AWS CLI (AWS Command Line Interface)やワンクリックブラウザベースのシェルを通じて、Amazon EC2インスタンス、VM(仮想マシン)、オンプレミスインスタンスにアクセスすることができる機能
AWS Systems ManagerのSession Manager
エッジロケーションなどを利用し世界中のユーザーの近くでビジネスを行うこと
グローバルリーチ
顧客や利用者の注文・要求に応じて、随時必要なサービスや機能を提供すること
オンデマンド
ユーザー側でサーバーを準備しなくてもコードを実行できるサーバーレスコンピューティングサービス、実行時間と実行回数に応じて料金が発生するので週1回や月一でのデータ処理向き
AWS Lambda
Well Architected Framework(WAF)の基本原則6つ
運用上の優秀性、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性
自社データセンターや自社拠点にAWSのラック、またはサーバーを設置してAWSを自社のオンプレミスサーバーのように拡張して使えるサービス
AWS Outposts(AWSの外にポスト設置してる)
AWS環境を最適化することでコスト軽減、パフォーマンスの向上、セキュリティの向上に役立つオンラインリソース、使用頻度の低いリソースの検出が可能
AWS Trusted Adviser
AP型 NoSQLデータベース
DynamoDB
AWS で実行されるアプリケーションを Distributed Denial of Service (DDoS) 攻撃から保護するマネージド型のサービス
AWS Shield
定義する条件に基づきウェブリクエストを許可、ブロック、または監視 (カウント) するルールを設定し、ウェブアプリケーションを攻撃から保護するのを助ける Web アプリケーションファイアウォール
AWS WAF
ソフトウェアの脆弱性や意図しないネットワークのエクスポージャーがないか継続的に AWS ワークロードをスキャンする自動脆弱性管理サービス、評価のみ
Amazon inspector
AWS アカウントとワークロードを継続的にモニタリングして悪意のあるアクティビティがないかを確認し、可視化と修復のための詳細なセキュリティ検出結果を提供する脅威検出サービス
Amazon GuardDuty
その部分が停止するとシステム全体が止まってしまう部分
単一障害点
サーバーやソフトウェアの運用・管理をサービス提供会社側で実施する形態のサービス
マネージド型
コンピューティングやシステムなどにかかる処理の負荷の大きさ
ワークロード
WebサイトやWebアプリケーションの脆弱性(=弱点)につけこみ「SQL(データベースを操作するための言語)」を用いて、個人情報の窃取やデータ改ざんなどを行うサイバー攻撃手法
SQLインジェクション
AWSリソースを自動作成するサービス
AWS CloudFormation
簡単にアプリケーション関連の配置・導入・管理の作業が迅速に実行
AWS Elastic Beanstalk
Chef や Puppet のマネージド型インスタンスを利用できるようになる構成管理サービス
AWS OpsWorks
自社のデータセンターや自社拠点にAWSのラック、またはサーバーを設置して、AWSを自社のオンプレミスサーバーのように拡張して使えるというサービス
AWS Outposts
低レイテンシーのクエリから大規模なデータインジェストまでのワークロード向けの、フルマネージド型の専用時系列データベースエンジンを提供する、高速でスケーラブルなデータベースサービス、時系列データを保存するのに最適
Amazon Timestream
完全管理型のRedis対応インメモリデータベースサービス このサービスは、高速な読み取り書き込み性能とマイクロ秒レベルのレイテンシーを特長としているため、リアルタイムアプリケーションに適しています
Amazon MemoryDB for Redis
Webブラウザ(AWSマネージメントコンソール)上からお手軽にシェルを実行出来るサービス
AWS CloudShell
必要に応じてネットワークやコンピュータの設備などのリソースを提供できるよう予測し、準備しておくこと
プロビジョニング
業務で使用しているITシステムやデバイスといった「インフラを最新のものへと刷新すること」
モダナイズ
アプリケーションに最小限のコード修正を加えてアプリケーションをモダナイズすること
リファクタリング
オンプレミスのロケーションに物理アプライアンスを運んで直接移行データを取得して、AWSに運ぶことができるサービス
AWS Snow Family
SFTP、FTPおよびFTPSに対応したデータ転送サービス
AWS Transfer Family
オンプレミス環境のストレージをAmazon S3バケットへと拡張するハイブリッドストレージサービス
AWS Storage Gateway
VPCとオンプレミス環境を接続する専用線接続サービス
AWS Direct Connect
リアルタイムのアプリケーションモニタリング、ログ分析、ウェブサイト検索などが実施可能なアプリケーション運用向けの分析サービス
Amazon OpenSearch Service
AWS リソースと AWSにホストされたアプリケーションのモニタリングサービス
Amazon CloudWatch
ユーザ側が実施するべきAWSリソースの運用管理をAWS側に委任するサービス
AWSマネージドサービス
非構造化データやドキュメント内のテキストから情報を発見する自然言語処理 (NLP) サービス、テキストから特定の情報を抽出したり、テキストからインサイトや関係性を発見できる
Amazon Comprehend
AWSで簡単に分析環境を作ることができるBIサービス
Amazon QuickSight
オンプレミス環境のストレージをAmazon S3にシームレスに接続することができるハイブリッドストレージサービス
AWS Storage Gateway
リージョン間で専用線を利用した広帯域での接続することができる
Direct ConnectのDirect Connectゲートウェイ
サービス、料金、予約などのメタデータを含む、コストと使用状況に関する最も包括的なデータを提供
AWSのコストと使用状況レポート
ゲーム (UDP)、IoT (MQTT)、Voice over IP などの HTTP 以外のユースケース、およびスタティック IP アドレスまたは確定的な高速地域フェイルオーバーを特に必要とする HTTP ユースケースに利用されるグローバル規模のアプリケーションアクセスを支援するサービス
Amazon CloudFront
オンプレミス環境にAmazon RDSなどのAWSリソースを展開したり、オンプレミス環境のリソースとAWSリソースをシームレスに連携したハイブリッドクラウド構成を実現できる
AWS Outposts
セッション中に、同じユーザから来たリクエストを全て、同じEC2インスタンスに送信する機能
ELBのスティッキーセッション機能
オープンソースのRedisとMemcachedを利用したインメモリデータストア型の高速キャッシュデータベースサービス
Amazon ElastiCache
データベースやその他のサービスの認証情報を安全に暗号化してシークレットとして保存・取得する仕組みを提供
AWS Secrets Manager
AWS上でデータレイクを数日で簡単にセットアップできるサービス
AWS Lake Formation
様々なデータを大量に保存できる安全な一元的リポジトリ、データレイクとは、様々なデータを大量に保存できる安全な一元的リポジトリ
データレイク
リージョン間を専用線を利用した広帯域での接続
Direct Connectゲートウェイ
サービス、料金、予約などのメタデータを含む、コストと使用状況に関する最も包括的なデータを提供
AWSのコストと使用状況レポート
一貫したコンピューティング使用量 (USD/時間で測定) を契約することで、低額の利用料金を利用できるプラン
EC2 Instance Savings Plans
Amazon ECSおよびAmazon EKSでコンテナー構成をする際に、コンピューティングエンジンとして選択
AWS Fargate
コストと使用状況を表示および分析するために使用できるツールです。他にも1ヵ月での使用予測料金なども見ることができます。無駄なコストや利用状況を可視化することによって適切なサイジング(運用)を可能にします。
AWS Cost Explorer
AWSリソースを定義したAWS CloudFormationテンプレートを複数取りまとめて管理し、それらを複数のAWSアカウントに対してデプロイ可能にするサービス、これを使用する事で組織は承認された IT サービスのカタログを作成および管理できる
AWS サービスカタログ
コスト使用料をサービス単位、リージョン単位など可視化してくれるサービスです。また1ヵ月先の予測使用に基づいた料金なども算出可能です。かなり前の月までの料金も履歴として残るので1年通してのコスト算出などもできます。
AWS Cost Explorer
顧客がクラウドのイノベーティブな活用によりビジネス価値を生み出すことを支援し、加速させるためにAWSが提供している有償のコンサルティングサービス
AWS Professional Services
アプリケーションの実行環境を自動で構築し、迅速にアプリケーションを AWS上にデプロイメントすることができるサービスです。実行環境であるサーバーやロードバランサーなどの管理工数も削減することができます
AWS Elastic Beanstalk
コストの最適化、パフォーマンス、耐障害性、セキュリティ、運用上の優秀性、サービスの制限などのカテゴリでベストプラクティスチェックを行い、お客様の AWS 環境を継続的に評価するサービス
AWS Trusted Advisor
Amazon EC2インスタンスやセキュリティグループといったAWSリソースの設定を、記録、評価、監査できる
AWS Config
S3に対してクエリ(情報の参照)を行うサービス、3のバケット内にデータ(オブジェクト)がいっぱいあった際にその中から情報を拾い出す為に役立ちます
Amazon Athena
機械学習を利用してユーザに最適なパフォーマンスやリソースを提案してくれるサービス、分析を行うサービスは以下4つ(EC2インスタンス、Auto Scalingグループ、EBSボリューム、lambda関数)
AWS Compute Optimizer
AWSリソースを定義したAWS CloudFormationテンプレートを複数取りまとめて管理し、それらを複数のAWSアカウントに対してデプロイ可能にするサービス、AWSでも200を超える多くのサービスが提供されているため、ユーザーが全てのAWSサービスを理解して利用することは困難です。そこでユーザーが利用するAWSサービスを選択しやすいように整理(パッケージング)しているもの
AWS サービスカタログ
クラウドプラクティショナー試験対策