AWS Certified Solutions Architect – Professional参考書
AWS 上で複雑な組織・大規模な新規/既存ワークロードを設計・最適化・移行するプロフェッショナル資格(SAP-C02)。
AWS Certified Solutions Architect – Professional(SAP-C02)について
AWS Certified Solutions Architect – Professional(SAP-C02)は、AWS が提供するプロフェッショナル・エキスパートレベルの認定資格です。このページでは、試験範囲を全 4 章・16 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- 組織の複雑さに対応する設計約 26%
- 新しいソリューションの設計約 29%
- 既存ソリューションの継続的な改善約 25%
- ワークロードの移行とモダナイゼーションの加速約 20%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
公式の試験情報:https://aws.amazon.com/certification/certified-solutions-architect-professional/
1組織の複雑さに対応する設計
- 1.1マルチアカウント戦略とガバナンス
大規模組織の基盤となる AWS Organizations、組織単位(OU)、サービスコントロールポリシー(SCP)、一括請求、Control Tower を理解します。複数アカウントを安全・統制的に運用します。
- 1.2クロスアカウントアクセスと ID 連携
複数アカウント間の安全なアクセス——クロスアカウント IAM ロール、IAM Identity Center(SSO)、SAML/OIDC フェデレーション、Resource Access Manager(RAM)——を理解します。最小権限で組織横断のアクセスを設計します。
- 1.3マルチアカウント・ハイブリッドネットワーク
大規模ネットワーク接続——Transit Gateway、VPC ピアリング、PrivateLink、Direct Connect、Site-to-Site VPN、Route 53 Resolver——を理解します。多数の VPC とオンプレミスを効率よく相互接続します。
- 1.4ガバナンス・セキュリティ・エンドユーザー関連サービス
組織の複雑さに対応するうえで押さえるべき周辺サービス——証明書/暗号鍵(ACM・CloudHSM)、ID とディレクトリ(Cognito・Directory Service)、ネットワーク防御(Firewall Manager・Network Firewall)、監査/準拠(Artifact・Audit Manager)、コスト/ガバナンス基盤(Cost and Usage Report・License Manager・Service Catalog・Well-Architected Tool・Health Dashboard・Management Console・CLI)、仮想デスクトップ(WorkSpaces・AppStream 2.0)——を、定義・役割・選ぶ場面で整理します。
2新しいソリューションの設計
- 2.1高可用性とディザスタリカバリ
可用性と回復力を高める設計——マルチ AZ/マルチリージョン、RTO/RPO、4 つの DR 戦略(バックアップ&リストア/パイロットライト/ウォームスタンバイ/マルチサイト)、Route 53 フェイルオーバー——を理解します。
- 2.2スケーラブルで疎結合なアーキテクチャ
弾力性と疎結合の設計——Auto Scaling/ELB、SQS/SNS/EventBridge による分離、サーバーレス(Lambda/API Gateway/Step Functions)、キャッシュ——を理解します。需要変動に強く、障害を局所化します。
- 2.3データ層の選択と暗号化
適切なデータ層と保護——RDS/Aurora/DynamoDB/S3 ストレージクラスの選択、KMS による暗号化、Secrets Manager、保存時/転送時の暗号化——を理解します。要件に合うデータストアを安全に選びます。
- 2.4コンピュート・コンテナ・データベース・ストレージ・ネットワーク関連サービス
新規ソリューションの構築ブロック——簡易/PaaS コンピュート(App Runner・Elastic Beanstalk・Lightsail)、ハイブリッド/エッジ(Outposts・Wavelength・ECS Anywhere・EKS Anywhere・EKS Distro)、専用データベース(Aurora Serverless・DocumentDB・Keyspaces・Neptune・Timestream)、DR/アーカイブ/ハイブリッドストレージ(Elastic Disaster Recovery・S3 Glacier・Storage Gateway)、グローバル配信(Global Accelerator)——を、定義・役割・選ぶ場面で整理します。
- 2.5データ分析・機械学習・IoT・メディア・アプリ統合関連サービス
データ駆動/インテリジェント機能の構築ブロック——分析(Athena・EMR・OpenSearch Service・Kinesis Data Streams・Data Firehose・MSK・Managed Service for Apache Flink・Lake Formation・QuickSight・Data Exchange・AppFlow)、機械学習(SageMaker AI・Rekognition・Comprehend・Textract・Transcribe・Translate・Polly・Kendra・Personalize・Fraud Detector)、IoT(IoT Core・Greengrass・SiteWiseほか)、メディア(Kinesis Video Streams・Elastic Transcoder)、アプリ統合(AppSync・MQ)、ブロックチェーン/メール(Managed Blockchain・SES)——を整理します。
3既存ソリューションの継続的な改善
- 3.1運用の可観測性と自動化
既存環境を改善する観測と運用——CloudWatch(メトリック/ログ/アラーム)、X-Ray(分散トレース)、CloudTrail(API 監査)、Systems Manager、自動化——を理解します。問題を早く見つけ、運用を自動化します。
- 3.2パフォーマンスとコストの最適化
既存ワークロードの最適化——適切なサイジング、購入オプション(オンデマンド/RI/Savings Plans/スポット)、Compute Optimizer/Cost Explorer/Budgets/Trusted Advisor、CloudFront/キャッシュ——を理解します。性能を保ちつつ無駄を削ります。
- 3.3信頼性とセキュリティ態勢の改善
既存環境の堅牢化——Well-Architected、障害の分離(フォールト分離)、GuardDuty/Security Hub/Config、WAF/Shield、自動修復——を理解します。脅威検知とコンプライアンスを継続的に高めます。
- 3.4開発者ツール・運用管理関連サービス
改善と自動デリバリーを支える周辺サービス——CI/CD パイプライン(CodePipeline・CodeBuild・CodeDeploy・CodeArtifact・CodeGuru)、オープンソース互換の可観測性(Managed Grafana・Managed Service for Prometheus)、標準化テンプレート(Proton)、フロントエンド/テスト(Amplify・Device Farm)——を、定義・役割・選ぶ場面で整理します。
4ワークロードの移行とモダナイゼーションの加速
- 4.1移行戦略の選択(7 つの R)
移行アプローチ——7 つの R(リホスト/リプラットフォーム/リファクタ/リパーチェス/リタイア/リテイン/リロケート)と、Migration Hub/Application Discovery Service による評価——を理解します。各ワークロードに最適な道を選びます。
- 4.2移行を実行するツール
データとサーバーの移行ツール——Application Migration Service(MGN)、DMS/SCT(DB 移行)、DataSync(オンライン大容量転送)、Snow Family(オフライン大量転送)、Transfer Family——を理解します。データの種類と回線に応じて選びます。
- 4.3クラウドへのモダナイゼーション
移行後の近代化——コンテナ(ECS/EKS/Fargate)、サーバーレス、マイクロサービス化、ストラングラーフィグパターンによる段階的移行——を理解します。俊敏性・スケール・コスト効率を高めます。

