Amazon Web Services ブログ

【開催報告】異業種7社が対話するアジャイルへの取り組み

2025年2月28日、三菱電機様の DX イノベーションとデジタル基盤  Serendie を推進する共創空間「Serendie Street YIMP」にて、三菱電機様、AWS が共催で「アジャイルへの取り組み 異業種情報交換イベント」を開催いたしました。本イベントには、NTT ドコモ様、竹中工務店様、ベネッセコーポレーション様、みずほファイナンシャルグループ様、三菱電機様、弥生様、某鉄道会社様の各社から、アジャイルへ取り組んでいる実務者の方々にご参加いただきました。

AWS CloudHSM: hsm1.medium から hsm2m.medium への移行ガイド

AWS CloudHSM の hsm1.medium から hsm2m.medium への移行方法を解説した記事です。2025年12月1日に hsm1 のサポートが終了するため、FIPS 140-3 レベル3対応や容量増加などの機能を備えた hsm2 への移行が必要です。記事では、カスタマートリガー型(制限付き書き込みモード)とカスタマー管理型(短時間のダウンタイムが発生)の2つの移行アプローチ、および高可用性を維持するためのブルー/グリーンデプロイ戦略について詳しく説明します。移行前にクライアント SDK のバージョン確認や非推奨アルゴリズムの使用有無の確認など、重要な考慮事項も紹介します。

AWS CloudHSM: FIPS モードから非 FIPS モードへの 3DES キー移行ガイド

AWS CloudHSM の新しいインスタンスタイプ hsm2m.medium が一般提供され、FIPS 140-3 レベル 3 対応や非 FIPS モード実行機能などが追加されました。本記事では、FIPS モードの hsm1 クラスターから非 FIPS モードの hsm2 クラスターへ 3DES キーを安全に移行する方法を解説しています。NIST が 3DES を FIPS 承認暗号から除外したため、通常のバックアップ方式では移行できませんが、RSA-AES ラップメカニズムを使用した代替手法により、キーマテリアルを安全に移行できる詳細な手順を紹介しています。