AWS SAA / SAP 攻略ナビ
Associate (SAA) と Professional (SAP) の両試験を体系的に攻略するための 技術学習ガイド。基礎概念から高度な設計シナリオまで、視覚的に分けて整理しています。
すべての記事
AWS Direct Connect — 専用線接続の基礎と設計
AWS Direct Connect の仕組み、物理構成、仮想インターフェイス、冗長化設計を SAA 基礎から SAP 高度設計まで段階的に解説。専用線によるハイブリッドクラウド接続を網羅。
続きを読む →Direct Connect Gateway と Transit Gateway の連携
Direct Connect Gateway と Transit Gateway を組み合わせたマルチ VPC / マルチリージョン接続アーキテクチャを解説。Transit VIF、ASN 設計、経路制御の設計論点を SAA から SAP まで網羅。
続きを読む →AWS Site-to-Site VPN — VPN接続の設計と冗長化
AWS Site-to-Site VPN のIPsec トンネル冗長化、VGW/TGW 連携、BGP 経路制御、DX バックアップとしての活用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Transit Gateway — ハブアンドスポークネットワーク
AWS Transit Gateway のルートテーブル設計、VPC/VPN/DX 集約、セグメンテーション、マルチリージョン Peering を SAA 基礎から SAP 高度設計まで解説。
続きを読む →VPC Peering vs Transit Gateway vs PrivateLink 比較
VPC Peering、Transit Gateway、PrivateLink の 3 つの AWS 接続手法を特徴・コスト・制約・ユースケースで比較。SAA 基礎から SAP の使い分け設計まで解説。
続きを読む →AWS Private Link — プライベートエンドポイント設計
AWS PrivateLink の Interface Endpoint / Gateway Endpoint / Gateway Load Balancer Endpoint の設計、CIDR 重複許容、SaaS 公開アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ハイブリッド DNS — Route 53 Resolver とオンプレミス連携
Route 53 Resolver のインバウンド/アウトバウンドエンドポイント、オンプレミス DNS との双方向解決、ハイブリッド DNS アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →Cloud WAN とグローバルネットワーク設計
AWS Cloud WAN と Network Manager によるグローバルネットワークの IaC 管理、コアネットワーク設計、セグメンテーション、VPC 統合を SAA 基礎から SAP 高度設計まで解説。
続きを読む →IAM Identity Center — マルチアカウントSSO設計
IAM Identity Center (旧 AWS SSO) によるマルチアカウントSSO、Permission Set、属性ベースアクセス制御 (ABAC)、IdP 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →クロスアカウント IAM ロール設計
クロスアカウント IAM ロールの信頼ポリシー設計、条件キーによる絞り込み、confused deputy 問題とその防止、セッションポリシーを SAA 基礎から SAP 高度設計まで解説。
続きを読む →SCP と RCP — サービスコントロールポリシー設計
AWS Organizations の SCP と RCP (Resource Control Policy) の違い、ガードレール設計、段階的適用、Deny の局所化を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Organizations ガバナンス設計
AWS Organizations を用いたガバナンス設計、OU 階層、SCP/タグポリシー/RCP の統合、CloudTrail 集約、請求統合を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS KMS — 暗号鍵管理とエンベロープ暗号化
AWS KMS のカスタマー管理キー、エンベロープ暗号化、キーポリシー、ローテーション、クロスアカウント利用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →Config / Security Hub / GuardDuty / Macie 統合セキュリティ
AWS Config、Security Hub、GuardDuty、Macie を組み合わせた統合セキュリティ監視アーキテクチャ、委任管理者、自動修復を SAA 基礎から SAP 高度設計まで解説。
続きを読む →ログ集約設計 — CloudTrail / CloudWatch / OpenSearch
CloudTrail、CloudWatch Logs、OpenSearch (Elasticsearch) を組み合わせたマルチアカウント・マルチリージョンログ集約アーキテクチャを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ネットワークセキュリティ — SG / NACL / WAF / Shield
セキュリティグループ、NACL、AWS WAF、Shield、Firewall Manager を組み合わせた多層ネットワークセキュリティ設計を SAA 基礎から SAP 高度設計まで解説。
続きを読む →マルチAZ・マルチリージョンアーキテクチャ
マルチAZとマルチリージョンの高可用性アーキテクチャ、フェイルオーバー設計、データレプリケーション、コストとのバランスを SAA 基礎から SAP 高度設計まで解説。
続きを読む →ディザスタリカバリ 4パターン比較
AWS が定義するディザスタリカバリ 4 パターン(バックアップ・リードレプリカ・ウォームスタンバイ・マルチサイト)を RTO/RPO とコストで比較。SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Elastic Disaster Recovery (DRS)
AWS Elastic Disaster Recovery (DRS) の仕組み、ブロックレベルレプリケーション、RTO/RPO、復旧ポイント、フェイルバックを SAA 基礎から SAP 高度設計まで解説。
続きを読む →RTO と RPO — 目標復旧時間と目標復旧時点
RTO と RPO の定義、ビジネス要件との紐付け、DR パターン選択への適用、メトリクス測定を SAA 基礎から SAP 高度設計まで解説。
続きを読む →Route 53 フェイルオーバールーティング設計
Route 53 のフェイルオーバー、加重、レイテンシ、地理、複数値回答ルーティングポリシー、ヘルスチェック、DR への適用を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Backup — 統合バックアップ管理
AWS Backup のバックアッププラン、バックアップボールト、クロスリージョン/クロスアカウント、PITR、コンプライアンスを SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Organizations — 組織管理と請求統合
AWS Organizations の組織構造、請求統合、RI/Savings Plans 共有、セキュリティ統合、AWS Service Catalog 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →AWS Control Tower — ランディングゾーン自動構築
AWS Control Tower によるランディングゾーン自動構築、ガードレール、Account Factory、Landing Zone 更新、Control Tower vs Custom を SAA 基礎から SAP 高度設計まで解説。
続きを読む →アカウントベンディング — アカウント自動プロビジョニング
アカウントベンディング(Account Vending Machine)によるアカウント自動プロビジョニング、Control Tower Account Factory、AWS Service Catalog、承認フローを SAA 基礎から SAP 高度設計まで解説。
続きを読む →共有サービスアカウント設計
共有サービスアカウントの設計、Transit Gateway、Active Directory、DNS、共有イメージ、SaaS ライセンス集約を SAA 基礎から SAP 高度設計まで解説。
続きを読む →タグ戦略 — コスト配分とリソース管理
AWS タグ戦略の設計、コスト配分タグ、タグポリシー、SCP による強制、Config Rules による監視、Cost Explorer 連携を SAA 基礎から SAP 高度設計まで解説。
続きを読む →該当カテゴリの記事がありません。