<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>EMWブログ</title>
    <link>https://www.emws.jp/blog/</link>
    <description>AWS構築・クラウド移行・運用統制の現場で得た実務知見を発信します。株式会社EMW（札幌）</description>
    <language>ja</language>
    <lastBuildDate>Tue, 21 Jul 2026 13:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.emws.jp/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>AWSバックアップ全体地図：『Lambdaのバックアップはどこ？』に答える</title>
      <link>https://www.emws.jp/blog/aws-backup-coverage-map.html</link>
      <guid>https://www.emws.jp/blog/aws-backup-coverage-map.html</guid>
      <pubDate>Tue, 21 Jul 2026 13:00:00 +0900</pubDate>
      <description>「Lambdaのバックアップはどこ？」に答えるAWSバックアップの全体地図。データと構成の2分類で各サービスの守り方を整理し、AMI・スナップショット・バックアップ・レプリカの紛らわしい用語を交通整理(AMI＝起動情報＋スナップショット群、登録解除しても中身は残る)。本番負荷ほぼゼロの仕組み、サービス別早見表、RDS削除で自動バックアップが消える等の落とし穴も。</description>
    </item>
    <item>
      <title>RDSスナップショットのS3エクスポートはなぜ速いのか — 仕組みと出口設計</title>
      <link>https://www.emws.jp/blog/rds-snapshot-export-s3-why-fast.html</link>
      <guid>https://www.emws.jp/blog/rds-snapshot-export-s3-why-fast.html</guid>
      <pubDate>Tue, 21 Jul 2026 12:00:00 +0900</pubDate>
      <description>mysqldumpより速く、本番に負荷をかけないRDSスナップショットのS3エクスポート。スナップショット読み出し・主キーレンジの並列分割・圧縮Parquetという速さの仕組みを一次情報で解剖し、リストア不可や型変換などの落とし穴、Athena/Glue/Snowflakeへつなぐ出口設計と手段の使い分けまで現場目線で解説します。</description>
    </item>
    <item>
      <title>AWS CLI 実践リファレンス</title>
      <link>https://www.emws.jp/blog/aws-cli-practical-reference.html</link>
      <guid>https://www.emws.jp/blog/aws-cli-practical-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 12:00:00 +0900</pubDate>
      <description>AWS CLI v2 を前提に、S3・EC2/VPC 調査・ログ追尾・Session Manager・本人確認まで、現場でよく使うコマンドをユースケース逆引きで整理。IAM Identity Center の SSO 認証、--query(JMESPath)/jq 連携、--dryrun など事故らないコツ、コピペできる早見表付き。</description>
    </item>
    <item>
      <title>Linux 実践コマンドリファレンス</title>
      <link>https://www.emws.jp/blog/linux-practical-command-reference.html</link>
      <guid>https://www.emws.jp/blog/linux-practical-command-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 11:00:00 +0900</pubDate>
      <description>Linuxで「調べる・直す」ための実践コマンド逆引き集。ls -lの読み方・chmod・find・grep/tail -f・ps/df/du・ss/curl/dig、systemctl/journalctl、障害初動の切り分けまで、コピペで動く断片と1画面早見表で解説。Amazon Linux 2023にも対応。</description>
    </item>
    <item>
      <title>Docker 超入門</title>
      <link>https://www.emws.jp/blog/docker-practical-introduction.html</link>
      <guid>https://www.emws.jp/blog/docker-practical-introduction.html</guid>
      <pubDate>Wed, 15 Jul 2026 10:00:00 +0900</pubDate>
      <description>Dockerの「イメージとコンテナの違い」から、docker runでの起動、Dockerfileでのイメージ化、docker composeでの複数コンテナ、AWS ECRへのpushまで、コピペで動く最小手順だけを実務目線でまとめた実践リファレンス。つまずき対策とコマンド早見表つき。</description>
    </item>
    <item>
      <title>Python × AWS Lambda 実践入門</title>
      <link>https://www.emws.jp/blog/python-lambda-practical-usecases.html</link>
      <guid>https://www.emws.jp/blog/python-lambda-practical-usecases.html</guid>
      <pubDate>Wed, 15 Jul 2026 09:00:00 +0900</pubDate>
      <description>AWS Lambda×Python(boto3)の実践入門。最小ハンドラの書き方から、S3トリガー、EventBridge Schedulerでの定期実行、SNS/Slack通知、DynamoDBやAPI Gatewayまで、コピペで動くユースケース別スニペットと逆引き早見表で解説します。</description>
    </item>
    <item>
      <title>Git 実践リファレンス（AWS/IaC運用）</title>
      <link>https://www.emws.jp/blog/git-practical-reference-aws.html</link>
      <guid>https://www.emws.jp/blog/git-practical-reference-aws.html</guid>
      <pubDate>Wed, 15 Jul 2026 08:00:00 +0900</pubDate>
      <description>AWS運用でTerraform等のIaCを安全に回すためのGit実践リファレンス。最小ワークフロー、featureブランチとPR、.gitignoreでのtfstate・機密の除外、git-secretsによる事故防止、GitHub ActionsのOIDCキーレス認証によるCI/CDまで、コピペ断片と逆引き早見表で解説します。</description>
    </item>
    <item>
      <title>jq 実践リファレンス</title>
      <link>https://www.emws.jp/blog/jq-practical-reference.html</link>
      <guid>https://www.emws.jp/blog/jq-practical-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 07:00:00 +0900</pubDate>
      <description>AWS CLIの出力やJSON Linesログから必要な値だけをjqで抜く実践リファレンス。基本の . や .[] から select・map・group_by・@csv、null安全や --arg まで、コピペで動く逆引き例と1画面の早見表を現場目線でまとめました。</description>
    </item>
    <item>
      <title>curl 実践リファレンス</title>
      <link>https://www.emws.jp/blog/curl-practical-reference.html</link>
      <guid>https://www.emws.jp/blog/curl-practical-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 06:00:00 +0900</pubDate>
      <description>curlの実践的な使い方をユースケース逆引きでまとめました。API疎通、認証、ヘルスチェック、TLSデバッグ、CDNキャッシュ確認、IMDSv2でのメタデータ取得まで、コピペで動くコマンド断片と1画面の逆引き早見表付き。未経験〜駆け出しエンジニア向け。</description>
    </item>
    <item>
      <title>vi / vim 最低限コマンドリファレンス</title>
      <link>https://www.emws.jp/blog/vim-vi-survival-reference.html</link>
      <guid>https://www.emws.jp/blog/vim-vi-survival-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 05:00:00 +0900</pubDate>
      <description>サーバー作業でviに「抜けられない」を卒業するための最小コマンド集。3つのモードの概念から、開く・保存・終了、移動、編集、一括置換、貼り付け崩れ対策、sudo保存まで、コピペで動く実務例と1画面チートシートで解説します。</description>
    </item>
    <item>
      <title>SSH config 実践リファレンス（AWS）</title>
      <link>https://www.emws.jp/blog/ssh-config-practical-aws.html</link>
      <guid>https://www.emws.jp/blog/ssh-config-practical-aws.html</guid>
      <pubDate>Wed, 15 Jul 2026 04:00:00 +0900</pubDate>
      <description>AWSでEC2・踏み台・SSMに入るための~/.ssh/config実践リファレンス。エイリアスでのEC2接続、ProxyJumpによる踏み台透過、Session Manager経由の鍵レス／踏み台レス接続、便利設定とセキュリティ、最後に config項目の早見表まで、コピペで動く断片付きで解説します。</description>
    </item>
    <item>
      <title>systemd 実践リファレンス（AWS/EC2）</title>
      <link>https://www.emws.jp/blog/systemd-practical-reference-aws.html</link>
      <guid>https://www.emws.jp/blog/systemd-practical-reference-aws.html</guid>
      <pubDate>Wed, 15 Jul 2026 03:00:00 +0900</pubDate>
      <description>EC2（Amazon Linux 2023）で自作アプリを systemd サービス化し、常駐・自動起動・自動復旧させる実践ガイド。systemctl/journalctl の基本、unitファイルの書き方、timer での定期実行、つまづき対策と逆引き早見表までユースケース中心にまとめました。</description>
    </item>
    <item>
      <title>CloudWatch Agent と CloudWatch Logs の関係</title>
      <link>https://www.emws.jp/blog/cloudwatch-agent-logs-config-guide.html</link>
      <guid>https://www.emws.jp/blog/cloudwatch-agent-logs-config-guide.html</guid>
      <pubDate>Wed, 15 Jul 2026 02:00:00 +0900</pubDate>
      <description>CloudWatch・CloudWatch Logs・CloudWatch Agent の違いを整理し、「ログが来ない」を解決する設定JSON（agent/metrics/logs）をLinux/Windows両対応でコピペ提供。IAMロール・SSM配布・保持期間・症状別の逆引き早見表まで実務目線で解説します。</description>
    </item>
    <item>
      <title>PowerShell 実践リファレンス（AWS）</title>
      <link>https://www.emws.jp/blog/powershell-aws-practical-reference.html</link>
      <guid>https://www.emws.jp/blog/powershell-aws-practical-reference.html</guid>
      <pubDate>Wed, 15 Jul 2026 01:00:00 +0900</pubDate>
      <description>Windows EC2の運用とAWS Tools for PowerShellのユースケースを、コピペで動くcmdlet断片つきでまとめた実践リファレンス。導入(AWS.Tools)・EC2/S3操作・イベントログ/サービス管理・SSMでのリモート実行・AWS CLIとの棲み分け・逆引き早見表まで。</description>
    </item>
    <item>
      <title>AWS Glue ではじめる PySpark 超入門</title>
      <link>https://www.emws.jp/blog/aws-glue-pyspark-introduction.html</link>
      <guid>https://www.emws.jp/blog/aws-glue-pyspark-introduction.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS Glue で PySpark を触りながら、分散処理を「いつ使い、いつ使わないか」を実務目線で解説。S3 の CSV/JSON を Parquet に変換し、集計・結合、Glue Data Catalog／Crawler／Athena で確認する流れ、Glue と EMR の使い分け、つまづき所までまとめた初心者向けの入口です。</description>
    </item>
    <item>
      <title>未経験からのクラウドエンジニア</title>
      <link>https://www.emws.jp/blog/cloud-engineer-fundamentals-tcpip-training.html</link>
      <guid>https://www.emws.jp/blog/cloud-engineer-fundamentals-tcpip-training.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>未経験からクラウドエンジニアを目指す人へ。TCP/IP・サブネット/CIDR・DNS・HTTP/TLSといったネットワークの基礎から、Linux・クラウド概念・ID/セキュリティ・可用性・IaCまで、現場で本当に効く土台を体系的にかなり深く解説する学習マニュアル。ネットワーク→AWS対応表、学習ロードマップと資格の順序、現場の姿勢まで。図解つき。</description>
    </item>
    <item>
      <title>Control Towerが使えないとき</title>
      <link>https://www.emws.jp/blog/aws-control-tower-alternatives-scratch.html</link>
      <guid>https://www.emws.jp/blog/aws-control-tower-alternatives-scratch.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS Control Towerが使えない（再販/MSPの請求・組織構造で管理アカウントを握れない等）とき、その各機能を素のAWSで自前構築する方法。ランディングゾーン・Log Archive/Audit・組織CloudTrail・Config集約・SCP・アカウント払い出し・StackSetsベースライン・IAM Identity Center・ドリフト検知の代替、Landing Zone Accelerator(LZA)との使い分けまで実務目線で。</description>
    </item>
    <item>
      <title>Proxmox / Nutanix / VMware ESXi の違いとユースケース</title>
      <link>https://www.emws.jp/blog/proxmox-nutanix-vmware-esxi-comparison.html</link>
      <guid>https://www.emws.jp/blog/proxmox-nutanix-vmware-esxi-comparison.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>VMware ESXi/vSphere・Proxmox VE・Nutanix の違いとユースケースを、Broadcom買収後のライセンス激変を踏まえて比較。アーキ・HCI・ライセンス体系・クラウド連携・VMwareからの移行（Import Wizard／Nutanix Move）まで、脱VMwareの選択肢を実務目線で整理した比較記事。</description>
    </item>
    <item>
      <title>AWS Organizations 最低限のガードレール</title>
      <link>https://www.emws.jp/blog/aws-organizations-scp-guardrails-baseline.html</link>
      <guid>https://www.emws.jp/blog/aws-organizations-scp-guardrails-baseline.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS Organizationsで「まずこれだけは入れておく」最低限のガードレールを、コピペできるSCP/RCPのJSON雛形付きで解説。root禁止・リージョン制限・監査/検知の保護・離脱防止・危険設定禁止のSCP、TLS必須と組織境界のRCP、宣言的ポリシー、Control Tower対応コントロール、既存を壊さない適用順序まで。</description>
    </item>
    <item>
      <title>AWS Organizationsの仕組みと設計</title>
      <link>https://www.emws.jp/blog/aws-organizations-design-iac-delegation.html</link>
      <guid>https://www.emws.jp/blog/aws-organizations-design-iac-delegation.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS Organizations の仕組みと設計を実務目線で。管理アカウント/Root/OUの構造、OU設計、SCPとRCP（2024新設）の違い、委任管理者（delegated administrator）とSecurityアカウント集約、TerraformやStackSets・Control TowerによるIaC管理、管理アカウントの衛生（root中央管理・離脱防止SCP）まで。</description>
    </item>
    <item>
      <title>「クラウドは安い」は本当か</title>
      <link>https://www.emws.jp/blog/is-cloud-really-cheaper.html</link>
      <guid>https://www.emws.jp/blog/is-cloud-really-cheaper.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>「クラウドにすれば安くなる」という期待と現実のギャップを、二次請けの現場目線で整理。何と比べて安いのか（TCO）、安くなりにくいケース、下げるレバー（right-sizing／不要リソース停止／マネージド化／RI・Savings Plansの考え方／ストレージ階層）、移行の隠れコスト、そして顧客に過剰約束しない正直な説明の仕方までを、具体的な金額は出さず構造で解説します。</description>
    </item>
    <item>
      <title>Windowsの塩漬けをどうAWSに載せるか</title>
      <link>https://www.emws.jp/blog/windows-legacy-to-aws-migration.html</link>
      <guid>https://www.emws.jp/blog/windows-legacy-to-aws-migration.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>EOL間近・EOL済みのWindows Serverやレガシーアプリを、どうAWSへ移すか。塩漬けの背景を汲みつつ、EOLのリスク、リホスト/リプラットフォーム/作り直しの移行方式、ライセンス（込み/BYOL）、Active Directory、載せた後の可用性・パッチ・監視まで、二次請けの実務目線で判断を整理します。</description>
    </item>
    <item>
      <title>元請け⇄二次請けのAWS案件</title>
      <link>https://www.emws.jp/blog/prime-sub-contractor-aws-responsibility.html</link>
      <guid>https://www.emws.jp/blog/prime-sub-contractor-aws-responsibility.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>多重下請けのAWS案件で品質と信頼を落とさないための実務。"言った言わない"を減らす責任分界表、変更管理とIaCのPRゲート、エビデンス（構成図・IaC・チケット・議事）、スコープと非機能の握り、二次請けの自衛を、SIer二次請けの現場目線で率直に整理します。</description>
    </item>
    <item>
      <title>「とりあえずリフト&amp;シフト」の代償</title>
      <link>https://www.emws.jp/blog/lift-and-shift-hidden-costs.html</link>
      <guid>https://www.emws.jp/blog/lift-and-shift-hidden-costs.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>まず現状のままAWSへ載せるリフト&amp;シフト（リホスト）は正しい第一歩。だが"とりあえず"で止めると移行後およそ半年で代償が効いてくる。right-sizingしないコスト・マネージド化しない運用負荷・レガシー構成の塩漬けと、モダナイズの判断軸、段階的移行の型を二次請けの実務目線で整理します。</description>
    </item>
    <item>
      <title>AWS移行見積もりが外れる本当の理由</title>
      <link>https://www.emws.jp/blog/aws-migration-estimate-pitfalls.html</link>
      <guid>https://www.emws.jp/blog/aws-migration-estimate-pitfalls.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>SIerが提案初期に出すAWS移行の概算見積もりは、なぜ実績と乖離するのか。二次請けの現場目線で「台数×単価」の罠、見落とされる移行工数と運用保守、安く見せる構造を率直に分解し、前提の明文化・段階見積もり・バッファ・非機能の数値化という外さない見積もりの型まで整理します。</description>
    </item>
    <item>
      <title>設計書は何を書き、何を書かないか</title>
      <link>https://www.emws.jp/blog/design-doc-what-to-write-by-phase.html</link>
      <guid>https://www.emws.jp/blog/design-doc-what-to-write-by-phase.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>要件定義・基本設計・詳細設計・テスト（UAT）の各工程で、設計書に何を書き、何を書かないか。クラウド/IaC時代に二重管理と形骸化を避ける、工程ごとの抽象度・トレーサビリティ・「書かない勇気」を実務目線で整理した工程別ガイド。</description>
    </item>
    <item>
      <title>踏み台の操作証跡・画面録画の仕組み</title>
      <link>https://www.emws.jp/blog/bastion-session-recording-guacamole-oss.html</link>
      <guid>https://www.emws.jp/blog/bastion-session-recording-guacamole-oss.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>特権アクセス（SSH/RDP）の操作証跡・画面録画をどう残すか。Apache Guacamoleのアーキテクチャと録画（guacenc/guaclog）、tlog・sudo I/Oログ・Teleportなどの選択肢、AWS SSM Session Managerとの使い分け、改ざん防止（S3 Object Lock）まで2026年時点の実務目線で解説。</description>
    </item>
    <item>
      <title>マルチ/ハイブリッドクラウドを「ID」で束ねる考え方</title>
      <link>https://www.emws.jp/blog/multicloud-identity-governance-entra-aws.html</link>
      <guid>https://www.emws.jp/blog/multicloud-identity-governance-entra-aws.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>Microsoft 365/Entra IDがある企業がAWS・Azure・GCP・オンプレを併用するとき、IDをどう束ねるか。認証はIdP・認可は各クラウドという原則、Entra→AWS IAM Identity Center連携（SAML/SCIM）、ワークロードIDのキーレス化、閉域ネットワークでの「何を外に出し何を閉じるか」の切り分け、外部委託・緊急break-glass・root/管理アカウントの扱いまで、2026年時点の実務目線で解説。</description>
    </item>
    <item>
      <title>【2026年版】AWS・Azure・GCP・オンプレ サービス対応表</title>
      <link>https://www.emws.jp/blog/aws-azure-gcp-onprem-service-comparison.html</link>
      <guid>https://www.emws.jp/blog/aws-azure-gcp-onprem-service-comparison.html</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS・Azure・Google Cloud・オンプレミスの主要サービスを用途別に対応させた早見表（2026年版）。コンピュート/ストレージ/DB/ネットワーク/ID・セキュリティ/運用まで網羅し、名前は似ていても中身が1:1でない落とし穴、設計思想の違い、オンプレとの責任分界まで実務目線で解説。</description>
    </item>
    <item>
      <title>AWSの踏み台環境の考え方：監査・セッション記録・申請ベースアクセス — 何ができて何ができないか</title>
      <link>https://www.emws.jp/blog/aws-bastion-privileged-access-design.html</link>
      <guid>https://www.emws.jp/blog/aws-bastion-privileged-access-design.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWSの特権アクセス設計を整理。従来型踏み台、Session Manager、EC2 Instance Connect、PAMの違いと、セッション記録・監査ログ・Just-in-Timeアクセスで「何ができて何ができないか」を公式仕様に基づき解説します。</description>
    </item>
    <item>
      <title>ホストの認証をどう解くか — RACF/ACF2からのID基盤再設計</title>
      <link>https://www.emws.jp/blog/mainframe-auth-racf.html</link>
      <guid>https://www.emws.jp/blog/mainframe-auth-racf.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>メインフレームのRACF・ACF2・Top Secretによる資源中心のセキュリティを、AWSのアイデンティティ中心のモデルにどう置き換えるか。バッチ実行ユーザー、データセットプロファイルからロールへの写像、Keycloak等での統合認証まで、ホスト移行で見落とされがちな認証の再設計を解説します。</description>
    </item>
    <item>
      <title>夜間バッチはAWSで速くなるのか — 速くなる条件・遅くなる条件</title>
      <link>https://www.emws.jp/blog/nightly-batch-performance.html</link>
      <guid>https://www.emws.jp/blog/nightly-batch-performance.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>「クラウドにすればバッチは速くなる」は半分だけ本当です。I/Oボトルネックの解消・処理時間帯だけのスケールアップ・並列化という速くなる3条件と、ハイブリッド構成のレイテンシで遅くなる典型パターンを解説します。</description>
    </item>
    <item>
      <title>ECSタスク定義の実務 — sidecar・secrets・health</title>
      <link>https://www.emws.jp/blog/ecs-task-definition-practice.html</link>
      <guid>https://www.emws.jp/blog/ecs-task-definition-practice.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>ECSタスク定義を実務目線で解説。CPU/メモリ予約、FireLensサイドカー、Secrets/SSMからの環境注入、ヘルスチェック、タスクロールと実行ロールの違い、graceful shutdownの落とし穴まで押さえます。</description>
    </item>
    <item>
      <title>Authentication Flowを正しく理解する — required/alternative/conditional</title>
      <link>https://www.emws.jp/blog/keycloak-authentication-flow.html</link>
      <guid>https://www.emws.jp/blog/keycloak-authentication-flow.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのAuthentication Flowを実務目線で解説。Required/Alternative/Conditional/Disabledの評価規則、条件付きMFA、ブラウザフローのカスタマイズ、現場で頻発する誤設定までを一次情報付きで整理します。</description>
    </item>
    <item>
      <title>Snowpipe / Snowpipe Streaming で継続ロードを実装する</title>
      <link>https://www.emws.jp/blog/snowpipe-continuous-loading.html</link>
      <guid>https://www.emws.jp/blog/snowpipe-continuous-loading.html</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0900</pubDate>
      <description>SnowpipeのS3 auto-ingest（S3イベント通知→SQS）の仕組みと設定、Snowpipe Streaming高性能アーキテクチャとの違い、レイテンシとコスト特性を、AWS連携と検証で潰した落とし穴を交え実装目線で解説します。</description>
    </item>
    <item>
      <title>Time Travel &amp; Fail-safe：誤削除からの復旧とデータ保護</title>
      <link>https://www.emws.jp/blog/snowflake-time-travel-fail-safe.html</link>
      <guid>https://www.emws.jp/blog/snowflake-time-travel-fail-safe.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeのTime TravelとFail-safeを実務目線で解説。保持期間とエディション差、UNDROP・AT/BEFOREでの復旧、7日間のFail-safe、長い保持期間によるストレージ課金増の適正化までを、AWS上での運用を前提に整理します。</description>
    </item>
    <item>
      <title>Custom Authenticator SPIで独自認証ステップを作る</title>
      <link>https://www.emws.jp/blog/keycloak-custom-authenticator-spi.html</link>
      <guid>https://www.emws.jp/blog/keycloak-custom-authenticator-spi.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのCustom Authenticator SPIで独自認証ステップを実装する手順を解説。Authenticator/Factory実装、context操作、フォーム、providersへのデプロイ、バージョン間のAPI差までエンタープライズ実務目線でまとめます。</description>
    </item>
    <item>
      <title>Hyper-V実運用の勘所 — 動的メモリ・NUMA・チェックポイント・VSS</title>
      <link>https://www.emws.jp/blog/hyperv-production-operations.html</link>
      <guid>https://www.emws.jp/blog/hyperv-production-operations.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>Hyper-V本番運用でハマる動的メモリ・vNUMA境界・統合サービス・本番チェックポイント(VSS)とバックアップ整合性を、実構築の経験とMicrosoft Learnの一次情報で整理。世代とリソース制御、オーバーコミットの現実も扱います。</description>
    </item>
    <item>
      <title>Dynamic Data Masking と Row Access Policy でデータを守る</title>
      <link>https://www.emws.jp/blog/snowflake-data-masking-row-access.html</link>
      <guid>https://www.emws.jp/blog/snowflake-data-masking-row-access.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeで同じテーブルをロール別に見せ分ける実装を解説。列のDynamic Data Masking、行のRow Access Policy、タグベース自動適用、AWS連携と検証で防いだ落とし穴を実務目線で整理します。</description>
    </item>
    <item>
      <title>External Functions：AWS Lambda / API Gateway と連携する</title>
      <link>https://www.emws.jp/blog/snowflake-external-functions-aws-lambda.html</link>
      <guid>https://www.emws.jp/blog/snowflake-external-functions-aws-lambda.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeのExternal FunctionでAWS Lambda・API Gatewayを呼ぶ構成を、API IntegrationとIAM信頼関係、JSONバッチ、同期/非同期のタイムアウト、Bedrock連携まで、検証で先に踏んだ落とし穴を交えて実務目線で解説します。</description>
    </item>
    <item>
      <title>コンテナイメージの軽量化とセキュリティ</title>
      <link>https://www.emws.jp/blog/container-image-hardening.html</link>
      <guid>https://www.emws.jp/blog/container-image-hardening.html</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 +0900</pubDate>
      <description>マルチステージビルドとdistroless、非rootユーザ、ECRスキャン/Trivy、AWS Signerによる署名、SBOMまで。コンテナイメージの軽量化とサプライチェーン防御を、SIer/エンタープライズの実務目線で判断軸つきに整理します。</description>
    </item>
    <item>
      <title>ジョブネットをStep Functionsで組み直す — 先行後続・リラン・エラー処理の翻訳</title>
      <link>https://www.emws.jp/blog/stepfunctions-jobnet.html</link>
      <guid>https://www.emws.jp/blog/stepfunctions-jobnet.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>JP1のジョブネットをAWSでどう表現するか。直列・並列・分岐のステートマシンへの翻訳、途中からのリランを可能にするステート分割、15分超の処理をECS・AWS Batchに逃がす構成まで、ジョブ制御の移行を解説します。</description>
    </item>
    <item>
      <title>AIエージェントの本番化 — 欧米のAgentic AI議論と運用の壁</title>
      <link>https://www.emws.jp/blog/global-agentic-ai.html</link>
      <guid>https://www.emws.jp/blog/global-agentic-ai.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>欧米で進むAgentic AIの本番運用議論を、MCPの標準化・評価・権限・コスト・観測の観点で整理。AWS AgentCoreやOpenTelemetryの動きを踏まえ、日本のエンタープライズの現実解を提示します。</description>
    </item>
    <item>
      <title>Blu Age採用のほんとうの壁 — 言語・アジャイル・テスト文化のギャップを見積もりで誤ると事故る</title>
      <link>https://www.emws.jp/blog/blu-age-project-gap.html</link>
      <guid>https://www.emws.jp/blog/blu-age-project-gap.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>Blu Ageによるメインフレーム自動リファクタは、技術より「進め方」でつまずきます。英語・フランス語＋技術語彙が要る現実、ウォーターフォールでは回らずアジャイルが必須という構造、そしてコア機能テスト（欧米流）とカバレッジ100%（日本流）の断層。このギャップを見積もりに織り込まないと、プロジェクトは静かに炎上します。</description>
    </item>
    <item>
      <title>環境昇格(dev→stg→prod) — インフラ変更をどう前に進めるか</title>
      <link>https://www.emws.jp/blog/environment-promotion.html</link>
      <guid>https://www.emws.jp/blog/environment-promotion.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>同じIaCコードをdev→stg→prodへ昇格させる設計を、変数/tfvars分離・workspace vs ディレクトリ分割・prod承認・ロールバック・ドリフト防止の観点で、SIer/エンタープライズの実務向けに一次情報付きで整理します。</description>
    </item>
    <item>
      <title>インフラのCI/CDパイプライン設計 — plan / apply / レビューの型</title>
      <link>https://www.emws.jp/blog/iac-cicd-pipeline.html</link>
      <guid>https://www.emws.jp/blog/iac-cicd-pipeline.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>アプリのCIとインフラのCIは何が違うのか。terraform planをPRに出す型、applyの承認ゲート、環境ごとのパイプライン、planレビューの勘所、CIクレデンシャルの持たせ方までを、一次情報を引きながら実務目線で整理します。</description>
    </item>
    <item>
      <title>Shared Nothing Live Migration — 共有ストレージなしでVMを移す</title>
      <link>https://www.emws.jp/blog/hyperv-shared-nothing-migration.html</link>
      <guid>https://www.emws.jp/blog/hyperv-shared-nothing-migration.html</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0900</pubDate>
      <description>共有ストレージ無しでVMとストレージを別ホストへ無停止で同時移行するShared Nothing Live Migrationを、SMB3/SMB Direct、Kerberos制約付き委任、クラスタ跨ぎの移行、更改・段階移行での使いどころまで実務目線で解説します。</description>
    </item>
    <item>
      <title>Event Listener SPI — 監査ログとWebhook連携</title>
      <link>https://www.emws.jp/blog/keycloak-event-listener-spi.html</link>
      <guid>https://www.emws.jp/blog/keycloak-event-listener-spi.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのEvent Listener SPIで、login/adminイベントを取得しSIEMやWebhookへ連携する実装を解説。トランザクション境界、非同期化、失敗時の扱い、監査要件への対応まで現場目線で整理します。</description>
    </item>
    <item>
      <title>Client ScopesとProtocol Mapper — トークンに何を載せるか</title>
      <link>https://www.emws.jp/blog/keycloak-client-scopes-mappers.html</link>
      <guid>https://www.emws.jp/blog/keycloak-client-scopes-mappers.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>Keycloakのdefault/optional client scopeとprotocol mapper(user attribute/role/audience)の設計指針を、トークン肥大化の回避とaud制御の実務観点で解説します。</description>
    </item>
    <item>
      <title>DORAと開発者体験(DevEx) — 「速さ」をどう測るか</title>
      <link>https://www.emws.jp/blog/global-dora-devex.html</link>
      <guid>https://www.emws.jp/blog/global-dora-devex.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>DORAの4指標、SPACE、DevEx、Platform as a Productを一次情報で整理。「速さ」を単一指標で誤測しないための、日本のエンタープライズ向け実務ガイドです。</description>
    </item>
    <item>
      <title>Systems Manager活用 — Session Manager/Patch/Automation</title>
      <link>https://www.emws.jp/blog/systems-manager-operations.html</link>
      <guid>https://www.emws.jp/blog/systems-manager-operations.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>SSMの実務を凝縮。Session Managerで踏み台レス＆監査、Patch Managerの統制、Run Command/Automation/Parameter Store/Inventoryまで、エンタープライズ運用の設計勘所と落とし穴を解説します。</description>
    </item>
    <item>
      <title>Tableau × Snowflake 実装：Live/Extract・認証・パフォーマンス</title>
      <link>https://www.emws.jp/blog/tableau-snowflake-integration.html</link>
      <guid>https://www.emws.jp/blog/tableau-snowflake-integration.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>TableauのネイティブコネクタでSnowflakeへ接続する実装ガイド。OAuth／キーペア認証、Live接続と抽出（Extract）の使い分け、結果キャッシュとウェアハウスsizingの効き、そしてコスト事故を検証で先に潰す設計まで解説します。</description>
    </item>
    <item>
      <title>シェルバッチは書き換えなくていい — EC2で正しく動かす4つの作法</title>
      <link>https://www.emws.jp/blog/shell-batch-on-ec2.html</link>
      <guid>https://www.emws.jp/blog/shell-batch-on-ec2.html</guid>
      <pubDate>Sun, 05 Jul 2026 00:00:00 +0900</pubDate>
      <description>数百本のシェルスクリプトをLambdaに書き換える必要はありません。EC2続投を選んだときに最低限やるべき4つ——SSM経由の実行と証跡、CloudWatch Logsへのログ集約、シークレットの外出し、自動復旧——を解説します。</description>
    </item>
    <item>
      <title>AWS Summit Japan 2026のAIエージェント発表を実務目線で読む — AgentCore・Kiro・AWS Context</title>
      <link>https://www.emws.jp/blog/aws-summit-2026-ai-agents.html</link>
      <guid>https://www.emws.jp/blog/aws-summit-2026-ai-agents.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>セッションの約半数がAIエージェントだったAWS Summit Japan 2026。Bedrock AgentCore・Kiro・AWS Contextの3つを「明日の実務に何が起きるか」の目線で解説。エージェント時代に最初に必要なのは権限設計とデータ整備です。</description>
    </item>
    <item>
      <title>External Access Integration：Snowpark/UDFから外部サービスを安全に呼ぶ</title>
      <link>https://www.emws.jp/blog/snowflake-external-access-integration.html</link>
      <guid>https://www.emws.jp/blog/snowflake-external-access-integration.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>SnowparkのUDF/手続きから外部APIを安全に呼ぶExternal Access Integrationを、Network Rule・Secret・統合の4要素、セキュリティ境界、AWS PrivateLink連携、External Functionsとの使い分けまで実務目線で解説します。</description>
    </item>
    <item>
      <title>build時とruntime時の設定分離を正しく理解する</title>
      <link>https://www.emws.jp/blog/keycloak-build-runtime-config.html</link>
      <guid>https://www.emws.jp/blog/keycloak-build-runtime-config.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>Quarkus版Keycloakのbuild-time optionとruntime optionの違いを整理。kc.sh buildで焼き込む項目と--optimized起動、コンテナのマルチステージbuild戦略を実務目線で解説します。</description>
    </item>
    <item>
      <title>User Storage SPI — レガシー認証をKeycloakに繋ぐ</title>
      <link>https://www.emws.jp/blog/keycloak-user-storage-spi.html</link>
      <guid>https://www.emws.jp/blog/keycloak-user-storage-spi.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>既存DBや独自認証をKeycloakへ繋ぐUser Storage SPIの実装勘所を解説。on-demand import、キャッシュ制御、パスワードの段階取り込みまでエンタープライズ移行の実務目線でまとめます。</description>
    </item>
    <item>
      <title>VSAMをどう持っていくか — KSDS/ESDS/RRDSとRDBMS化の判断</title>
      <link>https://www.emws.jp/blog/vsam-migration.html</link>
      <guid>https://www.emws.jp/blog/vsam-migration.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>ホスト移行でVSAMをどう扱うか。KSDS・ESDS・RRDSそれぞれの性格、代替インデックスやキー設計の再現、「ファイルとして持つか、正規化してRDBMS化するか」の判断軸、CICSファイル制御からの脱却まで、VSAM移行の設計論を解説します。</description>
    </item>
    <item>
      <title>気づかないうちに増えるAWSコスト Top10</title>
      <link>https://www.emws.jp/blog/aws-hidden-costs-top10.html</link>
      <guid>https://www.emws.jp/blog/aws-hidden-costs-top10.html</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWSの請求書で「なぜか増えている」費用の正体を10個に分けて解説。NATゲートウェイ、データ転送、S3リクエスト、CloudWatch、EBSスナップショットなど、見落としがちなコスト源の発生メカニズムと具体的な対策を実務目線でまとめました。</description>
    </item>
    <item>
      <title>移行後に「遅くなった」と言われたら — 性能問題の切り分け手順書</title>
      <link>https://www.emws.jp/blog/post-migration-performance.html</link>
      <guid>https://www.emws.jp/blog/post-migration-performance.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>オンプレからAWSへ移行した後の「なんか遅い」を体系的に切り分ける手順。レイテンシ（チャッティなアプリ）、EBSのベースライン、DNS、経路の4象限で原因を特定する、現場で使っているフローを公開します。</description>
    </item>
    <item>
      <title>ReFS・CSVとS2Dボリューム設計 — ミラー/パリティの選び方</title>
      <link>https://www.emws.jp/blog/refs-csv-s2d-volumes.html</link>
      <guid>https://www.emws.jp/blog/refs-csv-s2d-volumes.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>S2Dのボリューム設計を実務目線で解説。2way/3wayミラー・デュアルパリティ・ミラー加速パリティの容量効率と性能、ReFSの整合性ストリームやブロッククローン、CSVキャッシュ、ボリュームサイズまで一次情報つきで整理します。</description>
    </item>
    <item>
      <title>LambdaのVPC接続の勘所 — ENI・NAT・エンドポイント</title>
      <link>https://www.emws.jp/blog/lambda-vpc-networking.html</link>
      <guid>https://www.emws.jp/blog/lambda-vpc-networking.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>VPC LambdaのHyperplane ENI、コールドスタートへの影響、privateサブネット必須の理由、NAT経由の外部通信とVPCエンドポイント、RDS Proxy接続、現場で詰まる箇所を実務目線で整理。設計判断の勘所を一次情報に沿って解説します。</description>
    </item>
    <item>
      <title>オンプレ接続と重複CIDRの現実解 — IPが被ったらどうするか</title>
      <link>https://www.emws.jp/blog/onprem-network-overlap-cidr.html</link>
      <guid>https://www.emws.jp/blog/onprem-network-overlap-cidr.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>オンプレ→AWS接続で頻出のCIDR重複問題を実務目線で解説。なぜ起きるか、影響、VPCの初期設計・Private NAT Gateway・セカンダリCIDR・最終手段の再採番まで、Transit Gateway集約時の注意点も含めて整理します。</description>
    </item>
    <item>
      <title>ECS か EKS か — コンテナオーケストレーションの選定</title>
      <link>https://www.emws.jp/blog/ecs-vs-eks-selection.html</link>
      <guid>https://www.emws.jp/blog/ecs-vs-eks-selection.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWSのコンテナ基盤をECSとEKSのどちらで組むか。運用負荷・チームスキル・マルチクラウド要件・コストの判断軸と決定表、Fargate起動との組合せまで、SIer/エンタープライズの現実目線で整理します。</description>
    </item>
    <item>
      <title>NATゲートウェイの請求に驚いたら — コスト・料金を下げるVPCエンドポイント設計</title>
      <link>https://www.emws.jp/blog/nat-gateway-cost-design.html</link>
      <guid>https://www.emws.jp/blog/nat-gateway-cost-design.html</guid>
      <pubDate>Fri, 03 Jul 2026 00:00:00 +0900</pubDate>
      <description>NATゲートウェイ（NAT Gateway）は時間課金＋処理量課金の両建てで、気づかぬうちに月数万円に。S3/DynamoDBの無料Gatewayエンドポイント、Interfaceエンドポイントの損益分岐、マルチアカウント集約まで、NATとエンドポイントのコスト・料金を下げる設計の実務を解説します。</description>
    </item>
    <item>
      <title>S2Dのネットワーク設計 — RDMAとSET(Switch Embedded Teaming)</title>
      <link>https://www.emws.jp/blog/s2d-network-rdma-set.html</link>
      <guid>https://www.emws.jp/blog/s2d-network-rdma-set.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>S2Dはストレージトラフィックが命。RDMA(RoCE v2/iWARP)の選択、DCB/PFC/ETSの設計、SETとvNIC分離、25/100GbEの帯域配分、ジャンボフレーム、PFC設定漏れで性能が出ない罠まで、実構築の勘所をMicrosoft Learnの一次情報とともに解説します。</description>
    </item>
    <item>
      <title>CloudFront / CDN設計 — キャッシュとオリジン保護</title>
      <link>https://www.emws.jp/blog/cloudfront-cdn-design.html</link>
      <guid>https://www.emws.jp/blog/cloudfront-cdn-design.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>CloudFront設計の実務を、キャッシュキー/TTL設計、S3・ALBオリジンの保護(OAC)、署名URL/Cookie、WAF連携、エッジ関数の選定、転送コスト最適化まで、SIer向けに落とし穴込みで解説します。</description>
    </item>
    <item>
      <title>SAS 7,200rpmはgp3何個分か — オンプレストレージのEBS換算ガイド</title>
      <link>https://www.emws.jp/blog/onprem-storage-to-ebs.html</link>
      <guid>https://www.emws.jp/blog/onprem-storage-to-ebs.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>移行サイジングの最初の壁「今のディスク性能をAWSでどう再現するか」。回転数（15k/10k/7.2k rpm）→IOPSの換算表、RAIDグループの実効IOPS計算、gp3への翻訳手順を、実測での裏取り方法まで含めて解説します。</description>
    </item>
    <item>
      <title>AWS Summitの5年 — 生成AI前夜からAIエージェント時代へ</title>
      <link>https://www.emws.jp/blog/aws-summit-5-year-trends.html</link>
      <guid>https://www.emws.jp/blog/aws-summit-5-year-trends.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS Summit Japan 2022〜2026を定点観測。オンライン開催からリアル回帰、生成AI一色の2024〜2025年、そしてセッションの約半数がAIエージェントとなった2026年まで。5年のトレンドをインフラ屋の視点で分析し、今後を読みます。</description>
    </item>
    <item>
      <title>Admin REST APIと"realm as code" — 設定の自動化</title>
      <link>https://www.emws.jp/blog/keycloak-admin-rest-api-iac.html</link>
      <guid>https://www.emws.jp/blog/keycloak-admin-rest-api-iac.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのAdmin REST API、realm export/import、partial import、Terraform providerを使い、認証基盤の設定をコード化してドリフトを抑え、CI/CDに載せる実務の勘所を、現場目線で解説します。</description>
    </item>
    <item>
      <title>KMS暗号化設計 — エンベロープ暗号化とキーポリシー</title>
      <link>https://www.emws.jp/blog/kms-encryption-design.html</link>
      <guid>https://www.emws.jp/blog/kms-encryption-design.html</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0900</pubDate>
      <description>AWS KMSの暗号化設計を実務目線で整理します。エンベロープ暗号化の仕組み、キーポリシーとIAMの二重統制、キーローテーション、マルチアカウント、リクエスト課金、S3/EBS/RDSの実装まで、落とし穴つきで解説します。</description>
    </item>
    <item>
      <title>KeycloakでWebAuthn/Passkeys — パスワードレスを実装する</title>
      <link>https://www.emws.jp/blog/keycloak-webauthn-passkeys.html</link>
      <guid>https://www.emws.jp/blog/keycloak-webauthn-passkeys.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>KeycloakでWebAuthn/passkeyによるパスワードレス認証を実装する実務ガイド。WebAuthn Passwordless Policy、required action、resident key、passkey登録・認証フロー、既存ユーザ展開と注意点を26.4基準で解説します。</description>
    </item>
    <item>
      <title>Dynamic Tables で宣言的な増分変換を実現する</title>
      <link>https://www.emws.jp/blog/snowflake-dynamic-tables.html</link>
      <guid>https://www.emws.jp/blog/snowflake-dynamic-tables.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>SELECTで結果を宣言するSnowflake Dynamic Tablesを、TARGET_LAGと自動増分リフレッシュ、Streams / Tasksとの使い分け、S3・Icebergとの接点、そして検証で先に潰すべきコストの落とし穴まで実務目線で解説します。</description>
    </item>
    <item>
      <title>AWS上のSnowflake本番リファレンス構成：これ一枚で本番が作れる</title>
      <link>https://www.emws.jp/blog/snowflake-on-aws-production-reference.html</link>
      <guid>https://www.emws.jp/blog/snowflake-on-aws-production-reference.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>S3外部ステージとSnowpipe、AWS PrivateLink、KMSによるTri-Secret Secure、Resource Monitor、RBAC。AWS上でSnowflakeの本番環境を安全に構築する構成を一枚の図で解説します。</description>
    </item>
    <item>
      <title>現新比較で泣かないために — ホスト移行の等価性検証を設計する</title>
      <link>https://www.emws.jp/blog/host-migration-genshin-comparison.html</link>
      <guid>https://www.emws.jp/blog/host-migration-genshin-comparison.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>ホスト移行の受け入れの本丸は現新比較（等価性検証）です。EBCDIC照合順序の逆転でソート結果が変わる、パック10進の丸めでゲンとシンの金額が1円ずれる——「正しく変換したのに一致しない」の正体と、突合を設計する手順を、COBOLerの実感に沿って解説します。</description>
    </item>
    <item>
      <title>Keycloakのバージョンアップ運用 — LTS・breaking change・DB移行</title>
      <link>https://www.emws.jp/blog/keycloak-version-upgrade.html</link>
      <guid>https://www.emws.jp/blog/keycloak-version-upgrade.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>Keycloakのバージョンアップ運用を実務目線で解説。リリースサイクルとLTS、breaking changeの追随、Liquibaseによる自動/手動のDBスキーマ移行、update-compatibilityを使ったダウンタイム最小化、ロールバック、テーマ/SPI互換の要点まで整理します。</description>
    </item>
    <item>
      <title>Storage Spaces Direct(S2D)構成設計 — Windows Server 2025 Datacenterで組む</title>
      <link>https://www.emws.jp/blog/s2d-datacenter-2025-design.html</link>
      <guid>https://www.emws.jp/blog/s2d-datacenter-2025-design.html</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 +0900</pubDate>
      <description>Windows Server 2025 DatacenterでStorage Spaces Direct(S2D)を組むための構成設計を、ノード数・ディスク階層・フォールトドメイン・ネットワーク・Azure Localとの棲み分けまで、実構築の勘所とともに解説します。</description>
    </item>
    <item>
      <title>AWSアカウント開設直後にやるべき10の初期設定</title>
      <link>https://www.emws.jp/blog/aws-account-initial-setup.html</link>
      <guid>https://www.emws.jp/blog/aws-account-initial-setup.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSアカウントを作ったら、リソースを立てる前にやるべき10の設定。rootのMFA、CloudTrail、Identity Center、S3パブリックアクセスブロック、GuardDuty、請求アラートまで。構成レビューで最初に確認する項目を、理由と合わせて解説します。</description>
    </item>
    <item>
      <title>手が動かせるAWS技術パートナー — EMWがSIerと組み、お客様に選ばれる理由</title>
      <link>https://www.emws.jp/blog/hands-on-consulting-positioning.html</link>
      <guid>https://www.emws.jp/blog/hands-on-consulting-positioning.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>助言もするし、実際に手も動かす。EMWは大手SIerの大規模プロジェクトの一員として、AWSの深い部分を担う技術パートナーです。SIerへの敬意、また売りをしないから利害なくまっすぐ助言できる強み、少数精鋭ゆえの機動力という立ち位置を書きます。</description>
    </item>
    <item>
      <title>RAIDはもう組まなくていい — EBSの冗長性とスナップショット設計</title>
      <link>https://www.emws.jp/blog/raid-to-ebs.html</link>
      <guid>https://www.emws.jp/blog/raid-to-ebs.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>オンプレの常識だったRAID1/5/6は、EBSでは原則不要です。EBSがAZ内で複製済みである事実、RAID0が例外的に必要になる条件、マルチボリュームスナップショットによる整合性確保まで、移行時のディスク冗長設計を整理します。</description>
    </item>
    <item>
      <title>ドリフト検知と是正 — コードと実態の乖離をどう防ぐか</title>
      <link>https://www.emws.jp/blog/iac-drift-detection.html</link>
      <guid>https://www.emws.jp/blog/iac-drift-detection.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>IaCで管理するインフラとコードの乖離「ドリフト」がなぜ起きるかを整理し、terraform planによる検知、定期drift検知の自動化、GitOpsの継続的調整、SCPによる手動変更の抑止、そして検知後の是正フローまでを一次情報に沿って実務目線で解説します。</description>
    </item>
    <item>
      <title>S3外部ステージ連携の実装：Storage Integration と IAM を安全に結ぶ</title>
      <link>https://www.emws.jp/blog/snowflake-s3-external-stage-storage-integration.html</link>
      <guid>https://www.emws.jp/blog/snowflake-s3-external-stage-storage-integration.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeの外部ステージをアクセスキーなしでS3に接続する実装ガイド。Storage IntegrationとIAMロールの信頼関係、External IDによる保護、最小権限ポリシーを検証知見つきでAWS視点から解説します。</description>
    </item>
    <item>
      <title>Oracle移行、最初の分岐と権限の罠 — RDS for Oracleで最初につまずくところ</title>
      <link>https://www.emws.jp/blog/oracle-migration-privileges.html</link>
      <guid>https://www.emws.jp/blog/oracle-migration-privileges.html</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0900</pubDate>
      <description>Oracleデータベースの移行は「同一エンジンで運ぶか、PostgreSQLに作り替えるか」の分岐から始まります。RDS for OracleにSYSDBAがない事実、ロール経由の権限がストアド内で効かない罠、PUBLICシノニム・表領域の移行まで、権限まわりの落とし穴を実務目線で整理します。</description>
    </item>
    <item>
      <title>DynamoDB設計 — パーティションキーとシングルテーブル</title>
      <link>https://www.emws.jp/blog/dynamodb-single-table-design.html</link>
      <guid>https://www.emws.jp/blog/dynamodb-single-table-design.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>DynamoDBのキー設計をアクセスパターン起点で解説。PK/SK、GSI/LSI、ホットパーティション回避、シングルテーブル設計の是非、オンデマンドとプロビジョンドの選定まで、RDBから来た人の落とし穴を実務目線で整理します。</description>
    </item>
    <item>
      <title>eBPFによる可観測性・セキュリティ — Ciliumが変えたもの</title>
      <link>https://www.emws.jp/blog/global-ebpf.html</link>
      <guid>https://www.emws.jp/blog/global-ebpf.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>Linuxカーネルを安全に拡張するeBPFと、それを実装に落とし込んだCilium/Hubble/Tetragon。CNCF卒業の意味とK8s現場での可観測性・ネットワーク・セキュリティの実務を、一次情報から整理します。</description>
    </item>
    <item>
      <title>RDS Proxyとコネクション管理 — 枯渇を防ぐ</title>
      <link>https://www.emws.jp/blog/rds-proxy-connection-management.html</link>
      <guid>https://www.emws.jp/blog/rds-proxy-connection-management.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>Lambdaの大量同時実行でDBコネクションが枯渇する仕組みと、RDS Proxyのプーリング・フェイルオーバー高速化・IAM認証・Secrets連携を実務目線で整理。ピン留めの回避とコスト判断まで踏み込みます。</description>
    </item>
    <item>
      <title>HULFT Square（iPaaS）と従来HULFT（HULFT10）の使い分け</title>
      <link>https://www.emws.jp/blog/hulft-square-vs-classic.html</link>
      <guid>https://www.emws.jp/blog/hulft-square-vs-classic.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>フルマネージドSaaSのHULFT Square（iPaaS）と自社運用の従来HULFT（HULFT10）の違いを、運用負荷・制御性・接続要件の3軸で整理。HULFT Transferでの相互接続やAWS上の構成差まで実務目線で解説します。</description>
    </item>
    <item>
      <title>AWS上のKeycloak本番リファレンス構成 — Fargate + Aurora PostgreSQL + NLB で作る</title>
      <link>https://www.emws.jp/blog/keycloak-on-fargate-reference-architecture.html</link>
      <guid>https://www.emws.jp/blog/keycloak-on-fargate-reference-architecture.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWS上でKeycloak本番環境を作る旗艦リファレンス。Fargateでステートレス化しAuroraに状態を集約、JDBC_PING2でクラスタ形成、NLBとACMで統合認証まで通す構成を、2枚の図解と手順の要点で解説します。</description>
    </item>
    <item>
      <title>API Gateway / ALB / Lambda URL の使い分け</title>
      <link>https://www.emws.jp/blog/api-gateway-vs-alb-lambda-url.html</link>
      <guid>https://www.emws.jp/blog/api-gateway-vs-alb-lambda-url.html</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 +0900</pubDate>
      <description>HTTPをLambda/コンテナへ通す3手段を実務目線で比較。API Gateway(REST/HTTP)・ALB・Lambda Function URLの機能差、認証・スロットリング・WAF・コスト、そして選定を誤らないための判断軸と決定表を一次情報付きで整理します。</description>
    </item>
    <item>
      <title>Lambda本番運用 — コールドスタート・同時実行・コスト</title>
      <link>https://www.emws.jp/blog/lambda-production-practice.html</link>
      <guid>https://www.emws.jp/blog/lambda-production-practice.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>Lambda本番運用の要点を実務目線で整理。コールドスタートの正体とProvisioned/SnapStartの使い分け、メモリとCPUの関係、同時実行と予約・上限、べき等性、観測性、コスト設計、そしていつLambdaを選ぶかまでを一次情報付きで解説します。</description>
    </item>
    <item>
      <title>Snowsightダッシュボード作成：営業チーム・経営層に効くKPI可視化</title>
      <link>https://www.emws.jp/blog/snowsight-dashboards-for-business.html</link>
      <guid>https://www.emws.jp/blog/snowsight-dashboards-for-business.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowsightのダッシュボードで営業と経営層に効くKPIを可視化。タイル・フィルター・共有権限とスケジュール更新の勘所、そして廃止を見据えたStreamlit in Snowflakeへの移行をAWS×Snowflakeの視点で解説。</description>
    </item>
    <item>
      <title>データロード実装：COPY INTO・ステージ・ファイル形式の実務</title>
      <link>https://www.emws.jp/blog/snowflake-data-loading-copy-into.html</link>
      <guid>https://www.emws.jp/blog/snowflake-data-loading-copy-into.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeへのバルクロードをCOPY INTO・ステージ・FILE FORMATの3点で実装する手順を、S3外部ステージやON_ERROR設計、最適ファイルサイズの落とし穴まで現場目線で解説します。</description>
    </item>
    <item>
      <title>テープバックアップからの脱却 — AWS BackupとS3 Glacierへの翻訳</title>
      <link>https://www.emws.jp/blog/tape-backup-to-aws.html</link>
      <guid>https://www.emws.jp/blog/tape-backup-to-aws.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>日次のテープ交換・遠隔保管・世代管理をAWSにどう置き換えるか。AWS Backupのプラン設計、S3 Glacierの3クラスの使い分け（取り出し時間と費用）、ランサムウェア対策としてのクロスアカウントコピーとボールトロックまで解説します。</description>
    </item>
    <item>
      <title>バッチの異常終了にどう気づき、どう流し直すか — 監視とリランの設計</title>
      <link>https://www.emws.jp/blog/batch-monitoring-rerun.html</link>
      <guid>https://www.emws.jp/blog/batch-monitoring-rerun.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>移行したバッチの運用設計。終了コード監視と「遅延検知」（終わっているべき時刻に終わっていない）、SNS 2段階通知、二重実行を防ぐリラン手順書、べき等性の確保まで、オンプレ運用の暗黙知をAWSで明文化します。</description>
    </item>
    <item>
      <title>AWS Batch・EventBridgeと疎結合化 — バッチ近代化の設計と「やりすぎない」線引き</title>
      <link>https://www.emws.jp/blog/aws-batch-eventbridge-decoupling.html</link>
      <guid>https://www.emws.jp/blog/aws-batch-eventbridge-decoupling.html</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0900</pubDate>
      <description>ホスト移行後のバッチ近代化。重い処理はAWS Batch、起動とイベント連携はEventBridge、そしてSQS/SNSによる疎結合化。ファイル到着駆動・キューによる負荷平準化・ファンアウトのパターンと、「順序保証が要る処理まで疎結合にしない」正直な線引きを解説します。</description>
    </item>
    <item>
      <title>CloudWatch監視設計、最初に入れるべきアラーム10選</title>
      <link>https://www.emws.jp/blog/cloudwatch-monitoring-first-steps.html</link>
      <guid>https://www.emws.jp/blog/cloudwatch-monitoring-first-steps.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>アラームがゼロの環境と、通知が多すぎて誰も見ない環境——監視の失敗は二極化します。重大障害5年連続0件の運用で標準にしている基本アラーム10個と、しきい値の初期値、通知設計の考え方を公開します。</description>
    </item>
    <item>
      <title>Step-up認証 — 機微操作だけ強い認証を要求する</title>
      <link>https://www.emws.jp/blog/keycloak-step-up-auth.html</link>
      <guid>https://www.emws.jp/blog/keycloak-step-up-auth.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakのacr/LoA、Conditional MFA、Max Age、claims要求、機微APIでの再認証を実務目線で解説。全ログインを重くせず高リスク操作だけ強い認証を課すStep-up設計の勘所をまとめます。</description>
    </item>
    <item>
      <title>GitOps — ArgoCD/Fluxと「Gitを信頼の源にする」宣言的デプロイ</title>
      <link>https://www.emws.jp/blog/gitops-argocd-flux.html</link>
      <guid>https://www.emws.jp/blog/gitops-argocd-flux.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>GitOpsの4原則、push型CIとpull型GitOpsの違い、ArgoCD/Fluxの役割、CNCFでの位置づけ、K8s前提の潮流とAWS環境への適用、driftの自動修復までを一次情報に基づき実務目線で解説します。</description>
    </item>
    <item>
      <title>Kerberos制約付き委任とライブマイグレーション — SPNと二重ホップ</title>
      <link>https://www.emws.jp/blog/kerberos-constrained-delegation-livemigration.html</link>
      <guid>https://www.emws.jp/blog/kerberos-constrained-delegation-livemigration.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>Hyper-Vライブマイグレーションの認証をKerberos制約付き委任で組む勘所を、二重ホップ問題、必要なSPN(cifs / Microsoft Virtual System Migration Service)、双方向の委任設定、0x8009030D等の典型エラーまで実務目線で解説します。</description>
    </item>
    <item>
      <title>AWS上のKeycloak HA構成 — 冗長化とキャッシュの現実</title>
      <link>https://www.emws.jp/blog/keycloak-ha-on-aws.html</link>
      <guid>https://www.emws.jp/blog/keycloak-ha-on-aws.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWS上でKeycloakを冗長化する際のALB配下の複数ノード構成、sticky session要否、embedded Infinispanのクラスタ形成とAZ分散、ヘルスチェックまで、Quarkus版基準で現場の実務目線から整理します。</description>
    </item>
    <item>
      <title>IaCのテスト戦略 — 静的解析・plan検証・統合テスト</title>
      <link>https://www.emws.jp/blog/iac-testing-strategy.html</link>
      <guid>https://www.emws.jp/blog/iac-testing-strategy.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0900</pubDate>
      <description>IaCをどうテストするか。fmt/validateから静的解析(tflint/checkov)、plan diff検証、policy test、terratestまで。テストピラミッドとCI段階、コストと価値のバランスを一次情報を引きつつ実務目線で整理します。</description>
    </item>
    <item>
      <title>ETLツールからGlueへ移すべきか — 移す判断・残す判断</title>
      <link>https://www.emws.jp/blog/etl-tool-to-glue.html</link>
      <guid>https://www.emws.jp/blog/etl-tool-to-glue.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>DataSpiderやASTERIAなどGUI型ETLツールの資産は、AWS移行でGlueに書き換えるべきか。Glueの得意・不得意（Spark分散処理とDPU課金）、ツール続投が合理的な条件、段階分解の中間解を解説します。</description>
    </item>
    <item>
      <title>OIDCグラントの使い分け — code+PKCE / client credentials / device</title>
      <link>https://www.emws.jp/blog/keycloak-oidc-grant-types.html</link>
      <guid>https://www.emws.jp/blog/keycloak-oidc-grant-types.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakで実装するOIDCグラントを実務目線で整理。Authorization Code+PKCE、Client Credentials、Device Flow、public/confidentialクライアント、リフレッシュトークン、暗黙フロー非推奨を公式一次情報つきで解説します。</description>
    </item>
    <item>
      <title>WindowsサーバのAWS移行、7つの落とし穴</title>
      <link>https://www.emws.jp/blog/windows-server-migration-pitfalls.html</link>
      <guid>https://www.emws.jp/blog/windows-server-migration-pitfalls.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>Active Directory、固定IP前提アプリ、ライセンス認証、時刻同期、ファイル共有経路、EOL間近のOS。Windowsサーバ移行で実際につまずくポイント7つと対策を先回りで解説します。</description>
    </item>
    <item>
      <title>Route 53設計 — ルーティングポリシーとフェイルオーバー</title>
      <link>https://www.emws.jp/blog/route53-routing-design.html</link>
      <guid>https://www.emws.jp/blog/route53-routing-design.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>Route 53の7つのルーティングポリシーを判断軸つきで整理し、ヘルスチェック・DNSフェイルオーバーによるDR、TTL設計、プライベートホストゾーンとハイブリッドDNSまで、実務で迷う設計判断を一次情報で解説します。</description>
    </item>
    <item>
      <title>IAM設計の現実解 — 最小権限をどこまでやるか</title>
      <link>https://www.emws.jp/blog/iam-least-privilege-reality.html</link>
      <guid>https://www.emws.jp/blog/iam-least-privilege-reality.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>最小権限は理想だが厳しすぎると運用が止まります。ジョブ機能ロール、Permissions Boundary、Access Analyzerによる反復的な絞り込み、Identity Centerと一時認証、SCPとの役割分担まで、IAM設計の現実的な落としどころを実務目線で整理します。</description>
    </item>
    <item>
      <title>GitHub Flow / GitLab Flow / Trunk-Based — ブランチ戦略の使い分け</title>
      <link>https://www.emws.jp/blog/github-flow-gitlab-flow-trunk.html</link>
      <guid>https://www.emws.jp/blog/github-flow-gitlab-flow-trunk.html</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0900</pubDate>
      <description>Git Flow・GitHub Flow・GitLab Flow・Trunk-Based Developmentの前提と使い分けを、DORA/GitHub/GitLabの一次情報を引きながら整理。SIer・エンタープライズが現場で選ぶための実務的な判断軸を提示します。</description>
    </item>
    <item>
      <title>透過的暗号化（TDE）とPCI-DSSが絡む移行の地獄 — ダンプが平文になる罠と鍵管理</title>
      <link>https://www.emws.jp/blog/oracle-tde-pcidss-migration.html</link>
      <guid>https://www.emws.jp/blog/oracle-tde-pcidss-migration.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>Oracle TDEで暗号化した本番DBの移行は、PCI-DSSが絡むと難易度が跳ね上がります。Data Pumpのダンプがデフォルトで平文になる罠、ウォレット/キーストアの移行、ステージング環境がPCIスコープに入る問題、非本番へのデータマスキングまで、暗号化データ移行の落とし穴を解説します。</description>
    </item>
    <item>
      <title>Token Exchange — サービス間の権限委譲を実装する</title>
      <link>https://www.emws.jp/blog/keycloak-token-exchange.html</link>
      <guid>https://www.emws.jp/blog/keycloak-token-exchange.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのToken Exchange(RFC 8693)を現場目線で解説。標準V2とレガシーV1の違い、内部→内部の権限委譲、audience絞り込み、impersonation、機能フラグの扱いと注意点を実務者向けにまとめます。</description>
    </item>
    <item>
      <title>物理・仮想サーバをそのままAWSへ — MGNによるリホスト移行の実際</title>
      <link>https://www.emws.jp/blog/p2v-migration-mgn.html</link>
      <guid>https://www.emws.jp/blog/p2v-migration-mgn.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>OSごとAWSに持ち込むリホスト移行の実務。AWS Application Migration Service（MGN）の継続レプリケーションとテスト起動、VM Importとの使い分け、ドメインコントローラやDBを「運ばない」判断まで解説します。</description>
    </item>
    <item>
      <title>FAPI対応 — 金融グレードAPIのためのKeycloak設定</title>
      <link>https://www.emws.jp/blog/keycloak-fapi.html</link>
      <guid>https://www.emws.jp/blog/keycloak-fapi.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakで金融グレードAPI(FAPI 1.0 Advanced/2.0)に対応する実務手順。client policies/profiles、PAR、JARM、mTLS/private_key_jwt、DPoPの要件と設定を現場目線で整理します。</description>
    </item>
    <item>
      <title>EC2インスタンスタイプの選び方 — 世代・ファミリー・Gravitonの実務判断</title>
      <link>https://www.emws.jp/blog/ec2-instance-type-selection.html</link>
      <guid>https://www.emws.jp/blog/ec2-instance-type-selection.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>m7g.xlargeの読み方から、m/c/r/tファミリーの使い分け、T系のCPUクレジット枯渇の罠、Graviton移行の判断基準、旧世代からの乗り換えまで。SIerの現場で使えるEC2インスタンスタイプ選定ガイド。</description>
    </item>
    <item>
      <title>GuardDuty / Security Hub の運用 — 鳴らして終わりにしない</title>
      <link>https://www.emws.jp/blog/guardduty-securityhub-operations.html</link>
      <guid>https://www.emws.jp/blog/guardduty-securityhub-operations.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0900</pubDate>
      <description>GuardDutyとSecurity Hubの役割分担、委任管理者によるマルチアカウント集約、検知のトリアージ、EventBridge自動対応、アラート疲れの回避まで。有効化した後に運用へ乗せるための実務の型を、AWS一次情報を引きながら整理します。</description>
    </item>
    <item>
      <title>Snowflakeネットワークセキュリティ：Network Policy と AWS PrivateLink</title>
      <link>https://www.emws.jp/blog/snowflake-network-security-privatelink.html</link>
      <guid>https://www.emws.jp/blog/snowflake-network-security-privatelink.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflake の Network Policy（IP/VPCE 許可）と AWS PrivateLink を組み合わせ、公開エンドポイントを塞ぐプライベート接続設計を、SSO・内部ステージ・外部連携まで含め AWS 実装の視点で解説します。</description>
    </item>
    <item>
      <title>ElastiCache(Redis)実務 — キャッシュ設計の型</title>
      <link>https://www.emws.jp/blog/elasticache-redis-practice.html</link>
      <guid>https://www.emws.jp/blog/elasticache-redis-practice.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>ElastiCache(Redis/Valkey)のキャッシュ設計を実務目線で整理します。cache-aside/write-throughの使い分け、TTLとスタンピード対策、クラスタモードとフェイルオーバー、セッションストア用途、Valkey移行のコスト効果まで、落とし穴込みで解説します。</description>
    </item>
    <item>
      <title>S3の性能と癖 — プレフィックス分散・書き込み速度・スロットリング・スモールファイル問題</title>
      <link>https://www.emws.jp/blog/s3-performance-quirks.html</link>
      <guid>https://www.emws.jp/blog/s3-performance-quirks.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>S3の「速さ」はディスクの速さとは別物です。1プレフィックスあたり毎秒3,500 PUT/5,500 GETという壁、単一ストリームは速くない・並列で稼ぐという性質、503 SlowDownの発生、マルチパートアップロード、そして無数の小ファイルが招くLISTと分析の地獄まで、SIerが唸るS3の癖を解説します。</description>
    </item>
    <item>
      <title>無停止移行とカットオーバー当日 — 切り戻し判断基準まで</title>
      <link>https://www.emws.jp/blog/zero-downtime-cutover.html</link>
      <guid>https://www.emws.jp/blog/zero-downtime-cutover.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>止められないシステムをAWSへ移す実務。ブルーグリーンのDNS切替とDMS CDCによる差分同期、リハーサル、カットオーバー当日のタイムラインと役割分担、切り戻しを数値で決める判断基準、移行後の監視強化期間まで現場目線で解説します。</description>
    </item>
    <item>
      <title>Auto Scaling設計 — ターゲット追跡と予測スケーリング</title>
      <link>https://www.emws.jp/blog/auto-scaling-design.html</link>
      <guid>https://www.emws.jp/blog/auto-scaling-design.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>EC2 Auto Scaling／ECSサービスAuto Scalingを対象に、ターゲット追跡・ステップ・スケジュール・予測の使い分け、ウォームアップとクールダウン、スケールインの安全、スパイク対応とコストまで実務目線で整理します。</description>
    </item>
    <item>
      <title>Fargate か EC2起動タイプ か — ECSの起動タイプ選定</title>
      <link>https://www.emws.jp/blog/fargate-vs-ec2-launch-type.html</link>
      <guid>https://www.emws.jp/blog/fargate-vs-ec2-launch-type.html</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0900</pubDate>
      <description>ECSのFargateとEC2起動タイプの使い分けを、コスト分岐・稼働パターン・コンプラ要件の判断軸で整理。Savings Plansやキャパシティプロバイダー、ECS Managed Instancesまで実務目線で解説します。</description>
    </item>
    <item>
      <title>Keycloakセキュリティハードニング — 本番前チェックリスト</title>
      <link>https://www.emws.jp/blog/keycloak-security-hardening.html</link>
      <guid>https://www.emws.jp/blog/keycloak-security-hardening.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakを本番投入する前に締めるべき勘所を実務目線で整理。HTTPS強制、hostname、adminコンソール隔離、ブルートフォース防御、CVE追随、セキュリティヘッダ、クライアント設定まで、公式ドキュメントに基づくチェックリストとして解説します。</description>
    </item>
    <item>
      <title>Terraform vs OpenTofu — ライセンス変更(BSL)と分岐の顛末</title>
      <link>https://www.emws.jp/blog/terraform-opentofu-fork.html</link>
      <guid>https://www.emws.jp/blog/terraform-opentofu-fork.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>2023年のHashiCorpによるBSLへのライセンス変更、コミュニティの反発、Linux Foundation傘下のOpenTofu誕生までを一次情報で整理し、既存資産・サポート・リスクを軸に日本のSIer/エンタープライズがどう選ぶかを実務目線で解説します。</description>
    </item>
    <item>
      <title>現場のExcel・Accessバッチはどうする — 「野良ETL」の移行戦略</title>
      <link>https://www.emws.jp/blog/excel-access-macro-migration.html</link>
      <guid>https://www.emws.jp/blog/excel-access-macro-migration.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>サーバ移行の計画外から必ず出土する、部門のExcelマクロ・Access業務。廃止・延命（WorkSpaces/FSx）・作り直しの3分類、延命の現実解、作り直しの前に必要な「データの正本化」を解説します。</description>
    </item>
    <item>
      <title>経営指標(KPI)設計とRACI：営業/経営層ダッシュボードの作り分け</title>
      <link>https://www.emws.jp/blog/kpi-design-raci-executive-dashboards.html</link>
      <guid>https://www.emws.jp/blog/kpi-design-raci-executive-dashboards.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>同じ『売上』が部署ごとに違う——を防ぐ。KPIツリーで先行指標(営業)と結果指標(経営)を分け、RACIで各指標のオーナーを決め、Snowflakeのセマンティックビューで定義を一元化する実務を、AWS基盤とあわせて解説します。</description>
    </item>
    <item>
      <title>Keycloakの可観測性 — メトリクス・ヘルス・トレーシング</title>
      <link>https://www.emws.jp/blog/keycloak-observability.html</link>
      <guid>https://www.emws.jp/blog/keycloak-observability.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloak(Quarkus版)のメトリクス・/health・トレーシングを実務目線で整理。管理ポート9000、Prometheus連携、監視すべきSLI、OpenTelemetry、キャパシティの見方までまとめます。</description>
    </item>
    <item>
      <title>S3は「ファイルサーバ」ではない — オンプレストレージ脳をアンラーンする</title>
      <link>https://www.emws.jp/blog/s3-is-not-a-filesystem.html</link>
      <guid>https://www.emws.jp/blog/s3-is-not-a-filesystem.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0900</pubDate>
      <description>S3をNASの代わりだと思って設計すると必ず躓きます。オブジェクトは上書きしかできない（部分更新なし）、フォルダは存在しない（キーのプレフィックスだけ）、ファイルロックがない、そして「結果整合性」の常識は既に古い——オンプレのストレージ感覚をS3向けに作り直すための記事です。</description>
    </item>
    <item>
      <title>HULFTバージョン別ガイド：HULFT8 / HULFT10 / HULFT Square で何ができて何ができないか</title>
      <link>https://www.emws.jp/blog/hulft-version-comparison.html</link>
      <guid>https://www.emws.jp/blog/hulft-version-comparison.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>HULFT8(販売終了)・HULFT10(2024年12月/コンテナ対応)・HULFT Square(iPaaS)の違いを、できること・できないことと形態で整理。サポート期限やAWS上のストレージ設計まで、どの世代を選ぶかの判断軸を実務目線で解説します。</description>
    </item>
    <item>
      <title>Secrets Manager か Parameter Store か</title>
      <link>https://www.emws.jp/blog/secrets-manager-vs-parameter-store.html</link>
      <guid>https://www.emws.jp/blog/secrets-manager-vs-parameter-store.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>機密はSecrets Manager、設定値はParameter Store。自動ローテーション・料金・サイズ上限・階層の違いを整理し、ECS/Lambdaへの注入、IAM設計、コスト最適化の使い分けをSIer実務目線で解説します。</description>
    </item>
    <item>
      <title>Terraformの状態管理 — state・remote backend・lockの勘所</title>
      <link>https://www.emws.jp/blog/iac-state-management.html</link>
      <guid>https://www.emws.jp/blog/iac-state-management.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>Terraformのstateは実世界と構成の対応表であり機微情報を含みます。ローカルstateの危険、S3+ロックによるremote backend、state lock、workspace、blast radius分割、import/moveまでチーム運用の勘所を実務目線で解説します。</description>
    </item>
    <item>
      <title>Snowflakeの落とし穴10選：PoC・検証で先に潰しておくべき罠</title>
      <link>https://www.emws.jp/blog/snowflake-common-pitfalls.html</link>
      <guid>https://www.emws.jp/blog/snowflake-common-pitfalls.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeで事故になりやすい10の罠を、コスト・設計・ガバナンスの3系統で整理。自動停止忘れやSELECT乱発、権限継承の誤解などをPoC・検証で先に潰し、本番で未然に防ぐ実践手順をAWS連携とともに解説します。</description>
    </item>
    <item>
      <title>EBSボリューム選定の実務 — IOPS・スループット・コストの決め方</title>
      <link>https://www.emws.jp/blog/ebs-volume-selection.html</link>
      <guid>https://www.emws.jp/blog/ebs-volume-selection.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>gp3・io2・st1をどう使い分けるか。IOPSとスループットの関係、gp2のバーストクレジット枯渇、見落とされがちな「インスタンス側のEBS帯域上限」まで。SIerの現場で使えるEBS選定の実務ガイド。</description>
    </item>
    <item>
      <title>Snowflake RBAC設計：ロール階層・最小権限・機能/アクセスロール</title>
      <link>https://www.emws.jp/blog/snowflake-rbac-design.html</link>
      <guid>https://www.emws.jp/blog/snowflake-rbac-design.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeのロールベースアクセス制御（RBAC）を実務目線で解説。ACCOUNTADMIN等のシステムロール、機能ロールとアクセスロールの分離、権限継承と最小権限、職務分掌の設計手順を、AWSのIAM連携まで含めて整理します。</description>
    </item>
    <item>
      <title>Quarkus版Keycloakへの移行 — WildFly版からの落とし穴</title>
      <link>https://www.emws.jp/blog/keycloak-quarkus-migration.html</link>
      <guid>https://www.emws.jp/blog/keycloak-quarkus-migration.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>WildFly版KeycloakからQuarkus版への移行を現場目線で解説。standalone.xml廃止、kc.shのbuild/startフェーズ、conf/keycloak.conf、providers配置、-Dの扱い、設定対応表まで実務的にまとめます。</description>
    </item>
    <item>
      <title>ローカルLLM・Bedrock・パブリックAI、どう使い分けるか — 判断基準は3つ</title>
      <link>https://www.emws.jp/blog/local-llm-bedrock-public-ai.html</link>
      <guid>https://www.emws.jp/blog/local-llm-bedrock-public-ai.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>「ChatGPTに社内データを入れて大丈夫か」への実務回答。パブリックAI・Amazon Bedrock・ローカルLLM（Mac Studio等）の3択を、データの置き場所・統制と証跡・コスト構造の3基準で整理し、判断フローと現実的な組み合わせパターンを解説します。</description>
    </item>
    <item>
      <title>全ストレージをS3に集約する設計 — データレイク・ストレージクラス・パーティション</title>
      <link>https://www.emws.jp/blog/s3-datalake-design.html</link>
      <guid>https://www.emws.jp/blog/s3-datalake-design.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>「まずS3に置く」AWSらしいデータ設計の実際。オンプレのストレージ階層とS3ストレージクラスの対応、ライフサイクルとIntelligent-Tiering、Athenaで効くパーティション設計と列指向フォーマット、そしてオンプレのストレージ運用との根本的な違いを解説します。</description>
    </item>
    <item>
      <title>Streams &amp; Tasks で CDC/ELT パイプラインを組む</title>
      <link>https://www.emws.jp/blog/snowflake-streams-tasks-cdc-elt.html</link>
      <guid>https://www.emws.jp/blog/snowflake-streams-tasks-cdc-elt.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeのStream(CDC)とTask(依存DAG)で増分ELTを組む実装指針。サーバーレスTask/トリガードタスクのコスト勘所、Stream陳腐化などの落とし穴、S3/IAM連携までEMWの現場視点で解説。</description>
    </item>
    <item>
      <title>複数realm設計とテナント分離の考え方</title>
      <link>https://www.emws.jp/blog/keycloak-multi-realm-design.html</link>
      <guid>https://www.emws.jp/blog/keycloak-multi-realm-design.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakでテナントをどう分離するか。realmを顧客別/環境別に切る判断軸、realm間の独立性、共通設定の管理、テナント増加時の運用負荷、Organizationsとの使い分けを実務目線で整理します。</description>
    </item>
    <item>
      <title>FinOpsの制度化 — クラウドコストを「文化」にする欧米の動き</title>
      <link>https://www.emws.jp/blog/global-finops.html</link>
      <guid>https://www.emws.jp/blog/global-finops.html</guid>
      <pubDate>Sun, 21 Jun 2026 00:00:00 +0900</pubDate>
      <description>欧米で進むFinOpsの制度化を一次情報で解説。FinOps Foundationのフレームワーク2025、Scopes、FOCUS、State of FinOpsの実数値をもとに、コスト最適化を組織文化に変える実践と日本企業への適用を実務目線でまとめます。</description>
    </item>
    <item>
      <title>ポスト量子暗号(PQC)の移行が始まった — 欧米金融の動き</title>
      <link>https://www.emws.jp/blog/global-post-quantum-crypto.html</link>
      <guid>https://www.emws.jp/blog/global-post-quantum-crypto.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>NIST標準化(ML-KEM/ML-DSA)を起点に、Cloudflare・AWSのハイブリッドTLS実装、harvest-now-decrypt-later脅威、欧米金融の移行計画、日本企業が今すぐ着手すべき棚卸しまでを実務目線で整理します。</description>
    </item>
    <item>
      <title>PCI-DSS 4.0と透過的暗号化ソフトウェア（参考一覧・対応OS）</title>
      <link>https://www.emws.jp/blog/pcidss4-transparent-encryption-list.html</link>
      <guid>https://www.emws.jp/blog/pcidss4-transparent-encryption-list.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>PCI-DSS 4.0対応の透過的暗号化ソフトを探す前に知るべきこと。「製品はPCI認証されない、認証されるのは環境」という前提、ディスク暗号化だけでは足りない4.0の勘所、CipherTrust・Guardium・Oracle TDE等の参考一覧と対応OS（詳細はメーカーへ）、そして製品選び以上に重要な鍵管理を解説します。</description>
    </item>
    <item>
      <title>CI/CDとIaCのシークレット管理 — Vault / SOPS / クラウドの使い分け</title>
      <link>https://www.emws.jp/blog/secrets-in-cicd.html</link>
      <guid>https://www.emws.jp/blog/secrets-in-cicd.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>CI/CDとIaCでシークレットが漏れる典型経路をstate・ログ・長期キーの三つに整理し、OIDCキーレス認証、Vault・SOPS・クラウドSecrets Managerの使い分け、最小権限・ローテーション・監査までを一次情報で実務的に解説します。</description>
    </item>
    <item>
      <title>Mac StudioでローカルLLM基盤を組む — 構成と運用の実際</title>
      <link>https://www.emws.jp/blog/mac-studio-local-llm.html</link>
      <guid>https://www.emws.jp/blog/mac-studio-local-llm.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>なぜGPUサーバーではなくMac Studioなのか。ユニファイドメモリとMoEモデルの相性、gpt-oss・Qwen等のモデル選定、Ollama/vLLMの使い分け、社内ナレッジRAG構成、閉域でのセキュリティ設計と運用まで。ローカルLLM構築の実務を解説します。</description>
    </item>
    <item>
      <title>古いOracleをAWSへ — バージョン飛び越しの手番と文字コード変換の罠</title>
      <link>https://www.emws.jp/blog/oracle-old-version-migration.html</link>
      <guid>https://www.emws.jp/blog/oracle-old-version-migration.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>9i・10g・11gのような古いOracleは、最新版に直接は上がれません。踏み石アップグレードとData Pumpの版互換、そして日本のOracleで必ず問題になるJA16SJIS→AL32UTF8の文字コード変換、ORA-12899（桁あふれ）の事前対策まで、古いOracle移行の手番を解説します。</description>
    </item>
    <item>
      <title>CDEがEC2にあるときの暗号化 — TDEの自前管理とCipherTrust等サードパーティ鍵管理</title>
      <link>https://www.emws.jp/blog/cde-on-ec2-encryption.html</link>
      <guid>https://www.emws.jp/blog/cde-on-ec2-encryption.html</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0900</pubDate>
      <description>カード会員データ環境（CDE）をマネージドのRDSではなくEC2上に持つ場合、暗号化と鍵管理は自分の責任になります。EBS暗号化だけでは足りない場面、Oracle TDEの自前運用、CipherTrust等のサードパーティ透過暗号化・鍵管理、CloudHSMとの組み合わせ、PCI-DSSの鍵管理要件への適合まで解説します。</description>
    </item>
    <item>
      <title>KubernetesでのKeycloak運用 — OperatorとキャッシュStack</title>
      <link>https://www.emws.jp/blog/keycloak-on-kubernetes.html</link>
      <guid>https://www.emws.jp/blog/keycloak-on-kubernetes.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakをKubernetes上でOperatorとCRDで運用する実務ガイド。StatefulSet的な扱い、jdbc-ping/DNS_PINGのキャッシュStack、Ingressと証明書、スケール時のセッション、EKSの勘所を現場目線で解説します。</description>
    </item>
    <item>
      <title>LDAP/Active Directoryフェデレーションの実務</title>
      <link>https://www.emws.jp/blog/keycloak-ldap-ad-federation.html</link>
      <guid>https://www.emws.jp/blog/keycloak-ldap-ad-federation.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのUser Federationで既存のLDAP/Active Directoryを認証基盤に組み込む実務を解説。編集モード、LDAPマッパー、同期戦略、AD特有のobjectGUIDやUPN、パスワード運用の勘所まで現場目線でまとめます。</description>
    </item>
    <item>
      <title>オンプレバッチのAWS移行、4つのパターン — どのジョブをどこへ運ぶか</title>
      <link>https://www.emws.jp/blog/onprem-batch-migration-patterns.html</link>
      <guid>https://www.emws.jp/blog/onprem-batch-migration-patterns.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>オンプレの夜間バッチ・日次ジョブをAWSへ移す4つの型——EC2続投・コンテナ化・サーバーレス・マネージドETL——の使い分けを、改修量・実行時間・依存関係の3軸で整理。全ジョブを1つの型に押し込まない「混在が正解」の設計論です。</description>
    </item>
    <item>
      <title>Keycloakのデータベース選定とコネクション設計</title>
      <link>https://www.emws.jp/blog/keycloak-database-tuning.html</link>
      <guid>https://www.emws.jp/blog/keycloak-database-tuning.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのDB選定(PostgreSQL推奨)、db-pool-*によるコネクションプール設計、RDS/Auroraの注意点、Liquibase移行と大量ユーザ時のインデックス閾値、バックアップまで実務目線で解説します。</description>
    </item>
    <item>
      <title>KeycloakのSAML v2とADFS連携の罠</title>
      <link>https://www.emws.jp/blog/keycloak-saml-adfs.html</link>
      <guid>https://www.emws.jp/blog/keycloak-saml-adfs.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakをブローカーとしたSAML v2.0とMicrosoft ADFS連携で必ずハマる勘所を、メタデータ・署名/暗号化・NameID形式・時刻ずれ・証明書ローテ・属性マッピングの順で実務目線に整理し、OIDCとの選択基準も示します。</description>
    </item>
    <item>
      <title>クラスタ/ライブマイグレーションのためのAD設計 — CNOとVCO</title>
      <link>https://www.emws.jp/blog/ad-for-clustering-live-migration.html</link>
      <guid>https://www.emws.jp/blog/ad-for-clustering-live-migration.html</guid>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0900</pubDate>
      <description>フェールオーバークラスタはADに強く依存します。CNO/VCOの仕組み、事前ステージング、OU配置と権限委任、DNS連動、作成時のAD権限エラーの原因と対処、そしてDC配置の勘所を、Microsoft Learnを引きながら実務目線で解説します。</description>
    </item>
    <item>
      <title>Infinispanとセッションキャッシュのチューニング</title>
      <link>https://www.emws.jp/blog/keycloak-infinispan-cache-tuning.html</link>
      <guid>https://www.emws.jp/blog/keycloak-infinispan-cache-tuning.html</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのInfinispanキャッシュを深掘り。sessions/authenticationSessions/loginFailuresの役割、owners数の意味、embedded/external構成、KC26の永続セッション、メモリとセッション激増時の挙動を実務目線で解説します。</description>
    </item>
    <item>
      <title>移行の最初の一歩は検証環境 — 小さく正しいAWS環境の作り方</title>
      <link>https://www.emws.jp/blog/migration-first-sandbox.html</link>
      <guid>https://www.emws.jp/blog/migration-first-sandbox.html</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0900</pubDate>
      <description>いきなり本番設計を始めない。移行プロジェクトの最初に作るべき検証環境（ミニランディングゾーン）の構成——アカウント分離、初期セキュリティ設定、VPN接続、命名規則——と、検証で確かめるべき3つのことを解説します。</description>
    </item>
    <item>
      <title>AWS移行で「方式」より先に決めるべき5つのこと</title>
      <link>https://www.emws.jp/blog/aws-migration-5-decisions.html</link>
      <guid>https://www.emws.jp/blog/aws-migration-5-decisions.html</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWS移行の計画で方式やツールより先に確定すべき5項目：停止許容時間、切り戻し条件、アカウント設計と責任分界、移行方式の使い分け、運用の引き継ぎ形。ホスト移行・POS基盤移行の実務経験から整理しました。</description>
    </item>
    <item>
      <title>Organizations と SCP — 「やってはいけないこと」を組織で禁止する</title>
      <link>https://www.emws.jp/blog/organizations-scp-guardrails.html</link>
      <guid>https://www.emws.jp/blog/organizations-scp-guardrails.html</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0900</pubDate>
      <description>個々のIAM設計だけでは組織全体を統制しきれません。AWS Organizations と SCP でリージョン制限・ルート抑止・タグ強制・削除防止といったガードレールを敷く考え方と、OU設計、SCPが「上限を絞る」だけという原則を実務目線で解説します。</description>
    </item>
    <item>
      <title>EKS入門と落とし穴 — 最初に知るべき勘所</title>
      <link>https://www.emws.jp/blog/eks-getting-started-pitfalls.html</link>
      <guid>https://www.emws.jp/blog/eks-getting-started-pitfalls.html</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0900</pubDate>
      <description>EKSの構成要素、ノード選定(マネージド/Fargate/Karpenter)、IRSAとPod Identity、AWS Load Balancer Controller、VPC CNIのIP枯渇、アップグレードの勘所を、SIer/情シスの実務目線で整理。最初に踏む落とし穴を先回りで潰す入門記事です。</description>
    </item>
    <item>
      <title>監視設計の型 — 「何をアラートにするか」でアラート疲れを防ぐ</title>
      <link>https://www.emws.jp/blog/monitoring-alert-design.html</link>
      <guid>https://www.emws.jp/blog/monitoring-alert-design.html</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0900</pubDate>
      <description>監視の失敗はアラート過多で無視されること。症状ベースでアラートを鳴らし原因はダッシュボードで追う設計思想、SLO/エラーバジェット、3分類とランブック紐付け、CloudWatch Composite Alarmまで実務目線で解説します。</description>
    </item>
    <item>
      <title>Apache Icebergとレイクハウス — テーブルフォーマット戦争の現在地</title>
      <link>https://www.emws.jp/blog/global-apache-iceberg.html</link>
      <guid>https://www.emws.jp/blog/global-apache-iceberg.html</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0900</pubDate>
      <description>Apache Icebergがテーブルフォーマットの事実上の標準になった経緯を、Delta/Hudiとの比較、AWS S3 Tables、RESTカタログ、v3仕様まで一次情報で解説。既存データ基盤への影響と移行の勘所を実務目線で整理します。</description>
    </item>
    <item>
      <title>マルチリージョンDRの設計 — RPO/RTOとコストのトレードオフ</title>
      <link>https://www.emws.jp/blog/multiregion-dr-rpo-rto.html</link>
      <guid>https://www.emws.jp/blog/multiregion-dr-rpo-rto.html</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSのマルチリージョンDR設計を実務目線で解説。RPO/RTOの定義、Backup&amp;Restore/Pilot Light/Warm Standby/Active-Activeの4類型とコスト・復旧時間のトレードオフ、S3・RDS・DynamoDBのレプリケーション、Route 53フェイルオーバー、DR訓練までを整理します。</description>
    </item>
    <item>
      <title>仮想ウェアハウス設計：サイズ・自動停止・マルチクラスタの勘所</title>
      <link>https://www.emws.jp/blog/snowflake-virtual-warehouse-design.html</link>
      <guid>https://www.emws.jp/blog/snowflake-virtual-warehouse-design.html</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeの仮想ウェアハウスをサイズ選定・AUTO_SUSPEND・マルチクラスタ・ワークロード分離の観点で設計する実践ガイド。AWS上での構成とアイドル課金の回避策まで、現場視点で解説します。</description>
    </item>
    <item>
      <title>Aurora か RDS か — マネージドDBの選定</title>
      <link>https://www.emws.jp/blog/aurora-vs-rds-selection.html</link>
      <guid>https://www.emws.jp/blog/aurora-vs-rds-selection.html</guid>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0900</pubDate>
      <description>AuroraとRDSはどちらもマネージドDBですが、ストレージ設計・可用性・料金モデルが根本的に異なります。ストレージ分離、フェイルオーバー、Serverless v2、I/O課金、移行の判断軸を実務目線で整理します。</description>
    </item>
    <item>
      <title>AWS Backupで統合バックアップ — 世代とクロスリージョン</title>
      <link>https://www.emws.jp/blog/aws-backup-strategy.html</link>
      <guid>https://www.emws.jp/blog/aws-backup-strategy.html</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0900</pubDate>
      <description>EBS/RDS/EFS/DynamoDBを一元管理するAWS Backupの設計を、バックアッププランと世代/保持、クロスアカウント/クロスリージョンコピー、Vault Lockによる改ざん防止、復旧テストまで現場目線で解説します。</description>
    </item>
    <item>
      <title>HULFTのコンテナ/Fargate化：EC2起動タイプとFargate起動タイプの選び方</title>
      <link>https://www.emws.jp/blog/hulft-on-fargate.html</link>
      <guid>https://www.emws.jp/blog/hulft-on-fargate.html</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0900</pubDate>
      <description>HULFT10 for Container ServicesをAmazon ECSで動かす際の、EC2起動タイプ（EFS＋S3）とFargate起動タイプ（S3・サーバレス）の違いと選び方、そして永続化設計の落とし穴を、AWS×HULFTの実務視点で解説します。</description>
    </item>
    <item>
      <title>フェイルオーバークラスタリングの勘所 — クォーラムとCSV</title>
      <link>https://www.emws.jp/blog/failover-clustering-quorum-csv.html</link>
      <guid>https://www.emws.jp/blog/failover-clustering-quorum-csv.html</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0900</pubDate>
      <description>Windows Serverフェイルオーバークラスタの投票とWitness、動的クォーラム、CSVの所有権とI/Oリダイレクト、ハートビート閾値、スプリットブレイン回避まで、実構築の勘所を公式ドキュメントを引きながら解説します。</description>
    </item>
    <item>
      <title>Snowflake初期セットアップ完全ガイド：アカウントからロール設計の第一歩まで</title>
      <link>https://www.emws.jp/blog/snowflake-initial-setup-guide.html</link>
      <guid>https://www.emws.jp/blog/snowflake-initial-setup-guide.html</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeの初期構築を実務目線で解説。エディション選択、AWSリージョン選定、DB・WH・ロールの作成順、MFAとネットワークポリシーの初期防御まで。ACCOUNTADMINで作り込む落とし穴も。</description>
    </item>
    <item>
      <title>オンプレADからAWS Managed Microsoft ADへ — 認証基盤移行の勘所</title>
      <link>https://www.emws.jp/blog/onprem-ad-to-managed-ad.html</link>
      <guid>https://www.emws.jp/blog/onprem-ad-to-managed-ad.html</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0900</pubDate>
      <description>Windows資産のAWS移行で避けて通れないActive Directory。Managed Microsoft AD・AD Connector・EC2セルフマネージドの3方式を実務目線で比較し、信頼関係やDNS、GPO、FSx/RDS連携を踏まえたダウンタイムを抑える段階移行の勘所を解説します。</description>
    </item>
    <item>
      <title>AWSアカウント設計の考え方：1アカウント/複数VPCから複数アカウントへ — 何を軸に分けるか</title>
      <link>https://www.emws.jp/blog/aws-account-strategy-multi-account.html</link>
      <guid>https://www.emws.jp/blog/aws-account-strategy-multi-account.html</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSの環境分離は1アカウント複数VPCから複数アカウントへ。課金・権限・ブラスト半径・クォータ・監査の観点で「何を軸に分けるか」の判断軸と、Organizations／SCP／ログ集約の設計を実務目線で整理します。</description>
    </item>
    <item>
      <title>HULFT対応OS早見表：メインフレームからLinux/Windows・コンテナまで</title>
      <link>https://www.emws.jp/blog/hulft-supported-os.html</link>
      <guid>https://www.emws.jp/blog/hulft-supported-os.html</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0900</pubDate>
      <description>HULFT10のマルチプラットフォーム対応を、メインフレーム／ミッドレンジ／UNIX／Linux／Windows、そしてコンテナ（Kubernetes・Amazon ECS）まで区分ごとに整理。AWSに載せる際のEBS/EFS/S3の違いと、公式「動作環境」の参照ポイントも解説します。</description>
    </item>
    <item>
      <title>Role・Group・Attribute — Keycloak権限モデルの設計指針</title>
      <link>https://www.emws.jp/blog/keycloak-role-group-attribute.html</link>
      <guid>https://www.emws.jp/blog/keycloak-role-group-attribute.html</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのRole・Group・Attributeをどう使い分けるか。realm/client/composite roleとgroup継承、user attribute、トークンへの載せ方まで、破綻しない権限設計を実務目線で整理します。</description>
    </item>
    <item>
      <title>アカウントを跨ぐMulti-AZ EFS共有の難しさ — 「IPが2つある」がなぜ厄介なのか</title>
      <link>https://www.emws.jp/blog/cross-account-multiaz-efs.html</link>
      <guid>https://www.emws.jp/blog/cross-account-multiaz-efs.html</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0900</pubDate>
      <description>EFSはリージョンサービスですが、アクセスはAZごとのマウントターゲット＝IPで行います。Multi-AZならIPが2つ。アカウントを跨ぐとDNSが効かずIP直マウントになり、「どちらのIPを掴むか」でクロスAZ課金・AZ名のランダム性・冗長性の喪失という三つの罠が牙をむきます。設計の勘所を解説します。</description>
    </item>
    <item>
      <title>Snowflake 3層アーキテクチャ徹底解説：なぜ無限にスケールするのか</title>
      <link>https://www.emws.jp/blog/snowflake-3-layer-architecture.html</link>
      <guid>https://www.emws.jp/blog/snowflake-3-layer-architecture.html</guid>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeの3層アーキテクチャ（ストレージ／コンピュート／クラウドサービス）を、AWSのS3やマルチクラスタウェアハウスと絡めて解説。マイクロパーティション、独立スケール、同時実行の仕組みと運用の勘所を、EMWの実務目線でまとめます。</description>
    </item>
    <item>
      <title>AWSで使うCDN／エッジセキュリティ：CloudFront・Cloudflare・Akamai 比較 — 何ができて何ができないか</title>
      <link>https://www.emws.jp/blog/cdn-cloudfront-cloudflare-akamai-comparison.html</link>
      <guid>https://www.emws.jp/blog/cdn-cloudfront-cloudflare-akamai-comparison.html</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSオリジンの前段に置くCDNとエッジ防御を、CloudFront・Cloudflare・Akamaiで比較。CDN／WAF／DDoS／ボット／エッジ計算／料金の観点で何ができて何ができないかを整理し、使い分けの指針を示します。</description>
    </item>
    <item>
      <title>JP1からの移行はどこまで必要か — ジョブ管理の3つの選択肢</title>
      <link>https://www.emws.jp/blog/job-scheduler-migration.html</link>
      <guid>https://www.emws.jp/blog/job-scheduler-migration.html</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0900</pubDate>
      <description>JP1などのジョブスケジューラはAWS移行でどうすべきか。EC2でそのまま続投・EventBridge＋Step Functionsへの書き換え・ハイブリッドの3択を、ジョブ数・運用チームの習熟・ライセンス費の観点で比較します。</description>
    </item>
    <item>
      <title>S2Dの運用と障害対応 — ドライブ交換・修復・更新</title>
      <link>https://www.emws.jp/blog/s2d-operations-troubleshooting.html</link>
      <guid>https://www.emws.jp/blog/s2d-operations-troubleshooting.html</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0900</pubDate>
      <description>Storage Spaces Directの日常運用でハマる勘所を実務目線で。ドライブ交換とリタイア、修復・リバランスのストレージジョブ、Health Service監視、CAUによるローリング更新、リザーブ容量の設計、遅い時の切り分けまで、現場で本当に効く運用手順を解説します。</description>
    </item>
    <item>
      <title>Identity Brokering — 外部IdP連携とfirst login flow</title>
      <link>https://www.emws.jp/blog/keycloak-identity-brokering.html</link>
      <guid>https://www.emws.jp/blog/keycloak-identity-brokering.html</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのIdentity Brokeringを実務目線で深掘り。OIDC/SAML外部IdP連携、first broker login flow、アカウントリンク、属性マッピング、既存ユーザ突合、Trust Email起因のアカウント乗っ取りリスクまで解説します。</description>
    </item>
    <item>
      <title>Policy as Code — OPA / Sentinel / Checkovでガードレールを敷く</title>
      <link>https://www.emws.jp/blog/policy-as-code.html</link>
      <guid>https://www.emws.jp/blog/policy-as-code.html</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0900</pubDate>
      <description>組織の命名規則・タグ・暗号化・公開防止といったルールをコードで強制するPolicy as Codeを、OPA/Conftest・HashiCorp Sentinel・Checkov/tfsecの使い分けとCI組込み、SCPとの役割分担まで実務目線で整理します。</description>
    </item>
    <item>
      <title>なぜHULFT？ S3 Replicationや直接書き込みじゃダメなのか — ファイル連携の整合性を裏側から解説</title>
      <link>https://www.emws.jp/blog/hulft-vs-s3-replication-why.html</link>
      <guid>https://www.emws.jp/blog/hulft-vs-s3-replication-why.html</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0900</pubDate>
      <description>S3 ReplicationやS3への直接PUTでファイル連携は完結するのか。HULFTの配信・集信、ハッシュによるデータ検証、チェックポイント再送、後続ジョブ連動という「届いた」の中身を解き、S3で十分なケースまで率直に整理します。</description>
    </item>
    <item>
      <title>クラウド設計ガイドラインがない組織で起きること — 環境のブレと車輪の再発明</title>
      <link>https://www.emws.jp/blog/cloud-design-guidelines.html</link>
      <guid>https://www.emws.jp/blog/cloud-design-guidelines.html</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0900</pubDate>
      <description>組織としてのクラウド設計ガイドラインがないと、プロジェクトごとに環境がブレ、同じ設計を毎回やり直す「車輪の再発明」が起きます。命名・タグ・ネットワーク・セキュリティ基線を組織標準として持つことの価値と、ガイドラインの作り方、育て方を解説します。</description>
    </item>
    <item>
      <title>S3からSecurity Lake・データレイクへ — ログ集約とSIEMの現代形</title>
      <link>https://www.emws.jp/blog/s3-to-security-lake.html</link>
      <guid>https://www.emws.jp/blog/s3-to-security-lake.html</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0900</pubDate>
      <description>オンプレのログサーバやSIEMを、S3を土台にした現代的なログ基盤へ。S3への集約からAWS Security Lake（OCSF標準・Parquet）、Lake Formationによる統制、Athena/OpenSearchでの分析まで。ログの「置き場」を「使える資産」に変える設計を解説します。</description>
    </item>
    <item>
      <title>External Tables でS3のデータを直接クエリする</title>
      <link>https://www.emws.jp/blog/snowflake-external-tables-s3.html</link>
      <guid>https://www.emws.jp/blog/snowflake-external-tables-s3.html</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0900</pubDate>
      <description>S3に置いたデータをロードせず直接クエリするSnowflake External Tablesを、パーティション設計・メタデータ更新・ロードとの使い分け・Iceberg Tablesへの発展まで、AWS構成とあわせて実務目線で解説します。</description>
    </item>
    <item>
      <title>Hyper-Vライブマイグレーション設計 — 認証と性能オプション</title>
      <link>https://www.emws.jp/blog/hyperv-live-migration-design.html</link>
      <guid>https://www.emws.jp/blog/hyperv-live-migration-design.html</guid>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0900</pubDate>
      <description>Hyper-Vライブマイグレーションを設計視点で解説。KerberosとCredSSPの選択、Windows Server 2025でのCredSSP不可、TCP/圧縮/SMB Direct(RDMA)の性能オプション、CPU互換モード、ネットワーク設計まで現場の勘所を整理します。</description>
    </item>
    <item>
      <title>ホストからAWSへ、移行の2つの道 — リファクタとリプラットフォーム、そして「魔法のツール」ではない現実</title>
      <link>https://www.emws.jp/blog/mainframe-modernization-two-paths.html</link>
      <guid>https://www.emws.jp/blog/mainframe-modernization-two-paths.html</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0900</pubDate>
      <description>メインフレーム（z/OS・富士通GS）のAWS移行は、AWS Mainframe Modernizationの2つのパターン——Blu Ageによる自動リファクタ（COBOL→Java）と、Micro Focus等によるリプラットフォーム（COBOLのまま再コンパイル）——から始まります。自動変換で何が済み、何が残るのか。ツールの実力と限界を正直に整理します。</description>
    </item>
    <item>
      <title>Snowflakeコスト最適化 大全：クレジットを溶かさない設計と運用</title>
      <link>https://www.emws.jp/blog/snowflake-cost-optimization.html</link>
      <guid>https://www.emws.jp/blog/snowflake-cost-optimization.html</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0900</pubDate>
      <description>Snowflakeのクレジットを溶かさない設計と運用の実践ガイド。ウェアハウス適正化、AUTO_SUSPEND、Resource Monitor、クエリ効率、ストレージ、クラウドサービス課金の閾値までを、EMWのAWS FinOps知見を交えて解説します。</description>
    </item>
    <item>
      <title>ファイルサーバ移行の4択 — EBS・EFS・FSx・S3をどう使い分けるか</title>
      <link>https://www.emws.jp/blog/file-server-migration-efs-fsx.html</link>
      <guid>https://www.emws.jp/blog/file-server-migration-efs-fsx.html</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0900</pubDate>
      <description>オンプレのファイルサーバ（SAN/NAS/Windowsファイルサーバ）の移行先は1つではありません。EBS・EFS・FSx for Windows File Server・S3の使い分けと、DataSyncでの移行手順、いちばん大変な「権限の移行」まで解説します。</description>
    </item>
    <item>
      <title>UMA 2.0でユーザー主導のリソース共有を実装する</title>
      <link>https://www.emws.jp/blog/keycloak-uma.html</link>
      <guid>https://www.emws.jp/blog/keycloak-uma.html</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのUMA 2.0でリソース所有者が他ユーザーへ共有を委ねる仕組みを、permission ticketとRPTの流れ、Protection APIとuma-ticketグラント、現実的な採否判断まで実務目線で解説します。</description>
    </item>
    <item>
      <title>文字コードとCOMP-3の地獄 — EBCDIC・JEF・パック10進をAWSでどう扱うか</title>
      <link>https://www.emws.jp/blog/ebcdic-jef-comp3.html</link>
      <guid>https://www.emws.jp/blog/ebcdic-jef-comp3.html</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0900</pubDate>
      <description>ホスト移行で最も地雷が多い文字コードと数値表現。EBCDIC→UTF-8の変換、富士通JEFの二重系（シフトコード）、外字の欠落、COMP-3（パック10進）の符号ニブル、REDEFINESとの相性まで、COBOLerの実感に沿って解説します。</description>
    </item>
    <item>
      <title>Fine-Grained Authorization — resource/scope/policy/permission</title>
      <link>https://www.emws.jp/blog/keycloak-fine-grained-authz.html</link>
      <guid>https://www.emws.jp/blog/keycloak-fine-grained-authz.html</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのAuthorization Servicesを実務目線で深掘り。resource/scope/policy/permissionの4要素、decision strategy、UMAのRPT取得、policy enforcerのキャッシュとRBAC/ABAC実装、性能設計まで整理します。</description>
    </item>
    <item>
      <title>Platform Engineering — 欧米で「DevOpsの次」に何が起きているか</title>
      <link>https://www.emws.jp/blog/global-platform-engineering.html</link>
      <guid>https://www.emws.jp/blog/global-platform-engineering.html</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0900</pubDate>
      <description>欧米で主流化したPlatform Engineeringを、CNCF・DORA・Gartner等の一次情報から整理。内製開発基盤(IDP)、Team Topologies、Backstage、Platform as a Productの要点と、日本のSIer・情シスにとっての実務的含意を解説します。</description>
    </item>
    <item>
      <title>Sovereign Cloud / データ主権 — 欧州発の潮流と日本の含意</title>
      <link>https://www.emws.jp/blog/global-sovereign-cloud.html</link>
      <guid>https://www.emws.jp/blog/global-sovereign-cloud.html</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWS European Sovereign CloudやEU Data Actなど欧州のデータ主権の潮流を一次情報で整理し、日本のガバメントクラウドや規制産業への実務的な含意を、SIer・情シス目線で解説します。</description>
    </item>
    <item>
      <title>Transit Gateway か 共有VPC か — マルチアカウントの接続集約</title>
      <link>https://www.emws.jp/blog/transit-gateway-vs-shared-vpc.html</link>
      <guid>https://www.emws.jp/blog/transit-gateway-vs-shared-vpc.html</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0900</pubDate>
      <description>数十アカウント規模のネットワーク接続をどう束ねるか。VPC Peeringのフルメッシュ限界、Transit Gatewayのハブ&amp;スポークとアタッチメント課金、RAMによる共有VPCの利点と分離の弱さを、コストと統制の観点で実務的に整理します。</description>
    </item>
    <item>
      <title>DB移行ツールの選び方 — AWS DMS・SCT・Data Pump・GoldenGateをどう使い分けるか</title>
      <link>https://www.emws.jp/blog/db-migration-tools-dms.html</link>
      <guid>https://www.emws.jp/blog/db-migration-tools-dms.html</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 +0900</pubDate>
      <description>Oracleを中心としたDB移行のツール選び。AWS DMS（データ移行）とSCT（スキーマ変換）の役割分担、「DMSは索引もFKもSPも運ばない」という定番の罠、Data Pump・GoldenGate・ZDMとの使い分け、CDCによる無停止に近い切替まで、実務での判断軸を整理します。</description>
    </item>
    <item>
      <title>HULFTをAWS Fargateにデプロイする手順（ハンズオン）— 誰でもできる再現ガイド</title>
      <link>https://www.emws.jp/blog/hulft-fargate-deploy-handson.html</link>
      <guid>https://www.emws.jp/blog/hulft-fargate-deploy-handson.html</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0900</pubDate>
      <description>HULFT10 for Container ServicesをAWS Fargateへデプロイする再現手順を、事前準備からCloudFormation配備、Outputs/Secrets Managerでの確認、テスト転送、本番化の注意までハンズオンで解説します。</description>
    </item>
    <item>
      <title>物理サーバのスペックをEC2に翻訳する — コア・メモリ・ライセンスの換算</title>
      <link>https://www.emws.jp/blog/onprem-server-sizing-to-ec2.html</link>
      <guid>https://www.emws.jp/blog/onprem-server-sizing-to-ec2.html</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0900</pubDate>
      <description>「物理8コア・メモリ64GBのサーバはEC2で何を選ぶか」。vCPUとハイパースレッドの関係、ピーク使用率ベースの縮小翻訳、Oracle・SQL Serverライセンスの落とし穴まで、オンプレサーバのEC2サイジング手順を解説します。</description>
    </item>
    <item>
      <title>Keycloak Organizations — マルチテナントSaaSの新選択肢</title>
      <link>https://www.emws.jp/blog/keycloak-organizations.html</link>
      <guid>https://www.emws.jp/blog/keycloak-organizations.html</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloak 26で正式サポートされたOrganizations機能を実務目線で解説。1realm内の組織分離、メンバーシップ、組織別IdP、identity-firstログイン、realm分割との使い分けを整理します。</description>
    </item>
    <item>
      <title>HULFT（ハルフト）のデータ移行はAWSでどうする — ファイル連携移行の3パターン</title>
      <link>https://www.emws.jp/blog/hulft-file-transfer-migration.html</link>
      <guid>https://www.emws.jp/blog/hulft-file-transfer-migration.html</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0900</pubDate>
      <description>HULFT（ハルフト）によるファイル連携・データ転送を、AWSへどうデータ移行するか。EC2で続投・S3ベースへ置き換え・Transfer Familyで対外接続の3パターンを、再送・配信確認・突合という本質要件を落とさず実務目線で整理します。</description>
    </item>
    <item>
      <title>円安時代のAWSコスト管理 — ドル建て課金と為替を織り込む</title>
      <link>https://www.emws.jp/blog/aws-cost-currency-jpy.html</link>
      <guid>https://www.emws.jp/blog/aws-cost-currency-jpy.html</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSの利用料はUSD建てで確定し、請求時に円換算されるため為替変動をそのまま受けます。為替がコストに与える影響、月次予算のブレ要因、RIやSavings Plansでも為替は固定できない理由、円安局面での現実的な最適化と経営への説明の型を実務目線で解説します。</description>
    </item>
    <item>
      <title>ストアドプロシージャ中心のバッチはどう移すか</title>
      <link>https://www.emws.jp/blog/db-stored-procedure-batch.html</link>
      <guid>https://www.emws.jp/blog/db-stored-procedure-batch.html</guid>
      <pubDate>Tue, 09 Jun 2026 00:00:00 +0900</pubDate>
      <description>業務ロジックがDB内のストアドプロシージャに集中しているシステムの移行。同一エンジンでのRDS移行なら実は素直に動くこと、UTL_FILEやxp_cmdshellなどOS依存機能の罠、エンジン変更を伴う場合の難易度の跳ね上がりを解説します。</description>
    </item>
    <item>
      <title>Keycloakのカスタムテーマ — ログイン画面のブランディングとi18n</title>
      <link>https://www.emws.jp/blog/keycloak-custom-themes.html</link>
      <guid>https://www.emws.jp/blog/keycloak-custom-themes.html</guid>
      <pubDate>Tue, 09 Jun 2026 00:00:00 +0900</pubDate>
      <description>Keycloakのカスタムテーマを実務目線で解説。login/account/email/adminのtheme構成、FreeMarkerテンプレ継承、静的リソース、messagesによる多言語化、v2/v3 account console、アップグレード耐性の設計まで。</description>
    </item>
    <item>
      <title>オンプレ接続はVPNかDirect Connectか — 帯域・品質・費用の選び方</title>
      <link>https://www.emws.jp/blog/vpn-vs-directconnect.html</link>
      <guid>https://www.emws.jp/blog/vpn-vs-directconnect.html</guid>
      <pubDate>Tue, 09 Jun 2026 00:00:00 +0900</pubDate>
      <description>移行期のSite-to-Site VPNから、本番運用のDirect Connectまで。実効帯域と品質の違い、共有型DXという現実的な入口、DX＋VPNバックアップの定番冗長構成、必要帯域の見積もり方を解説します。</description>
    </item>
    <item>
      <title>CloudWatch Agent と td-agent(Fluentd) の使い分け — ログ収集の選択</title>
      <link>https://www.emws.jp/blog/cloudwatch-agent-vs-td-agent.html</link>
      <guid>https://www.emws.jp/blog/cloudwatch-agent-vs-td-agent.html</guid>
      <pubDate>Tue, 09 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSのログ/メトリクス収集で迷うCloudWatch AgentとFluentd(td-agent)の違いを、送信先・加工・コンテナ対応の判断軸と決定表で整理。td-agentのEOLとFluent Package/Fluent Bitへの移行も解説します。</description>
    </item>
    <item>
      <title>オンプレからAWSへ、移行プロジェクトの全体フロー — SIerのための工程別ガイド</title>
      <link>https://www.emws.jp/blog/aws-migration-flow-for-sier.html</link>
      <guid>https://www.emws.jp/blog/aws-migration-flow-for-sier.html</guid>
      <pubDate>Tue, 09 Jun 2026 00:00:00 +0900</pubDate>
      <description>移行プロジェクトをアセスメント→方式決定→検証環境→設計→カットオーバー→移行後最適化の6フェーズに分解し、各工程でSIerが下す判断と、判断を助ける実務記事を地図にしました。「どこから手をつけるか」に迷ったときの起点にどうぞ。</description>
    </item>
    <item>
      <title>AWSのCode系(Pipeline/Build/Deploy)で最初のデプロイ — CodeCommitの今とGitHub連携の始め方</title>
      <link>https://www.emws.jp/blog/aws-code-cicd-getting-started.html</link>
      <guid>https://www.emws.jp/blog/aws-code-cicd-getting-started.html</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0900</pubDate>
      <description>AWSのCodePipeline/CodeBuild/CodeDeployで最初のデプロイを通す実践入門。2025年に新規受付を再開したCodeCommitの今と、GitHub+CodeConnectionsで始める最小構成を整理します。</description>
    </item>
    <item>
      <title>オンプレミス→AWS：HULFT送信の本番構成（VPN/DX・受信基盤・S3ランディング）</title>
      <link>https://www.emws.jp/blog/hulft-onprem-to-aws-transfer.html</link>
      <guid>https://www.emws.jp/blog/hulft-onprem-to-aws-transfer.html</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0900</pubDate>
      <description>オンプレミスのHULFTからAWS側のHULFT（EC2続投／HULFT10 for Container Services）へファイルを送る本番構成を、VPN・Direct Connect、NLB受信、EBS／EFS／S3の役割整理まで実践目線で解説します。</description>
    </item>
    <item>
      <title>半構造化データ（VARIANT/JSON）を扱いこなす</title>
      <link>https://www.emws.jp/blog/snowflake-semi-structured-variant-json.html</link>
      <guid>https://www.emws.jp/blog/snowflake-semi-structured-variant-json.html</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeのVARIANT型でJSONを扱う実践ガイド。PARSE_JSON、ドット/ブラケット記法、LATERAL FLATTENでの展開と、自動カラム化を踏まえたパフォーマンス設計をEMWが解説します。</description>
    </item>
    <item>
      <title>Snowflake × Amazon Bedrock：生成AIで経営指標を読む分析基盤</title>
      <link>https://www.emws.jp/blog/snowflake-amazon-bedrock-analytics.html</link>
      <guid>https://www.emws.jp/blog/snowflake-amazon-bedrock-analytics.html</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0900</pubDate>
      <description>SnowflakeのKPIをAmazon Bedrockの生成AIで要約・異常説明する分析基盤。External Access経由の呼び出し、データ境界とIAM／PrivateLink、Snowflake Cortexとの使い分けをAWS実装の視点で解説します。</description>
    </item>
    <item>
      <title>セッション管理とOffline Token — 寿命・失効・SSO/SLO</title>
      <link>https://www.emws.jp/blog/keycloak-session-offline-token.html</link>
      <guid>https://www.emws.jp/blog/keycloak-session-offline-token.html</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0900</pubDate>
      <description>KeycloakのSSOセッション/クライアントセッションの寿命、Offline Tokenの30日/60日の挙動、失効(not-before)とBack-Channel Logout、KC26の永続セッションまでを実務目線で整理します。</description>
    </item>
  </channel>
</rss>
