最小限で基礎的なセキュリティガイダンスである「AWS Startup Security Baseline (AWS SSB)」を紹介します
[アップデート] Amazon CodeCatalyst に拡張機能が追加され GitLab リポジトリ(SaaS版)がサポートされました
[アップデート] Amazon CodeCatalyst でプロジェクトのソースリポジトリからカスタムブループリントを作成出来るようになりました
Visual Studio の AWS Toolkit 拡張でも Amazon Q Developer 機能が GA となりました
AWS Organizations 環境で SCP を使ってインターネットアクセス可能な VPC の作成を許可しない OU を作成してみた
Athena で S3 バケット内のファイル名に含まれるタイムスタンプから同一日付の新しいレコードのみを抽出してみる
Amazon RDS プレビュー環境で PostgreSQL 17 Beta 2 が使えるようになっていたので修正された ON EMPTY 句デフォルト動作を確認してみた
Microsoft Azure コストエクスポート機能の FOCUS サポート状況を確認してみた
[アップデート] Amazon QuickSight のページ分割されたレポートで、セクションをディメンションに基づいて繰り返し表示出来るようになりました
AWS Well-Architected Framework がアップデート(2024年6月27日)されたので変更点を Well-Architected Tool で比較してみた
AWS WAF で JSON Body 検査時のフォールバック動作についてドキュメントが更新されたので、改めて挙動を確認してみた
[プレビュー] AWS 上のコストと使用量のデータを FOCUS 1.0 スキーマでエクスポート出来るようなったようなので Amazon Athena から参照してみた
[アップデート] Amazon CodeCatalyst の Environment にデフォルトロールが設定出来るようになりました
[セッションレポート] 規模が膨らんで開発スピードが落ちてきたモノリスアプリケーションを正しく分割する方法(AWS-57) #AWSSummit
[アップデート] Amazon EC2 の macOS AMI ID を SSM パブリックパラメータから取得出来るようになりました
[アップデート] Amazon RDS for SQL Server のプロビジョンド IOPS SSO (io2) でストレージサイズを 64 TiB まで、IOPS を 256,000 まで割り当て可能になりました
Amazon Macie の AWS Organizations 統合機能でメンバーアカウントの有効化・無効化してみた
RDS for SQL Server に CloudWatch の推奨事項に従ったアラームと閾値を設計してみた
[アップデート] AWS Glue で ETL ジョブやノートブックセッションのプロビジョニングサイズなどを制限できる「Usage Profiles」機能が使えるようになりました
[アップデート] Amazon Cognito のトークン生成前 Lambda トリガーのトリガーイベントバージョン V2 が使えるようになっていたので試してみた
[アップデート] Amazon Macie + Organizations で組織の委任された管理者がメンバーアカウントに対して機密データ自動検出機能の有効・無効を切り替えれるようになりました
[アップデート] Amazon API Gateway の統合タイムアウトを 29 秒より長く設定出来るようになったので、申請から設定までやってみた
[アップデート] Amazon SES のメール送信イベントの送信先に EventBridge を指定出来るようになりました
RDS for SQL Server でネイティブバックアップの rds_backup_database を実行した時にエラーが発生する問題を解決してみた
Amazon Pinpoint のジャーニーとキャンペーンで E メールチャネルを使う際に、Amazon SES API を使ってメール送信されるように変更されるようなので古いプロジェクトでポリシー更新などしてみた
[アップデート] AWS Audit Manager の AWS Generative AI Best Practices Framework が v2 にアップグレードされ、SageMaker もマッピングされるようになりました
[アップデート] AWS Audit Manager のコントロールにコアとコモンが追加され、カスタムコントロールの実装も簡単になりました
[アップデート] Amazon Verified Permissions で API Gateway を使う場合に、Open ID connect (OIDC) でもポリシーストアの自動セットアップが出来るようになりました
[アップデート] Amazon CodeCatalyst に新たな拡張機能が追加され、Bitbucket Cloud リポジトリがサポートされました
[アップデート] Amazon CloudWatch の GetMetricData イベントが CloudTrail データイベントで取得出来るようになりました
[アップデート] Amazon EC2 のインスタンスタイプを選択する時に、ワークロード条件にあわせたアドバイスを受けることが出来るようになりました
[アップデート] Amazon CloudWatch Logs の Live tail 機能が AWS CLI からも使えるようになりました
Amazon RDS の MariaDB、MySQL、PostgreSQL エンジンの M4、R4、T2 インスタンスタイプのサポート終了について公式ドキュメントに追記されていたのまとめてみた
[アップデート] AWS Elastic Beanstalk の .NET on Linux プラットフォームでもようやく .NET 8 がサポートされました
Datadog の AWS 統合機能を使いつつ、メトリクス収集対象のリージョンやリソースタイプをデフォルトから変更してみた
[アップデート] AWS CodeBuild + GitHub Webhook 連携でウェブフックの手動構成オプションを使ってみた
[アップデート] AWS WAF のマネージドルール Bot Control や ACFP、ATP でもバージョン指定出来るようになりました
[アップデート] Amazon QuickSight テーブルビジュアルが複数フィールドの並び替えをサポートしました
[アップデート] Amazon RDS Custom for SQL Server のセットアップ時に新規インスタンスプロファイルを自動作成出来るようになりました
RDS for SQL Server で rds.force_ssl パラメータ変更時の透過的な暗号化接続の挙動を sqlcmd で確認してみた
Amazon QuickSight テーブルビジュアルでオフビジュアルフィールドと複数カラムを使って並び替えしてみた
[プレビュー] Amazon RDS のプレビュー環境の RDS for PostgreSQL 17 Beta を使ってみた
Amazon QuickSight サブスクリプション再作成時に削除前のリーダープランが引き継がれるのか確認してみた
[アップデート] Amazon QuickSight の KMS 設定が API から行えるようになりました
[アップデート] Amazon RDS でインスタンスの作成・復元時に延長サポートをオプトアウトする API が追加されました
[アップデート] Amazon SES に新機能 Mail Manager が追加されました
[アップデート] Amazon Lightsail でネットワークタイプ(デュアルスタック or IPv6 のみ)を変更出来るようになりました
[アップデート] Amazon Bedrock でエージェントからガードレールが使えるようになりました
AWS Well-Architected Framework の M&A レンズ(初版)をまとめてみた
[アップデート] AWS CodeBuild プロジェクトの最大タイムアウトが 36 時間までサポートされるようになってました
[アップデート] Amazon Pinpoint からの E メール送信時にもカスタムヘッダーが設定出来るようになりました
[アップデート] Amazon VPC Lattice で TCP ターゲットと TLS リスナーが追加され、Lattice サービスで TLS 終端せずにクライアントとターゲット間のエンドツーエンド暗号化を構成出来るようになりました
[アップデート] CloudFormation で Security Hub コントロールのカスタムパラメータが設定出来るようになりました
Amazon QuickSight アカウントを終了した時に購入しているリーダーセッションキャパシティの月間料金がどうなるのかを確認してみた
Amazon QuickSight のリーダー料金が変更になるので料金が高くなる場合と安くなる場合を試算してみた
Cost Explorer から Amazon QuickSight リーダーセッションの使用状況を調べてみた
opswitch で作成される AMI のタグに変数を使って動的な名称を設定してみた
[アップデート] Amazon QuickSight の SPICE キャパシティ自動購入機能が API から ON/OFF 出来るようになりました
[アップデート] AWS Resilience Hub のドリフト検出機能が強化され、アプリケーション変更でもトリガー出来るようになりました
[アップデート] Amazon QuickSight でカスタムアクセス許可を使ってアカウントの SPICE 容量を作成者に非公開に出来るようになりました
© Classmethod, Inc. All rights reserved.