Aws

Aws taxonomy generated by the site skill importer.

41 件のスキル
A
security-review

作成者 affaan-m

security-review スキルを使って、認証、ユーザー入力、シークレット、API、決済、アップロードなどの機微なフローをレビューします。明確な合格/不合格チェック、危険なパターンの例、そしてリリース前に一般的な問題を見つけるための集中的な手順を備えた、実践的なセキュリティレビューガイドを提供します。

Security Audit
お気に入り 0GitHub 156.3k
A
deployment-patterns

作成者 affaan-m

deployment-patterns は、CI/CD ワークフロー、Docker 化したデリバリー、ヘルスチェック、ロールバックに強い本番リリースを支える実践的な deployment-patterns スキルです。この deployment-patterns ガイドを使えば、Web アプリに適した rolling、blue-green、canary の各デプロイ戦略を、迷いを減らして選べます。

Deployment
お気に入り 0GitHub 156.1k
W
multi-cloud-architecture

作成者 wshobson

multi-cloud-architecture は、サービス対応表と実績ある設計パターンをもとに、AWS、Azure、GCP、OCI のアーキテクチャ設計・比較を支援するスキルです。primary/DR、active-active、移植性を意識したプラットフォーム基盤の検討に役立ちます。

Cloud Architecture
お気に入り 0GitHub 32.6k
W
terraform-module-library

作成者 wshobson

terraform-module-libraryは、AWS、Azure、GCP、OCI向けに再利用しやすいTerraformモジュールを設計するためのスキルです。標準化された構成、サンプル、テストを備えており、保守しやすいクラウドアーキテクチャの実装を進めやすくします。

Cloud Architecture
お気に入り 0GitHub 32.6k
W
cost-optimization

作成者 wshobson

cost-optimization スキルは、AWS、Azure、GCP、OCI の利用コストを見直すために、可視化、適正サイジング、料金モデル、アーキテクチャ改善、タグ標準を実務的な枠組みで整理して支援します。

Performance Optimization
お気に入り 0GitHub 32.6k
W
hybrid-cloud-networking

作成者 wshobson

hybrid-cloud-networking は、オンプレミスとクラウドを安全につなぐための計画を支援するスキルです。VPN と Direct Connect・ExpressRoute などの専用線を比較し、冗長化、ルーティング、フェイルオーバー設計の要点を整理できます。導入方針を判断するための hybrid-cloud-networking ガイドとして活用できます。

Deployment
お気に入り 0GitHub 32.6k
W
secrets-management

作成者 wshobson

secrets-management スキルは、Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager、および各プラットフォーム標準の機能を使って、チームがCI/CDシークレットを安全に管理できるよう支援します。パイプラインでの実行時シークレット取得、ローテーション、最小権限のAccess Controlを計画する際に役立ちます。

Access Control
お気に入り 0GitHub 32.6k
M
detecting-s3-data-exfiltration-attempts

作成者 mukul975

detecting-s3-data-exfiltration-attempts は、CloudTrail の S3 data events、GuardDuty の findings、Amazon Macie の alerts、S3 のアクセスパターンを突き合わせて、AWS S3 でのデータ窃取の可能性を調査するのに役立ちます。Security Audit、インシデント対応、疑わしい一括ダウンロードの分析に、この detecting-s3-data-exfiltration-attempts skill を活用してください。

Security Audit
お気に入り 0GitHub 6.2k
M
detecting-aws-iam-privilege-escalation

作成者 mukul975

detecting-aws-iam-privilege-escalation は、boto3 と Cloudsplaining 風の分析を使って AWS IAM の権限昇格経路を監査する skill です。危険な権限の組み合わせ、最小権限の逸脱、セキュリティ監査上の指摘を、インシデント化する前に見つけるのに役立ちます。

Security Audit
お気に入り 0GitHub 6.1k
M
configuring-hsm-for-key-storage

作成者 mukul975

configuring-hsm-for-key-storage スキルは、PKCS#11、SoftHSM2、そして本番向け HSM オプションを使った HSM バックの鍵保管を解説します。このガイドは、インストール、利用方法、鍵属性、トークン設定、署名、暗号化、Security Audit の証跡確認に役立ちます。

Security Audit
お気に入り 0GitHub 6.1k
M
configuring-aws-verified-access-for-ztna

作成者 mukul975

configuring-aws-verified-access-for-ztna は、Cedar による ID とデバイスポスチャのチェックを使って、VPN 不要のゼロトラストネットワークアクセス向けに AWS Verified Access を設計・設定するためのスキルです。アクセス制御の計画、trust provider、group policy、エンドポイント設定まで、この configuring-aws-verified-access-for-ztna ガイドで確認できます。

Access Control
お気に入り 0GitHub 6.1k
M
analyzing-cloud-storage-access-patterns

作成者 mukul975

analyzing-cloud-storage-access-patterns は、AWS S3、GCS、Azure Blob Storage における疑わしいクラウドストレージアクセスの検知を支援するスキルです。監査ログを分析し、大量ダウンロード、新しい送信元IP、通常とは異なるAPI呼び出し、バケット列挙、勤務時間外アクセス、ベースラインと異常検知に基づく持ち出しの可能性を洗い出します。

Security Audit
お気に入り 0GitHub 6.1k
M
analyzing-api-gateway-access-logs

作成者 mukul975

analyzing-api-gateway-access-logs は、API Gateway のアクセスログを解析して、BOLA/IDOR、レート制限回避、認証情報スキャン、インジェクション試行を検知するための skill です。AWS API Gateway、Kong、Nginx 形式のログを対象に、pandas ベースの分析で SOC のトリアージ、脅威ハンティング、Security Audit のワークフローに対応します。

Security Audit
お気に入り 0GitHub 6.1k
A
terraform-skill

作成者 antonbabenko

terraform-skill は、Terraform と OpenTofu 向けの「まず診断してから進める」スキルです。モジュール、テスト、CI、スキャン、state 操作にまたがる変更のレビュー、デバッグ、計画立案に使えます。バージョン差を踏まえたガイダンスで、アイデンティティのばらつき、シークレット露出、影響範囲の拡大、CI のずれ、state の破損を抑えるのに役立ちます。

Deployment
お気に入り 0GitHub 1.8k
M
security

作成者 markdown-viewer

security skill は、ID 管理、暗号化、ファイアウォール、コンプライアンス、脅威検知を扱う AWS ステンシル付きの PlantUML セキュリティアーキテクチャ図を作成します。IAM フロー、ゼロトラスト設計、暗号化パイプライン、Security Audit 図、レビュー用ドキュメントに適しています。一般的なクラウドインフラや汎用 UML モデリング向けではありません。

Security Audit
お気に入り 0GitHub 1.1k
M
iot

作成者 markdown-viewer

PlantUML で、デバイス、センサー、ゲートウェイ、エッジ、クラウドサービスのアイコンを使った IoT アーキテクチャ図を作成します。iot skill は、スマートホーム、産業用 IoT、車両テレメトリ、センサーネットワーク、デジタルツイン、ロボティクスに最適です。汎用的なクラウド図や UML 図ではなく、IoT の用語とアイコン表現を明確にしたいときに使ってください。

Diagramming
お気に入り 0GitHub 1.1k
M
data-analytics

作成者 markdown-viewer

data-analytics skill は、ETL、ELT、データレイク、データウェアハウス、ストリーミングパイプライン、ログ分析、BI ダッシュボードを含むデータ分析ワークフロー向けの PlantUML 図を作成します。ソースからデスティネーションへの流れが明確に伝わる表現、AWS の分析・データベース用ステンシル、そして一般的なソフトウェア図やクラウドアーキテクチャ図ではなく、実務で使える data-analytics ガイド出力に最適化されています。

Data Analysis
お気に入り 0GitHub 1.1k
M
cloud

作成者 markdown-viewer

cloudスキルを使って、AWS、Azure、GCP、Alibaba Cloud、IBM Cloud、OpenStack の公式プロバイダー用ステンシルアイコンを使った PlantUML のクラウドアーキテクチャ図を作成できます。Cloud Architecture 向けの有力なクラウドガイドで、インストールと利用パターン、サービス境界、実運用の図に適したフローを意識したレイアウトまでカバーします。

Cloud Architecture
お気に入り 0GitHub 1.1k
H
terraform-stacks

作成者 hashicorp

terraform-stacks は、HashiCorp Terraform Stacks を扱うための実用的なスキルです。.tfcomponent.hcl と .tfdeploy.hcl の作成・修正・検証、コンポーネントとデプロイの接続、マルチ環境/マルチリージョンのインフラ管理、Stack の構文・依存関係・レイアウトのトラブルシュートに使えます。バックエンド開発やプラットフォームエンジニアリングのワークフローに特に適しています。

Backend Development
お気に入り 0GitHub 583
H
terraform-style-guide

作成者 hashicorp

terraform-style-guide は、HashiCorp のスタイル規約、ファイル構成、セキュリティを意識したデフォルトを踏まえて Terraform HCL の生成とレビューを支援します。Terraform ネイティブなコード生成、モジュール構成、variables、outputs、そして実運用リポジトリでより安全な設定を行う用途に向いています。

Code Generation
お気に入り 0GitHub 583
H
terraform-search-import

作成者 hashicorp

Terraform Search を使って対応済みのクラウドリソースを見つけ、Terraform state に一括インポートするための terraform-search-import を学べます。この terraform-search-import スキルは、バックエンド開発、監査、移行ワークフローで、プロバイダ対応を確認しながら実用的に導入し、試行錯誤を減らして使い始めたいときに役立ちます。

Backend Development
お気に入り 0GitHub 583
R
transcribe-video

作成者 rameerez

transcribe-video skill は、AWS Transcribe を使って動画や音声ファイルを .srt、.vtt、.txt に変換します。字幕、検索可能な文字起こし、または話し言葉をすっきりしたテキストにしたいときの transcribe-video の用途に向いています。Format Conversion ワークフローで transcribe-video を使う場合にも適しています。

Format Conversion
お気に入り 0GitHub 23
K
benchling-integration

作成者 K-Dense-AI

benchling-integrationは、バックエンド開発向けの実用的なBenchling連携スキルです。認証済みのBenchlingワークフローに沿って、レジストリエンティティ、在庫、ELNエントリ、ワークフロー、SDKのセットアップ、REST API呼び出し、Data Warehouseクエリを自動化するための導入と活用を、わかりやすく案内します。

Backend Development
お気に入り 0GitHub 0
M
detecting-sql-injection-via-waf-logs

作成者 mukul975

detecting-sql-injection-via-waf-logs を使って、WAFと監査ログを解析し、SQLインジェクション攻撃キャンペーンを検知します。Security Audit と SOC の運用向けに設計されており、ModSecurity、AWS WAF、Cloudflare のイベントを解析し、UNION SELECT、OR 1=1、SLEEP()、BENCHMARK() のパターンを分類し、発信元を相関させ、インシデント対応につながる調査結果を生成します。

Security Audit
お気に入り 0GitHub 0
Aws