AWS

AWS

Amazon VPC – Route Tables

“道の地図”を作るように、どこから来た通信をどこへ運ぶかを決める表なんだ。ここにルールを書くことで、インターネットゲートウェイを通るかプライベートな道を通るかなどをコントロールできる。
AWS

Amazon DynamoDB – Point-in-Time Recovery

まるでタイムマシンのように、“何時何分の状態”にメモを戻せる機能だよ。データを誤って削除したり更新しすぎたときに、直前の状態にさかのぼってやり直せる。保険をかけておくイメージだね。
AWS

Amazon VPC – NACL

サブネットごとに“入っていい人、ダメな人”を振るい分ける“柵”のような仕組みだよ。セキュリティグループより広い範囲で一律に決めるイメージで、たとえば『この道は通行禁止』といったルールを設けられるんだ。
AWS

Amazon DynamoDB – Encryption at Rest

メモを“秘密の暗号”にして保管しておく仕組み。誰かがメモを盗み見ようとしても、鍵がない限り中身は読めないようになっているんだ。これで安心して大事な情報をしまっておけるよ。
AWS

Amazon VPC – VPC Peering

別々のVPC同士を“秘密の小道”でつないで、お互い行き来できるようにするよ。でも大きな道路とは違って、第三者がその小道を通ったりはできないから、安全性が保たれる。ちょっとした連携や共有に使うんだ。
AWS

Amazon DynamoDB – Fine-Grained Access Control

大きなメモ帳の中でも、“このページはAさんだけ、こっちはBさんだけ見ていい”と細かく決められるんだ。家族ごとに引き出しを分けるようなイメージで、セキュリティを強化したいときに役立つんだ。
AWS

Amazon VPC – Transit Gateway

たくさんのVPCを一括で管理できる“バスターミナル”みたいな役割だよ。複数のVPC間を個別につなぐとごちゃごちゃするけど、Transit Gatewayがハブとなってまとめて接続すれば、管理がスッキリするんだ。
AWS

Amazon DynamoDB – Global Secondary Indexes

“別の見出し”を作って探しやすくする機能だよ。たとえば名前で探すだけでなく、年齢順や地域ごとなど別の順番でもサッと検索できる。メモの使い道が広がるから、検索性能を上げたいときに便利なんだ。
AWS

Amazon VPC – Flow Logs

部屋の出入りを“防犯カメラ”のように記録する仕組み。誰がいつ来たか、どこへ行こうとしたかが後からわかるようになるので、不審なアクセスを調べたり、トラブルシュートに使ったりできるんだ。
AWS

Amazon RDS – Point-in-Time Recovery

タイムマシンで過去に戻るみたいに、“○月○日の○時”の状態にデータベースを戻せるんだ。例えば1時間前に間違って重要データを消しても、その時点に巻き戻せるから、大損するリスクを減らせるありがたい機能だね。