学習ノート一覧
学習が終わった日のノートだけを公開しています(全 66 日分)。
週10:セキュリティ / コスト / 分析(10/3〜10/9)
- 2026-10-05(月)セキュリティ、コスト、分析など
AWS認定ソリューションアーキテクト‐アソシエイト(SAAC03)試験において、「 セキュリティ(第8章) 」 は配点の30%を占める最重要分野です p.6, p.195。 特に、責任共有モデルや AWS Certificate Ma...
- 2026-10-04(日)セキュリティ、コスト、分析など
① S3バケット暗号化(SSEKMS)とIAMポリシーによる復号権限の連携ミス p.111, p.184, p.200 落とし穴: AWSの監査基準やセキュリティ要件に伴い、Amazon S3バケットを「AWS KMSキー(SSEKM...
- 2026-10-03(土)セキュリティ、コスト、分析など
AWS認定ソリューションアーキテクト‐アソシエイト(SAAC03)試験において、第8章82「KMSとCloudHSM」 は、データの安全性(保管時・移行時の暗号化)を担保するための最重要論点です p.199。試験直前に必ず暗記すべき1...
週9:アーキテクチャ設計 (Well-Architected)(9/26〜10/2)
- 2026-10-02(金)アーキテクチャ設計(Well-Architected)
本範囲は、AWS WellArchitected フレームワークの設計原則を実システムへ適用するための、試験で最も配点の高い総合インテグレーション領域です p.6, p.11, p.290。 「弾力性(ステートレス設計)」p.69, ...
- 2026-10-01(木)アーキテクチャ設計(Well-Architected)
本範囲(第13章、p.289304)は、AWSが推奨する「優れた設計のベストプラクティス」を体系化した AWS WellArchitected フレームワーク(6つの柱) を網羅して扱います p.11, p.289, p.290。 試...
- 2026-09-30(水)アーキテクチャ設計(Well-Architected)
本範囲は、AWSが提唱する「優れた設計のフレームワーク(WellArchitectedフレームワーク)」の設計原則を、実際のシステム構成へ適用するための総合インテグレーションエリアです p.11, p.290。単一のサービス機能を丸暗...
- 2026-09-29(火)アーキテクチャ設計(Well-Architected)
本範囲は、AWS WellArchitectedフレームワークにおける「コスト最適化の柱」の実践的な設計アプローチを学ぶ最重要エリアです p.11, p.300。 ただ安いサービスを並べるのではなく、需要と供給を動的に一致させる「需給...
- 2026-09-28(月)アーキテクチャ設計(Well-Architected)
本範囲(第13章133、p.295297)は、AWS WellArchitectedフレームワークの構成要素である 「 パフォーマンス効率(高パフォーマンスなアーキテクチャの設計) 」 の設計原則を扱います p.11, p.295。 ...
- 2026-09-27(日)アーキテクチャ設計(Well-Architected)
本範囲(第13章134、p.298299)は、AWS WellArchitectedフレームワークの最重要設計の柱の一つである 「 セキュリティ(Security) 」 の設計原則と実装手法を扱います p.11, p.298, p.2...
- 2026-09-26(土)アーキテクチャ設計(Well-Architected)
本座学ハンズオン(アーキテクチャ設計・弾力性に優れた設計の読み込み)では、これまでの各章で学んできた主要なAWSサービスをパズルのピースのように組み合わせ、システム全体に「弾力性(需要の変動に追従し、自律的に復旧する能力)」を持たせる...
週8:ElastiCache / SQS / SNS(9/19〜9/25)
- 2026-09-25(金)ElastiCache, SQS, SNS
本範囲は、クラウドアーキテクチャの2大原則である「高パフォーマンス(インメモリキャッシュによるデータベース負荷軽減)」と「弾力性(メッセージングサービスを用いたシステムの疎結合化)」を習得する、試験で最も配点の高い最重要セクションです...
- 2026-09-24(木)ElastiCache, SQS, SNS
本範囲は、複数のAWSサービスや分散コンポーネントを組み合わせた「ビジネスロジックの実行順序(ワークフロー)」を自律制御・調整するためのアプリケーション統合(オーケストレーション)設計を学びます p.21, p.225。 プログラム内...
- 2026-09-23(水)ElastiCache, SQS, SNS
本範囲は、アプリケーションの密結合を解消し、可用性とスケーラビリティを最大化するための「結合緩和(デカップリング)技術」と「高速インメモリキャッシュ」を学ぶエリアです p.220。 突発的なアクセス急増(スパイク)から後段のデータベー...
- 2026-09-22(火)ElastiCache, SQS, SNS
本範囲は、クラウドデザインにおいて最も重要な設計思想である 「 疎結合(デカップリング) 」 と 「 非同期処理 」 の基本概念を学ぶ、アプリケーションアーキテクチャの根幹エリアです p.218, p.291。 システムを構成するコン...
- 2026-09-21(月)ElastiCache, SQS, SNS
本範囲は、高可用で極めてレスポンスの速いシステム設計(キャッシュ戦略)と、システムの疎結合化(非同期連携)を実現する最重要アーキテクチャ設計エリアです p.149, p.220, p.227。 データベース層の前段で読み取りをミリ秒未...
- 2026-09-20(日)ElastiCache, SQS, SNS
公式動画「サーバーレス編」の視聴および書籍読解にあたり、事前に頭に叩き込んでおくべき最重要テーマは、サーバーレスシステムにおける 「 ワークフローの集中制御(オーケストレーション) 」 です p.225。 なぜLambdaだけで順次連...
- 2026-09-19(土)ElastiCache, SQS, SNS
Amazon SQS Simple Queue Service ーー メッセージの一時保管庫(バッファ) p.22, p.220 システムコンポーネント間を「非同期」かつ「疎結合」に接続するフルマネージドなメッセージキューイングサービ...
週7:CloudWatch / CloudFormation(9/12〜9/18)
- 2026-09-18(金)CloudWatch, CloudFormation
本範囲(第12章、p.12, p.261262)は、AWS環境の「高可用性・耐障害性」および「運用の優秀性(ガバナンスと自動化)」を担保するための監視、構成コード化、そして監査サービス群を統合して扱います p.12, p.245, p...
- 2026-09-17(木)CloudWatch, CloudFormation
本範囲(第12章125、p.284288)は、AWS上のコンピューティングリソース(EC2)およびオンプレミスのサーバー群を一元的に監視・管理・自動化する重要なガバナンスツールである 「 AWS Systems Manager SSM...
- 2026-09-16(水)CloudWatch, CloudFormation
本範囲(第12章124、p.279283)は、AWSにおけるガバナンス、コンプライアンス監査、および構成追跡の中核をなす 「 AWS CloudTrail 」 と 「 AWS Config 」 を扱います p.279, p.281, ...
- 2026-09-15(火)CloudWatch, CloudFormation
本範囲(第12章122後半、p.269272)は、AWS CloudFormationを用いたインフラストラクチャの「詳細な設計・制御ロジック」および「高度なデプロイ運用機能」を扱います p.264。 特に、テンプレート内で異なるリソ...
- 2026-09-14(月)CloudWatch, CloudFormation
本範囲(第12章121・122前半、p.262268)は、AWSにおけるシステム運用のガバナンス、監視、およびインフラの自動化(Infrastructure as Code:IaC)の基礎を学びます p.262, p.264。 特に、...
- 2026-09-13(日)CloudWatch, CloudFormation
CloudWatchの物理監視境界(「外側」と「内側」の違い) 物理ホスト(ハイパーバイザー層)から直接見える「CPU使用率」や「ネットワークI/O」は標準メトリクスとして自動収集されますが、ゲストOSのプライベート内部領域(メモリ使...
- 2026-09-12(土)CloudWatch, CloudFormation
Amazon EC2: 監視対象となる仮想サーバー。今回はこのインスタンスにかかるCPU負荷を監視のトリガーとします p.21。 Amazon CloudWatch 監視のコア: EC2がハイパーバイザー経由で自動送信する標準メトリク...
週6:Route 53 / CloudFront(9/5〜9/11)
- 2026-09-11(金)Route 53, CloudFront
本範囲(第6章、p.159174)は、世界規模のWebアプリケーションにおいて、ネットワークの「低レイテンシー(低遅延)」、「高可用性(耐障害性)」、および「セキュリティ」をエッジ層で最適化する配信技術を扱います p.159。 名前解...
- 2026-09-10(木)Route 53, CloudFront
本範囲(第6章、p.159174)は、グローバル規模のWebアプリケーションにおいて、ネットワークの「低遅延(低レイテンシー)」、「高可用性(耐障害性)」、および「セキュリティ」をエッジで一元的に最適化する配信ネットワークサービス群を...
- 2026-09-09(水)Route 53, CloudFront
本範囲(第6章63、p.168174)は、グローバル規模でのネットワーク通信性能を最適化し、信頼性を高める 「 AWS Global Accelerator 」 の仕様と、「 Amazon CloudFront 」 との境界線を扱いま...
- 2026-09-08(火)Route 53, CloudFront
本範囲は、DNSサービスである Amazon Route 53 と、コンテンツ配信ネットワーク(CDN)である Amazon CloudFront が緊密に連携する「グローバル統合ネットワーク設計」を学ぶ、SAAC03試験の超頻出エリ...
- 2026-09-07(月)Route 53, CloudFront
本範囲は、高可用でスケーラブルなクラウドデザインを実現する上で不可欠なドメイン名前解決および広域トラフィック管理サービスである Amazon Route 53 について学習します p.164。 単なるIPアドレスへのマッピング(名前解...
- 2026-09-06(日)Route 53, CloudFront
Amazon CloudFront(CDN):エッジでのキャッシュによる「オリジナルサーバーの保護」と「表示の高速化」 p.160 なぜ使うのか: ユーザーが世界中からWebサイトにアクセスする際、毎回東京のオリジナルサーバー(S3や...
- 2026-09-05(土)Route 53, CloudFront
Amazon S3:Webサイトを構成する静的ファイル(HTML、CSS、JavaScript、画像等)を格納し、「静的ウェブサイトホスティング機能」をアタッチすることで、Webサイトの配信元(オリジン)として機能させます p.108...
週5:復習週 + 模試1(8/29〜9/4)
- 2026-09-04(金)復習週+模試1
AWS認定ソリューションアーキテクト‐アソシエイト(SAAC03)試験において、第7章「アイデンティティとガバナンス」 はセキュリティの根幹をなす最重要論点です p.20, p.298。 特に、IAM(AWS Identity and...
- 2026-09-03(木)復習週+模試1
ひっかけ①:「Webアプリケーションの参照(SELECT)クエリが集中してデータベース(RDS MySQL)が過負荷でスローダウンしたため、システムの応答性能を高速化・改善する目的で、RDSのコンソール設定から『マルチAZ(Multi...
- 2026-09-02(水)復習週+模試1
ひっかけ①:「S3バージョニングを有効化すれば、オブジェクトの上書きや削除が行われても、自動的に差分データ(パッチ)のみがバックグラウンドでセーブされるため、ストレージ追加費用を最小限に抑えながら過去世代を保護できる。」 真実: スト...
- 2026-09-01(火)復習週+模試1
ひっかけ①:「開発環境のコストを削減するため、夜間や週末はEC2インスタンスを『停止(Stopped)』ステータスに変更した。これにより、このインスタンスに関連するAWSからのすべてのインフラ課金を完全に『100%ゼロ』に抑えることが...
- 2026-08-31(月)復習週+模試1
ひっかけ①:ネットワークACLのインバウンドルールに「ポート80(HTTP)」の許可を追加しただけで、パブリックインターネットからのWebブラウザ接続テストが正常に成功・完了すると判断する。 真実: 通信は確実に遮断され、接続タイムア...
- 2026-08-30(日)復習週+模試1
論点①:セキュリティグループとネットワークACLの「ステート」仕様と戻り通信の制御 p.36 間違いやすいポイント: 「インバウンドで通信を許可したから、双方向で正しくパケットが往来するはず」という思い込み。 弱点補強: セキュリティ...
- 2026-08-29(土)復習週+模試1
模擬試験への挑戦、応援しております!これまでの学習内容(第1〜5章・第7章)から、試験直前に頭に叩き込んでおくべき「得点に直結する核心仕様」を凝縮した、究極の直前チェックシートを作成しました。 ① セキュリティグループ(ステートful...
週4:RDS (Aurora) / S3 (Glacier)(8/22〜8/28)
- 2026-08-28(金)RDS (Aurora), S3 (Glacier)
本範囲は、AWSが提供する耐久性に優れたオブジェクトストレージであるAmazon S3 / S3 Glacier 11, p.101 と、高可用・高性能なデータベースサービスであるAmazon RDS / Amazon Aurora ...
- 2026-08-27(木)RDS (Aurora), S3 (Glacier)
本範囲は、高可用で極めて高いスケーラビリティを持つフルマネージドNoSQLデータベースサービスである Amazon DynamoDB のアーキテクチャと機能特性を学ぶエリアです p.143。 (※書籍の構成上、第5章54(p.1431...
- 2026-08-26(水)RDS (Aurora), S3 (Glacier)
本範囲は、AWSが提供する主要な「データストア」の目的別アーキテクチャの選定境界を学ぶ極めて重要なエリアです p.126。 基幹業務を支えるトランザクション処理(OLTP)に最適な RDS Aurora p.126, p.135、ペタ...
- 2026-08-25(火)RDS (Aurora), S3 (Glacier)
本範囲(第4章45・46、p.114124)は、オンプレミスとAWSクラウドの間で、ファイルやブロックレベルのデータを安全かつシームレスに共有・同期させる「ハイブリッド接続ストレージソリューション」を扱います p.114, p.117...
- 2026-08-24(月)RDS (Aurora), S3 (Glacier)
本範囲(第4章43、p.95100)は、Linuxインスタンス向けの共有ファイルストレージサービスである 「 Amazon EFS(Elastic File System) 」 のコアアーキテクチャを扱います p.95。 単一のEC2...
- 2026-08-23(日)RDS (Aurora), S3 (Glacier)
データベース専用のセキュリティ障壁:「パブリックアクセス無効」の必然性 p.38, p.5051, p.134 理由: データベース(RDS等)には企業の最も機微なデータが格納されるため、インターネットから直接アクセス可能なグローバル...
- 2026-08-22(土)RDS (Aurora), S3 (Glacier)
Amazon S3 Simple Storage Service p.101: 役割: 優れた耐久性と、事実上容量無制限でオブジェクト(データ)を安全に格納できる、AWSを代表するオブジェクトストレージサービスです p.101, p....
週3:EC2 / EBS / ELB / Auto Scaling(8/15〜8/21)
- 2026-08-21(金)EC2, EBS, ELB, Auto Scaling
第3章は、AWSのコアサービスである仮想サーバー(Amazon EC2)、ブロックストレージ(Amazon EBS)、負荷分散(ELB)、および自動伸縮(Auto Scaling)について、インフラ設計の基本原理を網羅する最重要領域で...
- 2026-08-20(木)EC2, EBS, ELB, Auto Scaling
本範囲(第3章コンピューティング & 第4章EBS)は、AWSにおけるシステムインフラの「3大構成要素(コンピューティング、負荷分散・自動スケーリング、永続ブロックストレージ)」を最適に組み合わせる設計力を扱います p.54, p.6...
- 2026-08-19(水)EC2, EBS, ELB, Auto Scaling
本範囲は、AWSにおけるストレージ設計の基本分類である「ブロック」「ファイル」「オブジェクト」の違いを整理し p.86, p.87、EC2に直結する高性能ブロックストレージ Amazon EBS の性質を深く理解する極めて重要なセクシ...
- 2026-08-18(火)EC2, EBS, ELB, Auto Scaling
本範囲(第3章35、p.7784)は、サーバーの調達やパッチ当てといったインフラ管理を完全に不要にする、AWSのサーバーレス設計の中核をなす 「 AWS Lambda(ラムダ) 」 を扱います p.54, p.77。 ミリ秒単位の完全...
- 2026-08-17(月)EC2, EBS, ELB, Auto Scaling
本範囲(第3章31・34、p.5455, 7276)は、AWSにおける主要な「コンピューティングモデル」のアーキテクチャの分類と、近代的なアプリケーション開発の主流である「コンテナ(Docker)環境」の設計・運用を扱います p.54...
- 2026-08-16(日)EC2, EBS, ELB, Auto Scaling
ELB(ロードバランサー)の3つの種類と決定的な使い分け p.67: ALB Application Load Balancer: HTTP/HTTPS L7レイヤー の通信制御に特化した最も主流なバランサー p.67。URLパスに応...
- 2026-08-15(土)EC2, EBS, ELB, Auto Scaling
Amazon EC2 Elastic Compute Cloud p.21, p.54, p.56: 役割: 必要な時に必要なスペックで即座に起動・停止できる、従量課金制の仮想サーバー(インスタンス)です p.56, p.59。本日の...
週2:VPC(8/8〜8/14)
- 2026-08-14(金)VPC(ネットワークの土台)
本範囲(第2章23後半・まとめ、p.4650)は、多数のVPCやオンプレミス拠点が混在するエンタープライズ環境において、ネットワークトポロジーをいかにシンプルかつスケーラブルに統合するかを扱います p.46。 1対1のVPCピアリング...
- 2026-08-13(木)VPC(ネットワークの土台)
本範囲(第2章23前半、p.4245)は、オンプレミス環境やモバイル端末と、AWS上のVPC仮想ネットワークを閉域または暗号化回線で安全に相互接続する「ハイブリッド接続設計」の重要要点を扱います p.42。 回線の絶対的な安定性と低遅...
- 2026-08-12(水)VPC(ネットワークの土台)
本範囲(第2章22後半、p.3541)は、VPC内に配置したリソースの「通信制御」「外部ネットワーク(インターネット・各種AWSサービス・他VPC)とのセキュアな接続設計」を扱います p.35, p.37, p.3940。 パケットの...
- 2026-08-11(火)VPC(ネットワークの土台)
本範囲(第2章22前半)は、AWS上に構築するすべてのシステムの物理的および論理的土台となる「VPCネットワーク」の最重要ルールを扱います p.31。 IPアドレス空間を定義する「VPC CIDRブロック」の仕様制限(/16〜/28)...
- 2026-08-10(月)VPC(ネットワークの土台)
本範囲(第2章21)は、AWSがグローバルに展開するインフラの「物理的な地理構造」と、信頼性の土台となる基礎設計を扱います p.2526。 独立した複数のデータセンター群である「アベイラビリティゾーン(AZ)」を複数束ねた「リージョン...
- 2026-08-09(日)VPC(ネットワークの土台)
VPCピアリングの絶対ルール「推移的ルーティングの禁止」 p.40, p.5152 要点: 2つのVPC間をパブリックインターネットを経由せずにプライベートIPアドレスで直接接続する機能ですが p.40、「A ⇔ B」および「B ⇔ ...
- 2026-08-08(土)VPC(ネットワークの土台)
Amazon VPC Virtual Private Cloud p.31: 役割: AWSクラウド上に論理的に構築する、ユーザー専用の完全に隔離された仮想プライベートネットワーク空間です p.31。すべてのリソース(仮想サーバーなど...
週1:AWS基礎 + IAM(8/1〜8/7)
- 2026-08-07(金)AWS基礎+IAM(権限管理)
本範囲(第1章・第7章 総復習)は、AWSを安全かつ堅牢に設計するための最重要インフラである「AWSアカウントの防衛」と「IAM(認証・認可)によるアクセス制御」の総仕上げです p.23, p.175。 無制限の特権を持つルートユーザ...
- 2026-08-06(木)AWS基礎+IAM(権限管理)
本範囲(第7章74・75)は、企業規模のマルチアカウント環境やオンプレミスとクラウドが混在するハイブリッド環境において、ユーザーの認証情報をいかに安全かつ効率的に一元管理(シングルサインオン等)するかを扱います p.187, p.19...
- 2026-08-05(水)AWS基礎+IAM(権限管理)
本範囲(第7章73)は、AWS上の各種リソースへのアクセスを「誰が(認証:Authentication)」「何に対してどのような操作をできるか(認可:Authorization)」安全にコントロールする、セキュリティの要(かなめ)であ...
- 2026-08-04(火)AWS基礎+IAM(権限管理)
本範囲(第7章71・72)は、AWSにおける最も根本的なセキュリティ境界線である「AWSアカウント」と、組織規模でのマルチアカウント運用を支える「AWS Organizations」を扱います p.176, p.178。 全能の権限を...
- 2026-08-03(月)AWS基礎+IAM(権限管理)
本範囲(第1章11〜14)は、AWS認定ソリューションアーキテクト‐アソシエイト(SAAC03)試験の全体像と、学習の基礎となる学習教材やコア設計思想を扱います p.1, p.2。試験の4大分野(セキュア設計、弾力性設計、高パフォーマ...
- 2026-08-02(日)AWS基礎+IAM(権限管理)
AWS IAM Identity and Access Management p.181: 役割: AWSリソースへのアクセスを安全に制御するための認証・認可システムです p.181。本日はルートユーザーの使用を止め、適切な権限を割り...
- 2026-08-01(土)AWS基礎+IAM(権限管理)
本日のハンズオン実習、大変お疲れ様です! AWSアカウントの作成直後は、セキュリティとコストのガバナンスを確立するための「最も重要な最初の一歩」となります p.176。 実習の作業前に、5分間で本質的な考え方と設定の意義を理解するため...