Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
Search
Kaoru
December 09, 2024
Technology
2
200
宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
JAWS UG 東京
宇宙最速のランチRecap LT会
(AWS re:Invent 2024)
LT3:NW&セキュリティ
2024/12/9
Kaoru
December 09, 2024
Tweet
Share
More Decks by Kaoru
See All by Kaoru
ゆるSRE #11 LT
okaru
1
830
AI Engineering Summit Pre Event LT #10
okaru
2
690
AIエージェント実践集中コース LT
okaru
1
240
技術選定を突き詰める 懇親会LT
okaru
2
1.4k
Amazon S3 Tables + Amazon Athena / Apache Iceberg
okaru
2
400
JAWS-UG SRE支部 #11 LT EKS Auto Mode をやりたい
okaru
0
31
今年の一番の機能追加って何だろう?
okaru
0
130
TiDBを入れたけれど オートスケールがなかったよ
okaru
0
55
『Datadogのコスト削減』やってみた
okaru
0
56
Other Decks in Technology
See All in Technology
analysis パッケージの仕組みの上でMulti linter with configを実現する / Go Conference 2025
k1low
1
250
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
9k
Oracle Cloud Infrastructure:2025年9月度サービス・アップデート
oracle4engineer
PRO
0
320
コンテキストエンジニアリングとは? 考え方と応用方法
findy_eventslides
4
830
#普通の文系サラリーマンチャレンジ 自分でアプリ開発と電子工作を続けたら人生が変わった
tatsuya1970
0
840
避けられないI/O待ちに対処する: Rails アプリにおけるSSEとasync gemの活用 / Tackling Inevitable I/O Latency in Rails Apps with SSE and the async gem
moznion
2
1.8k
kaigi_on_rails_2025_設計.pdf
nay3
8
4.2k
Flaky Testへの現実解をGoのプロポーザルから考える | Go Conference 2025
upamune
1
310
PythonとLLMで挑む、 4コマ漫画の構造化データ化
esuji5
0
120
Streamlit は社内ツールだけじゃない!PoC の速さで実現する'商用品質'の分析 SaaS アーキテクチャ
kdash
3
1.1k
生成AIを活用したZennの取り組み事例
ryosukeigarashi
0
180
【新卒研修資料】LLM・生成AI研修 / Large Language Model・Generative AI
brainpadpr
21
14k
Featured
See All Featured
Raft: Consensus for Rubyists
vanstee
139
7.1k
Building an army of robots
kneath
306
46k
Writing Fast Ruby
sferik
629
62k
Producing Creativity
orderedlist
PRO
347
40k
Documentation Writing (for coders)
carmenintech
75
5k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
30
2.9k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
667
120k
For a Future-Friendly Web
brad_frost
180
9.9k
Code Review Best Practice
trishagee
72
19k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
32
2.2k
Typedesign – Prime Four
hannesfritz
42
2.8k
Agile that works and the tools we love
rasmusluckow
330
21k
Transcript
JAWS UG 東京 宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
LT3:NW&セキュリティ 2024/12/9
©2024 Voicy, Inc. 自己紹介 名前:織田 薫(かおる) 会社:株式会社Voicy 職業:SRE ぺんぎん好き
©2024 Voicy, Inc. ガバナンス・セキュリティ • Organizationsで宣言型ポリシーが利用可能に 主な機能 •
組織全体のAWSサービスの基本設定を簡単に強制できる • 数回のクリックやコマンドで、複数アカウントにわたる設定を統一可 能 • ポリシーに準拠しない操作を事前に防止
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Control Towerで宣言的ポリシーによるコント ロールが利用可能に
新機能の概要 • マネージド型の予防的コントロールが一般提供開始 • 宣言的ポリシー(Declarative Policies)を使用して実装 • EC2、VPC、EBSサービスに対する予防的コントロールを提供 CloudFormationテンプレートから設定可能
©2024 Voicy, Inc. ガバナンス・セキュリティ • Aamzon EC2でガバナンスを強化するための「許 可されたAMI」が導入
主な機能 • アカウント全体でAMI(Amazon Machine Image)の使用を制限できる 新設定 • 許可されたAMIオーナーアカウントやエイリアスからのAMIのみを使 用可能 • AWS Organizations全体やOU(組織単位)レベルで設定を適用可能
©2024 Voicy, Inc. ガバナンス・セキュリティ • 有人でセキュリティインシデントに即時対応してく れるAWS Security Incident
Response 主な機能 • AWSパートナーネットワーク(APN)と連携した新しいセキュリティ対応 サービス • GuardDutyや他の脅威検出ツールからの重要な警告を監視・調査 • 優先度の高いインシデントのみを選別して通知
©2024 Voicy, Inc. ガバナンス・セキュリティ • Amazon GuardDutyが複数のFindingsやシグナル を1つにまとめる拡張脅威検出がリリース
主な機能 • 高度な多段階攻撃を検出する新機能 • AIとMLアルゴリズムを使用して複数のセキュリティシグナルを自動的 に相関分析 • 複数のリソースやデータソースにまたがる攻撃シーケンスを特定
©2024 Voicy, Inc. ガバナンス・セキュリティ • Amazon Security Lake Ready
Specialization 主な特徴 • AWSパートナーのセキュリティソリューションを技術的に検証 • Security Lakeとの統合を確認 • 実績のある顧客導入事例を保証
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Digital Sovereignty Competency
プログラムの目的 • デジタル主権に関する高度な制御機能を提供 • パブリックセクターや規制産業向けのソリューション提供 • 検証済みAWSパートナーのコミュニティを構築
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Security Competencyを更新、AIセキュリティ を追加
主な目的 • AIセキュリティに特化したAWSパートナーの識別を容易に • AI環境のセキュリティ確保 • 高度な脅威や攻撃からAIワークロードを保護
©2024 Voicy, Inc. ネットワーク • AWS Verified Accessが非HTTP(S)プロトコルでの リソースへのセキュアアクセスをサポート
(Preview) 主な機能 • HTTP(S)以外のプロトコルへのセキュアアクセスをサポート • TCP、SSH、RDPなどのプロトコルに対応 • VPN不要でゼロトラストベースのアクセスを実現
©2024 Voicy, Inc. ネットワーク • AWS PrivateLink経由でVPCリソースへのアクセス を発表
主な機能 • VPCエンドポイントを通じてVPCリソースへのプライベートアクセスが 可能に • ロードバランサーなしでリソースの共有が可能 • 組織内の他チームや外部ISVパートナーとのリソース共有をサポート
©2024 Voicy, Inc. ネットワーク • Amazon EventBridgeとAWS Step Functionsがプラ
イベートAPIとの統合 主な機能 • AWS PrivateLinkとVPC Latticeを利用したプライベートAPIとの統合 • パブリック/プライベートネットワーク間でのアプリケーション連携 • オンプレミス環境とクラウド環境の統合をサポート
©2024 Voicy, Inc. ネットワーク • CloudWatch、フローモニターを使ったAWSワーク ロードのネットワークパフォーマンス監視を追加 主な機能
• フローモニターを使用したAWSワークロードのネットワークパフォーマ ンス監視 • EC2、EKS、S3、RDS、DynamoDBなど、AWS間のネットワーク性能を 可視化 • リアルタイムに近い監視が可能
©2024 Voicy, Inc. ネットワーク • VPC LatticeがVPCリソースでTCPサポートを追加 主な機能
• TCPプロトコルのサポートを追加 • 既存のHTTPベースのサービスに加えて、TLS、HTTP、HTTPSもサ ポート • 異なるVPC、アカウント、オンプレミス環境間の接続が可能
©2024 Voicy, Inc. ご清聴 ありがとうございました!