今日触ったものは全部AWSの中のサービス
AWSは「サービスの寄せ集め」で、100種類以上ある。今日使ったのはそのうちの数個。全部同じコンソールから操作できる。
S3 — ファイル置き場。Google DriveのAWS版。今日は手順書のPDFをここに入れた。
バケット — S3の中の「一番外側のフォルダ」。S3を使うにはまずバケットを作る。名前は世界で一意(他社と被れない)。
Bedrock — AIを呼び出すサービス。Claudeなど各社のモデルをまとめて提供してる。
ナレッジベース — Bedrockの中の機能。S3の文書を検索できる形に変換して、質問に関連する箇所を探してくる。これがRAGの検索部分。
ベクトルストア — ナレッジベースが裏で使う検索用データベース。文書を数値の並び(ベクトル)に変換して保存してある。ここの選び方で月額が大きく変わるので明日確認する。
IAM と Identity Center の違い
紛らわしいけど、別物。
IAM — そのAWSアカウントの中で、誰が何をできるかを決める仕組み。今日ここで xxx-cli ユーザーを作って、アクセスキーを発行した。アカウント1個で完結する。
IAM Identity Center — 複数のAWSアカウントをまたいで人を管理する仕組み。社員39人が複数の環境を使う、みたいな規模で効いてくる。今日は「アカウントインスタンス」という簡易版しか作れず、AWSアカウントへの権限割り当て機能がなかったので、IAMに切り替えた。
今はアカウントが1つなので、IAMで十分。
アクセスキー — IAMユーザーの「鍵」。PCのコマンドラインからAWSを操作するために使う。ブラウザでのログインとは別経路なので、別途必要だった。
今日やったことの流れ
S3バケットを作る
└ 手順書PDFをアップロード
↓
ナレッジベースを作る
└ そのS3を指定
└ ベクトルストアが自動で用意される(マネージド)
↓
同期(文書をベクトル化して検索可能に)
↓
テスト画面で質問
├ 標準検索のみ → チャンク5個が返る(検索だけ)
└ エージェント型 → Haikuが文章で回答(検索+生成=RAG)
これからどこで作業するのか
ここが一番の疑問だと思う。答えは「コンソールじゃなくPC」。
GenUはコンソールでポチポチ作るものじゃない。コードで一気に作る。
自分のPC
└ GenUのコードをダウンロード
└ 設定ファイルを編集
└ cdk deploy と打つ
↓(アクセスキーで認証してAWSへ)
AWSの中に、必要なものが全部自動で作られる
├ チャット画面(CloudFront + S3)
├ ログイン機能(Cognito)
├ 会話履歴の保存先(DynamoDB)
├ ナレッジベース(今日手で作ったのと同じもの)
└ それらをつなぐ処理(Lambda)
CDK — 「コードを書いてAWSの構成を作る道具」。昨日 npm install -g aws-cdk で入れたやつ。
つまり今後は、コンソールは確認用になる。作るのはPC側。Claude Codeがそのコード編集とデプロイを担当する。
新しく出てくる名前
デプロイすると、今日触ってないサービスも自動で作られる。
Cognito — ログイン管理。社員のIDとパスワードを持つ。チャット履歴が人ごとに分かれるのもこれのおかげ。
DynamoDB — データベース。会話履歴を保存する。バックアップ方針で「PITRを有効化する」と書いた対象。
Lambda — 短いプログラムを動かす仕組み。サーバーを持たなくていい。
CloudFront — Webサイトを配信する仕組み。チャット画面のURLがここから出る。
全部Claude Codeが作るので、名前だけ知っていれば十分。
Claude Codeに渡せる状態か
技術的には渡せる。 認証も通ってるし、指示書もv2で揃ってる。
ただ、明日のコスト確認は先にやったほうがいい。 実装指示書のタスク1が「事前調査とコスト見積もり」で、ベクトルストアの選定が最初の判断になってる。今日作ったマネージドベクトルストアに固定費があるかどうかが分かってから渡すほうが、Claude Codeに正確な材料を渡せる。
明日Cost Explorerを見て、その結果を持って着手、という順番を勧める。