本文へスキップ
MameTechNews
バックエンド

Amazon Kinesis Data Streams、DryRunで権限検証を本番前に実行可能に

## POINTS

  • 対象はPutRecord/PutRecords/GetRecords/GetShardIterator/SubscribeToShardの5 APIに限る
  • 成功時はDryRunOperationExceptionが返り、実行なしで到達確認できる仕組みになる
  • 過大ペイロードによる権限確認は不要になり、本番ストリームの汚染リスクを避けられる

何が起きたか

Amazon Kinesis Data Streamsは2026年9月1日、任意パラメータDryRunをサポートした。PutRecord、PutRecords、GetRecords、GetShardIterator、SubscribeToShardで利用できる。DryRunをtrueにすると操作は実行されず、権限や入力の検証だけが走る。すべて通ればDryRunOperationExceptionが返り、「DryRunなしなら成功していた」ことを示せる。

背景

これまで本番ストリームに対する権限確認は、故意に大きすぎるペイロードでPutRecordを失敗させるなど、脆い手段に頼る例があった。サービス上限が変わると意図せず成功し、本番や下流へデータが混入するリスクがあった。DryRunはその回避策を公式APIとして提供する。

実務への影響

CIやデプロイ前チェック、マルチアカウントのIAM検証で安全に到達性を確認できる。例外型の成功シグナルなので、クライアントのエラーハンドリングを明示的に分ける必要がある。対象は5 APIに限定される点も、設計時に押さえておきたい。