AWS SAA / SAP 攻略ナビ
Associate (SAA) と Professional (SAP) の両試験を体系的に攻略するための 技術学習ガイド。基礎概念から高度な設計シナリオまで、視覚的に分けて整理しています。
すべての記事
ドメイン1 組織の複雑性に対応するソリューション設計
1-1 ネットワーク接続戦略の設計
AWS Direct Connect — 専用線接続の基礎と設計
AWS Direct Connect の仕組み、物理構成、仮想インターフェイス、冗長化設計を SAA 基礎から SAP 高度設計まで段階的に解説。専用線によるハイブリッドクラウド接続を網羅。
続きを読む →Direct Connect Gateway と Transit Gateway の連携
Direct Connect Gateway と Transit Gateway を組み合わせたマルチ VPC / マルチリージョン接続アーキテクチャを解説。Transit VIF、ASN 設計、経路制御の設計論点を SAA から SAP まで網羅。
続きを読む →AWS Site-to-Site VPN — VPN接続の設計と冗長化
AWS Site-to-Site VPN のIPsec トンネル冗長化、VGW/TGW 連携、BGP 経路制御、DX バックアップとしての活用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Transit Gateway — ハブアンドスポークネットワーク
AWS Transit Gateway のルートテーブル設計、VPC/VPN/DX 集約、セグメンテーション、マルチリージョン Peering を SAA 基礎から SAP 高度設計まで解説。
続きを読む →VPC Peering vs Transit Gateway vs PrivateLink 比較
VPC Peering、Transit Gateway、PrivateLink の 3 つの AWS 接続手法を特徴・コスト・制約・ユースケースで比較。SAA 基礎から SAP の使い分け設計まで解説。
続きを読む →AWS Private Link — プライベートエンドポイント設計
AWS PrivateLink の Interface Endpoint / Gateway Endpoint / Gateway Load Balancer Endpoint の設計、CIDR 重複許容、SaaS 公開アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ハイブリッド DNS — Route 53 Resolver とオンプレミス連携
Route 53 Resolver のインバウンド/アウトバウンドエンドポイント、オンプレミス DNS との双方向解決、ハイブリッド DNS アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →Cloud WAN とグローバルネットワーク設計
AWS Cloud WAN と Network Manager によるグローバルネットワークの IaC 管理、コアネットワーク設計、セグメンテーション、VPC 統合を SAA 基礎から SAP 高度設計まで解説。
続きを読む →1-2 セキュリティ統制の規定
IAM Identity Center — マルチアカウントSSO設計
IAM Identity Center (旧 AWS SSO) によるマルチアカウントSSO、Permission Set、属性ベースアクセス制御 (ABAC)、IdP 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →クロスアカウント IAM ロール設計
クロスアカウント IAM ロールの信頼ポリシー設計、条件キーによる絞り込み、confused deputy 問題とその防止、セッションポリシーを SAA 基礎から SAP 高度設計まで解説。
続きを読む →SCP と RCP — サービスコントロールポリシー設計
AWS Organizations の SCP と RCP (Resource Control Policy) の違い、ガードレール設計、段階的適用、Deny の局所化を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Organizations ガバナンス設計
AWS Organizations を用いたガバナンス設計、OU 階層、SCP/タグポリシー/RCP の統合、CloudTrail 集約、請求統合を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS KMS — 暗号鍵管理とエンベロープ暗号化
AWS KMS のカスタマー管理キー、エンベロープ暗号化、キーポリシー、ローテーション、クロスアカウント利用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →Config / Security Hub / GuardDuty / Macie 統合セキュリティ
AWS Config、Security Hub、GuardDuty、Macie を組み合わせた統合セキュリティ監視アーキテクチャ、委任管理者、自動修復を SAA 基礎から SAP 高度設計まで解説。
続きを読む →ログ集約設計 — CloudTrail / CloudWatch / OpenSearch
CloudTrail、CloudWatch Logs、OpenSearch (Elasticsearch) を組み合わせたマルチアカウント・マルチリージョンログ集約アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ネットワークセキュリティ — SG / NACL / WAF / Shield
セキュリティグループ、NACL、AWS WAF、Shield、Firewall Manager を組み合わせた多層ネットワークセキュリティ設計を SAA 基礎から SAP 高度設計まで解説。
続きを読む →1-3 信頼性・回復性の高いアーキテクチャ設計
マルチAZ・マルチリージョンアーキテクチャ
マルチAZとマルチリージョンの高可用性アーキテクチャ、フェイルオーバー設計、データレプリケーション、コストとのバランスを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ディザスタリカバリ 4パターン比較
AWS が定義するディザスタリカバリ 4 パターン(バックアップ・リードレプリカ・ウォームスタンバイ・マルチサイト)を RTO/RPO とコストで比較。SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Elastic Disaster Recovery (DRS)
AWS Elastic Disaster Recovery (DRS) の仕組み、ブロックレベルレプリケーション、RTO/RPO、復旧ポイント、フェイルバックを SAA 基礎から SAP 高度設計まで解説。
続きを読む →RTO と RPO — 目標復旧時間と目標復旧時点
RTO と RPO の定義、ビジネス要件との紐付け、DR パターン選択への適用、メトリクス測定を SAA 基礎から SAP 高度設計まで解説。
続きを読む →Route 53 フェイルオーバールーティング設計
Route 53 のフェイルオーバー、加重、レイテンシ、地理、複数値回答ルーティングポリシー、ヘルスチェック、DR への適用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Backup — 統合バックアップ管理
AWS Backup のバックアッププラン、バックアップボールト、クロスリージョン/クロスアカウント、PITR、コンプライアンスを SAA 基礎から SAP 高度設計まで解説。
続きを読む →1-4 マルチアカウント環境の設計
AWS Organizations — 組織管理と請求統合
AWS Organizations の組織構造、請求統合、RI/Savings Plans 共有、セキュリティ統合、AWS Service Catalog 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Control Tower — ランディングゾーン自動構築
AWS Control Tower によるランディングゾーン自動構築、ガードレール、Account Factory、Landing Zone 更新、Control Tower vs Custom を SAA 基礎から SAP 高度設計まで解説。
続きを読む →アカウントベンディング — アカウント自動プロビジョニング
アカウントベンディング(Account Vending Machine)によるアカウント自動プロビジョニング、Control Tower Account Factory、AWS Service Catalog、承認フローを SAA 基礎から SAP 高度設計まで解説。
続きを読む →共有サービスアカウント設計
共有サービスアカウントの設計、Transit Gateway、Active Directory、DNS、共有イメージ、SaaS ライセンス集約を SAA 基礎から SAP 高度設計まで解説。
続きを読む →タグ戦略 — コスト配分とリソース管理
AWS タグ戦略の設計、コスト配分タグ、タグポリシー、SCP による強制、Config Rules による監視、Cost Explorer 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →1-5 コスト最適化と可視化戦略
一括請求 (Consolidated Billing) — 組織全体のコスト統合の仕組み
AWS Organizationsの一括請求によるボリュームディスカウントの共有、RI/Savings Plansの共有範囲設定、アカウント間の請求分離を段階的に解説。
続きを読む →Cost Explorer と Cost and Usage Report (CUR) によるコスト分析基盤
Cost Explorerでのコスト異常検知から、CURを用いた詳細分析基盤の構築(Athena連携)、予測機能の活用までを解説します。
続きを読む →Savings Plans と リザーブドインスタンス — 購入戦略とリスク管理
Compute Savings PlansとEC2 Instance Savings Plansの違い、購入シェアリングの範囲設計、コミットメント期間とリスクの考え方を解説します。
続きを読む →タグベースのコスト配分 — 部門・プロジェクト別の可視化設計
コスト配分タグを用いた部門・プロジェクト別コスト可視化と、タグ未設定リソースの扱いについて、組織全体の運用設計を解説します。
続きを読む →AWS Budgets と Compute Optimizer — 予算アラートとサイズ適正化
AWS Budgetsによる予算超過アラート設計と、Compute Optimizerによる使用率に基づくリソースサイズ適正化提案の活用方法を解説します。
続きを読む →ドメイン2 新規ソリューションの設計
2-1 高可用性・スケーラブルなアーキテクチャ
Auto Scaling — EC2・ECS・EKSにおけるスケーリング設計
EC2 Auto Scaling、ECS Service Auto Scaling、EKSのスケーリング機構の基礎から、ターゲット追跡・ウォームプール・混合インスタンスポリシーまでを解説します。
続きを読む →Elastic Load Balancing — ALB・NLB・GWLBの使い分け
ALB/NLB/Gateway Load Balancerのレイヤー別の役割の違い、GWLBによるサードパーティアプライアンス挿入、クロスゾーン負荷分散を解説します。
続きを読む →マルチAZ RDS と Aurora Global Database — 高可用性データベース設計
RDS Multi-AZとAurora Global Databaseの違い、リードレプリカとの違い、リージョン間レプリケーション遅延とフェイルオーバー時間を解説します。
続きを読む →キャッシュ戦略 — ElastiCache・DAX・CloudFrontの適用パターン
Lazy LoadingとWrite Throughのキャッシュパターン、DynamoDB DAXの適用場面、CDNによるオリジン負荷軽減を解説します。
続きを読む →サーバーレスアーキテクチャ — Lambda・Step Functions・EventBridge
Lambdaの同時実行制御とスロットリング、Step Functionsによるワークフローオーケストレーション、イベント駆動設計の落とし穴を解説します。
続きを読む →コンテナ基盤設計 — ECS・EKS・Fargateの選定基準
EC2起動タイプとFargateの選定基準、マルチAZ配置戦略、EKSのマネージドノードグループを解説します。
続きを読む →2-2 疎結合・イベント駆動アーキテクチャ
SQS・SNS・EventBridge — 疎結合メッセージングの使い分け
キューイングとパブサブの違い、ファンアウトパターン、EventBridgeのルールベースルーティングとスキーマレジストリを解説します。
続きを読む →Kinesis — Data Streams・Firehose・Data Analyticsの使い分け
Kinesis Data Streamsのシャード設計とスループット計算、リアルタイム処理とバッチ配信の違い、SQS/SNSとの使い分けを解説します。
続きを読む →API Gateway設計 — REST・HTTP・WebSocket APIの違い
API種別ごとの機能差、スロットリングとキャッシュ、プライベートAPI(VPCエンドポイント経由)の設計を解説します。
続きを読む →マイクロサービス間通信パターン — SagaとChoreography/Orchestration
分散トランザクションの整合性担保、補償トランザクション設計、Step Functionsによるオーケストレーション実装を解説します。
続きを読む →2-3 データストレージ・データベース設計
S3設計 — ストレージクラス・ライフサイクル・レプリケーション
ストレージクラスの選定基準、クロスリージョンレプリケーション(CRR)とコスト、Intelligent-Tieringの活用を解説します。
続きを読む →RDS・Aurora・DynamoDB の選定基準 — リレーショナル/NoSQLの判断軸
リレーショナル/NoSQLの選定基準、DynamoDBのキャパシティモードとホットパーティション対策、グローバルテーブルの競合解決を解説します。
続きを読む →データレイク設計 — Redshift・Athena・Lake Formation
データレイクとDWHの使い分け、Lake Formationによる列/行レベル権限管理、Redshift Spectrumとの連携を解説します。
続きを読む →EFS・FSx — 用途別ファイルストレージの選定
ユースケース別のファイルストレージ選定(Linux共有/HPC/Windows)、スループットモード、オンプレミス連携を解説します。
続きを読む →データベース移行パターン — AWS DMSとSchema Conversion Tool
異種DB間移行時のスキーマ変換、継続的レプリケーションによるカットオーバー、CDC(変更データキャプチャ)を解説します。
続きを読む →2-4 セキュアなソリューション設計
最小権限設計 — IAMポリシー設計パターン
権限境界(Permission Boundary)、条件キーの活用、IAM Access Analyzerによる過剰権限検出を解説します。
続きを読む →データ暗号化 — 保管時・転送時の暗号化設計
SSE-S3/SSE-KMS/SSE-Cの違い、クライアントサイド暗号化、鍵ローテーションについて解説します。
続きを読む →Secrets Manager と Parameter Store — 機密情報管理の使い分け
自動ローテーション機能、コスト・機能差による使い分け、クロスアカウント参照の設計を解説します。
続きを読む →VPCセキュリティ設計 — セキュリティグループ・NACL・多層防御
ステートフル/ステートレスの違い、多層防御設計、NATゲートウェイ配置を解説します。
続きを読む →2-5 コスト効率の高い設計
コンピューティング選定 — On-Demand・Spot・Savings Plansの組み合わせ
ワークロード特性に応じた購入オプションの組み合わせ設計と、Spotインスタンスの中断対策設計を解説します。
続きを読む →ストレージ階層の最適化 — S3ライフサイクルとEBSボリュームタイプ
アクセス頻度に応じた階層移行の設計と、gp3への移行によるコスト削減を解説します。
続きを読む →サーバーレス活用によるコスト削減 — Lambda・Aurora Serverless・Fargate Spot
従量課金による運用コスト削減と、間欠的ワークロードへのサーバーレス適用判断を解説します。
続きを読む →ドメイン3 既存ソリューションの継続的改善
3-1 運用性向上戦略
AWS Systems Manager — 運用自動化とインシデント一元管理
パッチ管理の自動化、運用Runbookの標準化、OpsCenterによるインシデント一元管理を解説します。
続きを読む →Amazon CloudWatch — メトリクス・ログ・アラームによる監視設計
カスタムメトリクス、複合アラーム、CloudWatch Logs Insightsによる分析を解説します。
続きを読む →AWS X-Ray — 分散トレーシングによる可観測性設計
分散トレーシングによるボトルネック特定、マイクロサービス間のレイテンシ分析の実践を解説します。
続きを読む →IaC運用 — CloudFormation StackSets と AWS CDK
マルチアカウント/マルチリージョンへの一括デプロイ、ドリフト検出、CDKによる抽象化のメリットを解説します。
続きを読む →3-2 セキュリティ改善戦略
Well-Architected セキュリティピラーによる継続的監査
AWS Well-Architected Toolを用いたセキュリティピラーのベストプラクティス照合と、改善計画の優先順位付けを解説します。
続きを読む →IAM Access Analyzer と認証情報の定期ローテーション
未使用権限・外部アクセス許可の検出、アクセスキーの定期ローテーション運用を解説します。
続きを読む →Amazon Inspector — 継続的な脆弱性管理
EC2/ECR/Lambdaの継続的脆弱性スキャン、CVEベースの優先度付けを解説します。
続きを読む →コンプライアンス対応 — AWS Audit Manager と AWS Artifact
証跡収集の自動化、監査フレームワークへのマッピングを解説します。
続きを読む →3-3 信頼性改善戦略
3-4 パフォーマンス改善戦略
Compute Optimizer と Trusted Advisor によるパフォーマンス改善
リソース使用率に基づくサイズ適正化提案とTrusted Advisorのパフォーマンス系チェック項目の活用を解説します。
続きを読む →キャッシュ層追加・DB読み取りレプリカ活用によるパフォーマンス改善
読み取り負荷分散、キャッシュ導入によるレイテンシ改善効果の測定方法を解説します。
続きを読む →CDN活用によるレイテンシ改善 — CloudFrontの最適化
オリジンシールド、キャッシュポリシー最適化、動的コンテンツの高速化を解説します。
続きを読む →ドメイン4 ワークロードの移行とモダナイゼーションの加速
4-1 移行計画の策定
AWS Migration Hub と 7R移行フレームワーク
移行戦略の選定基準(7R)と、Migration Hubによる移行進捗の一元管理を解説します。
続きを読む →Application Discovery Service — 移行前アセスメントの実施
オンプレミス資産の依存関係可視化、エージェント型/エージェントレス型の違いを解説します。
続きを読む →TCO評価と移行優先順位付け — AWS Migration Evaluator
移行前後のコスト比較と、移行順序決定のためのビジネス影響評価を解説します。
続きを読む →4-2 サーバー・データ移行
Application Migration Service (MGN) — リフト&シフトの自動化
継続的ブロックレベルレプリケーション、カットオーバー手順を解説します。
続きを読む →データベース移行プロジェクトにおけるDMS活用 — 移行波との統合
大規模移行プロジェクトにおけるDMSの位置づけと、MGNによるサーバー移行との統合的なカットオーバー計画を解説します。
続きを読む →AWS DataSync と Transfer Family — ファイルデータ移行の自動化
オンプレミスとS3間の大容量データ転送、SFTP/FTPS/FTP互換のマネージド化を解説します。
続きを読む →Snow Family — オフライン大容量データ移行の選定基準
Snowball/Snowconeによるオフライン大容量データ移行のユースケース、ネットワーク帯域制約下での選定基準を解説します。
続きを読む →4-3 モダナイゼーション戦略
モノリスからマイクロサービスへの分割パターン
Strangler Figパターンによる段階的移行手法、既存システムとの共存設計を解説します。
続きを読む →コンテナ化移行 — App2Containerによる既存アプリのコンテナ化
レガシーアプリのコンテナ化手順、App2Container活用によるECS/EKSへの移行を解説します。
続きを読む →サーバーレス化 — Lambda移行パターンと実行時間制約への対応
イベント駆動への再設計、既存バッチ処理のLambda化における制約(実行時間等)を解説します。
続きを読む →レガシーDBからAurora・DynamoDBへの移行戦略
商用DBからのライセンスコスト削減移行、データモデル変換(RDBからNoSQLへ)の設計判断を解説します。
続きを読む →