Claude CodeのようなAI エージェントにEC2を安全に調査させるSSMガードレールの設計
2026年2月19日 08:55
はじめに
SREチームの中島です。
現在、SREチームでは Terraform コードや開発プロセスだけでなく、普段の業務を広く AI エージェントでサポートさせることに取り組んでいます。
それらの流れの中で、各プロジェクトに適切な権限とガイドラインを与えることで、サーバーやクラウド内部の調査についても SRE が直接対応することなくサーバーエンジニア・クライアントエンジニア問わず、現場で調査できる環境が整いつつあります。
一方で、メトリクスではわからない EC2 インスタンスの内部調査が必要な例が本番・開発・社内ツールなど様々な場面で依然として発生しているのは皆さんご承知のとおりか...