おすすめ学習順で学ぶ

AWS SAA-C03 学習ガイド

前提知識から順番に積み上げながら、SAA-C03 の全体像をつかむための作業ページです。

全体の進捗

0%
学習進捗
0
完了トピック / 82
0
完了クイズ / 4
クイズに挑戦する

学習ビュー

総合ガイドで全体像を確認しつつ、学習中は下の作業ページを使い分けると戻りやすくなります。

総合ガイドを見る →

おすすめ学習順

前提から順に積み上げる学習ルートです。次は Step 1 に進みましょう。

1. 利用方法

Step 1 を開く
1

AWSの利用方法(コンソール / CLI / SDK)

次におすすめ

AWSを操作する代表的な方法(マネジメントコンソール、CLI、SDK)と、それぞれの特徴・使いどころを整理します。

5 ポイントStep 1サービス: AWS基礎ドメイン: パフォーマンス
2

AWSリージョンとは?

AWSリージョンの定義、重要性(低遅延・法的要件・冗長化)、AZとの関係を整理します。

5 ポイントStep 2サービス: AWS基礎ドメイン: 弾力性
3

アベイラビリティゾーン(AZ)とは?

アベイラビリティゾーン(AZ)の定義、特徴、マルチAZ構成の考え方を学びます。

5 ポイントStep 3サービス: AWS基礎ドメイン: 弾力性
4

エッジロケーションとリージョンエッジキャッシュ

CloudFrontなどで使われるエッジロケーションと、より大規模なリージョンエッジキャッシュの違いとメリットを整理します。

5 ポイントStep 4サービス: AWS基礎ドメイン: パフォーマンス
5

AWSアーキテクチャ設計の基本(リージョン・AZ・VPC)

リージョンとアベイラビリティゾーン(AZ)の選択、VPCの分割方針など、AWSにおけるインフラ設計の基礎を整理します。

5 ポイントStep 5サービス: AWS基礎ドメイン: 弾力性
6

AWS Well-Architected Framework の概要

AWSが推奨する設計のベストプラクティス集であるWell-Architected Frameworkの全体像と「運用上の優秀性」について学びます。

5 ポイントStep 6サービス: AWS基礎ドメイン: 弾力性
7

Well-Architected Framework: 信頼性の柱

障害による中断を防ぎ、迅速に復旧するインフラを構成するための「信頼性」の設計原則を整理します。

5 ポイントStep 7サービス: AWS基礎ドメイン: 弾力性
8

Well-Architected Framework: パフォーマンス効率の柱

システム要件を満たすためにコンピューティングリソースを効率的に使用し、維持するための「パフォーマンス効率」を整理します。

5 ポイントStep 8サービス: AWS基礎ドメイン: パフォーマンス
9

Well-Architected Framework: セキュリティの柱

データ、システム、アセットを保護し、クラウドのセキュリティを高めるための設計原則と対応領域を整理します。

5 ポイントStep 9サービス: AWS基礎ドメイン: セキュリティ
10

Well-Architected Framework: コスト最適化と持続可能性

ビジネス価値を最大化するための「コスト最適化」と、環境への影響を最小化する「持続可能性(サステナビリティ)」の柱を整理します。

5 ポイントStep 10サービス: AWS基礎ドメイン: コスト最適化
11

IAM, Organizations, STS

AWSのアイデンティティとアクセス管理の基本と応用を学びます。

5 ポイントStep 11サービス: IAMドメイン: セキュリティ
12

VPCとサブネットの基本

VPCとサブネットの基本概念、パブリック/プライベートサブネットの違いを学びます。

5 ポイントStep 12サービス: VPCドメイン: セキュリティ
13

VPCの外部通信・外部接続(IGW/NAT/VPN/Peering/Endpoint)

インターネット接続・NAT・VPN・VPC間接続・エンドポイントなど、VPC外部との通信手段を整理します。

5 ポイントStep 13サービス: VPCドメイン: セキュリティ
14

VPCのアクセス制御(ルートテーブル / SG / NACL)

VPC内通信を制御する3要素(ルートテーブル / SG / NACL)の役割と使い分けを整理します。

5 ポイントStep 14サービス: VPCドメイン: セキュリティ
15

VPC, Security Groups, NACLs

VPCの基本構成とSecurity Group / NACLの役割、適用範囲の違いを整理します。

5 ポイントStep 15サービス: VPCドメイン: セキュリティ
16

KMS, CloudHSM, ACM

AWSの暗号化サービス(KMS / CloudHSM / ACM)と暗号化キー管理の基本を整理します。

5 ポイントStep 16サービス: KMSドメイン: セキュリティ
17

AWS Backupによるバックアップ一元管理(SAA)

バックアッププラン、ボルト、リソース割り当て、ライフサイクル、コールドストレージ、クロスアカウントコピー、バックアップボルトロック、Organizations統制を試験向けに厚く整理します。

5 ポイントStep 17サービス: KMSドメイン: セキュリティ
18

EC2のネットワーク設定とIPアドレス管理

パブリック/プライベートIP、Elastic IP、ENI、セキュリティグループとNACL、ソース/宛先チェック、接続トラブルシューティングを試験向けに整理します。

5 ポイントStep 18サービス: VPCドメイン: 弾力性
19

Amazon Route 53 の役割と DNS 名前解決の流れ

権威 DNS としての Route 53 の位置づけ、再帰リゾルバと権威サーバの役割分担、TTL とフェイルオーバー速度の関係を SAA 向けに整理します。

5 ポイントStep 19サービス: VPCドメイン: 弾力性
20

Route 53 のホストゾーンと DNS レコードタイプ

パブリック/プライベートホストゾーンの違い、主要レコードタイプ、ゾーン頂点での CNAME 制約とエイリアスへの接続を試験向けに整理します。

5 ポイントStep 20サービス: VPCドメイン: 弾力性
21

Route 53 のエイリアスレコードと CNAME の使い分け

エイリアスが向けられる AWS リソース、ゾーン頂点での利用、通常 CNAME との違いと料金・挙動の論点を SAA 向けに整理します。

5 ポイントStep 21サービス: VPCドメイン: 弾力性
22

Route 53 ルーティングポリシーの比較(SAA 向け)

シンプル・加重・レイテンシー・位置情報・地理的近接性・フェイルオーバー・マルチバリュー・IP ベースの違いと、試験で引っかかりやすい境界を表で整理します。

5 ポイントStep 22サービス: VPCドメイン: 弾力性
23

Route 53 のフェイルオーバーとヘルスチェック(アクティブ/パッシブとアクティブ/アクティブ)

フェイルオーバールーティングとヘルスチェックの組み合わせ、プライマリ/セカンダリ構成と、アクティブ/アクティブを他ポリシーで実現する違いを整理します。

5 ポイントStep 23サービス: VPCドメイン: 弾力性
24

Route 53 Resolver とハイブリッド DNS(インバウンド/アウトバウンド)

VPC とオンプレミス双方で名前を解決するためのインバウンド/アウトバウンドエンドポイント、条件付きフォワーディング、試験で選ぶべき組み合わせを整理します。

5 ポイントStep 24サービス: VPCドメイン: 弾力性
25

Application Recovery Controller(ARC)と DNS フェイルオーバー

準備状況チェック、ルーティングコントロール、セルとリカバリグループ、安全ルールなど ARC の構成要素と、Route 53 のフェイルオーバー単体との違いを SAA レベルで整理します。

5 ポイントStep 25サービス: VPCドメイン: 弾力性
26

Route 53 Resolver DNS Firewall

VPC の DNS クエリを Resolver 経由でフィルタする DNS Firewall、ルールグループとドメインリストの考え方、ネットワークセキュリティとの位置づけを整理します。

5 ポイントStep 26サービス: VPCドメイン: 弾力性
27

EC2インスタンスの起動フローと基礎

AMI、インスタンスタイプ、ネットワーク、ストレージ、キーペア、ユーザーデータ、IAMロール、起動テンプレート、プレイスメントを試験向けに整理します。

5 ポイントStep 27サービス: EC2ドメイン: 弾力性
28

EC2インスタンスのライフサイクルと状態管理

EC2インスタンスの状態遷移(起動・停止・終了・ハイバネーション)と、各状態での課金ルール、リカバリ手法を学びます。

5 ポイントStep 28サービス: EC2ドメイン: 弾力性
29

EC2インスタンスタイプの選び方

EC2インスタンスタイプの命名規則やファミリーごとの特徴を理解し、ワークロードに最適なインスタンスを選択する方法を学びます。

5 ポイントStep 29サービス: EC2ドメイン: パフォーマンス
30

AMIの活用とEC2 Image Builder

AMI(Amazon Machine Image)を使ったインスタンスの複製・バックアップ・共有方法と、EC2 Image Builderによるイメージ管理の自動化を学びます。

5 ポイントStep 30サービス: EC2ドメイン: 弾力性
31

Amazon EBS(Elastic Block Store)の基礎

EBSとインスタンスストアの違い、ボリュームタイプ、スナップショット、暗号化、マルチアタッチの要点を試験向けに整理します。

5 ポイントStep 31サービス: EC2ドメイン: 弾力性
32

EC2, Auto Scaling, ELB

EC2, ELB, Auto Scaling の基本構成と高可用性・スケーリングの考え方を整理します。

6 ポイントStep 32サービス: EC2ドメイン: 弾力性
33

EC2料金モデル

オンデマンド、Reserved、Savings Plans、スポット、Dedicated、容量予約、課金単位とデータ転送の要点を試験向けに整理します。

5 ポイントStep 33サービス: EC2ドメイン: コスト最適化
34

S3, EBS, EFS

ブロック・オブジェクト・ファイルストレージの違いと、S3・EBS・EFS・インスタンスストアの使い分けを試験向けに整理します。

5 ポイントStep 34サービス: Storageドメイン: 弾力性
35

S3のバケット・オブジェクト・キー

バケット命名、オブジェクト構成、プレフィックスとキー、URL、マルチパート、Transfer Accelerationの制約を試験向けに整理します。

5 ポイントStep 35サービス: Storageドメイン: 弾力性
36

S3のアクセス制御と共有パターン

IAM・バケットポリシー・ACL・アクセスポイント、ブロックパブリックアクセス、事前署名付きURL、クロスアカウント共有の考え方を整理します。

5 ポイントStep 36サービス: Storageドメイン: セキュリティ
37

S3の転送時・保管時の暗号化

S3のHTTPSによる転送時暗号化と、SSE-S3・SSE-KMS・SSE-C・クライアント側暗号化の違いを試験向けに整理します。

5 ポイントStep 37サービス: KMSドメイン: セキュリティ
38

S3のバージョニング・ライフサイクル・レプリケーション

バージョニングとMFA Delete、ライフサイクルルール、同一/クロスリージョンレプリケーション、オブジェクトロックをまとめて整理します。

5 ポイントStep 38サービス: Storageドメイン: 弾力性
39

S3のパフォーマンス・整合性・マルチパート

プレフィックスとスループット、強整合性モデル、マルチパートアップロード、Transfer Acceleration、整合性チェックの要点を整理します。

5 ポイントStep 39サービス: Storageドメイン: パフォーマンス
40

S3静的ウェブサイト・CORS・イベント通知

静的ウェブサイトホスティング、HTTPSとCloudFrontの関係、CORS、オブジェクトイベントからSNS・SQS・Lambda・EventBridgeへの通知をまとめます。

5 ポイントStep 40サービス: Storageドメイン: パフォーマンス
41

S3の料金の柱とリクエスタ支払い

ストレージ・リクエスト・データ取得・データ転送などS3課金の考え方と、リクエスタ支払い(Requester Pays)の用途を整理します。

5 ポイントStep 41サービス: Costドメイン: コスト最適化
42

S3のログ・可視化・クエリとMacie

サーバーアクセスログ、S3向けアクセス分析、ストレージクラス分析、Storage Lens、S3 Select、Athena、Macie、Redshift Spectrumの役割分担を整理します。

5 ポイントStep 42サービス: Costドメイン: コスト最適化
43

S3ストレージクラス

Standard・IA・Intelligent-Tiering・Glacier系の特性、最低保存日数・取得料・可用性の違いと試験での選び方を整理します。

5 ポイントStep 43サービス: Storageドメイン: コスト最適化
44

データベース選択の論点(OLTP/OLAP/整合性モデル)

SAAで問われるワークロード分類、ACIDと整合性モデル、RDBとNoSQL、データモデル別の位置づけを、誤答しやすい比較軸とシナリオで厚く整理します。

5 ポイントStep 44サービス: DBドメイン: パフォーマンス
45

RDS, Aurora, DynamoDB

AWSのリレーショナル・NoSQLデータベースサービスを学びます。

5 ポイントStep 45サービス: DBドメイン: 弾力性
46

DynamoDBのキー設計・インデックス・キャパシティ(SAA)

パーティションキー/ソートキー、LSIとGSI、QueryとScan、RCU/WCU、キャパシティモード、条件付き書き込み、TTL、トランザクションの入口まで試験視点で厚く整理します。

5 ポイントStep 46サービス: DBドメイン: パフォーマンス
47

DynamoDBの整合性・ストリーム・グローバルテーブル・バックアップ(SAA)

読み取り整合性、DAX、StreamsとLambda、順序の誤解、グローバルテーブル、オンデマンドバックアップとPITR、エクスポートまで試験の誤答パターンと対比して厚く整理します。

5 ポイントStep 47サービス: DBドメイン: パフォーマンス
48

Auroraのクラスター構成・エンドポイント・Serverless・グローバルDB(SAA)

共有ストレージと計算の分離、4種のエンドポイント、フェイルオーバー優先度、バックトラック、ServerlessとData API、グローバルDB、RDSマルチAZとの比較を試験向けに厚く整理します。

5 ポイントStep 48サービス: DBドメイン: 弾力性
49

Amazon RedshiftとOLAP設計(SAA)

OLTPとの違い、リーダー/コンピュートノード、RA3とDC2、Spectrum、Serverless、拡張VPCルーティング、WLM、スケーリング、データ連携を試験向けに厚く整理します。

5 ポイントStep 49サービス: DBドメイン: パフォーマンス
50

ElastiCache, DAX

インメモリキャッシュサービスによるパフォーマンス最適化を学びます。

5 ポイントStep 50サービス: DBドメイン: パフォーマンス
51

ElastiCache(RedisとMemcached)試験で効く比較

RedisとMemcachedの機能差、レプリケーションとクラスター、永続化、Pub/Sub、TLS、淘汰ポリシー、DynamoDB/DAXとの距離を表とシナリオで厚く整理します。

5 ポイントStep 51サービス: DBドメイン: パフォーマンス
52

特殊用途向けマネージドDB(DocumentDB/Neptune/Keyspaces ほか)

MongoDB互換、グラフ、Cassandra互換、時系列、台帳型ストアの用途・誤答・RDSやDynamoDBとの距離をサービスごとに厚く整理します。

5 ポイントStep 52サービス: DBドメイン: パフォーマンス
53

サーバーレスアーキテクチャとサービス化

サーバーレスアーキテクチャとサービス化について学びます。サーバーを意識しないPaaS型クラウド機能、マネージド型・サーバーレス型の設計比較、アンマネージド型との違い、疎結合化とマイクロサービス化の関係を含む全体像を理解します。

5 ポイントStep 53サービス: Lambdaドメイン: パフォーマンス
54

AWS Lambdaの基本

サーバーレスの中心サービスであるAWS Lambdaについて、構成要素(トリガー/関数/宛先/Layers)、ランタイム、主要設定を整理します。

5 ポイントStep 54サービス: Lambdaドメイン: パフォーマンス
55

Lambda, API Gateway

サーバーレスアーキテクチャの設計パターンを学びます。

5 ポイントStep 55サービス: Lambdaドメイン: パフォーマンス
56

AWS Lambdaの高度な機能

VPCアクセス、コールドスタート対策、Layers/Extensions、デプロイ形式、バージョニング、RDS ProxyなどLambdaの応用機能を整理します。

5 ポイントStep 56サービス: Lambdaドメイン: パフォーマンス
57

Amazon API Gatewayの概要

API Gatewayの役割、提供するAPIタイプ(REST/HTTP/WebSocket)と、CloudFront連携など基本構成を整理します。

5 ポイントStep 57サービス: API Gatewayドメイン: パフォーマンス
58

REST APIとAPI Gatewayの基礎

REST APIの基本と、API Gatewayで利用できるエンドポイントタイプ、代表的ユースケース、構成要素を整理します。

5 ポイントStep 58サービス: API Gatewayドメイン: パフォーマンス
59

HTTP APIの基礎(API Gateway)

API GatewayのHTTP APIについて、エンドポイントタイプ・統合先・主要ユースケースと基本設定項目を整理します。

5 ポイントStep 59サービス: API Gatewayドメイン: パフォーマンス
60

API Gatewayの認証・認可

API Gatewayで使う認証・認可手法(IAM / Lambda Authorizer / Cognito / Resource Policy / mTLS)を整理します。

5 ポイントStep 60サービス: API Gatewayドメイン: セキュリティ
61

API Gatewayのスロットリング(流量制御)

API Gatewayのスロットリング(トークンバケット)と、サーバ側/クライアント側の制御、429対応の考え方を整理します。

5 ポイントStep 61サービス: API Gatewayドメイン: 弾力性
62

API Gatewayの高度な機能(キャッシュ/カナリア/WAF/監視)

API Gatewayのキャッシュ、カナリアリリース、WAF連携、CloudWatch/X-Rayなど運用・最適化機能を整理します。

5 ポイントStep 62サービス: API Gatewayドメイン: パフォーマンス
63

WebSocket APIの基礎(API Gateway)

API GatewayのWebSocket APIについて、双方向通信の特徴、統合先、代表ユースケースと主要設定項目を整理します。

5 ポイントStep 63サービス: API Gatewayドメイン: パフォーマンス
64

SQS, SNS, EventBridge

AWSの疎結合アーキテクチャを実現するメッセージングサービスを学びます。

5 ポイントStep 64サービス: 連携ドメイン: 弾力性
65

Kinesis, Step Functions

リアルタイムデータ処理とワークフロー管理を学びます。

5 ポイントStep 65サービス: 連携ドメイン: パフォーマンス
66

CloudFront, Global Accelerator

コンテンツ配信とグローバルネットワーク最適化を学びます。

5 ポイントStep 66サービス: Edgeドメイン: パフォーマンス
67

WAF, Shield, GuardDuty

WAF / Shield / GuardDuty の役割の違いと、AWSでの脅威対策の基本を整理します。

5 ポイントStep 67サービス: Edgeドメイン: セキュリティ
68

EC2 Auto Scalingのポリシーと運用上の挙動

スケーリングポリシーの種類、複数ポリシーの併用、終了ポリシー、クールダウン、AZ再分散、ライフサイクルフック、障害時の扱いを整理します。

5 ポイントStep 68サービス: EC2ドメイン: 弾力性
69

RDSの位置づけ・ネットワーク・ストレージの基礎

マネージドRDSとEC2上の自己構築の違い、エンジン選択の考え方、ACID、ストレージタイプ、パブリック/プライベート接続を整理します。

5 ポイントStep 69サービス: DBドメイン: 弾力性
70

RDSのマルチAZ・リードレプリカ・DRの考え方

マルチAZの同期スタンバイと自動フェイルオーバー、リードレプリカによる読み取りスケール、クロスリージョン、用途の違いを整理します。

5 ポイントStep 70サービス: DBドメイン: 弾力性
71

RDSのバックアップ・スナップショット・リストア

自動バックアップと手動スナップショット、ポイントインタイムリカバリ、保持期間、削除時の挙動を整理します。

5 ポイントStep 71サービス: DBドメイン: 弾力性
72

RDSのスケーリング・監視・暗号化・キャッシュ連携

垂直スケールとストレージ拡張、リードレプリカやキャッシュによる水平方向の対策、監視・ログ、暗号化、メンテナンスの要点を整理します。

5 ポイントStep 72サービス: DBドメイン: 弾力性
73

Cost Explorer, Budgets, Trusted Advisor

AWSのコスト管理・最適化ツールを学びます。

5 ポイントStep 73サービス: Costドメイン: コスト最適化
74

信頼性の非機能要件とDR・BCP

高可用性の考え方、RTO・RPO、耐障害性と復元可能性、バックアップと事業継続計画(BCP)を整理します。

5 ポイントStep 74サービス: AWS基礎ドメイン: 弾力性
75

マルチAZと単一障害点(SPOF)の排除

単一AZ・単一インスタンス構成のリスクと、ELB・マルチAZ・DNS・Elastic IPによる冗長化の考え方を整理します。

5 ポイントStep 75サービス: AWS基礎ドメイン: 弾力性
76

ELBの種類と信頼性に効く機能

Classic/Application/Network/Gateway Load Balancerの使い分け、ヘルスチェック、クロスゾーン、ゾーンシフト、スティッキー、接続の切り替えなどを整理します。

5 ポイントStep 76サービス: EC2ドメイン: 弾力性
77

Auto Scalingと信頼性パターン

垂直スケールと水平スケール、起動テンプレート、Auto Scalingグループ、希望・最小・最大キャパシティ、ELBとの連携を整理します。

5 ポイントStep 77サービス: EC2ドメイン: 弾力性
78

Compute Optimizer, Savings Plans

コンピューティングリソースの最適化ツールを学びます。

5 ポイントStep 78サービス: Costドメイン: コスト最適化
79

疎結合化の追求:耐障害性と柔軟性を備えたアーキテクチャ

コンポーネント間の依存性を排除し、耐障害性・スケーラビリティ・柔軟性を高めるための疎結合アーキテクチャの設計原則と実装方法を学びます。

3 ポイントStep 79サービス: 連携ドメイン: 弾力性
80

Amazon SQS - サーバーレスメッセージングサービス

Amazon SQS(Simple Queue Service)は、マネージド型のメッセージキューイングサービスです。本トピックでは、SQSの基本概念、キュータイプ、設定オプション、アーキテクチャパターンを含む全体像を学びます。

5 ポイントStep 80サービス: 連携ドメイン: 弾力性
81

Amazon SNS - プッシュ型通知サービス

Amazon SNS(Simple Notification Service)は、フルマネージド型のプッシュ型通知サービスです。本トピックでは、SNSの基本概念、Pub/Subモデル、メッセージ配信方式、SQSとの連携、ファンアウト構成などを学びます。

5 ポイントStep 81サービス: 連携ドメイン: 弾力性
82

Amazon SES - メール送受信サービス

Amazon SES(Simple Email Service)は、スケーラブルでコスト効率の高いメール送受信サービスです。本トピックでは、SESの基本概念、送信方法の選択、受信時の連携パターン、SNS/SQSとの使い分けなど、SAA試験で問われるポイントを学びます。

5 ポイントStep 82サービス: 連携ドメイン: 弾力性

SAA-C03 試験情報

問題数
65問(+15問の非採点問題)
試験時間
130分
合格ライン
720点 / 1000点
受験料
150 USD