Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ガバメントクラウドでのAWS DevOps Agentの活用
Search
Toru_Kubota
July 26, 2026
Technology
52
2
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
ガバメントクラウドでのAWS DevOps Agentの活用
Toru_Kubota
July 26, 2026
More Decks by Toru_Kubota
See All by Toru_Kubota
制約が多いからこそ設計しがいがある!?公共領域でのAWSと生成AIの活用
toru_kubota
0
150
AWSアップデートから考える継続的な運用改善
toru_kubota
2
500
AWS Systems Managerのハイブリッドアクティベーションを使用したガバメントクラウド環境の統合管理
toru_kubota
1
340
ガバメントクラウド運用改善からSaaS製品の開発へ
toru_kubota
0
89
生成AI活用によるガバメントクラウド運用管理補助業務の効率化
toru_kubota
0
78
「どこにある?」の解決。生成AI(RAG)で効率化するガバメントクラウド運用
toru_kubota
4
1.2k
いつも初心者向けの記事に助けられているので得意分野では初心者向けの記事を書きます
toru_kubota
2
700
AWSの利点
toru_kubota
0
290
オンプレミス市監視村の人達と学ぶCloudWatch基礎
toru_kubota
2
920
Other Decks in Technology
See All in Technology
Azure App Service / Container Apps の組み込み認証
kuniteru
0
210
KAEN Company Deck
kaen
PRO
0
320
IoTハンズオンの舞台裏
shirouz
2
150
AI活用の現在地、 ちゃんと見えてますか?/XPfest-2026
visional_engineering_and_design
0
160
Sony-DroidKaigi2026
sony
1
320
「重なり」は迎える側がつくる ― 人もAIエージェントも歓迎するプロダクトエンジニアリング ―
go0517go
PRO
0
260
『止めない』を設計する — 制約の中で、事業の根幹を支える判断
hiroyaterui
0
210
ペアプロの価値はコードを書くことだけじゃない
codmoninc
PRO
0
130
【視聴者参加型!】AWSセキュリティアンチパターンクイズ
syoshie
0
450
【Oracle AI Spotlight ウェビナー】AWSか、Azureか、Google Cloudか。その議論にオラクルを含める意義。
oracle4engineer
PRO
2
240
作り直せるコードは迅速に 作り直せないDBは慎重に - AI時代のプロダクトエンジニアが「判断の不可逆性」で開発速度を変える話
kinosuke01
0
260
GoにおけるFFIのこれまでとこれから
goccy
1
130
Featured
See All Featured
Music & Morning Musume
bryan
47
7.4k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
450
The browser strikes back
jonoalderson
0
1.6k
The Cost Of JavaScript in 2023
addyosmani
55
10k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
31
2.9k
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.7k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.6k
It's Worth the Effort
3n
188
29k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
990
Designing Dashboards & Data Visualisations in Web Apps
destraynor
232
55k
First, design no harm
axbom
PRO
2
1.3k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
23k
Transcript
JAWS-UG 名古屋 × Gov-JAWSコラボ ガバメントクラウドでの AWS DevOps Agentの活用 久保田 亨
株式会社大崎コンピュータエンヂニアリング
自己紹介 久保田 亨 株式会社大崎コンピュータエンヂニアリング 最近の業務内容 地方公共団体のガバメントクラウド案件 @infra365 2026 Japan AWS
Top Engineers 2025 - 2026 AWS Community Builders 2023 - 2024 Japan AWS All Certifications Engineers
ガバメントクラウドの運用が大変
フロンティアエージェントに 手伝ってもらおう
None
AWS DevOps Agent
以前は運用ツールを自分で作成
AWS DevOps Agentの利用例 • チャットから障害調査 • 自動的に週次レポート作成 • アラート連携して自動調査
本日の内容 • 調査範囲 • マルチアカウント構成でのエージェントスペースの設計 • セキュリティ • DevOps Agentからリソースへアクセスする仕組み
• 利用例 • 自分のアカウントが問題ないことを証明する
調査範囲
エージェントスペースの設計 AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど AWS
DevOps Agent 調査手順 Instructions Skills
エージェントスペースの設計 AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど AWS
DevOps Agent 調査手順 Instructions Skills
エージェントスペースの設計 • DevOps Agentの調査スコープを定義する論理コンテナ AWS Cloud AWS Cloud Agent Apace
Role AWS DevOps Agent 調査対象リソース Role 調査対象リソース
共同利用方式での活用(ASP観点) 自治体A オンプレミス ネットワークアカウント ASP1 ASP1(共通利用領域) AWS DevOps Agent ASP2
自治体B オンプレミス ネットワークアカウント ASP1 ASP2
単独利用方式での活用(自治体観点) 自治体A オンプレミス ネットワークアカウント AWS DevOps Agent ASP1 ASP2
エージェントスペースの設計 AWS DevOps Agent を本番環境にデプロイするためのベストプラクティス https://aws.amazon.com/jp/blogs/news/best-practices-fordeploying-aws-devops-agent-in-production/
セキュリティ
DevOps Agentからリソースへのアクセス AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど
AWS DevOps Agent 調査手順 Instructions Skills
DevOps Agentからリソースへのアクセス • IAMロールを使用したアクセス AWS Cloud AWS Cloud Agent Apace
Role AWS DevOps Agent 調査対象リソース Role 調査対象リソース
どのような権限が設定されているか マネージドポリシー AIDevOpsAgentAccessPolicy 各種リソースの読み取り権限が付与 • 読み取り以外の権限としては下記のような権限も含まれています。 • support:CreateCase:AWSサポートケースの作成 • logs:StartQuery、logs:StopQuery、logs:GetQueryResults:CloudWatch
Logs Insightsのクエリ実行 • cloudtrail:StartQuery、cloudtrail:LookupEvents:CloudTrailのクエリ実行
ガードレール AWS Cloud IAMロール アクセス許可 調査対象 CloudWatch CloudTrailなど AWS DevOps
Agent ガードレール 権限ガードレールがセッションポリシーとして付与される。 ガードレールはエージェントが実行可能な権限の上限 を定義するもので、IAMロール側に権限を追加しても ガードレール側で許可されていなければ、エージェント はそのリソースにアクセスできない。
利用例
自分が管理するアカウントが問題ないことの調査 オンプレミス ネットワークアカウント 何か繋がりません。 何か遅いです。 ASPアカウント
None
None
結構運用改善に使用できそう 問題無し
Thank You !!