SAA-C03 阶段性总结

シナリオ問題キーワード索引

Scenario Keyword Index

saa-c03场景题关键词索引AWS
最終整理

Business Goal と制約を先に確認し、Keyword で Service と Architecture の候補を絞ります。

シナリオ判断の軸

  1. Business Goal と必須制約。
  2. RTO / RPO、Consistency、Latency、Traffic Pattern。
  3. 運用負担、Security、Compliance、Cost の優先順位。

Keyword Index

シナリオ Keyword最初の選択除外
Decoupling / BufferingSQS同期的な密結合
Fan-outSNS + SQS単一 Consumer Path
Serverless Event ProcessingLambda長時間の継続 Job
AWS Service への Private AccessVPC EndpointPublic Internet 必須経路
S3 を Serverless SQL で直接 QueryAthena + Glue Data Catalog長期・複雑な Warehouse Query
長期・複雑な BIRedshift一時的な S3 Scan のみ
Serverless ETLAWS GlueSpark/Hadoop Cluster の完全制御
Spark / HadoopAmazon EMRS3 の単純 SQL
複数 Consumer と Replay が必要な StreamKinesis Data Streams固定先への Delivery のみ
S3/Redshift/OpenSearch へ自動 DeliveryAmazon Data FirehoseConsumer 主導の Replay
独自 Model の Training / DeploymentSageMaker AIPretrained API のみ
Foundation Model APIAmazon Bedrock完成済み Assistant
CPU、Latency、Error、Logs、AlarmCloudWatchCloudTrail の API 監査
Resource を変更・削除した実行者CloudTrailCloudWatch Performance Metric
構成履歴と Rule ComplianceConfigArtifact の Compliance Report
AWS SOC/ISO/PCI Report の取得ArtifactAudit Manager の顧客 Evidence
監査 Framework 別 Evidence 収集Audit ManagerArtifact を顧客監査 System と誤認
OU、SCP、一括請求OrganizationsSCP が権限を付与すると誤認
Landing Zone、Account Factory、ControlsControl TowerOrganizations の代替と誤認
AWS 障害、Maintenance、RetirementAWS Health DashboardCloudWatch を公式通知と誤認

重要ポイント

Keyword で候補を絞り、最終的には Business Constraint と優先順位で決定します。

Migration と専門 Solution の Keyword

Keyword選ぶもの混同しないもの
Business Case、License Cost、現状評価Migration EvaluatorApplication Discovery Service
Process、Connection、Application DependencyApplication Discovery ServiceMigration Hub
低 Downtime Server Replication、CutoverAWS Transform MGNDMS
異種 Database、Schema ConversionSCT + DMSSchema 変換が必要なのに DMS のみ
S3/EFS Backend の Partner SFTPTransfer FamilyDataSync
GraphQL、Subscription、ResolverAppSyncAPI Gateway REST API
Full Desktop / Single App / 分離 WebsiteWorkSpaces / Applications / Secure Browser3 Service の混同
MQTT、Device Shadow、Rules EngineIoT CoreSQS

Identity、Region、Credential の Keyword

Keyword選ぶもの混同しないもの
複数 User の共通職務権限IAM Group + Managed PolicyNested Group
EC2 / Lambda から AWSIAM Role + Temporary Credentials長期 IAM User Key
従業員の Multi-account AccessIAM Identity CenterCognito
Application Customer LoginCognitoIAM User
Allow があるのに DenyExplicit Deny / Boundary / SCPAllow の無条件追加
Region 切替後に Resource が見えないAccount、Region、Describe Permission自動削除と判断
Temporary API CredentialsAccess Key ID + Secret + Session TokenConsole Password