「AWS 認定 SysOps アドミニストレーター – アソシエイト」の学習方法・勉強法・試験対策・合格体験記 ~ How to study for AWS Certified SysOps Administrator – Associate~(新試験SOA-C02対策追記)
Amazon Web Services(AWS)は今最もシェアを拡大しているパブリッククラウドコンピューティングサービスの一つです。
そして、AWS認定とはAWSクラウドを活用する技術的な専門知識が一定以上あることを証明するAWS公式の認定資格です。
全体的なAWS認定の概要、AWS認定のメリット、主観的な難易度順位、共通する学習方法・勉強法・試験対策・合格体験記については親記事となる
AWS認定全冠を達成した学習方法・勉強法・合格体験記・資格の難易度 ~How to become an ALL AWS Certifications Engineer. How to study for AWS Certifications.~
を参照してください。
「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」とは
「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」は一言で言えばAWSクラウドのサービスを活用して基本的な開発ができることを検証する認定と言えるでしょう。
基礎レベルの「AWS Certified Cloud Practitioner (CLF) | AWS 認定 クラウドプラクティショナー」の上位、上級者レベルの「AWS Certified DevOps Engineer – Professional(DOP) | AWS 認定 DevOps エンジニア – プロフェッショナル」の下位に「AWS Certified Developer – Associate(DVA) | AWS 認定 デベロッパー – アソシエイト」と「AWS Certified SysOps Administrator – Associate (SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」の二つの認定があるという位置づけです。
後述の<学習リソース>で紹介している「試験ガイド」や「Exam Readiness」を見ていただければわかっていただけると思いますが、学習しておくべきAWSサービスは運用に関するAWSサービス全般にわたります。そして、それらのAWSサービスの特徴を理解した上で、基本的な運用に必要なAWSサービスの知識を組み合わせたソリューションを考えることを求められる認定でもあります。
学習リソース
以下に「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」のAWS認定に関する学習リソースについて紹介します。
英語の記事や資料が多いですが専門用語中心なので比較的理解しやすいと思います。
英語が苦手な場合はChromeの右クリックで翻訳機能を使って、なんとなくわかる日本語に変換しながら学習するのも良いでしょう。
ただ、アソシエイトレベルの認定で必要とされる知識は既に日本語で翻訳されているものが多く存在します。英語が苦手な場合は日本語の資料や記事を中心に必要な情報を検索していけば問題なく合格レベルの知識を身につけることができると思います。
- AWS認定公式ページ(SOA)
- 試験ガイド(SOA)
- サンプル問題(SOA)
- AWSサービス別資料(AWS Black Belt Online Seminar資料)
- 模擬試験
- AWSトレーニングライブラリ(デジタルトレーニング)
- AWSドキュメント
- よくある質問
- AWS ナレッジセンター
- AWS認定対策本(SOA)
- Qwiklabs(SysOps Administrator – Associate)
- Hands-On Tutorials for Amazon Web Services(AWS)
- Udemy(SOA)
- その他、キーワードでGoogle検索
AWS認定の公式ページには試験の内容や試験の準備に関する資料やリンクがまとめられていますので、最初にこちらを確認するようにしましょう。
まずは試験ガイドで受験するAWS認定の試験範囲とどのような内容が出題されるかを把握します。
次に試験ガイドとセットで掲載されているサンプル問題を解いて、ざっくりとした出題傾向や大まかな出題される知識の粒度を把握します。
AWSドキュメントは詳細で情報量も豊富ですが膨大な量なので、重要点をまとめた「AWSサービス別資料(AWS Black Belt Online Seminar資料)」から各サービスを学習することがおすすめです。
受験するAWS認定の出題傾向や重要点を確認できるため、試験直前の腕試しではなく可能な限り早い段階に受けて対策の糧とするほうが良いです。
ほぼ全ての各認定に用意され、試験準備のための要点がまとめられている「Exam Readiness(SOA)」を受講します。
また、各サービスごとの「Introduction」や「Primer」などのキーワードで出てくるEラーニングを受けて各サービスの理解を深めます。
AWS認定の学習の基本はAWSドキュメントを読むことです。
AWSドキュメントはボリュームが多いため、効率よく学習するには、
「ベストプラクティス(best practice)」
「トラブルシューティング(troubleshooting)」
などの重要事項を絞り込めるキーワードでドキュメント内を検索して重要事項から学習することをおすすめします。
その後、模擬試験の出題傾向から重要と思われる概念を中心に読んだり、時間の余裕があれば全体を通しで読んでいきます。
受験するAWS認定の分野のサービスのQ&Aの内容を学習します。
受験するAWS認定の分野のサービスのAWS ナレッジセンターの内容を学習します。実際のユーザーから最も頻繁に寄せられる質問や要望に対するQ&Aがまとめられているのでとても参考になります。
最近ではAWS認定に特化した対策本も多く出版されていますので、それらを活用して効率よく重要点を学習していくこともおすすめです。
「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」の2021年2月現在ベータ版で2021年第3四半期(7月-9月)リリース予定となっている新しい試験「SOA-C02」では、AWSマネジメントコンソールとAWS CLIを使用してシナリオに基づいたAWSリソースの構築タスクを実際に手を動かして実行するラボ試験が追加されています。
ラボ試験に必要な最低限の実践スキルを身につけるためにQwiklabsが役立ちます。Qwiklabsには他にも様々な実践的なセルフペースラボが用意されているため、AWS認定の分野に合わせてやってみることをおすすめします。
また、Qwiklabs以外でも自分のAWSアカウントを作ってコストに気をつけながら日頃から実際に手を動かして実験をする習慣をつけるとさらに理解が深まります。
こちらも上記と同様に「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」の2021年2月現在ベータ版で2021年第3四半期(7月-9月)リリース予定となっている新しい試験「SOA-C02」の対策ができるAWS公式のハンズオンのチュートリアルです。説明と画面の画像でハンズオンの内容がわかりやすく解説されています。日本語版もありますが英語版の方が利用できるハンズオンの件数が多いので英語版がおすすめです。
また、UdemyなどのサードパーティのEラーニングサービスも余裕があれば活用します。
AWSのサービス名、模擬試験でわからなかった用語、その他上記リソースを読んでも内容がわからなかったキーワードなどで検索して出てきたブログなどを参考にします。
日本語だけではなく英語で検索して英語圏のサイトから日本語サイトには無い情報を探すことも知識を増やすことにつながるためおすすめです。
重要ポイント
ここでは「AWS Certified SysOps Administrator – Associate(SOA) | AWS 認定 SysOps アドミニストレーター – アソシエイト」の学習過程で個人的に重要だと感じたポイントをまとめました。
重要ポイントとは言っていますが、各人の知識によって感じ方に個人差があることをご理解の上で参照してください。
Amazon EC2
- EBSスナップショットのコピー(リージョン間、アカウント間、KMS暗号化されている場合)
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/ebs-copy-snapshot.html
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/ebs-modifying-snapshot-permissions.html#share-unencrypted-snapshot - AMIのコピー(リージョン間、アカウント間、KMS暗号化されている場合)
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/CopyingAMIs.html
https://aws.amazon.com/jp/premiumsupport/knowledge-center/account-transfer-ec2-instance/
https://aws.amazon.com/jp/premiumsupport/knowledge-center/copy-ami-region/
https://aws.amazon.com/jp/blogs/security/how-to-share-encrypted-amis-across-accounts-to-launch-encrypted-ec2-instances/ - Amazon EBSボリューム容量増加時のファイルシステム拡張
https://aws.amazon.com/jp/premiumsupport/knowledge-center/ebs-volume-increase-os/ - スポットインスタンスの概要
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/using-spot-instances.html - Auto Scalingのスケーリングオプション、スケーリングポリシー、ライフサイクルフック、スケーリングの停止
https://docs.aws.amazon.com/ja_jp/autoscaling/ec2/userguide/scaling_plan.html - Auto Scalingのヘルスチェック
https://docs.aws.amazon.com/ja_jp/autoscaling/ec2/userguide/healthcheck.html - Elastic Load Balancingの各ロードバランサーの特徴
https://aws.amazon.com/jp/elasticloadbalancing/features/ - Classic Load Balancerのヘルスチェックの動作
https://docs.aws.amazon.com/ja_jp/elasticloadbalancing/latest/application/target-group-health-checks.html - Application Load Balancerのヘルスチェックの動作
https://docs.aws.amazon.com/ja_jp/elasticloadbalancing/latest/application/target-group-health-checks.html - Application Load Balancerの加重ターゲットグループ
https://aws.amazon.com/jp/blogs/news/new-application-load-balancer-simplifies-deployment-with-weighted-target-groups/
https://docs.aws.amazon.com/ja_jp/elasticloadbalancing/latest/application/load-balancer-listeners.html#forward-actions - Application Load Balancerのホストの条件(ホストベースルーティング)、パスの条件(パスベースルーティング)
https://docs.aws.amazon.com/ja_jp/elasticloadbalancing/latest/application/load-balancer-listeners.html#rule-condition-types - 踏み台ホストを使用したアーキテクチャ
https://docs.aws.amazon.com/ja_jp/quickstart/latest/linux-bastion/architecture.html - EC2インスタンスのコスト感覚(リザーブドインスタンスの割引率、旧世代と現行世代の価格)
https://aws.amazon.com/jp/ec2/pricing/reserved-instances/pricing/
https://aws.amazon.com/jp/ec2/pricing/on-demand/
https://aws.amazon.com/jp/ec2/previous-generation/ - ELBのコスト感覚(CLB、ALB、NLBの料金体系)
https://aws.amazon.com/jp/elasticloadbalancing/pricing/ - プレイスメントグループの種類(クラスター、パーティション、スプレッド)とユースケース
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/placement-groups.html
https://aws.amazon.com/jp/blogs/compute/using-partition-placement-groups-for-large-distributed-and-replicated-workloads-in-amazon-ec2/
AWS Lambda
- AWS Lambda関数の垂直スケーリング(メモリ増減)と水平スケーリング(同時実行数増減)
https://docs.aws.amazon.com/ja_jp/lambda/latest/dg/configuration-memory.html
https://docs.aws.amazon.com/ja_jp/lambda/latest/dg/configuration-concurrency.html
Amazon S3
- S3バケットの作成・削除と制限事項
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/user-guide/create-bucket.html
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/user-guide/delete-bucket.html - Amazon S3のセキュリティベストプラクティス
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/security-best-practices.html - ACLとバケットポリシーの違い
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/access-control-overview.html - Amazon S3バケットポリシー内でのIAMポリシー変数の記述方法
https://aws.amazon.com/jp/premiumsupport/knowledge-center/iam-s3-user-specific-folder/ - Amazon S3のライフサイクル管理
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/object-lifecycle-mgmt.html - Amazon S3のバージョニング
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/ObjectVersioning.html - Amazon S3のバージョニングが有効なオブジェクトの削除からの復元
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/user-guide/undelete-objects.html - Amazon S3のバージョニングが有効なオブジェクトの以前のバージョンからの復元
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/RestoringPreviousVersions.html - Amazon S3のウェブサイトホスティング
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/WebsiteHosting.html - Amazon S3のレプリケーション
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/replication.html - Amazon S3の暗号化
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/UsingEncryption.html - Amazon S3のイベント通知
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/NotificationHowTo.html - Amazon S3にアップロード可能なオブジェクトの最大サイズ
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/Introduction.html#features - Amazon S3アクセスログとAWS CloudTrailデータイベントログの違い
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/logging-with-S3.html
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/user-guide/enable-cloudtrail-events.html
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/dev/LogFormat.html
Amazon S3 Glacier
- Amazon S3 Glacierにアップロード可能なアーカイブの最大サイズ
https://aws.amazon.com/jp/glacier/features/
https://aws.amazon.com/jp/glacier/faqs/
AWS Backup
- AWS Backupの概要とAmazon Data Lifecycle Manager(Amazon DLM)の違い(対象AWSサービス、バックアップ作成方法、スケジューリング、保存期間)
https://aws.amazon.com/jp/backup/faqs/
https://docs.aws.amazon.com/ja_jp/aws-backup/latest/devguide/whatisbackup.html
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/snapshot-lifecycle.html
Amazon EFS
- Amazon EFSの概要(NFS接続とライフサイクル管理など)
https://aws.amazon.com/jp/efs/features/ - Amazon EFSの保管時と転送時の暗号化の有効化方法
https://docs.aws.amazon.com/ja_jp/efs/latest/ug/encryption.html - Amazon EFSとAmazon FSx for Windows File Serverの違い
https://aws.amazon.com/jp/fsx/windows/faqs/
https://docs.aws.amazon.com/ja_jp/fsx/latest/WindowsGuide/limit-access-file-folder.html
AWS Storage Gateway
- AWS Storage Gatewayでアップロード可能な仮想テープの最大サイズ、ファイルゲートウェイのオブジェクトサイズ(S3の仕様に依存)
https://docs.aws.amazon.com/ja_jp/storagegateway/latest/userguide/resource-gateway-limits.html
Amazon ElastiCache
- Amazon ElastiCache for Memcachedのスケーリング方法と制限事項
https://docs.aws.amazon.com/ja_jp/AmazonElastiCache/latest/mem-ug/Scaling.html - Amazon ElastiCache for Redisのスケーリング方法と制限事項
https://docs.aws.amazon.com/ja_jp/AmazonElastiCache/latest/red-ug/Scaling.html - Amazon ElastiCacheのモニタリングするべきメトリクス
https://docs.aws.amazon.com/ja_jp/AmazonElastiCache/latest/mem-ug/CacheMetrics.WhichShouldIMonitor.html
Amazon RDS
- Amazon RDSの概要
https://aws.amazon.com/jp/rds/faqs/ - マルチAZへの変更プロセス、マルチAZのフェイルオーバープロセス
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/UserGuide/Concepts.MultiAZ.html - Amazon RDSのセキュリティ対策ベストプラクティス
https://aws.amazon.com/jp/blogs/news/applying-best-practices-for-securing-sensitive-data-in-amazon-rds/
AWS IAM
- IAMロールの切り替え(スイッチロール)の手順
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_use_permissions-to-switch.html
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_use_passrole.html
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_use_switch-role-console.html - IAMロールを使用したIDフェデレーションによるアクセス許可のシナリオ
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_common-scenarios_federated-users.html - IAMを使用したAWS APIとAWSマネジメントコンソールのSAMLベースのフェデレーション
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_providers_saml.html - IAMポリシー変数の記述方法
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/reference_policies_variables.html
AWS Artifact
- AWS Artifactの概要
https://aws.amazon.com/jp/artifact/faq/
Amazon Cognito
- Amazon Cognitoの概要とIAMのSAMLフェデレーションとの違い
https://aws.amazon.com/jp/cognito/faqs/
Amazon Inspector
- Amazon Inspectorの概要
https://docs.aws.amazon.com/ja_jp/inspector/latest/userguide/inspector_introduction.html
https://aws.amazon.com/jp/inspector/faqs/
Amazon GuardDuty
- Amazon GuardDutyの概要(脅威検出の対象)
https://aws.amazon.com/jp/guardduty/faqs/
Amazon Macie
- Amazon Macieの概要
https://aws.amazon.com/jp/macie/faq/
AWS Secrets Manager
- AWS Secrets Managerを使用してSSHキーの安全な保存と配布をする方法
https://aws.amazon.com/jp/blogs/security/how-to-use-aws-secrets-manager-securely-store-rotate-ssh-key-pairs/ - AWS Secrets ManagerによるAmazon RDSのシークレットの自動ローテーション(AWS Systems Managerパラメータストアには無い機能)
https://docs.aws.amazon.com/ja_jp/secretsmanager/latest/userguide/rotating-secrets-rds.html
AWS Single Sign-On(SSO)
AWS WAF
- AWS WAFのFAQ
https://aws.amazon.com/jp/waf/faq/ - AWS WAFとAWS Shieldの違い(保護レイヤ、保護対象の攻撃)
https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/what-is-aws-waf.html
https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/waf-chapter.html
https://docs.aws.amazon.com/ja_jp/waf/latest/developerguide/ddos-overview.html
AWS CloudFormation
- AWS CloudFormationのベストプラクティス
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/best-practices.html - AWS CloudFormationのトラブルシューティング
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/troubleshooting.html - AWS CloudFormation StackSetsの概要
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/stacksets-concepts.html - AWS CloudFormationの変更セット
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/using-cfn-updating-stacks-changesets.html - AWS CloudFormationのスタックポリシー
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/protect-stack-resources.html - AWS CloudFormationのドリフト検出
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/using-cfn-stack-drift.html - AWS CloudFormationでAWS Secrets Manager、AWS Systems Managerパラメータストアを使用してセキュアにパラメータを参照する方法
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/dynamic-references.html - AWS CloudFormationでのスタックオプション設定(ロールバック制御、削除保護など)
https://docs.aws.amazon.com/ja_jp/AWSCloudFormation/latest/UserGuide/cfn-console-add-tags.html
https://aws.amazon.com/jp/premiumsupport/knowledge-center/cloudformation-prevent-rollback-failure/
https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/automation-action-createstack.html
AWS CloudTrail
- AWS CloudTrailの概要
https://docs.aws.amazon.com/ja_jp/awscloudtrail/latest/userguide/cloudtrail-concepts.html - AWS CloudTrail証跡ログの一元管理(AWS Organizationsで組織の証跡を作成する場合、独立したAWSアカウントで集約する場合)
https://docs.aws.amazon.com/ja_jp/awscloudtrail/latest/userguide/creating-trail-organization.html
https://docs.aws.amazon.com/ja_jp/awscloudtrail/latest/userguide/cloudtrail-receive-logs-from-multiple-accounts.html
Amazon CloudWatch
- Amazon CloudWatch Logsの機能概要
https://docs.aws.amazon.com/ja_jp/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html - Amazon CloudWatchダッシュボードの使い方
https://docs.aws.amazon.com/ja_jp/AmazonCloudWatch/latest/monitoring/create-and-work-with-widgets.html - Amazon CloudWatchカスタムメトリクスの使用例
https://aws.amazon.com/jp/premiumsupport/knowledge-center/cloudwatch-custom-metrics/
AWS Config
- AWS Systems Manager Automationを使用したAWS Configルール非準拠のAWSリソースの自動修復
https://docs.aws.amazon.com/ja_jp/config/latest/developerguide/remediation.html
AWS Health
- AWS Personal Health DashboardとAWS Service Health Dashboardの違い
https://aws.amazon.com/jp/premiumsupport/technology/personal-health-dashboard/
https://aws.amazon.com/jp/premiumsupport/knowledge-center/aws-service-status/ - AWS Organizationsの組織ビューによるAWS Healthの一元表示
https://docs.aws.amazon.com/ja_jp/health/latest/ug/aggregate-events.html
AWS Organizations
- AWS Organizationsの概要
https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_getting-started_concepts.html - サービスコントロールポリシー(SCP)の適用範囲とアクセス制限範囲、IAMポリシーとの違い
https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_manage_policies_scps.html - AWS Organizationsのすべての機能と一括請求機能の違い
https://docs.aws.amazon.com/ja_jp/organizations/latest/userguide/orgs_manage_org_support-all-features.html
AWS Service Catalog
- AWS Service Catalog AutoTagsとAWS Service Catalog TagOption Library
https://docs.aws.amazon.com/ja_jp/servicecatalog/latest/adminguide/managing-tags.html
AWS Service Quotas
- AWS Service Quotasの概要
https://aws.amazon.com/jp/blogs/news/aws-service-quotas/
AWS Systems Manager
- AWS Systems Manager Automationを使用したAMI作成などの自動化
https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/systems-manager-automation.html
https://aws.amazon.com/jp/blogs/news/streamline-ami-maintenance-and-patching-using-amazon-ec2-systems-manager-automation/
AWS Trusted Advisor
- AWS Trusted Advisorのベストプラクティス
https://aws.amazon.com/jp/premiumsupport/technology/trusted-advisor/best-practice-checklist/
Amazon CloudFront
- Amazon CloudFrontの概要
https://docs.aws.amazon.com/ja_jp/AmazonCloudFront/latest/DeveloperGuide/Introduction.html - Amazon CloudWatchで監視できるメトリクスの種類
https://docs.aws.amazon.com/ja_jp/AmazonCloudFront/latest/DeveloperGuide/programming-cloudwatch-metrics.html - オリジンアクセスアイデンティティ(OAI)を使用してAmazon CloudFrontとAmazon S3バケットの間のアクセス制御をする
https://docs.aws.amazon.com/ja_jp/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html
AWS Direct Connect
- AWS Direct Connectの概要とネットワーク要件
https://docs.aws.amazon.com/ja_jp/directconnect/latest/UserGuide/Welcome.html - AWS Direct Connect Gatewayのアーキテクチャ
https://docs.aws.amazon.com/ja_jp/directconnect/latest/UserGuide/direct-connect-gateways-intro.html
Amazon Route 53
- Amazon Route 53ヘルスチェックの仕様
https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/dns-failover-determining-health-of-endpoints.html - Amazon Route 53のルーティングポリシーの概要
https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/routing-policy.html
Amazon VPC
- VPCフローログの見方
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/flow-logs.html - セキュリティグループとネットワークACLの違い
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/VPC_Security.html - VPCピアリングの基本的な接続シナリオ(推移的ルーティングは不可)
https://docs.aws.amazon.com/ja_jp/vpc/latest/peering/peering-configurations-full-access.html - VPCエンドポイントの種類と概要
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/endpoint-services-overview.html
AWS VPN
- AWS VPNのFAQ
https://aws.amazon.com/jp/vpn/faqs/
AWS Billing and Cost Management
- コスト配分タグによるリソース作成者毎の利用料金の追跡とユーザー定義のリソース利用料金追跡
https://docs.aws.amazon.com/ja_jp/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html
AWSの責任共有モデル
- AWSの責任共有モデルでの各AWSリソースに対するAWS、利用者それぞれの責任範囲
https://d1.awsstatic.com/International/ja_JP/Whitepapers/AWS_Security_Best_Practices.pdf