AWS– category –
-
AWS
VPC・CIDR・サブネット・ルートテーブルの基本を理解する
AWSでEC2やRDSなどを利用するとき、 ネットワークの土台となるのが Amazon VPC(Virtual Private Cloud)です。 AWS初級では、VPCやCIDRについて基本的な考え方を学びました。 ここからのAWS中級では、実際にAWS環境を構成することを意識しながら、 それぞ... -
AWS
【企業向け】AWS IAM Identity Center(旧SSO)とActive Directoryの連携仕組み
企業でAWSを利用する場合、社員一人ひとりにAWSアカウントやIAMユーザーを作成して管理する方法では、ユーザー数が増えるほど運用が複雑になります。 例えば、社員が100人いる企業でAWSを利用する場合、入社・異動・退職のたびにAWS側のユーザーや権限を変... -
AWS
【認証連携】Amazon Cognito(User Pool / Identity Pool)によるアプリ認証の基本
スマートフォンアプリやWebアプリでは、ユーザー登録やログイン機能が欠かせません。しかし、認証機能を一から開発するには、ユーザー情報の管理やパスワードの暗号化、MFA(多要素認証)、パスワードリセットなど、多くのセキュリティ対策を実装する必要... -
AWS
【AWS IAM②】ポリシー、グループ、ロール(Role)の役割と使い分けを完全図解
AWS IAM(Identity and Access Management)は、AWS環境のセキュリティを支える中核サービスです。前回の記事では、「ルートユーザー」「IAMユーザー」「MFA(多要素認証)」について学びました。 しかし、IAMユーザーを作成しただけではAWSリソースを操作... -
AWS
ルートユーザーとIAMユーザーの違いとは?安全な使い分けを初心者向けに解説
AWSを利用するときは、 AWSアカウントへログインしてさまざまなサービスを操作します。 しかし、AWSには単純に「ユーザー」が1種類だけ存在するわけではありません。 AWSへログインするときは、 どのユーザーを使えばいい? AWSアカウントを作成すると、 ... -
AWS
【ネットワーク基礎】AWSを学ぶ前に知っておきたいTCP/IP・DNS・ルーティングの基本
AWSを学習していると、 VPC・サブネット・ルートテーブル・Route 53・Internet Gateway など、ネットワークに関する用語が数多く登場します。 これらを理解するためには、 AWSサービスだけを暗記するのではなく、 その土台となっているネットワークの仕組... -
AWS
AWS責任共有モデルとは?AWSと利用者の責任範囲を初心者向けに解説
AWSを利用すると、自分でデータセンターを用意したり、 物理サーバーを購入したりする必要がありません。 では、AWSを利用すれば、 サーバーやデータのセキュリティもすべてAWSが管理してくれる のでしょうか? AWSを使えば、セキュリティ対策は すべてAWS... -
AWS
リージョンとアベイラビリティゾーン(AZ)の違い
前記事では「リージョン」と「AZ」がそれぞれ何なのかを説明しました。 しかし、初心者の方が最も混乱しやすいのは、この2つの違いです。 簡単にいうと、リージョンは「地域」、AZは「その地域の中にある独立したデータセンター群」です。 項目リージョンA... -
AWS
AWSのリージョンとアベイラビリティゾーン(AZ)とは?違いを初心者向けに解説
前の記事では、 AWSがサーバー・ストレージ・データベース・ネットワークなどを クラウド上で利用できるサービスであることを学びました。 では、AWSでEC2などのリソースを作成した場合、 そのリソースは世界のどこに作られるのでしょうか? AWSのサーバー...
