2026/10/5 9:00:00 ~ 2026/10/6 9:00:00 (JST)
最近の発表
Amazon Redshift adds support for creating and refreshing Apache Iceberg materialized views
Amazon Redshift は、Apache アイスバーグマテリアライズドビューの作成と更新をサポートするようになりました。マテリアライズドビューは、コストのかかる結合や集計を一度事前に計算し、その結果を AWS Glue データカタログに登録されている Amazon S3 または Amazon S3 テーブルバケットの Apache Iceberg テーブルに格納します。マテリアライズドビューは使い慣れた SQL (マテリアライズドビューの作成…) を使用して作成されます。ICEBERG を使用すると、Amazon Athena、Amazon EMR の Apache Spark や AWS Glue など、アイスバーグ互換のエンジンならどれでも、Trino や Snowflake などのサードパーティエンジンで結果を即座にクエリできます。Redshift では、手動による増分更新によって変更された部分のみを再計算して最新の状態に保ちます。結果が Glue データカタログのアイスバーグテーブルになるため、他のカタログテーブルと同様に管理および検出されます。\nデータチームは多くの場合、分析を段階的に構築し、さまざまなエンジンをつなぎ合わせて生データのクリーニングと変換を行ってから提供していきます。これにより、パイプラインオーケストレーションのオーバーヘッドが増え、エンジン間でセマンティックな違いが生じる可能性があります。Iceberg マテリアライズド・ビューは 2 つの方法で価値をもたらします。まず、何百人ものユーザーやチームが同じ高額な結合や集計を再実行したり、クエリのたびにソーステーブルを再スキャンしたりする代わりに、一度結果を計算すれば、全員が事前計算されたテーブルを読みます。次に、Apache Spark や Amazon Redshift などのような 1 つのエンジンを使用してエンドツーエンドのパイプラインを実行でき、複数のエンジンをオーケストレーションするオーバーヘッドなしに、すべてのダウンストリームのコンシューマーが同じオープン結果を共有できます。いずれにしても、出力はオープンな Iceberg テーブルで、どのエンジンでもコピーや変換なしで読み取ることができます。これらのテーブルは、パフォーマンスが最も重視されるダッシュボードのネイティブ RMS マテリアライズドビューとして Redshift Managed Storage (RMS) に引き続き読み込むことができます。 Iceberg マテリアライズドビューは、Redshift Serverless インスタンスとプロビジョニングされた Graviton インスタンスがサポートされているリージョンであればどのリージョンでも作成できます。詳細については、Amazon Redshift データベース開発者ガイドの「Apache Iceberg テーブルとして保存されたマテリアライズドビュー」、「CREATE MATERIALIZED VIEW コマンドリファレンス」、および「一度だけマテリアライズすればどこでもクエリ可能」ブログ投稿を参照してください。
AWS IAM Identity Center now supports network access controls for Identity Store
AWS IAM Identity Center は、従業員が AWS アカウントやアプリケーションにシングルサインオンできるように設定するのに役立ちます。IAM Identity Center は、ユーザーとグループを保存する ID ストアのネットワークアクセスコントロールをサポートするようになりました。リクエストが発生したネットワークに基づいて、ID ストア API と SCIM API へのアクセスを制限できます。カスタムアプリケーションとユーザープロビジョニングワークフローは Identity Store API を使用してユーザーとグループの管理と検索を行い、外部の ID プロバイダーは SCIM API を使用してユーザーとグループを同期します。\nIdentity Store API では、アカウントまたは組織内の許可された VPC エンドポイント、または特定のソース VPC からのみリクエストが届くように設定できます。いずれの API でも、特定の IP 範囲からのリクエストのみを許可できます。同じ設定で、各 API に異なる制限を適用できます。たとえば、Identity Store API リクエストは VPC エンドポイント経由でのみ届くように設定し、外部アイデンティティプロバイダーの公開された IP 範囲からの SCIM リクエストは許可できます。 ネットワークアクセス制御はオプションで、デフォルトでは無効になっています。AWS サービスがお客様に代わって行うリクエストは免除されます。ネットワークアクセスコントロールは、AWS SDK と AWS CLI を通じて ID ストア API を使用して設定します。この機能は、IAM Identity Center が提供されているすべての AWS リージョンで利用できます。 IAM Identity Center の詳細については、製品詳細ページをご覧ください。ネットワークアクセス制御を始めるには、「ID ストア API リファレンス」を参照してください。
AWS Continuum for ペネトレーションテストでは、継続的ペネトレーションテストを CI/CD パイプラインに直接統合できるようになりました (パブリックプレビュー)\nAWS Continuum for Penetation Testing (旧 AWS セキュリティエージェント) では、サードパーティのペンテストベンダーと契約しなくても、すでに継続的なオンデマンドペネトレーションテストが提供されています。現在、パブリックプレビュー段階にあるContinuum for Penetation Testingは、既存の CI/CD システムに直接統合することでセキュリティテストをさらに左にシフトさせ、ペネトレーションテストをデプロイ時のイベントとしました。 開発チームは毎日コードを出荷しますが、オンデマンドのペネトレーションテストが利用できる場合でも、セキュリティ検証はデプロイワークフローの外で行われることがよくあります。CI/CD 統合はこのギャップを埋めます。開発者は、重大度、影響を受けるエンドポイント、修復ガイダンスなどの調査結果をパイプライン出力で直接受け取ります。セキュリティ以外の変更は有意義な遅延なく完了し、パイプラインは修正後に修正を自動的に再テストして検証します。手動で再トリガーする必要はありません。 始めるにあたってセキュリティの専門知識は必要ありません。自動生成されたパイプラインスニペットは、既存のパイプラインに貼り付けることができ、5 分以内に完成します。アプリケーションコンテキストは初回実行時に自動的にブートストラップされるため、事前の完全なペネトレーションテストは不要です。 現在、継続的なペネトレーションテストが可能です。開始するには、ドキュメントをご覧ください。
AWS Advanced Ruby Driver Wrapper is generally available
アマゾンウェブサービス (AWS) のアドバンストルビードライバーラッパーは、Amazon RDS、Amazon Aurora PostgreSQL、MySQL 互換のデータベースで一般的に使用できるようになりました。この高度なデータベースドライバーにより、RDS の Blue/Green 切り替え、Aurora Global データベースの切り替え、およびデータベースのフェールオーバーにかかる時間が短縮され、アプリケーションの可用性が向上します。さらに、AWS Secrets Manager 認証や AWS ID およびアクセス管理 (IAM) によるトークンベースの認証など、データベースの複数の認証メカニズムをサポートしています。\nAWS アドバンスド Ruby ドライバーラッパーは、コミュニティページ (PostgreSQL) と mysql2 (MySQL) ドライバーをベースに構築されており、標準的なデータベース接続を超える拡張機能を提供します。Wrapper は Aurora および RDS データベースとネイティブに統合されているため、データベースクラスターの状態をモニタリングし、データベースのフェールオーバーを引き起こす予期しない障害が発生した場合に、新たに昇格したライターにすばやく接続できます。さらに、ラッパーは付属の aws_postgresql および aws_mysql2 アダプターを通じて ActiveRecord とシームレスに統合されるため、アプリケーションコードを変更せずにラッパーを有効にできます。 このドライバーは Apache 2.0 ライセンスの下でオープンソースプロジェクトとして提供されています。開始するには、GitHub リポジトリにある指示を参照してください。
AWS Batch now supports Amazon EKS access entry authentication
AWS Batch は、コンピューティング環境の Amazon EKS アクセスエントリ認証をサポートするようになりました。EKS アクセスエントリは API 主導型のアプローチで IAM プリンシパルに Kubernetes クラスターへのアクセス権を付与するもので、既存の aws-auth ConfigMap を補完するものです。AWS Batch はアクセスエントリメカニズムを使用してクラスターを認証できるようになり、クラスターのセットアップと認証ライフサイクル管理が簡素化されました。\n コンピューティング環境を作成するか、コンピューティング環境 API を更新して、クラスターを対象とするすべての AWS Batch コンピューティング環境で AccessEntry.desiredState を ENABLED に設定します。AWS Batch はクラスターごとに 1 つのアクセスエントリを作成し、それに AWSBatchクラスターポリシーを関連付けます。AWS CLI、AWS SDK、または AWS マネジメントコンソールを使用してアクセスエントリを設定できます。
AWS Batch が利用可能な AWS リージョン。詳細については、AWS Batch ユーザーガイドの「Amazon EKS アクセスエントリ認証」を参照してください。
AWS Private CA now provides detailed certificate issuance logs
AWS プライベート CA は、詳細な証明書発行ログを発表しました。これは、証明書の全内容、発行元 CA 情報、リクエスタ ID、およびすべての発行の署名ステータスを記録する新しい AWS CloudTrail サービスイベントです。これらのイベントは、コンプライアンス監査、証明書インベントリ、アルゴリズム移行追跡、および発行失敗の監視に使用できます。以前は、IssueCertificate API の CloudTrail 管理イベントでは、証明書 ARN を指定して API 呼び出しが成功したことを確認しましたが、証明書の内容、署名した CA に関する情報、または署名前に失敗した発行はキャプチャされませんでした。\n新しい IssueCertificateDetails イベントは、すべての X.509 フィールドと拡張子に加えて、件名、発行者、シリアル番号、有効期間、テンプレート、および署名アルゴリズム用の便利なフィールドを含む、署名予定(TBS)証明書全体をキャプチャします。イベントは発行の成功と失敗の両方に対して発行されるため、名前制約違反などの署名前の失敗により、失敗を説明するレコードが生成されるようになりました。API を直接呼び出す人の場合はアカウントと IAM プリンシパル、AWS プライベート CA コネクタまたは統合された AWS サービスを通じて発行された証明書のサービスプリンシパルは、各イベントでリクエスト者を識別します。クロスアカウント構成では、イベントは CA 所有者アカウントに配信されます。 イベントは CloudTrail 管理イベントとして自動的に配信され、設定やオプトインは不要で、標準の AWS CloudTrail 料金を超える追加費用もありません。イベントは CloudTrail を経由するため、Amazon EventBridge を使用してリアルタイムでアクションを実行したり、Amazon Athena でバッチクエリを実行して証明書の監査、インベントリ、トラッキング、モニタリングを行うことができます。この機能は、AWS プライベート CA が提供されているすべての AWS リージョンで利用できます。詳細については、AWS プライベート CA ユーザーガイドを参照してください。
AWS Blogs
Amazon Web Services ブログ (日本語)
- AWS Mainframe Modernization Day Tokyo 2026【開催報告】
- [AI-Driven Modernization] AIエージェントに規律ある移行作業をさせる「AI Modernization Flow」を公開しました
- 週刊生成AI with AWS – 2026/9/28週
- クラウド環境を最適化するための AI を活用したインテリジェンスである AWS Well-Architected Agent の発表 (プレビュー)
- Claude Sonnet 5.5 が Kiro で利用可能になりました
- 週刊AWS – 2026/9/28週
AWS News Blog
AWS Architecture Blog
AWS Big Data Blog
- 一度マテリアライズすれば、どこでもクエリ可能:Amazon Redshift のアイスバーグマテリアライズドビューのご紹介
- Amazon Redshift MCP サーバーを使用して自動運用レビューを実行する
AWS Compute Blog
AWS Database Blog
AWS DevOps & Developer Productivity Blog
AWS for Industries
- WellRithms が AWS を使用して請求書処理を 30 倍高速化した方法
- 信頼を得た自律性:テキサス・キャピタル・バンクが、コア・バンキング台帳にコミットし、その後自動的に元に戻すAIエージェントをデモンストレーションする方法
Artificial Intelligence
- アマゾン・ベッドロックにGLM 5.3が登場
- クロード・コードと Amazon Bedrock で規制対象のワークロードを強力に活用
- 新しいエージェントスキル:Amazon SageMaker はコーディングエージェント向けにジェネレーティブ AI 推論を最適化しました
- Amazon Quick をエンタープライズ対応にする:自動化された、監査可能なクロスアカウントリソースプロモーション
- ラングチェーンと Amazon Bedrock ナレッジベースによるエージェント検索
- Amazon クイックでのユーザーロールのダウングレード
- Amazon Bedrock AgentCore によるマルチエージェントシステムの説明のしやすさと有用性の評価