Amazon Web Services ブログ

Category: General

HTTP セキュリティヘッダーを Amazon CloudFront で追加する

この記事では、WebアプリケーションのセキュリティをHTTPセキュリティヘッダーで強化する方法を紹介しています。これらのヘッダーは、XSSやクリックジャッキング、中間者攻撃といった一般的な脆弱性からユーザーを保護する重要な防御層となります。特にAmazon CloudFrontを活用することで、オリジンサーバーのコード変更なしにヘッダーの実装を効率化でき、アプリケーションはコンテンツ提供に専念できます。さらに、ヘッダー追加処理のリソース消費を回避し、CloudFrontとオリジンサーバー間の帯域幅を節約してサーバー負荷を軽減できます。オリジンサーバーで直接変更する場合と比較して、セキュリティヘッダーを柔軟に変更できる点も大きなメリットとなります。複雑な実装なしでセキュリティ水準を向上させたいWeb開発者やDevOpsエンジニア、セキュリティ専門家にとって必見の内容です。

週刊生成AI with AWS – 2026/3/9 週

今回の週刊生成AI with AWSでは、三菱電機が AWS 上で開発した AI 商談支援サービス「Memory Tech」やサミットが Kiro で PoC を 12 時間で実現した事例など、生成 AI を実際のビジネスで活用するお客様事例に加え、Amazon Bedrock AgentCore Memory のストリーミング通知、Amazon Bedrock の新しいオブザーバビリティメトリクス、Kiro のエンタープライズガバナンス機能といったサービスアップデートも充実した一週間でした。製造業での Agentic AI 活用特集やフィジカル AI 開発支援プログラムのキックオフレポートなど、業界を問わず生成 AI の実践的な活用のヒントが詰まっていますので、ぜひブログ本編でチェックしてみてください。

AWS 上の Microsoft および VMware ワークロード: AWS re:Invent 2025 完全プレイリスト

AWS re:Invent 2025 の Microsoft および VMware ワークロード移行に関するセッションプレイリストを紹介します。AWS Transform によるエージェンティック AI での自動化、Amazon EVS でのネイティブ VMware 実行、CSL や Thomson Reuters などの顧客成功事例を含みます。

週刊AWS – 2026/3/9週

Amazon Route 53 Global Resolver が一般提供開始、Amazon Bedrock が First Token Latency と Quota Consumption の可観測性をサポート、Amazon Bedrock AgentCore Runtime がステートフル MCP サーバー機能をサポート開始、Amazon S3 が汎用バケット向けアカウントリージョナル名前空間を導入、Amazon EC2 Hpc8a / R8a インスタンスがアジアパシフィック (東京) で利用可能に、新しい SAM Kiro power でサーバーレスアプリケーション開発を加速

週刊生成AI with AWS – 2026/3/2週

週刊生成AI with AWS, 関東で雪が降って嬉しかった2026年3月2日週号 – 三菱電機様とタイミー様がAI-DLC Unicorn Gymに取り組んだ様子をレポートにしていただいたブログ含む7件のブログを紹介。サービスアップデートでは、Amazon LightsailでのOpenClawサポート、Amazon Bedrock AgentCore Policyの一般提供開始含む8件を紹介。