Amazon Web Services ブログ

Category: *Post Types

Amazon MWAA Serverless で PythonOperator と BashOperator が利用可能に

Amazon MWAA Serverless で PythonOperator と BashOperator が使えるようになり、カスタムの Python 関数やシェルスクリプトをサーバーレスランタイム上で直接実行できます。AWS Lambda 関数や Amazon ECS タスクでコードをラップする必要はありません。本記事では、コードバンドルの仕組みと実行モデルを解説し、PythonOperator で CSV を JSON に変換し BashOperator で出力を検証するパイプラインを AWS CLI で構築します。

Amazon MWAA と Airflow 3.0 によるイベント駆動のパイプラインオーケストレーション

Apache Airflow 3.0 の Asset Watcher と Amazon SQS を組み合わせて、複数の Amazon MWAA 環境や AWS アカウントをまたぐイベント駆動のオーケストレーションを実現する方法を解説します。ポーリングベースのセンサーをイベント駆動のトリガーに置き換えることで、環境間オーケストレーションのレイテンシーを数分から数秒に短縮できます。クロスアカウント IAM、triggerer の健全性、Amazon VPC のネットワーク、DAG 設計のベストプラクティスも紹介します。

AWS AI セキュリティフレームワーク: レイヤーとフェーズに応じた適切なセキュリティコントロール

AWS AI Security Framework は、適切なコントロールを適切なユースケース・レイヤー・フェーズに対応づけ、AI をプロトタイプから本番、そしてスケールまで安全に進めるための体系的なモデルです。多層防御を「インフラストラクチャ」「アイデンティティとデータ」「AI アプリケーション」の 3 レイヤーに整理し、Foundational / Enhanced / Advanced の 3 フェーズで段階的にセキュリティを強化する方法を解説します。

AWS Shield Advanced が AWS WAF Anti-DDoS マネージドルールグループを採用: 変更点と準備方法

AWS Shield Advanced は、アプリケーションレイヤー (L7) DDoS 保護のデフォルトとして AWS WAF Anti-DDoS マネージドルールグループを採用し、将来的には唯一の保護機能とします。2026 年 7 月 27 日から、対象のウェブ ACL への Count モードでのルールグループの追加が始まります。既存の L7 自動緩和と並行して動作するため、トラフィックへの影響はありません。この記事では、Anti-DDoS マネージドルールグループの機能、2027 年 1 月 1 日の Shield Advanced アプリケーションレイヤー自動緩和の終了までの 5 つのフェーズ、請求、モニタリングとメトリクスの変更点、IaC や AWS Firewall Manager ポリシーの更新など、移行に向けた準備方法を解説します。

Oracle Database@AWS を始める: オンボーディング完全ガイド

Oracle Database@AWS のオンボーディングを、サービスの選定と調達から OCI テナンシのリンク、AWS と OCI 両側の IAM 設定まで 5 つのステップで解説します。ADB-S と ExaDB-XS のパブリックオファー経路、ExaDB-D と ADB-D のプライベートオファー経路の両方を扱います。購入者アカウントの選び方、ネットワーク計画、SCP の注意点、ジョブの分離まで、プロビジョニング前に押さえておくべきポイントをまとめました。

エージェンティックセキュリティ: マシンスピードでの検出と対応

自律型 AI エージェントの台頭は、セキュリティポスチャにとってクラウドへの移行以来最大の変化です。本記事では、SANS Institute と共同執筆した 2026 Cloud Security Exchange eBook の章から、エージェントのアイデンティティとガバナンス、振る舞いの監視とオブザーバビリティによる検出の進化、段階的な自動対応、マルチエージェントエコシステムへの備えという 4 つの基礎領域を紹介します。Amazon GuardDuty、Amazon Inspector、AWS Security Hub を活用し、マシンスピードでの検出と対応を実現する実践的なフレームワークを解説します。

Amazon Aurora DSQL でスケーラブルなアプリケーションを構築する

Amazon Aurora DSQL の分散アーキテクチャでスケールするアプリケーションの設計方法を解説します。楽観的並行性制御(OCC)を前提とした主キーの選定、スキーマ設計、トランザクション戦略、マルチリージョン最適化を取り上げ、競合を抑えて実効スループットを高めるための実践的なパターンを紹介します。

aws-certified-ai-business-strategist-title

AWS Certified AI Business Strategist のご紹介 ~ AI をスケールさせる人々のために ~

ビルダーと共に AI 導入を推進する方向けに設計された新しい AWS 認定、AWS Certified AI Business Strategist (AIB) が登場します。技術的な実装ではなく、AI 戦略の立案、ビジネスケースの構築、ガバナンスの整備など、ビジネス判断力を検証する試験です。ベータ試験は 2026 年 9 月 29 日から英語と日本語で受験でき、2027 年 2 月 15 日までに取得した方にはアーリーアドプターバッジも付与されます。

単一のアクションを越えてエージェントの振る舞いとコストを制御する: Amazon Bedrock AgentCore の新機能

AI エージェントは自ら実行パスを決めるため、個々の呼び出しは正当でも全体として危険な振る舞いが生まれます。Amazon Bedrock AgentCore に、一連のアクションを評価する時系列ポリシー (オープンソースのポリシー言語 Dogwood が基盤) と、ゲートウェイでのレート制限が加わりました。エージェントのコードを変更せず、振る舞いとコストの上限をインフラ側で強制できます。