目次
1. 結論
AWS Trusted Advisorは、「AWS専属の自動健康診断ツール」です。あなたのAWS環境が「無駄なお金を使っていないか」「セキュリティに穴がないか」を24時間体制でチェックしています。特にコスト最適化においては、「使っていないのにお金がかかっているリソース」を見つけ出すのが非常に得意です。
2. SAAで出やすいポイント
- 5つのチェックカテゴリ:
- コスト最適化: 未使用のEIP、アイドル状態のロードバランサー、低使用率のEC2などを見つける。
- セキュリティ: S3の公開設定、MFA未設定、セキュリティグループの全開放(0.0.0.0/0)など。
- パフォーマンス: EBSの過剰利用、EC2の過負荷などをチェック。
- 耐障害性: マルチAZになっていないDB、バックアップがないEBSなどをチェック。
- サービス制限: 使用量がクォータ(上限)に近づいている場合に警告。
- サポートプランによる違い:
- 無料版: 一部のセキュリティとサービス制限チェックのみ。
- ビジネス/エンタープライズ版: 全カテゴリのチェックが可能。試験では「全ての機能を使うには上位サポートが必要」という点が問われることがある。
3. キーワードでの判断
| 問題文のキーワード | 疑うべきサービス/機能 | 判断理由 |
|---|---|---|
| 「AWSのベストプラクティスに従っているか確認」 | Trusted Advisor | 診断ツールの代名詞 |
| 「未使用のEIPや低使用率のEC2を特定してコスト削減」 | Trusted Advisor | 典型的なコストチェック項目 |
| 「セキュリティグループのポート全開放を検知」 | Trusted Advisor | セキュリティチェック項目 |
4. ひっかけポイント
- 自動修復はしない: Trusted Advisorは「提案(アドバイス)」するだけで、勝手にリソースを削除したり設定を変えたりはしない(手動またはLambda連携が必要)。
- Inspectorとの違い:
- Inspector: EC2/コンテナの「脆弱性(OSやソフトの穴)」を深く見る。
- Trusted Advisor: AWSの「設定レベル(セキュリティグループ等)」を広く見る。
- GuardDutyとの違い: Trusted Advisorは「設定」を見る静的なチェック。GuardDutyは「通信」を見る動的な検知。
5. 覚え方
- 「親切なお医者さん」。
- 「最近食べ過ぎですよ(コスト高)」とか「家の鍵が開いていますよ(セキュリティ穴)」とか、定期的に健康状態をチェックして、悪いところを教えてくれるイメージ。
6. 関連サービス
| サービス名 | 関連する理由 |
|---|---|
| AWS Organizations | 全アカウントのTrusted Advisorの結果を一元的に閲覧できる機能がある。 |
| EventBridge | Trusted Advisorのチェック結果をトリガーにして、自動通知や自動修復(Lambda)へ繋ぐ。 |
| Service Quotas | サービス制限カテゴリの情報を共有し、上限緩和申請の判断材料にする。 |
7. Obsidian管理メモ
- 復習ポイント: 「5つのカテゴリ名」は暗記必須。特にコスト削減において「未使用リソース」の発見が得意であることを忘れない。
- 関連ノート: AWSセキュリティ監査ツールまとめ
8. HTMLファイル名
aws-trusted-advisor-best-practice-check.html