tomohiro– Author –
-
Cloud Architecture
AWS移行の6R入門|Rehost・Replatform・Refactorの違いとクラウド移行パターンの選び方
オンプレのシステムをクラウドに持っていくとき、「丸ごとリフト」か「ちゃんと作り直す」か、その二択で考えているエンジニアは多い。だがその二択では、無駄なコストと後悔を生む。AWSが提唱する「6R」は、移行対象を6つのパターンに分類し、目的に合っ... -
Cloud Security
AWS Detective入門|GuardDutyアラートを深掘り調査してセキュリティインシデント対応を効率化する実践ガイド
GuardDutyが「不審なAPIコールがあった」と警告を出してきた。でも、それだけではどこまで調べればいいかわからない。どのユーザーが、いつ、どのリソースにアクセスしていたのか——そういった文脈を手動で掘り起こすのは想像以上に時間がかかる。 オンプレ... -
Glossary Comparison
ETLとELTの違いとは?クラウドデータ基盤で選ぶべきパイプライン設計の実践ガイド
「データパイプラインをクラウドに移行するとき、既存のETL処理をそのまま持ち込むべきか、ELT方式に切り替えるべきか」。オンプレのDWHを使ってきたエンジニアが必ずぶつかる問いだ。設計を誤ると、後でパイプライン全体を作り直す事態になりかねない。 ... -
Aws Basics
Amazon OpenSearch Service入門|Elasticsearchからの移行手順とログ分析・全文検索の実践ガイド
オンプレでELKスタック(Elasticsearch + Logstash + Kibana)を運用していたことがある方なら、「AWSでもElasticsearchが使えるらしいが、いつの間にかOpenSearchに名前が変わっていた」と戸惑った経験があるかもしれません。2021年にAmazonはOpenSearch... -
Cloud Security
AWS Network Firewall入門|WAFとの違い・ステートフル検査・IDS機能を現場で活かす設計と運用ガイド
「セキュリティグループとNACLで十分だと思っていたのに、特定ドメインへの通信だけ遮断してほしい、という要件が出てきて困っている」――クラウド移行後のインフラエンジニアから、こういう相談をよく受けます。 AWS WAFはHTTP/HTTPSに特化したL7フィルタ... -
Cloud Architecture
データ整合性モデル入門|CAP定理・強整合性・結果整合性をクラウドDB選定と設計に活かす実践ガイド
オンプレでOracleやSQL Serverを使い続けてきたエンジニアがクラウドのDBドキュメントを読んだとき、「結果整合性」「強整合性」「CAP定理」という言葉に戸惑うのは珍しくありません。オンプレのRDBMSではトランザクション(ACID)が当たり前だったのに、... -
Cost Optimization
Amazon Redshift コスト最適化入門|ノードタイプ選択・一時停止・Serverless移行でDWH料金を最大70%削減する実践ガイド
「Redshiftを本番導入したら、翌月の請求額が想定の3倍になっていた」——これ、クラウドDWHを使い始めたインフラエンジニアによく聞く話です。 オンプレのデータウェアハウスは一度サーバーを購入すれば固定費ですが、Amazon Redshiftは使い方を誤ると月額... -
Aws Basics
Amazon ECR(Elastic Container Registry)入門|DockerイメージをAWSで安全に管理するライフサイクルポリシーと料金ガイド
ECSやEKSでコンテナを動かしているのに、Dockerイメージの置き場所を後回しにしていませんか?DockerHubは手軽ですが、本番AWSインフラで使い続けるとレート制限や想定外のデータ転送コストに直面することがあります。 この記事では、Amazon ECR(Elastic ... -
Aws Basics
Amazon SES(Simple Email Service)入門|メールサーバーをクラウドに移行するSMTP設定と料金ガイド
自社のメールサーバーを運用している方なら、こういった経験があるはずです。「深夜にスパム踏み台にされてIPがブラックリスト入りした」「Postfixの設定を変えたら一部キャリアへのメールが届かなくなった」「ハードウェア更新のたびにIP評判をゼロから積... -
Cloud Security
Splunk同梱DBの未認証RCE(CVE-2026-20253)に学ぶ|クラウド構成における同梱DB・サイドカーの認証ギャップと責任分界の設計
「Splunkの脆弱性が騒ぎになっているが、うちはSplunk Cloudだから関係ないと言われた。なぜ関係ないのか、説明できるか」 2026年6月にCISAのKEV(既知の悪用脆弱性)カタログへ登録されたSplunk EnterpriseのCVE-2026-20253は、製品本体ではなく「同梱さ...