1安全なアーキテクチャの設計
- 1.1IAM とアクセス管理
IAM のユーザー・グループ・ロール・ポリシー、最小権限の原則、EC2/サービス向けの IAM ロール、フェデレーションといったアクセス設計の基礎を理解します。SAA-C03 の安全なアーキテクチャ設計の出発点です。
- 1.2データ保護と暗号化
保管時/転送時の暗号化、AWS KMS による鍵管理、S3/EBS/RDS の暗号化、Secrets Manager によるシークレット管理など、データ保護の設計を理解します。
- 1.3VPC とネットワークセキュリティ
VPC・サブネット(公開/非公開)、セキュリティグループとネットワーク ACL の違い、WAF/Shield などのネットワーク防御を理解します。

