DOC: EMW-WEB-11 / REV 2026-07-17 / STATUS: PUBLISHED
AWS構築・クラウド移行・運用統制の現場で得た実務知見を、飾らずに書きます。Field notes on AWS, cloud migration, and governed operations — written plainly.
該当する記事がありません。キーワードやカテゴリを変えてお試しください。
AWS CLI v2 前提で、S3・EC2/VPC 調査・ログ追尾・Session Manager・本人確認をユースケース逆引きで整理。SSO 認証や --query/jq、--dryrun など事故らないコツ、コピペできる早見表つき。未経験〜駆け出し向け。
続きを読む →Linuxで「調べる・直す」ときの逆引き集。ls -lの読み方・chmod・find・grep/tail -f、ps/df/du、ss/curl/dig、systemctl/journalctl、障害初動の切り分けまで、コピペ断片と早見表で。
続きを読む →イメージとコンテナの違いから、docker run・Dockerfile・docker compose・ECRへのpushまで。Dockerを最低限動かすための最小手順とコマンド早見表を、実務目線でまとめた実践リファレンスです。
続きを読む →AWS Lambda×Python(boto3)の実践入門。最小ハンドラ、S3トリガー、定期実行、通知、簡易APIまで、ユースケース別のコピペ断片と逆引き早見表でまとめました。
続きを読む →IaCを安全に運用する土台としてのGitを、AWS現場のユースケース中心に整理。tfstateの扱い、secrets事故の防止、OIDCキーレスCI/CDまで、コピペ断片と逆引き早見表で解説します。
続きを読む →AWS CLI出力やJSON Linesログから欲しい値だけをjqで抜く逆引きリファレンス。select・map・group_by・@csv・null安全まで、コピペで動く実践例と1画面の早見表付き。
続きを読む →curlをユースケース逆引きで整理。API疎通・認証・ヘルスチェック・TLSデバッグ・CDNキャッシュ確認・IMDSv2でのメタデータ取得まで、コピペで動くコマンド断片と1画面の逆引き早見表付き。
続きを読む →サーバー作業でviに「抜けられない」を卒業する最小コマンド集。モード概念・保存/終了・移動・編集・一括置換・貼り付け崩れ対策を、コピペ例と1画面チートシートで解説。
続きを読む →AWSでEC2・踏み台・SSMに入るための~/.ssh/config実践集。エイリアス接続、ProxyJumpでの踏み台透過、Session Managerで22番を開けない接続、セキュリティと早見表まで、コピペで動く断片付き。
続きを読む →EC2/Amazon Linux 2023 で自作アプリを常駐・自動復旧させる systemd 実践ガイド。systemctl・journalctl・unitファイル・timer をユースケース中心に、逆引き早見表つきで解説します。
続きを読む →CloudWatch / Logs / Agent の違いから、agent・metrics・logs 3ブロックの設定JSON、SSM一元配布、Windowsイベントログ、「ログが来ない」逆引き早見表まで。Linux/Windows両対応の実践ガイドです。
続きを読む →AWS Tools for PowerShellの導入からWindows EC2運用・S3操作・SSMリモート実行・AWS CLIとの棲み分けまで。コピペで動くcmdlet断片と逆引き早見表つきの実践リファレンス。
続きを読む →分散処理は「いつ」使うのか。AWS Glue×PySpark で S3 の CSV/JSON を Parquet 化し、集計・結合、Catalog/Crawler/Athena で確認する流れを、「使わない判断」込みで解説する初心者向けの入口です。
続きを読む →未経験からクラウドエンジニアへ。TCP/IP・サブネット・DNS・HTTP/TLSのネットワーク基礎から、Linux・クラウド概念・ID・可用性・IaCまで、現場で効く土台を体系的にかなり深く図解。ネットワーク→AWS対応表、学習ロードマップと資格の順序も。
続きを読む →Control Towerが使えない(管理アカウントを握れない等)とき、その各機能を素のAWSで自前構築する方法。ランディングゾーン・集中ログ・Config集約・SCP・アカウント払い出し・StackSets・ドリフト検知の代替とLZAとの使い分けを実務目線で。
続きを読む →VMware ESXi・Proxmox VE・Nutanix の違いとユースケースを、Broadcom後のライセンス激変を踏まえて比較。アーキ・HCI・ライセンス・移行(Import Wizard/Move)まで、脱VMwareの選択肢を実務目線で。
続きを読む →AWS Organizationsで「まずこれだけは」の最低限ガードレール。root禁止・リージョン制限・監査保護・離脱防止のSCP、TLS必須と組織境界のRCP、宣言的ポリシー、Control Tower対応、壊さない適用順序をコピペJSON雛形付きで。
続きを読む →AWS Organizationsの仕組みと設計。管理アカウント/Root/OU、OU設計、SCPとRCP(2024新設)の違い、委任管理者、TerraformやStackSets・Control TowerでのIaC管理、管理アカウントの衛生まで実務目線で。
続きを読む →「クラウドにすれば安くなる」の期待と現実のギャップを二次請け目線で。TCO比較・安くなりにくいケース・下げるレバー・移行の隠れコスト・顧客への正直な説明の仕方まで、金額は出さず構造で解説。
続きを読む →EOL間近のWindows Serverを、どうAWSに載せるか。移行方式・ライセンス(込み/BYOL)・Active Directory・載せた後の可用性まで、二次請けの実務目線で判断を整理。
続きを読む →多重下請けのAWS案件で"言った言わない"を減らす。責任分界表・変更管理とPRゲート・エビデンス・スコープ握り・二次請けの自衛を、SIer二次請けの現場目線で率直に整理。
続きを読む →リフト&シフトは正しい第一歩。ただし"とりあえず"で止まると、right-sizingしないコスト・マネージド化しない運用負荷・レガシー構成の塩漬けが半年で効いてくる。判断軸と段階的移行の型を二次請けの実務目線で。
続きを読む →SIerの提案初期のAWS移行概算は、なぜ実績とずれるのか。「台数×単価」の罠、見落とす移行工数と運用保守、安く見せる構造を二次請け目線で分解し、外さない見積もりの型まで整理します。
続きを読む →要件定義・基本設計・詳細設計・テスト(UAT)の各工程で、設計書に何を書き何を書かないか。クラウド/IaC時代の抽象度・トレーサビリティ・「書かない勇気」を二次請けの実務目線で。
続きを読む →特権アクセス(SSH/RDP)の操作証跡・画面録画をどう残すか。Apache Guacamoleのアーキと録画(guacenc/guaclog)、tlog・sudo I/O・Teleportの選択肢、AWS SSM Session Managerとの使い分け、改ざん防止まで実務目線で。
続きを読む →M365/Entra IDがある企業がAWSを使うとき、IDをどう束ねるか。認証はIdP・認可は各クラウドの原則、Entra→IAM Identity Center連携、ワークロードIDのキーレス化、外部委託・緊急break-glass・rootの扱いまで実務目線で。
続きを読む →AWS・Azure・GCP・オンプレの主要サービスを用途別に対応させた早見表(2026年版)。名前は似ていても中身が1:1でない落とし穴、設計思想の違い、オンプレとの責任分界まで実務目線で。
続きを読む →踏み台ホストはもう既定ではない。Session Managerで「できること/できないこと」を正直に対比
続きを読む →RACF/ACF2の資源中心セキュリティを、AWSのアイデンティティ中心モデルへ。データセットプロファイルからロールへの写像、切替当日に全滅する「バッチ実行ユーザー」の罠、Keycloakでの統合と監査証跡の連続性まで。
続きを読む →答えは「設計次第で3時間にも12時間にもなる」。I/Oボトルネック解消・時間帯だけのスケールアップ・並列化という速くなる3条件と、DBオンプレ残しの「またぎ」で遅くなる典型を解説。
続きを読む →ECSタスク定義の勘所。sidecar・secrets・health・2つのIAMロール・停止処理を現場目線で整理します。
続きを読む →Keycloakの認証フロー。実行要件4種の評価規則と条件付きMFA、よくある誤設定を実務目線で整理。
続きを読む →S3イベント→SQS→Snowpipeの継続ロードと、秒単位のSnowpipe Streamingをコスト目線で使い分ける
続きを読む →誤削除からの復旧を担うTime TravelとFail-safe。保持期間の設計とストレージ課金の勘所を実務目線で整理する。
続きを読む →Keycloakで独自認証ステップを作るCustom Authenticator SPIの実装・組込み・デプロイを実務目線で解説。
続きを読む →動的メモリ・NUMA・本番チェックポイント(VSS)・バックアップ整合性。Hyper-V本番運用の勘所を実務目線で。
続きを読む →同じテーブルを、経理には全て・営業には伏字で。ロール別の見せ分けをSnowflakeのポリシーで実装する勘所。
続きを読む →Snowflakeから外部コードを呼ぶExternal Function。API Gateway+Lambda連携の設計と落とし穴を実務目線で。
続きを読む →マルチステージ、distroless、非root、ECRスキャン、署名、SBOMまで。軽量化とサプライチェーン防御を実務目線で整理。
続きを読む →直列・並列・分岐はステートマシンに素直に翻訳できる。肝は「1ジョブ=1ステート」の分割粒度と、べき等性によるリラン設計。15分超の処理はECS/AWS Batchへ逃がす二層構成で。
続きを読む →MCP標準化、評価、権限、コスト、観測。欧米のAgentic AI本番化議論と日本企業の現実解。
続きを読む →Blu Ageは技術より「進め方」でつまずく。英語・仏語+技術語彙、ウォーターフォールでは回らずアジャイル必須、そしてコア機能テスト(欧米)とカバレッジ100%(日本)の断層。このギャップを見積もりで誤ると炎上する、を実務経験から正直に。
続きを読む →同じコードをdev→stg→prodへ昇格させる設計と統制を、一次情報付きで実務向けに整理します。
続きを読む →terraform planをPRに出し、applyをゲートで守る。インフラCI/CDの型を一次情報で解説。
続きを読む →共有ストレージ無しでVMとストレージを別ホストへ無停止で同時移行する仕組みと勘所。
続きを読む →login/adminイベントをSIEM/Webhookへ。SPI実装と非同期化、失敗時の扱いを実務目線で。
続きを読む →Client Scopeとmapperでトークンのclaimを設計する。肥大化回避とaudience制御の実務。
続きを読む →DORAの4指標とSPACE/DevExを一次情報で整理。速さの測り方を実務目線で解説。
続きを読む →踏み台レス運用と統制。SSMのSession Manager/Patch/Automationを実務目線で。
続きを読む →巨大Live接続でウェアハウスが回りっぱなし——検証で先に潰す、Tableau×Snowflakeの速度とコスト設計。
続きを読む →Lambda書き換え不要。EC2続投で押さえるのは4つだけ——SSM経由の起動と証跡、CloudWatch Logsと終了コード監視、パスワードの外出し、べき等性。監査に耐える「シェルのまま」の作り方。
続きを読む →AgentCoreは「エージェントのIAM」、Kiroは「レビューの重心移動」、AWS Contextは「データ整備の自動化」。3つの発表が来週からの実務に何をもたらすかだけに絞って読み解きます。
続きを読む →UDFから外部APIを呼ぶなら、まず信頼境界の設計から。最小権限のegressを組む4つの構成要素を解説。
続きを読む →Quarkus版の肝、build設定とruntime設定の分離。--optimized起動とコンテナbuild戦略まで。
続きを読む →既存DB・独自認証をKeycloakに接続するUser Storage SPIの実装と移行の勘所。
続きを読む →KSDS/ESDS/RRDSは、RDBMSに移すときの自然な形が違う。REDEFINES・OCCURSの扱い、代替インデックスとEBCDIC照合順序の再現、READ NEXTの順序やファイルステータス分岐——「テーブル化できる」で油断しないVSAM移行の設計論。
続きを読む →NAT・データ転送・CloudWatch・スナップショットなど、AWS請求で静かに増える10のコスト源を発生原因と対策で整理。
続きを読む →「なんか遅い」を4象限で切り分ける:レイテンシ×チャッティなアプリ、EBSのベースライン落ち、DNSタイムアウト、オンプレ折り返し経路。現場で使っている手順をそのまま公開します。
続きを読む →S2Dのリサイリエンシ選定、ReFS/CSVキャッシュ、ボリュームサイズ設計を実務目線で解説。
続きを読む →VPC LambdaのENI・NAT・エンドポイント・RDS Proxy。設計と落とし穴を実務目線で。
続きを読む →オンプレとAWSでIPレンジが被る問題。原因と、Private NATやセカンダリCIDRを使った現実的な解決策を整理します。
続きを読む →ECSとEKSの違いを運用負荷・スキル・移植性・コストで整理。決定表とFargate組合せまで実務目線で。
続きを読む →請求の正体はだいたいS3とECRへの通信です。無料のGatewayエンドポイント、Interfaceエンドポイントの損益分岐、マルチアカウントでの集約パターンまで、削減の順番を解説します。
続きを読む →S2Dの命はストレージネットワーク。RDMA・SET・DCB/PFCの設計勘所を実務目線で解説。
続きを読む →キャッシュキー設計・OAC・署名URL・WAF・エッジ関数・コストを実務目線で整理したCloudFront設計ガイド。
続きを読む →「SAS 15,000rpm×8本のRAID6」をAWSの言葉に翻訳する。回転数→IOPS換算表、RAIDペナルティ込みの実効値計算、gp3への置き換え手順を、実測での裏取り方法まで含めて解説します。
続きを読む →AWS Summit Japan 2026はセッションの約半数がAIエージェント関連でした。オンライン開催だった2022年から今年まで5年分を定点観測し、クラウド→生成AI→エージェントと移ったトレンドの裏で「変わらなかったもの」をインフラ屋の視点で分析します。
続きを読む →Admin REST APIとTerraformでKeycloak設定をコード化。ドリフト管理とCI/CDの実務。
続きを読む →KMSのエンベロープ暗号化、キーポリシーとIAMの二重統制、ローテーション、コストを実務目線で整理。
続きを読む →Keycloakのpasskey/WebAuthnでパスワードレスを実装。ポリシー・フロー・展開の実務要点を26.4基準で整理。
続きを読む →SELECTを書くだけ。依存解決も増分更新もSnowflakeに任せる宣言的パイプラインと、コスト設計の勘所。
続きを読む →PoCは動いた、では本番は? 取込・閉域・暗号化・コスト・権限・監視をAWS上のSnowflake一枚に凝縮。
続きを読む →「正しく変換したのに一致しない」の正体。EBCDIC照合順序の逆転でソートが変わる、パック10進の丸めで金額が1円ずれる——正当な差と本物の不具合を切り分け、突合を設計する。COBOLerが「あった、それ」と唸る等価性検証の実務。
続きを読む →Keycloakのバージョンアップ運用。LTS・breaking change追随・DB移行・ロールバックを実務目線で整理。
続きを読む →S2Dのアーキテクチャとノード・ディスク・FD・NW設計、Azure Localとの棲み分けを実務目線で。
続きを読む →リソースを立てる前に「家に鍵をかける」10項目。rootのMFA、CloudTrail、S3パブリックアクセスブロック、GuardDuty、請求アラート、復元テストまで。構成レビューで最初に確認するチェックリストです。
続きを読む →助言もするし、実際に手も動かす。EMWは大手SIerの大規模プロジェクトの一員として、AWSの深い部分を担う技術パートナー。SIerへの敬意、また売りをしないから利害なくまっすぐ助言できる強み、少数精鋭ゆえの機動力を書きます。
続きを読む →オンプレの常識だったRAID1/5/6は、EBSでは原則不要——ボリューム自体がAZ内で複製済みだからです。例外的にRAID0が要る条件と、マルチボリュームスナップショットでの整合性確保を解説。
続きを読む →IaCとインフラ実態の乖離「ドリフト」の発生源、検知の自動化、GitOpsの自己修復、是正フローを一次情報で解説。
続きを読む →アクセスキー直書きは検証で卒業。SnowflakeのS3外部ステージをIAM信頼関係と最小権限で安全に。
続きを読む →Oracle移行はまず「同一エンジンか作り替えか」の分岐から。RDS for OracleにSYSDBAがない制約、ロール経由の権限がストアド内で効かない罠、PUBLICシノニム・DB内ジョブ・表領域まで、権限まわりの落とし穴を実務目線で。
続きを読む →アクセスパターン起点のキー設計、GSI/LSI、ホットパーティション、シングルテーブルの是非を実務目線で。
続きを読む →eBPFとCiliumが可観測性・ネットワーク・セキュリティをどう変えたか。K8s現場の実務目線で一次情報から整理。
続きを読む →Lambdaでのコネクション枯渇をRDS Proxyでどう防ぐか。プーリング・IAM認証・ピン留め・コスト判断を実務目線で解説します。
続きを読む →運用を軽くするSaaSか、細かい制御と既存資産の従来型か。HULFT SquareとHULFT10を3軸で使い分ける。
続きを読む →Fargate+Aurora+NLBで本番Keycloakを作るリファレンス構成。クラスタ形成とバックアップまで図解で解説。
続きを読む →API Gateway・ALB・Lambda Function URL。HTTPをLambdaへ通す3手段を機能・コスト・落とし穴で使い分ける実務ガイド。
続きを読む →コールドスタート・同時実行・コスト。Lambda本番運用の判断軸を一次情報付きで実務目線で整理します。
続きを読む →営業と経営層でKPIを作り分ける設計術。タイル・フィルター・権限から、廃止後のStreamlit移行まで。
続きを読む →動くのに遅い・高い・落ちる。COPY INTOロードの落とし穴を検証で先に潰す実務
続きを読む →テープの仕事は3つ——日次世代・長期保管・遠隔持ち出し。それぞれAWS Backup・Glacier 3クラス・クロスアカウントコピーに翻訳します。ボールトロックによるランサム対策まで。
続きを読む →検知すべきは異常終了と「遅延」の2種類。深夜に起こす価値での通知仕分け、二重実行を防ぐリラン手順書、そして最強の対策であるべき等性——オンプレ運用の暗黙知を明文化する設計論。
続きを読む →重い処理はAWS Batch、起動はEventBridge、接着はSQS/SNS。ファイル到着駆動・負荷平準化・ファンアウトのパターンと、「順序と一貫性が命の処理まで疎結合にしない」正直な線引き。バッチ近代化の設計論。
続きを読む →アラームゼロも、通知過多で誰も見ないのも同じ失敗です。重大障害5年連続0件の運用で標準にしている基本アラーム10個を、しきい値の初期値ごと公開します。
続きを読む →acr/LoAとConditional MFAで、機微操作だけ強い認証を課すKeycloakのStep-up設計を実務解説。
続きを読む →GitOpsの4原則とArgoCD/Flux、push型CIとpull型の違い、drift自動修復を一次情報で整理します。
続きを読む →なぜCredSSPでなくKerberos委任か。二重ホップとSPN、双方向設定、典型エラーの勘所。
続きを読む →ALB+複数ノード、Infinispanクラスタ形成、AZ分散、ヘルスチェック。AWS上でKeycloakを堅く冗長化する勘所。
続きを読む →fmt/validateから静的解析・plan検証・統合テストまで。IaCのテストピラミッドとCI段階を実務目線で。
続きを読む →GlueはSpark分散処理——大量データに強く、小ジョブ大量・業務ロジックの塊には割高。GUI型ETLツール続投が合理的な条件と、「入出力だけS3に寄せる」中間解を解説します。
続きを読む →code+PKCE / Client Credentials / Device Flow の使い分けを、Keycloak公式一次情報つきで実務的に整理します。
続きを読む →ドメコンの複製事故、固定IP直書き、ライセンス認証、時刻同期、共有フォルダの往復遅延、EOL OSの判断先送り——Windows移行で実際につまずく7点を、対策とセットで先回り。
続きを読む →Route 53のルーティングポリシー選定、ヘルスチェック、DNSフェイルオーバーDR、TTL設計、ハイブリッドDNSを実務目線で解説。
続きを読む →最小権限は理想でも、厳しすぎると運用が止まる。反復的に絞り込むIAM設計の現実的な落としどころを実務目線で整理します。
続きを読む →4つのブランチ戦略の前提と使い分けを一次情報で整理。SIer現場の現実的な選び方まで。
続きを読む →「暗号化DBだから移行も安全」は思い込み。Data Pumpのダンプはデフォルト平文、ウォレットはコピーできず鍵管理はKMSへ再設計、ステージングもログも丸ごとPCIスコープ、非本番はマスキング必須。TDE×PCI-DSS移行の地雷を実務目線で。
続きを読む →RFC 8693ベースのToken Exchangeを実装。V2/V1の違いとaudience絞り込みを整理。
続きを読む →OSごと引っ越すならMGN。継続レプリケーション→テスト起動→分単位のカットオーバーという流れと、ドメコン・DB・共有ディスククラスタという「運んではいけない3種」を解説します。
続きを読む →Keycloakで金融グレードAPI(FAPI 1.0/2.0)に準拠する設定を実務目線で解説。
続きを読む →m7g.xlargeの読み方から、T系のCPUクレジット枯渇の罠、旧世代塩漬けの解消、Graviton移行の判断基準まで。「迷ったら最新世代のmから実測で調整」の型を解説します。
続きを読む →有効化した後が本番。委任管理者集約・トリアージ・自動対応・アラート疲れ対策まで運用の型を解説。
続きを読む →公開エンドポイントを塞ぎ、AWS PrivateLink と Network Policy で接続経路そのものを守る設計。
続きを読む →ElastiCacheのキャッシュ戦略・TTL・スタンピード対策・クラスタモード・Valkey移行を実務目線で。
続きを読む →S3の速さはディスクの速さではない。単発PUTは遅く並列で稼ぐ、1プレフィックス3,500 PUT/5,500 GETの壁、503 SlowDown、マルチパート、そして無数の小ファイルが招くLISTと分析の地獄。SIerが唸るS3の癖を設計粒度で。
続きを読む →DNS切替とDMS CDCで止めずに移す。当日の段取りと切り戻し基準を数値で決める実務。
続きを読む →ターゲット追跡・予測・ステップの使い分け、ウォームアップ、スケールインの安全、スパイク対応を実務目線で。
続きを読む →ECSのFargateとEC2起動タイプ、どちらを選ぶか。コスト分岐と判断軸を実務目線で整理します。
続きを読む →本番投入前のKeycloakで締めるべき設定を、公式基準のチェックリストとして実務目線で整理します。
続きを読む →HashiCorpのBSL変更とOpenTofu分岐を一次情報で整理。企業としての選び方を実務目線で。
続きを読む →サーバ一覧に載らないのに業務を支えるExcelマクロとAccess。アクセスログからの出土方法、廃止・延命・作り直しの3分類、パス直書きの一斉置換、そして根本原因「正本データの不在」への手当て。
続きを読む →『この売上、どの定義?』を無くす。KPIツリーとRACIで指標の責任と定義を設計し、Snowflakeで一元管理する。
続きを読む →Keycloakのメトリクス・ヘルス・トレースを実務目線で。監視指標とキャパシティの見方まで。
続きを読む →S3をNASの代わりだと思うと必ず躓く。オブジェクトは上書きのみ(部分更新なし)、フォルダは存在しない、ロックがない、そして「結果整合性」の常識はもう古い(今は強整合)。オンプレストレージ脳をS3向けにアンラーンする。
続きを読む →同じ“HULFT”でも三者三様。HULFT8/10/Squareの、できること・できないことと選び方を一枚に整理。
続きを読む →Secrets ManagerとParameter Storeの違いと使い分けを、料金・ローテーション・注入・IAMまで実務目線で整理します。
続きを読む →Terraformのstate・remote backend・lockを、SIer/エンタープライズのチーム運用目線で実務的に整理します。
続きを読む →自動停止忘れ、SELECT乱発、権限継承の誤解——Snowflakeで事故りやすい10の罠を検証で先に潰す。
続きを読む →「とりあえずgp2の100GB」が本番で遅くなる理由。gp3/io2/st1の使い分け、ブロックサイズの罠、そして見落とされがちな「インスタンス側のEBS帯域上限」まで、実測ベースの選定手順をまとめました。
続きを読む →ACCOUNTADMINで日常運用は事故のもと。ロール階層と機能/アクセスロール分離で最小権限を仕組み化する実践設計
続きを読む →WildFly版からQuarkus版Keycloakへ。build/startの二相構造とconf/keycloak.conf移行の要点を整理。
続きを読む →「ChatGPTに社内データを入れて大丈夫か」への実務回答。3つの選択肢を、データの置き場所・統制と証跡・コスト構造の3基準で整理し、判断フローと現実的な組み合わせパターンをまとめました。
続きを読む →「まずS3に置く」AWS流の設計。用途別装置から単一レイク+自動階層化への転換、ストレージクラスとライフサイクル、Athenaで効くパーティションと列指向フォーマット、そして容量計画もRAIDも消えるオンプレとの根本差。
続きを読む →変更追跡Streamとスケジュール実行Taskで、増分ELTを止めずに回す。陳腐化とサーバーレス課金の勘所を現場目線で。
続きを読む →realmを顧客別に切るか、単一realm+Organizationsか。テナント分離の設計判断を実務目線で整理。
続きを読む →FinOps Foundationのフレームワーク2025とState of FinOpsの実数値から、コスト最適化を文化にする欧米の動きと日本企業への適用を解説します。
続きを読む →NIST標準化とCloudflare/AWSの実装、欧米金融の移行計画から日本企業の準備までを実務目線で解説。
続きを読む →「PCI-DSS対応製品」という認証は存在しない——認証されるのは環境。ディスク暗号化だけでは足りない4.0の勘所、CipherTrust・Guardium・Oracle TDE等の参考一覧と対応OS(詳細はメーカーへ)、製品選び以上に重要な鍵管理を解説。
続きを読む →stateとログと長期キー。CI/CDとIaCのシークレット漏洩を、OIDC・Vault・SOPS・Secrets Managerで塞ぐ実務指針。
続きを読む →なぜGPUサーバーではなくMac Studioなのか。ユニファイドメモリの利点、モデルと実行環境の選定、社内ナレッジRAGの定番構成、閉域ならではのセキュリティ設計、そして運用の勘所まで。構築実務をまとめました。
続きを読む →9i・10g・11gは最新版に直接は上がれません。踏み石アップグレードとData Pumpの版互換、日本のOracleで必ず問題になるJA16SJIS→AL32UTF8の波ダッシュ・外字、そしてORA-12899(桁あふれ)の事前対策まで、古いOracle移行の手番を解説。
続きを読む →CDEをマネージドのRDSでなくEC2に持つと、暗号化も鍵管理も自分の責任に。EBS暗号化だけでは足りない場面、Oracle TDEの自前運用、CipherTrust等サードパーティの透過暗号化+鍵管理、CloudHSM、そしてPCI-DSS鍵管理要件への適合を解説。
続きを読む →KeycloakをK8s上でOperator運用。キャッシュStackとスケール時のセッションを実務目線で整理。
続きを読む →KeycloakでLDAP/ADを統合する編集モード・マッパー・同期・AD特有設定の実務ノート。
続きを読む →移行パターンは4つ——EC2続投・コンテナ化・サーバーレス・マネージドETL。改修許容度×実行時間×依存関係で振り分け、混在を恐れない。シリーズ総論として棚卸しの型と着手順も解説。
続きを読む →Keycloakのデータベース選定とコネクションプール、RDS/Aurora運用の勘所を実務目線で。
続きを読む →KeycloakとADFSのSAML連携で必ず踏む罠を、メタデータ・署名・NameID・時刻ずれ・属性の順に実務目線で解説します。
続きを読む →CNO/VCO、事前ステージング、権限委任、DNS、AD権限エラー、DC配置まで実務目線で。
続きを読む →Keycloakのキャッシュ設計とInfinispanチューニングを、owners数・メモリ・KC26永続セッションまで実務目線で。
続きを読む →机上設計より先に、小さくて正しい検証環境を。アカウント分離・初期設定10項目・命名規則・CIDR確保という「正しさ」の中身と、検証で確かめるべき3つ(転送実測・代表アプリ・運用通し稽古)。
続きを読む →移行の相談で最初に方式やツールの話から入ると、たいてい後で手戻りが起きます。ホスト移行やPOS基盤の移行を担当してきた経験から、着手前に確定させておくべき5項目を整理しました。
続きを読む →IAMだけでは統制しきれない。Organizations と SCP で組織全体にガードレールを敷く実装編。OU設計と「許可の上限」の原則を解説。
続きを読む →EKSの構成要素・ノード選定・IRSA・IP枯渇・アップグレードの落とし穴を実務目線で整理。
続きを読む →アラート疲れの正体は「原因メトリクスまで鳴らすこと」。症状ベース設計と3分類で監視を立て直す実務の型。
続きを読む →Icebergが標準化した理由をDelta/Hudi比較・S3 Tables・カタログから読み解く実務向け解説。
続きを読む →RPO/RTOの定義からDR戦略4類型、レプリケーションとRoute 53フェイルオーバー、DR訓練までを実務目線で。
続きを読む →サイズ・自動停止・マルチクラスタ・分離——WH設計の勘所を実務目線で
続きを読む →ストレージ設計・フェイルオーバー・Serverless v2・料金モデルから、AuroraとRDSを実務で選び分ける判断軸を整理。
続きを読む →AWS Backupの一元管理、世代/保持、クロスリージョン、Vault Lock、復旧テストを実務目線で設計する。
続きを読む →EC2起動タイプかFargate起動タイプか。HULFTコンテナ化で最初に決めるべき永続化の分かれ道。
続きを読む →クォーラム・Witness・動的クォーラム・CSVの所有権とI/O・ハートビートの勘所を実務目線で。
続きを読む →ACCOUNTADMINで作り込むと後が詰む。エディション・リージョン・ロールを正しい順で固める初期構築の型。
続きを読む →認証基盤のAWS移行で迷うAD3方式を比較。信頼関係・DNS・GPO・FSx/RDS連携と段階移行の勘所を実務目線で。
続きを読む →環境・課金・権限・ブラスト半径…AWSで「何を軸にアカウントを分けるか」の判断軸を、Organizations設計とあわせて実務目線で整理します。
続きを読む →z/OS・IBM i・AIX・Linux・Windows、そしてコンテナまで。HULFT10の対応範囲をプラットフォーム単位で見渡す早見表。
続きを読む →Keycloakのrole・group・attributeの使い分けと、破綻しない権限モデル設計の指針を実務目線で整理。
続きを読む →EFSはリージョンサービスに見えて、入口はAZごとのマウントターゲット=IP。Multi-AZならIPが2つ。アカウントを跨ぐとDNSが効かずIP直マウントになり、クロスAZ課金・AZ名のランダム性・冗長性の喪失が牙をむく。構成図付きで解説。
続きを読む →データが増えても同時アクセスが増えても破綻しない——Snowflake 3層分離の仕組みを、AWS目線で解剖する。
続きを読む →AWSオリジンの前段に置く3大CDN/エッジ防御を、できること・できないことでフェアに比較。使い分けの指針まで。
続きを読む →答えは「捨てなくていい、ただし新規は作らない」。EC2続投・EventBridge+Step Functions書き換え・ハイブリッドの3択を、ジョブ数・習熟・ライセンス更新時期で判断する型を解説。
続きを読む →S2Dのドライブ交換・修復ジョブ・CAU更新・リザーブ容量まで、現場でハマる運用の勘所を実務目線で解説します。
続きを読む →Keycloakの外部IdP連携とfirst broker login flowを実務目線で深掘り。アカウントリンクと突合の勘所。
続きを読む →OPA・Sentinel・CheckovでIaCにガードレールを敷く。CI組込みとSCPとの役割分担を実務目線で。
続きを読む →S3にPUTすれば連携は終わり?HULFTの「届いた」が意味する完全性を、転送の裏側から解き明かす。
続きを読む →ガイドラインがないと環境はブレ、案件ごとに車輪の再発明が起きる。命名・タグ・ネットワーク・セキュリティ基線を組織標準にする価値と、「文書だけでなくIaC・ガードレールで強制する」作り方、小さく早く始める理由を解説。
続きを読む →オンプレのログサーバ・SIEMを、S3を土台にした現代形へ。S3集約からAWS Security Lake(OCSF標準・Parquet)、Lake Formationの統制、Athena/OpenSearch分析まで。ログの「置き場」を「使える資産」に変える設計。
続きを読む →S3に置いたまま読む——外部テーブルの枝刈り設計とロードとの使い分け、Iceberg移行の勘所
続きを読む →認証・性能・ネットワークで決まるライブマイグレーション設計。WS2025の落とし穴まで実務目線で。
続きを読む →AWS Mainframe Modernizationの2つの道——Blu Ageの自動リファクタ(COBOL→Java)とリプラットフォーム(COBOLのまま)。自動変換で済む範囲と、現新比較・VSAM・文字コード・認証という「人が決める」範囲を、誇張なしで整理するシリーズ総論。
続きを読む →クレジットは「止め方」とクエリ効率で決まる。検証で先に潰した落とし穴と、AWS FinOps流の運用設計をまとめて解説。
続きを読む →移行先はEBS・EFS・FSx for Windows・S3の4択。AD権限をそのまま運べるFSxの価値、EFSの性能注意点、「実は置いてあるだけ」のデータをS3に逃がす整理術、DataSyncでの止めない移行手順。
続きを読む →Keycloakのユーザー主導リソース共有(UMA 2.0)をpermission ticketとRPTの流れで実装解説。採否の勘所も。
続きを読む →EBCDIC→UTF-8の記号化け、富士通JEFのシフトコード、外字の欠落、COMP-3の符号ニブル(C/D/F)、REDEFINES×バイナリの壊れやすさ——自動変換が最も苦戦する文字コードと数値表現の地雷を、COBOLerの実感に沿って解説。
続きを読む →Keycloak Authorization Servicesの4要素とUMA認可、RBAC/ABAC実装と性能設計を実務目線で解説。
続きを読む →CNCF・DORA・Gartnerの一次情報から読み解くPlatform Engineeringの実像と、日本企業への含意。
続きを読む →欧州で加速するSovereign Cloud。AWS・Azure・Googleの対応と日本への含意を実務目線で整理。
続きを読む →VPC Peering・Transit Gateway・共有VPCの3方式を、スケール性・コスト・統制の軸で使い分ける実務指針。
続きを読む →「DMSでできますよね?」の前に。SCT(スキーマ)とDMS(データ)の役割分担、「DMSは索引もFKもSPも運ばない」定番の罠、Data Pump/GoldenGate/ZDMの使い分け、CDCで止めない切替まで、DB移行ツールの実務判断。
続きを読む →難所は公式CloudFormationテンプレに畳み込み済み。HULFTのFargate化は誰でもできる再現手順で証明する。
続きを読む →物理8コア=vCPUいくつ? HTの換算、ピーク使用率ベースで1〜2段小さく始める定石、そして最大の罠であるOracle・SQL ServerのvCPUライセンス。サーバ一覧をEC2に翻訳する手順書です。
続きを読む →Keycloak 26のOrganizations機能。1realm内でB2Bマルチテナントを実現する設計を実務目線で解説。
続きを読む →相手が社内か社外かで解が分かれる。EC2続投・S3イベント駆動への置き換え・Transfer Family——3パターンの使い分けと、置き換えで絶対に落としてはいけない再送・突合の設計。
続きを読む →AWSはUSD建て課金。円安で膨らむ請求の仕組みと、為替を織り込んだ予算・最適化・経営説明の型を解説します。
続きを読む →同一エンジンでRDSに移すならストアドは無改修で動く——ただしUTL_FILEやxp_cmdshellなどOS依存だけが改修対象。エンジン変更は別プロジェクトに切り出せ、という順序論。
続きを読む →Keycloakのテーマ構成・FreeMarker継承・i18n・アップグレード耐性を現場目線で整理。
続きを読む →答えの型は「VPNで始めてDXを判断、最終形はDX+VPNバックアップ」。実効帯域と品質の差、共有型DXという入口、切替訓練の必要性、そしてCIDR重複という直せない事故の予防まで。
続きを読む →CloudWatch AgentとFluentd(td-agent)、どちらでログを集めるか。判断軸と決定表、td-agent EOLの注意点まで実務目線で整理します。
続きを読む →移行プロジェクトをアセスメント→方式決定→検証→設計→カットオーバー→最適化の6フェーズに分解。各工程でSIerが下す判断と、それを助ける実務記事を1枚の地図に。移行シリーズの目次・起点としてどうぞ。
続きを読む →Code系4サービスの役割と最小パイプライン。CodeCommitの新規受付再開とGitHub連携の始め方を実務目線で。
続きを読む →VPN/DXでオンプレのHULFTをAWSへ。NLB受信、EBS/EFS/S3を混同しない本番設計の勘所。
続きを読む →JSONをそのまま貯めて、FLATTENで自在に展開。VARIANT運用の勘所をEMWが解説。
続きを読む →Snowflakeの数字を生成AIに読ませる。Bedrockを安全に呼ぶ構成と、検証で先に潰した落とし穴まで。
続きを読む →Keycloakのセッション寿命・Offline Token・失効・SLOを実務目線で整理。
続きを読む →