AWS– tag –
-
サーバー&クラウド
Amazon S3 運用の要点|ストレージクラスとセキュリティの勘所
はじめに Amazon S3 は、AWS で最も広く使われるオブジェクトストレージで、バックアップ、データレイク、静的コンテンツ配信、ログ保管など用途は多岐にわたります。手軽に使い始められる一方、運用ではストレージクラスの選定、セキュリティ設定、データ... -
セキュリティ
ランサムウェア対策バックアップ構成の比較|3 構成例の選び方
はじめに ここまで、ランサムウェア対策のバックアップ構成として 3 つの構成例を解説してきました。本記事では、それらを横並びで比較し、自社の規模や要件に合う構成を選べるように整理します。 先に結論を述べると、唯一の正解はありません。日常の即時... -
セキュリティ
Wasabi + S3 でランサムウェア対策|マルチプロバイダの構成例と注意点
はじめに ここまでの構成例は、オンプレの NAS とクラウドを組み合わせるハイブリッドでした。本記事では、オンプレを持たず、Wasabi と AWS S3 という 2 つのクラウドプロバイダに不変バックアップを分散する、クラウドオンリーの構成例を扱います。狙い... -
セキュリティ
オンプレ NAS と AWS S3 でランサムウェア対策|3-2-1-1-0 の構成例
はじめに ランサムウェア対策のバックアップは、「速く戻せること」と「攻撃者にも消せないこと」を同時に満たす必要があります。この 2 つは別々の層で担うのが現実的で、ローカルの NAS が前者を、クラウドの不変ストレージが後者を受け持ちます。本記事... -
セキュリティ
AWS S3 Object Lock でランサムウェア対策|設定手順と注意点
はじめに ランサムウェア対策では、本番データが暗号化されても戻せるように、改ざん・削除できないバックアップをクラウド側に持っておくことが有効です。これを Amazon S3 で実現する仕組みが S3 Object Lock です。保持期間中は、たとえ認証情報が漏れ... -
サーバー&クラウド
AWS Interconnect とは|GCP・OCI 接続と Direct Connect の違い
はじめに 大規模なエンタープライズでは、特定サービスの活用やデータレジデンシー要件を背景に、複数のクラウドプロバイダーへワークロードを分散させる構成が増えています。こうしたマルチクラウド環境で AWS と他クラウドを閉域接続するには、これまで ... -
サーバー&クラウド
AWS App Runner 終了|ECS Express Mode への移行手順と RDS Custom 対応
はじめに クラウドインフラの選定において、マネージドサービスの利便性は強力ですが、同時にサービスのライフサイクル管理(終了や移行)への対応も避けられません。 2026 年 3 月 31 日、AWS は公式ドキュメント「AWS Lifecycle Changes」を通じて、9 サ... -
セキュリティ
AWS WAF の構成と設計の基礎|保護対象・ルール・料金の全体像
はじめに Web アプリケーションを公開すると、SQL インジェクションや XSS、bot による不正アクセスなど、アプリケーション層を狙った攻撃への対策が必要になります。AWS では、これらをマネージドサービスとして扱える AWS WAF が用意されています。導入... -
サーバー&クラウド
Amazon S3 Files の仕組みと設定手順|EFS・FSx との違い
はじめに 近年、クラウド環境における大容量データ管理において、オブジェクトストレージの優れたスケーラビリティと、ファイルシステムの直感的な操作性の両立が課題となっていました。これまで、Amazon S3 に保存されたデータを従来のアプリケーションか... -
セキュリティ
Bedrock セキュリティの点検ポイント|攻撃を招く IAM 権限 8 種
はじめに AWS Bedrock は、基盤モデル(LLM)を企業の S3・Salesforce・SharePoint などのデータや Lambda 関数と直接連携させ、生成 AI アプリケーションを構築できるプラットフォームです。この「つながりやすさ」が生産性を高める一方で、モデルを取り...
12
