DevelopersIO RSS feed【非公式】's avatar
DevelopersIO RSS feed【非公式】
npub16u6j...5q5c
RSS feed
【HSP3 で書いた TODO API を AWS Lambda のカスタムランタイムで動かしてみた】 HSP3というプログラミング言語で、AWS Lambda にカスタムランタイムとして TODO API を実装・デプロイしてみました。TLS と署名は AWS CLI に委譲し、ルーティングからバリデーション、DynamoDB リクエストの組み立てまでを HSP3 で処理しています。
【IAM ロールマネージャーを Organizations の SCP で拒否してみた】 2026年8月に一般提供が始まった IAM ロールマネージャーは、コンソールでの操作に必要なロールを自動で作成します。生成されるロールに広範な権限が付与される場合もあるため、組織として利用を許可するかを決める必要があります。Organizations の SCP で有効化そのものを禁止する方法と、権限の広いロールテンプレート由来のロール作成を拒否する方法の2通りを実際に試しました。
【Amazon Bedrock AgentCore 入門 - AI エージェントを自作しながら 「ハーネス」 の仕組みを学んでみた】 Bedrock AgentCore のハンズオンを通して AI エージェントの仕組み(ハーネス・ランタイム・ツール等)を理解するための入門記事です。
【Claude Code v2.1.230〜v2.1.232 の主要アップデート - サブエージェントの fork 既定化とセッション間メンション】 Claude Code のv2.1.231〜v2.1.232アップデートをまとめてご紹介します。2バージョンで50件と規模の大きい回となっており、サブエージェントのフォーク既定化やセッション間メンションなど、実務への影響が大きい変更が含まれています。また、サブエージェントのフォークの既定有効化を試しています。
【ACMのEメール検証証明書をARNを変えずにDNS検証へ切り替えてみた】 AWS Certificate Manager(ACM)では、既存のパブリック証明書のドメイン検証方法をEメール検証からDNS検証へ変更できるようになりました。再発行は不要で、ARNも変わりません。Eメール検証は2027年に段階的に終了します。本記事ではマネジメントコンソールから切り替え、ARNや有効期限が維持されることを確認しました。
【製造現場の動画と工程文書をつないで作業の異常候補を検索できるようにしてみた】 製造現場の動画と文書データを統合し、自然言語で検索できるデモを作成しました。軽量な映像処理で異常候補を抽出し、VLMと人手確認を組み合わせ、最後にLLMで根拠付き回答を生成する仕組みを紹介します。
【S3 の 403 エラーでポリシー ARN が表示される条件を確認してみた】 Amazon S3 の 403 Access Denied エラーでは、明示的に拒否したポリシーの ARN が表示されるようになりました。本記事では、SCP・RCP・アイデンティティベースポリシー・セッションポリシー・アクセス許可境界を対象に、ARN が表示される条件を確認しました。あわせて、インラインポリシーやバケットポリシーとの違い、無認証リクエストへの ARN 露出の有無も検証しています。
【CA/Bフォーラムの決定に基づきAWS Certificate ManagerでのEメール検証によるパブリック証明書の発行・更新が廃止の方針となるようです】 AWS Certificate Manager(ACM)のメール検証が廃止され、DNS検証へ一本化されます。2027年9月末までに既存証明書の検証方式を切り替える必要があります。合わせて今回のアップデートで既存証明書を保持したまま検証方式の変更が可能になりました。
【RAG を本番運用している当事者が「ETL と従来型 RAG は捨てられる」と語ったトヨタのセッションに参加しました #AWSreInvent】 AWS re:Invent 2025 のセッション「How Toyota Built an AI Platform that Revolutionizes the Dealer Experience (IND320)」をレポートします。作り込んだ RAG 基盤の当事者が「MCP と LLM の進歩で ETL と従来型 RAG はまるごと落とせる」と結論した話です。
【Amazon Connect AIエージェントで Bedrock Knowledge Base の S3 ドキュメントメタデータを使って回答を出し分けてみた】 Amazon Connect AIエージェントと Bedrock Knowledge Base を組み合わせ、S3 メタデータを使ったナレッジのフィルタリングを検証しました。同一の Knowledge Base から会員グレードに応じた回答を出し分ける手法について紹介します。
【WorkSpaces から外部環境へ接続する際の送信元グローバル IP アドレスの確認方法について】 WorkSpacesから外部のSFTPサーバーへ接続する際、取引先に提示するグローバルIPアドレスがどれになるのか、ルートテーブルの確認方法と共に解説します。
【Running Qwen3-Coder 30B on a Rented GPU with NVIDIA Brev】 This guide introduces an easy way to run large-scale models like Qwen3-Coder-30B—which are too heavy to run on a standard laptop—on cloud GPUs. This is a complete setup guide using NVIDIA Brev and vLLM to help you treat a rented GPU just like your own local machine.
【[アップデート] S3 で「どのポリシーに拒否されたか」がエラーメッセージだけで特定できるようになりました】 Amazon S3 のアクセス拒否エラーメッセージが、先日のアップデートで原因となったポリシーの具体的な ARN を表示するようになりました。従来はポリシータイプまでしか判別できませんでしたが、今回はどのポリシーが拒否を引き起こしたのかが一目瞭然に。実際の検証結果を紹介します。
【IAMの新機能「ロールマネージャ」で Lambda の実行ロール設定を省略してみた】 2026年8月12日、AWS IAM にロールマネージャが追加されました。有効にすると、対応サービスのコンソールで必要な IAM ロールを AWS が用意します。Lambda 関数の作成時に、実行ロールの扱いがどう変わるのかを確認しました。払い出されたロールの内容も AWS CLI と API で調べています。
【Amazon Bedrock Managed Knowledge Base に Amazon Quick から日本語で自然言語問合せしてみた】 Amazon Bedrock の Managed Knowledge Base を Amazon Quick に接続し、日本語のドキュメントで自然言語問い合わせを試してみました。ベクトルストア不要の RAG 基盤で、複数文書をまたぐ質問にも対応できた実装例を紹介します。
【Amazon RDS for MariaDB 12.3 が正式リリース(GA)されたので試してみた】 MariaDB 12.3 は長期サポート(LTS)版です。Amazon RDS で新規作成した 12.3.2 環境と、11.8.8 から 12.3.2 へインプレースアップグレードした環境で、予約語による既存 SQL への影響と、パラメータグループで設定できる値の差を確認しました。
【【Security Hub修復手順】[CloudFront.17] CloudFront ディストリビューションでは、署名付き URLsと Cookie に信頼されたキーグループを使用する必要があります】 AWS SecurityHub 基礎セキュリティのベストプラクティスコントロール修復手順をご紹介します。
【ブラウザだけで使えるClaude Code環境をEC2 + code-server + Bedrockで作ってみた】 EC2上のcode-serverにBedrock経由のClaude Codeを載せ、ブラウザだけで使える開発環境を作りました。認証はIAMロールなので利用者にAPIキーは不要で、研修やハンズオンで配る用途に向いています。
【【Amazon Connect】エラー時の顧客情報をメール通知してみた】 Amazon Connect フローでエラーが発生した際に、AWS Step Functions と DynamoDB を組み合わせて、顧客情報をメール通知する方法をご紹介します。
【IAM Access Analyzer で最小権限のポリシーを洗い出す】 AWS 上でユーザーの誤操作を防ぐため、最小権限の IAM ポリシーを構成することが重要です。本記事では、IAM Access Analyzer のポリシー生成機能を使用して、CloudTrail の操作ログから自動でポリシーを作成する方法を紹介します。