit.」を回避するには

https://dev.classmethod.jp/articles/tsnote-codebuild-toomanyrequests-you-have-reached-your-pull-rate-limit/

11. 特定のEC2のインスタンスタイプを変更できる、IAMポリシーに設定するアクションを教えてください。

https://dev.classmethod.jp/articles/tsnote-ec2-Instancetype-change-policy/

12. EventBridge 通知を有効化した S3 バケットを CDK で構築すると、自動で Lambda 関数も作成されてしまいます。回避策を教えてください

L2 コンストラクタで EventBridge 通知を有効化(eventBridgeEnabled を true に設定)した S3 バケットを構築した際に Lambda 関数および当該関数用の IAM ロールが自動で作成されてしまうことは 2025/1/20 現在において CDK の仕様となっています。

https://dev.classmethod.jp/articles/eventbridge-s3-cdk-lambda/

13. EventBridge ルールで CloudWatch Logs にイベントが出力されないときの対処方法

CloudWatch Logs のリソースベースポリシーを確認してください。

https://dev.classmethod.jp/articles/tsnote-eventbridge-rules-are-not-outputting-events-to-cloudWatch-logs/

14. Lambda 関数を利用して暗号化 EBS を使用する EC2 インスタンスが起動できない場合の対処法

起動予定の EC2 インスタンスにアタッチしている EBS が KMS (CMK) で暗号化されているかご確認ください。

https://dev.classmethod.jp/articles/tsnote-ec2-start-lambda-ebs-kms-permission/

15. EventBridge ルールのデッドレターキューに FIFO キューを指定することはできますか?

EventBridge ルールのデッドレターキューには標準キューのみ指定可能であるため、FIFO キューを指定することはできません。

https://dev.classmethod.jp/articles/tsnote-eventbridge-can-a-fifo-queue-be-specified-as-the-dead-letter-queue-for-an-eventbridge-rule/

16. EC2 Auto Scaling グループのインスタンスメンテナンスポリシーは、どのインスタンスの置き換えイベントに適用されますか

インスタンスメンテナンスポリシーは、インスタンスの置き換えにつながるすべてのイベントに適用されます。

https://dev.classmethod.jp/articles/tsnote-ec2-auto-scaling-instance-maintenance-policy-applicable-event/

17. Amazon Cognito でログストリーミング機能が有効化できません。原因を教えてください

ユーザプールの脅威保護機能が有効化されているかを確認してください。

https://dev.classmethod.jp/articles/amazon-cognito-log-streaming-enable/

18. ECR へのアクセスを VPC エンドポイント経由のみに制限する方法を教えてください

ECR にリソースベースポリシーを設定してください。

https://dev.classmethod.jp/articles/tsnote-ecr-only-via-vpc-endpoint/

19. AMI より起動した Windows OS の EC2インスタンスで以前と異なるドライブレターマッピングになる原因を教えてください

デバイス(EBS)が応答する順序に基づいてマッピングされます。そのため AWS の仕様上、異なるドライブレターのマッピング構成になり得ます。

https://dev.classmethod.jp/articles/tsnote-ebs-ami-windows-ec2-drive-letter-mapping/

20. Security Hub で検出結果の JSON を取得する方法を教えてください

検出結果の「アクション」からダウンロードできます。

https://dev.classmethod.jp/articles/tsnote-security-hub-get-finding-json/

ジョインブログ

アノテーションにジョインしました植村です

https://dev.classmethod.jp/articles/uemura-tomoyuki-joined-annotation/

アノテーション株式会社について

アノテーション株式会社はクラスメソッドグループのオペレーション専門特化企業です。サポート・運用・開発保守・情シス・バックオフィスの専門チームが、最新 IT テクノロジー、高い技術力、蓄積されたノウハウをフル活用し、お客様の課題解決を行っています。当社は様々な職種でメンバーを募集しています。「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、アノテーション株式会社 採用サイトをぜひご覧ください。

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.