DOC: EMW-WEB-11 / REV 2026-07-17 / STATUS: PUBLISHED

Blog

Field notes on AWS, cloud migration, and governed operations — written plainly.

INCIDENT-FREE: 2,000+ days since 2021-01-01 JST — 重大障害ゼロ継続中(当社担当範囲)

該当する記事がありません。キーワードやカテゴリを変えてお試しください。

AWS CLI 実践リファレンス|よく使うコマンドとユースケース逆引き

AWS CLI v2 前提で、S3・EC2/VPC 調査・ログ追尾・Session Manager・本人確認をユースケース逆引きで整理。SSO 認証や --query/jq、--dryrun など事故らないコツ、コピペできる早見表つき。未経験〜駆け出し向け。

続きを読む →

Linux 実践コマンドリファレンス|現場の「調べる・直す」ユースケース逆引き

Linuxで「調べる・直す」ときの逆引き集。ls -lの読み方・chmod・find・grep/tail -f、ps/df/du、ss/curl/dig、systemctl/journalctl、障害初動の切り分けまで、コピペ断片と早見表で。

続きを読む →

Docker 超入門|「イメージ?コンテナ?」を解消して最低限動かす実践リファレンス

イメージとコンテナの違いから、docker run・Dockerfile・docker compose・ECRへのpushまで。Dockerを最低限動かすための最小手順とコマンド早見表を、実務目線でまとめた実践リファレンスです。

続きを読む →

Python × AWS Lambda 実践入門|ユースケース別スニペット集(boto3の第一歩)

AWS Lambda×Python(boto3)の実践入門。最小ハンドラ、S3トリガー、定期実行、通知、簡易APIまで、ユースケース別のコピペ断片と逆引き早見表でまとめました。

続きを読む →

Git 実践リファレンス(AWS/IaC運用)|構成をコードで安全に回すユースケース

IaCを安全に運用する土台としてのGitを、AWS現場のユースケース中心に整理。tfstateの扱い、secrets事故の防止、OIDCキーレスCI/CDまで、コピペ断片と逆引き早見表で解説します。

続きを読む →

jq 実践リファレンス|AWS CLI出力とログのJSONを自在に抜く逆引き

AWS CLI出力やJSON Linesログから欲しい値だけをjqで抜く逆引きリファレンス。select・map・group_by・@csv・null安全まで、コピペで動く実践例と1画面の早見表付き。

続きを読む →

curl 実践リファレンス|API疎通・ヘルスチェック・デバッグのユースケース逆引き

curlをユースケース逆引きで整理。API疎通・認証・ヘルスチェック・TLSデバッグ・CDNキャッシュ確認・IMDSv2でのメタデータ取得まで、コピペで動くコマンド断片と1画面の逆引き早見表付き。

続きを読む →

vi / vim 最低限コマンドリファレンス|サーバー作業で困らないサバイバル編

サーバー作業でviに「抜けられない」を卒業する最小コマンド集。モード概念・保存/終了・移動・編集・一括置換・貼り付け崩れ対策を、コピペ例と1画面チートシートで解説。

続きを読む →

SSH config 実践リファレンス(AWS)|EC2・踏み台・SSMアクセスを楽に安全に

AWSでEC2・踏み台・SSMに入るための~/.ssh/config実践集。エイリアス接続、ProxyJumpでの踏み台透過、Session Managerで22番を開けない接続、セキュリティと早見表まで、コピペで動く断片付き。

続きを読む →

systemd 実践リファレンス(AWS/EC2)|サービスを常駐・自動復旧させるユースケース

EC2/Amazon Linux 2023 で自作アプリを常駐・自動復旧させる systemd 実践ガイド。systemctl・journalctl・unitファイル・timer をユースケース中心に、逆引き早見表つきで解説します。

続きを読む →

CloudWatch Agent と CloudWatch Logs の関係|「ログが来ない」を解決する設定のキモ(Linux/Windows)

CloudWatch / Logs / Agent の違いから、agent・metrics・logs 3ブロックの設定JSON、SSM一元配布、Windowsイベントログ、「ログが来ない」逆引き早見表まで。Linux/Windows両対応の実践ガイドです。

続きを読む →

PowerShell 実践リファレンス(AWS)|Windows EC2運用とAWS Tools for PowerShellのユースケース

AWS Tools for PowerShellの導入からWindows EC2運用・S3操作・SSMリモート実行・AWS CLIとの棲み分けまで。コピペで動くcmdlet断片と逆引き早見表つきの実践リファレンス。

続きを読む →

AWS Glue ではじめる PySpark 超入門|分散処理は「いつ」使うのか

分散処理は「いつ」使うのか。AWS Glue×PySpark で S3 の CSV/JSON を Parquet 化し、集計・結合、Catalog/Crawler/Athena で確認する流れを、「使わない判断」込みで解説する初心者向けの入口です。

続きを読む →

未経験からのクラウドエンジニア|これだけはわかっておけ 基礎の教科書(TCP/IPから体系的に)

未経験からクラウドエンジニアへ。TCP/IP・サブネット・DNS・HTTP/TLSのネットワーク基礎から、Linux・クラウド概念・ID・可用性・IaCまで、現場で効く土台を体系的にかなり深く図解。ネットワーク→AWS対応表、学習ロードマップと資格の順序も。

続きを読む →

Control Towerが使えないとき|各機能をスクラッチで代替する(Organizations自前構築)

Control Towerが使えない(管理アカウントを握れない等)とき、その各機能を素のAWSで自前構築する方法。ランディングゾーン・集中ログ・Config集約・SCP・アカウント払い出し・StackSets・ドリフト検知の代替とLZAとの使い分けを実務目線で。

続きを読む →

Proxmox / Nutanix / VMware ESXi の違いとユースケース|脱VMwareの選択肢

VMware ESXi・Proxmox VE・Nutanix の違いとユースケースを、Broadcom後のライセンス激変を踏まえて比較。アーキ・HCI・ライセンス・移行(Import Wizard/Move)まで、脱VMwareの選択肢を実務目線で。

続きを読む →

AWS Organizations 最低限のガードレール|まず入れるSCP・RCPとコピペ雛形

AWS Organizationsで「まずこれだけは」の最低限ガードレール。root禁止・リージョン制限・監査保護・離脱防止のSCP、TLS必須と組織境界のRCP、宣言的ポリシー、Control Tower対応、壊さない適用順序をコピペJSON雛形付きで。

続きを読む →

AWS Organizationsの仕組みと設計|OU・SCP/RCP・委任管理者・IaCでの組織管理

AWS Organizationsの仕組みと設計。管理アカウント/Root/OU、OU設計、SCPとRCP(2024新設)の違い、委任管理者、TerraformやStackSets・Control TowerでのIaC管理、管理アカウントの衛生まで実務目線で。

続きを読む →

「クラウドは安い」は本当か|顧客に説明するコストの現実

「クラウドにすれば安くなる」の期待と現実のギャップを二次請け目線で。TCO比較・安くなりにくいケース・下げるレバー・移行の隠れコスト・顧客への正直な説明の仕方まで、金額は出さず構造で解説。

続きを読む →

Windowsの塩漬けをどうAWSに載せるか|EOL・ライセンス・移行方式の判断

EOL間近のWindows Serverを、どうAWSに載せるか。移行方式・ライセンス(込み/BYOL)・Active Directory・載せた後の可用性まで、二次請けの実務目線で判断を整理。

続きを読む →

元請け⇄二次請けのAWS案件|責任分界と"言った言わない"を減らす

多重下請けのAWS案件で"言った言わない"を減らす。責任分界表・変更管理とPRゲート・エビデンス・スコープ握り・二次請けの自衛を、SIer二次請けの現場目線で率直に整理。

続きを読む →

「とりあえずリフト&シフト」の代償|移行後半年で効いてくるもの

リフト&シフトは正しい第一歩。ただし"とりあえず"で止まると、right-sizingしないコスト・マネージド化しない運用負荷・レガシー構成の塩漬けが半年で効いてくる。判断軸と段階的移行の型を二次請けの実務目線で。

続きを読む →

AWS移行見積もりが外れる本当の理由|提案時の概算と実際のギャップ

SIerの提案初期のAWS移行概算は、なぜ実績とずれるのか。「台数×単価」の罠、見落とす移行工数と運用保守、安く見せる構造を二次請け目線で分解し、外さない見積もりの型まで整理します。

続きを読む →

設計書は何を書き、何を書かないか|要件定義・基本設計・詳細設計・テスト(UAT)の工程別ガイド

要件定義・基本設計・詳細設計・テスト(UAT)の各工程で、設計書に何を書き何を書かないか。クラウド/IaC時代の抽象度・トレーサビリティ・「書かない勇気」を二次請けの実務目線で。

続きを読む →

踏み台の操作証跡・画面録画の仕組み|Apache GuacamoleとOSSで「誰が何をしたか」を残す

特権アクセス(SSH/RDP)の操作証跡・画面録画をどう残すか。Apache Guacamoleのアーキと録画(guacenc/guaclog)、tlog・sudo I/O・Teleportの選択肢、AWS SSM Session Managerとの使い分け、改ざん防止まで実務目線で。

続きを読む →

マルチ/ハイブリッドクラウドを「ID」で束ねる考え方|Entra ID×AWSの統制、ベンダー・緊急用アカウントまで

M365/Entra IDがある企業がAWSを使うとき、IDをどう束ねるか。認証はIdP・認可は各クラウドの原則、Entra→IAM Identity Center連携、ワークロードIDのキーレス化、外部委託・緊急break-glass・rootの扱いまで実務目線で。

続きを読む →

【2026年版】AWS・Azure・GCP・オンプレ サービス対応表|用途別早見表と“1:1じゃない”落とし穴

AWS・Azure・GCP・オンプレの主要サービスを用途別に対応させた早見表(2026年版)。名前は似ていても中身が1:1でない落とし穴、設計思想の違い、オンプレとの責任分界まで実務目線で。

続きを読む →

AWSの踏み台環境の考え方:監査・セッション記録・申請ベースアクセス — 何ができて何ができないか

踏み台ホストはもう既定ではない。Session Managerで「できること/できないこと」を正直に対比

続きを読む →

ホストの認証をどう解くか — RACF/ACF2からのID基盤再設計

RACF/ACF2の資源中心セキュリティを、AWSのアイデンティティ中心モデルへ。データセットプロファイルからロールへの写像、切替当日に全滅する「バッチ実行ユーザー」の罠、Keycloakでの統合と監査証跡の連続性まで。

続きを読む →

夜間バッチはAWSで速くなるのか — 速くなる条件・遅くなる条件

答えは「設計次第で3時間にも12時間にもなる」。I/Oボトルネック解消・時間帯だけのスケールアップ・並列化という速くなる3条件と、DBオンプレ残しの「またぎ」で遅くなる典型を解説。

続きを読む →

ECSタスク定義の実務 — sidecar・secrets・health

ECSタスク定義の勘所。sidecar・secrets・health・2つのIAMロール・停止処理を現場目線で整理します。

続きを読む →

Authentication Flowを正しく理解する — required/alternative/conditional

Keycloakの認証フロー。実行要件4種の評価規則と条件付きMFA、よくある誤設定を実務目線で整理。

続きを読む →

Snowpipe / Snowpipe Streaming で継続ロードを実装する

S3イベント→SQS→Snowpipeの継続ロードと、秒単位のSnowpipe Streamingをコスト目線で使い分ける

続きを読む →

Time Travel & Fail-safe:誤削除からの復旧とデータ保護

誤削除からの復旧を担うTime TravelとFail-safe。保持期間の設計とストレージ課金の勘所を実務目線で整理する。

続きを読む →

Custom Authenticator SPIで独自認証ステップを作る

Keycloakで独自認証ステップを作るCustom Authenticator SPIの実装・組込み・デプロイを実務目線で解説。

続きを読む →

Hyper-V実運用の勘所 — 動的メモリ・NUMA・チェックポイント・VSS

動的メモリ・NUMA・本番チェックポイント(VSS)・バックアップ整合性。Hyper-V本番運用の勘所を実務目線で。

続きを読む →

Dynamic Data Masking と Row Access Policy でデータを守る

同じテーブルを、経理には全て・営業には伏字で。ロール別の見せ分けをSnowflakeのポリシーで実装する勘所。

続きを読む →

External Functions:AWS Lambda / API Gateway と連携する

Snowflakeから外部コードを呼ぶExternal Function。API Gateway+Lambda連携の設計と落とし穴を実務目線で。

続きを読む →

コンテナイメージの軽量化とセキュリティ

マルチステージ、distroless、非root、ECRスキャン、署名、SBOMまで。軽量化とサプライチェーン防御を実務目線で整理。

続きを読む →

ジョブネットをStep Functionsで組み直す — 先行後続・リラン・エラー処理の翻訳

直列・並列・分岐はステートマシンに素直に翻訳できる。肝は「1ジョブ=1ステート」の分割粒度と、べき等性によるリラン設計。15分超の処理はECS/AWS Batchへ逃がす二層構成で。

続きを読む →

AIエージェントの本番化 — 欧米のAgentic AI議論と運用の壁

MCP標準化、評価、権限、コスト、観測。欧米のAgentic AI本番化議論と日本企業の現実解。

続きを読む →

Blu Age採用のほんとうの壁 — 言語・アジャイル・テスト文化のギャップを見積もりで誤ると事故る

Blu Ageは技術より「進め方」でつまずく。英語・仏語+技術語彙、ウォーターフォールでは回らずアジャイル必須、そしてコア機能テスト(欧米)とカバレッジ100%(日本)の断層。このギャップを見積もりで誤ると炎上する、を実務経験から正直に。

続きを読む →

環境昇格(dev→stg→prod) — インフラ変更をどう前に進めるか

同じコードをdev→stg→prodへ昇格させる設計と統制を、一次情報付きで実務向けに整理します。

続きを読む →

インフラのCI/CDパイプライン設計 — plan / apply / レビューの型

terraform planをPRに出し、applyをゲートで守る。インフラCI/CDの型を一次情報で解説。

続きを読む →

Shared Nothing Live Migration — 共有ストレージなしでVMを移す

共有ストレージ無しでVMとストレージを別ホストへ無停止で同時移行する仕組みと勘所。

続きを読む →

Event Listener SPI — 監査ログとWebhook連携

login/adminイベントをSIEM/Webhookへ。SPI実装と非同期化、失敗時の扱いを実務目線で。

続きを読む →

Client ScopesとProtocol Mapper — トークンに何を載せるか

Client Scopeとmapperでトークンのclaimを設計する。肥大化回避とaudience制御の実務。

続きを読む →

DORAと開発者体験(DevEx) — 「速さ」をどう測るか

DORAの4指標とSPACE/DevExを一次情報で整理。速さの測り方を実務目線で解説。

続きを読む →

Systems Manager活用 — Session Manager/Patch/Automation

踏み台レス運用と統制。SSMのSession Manager/Patch/Automationを実務目線で。

続きを読む →

Tableau × Snowflake 実装:Live/Extract・認証・パフォーマンス

巨大Live接続でウェアハウスが回りっぱなし——検証で先に潰す、Tableau×Snowflakeの速度とコスト設計。

続きを読む →

シェルバッチは書き換えなくていい — EC2で正しく動かす4つの作法

Lambda書き換え不要。EC2続投で押さえるのは4つだけ——SSM経由の起動と証跡、CloudWatch Logsと終了コード監視、パスワードの外出し、べき等性。監査に耐える「シェルのまま」の作り方。

続きを読む →

AWS Summit Japan 2026のAIエージェント発表を実務目線で読む — AgentCore・Kiro・AWS Context

AgentCoreは「エージェントのIAM」、Kiroは「レビューの重心移動」、AWS Contextは「データ整備の自動化」。3つの発表が来週からの実務に何をもたらすかだけに絞って読み解きます。

続きを読む →

External Access Integration:Snowpark/UDFから外部サービスを安全に呼ぶ

UDFから外部APIを呼ぶなら、まず信頼境界の設計から。最小権限のegressを組む4つの構成要素を解説。

続きを読む →

build時とruntime時の設定分離を正しく理解する

Quarkus版の肝、build設定とruntime設定の分離。--optimized起動とコンテナbuild戦略まで。

続きを読む →

User Storage SPI — レガシー認証をKeycloakに繋ぐ

既存DB・独自認証をKeycloakに接続するUser Storage SPIの実装と移行の勘所。

続きを読む →

VSAMをどう持っていくか — KSDS/ESDS/RRDSとRDBMS化の判断

KSDS/ESDS/RRDSは、RDBMSに移すときの自然な形が違う。REDEFINES・OCCURSの扱い、代替インデックスとEBCDIC照合順序の再現、READ NEXTの順序やファイルステータス分岐——「テーブル化できる」で油断しないVSAM移行の設計論。

続きを読む →

気づかないうちに増えるAWSコスト Top10

NAT・データ転送・CloudWatch・スナップショットなど、AWS請求で静かに増える10のコスト源を発生原因と対策で整理。

続きを読む →

移行後に「遅くなった」と言われたら — 性能問題の切り分け手順書

「なんか遅い」を4象限で切り分ける:レイテンシ×チャッティなアプリ、EBSのベースライン落ち、DNSタイムアウト、オンプレ折り返し経路。現場で使っている手順をそのまま公開します。

続きを読む →

ReFS・CSVとS2Dボリューム設計 — ミラー/パリティの選び方

S2Dのリサイリエンシ選定、ReFS/CSVキャッシュ、ボリュームサイズ設計を実務目線で解説。

続きを読む →

LambdaのVPC接続の勘所 — ENI・NAT・エンドポイント

VPC LambdaのENI・NAT・エンドポイント・RDS Proxy。設計と落とし穴を実務目線で。

続きを読む →

オンプレ接続と重複CIDRの現実解 — IPが被ったらどうするか

オンプレとAWSでIPレンジが被る問題。原因と、Private NATやセカンダリCIDRを使った現実的な解決策を整理します。

続きを読む →

ECS か EKS か — コンテナオーケストレーションの選定

ECSとEKSの違いを運用負荷・スキル・移植性・コストで整理。決定表とFargate組合せまで実務目線で。

続きを読む →

NAT Gatewayの請求に驚いたら読む記事 — VPCエンドポイントのコスト設計

請求の正体はだいたいS3とECRへの通信です。無料のGatewayエンドポイント、Interfaceエンドポイントの損益分岐、マルチアカウントでの集約パターンまで、削減の順番を解説します。

続きを読む →

S2Dのネットワーク設計 — RDMAとSET(Switch Embedded Teaming)

S2Dの命はストレージネットワーク。RDMA・SET・DCB/PFCの設計勘所を実務目線で解説。

続きを読む →

CloudFront / CDN設計 — キャッシュとオリジン保護

キャッシュキー設計・OAC・署名URL・WAF・エッジ関数・コストを実務目線で整理したCloudFront設計ガイド。

続きを読む →

SAS 7,200rpmはgp3何個分か — オンプレストレージのEBS換算ガイド

「SAS 15,000rpm×8本のRAID6」をAWSの言葉に翻訳する。回転数→IOPS換算表、RAIDペナルティ込みの実効値計算、gp3への置き換え手順を、実測での裏取り方法まで含めて解説します。

続きを読む →

AWS Summitの5年 — 生成AI前夜からAIエージェント時代へ

AWS Summit Japan 2026はセッションの約半数がAIエージェント関連でした。オンライン開催だった2022年から今年まで5年分を定点観測し、クラウド→生成AI→エージェントと移ったトレンドの裏で「変わらなかったもの」をインフラ屋の視点で分析します。

続きを読む →

Admin REST APIと"realm as code" — 設定の自動化

Admin REST APIとTerraformでKeycloak設定をコード化。ドリフト管理とCI/CDの実務。

続きを読む →

KMS暗号化設計 — エンベロープ暗号化とキーポリシー

KMSのエンベロープ暗号化、キーポリシーとIAMの二重統制、ローテーション、コストを実務目線で整理。

続きを読む →

KeycloakでWebAuthn/Passkeys — パスワードレスを実装する

Keycloakのpasskey/WebAuthnでパスワードレスを実装。ポリシー・フロー・展開の実務要点を26.4基準で整理。

続きを読む →

Dynamic Tables で宣言的な増分変換を実現する

SELECTを書くだけ。依存解決も増分更新もSnowflakeに任せる宣言的パイプラインと、コスト設計の勘所。

続きを読む →

AWS上のSnowflake本番リファレンス構成:これ一枚で本番が作れる

PoCは動いた、では本番は? 取込・閉域・暗号化・コスト・権限・監視をAWS上のSnowflake一枚に凝縮。

続きを読む →

現新比較で泣かないために — ホスト移行の等価性検証を設計する

「正しく変換したのに一致しない」の正体。EBCDIC照合順序の逆転でソートが変わる、パック10進の丸めで金額が1円ずれる——正当な差と本物の不具合を切り分け、突合を設計する。COBOLerが「あった、それ」と唸る等価性検証の実務。

続きを読む →

Keycloakのバージョンアップ運用 — LTS・breaking change・DB移行

Keycloakのバージョンアップ運用。LTS・breaking change追随・DB移行・ロールバックを実務目線で整理。

続きを読む →

Storage Spaces Direct(S2D)構成設計 — Windows Server 2025 Datacenterで組む

S2Dのアーキテクチャとノード・ディスク・FD・NW設計、Azure Localとの棲み分けを実務目線で。

続きを読む →

AWSアカウント開設直後にやるべき10の初期設定

リソースを立てる前に「家に鍵をかける」10項目。rootのMFA、CloudTrail、S3パブリックアクセスブロック、GuardDuty、請求アラート、復元テストまで。構成レビューで最初に確認するチェックリストです。

続きを読む →

手が動かせるAWS技術パートナー — EMWがSIerと組み、お客様に選ばれる理由

助言もするし、実際に手も動かす。EMWは大手SIerの大規模プロジェクトの一員として、AWSの深い部分を担う技術パートナー。SIerへの敬意、また売りをしないから利害なくまっすぐ助言できる強み、少数精鋭ゆえの機動力を書きます。

続きを読む →

RAIDはもう組まなくていい — EBSの冗長性とスナップショット設計

オンプレの常識だったRAID1/5/6は、EBSでは原則不要——ボリューム自体がAZ内で複製済みだからです。例外的にRAID0が要る条件と、マルチボリュームスナップショットでの整合性確保を解説。

続きを読む →

ドリフト検知と是正 — コードと実態の乖離をどう防ぐか

IaCとインフラ実態の乖離「ドリフト」の発生源、検知の自動化、GitOpsの自己修復、是正フローを一次情報で解説。

続きを読む →

S3外部ステージ連携の実装:Storage Integration と IAM を安全に結ぶ

アクセスキー直書きは検証で卒業。SnowflakeのS3外部ステージをIAM信頼関係と最小権限で安全に。

続きを読む →

Oracle移行、最初の分岐と権限の罠 — RDS for Oracleで最初につまずくところ

Oracle移行はまず「同一エンジンか作り替えか」の分岐から。RDS for OracleにSYSDBAがない制約、ロール経由の権限がストアド内で効かない罠、PUBLICシノニム・DB内ジョブ・表領域まで、権限まわりの落とし穴を実務目線で。

続きを読む →

DynamoDB設計 — パーティションキーとシングルテーブル

アクセスパターン起点のキー設計、GSI/LSI、ホットパーティション、シングルテーブルの是非を実務目線で。

続きを読む →

eBPFによる可観測性・セキュリティ — Ciliumが変えたもの

eBPFとCiliumが可観測性・ネットワーク・セキュリティをどう変えたか。K8s現場の実務目線で一次情報から整理。

続きを読む →

RDS Proxyとコネクション管理 — 枯渇を防ぐ

Lambdaでのコネクション枯渇をRDS Proxyでどう防ぐか。プーリング・IAM認証・ピン留め・コスト判断を実務目線で解説します。

続きを読む →

HULFT Square(iPaaS)と従来HULFT(HULFT10)の使い分け

運用を軽くするSaaSか、細かい制御と既存資産の従来型か。HULFT SquareとHULFT10を3軸で使い分ける。

続きを読む →

AWS上のKeycloak本番リファレンス構成 — Fargate + Aurora PostgreSQL + NLB で作る

Fargate+Aurora+NLBで本番Keycloakを作るリファレンス構成。クラスタ形成とバックアップまで図解で解説。

続きを読む →

API Gateway / ALB / Lambda URL の使い分け

API Gateway・ALB・Lambda Function URL。HTTPをLambdaへ通す3手段を機能・コスト・落とし穴で使い分ける実務ガイド。

続きを読む →

Lambda本番運用 — コールドスタート・同時実行・コスト

コールドスタート・同時実行・コスト。Lambda本番運用の判断軸を一次情報付きで実務目線で整理します。

続きを読む →

Snowsightダッシュボード作成:営業チーム・経営層に効くKPI可視化

営業と経営層でKPIを作り分ける設計術。タイル・フィルター・権限から、廃止後のStreamlit移行まで。

続きを読む →

データロード実装:COPY INTO・ステージ・ファイル形式の実務

動くのに遅い・高い・落ちる。COPY INTOロードの落とし穴を検証で先に潰す実務

続きを読む →

テープバックアップからの脱却 — AWS BackupとS3 Glacierへの翻訳

テープの仕事は3つ——日次世代・長期保管・遠隔持ち出し。それぞれAWS Backup・Glacier 3クラス・クロスアカウントコピーに翻訳します。ボールトロックによるランサム対策まで。

続きを読む →

バッチの異常終了にどう気づき、どう流し直すか — 監視とリランの設計

検知すべきは異常終了と「遅延」の2種類。深夜に起こす価値での通知仕分け、二重実行を防ぐリラン手順書、そして最強の対策であるべき等性——オンプレ運用の暗黙知を明文化する設計論。

続きを読む →

AWS Batch・EventBridgeと疎結合化 — バッチ近代化の設計と「やりすぎない」線引き

重い処理はAWS Batch、起動はEventBridge、接着はSQS/SNS。ファイル到着駆動・負荷平準化・ファンアウトのパターンと、「順序と一貫性が命の処理まで疎結合にしない」正直な線引き。バッチ近代化の設計論。

続きを読む →

CloudWatch監視設計、最初に入れるべきアラーム10選

アラームゼロも、通知過多で誰も見ないのも同じ失敗です。重大障害5年連続0件の運用で標準にしている基本アラーム10個を、しきい値の初期値ごと公開します。

続きを読む →

Step-up認証 — 機微操作だけ強い認証を要求する

acr/LoAとConditional MFAで、機微操作だけ強い認証を課すKeycloakのStep-up設計を実務解説。

続きを読む →

GitOps — ArgoCD/Fluxと「Gitを信頼の源にする」宣言的デプロイ

GitOpsの4原則とArgoCD/Flux、push型CIとpull型の違い、drift自動修復を一次情報で整理します。

続きを読む →

Kerberos制約付き委任とライブマイグレーション — SPNと二重ホップ

なぜCredSSPでなくKerberos委任か。二重ホップとSPN、双方向設定、典型エラーの勘所。

続きを読む →

AWS上のKeycloak HA構成 — 冗長化とキャッシュの現実

ALB+複数ノード、Infinispanクラスタ形成、AZ分散、ヘルスチェック。AWS上でKeycloakを堅く冗長化する勘所。

続きを読む →

IaCのテスト戦略 — 静的解析・plan検証・統合テスト

fmt/validateから静的解析・plan検証・統合テストまで。IaCのテストピラミッドとCI段階を実務目線で。

続きを読む →

ETLツールからGlueへ移すべきか — 移す判断・残す判断

GlueはSpark分散処理——大量データに強く、小ジョブ大量・業務ロジックの塊には割高。GUI型ETLツール続投が合理的な条件と、「入出力だけS3に寄せる」中間解を解説します。

続きを読む →

OIDCグラントの使い分け — code+PKCE / client credentials / device

code+PKCE / Client Credentials / Device Flow の使い分けを、Keycloak公式一次情報つきで実務的に整理します。

続きを読む →

WindowsサーバのAWS移行、7つの落とし穴

ドメコンの複製事故、固定IP直書き、ライセンス認証、時刻同期、共有フォルダの往復遅延、EOL OSの判断先送り——Windows移行で実際につまずく7点を、対策とセットで先回り。

続きを読む →

Route 53設計 — ルーティングポリシーとフェイルオーバー

Route 53のルーティングポリシー選定、ヘルスチェック、DNSフェイルオーバーDR、TTL設計、ハイブリッドDNSを実務目線で解説。

続きを読む →

IAM設計の現実解 — 最小権限をどこまでやるか

最小権限は理想でも、厳しすぎると運用が止まる。反復的に絞り込むIAM設計の現実的な落としどころを実務目線で整理します。

続きを読む →

GitHub Flow / GitLab Flow / Trunk-Based — ブランチ戦略の使い分け

4つのブランチ戦略の前提と使い分けを一次情報で整理。SIer現場の現実的な選び方まで。

続きを読む →

透過的暗号化(TDE)とPCI-DSSが絡む移行の地獄 — ダンプが平文になる罠と鍵管理

「暗号化DBだから移行も安全」は思い込み。Data Pumpのダンプはデフォルト平文、ウォレットはコピーできず鍵管理はKMSへ再設計、ステージングもログも丸ごとPCIスコープ、非本番はマスキング必須。TDE×PCI-DSS移行の地雷を実務目線で。

続きを読む →

Token Exchange — サービス間の権限委譲を実装する

RFC 8693ベースのToken Exchangeを実装。V2/V1の違いとaudience絞り込みを整理。

続きを読む →

物理・仮想サーバをそのままAWSへ — MGNによるリホスト移行の実際

OSごと引っ越すならMGN。継続レプリケーション→テスト起動→分単位のカットオーバーという流れと、ドメコン・DB・共有ディスククラスタという「運んではいけない3種」を解説します。

続きを読む →

FAPI対応 — 金融グレードAPIのためのKeycloak設定

Keycloakで金融グレードAPI(FAPI 1.0/2.0)に準拠する設定を実務目線で解説。

続きを読む →

EC2インスタンスタイプの選び方 — 世代・ファミリー・Gravitonの実務判断

m7g.xlargeの読み方から、T系のCPUクレジット枯渇の罠、旧世代塩漬けの解消、Graviton移行の判断基準まで。「迷ったら最新世代のmから実測で調整」の型を解説します。

続きを読む →

GuardDuty / Security Hub の運用 — 鳴らして終わりにしない

有効化した後が本番。委任管理者集約・トリアージ・自動対応・アラート疲れ対策まで運用の型を解説。

続きを読む →

Snowflakeネットワークセキュリティ:Network Policy と AWS PrivateLink

公開エンドポイントを塞ぎ、AWS PrivateLink と Network Policy で接続経路そのものを守る設計。

続きを読む →

ElastiCache(Redis)実務 — キャッシュ設計の型

ElastiCacheのキャッシュ戦略・TTL・スタンピード対策・クラスタモード・Valkey移行を実務目線で。

続きを読む →

S3の性能と癖 — プレフィックス分散・書き込み速度・スロットリング・スモールファイル問題

S3の速さはディスクの速さではない。単発PUTは遅く並列で稼ぐ、1プレフィックス3,500 PUT/5,500 GETの壁、503 SlowDown、マルチパート、そして無数の小ファイルが招くLISTと分析の地獄。SIerが唸るS3の癖を設計粒度で。

続きを読む →

無停止移行とカットオーバー当日 — 切り戻し判断基準まで

DNS切替とDMS CDCで止めずに移す。当日の段取りと切り戻し基準を数値で決める実務。

続きを読む →

Auto Scaling設計 — ターゲット追跡と予測スケーリング

ターゲット追跡・予測・ステップの使い分け、ウォームアップ、スケールインの安全、スパイク対応を実務目線で。

続きを読む →

Fargate か EC2起動タイプ か — ECSの起動タイプ選定

ECSのFargateとEC2起動タイプ、どちらを選ぶか。コスト分岐と判断軸を実務目線で整理します。

続きを読む →

Keycloakセキュリティハードニング — 本番前チェックリスト

本番投入前のKeycloakで締めるべき設定を、公式基準のチェックリストとして実務目線で整理します。

続きを読む →

Terraform vs OpenTofu — ライセンス変更(BSL)と分岐の顛末

HashiCorpのBSL変更とOpenTofu分岐を一次情報で整理。企業としての選び方を実務目線で。

続きを読む →

現場のExcel・Accessバッチはどうする — 「野良ETL」の移行戦略

サーバ一覧に載らないのに業務を支えるExcelマクロとAccess。アクセスログからの出土方法、廃止・延命・作り直しの3分類、パス直書きの一斉置換、そして根本原因「正本データの不在」への手当て。

続きを読む →

経営指標(KPI)設計とRACI:営業/経営層ダッシュボードの作り分け

『この売上、どの定義?』を無くす。KPIツリーとRACIで指標の責任と定義を設計し、Snowflakeで一元管理する。

続きを読む →

Keycloakの可観測性 — メトリクス・ヘルス・トレーシング

Keycloakのメトリクス・ヘルス・トレースを実務目線で。監視指標とキャパシティの見方まで。

続きを読む →

S3は「ファイルサーバ」ではない — オンプレストレージ脳をアンラーンする

S3をNASの代わりだと思うと必ず躓く。オブジェクトは上書きのみ(部分更新なし)、フォルダは存在しない、ロックがない、そして「結果整合性」の常識はもう古い(今は強整合)。オンプレストレージ脳をS3向けにアンラーンする。

続きを読む →

HULFTバージョン別ガイド:HULFT8 / HULFT10 / HULFT Square で何ができて何ができないか

同じ“HULFT”でも三者三様。HULFT8/10/Squareの、できること・できないことと選び方を一枚に整理。

続きを読む →

Secrets Manager か Parameter Store か

Secrets ManagerとParameter Storeの違いと使い分けを、料金・ローテーション・注入・IAMまで実務目線で整理します。

続きを読む →

Terraformの状態管理 — state・remote backend・lockの勘所

Terraformのstate・remote backend・lockを、SIer/エンタープライズのチーム運用目線で実務的に整理します。

続きを読む →

Snowflakeの落とし穴10選:PoC・検証で先に潰しておくべき罠

自動停止忘れ、SELECT乱発、権限継承の誤解——Snowflakeで事故りやすい10の罠を検証で先に潰す。

続きを読む →

EBSボリューム選定の実務 — IOPS・スループット・コストの決め方

「とりあえずgp2の100GB」が本番で遅くなる理由。gp3/io2/st1の使い分け、ブロックサイズの罠、そして見落とされがちな「インスタンス側のEBS帯域上限」まで、実測ベースの選定手順をまとめました。

続きを読む →

Snowflake RBAC設計:ロール階層・最小権限・機能/アクセスロール

ACCOUNTADMINで日常運用は事故のもと。ロール階層と機能/アクセスロール分離で最小権限を仕組み化する実践設計

続きを読む →

Quarkus版Keycloakへの移行 — WildFly版からの落とし穴

WildFly版からQuarkus版Keycloakへ。build/startの二相構造とconf/keycloak.conf移行の要点を整理。

続きを読む →

ローカルLLM・Bedrock・パブリックAI、どう使い分けるか — 判断基準は3つ

「ChatGPTに社内データを入れて大丈夫か」への実務回答。3つの選択肢を、データの置き場所・統制と証跡・コスト構造の3基準で整理し、判断フローと現実的な組み合わせパターンをまとめました。

続きを読む →

全ストレージをS3に集約する設計 — データレイク・ストレージクラス・パーティション

「まずS3に置く」AWS流の設計。用途別装置から単一レイク+自動階層化への転換、ストレージクラスとライフサイクル、Athenaで効くパーティションと列指向フォーマット、そして容量計画もRAIDも消えるオンプレとの根本差。

続きを読む →

Streams & Tasks で CDC/ELT パイプラインを組む

変更追跡Streamとスケジュール実行Taskで、増分ELTを止めずに回す。陳腐化とサーバーレス課金の勘所を現場目線で。

続きを読む →

複数realm設計とテナント分離の考え方

realmを顧客別に切るか、単一realm+Organizationsか。テナント分離の設計判断を実務目線で整理。

続きを読む →

FinOpsの制度化 — クラウドコストを「文化」にする欧米の動き

FinOps Foundationのフレームワーク2025とState of FinOpsの実数値から、コスト最適化を文化にする欧米の動きと日本企業への適用を解説します。

続きを読む →

ポスト量子暗号(PQC)の移行が始まった — 欧米金融の動き

NIST標準化とCloudflare/AWSの実装、欧米金融の移行計画から日本企業の準備までを実務目線で解説。

続きを読む →

PCI-DSS 4.0と透過的暗号化ソフトウェア(参考一覧・対応OS)

「PCI-DSS対応製品」という認証は存在しない——認証されるのは環境。ディスク暗号化だけでは足りない4.0の勘所、CipherTrust・Guardium・Oracle TDE等の参考一覧と対応OS(詳細はメーカーへ)、製品選び以上に重要な鍵管理を解説。

続きを読む →

CI/CDとIaCのシークレット管理 — Vault / SOPS / クラウドの使い分け

stateとログと長期キー。CI/CDとIaCのシークレット漏洩を、OIDC・Vault・SOPS・Secrets Managerで塞ぐ実務指針。

続きを読む →

Mac StudioでローカルLLM基盤を組む — 構成と運用の実際

なぜGPUサーバーではなくMac Studioなのか。ユニファイドメモリの利点、モデルと実行環境の選定、社内ナレッジRAGの定番構成、閉域ならではのセキュリティ設計、そして運用の勘所まで。構築実務をまとめました。

続きを読む →

古いOracleをAWSへ — バージョン飛び越しの手番と文字コード変換の罠

9i・10g・11gは最新版に直接は上がれません。踏み石アップグレードとData Pumpの版互換、日本のOracleで必ず問題になるJA16SJIS→AL32UTF8の波ダッシュ・外字、そしてORA-12899(桁あふれ)の事前対策まで、古いOracle移行の手番を解説。

続きを読む →

CDEがEC2にあるときの暗号化 — TDEの自前管理とCipherTrust等サードパーティ鍵管理

CDEをマネージドのRDSでなくEC2に持つと、暗号化も鍵管理も自分の責任に。EBS暗号化だけでは足りない場面、Oracle TDEの自前運用、CipherTrust等サードパーティの透過暗号化+鍵管理、CloudHSM、そしてPCI-DSS鍵管理要件への適合を解説。

続きを読む →

KubernetesでのKeycloak運用 — OperatorとキャッシュStack

KeycloakをK8s上でOperator運用。キャッシュStackとスケール時のセッションを実務目線で整理。

続きを読む →

LDAP/Active Directoryフェデレーションの実務

KeycloakでLDAP/ADを統合する編集モード・マッパー・同期・AD特有設定の実務ノート。

続きを読む →

オンプレバッチのAWS移行、4つのパターン — どのジョブをどこへ運ぶか

移行パターンは4つ——EC2続投・コンテナ化・サーバーレス・マネージドETL。改修許容度×実行時間×依存関係で振り分け、混在を恐れない。シリーズ総論として棚卸しの型と着手順も解説。

続きを読む →

Keycloakのデータベース選定とコネクション設計

Keycloakのデータベース選定とコネクションプール、RDS/Aurora運用の勘所を実務目線で。

続きを読む →

KeycloakのSAML v2とADFS連携の罠

KeycloakとADFSのSAML連携で必ず踏む罠を、メタデータ・署名・NameID・時刻ずれ・属性の順に実務目線で解説します。

続きを読む →

クラスタ/ライブマイグレーションのためのAD設計 — CNOとVCO

CNO/VCO、事前ステージング、権限委任、DNS、AD権限エラー、DC配置まで実務目線で。

続きを読む →

Infinispanとセッションキャッシュのチューニング

Keycloakのキャッシュ設計とInfinispanチューニングを、owners数・メモリ・KC26永続セッションまで実務目線で。

続きを読む →

移行の最初の一歩は検証環境 — 小さく正しいAWS環境の作り方

机上設計より先に、小さくて正しい検証環境を。アカウント分離・初期設定10項目・命名規則・CIDR確保という「正しさ」の中身と、検証で確かめるべき3つ(転送実測・代表アプリ・運用通し稽古)。

続きを読む →

AWS移行で「方式」より先に決めるべき5つのこと

移行の相談で最初に方式やツールの話から入ると、たいてい後で手戻りが起きます。ホスト移行やPOS基盤の移行を担当してきた経験から、着手前に確定させておくべき5項目を整理しました。

続きを読む →

Organizations と SCP — 「やってはいけないこと」を組織で禁止する

IAMだけでは統制しきれない。Organizations と SCP で組織全体にガードレールを敷く実装編。OU設計と「許可の上限」の原則を解説。

続きを読む →

EKS入門と落とし穴 — 最初に知るべき勘所

EKSの構成要素・ノード選定・IRSA・IP枯渇・アップグレードの落とし穴を実務目線で整理。

続きを読む →

監視設計の型 — 「何をアラートにするか」でアラート疲れを防ぐ

アラート疲れの正体は「原因メトリクスまで鳴らすこと」。症状ベース設計と3分類で監視を立て直す実務の型。

続きを読む →

Apache Icebergとレイクハウス — テーブルフォーマット戦争の現在地

Icebergが標準化した理由をDelta/Hudi比較・S3 Tables・カタログから読み解く実務向け解説。

続きを読む →

マルチリージョンDRの設計 — RPO/RTOとコストのトレードオフ

RPO/RTOの定義からDR戦略4類型、レプリケーションとRoute 53フェイルオーバー、DR訓練までを実務目線で。

続きを読む →

仮想ウェアハウス設計:サイズ・自動停止・マルチクラスタの勘所

サイズ・自動停止・マルチクラスタ・分離——WH設計の勘所を実務目線で

続きを読む →

Aurora か RDS か — マネージドDBの選定

ストレージ設計・フェイルオーバー・Serverless v2・料金モデルから、AuroraとRDSを実務で選び分ける判断軸を整理。

続きを読む →

AWS Backupで統合バックアップ — 世代とクロスリージョン

AWS Backupの一元管理、世代/保持、クロスリージョン、Vault Lock、復旧テストを実務目線で設計する。

続きを読む →

HULFTのコンテナ/Fargate化:EC2起動タイプとFargate起動タイプの選び方

EC2起動タイプかFargate起動タイプか。HULFTコンテナ化で最初に決めるべき永続化の分かれ道。

続きを読む →

フェイルオーバークラスタリングの勘所 — クォーラムとCSV

クォーラム・Witness・動的クォーラム・CSVの所有権とI/O・ハートビートの勘所を実務目線で。

続きを読む →

Snowflake初期セットアップ完全ガイド:アカウントからロール設計の第一歩まで

ACCOUNTADMINで作り込むと後が詰む。エディション・リージョン・ロールを正しい順で固める初期構築の型。

続きを読む →

オンプレADからAWS Managed Microsoft ADへ — 認証基盤移行の勘所

認証基盤のAWS移行で迷うAD3方式を比較。信頼関係・DNS・GPO・FSx/RDS連携と段階移行の勘所を実務目線で。

続きを読む →

AWSアカウント設計の考え方:1アカウント/複数VPCから複数アカウントへ — 何を軸に分けるか

環境・課金・権限・ブラスト半径…AWSで「何を軸にアカウントを分けるか」の判断軸を、Organizations設計とあわせて実務目線で整理します。

続きを読む →

HULFT対応OS早見表:メインフレームからLinux/Windows・コンテナまで

z/OS・IBM i・AIX・Linux・Windows、そしてコンテナまで。HULFT10の対応範囲をプラットフォーム単位で見渡す早見表。

続きを読む →

Role・Group・Attribute — Keycloak権限モデルの設計指針

Keycloakのrole・group・attributeの使い分けと、破綻しない権限モデル設計の指針を実務目線で整理。

続きを読む →

アカウントを跨ぐMulti-AZ EFS共有の難しさ — 「IPが2つある」がなぜ厄介なのか

EFSはリージョンサービスに見えて、入口はAZごとのマウントターゲット=IP。Multi-AZならIPが2つ。アカウントを跨ぐとDNSが効かずIP直マウントになり、クロスAZ課金・AZ名のランダム性・冗長性の喪失が牙をむく。構成図付きで解説。

続きを読む →

Snowflake 3層アーキテクチャ徹底解説:なぜ無限にスケールするのか

データが増えても同時アクセスが増えても破綻しない——Snowflake 3層分離の仕組みを、AWS目線で解剖する。

続きを読む →

AWSで使うCDN/エッジセキュリティ:CloudFront・Cloudflare・Akamai 比較 — 何ができて何ができないか

AWSオリジンの前段に置く3大CDN/エッジ防御を、できること・できないことでフェアに比較。使い分けの指針まで。

続きを読む →

JP1からの移行はどこまで必要か — ジョブ管理の3つの選択肢

答えは「捨てなくていい、ただし新規は作らない」。EC2続投・EventBridge+Step Functions書き換え・ハイブリッドの3択を、ジョブ数・習熟・ライセンス更新時期で判断する型を解説。

続きを読む →

S2Dの運用と障害対応 — ドライブ交換・修復・更新

S2Dのドライブ交換・修復ジョブ・CAU更新・リザーブ容量まで、現場でハマる運用の勘所を実務目線で解説します。

続きを読む →

Identity Brokering — 外部IdP連携とfirst login flow

Keycloakの外部IdP連携とfirst broker login flowを実務目線で深掘り。アカウントリンクと突合の勘所。

続きを読む →

Policy as Code — OPA / Sentinel / Checkovでガードレールを敷く

OPA・Sentinel・CheckovでIaCにガードレールを敷く。CI組込みとSCPとの役割分担を実務目線で。

続きを読む →

なぜHULFT? S3 Replicationや直接書き込みじゃダメなのか — ファイル連携の整合性を裏側から解説

S3にPUTすれば連携は終わり?HULFTの「届いた」が意味する完全性を、転送の裏側から解き明かす。

続きを読む →

クラウド設計ガイドラインがない組織で起きること — 環境のブレと車輪の再発明

ガイドラインがないと環境はブレ、案件ごとに車輪の再発明が起きる。命名・タグ・ネットワーク・セキュリティ基線を組織標準にする価値と、「文書だけでなくIaC・ガードレールで強制する」作り方、小さく早く始める理由を解説。

続きを読む →

S3からSecurity Lake・データレイクへ — ログ集約とSIEMの現代形

オンプレのログサーバ・SIEMを、S3を土台にした現代形へ。S3集約からAWS Security Lake(OCSF標準・Parquet)、Lake Formationの統制、Athena/OpenSearch分析まで。ログの「置き場」を「使える資産」に変える設計。

続きを読む →

External Tables でS3のデータを直接クエリする

S3に置いたまま読む——外部テーブルの枝刈り設計とロードとの使い分け、Iceberg移行の勘所

続きを読む →

Hyper-Vライブマイグレーション設計 — 認証と性能オプション

認証・性能・ネットワークで決まるライブマイグレーション設計。WS2025の落とし穴まで実務目線で。

続きを読む →

ホストからAWSへ、移行の2つの道 — リファクタとリプラットフォーム、そして「魔法のツール」ではない現実

AWS Mainframe Modernizationの2つの道——Blu Ageの自動リファクタ(COBOL→Java)とリプラットフォーム(COBOLのまま)。自動変換で済む範囲と、現新比較・VSAM・文字コード・認証という「人が決める」範囲を、誇張なしで整理するシリーズ総論。

続きを読む →

Snowflakeコスト最適化 大全:クレジットを溶かさない設計と運用

クレジットは「止め方」とクエリ効率で決まる。検証で先に潰した落とし穴と、AWS FinOps流の運用設計をまとめて解説。

続きを読む →

ファイルサーバ移行の4択 — EBS・EFS・FSx・S3をどう使い分けるか

移行先はEBS・EFS・FSx for Windows・S3の4択。AD権限をそのまま運べるFSxの価値、EFSの性能注意点、「実は置いてあるだけ」のデータをS3に逃がす整理術、DataSyncでの止めない移行手順。

続きを読む →

UMA 2.0でユーザー主導のリソース共有を実装する

Keycloakのユーザー主導リソース共有(UMA 2.0)をpermission ticketとRPTの流れで実装解説。採否の勘所も。

続きを読む →

文字コードとCOMP-3の地獄 — EBCDIC・JEF・パック10進をAWSでどう扱うか

EBCDIC→UTF-8の記号化け、富士通JEFのシフトコード、外字の欠落、COMP-3の符号ニブル(C/D/F)、REDEFINES×バイナリの壊れやすさ——自動変換が最も苦戦する文字コードと数値表現の地雷を、COBOLerの実感に沿って解説。

続きを読む →

Fine-Grained Authorization — resource/scope/policy/permission

Keycloak Authorization Servicesの4要素とUMA認可、RBAC/ABAC実装と性能設計を実務目線で解説。

続きを読む →

Platform Engineering — 欧米で「DevOpsの次」に何が起きているか

CNCF・DORA・Gartnerの一次情報から読み解くPlatform Engineeringの実像と、日本企業への含意。

続きを読む →

Sovereign Cloud / データ主権 — 欧州発の潮流と日本の含意

欧州で加速するSovereign Cloud。AWS・Azure・Googleの対応と日本への含意を実務目線で整理。

続きを読む →

Transit Gateway か 共有VPC か — マルチアカウントの接続集約

VPC Peering・Transit Gateway・共有VPCの3方式を、スケール性・コスト・統制の軸で使い分ける実務指針。

続きを読む →

DB移行ツールの選び方 — AWS DMS・SCT・Data Pump・GoldenGateをどう使い分けるか

「DMSでできますよね?」の前に。SCT(スキーマ)とDMS(データ)の役割分担、「DMSは索引もFKもSPも運ばない」定番の罠、Data Pump/GoldenGate/ZDMの使い分け、CDCで止めない切替まで、DB移行ツールの実務判断。

続きを読む →

HULFTをAWS Fargateにデプロイする手順(ハンズオン)— 誰でもできる再現ガイド

難所は公式CloudFormationテンプレに畳み込み済み。HULFTのFargate化は誰でもできる再現手順で証明する。

続きを読む →

物理サーバのスペックをEC2に翻訳する — コア・メモリ・ライセンスの換算

物理8コア=vCPUいくつ? HTの換算、ピーク使用率ベースで1〜2段小さく始める定石、そして最大の罠であるOracle・SQL ServerのvCPUライセンス。サーバ一覧をEC2に翻訳する手順書です。

続きを読む →

Keycloak Organizations — マルチテナントSaaSの新選択肢

Keycloak 26のOrganizations機能。1realm内でB2Bマルチテナントを実現する設計を実務目線で解説。

続きを読む →

HULFT(ハルフト)のデータ移行はAWSでどうする — ファイル連携移行の3パターン

相手が社内か社外かで解が分かれる。EC2続投・S3イベント駆動への置き換え・Transfer Family——3パターンの使い分けと、置き換えで絶対に落としてはいけない再送・突合の設計。

続きを読む →

円安時代のAWSコスト管理 — ドル建て課金と為替を織り込む

AWSはUSD建て課金。円安で膨らむ請求の仕組みと、為替を織り込んだ予算・最適化・経営説明の型を解説します。

続きを読む →

ストアドプロシージャ中心のバッチはどう移すか

同一エンジンでRDSに移すならストアドは無改修で動く——ただしUTL_FILEやxp_cmdshellなどOS依存だけが改修対象。エンジン変更は別プロジェクトに切り出せ、という順序論。

続きを読む →

Keycloakのカスタムテーマ — ログイン画面のブランディングとi18n

Keycloakのテーマ構成・FreeMarker継承・i18n・アップグレード耐性を現場目線で整理。

続きを読む →

オンプレ接続はVPNかDirect Connectか — 帯域・品質・費用の選び方

答えの型は「VPNで始めてDXを判断、最終形はDX+VPNバックアップ」。実効帯域と品質の差、共有型DXという入口、切替訓練の必要性、そしてCIDR重複という直せない事故の予防まで。

続きを読む →

CloudWatch Agent と td-agent(Fluentd) の使い分け — ログ収集の選択

CloudWatch AgentとFluentd(td-agent)、どちらでログを集めるか。判断軸と決定表、td-agent EOLの注意点まで実務目線で整理します。

続きを読む →

オンプレからAWSへ、移行プロジェクトの全体フロー — SIerのための工程別ガイド

移行プロジェクトをアセスメント→方式決定→検証→設計→カットオーバー→最適化の6フェーズに分解。各工程でSIerが下す判断と、それを助ける実務記事を1枚の地図に。移行シリーズの目次・起点としてどうぞ。

続きを読む →

AWSのCode系(Pipeline/Build/Deploy)で最初のデプロイ — CodeCommitの今とGitHub連携の始め方

Code系4サービスの役割と最小パイプライン。CodeCommitの新規受付再開とGitHub連携の始め方を実務目線で。

続きを読む →

オンプレミス→AWS:HULFT送信の本番構成(VPN/DX・受信基盤・S3ランディング)

VPN/DXでオンプレのHULFTをAWSへ。NLB受信、EBS/EFS/S3を混同しない本番設計の勘所。

続きを読む →

半構造化データ(VARIANT/JSON)を扱いこなす

JSONをそのまま貯めて、FLATTENで自在に展開。VARIANT運用の勘所をEMWが解説。

続きを読む →

Snowflake × Amazon Bedrock:生成AIで経営指標を読む分析基盤

Snowflakeの数字を生成AIに読ませる。Bedrockを安全に呼ぶ構成と、検証で先に潰した落とし穴まで。

続きを読む →

セッション管理とOffline Token — 寿命・失効・SSO/SLO

Keycloakのセッション寿命・Offline Token・失効・SLOを実務目線で整理。

続きを読む →
More articles are on the way. Requests for topics are welcome via the contact page.
RSSフィードで購読 →