SAMEKORO Daily / 2026-08-07

SAMEKORO Daily

おはよう🦈

今日は「AWS」を中心に見ていきます。

3分で要点8分で全部

Quick reads

30秒ニュース

AWS

AWS Network Firewallの既存フィルタリング機能と機能群を、明示的フォワード…

原文:[Preview Announcement] Re-introducing Forward Proxy as AWS Network Firewall Functionality

AWS Network Firewallの既存フィルタリング機能と機能群を、明示的フォワードプロキシとして使えるプレビュー発表です。透明型ファイアウォールと同じセキュリティポリシーを使う方向へ改められました。

👍 ここが嬉しい:プロキシと透明型ファイアウォールでポリシーをそろえられ、中央でのセキュリティ管理を考えやすくなります。

AWS What's Newを見る
AWS

Amazon Connect Customerで、エージェントワークスペースからケースをCS…

原文:Amazon Connect Customer now lets you export cases to CSV from the agent workspace

Amazon Connect Customerで、エージェントワークスペースからケースをCSVへ直接エクスポートできるようになりました。対象ケースや出力するケースフィールドを選べ、権限はセキュリティプロファイルで管理します。

👍 ここが嬉しい:ケース情報を社内チームや外部関係者と共有する流れを、エージェントワークスペース内で進められます。

AWS What's Newを見る
AWS

Amazon Bedrockで、OpenAIモデル向けのWeb Searchが一般提供されま…

原文:Amazon Bedrock launches Web Search for OpenAI GPT models

Amazon Bedrockで、OpenAIモデル向けのWeb Searchが一般提供されました。AWS内でWeb検索を行い、既存API呼び出しのパラメータで現在のWeb知識を回答の根拠に使えます。

👍 ここが嬉しい:外部検索プロバイダーの導入やAPI連携を別途組まずに、Web検索を使った回答を扱えます。

AWS What's Newを見る
AWS

AWS Security Hub Extendedに、10番目のカテゴリとしてSupply…

原文:AWS Security Hub Extended adds supply chain security as its 10th category

AWS Security Hub Extendedに、10番目のカテゴリとしてSupply Chain Securityが加わりました。ChainguardとSocketがキュレートパートナーとなり、悪意ある依存関係をアプリケーションに組み込む前に検知・ブロックします。

👍 ここが嬉しい:依存パッケージの供給網に関する対策を、Security Hub Extendedの枠組みと単一のAWS請求で扱えます。

AWS What's Newを見る
AWS

Amazon EC2 C8gインスタンスが、Europe (Paris)、Africa (C…

原文:Amazon EC2 C8g instances now available in additional regions

Amazon EC2 C8gインスタンスが、Europe (Paris)、Africa (Cape Town)、Israel (Tel Aviv)、Canada West (Calgary)で利用可能になりました。AWS Graviton4プロセッサを搭載し、計算集約型ワークロード向けのインスタンスです。

👍 ここが嬉しい:対象リージョンで計算集約型ワークロードを動かす際に、C8gを選択肢へ加えられます。

AWS What's Newを見る
AWS

Application Load BalancerとNetwork Load Balance…

原文:AWS Application and Network Load Balancers now support RFC 9151 compliant security policies

Application Load BalancerとNetwork Load Balancerで、RFC 9151に準拠したTLSベースのセキュリティポリシーを使えるようになりました。TLS 1.2とTLS 1.3でのCNSA 1.0要件に対応し、移行中の非CNSAクライアントとの互換性を考えたポリシーも用意されています。

👍 ここが嬉しい:CNSA 1.0のTLS要件がある環境で、ALBとNLBのセキュリティポリシーを要件に合わせられます。

AWS What's Newを見る
AWS

ストレージ最適化Amazon EC2 I8gインスタンスが、AWS Europe (Pari…

原文:Amazon EC2 I8g instances now available in AWS Europe (Paris), Asia Pacific (Jakarta) regions

ストレージ最適化Amazon EC2 I8gインスタンスが、AWS Europe (Paris)とAsia Pacific (Jakarta)で一般提供されました。AWS Graviton4プロセッサと第3世代AWS Nitro SSDを使い、ストレージ集約型ワークロード向けです。

👍 ここが嬉しい:対象リージョンで、ローカルNVMeストレージを使う負荷の高い処理にI8gを検討できます。

AWS What's Newを見る

AWS tip

今日のAWS小ネタ

IAM Identity Centerの許可セット

許可セットは、AWSアカウントにアクセスするユーザーやグループへ割り当てる権限のまとまりです。アカウントごとの割り当てに使います。

👍 ここが嬉しい同じ権限のまとまりを使えば、複数アカウントへのアクセス設計をそろえやすくなります。

⚠️ 気になるところ許可セットを広く作りすぎると、必要以上の権限を配るきっかけになります。

💭 よくある勘違い

許可セットを作っただけでは、誰かにアクセス権が付くわけではありません。ユーザーまたはグループとAWSアカウントへの割り当てが別に必要です。

🧠 今日の覚え方

「許可セットは権限の箱、割り当ては届け先」と覚えると整理しやすいです。

🛠️ 現場ならどう使う?

新しいAWSアカウントを増やすときは、先に必要な職務ごとの許可セットを見直してから割り当てます。

AWS公式ドキュメントを読む

Today’s takeaway

今日の共通点

今日は、既存機能へ新しい使い方を足す更新が目立ちます。Quickのデータモデル、Network Firewallのプロキシ、BedrockのWeb Searchは、いずれも運用の境界をどこに置くかが話題になりそうです。

Afterword

今日のあとがき

今日のアイデア

朝会では「今週、小さく試せる更新はどれか」を一つだけ選ぶのもよさそうです。試す前に、対象・期待する結果・戻し方の3点を短くメモしておくと話が早いです。

おすすめ記事

番外編:インフラ経験者でも、別分野の「当たり前」は分からない

同じ「インフラ経験者」でも、ネットワーク・サーバー・AWSでは最初に見る場所も判断基準も違う。本編を作り終えたあとに考えた分野ごとの当たり前の差と、Case/Step設計を他分野へ広げられるかの構想をまとめた番外編です。

読む

今日のひとこと

金曜日ですね。気になる更新を一つだけ持ち寄って、軽く話してから始めましょう。

明日も最新ニュースを届けます。
samekorolab.com
重複を除いた出典一覧を見る