AWSソリューションアーキテクトアソシエイトをゲットした話
AWS ソリューションアーキテクトアソシエイト合格記
タイトル通り、AWSソリューションアーキテクトアソシエイトをゲットしたので勉強のログを書いておこう。
ちなみに、電子書籍に移行する試みの一環で、試験対策本は全部KINDLE版を購入して勉強した。
こっちのほうが細かい内容を押さえていて、Configとかの話も出てくる。
筆者のスキルレベル
システム業界歴はそこそこ長く、オンプレの某Oracle製ERPのインフラ系から始まり基盤、仮想化、移行、ETL的なこと、バッチ系プログラムや帳票の設計、開発、ネットワークの設定などなど、なんとなくやってる感じの業務経歴。
AWS含めクラウドは一切触った事なかった。
一回目は落ちた
世の中には一発合格した!というブログばっかりが氾濫しているが、安心してください、私一回落ちました(笑)
マトリックスのネオだって一回目は落ちたんだから一回くらい良いんだよ!
マトリックスのネオだって一回目は落ちたんだから一回くらい良いんだよ!
2019年9月末に最初の試験を受ける予定を立てたものの「AWS破産怖いー!😭」と思ってAWSのアカウントの開設はせず、試験本だけで試験対策をしてみる事に。
最初はこの本を使って勉強。
ちょっと試験対策としてはkinesisあたりの内容が薄かったり、インスタンスストアの話が出てこなかったりと若干足りない部分はあるが、「AWSってこんな仕組みなんだ〜!」っていうのを把握するにはいい感じだった。
AWSを全然知らない人が最初に読む本としてもオススメ。
AWSの模試を受けてみて、結構良いパーセンテージが出たので余裕余裕!と思って試験受けに行ったら見事に不合格(笑)。
巷で言われているように、模試は内容が簡単だった。
巷で言われているように、模試は内容が簡単だった。
敗因は以下のような点
- 「セキュリティグループはステートフル、ACLはステートレス」の動作は解ってたけど用語が試験中にどっちだったか分かんなくなって見直しの時に見事にテレコの回答に直してしまった。つまり勉強不足。
- KinesisとかRedshiftとかの回答がダメダメだった。割とこの辺が地味に体力を削っていく感じ。
- やっぱりAWS触ってないのでNATゲートウェイとかインターネットゲートウェイの動きをよく分かってなかった。
赤裸々に晒す1回目の受験結果
2019年10月時点で一番新しい本だったのが購入のポイント。天下のアクセンチュア様監修本。
結果的に1冊目でAWSの概要を把握して、2冊目で細かいところを深堀してく感じになった。
AWSのアカウント開設して動かしてみる
AWSのアカウントを開設し、デフォルトVPCを削除して1からVPCを作ってみたり、プライベートセグメントやパブリックセグメント切ってみたり、NATゲートウェイ経由でインターネットゲートウェイからインターネットに出てみたり、RDSの勉強にAurora立てて課金されたり、client vpnとかSITE-TO-SITE VPNを張ってローカルとVPCを接続してみたり色々と試してみた。
やっぱり触ってみるのが大事ですな!
試験本を一通り読んでから触ると、知識と実際の動きが一致して理解が深まるのを実感。
つぶやきのまとめ
実際触ってた頃のつぶやきがこんな感じ。
クライアントVPNでは自宅で運用しているOpenVPNの知識が遺憾なく発揮できた。
固定IPが欲しけりゃとりあえずi-revoに申し込むと速攻でゲットできるというライフハックを得た。
ちなみに、SITE-TO-SITE VPNを一ヶ月張っていると5〜6千円くらい課金が来る。
ただ、VPN張るとインターネットに出ないクローズドなVPCを作れるので、実業務でそういう環境に触れるであろうお硬い業界のSEにはオススメ。
クライアントVPNでは自宅で運用しているOpenVPNの知識が遺憾なく発揮できた。
aws client vpnでとりあえずVPCに接続できた!— KenTokuda (@ken_tokuda) September 26, 2019
IPOEのせいでIPSecで繋げないからどうしようと思っていたが、マネージドのVPNでとりあえずクローズドな環境作れたのでOK😁
勉強用だしな🤗
固定IPが欲しけりゃとりあえずi-revoに申し込むと速攻でゲットできるというライフハックを得た。
IPOEやだー!固定IPほしいー!というお気持ちになってきつつある。— KenTokuda (@ken_tokuda) October 11, 2019
IPSec張れなーい!
速攻契約した🤣 https://t.co/6AMVpyiqVd— KenTokuda (@ken_tokuda) October 12, 2019
— KenTokuda (@ken_tokuda) October 14, 2019
教えていただいた(?)i−revo契約して、vyosをkvmにインストールしてsite-to-site vpnでipsec張ってvpcに接続できたぞー!😁
インターネットに直接でないVPCが大体これで作れる感じ😗
ちなみに、SITE-TO-SITE VPNを一ヶ月張っていると5〜6千円くらい課金が来る。
ただ、VPN張るとインターネットに出ないクローズドなVPCを作れるので、実業務でそういう環境に触れるであろうお硬い業界のSEにはオススメ。
EC2インスタンスにhinemos agent入れて、site-to-site vpn経由してローカル側のhinemos managerに接続させてジョブ実行とかできた😁— KenTokuda (@ken_tokuda) October 24, 2019
と言うことは、IPで通信できるものならオンプレで現行で使ってる各種管理ツールなどとの連携もだいたい大丈夫なんだろうな😄
あー、EC2にリフトした環境とかは証明書なしで作れば普通にユーザー/パスワードだけで入れるのね😁— KenTokuda (@ken_tokuda) October 19, 2019
また、触ってるとネットワーク機器とかサーバを調達しなくてもインフラ環境作れるので、クラウド便利ー!という想いを強くした。
— KenTokuda (@ken_tokuda) October 12, 2019
aws個人勉強中だが、俺のデータセンター!感があって、オンプレだと関係者各位の調整wとかご機嫌取りwが必要だったところが自分でサクサクできる感があって良い😁
当然商用で使う時は別だけど、これはワンマンアーミー味がある。素敵。
2回目で合格!
1回目の受験後プライベートで色々あり再試験の日程を決めてなかったのだが、SAAの試験の新版が出るという案内がAWSから来たので現行の試験が終わる前に受かっとこうと思い、12月上旬に受験する事にした。
結果、前回より100点ほどアップして合格!まぁギリギリ(笑)
2回受けて思ったこと
一回目と二回目で割と出題内容が違ったので、実は問題ガチャ運によって合否が左右される部分もあるのでは?という気もする。
一回目に足を引っ張ったkinesisとかNATゲートウェイの可用性の問題とか二回目出なかったんだよなぁ…。
学習のコツとしては、用語を押さえた上で「どうやったら安くなんねん?」「どうしたら冗長化できてシステムが堅牢になるねん?」という観点で、課題を解決できるマインドを自分の中に醸成することが大事。
ギリギリでも受かれば勝ちである。
この手の試験は特に受かればOKというものではなく、大事なのは実業務に活かせる事なのでこれからもAWSや他のクラウドの勉強をしていきたいと思う。
コメント
コメントを投稿