kashinoki38 blog

something like tech blog

AgentCore Gateway と AgentCore Policy, Gateway Interceptor で実現するテナント分離

AIエージェントが自らAPIパラメータを組み立てる時代、「エージェントが他人のユーザーIDを指定して情報漏洩する」リスクが新たに生まれている。本記事では、Amazon Bedrock AgentCore Gateway の Cedar Policy(宣言的な allow/deny 判定)と Gateway Interceptor(パラメータの強制書き換え)を使い、バックエンドAPIを改修せずにテナント分離を実現する方法を調査。

続きを読む

ThoughtWorks Technology Radar Vol.34(2026年4月) - 一貫性・信頼性・AIとの協働における課題の軽減

前回までのAI技術の「爆発的増殖」フェーズから、一貫性・信頼性・AIとの協働における課題の軽減にフォーカスが移行。前回はRAGが主役だったが、今回はエージェンティックワークフローとそれを支えるツール群が中心。

続きを読む

Bedrock AgentCore Memory タイムスタンプと更新挙動の検証結果まとめ

Bedrock AgentCore Memory の Long Term Memory でタイムスタンプ周りで挙動がわからなかったので、調査
あくまで外からAPIで触った結果の観測です

続きを読む

分散システムの可用性設計 - 参考資料まとめ

今年1年いろいろ調べた際に参照した、AWSにおける分散システムの可用性設計、特に AZ を活用した耐障害性設計に関する公式資料・参考記事をまとめました。

続きを読む

EKS における AZ 独立性(AZ Independence)を考える

本記事は、AWS Containers Advent Calendar 2025 の 7 日目 (12/7) のエントリーです(遅れてるとか言わない)。

本記事では、EKS におけるAZ 独立性に関する考え方を補足しようと思います。
ECS については以前の記事をぜひ参照ください。
kashionki38.hatenablog.com

続きを読む