メインコンテンツへスキップ

v1.0 — AWSops ダッシュボード初回リリース

· 約3分で読めます

AWSops ダッシュボードの初リリースです。Next.js 14 + Steampipe + Amazon Bedrock AgentCore で構築された AWS/Kubernetes 統合運用ダッシュボードが誕生しました。

主要数値

21 ページ · 5 API ルート · 380+ AWS テーブル · 60+ K8s テーブル · 125 MCP ツール

アーキテクチャ概要

CloudFront でユーザーリクエストを受け取り、ALB を経由して EC2 上で Next.js アプリが実行され、Steampipe を通じてリアルタイムに AWS API を SQL で照会します。

CDK インフラへの移行

CloudFormation YAML テンプレートから AWS CDK TypeScript へ移行し、インフラをコードとして管理します。

項目Before (CloudFormation)After (CDK)
言語YAML 2000+ 行TypeScript 型安全
デプロイaws cloudformation deploycdk deploy
VPC手動サブネット CIDR 計算ec2.Vpc() 自動
ALBリスナー/ターゲット手動elbv2.ApplicationLoadBalancer()
再利用コピー&ペーストStack 継承 + Construct
主要ファイル
  • infra-cdk/lib/awsops-stack.ts — VPC、EC2(t4g.2xlarge ARM64)、ALB、CloudFront 構成
  • 00-deploy-infra.sh — CDK bootstrap (ap-northeast-2 + us-east-1) およびデプロイスクリプト

Cognito 認証

AWS Cognito を活用したユーザー認証システムを構築しました。

  • Lambda@Edge (Python 3.12, us-east-1) — CloudFront viewer-request で JWT を検証
  • OAuth2 Authorization Code flow による安全な認証
  • 07-setup-cloudfront-auth.sh スクリプトで自動設定

AgentCore Runtime + Gateway

Amazon Bedrock AgentCore を活用した AI エージェントシステムです。

構成要素説明
Strands Agentarm64 Docker イメージ、ECR で管理
MCP プロトコルGateway → Lambda 間の標準通信
Code Interpreterawsops_code_interpreter (Python sandbox)
デプロイスクリプト06a Runtime、06b Gateway、06c Tools、06d Interpreter
Docker ビルドの注意事項

EC2 では Docker イメージのビルドのみを実行します。実行は AgentCore マネージドサービス上でコンテナとして行われます。 arm64 必須: docker buildx --platform linux/arm64 --load

初期ダッシュボード

項目数値
ページ21
API ルート5
Steampipe AWS テーブル380+
Steampipe K8s テーブル60+
CIS ベンチマークv1.5 ~ v4.0
  • Recharts メトリクス可視化 — CPU、Memory、Network トレンド
  • React Flow ネットワークトポロジー — VPC、Subnet、Route Table の関係を表現
  • CIS コンプライアンス — v1.5 ~ v4.0 ベンチマーク自動検査 (Steampipe aws_compliance テーブル)
  • AI ルーティング — Code Interpreter → AgentCore → Steampipe+Bedrock → Bedrock Direct

Claude Code スキャフォールディング

開発生産性向上のための Claude Code 統合環境を構成しました。

  • Module CLAUDE.md — 各ディレクトリごとのコンテキストドキュメント (src/lib/CLAUDE.mdsrc/app/CLAUDE.md など)
  • Auto-Sync Rules — コード変更時のドキュメント自動同期ルール
  • .claude/hooks/check-doc-sync.sh — ドキュメント同期検証フック