付録
本書に出てきた数値のうち、そのまま問われるものを集めた。料金の金額は覚えなくてよい(問われるのは向きだけ)。
| 項目 | 数値 |
|---|---|
| 問題数 | 65 問(うち採点 50 問・採点対象外 15 問) |
| 時間 | 130 分 |
| 合格点 | 1000 点満点中 720 点 |
| 分野ごとの合格ライン | 無い |
| 配点 | 第 1 分野 30% / 第 2 分野 26% / 第 3 分野 24% / 第 4 分野 20% |
| 項目 | 数値 |
|---|---|
| STS の一時的な資格情報 | 既定 1 時間・最大 12 時間 |
| ロールチェイニング時のセッション | 1 時間 |
| KMS が 1 回で扱えるデータ | 4KB |
| 自動バックアップの保持期間(RDS) | 1〜35 日 |
| 項目 | 数値 |
|---|---|
| VPC の CIDR | /16 〜 /28 |
| サブネットで予約される IP | 5 個(/24 なら使えるのは 251 個) |
| エフェメラルポート | 1024〜65535 |
| VPC 内の MTU | 9001(ジャンボフレーム) |
| 項目 | 数値 |
|---|---|
| S3 の 1 オブジェクトの上限 | 5TB |
| マルチパートアップロード | 100MB 以上で推奨・5GB 以上で必須 |
| S3 のプレフィックスあたりの秒間上限 | 3,500 PUT / 5,500 GET |
| S3 の耐久性 | 99.999999999%(9 が 11 個) |
| 標準 − IA / 1 ゾーン − IA の最低保管期間 | 30 日 |
| Glacier Instant / Flexible の最低保管期間 | 90 日 |
| Glacier Deep Archive の最低保管期間 | 180 日 |
| gp3 の既定の性能 | 3,000 IOPS / 125MB/s |
| io1 / io2 の最大 IOPS | 64,000(io2 Block Express はさらに上) |
| 項目 | 数値 |
|---|---|
| Lambda の最長実行時間 | 15 分 |
| Lambda のメモリ | 128MB〜10,240MB(CPU は比例) |
| Lambda の同時実行数(既定) | 1,000 / アカウント |
| スポットの中断通知 | 2 分前 |
| スポットの割引 | 最大 9 割 |
| Aurora の複製 | 3 つの AZ に 6 つ |
| Aurora のリードレプリカ | 最大 15 |
| Aurora のストレージ上限 | 128TB |
| Aurora グローバルデータベースの複製遅延 | 1 秒未満 |
| RDS を停止できる期間 | 最大 7 日間 |
| Kinesis Data Streams の保持 | 既定 24 時間・最大 365 日 |
選択肢が「どちらも正しそう」に見えるときの分かれ目だけを集めた。試験の直前はここだけ見ればよい。
| ALB | NLB | GWLB | |
|---|---|---|---|
| 層 | L7 | L4 | L3 / L4 |
| 振り分けの判断 | パス・ホスト名・ヘッダー | ポートのみ | 検査装置へ流す |
| 固定 IP | できない | できる | ― |
| 送信元 IP | X-Forwarded-For で渡す | そのまま渡る | ― |
| SQS | SNS | EventBridge | Amazon MQ | |
|---|---|---|---|---|
| 形 | ためる | 配る | 振り分ける | 既存のブローカー |
| 受け取り | 取りに行く | 押し込まれる | ルールで | 標準プロトコル |
| 相手の数 | 1 件を 1 つが取る | 全購読者 | ルール次第 | ― |
| 選ぶ理由 | 山を平らに | 1 対多 | 中身で分岐 | 書き換えずに移す |
| マルチ AZ 配置 | リードレプリカ | |
|---|---|---|
| 目的 | 可用性 | 読み取りの性能 |
| 複製 | 同期 | 非同期 |
| ふだん使えるか | 使えない | 読み取りに使える |
| 別リージョン | 不可 | 可 |
| 障害時 | 自動で切り替え | 手動で昇格 |
| CloudFront | Global Accelerator | |
|---|---|---|
| キャッシュ | する | しない |
| プロトコル | HTTP / HTTPS | TCP / UDP |
| IP | 可変 | 固定(エニーキャスト) |
| 主な狙い | 配信を速く・安く | 経路を速く・切り替えを速く |
| 戦略 | ふだん | RTO | 費用 |
|---|---|---|---|
| バックアップと復元 | 何も動かさない | 数時間〜 | 最も安い |
| パイロットライト | DB だけ複製 | 数十分 | 安い |
| ウォームスタンバイ | 縮小版が常時稼働 | 数分 | 高い |
| アクティブ/アクティブ | 両方で本番 | ほぼゼロ | 最も高い |
| 約束するもの | 容量の確保 | 向く場面 | |
|---|---|---|---|
| オンデマンド | なし | なし | 読めない・短期 |
| Savings Plans | 1 時間あたりの金額 | できない | 使い続けるのは確実 |
| リザーブド | インスタンスの条件 | ゾーン指定なら可 | 構成が固定 |
| スポット | なし(空き次第) | なし | 中断されても平気 |
| EBS | EFS | S3 | |
|---|---|---|---|
| 形 | ブロック | ファイル | オブジェクト |
| 何台から | 基本 1 台 | 多数から同時 | どこからでも |
| 途中の書き換え | できる | できる | できない |
| AZ | 1 つの AZ | 複数 AZ | リージョン |
| Athena | Redshift | |
|---|---|---|
| 形 | サーバーレス | クラスター(またはサーバーレス) |
| 準備 | 不要 | ロードと設計が要る |
| 課金 | スキャンしたデータ量 | 動かしている時間/容量 |
| 向く場面 | たまに・アドホックに | 繰り返し・大量・複雑 |
SAA の問題文は長い。要件を表す語に反応するのが最短だ。本書の各章末にある「選び方」をひとつにまとめた。
| 問題文の語 | 効いてくる方向 |
|---|---|
| 運用負荷を最小限に(least operational overhead) | マネージド/サーバーレス寄り |
| 最もコスト効率が高い(most cost-effective) | 要件を満たす最低限で足りる |
| 高可用性(highly available) | 複数 AZ。単一障害点を消す |
| 耐障害性(fault tolerant) | 落ちても処理が失われない。キューと再試行 |
| 災害対策・RPO / RTO | 複数リージョン。4 つの DR 戦略から選ぶ |
| 最小権限(least privilege) | 広い権限を与える案は落とす |
| コードを変更できない | アプリ改修を含む案は落とす |
| 数ミリ秒 / マイクロ秒 | DynamoDB・ElastiCache / DAX |
| リアルタイム / ニアリアルタイム | Kinesis Data Streams / Firehose |
| 問題文の語 | 答えの方向 |
|---|---|
| 管理者なのに操作できない | SCP / 権限の境界 / 明示的な Deny |
| ロールを引き受けられない | 信頼ポリシー |
| 従業員が複数アカウントに | IAM Identity Center |
| アプリの一般利用者 | Amazon Cognito |
| SSH を開けずに管理したい | Session Manager |
| SQL インジェクションを防ぐ | AWS WAF |
| 大量のリクエストで落ちた | Shield(と CloudFront) |
| 認証情報を自動でローテーション | Secrets Manager |
| S3 に個人情報が無いか | Amazon Macie |
| 鍵を AWS にも見せられない | CloudHSM |
| 規制で N 年間の保持・改ざん防止 | S3 オブジェクトロック(コンプライアンスモード) |
| 問題文の語 | 答えの方向 |
|---|---|
| ピーク時に処理が詰まる | キューを挟む(SQS) |
| 片方だけ増やしたい | 疎結合にする |
| 2 台目でログアウトする | セッションを ElastiCache へ |
| アプリが落ちているのに入れ替わらない | ELB のヘルスチェックを有効に |
| メッセージが二重に処理される | 可視性タイムアウトを延ばす |
| 特定のメッセージで止まる | デッドレターキュー |
| フェイルオーバーが遅い | DNS の TTL を短く |
| DR サイトで起動できない | 待機側のサービスクォータを引き上げる |
| 1 時間かかるバッチを Lambda で | 誤り。15 分の上限 |
| 問題文の語 | 答えの方向 |
|---|---|
| 複数の EC2 から同じファイル | Amazon EFS |
| Windows の共有・AD 統合 | FSx for Windows File Server |
| HPC・機械学習で S3 から高速に | FSx for Lustre |
| 容量と独立に IOPS を上げたい | gp3 |
| ノード間の遅延を最小に | クラスタープレイスメントグループ + EFA |
| キューが滞留する | キューの長さでスケール |
| 最初の 1 回だけ遅い | プロビジョニング済み同時実行 |
| 読み取りが重い | リードレプリカ/キャッシュ |
| 書き込みが重い | 大きくする/シャーディング/DynamoDB へ |
| UDP・固定 IP | Global Accelerator |
| S3 を公開せず配信 | CloudFront + OAC |
| 問題文の語 | 答えの方向 |
|---|---|
| アクセス頻度が読めない | S3 Intelligent-Tiering |
| 30 日以内に消えるデータ | 標準のまま(IA は最低保管期間で損) |
| 身に覚えのない S3 の料金 | 未完了のマルチパートアップロード |
| EBS を同じ性能で安く | gp2 → gp3 |
| 止めたのに請求が減らない | EBS ボリューム・Elastic IP が残っている |
| 中断されても平気なバッチ | スポット |
| 容量も確保したい | Savings Plans では不可。リザーブド(ゾーン指定) |
| Windows / Oracle のライセンス持ち込み | Dedicated Host |
| S3 への通信で NAT の費用がかさむ | ゲートウェイエンドポイント(無料) |
| VPC が 2 つだけ | ピアリング(TGW は固定費がかかる) |
| 毎月大量にオンプレへ戻す | Direct Connect |
本文で使っている略語を並べた。試験の問題文は略語で書かれることが多いので、読んだときに何の話か分かればよい。
| 略語 | 元の語 | 意味 |
|---|---|---|
| ACL | Access Control List | アクセス制御リスト。ここではネットワーク ACL |
| ACM | AWS Certificate Manager | TLS 証明書の発行と自動更新 |
| ARN | Amazon Resource Name | リソースを一意に指す名前 |
| ASG | Auto Scaling Group | 台数を自動で増減させるまとまり |
| AZ | Availability Zone | アベイラビリティーゾーン |
| BI | Business Intelligence | 業務データを集計して可視化すること |
| CA | Certificate Authority | 証明書を発行する認証局 |
| CDC | Change Data Capture | 変更だけを継続的に拾って流すこと |
| CDN | Content Delivery Network | 配信網。AWS では CloudFront |
| CIDR | Classless Inter-Domain Routing | 10.0.0.0/16 のような IP の範囲の書き方 |
| CUR | Cost and Usage Report | 最も細かい請求の明細 |
| DAX | DynamoDB Accelerator | DynamoDB 専用のキャッシュ |
| DLQ | Dead Letter Queue | 処理できなかったメッセージの逃がし先 |
| DMS | Database Migration Service | データベースの移行 |
| DR | Disaster Recovery | 災害対策 |
| EBS | Elastic Block Store | EC2 に付けるディスク |
| EFA | Elastic Fabric Adapter | HPC 向けの高速なネットワークアダプタ |
| EFS | Elastic File System | 複数台から使える共有ファイルシステム |
| ENA | Elastic Network Adapter | 拡張ネットワーキング |
| ENI | Elastic Network Interface | 仮想のネットワークカード。 セキュリティグループはこれに付く |
| ETL | Extract / Transform / Load | 抽出・変換・ロード。データを整える処理 |
| GSI / LSI | Global / Local Secondary Index | DynamoDB のインデックス |
| GWLB | Gateway Load Balancer | 検査装置へ通信を流すロードバランサー |
| HDD / SSD | Hard Disk Drive / Solid State Drive | 磁気ディスクと半導体ディスク。 HDD は順に読むのが得意で安い |
| HSM | Hardware Security Module | 鍵を保管する専用のハードウェア |
| IA | Infrequent Access | 低頻度アクセス。S3 や EFS の保管クラス |
| IAM | Identity and Access Management | 誰が何をしてよいかを決める仕組み |
| IGW | Internet Gateway | VPC とインターネットの出入口 |
| IOPS | Input/Output Operations Per Second | 1 秒あたりの読み書き回数 |
| KMS | Key Management Service | 暗号化の鍵を管理するサービス |
| LCU | Load Balancer Capacity Unit | ロードバランサーの課金の単位 |
| MFA | Multi-Factor Authentication | 多要素認証 |
| NACL | Network ACL | サブネットに付く門。ステートレス |
| NAT | Network Address Translation | 中から外へ出るときのアドレス変換 |
| OAC | Origin Access Control | CloudFront だけに S3 を読ませる仕組み |
| OU | Organizational Unit | Organizations の組織単位 |
| RAM | Resource Access Manager | リソースを別アカウントに共有する仕組み |
| RDS | Relational Database Service | マネージドなリレーショナルデータベース |
| RPO / RTO | Recovery Point / Time Objective | どれだけのデータ消失を許せるか/どれだけ止まってよいか |
| SCP | Service Control Policy | 組織で使えるサービスの天井を決める枠 |
| SCT | Schema Conversion Tool | 異種エンジンへ移すときにスキーマを変換する道具 |
| SG | Security Group | インスタンスに付く門。ステートフル |
| SPOF | Single Point of Failure | 単一障害点 |
| SSE | Server-Side Encryption | サーバー側での暗号化。 S3 の SSE-S3 / SSE-KMS / SSE-C がこれ |
| STS | Security Token Service | 期限付きの資格情報を発行する |
| TGW | Transit Gateway | VPC とオンプレをまとめるハブ |
| TTL | Time To Live | 有効期間。DNS のキャッシュや DynamoDB の項目の期限 |
| WAF | Web Application Firewall | L7 の中身を見て止める |
| WORM | Write Once Read Many | 一度書いたら変更できない保管 |
この章の根拠
最終確認 2026-10-04 / 対応バージョン DEA 2026-05-04 改訂版