#Aws

136 件の記事

IAM — ユーザー、グループ、ロール、ポリシー
読了 12分

IAM — ユーザー、グループ、ロール、ポリシー

AWS で誰として働くかを定める IAM の4要素 — ユーザー · グループ · ロール · ポリシー — を一度に整理します。JSON ポリシーの文法と AssumeRole の本質、そして小さなチームでも通用する権限設計パターンまで扱います。

Lambda 基礎
読了 11分

Lambda 基礎

AWS サーバーレスの最初のボタンを整理します。Lambda の役割(vs ECS / EC2)、runtime / handler / event / context モデル、同期 / 非同期 / ストリーム呼び出し、同時実行とコールドスタート、Reserved / Provisioned Concurrency、メモリ · 時間の上限、ロギングと Layers、コストまでを扱います。

Lambda 深掘り — コールドスタート · SnapStart · パッケージング · 可観測性
読了 9分

Lambda 深掘り — コールドスタート · SnapStart · パッケージング · 可観測性

17章 Lambda 基礎の上に production 運用の観点を加えます。コールドスタートと SnapStart · Provisioned Concurrency、Layers とコンテナイメージのパッケージング(FastAPI 1サイクル)、Lambda Powertools ベースの可観測性、Step Functions との結合、そして Lambda vs Fargate のコストのトレードオフを整理します。

RDS — マネージド DB, バックアップ, パラメータグループ
読了 11分

RDS — マネージド DB, バックアップ, パラメータグループ

AWS のリレーショナル DB マネージドサービス RDS。EC2 上の DB との比較、自動バックアップとスナップショットと PITR、Multi-AZ、パラメータ / オプショングループ、そしてマイナー vs メジャーアップグレードの運用の流れまで整理します。

RDS 連携とマイグレーション運用
読了 11分

RDS 連携とマイグレーション運用

VPC 内の RDS Postgres Multi-AZ、Security Group 設計、Secrets Manager でのパスワード注入、Alembic / Django migrations の運用フロー、blue/green 互換マイグレーションパターンまで整理します。

Route 53 — ドメインと DNS
読了 9分

Route 53 — ドメインと DNS

AWS のマネージド DNS である Route 53。ドメイン登録と Hosted Zone、A / AAAA / CNAME / Alias レコードの違い、そして Simple / Failover / Latency / Geolocation ルーティングポリシーまで整理します。

S3 — 静的ホスティング, presigned URL
読了 11分

S3 — 静的ホスティング, presigned URL

AWS で最も古いオブジェクトストレージ S3。バケットの形と名前のグローバル一意性、ポリシーと Public Access Block、静的サイトホスティング、presigned URL、そしてストレージクラスで費用を下げるパターンまで整理します。

Secrets Manager / Parameter Store
読了 9分

Secrets Manager / Parameter Store

AWS のシークレット / 設定管理を整理します。Secrets Manager と SSM Parameter Store の役割の違い、自動回転、コードから取得(boto3 / キャッシング / Powertools)、ECS と Lambda 統合、IaC 連携、秘密と設定の分離、コスト比較までを扱います。

Step Functions 入門
読了 9分

Step Functions 入門

AWS のワークフローエンジンを整理します。State machine の役割、Task / Choice / Parallel / Map の4つの状態、Standard vs Express、Amazon States Language(ASL)、Lambda / ECS / SDK 統合、Retry / Catch のエラー処理、Saga · Human-in-the-loop のようなパターンまでを扱います。

VPC 深掘り — Subnet 設計 · Peering · Transit Gateway · PrivateLink
読了 11分

VPC 深掘り — Subnet 設計 · Peering · Transit Gateway · PrivateLink

第8章で押さえた VPC の基礎を production 規模へ引き上げます。3-tier / 4-tier の Subnet 設計と CIDR 計画、NAT · Egress-only IGW · VPC Endpoint でインターネットの出入りを Terraform コードとコスト計算まで扱い、VPC Peering と Transit Gateway で VPC をつなぐ方法、PrivateLink、IPv6 dual-stack、マルチ VPC のメンタルモデルまでを整理します。

インフラの骨格 — FastAPI/Django を ECS Fargate にデプロイ
読了 11分

インフラの骨格 — FastAPI/Django を ECS Fargate にデプロイ

コンテナイメージを ECR に上げ、Task Definition を組み、ALB の背後の ECS Fargate Service として立ち上げる流れ。小さなブログ API を運用環境に初めて載せる一章です。

コスト管理 — 決済アラート、Cost Explorer、無料利用枠
読了 10分

コスト管理 — 決済アラート、Cost Explorer、無料利用枠

無料利用枠の限界、AWS Budgets と決済アラートのセットアップ、Cost Explorer で請求書を分解して見る方法、そしてコスト分析の前提となるタグ戦略まで。最初の請求書ショックを防ぐガードレールを整理します。