2026/10/2 9:00:00 ~ 2026/10/5 9:00:00 (JST)

最近の発表

AWS Health introduces the version catalog for software lifecycle management

本日、AWS Health は、AWS サービス全体のソフトウェアバージョンのライフサイクル情報を一元的に提供するバージョンカタログを発表しました。バージョンカタログは、お客様がバージョンアップグレードやサポート終了のリスクを事後対応型から事前対応型へと移行するのに役立ちます。AWS Health Dashboard で利用でき、ビジネスサポートプラス、エンタープライズサポート、または統合運用を利用しているお客様は AWS Health API を使用してライフサイクルデータを運用ワークフローに統合できます。\nAWS でアプリケーションを実行しているお客様は、強固なセキュリティと運用体制を維持するために、ソフトウェアバージョンを常に最新の状態に保つ必要があります。AWS Health は、メジャーバージョンのサポート終了マイルストーンのかなり前にアカウントやリソース固有の計画ライフサイクルイベントを送信しています。バージョンカタログでは、サポートされているバージョンとそのタイムラインをサービス全体で確認できるため、お客様はアカウント固有の計画ライフサイクルイベントを受け取る前に、アップグレードスケジュールやガバナンス統制を構築し、サポートされている新しいバージョンに移行できます。 リリース時点では、バージョンカタログは Amazon RDS、Amazon EKS、AWS Lambda を含む複数の AWS サービスを対象としており、今後さらに多くのサービスが追加されていきます。バージョンカタログはすべての AWS 商用リージョンで利用できます。 開始するには、AWS Health Dashboard のバージョンカタログにアクセスするか、ドキュメントを読んで詳細を確認してください。

Amazon EKS and Amazon EKS Distro now support Kubernetes version 1.37

Kubernetes バージョン 1.37 では、いくつかの新機能とバグ修正が導入されました。AWS は、Amazon Elastic Kubernetes Service (EKS) と Amazon EKS ディストリビューションを使用して Kubernetes バージョン 1.37 を実行できるようになったことを発表できることを嬉しく思います。本日より、バージョン1.37を使用して新しいEKSクラスターを作成し、EKSコンソール、eksctlコマンドラインインターフェイス、またはInfrastructure-as-Codeツールを使用して既存のクラスターをバージョン1.37にアップグレードできます。\nKubernetes バージョン 1.37 ではいくつかの重要な改善が導入され、メトリクス API が metrics.k8s.io/v1 として一般公開されるようになりました。この API は、水平ポッドオートスケーラーと kubectl top のポッドとノードの CPU とメモリーの使用量を提供します。Dynamic Resource Allocation (DRA) デバイスの汚染と許容範囲も一般提供段階に移行し、DRA ドライバーと管理者が GPU などのデバイスを汚染できるようになり、許容されない限りスケジューラーがそれらを回避できるようになります。Horizontal Pod Autoscalerはベータ版に移行し、デフォルトで有効になっています。これにより、オブジェクトまたは外部メトリックを使用するminReplicas: 0のオートスケーラーは、アイドル時にワークロードをゼロにスケーリングし、需要が戻ったときにバックアップできます。Kubernetes バージョン 1.37 の詳細については、ドキュメントと Kubernetes プロジェクトのリリースノートを参照してください。 EKS は、EKS が利用可能なすべての AWS リージョンで Kubernetes バージョン 1.37 をサポートするようになりました。これには AWS GovCloud (米国) リージョンも含まれます。 EKS で利用可能な Kubernetes バージョンの詳細と、クラスターをバージョン 1.37 に更新する手順については、EKS のドキュメントをご覧ください。EKS クラスターインサイトを使用して、Kubernetes クラスターのアップグレードに影響する可能性のある問題がないかどうかを確認できます。Kubernetes バージョン 1.37 の EKS ディストリビューションビルドは、ECR パブリックギャラリーと GitHub から入手できます。EKS バージョンのライフサイクルポリシーの詳細については、ドキュメントをご覧ください。

Amazon Aurora DSQL now supports partial indexes

Amazon Aurora DSQL では、テーブルの特定のサブセットに対してインデックスを構築し、テーブル全体のすべての行ではなく、条件を満たす行のみを保存できるようになりました。これにより、クエリのパフォーマンスが向上し、インデックスストレージのコストが削減されます。\n多くのテーブルには、数年にわたる未処理の注文や完了した注文など、小規模なワーキングセットとはるかに大きな履歴が格納されています。CREATE INDEX に WHERE 句を追加すると、そのワーキングセットだけにインデックスを付けることができます。テーブルが大きくなると、インデックスは小さいままになり、それらの行を対象とするクエリで読み取られるデータが少なくなります。Aurora DSQL は、フィルターがインデックスの条件に当てはまるクエリには部分インデックスを使用します。 部分インデックスは、Aurora DSQL が利用できるすべての AWS リージョンで利用できます。詳細については、『Aurora DSQL ユーザーガイド』の「インデックスの作成」を参照してください。

AWS Brazil automates distribution of non-Brazilian software product licenses to Brazilian customers

AWS Brazilは、AWSブラジル2P配布プログラムを通じて自動配信ワークフローを提供するようになりました。対象となるブラジル以外の独立系ソフトウェアベンダー (ISV) は AWS ブラジルに SaaS (Software-as-a-Service) 製品ライセンスを配布する権利を付与し、AWS ブラジルはそれらをブラジルの顧客に配布します。AWS ブラジルは、ブラジルのお客様に適用されるブラジル税をブラジルレアル (BRL) で請求している記録上の販売業者です。販売権限、販売者への支払い、源泉徴収税の計算、請求、および販売者報告は自動化されています。\n適格な ISV は、該当するブラジル 2P 配布条件に同意し、AWS Partner Central またはパブリック API を通じて販売許可を作成することにより、SaaS 製品ライセンスをローカルで配布する権利を AWS ブラジルに付与します。AWS Brazilは登録販売者として、ブラジルの購入者向けにプライベートオファーを作成し、購入者向け価格を決定し、自動的に請求書の作成、税金の計算と源泉徴収、支払いの支払いを行います。ISV はセラーインサイトダッシュボードを通じて取引と支払い状況を追跡します。 ブラジルの購入者には、請求日の為替レートを使用して、価格が USD で AWS Brazil から BRL で請求されたプライベートオファーが表示されます。購入者はクレジットカード (Visa、Mastercard、American Express) または請求書払い (PBI) で支払い、発注書番号を追加し、AWS 請求コンソールで請求書にアクセスできます。 AWS ブラジル 2P ディストリビューションプログラムの詳細については、AWS Marketplace セラーガイドと AWS Marketplace バイヤーガイドをご覧ください。

The AWS MCP Server is now available in six additional AWS Regions

AWS MCP Server は、アジアパシフィック (シンガポール)、アジアパシフィック (シドニー)、アジアパシフィック (東京)、ヨーロッパ (アイルランド)、ヨーロッパ (ロンドン)、米国西部 (オレゴン) の 6 つの AWS リージョンで利用可能になりました。AWS Agent Toolkit for AWS の一部である AWS MCP サーバーは、AI コーディングエージェントに AWS API への単一インターフェイスを提供するマネージドモデルコンテキストプロトコルサーバーです。これにより、エージェントはサービスごとの統合を構築して維持しなくても AWS サービスを検出して呼び出すことができます。\nこの拡張により、これらの地域のお客様は AWS MCP Server をより低いレイテンシーで開発者の近くで運用できるようになり、リクエストデータをリージョン内に保持してデータ保管要件を満たすことができるようになります。たとえば、ロンドンの開発チームは、リクエストを別の地域にルーティングすることなく、コーディングエージェントをローカルエンドポイントに向けて、インフラストラクチャのプロビジョニング、実行中のワークロードの検査、障害のデバッグを行うことができます。AWS MCP サーバーはすべての商用 AWS リージョンのサービスにアクセスできますが、AWS MCP サーバー自体は以下のリージョンで稼働します。 AWS MCP Server は、米国東部 (バージニア北部)、米国西部 (オレゴン)、アジアパシフィック (シンガポール)、アジアパシフィック (シドニー)、アジアパシフィック (東京)、ヨーロッパ (フランクフルト)、ヨーロッパ (アイルランド)、ヨーロッパ (ロンドン) の AWS リージョンで使用できます。 使用を開始するには、以下のリソースを参照してください。 -AWS MCP サーバーの使用を開始する -AWS MCP サーバーのエンドポイントとクォータ

AgentCore Gateway supports private TLS certificates for VPC endpoints

Amazon Bedrock AgentCore Gateway は、MCP、OpenAPI、および HTTP プロキシターゲット上のプライベート認証局 (CA) によって署名された TLS 証明書をサポートするようになりました。この機能により、独自のプライベート認証局が発行した TLS 証明書を使用するゲートウェイターゲットに安全に接続できます。この機能により、中間のアプリケーションロードバランサーを必要とせずに VPC 内のプライベートエンドポイントへのネイティブ接続を確立できます。\nAmazon VPC Lattice を搭載したプライベートエンドポイントを使用するゲートウェイターゲットにプライベート CA 証明書を登録できます。ゲートウェイは PEM でエンコードされた CA 証明書を Amazon S3 または AWS Secrets Manager から取得し、それをアウトバウンド TLS 接続のトラストアンカーとして使用します。MCP サーバーターゲット、OpenAPI ターゲット、HTTP プロキシ (パススルー) ターゲットではプライベート CA がサポートされています。 AgentCore Gateway でのプライベート証明書のサポートは、AgentCore Gateway と Amazon VPC Lattice の両方が利用できるすべてのリージョンで利用できます。詳細については、『AgentCore 開発者ガイド』を参照してください。

Amazon ElastiCache for Valkey now supports OpenTelemetry metrics and detailed monitoring

Amazon ElastiCache for Valkey は、ノードベースのクラスターの OpenTelemetry メトリクスを Amazon CloudWatch に公開するようになりました。各メトリックスには、プロメテウスクエリ言語 (PromQL) 式を使用してフィルタリングおよび集計できる属性が含まれています。ElastiCache では 2 つのモニタリングモードが提供されるようになりました。従来の標準モニタリングでは、引き続き 60 秒ごとに CloudWatch メトリクス (クラシック) が公開され、現在では OpenTelemetry メトリクスのコアセットも追加料金なしで同じ間隔で公開されています。新しいモードである詳細モニタリングでは、OpenTelemetry メトリクスの全セットから選択して 15 秒ごとに公開できます。\nOpenTelemetry メトリクスを使用すると、接続制限に近づいているクラスター内の任意のノードを検出したり、インシデント発生時にエラーをタイプ別に分析したり、ノードがメモリ不足になるかどうかを予測したりできます。これらのクエリを CloudWatch と Grafana で実行することで、チームがすでに持っている PromQL スキルを維持できます。詳細なモニタリングを行うことで、診断の深さとコストのバランスを取ることができます。15 秒のメトリクスにより、レイテンシースパイクなどの短期間のイベントも検出できます。OpenTelemetry メトリクスのコアセットは、Amazon CloudWatch にあらかじめ組み込まれたダッシュボードである ElastiCache Insights の基盤にもなっています。 まず、Amazon ElastiCache コンソールでクラスターの「メトリックス」タブを開き、「詳細」を選択し、「詳細メトリクスの設定」を選択します。 OpenTelemetry メトリクスと詳細モニタリングは、Amazon CloudWatch が OpenTelemetry メトリクスをサポートしているすべての AWS リージョンのノードベースの Valkey クラスターで利用できます。ElastiCache による詳細モニタリングの追加料金は発生しません。CloudWatch の OpenTelemetry メトリクスの料金は、選択した詳細なモニタリングメトリクス、作成したアラーム、および実行する PromQL API クエリに適用されます。 詳細については、Amazon ElastiCache ユーザーガイドの「OpenTelemetry メトリックスによる ElastiCache のモニタリング」を参照してください。

GuardDuty Runtime Monitoring is now included in the AWS Security Hub Threat Analytics plan

本日、AWS は Amazon GuardDuty ランタイムモニタリングが AWS セキュリティハブ脅威分析プランに含まれるようになったことを発表しました。ランタイムモニタリングは、オペレーティングシステム、ネットワーク、ファイルのアクティビティを検査して、Amazon EC2 インスタンス、Amazon EKS クラスター、AWS Fargate 上の Amazon ECS タスクにおけるコンテナエスケープ、権限昇格、クリプトマイニングなどの脅威を明らかにします。Security Hub では、料金体系を合理化してこの補償範囲を請求するようになりました。\nアカウントとリージョンで Security Hub を有効にしている場合、そのアカウントとリージョンのランタイムモニタリングに対して別々の Amazon GuardDuty 料金が請求されることはなくなります。これで、その使用量が AWS セキュリティハブの請求書に表示されるようになりました。セキュリティハブでは、リソースタイプごとに個別に請求されるのではなく、Amazon EC2、Amazon EKS、AWS Fargate 上の Amazon ECS にまたがる単一の使用タイプとして計測されています。 検出範囲、検出タイプ、GuardDuty セキュリティエージェントはすべて同じままで、何も再設定する必要はありません。Threat Analytics プランの無料トライアルは Security Hub Essentials プランの無料トライアルとは別のままであり、この変更によってランタイムモニタリングの新しい無料トライアルが追加されるわけではないことに注意してください。この変更が請求にどのように影響するかを確認するには、AWS Cost Explorer または Security Hub の使用ページを参照してください。 Security Hub を利用できる AWS リージョンのリストについては、AWS リージョンの表を参照してください。料金の詳細については、AWS Security Hub の料金表ページを参照してください。開始するには、AWS Security Hub 製品ページまたはコンソールにアクセスしてください。

AWS Blogs

Amazon Web Services ブログ (日本語)

AWS Architecture Blog

AWS DevOps & Developer Productivity Blog

AWS for Industries

Artificial Intelligence

Open Source Project

Amplify for iOS

Amplify UI