クラウド CS課コラム

2025年11月のAWSアップデート情報

クラウドCS課の宮本です。

11月のAWSの最新情報を一部抜粋してお届けします。
また、今月のピックアップ情報については、下記をご参照ください。
CloudWatch Agentの導入がより簡単に ― コンソールから実施できる新機能の解説

11月のアップデート一覧

11/3【Amazon CloudWatch】CloudWatch Agent が NVMe ローカルボリュームのパフォーマンス統計をサポート

Amazon CloudWatch エージェントが、EC2 インスタンス上の NVMe ローカルボリュームの詳細なパフォーマンスメトリクス収集に対応しました。
キュー深度や I/O サイズ、デバイス使用率などの指標を CloudWatch で可視化でき、EBS と同様の一貫した監視が可能です。
本機能は、すべての商用リージョンおよび GovCloud の Nitro ベース EC2 に接続されたローカル NVMe ボリュームで利用できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-agent-nvme-local-volume-performance-statistics/

11/4【Amazon RDS for Oracle】R7i メモリ最適化インスタンスで最⼤ 64:1 のメモリ対 vCPU ⽐を提供

Amazon RDS for Oracle が、vCPU あたりのメモリと I/O を強化した R7i メモリ最適化インスタンスに対応しました。
R7i は高いメモリ対 vCPU 比率(最大 64:1)により、性能を維持したまま vCPU 数を削減でき、Oracle ライセンスコストの最適化が可能です。
本インスタンスは BYOL モデルで、Oracle Database Enterprise Edition および Standard Edition 2 の両方に対応しています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-oracle-r7i-memory-optimized-instances/

11/4【AWS Config】42 の新しいマネージドルールを追加

AWS Config で、セキュリティやコスト、運用などのユースケースに対応する 42 個の新しいマネージドルールが追加されました。
これらのルールは、アカウント全体や組織全体で有効化でき、タグ付けやセキュリティ体制の評価を幅広い AWS サービスで実施できます。
コンフォーマンスパックと組み合わせることで、マルチアカウント環境のガバナンスを効率的に管理できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-config-launches-42-new-managed-rules/

11/5【AWS Launch Wizard】Microsoft SQL Server Developer Edition のデプロイメントをサポート

AWS Launch Wizard で、SQL Server Developer Edition をインストールした Windows Server EC2 をガイド付きで簡単にデプロイできるようになりました。
本機能により、非本番やテスト環境向けに、低コストでフル機能の SQL Server 環境を構築できます。
既存の非本番環境を Developer Edition に移行することで、機能を維持したまま SQL Server のライセンスコスト削減が可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/microsoft-sql-server-developer-edition-launch-wizard/

11/5【Amazon CloudFront】エニーキャスト静的 IP がデュアルスタック構成をサポート

Amazon CloudFront のエニーキャスト静的 IP が、IPv4 と IPv6 の両方をサポートするデュアルスタック構成に対応しました。
これにより、IPv6 のコンプライアンス要件への対応や、IPv6 専用ネットワーク上のユーザーへの配信が可能になります。
専用の静的 IP アドレスリストを提供することで、セキュリティ強化やネットワーク管理の簡素化にも貢献します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/cloudfront-anycast-ipv6-support/

11/5【Amazon CloudWatch】Application Signals MCP Server で Synthetics Canary のデバッグが可能に

Amazon CloudWatch Application Signals が CloudWatch Synthetics の Canary を統合し、AI による自動デバッグに対応しました。
自然言語での質問を通じて、Canary 失敗の原因がインフラかサービスかを迅速に切り分けできます。
マルチシグナル分析と連携した包括的な診断により、手動調査の負担を大幅に削減します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/application-signals-ai-powered-synthetics/

11/5【Amazon FSx】AWS Secrets Manager との統合により Active Directory 認証情報の管理を強化

Amazon FSx が AWS Secrets Manager と統合され、Active Directory サービスアカウントの認証情報を安全に管理できるようになりました。
これにより、FSx for Windows File Server や FSx for NetApp ONTAP で平文の認証情報を指定する必要がなくなります。
認証情報の保護やローテーションが可能となり、セキュリティと運用性が向上します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-fsx-integrate-with-aws-secrets-manager/

11/5【Amazon CloudWatch Database Insights】オンデマンド分析の異常検知機能を拡張

Amazon CloudWatch Database Insights のオンデマンド分析で、より多くのメトリクスに対する異常検知が可能になりました。
データベースや OS レベルの指標、影響の大きい SQL 文単位の異常を機械学習で自動検出します。
ベースライン比較と改善提案により、問題特定と診断時間の短縮を支援します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-database-insights-anomaly-detection/

11/6【Amazon ECS】⾮ root ユーザーでの EBS ボリュームマウントをサポート

Amazon ECS が、非ルートユーザーで実行されるコンテナへの Amazon EBS ボリュームのマウントに対応しました。
ECS がボリュームの権限を自動設定するため、手動設定やカスタムスクリプトが不要になります。
これにより、セキュリティを強化しつつ、コンテナ運用をより簡単に行えるようになります。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ecs-non-root-container-managed-ebs-volumes/

11/7【AWS KMS】EdDSA をサポート開始

AWS KMS が EdDSA(Ed25519)に対応し、署名の作成と検証が可能な非対称キーを利用できるようになりました。
Ed25519 は 128 ビット相当のセキュリティを保ちつつ、高速処理と小さな鍵・署名サイズを提供し、IoT デバイスやブロックチェーンなど、軽量な暗号処理が求められる用途に適しています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-kms-edwards-curve-digital-signature-algorithm/

11/10【Amazon S3】ゲートウェイおよびインターフェース VPC エンドポイントで IPv6 をサポート

Amazon S3 が、PrivateLink のゲートウェイおよびインターフェース VPC エンドポイントで IPv6 に対応しました。
IPv6 により、アドレス枯渇の課題を回避し、重複するアドレス空間の管理が不要になります。
エンドポイントを IPv6 またはデュアルスタックに設定することで、自動的に IPv6 接続が有効化されます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/ipv6-amazon-s3-gateway-interface-vpc-endpoints/

11/10【Amazon CloudWatch】CloudWatch エージェントが Linux ホストの共有メモリのメトリクス収集をサポート

Amazon CloudWatch エージェントが、Linux ホスト上の共有メモリ使用率の収集に対応しました。
既存のメモリ指標とあわせて、CloudWatch でより正確なメモリ使用状況を可視化できます。
SAP HANA や Oracle などの共有メモリを多用するアプリケーションの最適化や適切なサイジングに役立ちます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-agent-shared-memory-metrics/

11/10【Amazon S3】Express One Zone のエンドポイントで IPv6 をサポート

Amazon S3 Express One Zone が、ゲートウェイ VPC エンドポイントで IPv6 に対応しました。
IPv6 またはデュアルスタックの VPC エンドポイント経由で、低レイテンシーな S3 Express One Zone に直接アクセスできます。
本機能は、対応リージョンすべてで追加料金なしで利用できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-s3-express-one-zone-ipv6/

11/10【AWS Backup】Amazon EKS をサポート開始

AWS Backup が Amazon EKS に対応し、クラスター構成と永続データを一元的にバックアップできるようになりました。
自動スケジュールやイミュータブルボールト、リージョン/アカウント間コピーなどの機能をエージェント不要で利用できます。
クラスター全体から名前空間、個別ボリュームまで柔軟に復元でき、DR やコンプライアンス対応を強化します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-backup-supports-amazon-eks/

11/11【Amazon EC2】M8a インスタンスがバージニア北部と東京リージョンで利⽤可能に

汎用 Amazon EC2 M8a インスタンスが、米国東部(バージニア北部)とアジアパシフィック(東京)リージョンで利用可能になりました。
第 5 世代 AMD EPYC プロセッサを搭載し、M7a と比べて最大 30% の性能向上と最大 19% のコスト効率改善を実現します。
メモリ帯域幅の拡大によりレイテンシーに敏感なワークロードにも適し、SAP 認定を含む多様なサイズを提供します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-m8a-instances-additional-regions/

11/11【Amazon S3】Mountpoint for Amazon S3 が Amazon Linux 2023 に標準搭載

Mountpoint for Amazon S3 が Amazon Linux 2023(AL2023)で利用可能になりました。
1 つのコマンドで最新バージョンのインストールや更新、S3 バケットのマウントが行えます。
本ツールは AWS サポート付きのオープンソースで、ビジネス/エンタープライズサポート契約者は 24 時間 365 日サポートを受けられます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/mountpoint-amazon-s3-amazon-linux-2023/

11/12【Amazon EC2】F2 インスタンスがフランクフルト、東京、ソウル、カナダ中部の 4 リージョンで利⽤可能に

FPGA 搭載の Amazon EC2 F2 インスタンスが、フランクフルト、東京、ソウル、カナダリージョンで利用可能になりました。
F2 は第 2 世代 FPGA インスタンスで、HBM 搭載 FPGA や最大 192 vCPU、100 Gbps ネットワークなど大幅な性能向上を実現します。
ゲノミクスやマルチメディア処理、ビッグデータなどの FPGA アクセラレーション用途に最適です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-f2-instances-four-additional-aws-regions/

11/12【AWS Site-to-Site VPN】トンネルあたりの帯域幅が最⼤ 5 Gbps に向上

AWS Site-to-Site VPN が、トンネルあたり最大 5 Gbps の帯域幅に対応しました。
従来の 1.25 Gbps 制限から大幅に拡張され、ECMP を使わずに高帯域を確保できます。
大容量データ転送やハイブリッド構成、Direct Connect のバックアップ用途に適しています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-site-to-site-vpn-5-gbps-bandwidth-tunnels/

11/12【Amazon S3】S3 Tables で Amazon CloudWatch メトリクスをサポート

Amazon S3 Tables が CloudWatch メトリクスに対応し、ストレージやリクエスト状況を可視化できるようになりました。
ストレージ、メンテナンス、リクエストの 3 種類のメトリクスで、使用量や性能、エラーを詳細に監視できます。
これらの指標は、テーブル単位からバケット単位まで CloudWatch から取得可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-s3-tables-cloudwatch-metrics/

11/12【Amazon CloudWatch】Network Load Balancer のアクセスログを vended logs としてサポート

Amazon CloudWatch Logs が、Network Load Balancer のアクセスログを Vended Logs としてサポートしました。
CloudWatch 上で NLB トラフィックや接続状況を直接分析でき、トラブルシューティングが容易になります。
Logs Insights や Live Tail を使った分析・可視化に加え、Firehose や S3 への配信も可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-supports-logs-network-load-balancer-access-logs/

11/12【AWS Fault Injection Service】部分的な障害をテストする新しいシナリオを追加

AWS Fault Injection Service に、AZ 内および AZ 間の部分的な中断(グレイ障害)を検証できる 2 つの新シナリオが追加されました。
単一 AZ の性能低下を試す「AZ: Application Slowdown」と、AZ 間トラフィック低下を検証する「Cross-AZ: Traffic Slowdown」を提供します。
これにより、現実的な障害に対するアプリケーションの耐障害性や運用判断を事前にテストできます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-fis-test-scenarios-partial-failures/

11/13【Amazon EC2】I8g インスタンスがストックホルムと⼤阪リージョンで利⽤可能に

Amazon EC2 ストレージ最適化 I8g インスタンスが、ストックホルムと大阪リージョンで一般提供されました。
第 3 世代 AWS Nitro SSD を搭載し、I4g 比で最大 65% の性能向上と低レイテンシーを実現します。
I8g インスタンスは、I/O 集約型データベースやリアルタイム分析、AI 前処理に最適な高性能インスタンスです。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-i8g-instances-additional-aws-regions/

11/13【AWS Health】EventBridge との統合でマルチリージョン冗⻑性と簡素化されたイベント取得を提供

Amazon EventBridge で、AWS Health イベントをマルチリージョン冗長構成で受信できるようになりました。
米国西部(オレゴン)を起点に、影響リージョンへ同時配信され、バックアップリージョンも用意されます。
単一ルールで全リージョンの Health イベントを取得でき、運用と耐障害性が向上します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-health-amazon-eventbridge-flexibility-higher-resilience/

11/13【Amazon RDS for PostgreSQL】マイナーバージョン 17.7、16.11、15.15、14.20、13.23 をサポート

Amazon RDS for PostgreSQL が、17.7、16.11、15.15、14.20、13.23 の最新マイナーバージョンに対応しました。
セキュリティ修正やバグ修正に加え、15.15 以降では高性能なキー・バリュー管理を提供する pgcollection 拡張が利用できます。
あわせて pg_tle や H3_PG などの拡張機能も最新バージョンに更新されています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-postgres-sql-minor-versions/

11/14【AWS Lambda】Java 25 ランタイムをサポート開始

AWS Lambda が Java 25 に対応し、Amazon Corretto ベースの最新 LTS ランタイムを利用できるようになりました。
最新の Java 言語機能やパフォーマンス改善に加え、スナップスタートによるコールドスタート高速化もサポートします。
Lambda コンソールや CLI、SAM、CDK など既存のデプロイツールからそのまま利用可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-java-25/

11/14【AWS Lambda】カスタムランタイムで Rust ⾔語が正式サポート

AWS Lambda での Rust サポートが一般提供となり、本番環境で正式に利用可能になりました。
高いパフォーマンスとメモリ効率、コンパイル時の安全性を備えた Rust を、Lambda SLA と AWS サポートの対象として利用できます。
これにより、パフォーマンス重視のサーバーレスアプリケーションを Rust で安心して構築・運用できるようになりました。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-rust/

11/14【Amazon RDS for PostgreSQL】PostgreSQL メジャーバージョン 18 をサポート開始

Amazon RDS for PostgreSQL が PostgreSQL メジャーバージョン 18(18.1 以降)をサポートしました。
PostgreSQL 18 では、スキップスキャン対応の B ツリーインデックスや並列 GIN、UUIDv7 などにより、クエリ性能と可観測性が向上しています。
また、pgcollection の新規サポートや pgaudit、pgvector など主要拡張機能のアップデートも含まれています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-postgresql-major-version-18/

11/14【Amazon DocumentDB】バージョン 8.0 が利⽤可能に

Amazon DocumentDB (MongoDB 互換) バージョン 8.0 が発表され、MongoDB API 6.0/7.0/8.0 に対応しました。
新しいクエリプランナーや集計機能、テキスト・ベクトル検索の強化により、クエリレイテンシーは最大 7 倍改善されています。
また、Zstandard 圧縮の採用で圧縮率が最大 5 倍向上し、より低コストかつ高性能な運用が可能になりました。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/documentdb-8-o/

11/14【AWS Lambda】SQS イベントソースマッピングで Provisioned Mode をサポート

AWS Lambda の SQS イベントソースマッピングにプロビジョニングモードが追加されました。
事前にポーリングリソースを確保することで、デフォルトの SQS ESM 機能より最大 3 倍速いスケールと最大 20,000 同時実行を実現します。
これにより、突発的なトラフィック増加にも低レイテンシーで対応できるイベント駆動型アプリケーションを構築できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-provisioned-mode-sqs-esm/

11/17【Amazon RDS for MySQL】MySQL マイナーバージョン 8.0.44 と 8.4.7 をサポート

Amazon RDS for MySQL が最新のマイナーバージョン 8.0.44 と 8.4.7 をサポートしました。
これらのバージョンでは、セキュリティ脆弱性の修正に加え、バグ修正やパフォーマンス改善、新機能が提供されます。
自動マイナーバージョンアップグレードやブルー/グリーンデプロイにより、安全かつ容易に更新できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-mysql-new-minor-versions/

11/17【Amazon Aurora MySQL】MySQL 8.0.43 互換の Aurora MySQL 3.11 が⼀般提供開始

Amazon Aurora MySQL 互換エディション 3 が Aurora MySQL v3.11 を通じて MySQL 8.0.43 をサポートしました。
本バージョンでは、セキュリティ強化やバグ修正に加え、グループレプリケーション関連の改善や mysql client の新オプションが追加されています。
Aurora MySQL 3.11 へのアップグレードは手動または自動で実施でき、提供中のすべてのリージョンで利用可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-aurora-mysql-generally-available/

11/17【Amazon EC2】ライセンス込み SQL Server の⾼可⽤性クラスター指定でライセンスコストを削減

AWS は、ライセンス込みの SQL Server を実行する EC2 インスタンスを高可用性クラスターに指定可能にしました。
Always On 可用性グループなどの構成で、性能を維持したまま最大約 40% のライセンスコスト削減が可能です。
本機能は、すべての商用 AWS リージョンで利用できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-costs-microsoft-sql-server-high-availability-deployments/

11/17【Amazon Route 53】Profiles で Resolver クエリログ設定の管理をサポート

AWS は、Amazon Route 53 プロファイルでリゾルバーのクエリログ記録設定を管理できるようにしました。
これにより、複数の VPC や AWS アカウントへ一括適用でき、個別設定が不要になります。
DNS クエリログの一貫性が向上し、セキュリティ管理やコンプライアンス対応の負荷が軽減されます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-route-53-profiles-resolver-query-logging-configurations/

11/18【Amazon RDS for MariaDB】MariaDB コミュニティマイナーバージョン 10.6.24、10.11.15、11.4.9 をサポート

Amazon RDS for MariaDB で、MariaDB マイナーバージョン 10.6.24、10.11.15、11.4.9 がサポートされました。
セキュリティ修正やパフォーマンス改善、新機能を利用するため、最新バージョンへのアップグレードが推奨されます。
自動マイナーバージョンアップグレードやブルー/グリーンデプロイにより、安全かつ効率的に更新できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-mariadb-community-minor-versions/

11/18【AWS Network Firewall】アクティブ脅威防御がデフォルトで有効に

AWS Network Firewall では、新規ファイアウォールポリシー作成時にアクティブな脅威防御がデフォルトで有効(アラートモード)になりました。
動的な脅威インテリジェンスにより、不審な通信を可視化し、ブロックモードで自動遮断も可能です。
本機能は、AWS Network Firewall が利用可能な全リージョンで利用できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/active-threat-defense-default-network-firewall/

11/18【AWS Lambda】Python 3.14 をサポート

AWS Lambda で Python 3.14 を使用したサーバーレスアプリケーションの作成がサポートされました。
Python 3.14 は最新の長期サポート版で、マネージドランタイムおよびコンテナイメージの両方で利用できます。
Lambda@Edge や Powertools for AWS Lambda(Python)にも対応し、各種 AWS デプロイツールから利用可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-python-314/

11/18【Amazon EC2】I7i インスタンスがメルボルン、ムンバイ、⼤阪、アラブ⾸⻑国連邦 リージョンで利⽤可能に

高性能なストレージ最適化 EC2 I7i インスタンスが、大阪を含む複数リージョンで利用可能になりました。
第 5 世代 Intel Xeon プロセッサと第 3 世代 AWS Nitro SSD により、I4i 比で最大 23% の性能向上と低レイテンシーな NVMe ストレージを提供します。
I/O 集約型・低レイテンシーが求められるワークロード向けに設計され、最大 100 Gbps のネットワーク性能を備えます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-i7i-instances-regions/

11/19【AWS CLI】開発者がコンソール認証情報を CLI と SDK の認証に使⽤可能に

AWS マネジメントコンソールのサインイン認証情報を使い、ローカル環境から AWS サービスへプログラムアクセスできる新しいログイン機能が提供されました。
aws login コマンドを実行するだけで、CLI や SDK で利用可能な一時的な認証情報が自動生成されます。
長期アクセスキーの管理が不要となり、セキュリティを強化しつつ迅速に開発を開始できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/console-credentials-aws-cli-sdk-authentication/

11/19【AWS CloudTrail】データイベントの集約機能を追加してセキュリティ監視を簡素化

AWS は、CloudTrail データイベントを効率的に監視・分析できる新機能「CloudTrail 集計イベント」を発表しました。
大量の API アクティビティを 5 分単位のサマリーに集約し、アクセス傾向やエラー率などを把握できます。
これにより、膨大な個別イベントを処理せずに、セキュリティや運用上の重要なパターンを迅速に確認できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/cloudtrail-data-event-aggregation-security-monitoring/

11/19【Amazon Elastic Load Balancing】Network Load Balancer で重み付きターゲットグループをサポート

Network Load Balancer で加重ターゲットグループがサポートされ、重み付けによる柔軟なトラフィック分散が可能になりました。
これにより、Blue-Green やカナリアデプロイ、A/B テスト、アプリケーション移行などの高度なデプロイ戦略を実現できます。
トラフィック配分を正確に制御できるため、ダウンタイムを抑えつつ安全なリリースや移行が行えます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/network-load-balancer-weighted-target-groups/

11/19【Amazon Q Developer】コスト管理機能が強化され、より⾼度なコスト分析が可能に

Amazon Q Developer のコスト管理機能が強化され、履歴・予測、最適化提案、異常検知など幅広い財務データを自然言語で分析できるようになりました。
FinOps、エンジニア、財務担当者は、複雑なコスト分析や見積もりを Q に任せることで生産性を向上できます。
Q は根拠となるデータ取得や計算内容を可視化し、検証や深掘りがしやすい形でインサイトを提供します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/enhanced-cost-management-amazon-q-developer/

11/19【Amazon ECR】アーカイブストレージクラスをサポート

Amazon ECR に、利用頻度の低い大量のコンテナイメージ向けのアーカイブストレージクラスが追加され、ストレージコストを削減できるようになりました。
ライフサイクルポリシーで最終プル時刻などを基準に、イメージを自動でアーカイブ可能です。
アーカイブ済みイメージは必要に応じて短時間で復元でき、操作履歴は CloudTrail に記録されます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ecr-archive-storage-class-container-images/

11/19【Amazon GuardDuty】Malware Protection for AWS Backup が利⽤可能に

Amazon GuardDuty Malware Protection が AWS Backup に対応し、EC2、EBS、S3 のバックアップでマルウェアを自動検出できるようになりました。
新規バックアップは自動スキャンされ、既存バックアップもオンデマンドで確認可能です。
増分スキャンによりコストを抑えつつ、復元前にクリーンなバックアップを特定できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-guardduty-malware-protection-backup/

11/19【Amazon VPC】NAT Gateway でリージョナル可⽤性モードをサポート

AWS は NAT ゲートウェイのリージョン別可用性モードを提供し、VPC 内の複数 AZ にまたがって自動的に拡張・縮小できるようになりました。
これにより、高可用性を維持しつつ、パブリックサブネットや手動設定なしでシンプルに管理できます。
ワークロードの増減に応じて NAT ゲートウェイが自動で調整され、AWS または独自 IP を使用可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-nat-gateway-regional-availability/

11/20【AWS Site-to-Site VPN】VPN トンネルの BGP ログ出⼒をサポート

AWS Site-to-Site VPN で、VPN トンネルから BGP ログを CloudWatch に送信できるようになり、接続状況やルーティングの詳細を可視化可能になりました。
これにより、BGP セッションの状態やエラーを確認でき、VPN 設定の不一致を特定しやすくなります。
VPN トンネルログと BGP ログを組み合わせて、接続の監視・分析できるようになり、トラブルシューティングが簡単になります。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/site-to-site-vpn-bgp-logging-vpn-tunnels/

11/20【Amazon EC2】Mac インスタンスで Apple macOS Tahoe をサポート

Amazon EC2 Mac インスタンスで、最新の macOS Tahoe (バージョン 26) が AMI として利用可能になりました。
Xcode 26 以降や最新 SDK に対応し、パフォーマンスが向上しています。
また、EBS ベースの macOS AMI は、安定性・安全性を備え、CLI や Homebrew など開発ツールも含まれています。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ec2-mac-instances-apple-macos-tahoe/

11/20【Amazon EBS】「ごみ箱」機能をサポート

Amazon EBS のごみ箱で、削除した EBS ボリュームをスナップショットなしで直接復元できるようになりました。
復元されたボリュームは即座に最大パフォーマンスで使用可能で、タグや暗号化設定も保持されます。
保持期間を設定してボリュームを保護し、不要な場合は自動で完全削除されます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/recycle-bin-support-amazon-ebs-volumes/

11/20【Amazon RDS for SQL Server】SQL Server Web Edition で マルチ AZ 配置をサポート

Amazon RDS for SQL Server が Web Edition のマルチ AZ 配置をサポートし、高可用性と自動フェイルオーバーを提供しました。
これにより、ウェブアプリやサービス向けに高価な Standard/Enterprise Edition を使わずに高可用性を実現可能です。
マルチ AZ オプションを設定すると、スタンバイレプリカが別 AZ に自動プロビジョニングされ、障害時には自動でフェイルオーバーします。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-sql-server-multi-az-web-edition/

11/21【Amazon WorkSpaces Applications】IPv6 をサポート

Amazon WorkSpaces Applications が IPv6 をサポートし、エンドユーザーは IPv6 互換デバイスから接続可能になりました(SAML 認証除く)。
これにより、IPv6 コンプライアンス要件を満たし、IPv4/IPv6 間のアドレス変換用の高価な機器が不要になります。
IPv6 対応により、より大きなアドレス空間を活用しつつ、既存の IPv4 システムとの互換性も維持できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-appstream-2-0-supports-ipv6/

11/21【Amazon Route 53】DNS サービス API エンドポイントが IPv6 をサポート

Amazon Route 53 が新たに route53.global.api.aws の API エンドポイントでデュアルスタック (IPv4/IPv6) をサポートしました。
これにより、IPv6 クライアントも DNS サービスに直接接続可能となり、IPv4/IPv6 間の変換の手間を削減できます。
既存の IPv4 API エンドポイントは下位互換性のため引き続き使用できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-route-53-dns-service-ipv6-api-endpoint/

11/21【Amazon ECS】Amazon Q Developer による AI を活⽤したトラブルシューティング機能を提供開始

Amazon ECS と EKS が Amazon Q Developer を通じて、コンソール上で AI を活用したトラブルシューティングが利用できるようになりました。
ユーザーは [Amazon Q で検査] をクリックするだけで、失敗タスクやデプロイ問題の根本原因解析と緩和策の提案を確認できます。
EKS ではクラスターやノードの状態も AI 分析され、潜在的な問題の事前特定と迅速な解決が可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-ecs-eks-ai-powered-troubleshooting-console/

11/21【AWS Application Load Balancer】Health Check Logs 機能をサポート開始

AWS Application Load Balancer がヘルスチェックログをサポートし、詳細なターゲットヘルス情報を指定の S3 バケットに送信できるようになりました。
ログにはステータス、タイムスタンプ、ターゲット識別情報、失敗理由が含まれ、障害診断やトラブルシューティングが迅速に行えます。
データは 5 分ごとに自動配信され、追加料金なしで経時的なヘルス分析が可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/application-load-balancer-health-check-logs/

11/21【Amazon CloudWatch】EC2 インスタンスでのエージェントのコンソール内管理機能を導⼊

Amazon CloudWatch で、EC2 インスタンスへの CloudWatch エージェントの自動インストールと設定が可能になりました。
フリート全体のエージェントステータスを可視化し、ワークロードに基づくモニタリング設定を自動推奨します。
ワンクリックまたはタグベースのポリシーでデプロイでき、新規インスタンスも自動的に監視設定されます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/cloudwatch-in-console-agent-management-ec2/

11/21【Amazon RDS for SQL Server】リソースガバナーをサポート

Amazon RDS が SQL Server のリソースガバナーをサポートし、ワークロードごとの CPU、メモリ、I/O 使用を管理可能になりました。
これにより、重要なクエリへの影響を防ぎ、マルチテナント環境でも予測可能なパフォーマンスを実現できます。
また、リソースプールやワークロードグループを設定して、効率的にリソース割り当てを制御できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-rds-sql-server-resource-governor/

11/21【AWS Compute Optimizer】EBS ボリュームの⼤規模最適化を可能にする⾃動化ルール機能を追加

AWS Compute Optimizer に EBS ボリューム最適化の自動化ルールが追加され、未使用ボリュームのクリーンアップや最新世代へのアップグレードを自動化できます。
ルールはリージョンやリソースタグなどの条件に基づき、定期的に最適化を適用してコスト削減とパフォーマンス向上を支援します。
ダッシュボードから自動化イベントの履歴確認や節約額の把握、必要に応じたアクションの取り消しも可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-compute-optimizer-automation-rules/

11/21【Amazon VPC】VPC Encryption Controls を提供開始

AWS は VPC 暗号化コントロールを導入し、VPC 内外のトラフィック暗号化の監視・適用・監査を簡単に行えるようになりました。
AES-256 ハードウェア暗号化を透過的に有効化し、Fargate やロードバランサー間の通信も自動で暗号化されます。
これにより、コンプライアンス要件を満たしつつ、安全で監査可能なネットワーク環境を一元管理できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-vpc-encryption-controls/

11/21【Amazon ECS】【Amazon EKS】フルマネージドなリモート MCP サーバーを提供(プレビュー)

Amazon EKS と ECS は、AI を活用した開発・運用体験を提供するフルマネージド MCP サーバーのプレビューを開始しました。
MCP はクラスターのリアルタイムコンテキスト情報を提供し、AI アプリケーションやガイド付き開発、デバッグを強化します。
フルマネージド化により、自動更新・パッチ適用・セキュリティ統合・監査ログが提供され、運用負荷を軽減します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-eks-ecs-fully-managed-mcp-servers-preview/

11/25【AWS Service Quotas】⾃動クォータ管理機能を追加

AWS Service Quotas の自動クォータ管理機能が一般公開され、使用量がクォータに近づくと通知を受け取れるようになりました。
通知はメール、SMS、Slack など任意のチャネルで設定可能で、クォータ値も自動的に安全に調整されます。
これにより、複数アカウントやリージョンでのクォータ管理負荷が軽減され、サービス中断リスクなしでスケーリングできます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/automatic-quota-management-service-quota-management/

11/25【AWS Lambda】Node.js 24 ランタイムのサポートを開始

AWS Lambda で最新の長期サポート版 Node.js 24 が利用可能になり、マネージドランタイムとコンテナベースイメージの両方で使用できます。
Lambda は async/await パターンに対応し、コールバックベースの関数ハンドラーはサポートされません。
Node.js 24 は Lambda@Edge や Powertools for AWS Lambda (TypeScript) と統合可能で、各種デプロイツールでサーバーレスアプリケーションを管理できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-nodejs-24/

11/26【AWS Knowledge MCP Server】トピックベース検索機能をサポート

AWS Knowledge MCP サーバーは、特定の AWS ドキュメントドメインに対する精度の高いトピックベース検索をサポートするようになりました。
これにより、AI エージェントや開発者はノイズを減らし、関連情報を迅速に取得できます。
このトピックベースの検索は、既存の検索機能を補完し、開発ワークフローの効率と回答精度を向上させます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-knowledge-mcp-server-topic-based-search/

11/26【Amazon S3】Metadata が⼤阪を含む 22 の新しいリージョンで利⽤可能に

Amazon S3 Metadata が 22 の新しい AWS リージョンで利用可能になりました。
ほぼリアルタイムで更新される自動化メタデータにより、S3 データの発見と理解が容易になります。
システム定義メタデータやカスタムタグを含め、オブジェクトをクエリ可能かつ即座に活用できるようになります。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-s3-metadata-expands-22-regions/

11/26【Amazon Route 53】パブリック DNS レコード管理の⾼速復旧オプションを発表

Amazon Route 53 は、パブリックホストゾーン向けに高速復旧オプションを提供開始しました。
米国東部 (バージニア北部) のサービス障害時でも、DNS レコードを最大 60 分で変更可能です。
これにより、銀行や FinTech、SaaS などのお客様は迅速な事業継続とディザスタリカバリを実現できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-route-53-accelerated-recovery-managing-public-dns-records/

11/26【Amazon CloudWatch】ログの削除保護機能をサポート

Amazon CloudWatch では、ロググループに削除保護を設定できるようになりました。
これにより、監査証跡や運用ログなど重要なデータの偶発的削除を防止できます。
削除保護は全リージョンで利用可能で、コンソールや CLI、CDK、SDK から設定可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-deletion-protection-logs/

11/26【AWS Health】ヘルスイベントのトリアージ機能を改善

AWS Health のイベントスキーマに「actionability」と「persona」の 2 つのプロパティが追加され、関連性の高いイベントを特定しやすくなりました。
これにより、アクションが必要なイベントの自動識別や、チームごとのルーティングが可能になります。
Health API と EventBridge からアクセスでき、運用効率とチームのコーディネーションが向上します。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/improved-aws-health-event-triage/

11/26【Amazon Aurora PostgreSQL】PostgreSQL 17.6、16.10、15.14、14.19、13.22 をサポート

Amazon Aurora PostgreSQL 互換エディションが PostgreSQL 13.22~17.6 の最新バージョンをサポートしました。
動的データマスキング(16.10/17.6)や共有プランキャッシュ、性能・RTO 向上、Global Database の改善が含まれます。
新規作成・既存 DB のアップグレードは RDS コンソールから簡単に実施できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-aurora-minor-versions-17-6-16-10-15-14-14-19-13-22/

11/30【Amazon CloudWatch】インシデントレポートで Five Whys 分析をサポート

Amazon CloudWatch に、AI を活用した「なぜなぜ分析」による根本原因ワークフロー付きインシデントレポート生成機能が追加されました。
Amazon Q によるチャット形式のガイドで原因特定を支援し、再発防止に向けた具体的な対策を提案します。
本機能は追加料金なしで、東京リージョンを含む複数の AWS リージョンで利用可能です。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/amazon-cloudwatch-incident-reports-five-whys-analysis/

11/30【AWS Lambda Managed Instances】EC2 インスタンス上での関数実⾏が可能に

AWS Lambda マネージドインスタンスにより、Lambda の簡単な運用性を維持したまま、EC2 上で関数を実行し、専用コンピューティングと EC2 料金モデルを活用できます。
インスタンス管理やパッチ適用、スケーリングは AWS が自動で行い、Graviton4 など最新世代の EC2 を利用して高いコスト効率を実現します。
安定・予測可能なワークロードや特殊ハードウェアが必要なケースに適しており、既存の Lambda ツールや開発フローとそのまま統合できます。

https://aws.amazon.com/jp/about-aws/whats-new/2025/11/aws-lambda-managed-instances/

まとめ

以上、11月のアップデート情報をお伝えしました。

AWSをご利用の上で、ご不明点などがあれば御気兼ねなくご相談いただければと思います。

このコラムに関連する製品

関連コラム

このコラムに関連する
導入事例

このコラムに関連する
セミナー・イベント

このコラムに関連する
セミナーアーカイブ動画

AWSコスト最適化 ~実例からその手法を学ぼう!~

SHARE
シェアシェア ポストポスト
AWSコスト最適化 ~実例からその手法を学ぼう!~
SHARE
ポスト シェア