本文へスキップ
BecomeCoder

AWS SAA(ソリューションアーキテクト)コース · 第1章 SAA試験の全体像とWell-Architected · レッスン4

セキュリティ・コスト最適化・持続可能性の柱

導入

残る3本柱は、セキュリティ・コスト最適化・持続可能性です。特に前2つはSAAの配点の半分を占める重要テーマです。

説明

セキュリティ(Security) は、データ・システム・資産を守る力です。SAA最大の配点ドメイン(30%)に対応します。中心となる原則は次の通りです。

  • 最小権限の原則:必要な権限だけを与える(IAM)
  • 多層防御:ネットワーク・ホスト・データの各層で守る
  • 保管時・転送時の暗号化:KMS、TLSでデータを暗号化する
  • トレーサビリティ:CloudTrail・Configで「誰が何をしたか」を記録する

コスト最適化(Cost Optimization) は、必要な性能を保ちつつ、余分な出費をなくす力です。

  • 適正なサイズ選び(Right Sizing):過剰なリソースを避ける
  • 購入オプションの活用:リザーブド、Savings Plans、スポット
  • 需要と供給を合わせる:Auto Scalingで使う分だけ確保する
  • 管理不要なマネージド/サーバーレスを選ぶ

持続可能性(Sustainability) は、クラウド利用による環境負荷(エネルギー消費)を減らす力です。マネージドサービスやリソースの効率的利用が、そのまま省エネにつながります。SAAでの出題比重は小さめですが、「効率化=省エネ」という視点は覚えておきましょう。

flowchart TD
    SEC["セキュリティ"] --> L["最小権限"]
    SEC --> E["暗号化"]
    SEC --> T["監査ログ"]
    COST["コスト最適化"] --> R["適正サイズ"]
    COST --> P["購入オプション"]
    COST --> A["Auto Scaling"]

具体例

配点の半分を占めるセキュリティとコストが、実際の設計でどう効くかを1つの構成で見てみましょう。ある会社の顧客管理システムです。

セキュリティの原則を適用

  • 最小権限 … アプリがDBを読むためのIAMロールには「特定テーブルの読み取り」だけを許可。全権限は与えない。もし乗っ取られても被害が限定される。
  • 暗号化 … 顧客データはKMSで保管時暗号化、通信はTLS。ディスクを抜かれても盗聴されても中身は読めない。
  • 多層防御+監査 … Webはパブリック、DBはプライベートサブネットに隔離し、CloudTrailで操作を記録。

コストの原則を適用

  • 適正サイズ … 常時CPU5%のインスタンスを1つ下のサイズへ。
  • 購入オプション … 24時間動く本番DBはリザーブドで割引、夜間バッチはスポットで最大9割引。
  • 需要に合わせる … 日中だけ混むWebはAuto Scalingで台数を自動増減。

「安くしすぎて危険」でも「安全にしすぎて高額」でもなく、両方の原則を要件に合わせて同時に効かせるのが設計の腕。この2柱の原則は第2章以降で具体的なサービスとして繰り返し出てきます。

読んでみよう

セキュリティとコストはSAAの配点の50%を占めます。この2つの柱の原則(最小権限・暗号化・監査/適正サイズ・購入オプション)は、第2章以降で具体的なサービスとして繰り返し登場します。ここで骨格をつかんでおくと理解が速くなります。

次のレッスンへ →