シナリオ判断の軸
- Business Goal と必須制約。
- RTO / RPO、Consistency、Latency、Traffic Pattern。
- 運用負担、Security、Compliance、Cost の優先順位。
Keyword Index
| シナリオ Keyword | 最初の選択 | 除外 |
|---|
| Decoupling / Buffering | SQS | 同期的な密結合 |
| Fan-out | SNS + SQS | 単一 Consumer Path |
| Serverless Event Processing | Lambda | 長時間の継続 Job |
| AWS Service への Private Access | VPC Endpoint | Public Internet 必須経路 |
| S3 を Serverless SQL で直接 Query | Athena + Glue Data Catalog | 長期・複雑な Warehouse Query |
| 長期・複雑な BI | Redshift | 一時的な S3 Scan のみ |
| Serverless ETL | AWS Glue | Spark/Hadoop Cluster の完全制御 |
| Spark / Hadoop | Amazon EMR | S3 の単純 SQL |
| 複数 Consumer と Replay が必要な Stream | Kinesis Data Streams | 固定先への Delivery のみ |
| S3/Redshift/OpenSearch へ自動 Delivery | Amazon Data Firehose | Consumer 主導の Replay |
| 独自 Model の Training / Deployment | SageMaker AI | Pretrained API のみ |
| Foundation Model API | Amazon Bedrock | 完成済み Assistant |
| CPU、Latency、Error、Logs、Alarm | CloudWatch | CloudTrail の API 監査 |
| Resource を変更・削除した実行者 | CloudTrail | CloudWatch Performance Metric |
| 構成履歴と Rule Compliance | Config | Artifact の Compliance Report |
| AWS SOC/ISO/PCI Report の取得 | Artifact | Audit Manager の顧客 Evidence |
| 監査 Framework 別 Evidence 収集 | Audit Manager | Artifact を顧客監査 System と誤認 |
| OU、SCP、一括請求 | Organizations | SCP が権限を付与すると誤認 |
| Landing Zone、Account Factory、Controls | Control Tower | Organizations の代替と誤認 |
| AWS 障害、Maintenance、Retirement | AWS Health Dashboard | CloudWatch を公式通知と誤認 |
重要ポイント
Keyword で候補を絞り、最終的には Business Constraint と優先順位で決定します。
Migration と専門 Solution の Keyword
| Keyword | 選ぶもの | 混同しないもの |
|---|
| Business Case、License Cost、現状評価 | Migration Evaluator | Application Discovery Service |
| Process、Connection、Application Dependency | Application Discovery Service | Migration Hub |
| 低 Downtime Server Replication、Cutover | AWS Transform MGN | DMS |
| 異種 Database、Schema Conversion | SCT + DMS | Schema 変換が必要なのに DMS のみ |
| S3/EFS Backend の Partner SFTP | Transfer Family | DataSync |
| GraphQL、Subscription、Resolver | AppSync | API Gateway REST API |
| Full Desktop / Single App / 分離 Website | WorkSpaces / Applications / Secure Browser | 3 Service の混同 |
| MQTT、Device Shadow、Rules Engine | IoT Core | SQS |
Identity、Region、Credential の Keyword
| Keyword | 選ぶもの | 混同しないもの |
|---|
| 複数 User の共通職務権限 | IAM Group + Managed Policy | Nested Group |
| EC2 / Lambda から AWS | IAM Role + Temporary Credentials | 長期 IAM User Key |
| 従業員の Multi-account Access | IAM Identity Center | Cognito |
| Application Customer Login | Cognito | IAM User |
| Allow があるのに Deny | Explicit Deny / Boundary / SCP | Allow の無条件追加 |
| Region 切替後に Resource が見えない | Account、Region、Describe Permission | 自動削除と判断 |
| Temporary API Credentials | Access Key ID + Secret + Session Token | Console Password |