AWS学習インデックス
目次
- はじめに
- フォルダ横断の参照先
- 主要サービス
- サービス別詳細ノート(次の30サービス / Tier 2)
- サービス別詳細ノート(次の30サービス / Tier 3)
- サービス別詳細ノート(次の30サービス / Tier 4)
- サービス別詳細ノート(次の30サービス / Tier 5)
- サービス別詳細ノート(次の30サービス / Tier 6)
- サービス別詳細ノート(次の30サービス / Tier 7)
- サービス別詳細ノート(次の30サービス / Tier 8)
- サービス別詳細ノート(最終 30 サービス / Tier 9)
- 学習ロードマップ
- AWS認定試験との対応マップ
- カテゴリ別 学習
- 認定資格 学習ガイド一覧
- コア
- アーキテクチャ
- ネットワーク
- セキュリティ
- データ基盤
- DevOps
- 運用監視
- 移行・DR
- AI/ML
- ガバナンス・FinOps
- 拡張学習ノート(カテゴリ別)
- クイックリファレンス
AWSを学ぶための入口です。サービス選定、設計パターン、ユースケース、運用、セキュリティ、認定学習を横断して、目的に合うページへ進めるように整理しています。
はじめに
このページは、AWS上でのシステム設計・構築・運用を学ぶための総目次です。最初からすべて読む必要はありません。まず全体像をつかみ、次に自分の目的に近いテーマへ進むのが自然です。
読み方の目安
| 目的 | まず見るべきもの |
|---|---|
| 全体像を掴みたい | 本ファイルの「学習ロードマップ」 |
| サービスを選定したい | AWSサービス選定ガイド |
| 個別サービスを深く理解したい | AWSサービス一覧 |
| 設計パターンを学びたい | AWSアーキテクチャパターン集 |
| 具体的な構成を学びたい | ユースケース学習マップ |
| 試験対策をしたい | AWS認定学習ロードマップ |
| セキュリティ設計を体系化したい | AWSセキュリティ設計ハンドブック |
| コスト最適化したい | AWSコスト最適化実践ガイド |
| DR/移行を設計したい | AWS災害復旧プレイブック |
フォルダ横断の参照先
- AWSサービス一覧 — AWSサービスをカテゴリ別に比較し、個別ページへ進むための入口です。
- サービス別詳細ノート — サービスごとの役割、設計上の注意点、代表的な組み合わせを確認できます。
- ユースケース設計メモ — ドメイン横断の構成例から、具体的な設計パターンを学べます。
主要サービス
AWSで頻繁に登場するサービスを、カテゴリ別にまとめています。迷ったときは、まずここにあるサービスから役割を確認すると全体像をつかみやすくなります。
カテゴリ別ナビゲーション
コンピュート・コンテナ
- EC2 — 仮想サーバ、インスタンスタイプ、Auto Scaling、Spot
- Lambda — イベント駆動、同時実行、関数URL、SnapStart
- ECS — Fargate、Service Connect、タスク定義、サービス運用
- EKS — Kubernetes、Pod Identity、Karpenter、クラスター運用
ネットワーク・配信
- VPC — サブネット、ルートテーブル、PrivateLink、Transit Gateway
- CloudFront — CDN、キャッシュ、オリジン保護、エッジ処理
- Route 53 — DNS、ヘルスチェック、ルーティングポリシー
- ALB — L7ロードバランシング、認証、mTLS
- API Gateway — REST/HTTP/WebSocket API、認証、VPC Link
ストレージ・データベース
- S3 詳細ノート — S3 Vectors GA(31 リージョン)、S3 Tables GA、Iceberg V3
- RDS 詳細ノート — Blue/Green 5 秒、PostgreSQL 17/18、MySQL 8.4 LTS
- Aurora 詳細ノート — DSQL 31 リージョン、多言語コネクタ、IDE 統合
- DynamoDB 詳細ノート — Multi-account Global Tables、Standard-IA、PartiQL
- ElastiCache 詳細ノート — Valkey 8.1(メモリ 20% 改善)、Redis Extended Support
メッセージング・統合
- SQS 詳細ノート — FIFO High-Throughput、Per-Message Filtering
- SNS 詳細ノート — FCM v1、Web Push、Message Data Protection
- EventBridge 詳細ノート — Pipes 拡張、Scheduler 強化、AI ルーティング
- Step Functions 詳細ノート — Bedrock AgentCore 統合、JSONata v2
セキュリティ・ガバナンス
- IAM 詳細ノート — Policy Autopilot(AI 生成)、RCP、SPIFFE/SPIRE 連携
- KMS 詳細ノート — ML-KEM/ML-DSA(量子耐性)、PQC TLS、XKS
- Secrets Manager 詳細ノート — Cross-Region Replication、AI Secret Scanning
- Cognito 詳細ノート — WebAuthn/Passkeys ネイティブ、Adaptive Auth
- CloudTrail 詳細ノート — Lake SQL 分析、Query Generator、Network Activity
オブザーバビリティ・IaC
- CloudWatch 詳細ノート — Application Signals SLO、EKS Add-on v5、Kiro IDE 統合
- CloudFormation 詳細ノート — IaC Generator GA、cfn-guard、Terraform/Pulumi 比較
- CDK 詳細ノート — CDK Mixins 安定化、EKS v2 GA、Q Developer 統合
分析・AI/ML
- Athena 詳細ノート — Iceberg REST Catalog、Delta Lake UniForm、Lake Formation 統合
- AWS Glue 詳細ノート — Glue 5.1(Spark 3.5.6)、Data Quality Rule Labeling、Hudi 1.0
- SageMaker AI 詳細ノート — SageMaker Lakehouse、HyperPod EKS/Trainium2、NVIDIA MIG
- Bedrock 詳細ノート — AgentCore Harness/CLI/Skills、Multi-agent、KB マルチソース
合計: 30 サービス / 約 53,800 行 / 100+ Mermaid 図 / 各ガイドに参考文献 20-30 件(公式 + ベンダー + OSS + テックブログ)。
参考文献の更新ポリシー
詳細ノートの参考文献は、次の 4 層構造で整備しています:
- AWS 公式(docs.aws.amazon.com、AWS Blog、aws.amazon.com/whats-new)— 一次ソース
- ベンダードキュメント(HashiCorp、Cloudflare、Datadog、Splunk、Hugging Face、Anthropic、Auth0、Kong など)
- OSS / 標準仕様(Apache Iceberg、Apache Spark、Trino、PostgreSQL、Redis、Valkey、Kubernetes、CNCF プロジェクト、IETF RFC、NIST、FIDO Alliance、W3C 等)
- 学習リソース(Workshop、re:Invent セッション、ベンダー技術ブログ、OSS コミュニティ)
サービス別詳細ノート(次の30サービス / Tier 2)
追加:使用頻度が次に高い 30 サービス を詳細ノートサービス別詳細ノートとして整備しました。コア 30 と合わせて 計 60 サービスが詳細ノート対応。下記は重要度スコア順での Tier 2 ナビゲーションです。
Tier 2 カテゴリ別ナビゲーション
Compute・Containers
- EC2 Auto Scaling — ターゲット追跡、Warm Pool、Karpenter 比較、Predictive Scaling
- ECR — Pull Through Cache、Enhanced Scanning、Image Usage Status、OCI Spec
Storage
- EBS — gp3/io2 Block Express、Snapshot、Multi-Attach、80K IOPS
- EFS — Performance/Throughput Mode、Intelligent Tiering、Elastic Throughput
- DataSync — Agent、Task、Enhanced Mode(クロスクラウド)、Agentless Transfer
Database・Analytics
- Redshift — RA3、Serverless、Spectrum、Zero-ETL
- Neptune — Property Graph、RDF、Neptune ML、GraphStorm
- OpenSearch Service — Domain/Serverless、UltraWarm、Vector Engine、GPU 加速
Network
- NLB — TCP/UDP/TLS、Static IP、PrivateLink、セキュリティグループ GA
DevOps(Code Series)
- CodePipeline — V2、Trigger、Stage、AI Pipeline 生成
- CodeBuild — BuildSpec、Reserved Capacity Fleet、Lambda Compute
- CodeDeploy — Blue-Green/Canary、ECS B/G CFN、Auto-rollback AI
- CodeArtifact — External Connection、Origin Controls GA、Cargo
Observability
- X-Ray — Trace/Segment、Service Map、ADOT、OpenTelemetry 移行
- CloudWatch Logs — Insights、Live Tail、Anomaly Detection、Log Classes
- CloudWatch Application Signals — SLO、Auto-instrumentation、Kiro IDE
- CloudWatch Synthetics — Canary、Multi-browser、Visual Monitoring
Application Integration
- SES — DKIM/SPF/DMARC、Mail Manager、DMARC 厳格化対応
Management・Governance
- Systems Manager — Session Manager、Patch Manager、Parameter Store
- AWS Config — Recorder、Rule、Conformance Pack、Aggregator
- Organizations — Account/OU、SCP/RCP、AI Services Opt-out
Security
- GuardDuty — Finding、Runtime Monitoring、Extended Threat Detection
- AWS WAF — Web ACL、Bot Control、Rate-based、WBA
- CloudHSM — HSM Cluster、PKCS#11、KMS XKS 連携、PQC 準備
- Inspector — EC2/ECR/Lambda Scanning、SBOM、Classic 廃止
- STS — AssumeRole、OIDC/SAML、Session policies
- IAM Identity Center — SSO、Permission Set、Trusted Identity Propagation
- Macie — Sensitive data discovery、DSPM 統合、AI 駆動分類
- Security Hub CSPM — Findings 統合、Standards、Security Lake 連携
- IAM Access Analyzer — External Access、Unused Access、RCP 対応
Tier 2 合計: 30 サービス / 約 28,300 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 3)
追加:使用頻度・重要度が次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2 + Tier 3 で 計 90 サービスが詳細ノート対応。
Tier 3 カテゴリ別ナビゲーション
Network
- AWS Direct Connect — Connection、VIF、SiteLink、MACsec
- VPC Lattice — Service Network、IAM 認証、EKS 統合
- Global Accelerator — Anycast IP、AWS Backbone、フェイルオーバー
- Cloud WAN — Core Network、NFG、SD-WAN 統合
- GWLB — GENEVE、3rd party セキュリティアプライアンス、East-West 検査
Storage / Migration
- Storage Gateway — File/Volume/Tape/FSx Gateway、AL2023 移行
- AWS Backup — Backup Plan、Logically Air-Gapped Vault、GuardDuty 統合
- Glacier — Storage Classes、Vault Lock、Object Lock
- Transfer Family — SFTP/FTPS/AS2、Custom IdP、SFTP Connector
Database
- DocumentDB — MongoDB 互換、Elastic Clusters、v8.0 性能改善
- Keyspaces — Cassandra 互換、CDC Streams、WarmThroughput
- QLDB — 不変台帳、EOS 2025-07-31、Aurora PostgreSQL 移行ガイド
- MemoryDB — Redis/Valkey 8、Multi-AZ、Vector Search
Compute / Governance
- App Runner — Source/ECR、AutoDeploy、新規受付終了
- Lightsail — VPS、Container Service、ブループリント
- EC2 Instance Connect — Browser SSH、IAM 認可、IPv6 GA
- AWS Control Tower — Landing Zone、Guardrail、AFT、CfCT
Application Integration / Migration
- MQ — ActiveMQ Artemis、RabbitMQ 4.2 AMQP 1.0
- AWS DMS — Replication、CDC、SCT、DMS Serverless、Fleet Advisor 廃止
- AppFlow — SaaS Connector、Custom Connector SDK、Glue 統合
- EventBridge Scheduler — One-time/Recurring、Flexible Time Window、200+ Target
Security / Frontend
- IAM Roles Anywhere — Trust Anchor、X.509、Post-Quantum Certs
- Shield Advanced — DRT、Cost Protection、AI/ML 異常検知
- Detective — Behavior Graph、Security Lake 連携、Investigation GA
- Amplify — Hosting、Gen 2、Edge Runtime、AI/Bedrock 統合
Analytics / Management
- Managed Service for Apache Flink — Flink、Studio Notebook、Stateful Processing、Iceberg 統合
- CloudWatch OAM — Sink/Link、Cross-account Observability、SLO 拡張
- CloudShell — Browser shell、AWS CLI v2、VPC CloudShell
- AWS Data Exchange — Data Set、Subscription、Live Data、Lake Formation 統合
- AWS Clean Rooms — Collaboration、Differential Privacy、ML Lookalike
Tier 3 合計: 30 サービス / 約 34,700 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 4)
追加:使用頻度・重要度がさらに次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2 + Tier 3 + Tier 4 で 計 120 サービスが詳細ノート対応。
Tier 4 カテゴリ別ナビゲーション
Analytics
- EMR — EC2/EKS/Serverless、Spark 4.0.1、Iceberg v3、Ray on EMR
- Lake Formation — Catalog、LF-Tags、Row-Level Lineage、AI 権限推奨
- DataZone — Data Portal、Project、Glossary、AI メタデータ自動生成
Compute / Hybrid
- AWS Batch — Compute Environment、Multi-node、SageMaker Job Queuing 統合
- AWS Outposts — Rack/Server、Local Zones、Wavelength、Bedrock AgentCore 統合
- EC2 Image Builder — Pipeline、Recipe、Component、Inspector 連携
- AWS Auto Scaling — 横断スケール、Predictive Scaling 全 28 リージョン
- Application Auto Scaling — ECS/DynamoDB/Aurora/Lambda 個別、AI 駆動
Storage / Migration
- FSx — NetApp ONTAP / OpenZFS / Lustre / Windows、第 2 世代 ONTAP(72 GBps)
- Snow Family — Snowcone、Snowball Edge、複数 GPU、SageMaker Studio エッジ実行
Integration / Governance
- EventBridge Pipes — Source→Filter→Enrichment→Target、Source 拡張、AI ルーティング
- AWS Service Catalog — Portfolio、Product、Constraint、AI Generated Products
- Audit Manager — Framework、Assessment、Evidence、新規受付終了 2026-04-30
- Resource Groups and Tagging — Tag Policy、Cost Allocation、ABAC、AI 推奨タグ
- AWS Well-Architected Tool — Lens、Workload、Improvement Plan、GenAI Lens
AI/ML — 生成 AI / Q シリーズ
- Q Business — Application、Index、Plugin、Q Apps GA、Identity-aware
- Q Developer — Inline Suggest、Code Transformation、Java Upgrade、/test/review/doc
- Bedrock AgentCore — Runtime、Memory、Identity、Browser、Multi-agent
AI/ML — Voice / Text
- Transcribe — Streaming/Batch、Custom Vocabulary、Medical、Toxicity Detection
- Translate — Real-time/Batch、Custom Terminology、Document Translate
- Polly — Standard/Neural/Generative voice、Long-form 拡張
- Comprehend — Entity/Sentiment/PII、Custom、Medical(ICD-10/SNOMED)
- Textract — Forms/Tables、ID/Expense/Lending、Bedrock 統合
AI/ML — Vision / Recommendation
- Rekognition — Image/Video、Face Liveness、Custom Labels、Streaming Video Events
- Personalize — User-Personalization、SIMS、Filter、Domain Use Case
- Fraud Detector — Online/Transaction/ATO Insights、⚠️ EOS 通知
DevOps / Observability / Cost
- CodeCatalyst — Space、Project、Workflow、⚠️ 新規顧客受付停止
- CodeCommit — Repository、Branch、PR、⚠️ 2024-07 以降新規不可
- CloudWatch Network Synthetic Monitor — Network Probe、Hybrid 監視
- Trusted Advisor API — Check、Resource、Priority、Organizational view
Tier 4 合計: 30 サービス / 約 33,600 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 5)
追加:使用頻度・重要度がさらに次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2 + Tier 3 + Tier 4 + Tier 5 で 計 150 サービスが詳細ノート対応。
Tier 5 カテゴリ別ナビゲーション
Network / Security
- Network Firewall — Suricata 互換、TLS Inspection、自動ルール生成
- Firewall Manager — Master/Member、6 種類ポリシー、自動修復
- AWS Security Incident Response — 24/7 CIRT、AI-Powered Investigation
- AWS FIS — Experiment、Action、Bedrock AgentCore 統合
Streaming / Media
- MSK — Provisioned/Serverless/Express、KRaft、IAM 認証
- Firehose — Delivery Stream、Lambda Transform、Snowflake/Iceberg
- Kinesis Data Streams — Shard、KCL、On-Demand
- Kinesis Video Streams — HLS/DASH、WebRTC、Edge Agent
Observability
- CloudWatch RUM — Web Vitals、Session Replay
- CloudWatch Internet Monitor — Health Event、City-Network、RTT
- CloudWatch Application Insights — 自動検出、ML 異常検知
- Managed Grafana — Workspace、50+ Data Source、Grafana Enterprise
- Managed Service for Prometheus — PromQL、Recording Rule、ADOT 統合
Compute / API / Config
- Elastic Beanstalk — Application/Environment、Multi-platform
- AWS AppSync — GraphQL、Pub-Sub、AppSync Events GA
- AWS AppConfig — Feature Flag、Enhanced Targeting 2026
- ECR Public — Public Gallery、OCI Referrer 自動同期
Database / AI/ML
- Timestream — LiveAnalytics + InfluxDB、Multi-measure
- Directory Service — Managed AD/AD Connector/Simple AD
- Lex — Bot、Intent、Slot、Q in Connect 統合
- Comprehend Medical — ICD-10/RxNorm/SNOMED、PHI
- DataBrew — Project、Recipe、250+ Transformation
DevOps / DR
- CodeConnections — GitHub/GitLab/Bitbucket Connection
- CodeGuru Reviewer — ⚠️ EOL 2025-04-30
- CodeGuru Security — ⚠️ EOL 2025-04-30
- Elastic Disaster Recovery — Continuous Replication、Failback
BI / Mgmt / Storage
- QuickSight — SPICE、Dashboard、Q in QuickSight
- AWS Health — Health API、Personal Health Dashboard
- Service Quotas — Default/Adjustable、Increase Request
- Recycle Bin — Retention Rule、EBS Snapshot/AMI
Tier 5 合計: 30 サービス / 約 31,000 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 6)
追加:使用頻度・重要度がさらに次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2〜6 で 計 180 サービスが詳細ノート対応。
Tier 6 カテゴリ別ナビゲーション
Security / PKI / License
- AWS Certificate Manager — Public/Private Certificate、Renewal、ALB/CloudFront 統合
- AWS Private CA — Root/Subordinate CA、CRL、OCSP、IoT/K8s PKI
- License Manager — License Configuration、BYOL、Microsoft/SAP/Oracle
- Security Lake — OCSF、Iceberg、Subscriber、Splunk/QRadar 統合
- Verified Access — Trust Provider、Cedar Policy、非 HTTPS 対応
- Verified Permissions — Policy Store、Cedar 4.5、Policy Store Aliases
DevOps / Templates / Workflow
- AWS Proton — ⚠️ EOS 2025-12-31、CDK/Service Catalog 移行
- MWAA — Apache Airflow 2.x、Worker/Scheduler、Plugin
- SAR — Application、Version、SAM、Public/Private 配布
- DevOps Guru — ⚠️ EOL 2026-04-30、Application Signals 移行
Resilience / Database
- Application Recovery Controller — Routing Control、Zonal/Region Shift
- Aurora DSQL — Distributed SQL、Multi-region Active-Active、PostgreSQL 互換
Migration
- Migration Hub — Application/Server Tracker、Cross-region
- Migration Hub Refactor Spaces — Strangler Fig、API Gateway/VPC Lattice
- Migration Hub Orchestrator — Workflow Template、SAP/DB Migration
- Migration Hub Strategy Recommendations — 6Rs Strategy Score
- Application Migration Service — Lift-and-Shift、CloudEndure 後継
- Application Discovery Service — Agent/Agentless、Inventory
- AWS Mainframe Modernization — Replatform/Refactor、COBOL→Java
AI/ML / Application Builder
- Forecast — ⚠️ 縮小、Predictor、SageMaker 移行
- AWS App Studio — GenAI low-code、Hosted apps
- AWS HealthOmics — Sequence/Variant Store、Nextflow/WDL/CWL
End User Computing / Contact Center
- WorkSpaces — Personal/Pools、Bundle、WSP/PCoIP
- WorkSpaces Secure Browser — Portal、Browser Zero-trust
- WorkSpaces Applications — AppStream 2.0 後継、Image Builder
- Connect — Contact Flow、Q in Connect、Customer Profiles、Voice ID
Marketing / Communication / Email
- Pinpoint — ⚠️ 廃止 2026-10-30、EUM 移行
- Chime SDK — Meeting、WebRTC、PSTN、SDK 継続
- AWS End User Messaging — Pinpoint 後継、SMS/Voice/Push 統一
- WorkMail — ⚠️ 廃止 2027-03-31、M365 移行
Tier 6 合計: 30 サービス / 約 30,300 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 7)
追加:使用頻度・重要度がさらに次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2〜7 で 計 210 サービスが詳細ノート対応。
Tier 7 カテゴリ別ナビゲーション
IoT(8 サービス)
- AWS IoT Core — Thing、Rule Engine、Device Shadow、MQTT 5
- AWS IoT Greengrass v2 — Component、ML at edge、TPM 2.0
- AWS IoT Device Management — Job、Bulk Provisioning、OTA、Tunnel
- AWS IoT SiteWise — Asset Model、OPC UA、Industrial Data Lake
- AWS IoT Events — ⚠️ EOS 2025-12-15
- AWS IoT Device Defender — Audit、Detect、ML Detect、CIS Benchmarks
- AWS IoT FleetWise — Vehicle Model、Vision System Data
- AWS IoT TwinMaker — Workspace、Scene、Bedrock 統合
Media & Entertainment(5 サービス)
- MediaConvert — Job、QVBR、HEVC/AV1、HDR
- MediaLive — Channel、SCTE-35、Statmux、Live to VOD
- MediaPackage — HLS/DASH/CMAF、JIT Packaging
- MediaConnect — SRT/Zixi/RIST/RTP、CDI
- MediaTailor — SSAI、Channel Assembly、Personalization
DevOps / Operations
- CodeGuru Profiler — ⚠️ EOL 2025-04-30
- Compute Optimizer — Recommendation、Generative Insights
- Incident Manager — Response Plan、Engagement、Runbook
- Resilience Hub — Application、Drift Detection
- AWS Cloud9 — ⚠️ EOS 2025-12-15、Q Developer 移行
Network / Sharing / Discovery
- AWS Cloud Map — Namespace、Service Discovery
- AWS RAM — Resource Share、Cross-account
- Cloud Directory — ⚠️ 縮小、Neptune 推奨
- Resource Explorer — Index、View、Cross-region search
- AWS Sign-In — Passkey、AWS Builder ID
AI / Search / Location / Integration
- Kendra — Index、Data Source、⚠️ Q Business 統合
- Location Service — Map、Place Index、Route、Amazon Leo
- AppFabric — SaaS Audit Log、Productivity AI、OCSF
- AWS Ground Station — Antenna、Contact、Amazon Leo
Cost / Marketplace / Schemas
- Billing and Cost Management — Cost Explorer、CUR 2.0
- AWS Marketplace — Listing、Bedrock Marketplace、Vendor Insights
- EventBridge Schemas — Schema Registry、Code Bindings
Tier 7 合計: 30 サービス / 約 30,400 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(次の30サービス / Tier 8)
追加:使用頻度・重要度がさらに次に高い 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2〜8 で 計 240 サービスが詳細ノート対応。
Tier 8 カテゴリ別ナビゲーション
Healthcare / Quantum / HPC
- HealthImaging — DICOM、Datastore、Image Set
- HealthLake — FHIR R4、SMART on FHIR
- Braket — IonQ/Rigetti/QuEra/IQM、Hybrid
- Managed Blockchain — ⚠️ Fabric 新規受付停止
- AWS PCS — Slurm、EFA、FSx Lustre
- AWS Deadline Cloud — Render Farm、Maya/Houdini/Blender
- Red Hat OpenShift on AWS — ROSA HCP/Classic
Gaming / Streaming / Crowd
- GameLift Servers — Fleet、FlexMatch、Spot
- GameLift Streams — クラウドゲーミング、WebRTC
- IVS — Channel、300ms 低遅延、Chat
- Mechanical Turk — HIT、Worker、Qualification
Robotics / Edge AI / Industrial(多くが EOS)
- AWS RoboMaker — ⚠️ EOS 2025-09-10
- AWS DeepRacer — ⚠️ EOS 2025-08-15
- AWS Panorama — ⚠️ EOS 2026-03-31
- Lookout for Vision — ⚠️ EOS 2025-10-31
- Lookout for Equipment — ⚠️ EOS 2025-10-17
- Lookout for Metrics — ⚠️ EOS 2025-10-17
- Monitron — ⚠️ EOS 2025-10-31
Workflow / Migration / Telco / Testing
- SWF — レガシー、Step Functions 推奨
- AWS Transform — GenAI Migration、Code Refactoring
- AWS TNB — 5G Core、ORAN、ETSI MANO
- Application Testing — Test Plan、SAP/Cloud Test
Data / Integration / AI/ML
- Entity Resolution — Matching Workflow、ID Mapping
- MSK Connect — Connector、Debezium、Confluent
- Augmented AI (A2I) — ⚠️ Ground Truth Plus 統合
- Connect Health — Healthcare Contact Flow、HIPAA
Hybrid / Storage / Media
- EVS — VMware Cloud Foundation、SDDC
- Elemental Inference — ML video inference、Edge
- Data Lifecycle Manager — EBS Snapshot/AMI 自動化
- Elastic Transcoder — ⚠️ EOS 2025-11-13、MediaConvert 移行
Tier 8 合計: 30 サービス / 約 27,000 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
サービス別詳細ノート(最終 30 サービス / Tier 9)
追加:残る重要サービスと管理系・レガシーを網羅した最終 30 サービスを詳細ノートサービス別詳細ノートとして整備しました。コア 30 + Tier 2〜9 で 計 270 サービスが詳細ノート対応(残るのはリブランド済みリダイレクト 6 件のみ)。
Tier 9 カテゴリ別ナビゲーション
Network / IoT / Embedded / SAP / Database
- Global Networks for Transit Gateways — Network Manager、SD-WAN、Visualization
- AWS IoT Wireless — LoRaWAN、Sidewalk LoRa Global 2026
- FreeRTOS — Kernel、LTS、Reference Integration
- Systems Manager for SAP — SAP Discovery、Backint、HANA Backup
- Oracle Database@AWS — 2026 新サービス、Exadata Cloud
Security / Communication / Integration
- Payment Cryptography — PIN Translation、PCI DSS、TR-31
- Signer — Code Signing、Notation、SBOM
- Wickr — Encrypted Messaging、Burn-on-Read
- Chime — ⚠️ EOS 2026-02-20
- B2B Data Interchange — X12 EDI、AS2、EDIFACT
Management / Notifications / Support
- AWS Management Console — Console Home、Mobile App、My Applications
- User Notifications — Notification Hub、Slack/Teams 統合
- AWS Managed Services — Operations Plan(Accelerate/Advanced)
- CodeStar Notifications — Notification Rule、SNS/Chatbot
- AWS Support — Plan、Case、TAM、Enterprise On-Ramp
Cost / Setup / Catalog / Search / Data
- Billing Conductor — Billing Group、Pricing Plan、MSP/Reseller
- Launch Wizard — SAP/SQL Server/AD 自動デプロイ
- SSM Quick Setup — Configuration Type、Multi-account
- Control Catalog — Common Control、Mapping
- CloudSearch — ⚠️ Legacy、OpenSearch 推奨
- Data Pipeline — ⚠️ EOS 2026-04-15
- SimpleDB — ⚠️ Legacy、DynamoDB 推奨
- FinSpace — ⚠️ EOS 2026-10-07、kdb+
AI/ML / API / Observability / EUC / Knowledge / Testing
- AI Operations — AI-driven Insight、Q Developer
- Clean Rooms ML — Lookalike、Differential Privacy
- Cloud Control API — 1,500+ Resource Types
- CloudWatch Observability Admin — Telemetry Configuration、Auto-Config
- WorkSpaces Instances — Self-managed VDI、BYOL
- re:Post Private — Private Q&A、IAM IC 統合
- Device Farm — Mobile/Browser Testing、Real Device
Tier 9 合計: 30 サービス / 約 29,400 行 / 60+ Mermaid 図 / 各ガイドに参考文献 13-20 件
🎉 詳細ノート全体の総合計(コア 30 + Tier 2〜9)
- コア 30: 約 53,800 行
- Tier 2: 約 28,300 行
- Tier 3: 約 34,700 行
- Tier 4: 約 33,600 行
- Tier 5: 約 31,000 行
- Tier 6: 約 30,300 行
- Tier 7: 約 30,400 行
- Tier 8: 約 27,000 行
- Tier 9: 約 29,400 行
- 合計 270 サービス / 約 298,500 行 / 580+ Mermaid 図 / 3,000+ 参考文献
残り 6 サービス(cloudwatch-events、aws-codestar-connections、aws-iot-greengrass-v1、aws-waf-classic、inspector-classic、ml)は リブランド済みリダイレクト / Legacy バージョン で、内容は後継サービスのページに集約されています。
詳細ノートの構成パターン
各詳細ノートは以下の章立てで統一されています:
1. 概要・課題・特徴・アーキテクチャ
2. コアコンポーネント詳細
3. 主要ユースケース 10+ パターン + 適性マトリクス
4. 設定・操作の具体例(CLI、SDK、IaC)
5. 他の類似ツールとの比較(OSS、他クラウド、商用 SaaS)
6. クライアントとエコシステム
7. ベストプラクティス(✅/❌ 記号付き)
8. トラブルシューティング(症状/原因/対策)
9. 2025-2026 最新動向
10. 学習リソース・参考文献
11. 実装例(小/中/大規模)
12. 導入ロードマップ・実装チェックリスト
詳細ノートの活用ステップ
[Step 1] サービス比較表(aws-services-2026.md)で候補を絞る
↓
[Step 2] 詳細ノート(30選)で深掘り → 設計判断と実装観点を獲得
↓
[Step 3] ユースケース集(usecases/)で具体的な組み合わせパターンを確認
↓
[Step 4] テーマ別学習ノート(learnings/)で関連トピックを横断学習
学習ロードマップ
レベル定義
Level 0 (入門) : AWSを全く知らない、またはコンソール操作程度
Level 1 (初級) : S3/EC2/IAM の基本を理解している
Level 2 (中級) : 複数サービスを組み合わせて設計・実装できる
Level 3 (上級) : 組織横断の設計判断・ガバナンス・トレードオフを扱える
Level 4 (Expert): AWSの制限・内部動作を把握し、未知の要件に対応できる
ロードマップ: Level 0 → Level 1(AWSの基礎)
目標: AWSの基本サービスを理解し、簡単なサーバーレスアプリを構築できる 目安期間: 1〜2ヶ月
Step 1: AWS全体像の把握
→ AWSサービス選定ガイド(どのサービスがどんな役割か)
→ アーキテクチャ: 設計原則とトレードオフ
Step 2: コンピューティング基礎
→ Lambda, EC2, ECS の使い分け
→ IAMの最小権限設計
→ VPC設計の基本
Step 3: データ保管基礎
→ S3: ストレージクラス、バケットポリシー
→ DynamoDB: パーティションキー設計
Step 4: サーバーレス基礎実装
→ ユースケース「サーバーレスTodoアプリ」を実装
→ CloudWatch: ログ・メトリクス・アラーム設定
Step 5: 補強
→ AWS Well-Architectedチェックリスト(5本柱の基礎)
→ AWSアンチパターン集(やってはいけないことを知る)
重点ノート(Level 0-1):
ロードマップ: Level 1 → Level 2(実践的な設計力)
目標: 本番システムを設計・実装・監視・改善できる 目安期間: 3〜6ヶ月
Step 1: スケーラブルアーキテクチャ
→ スケーラブルWebアーキテクチャ
→ イベント駆動設計の実践
→ 疎結合マイクロサービス設計
→ 高可用設計の基本
Step 2: データ基盤
→ DynamoDBデータモデリング(GSIとアクセスパターン設計)
→ Aurora性能チューニング
→ S3データレイク設計(Parquet/パーティション)
→ Kinesisストリーム処理
Step 3: セキュリティ強化
→ KMS鍵管理実践
→ Secrets Manager運用
→ CloudTrail監査設計
→ GuardDuty運用
Step 4: DevOps実践
→ CI/CDパイプライン設計(CodePipeline/CodeBuild/CodeDeploy)
→ Blue-Greenデプロイ
→ IaC実践CDK
Step 5: 運用監視
→ CloudWatchメトリクス設計
→ ログ設計と分析
→ SLO/SLI運用
→ 障害対応ランブック設計
重点ノート(Level 1-2):
ロードマップ: Level 2 → Level 3(アーキテクト級)
目標: 組織・複数システム横断の設計判断と、非機能要件の設計ができる 目安期間: 6ヶ月〜1年
Step 1: 高度な設計パターン
→ マルチテナント設計パターン
→ 整合性モデルの選び方(結果整合 vs 強整合)
→ APIファースト設計
→ 冪等性と再実行設計
→ レイテンシ最適化設計
Step 2: グローバル展開
→ CloudFront配信最適化
→ Route 53実践DNS設計
→ Transit Gateway設計
→ ゼロトラストネットワーク
→ マルチリージョン移行設計
Step 3: 高度なセキュリティ
→ Security Hub統合運用
→ インシデントレスポンス設計
→ コンプライアンス対応設計
→ データ暗号化設計(エンベロープ暗号化)
Step 4: ガバナンス
→ Organizations運用
→ Control Tower実践
→ FinOps運用モデル
→ アカウント分離戦略
Step 5: DR・移行
→ AWS災害復旧プレイブック
→ カットオーバー設計
→ データベース移行実践
重点ノート(Level 2-3):
- マルチテナント設計パターン
- 整合性モデルの選び方
- 冪等性と再実行設計
- Security Hub統合運用
- インシデントレスポンス設計
- Organizations運用
- FinOps運用モデル
- AWS移行戦略ガイド
ロードマップ: Level 3 → Level 4(Expert)
目標: 未知の要件に対して設計根拠を言語化し、組織全体を技術的にリードできる 目安期間: 1〜2年
Step 1: 深化
→ AWSアーキテクチャパターン集(全パターンを横断比較できる)
→ AWSアンチパターン集(なぜアンチパターンなのかを設計として説明できる)
Step 2: AI/ML統合
→ SageMaker基礎 〜 MLOpsパイプライン 〜 推論コスト最適化
→ Bedrock活用基礎 → RAG設計実践 → 生成AIガードレール → AI運用監査
Step 3: 複雑なデータ基盤
→ Flink状態管理
→ Redshift設計実践
→ データ品質管理
→ OpenSearch検索設計
Step 4: セキュリティ・コンプライアンスの高度化
→ コンプライアンス対応設計
→ プライバシー保護分析(AWS Clean Rooms)
→ 自律セキュリティ是正(SOAR実装)
Step 5: リーダーシップ
→ ガバナンス成熟度モデル
→ 組織設計とアカウント戦略
→ FinOps会議体の作り方
AWS認定試験との対応マップ
各試験の学習ノートは
certifications/フォルダにあります。
| # | 認定試験 | 学習ガイド | 関連するカテゴリ | 特に重要なコアガイド |
|---|---|---|---|---|
| 01 | CLF-C02 Cloud Practitioner | 学習ガイド | アーキテクチャ基礎、全サービス概要 | AWSサービス選定ガイド |
| 02 | AIF-C01 AI Practitioner | 学習ガイド | AI/ML、生成AI(Bedrock/SageMaker)、責任あるAI | セキュリティ設計ハンドブック |
| 03 | DVA-C02 Developer Associate | 学習ガイド | アーキテクチャ(サーバーレス)、DevOps | AWSアーキテクチャパターン集 |
| 04 | SAA-C03 Solutions Architect Associate | 学習ガイド | アーキテクチャ、ネットワーク、セキュリティ、データ基盤 | Well-Architectedチェックリスト, アーキテクチャパターン集 |
| 05 | SOA-C02 CloudOps Engineer Associate | 学習ガイド | 運用監視、セキュリティ(監査)、コスト管理 | オブザーバビリティ運用ランブック |
| 06 | DEA-C01 Data Engineer Associate | 学習ガイド | データ基盤(取り込み・変換・提供)、セキュリティ | データ基盤選定マトリクス |
| 07 | MLA-C01 ML Engineer Associate | 学習ガイド | AI/ML、MLOps、データ基盤 | データ基盤選定マトリクス |
| 08 | DOP-C02 DevOps Engineer Professional | 学習ガイド | DevOps、ガバナンス、セキュリティ | AWSアーキテクチャパターン集 |
| 09 | SAP-C02 Solutions Architect Professional | 学習ガイド | 全カテゴリ、特にガバナンス・DR・移行 | 災害復旧プレイブック, 移行戦略ガイド |
| 10 | AIP-C01 Generative AI Developer Professional | 学習ガイド | AI/ML、生成AI(RAG・エージェント・評価)、セキュリティ | セキュリティ設計ハンドブック |
| 11 | DAS-C01 Data Analytics Specialty | 学習ガイド | データ基盤(全11ノート)、AI/ML | データ基盤選定マトリクス |
| 12 | ANS-C01 Advanced Networking Specialty | 学習ガイド | ネットワーク(全9ノート)、ハイブリッド構成 | AWSアーキテクチャパターン集 |
| 13 | SCS-C02 Security Specialty | 学習ガイド | セキュリティ(全12ノート)、ガバナンス | セキュリティ設計ハンドブック |
| 14 | MLS-C01 Machine Learning Specialty | 学習ガイド | AI/ML(全10ノート)、データ基盤 | データ基盤選定マトリクス |
| 15 | SOA-C03 SysOps Administrator | 学習ガイド | 運用監視、セキュリティ(監査)、ネットワーク | オブザーバビリティ運用ランブック |
学習難易度マップ
基礎(入門) アソシエイト プロフェッショナル/スペシャルティ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
CLF-C02 SAA-C03 → SAP-C02 ANS-C01 (ネットワーク)
AIF-C01 DVA-C02 → DOP-C02 SCS-C02 (セキュリティ)
SOA-C02 (CloudOps) DAS-C01 (データ分析)
SOA-C03 (SysOps) MLS-C01 (機械学習)
DEA-C01 (データ)
MLA-C01 (ML)
AIP-C01 (生成AI Pro)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
推奨順: CLF → AIF → SAA → DVA → DEA/MLA → SAP/DOP → AIP → Specialty
カテゴリ別 学習
アーキテクチャカテゴリについて
AWSでシステムを設計する際の 思考の枠組み を提供するカテゴリです。 特定のサービスに依存しない「設計の原則」を扱います。
このカテゴリで身につくこと:
- なぜこのサービスを選ぶのか、という設計根拠を語れる
- スケーラビリティ・可用性・一貫性のトレードオフを説明できる
- イベント駆動・マイクロサービス・サーバーレスの使い分けができる
- 非機能要件(レイテンシ・スループット・耐障害性)を設計に落とせる
学習の入口: まず「設計原則とトレードオフ」を読んでから、必要に応じて他のノートへ進む。
重要なトレードオフ一覧:
[一貫性 vs 可用性]
CAP定理: 分散システムでは「一貫性」「可用性」「分断耐性」の3つを同時に
満たせない。AWSでは:
- Aurora: 一貫性優先(同一リージョン内でのACIDトランザクション)
- DynamoDB: 可用性優先(結果整合性、グローバルテーブルでの地理分散)
[同期 vs 非同期]
- 同期(API Gateway → Lambda): シンプル、しかし依存先が詰まると全体が止まる
- 非同期(SQS → Lambda): バッファあり、しかし設計が複雑になる
[サーバーレス vs コンテナ]
- Lambda: 運用コスト低・スケール自動、しかしコールドスタート・実行時間制限あり
- ECS/EKS: 柔軟・常時起動、しかしインフラ管理コストが増える
ネットワークカテゴリについて
VPC設計・ルーティング・セキュリティグループ・接続オプションを体系的に扱います。
このカテゴリで身につくこと:
- VPCのCIDR設計とサブネット分割の考え方
- パブリック/プライベートサブネットの使い分け
- ALB/NLB の選定根拠
- PrivateLinkとVPCエンドポイントによるセキュアな接続
- Transit Gatewayによる複数VPC接続
- オンプレとのハイブリッド接続(Direct Connect/VPN)
VPC設計の基本原則:
[サブネット分割パターン]
Public Subnet: ELB, NAT Gateway, Bastion Host
Private Subnet: ECS/EKS, Lambda(VPC内), RDS, ElastiCache
Isolated Subnet: DB専用(インターネット・NAT Gatewayへの経路なし)
[セキュリティグループのルール]
- 最小権限: 必要なポート・送信元のみ許可
- 参照チェーン: ALB SG → ECS SG → RDS SG の連鎖参照
- 0.0.0.0/0 の使用は最小限に(ALBのHTTPS受信のみが典型例)
よくある誤解:
- ❌ 「VPCは=ネットワーク分離」→ ◯ 「VPCはリソースの論理的グループ」。セキュリティグループとNACLの組み合わせで分離を実現する
- ❌ 「Private SubnetはDNS解決できない」→ ◯ VPCの
enableDnsHostnames,enableDnsSupport設定で解決できる
セキュリティカテゴリについて
AWSセキュリティの 7つの柱 を体系的に学びます。
このカテゴリで身につくこと:
- IAMの最小権限設計とロール設計パターン
- KMSによるエンベロープ暗号化の理解
- Secrets Managerによるシークレットローテーション
- CloudTrail + CloudWatch Logsによる監査証跡
- GuardDuty + Security HubによるCSPM運用
- インシデントレスポンスの自動化
セキュリティ設計の7本柱 (AWS Well-Architectedより):
1. IAM (Identity & Access Management)
→ 誰が何にアクセスできるかを最小権限で制御
2. 検知 (Detection)
→ GuardDuty, Config, Security Hubで異常を検知
3. インフラ保護 (Infrastructure Protection)
→ VPC, セキュリティグループ, WAF, Shieldで境界を守る
4. データ保護 (Data Protection)
→ KMS暗号化、Macie、データ分類
5. インシデント対応 (Incident Response)
→ 検知→トリアージ→封じ込め→根絶→復旧の自動化
6. 脆弱性管理 (Vulnerability Management)
→ Inspector, ECRスキャン, Systems Manager Patch Manager
7. アプリケーションセキュリティ (Application Security)
→ WAF, Cognito, API Gateway認証
最も重要な学習順序:
- IAM最小権限設計(全ての基礎)
- KMS鍵管理(データ暗号化の核)
- CloudTrail監査設計(証跡の基礎)
- GuardDuty運用(脅威検知の自動化)
- Security Hub統合運用(全体の統合)
データ基盤カテゴリについて
AWS上でのデータの流れ全体(収集→保管→加工→分析→可視化)を体系化します。
このカテゴリで身につくこと:
- DynamoDBのデータモデリングとGSI設計
- AuroraのフェイルオーバーとRead Replicaの設計
- S3データレイクのゾーン設計(Raw/Processed/Curated)
- Glue ETLジョブのパーティション戦略
- Athenaのコスト最適化(パーティションプルーニング・Parquet)
- Kinesisのシャード設計とスケーリング
- OpenSearchのインデックス戦略
- Redshiftの分散スタイルとソートキー
データ基盤のアーキテクチャ全体像:
[データの流れ]
リアルタイム:
源泉DB/IoT → Kinesis Data Streams
→ Apache Flink → OpenSearch/Timestream(可視化)
→ Kinesis Firehose → S3(バッチ分析用)
バッチ:
源泉DB/SaaS → S3(Raw Zone)
→ Glue ETL → S3(Processed Zone, Parquet/ORC形式)
→ Athena(アドホック分析)
→ Redshift(DWH, BI向け)
→ QuickSight(可視化)
ガバナンス:
Lake Formation → データカタログ(Glue Data Catalog)
→ 行・列レベルアクセス制御
→ データリネージ追跡
DynamoDB設計の重要原則:
# アンチパターン: テーブルを増やしすぎる
# → DynamoDBはRDBと違いJOINできないため、1テーブル多エンティティが基本
# 良い例: Single Table Design
# PK: USER#<userId> SK: PROFILE#<userId> → ユーザープロフィール
# PK: USER#<userId> SK: ORDER#<orderId> → ユーザーの注文
# PK: ORDER#<orderId> SK: ITEM#<itemId> → 注文の商品
# GSI (Global Secondary Index) でアクセスパターンを追加
# GSI1PK: STATUS#<status> GSI1SK: CREATED_AT#<timestamp>
# → 「ステータスが pending の注文を新しい順に取得」
DevOpsカテゴリについて
AWSを使った継続的デリバリーと自動化の仕組みを体系的に学びます。
このカテゴリで身につくこと:
- CodePipeline/CodeBuild/CodeDeployによるCI/CD設計
- Blue-Green/Canaryデプロイの実装
- CloudFormation/CDKによるIaC設計
- テスト自動化の戦略(ユニット・統合・E2E)
- 開発環境の標準化(Dev Container, Cloud9等)
CI/CDパイプラインの典型構成:
[典型的なCI/CDパイプライン]
Source: CodeCommit/GitHub → CodePipeline起動
Build: CodeBuild
├── ユニットテスト実行
├── Dockerイメージビルド
├── ECRへプッシュ
└── CloudFormation/CDK synth
Staging Deploy:
├── CloudFormation Change Set実行
├── 統合テスト実行
└── 承認アクション(手動/自動)
Production Deploy:
├── Blue-Green (CodeDeployによるALBターゲット切替)
└── Canary (Route53加重ルーティングによる段階的移行)
Monitor:
└── CloudWatch + X-Ray → 異常検知 → Rollback
IaC設計の原則:
- 宣言的: 「どうなるべきか」を記述する(手順ではなく状態)
- 再現可能: 同じコードから同じインフラが作れる
- バージョン管理: インフラ変更をgit履歴で追跡できる
- 最小権限: CDKデプロイロールは必要最小限の権限に絞る
運用監視カテゴリについて
AWS上のシステムを 継続的に観測・改善 するための実践的な知識を扱います。
このカテゴリで身につくこと:
- CloudWatchメトリクス・ログ・ダッシュボードの設計
- X-Rayによる分散トレーシング
- SLO/SLIの定義と運用
- 障害対応ランブックの設計
- キャパシティプランニング
- バックアップ運用の標準化
オブザーバビリティの3本柱:
[Metrics: 何が起きているか]
CloudWatch Metrics → ダッシュボード + アラーム
重要メトリクス例:
- Lambda: エラー率, 実行時間P99, スロットリング数
- DynamoDB: ConsumedReadCapacityUnits, SystemErrors
- API Gateway: 4XXError, 5XXError, Latency
[Logs: なぜ起きているか]
CloudWatch Logs → CloudWatch Logs Insights (クエリ)
重要ログ設計:
- 構造化JSON: {"level":"ERROR","requestId":"xxx","message":"..."}
- トレースID: X-RayのトレースIDをログに埋め込む
[Traces: どこで起きているか]
AWS X-Ray → サービスマップ + トレース詳細
- 分散システムでどのサービスでどれだけ時間がかかったか可視化
- Lambdaから自動的にトレース情報を収集
SLO設計の例:
SLI (Service Level Indicator): 実測値
例: API成功率 = (成功レスポンス数 / 全リクエスト数) × 100
SLO (Service Level Objective): 目標値
例: API成功率 >= 99.9%(月次)
API P99レイテンシ <= 500ms
SLA (Service Level Agreement): 契約
例: 可用性99.9%を下回った場合、サービス料金を10%返金
Error Budget: エラーバジェット
月次: 30日 × 24h × 60min = 43,200分
許容ダウン時間 = 43,200 × (1 - 0.999) = 43.2分
→ このバジェットを使い切らないよう運用する
移行・DRカテゴリについて
既存システムをAWSへ移行し、障害時に迅速に復旧する方法を体系化します。
このカテゴリで身につくこと:
- 6Rの移行戦略(Rehost/Replatform/Repurchase/Refactor/Retire/Retain)
- AWS DMSによるデータベース移行の実践
- カットオーバー計画の立て方
- RTO/RPOに基づくDR戦略の選択
- AWS Backup/Elastic Disaster Recoveryの使い方
6R移行戦略の選択基準:
Rehost (Lift & Shift)
→ EC2にそのまま移行。最速だが最適化なし
→ 採用基準: スピードが最優先、互換性リスクが高い
Replatform (Lift, Tinker & Shift)
→ OSはそのままでDB/MW をマネージドへ切替(RDS等)
→ 採用基準: 運用コスト削減が目的
Repurchase (Drop & Shop)
→ SaaSへ移行(Salesforce/ServiceNow等)
→ 採用基準: 自前開発の必要がない汎用業務
Refactor / Re-architect
→ クラウドネイティブに再設計
→ 採用基準: スケール・俊敏性の大幅改善が必要
Retire
→ 廃止する
→ 採用基準: 使われていないシステム
Retain
→ 現状維持(移行しない)
→ 採用基準: 規制・依存関係で移行不可
DR戦略の選択マトリクス:
低RTO/低RPO要件 高RTO/高RPO要件
(金融・重要インフラ) (社内ツール・バッチ)
コスト高 Active-Active ─────────────
(Global Tables等)
コスト中 Active-Passive Warm Standby
(Aurora Global等) (最小限の待機環境)
コスト低 ───────────── Pilot Light / Backup
(定期バックアップのみ)
RTO目安:
Active-Active: ~秒
Warm Standby: ~分
Pilot Light: ~時間
Backup: ~日
AI/MLカテゴリについて
AWSのAI/MLサービス群を 実務で活用 するための設計知識を扱います。
このカテゴリで身につくこと:
- SageMakerのトレーニング・デプロイの基礎
- MLOpsパイプラインの設計と実装
- 特徴量ストアによる再現性の確保
- Bedrock(Claude/Titan/Stability等)の活用
- RAGアーキテクチャの設計(OpenSearch + Bedrock)
- 生成AIのガードレール設計
- AIシステムの評価と監査
MLOpsパイプラインの全体像:
[データ準備]
S3(Raw) → Glue/Feature Store → S3(Training Data)
[学習]
SageMaker Training Job → モデルアーティファクト → S3/Model Registry
[評価]
SageMaker Processing Job → 評価メトリクス → CloudWatch
→ 品質基準を満たさなければPipeline停止
[デプロイ]
SageMaker Endpoint (リアルタイム推論)
または SageMaker Batch Transform (バッチ推論)
または Lambda + ONNX Runtime (軽量モデル)
[監視]
SageMaker Model Monitor → ドリフト検知 → 再学習トリガー
CloudWatch → エラー率・レイテンシ監視
RAGアーキテクチャの設計:
[文書取り込みパイプライン]
S3(文書) → Lambda → テキスト抽出 → Bedrock Embedding
→ OpenSearch Serverless (ベクトルインデックス)
[回答生成パイプライン]
ユーザー質問
→ Bedrock Embedding (質問をベクトル化)
→ OpenSearch KNN検索 (類似文書取得)
→ Bedrock Claude (コンテキスト + 質問で回答生成)
→ 引用元文書IDを付与して返答
[品質保証]
RAGAS等のフレームワークで:
- Faithfulness: 回答がコンテキストに基づいているか
- Answer Relevancy: 質問に適切に答えているか
- Context Recall: 必要な文書を取得できているか
ガバナンス・FinOpsカテゴリについて
複数アカウント・組織全体のAWS環境を 統制・最適化 する方法を扱います。
このカテゴリで身につくこと:
- Organizations/Control Towerによるランディングゾーン設計
- SCPによるガードレールの設計
- コスト配賦タグの設計と運用
- FinOpsの運用サイクル(可視化→最適化→継続改善)
- 監査証跡の設計(CloudTrail集約)
- 設定準拠性の管理(Config Rules + Conformance Packs)
マルチアカウント設計の基本:
[Organizations構造の典型例]
Root
├── Management Account (請求・組織管理専用)
│
├── Security OU
│ ├── Security Tooling Account (GuardDuty Master, Security Hub Master)
│ └── Log Archive Account (CloudTrail, Config ログ集約先)
│
├── Infrastructure OU
│ └── Shared Services Account (VPC共有, IAM Identity Center, ECR)
│
└── Workloads OU
├── Prod Account
├── Staging Account
└── Dev Account
SCP (Service Control Policy) の考え方:
→ 「やってはいけないこと」をOrganizations全体に強制
例: "us-east-1以外へのEC2起動を禁止"
"RootユーザーのMFA無効化を禁止"
"GuardDuty/CloudTrailの無効化を禁止"
FinOpsの3つのフェーズ:
1. Inform (可視化)
→ Cost Explorer でコストトレンドを把握
→ タグ付きリソースで部門別配賦
→ AWS Budgets でしきい値アラート
2. Optimize (最適化)
→ Savings Plansの購入(コンピューティングを1〜3年コミット)
→ スポットインスタンスの活用(バッチ・開発環境)
→ S3ストレージクラスの自動階層化
→ インスタンス適正サイズ化(Compute Optimizer推奨に従う)
3. Operate (継続改善)
→ 週次/月次のコストレビュー会議
→ 予算外の異常を自動検知・通知
→ ユニットエコノミクス(1リクエストあたりのコスト)計算
認定資格 学習ガイド一覧
certifications/ フォルダに各資格の学習ノートがあります。各ファイルには ドメイン解説・実装コード・模擬試験65問以上・チェックリスト を収録しています。
| ファイル | 資格名 | 行数目安 | 主要トピック |
|---|---|---|---|
| 01-Cloud-Practitioner(CLF) | CLF-C02 | ~4500 | AWS全体像、コスト・セキュリティ基礎 |
| 02-AI-Practitioner(AIF) | AIF-C01 | ~4800 | Bedrock/SageMaker、RAG、責任あるAI、Guardrails |
| 03-Developer-Associate(DVA) | DVA-C02 | ~4100 | Lambda・CodePipeline・X-Ray・Serverless |
| 04-Solutions-Architect-Associate(SAA) | SAA-C03 | ~4200 | VPC・RDS・DynamoDB・Step Functions・EKS |
| 05-CloudOps-Engineer-Associate(SOA) | SOA-C02 | ~4300 | CloudWatch・Config・Cost Explorer・GuardDuty |
| 06-Data-Engineer-Associate(DEA) | DEA-C01 | ~4400 | Kinesis・Glue・Lake Formation・Redshift・EMR |
| 07-Machine-Learning-Engineer-Associate(MLA) | MLA-C01 | ~4000 | SageMaker MLOps・Feature Store・Model Monitor |
| 08-DevOps-Engineer-Professional(DOP) | DOP-C02 | ~4500 | CDK・CodePipeline・ADOT/OpenTelemetry・Grafana |
| 09-Solutions-Architect-Professional(SAP) | SAP-C02 | ~4200 | Organizations・IAM IC・Outposts・Verified Access |
| 10-Generative-AI-Developer-Professional(AIP) | AIP-C01 | ~4000 | Bedrock Agents・RAG高度化・Nova・評価指標 |
| 11-Data-Analytics-Specialty(DAS) | DAS-C01 | ~4100 | Redshift高度SQL・OpenSearch・QuickSight SPICE |
| 12-Advanced-Networking(ANS) | ANS-C01 | ~4500 | TGW・Cloud WAN・Network Firewall・DNS Firewall |
| 13-Security-Specialty(SCS) | SCS-C02 | ~4500 | Detective・CloudTrail Lake・Security Lake・OCSF |
| 14-Machine-Learning-Specialty(MLS) | MLS-C01 | ~4600 | SageMaker Pipelines・Feature Store・Model Monitor |
| 15-SysOps-Administrator(SOA) | SOA-C03 | ~4500 | SSM・CloudFormation・Auto Scaling・コスト最適化 |
コア
最初に読むべき、体系的な横断整理します。
- AWSサービス選定ガイド — どのサービスをいつ選ぶかの判断基準
- AWSアーキテクチャパターン集 — 再利用可能な設計パターン集
- AWS Well-Architectedチェックリスト — 5本柱(信頼性・セキュリティ・コスト・パフォーマンス・運用)の確認項目
- AWSセキュリティ設計ハンドブック — セキュリティ設計の要点
- AWSコスト最適化実践ガイド — コスト最適化の手順と施策
- AWSオブザーバビリティ運用ランブック — 監視・ログ・トレースの統合ガイド
- AWSデータ基盤選定マトリクス — データサービスの選定フレームワーク
- AWSアンチパターン集 — やってはいけない設計と理由
- AWS移行戦略ガイド — 6R移行戦略の実践ガイド
- AWS災害復旧プレイブック — DR戦略設計から訓練まで
- AWS認定学習ロードマップ — 各認定試験の学習計画
アーキテクチャ
設計の原則・スケーラビリティ・パターンを扱うノート群。
- 設計原則とトレードオフ
- スケーラブルWebアーキテクチャ
- イベント駆動設計の実践
- 疎結合マイクロサービス設計
- マルチテナント設計パターン
- 高可用設計の基本
- 整合性モデルの選び方
- APIファースト設計
- サーバーレス設計パターン
- ハイブリッド構成設計
- レイテンシ最適化設計
- 冪等性と再実行設計
ネットワーク
VPC・DNS・CDN・PrivateLink・ゼロトラストを扱うノート群。
- VPC設計の基本
- サブネット分割戦略
- ロードバランサ選定
- Route 53実践DNS設計
- CloudFront配信最適化
- PrivateLinkとVPCエンドポイント
- Transit Gateway設計
- ゼロトラストネットワーク
- ネットワーク監視設計
セキュリティ
IAM・暗号化・監査・脅威検知・インシデント対応を扱うノート群。
- IAM最小権限設計
- ロール設計パターン
- KMS鍵管理実践
- Secrets Manager運用
- WAFルール設計
- CloudTrail監査設計
- GuardDuty運用
- Security Hub統合運用
- 脆弱性管理の実践
- データ暗号化設計
- インシデントレスポンス設計
- コンプライアンス対応設計
データ基盤
DB・ストリーム処理・ETL・DWH・検索を扱うノート群。
- DynamoDBデータモデリング
- Aurora性能チューニング
- S3データレイク設計
- Glue ETL設計
- Athena最適化
- Redshift設計実践
- Kinesisストリーム処理
- Flink状態管理
- OpenSearch検索設計
- 時系列データ基盤設計
- データ品質管理
DevOps
CI/CD・デプロイ戦略・IaC・テスト自動化を扱うノート群。
- CI/CDパイプライン設計
- CodeBuild最適化
- Blue-Greenデプロイ
- Canaryデプロイ戦略
- IaC実践CloudFormation
- IaC実践CDK
- テスト自動化戦略
- リリース管理運用
- 開発環境標準化
運用監視
CloudWatch・分散トレーシング・SLO・障害対応・バックアップを扱うノート群。
移行・DR
6R戦略・DB移行・カットオーバー・DR設計を扱うノート群。
AI/ML
SageMaker・MLOps・Bedrock・RAG・生成AIを扱うノート群。
ガバナンス・FinOps
Organizations・Control Tower・コスト管理・監査対応を扱うノート群。
- Organizations運用
- Control Tower実践
- コスト配賦タグ設計
- FinOps運用モデル
- 予算管理とアラート
- 監査証跡管理
- 設定準拠性管理
- ポリシー設計
- アカウント分離戦略
- 権限棚卸し運用
- ガバナンス成熟度モデル
拡張学習ノート(カテゴリ別)
各カテゴリのコアノートを補完する、深掘り・実務応用ノートです。 同一内容の重複ノートは表示対象から外し、各テーマは1本に集約しています。
設計実践
設計プロセス・非機能要件・API境界・シンプル設計の維持方法を深掘りするノート群。
- 要件定義から構成決定までの設計手順
- 非機能要件主導のアーキ設計
- 冪等性を前提にした設計
- 同期/非同期境界の決め方
- データ境界の分割設計
- API境界の設計レビュー
- 高可用構成の判断基準
- レイテンシ要件別の設計分岐
- シンプル設計を維持する原則
- 設計変更時の影響評価
ネットワーク実践
VPC・サブネット・ロードバランサ・CloudFront・PrivateLinkの実務対応ノート群。
- VPC分割と責任境界
- サブネットと経路設計の基本
- ALB/NLB選定の実務
- Route 53フェイルオーバー設計
- CloudFront最適化の実践
- PrivateLink活用パターン
- マルチVPC接続戦略
- ゼロトラスト通信設計
- ネットワーク障害の切り分け
- 転送コスト最適化
セキュリティ実践
IAMロール・KMS・シークレット管理・WAF・脅威検知の実務対応ノート群。
- IAMロール設計の標準化
- 最小権限レビュー手順
- KMSキー運用の実務
- シークレット管理標準
- WAFルールの段階導入
- 脅威検知運用の定着
- 監査証跡の保持設計
- 権限棚卸しの運用設計
- 暗号化ポリシー統一
- セキュリティ例外運用
データ基盤実践
データレイク・ETL・クエリ最適化・品質管理・スキーマ進化の実務対応ノート群。
- データレイクの層分離設計
- ETLパイプライン標準化
- クエリ性能改善の実務
- データ品質ルール運用
- ストリーム処理の実装指針
- DWHモデリング実践
- 時系列データ基盤の設計
- 検索基盤のインデックス戦略
- スキーマ進化への対応
- 再処理を前提にした設計
運用監視実践
SLO運用・アラート設計・障害対応・Runbook・インシデント分析の実務対応ノート群。
- SLO運用の導入手順
- アラートノイズ削減法
- 障害初動の標準化
- Runbook運用改善
- 分散トレース活用法
- ログ設計の共通化
- キャパシティ管理実践
- インシデント事後分析の進め方
- 当番運用の負荷低減
- 運用KPIの定義
コスト最適化実践
コスト可視化・予算管理・S3/EC2/ネットワーク最適化・タグ運用・FinOps実践ノート群。
- コスト可視化ダッシュボード設計
- 予算超過の予防運用
- S3コスト最適化実務
- コンピュート最適サイズ化
- ネットワーク費最適化
- タグ運用での配賦管理
- 費用対効果レビュー手順
- 予約/割引活用の判断
- 継続改善サイクル設計
- FinOps会議体の作り方
移行・DR実践
移行計画・DB移行・カットオーバー・ロールバック・DR訓練の実務対応ノート群。
- 移行波次計画の立て方
- DB移行リスク管理
- カットオーバー設計の実務
- ロールバック戦略
- DR戦略選定の基準
- 訓練シナリオ設計
- RTO/RPO検証手順
- マルチリージョン移行設計
- 移行後最適化レビュー
- 移行プロジェクト運営
AI/ML実践
MLOps・推論API・特徴量管理・モデル監視・RAG・生成AI評価の実務対応ノート群。
DevOps実践
CI/CD・デプロイ戦略・テスト自動化・IaCレビュー・環境差分管理の実務対応ノート群。
- CI/CD標準テンプレート
- デプロイ戦略比較
- テスト自動化の設計
- IaCレビューの進め方
- 環境差分管理の運用
- 変更失敗率を下げる方法
- リリース判定基準
- 開発生産性指標の設計
- ブランチ運用ガイド
- 開発者体験改善の実践
ガバナンス実践
アカウント戦略・ポリシー設計・コンプライアンス・変更管理・リスク管理の実務対応ノート群。
- 組織設計とアカウント戦略
- ポリシーガードレール設計
- 設定準拠性の運用
- 監査対応フロー整備
- 権限統制の成熟化
- コスト統制プロセス
- 変更管理プロセス設計
- リスク管理フレーム
- 例外承認ワークフロー
- ガバナンス成熟度評価
クイックリファレンス
よく引く設計判断一覧
| 問い | 参照すべきノート |
|---|---|
| Lambda vs ECS どちらを選ぶ? | AWSサービス選定ガイド, サーバーレス設計パターン |
| DynamoDB vs Aurora? | DynamoDBデータモデリング, Aurora性能チューニング |
| 同期 vs 非同期の境界は? | 同期/非同期境界の決め方, イベント駆動設計の実践 |
| マルチアカウントの分け方は? | アカウント分離戦略, Organizations運用 |
| DR戦略はどう選ぶ? | DR戦略選定の基準, AWS災害復旧プレイブック |
| SLOはどう設定する? | SLO/SLI運用, SLO運用の導入手順 |
| コストが急増した場合は? | 予算超過の予防運用, AWSコスト最適化実践ガイド |
| インシデント発生時の初動は? | 障害初動の標準化, インシデントレスポンス設計 |
| RAGはどう設計する? | RAG設計実践, 企業内検索RAG基盤(ユースケース) |
| データレイクの層構成は? | S3データレイク設計, データレイクの層分離設計 |