Azure

Azure Policyとは?RBACとの違い・効果・運用の全体像を図解【初心者向け】

Azure Policyは、クラウド環境の管理を自動化し、セキュリティやコストの最適化を実現します。初心者でも簡単に設定でき、企業のポリシーに従った運用が可能です。
Azure

Azure Cost Managementとは?コスト分析・予算・タグで無駄をなくす入門ガイド

エラー: APIからの適切なレスポンスが得られませんでした。
Azure

Azure Key Vaultとは?シークレット・キー・証明書を安全に管理する仕組みを実務目線で解説

Azure Key Vaultは、クラウドアプリケーションの機密情報を安全に管理するMicrosoftのサービスです。APIキー、パスワード、証明書を一元管理し、強力な暗号化とアクセス制御でセキュリティリスクを大幅に軽減できます。
Azure

【初心者向け】Microsoft Entra IDのユーザー・グループ管理を実務目線で解説(動的グループまで)

Microsoft Entra ID(旧Azure AD)を触りはじめて、最初にやることになるのがユーザーとグループの管理です。「新しく入った人のアカウントを作る」「部署ごとにアクセス権を分ける」といった、いわばAzure運用のいちばん土台...
Azure

【初心者向け】Microsoft Entra IDの認証を固める|MFA・SSPR・パスワードレスを実務目線で解説

ユーザーとグループの整理が終わると、次に必ず向き合うことになるのが「サインインの安全性をどう固めるか」です。パスワードひとつでログインできてしまう状態は、いくら権限をきれいに設計しても足元がゆるいまま。そこでMicrosoft Entra ...
Azure

【初心者向け】Microsoft Entra IDのアクセス制御とログを実務目線で解説(RBAC・ロールの違い・最小特権)

Microsoft Entra ID(旧Azure AD)でユーザーとグループを作れるようになると、次に必ずぶつかるのが「じゃあ、この人にどこまで操作を許すか」という話です。いわゆるアクセス制御ですね。誰に管理者権限を渡すのか、その人がいつ...
Azure

【初心者の次の一歩】Entra IDの条件付きアクセス・マネージドID・PIMを噛み砕いて解説

Microsoft Entra ID(旧Azure AD)でユーザーとグループの管理にひととおり慣れると、次に必ずぶつかるのが「じゃあ、その先どうやって安全に運用するの?」という壁です。ログインさせるだけなら簡単。でも実務では「怪しいアクセ...
Azure

Azure Policyの組み込みポリシーを割り当てる|リージョン・タグ・SKU制限とCLI実践

Azure Policyの概念をひととおり学んだあと、多くの人が最初にやりたくなるのが「とりあえず1個、実際に割り当てて動かしてみる」ことだと思います。理屈は分かった、でも本当にAzureがリソースを取り締まってくれるのか、この目で確かめた...
Azure

Azure Policyのカスタムポリシーとイニシアチブ|組み込みで足りない時の一歩上【自動修復まで】

Azure Policyを触りはじめて最初にやるのは、たいてい組み込み(ビルトイン)ポリシーの割り当てです。「タグを必須にする」「特定リージョン以外を禁止する」あたりは、Microsoftが用意してくれた定義をそのまま割り当てるだけで動きま...
Azure

Azure Policyの運用と設計|コンプライアンス評価・例外・Landing Zoneガードレール【初心者向け】

Azure Policyでポリシーを割り当てるところまでできると、次に気になるのが「で、ちゃんと守られてるの?」という運用の話です。ルールを配っただけでは意味がなく、実際にどれだけ守られているか(コンプライアンス)を確認し、どうしても例外を...
AWS

FastAPIアプリをECSへデプロイ!DockerfileをAWS上で動かす手順を解説

FastAPIで作成したアプリケーションをDocker化しECS上でデプロイするための手順を解説します。
AWS

S3とCloudFrontで実現!HTTPS対応セキュアWebサイト公開の基礎

Amazon S3とCDNサービスであるAmazon CloudFrontを連携させる方法を解説します。この構成により、独自ドメインでのHTTPS配信を実現し、よりセキュアかつ高速なWebアプリケーションの公開を目指します。
AWS

サーバーレスで公開!Amazon S3を使った静的Webサイトホスティングの手順と注意点

S3には、静的Webサイトをそのままホストできる機能が用意されています。これは「S3のWebサイトホスティング」機能と呼ばれ、HTML・CSS・JavaScriptなどで構成された静的ファイルをインターネット上に公開することができます。
AWS

AWSをハブとした生成AIマルチクラウドアーキテクチャの設計:Identity FederationによるAPIキーレス接続を実現

AWS(ECS Fargate)を母艦とし、Google Cloud(Vertex AI)およびAzure OpenAI Serviceを統合する生成AIマルチクラウドアーキテクチャの設計ガイド。Identity Federationを用いたAPIキーレス接続のメリットと、ネットワークコスト等の課題を解説。
AWS

【AWS SAP】内容を徹底的に復習する:DAY1

私がやるべきこと完成イメージ(1週間の到達点)3アカウント構成: Management(既存) / Prod / DevAWS Organizations で組織化、OU(Production / NonProduction / Secur...
ネットワーク・配信

【AWS VPC面談対策】基礎設計の意図を語り、実務未経験を「即戦力候補」へ変える方法

VPCとパブリックサブネットを構築した経験を、どう面談の評価に繋げるか?CIDR設計の意図から、ルートテーブルによる通信制御の仕組みまで。「基礎は分かっています」を卒業し、インフラエンジニアとして「論理的に設計できる」ことを証明するための具体的回答例を解説。
AWS

SageMakerで自作モデルをクラウド公開する方法を解説!「作ったAI」を「使えるアプリ」へ。

「AIアプリを作りたい。でも、デプロイの壁が高すぎる……」AIを活用した革新的なアプリが次々と登場する中、「自分でもAIを組み込んだサービスを作ってみたい」と考えるエンジニアが増えています。しかし、いざAWS SageMakerでモデルを公...
AWS

【VPCマスターへの道 2】プライベートサブネットとNATを駆使して「実務レベル」の強固なネットワークを構築する

AWS VPCの「実務レベル」な構築術を伝授します。プライベートサブネットの隔離から、NATゲートウェイによる安全な通信、セキュリティの二重壁、S3エンドポイントまで徹底解説。オンプレミスで培った「守りの勘」をクラウドの論理設計に昇華させる実践ガイドです。
AWS

【VPCマスターへの道:1】AWS VPCとは?仕組みや重要性を初心者向けに徹底解説

AWSの基礎「VPC」を初心者向けに徹底解説!仮想ネットワークの仕組みや、サブネット、リージョンとの関係など、インフラエンジニアが押さえておくべき基本をまとめました。この記事を読めば、AWS上に自分だけの安全なネットワークを作る第一歩が踏み出せます。
AWS

Amazon RDSの基礎を学びオンプレミス運用との違いからマネージドデータベースの本質を徹底解説

Amazon RDSの基礎を徹底解説。オンプレミス運用との違いからマネージドサービスの本質、責任共有モデル、主要構成要素まで網羅します。バックアップやフェイルオーバーの自動化、VPCでのセキュリティ設計など、インフラ知識を活かして運用の「非分化的重労働」から脱却する術を学びましょう。
Azure

Azure Policyとは?RBACとの違い・効果・運用の全体像を図解【初心者向け】

Azure Policyは、クラウド環境の管理を自動化し、セキュリティやコストの最適化を実現します。初心者でも簡単に設定でき、企業のポリシーに従った運用が可能です。
Azure

Azure Cost Managementとは?コスト分析・予算・タグで無駄をなくす入門ガイド

エラー: APIからの適切なレスポンスが得られませんでした。
Azure

Azure Key Vaultとは?シークレット・キー・証明書を安全に管理する仕組みを実務目線で解説

Azure Key Vaultは、クラウドアプリケーションの機密情報を安全に管理するMicrosoftのサービスです。APIキー、パスワード、証明書を一元管理し、強力な暗号化とアクセス制御でセキュリティリスクを大幅に軽減できます。
Azure

【初心者向け】Microsoft Entra IDのユーザー・グループ管理を実務目線で解説(動的グループまで)

Microsoft Entra ID(旧Azure AD)を触りはじめて、最初にやることになるのがユーザーとグループの管理です。「新しく入った人のアカウントを作る」「部署ごとにアクセス権を分ける」といった、いわばAzure運用のいちばん土台...
Azure

【初心者向け】Microsoft Entra IDの認証を固める|MFA・SSPR・パスワードレスを実務目線で解説

ユーザーとグループの整理が終わると、次に必ず向き合うことになるのが「サインインの安全性をどう固めるか」です。パスワードひとつでログインできてしまう状態は、いくら権限をきれいに設計しても足元がゆるいまま。そこでMicrosoft Entra ...
Azure

【初心者向け】Microsoft Entra IDのアクセス制御とログを実務目線で解説(RBAC・ロールの違い・最小特権)

Microsoft Entra ID(旧Azure AD)でユーザーとグループを作れるようになると、次に必ずぶつかるのが「じゃあ、この人にどこまで操作を許すか」という話です。いわゆるアクセス制御ですね。誰に管理者権限を渡すのか、その人がいつ...
Azure

【初心者の次の一歩】Entra IDの条件付きアクセス・マネージドID・PIMを噛み砕いて解説

Microsoft Entra ID(旧Azure AD)でユーザーとグループの管理にひととおり慣れると、次に必ずぶつかるのが「じゃあ、その先どうやって安全に運用するの?」という壁です。ログインさせるだけなら簡単。でも実務では「怪しいアクセ...
Azure

Azure Policyの組み込みポリシーを割り当てる|リージョン・タグ・SKU制限とCLI実践

Azure Policyの概念をひととおり学んだあと、多くの人が最初にやりたくなるのが「とりあえず1個、実際に割り当てて動かしてみる」ことだと思います。理屈は分かった、でも本当にAzureがリソースを取り締まってくれるのか、この目で確かめた...
Azure

Azure Policyのカスタムポリシーとイニシアチブ|組み込みで足りない時の一歩上【自動修復まで】

Azure Policyを触りはじめて最初にやるのは、たいてい組み込み(ビルトイン)ポリシーの割り当てです。「タグを必須にする」「特定リージョン以外を禁止する」あたりは、Microsoftが用意してくれた定義をそのまま割り当てるだけで動きま...
Azure

Azure Policyの運用と設計|コンプライアンス評価・例外・Landing Zoneガードレール【初心者向け】

Azure Policyでポリシーを割り当てるところまでできると、次に気になるのが「で、ちゃんと守られてるの?」という運用の話です。ルールを配っただけでは意味がなく、実際にどれだけ守られているか(コンプライアンス)を確認し、どうしても例外を...