Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Kaoru
December 09, 2024
Technology
2
220
宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
JAWS UG 東京
宇宙最速のランチRecap LT会
(AWS re:Invent 2024)
LT3:NW&セキュリティ
2024/12/9
Kaoru
December 09, 2024
Tweet
Share
More Decks by Kaoru
See All by Kaoru
Qiita Bash アドカレ LT #1
okaru
0
230
Mobile App with AI Meetup #1
okaru
0
100
JAWS-UG SRE支部 #14 LT
okaru
0
180
ゆるSRE #11 LT
okaru
1
970
AI Engineering Summit Pre Event LT #10
okaru
2
790
AIエージェント実践集中コース LT
okaru
1
280
技術選定を突き詰める 懇親会LT
okaru
2
1.5k
Amazon S3 Tables + Amazon Athena / Apache Iceberg
okaru
2
490
JAWS-UG SRE支部 #11 LT EKS Auto Mode をやりたい
okaru
0
51
Other Decks in Technology
See All in Technology
JAWSDAYS2026_A-6_現場SEが語る 回せるセキュリティ運用~設計で可視化、AIで加速する「楽に回る」運用設計のコツ~
shoki_hata
0
3k
AIエージェント時代に備える AWS Organizations とアカウント設計
kossykinto
3
720
白金鉱業Meetup_Vol.22_Orbital Senseを支える衛星画像のマルチモーダルエンベディングと地理空間のあいまい検索技術
brainpadpr
2
290
JAWS Days 2026 楽しく学ぼう! 認証認可 入門/20260307-jaws-days-novice-lane-auth
opelab
10
1.7k
Claude Code Skills 勉強会 (DevelersIO向けに調整済み) / claude code skills for devio
masahirokawahara
1
14k
最強のAIエージェントを諦めたら品質が上がった話 / how quality improved after giving up on the strongest AI agent
kt2mikan
0
150
EMからICへ、二周目人材としてAI全振りのプロダクト開発で見つけた武器
yug1224
5
530
NewSQL_ ストレージ分離と分散合意を用いたスケーラブルアーキテクチャ
hacomono
PRO
1
150
元エンジニアPdM、IDEが恋しすぎてCursorに全業務を集約したら、スライド作成まで爆速になった話
doiko123
1
580
Claude Codeが爆速進化してプラグイン追従がつらいので半自動化した話 ver.2
rfdnxbro
0
490
クラウド × シリコンの Mashup - AWS チップ開発で広がる AI 基盤の選択肢
htokoyo
2
180
「Blue Team Labs Online」入門 - みんなで挑むログ解析バトル
v_avenger
0
150
Featured
See All Featured
Practical Orchestrator
shlominoach
191
11k
Beyond borders and beyond the search box: How to win the global "messy middle" with AI-driven SEO
davidcarrasco
3
68
Marketing to machines
jonoalderson
1
5k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
670
Exploring the relationship between traditional SERPs and Gen AI search
raygrieselhuber
PRO
2
3.7k
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
99
How People are Using Generative and Agentic AI to Supercharge Their Products, Projects, Services and Value Streams Today
helenjbeal
1
140
Making Projects Easy
brettharned
120
6.6k
GraphQLの誤解/rethinking-graphql
sonatard
75
11k
Navigating Weather and Climate Data
rabernat
0
130
Test your architecture with Archunit
thirion
1
2.2k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.2k
Transcript
JAWS UG 東京 宇宙最速のランチRecap LT会 (AWS re:Invent 2024)
LT3:NW&セキュリティ 2024/12/9
©2024 Voicy, Inc. 自己紹介 名前:織田 薫(かおる) 会社:株式会社Voicy 職業:SRE ぺんぎん好き
©2024 Voicy, Inc. ガバナンス・セキュリティ • Organizationsで宣言型ポリシーが利用可能に 主な機能 •
組織全体のAWSサービスの基本設定を簡単に強制できる • 数回のクリックやコマンドで、複数アカウントにわたる設定を統一可 能 • ポリシーに準拠しない操作を事前に防止
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Control Towerで宣言的ポリシーによるコント ロールが利用可能に
新機能の概要 • マネージド型の予防的コントロールが一般提供開始 • 宣言的ポリシー(Declarative Policies)を使用して実装 • EC2、VPC、EBSサービスに対する予防的コントロールを提供 CloudFormationテンプレートから設定可能
©2024 Voicy, Inc. ガバナンス・セキュリティ • Aamzon EC2でガバナンスを強化するための「許 可されたAMI」が導入
主な機能 • アカウント全体でAMI(Amazon Machine Image)の使用を制限できる 新設定 • 許可されたAMIオーナーアカウントやエイリアスからのAMIのみを使 用可能 • AWS Organizations全体やOU(組織単位)レベルで設定を適用可能
©2024 Voicy, Inc. ガバナンス・セキュリティ • 有人でセキュリティインシデントに即時対応してく れるAWS Security Incident
Response 主な機能 • AWSパートナーネットワーク(APN)と連携した新しいセキュリティ対応 サービス • GuardDutyや他の脅威検出ツールからの重要な警告を監視・調査 • 優先度の高いインシデントのみを選別して通知
©2024 Voicy, Inc. ガバナンス・セキュリティ • Amazon GuardDutyが複数のFindingsやシグナル を1つにまとめる拡張脅威検出がリリース
主な機能 • 高度な多段階攻撃を検出する新機能 • AIとMLアルゴリズムを使用して複数のセキュリティシグナルを自動的 に相関分析 • 複数のリソースやデータソースにまたがる攻撃シーケンスを特定
©2024 Voicy, Inc. ガバナンス・セキュリティ • Amazon Security Lake Ready
Specialization 主な特徴 • AWSパートナーのセキュリティソリューションを技術的に検証 • Security Lakeとの統合を確認 • 実績のある顧客導入事例を保証
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Digital Sovereignty Competency
プログラムの目的 • デジタル主権に関する高度な制御機能を提供 • パブリックセクターや規制産業向けのソリューション提供 • 検証済みAWSパートナーのコミュニティを構築
©2024 Voicy, Inc. ガバナンス・セキュリティ • AWS Security Competencyを更新、AIセキュリティ を追加
主な目的 • AIセキュリティに特化したAWSパートナーの識別を容易に • AI環境のセキュリティ確保 • 高度な脅威や攻撃からAIワークロードを保護
©2024 Voicy, Inc. ネットワーク • AWS Verified Accessが非HTTP(S)プロトコルでの リソースへのセキュアアクセスをサポート
(Preview) 主な機能 • HTTP(S)以外のプロトコルへのセキュアアクセスをサポート • TCP、SSH、RDPなどのプロトコルに対応 • VPN不要でゼロトラストベースのアクセスを実現
©2024 Voicy, Inc. ネットワーク • AWS PrivateLink経由でVPCリソースへのアクセス を発表
主な機能 • VPCエンドポイントを通じてVPCリソースへのプライベートアクセスが 可能に • ロードバランサーなしでリソースの共有が可能 • 組織内の他チームや外部ISVパートナーとのリソース共有をサポート
©2024 Voicy, Inc. ネットワーク • Amazon EventBridgeとAWS Step Functionsがプラ
イベートAPIとの統合 主な機能 • AWS PrivateLinkとVPC Latticeを利用したプライベートAPIとの統合 • パブリック/プライベートネットワーク間でのアプリケーション連携 • オンプレミス環境とクラウド環境の統合をサポート
©2024 Voicy, Inc. ネットワーク • CloudWatch、フローモニターを使ったAWSワーク ロードのネットワークパフォーマンス監視を追加 主な機能
• フローモニターを使用したAWSワークロードのネットワークパフォーマ ンス監視 • EC2、EKS、S3、RDS、DynamoDBなど、AWS間のネットワーク性能を 可視化 • リアルタイムに近い監視が可能
©2024 Voicy, Inc. ネットワーク • VPC LatticeがVPCリソースでTCPサポートを追加 主な機能
• TCPプロトコルのサポートを追加 • 既存のHTTPベースのサービスに加えて、TLS、HTTP、HTTPSもサ ポート • 異なるVPC、アカウント、オンプレミス環境間の接続が可能
©2024 Voicy, Inc. ご清聴 ありがとうございました!