Instiq

1安全なアーキテクチャの設計

問題集で演習する →用語集を見る →
  • 1.1IAM とアクセス管理

    IAM のユーザー・グループ・ロール・ポリシー、最小権限の原則、EC2/サービス向けの IAM ロール、フェデレーションといったアクセス設計の基礎を理解します。SAA-C03 の安全なアーキテクチャ設計の出発点です。

  • 1.2データ保護と暗号化

    保管時/転送時の暗号化、AWS KMS による鍵管理、S3/EBS/RDS の暗号化、Secrets Manager によるシークレット管理など、データ保護の設計を理解します。

  • 1.3VPC とネットワークセキュリティ

    VPC・サブネット(公開/非公開)、セキュリティグループとネットワーク ACL の違い、WAF/Shield などのネットワーク防御を理解します。