Amazon EC2とは
クラウド上で仮想サーバー(インスタンス)をオンデマンドで起動・停止できるIaaSサービス。インスタンスタイプ(汎用・コンピューティング最適化・メモリ最適化など)を用途に応じて選択する。
購入オプションはオンデマンド・リザーブドインスタンス・スポットインスタンス・Savings Plansの4種。Auto ScalingとELBを組み合わせて可用性とコスト効率を両立させる構成が基本。
試験での問われ方
SAAではオンデマンド/リザーブド/スポットの使い分けが必ず出題される。定常負荷はリザーブド(またはSavings Plans)、中断可能なバッチ処理はスポット、突発増加にはAuto Scalingという組み合わせを覚える。スポットを大量・多様なインスタンスタイプで束ねて目標キャパシティを維持するSpot Fleet(およびEC2 Fleet)も、中断耐性のあるワークロードのコスト最適化として問われる。
Dedicated HostsとDedicated Instancesの違いも頻出。どちらも物理ハードウェアを占有する(マルチテナントを避ける)が、Dedicated Hostsは物理ソケット・コア単位まで可視化・指定でき、ソケット/コア課金のソフトウェア(WindowsやSQL Serverなど)を持ち込むBYOLライセンス対応に使う。Dedicated Instancesは占有はするが物理サーバーの可視性まではない、という差で選ぶ。
EC2 vs Lambda の使い分けでは「15分超の処理」「ステートフルな常駐処理」「OS操作が必要」ならEC2、という判断軸が引っかけの核心。
インスタンスメタデータのIMDSv2必須化、セキュリティグループ(ステートフル)とNACL(ステートレス)の違いも頻出。
このサービスが登場する演習問題(44問)
- 【CLF-C02】ある企業が、自社の基幹システムをAWSに移行する際、AWSと自社の責任範囲を明確にしたいと考えています。「責任共有モデル…
- 【CLF-C02】AWS Well-Architectedフレームワークの「信頼性」の柱において、あるシステムが障害から自動的に回復できる…
- 【CLF-C02】あるSaaS企業が、マイクロサービスアーキテクチャへの移行を検討しています。AWS Well-Architectedフレ…
- 【CLF-C02】ある製造業の企業が、AWSを利用してPCI DSS(クレジットカード情報セキュリティ基準)に準拠する必要があります。AW…
- 【CLF-C02】ある企業が、EC2インスタンスからS3バケットにアクセスする安全な方法を設計しています。アクセスキーをコード内に埋め込ま…
- 【CLF-C02】ある企業が、IAMポリシーとIAMロールの違いを理解しようとしています。「IAMロール」の主な特徴として最も適切なものは…
- 【CLF-C02】ある企業が、AWS上でワークロードを実行しており、定期的なペネトレーションテストを実施したいと考えています。AWSのペネ…
- 【CLF-C02】ある企業が、Webアプリケーションのバックエンドで仮想サーバーを必要としています。OSの選択、ミドルウェアのインストール…
- 【CLF-C02】ある企業が、AWS上のEC2インスタンスへのSSHアクセスを管理者のIPアドレスからのみに制限したいと考えています。最も…
- 【CLF-C02】ある企業がAWS上でWebサービスを運用しており、CPU使用率が高くなった際に自動でEC2インスタンスを増やし、使用率が…
- 【CLF-C02】ある企業がAWSを利用してWebアプリケーションを運用しています。アプリケーションの可用性を高めるための設計として正しい…
- 【CLF-C02】ある企業が、AWSのコスト最適化施策を検討しています。コスト削減に直接貢献する取り組みとして正しいものを2つ選択してくだ…
- 【SAA-C03】ある企業が、EC2 インスタンス上で動作するアプリケーションから Amazon S3 バケットにアクセスする必要がある。…
- 【SAA-C03】ある企業が、AWS で Web アプリケーションを運用している。セキュリティ監査で、EC2 インスタンスへのポート 22…
- 【SAA-C03】ある企業が、EC2 インスタンスで動作するアプリケーションに対して、AWS KMS を使って特定のデータを暗号化/復号す…
- 【SAA-C03】ある企業が、EC2 インスタンス上でデータ処理アプリケーションを運用している。アプリケーションが使用する S3 バケット…
- 【SAA-C03】ある企業が、EC2 Auto Scaling グループで運用している Web アプリケーションのスケーリングを改善したい…
- 【SAA-C03】ある企業が、本番環境の AWS アーキテクチャを見直し、単一障害点(SPOF)を排除したい。現在の構成は以下の通りである…
- 【SAA-C03】ある企業が、機械学習モデルの学習に大量のデータセット(合計 500TB)をストレージから読み込む処理を AWS で実行し…
- 【SAA-C03】ある企業が、Amazon EC2 インスタンスで HPC(高性能コンピューティング)ワークロードを実行しており、インスタ…