AWS

AWS

図解で理解するAWS Nitro System|ハイパーバイザーとの違いを誤解しがちな3つのポイント

EC2の仮想化基盤「AWS Nitro System」をわかりやすく解説。VMとハイパーバイザーの違い、従来型VMware ESXiとの比較、Nitro Cardのリソース消費についての誤解など、初心者がつまずきやすいポイントを丁寧に説明します。
AWS

Spotインスタンスの中断通知を完全理解する〜コスト70%OFFの代償と、安全に終わらせる作法〜

SpotインスタンスはEC2・Fargateを最大90%割引で使える反面、AWSの都合で突然終了されます。この記事では中断通知の仕組み、SIGTERMとSIGKILLの違い、Fargate SpotのStopTimeout推奨値75秒の根拠、グレースフルシャットダウンの実装まで徹底解説します。SAP-C02試験対策にも最適です。
AWS

【AWS ECS入門】ダイナミックポートマッピングとbridgeモードを図解でやさしく解説!

AWS ECSのダイナミックポートマッピングとbridgeモードをゼロから図解付きで解説。ポート競合の原因・仕組み・ALB連携・設定手順・ハマりどころまで網羅し、ECS設計の判断軸が身につく入門記事です。
AWS

【AWS SAP-C02対策】マルチアカウントのIAM設計を完全理解!1セットの認証情報とAssumeRoleの仕組み

AWS SAP-C02試験で頻出のマルチアカウントIAM設計を徹底解説。1セットの認証情報の実現方法、IAMロール・ポリシーの違い、AssumeRoleによるクロスアカウントアクセスの仕組みをわかりやすく説明します。
AWS

JWTの仕組みを完全理解|Cognito・STS・公開鍵検証まで図解で解説

JWT(JSON Web Token)の構造から、OpenID Connect・Amazon Cognito・AWS STSとの関係、公開鍵暗号方式による署名検証の仕組みまでをわかりやすく解説。WebアプリでのJWT送受信や公開鍵の取得タイミングも網羅した実践的な記事です。
AWS

Spring Boot + Spring Security で OAuth2.0 / OpenID Connect を実装する【仕組みから理解する認証・認可】

Spring Boot + Spring Security を使って OAuth2.0 と OpenID Connect を実装する方法を、仕組みから丁寧に解説します。どの部分が OAuth2.0 で、どの部分が OIDC なのかを明確に整理しながら、Resource Server 構成や AWS Cognito との連携 Tips まで網羅します。
AWS

認証・認可の仕組みを完全理解|OAuth2.0・OpenID Connect・AWS Cognitoを初心者から実務レベルまで解説

OAuth 2.0・OpenID Connect・AWS Cognitoの仕組みを図解で解説。認証と認可の違いから、認可コードフロー・PKCE・JWTトークンの実装まで、初心者から実務エンジニアまで使えるセキュリティ入門記事です。
AWS

AWS ECS「Force new deployment(新しいデプロイの強制)」とは?仕組みと使いどころを徹底解説

ECSサービス更新画面の「Force new deployment(新しいデプロイの強制)」を解説。タスク定義を変えていないのになぜ必要なのか、Dockerイメージタグとダイジェストの関係から、本番運用のベストプラクティスまでわかりやすく説明します。
AWS

AWSエンジニアが使うネットワーク確認コマンド集【実例付き完全ガイド】

AWSエンジニアが実務で使うネットワーク確認コマンドを完全解説。ip addr・ping・dig・nc・curlなど必須コマンドの出力の読み方とAWSでの活用場面を実例付きで紹介。「繋がらない」を体系的に解決するトラブルシュートフローも掲載。
AWS

AWSを触る前に押さえておくべきネットワーク基礎知識【エンジニア向け完全ガイド】

AWSのVPC・セキュリティグループ・NATゲートウェイを理解するために必要なネットワーク基礎知識を解説。IPアドレス・CIDR・DNS・SSH鍵認証など、オンプレの概念とAWS機能の対応関係を整理します。