カミナシ エンジニアブログ

株式会社カミナシのエンジニアが色々書くブログです

AWS

カミナシ Tech Night #1 - AWS re:Invent 2025 Recap Specialを開催しました!

2026年1月28日に「カミナシ Tech Night #1 AWS re:Invent 2025 Recap Special」を開催!社内外から約15名が参加し、ALB/NLBの最新機能やキャッシュ戦略、Iceberg v3など、re:Inventの最新情報を共有しました。

AWS App Runner におけるセキュリティの見落としがちポイント

新年明けましておめでとうございます、セキュリティエンジニアリングの西川です。年末から胃を壊しており、健康の大切さを改めて感じています。何事も当たり前ではないということですね。 さてさて、そんな話も関係しつつ AWS App Runner 使っていますか?カ…

【AWS re:Invent 2025】LAからラスベガスへ陸路で!カミナシエンジニア4人のデスバレー経由車旅

こんにちは、ソフトウェアエンジニアのいちび(@itiB_S144)です。 ラスベガスにて開催された AWS re:Invent 2025 に参加してきました。 このブログでは re:Invent 前にカミナシメンバー 4 人でロサンゼルスからラスベガスまで車旅をしたのでどんな旅をしたか…

今年使ってみて良かった AWS のモニタリング、オブザーバビリティ機能ベスト3

はじめに こんにちは、takagi (@tkg_216) です。私が開発運用に携わっている「カミナシ 従業員」では、クラウドサービスとしてAWSを主に利用しています。今年、運用していく中で「これ便利だな」と感じたAWSのモニタリング、オブザーバビリティに関する機能…

【AWS re:Invent 2025】みんなをつなぐ晩御飯、サービスをつなぐ VPC Lattice

こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 re:Invent2025 の参加レポート第二弾です。前回に引き続き現地レポートとセッションレポートをお送りします。 現地レポート:食べ物 ラスベガスでの夕食 前回、朝ごはんやランチ、おや…

【re:invent 2025】AWS WAF の誤検知回避 - カスタムルールのテクニックを学ぶ (NET-301参加レポート)

カミナシでソフトウェアエンジニアをしているいちび(@itiB_S144)です。 12月1日から12月5日にかけて開催されていたAWS re:invent に参加してきました!日本に帰ってきて時差ボケもだいぶ治ってきました。 最終日に参加した以下のセッションについてレポート…

【AWS re:Invent 2025】S3 Tablesでメダリオンアーキテクチャのデータ基盤をつくろう!

はじめに カミナシの認証認可チームのmanaty(@manaty226)です。今年もラスベガスにて12月1日から12月5日まで開催されているre:Inventに参加しています。この記事では、最終日に参加した以下のワークショップセッションについて記載します。 Modern batch a…

【AWS re:Invent 2025】AWSサービスを使って能動的防御を実践

はじめに カミナシの認証認可チームのmanaty(@manaty226)です。今年もラスベガスにて12月1日から12月5日まで開催されているre:Inventに参加しています。この記事では、最終日に参加した以下のワークショップセッションについて記載します。 Active defense…

【AWS re:Invent 2025】SageMaker AIで基盤モデルのカスタマイズと評価しよう!

はじめに カミナシの認証認可チームのmanaty(@manaty226)です。今年もラスベガスにて12月1日から12月5日まで開催されているre:Inventに参加しています。この記事では、4日目に参加した以下のワークショップセッションについて記載します。 Automating LLM …

【AWS re:Invent 2025】アプリケーションからデータベースまで AWSでつくるフルスタックオブザーバビリティ

はじめに カミナシの認証認可チームのmanaty(@manaty226)です。今年もラスベガスにて12月1日から12月5日まで開催されているre:Inventに参加しています。この記事では、3日目に参加した以下のワークショップセッションについて記載します。 Build full-stac…

【AWS re:Invent 2025】AWSから外部サービスへ安全に連携するためのアクセストークンが払い出せる ようになりました

はじめに カミナシの認証認可チームのmanaty(@manaty226)です。今年もラスベガスにて12月1日から12月5日まで開催されているre:Inventに参加しています。この記事では、3日目に参加した以下のワークショップセッションについて記載します。 [NEW LAUNCH] Au…

【AWS re:Invent 2025】AWS の壮大な脅威インテリジェンスについて

どうも Security Engineering の西川(@nishikawaakira)です。今回は AWS の脅威インテリジェンスについてセッションでお伺いしてきたのでシェアしたいと思います。 どういうセッションだったか まず AWS 社がどういった脅威インテリジェンスの取り組みを行…

【AWS re:Invent 2025】行ってみてわかるラスベガス、やってみてわかるStrands Agents SDK

こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 現在ラスベガスで開催されているre:Invent2025に参加しています。初の現地参加、ということで色々戸惑いつつも事前に見聞きした情報や、他にも参加しているカミナシメンバーがいてくれ…

【AWS re:Invent 2025】ソフトウェアデベロップメントライフサイクルを支える AWS Security Agent が良い!

どうも Security Engineering の西川(@nishikawaakira)です。今年も AWS re:Invent に参加しており、個人としては3回目の参加です。本日は re:Invent 期間中に Public Preview になったサービス AWS Security Agent についてワークショップに参加してきた…

【AWS re:Invent 2025】祝 Amazon S3 Vectors GA 🎉 触って雰囲気を掴んでみよう

S3Vectorsを以下のセッションをきっかけに初めて触ったレポートです。 Building serverless vector applications with Amazon S3 Vectors (STG321)

【AWS re:Invent 2025】IAMポリシー評価にdeep dive!

re:Invent 2025 2日目のIAMポリシー評価に関するセッションレポートです。

【AWS re:Invent 2025】初のLv.500セッション参加!AWSにおけるLLMの未知の未知を評価する試み

re:Invent 2日目のセッションレポートです。LLMにおける未知の未知を評価するLv. 500セッションについて書いています。

【AWS re:Invent 2025】マルチテナント・マルチエージェントの今を学んで構築した

本記事では、AWS re:Invent 2025の参加レポートとして初日にマルチテナント・マルチエージェントなAIエージェントに関するセッションへ参加した内容を記載します。

マルチプロダクト連携のAPI呼び出し経路をVPCオリジンを使って実装した話

カミナシの「カミナシ 設備保全」チームでプレイングマネージャー型のエンジニアリングマネージャーをしてます、すずけん(@szk3)です。 先日、社内プロダクトの連携機能を実装するにあたり、カミナシの別サービスから自チームが管理するサービスのプライベ…

AIエージェントの制御を柔軟に。Strands Agents と Amazon Bedrock AgentCore で「Return of Control」を実装してみた

こんにちは、先日開催された社内イベント「ごーとんカップ 2025」にてセキュリティチャンピオンになりました、ソフトウェアエンジニアの渡邉(匠)です。「カミナシ 設備保全」の開発に携わっています。 最近、AIエージェントの技術トレンドに乗り遅れないよう…

Amazon CloudFrontのオリジンリクエストポリシーがAllViewerまたはAllViewerAndCloudFrontHeadersのとき、User-Agentヘッダーはオリジンに転送されるか?

AWS

Q. Amazon CloudFrontのオリジンリクエストポリシーがAllViewerまたはAllViewerAndCloudFrontHeadersのとき、User-Agentヘッダーはオリジンに転送されるか? A. されます。

〜セキュリティ課題、溜め込んでいませんか?〜 カミナシにおける AWS Security Hub CSPM との向き合い方

こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 今回はみんなだいすき AWS Security Hub CSPM に対する、カミナシのサービスチームの向き合い方についてご紹介します。 AWS Security Hub CSPM とその通知用社内システムについて AWS …

【サクッと実装】CloudFront Functionsでつくる軽量メンテナンスページ

AWS

はじめまして、こんにちは。6月にカミナシに入社したソフトウェアエンジニアの渡邉(匠)です。「カミナシ 設備保全」の開発に携わっています。 みなさんはシステムのメンテナンスが必要になったときどう対応をしていますか?「カミナシ 設備保全」でもメン…

【AWS Jam 1位!】今年も AWS Summit Japan に参加してきました

2025/6/25(水)、6/26(木)の2日間、幕張メッセで AWS Summit Japan が開催され、弊社から今回は CTO の[原トリ](https://x.com/toricls)を含む計7名のメンバーが参加してきました! 様々な学びや発見があるイベントでしたので、ぜひ当日の雰囲気をお伝え出来…

怪奇?スケールアウトするとパフォーマンスが落ちるデータベース

こんにちは。ソフトウェアエンジニアの古屋です。データベースのメトリクス、見てますか?私のチームが開発運用を担当する『カミナシ レポート』では Amazon Aurora MySQL をメインのRDBMSとして利用しています。この Aurora MySQL について少し課題がありま…

助けて! CloudWatch Logs のコストが急上昇!! ログ管理の最適化でコストを 1/3 にした話

AWS

カミナシ ソフトウェアエンジニアの mina(@yoiyoicho)です。このブログでは、私が所属する「カミナシ ID」開発チームにおいて実施した、インフラコストの最適化施策について紹介します! 「カミナシ レポート」の認証機能移行によりインフラコストが増加 …

AWSにおける送信者制約付きトークン実現の一検討

この記事ではmTLS通信を行うことのできるリソースに制約のあるAWSにおいて、OAuthの送信者制約付きトークンをどのように実現するか検討しました。

【AWS re:Invent 2024】Amazon Q のワークショップを受けたので Bedrock との違いを調べてみた

はじめに カミナシでソフトウェアエンジニアとしてサービスの開発をしている Taku (X アカウント) です。 帰国後の体調不良等あり公開が遅くなってしまったのですが、先日ラスベガスで開催された AWS re:Invent に2年振り2回目の参加をしてきた際のレポです…

Fargate Spot が Arm アーキテクチャに対応! シュッと移行してコスト削減を実現

先月ついに Arm アーキテクチャでも Fargate Spot が使えるようになりました! さっそく社内向けの環境を Fargate Spot にシュッと移行したので、手順と注意点をご紹介します。

AWS Security Hub の通知を Amazon Bedrock を使ってアクショナブルにしてみた

どうもセキュリティエンジニアの西川です。これがきっと私にとっての今年最後のブログです。今年の AWS re:Invent は自身の登壇があったのでほとんど楽しめませんでした。悔しいのでこうしてブログを帰ってきてからいくつか書いています。カミナシのメンバー…