翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
マネジメントとガバナンス
AWS マネジメントとガバナンスサービスでは、を使用すると、イノベーションの加速とコスト、コンプライアンス、セキュリティの管理の維持のどちらかを選択する必要がなくなり、両方を実現できます。
詳細については、「Management and Governance on AWS
サービス
AWS のサービスに戻ります。
AWS Auto Scaling
AWS Auto Scaling
AWS CloudFormation
AWS CloudFormation
AWS CloudFormation のサンプルテンプレート
AWS CloudTrail
AWS CloudTrail
CloudTrail では、AWS マネジメントコンソール、AWS SDK、コマンドラインツール、そしてより高レベルの AWS サービス (CloudFormation など) を使用した API コールを含む、アカウントでの AWS API コール履歴を取得できます。CloudTrail で生成される AWS API コールの履歴を利用して、セキュリティ分析、リソース変更の追跡、およびコンプライアンスの監査を行うことができます。
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Amazon がクラウド上でさまざまなワークロードを運用してきた経験から得た知識を適用することで、Compute Optimizer はワークロードパターンを識別し、最適な AWS リソースの推奨事項を提供します。Compute Optimizer は、ワークロードの構成とリソース使用率を分析し、CPU 負荷が高いか、日次パターンが見られるか、ローカルストレージに頻繁にアクセスするかなど、数十もの特徴を洗い出します。このサービスはこれらの特性を処理し、ワークロードに必要なハードウェアリソースを特定します。Compute Optimizer は、ワークロードがさまざまなハードウェアプラットフォーム (Amazon EC2 インスタンスタイプなど) でどのように実行されたか、またはさまざまな設定 (Amazon EBS ボリューム IOPS 設定や AWS Lambda 関数メモリサイズなど) を使用してどのように実行されたかを推測し、推奨事項を提供します。
Compute Optimizer は、追加料金なしで利用できます。開始するには、AWS Compute Optimizer コンソールでサービスにオプトインします。
AWS Console Mobile Application
AWS Console Mobile Application
AWS Console Mobile Application を使用すると、AWS のお客様は専用のダッシュボードからリソースをモニタリングして、選択した AWS サービスの設定の詳細、メトリクス、アラームを表示できます。ダッシュボードは、許可されたユーザーにリソースのステータスを単一のビューで表示し、Amazon CloudWatch、Health Dashboard、AWS Billing and Cost Management のリアルタイムデータを提供します。お客様は、進行中の問題を確認し、関連する CloudWatch アラーム画面でグラフと設定オプションを含む詳細ビューを確認できます。さらに、特定の AWS サービスのステータスを確認し、詳細なリソース画面を表示して、選択したアクションを実行できます。
AWS Control Tower
AWS Control Tower
企業が AWS に移行すると、通常、多数のアプリケーションと分散したチームを抱えることになります。多くの場合、チームは一貫したレベルのセキュリティとコンプライアンスを維持しながら、独立して作業できるように複数のアカウントを作成する必要があります。さらに、AWS Organizations、Service Catalog、AWS Config などの AWS マネジメントとセキュリティサービスを使用して、ワークロードを非常にきめ細かく制御します。企業はこのようなコントロールを維持すると同時に、環境内のすべてのアカウントで AWS サービスを最大限に活用できるように、一元的に管理して適用する方法も求めています。
AWS Control Tower は、ランディングゾーンのセットアップを自動化し、安全でコンプライアンスが確保されたマルチアカウント環境において、確立されたベストプラクティスに基づいて AWS マネジメントとセキュリティサービスを設定します。分散型チームは新しい AWS アカウントを迅速にプロビジョンでき、中央チームは、新しいアカウントが一元的に確立された、会社全体のコンプライアンスポリシーと整合していることに確認できます。これにより、AWS を利用することで開発チームが得られるスピードと俊敏性を犠牲にすることなく、環境全体のコントロールを維持できます。
AWS Config
AWS Config
AWS Config を使用すると、既存のリソースと削除済みの AWS リソースを検出し、ルールに対する全体的なコンプライアンス状況を判断し、いつでもリソースの設定の詳細を調べることができます。これらの機能により、コンプライアンス監査、セキュリティ分析、リソース変更の追跡、トラブルシューティングが可能になります。
AWS Health
AWS Health
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard は、後続のデプロイを高速化するためのベースラインとして機能する CloudFormation テンプレート
AWS License Manager
AWS License Manager
AWS License Manager は AWS サービスと統合されており、複数の AWS アカウント、IT カタログ、オンプレミスにわたるライセンス管理を単一の AWS アカウントで簡素化します。ライセンス管理者は Service Catalog
Amazon Managed Grafana
Amazon Managed Grafana
Amazon Managed Grafana には、シングルサインオン、データアクセスコントロール、監査レポートなど、企業ガバナンス要件へのコンプライアンスのためのセキュリティ機能が組み込まれています。Amazon Managed Grafana は、Amazon CloudWatch、Amazon OpenSearch Service、AWS X-Ray、AWS IoT SiteWise、Amazon Timestream、Amazon Managed Service for Prometheus などの運用データを収集する AWS データソースと統合されています。Amazon Managed Grafana は、多くの一般的なオープンソース、サードパーティー、その他のクラウドデータソースもサポートしています。
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus は、ワークロードのスケールアップとスケールダウンに応じて自動的に運用メトリクスの取り込み、保存、クエリをスケールします。また、AWS のセキュリティサービスと統合して、データへの高速で安全なアクセスを実現します。高可用性を実現するように設計されており、ワークスペースに取り込まれたデータは、同じ AWS リージョン 内の 3 つのアベイラビリティーゾーンにレプリケートされます。
AWS Organizations
AWS Organizations
さらに、AWS Organizations は他の AWS サービスと統合されているため、組織内のアカウント間で一元的な設定、セキュリティメカニズム、監査要件、リソース共有を定義できます。AWS Organizations は、すべての AWS のお客様が追加料金なしで利用できます。
OpsWorks
OpsWorks
AWS Proton
AWS Proton
絶えず変化するインフラストラクチャリソースと継続的インテグレーション/継続的デリバリー (CI/CD) 設定で、数百、または数千のマイクロサービスを維持することは、非常に有能なプラットフォームチームでもほぼ不可能な作業です。
AWS Proton は、この複雑さを管理し、一貫した標準を適用するために必要なツールをプラットフォームチームに提供することで、この問題を解決します。また、デベロッパーはコンテナとサーバーレステクノロジーを使用してコードを簡単にデプロイできるようになります。
チャットアプリケーションにおける Amazon Q Developer (旧称 AWS Chatbot)
チャットアプリケーションにおける Amazon Q Developer
チャットアプリケーションにおける Amazon Q Developer は、AWS のサービス と Slack チャンネル、Microsoft Teams、Amazon Chime チャットルームの統合を管理します。これにより、ChatOps を迅速に開始できるようになります。数回クリックするだけで、選択したチャンネルまたはチャットルームで通知の受信とコマンドの発行を開始できるため、チームがコラボレーションのためにコンテキストを切り替える必要がなくなります。チャットアプリケーションで Amazon Q Developer を使用すると、AWS アカウントで実行されているアプリケーションの最新情報を簡単に把握し、コラボレーションを行い、運用イベント、セキュリティ検出結果、CI/CD ワークフロー、予算、その他のアラートに迅速に対応できるようになります。
AWS Service Catalog
AWS Service Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager には、以下のツールが含まれています。
-
リソースグループ — アプリケーションスタックのさまざまなレイヤー、本番環境と開発環境など、特定のワークロードに関連付けられたリソースの論理グループを作成できます。例えば、フロントエンドのウェブレイヤーやバックエンドのデータレイヤーなど、アプリケーションのさまざまなレイヤーをグループ化できます。リソースグループは、API を介してプログラムで作成、更新、または削除できます。
-
インサイトダッシュボード — AWS Systems Manager が各リソースグループに対して自動的に集計した運用データを表示します。Systems Manager を使用すると、運用データを表示するために複数の AWS コンソール間を移動する必要がなくなります。Systems Manager では、AWS CloudTrail
からの API コールログ、AWS Config からのリソース設定の変更、ソフトウェアインベントリ、リソースグループごとのパッチコンプライアンスステータスを確認できます。Amazon CloudWatch ダッシュボード、AWS Trusted Advisor 通知、AWS Health Dashboard のパフォーマンスと可用性のアラートを Systems Manager ダッシュボードに簡単に統合することもできます。Systems Manager は、関連するすべての運用データを一元化するため、インフラストラクチャのコンプライアンスとパフォーマンスを明確に把握できるようになります。 -
Run command — シェルスクリプトや PowerShell コマンドのリモート実行、ソフトウェア更新のインストール、オンプレミスデータセンター内の OS、ソフトウェア、EC2、インスタンス、サーバーの設定の変更など、一般的な管理タスクを自動化するシンプルな方法を提供します。
-
State Manager — ファイアウォール設定やマルウェア対策定義など、ポリシーに準拠した一貫した OS 構成を定義して維持するのに役立ちます。多数のインスタンスセットの設定をモニタリングし、インスタンスの設定ポリシーを指定して、更新または設定変更を自動的に適用できます。
-
インベントリ — インスタンスとインスタンスにインストールされているソフトウェアに関する設定とインベントリ情報を収集してクエリするのに役立ちます。インストール済みのアプリケーション、DHCP 設定、エージェントの詳細、カスタム項目など、インスタンスに関する詳細を収集できます。クエリを実行して、システム設定を追跡したり監査したりできます。
-
メンテナンスウィンドウ — インスタンス全体にわたって管理タスクとメンテナンスタスクを実行する定期的な時間枠を定義できます。これにより、パッチや更新のインストールや、その他の設定変更によってビジネスクリティカルなオペレーションが中断されることがなくなり、アプリケーションの可用性が向上します。
-
パッチマネージャー — 大規模なインスタンスグループ全体にわたって、オペレーティングシステムとソフトウェアのパッチを自動的に選択してデプロイできます。ニーズに合わせて設定した時間帯にのみパッチを適用するように、メンテナンスウィンドウを定義できます。これらの機能は、ソフトウェアが常に最新であり、コンプライアンスポリシーを満たしていることを確認するのに役立ちます。
-
オートメーション — Amazon マシンイメージ (AMI) の更新など、一般的なメンテナンスおよびデプロイタスクを簡素化します。オートメーション機能を使用すると、合理化され、繰り返し実行可能で監査可能なプロセスを使用して、パッチの適用、ドライバーとエージェントの更新、または AMI へのアプリケーションの組み込みを行うことができます。
-
Parameter Store — パスワードやデータベース文字列などの重要な管理情報を保存するための暗号化された場所を提供します。Parameter Store は、AWS Key Management Service (AWS KMS) と統合されているため、Parameter Store に保持する情報を簡単に暗号化できます。
-
Distributor — ソフトウェアエージェントなどのソフトウェアパッケージを安全に配信してインストールするのに役立ちます。Systems Manager Distributor を使用すると、バージョニングの制御を維持しながら、ソフトウェアパッケージを一元的に保存して体系的に配信できます。Distributor を使用してソフトウェアパッケージを作成および配信し、Systems Manager の Run Command と State Manager を使用してインストールできます。Distributor は、AWS Identity and Access Management (IAM) ポリシーを使用して、アカウントでパッケージを作成または更新できるユーザーを制御することもできます。Systems Manager の Run Command と State Manager の既存の IAM ポリシーサポートを使用して、ホストにパッケージをインストールできるユーザーを定義できます。
-
Session Manager — Windows および Linux EC2 インスタンスを管理するためのブラウザベースのインタラクティブシェルと CLI を提供します。インバウンドポートを開いたり、SSH キーを管理したり、踏み台ホストを使用したりする必要はありません。管理者は、AWS Identity and Access Management
(IAM) ポリシーを使用して、インスタンスへのアクセスを一元的に許可および取り消しできます。これにより、各インスタンスにアクセスできるユーザーを制御でき、特定のユーザーに非ルートアクセスを付与するオプションも利用できます。アクセスが提供されると、インスタンスにアクセスしたユーザーを監査し、AWS CloudTrail を使用して各コマンドを Amazon S3 または Amazon CloudWatch Logs にログ記録できます。
AWS Trusted Advisor
AWS Trusted Advisor
AWS User Notifications
AWS User Notifications
AWS Well-Architected Tool
AWS Well-Architected Tool
このフレームワークは、お客様とパートナーがアーキテクチャを評価するための一貫したアプローチを提供します。このフレームワークは、AWS ソリューションアーキテクチャチームやお客様によって数万件のワークロードレビューで使用され、時間の経過とともにアプリケーションのニーズに合わせてスケールする設計を実装するためのガイダンスを提供します。
AWS WA Tool は AWS マネジメントコンソールから無料で利用できます。ワークロードを定義し、運用上の優秀性、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性に関する一連の質問に回答してください。その後 AWS WA Tool は、確立されたベストプラクティスを使用してクラウド向けのアーキテクチャを設計する方法に関する計画を提供します。
AWS のサービスに戻ります。