おすすめ学習順で学ぶ
AWS SAA-C03 学習ガイド
前提知識から順番に積み上げながら、SAA-C03 の全体像をつかむための作業ページです。
全体の進捗
学習ビュー
総合ガイドで全体像を確認しつつ、学習中は下の作業ページを使い分けると戻りやすくなります。
おすすめ学習順
前提から順に積み上げる学習ルートです。次は Step 1 に進みましょう。
1. 利用方法
AWSの利用方法(コンソール / CLI / SDK)
次におすすめAWSを操作する代表的な方法(マネジメントコンソール、CLI、SDK)と、それぞれの特徴・使いどころを整理します。
AWSリージョンとは?
AWSリージョンの定義、重要性(低遅延・法的要件・冗長化)、AZとの関係を整理します。
アベイラビリティゾーン(AZ)とは?
アベイラビリティゾーン(AZ)の定義、特徴、マルチAZ構成の考え方を学びます。
エッジロケーションとリージョンエッジキャッシュ
CloudFrontなどで使われるエッジロケーションと、より大規模なリージョンエッジキャッシュの違いとメリットを整理します。
AWSアーキテクチャ設計の基本(リージョン・AZ・VPC)
リージョンとアベイラビリティゾーン(AZ)の選択、VPCの分割方針など、AWSにおけるインフラ設計の基礎を整理します。
AWS Well-Architected Framework の概要
AWSが推奨する設計のベストプラクティス集であるWell-Architected Frameworkの全体像と「運用上の優秀性」について学びます。
Well-Architected Framework: 信頼性の柱
障害による中断を防ぎ、迅速に復旧するインフラを構成するための「信頼性」の設計原則を整理します。
Well-Architected Framework: パフォーマンス効率の柱
システム要件を満たすためにコンピューティングリソースを効率的に使用し、維持するための「パフォーマンス効率」を整理します。
Well-Architected Framework: セキュリティの柱
データ、システム、アセットを保護し、クラウドのセキュリティを高めるための設計原則と対応領域を整理します。
Well-Architected Framework: コスト最適化と持続可能性
ビジネス価値を最大化するための「コスト最適化」と、環境への影響を最小化する「持続可能性(サステナビリティ)」の柱を整理します。
IAM, Organizations, STS
AWSのアイデンティティとアクセス管理の基本と応用を学びます。
VPCとサブネットの基本
VPCとサブネットの基本概念、パブリック/プライベートサブネットの違いを学びます。
VPCの外部通信・外部接続(IGW/NAT/VPN/Peering/Endpoint)
インターネット接続・NAT・VPN・VPC間接続・エンドポイントなど、VPC外部との通信手段を整理します。
VPCのアクセス制御(ルートテーブル / SG / NACL)
VPC内通信を制御する3要素(ルートテーブル / SG / NACL)の役割と使い分けを整理します。
VPC, Security Groups, NACLs
VPCの基本構成とSecurity Group / NACLの役割、適用範囲の違いを整理します。
KMS, CloudHSM, ACM
AWSの暗号化サービス(KMS / CloudHSM / ACM)と暗号化キー管理の基本を整理します。
AWS Backupによるバックアップ一元管理(SAA)
バックアッププラン、ボルト、リソース割り当て、ライフサイクル、コールドストレージ、クロスアカウントコピー、バックアップボルトロック、Organizations統制を試験向けに厚く整理します。
EC2のネットワーク設定とIPアドレス管理
パブリック/プライベートIP、Elastic IP、ENI、セキュリティグループとNACL、ソース/宛先チェック、接続トラブルシューティングを試験向けに整理します。
Amazon Route 53 の役割と DNS 名前解決の流れ
権威 DNS としての Route 53 の位置づけ、再帰リゾルバと権威サーバの役割分担、TTL とフェイルオーバー速度の関係を SAA 向けに整理します。
Route 53 のホストゾーンと DNS レコードタイプ
パブリック/プライベートホストゾーンの違い、主要レコードタイプ、ゾーン頂点での CNAME 制約とエイリアスへの接続を試験向けに整理します。
Route 53 のエイリアスレコードと CNAME の使い分け
エイリアスが向けられる AWS リソース、ゾーン頂点での利用、通常 CNAME との違いと料金・挙動の論点を SAA 向けに整理します。
Route 53 ルーティングポリシーの比較(SAA 向け)
シンプル・加重・レイテンシー・位置情報・地理的近接性・フェイルオーバー・マルチバリュー・IP ベースの違いと、試験で引っかかりやすい境界を表で整理します。
Route 53 のフェイルオーバーとヘルスチェック(アクティブ/パッシブとアクティブ/アクティブ)
フェイルオーバールーティングとヘルスチェックの組み合わせ、プライマリ/セカンダリ構成と、アクティブ/アクティブを他ポリシーで実現する違いを整理します。
Route 53 Resolver とハイブリッド DNS(インバウンド/アウトバウンド)
VPC とオンプレミス双方で名前を解決するためのインバウンド/アウトバウンドエンドポイント、条件付きフォワーディング、試験で選ぶべき組み合わせを整理します。
Application Recovery Controller(ARC)と DNS フェイルオーバー
準備状況チェック、ルーティングコントロール、セルとリカバリグループ、安全ルールなど ARC の構成要素と、Route 53 のフェイルオーバー単体との違いを SAA レベルで整理します。
Route 53 Resolver DNS Firewall
VPC の DNS クエリを Resolver 経由でフィルタする DNS Firewall、ルールグループとドメインリストの考え方、ネットワークセキュリティとの位置づけを整理します。
EC2インスタンスの起動フローと基礎
AMI、インスタンスタイプ、ネットワーク、ストレージ、キーペア、ユーザーデータ、IAMロール、起動テンプレート、プレイスメントを試験向けに整理します。
EC2インスタンスのライフサイクルと状態管理
EC2インスタンスの状態遷移(起動・停止・終了・ハイバネーション)と、各状態での課金ルール、リカバリ手法を学びます。
EC2インスタンスタイプの選び方
EC2インスタンスタイプの命名規則やファミリーごとの特徴を理解し、ワークロードに最適なインスタンスを選択する方法を学びます。
AMIの活用とEC2 Image Builder
AMI(Amazon Machine Image)を使ったインスタンスの複製・バックアップ・共有方法と、EC2 Image Builderによるイメージ管理の自動化を学びます。
Amazon EBS(Elastic Block Store)の基礎
EBSとインスタンスストアの違い、ボリュームタイプ、スナップショット、暗号化、マルチアタッチの要点を試験向けに整理します。
EC2, Auto Scaling, ELB
EC2, ELB, Auto Scaling の基本構成と高可用性・スケーリングの考え方を整理します。
EC2料金モデル
オンデマンド、Reserved、Savings Plans、スポット、Dedicated、容量予約、課金単位とデータ転送の要点を試験向けに整理します。
S3, EBS, EFS
ブロック・オブジェクト・ファイルストレージの違いと、S3・EBS・EFS・インスタンスストアの使い分けを試験向けに整理します。
S3のバケット・オブジェクト・キー
バケット命名、オブジェクト構成、プレフィックスとキー、URL、マルチパート、Transfer Accelerationの制約を試験向けに整理します。
S3のアクセス制御と共有パターン
IAM・バケットポリシー・ACL・アクセスポイント、ブロックパブリックアクセス、事前署名付きURL、クロスアカウント共有の考え方を整理します。
S3の転送時・保管時の暗号化
S3のHTTPSによる転送時暗号化と、SSE-S3・SSE-KMS・SSE-C・クライアント側暗号化の違いを試験向けに整理します。
S3のバージョニング・ライフサイクル・レプリケーション
バージョニングとMFA Delete、ライフサイクルルール、同一/クロスリージョンレプリケーション、オブジェクトロックをまとめて整理します。
S3のパフォーマンス・整合性・マルチパート
プレフィックスとスループット、強整合性モデル、マルチパートアップロード、Transfer Acceleration、整合性チェックの要点を整理します。
S3静的ウェブサイト・CORS・イベント通知
静的ウェブサイトホスティング、HTTPSとCloudFrontの関係、CORS、オブジェクトイベントからSNS・SQS・Lambda・EventBridgeへの通知をまとめます。
S3の料金の柱とリクエスタ支払い
ストレージ・リクエスト・データ取得・データ転送などS3課金の考え方と、リクエスタ支払い(Requester Pays)の用途を整理します。
S3のログ・可視化・クエリとMacie
サーバーアクセスログ、S3向けアクセス分析、ストレージクラス分析、Storage Lens、S3 Select、Athena、Macie、Redshift Spectrumの役割分担を整理します。
S3ストレージクラス
Standard・IA・Intelligent-Tiering・Glacier系の特性、最低保存日数・取得料・可用性の違いと試験での選び方を整理します。
データベース選択の論点(OLTP/OLAP/整合性モデル)
SAAで問われるワークロード分類、ACIDと整合性モデル、RDBとNoSQL、データモデル別の位置づけを、誤答しやすい比較軸とシナリオで厚く整理します。
RDS, Aurora, DynamoDB
AWSのリレーショナル・NoSQLデータベースサービスを学びます。
DynamoDBのキー設計・インデックス・キャパシティ(SAA)
パーティションキー/ソートキー、LSIとGSI、QueryとScan、RCU/WCU、キャパシティモード、条件付き書き込み、TTL、トランザクションの入口まで試験視点で厚く整理します。
DynamoDBの整合性・ストリーム・グローバルテーブル・バックアップ(SAA)
読み取り整合性、DAX、StreamsとLambda、順序の誤解、グローバルテーブル、オンデマンドバックアップとPITR、エクスポートまで試験の誤答パターンと対比して厚く整理します。
Auroraのクラスター構成・エンドポイント・Serverless・グローバルDB(SAA)
共有ストレージと計算の分離、4種のエンドポイント、フェイルオーバー優先度、バックトラック、ServerlessとData API、グローバルDB、RDSマルチAZとの比較を試験向けに厚く整理します。
Amazon RedshiftとOLAP設計(SAA)
OLTPとの違い、リーダー/コンピュートノード、RA3とDC2、Spectrum、Serverless、拡張VPCルーティング、WLM、スケーリング、データ連携を試験向けに厚く整理します。
ElastiCache, DAX
インメモリキャッシュサービスによるパフォーマンス最適化を学びます。
ElastiCache(RedisとMemcached)試験で効く比較
RedisとMemcachedの機能差、レプリケーションとクラスター、永続化、Pub/Sub、TLS、淘汰ポリシー、DynamoDB/DAXとの距離を表とシナリオで厚く整理します。
特殊用途向けマネージドDB(DocumentDB/Neptune/Keyspaces ほか)
MongoDB互換、グラフ、Cassandra互換、時系列、台帳型ストアの用途・誤答・RDSやDynamoDBとの距離をサービスごとに厚く整理します。
サーバーレスアーキテクチャとサービス化
サーバーレスアーキテクチャとサービス化について学びます。サーバーを意識しないPaaS型クラウド機能、マネージド型・サーバーレス型の設計比較、アンマネージド型との違い、疎結合化とマイクロサービス化の関係を含む全体像を理解します。
AWS Lambdaの基本
サーバーレスの中心サービスであるAWS Lambdaについて、構成要素(トリガー/関数/宛先/Layers)、ランタイム、主要設定を整理します。
Lambda, API Gateway
サーバーレスアーキテクチャの設計パターンを学びます。
AWS Lambdaの高度な機能
VPCアクセス、コールドスタート対策、Layers/Extensions、デプロイ形式、バージョニング、RDS ProxyなどLambdaの応用機能を整理します。
Amazon API Gatewayの概要
API Gatewayの役割、提供するAPIタイプ(REST/HTTP/WebSocket)と、CloudFront連携など基本構成を整理します。
REST APIとAPI Gatewayの基礎
REST APIの基本と、API Gatewayで利用できるエンドポイントタイプ、代表的ユースケース、構成要素を整理します。
HTTP APIの基礎(API Gateway)
API GatewayのHTTP APIについて、エンドポイントタイプ・統合先・主要ユースケースと基本設定項目を整理します。
API Gatewayの認証・認可
API Gatewayで使う認証・認可手法(IAM / Lambda Authorizer / Cognito / Resource Policy / mTLS)を整理します。
API Gatewayのスロットリング(流量制御)
API Gatewayのスロットリング(トークンバケット)と、サーバ側/クライアント側の制御、429対応の考え方を整理します。
API Gatewayの高度な機能(キャッシュ/カナリア/WAF/監視)
API Gatewayのキャッシュ、カナリアリリース、WAF連携、CloudWatch/X-Rayなど運用・最適化機能を整理します。
WebSocket APIの基礎(API Gateway)
API GatewayのWebSocket APIについて、双方向通信の特徴、統合先、代表ユースケースと主要設定項目を整理します。
SQS, SNS, EventBridge
AWSの疎結合アーキテクチャを実現するメッセージングサービスを学びます。
Kinesis, Step Functions
リアルタイムデータ処理とワークフロー管理を学びます。
CloudFront, Global Accelerator
コンテンツ配信とグローバルネットワーク最適化を学びます。
WAF, Shield, GuardDuty
WAF / Shield / GuardDuty の役割の違いと、AWSでの脅威対策の基本を整理します。
EC2 Auto Scalingのポリシーと運用上の挙動
スケーリングポリシーの種類、複数ポリシーの併用、終了ポリシー、クールダウン、AZ再分散、ライフサイクルフック、障害時の扱いを整理します。
RDSの位置づけ・ネットワーク・ストレージの基礎
マネージドRDSとEC2上の自己構築の違い、エンジン選択の考え方、ACID、ストレージタイプ、パブリック/プライベート接続を整理します。
RDSのマルチAZ・リードレプリカ・DRの考え方
マルチAZの同期スタンバイと自動フェイルオーバー、リードレプリカによる読み取りスケール、クロスリージョン、用途の違いを整理します。
RDSのバックアップ・スナップショット・リストア
自動バックアップと手動スナップショット、ポイントインタイムリカバリ、保持期間、削除時の挙動を整理します。
RDSのスケーリング・監視・暗号化・キャッシュ連携
垂直スケールとストレージ拡張、リードレプリカやキャッシュによる水平方向の対策、監視・ログ、暗号化、メンテナンスの要点を整理します。
Cost Explorer, Budgets, Trusted Advisor
AWSのコスト管理・最適化ツールを学びます。
信頼性の非機能要件とDR・BCP
高可用性の考え方、RTO・RPO、耐障害性と復元可能性、バックアップと事業継続計画(BCP)を整理します。
マルチAZと単一障害点(SPOF)の排除
単一AZ・単一インスタンス構成のリスクと、ELB・マルチAZ・DNS・Elastic IPによる冗長化の考え方を整理します。
ELBの種類と信頼性に効く機能
Classic/Application/Network/Gateway Load Balancerの使い分け、ヘルスチェック、クロスゾーン、ゾーンシフト、スティッキー、接続の切り替えなどを整理します。
Auto Scalingと信頼性パターン
垂直スケールと水平スケール、起動テンプレート、Auto Scalingグループ、希望・最小・最大キャパシティ、ELBとの連携を整理します。
Compute Optimizer, Savings Plans
コンピューティングリソースの最適化ツールを学びます。
疎結合化の追求:耐障害性と柔軟性を備えたアーキテクチャ
コンポーネント間の依存性を排除し、耐障害性・スケーラビリティ・柔軟性を高めるための疎結合アーキテクチャの設計原則と実装方法を学びます。
Amazon SQS - サーバーレスメッセージングサービス
Amazon SQS(Simple Queue Service)は、マネージド型のメッセージキューイングサービスです。本トピックでは、SQSの基本概念、キュータイプ、設定オプション、アーキテクチャパターンを含む全体像を学びます。
Amazon SNS - プッシュ型通知サービス
Amazon SNS(Simple Notification Service)は、フルマネージド型のプッシュ型通知サービスです。本トピックでは、SNSの基本概念、Pub/Subモデル、メッセージ配信方式、SQSとの連携、ファンアウト構成などを学びます。
Amazon SES - メール送受信サービス
Amazon SES(Simple Email Service)は、スケーラブルでコスト効率の高いメール送受信サービスです。本トピックでは、SESの基本概念、送信方法の選択、受信時の連携パターン、SNS/SQSとの使い分けなど、SAA試験で問われるポイントを学びます。