技術ブログ・資格学習データベース

Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。

📖 資格別の電子書籍で読む 基本情報などの用語記事を、章立てされた1冊の本として通読・保存できます 📚 3D図書館で記事を探す カテゴリごとの区画を歩いて記事を発見できる新しい探索画面
AWS Well-Architectedフレームワークの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Well-Architectedフレームワークの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Well-Architectedフレームワークとは AWS Well-Architectedフレームワーク(ウェル・アーキテクテッド・フレームワーク)とは、AWSが長年にわたり数多くの顧客のシステム構築を支援する中で培った経験とノウハウを凝縮した、「クラウドでシステムを構築・運用するためのベストプラクティス(設計の指針・共通の評価基準)」です。 「安全で、効率的で、回復力があり、コスト効...

AWS Organizationsの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Organizationsの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Organizationsとは AWS Organizations(エーダブリューエス オーガニゼーションズ)とは、企業内の複数のAWSアカウントを一元的に統合管理し、管理作業の効率化、セキュリティの強化、およびコストの最適化を実現するためのアカウント管理サービスです。 企業規模が大きくなると、開発部、営業部、人事部などの部門ごと、あるいは開発環境、ステージング環境、本番環境といった環境...

マネジメントコンソールの解説(AWS認定クラウドプラクティショナーシラバス用語)

マネジメントコンソールの解説(AWS認定クラウドプラクティショナーシラバス用語)

マネジメントコンソールとは AWSマネジメントコンソール(AWS Management Console)とは、AWSの幅広いサービス群をウェブブラウザ上から視覚的(GUI:グラフィカル・ユーザー・インターフェース)に操作・管理するための中央プラットフォームです。AWSアカウントへのログイン後、最初に表示される画面であり、ここからサーバーの構築、データベースの設定、セキュリティルールの変更、請求状況...

責任共有モデルの解説(AWS認定クラウドプラクティショナーシラバス用語)

責任共有モデルの解説(AWS認定クラウドプラクティショナーシラバス用語)

責任共有モデルとは 責任共有モデル(Shared Responsibility Model)とは、AWS環境においてセキュリティとコンプライアンスを維持するために、AWS側とお客様(ユーザー)側の双方が担うべき責任の範囲を明確に定義した基本的な考え方です。クラウドのセキュリティは、AWSがすべてを完璧に守ってくれるわけではなく、利用するサービスやリソースに応じて、ユーザー自身が適切な設定や管理を行...

IAMの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMとは IAM(アイアム:AWS Identity and Access Management)とは、AWS内のリソースに対するアクセス権限を安全に、かつきめ細かく一元管理するためのグローバルサービスです。AWS環境において「誰が(Identity)」「どのAWSリソースに対して(Resource)」「どのような操作を(Action)」「どのような条件下で(Condition)」実行できるかを...

ルートユーザーの解説(AWS認定クラウドプラクティショナーシラバス用語)

ルートユーザーの解説(AWS認定クラウドプラクティショナーシラバス用語)

ルートユーザーとは ルートユーザー(AWSアカウントのルートユーザー)とは、AWSアカウントを最初に作成した際に作られる、そのアカウント内のすべてのAWSサービスとリソースに対して「完全かつ無制限のアクセス権限」を持つ特権アカウントのことです。アカウント作成時に登録したメールアドレスとパスワードを使用してサインインします。ルートユーザーの権限はIAM(Identity and Access Man...

多要素認証の解説(AWS認定クラウドプラクティショナーシラバス用語)

多要素認証の解説(AWS認定クラウドプラクティショナーシラバス用語)

多要素認証とは 多要素認証(MFA:Multi-Factor Authentication)とは、ユーザーがシステムやアカウントにログインする際に、2つ以上の異なる要素を組み合わせて本人確認を行う強力なセキュリティ手法です。従来の「ユーザーIDとパスワード」だけによる認証(単一要素認証)は、パスワードが推測されたり、フィッシング詐欺で盗み出されたりすると、いとも簡単に不正アクセスを許してしまう脆弱...

IAMポリシーの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMポリシーの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMポリシーとは IAMポリシー(IAM Policy)とは、AWSにおいて「どのリソースに対して、どのような操作を、許可する(または拒否する)か」という具体的な権限のルールを定義した設計図(ドキュメント)のことです。JSON(JavaScript Object Notation)というテキスト形式で記述されます。IAMユーザー、IAMグループ、IAMロールといったエンティティ(ID)にこのIA...

IAMロールの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMロールの解説(AWS認定クラウドプラクティショナーシラバス用語)

IAMロールとは IAMロール(IAM Role)とは、特定のユーザーやグループに長期間紐づくのではなく、AWSの各種サービスや外部のユーザーに対して「一時的なアクセス権限(一時的な認証情報)」を付与するためのIAMの仕組みです。通常のIAMユーザーが永続的なパスワードやアクセスキーを持っているのに対し、IAMロールは固定のパスワードやキーを持ちません。その代わり、「信頼されたエンティティ(EC2...

最小権限の原則の解説(AWS認定クラウドプラクティショナーシラバス用語)

最小権限の原則の解説(AWS認定クラウドプラクティショナーシラバス用語)

最小権限の原則とは 最小権限の原則(Principle of Least Privilege)とは、情報セキュリティにおける最も重要で基本的な考え方の一つであり、ユーザーやプログラムに対して「目的のタスク(業務)を実行するために必要不可欠な、最小限のアクセス権限のみを付与する」というルールです。AWS環境におけるIAM(Identity and Access Management)の設計・運用にお...

セキュリティグループの解説(AWS認定クラウドプラクティショナーシラバス用語)

セキュリティグループの解説(AWS認定クラウドプラクティショナーシラバス用語)

セキュリティグループとは セキュリティグループ(Security Group)とは、Amazon EC2インスタンスやRDSデータベースなどのAWSリソースに対して、仮想的な「ファイアウォール」として機能し、入ってくる通信(インバウンド)と出ていく通信(アウトバウンド)を制御するセキュリティ機能です。不要な通信を遮断し、許可された通信のみを通すことで、外部からのサイバー攻撃や不正アクセスからサーバ...

AWS Shieldの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Shieldの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Shieldとは AWS Shield(シールド)とは、ウェブアプリケーションやインフラストラクチャを「DDoS攻撃(Distributed Denial of Service:分散型サービス拒否攻撃)」から保護するためのマネージド型の脅威保護サービスです。DDoS攻撃とは、世界中の無数のコンピューターから特定のサーバーやネットワークに対して一斉に大量の偽の通信(トラフィック)を送りつけ、...

AWS WAFの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS WAFの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS WAFとは AWS WAF(Web Application Firewall:ウェブ・アプリケーション・ファイアウォール)とは、Webアプリケーションに対する悪意のある攻撃(ハッキングやデータ改ざんの試み)を検知し、アプリケーションの入り口でブロックするためのセキュリティサービスです。ネットワーク層の通信を制御する「セキュリティグループ」や、大量のトラフィック攻撃を防ぐ「AWS Shiel...

AWS KMSの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS KMSの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS KMSとは AWS KMS(Key Management Service)とは、AWS環境においてデータの「暗号化」と「復号」に使用する「暗号化キー(鍵)」を安全に作成・管理・制御するためのフルマネージド型サービスです。機密情報(顧客の個人情報、クレジットカード情報、企業秘密など)をクラウドに保存する際、万が一データが外部に流出したとしても、中身を読み取られないようにデータを暗号化しておく...

AWS Artifactの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Artifactの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Artifactとは AWS Artifact(アーティファクト)とは、AWSが外部の第三者監査機関から取得したセキュリティやコンプライアンスに関する各種「監査レポート」や、AWSとの間で締結する「コンプライアンス契約書」を、オンデマンドでいつでもダウンロード・確認できる無料のセルフサービスポータルです。企業がクラウドを導入する際、自社のセキュリティ基準や、業界特有の厳しい法的規制(医療デ...

AWS Trusted Advisorの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Trusted Advisorの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Trusted Advisorとは AWS Trusted Advisor(トラステッド・アドバイザー)とは、ユーザーのAWS環境全体を自動的にスキャンし、AWSが推奨する「ベストプラクティス(最適な運用方法)」に沿って設定されているかを診断・アドバイスしてくれる無料〜有償のオンラインコンサルティングツールです。AWSの専門家が長年培ってきた知見に基づき、「コスト最適化」「パフォーマンス」...

Amazon GuardDutyの解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon GuardDutyの解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon GuardDutyとは Amazon GuardDuty(アマゾン ガードデューティ)は、AWS環境およびAWSアカウント全体に対する悪意のあるアクティビティや不正な動作を継続的にモニタリングし、脅威を検出するフルマネージド型のインテリジェントな脅威検出サービスです。AWS上のログデータ(AWS CloudTrailのイベントログ、Amazon VPCのフローログ、DNSログなど)を...

コンプライアンスの解説(AWS認定クラウドプラクティショナーシラバス用語)

コンプライアンスの解説(AWS認定クラウドプラクティショナーシラバス用語)

コンプライアンスとは コンプライアンス(Compliance)とは、一般的には「法令遵守」と訳されますが、ビジネスやITの世界、特にクラウドコンピューティングにおけるコンプライアンスは、単に法律を守るだけでなく、業界の規制、社内ポリシー、国際的なセキュリティ基準、プライバシー保護のガイドラインなどを遵守し、適切にシステムを運用・管理している状態を指します。企業が顧客の個人情報やクレジットカード情報...

Amazon EC2の解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon EC2の解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon EC2とは Amazon EC2(Amazon Elastic Compute Cloud)は、AWSクラウド上で安全でサイズ変更可能なコンピューティング能力(仮想サーバー)を提供するウェブサービスです。従来のオンプレミス環境で物理的なサーバーを購入し、セットアップからネットワーク構築、電源管理までを行っていた作業をすべて仮想化し、わずか数分で必要な数だけの仮想サーバー(AWSではこ...

AWS Lambdaの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Lambdaの解説(AWS認定クラウドプラクティショナーシラバス用語)

AWS Lambdaとは AWS Lambda(ラムダ)は、サーバーのプロビジョニング(構築)や管理を一切行うことなく、コードを実行できる「サーバーレス」コンピューティングサービスです。開発者は実行したいプログラムコード(関数)をLambdaにアップロードするだけで、AWSがインフラの管理、OSのメンテナンス、キャパシティのプロビジョニング、自動スケーリングなどをすべて自動的に行ってくれます。La...

サーバーレスの解説(AWS認定クラウドプラクティショナーシラバス用語)

サーバーレスの解説(AWS認定クラウドプラクティショナーシラバス用語)

サーバーレスとは サーバーレス(Serverless)とは、アプリケーションやサービスを構築・実行する際に、ユーザー(開発者やインフラ管理者)が基盤となるサーバーのプロビジョニング(構築)、OSのパッチ当て、容量の計画、メンテナンスといった煩雑なインフラ管理を意識することなく、ビジネスロジックの実現に集中できるクラウドコンピューティングの実行モデル・アーキテクチャの概念です。「サーバーレス」という...

Auto Scalingの解説(AWS認定クラウドプラクティショナーシラバス用語)

Auto Scalingの解説(AWS認定クラウドプラクティショナーシラバス用語)

Auto Scalingとは Auto Scaling(オートスケーリング)は、アプリケーションに対する負荷(トラフィックや処理要求)の増減に応じて、Amazon EC2インスタンスなどのAWSリソースの数を自動的に増やしたり(スケールアウト)、減らしたり(スケールイン)する機能・サービスです。ウェブサービスなどでは、時間帯やキャンペーン、突発的なニュースなどによってアクセス数は大きく変動します。...

Elastic Load Balancingの解説(AWS認定クラウドプラクティショナーシラバス用語)

Elastic Load Balancingの解説(AWS認定クラウドプラクティショナーシラバス用語)

Elastic Load Balancingとは Elastic Load Balancing(ELB:エラスティック ロード バランシング)は、インターネット(または社内ネットワーク)から入ってくる大量のアプリケーションへのトラフィック(アクセスリクエスト)を、背後にある複数のターゲット(Amazon EC2インスタンス、コンテナ、IPアドレス、Lambda関数など)に自動的かつ均等に分散・振り...

Amazon S3の解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon S3の解説(AWS認定クラウドプラクティショナーシラバス用語)

Amazon S3とは Amazon S3(Simple Storage Service:シンプル・ストレージ・サービス)は、AWSが提供する業界随一のスケーラビリティ、データ可用性、セキュリティ、およびパフォーマンスを提供するフルマネージドオブジェクトストレージサービスです。データを「オブジェクト」という単位で保存・管理し、インターネット経由でいつでもどこからでもデータを読み書きできます。保存で...