{
  "format": "shikakustudy-deck",
  "formatVersion": 1,
  "slug": "aws-saa-chonyumon-tango",
  "title": "AWS認定 ソリューションアーキテクト アソシエイト 超入門",
  "examName": "AWS認定",
  "cards": [
    {
      "front": "SAA-C03",
      "back": "AWS認定ソリューションアーキテクト アソシエイトの試験コード。"
    },
    {
      "front": "ドメイン",
      "back": "試験の出題分野。SAA-C03では4つ。"
    },
    {
      "front": "タスクステートメント",
      "back": "ドメインの下位区分。SAA-C03では全部で14。"
    },
    {
      "front": "スケールドスコア",
      "back": "問題セットの難易度差を吸収した換算点。100〜1,000。"
    },
    {
      "front": "補正スコアリング",
      "back": "ドメイン別の足切りが無く、総合点だけで合否を決める方式。"
    },
    {
      "front": "採点対象外問題",
      "back": "65問のうち15問。将来の出題候補として評価される。"
    },
    {
      "front": "In-Scope サービス",
      "back": "出題範囲に含まれるAWSサービスの一覧。123件。"
    },
    {
      "front": "Well-Architected フレームワーク",
      "back": "AWSの設計原則。運用・セキュリティ・信頼性・性能・コスト・持続可能性の6本柱。"
    },
    {
      "front": "責任共有モデル",
      "back": "クラウド自体はAWS、クラウドの中は利用者、という責任の分担。"
    },
    {
      "front": "疎結合",
      "back": "構成要素どうしが直接待ち合わせない設計。キューやトピックを挟む。"
    },
    {
      "front": "ステートレス",
      "back": "サーバーが状態を持たない設計。台数を自由に増減できる。"
    },
    {
      "front": "イミュータブルインフラ",
      "back": "動いているものを直さず、作り直して入れ替える考え方。"
    },
    {
      "front": "単一障害点",
      "back": "そこが壊れると全体が止まる箇所。"
    },
    {
      "front": "RPO",
      "back": "目標復旧時点。どこまでのデータ損失を許容するか。"
    },
    {
      "front": "RTO",
      "back": "目標復旧時間。どれだけの時間で復旧するか。"
    },
    {
      "front": "水平スケーリング",
      "back": "台数を増減させる。AWSの基本。"
    },
    {
      "front": "垂直スケーリング",
      "back": "1台の性能を上げ下げする。上限があり停止を伴う。"
    },
    {
      "front": "リージョン",
      "back": "地理的に離れた拠点の集まり（東京、大阪など）"
    },
    {
      "front": "アベイラビリティゾーン（AZ）",
      "back": "リージョン内の、電源・空調・ネットワークが独立したデータセンター群。"
    },
    {
      "front": "エッジロケーション",
      "back": "CloudFrontなどが使う世界中の配信拠点。"
    },
    {
      "front": "VPC",
      "back": "AWS内に作る自分専用の仮想ネットワーク。"
    },
    {
      "front": "パブリックサブネット",
      "back": "ルートテーブルにインターネットゲートウェイ向けのルートがあるサブネット。"
    },
    {
      "front": "プライベートサブネット",
      "back": "上記のルートが無いサブネット。"
    },
    {
      "front": "NATゲートウェイ",
      "back": "プライベートサブネットから外へ出るための出口。AZ内のサービス。"
    },
    {
      "front": "VPCエンドポイント",
      "back": "VPCからAWSサービスへプライベートに接続する仕組み。"
    },
    {
      "front": "ENI",
      "back": "仮想的なネットワークカード。プライベートIPとセキュリティグループが紐づく。"
    },
    {
      "front": "CIDR",
      "back": "ネットワークのアドレス範囲の表記（10.0.0.0/16 など）"
    },
    {
      "front": "IAMユーザー／グループ／ロール／ポリシー",
      "back": "権限管理の4要素。"
    },
    {
      "front": "インスタンスプロファイル",
      "back": "EC2にIAMロールを渡す入れ物。"
    },
    {
      "front": "SCP",
      "back": "サービスコントロールポリシー。組織の権限の上限。"
    },
    {
      "front": "最小権限の原則",
      "back": "必要な権限だけを与える。"
    },
    {
      "front": "SSE-S3／SSE-KMS／SSE-C",
      "back": "S3のサーバーサイド暗号化の方式。"
    },
    {
      "front": "カスタマー管理キー",
      "back": "利用者が作るKMSのキー。ポリシーとローテーションを制御できる。"
    },
    {
      "front": "WORM",
      "back": "一度書いたら変更も削除もできない状態。S3オブジェクトロック。"
    },
    {
      "front": "Amazon EC2",
      "back": "仮想サーバー。OSより上は利用者の責任。"
    },
    {
      "front": "AWS Lambda",
      "back": "呼ばれたときだけ動く。15分の上限、メモリに比例してCPU。"
    },
    {
      "front": "AWS Fargate",
      "back": "コンテナの実行基盤。サーバーの管理が不要。"
    },
    {
      "front": "Amazon ECS",
      "back": "AWS独自のコンテナオーケストレーター。学習コストが低い。"
    },
    {
      "front": "Amazon EKS",
      "back": "Kubernetes互換のオーケストレーター。"
    },
    {
      "front": "AWS Batch",
      "back": "大量のバッチジョブの依存関係と再試行を管理。"
    },
    {
      "front": "AWS Elastic Beanstalk",
      "back": "アプリを置くだけで環境が立つPaaS的な仕組み。"
    },
    {
      "front": "AWS Outposts",
      "back": "AWSのインフラを自社データセンターに置く。"
    },
    {
      "front": "Amazon S3",
      "back": "オブジェクトストレージ。APIで読み書き。"
    },
    {
      "front": "Amazon EBS",
      "back": "ブロックストレージ。原則1インスタンスにアタッチ。"
    },
    {
      "front": "Amazon EFS",
      "back": "NFSのファイルストレージ。多数から同時マウント。"
    },
    {
      "front": "Amazon FSx for Windows File Server",
      "back": "SMBのファイルストレージ。"
    },
    {
      "front": "Amazon FSx for Lustre",
      "back": "HPC・機械学習向けの高性能並列ファイルシステム。"
    },
    {
      "front": "Amazon S3 Glacier",
      "back": "長期アーカイブ。取り出しに時間がかかるほど安い。"
    },
    {
      "front": "AWS Storage Gateway",
      "back": "オンプレにSMB／NFSの窓口を置き、実体をS3へ。"
    },
    {
      "front": "AWS Backup",
      "back": "複数サービスのバックアップを一元管理。"
    },
    {
      "front": "Amazon RDS",
      "back": "マネージドのリレーショナルDB。エンジンを選ぶ。"
    },
    {
      "front": "Amazon Aurora",
      "back": "MySQL／PostgreSQL互換の高性能・高可用DB。"
    },
    {
      "front": "Amazon Aurora Serverless",
      "back": "負荷に応じて容量が自動で増減するAurora。"
    },
    {
      "front": "Amazon DynamoDB",
      "back": "キーバリューのNoSQL。規模に関係なく一桁ミリ秒。"
    },
    {
      "front": "Amazon ElastiCache",
      "back": "インメモリキャッシュ。Valkey／Redis OSS／Memcached。"
    },
    {
      "front": "Amazon Redshift",
      "back": "列指向のデータウェアハウス。大量データの集計。"
    },
    {
      "front": "Amazon DocumentDB",
      "back": "MongoDB互換のドキュメントDB。"
    },
    {
      "front": "Amazon Neptune",
      "back": "グラフDB。関係性そのものを辿る。"
    },
    {
      "front": "Amazon RDS Proxy",
      "back": "DB接続のプール。Lambdaからの大量接続に。"
    },
    {
      "front": "Amazon VPC",
      "back": "自分専用の仮想ネットワーク。"
    },
    {
      "front": "Application Load Balancer",
      "back": "レイヤー7。パス・ヘッダーで振り分け。"
    },
    {
      "front": "Network Load Balancer",
      "back": "レイヤー4。高スループット、固定IP。"
    },
    {
      "front": "Gateway Load Balancer",
      "back": "仮想アプライアンスを挟む。"
    },
    {
      "front": "Amazon CloudFront",
      "back": "CDN。キャッシュできるコンテンツを近くから配信。"
    },
    {
      "front": "AWS Global Accelerator",
      "back": "静的エニーキャストIP。キャッシュしない通信を速く。"
    },
    {
      "front": "Amazon Route 53",
      "back": "DNS。フェイルオーバー・加重・レイテンシー等のルーティング。"
    },
    {
      "front": "AWS Site-to-Site VPN",
      "back": "インターネット経由のIPsecトンネル。すぐ開通。"
    },
    {
      "front": "AWS Direct Connect",
      "back": "専用線。帯域が安定し転送単価が低い。"
    },
    {
      "front": "AWS Transit Gateway",
      "back": "接続のハブ。VPCとVPNを集約。"
    },
    {
      "front": "AWS PrivateLink",
      "back": "別VPCのサービスへプライベートに接続。"
    },
    {
      "front": "Amazon SQS",
      "back": "キュー。1メッセージを1人が取る。"
    },
    {
      "front": "Amazon SNS",
      "back": "トピック。1つの出来事を複数へ同報。"
    },
    {
      "front": "Amazon EventBridge",
      "back": "イベントの中身で宛先を振り分ける。"
    },
    {
      "front": "AWS Step Functions",
      "back": "複数ステップのワークフローを宣言的に定義。"
    },
    {
      "front": "Amazon MQ",
      "back": "ActiveMQ／RabbitMQのマネージド版。"
    },
    {
      "front": "Amazon API Gateway",
      "back": "HTTP APIの入口。Lambdaと組み合わせる。"
    },
    {
      "front": "IAM",
      "back": "誰が何をできるか。"
    },
    {
      "front": "AWS IAM Identity Center",
      "back": "社内IDと連携したSSO、権限セット。"
    },
    {
      "front": "AWS Organizations",
      "back": "複数アカウントの組織管理、SCP。"
    },
    {
      "front": "AWS Control Tower",
      "back": "標準設定入りアカウントの払い出しとガードレール。"
    },
    {
      "front": "AWS RAM",
      "back": "サブネットなどのリソースをアカウント間で共有。"
    },
    {
      "front": "AWS KMS",
      "back": "暗号化キーの管理。"
    },
    {
      "front": "AWS CloudHSM",
      "back": "専有ハードウェアでのキー管理。"
    },
    {
      "front": "AWS Certificate Manager",
      "back": "TLS証明書の発行と自動更新。"
    },
    {
      "front": "AWS Secrets Manager",
      "back": "資格情報の保管と自動ローテーション。"
    },
    {
      "front": "AWS WAF",
      "back": "HTTPリクエストの中身を検査。"
    },
    {
      "front": "AWS Shield",
      "back": "DDoS緩和。Advancedは支援と費用補填付き。"
    },
    {
      "front": "Amazon GuardDuty",
      "back": "ログ解析による脅威検出。"
    },
    {
      "front": "Amazon Macie",
      "back": "S3の中の機微データを分類。"
    },
    {
      "front": "Amazon Inspector",
      "back": "ソフトウェアの脆弱性スキャン。"
    },
    {
      "front": "AWS Security Hub",
      "back": "検出結果の集約。"
    },
    {
      "front": "AWS Firewall Manager",
      "back": "WAF等を組織横断で適用。"
    },
    {
      "front": "Amazon CloudWatch",
      "back": "メトリクス、ログ、アラーム。"
    },
    {
      "front": "AWS CloudTrail",
      "back": "API操作の履歴。ログファイル検証で改ざん検知。"
    },
    {
      "front": "AWS Config",
      "back": "リソース設定の継続的な評価。"
    },
    {
      "front": "AWS X-Ray",
      "back": "分散トレーシング。どこが遅いかを可視化。"
    },
    {
      "front": "AWS Systems Manager",
      "back": "運用の自動化、パラメータストア。"
    },
    {
      "front": "AWS CloudFormation",
      "back": "インフラをコードで定義。"
    },
    {
      "front": "AWS Trusted Advisor",
      "back": "未使用リソース等の洗い出し。"
    },
    {
      "front": "AWS Compute Optimizer",
      "back": "インスタンスサイズの適正化を推奨。"
    },
    {
      "front": "AWS Cost Explorer",
      "back": "費用の推移と内訳の可視化。"
    },
    {
      "front": "AWS Budgets",
      "back": "予算としきい値通知。"
    },
    {
      "front": "AWS Cost and Usage Report",
      "back": "最も詳細な利用明細。"
    },
    {
      "front": "Amazon Kinesis Data Streams",
      "back": "順序を保つストリーム。複数が独立に読む。"
    },
    {
      "front": "Amazon Data Firehose",
      "back": "ストリームをS3等へ自動配信。"
    },
    {
      "front": "Amazon MSK",
      "back": "Kafkaのマネージド版。"
    },
    {
      "front": "AWS Glue",
      "back": "サーバーレスETLとデータカタログ。"
    },
    {
      "front": "Amazon Athena",
      "back": "S3に直接SQL。スキャン量で課金。"
    },
    {
      "front": "Amazon EMR",
      "back": "Hadoop／Sparkのマネージドクラスター。"
    },
    {
      "front": "Amazon OpenSearch Service",
      "back": "全文検索とログ分析。"
    },
    {
      "front": "AWS Lake Formation",
      "back": "データレイクの構築と権限管理。"
    },
    {
      "front": "AWS DataSync",
      "back": "オンラインでの大量ファイル転送。"
    },
    {
      "front": "AWS DMS",
      "back": "稼働中のDBを継続レプリケーションで移行。"
    },
    {
      "front": "AWS Schema Conversion Tool",
      "back": "エンジンが違う移行のスキーマ変換。"
    },
    {
      "front": "AWS Snow Family",
      "back": "大容量データの物理輸送。"
    },
    {
      "front": "AWS Application Migration Service",
      "back": "サーバーそのものを短い停止で移行。"
    },
    {
      "front": "サービス",
      "back": "登場した問題数。"
    },
    {
      "front": "公式試験ガイドPDF",
      "back": "版番号と配点の確認。本書の裏付け。"
    },
    {
      "front": "公式サンプル問題PDF",
      "back": "初日と直前に解いて現在地を測る。"
    },
    {
      "front": "AWS Skill Builder",
      "back": "公式の学習プランと練習問題。"
    },
    {
      "front": "WindowsのSMB共有",
      "back": "Amazon FSx for Windows File Server。"
    },
    {
      "front": "メモリの内容を保持したまま停止・再開",
      "back": "EC2ハイバネーション。"
    },
    {
      "front": "プライベートIPを保ったまま待機系へ切り替え",
      "back": "セカンダリENIの付け替え。"
    },
    {
      "front": "インスタンス間の低遅延・高スループット",
      "back": "クラスタープレイスメントグループ。"
    },
    {
      "front": "中断できない処理の一時的な増強",
      "back": "オンデマンドインスタンスの追加。"
    },
    {
      "front": "起動が遅くてスケーリングが暴れる",
      "back": "ウォームアップ時間の設定。"
    },
    {
      "front": "遠隔地からのアップロードが遅い",
      "back": "S3 Transfer Acceleration。"
    },
    {
      "front": "静的コンテンツの配信が遅い",
      "back": "Amazon CloudFront。"
    },
    {
      "front": "読み取りが書き込みに影響している",
      "back": "リードレプリカ（Auroraならリーダーエンドポイント）"
    },
    {
      "front": "同じクエリが何度も飛ぶ",
      "back": "Amazon ElastiCache。"
    },
    {
      "front": "Lambdaからの大量接続で上限エラー",
      "back": "Amazon RDS Proxy。"
    },
    {
      "front": "その他のAWSサービスへプライベート",
      "back": "インターフェース型VPCエンドポイント（PrivateLink）"
    },
    {
      "front": "VPC接続が増えて管理しきれない",
      "back": "AWS Transit Gateway。"
    },
    {
      "front": "パス・ヘッダーで振り分け",
      "back": "Application Load Balancer。"
    },
    {
      "front": "順序を保ち複数アプリが独立に読む",
      "back": "Kinesis Data Streams。"
    },
    {
      "front": "ストリームをS3へ自動配信",
      "back": "Amazon Data Firehose。"
    },
    {
      "front": "オンプレのSMB／NFSを残してS3へ",
      "back": "AWS Storage Gateway（ファイルゲートウェイ）"
    },
    {
      "front": "部門ごとの費用の内訳を把握したい",
      "back": "コスト配分タグ＋Cost Explorer。"
    },
    {
      "front": "しきい値を超えたら通知",
      "back": "AWS Budgets。"
    },
    {
      "front": "最も詳細な明細を分析したい",
      "back": "AWS Cost and Usage Report（＋Athena）"
    },
    {
      "front": "使われていないリソースを機械的に洗い出す",
      "back": "AWS Trusted Advisor。"
    },
    {
      "front": "インスタンスサイズの過不足を判定",
      "back": "AWS Compute Optimizer。"
    },
    {
      "front": "開発環境が夜間も動いている",
      "back": "スケジュールで停止（Systems Manager／EventBridge）"
    },
    {
      "front": "パブリックIPv4アドレスの料金を減らしたい",
      "back": "未使用のElastic IPを解放し、外向きの窓口をLBやNATに寄せる。"
    },
    {
      "front": "アクセス頻度が予測できないS3データ",
      "back": "S3 Intelligent-Tiering。"
    },
    {
      "front": "監査時に数時間以内に取り出す必要がある",
      "back": "S3 Glacier Flexible Retrieval。"
    },
    {
      "front": "再作成できるデータを安く",
      "back": "S3 One Zone-IA。"
    },
    {
      "front": "S3からの配信転送料が高い",
      "back": "Amazon CloudFront。"
    },
    {
      "front": "使わない時間帯があるRDS",
      "back": "Amazon Aurora Serverless。"
    },
    {
      "front": "通信量が非常に多いオンプレ接続",
      "back": "AWS Direct Connect。"
    }
  ]
}
