おすすめ学習順で学ぶ
AWS SAA-C03 学習ガイド
前提知識から順番に積み上げながら、SAA-C03 の全体像をつかむための作業ページです。
全体の進捗
学習ビュー
総合ガイドで全体像を確認しつつ、学習中は下の作業ページを使い分けると戻りやすくなります。
おすすめ学習順
前提から順に積み上げる学習ルートです。次は Step 1 に進みましょう。
1. 利用方法
AWSの利用方法(コンソール / CLI / SDK)
次におすすめAWSを操作する代表的な方法(マネジメントコンソール、CLI、SDK)と、それぞれの特徴・使いどころを整理します。
AWSリージョンとは?
AWSリージョンの定義、重要性(低遅延・法的要件・冗長化)、AZとの関係を整理します。
アベイラビリティゾーン(AZ)とは?
アベイラビリティゾーン(AZ)の定義、特徴、マルチAZ構成の考え方を学びます。
エッジロケーションとリージョンエッジキャッシュ
CloudFrontなどで使われるエッジロケーションと、より大規模なリージョンエッジキャッシュの違いとメリットを整理します。
AWSアーキテクチャ設計の基本(リージョン・AZ・VPC)
リージョンとアベイラビリティゾーン(AZ)の選択、VPCの分割方針など、AWSにおけるインフラ設計の基礎を整理します。
AWS Well-Architected Framework の概要
AWSが推奨する設計のベストプラクティス集であるWell-Architected Frameworkの全体像と「運用上の優秀性」について学びます。
Well-Architected Framework: 信頼性の柱
障害による中断を防ぎ、迅速に復旧するインフラを構成するための「信頼性」の設計原則を整理します。
Well-Architected Framework: パフォーマンス効率の柱
システム要件を満たすためにコンピューティングリソースを効率的に使用し、維持するための「パフォーマンス効率」を整理します。
Well-Architected Framework: セキュリティの柱
データ、システム、アセットを保護し、クラウドのセキュリティを高めるための設計原則と対応領域を整理します。
Well-Architected Framework: コスト最適化と持続可能性
ビジネス価値を最大化するための「コスト最適化」と、環境への影響を最小化する「持続可能性(サステナビリティ)」の柱を整理します。
IAM, Organizations, STS
AWSのアイデンティティとアクセス管理の基本と応用を学びます。
VPCとサブネットの基本
VPCとサブネットの基本概念、パブリック/プライベートサブネットの違いを学びます。
VPCの外部通信・外部接続(IGW/NAT/VPN/Peering/Endpoint)
インターネット接続・NAT・VPN・VPC間接続・エンドポイントなど、VPC外部との通信手段を整理します。
VPCのアクセス制御(ルートテーブル / SG / NACL)
VPC内通信を制御する3要素(ルートテーブル / SG / NACL)の役割と使い分けを整理します。
VPC, Security Groups, NACLs
VPCの基本構成とSecurity Group / NACLの役割、適用範囲の違いを整理します。
KMS, CloudHSM, ACM
AWSの暗号化サービス(KMS / CloudHSM / ACM)と暗号化キー管理の基本を整理します。
EC2のネットワーク設定とIPアドレス管理
パブリック/プライベートIP、Elastic IP、ENI、セキュリティグループとNACL、ソース/宛先チェック、接続トラブルシューティングを試験向けに整理します。
EC2インスタンスの起動フローと基礎
AMI、インスタンスタイプ、ネットワーク、ストレージ、キーペア、ユーザーデータ、IAMロール、起動テンプレート、プレイスメントを試験向けに整理します。
EC2インスタンスのライフサイクルと状態管理
EC2インスタンスの状態遷移(起動・停止・終了・ハイバネーション)と、各状態での課金ルール、リカバリ手法を学びます。
EC2インスタンスタイプの選び方
EC2インスタンスタイプの命名規則やファミリーごとの特徴を理解し、ワークロードに最適なインスタンスを選択する方法を学びます。
AMIの活用とEC2 Image Builder
AMI(Amazon Machine Image)を使ったインスタンスの複製・バックアップ・共有方法と、EC2 Image Builderによるイメージ管理の自動化を学びます。
Amazon EBS(Elastic Block Store)の基礎
EBSとインスタンスストアの違い、ボリュームタイプ、スナップショット、暗号化、マルチアタッチの要点を試験向けに整理します。
EC2, Auto Scaling, ELB
EC2, ELB, Auto Scaling の基本構成と高可用性・スケーリングの考え方を整理します。
EC2料金モデル
オンデマンド、Reserved、Savings Plans、スポット、Dedicated、容量予約、課金単位とデータ転送の要点を試験向けに整理します。
S3, EBS, EFS
ブロック・オブジェクト・ファイルストレージの違いと、S3・EBS・EFS・インスタンスストアの使い分けを試験向けに整理します。
S3のバケット・オブジェクト・キー
バケット命名、オブジェクト構成、プレフィックスとキー、URL、マルチパート、Transfer Accelerationの制約を試験向けに整理します。
S3のアクセス制御と共有パターン
IAM・バケットポリシー・ACL・アクセスポイント、ブロックパブリックアクセス、事前署名付きURL、クロスアカウント共有の考え方を整理します。
S3の転送時・保管時の暗号化
S3のHTTPSによる転送時暗号化と、SSE-S3・SSE-KMS・SSE-C・クライアント側暗号化の違いを試験向けに整理します。
S3のバージョニング・ライフサイクル・レプリケーション
バージョニングとMFA Delete、ライフサイクルルール、同一/クロスリージョンレプリケーション、オブジェクトロックをまとめて整理します。
S3のパフォーマンス・整合性・マルチパート
プレフィックスとスループット、強整合性モデル、マルチパートアップロード、Transfer Acceleration、整合性チェックの要点を整理します。
S3静的ウェブサイト・CORS・イベント通知
静的ウェブサイトホスティング、HTTPSとCloudFrontの関係、CORS、オブジェクトイベントからSNS・SQS・Lambda・EventBridgeへの通知をまとめます。
S3の料金の柱とリクエスタ支払い
ストレージ・リクエスト・データ取得・データ転送などS3課金の考え方と、リクエスタ支払い(Requester Pays)の用途を整理します。
S3のログ・可視化・クエリとMacie
サーバーアクセスログ、S3向けアクセス分析、ストレージクラス分析、Storage Lens、S3 Select、Athena、Macie、Redshift Spectrumの役割分担を整理します。
S3ストレージクラス
Standard・IA・Intelligent-Tiering・Glacier系の特性、最低保存日数・取得料・可用性の違いと試験での選び方を整理します。
RDS, Aurora, DynamoDB
AWSのリレーショナル・NoSQLデータベースサービスを学びます。
ElastiCache, DAX
インメモリキャッシュサービスによるパフォーマンス最適化を学びます。
AWS Lambdaの基本
サーバーレスの中心サービスであるAWS Lambdaについて、構成要素(トリガー/関数/宛先/Layers)、ランタイム、主要設定を整理します。
Lambda, API Gateway
サーバーレスアーキテクチャの設計パターンを学びます。
AWS Lambdaの高度な機能
VPCアクセス、コールドスタート対策、Layers/Extensions、デプロイ形式、バージョニング、RDS ProxyなどLambdaの応用機能を整理します。
Amazon API Gatewayの概要
API Gatewayの役割、提供するAPIタイプ(REST/HTTP/WebSocket)と、CloudFront連携など基本構成を整理します。
REST APIとAPI Gatewayの基礎
REST APIの基本と、API Gatewayで利用できるエンドポイントタイプ、代表的ユースケース、構成要素を整理します。
HTTP APIの基礎(API Gateway)
API GatewayのHTTP APIについて、エンドポイントタイプ・統合先・主要ユースケースと基本設定項目を整理します。
API Gatewayの認証・認可
API Gatewayで使う認証・認可手法(IAM / Lambda Authorizer / Cognito / Resource Policy / mTLS)を整理します。
API Gatewayのスロットリング(流量制御)
API Gatewayのスロットリング(トークンバケット)と、サーバ側/クライアント側の制御、429対応の考え方を整理します。
API Gatewayの高度な機能(キャッシュ/カナリア/WAF/監視)
API Gatewayのキャッシュ、カナリアリリース、WAF連携、CloudWatch/X-Rayなど運用・最適化機能を整理します。
WebSocket APIの基礎(API Gateway)
API GatewayのWebSocket APIについて、双方向通信の特徴、統合先、代表ユースケースと主要設定項目を整理します。
SQS, SNS, EventBridge
AWSの疎結合アーキテクチャを実現するメッセージングサービスを学びます。
Kinesis, Step Functions
リアルタイムデータ処理とワークフロー管理を学びます。
CloudFront, Global Accelerator
コンテンツ配信とグローバルネットワーク最適化を学びます。
WAF, Shield, GuardDuty
WAF / Shield / GuardDuty の役割の違いと、AWSでの脅威対策の基本を整理します。
EC2 Auto Scalingのポリシーと運用上の挙動
スケーリングポリシーの種類、複数ポリシーの併用、終了ポリシー、クールダウン、AZ再分散、ライフサイクルフック、障害時の扱いを整理します。
RDSの位置づけ・ネットワーク・ストレージの基礎
マネージドRDSとEC2上の自己構築の違い、エンジン選択の考え方、ACID、ストレージタイプ、パブリック/プライベート接続を整理します。
RDSのマルチAZ・リードレプリカ・DRの考え方
マルチAZの同期スタンバイと自動フェイルオーバー、リードレプリカによる読み取りスケール、クロスリージョン、用途の違いを整理します。
RDSのバックアップ・スナップショット・リストア
自動バックアップと手動スナップショット、ポイントインタイムリカバリ、保持期間、削除時の挙動を整理します。
RDSのスケーリング・監視・暗号化・キャッシュ連携
垂直スケールとストレージ拡張、リードレプリカやキャッシュによる水平方向の対策、監視・ログ、暗号化、メンテナンスの要点を整理します。
Cost Explorer, Budgets, Trusted Advisor
AWSのコスト管理・最適化ツールを学びます。
信頼性の非機能要件とDR・BCP
高可用性の考え方、RTO・RPO、耐障害性と復元可能性、バックアップと事業継続計画(BCP)を整理します。
マルチAZと単一障害点(SPOF)の排除
単一AZ・単一インスタンス構成のリスクと、ELB・マルチAZ・DNS・Elastic IPによる冗長化の考え方を整理します。
ELBの種類と信頼性に効く機能
Classic/Application/Network/Gateway Load Balancerの使い分け、ヘルスチェック、クロスゾーン、ゾーンシフト、スティッキー、接続の切り替えなどを整理します。
Auto Scalingと信頼性パターン
垂直スケールと水平スケール、起動テンプレート、Auto Scalingグループ、希望・最小・最大キャパシティ、ELBとの連携を整理します。
Compute Optimizer, Savings Plans
コンピューティングリソースの最適化ツールを学びます。