AWS Certified CloudOps Engineer – Associate参考書
AWS のクラウド運用を学ぶアソシエイト資格(SOA-C03、SOA-C02 後継)。
AWS Certified CloudOps Engineer – Associate(SOA-C03)について
AWS Certified CloudOps Engineer – Associate(SOA-C03)は、AWS が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 6 章・24 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- 監視・ロギング・分析・修復・パフォーマンス最適化約 22%
- 信頼性と事業継続約 22%
- デプロイ・プロビジョニング・自動化約 22%
- セキュリティとコンプライアンス約 16%
- ネットワーキングとコンテンツ配信約 18%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
1監視・ロギング・修復
- 1.1CloudWatch メトリクスとアラーム
CloudWatch のメトリクス、アラームの状態(OK/ALARM/INSUFFICIENT_DATA)としきい値、アクション(SNS 通知・Auto Scaling・EC2 アクション)、CloudWatch エージェントによるゲスト内メトリクスといった監視運用の基礎を理解します。SOA-C02 の「監視・ロギング・修復」の出発点です。
- 1.2ログ集約と監査(CloudWatch Logs と CloudTrail)
CloudWatch Logs によるアプリ/OS ログの集約と Logs Insights、CloudTrail による API 操作の監査(誰が何をしたか)、両者の使い分けを理解します。
- 1.3自動修復(EventBridge と Systems Manager)
EventBridge によるイベントルーティングと Systems Manager Automation(ランブック)による自動修復、Systems Manager の運用機能(パッチ管理・Run Command・パラメータストア)を理解します。
- 1.4監視・ログ・修復の in-scope サービス網羅
SOA-C03 の出題対象のうち、監視・ログ・分析・可観測性に関わるサービスを総覧します。
2信頼性と事業継続
- 2.1スケーラビリティと高可用性
ロードバランサーと Auto Scaling グループ(複数 AZ への分散・ヘルスチェックによる自己修復・min/desired/max)、スケーリングポリシーといった高可用性運用の基礎を理解します。
- 2.2データベースの可用性とスケール
RDS のマルチ AZ(自動フェイルオーバーによる高可用性)とリードレプリカ(読み取りスケール)の違い、両者の使い分けを理解します。
- 2.3バックアップと災害対策(RPO/RTO)
EBS/RDS スナップショット、AWS Backup による集中管理(スケジュール・クロスリージョン/アカウントコピー)、RPO/RTO と DR 戦略の選択を理解します。
- 2.4信頼性・事業継続の in-scope サービス網羅
データベース・ストレージ・災害復旧など、信頼性と事業継続に関わる SOA-C03 の出題対象サービスを総覧します。
3デプロイ・プロビジョニング・自動化
- 3.1CloudFormation によるプロビジョニング
CloudFormation のテンプレートとスタック、変更セットによる事前確認、StackSets による複数アカウント/リージョンへの展開、ドリフト検出といった IaC 運用を理解します。
- 3.2Systems Manager によるフリート管理
Systems Manager の Run Command(一括コマンド)、Patch Manager(パッチ管理)、Parameter Store(設定/シークレット)、メンテナンスウィンドウといった大規模運用の自動化を理解します。
- 3.3一貫したインスタンス構築(AMI と起動テンプレート)
ゴールデン AMI による事前構築、起動テンプレート(AMI+インスタンスタイプ+ユーザーデータ)、ユーザーデータによる起動時設定といった、一貫した素早いプロビジョニングを理解します。
- 3.4コンテナの運用(ECS/EKS/ECR)
SOA-C03 で比重が増したコンテナ運用を学びます。Amazon ECS・EKS・Fargate の使い分け、Amazon ECR によるイメージ管理と脆弱性スキャン、デプロイ戦略(ローリング/Blue-Green)、サービスの自動スケーリング、Container Insights による監視とログ(awslogs/FireLens)、タスクロールによる最小権限を運用観点で押さえます。
- 3.5デプロイ・プロビジョニング・自動化の in-scope サービス網羅
IaC・運用自動化・マルチアカウント統制など、デプロイと自動化に関わる SOA-C03 の出題対象サービスを総覧します。
4セキュリティとコンプライアンス
- 4.1IAM とアクセス管理(運用視点)
IAM のアイデンティティベース/リソースベースポリシー、評価ロジック(明示的拒否が最優先・既定は拒否)、ロールと一時認証情報、最小権限の運用を理解します。SOA-C02 の「セキュリティとコンプライアンス」の出発点です。
- 4.2データ保護と暗号化(KMS・ACM)
保管時の暗号化(KMS による S3/EBS/RDS)、転送時の暗号化(TLS と ACM 証明書)、シークレット管理の運用を理解します。
- 4.3コンプライアンスと脅威検知(Config・GuardDuty)
AWS Config による構成記録とルール評価・自動修復、GuardDuty による脅威検知、Trusted Advisor のベストプラクティスチェックといったガバナンス運用を理解します。
- 4.4セキュリティ・コンプライアンスの in-scope サービス網羅
保護・検出・ID・ネットワーク境界など、セキュリティとコンプライアンスに関わる SOA-C03 の出題対象サービスを総覧します。
5ネットワーキングとコンテンツ配信
- 5.1VPC ネットワーキングの運用
VPC の公開/非公開サブネット、IGW と NAT ゲートウェイ、セキュリティグループと NACL の違い、VPC エンドポイント、VPC フローログによるトラブルシュートを理解します。SOA-C02 の「ネットワーキングとコンテンツ配信」の出発点です。
- 5.2Route 53 と DNS ルーティング
Route 53 のホストゾーンとレコード、ヘルスチェック、ルーティングポリシー(フェイルオーバー/レイテンシ/地理/加重/シンプル)の使い分けを理解します。
- 5.3CloudFront と負荷分散の運用
CloudFront のエッジキャッシュ(TTL・無効化)、ELB の種類(ALB/NLB)とヘルスチェック、運用での使い分けを理解します。
- 5.4ネットワーク・コンテンツ配信の in-scope サービス網羅
VPC・接続・DNS・配信など、ネットワークとコンテンツ配信に関わる SOA-C03 の出題対象サービスを総覧します。
6コストとパフォーマンスの最適化
- 6.1コストの可視化と管理
Cost Explorer による可視化・分析、Budgets による予算アラート、コスト配分タグと Cost and Usage Report(CUR)、Organizations の一括請求といったコスト管理の運用を理解します。SOA-C02 の「コストとパフォーマンスの最適化」の出発点です。
- 6.2リソースとパフォーマンスの最適化
適正化(right-sizing)と Compute Optimizer、価格モデル(Savings Plans / リザーブド / スポット)、キャッシュとストレージ階層による性能・コスト最適化を理解します。
- 6.3コスト・パフォーマンス最適化と統合の in-scope サービス網羅
コスト管理・適正化・通知連携など、コストとパフォーマンス最適化に関わる SOA-C03 の出題対象サービスを総覧します。

