0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

AWS-SAA 勉強メモ 運用管理関連サービス

Last updated at Posted at 2025-03-21

AWS SAA試験対策: 管理とガバナンス、監視と運用管理関連サービス

サービス名 概要 主な目的
AWS Organizations 複数アカウントを一元管理 アカウントの統制とポリシー適用
AWS Config リソース設定の変更を追跡し、コンプライアンスを評価 設定監視とコンプライアンス維持
AWS Control Tower マルチアカウント環境を簡単にセットアップしガバナンスを適用 ベストプラクティスに基づく初期設定と管理
AWS Service Catalog 標準化されたリソースの提供と管理 承認済みリソースの提供で統制を維持
AWS CloudWatch AWSリソースとアプリケーションのパフォーマンスを監視 パフォーマンス監視と異常検知
AWS CloudWatch Logs ログデータの収集、分析、保管 ログの集約と異常検知
AWS Systems Manager AWS環境の運用管理を統合 運用タスクの自動化と効率化
Amazon EventBridge サービス間のイベントを連携 イベント駆動型アーキテクチャの実現
Amazon CloudFormation インフラをコード(IaC)として管理 環境構築の標準化と自動化
AWS CloudTrail AWSアカウントの操作履歴を記録し、監査や分析に利用 操作追跡とセキュリティ監査

管理とガバナンス関連サービス

AWS Organizations

  • 概要: 複数のAWSアカウントを一元的に管理し、統制を強化するためのサービス。
  • 機能詳細:
    • アカウントのグループ化と管理。
    • サービスコントロールポリシー (SCP) を使用してアカウントレベルのアクセス制御を実施。
    • 統合請求でコストを一括管理。
  • 代表的なユースケース:
    • 大企業や複数プロジェクト環境での統制。
    • アクセスと運用を一元化して管理効率を向上。

AWS Config

  • 概要: AWSリソースの設定状況を追跡し、コンプライアンスをリアルタイムで評価するサービス。
  • 機能詳細:
    • AWSリソースの設定を継続的に監視し、自動で変更履歴を記録。
    • カスタムルールまたはマネージドルールを使ったコンプライアンスチェック。
    • 不適合リソースを特定し、対応を促すアラート機能。
  • 代表的なユースケース:
    • セキュリティポリシーの遵守監視。
    • 不適切な設定変更の検出と修正。

AWS Control Tower

  • 概要: 複数のAWSアカウントを簡単にセットアップし、ガバナンスを自動化するためのサービス。
  • 機能詳細:
    • ランディングゾーンの自動構築(ベストプラクティスに基づくマルチアカウント環境)。
    • ガードレールにより、ポリシーとベストプラクティスを適用。
    • AWS Organizationsと統合してガバナンスを効率化。
  • 代表的なユースケース:
    • ベストプラクティスに基づく初期設定の簡素化。
    • コンプライアンスの確保と統制の自動化。

監視と運用管理関連サービス

AWS CloudWatch

  • 概要: AWSリソースとアプリケーションのパフォーマンスをモニタリングするためのサービス。
  • 機能詳細:
    • メトリクス収集: CPU使用率、ディスクI/O、ネットワークトラフィックなどのリアルタイムデータを可視化。
    • アラーム設定: 異常検知時に通知を送信。
    • CloudWatch Logs: アプリケーションやシステムログを収集して分析可能。
  • 代表的なユースケース:
    • サービス稼働状況のリアルタイム監視。
    • 異常検知後の迅速な対応とトラブルシューティング。

AWS CloudWatch Logs

  • 概要: アプリケーションやAWSリソースからのログデータを収集・管理するサービス。
  • 機能詳細:
    • ログイベントフィルター: 特定条件に基づき異常を検出し、通知をトリガー。
    • Logs Insights: ログクエリによる高度な分析。
    • 長期保存オプションによりコンプライアンス要件を満たす。
  • 代表的なユースケース:
    • エラー発生の根本原因分析。
    • パフォーマンスの可視化と改善。

AWS Systems Manager

  • 概要: 運用管理を効率化するための統合ツール。
  • 機能詳細:
    • パッチマネジメント: セキュリティアップデートの自動適用。
    • 自動化機能: 繰り返しタスクを自動化。
    • セッションマネージャー: 安全なリモートアクセスを提供。
  • 代表的なユースケース:
    • 手動作業の削減と自動化による運用効率化。
    • システムの一元管理。

AWS CloudTrail

  • 概要: AWSアカウントの操作履歴を記録し、監査やトラブルシューティングに役立つサービス。
  • 機能詳細:
    • すべてのAPIコールや管理コンソール操作を記録。
    • ログデータはAWS S3に自動保存可能。
    • CloudWatch Logsと連携してアラームを設定可能。
  • 代表的なユースケース:
    • セキュリティ監査や不正アクセスの調査。
    • コンプライアンス監視。
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?