AWS
【AWS】VPCエンドポイントとは?Gateway型・Interface型の違いと使い分けを徹底解説
Amazon VPC内のEC2などからAmazon S3やAWSの各種サービスへアクセスするとき、必ずしもインターネットを経由する必要はありません。 AWSには、VPCとAWSサービスをプライベートに接続するためのVPCエンドポイント(VPC Endpoint)という仕組みがあります。 ... AWS
【AWS】セキュリティグループとネットワークACL(NACL)の違い|ステートフル・ステートレスを徹底比較
Amazon VPCでEC2などのリソースを安全に利用するためには、ネットワーク通信を適切に制御する必要があります。 AWSでVPC内の通信を制御する代表的な仕組みが、セキュリティグループ(Security Group)とネットワークACL(Network ACL:NACL)です。 どちら... AWS
【境界防御】AWS WAFとAWS ShieldでWebアプリケーションをサイバー攻撃から守る
インターネットへ公開するWebアプリケーションでは、不正なリクエストや脆弱性を狙った攻撃、DDoS攻撃など、さまざまな脅威への対策が必要です。 AWSでは、こうしたWebアプリケーションへの攻撃を防御する代表的なサービスとして、AWS WAFとAWS Shieldが提... AWS
【VPC基礎③】パブリックサブネットとプライベートサブネットの設計パターン
前回の記事では、Internet Gateway(IGW)とNAT Gatewayの役割や通信経路について解説しました。 今回は、それらを組み合わせてパブリックサブネットとプライベートサブネットをどのように設計するのかを解説します。 AWSを学び始めたばかりの方は、 パブ... AWS
【VPC基礎②】インターネットゲートウェイ(IGW)とNAT Gatewayの違い
前回の記事では、Amazon VPC・CIDR・サブネット・ルートテーブルの基本について解説しました。 今回は、VPCからインターネットへ通信するときに重要となるインターネットゲートウェイ(Internet Gateway:IGW)とNAT Gatewayについて解説します。 どちらも... AWS
【VPC基礎①】VPC・CIDR・サブネット・ルートテーブルを完全図解
AWSでEC2やRDSなどを利用するとき、避けて通れないのがAmazon VPC(Virtual Private Cloud)です。 VPCはAWSネットワークの土台となるサービスであり、SAA(AWS Certified Solutions Architect - Associate)でも非常に重要な分野です。 しかし、AWSを初め... AWS
【企業向け】AWS IAM Identity Center(旧SSO)とActive Directoryの連携仕組み
企業でAWSを利用する場合、社員一人ひとりにAWSアカウントやIAMユーザーを作成して管理する方法では、ユーザー数が増えるほど運用が複雑になります。 例えば、社員が100人いる企業でAWSを利用する場合、入社・異動・退職のたびにAWS側のユーザーや権限を変... AWS
【認証連携】Amazon Cognito(User Pool / Identity Pool)によるアプリ認証の基本
スマートフォンアプリやWebアプリでは、ユーザー登録やログイン機能が欠かせません。しかし、認証機能を一から開発するには、ユーザー情報の管理やパスワードの暗号化、MFA(多要素認証)、パスワードリセットなど、多くのセキュリティ対策を実装する必要... AWS
【AWS IAM②】ポリシー、グループ、ロール(Role)の役割と使い分けを完全図解
AWS IAM(Identity and Access Management)は、AWS環境のセキュリティを支える中核サービスです。前回の記事では、「ルートユーザー」「IAMユーザー」「MFA(多要素認証)」について学びました。 しかし、IAMユーザーを作成しただけではAWSリソースを操作... AWS
【AWS IAM①】ルートユーザーとIAMユーザーの違い・MFA運用の鉄則
AWSを使い始めると、最初に作成するのがAWSアカウントです。しかし、そのまま作成されたルートユーザー(Root User)を普段の業務で使い続けることは、AWSでは推奨されていません。AWSでは、最初にルートユーザーで最低限の初期設定を行い、その後はIAM(I...




























