QUICK REFERENCE
Compare 混同しやすい比較
名称、用途、試験シナリオが似たサービスを比較。PUBLIC NOTES
知識ノート
Console vs Local CLI vs CloudShell vs SDK vs CloudFormation
GUI、Local Command、Browser Shell、Application Code、Declarative Infrastructure を比較します。
→IAM Policy 種類・JSON 要素・権限評価の総比較
IAM Policy の配置、JSON 要素、最終的な Permission Evaluation をつなげて理解します。
→Credentials Report・Access Advisor・Access Analyzer・Policy Simulator 比較
認証情報の棚卸し、利用時刻、アクセス経路分析、Request の権限シミュレーションを整理します。
→Password Policy・MFA・Access Key・Temporary Credentials 総比較
Password Rule、追加認証、長期 Key、期限付き認証情報を区別します。
→Root User・IAM User・Group・Policy・Role 総比較
Identity、User 集合、権限規則、Assume 可能な一時 Identity を区別します。
→アーキテクチャ・開発ツール・EUC・業務サービス総比較
標準、Review、Observability、Pipeline、API、通信、Application、Desktop、Browser、Device を素早く選び分けます。
→AWS Account・Identity・Session・Region・可視性の総比較
AWS Resource が表示されない理由を階層ごとに切り分けます。
→DMS vs SCT
DMS は Database Data を移動・複製し、AWS SCT は異種移行の Schema / Code を変換する。
→移行フェーズ・7R・移行サービス総比較
Project の順序、Application 戦略、評価・検出・複製・転送・管理サービスを分けて整理します。
→Region・AZ・Edge・Global・Regional 総比較
AWS の地理階層、Service Scope、Resource 配置を一つの比較で整理します。
→Billing・Budgets・Cost Explorer・Pricing Calculator・Support 比較
AWS の請求、予算、コスト分析、見積もり、最適化、調達、Support の役割を比較します。
→監視・監査・コンプライアンス・ガバナンス総比較
AWS の監視、監査、コンプライアンス、マルチアカウント統制、推奨サービスを比較します。
→Amazon Athena と Amazon Redshift
Athena は S3 のアドホック検索、Redshift は継続的・高頻度・複雑な DWH 分析に向きます。
→AWS AI Services・SageMaker・ML インフラストラクチャ
3層の違いは、完成済み機能、カスタマイズ度、低レベル制御、運用責任です。
→Inspector vs GuardDuty vs Macie vs Detective vs Security Hub
脆弱性スキャン、脅威検出、機密データ検出、インシデント調査、一元集約は、セキュリティ運用の異なる段階を担当する。
→Kinesis Data Streams と Amazon Data Firehose
どちらもストリームデータを扱いますが、Data Streams は読み取り・再生可能なストリーム、Data Firehose はマネージド配信です。
→KMS vs Secrets Manager vs ACM
KMS は暗号鍵、Secrets Manager はシークレット値、ACM は HTTPS 用証明書を管理する。
→SageMaker JumpStart・Bedrock・Amazon Q
JumpStart は SageMaker のモデル起点、Bedrock は基盤モデル API、Amazon Q は完成済みアシスタントです。
→WAF vs Shield vs Security Group
WAF はレイヤー 7 リクエストを検査し、Shield は DoS/DDoS を緩和し、Security Group はリソース単位のネットワーク接続を制御する。
→Client VPN vs Site-to-Site VPN vs PrivateLink vs Direct Connect
接続主体、Network 全体か Service Private Access か、専用線が必要かで選択する。
→CloudWatch vs CloudTrail vs Config
CloudWatch は運用監視、CloudTrail は API Activity 監査、AWS Config は Resource Configuration と Compliance を追跡する。
→DAX vs ElastiCache vs Read Replica vs CloudFront
DynamoDB Cache は DAX、Application Cache は ElastiCache、Database Read は Read Replica、Edge Delivery は CloudFront。
→DRS vs AWS Backup vs EBS Snapshot vs Storage Gateway
DRS は Server Recovery、AWS Backup は Backup Governance、EBS Snapshot は Volume 保護、Storage Gateway は Hybrid Interface。
→EC2 vs Lambda vs Fargate
Host 制御は EC2、短時間の Event Function は Lambda、Serverless Container Task は Fargate を選ぶ。
→ECS vs EKS
ECS は簡潔な AWS ネイティブ編成、EKS は Managed Kubernetes の互換性とエコシステムを提供する。
→Multi-AZ vs Multi-Region
Multi-AZ は 1 Region 内の可用性、Multi-Region は Region Disaster、Global Latency、Data Residency に対応する。
→RDS vs Aurora vs DynamoDB
Managed Relational Engine は RDS、AWS 最適化 Relational は Aurora、Serverless Key-Value Access は DynamoDB。
→RDS vs DynamoDB vs DocumentDB vs Neptune
Relational、Key-Value、Document、Graph という Data Model と Access Pattern で Database を選ぶ。
→Route 53 vs CloudFront vs Global Accelerator
Route 53 は DNS で接続先を選び、CloudFront は Edge Cache、Global Accelerator は Global Network Path を最適化する。
→S3 vs EBS vs EFS vs FSx
Object は S3、Instance 接続 Block は EBS、共有 Linux File は EFS、専用 Managed File System は FSx。
→SQS vs SNS vs EventBridge
作業 Queue は SQS、通知 Fan-out は SNS、Rule による Structured Event Routing は EventBridge。
→Security Group vs NACL
ステートフルなリソースレベル制御と、ステートレスな Subnet レベル制御の違いを設計と障害調査の観点から比較します。
→TOPIC INDEX