付録

直前の早見表

本書に出てきた数値のうち、そのまま問われるものを集めた。料金の金額は覚えなくてよい(問われるのは向きだけ)。

試験そのもの

項目数値
問題数65 問(うち採点 50 問・採点対象外 15 問)
時間130 分
合格点1000 点満点中 720 点
分野ごとの合格ライン無い
配点第 1 分野 30% / 第 2 分野 26% / 第 3 分野 24% / 第 4 分野 20%

ID とアクセス

項目数値
STS の一時的な資格情報既定 1 時間・最大 12 時間
ロールチェイニング時のセッション1 時間
KMS が 1 回で扱えるデータ4KB
自動バックアップの保持期間(RDS)1〜35 日

ネットワーク

項目数値
VPC の CIDR/16 〜 /28
サブネットで予約される IP5 個(/24 なら使えるのは 251 個)
エフェメラルポート1024〜65535
VPC 内の MTU9001(ジャンボフレーム)

ストレージ

項目数値
S3 の 1 オブジェクトの上限5TB
マルチパートアップロード100MB 以上で推奨・5GB 以上で必須
S3 のプレフィックスあたりの秒間上限3,500 PUT / 5,500 GET
S3 の耐久性99.999999999%(9 が 11 個)
標準 − IA / 1 ゾーン − IA の最低保管期間30 日
Glacier Instant / Flexible の最低保管期間90 日
Glacier Deep Archive の最低保管期間180 日
gp3 の既定の性能3,000 IOPS / 125MB/s
io1 / io2 の最大 IOPS64,000(io2 Block Express はさらに上)

コンピューティングとデータベース

項目数値
Lambda の最長実行時間15 分
Lambda のメモリ128MB〜10,240MB(CPU は比例)
Lambda の同時実行数(既定)1,000 / アカウント
スポットの中断通知2 分前
スポットの割引最大 9 割
Aurora の複製3 つの AZ に 6 つ
Aurora のリードレプリカ最大 15
Aurora のストレージ上限128TB
Aurora グローバルデータベースの複製遅延1 秒未満
RDS を停止できる期間最大 7 日間
Kinesis Data Streams の保持既定 24 時間・最大 365 日

選択肢が「どちらも正しそう」に見えるときの分かれ目だけを集めた。試験の直前はここだけ見ればよい。

ロードバランサー

ALBNLBGWLB
層L7L4L3 / L4
振り分けの判断パス・ホスト名・ヘッダーポートのみ検査装置へ流す
固定 IPできないできる―
送信元 IPX-Forwarded-For で渡すそのまま渡る―

メッセージング

SQSSNSEventBridgeAmazon MQ
形ためる配る振り分ける既存のブローカー
受け取り取りに行く押し込まれるルールで標準プロトコル
相手の数1 件を 1 つが取る全購読者ルール次第―
選ぶ理由山を平らに1 対多中身で分岐書き換えずに移す

データベースの冗長化

マルチ AZ 配置リードレプリカ
目的可用性読み取りの性能
複製同期非同期
ふだん使えるか使えない読み取りに使える
別リージョン不可可
障害時自動で切り替え手動で昇格

エッジ

CloudFrontGlobal Accelerator
キャッシュするしない
プロトコルHTTP / HTTPSTCP / UDP
IP可変固定(エニーキャスト)
主な狙い配信を速く・安く経路を速く・切り替えを速く

DR の 4 戦略

戦略ふだんRTO費用
バックアップと復元何も動かさない数時間〜最も安い
パイロットライトDB だけ複製数十分安い
ウォームスタンバイ縮小版が常時稼働数分高い
アクティブ/アクティブ両方で本番ほぼゼロ最も高い

購入オプション

約束するもの容量の確保向く場面
オンデマンドなしなし読めない・短期
Savings Plans1 時間あたりの金額できない使い続けるのは確実
リザーブドインスタンスの条件ゾーン指定なら可構成が固定
スポットなし(空き次第)なし中断されても平気

ストレージの形

EBSEFSS3
形ブロックファイルオブジェクト
何台から基本 1 台多数から同時どこからでも
途中の書き換えできるできるできない
AZ1 つの AZ複数 AZリージョン

分析

AthenaRedshift
形サーバーレスクラスター(またはサーバーレス)
準備不要ロードと設計が要る
課金スキャンしたデータ量動かしている時間/容量
向く場面たまに・アドホックに繰り返し・大量・複雑

SAA の問題文は長い。要件を表す語に反応するのが最短だ。本書の各章末にある「選び方」をひとつにまとめた。

まず読む語(全分野に効く)

問題文の語効いてくる方向
運用負荷を最小限に(least operational overhead)マネージド/サーバーレス寄り
最もコスト効率が高い(most cost-effective)要件を満たす最低限で足りる
高可用性(highly available)複数 AZ。単一障害点を消す
耐障害性(fault tolerant)落ちても処理が失われない。キューと再試行
災害対策・RPO / RTO複数リージョン。4 つの DR 戦略から選ぶ
最小権限(least privilege)広い権限を与える案は落とす
コードを変更できないアプリ改修を含む案は落とす
数ミリ秒 / マイクロ秒DynamoDB・ElastiCache / DAX
リアルタイム / ニアリアルタイムKinesis Data Streams / Firehose

セキュリティ(第 1 部)

問題文の語答えの方向
管理者なのに操作できないSCP / 権限の境界 / 明示的な Deny
ロールを引き受けられない信頼ポリシー
従業員が複数アカウントにIAM Identity Center
アプリの一般利用者Amazon Cognito
SSH を開けずに管理したいSession Manager
SQL インジェクションを防ぐAWS WAF
大量のリクエストで落ちたShield(と CloudFront)
認証情報を自動でローテーションSecrets Manager
S3 に個人情報が無いかAmazon Macie
鍵を AWS にも見せられないCloudHSM
規制で N 年間の保持・改ざん防止S3 オブジェクトロック(コンプライアンスモード)

弾力性(第 2 部)

問題文の語答えの方向
ピーク時に処理が詰まるキューを挟む(SQS)
片方だけ増やしたい疎結合にする
2 台目でログアウトするセッションを ElastiCache へ
アプリが落ちているのに入れ替わらないELB のヘルスチェックを有効に
メッセージが二重に処理される可視性タイムアウトを延ばす
特定のメッセージで止まるデッドレターキュー
フェイルオーバーが遅いDNS の TTL を短く
DR サイトで起動できない待機側のサービスクォータを引き上げる
1 時間かかるバッチを Lambda で誤り。15 分の上限

性能(第 3 部)

問題文の語答えの方向
複数の EC2 から同じファイルAmazon EFS
Windows の共有・AD 統合FSx for Windows File Server
HPC・機械学習で S3 から高速にFSx for Lustre
容量と独立に IOPS を上げたいgp3
ノード間の遅延を最小にクラスタープレイスメントグループ + EFA
キューが滞留するキューの長さでスケール
最初の 1 回だけ遅いプロビジョニング済み同時実行
読み取りが重いリードレプリカ/キャッシュ
書き込みが重い大きくする/シャーディング/DynamoDB へ
UDP・固定 IPGlobal Accelerator
S3 を公開せず配信CloudFront + OAC

コスト(第 4 部)

問題文の語答えの方向
アクセス頻度が読めないS3 Intelligent-Tiering
30 日以内に消えるデータ標準のまま(IA は最低保管期間で損)
身に覚えのない S3 の料金未完了のマルチパートアップロード
EBS を同じ性能で安くgp2 → gp3
止めたのに請求が減らないEBS ボリューム・Elastic IP が残っている
中断されても平気なバッチスポット
容量も確保したいSavings Plans では不可。リザーブド(ゾーン指定)
Windows / Oracle のライセンス持ち込みDedicated Host
S3 への通信で NAT の費用がかさむゲートウェイエンドポイント(無料)
VPC が 2 つだけピアリング(TGW は固定費がかかる)
毎月大量にオンプレへ戻すDirect Connect

本文で使っている略語を並べた。試験の問題文は略語で書かれることが多いので、読んだときに何の話か分かればよい。

略語元の語意味
ACLAccess Control Listアクセス制御リスト。ここではネットワーク ACL
ACMAWS Certificate ManagerTLS 証明書の発行と自動更新
ARNAmazon Resource Nameリソースを一意に指す名前
ASGAuto Scaling Group台数を自動で増減させるまとまり
AZAvailability Zoneアベイラビリティーゾーン
BIBusiness Intelligence業務データを集計して可視化すること
CACertificate Authority証明書を発行する認証局
CDCChange Data Capture変更だけを継続的に拾って流すこと
CDNContent Delivery Network配信網。AWS では CloudFront
CIDRClassless Inter-Domain Routing10.0.0.0/16 のような IP の範囲の書き方
CURCost and Usage Report最も細かい請求の明細
DAXDynamoDB AcceleratorDynamoDB 専用のキャッシュ
DLQDead Letter Queue処理できなかったメッセージの逃がし先
DMSDatabase Migration Serviceデータベースの移行
DRDisaster Recovery災害対策
EBSElastic Block StoreEC2 に付けるディスク
EFAElastic Fabric AdapterHPC 向けの高速なネットワークアダプタ
EFSElastic File System複数台から使える共有ファイルシステム
ENAElastic Network Adapter拡張ネットワーキング
ENIElastic Network Interface仮想のネットワークカード。 セキュリティグループはこれに付く
ETLExtract / Transform / Load抽出・変換・ロード。データを整える処理
GSI / LSIGlobal / Local Secondary IndexDynamoDB のインデックス
GWLBGateway Load Balancer検査装置へ通信を流すロードバランサー
HDD / SSDHard Disk Drive / Solid State Drive磁気ディスクと半導体ディスク。 HDD は順に読むのが得意で安い
HSMHardware Security Module鍵を保管する専用のハードウェア
IAInfrequent Access低頻度アクセス。S3 や EFS の保管クラス
IAMIdentity and Access Management誰が何をしてよいかを決める仕組み
IGWInternet GatewayVPC とインターネットの出入口
IOPSInput/Output Operations Per Second1 秒あたりの読み書き回数
KMSKey Management Service暗号化の鍵を管理するサービス
LCULoad Balancer Capacity Unitロードバランサーの課金の単位
MFAMulti-Factor Authentication多要素認証
NACLNetwork ACLサブネットに付く門。ステートレス
NATNetwork Address Translation中から外へ出るときのアドレス変換
OACOrigin Access ControlCloudFront だけに S3 を読ませる仕組み
OUOrganizational UnitOrganizations の組織単位
RAMResource Access Managerリソースを別アカウントに共有する仕組み
RDSRelational Database Serviceマネージドなリレーショナルデータベース
RPO / RTORecovery Point / Time Objectiveどれだけのデータ消失を許せるか/どれだけ止まってよいか
SCPService Control Policy組織で使えるサービスの天井を決める枠
SCTSchema Conversion Tool異種エンジンへ移すときにスキーマを変換する道具
SGSecurity Groupインスタンスに付く門。ステートフル
SPOFSingle Point of Failure単一障害点
SSEServer-Side Encryptionサーバー側での暗号化。 S3 の SSE-S3 / SSE-KMS / SSE-C がこれ
STSSecurity Token Service期限付きの資格情報を発行する
TGWTransit GatewayVPC とオンプレをまとめるハブ
TTLTime To Live有効期間。DNS のキャッシュや DynamoDB の項目の期限
WAFWeb Application FirewallL7 の中身を見て止める
WORMWrite Once Read Many一度書いたら変更できない保管

この章の根拠

AWS Certified Solutions Architect - Associate (SAA-C03) 試験ガイド

最終確認 2026-10-04 / 対応バージョン DEA 2026-05-04 改訂版