セキュアなアーキテクチャを設計する・基礎・約8分

VPCのパブリック・プライベートサブネットの全体像

VPCのパブリック・プライベートサブネットを分解して学ぶ

VPCのパブリック・プライベートサブネットを『意味→仕組み→判断→試験』の順に理解するレッスン。

この教材の学習目標

  • VPCのパブリック・プライベートサブネットの目的・役割を自分の言葉で説明できる
  • セキュアなアーキテクチャを設計するの中でVPCのパブリック・プライベートサブネットを正しく位置付けられる
  • 条件が変わっても根拠を示して判断できる

教材本文

「VPCのパブリック・プライベートサブネット」は「VPCのパブリック・プライベートサブネット」に含まれる複数の概念・要素の関係を整理する論点。目的、対象、処理/状態、適用条件、長所・短所を同じ比較軸で並べ、条件が変わったときに使い分けられるようにする。

この単元は「セキュアなアーキテクチャを設計する」の中の「VPCのパブリック・プライベートサブネット」を扱う。用語名だけではなく、何を対象にし、どの条件で使い、結果として何が変わるかをつなげて理解する。

学習時は「要件を読む → 責任範囲を確認 → サービス/構成を比較 → 可用性・安全性・コストで決定」の順で整理する。途中条件を飛ばすと、似た選択肢や形を変えた問題で迷いやすい。

試験対策では、サービス名だけでなく、要件・責任共有・可用性・セキュリティ・運用負荷・コストで判断する。 正解後も他の選択肢がどの場面なら正しいかを確認する。

最後に30〜60秒で説明し直し、定義・条件・結果のどれかが抜ける場合は確認問題へ進む前に読み直す。

図解・イメージ

VPCのパブリック・プライベートサブネットの図解
VPCのパブリック・プライベートサブネットを図で整理。

重要ポイント

  • 「VPCのパブリック・プライベートサブネット」は「VPCのパブリック・プライベートサブネット」に含まれる複数の概念・要素の関係を整理する論点。目的、対象、処理/状態、適用条件、長所・短所を同じ比較軸で並べ、条件が変わったときに使い分けられるようにする。
  • 判断順序:要件を読む → 責任範囲を確認 → サービス/構成を比較 → 可用性・安全性・コストで決定
  • 似たAWSサービスを名前だけで選ばず、データ種別・アクセス方式・運用責任・料金特性を比べる。
  • 正解だけでなく誤答候補が何を意味するかまで確認する。
  • 資料を見ずに30〜60秒で説明できることを習得の目安にする。

間違えやすいポイント

  • 似たAWSサービスを名前だけで選ばず、データ種別・アクセス方式・運用責任・料金特性を比べる。
  • 名称だけ覚えて適用条件を確認しない。
  • 二択で迷って正解した問題を理解済みにする。

用語説明

VPCのパブリック・プライベートサブネット
「VPCのパブリック・プライベートサブネット」は「VPCのパブリック・プライベートサブネット」に含まれる複数の概念・要素の関係を整理する論点。目的、対象、処理/状態、適用条件、長所・短所を同じ比較軸で並べ、条件が変わったときに使い分けられるようにする。
IAMポリシー評価ロジック
「IAMポリシー評価ロジック」は「VPCのパブリック・プライベートサブネット」について、目的と制約を整理し、複数候補を共通の基準で比較して結論を導く論点。結論だけでなく比較に使った指標と根拠を説明できることが重要。
IAMロールと一時的認証情報
特定ユーザーに固定的に紐付けず、一時的な認証情報で権限を引き受けるためのIAMアイデンティティ。
クロスアカウントアクセス
「クロスアカウントアクセス」はAWSの「セキュアなアーキテクチャを設計する」で扱う設計・サービス論点。要件、責任範囲、可用性、セキュリティ、運用負荷、コストを照合して「VPCのパブリック・プライベートサブネット」にどう適用するか判断する。
AWS OrganizationsとSCP
複数AWSアカウントを組織単位で管理し、請求やポリシー適用を集約する。
Amazon Cognitoとアプリ認証
Amazon Cognitoとアプリ認証は、利用者やシステムが主張する本人性を資格情報などで確認する仕組み。