AWS SAA試験対策: 管理とガバナンス、監視と運用管理関連サービス
サービス名 | 概要 | 主な目的 |
---|---|---|
AWS Organizations | 複数アカウントを一元管理 | アカウントの統制とポリシー適用 |
AWS Config | リソース設定の変更を追跡し、コンプライアンスを評価 | 設定監視とコンプライアンス維持 |
AWS Control Tower | マルチアカウント環境を簡単にセットアップしガバナンスを適用 | ベストプラクティスに基づく初期設定と管理 |
AWS Service Catalog | 標準化されたリソースの提供と管理 | 承認済みリソースの提供で統制を維持 |
AWS CloudWatch | AWSリソースとアプリケーションのパフォーマンスを監視 | パフォーマンス監視と異常検知 |
AWS CloudWatch Logs | ログデータの収集、分析、保管 | ログの集約と異常検知 |
AWS Systems Manager | AWS環境の運用管理を統合 | 運用タスクの自動化と効率化 |
Amazon EventBridge | サービス間のイベントを連携 | イベント駆動型アーキテクチャの実現 |
Amazon CloudFormation | インフラをコード(IaC)として管理 | 環境構築の標準化と自動化 |
AWS CloudTrail | AWSアカウントの操作履歴を記録し、監査や分析に利用 | 操作追跡とセキュリティ監査 |
管理とガバナンス関連サービス
AWS Organizations
- 概要: 複数のAWSアカウントを一元的に管理し、統制を強化するためのサービス。
-
機能詳細:
- アカウントのグループ化と管理。
- サービスコントロールポリシー (SCP) を使用してアカウントレベルのアクセス制御を実施。
- 統合請求でコストを一括管理。
-
代表的なユースケース:
- 大企業や複数プロジェクト環境での統制。
- アクセスと運用を一元化して管理効率を向上。
AWS Config
- 概要: AWSリソースの設定状況を追跡し、コンプライアンスをリアルタイムで評価するサービス。
-
機能詳細:
- AWSリソースの設定を継続的に監視し、自動で変更履歴を記録。
- カスタムルールまたはマネージドルールを使ったコンプライアンスチェック。
- 不適合リソースを特定し、対応を促すアラート機能。
-
代表的なユースケース:
- セキュリティポリシーの遵守監視。
- 不適切な設定変更の検出と修正。
AWS Control Tower
- 概要: 複数のAWSアカウントを簡単にセットアップし、ガバナンスを自動化するためのサービス。
-
機能詳細:
- ランディングゾーンの自動構築(ベストプラクティスに基づくマルチアカウント環境)。
- ガードレールにより、ポリシーとベストプラクティスを適用。
- AWS Organizationsと統合してガバナンスを効率化。
-
代表的なユースケース:
- ベストプラクティスに基づく初期設定の簡素化。
- コンプライアンスの確保と統制の自動化。
監視と運用管理関連サービス
AWS CloudWatch
- 概要: AWSリソースとアプリケーションのパフォーマンスをモニタリングするためのサービス。
-
機能詳細:
- メトリクス収集: CPU使用率、ディスクI/O、ネットワークトラフィックなどのリアルタイムデータを可視化。
- アラーム設定: 異常検知時に通知を送信。
- CloudWatch Logs: アプリケーションやシステムログを収集して分析可能。
-
代表的なユースケース:
- サービス稼働状況のリアルタイム監視。
- 異常検知後の迅速な対応とトラブルシューティング。
AWS CloudWatch Logs
- 概要: アプリケーションやAWSリソースからのログデータを収集・管理するサービス。
-
機能詳細:
- ログイベントフィルター: 特定条件に基づき異常を検出し、通知をトリガー。
- Logs Insights: ログクエリによる高度な分析。
- 長期保存オプションによりコンプライアンス要件を満たす。
-
代表的なユースケース:
- エラー発生の根本原因分析。
- パフォーマンスの可視化と改善。
AWS Systems Manager
- 概要: 運用管理を効率化するための統合ツール。
-
機能詳細:
- パッチマネジメント: セキュリティアップデートの自動適用。
- 自動化機能: 繰り返しタスクを自動化。
- セッションマネージャー: 安全なリモートアクセスを提供。
-
代表的なユースケース:
- 手動作業の削減と自動化による運用効率化。
- システムの一元管理。
AWS CloudTrail
- 概要: AWSアカウントの操作履歴を記録し、監査やトラブルシューティングに役立つサービス。
-
機能詳細:
- すべてのAPIコールや管理コンソール操作を記録。
- ログデータはAWS S3に自動保存可能。
- CloudWatch Logsと連携してアラームを設定可能。
-
代表的なユースケース:
- セキュリティ監査や不正アクセスの調査。
- コンプライアンス監視。