💰 コスト効率:Trusted Advisorの使いどころ

目次

1. 結論

AWS Trusted Advisorは、「AWS専属の自動健康診断ツール」です。あなたのAWS環境が「無駄なお金を使っていないか」「セキュリティに穴がないか」を24時間体制でチェックしています。特にコスト最適化においては、「使っていないのにお金がかかっているリソース」を見つけ出すのが非常に得意です。

2. SAAで出やすいポイント

  • 5つのチェックカテゴリ:
    1. コスト最適化: 未使用のEIP、アイドル状態のロードバランサー、低使用率のEC2などを見つける。
    2. セキュリティ: S3の公開設定、MFA未設定、セキュリティグループの全開放(0.0.0.0/0)など。
    3. パフォーマンス: EBSの過剰利用、EC2の過負荷などをチェック。
    4. 耐障害性: マルチAZになっていないDB、バックアップがないEBSなどをチェック。
    5. サービス制限: 使用量がクォータ(上限)に近づいている場合に警告。
  • サポートプランによる違い:
    • 無料版: 一部のセキュリティとサービス制限チェックのみ。
    • ビジネス/エンタープライズ版: 全カテゴリのチェックが可能。試験では「全ての機能を使うには上位サポートが必要」という点が問われることがある。

3. キーワードでの判断

問題文のキーワード 疑うべきサービス/機能 判断理由
「AWSのベストプラクティスに従っているか確認」 Trusted Advisor 診断ツールの代名詞
「未使用のEIPや低使用率のEC2を特定してコスト削減」 Trusted Advisor 典型的なコストチェック項目
「セキュリティグループのポート全開放を検知」 Trusted Advisor セキュリティチェック項目

4. ひっかけポイント

  • 自動修復はしない: Trusted Advisorは「提案(アドバイス)」するだけで、勝手にリソースを削除したり設定を変えたりはしない(手動またはLambda連携が必要)。
  • Inspectorとの違い:
    • Inspector: EC2/コンテナの「脆弱性(OSやソフトの穴)」を深く見る。
    • Trusted Advisor: AWSの「設定レベル(セキュリティグループ等)」を広く見る。
  • GuardDutyとの違い: Trusted Advisorは「設定」を見る静的なチェック。GuardDutyは「通信」を見る動的な検知。

5. 覚え方

  • 「親切なお医者さん」。
  • 「最近食べ過ぎですよ(コスト高)」とか「家の鍵が開いていますよ(セキュリティ穴)」とか、定期的に健康状態をチェックして、悪いところを教えてくれるイメージ。

6. 関連サービス

サービス名 関連する理由
AWS Organizations 全アカウントのTrusted Advisorの結果を一元的に閲覧できる機能がある。
EventBridge Trusted Advisorのチェック結果をトリガーにして、自動通知や自動修復(Lambda)へ繋ぐ。
Service Quotas サービス制限カテゴリの情報を共有し、上限緩和申請の判断材料にする。

7. Obsidian管理メモ

  • 復習ポイント: 「5つのカテゴリ名」は暗記必須。特にコスト削減において「未使用リソース」の発見が得意であることを忘れない。
  • 関連ノート: AWSセキュリティ監査ツールまとめ

8. HTMLファイル名

aws-trusted-advisor-best-practice-check.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次