AWS
【VPC基礎②】インターネットゲートウェイ(IGW)とNAT Gatewayの違い
前回の記事では、Amazon VPC・CIDR・サブネット・ルートテーブルの基本について解説しました。 今回は、VPCからインターネットへ通信するときに重要となるインターネットゲートウェイ(Internet Gateway:IGW)とNAT Gatewayについて解説します。 どちらも... AWS
【VPC基礎①】VPC・CIDR・サブネット・ルートテーブルを完全図解
AWSでEC2やRDSなどを利用するとき、避けて通れないのがAmazon VPC(Virtual Private Cloud)です。 VPCはAWSネットワークの土台となるサービスであり、SAA(AWS Certified Solutions Architect - Associate)でも非常に重要な分野です。 しかし、AWSを初め... AWS
【企業向け】AWS IAM Identity Center(旧SSO)とActive Directoryの連携仕組み
企業でAWSを利用する場合、社員一人ひとりにAWSアカウントやIAMユーザーを作成して管理する方法では、ユーザー数が増えるほど運用が複雑になります。 例えば、社員が100人いる企業でAWSを利用する場合、入社・異動・退職のたびにAWS側のユーザーや権限を変... AWS
【認証連携】Amazon Cognito(User Pool / Identity Pool)によるアプリ認証の基本
スマートフォンアプリやWebアプリでは、ユーザー登録やログイン機能が欠かせません。しかし、認証機能を一から開発するには、ユーザー情報の管理やパスワードの暗号化、MFA(多要素認証)、パスワードリセットなど、多くのセキュリティ対策を実装する必要... AWS
【AWS IAM②】ポリシー、グループ、ロール(Role)の役割と使い分けを完全図解
AWS IAM(Identity and Access Management)は、AWS環境のセキュリティを支える中核サービスです。前回の記事では、「ルートユーザー」「IAMユーザー」「MFA(多要素認証)」について学びました。 しかし、IAMユーザーを作成しただけではAWSリソースを操作... AWS
【AWS IAM①】ルートユーザーとIAMユーザーの違い・MFA運用の鉄則
AWSを使い始めると、最初に作成するのがAWSアカウントです。しかし、そのまま作成されたルートユーザー(Root User)を普段の業務で使い続けることは、AWSでは推奨されていません。AWSでは、最初にルートユーザーで最低限の初期設定を行い、その後はIAM(I... AWS
【ネットワーク基礎】AWS学習前に理解すべきTCP/IP・DNS・ルーティングの基礎
AWSを学び始めると、「VPC」「サブネット」「ルートテーブル」「Security Group」「Route 53」など、多くのネットワーク用語が登場します。しかし、ネットワークの基礎知識がない状態でAWSを学習すると、「なぜその設定が必要なのか」が理解できず、単なる... AWS
【責任共有モデル】AWSとユーザーのセキュリティ境界線を初心者向けに徹底解説
AWSを学習し始めると、必ず耳にする言葉が「責任共有モデル(Shared Responsibility Model)」です。 責任共有モデルとは、AWSとユーザーが、それぞれどこまでセキュリティの責任を負うのかを明確にした考え方です。 例えば、Amazon EC2を利用している場合... AWS
リージョンとアベイラビリティゾーン(AZ)の違い
前記事では「リージョン」と「AZ」がそれぞれ何なのかを説明しました。 しかし、初心者の方が最も混乱しやすいのは、この2つの違いです。 簡単にいうと、リージョンは「地域」、AZは「その地域の中にある独立したデータセンター群」です。 項目リージョンA... AWS
リージョンとアベイラビリティゾーン(AZ)とは?
AWSを学び始めると、最初に必ず登場するのが「リージョン(Region)」と「アベイラビリティゾーン(Availability Zone:AZ)」という用語です。 Amazon EC2やAmazon RDS、Amazon S3など、AWSのあらゆるサービスはリージョンやAZの概念をもとに構築されてい...





























