サービス別に学ぶ
AWS SAA-C03 学習ガイド
EC2・S3・RDS・Lambda など、関連サービスごとにトピックをまとめて復習できる作業ページです。
全体の進捗
学習ビュー
総合ガイドで全体像を確認しつつ、学習中は下の作業ページを使い分けると戻りやすくなります。
AWS の基本概念
AWS の利用方法、リージョン、AZ、エッジロケーションなど学習の土台を整理します。
AWSの利用方法(コンソール / CLI / SDK)
次におすすめAWSを操作する代表的な方法(マネジメントコンソール、CLI、SDK)と、それぞれの特徴・使いどころを整理します。
AWS リージョン・AZ・エッジロケーション【図解・選択方法】
AWS リージョン・AZ・エッジロケーションの違いと関係。東京/大阪/グローバルリージョンの選択基準と試験出題パターン。
アベイラビリティゾーン(AZ)とは?
アベイラビリティゾーン(AZ)の定義、特徴、マルチAZ構成の考え方を学びます。
エッジロケーションとリージョンエッジキャッシュ
CloudFrontなどで使われるエッジロケーションと、より大規模なリージョンエッジキャッシュの違いとメリットを整理します。
AWSアーキテクチャ設計の基本(リージョン・AZ・VPC)
リージョンとアベイラビリティゾーン(AZ)の選択、VPCの分割方針など、AWSにおけるインフラ設計の基礎を整理します。
AWS Well-Architected Framework の概要
AWSが推奨する設計のベストプラクティス集であるWell-Architected Frameworkの全体像と「運用上の優秀性」について学びます。
Well-Architected Framework: 信頼性の柱
障害による中断を防ぎ、迅速に復旧するインフラを構成するための「信頼性」の設計原則を整理します。
Well-Architected Framework: パフォーマンス効率の柱
システム要件を満たすためにコンピューティングリソースを効率的に使用し、維持するための「パフォーマンス効率」を整理します。
Well-Architected Framework: セキュリティの柱
データ、システム、アセットを保護し、クラウドのセキュリティを高めるための設計原則と対応領域を整理します。
Well-Architected Framework: コスト最適化と持続可能性
ビジネス価値を最大化するための「コスト最適化」と、環境への影響を最小化する「持続可能性(サステナビリティ)」の柱を整理します。
信頼性の非機能要件とDR・BCP
高可用性の考え方、RTO・RPO、耐障害性と復元可能性、バックアップと事業継続計画(BCP)を整理します。
マルチAZと単一障害点(SPOF)の排除
単一AZ・単一インスタンス構成のリスクと、ELB・マルチAZ・DNS・Elastic IPによる冗長化の考え方を整理します。
IAM / Organizations / STS
認証・認可、アカウント統制、一時認証情報などセキュリティの基礎を学びます。
VPC とネットワーク設計
サブネット、ルーティング、接続方式、アクセス制御などネットワークの基本を整理します。
VPCとサブネットの基本
VPCとサブネットの基本概念、パブリック/プライベートサブネットの違いを学びます。
VPCの外部通信・外部接続(IGW/NAT/VPN/Peering/Endpoint)
インターネット接続・NAT・VPN・VPC間接続・エンドポイントなど、VPC外部との通信手段を整理します。
VPCのアクセス制御(ルートテーブル / SG / NACL)
VPC内通信を制御する3要素(ルートテーブル / SG / NACL)の役割と使い分けを整理します。
VPC, Security Groups, NACLs
VPCの基本構成とSecurity Group / NACLの役割、適用範囲の違いを整理します。
EC2 ネットワーク設定【IP・セキュリティ・VPC デザインパターン】
パブリック/プライベート IP、Elastic IP、ENI、SG/NACL、VPC 設計ベストプラクティス(3 層アーキテクチャ)、接続トラブルシューティング。
Amazon Route 53 の役割と DNS 名前解決の流れ
権威 DNS としての Route 53 の位置づけ、再帰リゾルバと権威サーバの役割分担、TTL とフェイルオーバー速度の関係を SAA 向けに整理します。
Route 53 のホストゾーンと DNS レコードタイプ
パブリック/プライベートホストゾーンの違い、主要レコードタイプ、ゾーン頂点での CNAME 制約とエイリアスへの接続を試験向けに整理します。
Route 53 エイリアスレコード【CNAME との違い・使い分け・ゾーン頂点】
エイリアスと CNAME の決定的な違い(ゾーン頂点の可否)、ターゲット AWS リソース、料金、試験出題パターン。
Route 53 ルーティングポリシーの比較(SAA 向け)
シンプル・加重・レイテンシー・位置情報・地理的近接性・フェイルオーバー・マルチバリュー・IP ベースの違いと、試験で引っかかりやすい境界を表で整理します。
Route 53 のフェイルオーバーとヘルスチェック(アクティブ/パッシブとアクティブ/アクティブ)
フェイルオーバールーティングとヘルスチェックの組み合わせ、プライマリ/セカンダリ構成と、アクティブ/アクティブを他ポリシーで実現する違いを整理します。
Route 53 Resolver とハイブリッド DNS(インバウンド/アウトバウンド)
VPC とオンプレミス双方で名前を解決するためのインバウンド/アウトバウンドエンドポイント、条件付きフォワーディング、試験で選ぶべき組み合わせを整理します。
Application Recovery Controller(ARC)と DNS フェイルオーバー
準備状況チェック、ルーティングコントロール、セルとリカバリグループ、安全ルールなど ARC の構成要素と、Route 53 のフェイルオーバー単体との違いを SAA レベルで整理します。
Route 53 Resolver DNS Firewall
VPC の DNS クエリを Resolver 経由でフィルタする DNS Firewall、ルールグループとドメインリストの考え方、ネットワークセキュリティとの位置づけを整理します。
セキュリティ全般
AWS セキュリティの設計原則、責任共有モデル、脅威検出・脆弱性診断サービスを学びます。
AWSセキュリティの全体像と責任共有モデル
AWSにおけるセキュリティの設計原則、主要サービスの役割、そして責任共有モデルの考え方を理解します。Well-Architected Frameworkのセキュリティ柱に基づく設計事項と、AWS・ユーザー間の責任分界点を学びます。
AWS セキュリティ検知サービスの統合運用
GuardDuty、Inspector、Macie、Security Hub、Detective による脅威検知・脆弱性診断・機密データ保護・インシデント調査の統合運用を学びます。
KMS と暗号化
KMS を中心に、暗号化キー管理とデータ保護の考え方を学びます。
AWS KMS と暗号化キー管理
AWS KMS によるマスターキー管理、エンベロープ暗号化、キーポリシー、CloudHSM、Secrets Manager の仕組みと使い分けを学びます。
S3の転送時・保管時の暗号化
S3のHTTPSによる転送時暗号化と、SSE-S3・SSE-KMS・SSE-C・クライアント側暗号化の違いを試験向けに整理します。
AWS Backupによるバックアップ一元管理(SAA)
バックアッププラン、ボルト、リソース割り当て、ライフサイクル、コールドストレージ、クロスアカウントコピー、バックアップボルトロック、Organizations統制を試験向けに厚く整理します。
EC2 とコンピュート
EC2、AMI、EBS、Auto Scaling、料金モデルなどコンピュートの主要論点を学びます。
EC2インスタンスの起動フローと基礎
AMI、インスタンスタイプ、ネットワーク、ストレージ、キーペア、ユーザーデータ、IAMロール、起動テンプレート、プレイスメントを試験向けに整理します。
EC2インスタンスのライフサイクルと状態管理
EC2インスタンスの状態遷移(起動・停止・終了・ハイバネーション)と、各状態での課金ルール、リカバリ手法を学びます。
EC2 インスタンスタイプ【T2/M5/C5 料金・用途比較・選択基準】
EC2 インスタンスタイプの料金・ファミリー比較(T/M/C/R/I)。バースト性能、ライセンス互換性、試験での判断基準。
AMIの活用とEC2 Image Builder
AMI(Amazon Machine Image)を使ったインスタンスの複製・バックアップ・共有方法と、EC2 Image Builderによるイメージ管理の自動化を学びます。
Amazon EBS(Elastic Block Store)の基礎
EBSとインスタンスストアの違い、ボリュームタイプ、スナップショット、暗号化、マルチアタッチの要点を試験向けに整理します。
EC2, Auto Scaling, ELB
EC2, ELB, Auto Scaling の基本構成と高可用性・スケーリングの考え方を整理します。
EC2料金モデル
オンデマンド、Reserved、Savings Plans、スポット、Dedicated、容量予約、課金単位とデータ転送の要点を試験向けに整理します。
ELB 完全ガイド【CLB/ALB/NLB 選択・料金・クロスゾーン】
ELB 4 つのタイプ(CLB/ALB/NLB/Gateway LB)の使い分け、料金・スループット・クロスゾーン・ゾーンシフト、試験での判断基準。
Auto Scalingと信頼性パターン
垂直スケールと水平スケール、起動テンプレート、Auto Scalingグループ、希望・最小・最大キャパシティ、ELBとの連携を整理します。
EC2 Auto Scalingのポリシーと運用上の挙動
スケーリングポリシーの種類、複数ポリシーの併用、終了ポリシー、クールダウン、AZ再分散、ライフサイクルフック、障害時の扱いを整理します。
S3 / EBS / EFS ストレージ
オブジェクト・ブロック・ファイルストレージの使い分けとストレージクラスを整理します。
S3, EBS, EFS
ブロック・オブジェクト・ファイルストレージの違いと、S3・EBS・EFS・インスタンスストアの使い分けを試験向けに整理します。
S3のバケット・オブジェクト・キー
バケット命名、オブジェクト構成、プレフィックスとキー、URL、マルチパート、Transfer Accelerationの制約を試験向けに整理します。
S3のアクセス制御と共有パターン
IAM・バケットポリシー・ACL・アクセスポイント、ブロックパブリックアクセス、事前署名付きURL、クロスアカウント共有の考え方を整理します。
S3のバージョニング・ライフサイクル・レプリケーション
バージョニングとMFA Delete、ライフサイクルルール、同一/クロスリージョンレプリケーション、オブジェクトロックをまとめて整理します。
S3のパフォーマンス・整合性・マルチパート
プレフィックスとスループット、強整合性モデル、マルチパートアップロード、Transfer Acceleration、整合性チェックの要点を整理します。
S3静的ウェブサイト・CORS・イベント通知
静的ウェブサイトホスティング、HTTPSとCloudFrontの関係、CORS、オブジェクトイベントからSNS・SQS・Lambda・EventBridgeへの通知をまとめます。
S3ストレージクラス
Standard・IA・Intelligent-Tiering・Glacier系の特性、最低保存日数・取得料・可用性の違いと試験での選び方を整理します。
コスト最適化
コスト可視化、最適化支援、料金面の意思決定に必要な観点を学びます。
Cost Explorer, Budgets, Trusted Advisor
AWSのコスト管理・最適化ツールを学びます。
S3 料金体系【計算例・試験頻出パターン・EBS比較】
S3 の料金 5 柱(ストレージ・リクエスト・取得・転送・管理)と具体的な計算例。IA/Glacier の落とし穴、EBS/EFS との比較、試験出題パターン。
Compute Optimizer, Savings Plans
コンピューティングリソースの最適化ツールを学びます。
S3のログ・可視化・クエリとMacie
サーバーアクセスログ、S3向けアクセス分析、ストレージクラス分析、Storage Lens、S3 Select、Athena、Macie、Redshift Spectrumの役割分担を整理します。
RDS / Aurora / ElastiCache
リレーショナルDBとキャッシュを中心に、可用性と性能を両立する構成を学びます。
RDS, Aurora, DynamoDB
AWSのリレーショナル・NoSQLデータベースサービスを学びます。
RDSの位置づけ・ネットワーク・ストレージの基礎
マネージドRDSとEC2上の自己構築の違い、エンジン選択の考え方、ACID、ストレージタイプ、パブリック/プライベート接続を整理します。
RDSのマルチAZ・リードレプリカ・DRの考え方
マルチAZの同期スタンバイと自動フェイルオーバー、リードレプリカによる読み取りスケール、クロスリージョン、用途の違いを整理します。
RDS バックアップ・PITR・スナップショット【誤削除復旧シナリオ】
RDS 自動バックアップ+PITR(ポイントインタイムリカバリ)の仕組み。DROP TABLE からの復旧、スナップショット vs PITR の使い分け、クロスリージョン複製。
RDSのスケーリング・監視・暗号化・キャッシュ連携
垂直スケールとストレージ拡張、リードレプリカやキャッシュによる水平方向の対策、監視・ログ、暗号化、メンテナンスの要点を整理します。
データベース選択の論点(OLTP/OLAP/整合性モデル)
SAAで問われるワークロード分類、ACIDと整合性モデル、RDBとNoSQL、データモデル別の位置づけを、誤答しやすい比較軸とシナリオで厚く整理します。
DynamoDBのキー設計・インデックス・キャパシティ(SAA)
パーティションキー/ソートキー、LSIとGSI、QueryとScan、RCU/WCU、キャパシティモード、条件付き書き込み、TTL、トランザクションの入口まで試験視点で厚く整理します。
DynamoDBの整合性・ストリーム・グローバルテーブル・バックアップ(SAA)
読み取り整合性、DAX、StreamsとLambda、順序の誤解、グローバルテーブル、オンデマンドバックアップとPITR、エクスポートまで試験の誤答パターンと対比して厚く整理します。
Auroraのクラスター構成・エンドポイント・Serverless・グローバルDB(SAA)
共有ストレージと計算の分離、4種のエンドポイント、フェイルオーバー優先度、バックトラック、ServerlessとData API、グローバルDB、RDSマルチAZとの比較を試験向けに厚く整理します。
Amazon RedshiftとOLAP設計(SAA)
OLTPとの違い、リーダー/コンピュートノード、RA3とDC2、Spectrum、Serverless、拡張VPCルーティング、WLM、スケーリング、データ連携を試験向けに厚く整理します。
ElastiCache, DAX
インメモリキャッシュサービスによるパフォーマンス最適化を学びます。
ElastiCache(RedisとMemcached)試験で効く比較
RedisとMemcachedの機能差、レプリケーションとクラスター、永続化、Pub/Sub、TLS、淘汰ポリシー、DynamoDB/DAXとの距離を表とシナリオで厚く整理します。
特殊用途向けマネージドDB(DocumentDB/Neptune/Keyspaces ほか)
MongoDB互換、グラフ、Cassandra互換、時系列、台帳型ストアの用途・誤答・RDSやDynamoDBとの距離をサービスごとに厚く整理します。
AWS Lambda
Lambda の基本、設計上の注意点、他サービスとの組み合わせを学びます。
サーバーレスアーキテクチャとサービス化
サーバーレスアーキテクチャとサービス化について学びます。サーバーを意識しないPaaS型クラウド機能、マネージド型・サーバーレス型の設計比較、アンマネージド型との違い、疎結合化とマイクロサービス化の関係を含む全体像を理解します。
AWS Lambdaの基本
サーバーレスの中心サービスであるAWS Lambdaについて、構成要素(トリガー/関数/宛先/Layers)、ランタイム、主要設定を整理します。
Lambda, API Gateway
サーバーレスアーキテクチャの設計パターンを学びます。
AWS Lambdaの高度な機能
VPCアクセス、コールドスタート対策、Layers/Extensions、デプロイ形式、バージョニング、RDS ProxyなどLambdaの応用機能を整理します。
AWS Lambda実装パターンと運用
AWS Lambda関数の実装パターン、トリガー連携、スケーリング戦略、レイヤー管理、エッジ処理、バージョニング、セキュリティを含む実装・運用ガイド。
Amazon API Gateway
REST / HTTP / WebSocket API や認証、スロットリングなど API 設計の要点を整理します。
APIの基礎とAPIエコノミー
APIの定義と役割、リクエスト/レスポンス通信の仕組み、自社サービスのAPI公開と他社APIの活用方法、およびAPIエコノミーによるビジネス拡大について学びます。
API Gateway 概要【REST vs HTTP API・WebSocket・選択基準】
API Gateway の 3 つのタイプ(REST/HTTP/WebSocket)の使い分け、料金比較、CORS、認証方式、試験での選択ポイント。
REST APIとAPI Gatewayの基礎
REST APIの基本と、API Gatewayで利用できるエンドポイントタイプ、代表的ユースケース、構成要素を整理します。
HTTP APIの基礎(API Gateway)
API GatewayのHTTP APIについて、エンドポイントタイプ・統合先・主要ユースケースと基本設定項目を整理します。
API Gatewayの認証・認可
API Gatewayで使う認証・認可手法(IAM / Lambda Authorizer / Cognito / Resource Policy / mTLS)を整理します。
API Gateway統合・デプロイメント・セキュリティ
API Gatewayの統合タイプ(Lambda・HTTP・Mock・プライベート)、デプロイメント戦略、キャッシング、スロットリング、認証・認可の実装方法を詳解します。
API Gatewayのスロットリング(流量制御)
API Gatewayのスロットリング(トークンバケット)と、サーバ側/クライアント側の制御、429対応の考え方を整理します。
API Gatewayの高度な機能(キャッシュ/カナリア/WAF/監視)
API Gatewayのキャッシュ、カナリアリリース、WAF連携、CloudWatch/X-Rayなど運用・最適化機能を整理します。
WebSocket APIの基礎(API Gateway)
API GatewayのWebSocket APIについて、双方向通信の特徴、統合先、代表ユースケースと主要設定項目を整理します。
連携サービス
SQS、SNS、EventBridge、Kinesis、Step Functions を使った疎結合設計を学びます。
SQS, SNS, EventBridge
AWSの疎結合アーキテクチャを実現するメッセージングサービスを学びます。
Kinesis, Step Functions
リアルタイムデータ処理とワークフロー管理を学びます。
疎結合化の追求:耐障害性と柔軟性を備えたアーキテクチャ
コンポーネント間の依存性を排除し、耐障害性・スケーラビリティ・柔軟性を高めるための疎結合アーキテクチャの設計原則と実装方法を学びます。
Amazon SQS - サーバーレスメッセージングサービス
Amazon SQS(Simple Queue Service)は、マネージド型のメッセージキューイングサービスです。本トピックでは、SQSの基本概念、キュータイプ、設定オプション、アーキテクチャパターンを含む全体像を学びます。
Amazon SNS - プッシュ型通知サービス
Amazon SNS(Simple Notification Service)は、フルマネージド型のプッシュ型通知サービスです。本トピックでは、SNSの基本概念、Pub/Subモデル、メッセージ配信方式、SQSとの連携、ファンアウト構成などを学びます。
Amazon SES - メール送受信サービス
Amazon SES(Simple Email Service)は、スケーラブルでコスト効率の高いメール送受信サービスです。本トピックでは、SESの基本概念、送信方法の選択、受信時の連携パターン、SNS/SQSとの使い分けなど、SAA試験で問われるポイントを学びます。
Amazon MQ とワークフロー管理(Step Functions / SWF)
業界標準プロトコルに対応したAmazon MQの特徴と、Step FunctionsおよびSWFによるワークフロー管理サービスの違い・使い分けを整理します。
CloudFront / WAF / Shield
エッジ配信と防御系サービスを組み合わせたパフォーマンス・保護設計を整理します。
CloudFront によるコンテンツ配信とエッジ最適化
CloudFront のエッジネットワーク、キャッシュ戦略、アクセス制御(OAI/OAC)、署名付き URL/Cookie、暗号化、ACM 連携による高速かつセキュアなコンテンツ配信を学びます。
AWS ファイアウォールサービスの多層防御戦略
AWS WAF、Shield、Network Firewall、DNS Firewall、セキュリティグループ、ネットワーク ACL、Firewall Manager による多層防御のアーキテクチャと、各レイヤーでの脅威対策を学びます。
IaC / 環境自動化 / コンテナ
CloudFormation、CI/CDサービス、ECS/ECR/EKS を使った環境構築とデプロイの自動化を学びます。
AWS 環境自動化サービスの全体像
インフラ構築とアプリケーションのデプロイを自動化するAWSサービス群(Codeシリーズ、Elastic Beanstalk、OpsWorks)の役割分担と選び方を整理します。
AWS CloudFormation の基本と実践
CloudFormationによるInfrastructure as Codeの考え方、テンプレートの構造、スタックのライフサイクル、変更管理機能を整理します。
コンテナサービス(Amazon ECS / ECR / EKS)
Dockerコンテナの基本概念と、AWSのコンテナオーケストレーションサービスであるECS/ECR/EKSの特徴、起動タイプの選び方を整理します。