# 【2025/05/14】AWS学習メモ:サービス・セキュリティ・データ転送編
はじめに
本記事では、AWSにおけるアクセス管理、データ転送、セキュリティ、分散処理などについて学んだ内容をまとめました。クラウドアーキテクトや開発者の方に役立つトピックをピックアップしています。
🔐 アクセス管理
1. 異なるAWSアカウントにSQSキューへのアクセスを許可
- SQSアクセスポリシーを利用して、他のAWSアカウントにキューへのアクセス権限を付与可能。
- アカウントIDを指定して、メッセージの送信・受信を制御できる。
🌍 CDN・ネットワーク高速化
2. CloudFrontによるファイル圧縮
- 各エッジロケーションでファイルを自動的に圧縮。
- レスポンスサイズの削減によって、配信速度と帯域使用量を最適化。
3. Accelerated サイト間VPN
- AWS Global Accelerator を活用した高性能な VPN。
- 通信は AWS のグローバルネットワーク経由で行われるため、高い可用性と低レイテンシを実現。
🔄 データ転送・統合
4. Amazon AppFlow
- サードパーティSaaS(例:Salesforce, Slack など)と AWS サービス(S3など)間のデータ転送を自動化。
- GUIベースでノーコードに近い操作が可能。
- Software as a Service (SaaS) アプリケーションとAWSサービス間のデータ転送を自動化するフローを作成できる。
5. AWS DataSync
- オンプレミス⇔AWS間での大容量データ転送を簡素化・自動化。
- NFS、SMB、Amazon S3、EFS、FSx などをサポート。
- 高スループット・暗号化対応・整合性チェック機能もあり。
⚡ 分散処理とリアルタイム分析
6. Amazon EMR + Apache Spark
- EMR上でSparkを実行し、大規模データのリアルタイム処理を実現。
- スケーラブルなデータ処理パイプラインやバッチ処理に最適。
💾 データベース
7. Amazon DynamoDB
- サーバーレス・NoSQLデータベース。
- 高速・スケーラブルな処理が可能で、社員証スキャンのような高頻度アクセス系にも適している。
- 自動スケーリング、マルチリージョン対応。
🛡️ セキュリティ
8. AWS Shield Response Team (SRT)
- AWS Shield Advanced の利用者向けに、専門家がDDoS攻撃対応を支援。
- 攻撃発生時には24時間365日対応のサポートを提供。
おわりに
今回は、アクセス管理、データ転送、セキュリティ、リアルタイム分析など、実務や試験において重要なAWSの機能を紹介しました。特に他アカウントとの連携やデータの自動フロー構築は現場で役立つ知識です。
🏷️ 推奨タグ
はじめに
本記事では、AWSにおけるアクセス管理、データ転送、セキュリティ、分散処理などについて学んだ内容をまとめました。クラウドアーキテクトや開発者の方に役立つトピックをピックアップしています。
🔐 アクセス管理
1. 異なるAWSアカウントにSQSキューへのアクセスを許可
- SQSアクセスポリシーを利用して、他のAWSアカウントにキューへのアクセス権限を付与可能。
- アカウントIDを指定して、メッセージの送信・受信を制御できる。
🌍 CDN・ネットワーク高速化
2. CloudFrontによるファイル圧縮
- 各エッジロケーションでファイルを自動的に圧縮。
- レスポンスサイズの削減によって、配信速度と帯域使用量を最適化。
3. Accelerated サイト間VPN
- AWS Global Accelerator を活用した高性能な VPN。
- 通信は AWS のグローバルネットワーク経由で行われるため、高い可用性と低レイテンシを実現。
🔄 データ転送・統合
4. Amazon AppFlow
- サードパーティSaaS(例:Salesforce, Slack など)と AWS サービス(S3など)間のデータ転送を自動化。
- GUIベースでノーコードに近い操作が可能。
- Software as a Service (SaaS) アプリケーションとAWSサービス間のデータ転送を自動化するフローを作成できる。
5. AWS DataSync
- オンプレミス⇔AWS間での大容量データ転送を簡素化・自動化。
- NFS、SMB、Amazon S3、EFS、FSx などをサポート。
- 高スループット・暗号化対応・整合性チェック機能もあり。
⚡ 分散処理とリアルタイム分析
6. Amazon EMR + Apache Spark
- EMR上でSparkを実行し、大規模データのリアルタイム処理を実現。
- スケーラブルなデータ処理パイプラインやバッチ処理に最適。
💾 データベース
7. Amazon DynamoDB
- サーバーレス・NoSQLデータベース。
- 高速・スケーラブルな処理が可能で、社員証スキャンのような高頻度アクセス系にも適している。
- 自動スケーリング、マルチリージョン対応。
🛡️ セキュリティ
8. AWS Shield Response Team (SRT)
- AWS Shield Advanced の利用者向けに、専門家がDDoS攻撃対応を支援。
- 攻撃発生時には24時間365日対応のサポートを提供。
おわりに
今回は、アクセス管理、データ転送、セキュリティ、リアルタイム分析など、実務や試験において重要なAWSの機能を紹介しました。特に他アカウントとの連携やデータの自動フロー構築は現場で役立つ知識です。