ひとことで言うと
AWSリソースをテンプレート(YAML/JSON)で宣言すると、スタックという単位で作成・更新・削除をまとめて面倒みてくれるサービスです。
要するに、インフラの設計図と実物を紐付ける台帳です。テンプレートに書いた通りのリソースが作られ、スタックを消せば紐づく全リソースが消えます。CDKで書いたインフラも、Amplifyのバックエンドも、最終的にはここに着地します。
何に使うか
| 用途 | 中身 |
|---|---|
| スタック管理 | テンプレートで複数リソースをスタックとしてまとめて作成・削除 |
| Bedrockリソースの記述 | AWS::Bedrock::* としてテンプレート化できる(KnowledgeBase・Agent・Guardrail・Flow・Prompt・DataSourceなど) |
| 変更管理 | 変更セットでの事前確認、ドリフト検出 |
試験でどう問われるか
主役では出ません。スキル文にCloudFormationという名前は直接出てきませんが、「Bedrockのリソースを複製・再現したい」という文脈で選択肢に混ざる可能性があります。
| 問われ方 | 正解に寄る条件 | 引っかけ |
|---|---|---|
| 「Knowledge Baseを複数リージョンに同じ構成で複製したい」 | テンプレートの再利用 → CloudFormation(AWS::Bedrock::KnowledgeBase + AWS::Bedrock::DataSource) | コンソールで毎回手作業(再現性がなく、構成のズレに気づきにくい) |
AWS::Bedrock::KnowledgeBase はベクトルストアの種類ごとに StorageConfiguration の中身が変わります(OpenSearch Serverless・Aurora・Pinecone等)。テンプレート参照ドキュメントには、Redis Enterprise CloudがCloudFormationでは非対応と明記されています。
取り違えやすいもの
| 迷う相手 | 切り分けの一言 |
|---|---|
| AWS CDK | CDKはプログラミング言語で書いて最終的にCloudFormationテンプレートを生成する。CloudFormationは着地点そのもの |
| AWS CLI | CLIは1コマンドで1操作。CloudFormationは複数リソースをスタックという単位でまとめて扱う |
想起チェック
Q1. Bedrock Knowledge Baseをテンプレート化するときの主なリソースタイプは?
AWS::Bedrock::KnowledgeBase と、データソースを表す AWS::Bedrock::DataSource です。
Q2. CloudFormationでBedrock Knowledge Baseのベクトルストアとして非対応と明記されているものは?
Redis Enterprise Cloudです。テンプレート参照ドキュメントに明記されています。