【未経験・独学】AWS SAA合格までの勉強法ロードマップ|3ヶ月で進める学習手順と教材選び

目次
  1. 🤔 未経験・独学でAWS SAAは現実的か:前提条件と必要学習時間の目安
  2. 🗓️ 未経験から独学で進める3ヶ月ロードマップ(週あたりの学習時間つき)
  3. ⚖️ 独学教材の比較:動画講座・問題集・書籍・公式トレーニングをどう組み合わせるか
  4. 🧠 記憶に残る学習のやり方:ハンズオン・ノート・模擬試験の回し方
  5. 🎯 頻出テーマ別の押さえどころとよくある誤答パターン
  6. 🎓 申し込みから受験当日、合格後のキャリア活用まで
本記事にはプロモーション(広告)が含まれています

IT実務経験がほとんどない状態、あるいはAWSを業務で触ったことがない状態からAWS認定ソリューションアーキテクト – アソシエイト(SAA-C03)を目指すとき、一番つまずくのは「教材が多すぎて何から手をつければいいか分からない」ことです。動画講座、問題集、書籍、公式トレーニング、ハンズオン記事。どれも良さそうに見えますが、全部やる時間はありません。

この記事では、独学・未経験を前提に、3ヶ月で合格ラインに持っていくための学習ロードマップと、教材の選び方・組み合わせ方を書きます。週あたりの学習時間の目安、ハンズオンで実際に叩くコマンド、模擬試験の回し方、頻出テーマの誤答パターンまで扱います。

なお、試験範囲・配点・受験料・出題形式は改定されることがあります。最終的な数字は必ずAWS認定の公式サイトと試験ガイドで確認してください。

🤔 未経験・独学でAWS SAAは現実的か:前提条件と必要学習時間の目安

結論から言うと、未経験からの独学合格は十分現実的です。SAAは「AWSでシステムを設計するための知識を問う試験」であり、コードを書く力やインフラの運用経験が必須というわけではありません。ただし、以下の前提知識がゼロだと学習効率が大きく落ちます👌

  • TCP/IPの基本(IPアドレス、サブネット、ポート、DNSが何をするものか)
  • サーバーとクライアントの関係、HTTP/HTTPSの流れ
  • リレーショナルデータベースとは何か、SQLを見て意味が分かる程度
  • Linuxの基本コマンド(ls cd cat ssh あたり)

💡 このあたりが「聞いたことはあるが説明できない」レベルなら、SAAの学習と並行して埋める必要があります。特にVPCの学習でサブネット、ルートテーブル、CIDRが出てきた瞬間に詰まるので、CIDR表記(10.0.0.0/16 が何個のIPを持つか)だけは先に理解しておくと後が楽です。

学習時間の目安は、AWS実務未経験・IT基礎知識ありで100〜150時間程度、というのがよく語られる数字です。IT自体が未経験なら、これに基礎知識の補完分として20〜40時間上乗せして考えるのが安全です。3ヶ月(13週間)で150時間なら、週あたり約12時間。平日1.5時間×5日+土日2時間ずつ、という配分になります。

SAA-C03で問われる範囲と「未経験がつまずくポイント」

SAA-C03の試験ガイドでは、出題範囲が4つの分野に分かれています。おおよその比率は次のとおりですが、正確な数値は公式の試験ガイドPDFで確認してください。

分野 内容 比率の目安
第1分野 セキュアなアーキテクチャの設計 約30%
第2分野 弾力性に優れたアーキテクチャの設計 約26%
第3分野 高性能なアーキテクチャの設計 約24%
第4分野 コストを最適化したアーキテクチャの設計 約20%

試験は65問・130分、スコアは100〜1000で合格ラインは720が目安とされています(こちらも公式を確認)。単純計算で1問2分ですが、実際は「シナリオが5〜7行あり、選択肢も1つずつが長い」という形式なので、読解のスピードが効きます。

未経験者がつまずくのは、知識そのものより出題の形式です🧐

  1. 「最も費用対効果が高いのはどれか」「最も運用負荷が低いのはどれか」という条件付きの正解。技術的にはどれも動く選択肢が並び、条件に照らして1つを選ばせます。単語の暗記では対応できません。
  2. サービス名を知っていても組み合わせが浮かばない。「S3は知っているがCloudFrontと組み合わせる意図が分からない」という状態だと、選択肢の意味が読み取れません。
  3. 似た機能の区別。NATゲートウェイとインターネットゲートウェイ、セキュリティグループとネットワークACL、SQSとSNSとEventBridge、EBSとEFSとFSx。この「似たものペア」の整理が合否を分けます。

💡 覚えるべきは「どういう要件のときにどれを選ぶか」です。学習の最初からこの視点を持っておくと、インプットの効率が変わります。

CLF(クラウドプラクティショナー)から始めるべき人・飛ばしてよい人

よくある質問ですが、判断基準はシンプルです。CLFから始めたほうがよいのは、次に当てはまる場合です。

  • IT自体が未経験で、サーバー・ネットワーク・DBという言葉に馴染みがない
  • 「クラウドとオンプレミスの違い」を自分の言葉で説明できない
  • 学習の継続に自信がなく、早めに成功体験が欲しい
  • 会社の資格手当・報奨金がCLFにも出る

逆に、飛ばしてよいのはこのあたりです🚀

  • インフラ/開発の実務経験があり、AWS以外のクラウドか、オンプレのサーバー構築経験がある
  • 情報処理技術者試験(基本情報など)の知識があり、ネットワークとDBの基礎がある
  • 学習期間を最短にしたい(CLFの学習に追加で20〜30時間かかる)

CLFの内容はSAAの土台にそのまま含まれるので、CLFをやること自体は無駄になりません。ただし「SAAの前に必ず取るべき」というルールはなく、前提資格でもありません。迷うなら、SAAの入門動画講座を1週間走らせてみて、用語が全く頭に入らないと感じたらCLFに切り替える、という進め方が現実的です。

🗓️ 未経験から独学で進める3ヶ月ロードマップ(週あたりの学習時間つき)

全体像は次のとおりです。週12時間前後を前提にしています。時間が取れない場合は、各フェーズを1.5倍に伸ばして4〜5ヶ月計画にしてください。まとめて長時間やるより、1日30分でも毎日触るほうが定着します🌱

期間 主な作業 配分の目安
1ヶ月目 動画講座で全体像インプット+基本ハンズオン インプット7:演習3
2ヶ月目 サービス別の深掘り+設計パターン理解+問題演習開始 インプット5:演習5
3ヶ月目 模擬試験の反復+弱点つぶし インプット2:演習8

1ヶ月目:全体像のインプットとAWSアカウント作成・基本ハンズオン

週1〜2は、AWSアカウントを作って課金の安全装置を入れるところまでやります。

最初にやるのはアカウント作成です。学習初日にやってください。画面を触らずに用語だけ覚えても頭に残りません。

アカウントを作ったら、何よりも先に請求アラートを設定します。無料利用枠を超えた請求が来て学習をやめてしまうのが、独学の典型的な失敗パターンです。

  1. ルートユーザーにMFAを設定する
  2. IAMユーザー(管理者権限)を作り、以降はそちらでログインする🔐
  3. Billingの設定で「無料利用枠の使用アラートの受信」を有効化
  4. AWS Budgetsで月額の予算アラート(例:5USD)を作成

CLIを使う場合の例です。実行前に自分のアカウントIDとメールアドレスに置き換えてください。

# CLIの初期設定(IAMユーザーのアクセスキーを使用)
aws configure
# AWS Access Key ID [None]: AKIA...
# AWS Secret Access Key [None]: ...
# Default region name [None]: ap-northeast-1
# Default output format [None]: json

# 設定が通っているか確認
aws sts get-caller-identity
{
  "BudgetName": "monthly-study-budget",
  "BudgetLimit": { "Amount": "5", "Unit": "USD" },
  "TimeUnit": "MONTHLY",
  "BudgetType": "COST"
}
# 上のJSONを budget.json として保存して実行
aws budgets create-budget \
  --account-id 123456789012 \
  --budget file://budget.json \
  --notifications-with-subscribers file://notifications.json

週2〜4は、動画講座で全体像を1周します。

💡 この期間は「理解できないところで止まらない」のがコツです。1周目は7割分からなくて構いません。2周目・問題演習で回収します。優先して押さえる順番は以下です。

  1. IAM(ユーザー、ロール、ポリシー、最小権限)
  2. VPC(サブネット、ルートテーブル、IGW、NATGW、SG、NACL)
  3. EC2(インスタンスタイプ、EBS、AMI、キーペア)
  4. S3(ストレージクラス、バージョニング、ライフサイクル)
  5. ELB+Auto Scaling
  6. RDS(Multi-AZ、リードレプリカ)
  7. Route 53、CloudFront
  8. サーバーレス(Lambda、API Gateway、DynamoDB)
  9. 疎結合(SQS、SNS、EventBridge)
  10. 監視・運用(CloudWatch、CloudTrail、Systems Manager)📈

IAMとVPCは最初につらいですが、ここが分からないと以降の全てが曖昧になります。時間をかける価値があります。

2ヶ月目:サービス別の深掘りと設計パターンの理解

2ヶ月目は「似たもの比較」と「設計パターン」に振ります。具体的には、次のような比較表を自分で作ります。人が作った表を読むだけでは残りません。

作るべき比較表の例:

  • EBS vs EFS vs S3 vs FSx(アクセス方式、共有可否、料金体系、ユースケース)
  • SQS vs SNS vs EventBridge vs Kinesis(プッシュ/プル、ファンアウト、順序保証、再処理)📬
  • RDS vs Aurora vs DynamoDB vs ElastiCache(スキーマ、スケール方式、レイテンシ)
  • セキュリティグループ vs ネットワークACL(ステートフル/ステートレス、許可/拒否、適用単位)
  • CloudWatch vs CloudTrail vs Config(メトリクス/APIログ/構成変更履歴)
  • オンプレ接続:VPN vs Direct Connect vs Transit Gateway

並行して、典型的な設計パターンを図で描けるようにします。

  • ALB+Auto Scaling+RDS Multi-AZの3層構成
  • S3静的サイト+CloudFront+Route 53🌍
  • S3イベント→Lambda→DynamoDBのサーバーレス処理
  • SQSでワーカーを疎結合化し、キューの深さでスケールさせる構成
  • クロスリージョンのDR(バックアップ&リストア/パイロットライト/ウォームスタンバイ/マルチサイト)

この月の後半から、問題集を少しずつ始めます。1分野終わるたびに該当範囲の問題を解き、理解の穴を確認するのが効率的です。

3ヶ月目:問題演習と弱点つぶし、試験1週間前の詰め

3ヶ月目は演習中心に切り替えます。目安として、模擬試験を6〜8セット、それぞれ2周以上回します。

進め方:

  1. 1セット65問を時間を測って解く(130分)
  2. 採点し、間違えた問題を後述の分類で仕分ける🗂️
  3. 解説を読み、関連するサービスのドキュメントを1ページ読む
  4. 2〜3日後に同じセットの、間違えた問題だけを解き直す
  5. 全問正解できるまで繰り返してから次のセットへ

試験1週間前は新しい教材に手を出さず、自作の比較表とノートの読み返し、間違いノートの全問見直し、そして本番同様の時間帯・条件での模擬試験1セットに絞ります。

⚠️ 前日は詰め込まず、当日の持ち物・受験環境の確認に充ててください。

⚖️ 独学教材の比較:動画講座・問題集・書籍・公式トレーニングをどう組み合わせるか

教材は「インプット用」と「アウトプット用」を必ず両方用意します。動画だけ、問題集だけ、のどちらか一方だと合格は遠のきます。

主な選択肢のタイプ別の特徴です。

種類 強み 弱み 向いている使い方
オンライン動画講座 図解とハンズオンで全体像をつかみやすい 視聴時間が長い、受け身になりやすい 1ヶ月目のインプット、VPCなど図が必要な領域
問題集(Web型) 本番形式に慣れる、解説で知識を補完できる 解説の質にばらつきがある 2〜3ヶ月目の主軸
書籍 体系的、検索性が高い、オフラインで読める 改版のタイミングで情報が古くなることがある 通勤時間のインプット、リファレンス
AWS公式トレーニング(Skill Builder等) 一次情報、無料コンテンツもある 網羅的すぎて試験対策としては遠回りな部分も 苦手分野のピンポイント補強、公式模擬問題
公式ドキュメント/BlackBelt資料 正確で最新、無料 量が膨大、初学者には難易度が高い 疑問が出たときの確認先

教材を選ぶ5つの軸(SAA-C03対応/解説の質/演習量/更新頻度/価格)

購入前に、次の5点をチェックしてください。

1つめ、SAA-C03に対応しているか。旧バージョン(SAA-C02以前)向けの教材は、出題されないサービスが含まれていたり、新しいサービスが抜けていたりします。商品ページに「SAA-C03対応」と明記されているかを確認します。書籍は奥付の版と発行年を見ます🆕

2つめ、解説の質。問題集で最も重要な項目です。良い解説は「正解の理由」だけでなく、なぜ他の3つが不正解なのかまで書いています。サンプル問題や無料公開分で、不正解選択肢の解説があるかを必ず確認してください。これがない問題集は、答えの暗記にしかなりません。

3つめ、演習量。本番形式(65問)で最低5セット、できれば6〜8セットは欲しいところです。少なすぎると本番で見たことのないパターンに当たって崩れます。

4つめ、更新頻度。AWSはサービス追加・仕様変更が頻繁です。「最終更新日」が1年以上前のオンライン講座・問題集は、内容が現行試験とずれている可能性があります。レビューの日付も併せて見てください。

5つめ、価格。動画講座はセール時に値下がりすることがあるので、定価で慌てて買う必要はありません。合計予算は次項を参考にしてください💸

なお、いわゆる「試験問題の丸写し」を掲げるサイトはAWSの認定ポリシー違反にあたる可能性があり、認定の取り消しリスクもあります。利用しないでください。

予算別の組み合わせパターン(無料中心・1万円前後・しっかり投資)

パターンA、無料中心(0円〜数千円)でいく場合の構成です。

  • インプットはAWS Skill Builderの無料コース、AWS公式のBlackBelt資料、各サービスのユーザーガイド
  • ハンズオンはAWS公式のハンズオンチュートリアル
  • 演習は公式のサンプル問題+公式模擬試験

メリットは一次情報で学べること、デメリットは体系化されておらず、自分で順番を組み立てる負担が大きいことです。すでにインフラ経験がある人向けです🧗

パターンB、1万円前後。もっとも一般的な組み合わせで、動画講座1本(セール時に購入)とWeb問題集1つ(本番形式6セット以上)です。

未経験者にはこの組み合わせを推奨します。動画で1周して全体像を作り、問題集で穴を埋めるという役割分担が明確だからです。

パターンC、しっかり投資する場合(2〜3万円+)は、パターンBに書籍(リファレンス用)を足し、さらにAWS公式の有償トレーニングやSkill Builderのサブスクリプションを組み合わせます。

💡 複数の教材を並行すると消化不良になりやすいので、「主教材は1つ、残りは補助」と決めてから買い足してください。

🧠 記憶に残る学習のやり方:ハンズオン・ノート・模擬試験の回し方

無料利用枠で組める最低限のハンズオン課題リスト

未経験者にとってハンズオンは「用語を実体験に紐づける」作業です。全サービスを触る必要はありません。以下の8課題を一通りやれば、試験問題の情景がかなり浮かぶようになります。

  1. VPCをゼロから作る。VPC(10.0.0.0/16)、パブリックサブネット、プライベートサブネット、IGW、ルートテーブル、NATゲートウェイまで。作ったらNATゲートウェイを必ず削除する(課金対象)。
  2. EC2を起動してSSH接続する。セキュリティグループで自分のIPからの22番のみ許可。プライベートサブネットのEC2にはSession Manager経由で接続してみる。
  3. ALBとAuto Scalingグループを組む。起動テンプレートを作り、希望台数2で起動。1台を手動終了して自動復旧を観察する。
  4. S3で静的サイトホスティング。バケットポリシーとパブリックアクセスブロックの挙動を確認する。
  5. RDS(MySQL)をプライベートサブネットに作成し、EC2から接続する。Multi-AZは課金に注意し、試すなら短時間で削除💸
  6. IAMロールをEC2にアタッチし、アクセスキーを埋め込まずにS3へアクセスできることを確認する。SAAの頻出テーマ。
  7. Lambda+S3イベント。ファイルをアップロードするとLambdaが起動し、CloudWatch Logsにログが出るところまで。
  8. CloudWatchアラームとSNS通知。CPU使用率のアラームでメール通知を飛ばす。

課題6の確認コマンドの例です。

# EC2内で実行。IAMロールの一時認証情報が取得できることを確認
curl -s http://169.254.169.254/latest/meta-data/iam/security-credentials/

# IMDSv2を使う場合
TOKEN=$(curl -X PUT "http://169.254.169.254/latest/api/token" \
  -H "X-aws-ec2-metadata-token-ttl-seconds: 21600" -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
  http://169.254.169.254/latest/meta-data/iam/security-credentials/

# ロールの権限でS3が見えるか
aws s3 ls

ハンズオンの後始末は毎回やってください。特に課金されやすいのは、NATゲートウェイ、Elastic IP(未アタッチ状態)、EBSボリューム(インスタンス削除後も残る)、RDSインスタンス、ALBです。

# 消し忘れチェック:起動中インスタンス
aws ec2 describe-instances \
  --filters "Name=instance-state-name,Values=running" \
  --query "Reservations[].Instances[].[InstanceId,InstanceType]" --output table

# 未アタッチのEIP
aws ec2 describe-addresses \
  --query "Addresses[?AssociationId==null].[PublicIp,AllocationId]" --output table

# 未アタッチのEBSボリューム
aws ec2 describe-volumes --filters "Name=status,Values=available" \
  --query "Volumes[].[VolumeId,Size]" --output table

# NATゲートウェイ
aws ec2 describe-nat-gateways \
  --filter "Name=state,Values=available" \
  --query "NatGateways[].[NatGatewayId,VpcId]" --output table

⚠️ 無料利用枠の対象範囲と期間はアカウント作成時期やサービスによって異なります。課金が心配な場合は、公式の料金ページとBillingコンソールの実績を必ず確認してください。

模擬試験は「解く」より「間違いの理由を分類する」

点数に一喜一憂しても得るものはありません。やるべきは、間違いを次の4種類に分類することです。

分類 内容 対処
A:知識欠落 そのサービス・機能を知らなかった ドキュメントを読み、ノートに追記
B:区別ミス 似たサービスを混同した 比較表を作り直す
C:読み違い 「最もコスト効率が高い」等の条件を見落とした 設問の条件に線を引く習慣をつける
D:ケアレス 時間切れ、選択ミス 時間配分を見直す

Cが多い人は、知識より解き方の問題です。設問を読むとき、以下のキーワードに必ず印をつけてください。

  • 「最も費用対効果が高い」「コストを最小化」とあれば、Spot、S3 Glacier系、サーバーレス、リザーブド寄りの答えになりやすい
  • 「運用オーバーヘッドを最小限に」「管理不要」なら、マネージドサービス、Aurora Serverless、Fargate、Lambda寄り
  • 「アプリケーションを変更せずに」はリフト&シフト寄りで、EFSやFSxが答えになることがある
  • 「RTO/RPOが数分」ならMulti-AZやパイロットライト以上の構成⏱️
  • 「リアルタイム」「ニアリアルタイム」はKinesis系が候補

間違いノートはテンプレート化すると続きます。

## Q. ALBとNLBの選択(模試2-31)
- 分類: B(区別ミス)
- 私の解答: ALB / 正解: NLB
- なぜ間違えた: 「静的IPが必要」という条件を軽視した
- 覚えること:
  - NLB = L4 / 超低レイテンシ / 静的IP・Elastic IP対応 / TCP・UDP
  - ALB = L7 / パスとホストベースのルーティング / HTTP・HTTPS
- 次に同じ条件が出たら: 「静的IP」「固定IP」「UDP」が出たらNLB

このノートが50〜80問分たまると、試験直前に読み返す教材として一番役に立ちます。

🎯 頻出テーマ別の押さえどころとよくある誤答パターン

可用性・耐障害性(Multi-AZ/リージョン間/Auto Scaling)

押さえどころ:

  • Multi-AZは可用性のため、リードレプリカは読み取り性能のため。RDSのMulti-AZスタンバイは読み取りに使えません(Aurora等の例外的な構成は別途確認)。ここを混同する誤答が非常に多いです😇
  • AZ障害への対策はMulti-AZ、リージョン障害への対策はマルチリージョン。設問がどちらのレベルの障害を想定しているか読み取ります。
  • Auto Scalingグループは複数AZにまたがって配置する。単一AZに全台置く選択肢は基本的に誤りです。
  • S3は標準で複数AZに冗長化されているので、「S3の可用性を上げるためにMulti-AZ構成にする」という選択肢は不要な作業です。
  • DRの4パターン(バックアップ&リストア/パイロットライト/ウォームスタンバイ/マルチサイト・アクティブアクティブ)は、RTO/RPOとコストのトレードオフで順番に並びます。設問のRTO/RPOの数値から選びます⚖️

よくある誤答パターン:

  • 「読み取り負荷が高い」という設問にMulti-AZを選ぶ(正解はリードレプリカかElastiCache)
  • 「ステートレスにしてスケールさせる」場面でセッションをEC2のローカルディスクに置く選択肢を選ぶ(正解はDynamoDBやElastiCacheへの外出し)
  • ALBのヘルスチェックとAuto Scalingのヘルスチェックの役割を混同する

ストレージとデータベースの選択問題

ストレージの分岐は、次の質問を順に当てはめると整理できます🧭

  1. 複数のインスタンスから同時に読み書きしたいか。YesならEFS(Linux)、FSx for Windows File Server(Windows)、Amazon FSx各種。NoならEBS
  2. オブジェクトとしてHTTPでアクセスするか。YesならS3
  3. アクセス頻度はどうか。頻繁ならS3 Standard、不定期でパターン不明ならS3 Intelligent-Tiering、低頻度ならStandard-IAやOne Zone-IA、アーカイブならGlacier系
  4. 取り出しにどれだけ待てるか。数時間待てるならGlacier Deep Archive、ミリ秒必要ならGlacier Instant Retrieval

データベースの分岐:

  • スキーマが固定でSQLが必要 → RDS。高スループット・高可用性が要る → Aurora
  • キーバリューで一桁ミリ秒・スケール無制限 → DynamoDB⚡
  • キャッシュ、セッションストア、リーダーボード → ElastiCache(Redis/Memcached)
  • グラフ構造 → Neptune、時系列 → Timestream、台帳 → QLDB(用途名で一致させる程度でOK)
  • 分析・DWH → Redshift、S3上のデータにSQL → Athena

よくある誤答パターン:

  • 「大量の非構造データを保存」にEBSを選ぶ(正解はS3)
  • 「複数EC2から共有」にS3を選んでしまう(ファイルシステムとして共有したいならEFS)🤔
  • 「1日1回のバッチ集計」にRedshiftを常時起動で選ぶ(S3+Athenaのほうがコスト効率が良い場合がある)
  • ライフサイクルポリシーとバージョニングの組み合わせを理解していない

IAM・暗号化・ネットワークのセキュリティ設計

配点比率が最も高い分野です。以下は確実に押さえてください。

IAMで押さえるのは次の点です。

  • アクセスキーをコードやAMIに埋め込む選択肢はほぼ常に不正解。EC2にはIAMロール、Lambdaには実行ロール🚫
  • クロスアカウントアクセスはIAMロールとAssumeRole。
  • 一時的な認証情報はSTS。外部IDプロバイダとの連携はIDフェデレーション/Cognito(モバイル・Webアプリのユーザー認証)。
  • 権限の境界としてSCP(Organizations)、パスワードポリシー、MFA。ルートユーザーは日常利用しない。

暗号化まわりはこう整理します。

  • 保管時の暗号化はS3(SSE-S3/SSE-KMS/SSE-C)、EBS、RDS、EFS。転送時の暗号化はTLS🔐
  • キー管理を自分で制御したい・監査ログが欲しい → KMS。ハードウェア専有やFIPS要件 → CloudHSM。
  • データベースの認証情報のローテーション → Secrets Manager。設定値の保存 → Systems Manager Parameter Store。

ネットワークはここが頻出です。

  • セキュリティグループはステートフル・許可ルールのみ・ENI単位。ネットワークACLはステートレス・許可と拒否・サブネット単位。特定IPをブロックしたいならNACL。
  • プライベートサブネットからS3やDynamoDBへはゲートウェイ型VPCエンドポイント、その他の多くのサービスへはインターフェース型(PrivateLink)。「インターネットを経由させずに」という条件が出たらエンドポイントを疑います🚪
  • NATゲートウェイはプライベートサブネットからのアウトバウンド専用。インバウンドは通しません。
  • オンプレ接続は、暗号化された安価な接続ならSite-to-Site VPN、専用線で安定帯域ならDirect Connect。両方組み合わせて冗長化するパターンも頻出です。

よくある誤答パターン:

  • パブリックサブネットとプライベートサブネットの区別が「ルートテーブルにIGWへのルートがあるかどうか」だと理解できていない
  • 「S3への通信をインターネットに出さない」でNATゲートウェイを選ぶ(正解はVPCエンドポイント)❌
  • セキュリティグループで特定IPを「拒否」しようとする(拒否ルールは書けない)

🎓 申し込みから受験当日、合格後のキャリア活用まで

受験方式・申し込み手順と当日の注意点

申し込みはAWS認定アカウント(Certification Account)から行います。受験方式は大きく2つです。

方式 特徴 注意点
テストセンター 環境が整っている、トラブルが少ない 会場・日程が限られる
オンライン試験(自宅等) 日程の自由度が高い 部屋・机の環境チェックが厳格

手順の流れ:

  1. AWS認定アカウントを作成(氏名は本人確認書類と一致させる。ローマ字表記の揺れに注意)
  2. 試験を選択して日程・会場または自宅受験を予約
  3. 支払い(受験料は改定されることがあるため公式で確認。再受験無料キャンペーン等が実施される時期もあります)
  4. 当日、本人確認書類(原則2種類、氏名がローマ字表記のもの)を持参🪪

当日の注意点:

  • 本人確認書類の氏名表記がアカウントと一致しないと受験できません。パスポートや運転免許証+クレジットカードなど、要件を事前に確認してください。
  • オンライン受験は、机の上に何も置けない、周囲に人がいてはいけない、途中退席不可など制約が多いです。自信がなければテストセンターが無難です。
  • 試験中は「後で見直す」フラグを活用し、悩む問題は飛ばします。65問を1周して、残り時間でフラグ分を戻るのが基本戦術です。
  • 日本語で受験する場合、画面上で英語原文に切り替えられます。日本語訳が不自然で意味が取れないときは英語を確認すると解決することがあります🔤
  • 結果はその場で暫定表示され、正式なスコアレポートは後日アカウントで確認できる流れが一般的です(運用は変わることがあります)。

不合格だった場合の立て直し方と再受験の考え方

不合格でも、スコアレポートには分野別の達成度が出ます。まずこれを見て、どの分野が「改善が必要」になっているかを特定してください。

立て直しの手順:

  1. スコアレポートの弱点分野を特定する
  2. その分野の教材を別の教材に替えて1周する(同じ教材の再読は同じ穴が残りやすい)
  3. 間違いノートを分類別(A〜D)に見直し、Cが多ければ解き方、A・Bが多ければ知識を補う
  4. 初見の模擬試験セットを追加購入し、安定して合格ライン以上が出るまで回す📈

AWS認定には再受験までの待機期間が定められています(不合格から一定日数)。日数や年間の受験回数上限は変更される可能性があるため、公式のポリシーを確認してください。待機期間は「弱点1分野を潰す期間」としてちょうどよい長さです。

なお、1回目の不合格は珍しいことではありません。スコアが合格ラインに近ければ、2〜3週間の補強で十分届きます。

SAA取得後に何をやるか(転職・実務・次の資格)

まずは実務・アウトプットにつなげる話から。資格だけでは「AWSを触れる人」とは見なされにくいのが実情です。SAA取得直後に、学習内容を形にしておくと効果が大きく変わります。

  • 小さくても動くものを作る:S3+CloudFrontでポートフォリオサイト、Lambda+API Gateway+DynamoDBのAPI
  • TerraformやAWS CloudFormationでインフラをコード化する(実務で強く求められます)🧱
  • 構築手順と設計判断の理由をブログやGitHubに残す
# Terraformの例:学習した構成をコードで再現しておくと面接で話しやすい
resource "aws_vpc" "main" {
  cidr_block           = "10.0.0.0/16"
  enable_dns_hostnames = true
  tags = { Name = "study-vpc" }
}

resource "aws_subnet" "public" {
  vpc_id                  = aws_vpc.main.id
  cidr_block              = "10.0.1.0/24"
  availability_zone       = "ap-northeast-1a"
  map_public_ip_on_launch = true
  tags = { Name = "study-public-1a" }
}

転職で使う場合、職務経歴書には「SAA取得」だけでなく、学習過程で構築した構成と、なぜその構成を選んだかを併記してください。面接では、資格の有無より「Multi-AZとリードレプリカの使い分け」のような具体的な質問で理解度を測られます。SAAの学習内容はそのまま面接対策になります。

次の資格としては、このあたりが候補になります。

  • SOA(SysOps Administrator – Associate)は運用・監視寄り。インフラ運用職を目指すなら相性が良い
  • DVA(Developer – Associate)はLambda、DynamoDB、CI/CD寄り。開発職ならこちら💻
  • SAP(Solutions Architect – Professional)はSAAの延長線だが難易度は大きく上がる。実務経験を積んでからが現実的
  • AWS以外なら、LPIC/LinuC、CCNA、情報処理技術者試験など。SAAで曖昧だった基礎(Linux、ネットワーク)を補う方向も有効

独学で3ヶ月というのは決して楽な計画ではありませんが、やることが明確なら続きます。今日やるべきことは1つ、AWSアカウントを作って請求アラートを設定するところまでです。