Amazon Kinesis Data StreamsがAPIリクエストを検証するためのドライラン機能をサポート
ID 5778
GUID cc2675b081d6a01445723657d719f5358f6f4fe3
発表日(JST)
要約生成日時(JST)
タイトル Amazon Kinesis Data StreamsがAPIリクエストを検証するためのドライラン機能をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-kinesis-data-streams-api/
カテゴリ
  • amazon-kinesis
要点
  • Amazon Kinesis Data Streamsに新しいドライラン機能が追加された
  • 新しいオプションパラメータ「DryRun」をtrueに設定することで、APIリクエストを実際に実行せずに検証できる
  • 以前は、権限テストのために意図的に失敗するリクエストを送信する脆弱な方法しかなかった
  • サービス制限の変更により、テスト用リクエストが予期せず成功し、本番ストリームに意図しないデータが書き込まれるリスクがあった
  • すべてのチェックが成功した場合、APIは「DryRunOperationException」を返して成功を確認する
  • ドライラン機能はPutRecord、PutRecords、GetRecords、GetShardIterator、SubscribeToShardの5つのAPIで利用可能
  • Amazon Kinesis Data Streamsが利用可能なすべてのAWSリージョンで提供される
アップデート内容要約

Amazon Kinesis Data Streamsに新しいドライラン機能が追加され、APIリクエストを実際に実行せずに、リクエストが成功するかどうかを事前に検証できるようになりました。新しいオプションパラメータ「DryRun」をtrueに設定することで、本番環境のストリームに影響を与えることなく、アプリケーションが正しい権限を持っているかを安全にテストできます。

アップデート内容全文

Amazon Kinesis Data Streamsは、操作を実行せずにAPIリクエストが成功するかどうかを確認するためのドライラン機能をサポートするようになりました。
お客様は、APIリクエストで新しいオプションパラメータ「DryRun」をtrueに設定することで、本番環境のストリームとやり取りする前に権限を検証できるようになりました。

以前は、アプリケーションがストリームにアクセスするための正しい権限を持っているかどうかを安全にテストする方法がありませんでした。
お客様は、権限チェック後に失敗するように工夫されたリクエスト(例えば、最大サポートサイズを意図的に超えるペイロードを持つPutRecordリクエスト)を送信することがよくありました。
このアプローチは、現在のサービス制限に依存しているため脆弱であり、それらの制限が変更された場合、リクエストが予期せず成功し、意図しないレコードが本番ストリームやダウンストリームのコンシューマーに書き込まれる可能性がありました。

現在では、お客様はパラメータ「DryRun」をtrueに設定するだけで、APIリクエストの検証のみを行いたいことを示すことができます。
すべてのチェックが正常に完了した場合、APIは「DryRunOperationException」を返し、「DryRun」パラメータなしでリクエストが成功したであろうことを確認します。

ドライラン機能は、Amazon Kinesis Data Streamsが利用可能なすべてのAWSリージョンで、5つのAPI(PutRecord、PutRecords、GetRecords、GetShardIterator、SubscribeToShard)に対して利用可能です。
ドライランの詳細については、Amazon Kinesis Data Streams開発者ガイドの「ドライランで権限とリクエスト入力をテストする」を参照してください。
ドライランの使用を開始するには、Amazon Kinesis Data Streams APIリファレンスを参照してください。

関連サービス
  • Amazon Kinesis Data Streams
関連サービスの説明
  • Amazon Kinesis Data Streamsは、リアルタイムのストリーミングデータを収集・処理するためのAWSのフルマネージドサービスです。大量のデータ(ログデータ、クリックストリーム、IoTデバイスからのデータなど)をリアルタイムで連続的に取り込み、処理することができます。データは「シャード」と呼ばれる単位に分割されてストリームに格納され、複数のコンシューマー(消費者)アプリケーションが同時にデータを読み取ることができます。例えば、Webサイトのクリックデータをリアルタイムで収集し、分析アプリケーションで即座に処理するような用途に使われます。スケーラブルで耐久性があり、データは一定期間(デフォルト24時間、最大365日)保持されます。
関連URL