週4RDS / S3
2026-08-22(土)RDS (Aurora), S3 (Glacier)
1. 【このハンズオンで使うAWSサービスと役割】
| サービス | 役割 |
|---|---|
| Amazon S3 (Simple Storage Service) [p.101] | 優れた耐久性と、事実上容量無制限でオブジェクト(データ)を安全に格納できる、AWSを代表するオブジェクトストレージサービスです [p.101, p.102]。本日のハンズオンのすべての操作の格納ベースとなります [p.101]。 |
| Amazon S3 Glacier(ストレージクラスの一部) [p.102-103] | 普段ほとんどアクセスしないものの、災害復旧や法的な監査対応などで「長期的にデータを極めて安価に保管・アーカイブ」するための低コストなストレージ領域です [p.103]。 |
| S3 バージョニング機能 (Versioning) [p.105] | 同一バケット内にある1つのオブジェクトに対して複数の異なる世代を管理・保持し、誤った上書き操作やファイルの削除ミスによるデータ消滅を完璧に防止する機能です [p.105]。 |
| S3 ライフサイクル管理 (Lifecycle Management) [p.104] | オブジェクトが作成されてからの「経過日数」に応じて、自動的にデータのストレージクラスを変更(例:S3標準 ➡ Glacier)したり、一定期間で自動削除したりする自動コスト削減ルールです [p.104, p.105]。 |
2. 【操作前に知っておくべき設定項目】
- グローバルで完全に一意の「バケット名」 [p.102]:
- S3に作成する「バケット(入れ物)」の名前は、他のAWSアカウントを含む全世界の全AWSユーザー、全リージョンを通じて重複が一切許されない「地球上で1つだけ(グローバルに一意)」の名前で定義する必要があります [p.102]。
- オブジェクトの構成要素(キー名とサイズ制限) [p.102]:
- S3に保存されるデータ本体は「オブジェクト」と呼ばれ、格納場所を示すパス付きの「キー(ファイル名)」で管理されます [p.102]。
- 1つのオブジェクトのファイルサイズの上限は物理的に 5TB までに制限されています [p.102]。
- ライフサイクルルールにおける「2大アクション」 [p.104-105]:
- 移行アクション: データの参照頻度低下に合わせて、ストレージクラスを自動変更するルール(例: 作成から30日後にGlacierへ移行) [p.104]。
- 有効期限アクション: 保管期限が切れた一時的なオブジェクトを自動で完全に削除し、不要なコストを抑えるルール [p.105]。
- Glacierアーカイブファミリーの「3つのストレージクラス」 [p.103]:
- Glacier Instant Retrieval: ミリ秒単位で即座にデータを取り出し可能 [p.103]。
- Glacier Flexible Retrieval: データの取り出し・復元(Restore)までに数分〜数時間要する [p.103]。
- Glacier Deep Archive: 最も保管費用が安価(格安)だが、復元までに最大12時間かかる [p.103]。
3. 【よくある詰まりポイント・注意点】
注意点①:「バージョニングを有効にすると、データ保管料金が世代数分そのまま累積(ダブル課金)していく」仕様 [p.105]
- 考え方の本質: バージョニングは、上書きや削除を「差分(変更した点だけ)」でセーブしているわけではありません [p.105]。
- 注意点: S3のバージョニングは、変更前のファイルと変更後のファイルを 「 それぞれ別個のデータ実体として、バケットのストレージ容量の中に丸ごと重複して並列保存 」 します [p.105]。
- 対策: 1GBのファイルを10回上書き保存すると、バケット容量は10GB分(1GB×10世代)を完全に消費し、課金額も10倍に増えます [p.105]。そのため、実務や試験では必ず「非現行バージョン(古い過去世代)は、作成から30日後に自動的にGlacierへライフサイクル移行する、または削除する」という複合ルールをセットで記述・マッピングします [p.104, p.105]。
注意点②:「Glacierへライフサイクル移行したオブジェクトは、ブラウザから直接ダウンロードできない」制限 [p.103]
- 考え方の本質: Glacier(Flexible RetrievalやDeep Archive)に移行されたオブジェクトは、ディスクから即時ダウンロード(同期通信)できるアクティブな状態ではありません [p.103]。
- 対策: 移行されたオブジェクトをダウンロードしたい場合、まずはAWS側に対してオブジェクトの 「復元(Restore:取り出し)」要求を事前に送信する必要があります [p.103]。取り出し完了(一時的にS3標準クラスの領域に複製されるプロセス)までに、指定したクラスに応じた数分〜12時間の待機時間が発生することを頭に入れて実習を行ってください [p.103]。
4. 【このハンズオンが対応する試験論点】
試験論点①:ランサムウェアや操作ミスからログを厳守する「MFA Delete」と「オブジェクトロック」 [p.105-106]
- AWS認定試験(SAA-C03)では、データの「高耐久な保護(論理削除や不正な書き換えに対する防衛)」が最頻出テーマです [p.105-106]。
- バージョニングを有効にした上で、たとえルートユーザーやフル権限者であっても、ワンタイムパスワード機器(MFA)の認証なしにはオブジェクトを完全削除できない 「 MFA Delete 」 や、一定期間中の上書き・削除をシステム的に強制ブロックする 「 オブジェクトロック(ガバナンス/コンプライアンスモード) 」 の組み合わせによる耐久性・セキュリティ強度最大化の設計手順が鋭く問われます [p.105, p.106]。
試験論点②:アクセス頻度に基づいた「コスト最適化ストレージクラス選択」のベストプラクティス [p.103, p.104]
- 問題文に潜むシグナル(データの「保存期間」「許容される取り出し速度」「コスト制約」)から、完璧にライフサイクルルールを構成させる能力が試されます [p.103, p.104]。
- 「数カ月に1度しか読み出さないが、障害時にはミリ秒単位の即時取り出しが必要」なバックアップ要件では S3標準-IA または Glacier Instant Retrieval をマッピングし [p.103]、「アクセス頻度が全く予測できないがコストを最小化したい」場合は自動判別エンジンの S3 Intelligent-Tiering をマッピングする、という設計の引き出しが本日のハンズオンを通じて強固に定着します [p.103]。
S3オブジェクトの「バージョニング保護」と「ライフサイクル自動コスト最適化」の全体像のチェックが完了しました。それでは、クラウドストレージの絶対王座である「Amazon S3」の作成・ライフサイクル連携の実習へと入りましょう!