AWS学習ナビ

記事一覧

ソースの変更からビルド・デプロイまでの各ステージを連結する継続的デリバリーのオーケストレーションサービスは?

AWS CodeCommitAWS CodePipelineAWS CodeArtifactAWS X-Ray正解の理由:CodePipelineはソース・ビルド・デプロイの各ステージを連結し、リリースプロセスを自動化する継続的デリバリーのパイプラインです。...

EC2やオンプレミスへ、Blue/Greenやローリング戦略でデプロイを自動化するサービスは?

AWS CodeDeployAWS CodeBuildAWS Elastic BeanstalkAWS OpsWorks正解の理由:CodeDeployはEC2/オンプレ/Lambda/ECSã¸ã®è‡ªå‹•ãƒ‡ãƒ—ãƒ­ã‚¤ã‚’æ‹ ã„ã€Blue/Greenやローリング等のデプロイ戦略に対応します。...

インフラをコード(テンプレート)で宣言的に構築・管理するAWSのIaCサービスは?

AWS CodeBuildAWS CloudFormationAWS CodeDeployAmazon CloudWatch正解の理由:CloudFormationはテンプレートでAWSリソースを宣言的に定義し、スタックとして一括の作成・更新・削除を行います。...

データベースのパスワード等の機密情報を、自動ローテーションしつつ安全に保管するサービスは?

Parameter Store(標準パラメータ)AWS Secrets ManagerAWS KMSAWS IAM正解の理由:Secrets Managerã¯æ©Ÿå¯†æƒ å ±ã®å®‰å ¨ãªä¿ç®¡ã«åŠ ãˆã€RDS等と連携した自動ローテーション機能を備えます。...

保管中(at rest)のS3データを、AWSのマネージド鍵サービスで暗号化するには?

SSL/TLSを有効化SSE-KMS(AWS KMS)IAMポリシーで制限バケットポリシーで制限正解の理由:SSE-KMSはAWS KMSの鍵を用いたサーバ側暗号化です。SSL/TLSは転送中(in transit)の保護であり保管中ではありません。...

EC2に長期アクセスキーを埋め込まず、一時的な認証情報でAWSへアクセスさせる方法は?

ルートユーザーで実行IAMロール(インスタンスプロファイル)を付与アクセスキーをコードに記載固定のIAMãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚­ãƒ¼ã‚’é å¸ƒæ­£è§£ã®ç†ç”±ï¼šEC2にIAMロールを付与するとSTSã®ä¸€æ™‚èªè¨¼æƒ å ±ãŒè‡ªå‹•ä¾›çµ¦ã•ã‚Œã€é•·æœŸã‚­ãƒ¼ã®åŸ‹ã‚è¾¼ã¿ãŒä¸è¦ã«ãªã‚Šå®‰å ¨ã§ã™ã€‚...

S3やDynamoDBへ、インターネットを経由せずVPC内から接続するエンドポイントの種類は?

インターフェイス型VPCエンドポイントゲートウェイ型VPCエンドポイントNATゲートウェイEgress-Only IGW正解の理由:S3とDynamoDBはゲートウェイ型VPCエンドポイントに対応し、ルートテーブル経由でインターネットを介さず接続します。...

多数のVPCとオンプレミスをハブ&スポーク型で相互接続し、ルーティングを集約するサービスは?

VPCピアリングAWS Transit GatewayAWS Direct ConnectAWS PrivateLink正解の理由:Transit Gatewayは多数のVPC/ã‚ªãƒ³ãƒ—ãƒ¬æŽ¥ç¶šã‚’ä¸­å¤®ã«é›†ç´„ã—ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã‚’ç°¡ç´ åŒ–ã—ã¾ã™ã€‚ãƒ”ã‚¢ãƒªãƒ³ã‚°ã¯1対1接続です。...

プライベートサブネットのEC2からインターネットへ送信のみ許可する仕組みは?

インターネットゲートウェイNATゲートウェイゲートウェイ型VPCエンドポイントカスタマーゲートウェイ正解の理由:NATゲートウェイはプライベートサブネットからのアウトバウンド通信を許可し、外部からのインバウンドは遮断します。...

数PB規模のデータを、ネットワークではなくオフラインの物理デバイスで移行するには?

AWS DataSyncAWS Snow Family(Snowball等)S3 Transfer AccelerationAWS Storage Gatewayæ­£è§£ã®ç†ç”±ï¼šå¤§å®¹é‡ã§ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯è»¢é€ãŒéžç¾å®Ÿçš„ãªå ´åˆã€Snow Familyã®ç‰©ç†ãƒ‡ãƒã‚¤ã‚¹ã«ãƒ‡ãƒ¼ã‚¿ã‚’æ ¼ç´ã—ã¦æ¬é€ã—ã¾ã™ã€‚...