Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ガバメントクラウドでのAWS DevOps Agentの活用
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Toru_Kubota
July 26, 2026
Technology
3
2
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
ガバメントクラウドでのAWS DevOps Agentの活用
Toru_Kubota
July 26, 2026
More Decks by Toru_Kubota
See All by Toru_Kubota
制約が多いからこそ設計しがいがある!?公共領域でのAWSと生成AIの活用
toru_kubota
0
67
AWSアップデートから考える継続的な運用改善
toru_kubota
2
460
AWS Systems Managerのハイブリッドアクティベーションを使用したガバメントクラウド環境の統合管理
toru_kubota
1
310
ガバメントクラウド運用改善からSaaS製品の開発へ
toru_kubota
0
81
生成AI活用によるガバメントクラウド運用管理補助業務の効率化
toru_kubota
0
69
「どこにある?」の解決。生成AI(RAG)で効率化するガバメントクラウド運用
toru_kubota
4
1.2k
いつも初心者向けの記事に助けられているので得意分野では初心者向けの記事を書きます
toru_kubota
2
680
AWSの利点
toru_kubota
0
290
オンプレミス市監視村の人達と学ぶCloudWatch基礎
toru_kubota
2
900
Other Decks in Technology
See All in Technology
ウォーターフォール開発案件のPMとしてAI活用を模索している話
hatahata021
2
200
クラウドを使う側から、作る側へ / 大吉祥寺.pm 2026前夜祭
fujiwara3
7
1.8k
人依存からAIネイティブの体制へ:バックエンド開発の裏側【SORACOM Discovery 2026】
soracom
PRO
0
130
害獣害虫を自動判別! ペストコントロール支援ビジネス成功のヒント【SORACOM Discovery 2026】
soracom
PRO
0
130
『モンスターストライク』 の運営に伴走する! データ民主化への 解析グループの3つのアプローチ
mixi_engineers
PRO
0
180
最新IoT事例11選に学ぶ!現場の成功パターンと実践のコツ【SORACOM Discovery 2026】
soracom
PRO
0
120
AIで楽になるはずが、なぜ疲れる?
kinopeee
0
140
13年運用タイトルのサーバーサイドが辿り着いた現在地 ― モンスターストライクにおける技術・組織・AI活用から得た知見
mixi_engineers
PRO
1
320
データエンジニアこそ組織のオントロジーに向き合うべき — 問いに答えるAIから、事業を動かすAIへ
gappy50
4
2.1k
NetBoxを利用した作業効率化の試み_NetDevNight4
tnoha
0
370
書籍セキュアAPIについて
riiimparm
0
390
AWS環境のセキュリティ不安を解消した企業事例 ~よくある課題と対策を一挙公開~
asanoharuki
0
250
Featured
See All Featured
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
600
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
510
How GitHub (no longer) Works
holman
316
150k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
420
How to make the Groovebox
asonas
2
2.3k
Context Engineering - Making Every Token Count
addyosmani
9
1k
Documentation Writing (for coders)
carmenintech
77
5.4k
The untapped power of vector embeddings
frankvandijk
2
1.8k
Into the Great Unknown - MozCon
thekraken
41
2.6k
Test your architecture with Archunit
thirion
1
2.3k
How People are Using Generative and Agentic AI to Supercharge Their Products, Projects, Services and Value Streams Today
helenjbeal
1
250
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.7k
Transcript
JAWS-UG 名古屋 × Gov-JAWSコラボ ガバメントクラウドでの AWS DevOps Agentの活用 久保田 亨
株式会社大崎コンピュータエンヂニアリング
自己紹介 久保田 亨 株式会社大崎コンピュータエンヂニアリング 最近の業務内容 地方公共団体のガバメントクラウド案件 @infra365 2026 Japan AWS
Top Engineers 2025 - 2026 AWS Community Builders 2023 - 2024 Japan AWS All Certifications Engineers
ガバメントクラウドの運用が大変
フロンティアエージェントに 手伝ってもらおう
None
AWS DevOps Agent
以前は運用ツールを自分で作成
AWS DevOps Agentの利用例 • チャットから障害調査 • 自動的に週次レポート作成 • アラート連携して自動調査
本日の内容 • 調査範囲 • マルチアカウント構成でのエージェントスペースの設計 • セキュリティ • DevOps Agentからリソースへアクセスする仕組み
• 利用例 • 自分のアカウントが問題ないことを証明する
調査範囲
エージェントスペースの設計 AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど AWS
DevOps Agent 調査手順 Instructions Skills
エージェントスペースの設計 AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど AWS
DevOps Agent 調査手順 Instructions Skills
エージェントスペースの設計 • DevOps Agentの調査スコープを定義する論理コンテナ AWS Cloud AWS Cloud Agent Apace
Role AWS DevOps Agent 調査対象リソース Role 調査対象リソース
共同利用方式での活用(ASP観点) 自治体A オンプレミス ネットワークアカウント ASP1 ASP1(共通利用領域) AWS DevOps Agent ASP2
自治体B オンプレミス ネットワークアカウント ASP1 ASP2
単独利用方式での活用(自治体観点) 自治体A オンプレミス ネットワークアカウント AWS DevOps Agent ASP1 ASP2
エージェントスペースの設計 AWS DevOps Agent を本番環境にデプロイするためのベストプラクティス https://aws.amazon.com/jp/blogs/news/best-practices-fordeploying-aws-devops-agent-in-production/
セキュリティ
DevOps Agentからリソースへのアクセス AWS Cloud 調査範囲 Agent Space 調査対象 CloudWatch CloudTrailなど
AWS DevOps Agent 調査手順 Instructions Skills
DevOps Agentからリソースへのアクセス • IAMロールを使用したアクセス AWS Cloud AWS Cloud Agent Apace
Role AWS DevOps Agent 調査対象リソース Role 調査対象リソース
どのような権限が設定されているか マネージドポリシー AIDevOpsAgentAccessPolicy 各種リソースの読み取り権限が付与 • 読み取り以外の権限としては下記のような権限も含まれています。 • support:CreateCase:AWSサポートケースの作成 • logs:StartQuery、logs:StopQuery、logs:GetQueryResults:CloudWatch
Logs Insightsのクエリ実行 • cloudtrail:StartQuery、cloudtrail:LookupEvents:CloudTrailのクエリ実行
ガードレール AWS Cloud IAMロール アクセス許可 調査対象 CloudWatch CloudTrailなど AWS DevOps
Agent ガードレール 権限ガードレールがセッションポリシーとして付与される。 ガードレールはエージェントが実行可能な権限の上限 を定義するもので、IAMロール側に権限を追加しても ガードレール側で許可されていなければ、エージェント はそのリソースにアクセスできない。
利用例
自分が管理するアカウントが問題ないことの調査 オンプレミス ネットワークアカウント 何か繋がりません。 何か遅いです。 ASPアカウント
None
None
結構運用改善に使用できそう 問題無し
Thank You !!