STEP 1 · 学習

CLF-C02 学習クラウドプラクティショナー

公式の出題分野ごとに要点を読み、各分野の最後にある「この分野を練習する」でその分野だけの問題を解きます。分野の比率が大きいほど本試験での出題が多くなります。

01

クラウドのコンセプト

Cloud Concepts

24%

学習目標

  • AWS クラウドの利点(俊敏性・弾力性・グローバル展開・規模の経済)を業務の言葉で説明できる
  • Well-Architected フレームワークの6つの柱の違いを説明できる
  • AWS CAF の観点と、代表的な移行戦略(リホスト・リプラットフォーム等)を見分けられる
  • 固定費と変動費、ライセンス持ち込み(BYOL)、適正サイズ化などクラウドの経済性を説明できる

要点

  • クラウドの代表的な利点:設備投資(固定費)を従量課金(変動費)に置き換える、需要予測が不要になる、規模の経済で単価が下がる、数分でリソースを用意できる、数分で世界中に展開できる、データセンター運用ではなく本業に集中できる。
  • 弾力性(Elasticity)は需要に合わせて自動的に増減できること、高可用性は複数の AZ に分散して止まりにくくすること、俊敏性(Agility)は試行と撤退を素早く行えること。
  • Well-Architected フレームワークの6つの柱:運用上の優秀性・セキュリティ・信頼性・パフォーマンス効率・コスト最適化・持続可能性。設問では「どの柱の考え方か」を問われる。
  • AWS CAF はビジネス・人材・ガバナンス・プラットフォーム・セキュリティ・運用の6つの観点で、クラウド導入に必要な能力を整理する枠組み。
  • 移行戦略(7R):リホスト(そのまま移す)、リプラットフォーム(一部をマネージドに置き換え)、リファクタリング(作り直し)、再購入(SaaS へ)、保持、廃止、リロケート。
  • オンプレミスの費用には、サーバー本体以外に電力・空調・設置場所・保守要員などの「見えにくいコスト」が含まれる。比較はこれらを含めて行う。
  • 適正サイズ化(ライトサイジング)は、使用率に合わせてインスタンスのサイズや種類を見直すこと。クラウドでは後から変更できる。

業務での使いどころ

  • 経理サーバー更改の稟議で、5年分の購入費・保守費・電力・設置費を含めたオンプレミス総額と、AWS の従量課金見積を比較して説明する。
  • 営業キャンペーン期間だけアクセスが急増する特設サイトを、Auto Scaling で必要な時だけ台数を増やす構成にして、ピークに合わせた設備購入を避ける。
  • 総務老朽化したファイルサーバーの移行方針を「そのまま移す(リホスト)」か「マネージドサービスに置き換える(リプラットフォーム)」かで比較する。

公式のタスクステートメント(英語)

  • 1.1 Define the benefits of the AWS Cloud.
  • 1.2 Identify design principles of the AWS Cloud.
  • 1.3 Understand the benefits of and strategies for migration to the AWS Cloud.
  • 1.4 Understand concepts of cloud economics.

公式の学習リソース

02

セキュリティとコンプライアンス

Security and Compliance

30%

学習目標

  • 責任共有モデルで AWS と利用者の責任範囲を、サービスの種類(EC2・RDS・Lambda)ごとに説明できる
  • ルートユーザーの保護、最小権限、MFA、IAM Identity Center など、アクセス管理の基本を説明できる
  • CloudTrail・Config・CloudWatch・Artifact など、監査・コンプライアンスに使うサービスを見分けられる
  • GuardDuty・Inspector・Security Hub・Shield・WAF など、脅威検知・防御サービスの役割を見分けられる

要点

  • 責任共有モデル:AWS は「クラウドのセキュリティ」(物理施設・ハードウェア・仮想化基盤)、利用者は「クラウドにおけるセキュリティ」(データ・アクセス権・OS やアプリの設定)に責任を持つ。
  • EC2 では OS のパッチ適用は利用者の責任。RDS ではデータベースエンジンのパッチ適用を AWS が担い、Lambda では実行環境の管理も AWS が担う。マネージドになるほど利用者の責任は小さくなるが、データとアクセス権は常に利用者の責任。
  • ルートユーザーは日常業務に使わず、MFA を設定し、アクセスキーを作成しない。ルートユーザーでしかできない作業(アカウントの解約、サポートプランの変更など)に限って使う。
  • 最小権限の原則:業務に必要な権限だけを付与する。人には IAM Identity Center やグループ単位で権限を割り当て、アプリケーションには長期のアクセスキーではなく IAM ロールを使う。
  • パスワードや API キーなどのシークレットはコードに直書きせず、AWS Secrets Manager(自動ローテーション可)や Systems Manager Parameter Store に保存する。
  • 監査の基本:API 操作の記録は CloudTrail、リソース設定の変更履歴とルール準拠の評価は Config、メトリクス・ログ・アラームは CloudWatch。AWS の第三者監査レポート(SOC・ISO など)は AWS Artifact から入手する。
  • 脅威検知は GuardDuty、脆弱性の自動スキャンは Inspector、セキュリティ状況の一元表示は Security Hub、DDoS 対策は Shield、Web アプリへの攻撃(SQL インジェクション等)のフィルタは WAF、S3 の機密データ検出は Macie。
  • 暗号化は保存時(KMS による鍵管理)と転送時(TLS)の両方を考える。

業務での使いどころ

  • 総務取引先からのセキュリティチェックシートに回答するため、AWS Artifact から AWS の第三者監査レポートを入手し、AWS 側の統制として添付する。
  • 経理経理システムの担当者ごとに IAM Identity Center で権限セットを割り当て、閲覧のみの監査担当と、操作できる担当者を分ける。
  • 営業顧客情報を扱う SaaS 連携のパスワードを Secrets Manager に保存し、アプリケーションには IAM ロールで取得させる。

公式のタスクステートメント(英語)

  • 2.1 Understand the AWS shared responsibility model.
  • 2.2 Understand AWS Cloud security, governance, and compliance concepts.
  • 2.3 Identify AWS access management capabilities.
  • 2.4 Identify components and resources for security.

公式の学習リソース

03

クラウドテクノロジーとサービス

Cloud Technology and Services

34%

学習目標

  • マネジメントコンソール・CLI/SDK・IaC(CloudFormation)を用途で使い分けられる
  • リージョン・アベイラビリティーゾーン・エッジロケーションの関係と、複数 AZ・複数リージョンを使う理由を説明できる
  • コンピューティング・データベース・ネットワーク・ストレージの主要サービスを用途から選べる
  • AI/ML・分析・アプリケーション統合・業務アプリケーション・エンドユーザーコンピューティングの代表的なサービスを見分けられる

要点

  • 操作方法:一度きりの作業はマネジメントコンソール、自動化やスクリプトは CLI・SDK、同じ環境を繰り返し正確に作るなら IaC(AWS CloudFormation)。
  • リージョンは地理的に離れた拠点、各リージョンは複数のアベイラビリティーゾーン(AZ)で構成され、AZ 同士は単一障害点を共有しない。エッジロケーションは CloudFront などがコンテンツを利用者の近くから配信する拠点。
  • 高可用性は「複数 AZ に分散」、災害対策・データ所在地の要件・遠隔地の利用者への低遅延は「複数リージョン」を検討する。
  • コンピューティング:仮想サーバーは EC2(用途別のインスタンスタイプ)、サーバー管理なしでイベント駆動は Lambda、コンテナは ECS・EKS、コンテナのサーバー管理を不要にするのが Fargate。Auto Scaling で台数を増減し、ELB で負荷分散する。
  • データベース:リレーショナルは RDS・Aurora、キーバリュー型 NoSQL は DynamoDB、インメモリキャッシュは ElastiCache。移行は DMS、異なるエンジン間のスキーマ変換は SCT。
  • ネットワーク:VPC の中にサブネットを作り、インターネットゲートウェイなどで通信を制御する。セキュリティグループはインスタンス単位(ステートフル)、ネットワーク ACL はサブネット単位(ステートレス)。DNS は Route 53、オンプレミスとの接続は Site-to-Site VPN(インターネット経由・暗号化)か Direct Connect(専用線)。
  • ストレージ:オブジェクトは S3(ストレージクラスとライフサイクルで費用を最適化)、EC2 のブロックストレージは EBS(インスタンスストアは一時的)、共有ファイルは EFS(Linux)・FSx(Windows など)、オンプレミスからのキャッシュ付き接続は Storage Gateway、バックアップの一元管理は AWS Backup。
  • AI/ML と分析:機械学習の構築は SageMaker AI、チャットボットは Lex、文書からの文字・表の抽出は Textract、S3 上のデータへの SQL は Athena、ストリーミングは Kinesis、ETL は Glue、BI ダッシュボードは QuickSight。
  • その他:通知は SNS、キューは SQS、イベント連携は EventBridge、コールセンターは Amazon Connect、メール送信は SES、仮想デスクトップは WorkSpaces、アプリ配信は AppStream 2.0、Web・モバイルのフロントエンドは Amplify、IoT 機器の接続は IoT Core。

業務での使いどころ

  • 営業顧客向け問い合わせ窓口を Amazon Connect で立ち上げ、営業時間外は Amazon Lex のチャットボットで一次対応する。
  • 総務在宅勤務者に Amazon WorkSpaces で社内アプリ入りの仮想デスクトップを配り、端末にデータを残さない運用にする。
  • 経理紙の請求書をスキャンして S3 に保存し、Amazon Textract で金額や日付を読み取り、Athena で月次集計する。

公式のタスクステートメント(英語)

  • 3.1 Define methods of deploying and operating in the AWS Cloud.
  • 3.2 Define the AWS global infrastructure.
  • 3.3 Identify AWS compute services.
  • 3.4 Identify AWS database services.
  • 3.5 Identify AWS network services.
  • 3.6 Identify AWS storage services.
  • 3.7 Identify AWS artificial intelligence and machine learning (AI/ML) services and analytics services.
  • 3.8 Identify services from other in-scope AWS service categories.

公式の学習リソース

04

請求、料金、サポート

Billing, Pricing, and Support

12%

学習目標

  • オンデマンド・リザーブドインスタンス・Savings Plans・スポットインスタンス・Dedicated Hosts の使い分けを説明できる
  • Budgets・Cost Explorer・Pricing Calculator・一括請求・コスト配分タグの用途を見分けられる
  • サポートプラン、re:Post、ナレッジセンター、Trusted Advisor、AWS Health、Marketplace、パートナーの役割を説明できる

要点

  • オンデマンドは長期契約なしの従量課金、リザーブドインスタンス(RI)と Savings Plans は1年または3年の利用を約束して割引、スポットインスタンスは中断される可能性がある代わりに大幅な割引。Dedicated Hosts は物理サーバーを専有し、ソケット・コア単位のライセンス持ち込みに使う。
  • データ転送料金:インターネットから AWS への受信(イン)は原則無料、AWS からインターネットへの送信(アウト)やリージョン間の転送は有料。
  • AWS Pricing Calculator は利用前の見積、Cost Explorer は過去の利用料の分析と予測、AWS Budgets は予算を設定して超過見込みを通知、Cost and Usage Report は最も詳細な利用データ。
  • AWS Organizations の一括請求で複数アカウントの請求を1つにまとめ、利用量を合算してボリューム割引を受けられる。コスト配分タグで部門・プロジェクト別に費用を分ける。
  • サポートプラン(2026-10 時点の公式ページ):Basic(全利用者に付帯:カスタマーサービス、ドキュメント、re:Post、Trusted Advisor の主要チェック、AWS Health)、Business Support+(本番ワークロード向けの最低推奨プラン)、Enterprise Support(ビジネスクリティカルなワークロード向け)、Unified Operations(ミッションクリティカルなワークロード向け)。Trusted Advisor の全チェックは有料プランで利用できる。
  • 技術情報の入手先:AWS re:Post(コミュニティ Q&A)、ナレッジセンター(よくある質問と手順)、規範ガイダンス(Prescriptive Guidance)、ホワイトペーパー・ブログ。AWS リソースの不正利用は AWS Trust & Safety チームに報告する。
  • AWS Marketplace はサードパーティのソフトウェアを購入・利用できるカタログで、請求は AWS の請求書に統合される。AWS パートナー(ISV・SI)は導入・開発を支援する。

業務での使いどころ

  • 経理部門ごとに cost-center タグを付け、Cost Explorer で部門別の月次費用を確認。AWS Budgets で予算の 80% に達したら部門長へメール通知する。
  • 総務本社と子会社の AWS アカウントを Organizations の一括請求でまとめ、請求書を1本化して支払処理を減らす。
  • 営業顧客提案の前に AWS Pricing Calculator で月額の概算を作り、見積書に添付する。

公式のタスクステートメント(英語)

  • 4.1 Compare AWS pricing models.
  • 4.2 Understand resources for billing, budget, and cost management.
  • 4.3 Identify AWS technical resources and AWS Support options.

公式の学習リソース

読み終えたら

ご利用上の注意(非公式・独自問題・合格保証なし)