AWS 認定ソリューションアーキテクト

AWS SAA / SAP 攻略ナビ

Associate (SAA) と Professional (SAP) の両試験を体系的に攻略するための 技術学習ガイド。基礎概念から高度な設計シナリオまで、視覚的に分けて整理しています。

84 記事
4 ドメイン
SAA + SAP 対象試験
SAA 基礎概念レベル
SAP 高度な設計シナリオレベル

すべての記事

ドメイン1 組織の複雑性に対応するソリューション設計

1-1 ネットワーク接続戦略の設計

#2

AWS Direct Connect — 専用線接続の基礎と設計

AWS Direct Connect の仕組み、物理構成、仮想インターフェイス、冗長化設計を SAA 基礎から SAP 高度設計まで段階的に解説。専用線によるハイブリッドクラウド接続を網羅。

続きを読む →
#3

Direct Connect Gateway と Transit Gateway の連携

Direct Connect Gateway と Transit Gateway を組み合わせたマルチ VPC / マルチリージョン接続アーキテクチャを解説。Transit VIF、ASN 設計、経路制御の設計論点を SAA から SAP まで網羅。

続きを読む →
#4

AWS Site-to-Site VPN — VPN接続の設計と冗長化

AWS Site-to-Site VPN のIPsec トンネル冗長化、VGW/TGW 連携、BGP 経路制御、DX バックアップとしての活用を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#5

AWS Transit Gateway — ハブアンドスポークネットワーク

AWS Transit Gateway のルートテーブル設計、VPC/VPN/DX 集約、セグメンテーション、マルチリージョン Peering を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#6

VPC Peering vs Transit Gateway vs PrivateLink 比較

VPC Peering、Transit Gateway、PrivateLink の 3 つの AWS 接続手法を特徴・コスト・制約・ユースケースで比較。SAA 基礎から SAP の使い分け設計まで解説。

続きを読む →
#7

AWS Private Link — プライベートエンドポイント設計

AWS PrivateLink の Interface Endpoint / Gateway Endpoint / Gateway Load Balancer Endpoint の設計、CIDR 重複許容、SaaS 公開アーキテクチャを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#8

ハイブリッド DNS — Route 53 Resolver とオンプレミス連携

Route 53 Resolver のインバウンド/アウトバウンドエンドポイント、オンプレミス DNS との双方向解決、ハイブリッド DNS アーキテクチャを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#9

Cloud WAN とグローバルネットワーク設計

AWS Cloud WAN と Network Manager によるグローバルネットワークの IaC 管理、コアネットワーク設計、セグメンテーション、VPC 統合を SAA 基礎から SAP 高度設計まで解説。

続きを読む →

1-2 セキュリティ統制の規定

#10

IAM Identity Center — マルチアカウントSSO設計

IAM Identity Center (旧 AWS SSO) によるマルチアカウントSSO、Permission Set、属性ベースアクセス制御 (ABAC)、IdP 連携を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#11

クロスアカウント IAM ロール設計

クロスアカウント IAM ロールの信頼ポリシー設計、条件キーによる絞り込み、confused deputy 問題とその防止、セッションポリシーを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#12

SCP と RCP — サービスコントロールポリシー設計

AWS Organizations の SCP と RCP (Resource Control Policy) の違い、ガードレール設計、段階的適用、Deny の局所化を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#13

AWS Organizations ガバナンス設計

AWS Organizations を用いたガバナンス設計、OU 階層、SCP/タグポリシー/RCP の統合、CloudTrail 集約、請求統合を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#14

AWS KMS — 暗号鍵管理とエンベロープ暗号化

AWS KMS のカスタマー管理キー、エンベロープ暗号化、キーポリシー、ローテーション、クロスアカウント利用を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#15

Config / Security Hub / GuardDuty / Macie 統合セキュリティ

AWS Config、Security Hub、GuardDuty、Macie を組み合わせた統合セキュリティ監視アーキテクチャ、委任管理者、自動修復を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#16

ログ集約設計 — CloudTrail / CloudWatch / OpenSearch

CloudTrail、CloudWatch Logs、OpenSearch (Elasticsearch) を組み合わせたマルチアカウント・マルチリージョンログ集約アーキテクチャを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#17

ネットワークセキュリティ — SG / NACL / WAF / Shield

セキュリティグループ、NACL、AWS WAF、Shield、Firewall Manager を組み合わせた多層ネットワークセキュリティ設計を SAA 基礎から SAP 高度設計まで解説。

続きを読む →

1-3 信頼性・回復性の高いアーキテクチャ設計

#18

マルチAZ・マルチリージョンアーキテクチャ

マルチAZとマルチリージョンの高可用性アーキテクチャ、フェイルオーバー設計、データレプリケーション、コストとのバランスを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#19

ディザスタリカバリ 4パターン比較

AWS が定義するディザスタリカバリ 4 パターン(バックアップ・リードレプリカ・ウォームスタンバイ・マルチサイト)を RTO/RPO とコストで比較。SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#20

AWS Elastic Disaster Recovery (DRS)

AWS Elastic Disaster Recovery (DRS) の仕組み、ブロックレベルレプリケーション、RTO/RPO、復旧ポイント、フェイルバックを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#21

RTO と RPO — 目標復旧時間と目標復旧時点

RTO と RPO の定義、ビジネス要件との紐付け、DR パターン選択への適用、メトリクス測定を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#22

Route 53 フェイルオーバールーティング設計

Route 53 のフェイルオーバー、加重、レイテンシ、地理、複数値回答ルーティングポリシー、ヘルスチェック、DR への適用を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#23

AWS Backup — 統合バックアップ管理

AWS Backup のバックアッププラン、バックアップボールト、クロスリージョン/クロスアカウント、PITR、コンプライアンスを SAA 基礎から SAP 高度設計まで解説。

続きを読む →

1-4 マルチアカウント環境の設計

#24

AWS Organizations — 組織管理と請求統合

AWS Organizations の組織構造、請求統合、RI/Savings Plans 共有、セキュリティ統合、AWS Service Catalog 連携を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#25

AWS Control Tower — ランディングゾーン自動構築

AWS Control Tower によるランディングゾーン自動構築、ガードレール、Account Factory、Landing Zone 更新、Control Tower vs Custom を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#26

アカウントベンディング — アカウント自動プロビジョニング

アカウントベンディング(Account Vending Machine)によるアカウント自動プロビジョニング、Control Tower Account Factory、AWS Service Catalog、承認フローを SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#27

共有サービスアカウント設計

共有サービスアカウントの設計、Transit Gateway、Active Directory、DNS、共有イメージ、SaaS ライセンス集約を SAA 基礎から SAP 高度設計まで解説。

続きを読む →
#28

タグ戦略 — コスト配分とリソース管理

AWS タグ戦略の設計、コスト配分タグ、タグポリシー、SCP による強制、Config Rules による監視、Cost Explorer 連携を SAA 基礎から SAP 高度設計まで解説。

続きを読む →

1-5 コスト最適化と可視化戦略

#1

一括請求 (Consolidated Billing) — 組織全体のコスト統合の仕組み

AWS Organizationsの一括請求によるボリュームディスカウントの共有、RI/Savings Plansの共有範囲設定、アカウント間の請求分離を段階的に解説。

続きを読む →
#2

Cost Explorer と Cost and Usage Report (CUR) によるコスト分析基盤

Cost Explorerでのコスト異常検知から、CURを用いた詳細分析基盤の構築(Athena連携)、予測機能の活用までを解説します。

続きを読む →
#3

Savings Plans と リザーブドインスタンス — 購入戦略とリスク管理

Compute Savings PlansとEC2 Instance Savings Plansの違い、購入シェアリングの範囲設計、コミットメント期間とリスクの考え方を解説します。

続きを読む →
#4

タグベースのコスト配分 — 部門・プロジェクト別の可視化設計

コスト配分タグを用いた部門・プロジェクト別コスト可視化と、タグ未設定リソースの扱いについて、組織全体の運用設計を解説します。

続きを読む →
#5

AWS Budgets と Compute Optimizer — 予算アラートとサイズ適正化

AWS Budgetsによる予算超過アラート設計と、Compute Optimizerによる使用率に基づくリソースサイズ適正化提案の活用方法を解説します。

続きを読む →

ドメイン2 新規ソリューションの設計

2-1 高可用性・スケーラブルなアーキテクチャ

#1

Auto Scaling — EC2・ECS・EKSにおけるスケーリング設計

EC2 Auto Scaling、ECS Service Auto Scaling、EKSのスケーリング機構の基礎から、ターゲット追跡・ウォームプール・混合インスタンスポリシーまでを解説します。

続きを読む →
#2

Elastic Load Balancing — ALB・NLB・GWLBの使い分け

ALB/NLB/Gateway Load Balancerのレイヤー別の役割の違い、GWLBによるサードパーティアプライアンス挿入、クロスゾーン負荷分散を解説します。

続きを読む →
#3

マルチAZ RDS と Aurora Global Database — 高可用性データベース設計

RDS Multi-AZとAurora Global Databaseの違い、リードレプリカとの違い、リージョン間レプリケーション遅延とフェイルオーバー時間を解説します。

続きを読む →
#4

キャッシュ戦略 — ElastiCache・DAX・CloudFrontの適用パターン

Lazy LoadingとWrite Throughのキャッシュパターン、DynamoDB DAXの適用場面、CDNによるオリジン負荷軽減を解説します。

続きを読む →
#5

サーバーレスアーキテクチャ — Lambda・Step Functions・EventBridge

Lambdaの同時実行制御とスロットリング、Step Functionsによるワークフローオーケストレーション、イベント駆動設計の落とし穴を解説します。

続きを読む →
#6

コンテナ基盤設計 — ECS・EKS・Fargateの選定基準

EC2起動タイプとFargateの選定基準、マルチAZ配置戦略、EKSのマネージドノードグループを解説します。

続きを読む →

2-3 データストレージ・データベース設計

#1

S3設計 — ストレージクラス・ライフサイクル・レプリケーション

ストレージクラスの選定基準、クロスリージョンレプリケーション(CRR)とコスト、Intelligent-Tieringの活用を解説します。

続きを読む →
#2

RDS・Aurora・DynamoDB の選定基準 — リレーショナル/NoSQLの判断軸

リレーショナル/NoSQLの選定基準、DynamoDBのキャパシティモードとホットパーティション対策、グローバルテーブルの競合解決を解説します。

続きを読む →
#3

データレイク設計 — Redshift・Athena・Lake Formation

データレイクとDWHの使い分け、Lake Formationによる列/行レベル権限管理、Redshift Spectrumとの連携を解説します。

続きを読む →
#4

EFS・FSx — 用途別ファイルストレージの選定

ユースケース別のファイルストレージ選定(Linux共有/HPC/Windows)、スループットモード、オンプレミス連携を解説します。

続きを読む →
#5

データベース移行パターン — AWS DMSとSchema Conversion Tool

異種DB間移行時のスキーマ変換、継続的レプリケーションによるカットオーバー、CDC(変更データキャプチャ)を解説します。

続きを読む →

ドメイン3 既存ソリューションの継続的改善

ドメイン4 ワークロードの移行とモダナイゼーションの加速