翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
管理とガバナンス
AWS 管理およびガバナンスサービスでは、イノベーションを高速化し、コスト、コンプライアンス、セキュリティの制御を維持するかどうかを選択する必要はありません。両方を実行できます。
一般的な情報については、「 の管理とガバナンス AWS
サービス
に戻りますAWS サービス。
AWS Auto Scaling
AWS Auto Scaling
AWS CloudFormation
AWS CloudFormation
AWS CloudFormationサンプルテンプレート
AWS CloudTrail
AWS CloudTrail
CloudTrail を使用すると、、AWS SDKs、コマンドラインツール AWS Management Console、および高レベルの AWS サービス ( など) を使用して行われた AWS API コールなど、アカウントの API コールの履歴を取得できますAWS CloudFormation。CloudTrail によって生成された AWS API コール履歴により、セキュリティ分析、リソース変更の追跡、コンプライアンス監査が可能になります。
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Compute Optimizer は、Amazon 独自の経験に基づいてクラウドで多様なワークロードを実行した知識を適用することで、ワークロードパターンを特定し、最適な AWS リソースを推奨します。Compute Optimizer は、ワークロードの設定とリソース使用率を分析して、数十の定義特性を特定します。たとえば、ワークロードが CPU を大量に消費する場合、毎日のパターンを示す場合、ワークロードがローカルストレージに頻繁にアクセスする場合などです。サービスはこれらの特性を処理し、ワークロードに必要なハードウェアリソースを特定します。Compute Optimizer は、ワークロードがさまざまなハードウェアプラットフォーム (Amazon EC2 インスタンスタイプなど) でどのように実行されたか、またはさまざまな設定 (Amazon EBS ボリューム IOPS 設定や AWS Lambda 関数メモリサイズなど) を使用してどのように実行されたかを推測し、レコメンデーションを提供します。
Compute Optimizer は追加料金なしで利用できます。開始するには、 AWS Compute Optimizer コンソールで サービスにオプトインします。
AWS Console Mobile Application
AWS Console Mobile Application
AWS Console Mobile Application を使用すると、 AWS お客様は専用のダッシュボードからリソースをモニタリングし、一部の AWS サービスの設定の詳細、メトリクス、アラームを表示できます。ダッシュボードは、許可されたユーザーにリソースのステータス、Amazon CloudWatch のリアルタイムデータ AWS Health Dashboard、および を 1 つのビューで表示します AWS Billing and Cost Management。お客様は、進行中の問題を表示し、関連する CloudWatch アラーム画面に移動して、グラフと設定オプションを含む詳細ビューを表示できます。さらに、お客様は特定の AWS サービスのステータスを確認し、詳細なリソース画面を表示し、選択アクションを実行できます。
AWS Control Tower
AWS Control Tower
企業が に移行すると AWS、通常、多数のアプリケーションと分散チームが存在します。多くの場合、チームは一貫したレベルのセキュリティとコンプライアンスを維持しながら、独立して作業できるように複数のアカウントを作成する必要があります。さらに、Service Catalog や AWS Organizationsなどの AWS 管理およびセキュリティサービスを使用して AWS Config、ワークロードを非常に細かく制御します。このコントロールを維持したいと考えていますが、環境内のすべてのアカウントで AWS サービスを一元的に管理し、最適な使用を強制する方法も必要です。
AWS Control Tower はランディングゾーンの設定を自動化し、安全で準拠したマルチアカウント環境で確立されたベストプラクティスに基づいて AWS 管理およびセキュリティサービスを設定します。分散型チームは新しい AWS アカウントを迅速にプロビジョニングできますが、中央チームは、新しいアカウントが一元的に確立された会社全体のコンプライアンスポリシーと整合していることに安心できます。これにより、開発チームのスピードと俊敏性を犠牲にすることなく、環境を制御 AWS できます。
AWS Config
AWS Config
を使用すると AWS Config、既存の AWS リソースと削除されたリソースを検出し、ルールに対する全体的なコンプライアンスを判断し、いつでもリソースの設定の詳細を調べることができます。これらの機能により、コンプライアンス監査、セキュリティ分析、リソース変更の追跡、トラブルシューティングが可能になります。
AWS Health
AWS Health
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard は、後続のデプロイを高速化するためのベースラインとして機能する CloudFormation テンプレート
AWS License Manager
AWS License Manager
AWS License Manager は AWS サービスと統合され、1 つの AWS アカウントで複数の AWS アカウント、IT カタログ、オンプレミスのライセンスの管理を簡素化します。ライセンス管理者は Service Catalog
Amazon Managed Grafana
Amazon Managed Grafana
Amazon Managed Grafana は、シングルサインオン、データアクセスコントロール、監査レポートなど、企業ガバナンス要件に準拠するための組み込みセキュリティ機能を提供します。Amazon Managed Grafana は、Amazon CloudWatch、Amazon OpenSearch Service、 AWS X-Ray AWS IoT SiteWise、Amazon Timestream、Amazon Managed Service for Prometheus などの AWS データソースと統合されます。Amazon Managed Grafana は、多くの一般的なオープンソース、サードパーティー、その他のクラウドデータソースもサポートしています。
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus は、ワークロードのスケールアップとスケールダウンに応じて自動的に運用メトリクスの取り込み、保存、クエリをスケールします。これは AWS セキュリティサービスと統合され、データへの高速かつ安全なアクセスを可能にします。高可用性を実現するように設計されており、ワークスペースに取り込まれたデータは、同じ 内の 3 つのアベイラビリティーゾーンにレプリケートされます AWS リージョン。
AWS Organizations
AWS Organizations
さらに、 AWS Organizations は他の AWS サービスと統合されているため、組織内のアカウント間での一元的な設定、セキュリティメカニズム、監査要件、リソース共有を定義できます。 AWS Organizations は、すべての AWS お客様が追加料金なしで利用できます。
AWS OpsWorks
AWS OpsWorks
AWS Proton
AWS Proton
インフラストラクチャリソースと継続的インテグレーション/継続的デリバリー (CI/CD) 設定が絶えず変化する数百、または数千のマイクロサービスを維持することは、最も有能なプラットフォームチームにとってもほぼ不可能な作業です。
AWS Proton は、プラットフォームチームにこの複雑さを管理し、一貫した標準を適用するために必要なツールを提供し、開発者がコンテナとサーバーレステクノロジーを使用してコードを簡単にデプロイできるようにすることで、これを解決します。
チャットアプリケーションの Amazon Q Developer (旧 AWS Chatbot)
チャットアプリケーションの Amazon Q Developer
チャットアプリケーションの Amazon Q Developer は、 AWS のサービス と Slack チャネル、Microsoft Teams、Amazon Chime チャットルームの統合を管理します。これにより、ChatOps をすばやく開始できます。数回クリックするだけで、選択したチャネルまたはチャットルームで通知の受信とコマンドの発行を開始できるため、チームはコラボレーションのためにコンテキストを切り替える必要はありません。チャットアプリケーションの Amazon Q Developer を使用すると、 で実行されているアプリケーションの運用イベント、セキュリティ検出結果、CI/CD ワークフロー、予算、その他のアラートをチームが簡単に更新、コラボレーション、より迅速に対応できます AWS アカウント。
AWS Service Catalog
AWS Service Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager には、次のツールが含まれています。
-
リソースグループ — アプリケーションスタックのさまざまなレイヤー、本番環境と開発環境など、特定のワークロードに関連付けられたリソースの論理グループを作成できます。たとえば、フロントエンドウェブレイヤーやバックエンドデータレイヤーなど、アプリケーションのさまざまなレイヤーをグループ化できます。リソースグループは、 API を使用してプログラムで作成、更新、または削除できます。
-
インサイトダッシュボード — が各リソースグループに対して AWS Systems Manager 自動的に集計する運用データを表示します。Systems Manager を使用すると、運用データを表示するために複数の AWS コンソール間を移動する必要がなくなります。Systems Manager を使用すると、 からの API コールログAWS CloudTrail
、 からのリソース設定の変更AWS Config 、ソフトウェアインベントリ、およびパッチコンプライアンスステータスをリソースグループ別に表示できます。Amazon CloudWatch ダッシュボード、AWS Trusted Advisor 通知、AWS Health Dashboard パフォーマンスと可用性のアラートを Systems Manager ダッシュボードに簡単に統合することもできます。Systems Manager は、関連するすべての運用データを一元化するため、インフラストラクチャのコンプライアンスとパフォーマンスを明確に把握できます。 -
Run command — シェルスクリプトや PowerShell コマンドのリモート実行、ソフトウェア更新のインストール、オンプレミスデータセンター内の OS、ソフトウェア、EC2、インスタンス、サーバーの設定の変更など、一般的な管理タスクを自動化する簡単な方法を提供します。
-
ステートマネージャー — ポリシーに準拠するために、ファイアウォール設定やマルウェア対策定義などの一貫した OS 設定を定義および維持するのに役立ちます。大規模なインスタンスセットの設定をモニタリングし、インスタンスの設定ポリシーを指定して、更新または設定変更を自動的に適用できます。
-
インベントリ — インスタンスとインスタンスにインストールされているソフトウェアに関する設定とインベントリ情報を収集してクエリするのに役立ちます。インストールされたアプリケーション、DHCP 設定、エージェントの詳細、カスタム項目など、インスタンスに関する詳細を収集できます。クエリを実行して、システム設定を追跡および監査できます。
-
メンテナンスウィンドウ — インスタンス全体で管理タスクとメンテナンスタスクを実行する定期的な時間枠を定義できます。これにより、パッチや更新のインストールやその他の設定変更によってビジネスクリティカルなオペレーションが中断されることはありません。これにより、アプリケーションの可用性が向上します。
-
Patch Manager — 大規模なインスタンスグループ間でオペレーティングシステムとソフトウェアパッチを自動的に選択してデプロイするのに役立ちます。メンテナンスウィンドウを定義して、ニーズに合った設定時間内にのみパッチを適用できます。これらの機能は、ソフトウェアを常に最新の状態に保ち、コンプライアンスポリシーを満たすのに役立ちます。
-
自動化 — Amazon マシンイメージ (AMIs。自動化機能を使用して、合理化され、繰り返し可能で、監査可能なプロセスを使用して、パッチの適用、ドライバーとエージェントの更新、または AMI へのアプリケーションのベイクを行います。
-
パラメータストア — パスワードやデータベース文字列などの重要な管理情報を保存するための暗号化された場所を提供します。Parameter Store は AWS Key Management Service (AWS KMS) と統合されているため、Parameter Store に保持する情報を簡単に暗号化できます。
-
ディストリビューター — ソフトウェアエージェントなどのソフトウェアパッケージを安全に配布およびインストールするのに役立ちます。Systems Manager Distributor を使用すると、バージョニングの制御を維持しながら、ソフトウェアパッケージを一元的に保存して体系的に配布できます。Distributor を使用してソフトウェアパッケージを作成および配布し、Systems Manager Run Command とステートマネージャーを使用してインストールできます。ディストリビューターは、 AWS Identity and Access Management (IAM) ポリシーを使用して、アカウントでパッケージを作成または更新できるユーザーを制御することもできます。Systems Manager Run Command と State Manager の既存の IAM ポリシーサポートを使用して、ホストにパッケージをインストールできるユーザーを定義できます。
-
Session Manager — Windows および Linux EC2 インスタンスを管理するためのブラウザベースのインタラクティブシェルと CLI を提供します。インバウンドポートを開く、SSH キーを管理する、踏み台ホストを使用する必要はありません。管理者は、 AWS Identity and Access Management
(IAM) ポリシーを使用して、一元的な場所を通じてインスタンスへのアクセスを許可および取り消すことができます。これにより、指定されたユーザーに非ルートアクセスを提供するオプションなど、どのユーザーが各インスタンスにアクセスできるかを制御できます。アクセスが提供されると、インスタンスにアクセスしたユーザーを監査し、 を使用して各コマンドを Amazon S3 または Amazon CloudWatch Logs にログ記録できますAWS CloudTrail 。
AWS Trusted Advisor
AWS Trusted Advisor
AWS User Notifications
AWS User Notifications
AWS Well-Architected Tool
AWS Well-Architected Tool
このフレームワークは、お客様とパートナーがアーキテクチャを評価するための一貫したアプローチを提供します。これは、ソリューションアーキテクチャチームおよび顧客によって AWS 数万件のワークロードレビューで使用され、時間の経過とともにアプリケーションのニーズに合わせてスケールする設計を実装するためのガイダンスを提供します。
AWS Management Console で無料で利用できる を使用するには、ワークロードを定義し、運用上の優秀性 AWS WA Tool、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性に関する一連の質問に回答します。 AWS WA Tool 次に、 は、確立されたベストプラクティスを使用してクラウド向けに設計する方法に関する計画を提供します。
に戻りますAWS サービス。