Featured
今日の注目ニュース
Amazon Quickで、複数データセットの関係を1つのトピック内で定義できるようになりま…
原文:Amazon Quick supports multi-dataset analytical capabiity
Amazon Quickで、複数データセットの関係を1つのトピック内で定義できるようになりました。ダッシュボード作成と自然言語での質問の両方で使え、Quickが実行時に結合します。
事前にデータセットを結合して作り直す手間を減らし、関係性をトピックとして使い回せます。
データセット間の関係定義が分析結果に関わるため、既存の結合ロジックとの違いは見ておきたいところです。
自分なら、複数データセットをまたぐダッシュボードから小さく試します。データ準備とSPICE利用量の見直しにつながりそうです。
Quick reads
30秒ニュース
AWS Network Firewallの既存フィルタリング機能と機能群を、明示的フォワード…
原文:[Preview Announcement] Re-introducing Forward Proxy as AWS Network Firewall Functionality
AWS Network Firewallの既存フィルタリング機能と機能群を、明示的フォワードプロキシとして使えるプレビュー発表です。透明型ファイアウォールと同じセキュリティポリシーを使う方向へ改められました。
👍 ここが嬉しい:プロキシと透明型ファイアウォールでポリシーをそろえられ、中央でのセキュリティ管理を考えやすくなります。
AWS What's Newを見るAmazon Connect Customerで、エージェントワークスペースからケースをCS…
原文:Amazon Connect Customer now lets you export cases to CSV from the agent workspace
Amazon Connect Customerで、エージェントワークスペースからケースをCSVへ直接エクスポートできるようになりました。対象ケースや出力するケースフィールドを選べ、権限はセキュリティプロファイルで管理します。
👍 ここが嬉しい:ケース情報を社内チームや外部関係者と共有する流れを、エージェントワークスペース内で進められます。
AWS What's Newを見るAmazon Bedrockで、OpenAIモデル向けのWeb Searchが一般提供されま…
原文:Amazon Bedrock launches Web Search for OpenAI GPT models
Amazon Bedrockで、OpenAIモデル向けのWeb Searchが一般提供されました。AWS内でWeb検索を行い、既存API呼び出しのパラメータで現在のWeb知識を回答の根拠に使えます。
👍 ここが嬉しい:外部検索プロバイダーの導入やAPI連携を別途組まずに、Web検索を使った回答を扱えます。
AWS What's Newを見るAWS Security Hub Extendedに、10番目のカテゴリとしてSupply…
原文:AWS Security Hub Extended adds supply chain security as its 10th category
AWS Security Hub Extendedに、10番目のカテゴリとしてSupply Chain Securityが加わりました。ChainguardとSocketがキュレートパートナーとなり、悪意ある依存関係をアプリケーションに組み込む前に検知・ブロックします。
👍 ここが嬉しい:依存パッケージの供給網に関する対策を、Security Hub Extendedの枠組みと単一のAWS請求で扱えます。
AWS What's Newを見るAmazon EC2 C8gインスタンスが、Europe (Paris)、Africa (C…
原文:Amazon EC2 C8g instances now available in additional regions
Amazon EC2 C8gインスタンスが、Europe (Paris)、Africa (Cape Town)、Israel (Tel Aviv)、Canada West (Calgary)で利用可能になりました。AWS Graviton4プロセッサを搭載し、計算集約型ワークロード向けのインスタンスです。
👍 ここが嬉しい:対象リージョンで計算集約型ワークロードを動かす際に、C8gを選択肢へ加えられます。
AWS What's Newを見るApplication Load BalancerとNetwork Load Balance…
原文:AWS Application and Network Load Balancers now support RFC 9151 compliant security policies
Application Load BalancerとNetwork Load Balancerで、RFC 9151に準拠したTLSベースのセキュリティポリシーを使えるようになりました。TLS 1.2とTLS 1.3でのCNSA 1.0要件に対応し、移行中の非CNSAクライアントとの互換性を考えたポリシーも用意されています。
👍 ここが嬉しい:CNSA 1.0のTLS要件がある環境で、ALBとNLBのセキュリティポリシーを要件に合わせられます。
AWS What's Newを見るストレージ最適化Amazon EC2 I8gインスタンスが、AWS Europe (Pari…
原文:Amazon EC2 I8g instances now available in AWS Europe (Paris), Asia Pacific (Jakarta) regions
ストレージ最適化Amazon EC2 I8gインスタンスが、AWS Europe (Paris)とAsia Pacific (Jakarta)で一般提供されました。AWS Graviton4プロセッサと第3世代AWS Nitro SSDを使い、ストレージ集約型ワークロード向けです。
👍 ここが嬉しい:対象リージョンで、ローカルNVMeストレージを使う負荷の高い処理にI8gを検討できます。
AWS What's Newを見るAWS tip
今日のAWS小ネタ
IAM Identity Centerの許可セット
許可セットは、AWSアカウントにアクセスするユーザーやグループへ割り当てる権限のまとまりです。アカウントごとの割り当てに使います。
👍 ここが嬉しい同じ権限のまとまりを使えば、複数アカウントへのアクセス設計をそろえやすくなります。
⚠️ 気になるところ許可セットを広く作りすぎると、必要以上の権限を配るきっかけになります。
許可セットを作っただけでは、誰かにアクセス権が付くわけではありません。ユーザーまたはグループとAWSアカウントへの割り当てが別に必要です。
「許可セットは権限の箱、割り当ては届け先」と覚えると整理しやすいです。
新しいAWSアカウントを増やすときは、先に必要な職務ごとの許可セットを見直してから割り当てます。
Today’s takeaway
今日の共通点
今日は、既存機能へ新しい使い方を足す更新が目立ちます。Quickのデータモデル、Network Firewallのプロキシ、BedrockのWeb Searchは、いずれも運用の境界をどこに置くかが話題になりそうです。
Afterword
今日のあとがき
今日のアイデア
朝会では「今週、小さく試せる更新はどれか」を一つだけ選ぶのもよさそうです。試す前に、対象・期待する結果・戻し方の3点を短くメモしておくと話が早いです。
おすすめ記事
番外編:インフラ経験者でも、別分野の「当たり前」は分からない
同じ「インフラ経験者」でも、ネットワーク・サーバー・AWSでは最初に見る場所も判断基準も違う。本編を作り終えたあとに考えた分野ごとの当たり前の差と、Case/Step設計を他分野へ広げられるかの構想をまとめた番外編です。
読む