Skip to content

2026年07月22日

[General] Amazon EKS now supports EFA and placement groups on Amazon EKS Auto Mode and Karpenter

概要

Amazon EKS が EKS Auto Mode と Karpenter のノードプールで Amazon EC2 Placement Groups と Elastic Fabric Adapter (EFA) の設定を直接サポートします。分散トレーニングや高帯域・低遅延を必要とするワークロードでネットワークとインスタンス配置を容易に最適化できます。

変更内容・新機能の詳細

EKS Auto Mode とオープンソースの Karpenter に対して、ノードプールレベルで EFA と EC2 Placement Group の設定が可能になりました。主なポイントは以下です。

  • EFA ネットワーク設定: EFA 対応インスタンス上でネットワークインターフェイスを「EFA-only」または標準 ENI に設定可能。EFA-only インターフェイスは IP アドレスを消費せずにフルインターコネクト帯域を利用できるため、VPC の IP 利用を抑えつつ高帯域・低遅延通信を実現します。静的(固定)ノードプールと動的ノードプールの両方で設定が可能です。

  • Placement Group サポート: ノードプール設定から直接 cluster / spread / partition の配置戦略を指定して EC2 インスタンスを起動できます。これにより物理的な配置(同一ラックに詰める、分散配置する、パーティションで隔離する)を簡単に制御でき、分散学習ジョブのスループット最大化や本番サービスの障害影響範囲の最小化に寄与します。

  • 運用面: これらは追加のワークアラウンド(手動での placement group 作成やカスタム起動処理)なしに利用可能で、EKS のノードプロビジョニングフロー(Auto Mode / Karpenter)に統合されます。

  • 利用可能リージョン: Amazon EKS が利用可能なすべてのリージョンで提供されます。

実運用では、EFA を有効にするための EFA 対応インスタンスタイプの選定、対応 AMI(カーネルドライバ / libfabric 等)の利用、ノード IAM ポリシーやセキュリティグループ設定の確認が必要です。Placement Group は配置特性により容量確保の可否や障害影響が変わるため、ワークロード要件に合わせて戦略を選んでください。

影響範囲・利用シーン

  • 対象ユーザー: 機械学習(分散トレーニング/推論)エンジニア、HPC/分散アプリケーション開発者、SRE・クラウドアーキテクト
  • 利用シーン: 分散トレーニングでの高帯域・低遅延通信、低レイテンシが要求される HPC アプリ、可用性や障害影響範囲を制御したい本番サービスのノード配置
  • 運用効果: ノードプール設定だけで EFA と placement group を適用できるため、手動設定や外部スクリプトを減らしてプロビジョニングが容易になり、IP 利用効率の改善や性能最大化、障害ドメインの分離が可能になる

技術的な注意点

  • IAM権限: ノードプロビジョニング(EKS Auto Mode / Karpenter)に対して EC2 の Placement Group 作成や Network Interface 操作を行う権限(例: ec2:CreatePlacementGroup, ec2:CreateNetworkInterface, ec2:AttachNetworkInterface 等)が必要。Karpenter 用の IAM ロール設定を確認してください。
  • EFA 前提条件: 使用するインスタンスタイプが EFA をサポートしていること、EFA/ENA ドライバや libfabric 等を含む AMI を使用すること(EFA 対応の Amazon-provided AMI またはカスタム AMI にドライバを組み込む必要あり)。
  • ENI/IP 制限: EFA-only インターフェイスは IP を消費しませんが、インスタンスごとの ENI 上限やその他ネットワーク制限は引き続き適用されます。実行前に対象インスタンスタイプの ENI/IP 上限を確認してください。
  • 配置リスクと容量: cluster 型 placement group は同一ラックに詰めて低レイテンシを実現する反面、ラック障害時のブレークポイントが大きくなります。配置によっては起動時にキャパシティ不足でインスタンスが起動できない可能性があるため、冗長化戦略を検討してください。
  • コスト: Placement Group 自体に追加料金はありませんが、EFA 対応のインスタンスタイプはコストが高い場合があります。高ネットワーク性能インスタンスを使うことで総コストが上昇する可能性があるため、コスト試算を行ってください。
  • リージョン制限: 記事によれば Amazon EKS が利用可能な全リージョンでサポートされていますが、利用前に対象リージョンでのインスタンスタイプと EFA サポート状況を確認してください。
  • Karpenter / EKS バージョン互換性: Karpenter のバージョンや EKS Auto Mode のドキュメントに従い、対応するバージョンや設定項目を確認してください。特にノードテンプレート/プロビジョニング設定のフォーマットに注意。

参考情報


[Govcloud Us] AWS Secrets Manager now publishes secret update notifications to Amazon EventBridge

概要

AWS Secrets Managerがシークレット値の変更を検知すると自動的にAmazon EventBridgeへイベントを発行するようになりました。これにより、シークレットの更新に応じたリアルタイムなイベント駆動ワークフローを簡単に構築できます。

変更内容・新機能の詳細

これまではCloudTrailのAPIイベント(例:PutSecretValue、UpdateSecretValue、ローテーション成否など)を解析してEventBridgeへ取り込む必要がありましたが、本機能によりSecrets Managerがシークレット値の変更を直接デフォルトのEventBridgeイベントバスへ自動で発行します。EventBridgeルールで“アクティブなシークレット値の変更”を検知し、ターゲットとしてAWS Lambda、Amazon SNS、Amazon SQS、AWS Step Functionsなどへルーティングできます。ローテーション中のバージョン切替やPut/Update操作による実際の値変更をトリガーに、アプリケーションのキャッシュ更新、依存サービスの再起動、コンプライアンス報告の更新などの自動化が可能です。本機能はSecrets Managerが利用可能な全リージョンで追加設定・オプトイン不要で有効化され、Secrets Manager側でのイベント発行に対する追加料金は発生しません。

影響範囲・利用シーン

  • 対象ユーザー: シークレットを運用・自動化する開発者・SRE・セキュリティ/ガバナンス担当者
  • 利用シーン: シークレットローテーション後のアプリケーションの資格情報再読み込み、キャッシュクリア、依存サービスの再起動、監査/コンプライアンス報告の自動更新
  • 運用効果: シークレット変更をリアルタイムで検知して復旧や再設定を自動化できるため、ダウンタイムの短縮や人的ミスの削減、コンプライアンス対応の効率化が期待できる

技術的な注意点

  • IAM権限: Secrets Managerはイベントを自動でEventBridgeに発行しますが、イベントを受け取る側(EventBridgeルールの作成、ターゲットの実行)には適切なIAM権限(例: events:PutRule, events:PutTargets, Lambda:InvokeFunction, sns:Publish, sqs:SendMessage, states:StartExecutionなど)が必要です
  • リージョン制限: Secrets Managerが利用可能なすべてのリージョンで有効。GovCloudなども含まれる旨が案内されていますが、利用前に対象リージョンでの提供状況を確認してください
  • コスト: Secrets Manager側のイベント発行は追加料金不要として提供されています。ただしEventBridgeルールの実行やターゲット(Lambda実行、SNS送信、SQSメッセージ、Step Functions実行など)は通常の課金対象となるため、イベント頻度に応じたコスト見積りが必要です
  • イベント内容/スキーマ: 公開されるイベントにはシークレット識別子(ARN/名前)や変更に関するメタデータが含まれます。具体的なイベントスキーマは公式ドキュメントを確認し、ルール条件やパース処理を実装してください
  • 既存のCloudTrail連携との違い: これまでのCloudTrailベースの検知は複数API呼び出しを組合せて判定する必要がありましたが、本機能では“値の変更”を直接イベントとして受け取れるため、誤判定や漏れが減少します
  • 注意点: 大量のシークレット更新がある環境ではEventBridge/ターゲット側のスループットやコストに注意してください

参考情報


[Direct Connect] AWS Direct Connect announces 100G expansion in Lima, Peru

概要

AWSはペルー・リマのCirionデータセンターの既存Direct Connectロケーションで、100 Gbpsの専用接続を提供開始しました。これはペルー内で初めて100 GbpsおよびMACsec暗号化に対応したDirect Connectロケーションです。

変更内容・新機能の詳細

今回の拡張により、Cirion(Lima)から100 Gbpsの専用物理ポートをプロビジョニングでき、全てのパブリックAWSリージョン(中国リージョンを除く)、AWS GovCloudリージョン、AWS Local Zonesへプライベートな接続を確立できます。Direct Connectは顧客データセンターやオフィス、コロケーション環境とAWS間のレイヤ2/レイヤ3の専用接続を提供し、インターネット経由よりも一貫した低レイテンシ/高スループットの通信を実現します。今回のロケーションはMACsec(IEEE 802.1AE)によりレイヤ2でのフレーム暗号化をサポートしており、物理リンク上での盗聴や改ざんリスクを低減できます。通常の利用では、専用ポートに対してプライベートVIF(VPC接続)、パブリックVIF(パブリックサービス)、またはトランジットVIF(Transit Gateway経由の複数VPC接続)を作成し、BGPセッションでルーティングを交換します。100 Gbpsポートは複数の仮想インターフェースを収容でき、大規模なデータ転送やハイブリッドクラウド接続に適しています。ポートの発注・設置はDirect Connectのコンソールまたはパートナー経由で行い、コロケーション事業者(Cirion)側のクロスコネクト手続きや物理配線が必要になります。

影響範囲・利用シーン

  • 対象ユーザー: ハイブリッドクラウドを利用するエンタープライズ、SaaS事業者、通信事業者、クラウドネットワーク設計者
  • 利用シーンまたは効果: 大容量のデータレプリケーション、バックアップ、データレイクへのバルク転送、低遅延でのオンプレ–VPC通信、マルチリージョン接続の帯域拡張
  • 運用効果: インターネットより安定したスループットと低レイテンシにより、データ転送時間の短縮と予測可能なパフォーマンスが得られる
  • セキュリティ効果: MACsecによるレイヤ2暗号化で物理リンク上の盗聴リスクを低減できる(ただしアプリ層暗号の代替ではない)
  • ローカル影響: ペルー国内や近隣国からのAWS接続性が改善され、地域ユーザー向けサービスのレスポンス向上につながる

技術的な注意点

  • IAM権限: Direct Connectの作成・仮想インターフェース作成には適切なIAM権限(directconnect:*や関連するVPC/EC2権限)が必要です
  • リージョン制限: 接続先は全てのパブリックAWSリージョン(中国リージョン除く)、GovCloud、Local Zonesに対応しますが、中国リージョンには接続できません
  • コスト: 100 Gbpsポートの時間課金(ポート料金)およびデータ転送(アウトバウンド)料金、さらにコロケーション事業者のクロスコネクト費用や設置費用が発生する可能性があります
  • 接続要件: Cirionでのクロスコネクトやラックスペース、光ファイバー終端が必要、物理配線と作業の調整が必要です
  • MACsec注意点: MACsecはレイヤ2暗号化を提供しますが、エンドツーエンドのアプリケーション暗号化(TLS等)を代替するものではありません。また、MACsec運用には対応機器と設定の確認が必要です
  • ルーティング/設計: BGPを用いた経路交換、プライベートVIF/トランジットVIF設計、MTU(ジャンボフレーム)設定や冗長化(複数のDX接続や冗長ロールアウト)を検討してください
  • クォータ/手続き: 100 Gbpsの物理ポートや高帯域の要求はアカウントの制限に影響する場合があるため、必要に応じてAWSサポートへ増枠申請を行ってください

参考情報


[General] Amazon EC2 R6in and R6idn instances are now available in additional regions

概要

Amazon EC2の第6世代ネットワーク最適化インスタンス「R6in」と「R6idn」が、AWS Europe (Paris) と Canada (Central) リージョンで利用可能になりました。これらは3rd Gen Intel Xeon ScalableプロセッサとAWS Nitro Systemを採用し、高帯域・高パケット処理性能を提供します。

変更内容・新機能の詳細

R6in / R6idnはネットワーク集約型ワークロード向けに最適化された第6世代の汎用メモリ最適化インスタンスです。最大で200 Gbpsのネットワーク帯域をサポートし、従来世代(第5世代)に対して最大2倍のネットワーク帯域および最大2倍のパケット処理性能を実現します。インスタンスは10サイズ(metal含む)で提供され、最大128 vCPU・1024 GiBメモリまでスケールします。EBS帯域は最大100 Gbps、最大400,000 IOPSを提供します。R6idnは最大7.6 TBの低レイテンシ・高性能なインスタンスストレージを搭載します。さらに、32xlargeおよびmetalサイズではElastic Fabric Adapter(EFA)をサポートし、HPCや低レイテンシ通信が必要な分散アプリケーションでの利用が可能です。購入はSavings Plans、Reserved、On-Demand、Spotで可能です。今回の拡張により、これらのインスタンスは米国、欧州、アジア太平洋、カナダ、GovCloud(US-West)など複数リージョンで利用可能になっています。

影響範囲・利用シーン

  • 対象ユーザー: ネットワーク集約型/メモリ集約型ワークロードを運用するクラウドエンジニア、SRE、DBA、HPC・データ分析チーム
  • 利用シーンまたは効果: 高スループット・低レイテンシネットワークが必要なSQL/NoSQLデータベース、インメモリキャッシュ(Redis/Memcached)、SAP HANAなどのインメモリDB、リアルタイム大規模解析(Spark/Hadoop)、分散キャッシュや低遅延通信を要するHPCアプリケーションのスケール向上
  • 運用効果: ネットワーク帯域・パケット処理性能向上によりスループット改善やレイテンシ低減が期待でき、より大規模なインスタンス集約型負荷を単一インスタンスで処理可能になることでクラスタ設計やコスト最適化に寄与

技術的な注意点

  • IAM権限: EC2インスタンスの作成/起動に必要な通常のEC2関連権限が必要です(EFAやインスタンスストレージ利用時の追加ポリシーは通常不要)。
  • リージョン制限: 今回は Europe (Paris) と Canada (Central) に追加されたほか、利用可能リージョンはニュース本文に列挙されています。リージョンによっては未対応サイズや遅延での提供開始となる場合があるため、各リージョンでのサイズ可用性を事前に確認してください。
  • コスト: より高い性能に伴い同等世代比で料金が高くなる可能性があります。Savings Plans、Reserved、Spotでの割引購入オプションを検討してください。インスタンスストレージ(R6idn)やEFAの利用はデータ転送/運用コストに影響する場合があります。
  • EFAサポート: EFAは32xlargeおよびmetalサイズでサポートされています。EFAを利用する場合は対応AMI、ドライバ、セキュリティグループ設定、VPC設定(ENI)を確認してください。
  • インスタンスストレージ: R6idnは最大7.6 TBのインスタンスNVMeストレージを提供しますが、インスタンスストレージは停止でデータが消えるため、永続化が必要な場合はEBSや外部ストレージを利用してください。
  • 性能目安: ネットワーク最大200 Gbps、EBS帯域最大100 Gbps、最大400K IOPS、最大128 vCPU / 1024 GiBメモリを想定。アプリケーション側のソケット/スレッド数やカーネルパラメータ、ネットワーク設定(MTU/IRQバランシング等)のチューニングが性能発揮に重要です。
  • Nitroプラットフォーム: Nitro System上で動作するため、対応するドライバやAMI・メンテナンス要件を満たす必要があります。

参考情報


[General] Amazon EC2 C6in instances are now available in Asia Pacific (Taipei) Region

概要

Amazon EC2の第6世代ネットワーク最適化インスタンス「C6in」が、Asia Pacific (Taipei) リージョンで利用可能になりました。3rd Gen Intel Xeon ScalableとAWS Nitroにより最大200Gbpsのネットワーク帯域を提供します。

変更内容・新機能の詳細

C6inはネットワーク最適化されたx86ベースの第6世代インスタンスで、3rd Generation Intel Xeon ScalableプロセッサとAWS Nitro Systemを採用しています。主なスペックは最大200 Gbpsのネットワーク帯域(第5世代比で2倍)、最大128 vCPUまでの10サイズ(bare metal含む)、Amazon EBS向けに最大100 Gbpsの帯域と最大400K IOPSをサポートします。さらに、32xlargeおよびmetalサイズではElastic Fabric Adapter(EFA)に対応しており、低レイテンシ/高スループットの分散アプリケーションやMPI/HPC用途での性能向上が見込めます。想定ユースケースにはネットワーク仮想アプライアンス(ファイアウォール、仮想ルータ、ロードバランサ)、通信(Telco)向け5G UPF、データ分析、HPC、CPUベースのAI/MLワークロードなどが含まれます。今回のリリースでC6inは台北リージョンを含む多数のリージョンで利用可能になりました。

影響範囲・利用シーン

  • 対象ユーザー: ネットワーク/インフラエンジニア、Telco(5G)アーキテクト、HPCエンジニア、データ分析者、AI/MLエンジニア
  • 利用シーン: 高スループットかつ低レイテンシが求められるネットワーク仮想アプライアンスやUPFの処理、EBS集約I/Oの高性能データ処理、分散学習やMPIベースのHPCジョブ
  • 運用効果: ネットワーク帯域のボトルネック解消によるスループット向上、インスタンス集約によるコスト効率改善(ワークロード集約でインスタンス数削減)、EFA利用時は分散アプリケーションの通信オーバーヘッド低減

技術的な注意点

  • IAM権限: RunInstances、DescribeInstanceTypes、AttachVolumeなどのEC2関連権限が必要です。EFAやENIの操作がある場合は追加の権限を確認してください。
  • リージョン制限: 本記事は Asia Pacific (Taipei) の提供開始を告知しています。リージョンによっては未提供または一部サイズ(例:32xlarge/metal)のみ対応の場合があります。
  • EFA/ドライバ: EFA利用には対応するOSカーネルとEFAドライバが必要です(Amazon Linux 2や対応AMIを推奨)。EFAは32xlargeおよびmetalサイズのみサポートされます。
  • ネットワーク/ENA: 高帯域を活かすにはENI/ENAドライバのサポートと、適切なAMIが必要です。
  • EBS制約: インスタンスが示す「最大EBS帯域」は、使用するEBSボリュームタイプ(gp3/io2など)やボリュームごとのスループット設定、アカウントのI/Oクォータに依存します。実効性能は設定とボリューム設計で変わります。
  • 配置とスケーラビリティ: EFAや低レイテンシ通信が必要な場合はクラスタ配置(Cluster Placement Group)の利用を検討してください。
  • コスト: より高いネットワーク性能とvCPU数を持つため、同世代以前や他インスタンスタイプと比較してオンデマンド/リザーブドの単価は高くなる可能性があります。コスト試算はリージョン毎の料金表で確認してください。
  • 互換性/ベアメタル: bare metal利用時はホスト固有の制約(例: AMI選定、管理手順)があります。特定のソフトウェアやライセンスがベアメタルでの動作を要求する場合は事前に検証してください。

参考情報


[General] Amazon EC2 M6in and M6idn instances are now available in additional regions

概要

Amazon EC2の第6世代ネットワーク最適化インスタンスであるM6inおよびM6idnが、AWSアジアパシフィック(ハイデラバード)および南米(サンパウロ)リージョンで利用可能になりました。高帯域・低遅延のネットワーク性能と大容量ローカルストレージ(M6idn)を特徴とします。

変更内容・新機能の詳細

M6in/M6idnは3rd Generation Intel Xeon Scalableプロセッサを搭載し、AWS Nitro System上で動作する第6世代のネットワーク最適化インスタンスです。主な技術仕様は以下のとおりです。

  • ネットワーク帯域: 最大200 Gbps(第5世代比で最大2倍の帯域)
  • インスタンスサイズ: metalを含む10サイズ(最大128 vCPU、512 GiBメモリ)
  • EBS帯域: 最大100 Gbps、ストレージIOPS最大400K
  • インスタンスストレージ: M6idnは高性能・低遅延のインスタンスストレージ(最大7.6 TB)を提供
  • EFAサポート: 32xlargeおよびmetalサイズでElastic Fabric Adapter(EFA)をサポートし、HPCやMPIワークロードに適合
  • ユースケース: 高性能ファイルシステム、分散インメモリキャッシュ、キャッシュフリート、リアルタイム大規模データ分析、Telcoアプリ(例: 5G UPF)などのネットワーク集約型ワークロードに最適
  • 購入オプション: On-Demand、Savings Plans、Spot 今回の拡張により、これらのインスタンスはUS、EU、AP、CA、SA、およびAWS GovCloud等の多数リージョンで利用可能になりました(新たに Hyderabad と Sao Paulo を追加)。

影響範囲・利用シーン

  • 対象ユーザー: ネットワーク集約型ワークロードを持つクラウドエンジニア、インフラ/SRE、データプラットフォームチーム、Telcoソリューション開発者
  • 利用シーンまたは効果: 高帯域・低遅延のネットワークが必要な分散キャッシュ、HPC、リアルタイム分析、5G UPF等でスループットとレスポンスを向上させる
  • 運用効果: ネットワークボトルネックの緩和によりスケーラビリティとスループットが向上し、I/O集中型処理のレイテンシが低下する
  • リージョン影響: Hyderabad と Sao Paulo の追加により、これらの地域におけるレイテンシ改善とデータ主権要件への対応が容易になる
  • コスト影響: 高性能ネットワーク・大容量ローカルストレージの利用によりインスタンス料金や関連EBS/ストレージ運用コストが増加する可能性がある

技術的な注意点

  • AMIおよびドライバ: Nitroベース・ENA/EFA・NVMe(ローカルストレージ)を利用するため、対応するカーネルドライバ/AMI(ENA/EFA/NVMe対応)が必要です
  • EFA利用条件: EFAは32xlargeおよびmetalサイズのみサポートされるため、EFAを前提とするアプリはサイズ選定に注意してください
  • インスタンスストレージ: M6idnのローカルストレージは揮発性(インスタンスライフサイクルに依存)であるため、永続データはバックアップ/レプリケーションを検討してください
  • EBS性能の依存: 最大EBS帯域やIOPSはインスタンスサイズに依存します。設計時にサイズ毎のEBS性能目安を確認してください
  • リージョン制限: 新たにHyderabadおよびSao Pauloで利用可能になりましたが、AZ単位での在庫/利用可能性は変動するため、必要な可用性ゾーンでの供給を確認してください
  • コスト: インスタンスの時間課金、EBS転送・IOコスト、Spot/Savings Plansの割引適用可否を事前に評価してください
  • IAM/権限: 標準のEC2起動/管理権限が必要です。EFAやENIの操作には追加のIAMポリシーやVPC設定(セキュリティグループ、サブネット)も必要になる場合があります
  • その他: 高ネットワーク性能を引き出すために、適切なネットワーク設計(Placement Group、ENI数、MTU設定等)やソフトウェア側のチューニングを推奨します

参考情報


[ECS] Amazon ECS advanced deployment strategies now available in AWS European Sovereign Cloud

概要

Amazon ECSがAWS European Sovereign Cloudで組み込みのblue/green、linear、canaryデプロイ戦略に対応しました。コンテナアプリケーションの安全な更新と迅速なリリースを、カスタムツール不要で実現します。

変更内容・新機能の詳細

ECSの組み込みデプロイ戦略(blue/green、linear、canary)がAWS European Sovereign Cloudで利用可能になりました。ECSは新バージョンを既存のバージョンと並列でプロビジョニングし、指定した方式で段階的にプロダクショントラフィックを切り替えます。blue/greenは一度に全トラフィックを切替、linearは指定期間で均等にインクリメント、canaryは最初に小割合を切替えてから残りを切替えます。デプロイメントライフサイクルフック(Lambdaフック、pauseフック等)を使って各段階でカスタム検証や承認ワークフローを実行でき、bake time設定によりトラフィック切替後に新バージョンの評価時間を確保できます。問題を検知した場合はランタイムでの即時ロールバック(ダウンタイム無しでのロールバックが可能)をサポートします。障害検出はCloudWatchアラームやECSデプロイメントサーキットブレーカーで自動化でき、API(StopServiceDeployment)で手動ロールバックも可能です。ALB、NLB、およびAmazon ECS Service Connectを使うサービスで利用可能で、AWS Management Console、AWS CLI、AWS SDK、またはIaCツールから新規・既存のECSサービスに対して設定できます。

影響範囲・利用シーン

  • 対象ユーザー: コンテナアプリケーションをECSで運用する開発者・SRE・プラットフォームチーム(特に欧州の主権クラウド要件を持つ組織)
  • 利用シーンまたは効果: 安全なバージョン切替(段階的リリース、カナリア、ブルー/グリーン)によりリリースリスクを低減し、リグレッション検出後の迅速なロールバックで可用性を維持
  • 運用効果: カスタムデプロイツールの削減、デプロイの標準化・自動化、検証フックとbake timeによる品質向上、監視連携で問題検出から復旧までの時間短縮

技術的な注意点

  • IAM権限: ECSのサービス更新、ターゲットグループやリスナーの変更、Lambdaフック実行等に必要なIAM権限を事前に確認・付与してください(ecs:UpdateService, elasticloadbalancing:ModifyTargetGroupAttributes等)
  • リージョン制限: 本機能はAWS European Sovereign Cloudでの提供開始です。商用リージョンの可用性は既存のリージョン状況に依存しますので利用前にリージョンでの提供状況を確認してください
  • コスト: 新旧タスクの並列稼働や追加の監視/ログ、Lambda実行に伴う通常のリソース料金が発生します(短時間の並列実行でもコスト増となる点に注意)
  • ロードバランサ/ネットワーク: ALB、NLB、ECS Service Connectをサポート。ターゲットグループのヘルスチェック設定、リスナールール、ポート設定が正しく構成されていることを確認してください
  • ロールバックと検出: CloudWatchアラーム、ECSデプロイメントサーキットブレーカー、StopServiceDeployment APIでの手動ロールバックが利用可能。アラームとサーキットブレーカーの閾値設計は事前検討が必要です
  • 既存サービスへの適用: 新規・既存のサービス双方に設定可能。ただし既存のターゲットグループやトラフィックルーティング設計に依存するため変更時はテストを推奨します

参考情報


[Simple Email Service] Amazon SES introduces pricing plans

概要

Amazon SESが階層型のサブスクリプション「Pricing plans(Essentials / Pro / Enterprise)」を導入しました。各プランは前のプランの機能を包含し、個別アドオンを都度評価・購入する必要なく主要な配信機能をまとめて利用できます。

変更内容・新機能の詳細

新しいPricing plansは3段階(Essentials / Pro / Enterprise)で提供されます。各プランは階層的に機能を追加し、単体でのアドオン購入(à‑la‑carte)より割安になることを謳っています。主な内容は以下の通りです。

  • Essentials: 配信(deliverability)に関するインサイトを提供。配信状況や受信トレンドの可視化など、受信率向上に必要な基本的な指標へのアクセスが含まれます。
  • Pro: Essentialsの機能に加えて、マネージド専用IP(AWS側で専用IPの管理・ウォームアップなどを行う)、メールアドレス/ドメインのバリデーション機能(送信前に無効アドレスを減らす)、グローバルなInbox配置可視化(主要なメールプロバイダや地域ごとの受信トレンドを把握)を提供し、問題を事前に防止するための能力を強化します。
  • Enterprise: Proの機能に加え、マルチリージョン耐障害性(リージョン間での冗長化やレジリエンス向上)、ワークロード単位のレピュテーション分離(送信ワークロードごとに評判を分離して影響範囲を限定)、年次のデリバラビリティ評価(専門家による評価)を追加します。

プランはSESが提供される全リージョンで利用可能ですが、Middle East (UAE) および Middle East (Bahrain) リージョンでは未対応です。開始はSESコンソールの「pricing plan」セクションから行います。プラン移行時は既存で個別に購入しているアドオンとの重複課金や設定の切り替えを確認してください。

影響範囲・利用シーン

  • 対象ユーザー: メール配信プラットフォーム事業者、大量トランザクション/マーケティングメール送信を行う企業、SRE/運用チーム、Deliverability担当者
  • 利用シーン: 大量配信での到達率向上、専用IPを用いた送信分離やレピュテーション管理、送信前のアドレス検証によるバウンス低減、複数リージョンを使った耐障害性確保
  • 運用効果: 個別アドオンを評価/購入する手間が削減され、配信トラブルの事前検知や専用IPによる送信品質向上が容易になる。大規模運用ではコスト効率が改善する可能性が高いが、低トラフィック環境ではコスト増となる場合がある

技術的な注意点

  • IAM権限: コンソールでプランを選択/変更する権限(SES管理権限)や、専用IP/IPプール/バリデーションAPIを操作するための個別IAM権限を事前に確認してください(詳細は公式ドキュメント参照)。
  • リージョン制限: SESが利用可能なほとんどのリージョンで提供されますが、Middle East (UAE) と Middle East (Bahrain) は未対応です。
  • コスト: 各プランは月額/利用料が発生する可能性があるため、既存のアドオン契約と重複しないよう請求構成を確認してください。プランは単体購入より割安を想定していますが、トラフィック量や既存設定次第で総コストは変動します。
  • 移行/互換性: 既に個別で専用IPやバリデーションを利用している場合、プラン移行時に設定の重複や二重課金が発生しないよう切り替え手順を確認してください。専用IPの割当やウォームアップ、IPプール設計は運用上の影響が大きいです。
  • 監視/遅延: デリバラビリティ指標や受信配置(inbox placement)データは集計遅延やサンプリングの影響を受ける場合があるため、リアルタイム監視には別途メトリクス連携が必要になることがあります。

参考情報


[Govcloud Us] Amazon ECS now provides Action Logs for deployment and orchestration visibility

概要

Amazon ECSに「Action Logs」が追加され、サービスのデプロイやECS Managed Daemonの更新時にECS側で実行された操作をタイムスタンプ付きで詳細に記録できるようになりました。クラスタ単位で有効化し、CloudWatch Logs/S3/Kinesis Data Firehoseへ配信できます。

変更内容・新機能の詳細

Action Logsは、ECSがユーザーに代わって行うサービスデプロイやManaged Daemon更新の操作を時系列で記録する新しい観測機能です。各ログエントリはイベント名、ログレベル(INFO/WARN/ERROR)、関連するリソースARN、ステータス理由を含み、従来見えなかったサービス側の状態遷移(例:デプロイのステップ、ロールバック、アンスタブルなリビジョン等)を可視化します。クラスタ単位でのオプトイン方式で有効化でき、ECSコンソールまたはCloudWatchのvended logs APIを使って設定します。配信先はAmazon CloudWatch Logs、Amazon S3、Amazon Kinesis Data Firehoseから選択可能です。コンソール内のAmazon Qと統合されており、デプロイ問題(サーキットブレーカーによるロールバックや不安定なリビジョンなど)を自動検出して、ルートコーズ分析、リソース単位の比較、手順に沿った修復案内を提供します。ログの取り込み・保存についてはCloudWatch Logs/S3/Data Firehoseの標準料金が適用されます。Action Logsは全リージョン(AWS GovCloud (US) 含む)で利用可能です。

影響範囲・利用シーン

  • 対象ユーザー: コンテナ運用者、SRE、プラットフォームエンジニア、DevOpsチーム
  • 利用シーン: サービスデプロイ時の失敗原因調査、Managed Daemon更新のトラブルシューティング、デプロイパイプラインの可観測性向上
  • 運用効果: サポート問い合わせや複数ソースの手動相関を減らし、デプロイ問題の平均復旧時間(MTTR)短縮や原因特定の高速化が期待できる

技術的な注意点

  • IAM権限: クラスタでAction Logsを有効化・設定するためのECSおよびCloudWatchの権限が必要。ログ配信先(S3バケット、Firehoseストリーム、CloudWatch Logsグループ)に書き込むための追加権限(PutObject、PutRecord、PutLogEvents等)も必要です
  • リージョン制限: 全リージョンで利用可能(AWS GovCloud (US) 含む)と発表されていますが、利用前に対象リージョンでのドキュメントとコンソール表示を確認してください
  • コスト: ログ取り込み・転送・保存はCloudWatch Logs、S3、Firehoseの標準料金が適用されます。ログ量に応じて取り込みと保存のコストが増加するため、保持期間の設定やサンプリング、フィルタリングを検討してください
  • 有効化方法: クラスタ単位でオプトイン(ECSコンソールまたはCloudWatch vended logs API)で有効化。既存クラスタは明示的な有効化が必要です
  • ログ内容とレベル: 各エントリはイベント名、INFO/WARN/ERRORのログレベル、関連リソースARN、ステータス理由を含む。ログは運用上の内部状態を示すため、アクセス制御と暗号化(KMS)の検討が推奨されます
  • 対象操作範囲: 初期リリースではサービスのデプロイ状態遷移とECS Managed Daemonの更新にフォーカスしているため、その他のECS操作が網羅されているかはドキュメントで確認してください

参考情報

AI要約はOpenAI APIによって生成されています。