AWSのIT用語一覧(全218語)

ITBGMに収録しているAWSジャンルの用語と一言解説を、全件まとめて掲載しています。 下の検索ボックスに用語名を入力して絞り込むこともできます。 各用語名はリンクになっており、クリック(スマホではタップ)すると詳しい解説のページに移動します。

ACM セキュリティサービス
SSL/TLS証明書の発行・更新・管理を行うサービス。
Amazon Corretto その他サービス
AWSが無償配布する、本番環境向けのOpenJDKディストリビューション。
Amazon Kendra AI/ML
自然言語での質問に答えられる、エンタープライズ向けの検索サービス。
Amazon Lex AI/ML
音声・テキストの会話型インターフェースを構築できるサービス。
Amazon Managed Grafana 監視・運用
OSSの可視化ツールGrafanaをフルマネージドで提供するAWSのサービス。
Amazon Managed Service for Prometheus 監視・運用
OSSのPrometheusをフルマネージドで利用できるサービス。
Amazon MSK その他サービス
Apache Kafkaをフルマネージドで運用できるAWSのサービス。
Amazon Nova AI/ML
AWSが自社開発する基盤モデルのファミリー。
Amazon OpenSearch Service その他サービス
オープンソースの検索・分析エンジンOpenSearchを、フルマネージドで利用できるAWSのサービス。
Amazon Q Business AI/ML
社内データをもとに回答してくれる、業務向けの生成AIアシスタント。
Amazon Q Developer AI/ML
AWSが提供する、コーディング支援に特化した生成AIアシスタント。
AMI コンピューティング
EC2インスタンスを起動するための、OSやソフトを含んだテンプレート。
Amplify デプロイ
フロントエンドとバックエンドをまとめて構築・デプロイできる、フルスタック開発サービス。
API Gateway サーバレス
APIの受け口を作り、Lambdaなどにつなげるサービス。
App Mesh コンテナ
マイクロサービス間の通信を可視化・制御するサービスメッシュ。
App Runner コンピューティング
コンテナ化したWebアプリを、インフラ管理なしに素早く公開できるサービス。
AppFlow その他サービス
SaaSアプリケーションとAWSサービス間でデータを連携するサービス。
AppSync その他サービス
GraphQLを使ったAPIを構築・運用できるマネージドサービス。
Athena その他サービス
S3上のデータに対してSQLで直接分析できるサービス。
Aurora データベース
AWS独自の高性能なRDB互換エンジン。
Aurora Serverless データベース
負荷に応じてデータベースの処理能力を自動でスケールさせる、Auroraのサーバレス版。
Auto Scaling Group コンピューティング
オートスケーリングの対象となるEC2インスタンスの集合。
AWS AppConfig 監視・運用
アプリケーションの設定情報を、デプロイなしで動的に変更・展開できるサービス。
AWS Backup ストレージ
複数のAWSサービスのバックアップを一元的に管理するサービス。
AWS Fault Injection Simulator 監視・運用
意図的に障害を注入し、システムの回復力を検証するカオスエンジニアリングサービス。
AWS Firewall Manager セキュリティサービス
複数アカウント・複数リソースのファイアウォール設定を一元管理するサービス。
AWS IoT Greengrass その他サービス
エッジデバイス上でAWSの機能の一部をローカル実行できるようにするサービス。
AWS Local Zones その他サービス
主要リージョンから地理的に離れた大都市圏に配置される、AWSのインフラ拠点。
AWS Network Firewall セキュリティサービス
VPC単位でステートフルなトラフィック検査を行う、マネージドファイアウォールサービス。
AWS Nitro System コンピューティング
仮想化に伴うオーバーヘッドを専用ハードウェアに肩代わりさせる、EC2の基盤アーキテクチャ。
AWS Resilience Hub 監視・運用
アプリケーションの回復力(レジリエンス)を評価・改善するサービス。
AWS Verified Access セキュリティサービス
VPN不要で、アプリケーションへのゼロトラストなアクセスを実現するサービス。
AWS Well-Architected Tool 監視・運用
Well-Architected Frameworkに沿ってワークロードを自己診断できる無償ツール。
Batch コンピューティング
大量のバッチ処理ジョブを、必要な計算リソースを自動調達して実行するサービス。
Bedrock AI/ML
複数の基盤モデルをAPI経由で利用できる生成AIサービス。
Bedrock AgentCore AI/ML
AIエージェントの安全な本番運用を支えるBedrockの管理機能群。
Budgets コスト管理
予算を設定し、超過しそうな際にアラートを受け取れるサービス。
CDK デプロイ
プログラミング言語でインフラを定義できる、Infrastructure as Codeツール。
Cloud9 デプロイ
ブラウザ上で使えるクラウド統合開発環境。
CloudFormation 監視・運用
インフラ構成をコードとして定義・構築するサービス。
CloudFront ネットワーキング
コンテンツを世界中に分散配信するAWSのCDNサービス。
CloudFront Functions サーバレス
CloudFrontのエッジ拠点で、軽量なJavaScriptコードを超低遅延に実行できる機能。
CloudShell デプロイ
ブラウザから追加費用なしで使える、AWS用のコマンドラインシェル。
CloudTrail 監視・運用
AWSアカウント内の操作履歴を記録するサービス。
CloudWatch 監視・運用
AWSリソースのメトリクスやログを収集・監視するサービス。
CloudWatch Logs Insights 監視・運用
CloudWatch Logsに溜まったログを、クエリを使って対話的に分析できる機能。
CodeArtifact デプロイ
ソフトウェアパッケージを保存・共有できるマネージドリポジトリサービス。
CodeBuild デプロイ
ソースコードのビルド・テストを行うマネージドサービス。
CodeCommit デプロイ
AWSが提供する、マネージドなGitリポジトリサービス。
CodeDeploy デプロイ
アプリケーションのデプロイを自動化するサービス。
CodePipeline デプロイ
ビルドからデプロイまでの一連の流れを自動化するサービス。
CodeStar デプロイ
開発からデプロイまでの一連のツールをまとめて管理できるサービス。
Cognito セキュリティサービス
アプリのユーザ認証・アクセス管理機能を提供するサービス。
Comprehend AI/ML
テキストから感情分析やエンティティ抽出を行う自然言語処理サービス。
Compute Optimizer 監視・運用
実際の使用状況を分析し、最適なリソースサイズを推奨するサービス。
Config 監視・運用
リソースの構成変更履歴を記録・評価するサービス。
Control Tower 監視・運用
複数アカウントを含むAWS環境全体を、統制の取れた形で構築・管理するサービス。
Cost and Usage Report コスト管理
AWSの利用状況・コストを詳細に出力するレポート機能。
Cost Explorer コスト管理
AWSの利用料金を可視化・分析するツール。
DAX データベース
DynamoDBの読み取りを高速化するインメモリキャッシュサービス。
Detective セキュリティサービス
セキュリティ上の問題の根本原因を、関連データをもとに調査するサービス。
Direct Connect ネットワーキング
インターネットを経由せず専用線でAWSに接続するサービス。
Directory Service セキュリティサービス
Active Directoryをマネージドで利用できるサービス。
DMS その他サービス
異なるデータベース間で、データを移行するためのサービス。
DocumentDB データベース
MongoDB互換の、ドキュメント指向データベースサービス。
DynamoDB データベース
AWSが提供する、高速でスケーラブルなNoSQLデータベース。
DynamoDB Streams データベース
DynamoDBのテーブルに対する変更履歴(追加・更新・削除)を、時系列順に取得できる機能。
EBS コンピューティング
EC2にアタッチして使う、永続的なブロックストレージ。
EC2 コンピューティング
仮想サーバを必要な分だけ立てられる、AWSの代表的なサービス。
EC2 Image Builder デプロイ
AMI(マシンイメージ)の作成・テスト・配布のパイプラインを自動化するサービス。
ECR コンテナ
コンテナイメージを保存・管理するAWSのレジストリサービス。
ECS コンテナ
AWS独自のコンテナオーケストレーションサービス。
EFS ストレージ
複数のEC2から同時にマウントできる、共有ファイルストレージ。
EKS コンテナ
Kubernetesをマネージドで提供するAWSのサービス。
Elastic Beanstalk デプロイ
アプリコードを渡すだけでインフラ構築まで自動化するサービス。
Elastic IP コンピューティング
固定で使い続けられるグローバルIPアドレス。
Elastic Load Balancing ネットワーキング
複数のEC2などに通信を振り分けるAWSのロードバランササービス。
ElastiCache データベース
RedisやMemcachedをマネージドで提供するキャッシュサービス。
EMR その他サービス
Hadoop・Sparkなどのビッグデータ処理基盤を、マネージドで提供するサービス。
ENI(Elastic Network Interface) ネットワーキング
VPC内で使われる、仮想的なネットワークインタフェースカード。
EventBridge サーバレス
AWS内外のイベントを受けて別サービスを起動する連携サービス。
Fargate コンテナ
サーバ管理不要でコンテナを実行できるサービス。
Forecast AI/ML
過去のデータを基に、需要予測などの時系列予測を行うサービス。
FSx ストレージ
Windows向けやLustreなど、用途別のファイルシステムを提供するサービス。
Global Accelerator ネットワーキング
AWSのグローバルネットワークを使い、アプリへの経路を最適化するサービス。
Glue その他サービス
データの抽出・変換・移行(ETL)を行うマネージドサービス。
GuardDuty セキュリティサービス
ログを分析し、不正な兆候を検知する脅威検出サービス。
IAM IAM
AWSの各種リソースに対する、ユーザやサービスのアクセス権限を管理する仕組み。
IAM Identity Center IAM
複数のAWSアカウントへのシングルサインオンを一元管理できるサービス。
IAMグループ IAM
複数のIAMユーザをまとめて権限管理する単位。
IAMポリシー IAM
どの操作を許可・拒否するかを定義したルール文書。
IAMユーザ IAM
AWSにログインして操作する個々のアカウント。
IAMロール IAM
サービスや一時的な利用者に付与する、権限のまとまり。
Inspector セキュリティサービス
EC2やコンテナの脆弱性を自動的にスキャンするサービス。
Intelligent-Tiering ストレージ
アクセス頻度に応じてS3のストレージクラスを自動的に最適化する機能。
IoT Core その他サービス
大量のIoTデバイスを、AWSのサービスと安全に接続するためのサービス。
Karpenter コンテナ
EKS向けに、ノード(EC2インスタンス)の追加・削除を高速かつ柔軟に自動化するオープンソースのオートスケーラー。
Kinesis その他サービス
大量のストリーミングデータをリアルタイムに処理するサービス。
KMS その他サービス
暗号化に使う鍵を作成・管理するサービス。
Lambda サーバレス
サーバを管理せずに、コードの実行だけを行えるAWSのサービス。
Lambda@Edge サーバレス
CloudFrontのエッジロケーションでLambda関数を実行できる機能。
Lambda拡張機能 サーバレス
Lambdaの実行環境に、監視やログ転送などの機能を追加する仕組み。
Lightsail コンピューティング
料金や設定がシンプルにまとめられた、小規模向けの仮想サーバサービス。
Macie セキュリティサービス
機械学習を使い、S3内の機密データを検出するサービス。
MediaConvert その他サービス
動画ファイルを様々な形式に変換するファイルベースのサービス。
MemoryDB データベース
Redis互換で、永続性も備えたインメモリデータベースサービス。
MFA IAM
パスワードに加えて別の要素で本人確認を行う多要素認証。
MQ その他サービス
ActiveMQなど、既存のメッセージブローカーをマネージドで利用できるサービス。
NATゲートウェイ ネットワーキング
プライベートサブネットから外部へ安全に通信するための出口。
Neptune データベース
グラフデータベースを扱えるマネージドサービス。
Organizations その他サービス
複数のAWSアカウントをまとめて管理するサービス。
Outposts コンピューティング
AWSのインフラを、オンプレミス環境にそのまま持ち込めるサービス。
Parameter Store その他サービス
設定値や機密情報を階層構造で管理できるサービス。
Personalize AI/ML
利用者ごとにパーソナライズされたレコメンデーションを実現するサービス。
Polly AI/ML
テキストを自然な音声に変換するサービス。
PrivateLink ネットワーキング
インターネットを経由せず、VPC間やサービスに安全に接続する仕組み。
QLDB データベース
改ざん検知が可能な、台帳型のデータベースサービス。
QuickSight その他サービス
データを可視化し、ダッシュボードとして共有できるBIサービス。
RDS データベース
MySQLなど主要なRDBをマネージドで提供するサービス。
RDS Proxy データベース
DB接続をプールし、大量アクセス時の負荷を抑えるサービス。
Redshift データベース
大規模データ分析向けのAWSのデータウェアハウスサービス。
Rekognition AI/ML
画像・動画から物体や顔などを認識するAIサービス。
Route 53 ネットワーキング
AWSが提供するDNSサービス。
S3 ストレージ
容量無制限でファイルを保存できる、AWSのオブジェクトストレージサービス。
S3 Glacier ストレージ
低頻度アクセス向けの、安価な長期保存用ストレージ。
S3 Object Lock ストレージ
S3のオブジェクトを、一定期間または無期限に上書き・削除できないようにロックする機能。
S3 Select ストレージ
S3上のオブジェクトの中身を、SQL風のクエリで直接絞り込んで取得できる機能。
S3 Transfer Acceleration ストレージ
CloudFrontのエッジロケーションを経由し、S3への転送を高速化する機能。
SageMaker AI/ML
機械学習モデルの構築・学習・デプロイを一貫して行えるサービス。
SAM サーバレス
サーバレスアプリケーションの構築・デプロイを簡略化するフレームワーク。
Savings Plans コスト管理
一定の利用量を約束することで割引を受けられる料金プラン。
SCP(サービスコントロールポリシー) IAM
AWS Organizations配下のアカウントに対し、利用できるサービスや操作の上限を組織全体で制限するポリシー。
Secrets Manager その他サービス
パスワードなどの機密情報を安全に管理するサービス。
Security Hub セキュリティサービス
複数のセキュリティサービスの検出結果を、一元的に集約・確認できるサービス。
Service Catalog 監視・運用
承認済みのITサービスをカタログ化し、利用者に提供する仕組み。
SES その他サービス
アプリケーションからメールを送受信するための、AWSのマネージドメールサービス。
Shield セキュリティサービス
DDoS攻撃からリソースを保護するサービス。
Snowball ストレージ
大容量データを物理的なデバイスに格納し、AWSへ輸送・移行するサービス。
SNS その他サービス
複数の宛先に通知メッセージを配信するサービス。
SQS その他サービス
処理を非同期にやり取りするためのキューイングサービス。
Step Functions サーバレス
複数の処理をワークフローとして順序立てて実行するサービス。
Storage Gateway ストレージ
オンプレミス環境からAWSのストレージへシームレスに接続するサービス。
STS IAM
一時的な認証情報を発行するAWSのサービス。
Systems Manager 監視・運用
EC2などの運用管理を一元化するサービス。
Textract AI/ML
文書や画像から文字やデータを抽出するサービス。
Timestream データベース
時系列データの保存・分析に特化したデータベースサービス。
Transcribe AI/ML
音声をテキストに変換する音声認識サービス。
Transit Gateway ネットワーキング
複数のVPCやオンプレミス拠点を、1つのハブで相互接続するサービス。
Translate AI/ML
テキストを別の言語に自動翻訳するサービス。
Trusted Advisor 監視・運用
コストやセキュリティなどの観点から、環境の改善点を提案してくれるサービス。
VPC ネットワーキング
AWS上に自分専用の仮想ネットワーク空間を構築するサービス。
VPCエンドポイント ネットワーキング
インターネットを経由せず、VPC内からAWSサービスに直接アクセスする仕組み。
VPCピアリング ネットワーキング
異なるVPC同士を直接プライベート接続する機能。
VPCフローログ ネットワーキング
VPC内を出入りするIPトラフィックの情報を記録する機能。
VPNゲートウェイ ネットワーキング
VPCとオンプレミス環境をVPNで接続するための、AWS側のゲートウェイ。
WAF その他サービス
Web攻撃からアプリケーションを守るAWSのファイアウォールサービス。
Well-Architected Framework コスト管理
AWSが示す、良い設計を行うためのベストプラクティス集。
WorkSpaces その他サービス
クラウド上に仮想デスクトップ環境を提供するサービス。
X-Ray 監視・運用
分散システムのリクエストの流れを可視化するサービス。
アクセスキー IAM
プログラムからAWSを操作する際に使う認証情報。
アラーム 監視・運用
指定した閾値を超えた際に通知やアクションを行う機能。
イベントドリブン サーバレス
何らかの出来事(イベント)をきっかけに処理が動く設計思想。
インスタンスタイプ コンピューティング
CPU・メモリなどの性能構成を決める、EC2のスペック区分。
インターネットゲートウェイ ネットワーキング
VPCとインターネットを接続するための出入口。
インフラのコード化 デプロイ
サーバなどの構成をコードで定義・管理する考え方(IaC)。
オートスケーリング コンピューティング
負荷に応じてサーバ台数を自動で増減させる仕組み。
オブジェクトストレージ ストレージ
ファイルをメタデータ付きのオブジェクトとして扱うストレージ形式。
オンデマンドキャパシティ予約 コンピューティング
特定のアベイラビリティゾーンで、指定したインスタンスタイプの起動容量をあらかじめ確保しておける機能。
カナリアリリース デプロイ
新しいバージョンを一部の利用者だけに段階的に公開する手法。
キーペア コンピューティング
EC2に安全にSSH接続するための公開鍵・秘密鍵の組。
クライアントVPN ネットワーキング
個々の端末からVPCへ、VPN経由で安全に接続できるサービス。
クラスター コンテナ
コンテナを実行するリソースの集合体。
グローバルデータベース データベース
複数リージョンにまたがって低遅延なレプリケーションを行うAuroraの機能。
クロスアカウントアクセス IAM
別のAWSアカウントのリソースに対して、ロールを介してアクセスすること。
クロスリージョンレプリケーション ストレージ
S3のオブジェクトを、別のリージョンにあるバケットへ自動的に複製する機能。
コールドスタート サーバレス
しばらく呼ばれていない関数を初回実行する際に生じる遅延。
サービスディスカバリ コンテナ
動的に変わるコンテナの場所を自動で見つけ出す仕組み。
サービスロール IAM
AWSのサービス自身が、他のリソースを操作するために引き受けるIAMロール。
サイドカーコンテナ コンテナ
メインのコンテナを補助する形で、同じタスク内に配置される付随コンテナ。
サブネット ネットワーキング
VPCをさらに細かく分割したネットワーク区画。
ストレージクラス ストレージ
アクセス頻度やコストに応じて選べるS3の保存グレード。
スポットインスタンス コンピューティング
余剰リソースを安価に使える代わりに、中断されることがあるEC2の購入方式。
スポットフリート コンピューティング
複数のスポットインスタンス(とオンデマンドインスタンス)を組み合わせ、目標の処理能力を維持する機能。
セキュリティグループ コンピューティング
EC2などに適用する、インスタンス単位の仮想ファイアウォール。
タグ 監視・運用
リソースに付与する名前付きのラベル。管理やコスト集計に使う。
タスクロール コンテナ
ECS/Fargateのタスクに付与され、他のAWSリソースへのアクセスを許可するIAMロール。
タスク定義 コンテナ
ECSで動かすコンテナの構成を記述したテンプレート。
デディケイテッドホスト コンピューティング
特定の物理サーバを丸ごと占有して使えるEC2の利用形態。
ネットワークACL ネットワーキング
サブネット単位で通信を制御する仮想ファイアウォール。
バージョニング ストレージ
オブジェクトの更新履歴を保持し、過去の版を復元できる機能。
ハイバネーション コンピューティング
メモリの状態を保持したまま、EC2インスタンスを停止・再開できる機能。
バケット ストレージ
S3でオブジェクトを格納するための入れ物。
パブリックサブネット ネットワーキング
インターネットゲートウェイ経由で外部と通信できるサブネット。
パラメータグループ データベース
RDSのDBエンジン設定をまとめて管理する仕組み。
フェデレーション IAM
外部のID基盤の認証情報を使って、AWSリソースへアクセスできるようにする仕組み。
プライベートサブネット ネットワーキング
インターネットから直接アクセスできないよう設定されたサブネット。
ブルーグリーンデプロイ デプロイ
新旧2つの環境を用意し、切り替えでリリースするデプロイ手法。
プレイスメントグループ コンピューティング
インスタンスの物理的な配置方針を制御し、性能や可用性を高める設定。
プロビジョンドコンカレンシー サーバレス
Lambda関数をあらかじめ初期化しておき、コールドスタートを防ぐ設定。
マルチAZ データベース
複数のデータセンタにまたがってDBを冗長化する構成。
マルチパートアップロード ストレージ
大きなファイルを分割して並行アップロードする仕組み。
メトリクス 監視・運用
CPU使用率などの時系列で記録される計測データ。
ユーザデータ コンピューティング
EC2起動時に自動実行させる初期化スクリプト。
ライフサイクルポリシー ストレージ
一定期間後に自動でアーカイブ・削除するルールを設定する機能。
リードレプリカ データベース
読み取り専用の複製DBを作り、負荷を分散させる仕組み。
リザーブドインスタンス コンピューティング
長期利用を前提に、割引価格で契約するEC2の購入方式。
リソースベースポリシー IAM
IAMユーザではなく、S3バケットなどのリソース側にアクセス許可を設定するポリシー。
ルートテーブル ネットワーキング
サブネットの通信をどこに転送するか定義する経路表。
レイヤ サーバレス
Lambda関数間で共通ライブラリを共有する仕組み。
ロールバック デプロイ
問題発生時に、変更前の状態へ戻すこと。
課金アラート コスト管理
利用料金が閾値を超えた際に通知する仕組み。
起動テンプレート コンピューティング
EC2インスタンスの起動設定をあらかじめ定義しておくテンプレート。
最小権限の原則 IAM
業務に必要な最小限の権限だけを付与するべきという考え方。
従量課金制 コスト管理
使った分だけ料金が発生する課金方式。
署名付きURL ストレージ
期限付きで一時的にアクセスを許可するURL。
信頼ポリシー IAM
IAMロールを、誰が引き受けられるかを定義するポリシー。
同時実行数 サーバレス
Lambda関数が同時に実行できるインスタンス数の上限。
無料利用枠 コスト管理
一定量まで無料で使えるAWSの新規利用者向け特典。