Amazon Web Services ブログ

Category: Intermediate (200)

リージョナル AWS STS エンドポイントの使用方法

このブログ記事では、グローバル (レガシー) AWS Security Token Service (AWS STS) エンドポイントで、可用性が担保できない場合の回復力の向上に役立つ推奨事項を提供しています。グローバル (レガシー) AWS STS エンドポイント https://sts.amazonaws.com の可用性は高いですが、米国東部 (バージニア北部) という単一の AWS リージョンでホストされており、他のエンドポイントと同様に、他のリージョンのエンドポイントへの自動フェイルオーバーは提供されていません。この投稿では、設定にリージョナル AWS STS エンドポイントを使用することで、ワークロードのパフォーマンスと耐障害性を向上させる方法を紹介します。

生成 AI のためのネットワーク境界でのセキュリティ保護

本ブログでは、生成 AI アプリケーションのネットワーク境界の保護について詳しく説明します。ネットワーク境界の保護の検討すべき様々な領域を説明し、それらが生成 AI ベースのアプリケーションにどのように適用されるかを議論し、アーキテクチャパターンを提供します。生成 AI ベースのアプリケーションにネットワーク境界の保護を実装することで、不正使用、コスト超過、分散型サービス拒否攻撃 (DDoS)、その他の脅威アクターや好奇心旺盛なユーザーからの保護に役立つコントロールが得られます。

AWS Backup の Logically air-gapped vault によるサイバーレジリエンスの構築

エンタープライズユーザーは多層防御アーキテクチャの一環として、集中型のデータ保護のために AWS Backupを利用しています。その機能は通常ユーザーのデータセキュリティや規制上の要件を満たしますが、近年ランサムウェア事故に対するさらなる回復力が求められています。復旧目標を達成するには多くの場合、データバックアップの複数コピーを作成し、バックアッププロセス用のカスタムコードを開発および維持し、複数の暗号化キーを管理する必要があります。これらの課題に対処するため、AWS Backup は Logically air-gapped vaultの一般提供を開始しました。これは、アカウントおよび組織間でバックアップを安全に共有できる新しい種類の AWS Backup vault で、データ損失イベントからの復旧時間を短縮するための直接復元をサポートしています。

Valkey GLIDE - Valkey と Redis OSS向けのオープンソースクライアントライブラリのご紹介

Valkey GLIDE – Valkey と Redis OSS向けのオープンソースクライアントライブラリのご紹介

Valkey GLIDE を発表しました。Valkey GLIDE は、 AWS によって設計および構成された Valkey と Redis OSS のための Apache 2.0 ライセンスのオープンソースクライアントライブラリです。Valkey の公式クライアントライブラリの 1 つで、 Valkey および Redis OSS 互換のサービスにセキュアかつ安定して接続できます。Valkey GLIDE は、AWS による 10 年以上にわたる経験に基づき、DNS 設定や再接続処理等、ベストプラクティスが事前設定されています。今回のリリースでは Java と Python 向けが提供されており、今後さらに多くのプログラミング言語がサポートされる予定です。

生成 AI アプリケーションのデータベース選択における重要な考慮事項

本投稿では、生成 AI アプリケーションのデータベース選択において鍵となる要素について解説します。解説にあたっては、現在 AWS で利用可能なベクトル検索機能を備えたフルマネージドデータベースに関連する、高レベルの考慮事項とサービス特性に焦点を当てています。各データベースにおける動作とパフォーマンス面の差異を確認し、特定の要件に基づいて情報に基づいた決定を行う方法についてのガイダンスを提供していきます。