v1.0 — AWSops ダッシュボード初回リリース
· 約3分で読めます
AWSops ダッシュボードの初リリースです。Next.js 14 + Steampipe + Amazon Bedrock AgentCore で構築された AWS/Kubernetes 統合運用ダッシュボードが誕生しました。
主要数値
21 ページ · 5 API ルート · 380+ AWS テーブル · 60+ K8s テーブル · 125 MCP ツール
アーキテクチャ概要
CloudFront でユーザーリクエストを受け取り、ALB を経由して EC2 上で Next.js アプリが実行され、Steampipe を通じてリアルタイムに AWS API を SQL で照会します。
CDK インフラへの移行
CloudFormation YAML テンプレートから AWS CDK TypeScript へ移行し、インフラをコードとして管理します。
| 項目 | Before (CloudFormation) | After (CDK) |
|---|---|---|
| 言語 | YAML 2000+ 行 | TypeScript 型安全 |
| デプロイ | aws cloudformation deploy | cdk deploy |
| VPC | 手動サブネット CIDR 計算 | ec2.Vpc() 自動 |
| ALB | リスナー/ターゲット手動 | elbv2.ApplicationLoadBalancer() |
| 再利用 | コピー&ペースト | Stack 継承 + Construct |
主要ファイル
infra-cdk/lib/awsops-stack.ts— VPC、EC2(t4g.2xlarge ARM64)、ALB、CloudFront 構成00-deploy-infra.sh— CDK bootstrap (ap-northeast-2+us-east-1) およびデプロイスクリプト
Cognito 認証
AWS Cognito を活用したユーザー認証システムを構築しました。
- Lambda@Edge (Python 3.12, us-east-1) — CloudFront viewer-request で JWT を検証
- OAuth2 Authorization Code flow による安全な認証
07-setup-cloudfront-auth.shスクリプトで自動設定
AgentCore Runtime + Gateway
Amazon Bedrock AgentCore を活用した AI エージェントシステムです。
| 構成要素 | 説明 |
|---|---|
| Strands Agent | arm64 Docker イメージ、ECR で管理 |
| MCP プロトコル | Gateway → Lambda 間の標準通信 |
| Code Interpreter | awsops_code_interpreter (Python sandbox) |
| デプロイスクリプト | 06a Runtime、06b Gateway、06c Tools、06d Interpreter |
Docker ビルドの注意事項
EC2 では Docker イメージのビルドのみを実行します。実行は AgentCore マネージドサービス上でコンテナとして行われます。
arm64 必須: docker buildx --platform linux/arm64 --load
初期ダッシュボード
| 項目 | 数値 |
|---|---|
| ページ | 21 |
| API ルート | 5 |
| Steampipe AWS テーブル | 380+ |
| Steampipe K8s テーブル | 60+ |
| CIS ベンチマーク | v1.5 ~ v4.0 |
- Recharts メトリクス可視化 — CPU、Memory、Network トレンド
- React Flow ネットワークトポロジー — VPC、Subnet、Route Table の関係を表現
- CIS コンプライアンス — v1.5 ~ v4.0 ベンチマーク自動検査 (Steampipe
aws_complianceテーブル) - AI ルーティング — Code Interpreter → AgentCore → Steampipe+Bedrock → Bedrock Direct
Claude Code スキャフォールディング
開発生産性向上のための Claude Code 統合環境を構成しました。
- Module CLAUDE.md — 各ディレクトリごとのコンテキストドキュメント (
src/lib/CLAUDE.md、src/app/CLAUDE.mdなど) - Auto-Sync Rules — コード変更時のドキュメント自動同期ルール
.claude/hooks/check-doc-sync.sh— ドキュメント同期検証フック