AWS GLOSSARY · 日本語 / 中文 / EN

3言語 AWS 用語対照表

AWS のサービス名、略語、試験用語を3言語で確認できる早見表です。

384 用語
283 頻出項目
日本語 · 中文 · English

表示中 384 / 384

用語 / 略語 English 中文 日本語 メモ 試験頻度
Access Denied Access Denied 访问被拒绝 アクセス拒否(必要な Allow がない、または明示的な Deny や権限境界などによって AWS API リクエストが拒否された状態) アクセス拒否(必要な Allow がない、または明示的な Deny や権限境界などによって AWS API リクエストが拒否された状態) 5
Access Key ID Access Key ID 访问密钥 ID アクセスキー ID(AWS API の認証情報一式を識別するための公開側の識別子) アクセスキー ID(AWS API の認証情報一式を識別するための公開側の識別子) 5
Action Action 操作 アクション(ポリシーで許可または拒否する AWS API 操作を指定する要素) アクション(ポリシーで許可または拒否する AWS API 操作を指定する要素) 5
AdministratorAccess AWS Managed Policy AdministratorAccess 管理员访问策略 AdministratorAccess(すべての AWS アクションをすべてのリソースに対して許可する、非常に広範な管理権限の AWS 管理ポリシー) AdministratorAccess(すべての AWS アクションをすべてのリソースに対して許可する、非常に広範な管理権限の AWS 管理ポリシー) 5
ALB Application Load Balancer 应用负载均衡器 Application Load Balancer(アプリケーションロードバランサー) レイヤー 7 の HTTP/HTTPS。パスベース、ホストベースのルーティングと WebSocket に対応。 5
API Gateway Amazon API Gateway API 网关 Amazon API Gateway(API の作成・公開・管理サービス) API のマネージドなフロントドア。VPC のルーティングゲートウェイではない。 5
ASG Auto Scaling Group 自动伸缩组 Auto Scaling グループ(自動スケーリンググループ) 希望・最小・最大のインスタンス数を維持し、通常は ALB と複数 AZ を組み合わせる。 5
AssumeRole AWS STS AssumeRole 代入 IAM 角色 AssumeRole(信頼されたプリンシパルが AWS STS を通じて IAM ロールの一時認証情報を取得する操作) 成功すると、有効期限付き Access Key ID、Secret Access Key、Session Token を取得する。 5
Aurora Amazon Aurora AWS 云原生关系型数据库 Amazon Aurora(クラウドネイティブなリレーショナルデータベース) MySQL/PostgreSQL 互換で、ストレージを複数 AZ に複製する RDS ファミリーのサービス。 5
Authentication Authentication 身份验证 認証(にんしょう) ユーザーやエンティティが誰であるかを確認する。 5
Authorization Authorization 授权 認可(にんか) プリンシパルが実行できる操作を決定する。 5
Auto Scaling Amazon EC2 Auto Scaling 自动扩缩容 オートスケーリング メトリクスに基づいてインスタンスを増減する。容量は Auto Scaling、トラフィック分散は ELB が担当。 5
Availability Service Availability 服务可用性 可用性 必要なときにサービスへ正常にアクセスできるかを示す。 5
AWS Amazon Web Services 亚马逊云科技 / 云服务平台 アマゾン・ウェブ・サービス グローバルなクラウドプラットフォーム。試験ではセキュリティ、信頼性、弾力性、従量課金、責任共有モデルが中心。 5
AWS Account Amazon Web Services Account AWS 账户 AWS アカウント(AWS リソース、認証、請求を管理する単位) AWS アカウント(AWS リソース、認証、請求を管理する単位) 5
AWS Billing and Cost Management AWS Billing and Cost Management AWS 账单与成本管理 AWS 請求とコスト管理 請求、支払い、コスト分析、財務ガバナンスの一元的な入口。 5
AWS Budgets AWS Budgets AWS 预算与阈值告警 AWS Budgets(予算の設定・アラート) 実績または予測のコスト、使用量、割引契約指標が設定しきい値を超えると通知する。 5
AWS Config AWS Config 资源配置与合规 リソース構成とコンプライアンス Resource の構成履歴を記録し、Config Rule に基づいて Compliance を評価する。 5
AWS Cost Explorer AWS Cost Explorer AWS 成本与用量分析 AWS Cost Explorer(コストと使用量の可視化・分析) 過去のコストと使用量を Filter、Group、傾向、Forecast で分析する。 5
AWS KMS AWS Key Management Service 密钥管理服务 AWS KMS(暗号鍵管理サービス) データ暗号化に使用するキーを作成、制御、監査する。 5
AWS Organizations AWS Organizations 多账户集中管理 AWS Organizations(複数アカウントの一元管理) アカウント、OU、SCP、一括請求を管理する。SCP は権限を制限するだけで、付与はしない。 5
AWS Pricing Calculator AWS Pricing Calculator AWS 定价计算器 AWS Pricing Calculator(AWS 利用料金の見積もり) 導入前に Architecture と使用量の想定から AWS 料金を見積もる。 5
AWS Support Plans AWS Support Plans AWS 支持计划 AWS サポートプラン Workload の重要度に応じて異なる技術支援の応答目標と Proactive Guidance を提供する。 5
AWS Three-Phase Migration Process Assess → Mobilize → Migrate & Modernize AWS 三阶段迁移流程 AWS 3段階移行プロセス Migration Project の順序を Assess、Mobilize、Migrate and Modernize の 3 段階で表す。 5
AWS Well-Architected Framework AWS Well-Architected Framework AWS 架构最佳实践框架 AWS Well-Architected Framework(優れた設計のためのベストプラクティス体系) 6 本の Architecture Pillar に基づいて Workload を継続的に Review・改善する。 5
AWS Well-Architected Six Pillars AWS Well-Architected Framework Six Pillars Well-Architected 六大支柱 AWS Well-Architected の 6 本の柱(運用上の優秀性・セキュリティ・信頼性・パフォーマンス効率・コスト最適化・持続可能性) 6 本の柱は Operational Excellence、Security、Reliability、Performance Efficiency、Cost Optimization、Sustainability。 5
AZ Availability Zone 可用区 AWS アベイラビリティーゾーン(リージョン内で障害分離されたインフラストラクチャ拠点) Region 内の 1 つ以上の分離された Data Center で構成される障害分離境界。高可用性設計は通常 2 AZ 以上にまたがる。 5
Block Storage Block Storage 块存储 ブロックストレージ ディスクのように、ブロック単位で低レイテンシのランダム読み書きを提供する。 5
Bucket Amazon S3 Bucket S3 存储桶 S3 バケット オブジェクトのコンテナであり、権限、Region、Versioning、Lifecycle の管理境界。 5
CIDR Classless Inter-Domain Routing 无类别域间路由 クラスレスドメイン間ルーティング プレフィックス長を使って IP アドレス範囲を表す。 5
Cloud Computing Cloud Computing 云计算 クラウドコンピューティング(必要な IT リソースをインターネット経由でオンデマンド利用する形態) クラウドコンピューティング(必要な IT リソースをインターネット経由でオンデマンド利用する形態) 5
CloudFormation AWS CloudFormation 基础设施即代码 AWS CloudFormation(コードによるインフラストラクチャ管理サービス) テンプレートで AWS リソースを宣言し、繰り返し作成する。標準化、バージョン管理、災害復旧時の再構築に適する。 5
CloudFormation Template AWS CloudFormation Template CloudFormation 模板 CloudFormation テンプレート 必要な AWS リソースを YAML または JSON で宣言する。 5
CloudFront Amazon CloudFront 内容分发网络 コンテンツ配信ネットワーク 世界中のエッジロケーションでコンテンツをキャッシュ・配信し、ユーザーのレイテンシを下げる。 5
CloudTrail AWS CloudTrail API 操作审计日志 AWS CloudTrail(API 操作の監査ログサービス) 誰が、いつ、どのリソースに、どの API 操作を行ったかを記録し、「誰が何をしたか」に答える。 5
CloudWatch Amazon CloudWatch 监控与可观测性服务 Amazon CloudWatch(モニタリング・ログ・オブザーバビリティサービス) Metrics、Logs、Alarm、Dashboard を監視し、「システムが現在どう動いているか」に答える。 5
Condition Condition 条件 条件(MFA、送信元 IP、タグ、組織などのリクエストコンテキストに基づいて規則の適用条件を指定する任意要素) 条件(MFA、送信元 IP、タグ、組織などのリクエストコンテキストに基づいて規則の適用条件を指定する任意要素) 5
CRR Cross-Region Replication 跨区域复制 クロスリージョンレプリケーション 設定したルールに従ってオブジェクトを別の Region へ複製する。 5
Customer Managed Policy Customer Managed Policy 客户托管策略 カスタマー管理ポリシー(利用者が作成・管理し、複数の IAM アイデンティティで再利用できるポリシー) カスタマー管理ポリシー(利用者が作成・管理し、複数の IAM アイデンティティで再利用できるポリシー) 5
Database Database 数据库 データベース 業務データを長期的に整理、検索、更新、分析するためのシステム。 5
Default Route Default Route 默认路由 デフォルトルート IPv4 では通常 0.0.0.0/0、IPv6 では ::/0 と記述する。 5
DLQ Dead-Letter Queue 死信队列 デッドレターキュー 処理に繰り返し失敗したメッセージを保存し、隔離、調査、再処理を可能にする。 5
Durability Data Durability 数据持久性 耐久性 データが長期間保持され、永続的に失われない度合い。 5
DynamoDB Amazon DynamoDB 无服务器 NoSQL 数据库 サーバーレス NoSQL 大規模環境で一桁ミリ秒性能を提供する Serverless Key-Value / Document Database。 5
EBS Amazon Elastic Block Store 块存储 Amazon EBS(EC2 向けの永続ブロックストレージサービス) EBS Volume は作成した IAM User 個人ではなく、特定の Account・Region・AZ に属する。表示可否は Account、Region、Policy に依存する。 5
EC2 Amazon Elastic Compute Cloud 弹性云服务器 / 虚拟机 Amazon EC2(仮想サーバー) OS、パッチ、実行環境は利用者が管理する。長時間稼働し、システム制御が必要なワークロードに適する。 5
EC2 Instance Profile Amazon EC2 Instance Profile EC2 实例配置文件 EC2 インスタンスプロファイル(1 つの IAM ロールを Amazon EC2 インスタンスへ渡すためのコンテナ) 1 つの Instance Profile に同時に含められる Role は 1 つ。EC2 内の SDK / CLI は IMDS からその Role の Temporary Credentials を取得する。 5
ECS Amazon Elastic Container Service AWS 容器编排服务 Amazon ECS AWS ネイティブのコンテナオーケストレーション。一般に EKS より学習・運用負荷が低い。 5
Edge Location AWS Edge Location 边缘站点 AWS エッジロケーション(利用者に近いコンテンツ配信拠点) End User に近く Access Latency を下げる Edge 拠点。Region、AZ、通常の Application Data Center ではない。 5
Effect Effect 效果 効果(ポリシーステートメントがアクセスを許可するか拒否するかを Allow または Deny で指定する要素) 効果(ポリシーステートメントがアクセスを許可するか拒否するかを Allow または Deny で指定する要素) 5
Elasticity Elasticity 弹性 エラスティシティ(需要変動に応じてリソースを動的に増減する性質) エラスティシティ(需要変動に応じてリソースを動的に増減する性質) 5
ELB Elastic Load Balancing 弹性负载均衡 Elastic Load Balancing(マネージド負荷分散サービス) 複数のターゲットへトラフィックを分散し、ヘルスチェックを行う。ALB と NLB は ELB 製品群に含まれる。 5
Encryption at Rest Encryption at Rest 静态加密 保管中の暗号化 ストレージ媒体に保存されているデータを保護する。 5
Encryption in Transit Encryption in Transit 传输中加密 転送中の暗号化 ネットワークを転送中のデータを保護する。 5
Explicit Deny Explicit Deny 显式拒绝 明示的な拒否(適用される Allow より優先してアクセスを拒否する規則) 適用される Explicit Deny は他の Policy の Allow より優先され、IAM 権限評価で最優先となる。 5
Failover Failover 故障切换 フェイルオーバー 主リソースの障害時に、トラフィックまたはワークロードを待機リソースへ切り替える。 5
Fargate AWS Fargate 无服务器容器计算引擎 AWS Fargate(ファーゲート) オーケストレーターではなく、EC2 管理を不要にする ECS/EKS 向けの Serverless コンピューティングオプション。 5
File Storage File Storage 文件存储 ファイルストレージ ディレクトリ、パス、共有ファイルシステムのセマンティクスを提供する。 5
Glacier Deep Archive Amazon S3 Glacier Deep Archive Glacier 深度归档 S3 Glacier Deep Archive 長期アーカイブ向けで、コストは最も低いが復元時間は最も長い。 5
Glacier Flexible Retrieval Amazon S3 Glacier Flexible Retrieval Glacier 灵活检索 S3 Glacier Flexible Retrieval 取り出しに数分から数時間待てるアーカイブデータ向け。 5
Glacier Instant Retrieval Amazon S3 Glacier Instant Retrieval Glacier 即时检索 S3 Glacier Instant Retrieval アクセス頻度は非常に低いが、ミリ秒単位の取り出しが必要なデータ向け。 5
Global Service AWS Global Service 全球级服务 AWS グローバルサービス(単一リージョンに限定されないサービス) AWS グローバルサービス(単一リージョンに限定されないサービス) 5
Global Tables DynamoDB Global Tables DynamoDB 全球表 グローバルテーブル Multi-Region・Multi-Active を実現する DynamoDB のレプリケーション機能。 5
HA High Availability 高可用性 高可用性(こうかようせい) 複数 AZ、冗長化、自動フェイルオーバーで停止時間を減らすが、完全な無停止を意味しない。 5
IaC Infrastructure as Code 基础设施即代码 Infrastructure as Code(コードによるインフラストラクチャ管理) テンプレートまたはコードでインフラを宣言し、バージョン管理する。 5
IAM AWS Identity and Access Management 身份与访问管理 AWS Identity and Access Management(AWS のアイデンティティとアクセス権限を管理するグローバルサービス) Account-level / Global View の Identity・Permission Service。Default Deny、Explicit Deny 優先、Least Privilege が基本。 5
IAM Password Policy IAM Account Password Policy IAM 账户密码策略 IAM パスワードポリシー(同一 AWS アカウント内の IAM ユーザーのコンソールパスワードについて、長さ、文字種、有効期限、再利用制限などを定める規則) IAM パスワードポリシー(同一 AWS アカウント内の IAM ユーザーのコンソールパスワードについて、長さ、文字種、有効期限、再利用制限などを定める規則) 5
IAM Policy IAM Policy 权限策略 IAM ポリシー(AWS の操作とリソースに対する許可・拒否を JSON で定義する権限文書) 通常 Version と Statement を持つ JSON 権限文書。Identity-based Policy は Principal を書かず、Explicit Deny が Allow より優先する。 5
IAM Role IAM Role IAM 角色 IAM ロール(信頼された主体が一時的に引き受け、許可された AWS 操作を実行するための IAM アイデンティティ) Trust Policy は誰が Assume できるか、Permissions Policy は Role Session が何を実行できるかを定義する。STS Temporary Credentials により Workload、Federation、Cross-account Access に利用できる。 5
iam:PassRole IAM PassRole permission 将 IAM 角色传递给 AWS 服务的权限 iam:PassRole(指定した IAM ロールを AWS サービスへ渡すことをユーザーに許可する IAM 権限) PassRole は AssumeRole ではない。Caller が指定 Role を AWS Service へ渡す権限で、渡せる Role と対象 Service を制限する。 5
IAMReadOnlyAccess IAMReadOnlyAccess IAM 只读访问策略 IAMReadOnlyAccess(IAM のユーザー、グループ、ロール、ポリシーなどを取得・一覧表示できる読み取り専用の AWS 管理ポリシー) IAMReadOnlyAccess(IAM のユーザー、グループ、ロール、ポリシーなどを取得・一覧表示できる読み取り専用の AWS 管理ポリシー) 5
Idempotency Idempotency 幂等性 冪等性(べきとうせい) 同じリクエストを繰り返しても追加の副作用が生じない性質。キュー、再試行、決済の問題で頻出。 5
Identity-based Policy Identity-based Policy 基于身份的策略 アイデンティティベースのポリシー(IAM ユーザー、グループ、またはロールに付与する権限ポリシー) アイデンティティベースのポリシー(IAM ユーザー、グループ、またはロールに付与する権限ポリシー) 5
IGW Internet Gateway 互联网网关 インターネットゲートウェイ Public Subnet のリソースとインターネット間の双方向通信を可能にする。インスタンスには Public IP と正しい Route も必要。 5
Implicit Deny Implicit Deny 隐式拒绝 暗黙的な拒否(アクセスを許可する適用可能な Allow が存在しないため、既定で拒否される状態) 暗黙的な拒否(アクセスを許可する適用可能な Allow が存在しないため、既定で拒否される状態) 5
Inherited Policy Inherited Policy 继承策略 継承されたポリシー(IAM ユーザーが所属グループを通じて受け取る権限ポリシー) 継承されたポリシー(IAM ユーザーが所属グループを通じて受け取る権限ポリシー) 5
Inline Policy Inline Policy 内联策略 インラインポリシー(単一の IAM ユーザー、グループ、またはロールに直接埋め込む一対一のポリシー) インラインポリシー(単一の IAM ユーザー、グループ、またはロールに直接埋め込む一対一のポリシー) 5
Instance Store Amazon EC2 Instance Store EC2 实例存储 インスタンスストア 物理ホスト上の一時的なブロックストレージ。インスタンスの Stop または Terminate でデータを失う。 5
IOPS Input/Output Operations Per Second 每秒输入/输出操作数 IOPS(1 秒あたりの入出力操作数) 1 秒あたりの読み書き操作数。ランダムな小ブロック I/O で重視される。 5
JOIN SQL JOIN 多表连接 結合(JOIN) 関連キーを使って複数のリレーショナルテーブルのデータを結合する。 5
Lambda AWS Lambda 无服务器函数计算 AWS Lambda(ラムダ) イベント駆動で自動スケールし、呼び出し回数と実行時間で課金される。1 回の実行は最大 15 分で、長時間プロセスには不向き。 5
Least Privilege Principle of Least Privilege 最低权限原则 最小権限の原則(業務に必要な最小限のアクセス権だけを付与する考え方) 現在の業務に必要な最小限の Action、Resource、Condition から付与し、Security Risk、誤操作、想定外 Cost を抑える。 5
Lifecycle Policy Amazon S3 Lifecycle Policy S3 生命周期策略 S3 ライフサイクルポリシー ルールに従ってストレージクラスの移行、オブジェクトの期限切れ、旧バージョンの削除を行う。 5
Longest Prefix Match Longest Prefix Match 最长前缀匹配 最長プレフィックス一致 宛先に最も具体的に一致するルートが優先される。 5
Loose Coupling Loosely Coupled Architecture 松散耦合 疎結合(そけつごう) コンポーネントを独立してスケール・復旧できる。試験では SQS が代表的な疎結合サービス。 5
MFA Multi-Factor Authentication 多因素认证 多要素認証(パスワードなどの第一要素に加えて、パスキーや認証アプリなど別の要素を要求する本人確認方式) 追加の Authentication Factor であり権限は付与しない。Root と高権限 Identity を優先し、現在 Root / IAM User は最大 8 Device を登録できる。 5
Mount Target Amazon EFS Mount Target EFS 挂载目标 EFS マウントターゲット ある AZ の Subnet 内に作成する EFS のネットワークエントリポイント。 5
Multi-AZ Multi-AZ Deployment 多可用区部署 マルチ AZ 配置 主目的は高可用性と自動フェイルオーバーであり、読み取り性能の向上ではない。 5
Multi-Region Multi-Region Architecture 多区域架构 マルチリージョン構成 Region レベルの災害復旧、グローバルな低レイテンシ、コンプライアンスのために複数 Region へ展開する。 5
NACL Network Access Control List 网络访问控制列表 ネットワーク ACL Subnet レベルで Stateless。許可と拒否の両方を設定でき、Inbound と Outbound を個別に明示する必要がある。 5
NAT Gateway Network Address Translation Gateway NAT 网关 NAT ゲートウェイ Private Subnet からのインターネット向け通信を可能にし、外部からの新規接続は許可しない。Public Subnet に配置する。 5
NFS Network File System 网络文件系统 ネットワークファイルシステム Linux で一般的な共有ファイルプロトコル。EFS は通常 TCP 2049 を使用する。 5
NoSQL Not Only SQL 非关系型数据库范式 NoSQL データベース 「構造がない」という意味ではなく、固定的なリレーショナルテーブルだけをデータモデルとしない。 5
Object Amazon S3 Object S3 对象 S3 オブジェクト データ、Key、Metadata などで構成されるオブジェクトストレージの保存単位。 5
Object Key Amazon S3 Object Key S3 对象键 S3 オブジェクトキー Bucket 内でオブジェクトを一意に識別する名前。スラッシュは Prefix の表現にすぎない。 5
Object Lock Amazon S3 Object Lock S3 对象锁 S3 オブジェクトロック 保持期間中、オブジェクトの変更や削除を防止する。 5
Object Storage Object Storage 对象存储 オブジェクトストレージ データを Metadata 付きの Object として保存し、API または HTTP でアクセスする。 5
Partition Key Partition Key 分区键 パーティションキー DynamoDB Item の分散を決め、Query で必ず指定するキー要素。 5
Permissions Policy IAM Permissions Policy IAM 权限策略 アクセス許可ポリシー(IAM ユーザーやロールなどが実行できる AWS のアクションと対象リソースを定義するポリシー) Role の Permissions Policy は Role Session が実行できる操作を定義し、誰が Role を Assume できるかは定義しない。 5
Point-in-Time Recovery (PITR) Point-in-Time Recovery 时间点恢复 ポイントインタイムリカバリ 保持期間内の特定時点へデータベースを復元する。 5
Policy Statement Policy Statement 策略语句 ポリシーステートメント(Effect、Action、Resource、Condition などで一つの権限規則を表す記述) ポリシーステートメント(Effect、Action、Resource、Condition などで一つの権限規則を表す記述) 5
Policy Wildcard Policy Wildcard 策略通配符 ポリシーのワイルドカード(アクション名やリソース範囲の複数の値を * または ? でまとめて一致させる記号) ポリシーのワイルドカード(アクション名やリソース範囲の複数の値を * または ? でまとめて一致させる記号) 5
Presigned URL Amazon S3 Presigned URL 预签名 URL 署名付き URL 署名者の権限範囲内で、有効期限付きの一時アクセスを提供する。 5
Primary Key Primary Key 主键 主キー 1 件の Record または Item を一意に識別するキー。 5
Principal Principal 主体 プリンシパル(リソースベースまたは信頼ポリシーで、規則の対象となるアカウント、ユーザー、ロール、サービスなどの主体) プリンシパル(リソースベースまたは信頼ポリシーで、規則の対象となるアカウント、ユーザー、ロール、サービスなどの主体) 5
Private Subnet Private Subnet 私有子网 プライベートサブネット IGW への直接 Route を持たず、NAT 経由で外向き通信を開始できる。 5
PrivateLink AWS PrivateLink AWS 私有链接 AWS PrivateLink(AWS サービスへのプライベート接続) ネットワーク全体を接続せず、特定サービスへプライベートにアクセスする。 5
Public Subnet Public Subnet 公有子网 パブリックサブネット Route Table が IGW への直接 Route を持つ。リソースのインターネット通信には Public Address とセキュリティルールも必要。 5
Query Query 查询操作 クエリ DynamoDB Query は Partition Key でデータを絞り込み、通常は Scan より効率的。 5
RDS Amazon Relational Database Service 托管关系型数据库 Amazon RDS AWS がバックアップ、パッチ、インフラを管理する。Multi-AZ は可用性を高め、Read Replica は読み取りを拡張する。 5
Read Replica Read Replica 只读副本 リードレプリカ 主に読み取りとレポートクエリを拡張する。通常は非同期レプリケーションで、Region 間にも作成できる。 5
Redundancy Redundancy 冗余 冗長性(じょうちょうせい) コンポーネントや経路を複製して単一障害点のリスクを下げる。 5
Refactor / Re-architect Refactor / Re-architect 重构、重新架构 リファクタリング/再設計 Code を変更または書き直し、Cloud Native 機能を活用する Architecture へ再設計する。 5
Region AWS Region 区域 AWS リージョン(複数のアベイラビリティーゾーンを含む独立した地理的領域) Compliance、Latency、Service Availability、Pricing で Region を選ぶ。Cross-Region は DR、Compliance、Global Low Latency で使う。 5
Regional Service AWS Regional Service 区域级服务 AWS リージョナルサービス(単一リージョンを作用範囲とするサービス) AWS リージョナルサービス(単一リージョンを作用範囲とするサービス) 5
Rehost Rehost (Lift and Shift) 重新托管、原样迁移 再ホスト(リフト・アンド・シフト) Application をほぼ変更せず、個別の Server または Application を AWS へ移行する。 5
Relational Database Relational Database 关系数据库 リレーショナルデータベース テーブル、キー、関係でデータを整理し、SQL、JOIN、トランザクションをサポートする。 5
Replatform Replatform (Lift, Tinker and Shift) 更换平台、小幅优化后迁移 再プラットフォーム化 Core Architecture は変えず、限定的な Cloud Optimization を行ってから移行する。 5
Resource Resource 资源 リソース(ポリシーステートメントの適用対象となる AWS リソースを ARN などで指定する要素) リソース(ポリシーステートメントの適用対象となる AWS リソースを ARN などで指定する要素) 5
Resource-based Policy Resource-based Policy 基于资源的策略 リソースベースのポリシー(AWS リソース側に設定し、どのプリンシパルに何を許可・拒否するかを定義するポリシー) リソースベースのポリシー(AWS リソース側に設定し、どのプリンシパルに何を許可・拒否するかを定義するポリシー) 5
Root User AWS Account Root User AWS 账户根用户 AWS アカウントのルートユーザー(アカウント作成時の最高権限を持つ本人確認主体) Root-only Task に限定し、MFA を有効化し、Access Key を作成せず、日常管理には使用しない。 5
Route 53 Amazon Route 53 DNS 与域名服务 Amazon Route 53(DNS・ドメイン登録・トラフィックルーティングサービス) DNS 解決、ドメイン登録、ヘルスチェック、トラフィックルーティングを提供する。 5
Route Table Route Table 路由表 ルートテーブル ネットワークトラフィックの次の転送先を決める。個々の接続を許可・拒否するものではない。 5
RPO Recovery Point Objective 恢复点目标 目標復旧時点 業務が許容できる最大データ損失量を時間で表す。 5
RTO Recovery Time Objective 恢复时间目标 目標復旧時間 障害後に業務を復旧するまでに許容される最大時間。 5
S3 Amazon Simple Storage Service 对象存储 Amazon S3(オブジェクトストレージ) Object を Bucket に保存し、非常に高い耐久性を持つ。従来の Block Device として EC2 にマウントするものではない。 5
S3 Intelligent-Tiering Amazon S3 Intelligent-Tiering S3 智能分层 S3 Intelligent-Tiering(自動階層化ストレージクラス) アクセスパターンが不明または変化するデータ向けで、アクセス階層を自動調整する。 5
S3 Standard Amazon S3 Standard S3 标准存储 S3 Standard(標準ストレージクラス) 頻繁にアクセスするデータ向けのデフォルトストレージクラス。複数 AZ と低レイテンシを提供する。 5
S3 Standard-IA Amazon S3 Standard-Infrequent Access S3 标准-低频访问 S3 Standard-IA(標準-低頻度アクセス) アクセス頻度は低いがミリ秒単位の取り出しが必要なデータ向け。取り出し料金が発生する。 5
Scalability Scalability 可扩展性 スケーラビリティ(需要増加に合わせて処理能力を拡張できる性質) スケーラビリティ(需要増加に合わせて処理能力を拡張できる性質) 5
Schema Schema 数据结构定义 スキーマ テーブル、列、型、制約を定義する。DynamoDB にも Primary Key の Schema がある。 5
Secret Access Key Secret Access Key 秘密访问密钥 シークレットアクセスキー(AWS API リクエストの署名に使用する秘密値で、作成時以外は再表示できない認証情報) シークレットアクセスキー(AWS API リクエストの署名に使用する秘密値で、作成時以外は再表示できない認証情報) 5
Security Group Security Group 安全组 セキュリティグループ Instance レベルで Stateful。許可ルールのみを設定し、戻りトラフィックは自動的に許可される。 5
Serverless Serverless Computing 无服务器计算 サーバーレスコンピューティング Server が存在しないのではなく、利用者が基盤 Server を管理しない。代表例は Lambda、Fargate、DynamoDB。 5
Service Role IAM Role for an AWS Service AWS 服务角色 サービスロール(AWS サービスが利用者に代わって処理を実行するために引き受ける IAM ロール) Trust Policy は対象 AWS Service を信頼し、Permissions Policy は処理に必要な最小権限だけを付与する。 5
Session Token Session Token 会话令牌 セッショントークン(STS などが発行する一時的な Access Key ID と Secret Access Key とともに使用する、期限付き認証情報の追加要素) セッショントークン(STS などが発行する一時的な Access Key ID と Secret Access Key とともに使用する、期限付き認証情報の追加要素) 5
SNS Amazon Simple Notification Service 通知与发布订阅服务 Amazon SNS(通知サービス) Push 型の Pub/Sub・ブロードキャスト。代表的な Fan-out は 1 つの SNS から複数の SQS へ配信する構成。 5
SPOF Single Point of Failure 单点故障 単一障害点 そのコンポーネントの障害によってシステム全体が利用不能になる単一障害点。 5
SQL Structured Query Language 结构化查询语言 構造化照会言語 リレーショナルデータベースのデータを定義、検索、変更するための言語。 5
SQS Amazon Simple Queue Service 消息队列服务 Amazon SQS(メッセージキュー) Pull 型のバッファで疎結合を実現する。Standard は At-Least-Once、FIFO は順序保証と重複排除を提供する。 5
Stateful Stateful 有状态 ステートフル 許可された接続と、それに関連する戻りトラフィックを追跡する。 5
Stateless Stateless 无状态 ステートレス 接続状態を追跡せず、各方向を独立して評価する。 5
Subnet Subnet 子网 サブネット Subnet は 1 つの AZ に属する。Public かどうかは Route Table が Internet Gateway を指すかで決まる。 5
Table Table テーブル リレーショナルデータベースでは行と列、DynamoDB では Item で構成される。 5
Temporary Credentials Temporary Security Credentials 临时安全凭证 一時的なセキュリティ認証情報 有効期限付きのアクセスキー、シークレットキー、セッショントークンで構成される認証情報。 5
Temporary Security Credentials AWS Temporary Security Credentials AWS 临时安全凭证 AWS 一時的セキュリティ認証情報(Access Key ID、Secret Access Key、Session Token で構成され、有効期限がある API 認証情報) AWS 一時的セキュリティ認証情報(Access Key ID、Secret Access Key、Session Token で構成され、有効期限がある API 認証情報) 5
Throughput Storage Throughput 存储吞吐量 スループット 1 秒あたりのデータ転送量。大きなファイルのシーケンシャル I/O で重視される。 5
TLS Transport Layer Security 传输层安全协议 トランスポート層セキュリティ 暗号化されたネットワーク接続を確立するための現行プロトコル。 5
Trust Policy IAM Role Trust Policy IAM 角色信任策略 信頼ポリシー(どのプリンシパルが IAM ロールを引き受けられるかを定義する、ロール必須のリソースベースポリシー) 誰が Role を Assume できるかを定義する。Role Session が実行できる操作を定める Permissions Policy の代わりにはならない。 5
Versioning Amazon S3 Versioning S3 版本控制 S3 バージョニング Object の過去バージョンを保持し、誤った上書きや削除から保護する。 5
Virtual MFA Device Virtual Multi-Factor Authentication Device 虚拟 MFA 设备 仮想 MFA デバイス(認証アプリで TOTP コードを生成し、パスワードに加えて本人確認を行うソフトウェア認証器) 仮想 MFA デバイス(認証アプリで TOTP コードを生成し、パスワードに加えて本人確認を行うソフトウェア認証器) 5
Visibility Timeout Visibility Timeout 可见性超时 可視性タイムアウト SQS Message が読み取られると他の Consumer から一時的に見えなくなる。実際の処理時間より長く設定する。 5
VPC Amazon Virtual Private Cloud 虚拟私有云 Amazon VPC(仮想プライベートクラウド) Region レベルの論理的に分離されたネットワーク。CIDR 設計、Route、Security Group、NACL が中核要素。 5
VPC Endpoint Virtual Private Cloud Endpoint VPC 端点 VPC エンドポイント 対応する AWS Service または Endpoint Service へプライベートアクセスを提供する。 5
Zonal Resource AWS Zonal Resource 可用区级资源 AWS ゾーナルリソース(特定のアベイラビリティーゾーンに配置されるリソース) AWS ゾーナルリソース(特定のアベイラビリティーゾーンに配置されるリソース) 5
Access Key AWS Access Key AWS 访问密钥 AWS アクセスキー(AWS API リクエストへの署名に使用する認証情報。長期キーは必要な場合だけ使用し、安全な手順で更新する) AWS API リクエスト署名用の認証情報。長期キーは通常 IAM User に属し、一時認証情報には Session Token も含まれる。長期キーが必要な場合は、新規作成、利用先の更新・検証、旧キーの無効化、削除の順でローテーションする。 4
Amazon GuardDuty Amazon GuardDuty 智能威胁检测 Amazon GuardDuty(インテリジェントな脅威検出) アクティビティと脅威インテリジェンスを継続的に分析し、不審な動作を検出する。 4
AMI Amazon Machine Image 机器镜像 Amazon マシンイメージ OS、Software、設定を含む EC2 起動用テンプレート。1 つ以上の EBS Snapshot を含められる。 4
API Call Application Programming Interface Call API 调用 API 呼び出し(プログラムや AWS マネジメントコンソールが AWS サービスの操作を実行するために送信するリクエスト) API 呼び出し(プログラムや AWS マネジメントコンソールが AWS サービスの操作を実行するために送信するリクエスト) 4
At-Least-Once Delivery At-Least-Once Delivery 至少一次投递 少なくとも1回の配信 Message が重複配信される可能性があるため、Consumer は Idempotent に設計する必要がある。 4
Athena Amazon Athena S3 无服务器 SQL 查询 S3 サーバーレス SQL S3 に保存された Data を Serverless SQL で直接 Query する。 4
Attribute Attribute 属性 属性(アトリビュート) DynamoDB Item 内のフィールドと値。 4
Authenticator App Authenticator Application 身份验证器应用 認証アプリ(仮想 MFA デバイスとして TOTP コードを生成し、ログイン時の追加認証に使用するアプリケーション) 認証アプリ(仮想 MFA デバイスとして TOTP コードを生成し、ログイン時の追加認証に使用するアプリケーション) 4
Automated Backup Automated Backup 自动备份 自動バックアップ RDS の自動バックアップは Snapshot と Log を組み合わせ、保持期間内の Point-in-Time Recovery を可能にする。 4
AWS Artifact AWS Artifact 合规文档与协议自助服务 AWS Artifact(コンプライアンス文書・契約のセルフサービス) AWS のコンプライアンスレポートを取得し、対象の契約を管理する。顧客リソースのスキャンは行わない。 4
AWS Audit Manager AWS Audit Manager 审计证据自动收集与评估管理 AWS Audit Manager(監査証拠の自動収集・評価支援) 監査フレームワークに沿ってコントロールを整理し、顧客環境から証拠を継続的に収集する。 4
AWS Backup AWS Backup 集中式备份服务 AWS Backup(一元管理型バックアップサービス) 複数の AWS Service のバックアップと保持ポリシーを一元管理する。 4
AWS CLI AWS Command Line Interface AWS 命令行界面 AWS CLI(ターミナルからコマンドやシェルスクリプトで AWS API を操作するコマンドラインツール) Terminal の Command や Shell Script から AWS API を呼ぶ。aws configure は Profile の認証情報、Default Region、Output Format を保存するだけで IAM 権限は付与しない。 4
AWS Cloud Adoption Framework AWS Cloud Adoption Framework (AWS CAF) AWS 云采用框架 AWS クラウド導入フレームワーク Business、People、Governance、Platform、Security、Operations の 6 つの Perspective で Cloud Readiness を高める。 4
AWS Compute Optimizer AWS Compute Optimizer AWS 计算资源优化建议 AWS Compute Optimizer(コンピューティングリソースの適正化推奨) 利用率 Data に基づいて Resource の適正な Spec と構成を推奨する。 4
aws configure AWS CLI configure command AWS CLI 配置命令 aws configure(AWS CLI のプロファイルに認証情報、既定リージョン、既定の出力形式などを保存する設定コマンド) aws configure(AWS CLI のプロファイルに認証情報、既定リージョン、既定の出力形式などを保存する設定コマンド) 4
AWS Control Tower AWS Control Tower 多账户 Landing Zone 与治理 AWS Control Tower(マルチアカウント環境の構築・統制) Landing Zone、Account Factory、Controls、ガバナンス Dashboard を提供する。 4
AWS DMS AWS Database Migration Service 数据库迁移服务 データベース移行サービス Full Load と継続的な Replication により、ダウンタイムを抑えてデータベースを移行する。 4
AWS DRS AWS Elastic Disaster Recovery AWS 弹性灾难恢复 AWS Elastic Disaster Recovery(災害復旧サービス) Server を Block Level で継続複製し、災害時に復旧 Instance を迅速に起動する。 4
AWS Health Dashboard AWS Health Dashboard 账户相关的 AWS 服务健康与事件通知 AWS Health Dashboard(アカウント別のサービス稼働状況) AWS サービスイベント、計画変更、アカウント通知が自分のリソースへ影響するかを確認できる。 4
AWS Managed Policy AWS Managed Policy AWS 托管策略 AWS 管理ポリシー(AWS が作成・管理し、複数の IAM アイデンティティにアタッチできるポリシー) AWS 管理ポリシー(AWS が作成・管理し、複数の IAM アイデンティティにアタッチできるポリシー) 4
AWS Marketplace AWS Marketplace AWS 第三方产品数字市场 AWS Marketplace(サードパーティ製品・サービスのデジタルカタログ) 第三者の Software、Data、Professional Service を検索、購入、導入する Digital Catalog。 4
AWS SCT AWS Schema Conversion Tool Schema 转换工具 スキーマ変換ツール 異種データベース移行のために Schema と Code Object を評価・変換する。 4
AWS SDK AWS Software Development Kit AWS 软件开发工具包 AWS SDK(アプリケーションコードから AWS API を呼び出すための、プログラミング言語別のソフトウェア開発キット) Application Code から AWS API を呼ぶ言語別 Library。Credential Provider Chain が Role、Identity Center などの認証情報を取得する。 4
AWS Secrets Manager AWS Secrets Manager 机密与凭证管理 AWS Secrets Manager(シークレット・認証情報管理) パスワード、トークン、API キーを安全に保存し、自動ローテーションにも対応する。 4
AWS Service Catalog AWS Service Catalog 已批准 IT 服务目录 AWS Service Catalog(承認済み IT サービスのカタログ管理) 企業が承認した製品カタログから、ユーザーが統制されたセルフサービスでデプロイできる。 4
AWS Shield AWS Shield DDoS 防护 AWS Shield(DDoS 保護サービス) AWS 上のアプリケーションを DoS および DDoS 攻撃から保護する。 4
AWS Systems Manager AWS Systems Manager 集中式运维管理 AWS Systems Manager(統合運用管理サービス) ノード、パッチ、コマンド、運用自動化を一元管理する。 4
AWS Tags AWS Resource Tags AWS 资源标签 AWS リソースタグ(リソースへ付与するキーと値の任意メタデータ) AWS リソースタグ(リソースへ付与するキーと値の任意メタデータ) 4
AWS Transform MGN AWS Transform MGN (formerly AWS Application Migration Service) AWS 服务器与应用迁移服务 AWS Transform MGN(サーバー・アプリケーション移行サービス) 2026 年 6 月に AWS Application Migration Service から改称。継続的な Block-level Replication で Server を移行する。 4
AWS Trusted Advisor AWS Trusted Advisor AWS 最佳实践检查与优化建议 AWS Trusted Advisor(ベストプラクティスに基づく最適化推奨) コスト、パフォーマンス、セキュリティ、耐障害性、サービスクォータについてベストプラクティスの推奨を提示する。 4
AWS WAF AWS Web Application Firewall Web 应用防火墙 AWS WAF(ウェブアプリケーションファイアウォール) ルールで HTTP(S) リクエストを検査し、SQL インジェクションや XSS などを防御する。 4
AWS Well-Architected Tool AWS Well-Architected Tool 架构评审与风险改进工具 AWS Well-Architected Tool(Well-Architected レビュー支援サービス) 6 本の柱に基づいて Workload を Review し、Risk、Improvement Plan、Milestone を記録する。 4
AWS X-Ray AWS X-Ray 分布式请求追踪服务 AWS X-Ray(分散トレーシング・性能分析サービス) Trace と Service Map を使い、分散 Call Path の Latency と Error を特定する。 4
BGP Border Gateway Protocol 边界网关协议 ボーダーゲートウェイプロトコル ネットワーク間で Route を動的に交換するためのプロトコル。 4
Block-level Replication Block-level Replication 块级复制 ブロックレベルレプリケーション 変更されたデータ Block を継続的に複製して RPO を短縮する。 4
Cache Hit Cache Hit 缓存命中 キャッシュヒット 要求されたデータが Cache にあり、直接返せる状態。 4
Cache Miss Cache Miss 缓存未命中 キャッシュミス 対象データが Cache にないため、元の Database または Service から取得する必要がある。 4
Cache-Aside Cache-Aside Pattern 旁路缓存模式 キャッシュアサイド Application が先に Cache を確認し、Miss 時に Database から読み取って Cache へ書き戻す。 4
CDN Content Delivery Network 内容分发网络 コンテンツデリバリーネットワーク ユーザーに近い拠点からコンテンツを Cache または配信する。 4
CGW Customer Gateway 客户网关 カスタマーゲートウェイ 顧客側の Router、Firewall、または VPN Device を表す。 4
Change Data Capture (CDC) Change Data Capture 变更数据捕获 変更データキャプチャ Source Database の変更を継続的に取得し、Target へ複製する。 4
Client VPN AWS Client VPN 客户端 VPN AWS Client VPN(クライアント向けリモートアクセス VPN) 個人の Remote User に VPC への安全なアクセスを提供する。 4
CloudWatch Logs Amazon CloudWatch Logs 日志管理服务 Amazon CloudWatch Logs(ログ管理サービス) Application、System、Lambda の Log を一元的に収集・検索する。 4
Compliance Compliance 合规性 コンプライアンス(法令・規制・業界基準への適合) Region 選択では、Data Residency、規制、Data Protection、業界 Compliance 要件を最初に確認する。 4
Container Container 容器 コンテナ Host Kernel を共有し、起動が速く可搬性が高い。VM より軽量。 4
Container Image Container Image 容器镜像 コンテナイメージ 読み取り専用のテンプレート。Container は Image を実行した Instance。 4
CORS Cross-Origin Resource Sharing 跨源资源共享 オリジン間リソース共有 Browser の Cross-Origin ルールであり、Identity の認可メカニズムではない。 4
Cost Allocation Tag Cost Allocation Tag 成本分配标签 コスト配分タグ Project、部門、Environment などの Business 軸で Cost を帰属・分析する。 4
Credential Provider Chain AWS Credential Provider Chain AWS 凭证提供程序链 認証情報プロバイダーチェーン(AWS SDK やツールがロール、IAM Identity Center、環境変数、設定ファイル、メタデータなどから認証情報を順番に探索する仕組み) 認証情報プロバイダーチェーン(AWS SDK やツールがロール、IAM Identity Center、環境変数、設定ファイル、メタデータなどから認証情報を順番に探索する仕組み) 4
Credential Rotation Credential Rotation 凭证轮换 認証情報のローテーション(古い認証情報を安全に新しいものへ切り替え、漏えいや長期利用のリスクを減らす運用) 古い認証情報を安全に置き換える運用。新しい Key を作成し、全利用先を更新・検証してから旧 Key を無効化し、異常がないことを確認して削除する。 4
Data Center AWS Data Center 物理数据中心 AWS データセンター(コンピューティング設備を収容する物理施設) AWS データセンター(コンピューティング設備を収容する物理施設) 4
DDoS Distributed Denial of Service 分布式拒绝服务攻击 分散型サービス拒否攻撃 多数の分散した送信元から同時に仕掛けられるサービス拒否攻撃。 4
Declarative Declarative Configuration 声明式配置 宣言的構成 最終的に必要な Resource を記述し、具体的な作成手順は Tool に任せる。 4
Default Region AWS CLI default Region 默认区域 既定のリージョン(コマンドでリージョンを明示しない場合に AWS CLI が使用する標準の AWS リージョン) 既定のリージョン(コマンドでリージョンを明示しない場合に AWS CLI が使用する標準の AWS リージョン) 4
Delete Marker Amazon S3 Delete Marker 删除标记 削除マーカー Versioning 有効時の通常削除で作成され、Current Version となる削除マーカー。 4
Direct Connect AWS Direct Connect AWS 专线连接 AWS Direct Connect(AWS への専用ネットワーク接続) 安定した帯域幅を提供する専用接続。デフォルトでは暗号化されない。 4
Directly Attached Policy Directly Attached Policy 直接附加策略 直接アタッチされたポリシー(グループを経由せず、IAM ユーザーやロールなどのアイデンティティに直接付与されたポリシー) 直接アタッチされたポリシー(グループを経由せず、IAM ユーザーやロールなどのアイデンティティに直接付与されたポリシー) 4
DLM Amazon Data Lifecycle Manager 数据生命周期管理器 データライフサイクルマネージャー EBS Snapshot と EBS-backed AMI の作成、保持、削除を自動化する。 4
DMS AWS Database Migration Service 数据库迁移服务 データベース移行サービス Full Load と継続的な Change Data Capture により、低停止で Database Data を移行する。 4
DNS Domain Name System 域名系统 ドメインネームシステム Domain Name をアクセス可能な Network Address または Service Endpoint に解決する。 4
DynamoDB Accelerator (DAX) DynamoDB Accelerator DynamoDB 加速器 DynamoDB アクセラレータ DynamoDB 専用のマネージド In-Memory Cache。適切な Read をマイクロ秒単位まで高速化できる。 4
ECR Amazon Elastic Container Registry 容器镜像仓库 Amazon ECR ECR は Container Image を保存し、ECS/EKS が Image を実行・オーケストレーションする。 4
EDA Event-Driven Architecture 事件驱动架构 イベント駆動型アーキテクチャ Component が Event を介して連携し、結合度を下げる。EventBridge、SNS、SQS、Lambda の組み合わせが一般的。 4
EFS Amazon Elastic File System 共享文件存储 Amazon EFS(ファイルストレージ) 複数 AZ の複数 EC2 から同時に Mount できる Linux NFS ファイルシステム。 4
EKS Amazon Elastic Kubernetes Service 托管 Kubernetes 服务 Amazon EKS Kubernetes、クラウド間互換性、既存 K8s ワークロードが要件なら EKS を優先する。 4
Elastic IP Elastic IP Address 弹性 IP 地址 Elastic IP アドレス 利用者が割り当て、別リソースへ再関連付けできる静的 Public IPv4 Address。 4
ElastiCache Amazon ElastiCache 托管内存缓存 マネージドインメモリキャッシュ Database への重複 Read を減らす汎用 Backend Cache。 4
Ephemeral Port Ephemeral Port 临时端口 エフェメラルポート Client が短時間使用する動的 Port。NACL では戻りトラフィック用に許可が必要になることが多い。 4
EventBridge Amazon EventBridge 事件总线服务 Amazon EventBridge(イベントバス) Rule に基づいて Event を一致・転送し、Event-Driven Architecture や SaaS Integration に適する。 4
Execution Role Lambda Execution Role Lambda 执行角色 Lambda 実行ロール Lambda 実行時にアクセスできる AWS Resource を決める。誰が Lambda を Invoke できるかは決めない。 4
Federation Identity Federation 身份联合 フェデレーション(外部の ID プロバイダーと連携し、AWS アカウントごとに長期利用者を作成せず、一時認証情報でアクセスする仕組み) 外部 IdP でログインして AWS の一時認証情報を取得し、各 Account に長期 IAM User を重複作成しない。従業員 Access の推奨方式の一つ。 4
Foreign Key Foreign Key 外键 外部キー 別 Table の Primary Key を参照して関係を作る。 4
Global Accelerator AWS Global Accelerator 全球网络加速 AWS Global Accelerator(グローバルネットワーク高速化サービス) Global TCP/UDP を高速化し、Health に基づいて Endpoint を切り替える。 4
Hybrid Cloud Hybrid Cloud 混合云 ハイブリッドクラウド On-Premises Data Center と Public Cloud を連携する。関連シナリオでは Outposts、Direct Connect が頻出。 4
IAM Access Advisor IAM Access Advisor / Service Last Accessed Information IAM 访问顾问/最后访问时间信息 IAM アクセスアドバイザー(利用者、グループ、ロール、ポリシーに許可されたサービスや操作の最終アクセス情報と権限元を確認する機能) User、Group、Role、Policy の Service / Action 最終利用時刻と権限元を確認する。完全なリアルタイム監査ログではない。 4
IAM Access Analyzer AWS Identity and Access Management Access Analyzer 访问权限分析器 IAM Access Analyzer(外部アクセス・未使用アクセスの分析) 外部アクセス、ポリシー、未使用アクセスを分析し、最小権限の実現を支援する。 4
IAM Credentials Report IAM Credential Report IAM 凭证报告 IAM 認証情報レポート(ルートアカウント行と IAM ユーザーのパスワード、MFA、アクセスキー、署名証明書の状態や最終利用・更新情報を一覧化する CSV レポート) Root Account 行と IAM User の Password、MFA、Access Key、Signing Certificate、最終利用・ローテーション情報をまとめた Account レベル CSV。Role の一時認証情報や Service 固有認証情報は含まない。 4
IAM Group IAM User Group IAM 用户组 IAM ユーザーグループ(複数の IAM ユーザーへ共通権限を割り当てるための集合) IAM User のみを含み、Group を入れ子にできない。User は複数 Group に所属できるが、Group 自体は Sign-in や Assume の対象にならない。 4
IAM User IAM User IAM 用户 IAM ユーザー(AWS アカウント内で長期的な認証情報を持つ利用者。現在は従業員の通常利用には IAM Identity Center や認証連携による一時認証情報が推奨される) AWS Account 内の長期 Identity で、Console Password / Access Key を持ち複数 Group に所属できる。通常の従業員 Access では Identity Center / Federation と一時認証情報を優先する。 4
IAMFullAccess IAMFullAccess IAM 完全访问策略 IAMFullAccess(IAM サービスのユーザー、グループ、ロール、ポリシーなどを管理する完全アクセス権限の AWS 管理ポリシー) IAMFullAccess(IAM サービスのユーザー、グループ、ロール、ポリシーなどを管理する完全アクセス権限の AWS 管理ポリシー) 4
Item Item 项目 / 数据项 項目(アイテム) 複数の Attribute で構成される DynamoDB Table の 1 Record。 4
Managed Service Managed Service 托管服务 マネージドサービス 基盤運用の一部を AWS が担当するが、利用者が容量、Version、Network を設定する場合もある。 4
Manual Snapshot Manual DB Snapshot 手动数据库快照 手動 DB スナップショット 利用者が特定時点の Database 状態を手動で保存する Backup。明示的に削除するまで保持される。 4
Metadata Object Metadata 对象元数据 オブジェクトメタデータ Object の内容や属性を説明する。User Metadata の変更には通常 Object の再書き込みが必要。 4
Multipart Upload Multipart Upload 分段上传 マルチパートアップロード 大きな Object を複数 Part に分けて並列 Upload する。5 GB を超える場合は必須。 4
NLB Network Load Balancer 网络负载均衡器 Network Load Balancer(ネットワークロードバランサー) レイヤー 4 の TCP/UDP/TLS。非常に高い性能、超低レイテンシ、固定 IP の要件に適する。 4
Object Tags Amazon S3 Object Tags S3 对象标签 S3 オブジェクトタグ Object Metadata とは別に管理でき、分類、Lifecycle、権限 Condition に利用する。 4
On-premises On-premises 本地数据中心 / 本地机房 オンプレミス環境(企業が自社で所有・運用するサーバーやデータセンター) 企業自身が所有・管理するデータセンターと Server の環境。 4
Orchestration Container Orchestration 容器编排 コンテナオーケストレーション Deployment、Scaling、Scheduling、Network、障害復旧を管理する。ECS と EKS は Orchestration Service。 4
Passkey Passkey 通行密钥 パスキー(FIDO 規格と公開鍵暗号を利用し、パスワードより強い耐フィッシング性を持つ認証方式) パスキー(FIDO 規格と公開鍵暗号を利用し、パスワードより強い耐フィッシング性を持つ認証方式) 4
Point of Presence AWS Point of Presence 边缘接入点 AWS Point of Presence(利用者に近いエッジネットワーク拠点) AWS Point of Presence(利用者に近いエッジネットワーク拠点) 4
Policy Language Version Policy Language Version 策略语言版本 ポリシー言語バージョン(IAM ポリシーの構文機能を指定する Version 要素の値) ポリシー言語バージョン(IAM ポリシーの構文機能を指定する Version 要素の値) 4
Pub/Sub Publish / Subscribe 发布 / 订阅 パブリッシュ/サブスクライブ Publisher は Subscriber を知る必要がなく、1 対多のブロードキャストに適する。 4
Pull Pull Model 拉取模式 プル型 Consumer が Message を能動的に取得する。SQS は典型的な Pull 型。 4
Purpose-Built Database Purpose-Built Database 专用数据库 専用データベース Data Model と Access Pattern に最も適した Database を選択する考え方。 4
Push Push Model 推送模式 プッシュ型 Service が Subscriber へ能動的に Message を送る。SNS は典型的な Push 型。 4
Queue Message Queue 消息队列 メッセージキュー Message は通常 1 つの Consumer が処理し、待ち行列、Buffer、負荷平準化に使う。 4
Region Selector AWS Console Region Selector 区域选择器 AWS コンソールのリージョンセレクター(操作対象リージョンを切り替える機能) AWS コンソールのリージョンセレクター(操作対象リージョンを切り替える機能) 4
Relocate Relocate 重新放置、整个平台迁移 再配置(プラットフォーム全体の移行) Virtualization または Container Platform 全体を、AWS 上の同種 Environment へ移行する。 4
Repurchase Repurchase (Drop and Shop) 重新购买、更换产品 再購入(SaaS への置き換え) Legacy Software を廃止し、新しい Product または SaaS に置き換える。 4
Retain Retain 保留、暂不迁移 保持(現環境に残す) Compliance、Dependency、移行効果などの理由により、価値のある Application を当面現環境に残す。 4
Retire Retire 停用、下线 廃止(システムを停止する) 不要と判断した System を停止し、Maintenance を終了する。 4
S3 Access Point Amazon S3 Access Point S3 访问点 S3 アクセスポイント Application や Team ごとに独立した Access Endpoint と Policy を提供する。 4
S3 File Gateway Amazon S3 File Gateway S3 文件网关 Amazon S3 ファイルゲートウェイ On-Premises の NFS/SMB File を S3 Object にマッピングする。 4
S3 One Zone-IA Amazon S3 One Zone-Infrequent Access S3 单可用区-低频访问 S3 1 ゾーン-IA(1 ゾーン低頻度アクセス) 単一 AZ の低コストストレージ。再作成可能でアクセス頻度の低いデータに適する。 4
S3 Outposts Amazon S3 on Outposts Outposts 本地对象存储 Amazon S3 on Outposts(Outposts 向けオブジェクトストレージ) 顧客拠点の Outposts 上で S3 Object Storage を提供する。 4
Scale Out / In Horizontal Scaling 横向扩展 / 缩减 スケールアウト / イン Instance 数を増減して Scale する。Cloud Architecture では弾力性が高く、試験でも頻出。 4
Scan Scan 全表 / 全索引扫描 スキャン 多数の Item を読み取ってから Filter するため、通常は Query より多くの Read Capacity を消費する。 4
Security Key FIDO Security Key 安全密钥 セキュリティキー(FIDO 規格に基づく公開鍵認証を行う、耐フィッシング性の高い物理認証デバイス) セキュリティキー(FIDO 規格に基づく公開鍵認証を行う、耐フィッシング性の高い物理認証デバイス) 4
Service ECS Service ECS 服务 ECS サービス 指定数の Task を継続維持し、Load Balancing や Auto Scaling と組み合わせられる。 4
Service Availability in a Region AWS Service Availability by Region 区域服务可用性 リージョン別サービス提供状況(各リージョンで利用できる AWS サービスの範囲) リージョン別サービス提供状況(各リージョンで利用できる AWS サービスの範囲) 4
Session Manager AWS Systems Manager Session Manager 安全会话管理 セッションマネージャー SSH や RDP の受信ポートを開かずに、管理されたセッションを確立する。 4
Site-to-Site VPN AWS Site-to-Site VPN 站点到站点 VPN AWS Site-to-Site VPN(拠点間 VPN) 暗号化された IPsec Tunnel でネットワーク全体を接続する。 4
Snapshot EBS Snapshot EBS 快照 EBS スナップショット 増分 Backup。任意の AZ に Volume を復元でき、別 Region へ Copy することもできる。 4
Sort Key Sort Key 排序键 ソートキー Partition Key と複合 Primary Key を構成し、同じ Partition 内で Range Query を可能にする。 4
SSL/TLS Certificate SSL/TLS Certificate SSL/TLS 证书 SSL/TLS 証明書 サービスの身元を証明し、TLS で暗号化された接続を可能にする。 4
Storage Gateway AWS Storage Gateway 混合云存储网关 AWS Storage Gateway(ハイブリッドクラウドストレージゲートウェイ) On-Premises Application から File、Volume、Tape Interface を通じて AWS Storage へアクセスする。 4
Tape Gateway AWS Storage Gateway Tape Gateway 磁带网关 テープゲートウェイ 物理 Tape の Backup 基盤を Virtual Tape で置き換える。 4
Task ECS Task ECS 任务 / 运行实例 ECS タスク Task Definition を実際に実行した Instance。単発実行も、Service による継続維持も可能。 4
Task Definition ECS Task Definition ECS 任务定义 ECS タスク定義 Container Image、CPU、Memory、Port、Environment Variable を定義する実行テンプレート。 4
TOTP Time-Based One-Time Password 基于时间的一次性密码 時刻同期型ワンタイムパスワード(共有秘密と現在時刻から一定間隔で生成される、一度限りの認証コード) 時刻同期型ワンタイムパスワード(共有秘密と現在時刻から一定間隔で生成される、一度限りの認証コード) 4
Transit Gateway AWS Transit Gateway 中转网关 トランジットゲートウェイ 複数の VPC と On-Premises Network を集中接続する。 4
Trusted Entity IAM Role Trusted Entity IAM 角色受信任实体 信頼されたエンティティ(IAM ロールの信頼ポリシーで、そのロールを引き受けることを許可された主体) Role を Assume できる主体を示す。AWS Service、Account、User、Role、Federated Principal などを指定できる。 4
VGW Virtual Private Gateway 虚拟私有网关 仮想プライベートゲートウェイ 1 つの VPC 側に接続する従来型の Private Connectivity Gateway。 4
Virtual Interface Virtual Interface 虚拟接口 仮想インターフェイス Direct Connect の論理 Interface。Private、Public、Transit VIF などがある。 4
Volume Gateway AWS Storage Gateway Volume Gateway 卷网关 ボリュームゲートウェイ On-Premises に iSCSI Volume を提供し、そのデータを AWS へ Backup する。 4
VPN Virtual Private Network 虚拟专用网络 仮想プライベートネットワーク 暗号化 Tunnel を通じて Network Communication を保護する。 4
Account Alias AWS Account Alias AWS 账户别名 AWS アカウントエイリアス(IAM ユーザーのサインイン時にアカウント ID の代わりに使える一意の別名) AWS アカウントエイリアス(IAM ユーザーのサインイン時にアカウント ID の代わりに使える一意の別名) 3
ACM AWS Certificate Manager SSL/TLS 证书管理 AWS Certificate Manager(SSL/TLS 証明書管理) SSL/TLS 証明書の発行、デプロイ、更新を一元管理する。 3
Agility Agility 敏捷性 アジリティ(必要なリソースを短時間で試作・変更・展開できる俊敏性) 迅速な試作・作成・変更・Deployment を指す。負荷に応じた自動的な容量増減とは異なる。 3
Amazon Connect Amazon Connect 云联络中心服务 Amazon Connect(クラウドコンタクトセンターサービス) Cloud Contact Center 向けに IVR、Queue、Agent、Chat、Callback を提供する。 3
Amazon Detective Amazon Detective 安全事件调查与根因分析 Amazon Detective(セキュリティ調査・根本原因分析サービス) 関係性の可視化とタイムラインを使って、セキュリティインシデントを調査する。 3
Amazon Inspector Amazon Inspector 漏洞管理 Amazon Inspector(脆弱性管理サービス) ワークロードを継続的にスキャンし、ソフトウェアの脆弱性や CVE を検出する。 3
Amazon Macie Amazon Macie S3 敏感数据发现 Amazon Macie(S3 機密データ検出サービス) 機械学習を使って、S3 内の PII などの機密データを検出する。 3
Amazon SES Amazon Simple Email Service 应用程序邮件发送服务 Amazon Simple Email Service(アプリケーション向けメール送信サービス) API または SMTP で Transactional、Notification、Marketing Email を送信する。 3
Amazon WorkSpaces Amazon WorkSpaces 托管式云桌面服务 Amazon WorkSpaces(フルマネージド型クラウドデスクトップサービス) User に完全な Managed Windows または Linux Cloud Desktop を提供する。 3
Amazon WorkSpaces Applications Amazon WorkSpaces Applications (formerly Amazon AppStream 2.0) 托管式桌面应用流式交付服务 Amazon WorkSpaces Applications(旧 Amazon AppStream 2.0、デスクトップアプリケーション配信サービス) Managed Desktop Application を Streaming 配信する。旧問題や Course では Amazon AppStream 2.0 の名称が使われる。 3
Amazon WorkSpaces Secure Browser Amazon WorkSpaces Secure Browser (formerly Amazon WorkSpaces Web) 托管式隔离浏览器服务 Amazon WorkSpaces Secure Browser(旧 Amazon WorkSpaces Web、分離ブラウザーサービス) User の既存 Browser から Cloud 上の分離された Browser Session を開始する。 3
Anycast IP Anycast Internet Protocol Address 任播 IP 地址 エニーキャスト IP 同じ IP を複数の Network Location から広告し、User を近い入口へ導く。 3
API Application Programming Interface 应用程序编程接口 アプリケーション・プログラミング・インターフェース Software System 間で呼び出しや Data Exchange を行うための Interface。 3
Auto-assign public IPv4 Auto-assign Public IPv4 Address 自动分配公有 IPv4 パブリック IPv4 アドレスの自動割り当て Instance が Public IPv4 を自動取得するかだけを制御し、それ単独では Subnet の Public/Private を決めない。 3
AWS Amplify AWS Amplify Web 与移动应用全栈开发及托管平台 AWS Amplify(Web・モバイル向けフルスタック開発・ホスティングプラットフォーム) Frontend Team が Web・Mobile Application を構築、Hosting し、Cloud Backend へ接続する Platform。 3
AWS API AWS Application Programming Interface AWS 应用程序编程接口 AWS API(AWS のアプリケーションプログラミングインターフェース) AWS Resource を管理するどの手段も、最終的には AWS API とやり取りする。 3
AWS Application Discovery Service AWS Application Discovery Service AWS 本地环境发现与应用依赖分析 AWS Application Discovery Service(アプリケーション検出・依存関係分析サービス) Server の構成、Performance、Process、Connection、Application の依存関係を収集する。 3
AWS AppSync AWS AppSync 托管 GraphQL API 与实时数据服务 AWS AppSync(フルマネージド型 GraphQL API・リアルタイムデータサービス) 主要 Component は GraphQL Schema、Resolver、Data Source、Subscription。 3
AWS Batch AWS Batch 批处理计算服务 AWS Batch(バッチコンピューティングサービス) 大量の非リアルタイム Compute Job を Queue 実行し、Compute Resource の Scheduling と Scaling を自動化する。 3
AWS CLI Profile AWS CLI named profile AWS CLI 命名配置档案 AWS CLI プロファイル(認証情報、リージョン、出力形式などの設定を名前付きで分離し、切り替えて使用する設定単位) AWS CLI プロファイル(認証情報、リージョン、出力形式などの設定を名前付きで分離し、切り替えて使用する設定単位) 3
AWS CloudShell AWS CloudShell 浏览器云命令行环境 AWS CloudShell(ブラウザ上で事前設定済みの AWS CLI を使用し、コンソールの IAM 権限に基づく一時認証情報を自動取得するシェル環境) Local CLI の Install は不要で、現在の Console Identity のローテーションされる Temporary Credentials を使用する。永続 HOME Storage は Region ごとに分かれ、各 Command は --region で Default Region を上書きできる。 3
AWS CodeBuild AWS CodeBuild 托管构建与测试服务 AWS CodeBuild(フルマネージド型ビルド・テストサービス) buildspec を読み込み、Compile、Test、Package を実行して Build Artifact を出力する。 3
AWS CodePipeline AWS CodePipeline 持续交付流水线编排服务 AWS CodePipeline(継続的デリバリーパイプライン管理サービス) Source、Build、Test、Approval、Deploy などの Stage を Orchestration する。 3
AWS IoT Core AWS IoT Core 物联网设备安全连接与消息服务 AWS IoT Core(IoT デバイス接続・メッセージングサービス) 主要機能は Device Certificate、MQTT Topic、Rules Engine、Device Shadow。 3
AWS License Manager AWS License Manager 软件许可证集中管理 AWS License Manager(ソフトウェアライセンスの一元管理) BYOL とハイブリッド環境のライセンス使用状況を追跡し、超過利用を防ぐ。 3
AWS Management Console AWS Management Console AWS 管理控制台 AWS マネジメントコンソール(ウェブ画面から AWS サービスを操作する管理画面) Web GUI。Multi-session は複数のログイン状態を並行保持するが、新しい Account ではない。Regional Resource の表示は選択中の Region にも依存する。 3
AWS Migration Hub AWS Migration Hub AWS 迁移项目统一管理与跟踪中心 AWS Migration Hub(移行プロジェクトの一元管理・進捗追跡) Migration Project と進捗を一元表示する。関連する移行体験は AWS Transform へ段階的に統合されている。 3
AWS Partner Network AWS Partner Network AWS 合作伙伴网络 AWS パートナーネットワーク Consulting、導入、Migration、Managed Service、Technology Partner を探すための Ecosystem。 3
AWS Security Hub AWS Security Hub 安全态势集中管理 AWS Security Hub(セキュリティ態勢の一元管理) 複数のセキュリティサービスからの検出結果を集約し、標準化する。 3
AWS Snowball Edge AWS Snowball Edge Storage Optimized AWS 离线数据迁移与边缘计算设备 AWS Snowball Edge(オフラインデータ移行・エッジコンピューティングデバイス) 代表的な Offline Migration Appliance。現在は新規 Customer 向けに提供されていないため、DataSync などの代替手段も押さえる。 3
AWS Transfer Family AWS Transfer Family AWS 托管文件传输服务 AWS Transfer Family(マネージドファイル転送サービス) SFTP、FTPS、FTP、AS2 による Business File Exchange の Managed Endpoint を提供する。 3
Batch Processing Batch Processing 批处理 バッチ処理 即時応答を必要とせず、Job をまとめて処理する。Report、Simulation、ETL でよく使う。 3
Boto3 AWS SDK for Python (Boto3) Python 版 AWS SDK Boto3(Python アプリケーションから AWS サービスの API を呼び出すための AWS SDK for Python) Boto3(Python アプリケーションから AWS サービスの API を呼び出すための AWS SDK for Python) 3
Business Continuity Business Continuity 业务连续性 事業継続性 障害や災害の発生時も重要な Business Operation を継続できるようにする。 3
Cascade Failure Cascading Failure 级联故障 カスケード障害 1 つの Component の障害が下流へ連鎖する現象。Queue、Retry、Rate Limit、Circuit Breaker でリスクを下げる。 3
Cluster Cluster 集群 クラスター Compute または Orchestration 能力を共同で提供する Resource 群。ECS と EKS の両方で Cluster を使う。 3
Console Multi-session Support AWS Management Console Multi-session Support AWS 控制台多会话支持 AWS マネジメントコンソールのマルチセッション機能(同じブラウザーで複数のログイン状態を並行利用する機能) AWS マネジメントコンソールのマルチセッション機能(同じブラウザーで複数のログイン状態を並行利用する機能) 3
Consumer Message Consumer 消息消费者 コンシューマー Message を読み取って処理する側。処理失敗時は Retry と Idempotency を考慮する。 3
Data Residency Data Residency 数据驻留 データレジデンシー Data を指定された国、地域、場所に保存する要件。Region や Outposts の選択に影響する。 3
Dedicated Host Dedicated Host 专用主机 専有ホスト 物理 Server 全体の可視性と制御を提供し、License Compliance でよく使われる。 3
Dedicated Instance Dedicated Instance 专用实例 専有インスタンス Single-Tenant Hardware で Instance を実行するが、特定の物理 Host を利用者が制御するわけではない。 3
Deployment Deployment 部署 デプロイメント Application、Configuration、Version を実行環境へリリースする。 3
Document Database Document Database 文档数据库 ドキュメントデータベース 半構造化データや Nested Data を JSON に似た Document として保存する。 3
DoS Denial of Service 拒绝服务攻击 サービス拒否攻撃 通常は単一の送信元から対象サービスのリソースを枯渇させる。 3
Elastic Beanstalk AWS Elastic Beanstalk 应用部署与托管服务 AWS Elastic Beanstalk(ウェブアプリケーションのデプロイ・管理サービス) Code を Upload すると EC2、ALB、Auto Scaling などを自動構成する PaaS 型 Service。基盤 Resource は引き続き確認・管理できる。 3
Event Source Mapping Event Source Mapping 事件源映射 イベントソースマッピング Lambda が SQS、Kinesis、DynamoDB Streams などの Event Source を Poll するための設定。 3
FaaS Function as a Service 函数即服务 FaaS(関数実行サービス) Function を Deployment と実行の単位にする。Lambda は AWS の代表的な FaaS。 3
FSx Amazon FSx 托管文件系统系列 マネージドファイルシステム Windows、Lustre、NetApp ONTAP、OpenZFS Workload 向けの Fully Managed File System 群。 3
Fully Managed Service Fully Managed Service 完全托管服务 フルマネージドサービス より多くの運用作業を AWS が担当する。厳密に統一された製品分類ではなく、管理範囲の程度を示す。 3
Graph Database Graph Database 图数据库 グラフデータベース Vertex、Edge、Property を使って複雑な関係を表現・検索する。 3
GWLB Gateway Load Balancer 网关负载均衡器 Gateway Load Balancer(ゲートウェイロードバランサー) Firewall や Inspection System などの Virtual Network Appliance へ Traffic を分散する。 3
IAM Identity Center AWS IAM Identity Center 员工单点登录与多账户访问 AWS IAM Identity Center(従業員向け SSO・マルチアカウントアクセス) 従業員による複数の AWS アカウントとアプリケーションへのアクセスを一元管理する。 3
Imperative Imperative Configuration 命令式配置 命令的構成 処理をどのように実行するか、各 Step を明示的に記述する。 3
Infrastructure Infrastructure 基础设施 インフラストラクチャ Compute、Network、Storage、Security などの基盤 Resource の総称。 3
Isolation Isolation 隔离 分離 / アイソレーション Virtualization、Permission、Network Boundary によって異なる顧客や Workload を分離する。 3
K8s Kubernetes 容器编排平台 Kubernetes(クバネティス) Kubernetes は Open-Source Platform、EKS は AWS のマネージド Kubernetes Service。 3
Link Aggregation Group Link Aggregation Group 链路聚合组 リンクアグリゲーショングループ 互換性のある Direct Connect Connection を集約する。帯域幅の集約と Site 冗長化は分けて検討する。 3
Log Group Log Group 日志组 ロググループ Application または Resource 単位で複数の Log Stream を整理し、保持期間を設定する。 3
Log Stream Log Stream 日志流 ログストリーム 特定の 1 Source から出る一連の Log Event。例として 1 つの Lambda 実行環境がある。 3
Low Latency Low Latency 低延迟 低レイテンシ(要求から応答までの遅延が小さい状態) Throughput ではなく Request の応答速度を重視する。Region、Edge Location、Cache 選択でよく使う。 3
Memcached Memcached 分布式内存缓存引擎 Memcached(分散型インメモリキャッシュエンジン) 機能を絞った軽量な分散 In-Memory Cache Engine。 3
Migration Evaluator AWS Migration Evaluator AWS 迁移评估与商业案例服务 Migration Evaluator(移行評価・ビジネスケース作成サービス) 現行 Environment、License、移行先 Option の Data から Migration の Business Case を作成する。 3
Multi-Tenancy Multi-Tenancy 多租户 マルチテナンシー 複数顧客が基盤 Infrastructure を共有しつつ論理的に分離される、Cloud Computing の一般的な Model。 3
Outposts AWS Outposts AWS 本地部署服务 AWS Outposts(オンプレミス向け AWS インフラストラクチャ) 低レイテンシ、Data Residency、Hybrid Cloud のために、顧客 Data Center へ AWS Infrastructure と Service を配置する。 3
PII Personally Identifiable Information 个人身份信息 個人を特定できる情報 個人を直接または間接的に特定できるデータ。 3
Producer Message Producer 消息生产者 プロデューサー Message または Event を作成して送信する側。 3
Provisioning Resource Provisioning 资源预置 / 配置 プロビジョニング Infrastructure Resource を作成・設定する。Deployment は Application や Version のリリースに重点を置く。 3
Redis OSS Redis Open Source Software Redis 开源引擎 Redis OSS(オープンソースのインメモリデータストア) 豊富な Data Structure、Replication、Leaderboard、Session などをサポートする。 3
Registry Container Registry 容器镜像仓库 コンテナレジストリ Container Image を保存、Version 管理、配布する。AWS では ECR が該当する。 3
S3 Express One Zone Amazon S3 Express One Zone S3 Express 单可用区 S3 Express One Zone(1 ゾーンの高性能ストレージクラス) 単一 AZ で非常に高い性能を提供する Object Storage Class。 3
SageMaker Amazon SageMaker 机器学习平台 機械学習プラットフォーム Machine Learning Model の Build、Training、Tuning、Deployment を行う Managed Platform。 3
Scale Up / Down Vertical Scaling 纵向扩展 / 缩减 スケールアップ / ダウン 1 台の Machine の性能を上げ下げして Scale する。停止が必要な場合があり、単体性能に上限がある。 3
Security Finding Security Finding 安全调查结果 セキュリティ検出結果 セキュリティサービスが生成するリスク記録で、通常は重要度と推奨対応を含む。 3
Self-Managed Self-Managed Service 自行管理 セルフマネージド 利用者が Installation、Patch、Backup、Scaling、High Availability を担当する。EC2 上の自前 Database が例。 3
Sid Statement ID 语句标识符 ステートメント ID(ポリシー内の各 Statement を識別しやすくする任意の識別子) ステートメント ID(ポリシー内の各 Statement を識別しやすくする任意の識別子) 3
SRR Same-Region Replication 同区域复制 同一リージョンレプリケーション 設定した Rule に従って、同じ Region 内で S3 Object を複製する。 3
Tight Coupling Tightly Coupled Architecture 紧密耦合 密結合(みつけつごう) Component が互いに直接依存し、Cascade Failure と Scaling の難しさを招きやすい。 3
Topic Topic 主题 トピック SNS で Message を Publish する論理的な入口。1 つの Message を複数 Subscriber へ配信できる。 3
Trigger Trigger 触发器 トリガー Lambda または自動化 Workflow の実行を開始させる Event Source。 3
Valkey Valkey 开源键值数据存储引擎 Valkey(オープンソースのキー・バリューデータストア) ElastiCache がサポートする In-Memory Data Store Engine の 1 つ。 3
Write-Through Write-Through Cache 写穿缓存模式 ライトスルー Database への Write と同時に Cache を更新し、Cache Data の鮮度を保つ。 3
AWS Credits AWS Promotional Credits AWS 促销额度 AWS クレジット(対象となる AWS 利用料金に充当できる販促残高) AWS クレジット(対象となる AWS 利用料金に充当できる販促残高) 2
Compute Resource Compute Resource 计算资源 コンピューティングリソース CPU、Memory、GPU、実行 Instance など、計算処理に必要な Resource。 2
Default Output Format AWS CLI default output format 默认输出格式 既定の出力形式(AWS CLI のレスポンスを JSON、table、text、YAML などのどの形式で表示するかを定める設定) 既定の出力形式(AWS CLI のレスポンスを JSON、table、text、YAML などのどの形式で表示するかを定める設定) 2
Dependency Dependency 依赖项 依存関係(いぞんかんけい) Application の実行に必要な Library または Component。Container Image は通常 Dependency もまとめて Package する。 2
DocumentDB Amazon DocumentDB (with MongoDB compatibility) 文档数据库服务 ドキュメントデータベース MongoDB 互換 Workload と複雑な Document Data 向け。 2
Edge Edge 图关系边 エッジ Graph Database で 2 つの Vertex をつなぐ関係。 2
Environment Environment 运行环境 環境(かんきょう) Development、Test、Production の各環境、または Application が依存する実行条件全体を指す。 2
Free account plan AWS Free Account Plan AWS 免费账户计划 AWS 無料アカウントプラン(期間とクレジット上限のある学習・検証向けプラン) AWS 無料アカウントプラン(期間とクレジット上限のある学習・検証向けプラン) 2
GDPR General Data Protection Regulation 欧盟《通用数据保护条例》 EU 一般データ保護規則 EU の個人 Data と Privacy を保護する規則。具体的要件は Business と適用法に応じて確認する。 2
Lightsail Amazon Lightsail 简化版云服务器 Amazon Lightsail(簡易型仮想サーバーサービス) 固定料金で構成が簡単。小規模 Web Site や入門 Project に適し、複雑な Architecture では通常 EC2 を選ぶ。 2
Neptune Amazon Neptune 图数据库服务 グラフデータベース 複雑な Relationship Traversal、Fraud Detection、Knowledge Graph 向け。 2
PaaS Platform as a Service 平台即服务 PaaS(サービスとしてのプラットフォーム) Developer は主に Application と Data を管理し、Platform が Runtime と Infrastructure を担当する。 2
Paid account plan AWS Paid Account Plan AWS 付费账户计划 AWS 有料アカウントプラン(従量課金で継続利用するアカウントプラン) AWS 有料アカウントプラン(従量課金で継続利用するアカウントプラン) 2
Portability Portability 可移植性 ポータビリティ / 可搬性 Application を異なる Environment 間で移動・実行できる能力。Container は Portability 向上によく使われる。 2
Runtime Runtime 运行时 ランタイム Program 実行に必要な Software Environment。Python、Java、Container Runtime など。 2
Simulation Simulation 模拟计算 シミュレーション 通常は Compute Intensive な Batch Workload。AWS Batch と Spot Instance を検討できる。 2
Vertex Vertex / Node 图节点 頂点 / ノード Graph Database で Entity を表す Node。 2
VM Virtual Machine 虚拟机 仮想マシン 各 VM は通常完全な OS を含む。Isolation は強いが、起動時間と Resource Overhead は Container より大きい。 2
Web Application Web Application Web 应用程序 Web アプリケーション Browser から利用する Application。ALB、EC2/ECS、RDS、S3 などで構成されることが多い。 2
Managed Blockchain Amazon Managed Blockchain 托管区块链 マネージドブロックチェーン 複数組織で共有する、検証可能で改ざん耐性の高い Ledger 向けマネージドサービス。 1