Amazon認定試験の解答
すべてのAmazon認定試験の検証済み解答と明確な解説。以下から試験別に閲覧するか、ExamRoll.ioで全セットを練習してください。
Amazon AI Practitioner AIF-C01 Certification すべての試験問題
- 「瓶には赤色のビー玉が6個、緑色のビー玉が4個、黄色のビー玉が3個入っています。緑色のビー玉を引く確率はどれくらいですか?」のような、簡単な確率の質問に答える教育ゲームを作成しています。運用上のオーバーヘッドが最も少ない要件を満たすアプローチはどれですか?
- AI モデルを文書化するために Amazon SageMaker Model Cards を使用する主な利点は何ですか?
- AIチームがチームのVPC内で基盤モデルを迅速にデプロイして使用するのに役立つAWSサービスはどれですか?
- AIおよびNLPモデルが、テキスト内の現実世界のオブジェクトや概念の意味を捉えるために使用する数値ベクトル表現を説明する用語は何ですか?
- AIおよび機械学習のコンテキストにおいて、埋め込み(embeddings)はどのように説明するのが最適ですか?
- AIの専門用語において、推論(inference)とは何を意味しますか?
- AI実務担当者が、Bedrock基盤モデルを使用してカスタマーサービスのチャットセッションを要約しており、監視のためにモデルの入力と出力のログを保持したいと考えています。これらの呼び出しログをキャプチャするには、どのアプローチを使用すべきですか?
- AI実務担当者が、数値推論のためにAmazon Bedrock上のAmazon Titanモデルで使用されるプロンプトの最後に、「モデルに、その推論を段階的に説明することで、その作業を示すように依頼してください。」という指示を追加しました。これは、どのプロンプトエンジニアリング手法が適用されていますか?
- AI実務担当者がAmazon Bedrock Prompt Managementで再利用可能なプロンプトを作成しており、実行中に外部APIまたはサービスを呼び出す必要があります。外部サービスを呼び出すには、どの機能を使用すべきですか?
- Amazon Bedrock 上の RAG アプリケーションが日刊ニュースレターのために金融ニュースを取得していますが、ユーザーから政治的に偏ったコンテンツが報告されています。この種のコンテンツを検出してブロックできる Bedrock ガードレールはどれですか?
- Amazon Bedrock でホストされている基盤モデルが、1日1回10個の例でプロンプトされ、良好なパフォーマンスを示しています。会社は月額コストを削減したいと考えています。同じ基盤モデルを維持しながらコストを削減するアクションはどれですか?
- Amazon Bedrock で基盤モデルを実行しているセキュリティ企業は、これらのモデルを呼び出そうとする不正な試みを検出し、適切な IAM ポリシーを適用する必要があります。Bedrock へのアクセスを試みたユーザーを特定するには、どの AWS のサービスを使用すべきですか?
- Amazon Bedrock の基盤モデル上に構築されたチャットボットが、大量の研究論文コーパスを検索していますが、専門的な科学用語が多いため、パフォーマンスが低下しています。プロンプトエンジニアリング後も、パフォーマンスは不十分です。チャットボットを改善するために、会社は何をすべきですか?
- Amazon Bedrockの基盤モデルが、S3マネージド暗号化キー (SSE-S3) を使用してS3バケットに保存されている暗号化ファイルにアクセスする必要がありますが、モデルがデータを読み取れません。このアクセス問題を解決するには、どのようなアクションが必要ですか?
- Amazon OpenSearch Service のどの機能を使用すると、ベクトルデータベースのように機能するアプリケーションを構築できますか?
- Amazon SageMaker Clarify が提供する機能は次のうちどれですか?
- Amazon SageMaker Model Monitor を使用して、設定されたしきい値を超えるデータドリフトを会社が検出し、モデルの予測への悪影響を防ぎたいと考えています。どのようなアクションを取るべきですか?
- Amazon SageMaker の本番環境 ML パイプラインは、最大 1 GB の入力を処理し、最大 1 時間実行されるジョブを処理しますが、アプリケーションにはほぼリアルタイムの応答が必要です。最も適切な SageMaker 推論オプションはどれですか?
- AWS Glueのプログラミング経験が限られているチームが、Glueを使用する新しいソリューションの構築で支援を必要としています。AWS Glueの使用を支援できるAWSサービスはどれですか?
- Generative AI Security Scoping Matrix を使用して、ある企業が4つのソリューションスコープを特定しました。セキュリティに対する企業の責任が最も大きいスコープはどれですか?
- RAG (Retrieval Augmented Generation) において、大きなドキュメントをチャンクに分割する主な目的は何ですか?
- S3にアップロードされる顧客のEメールには、機密データが含まれている可能性があります。会社は、最小限の開発作業で機密情報が検出されたときに自動アラートを求めています。このニーズに最適なソリューションはどれですか?
- あるAI企業がISVと協業しており、ISVのコンプライアンスレポートが利用可能になったときにEメールアラートを必要としています。これらのコンプライアンスレポートと関連する通知を配信できるAWSサービスはどれですか?
- あるEコマースサイトが、24時間体制で顧客からの入力を受け付けるAI搭載チャットボットを公開する予定です。ローンチ前に対応しなければならない入力側の脆弱性はどれですか?
- あるEコマース企業が、チャットボットが業務に与える金銭的影響を定量化したいと考えています。顧客インタラクションあたりのコストを直接測定するメトリクスは次のうちどれですか?
- あるEコマース企業が、購入履歴と嗜好に基づいて顧客をセグメント化し、アプリでパーソナライズされたエクスペリエンスを提供したいと考えています。どの機械学習アプローチを使用すべきですか?
- あるEコマース企業は、毎日数ギガバイトの顧客データを受け取り、需要予測モデルをトレーニングしています。推論は1日1回実行する必要があります。最も適した推論タイプはどれですか?
- あるMLチームは、モデルのアーティファクトを他のチームと共有していますが、トレーニングコードとデータは保持しています。彼らは、カスタムモデルの監査と透明性をサポートする公開時メカニズムを求めています。これらのモデルを公開する際に、どのソリューションを使用すべきですか?
- あるチームが、Amazon Bedrock と Amazon S3 に保存されている顧客データを使用して LLM アプリケーションを構築しています。会社のポリシーでは、各チームが自分の顧客データのみにアクセスできることが求められています。この要件を強制するには、どのアプローチが適切ですか?
- あるチームがAmazon Bedrockの基盤モデル(FM)を使用して生成AIチャットボットを構築しています。テスト中に、チャットボットがプロンプトインジェクション攻撃に対して脆弱であることが判明しました。最小限の実装労力でチャットボットを保護するアプローチはどれですか?
- あるチームがデータをAmazon S3に保存し、Amazon SageMaker Studioノートブックを使用しています。S3からSageMaker Studioへの制御されたプライベートなデータフローを保証する設定はどれですか?
- あるウェブサイトでは、Amazon Bedrockの生成AIアシスタントを使用して、顧客が製品を選択して購入するのを支援しています。会社は、アシスタントが売上に与える直接的な影響を定量化したいと考えています。この影響を最もよく測定するメトリクスはどれですか?
- あるメディア企業は、視聴者の行動とデモグラフィックに基づいてパーソナライズされたコンテンツを推奨するために、カスタムMLモデルを本番環境にデプロイする予定です。時間の経過とともにモデルの品質ドリフトを検出する必要があります。これらの要件を満たすAWSサービスはどれですか?
- ある医療機関が、過去の患者記録(病歴、人口統計、治療法)に基づいてモデルをトレーニングし、退院後30日以内の再入院リスクをリアルタイムで予測できるようにしました。このシナリオにおけるモデル推論を最もよく表す活動はどれですか?
- ある医療機関では、過去1年間に収集された患者データがあり、病気のアウトブレイクに関する月次傾向分析レポートが必要です。最新の月のインサイトを含める必要があり、最も費用対効果の高い推論アプローチを求めています。どの推論方法を選択すべきですか?
- ある会計事務所がLLMベースのドキュメント処理システムを導入しており、責任あるAIのプラクティスに従いたいと考えています。開発およびデプロイ中に、その事務所が取るべき2つのアクションはどれですか?(2つ選択してください。)
- ある企業が、10代の若者を対象としたチャットボット向けにカスタム大規模言語モデルをトレーニングしています。このチャットボットは、創造的なスペルや略語を含む、対象ユーザーの非公式なスタイルを使用する必要があります。モデルのパフォーマンスを評価するのに適切なメトリックはどれですか?
- ある企業が、AIのリスクを管理し、AIを責任を持って使用するためにISO認証を取得しました。この認証は、その組織について何を示していますか?
- ある企業が、API を使用して大規模なデータセットから多数のプロンプトに対する合成応答を生成する必要があります。応答は即時である必要はありません。最も開発労力が少なくて済むアプローチはどれですか?
- ある企業が、AWS を使用して基盤モデル (FM) をファインチューニングしたいと考えています。その際、データが元の AWS リージョンでプライベートかつ安全に保たれるようにする必要があります。これらの要件を最も費用対効果の高い方法で満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、PDFファイルとして保存されている製品マニュアルを参照するチャットインターフェースを構築するために、Amazon Bedrock LLMを使用することを計画しています。最も費用対効果の高いアプローチはどれですか?
- ある企業が、VPC内のプライベートデータベースに保存されている機密データを使用して、Amazon Bedrockでホストされているモデルをファインチューニングしたいと考えています。データは企業のプライベートネットワーク内に留まる必要があります。この要件を満たすオプションはどれですか?
- ある企業が、あるタスクのために基盤モデルをトレーニングしましたが、それを関連するが異なるタスクに適応させる必要があります。どのファインチューニングアプローチが適切ですか?
- ある企業が、ユーザーから大量の非構造化テキストフィードバックを収集しており、そのテキスト内の感情を判断したいと考えています。このニーズを最もよく満たすアプローチはどれですか?
- ある企業が、データの保存期間と削除時期に関するルールを定義しました。これは、どのようなデータガバナンスポリシーを説明していますか?
- ある企業が、ソーシャルメディアの投稿からトピックを検出するSageMakerモデルをデプロイしています。個々の入力特徴量がモデルの予測にどのように影響するかを示す必要があります。モデルの動作に対する特徴量レベルの説明を提供するSageMaker機能はどれですか?
- ある企業が、さまざまな動物種の画像を分類するモデルをトレーニングする必要があります。この企業はすでに大量のラベル付き画像セットを所有しており、追加のデータにラベル付けすることはありません。この企業はどの学習アプローチを使用すべきですか?
- ある企業が、ドメイン固有の技術的知識を必要とする複数のタスクを処理しなければならない、事前トレーニング済みの大規模言語モデル (LLM) を使用しています。このLLMには、一部のドメイントピックに関する情報が不足しており、企業はチューニングに利用できるラベルなしのドメインデータを持っています。企業はどのファインチューニングアプローチを使用すべきですか?
- ある企業が、ドメイン固有の質問に答えられるように基盤モデルを命令チューニングしたいと考えています。トレーニングデータをどのように準備すべきですか?
- ある企業が、ファインチューニングされたAmazon SageMaker JumpStartモデルから構築された会話型チャットボットをデプロイする予定で、複数の規制フレームワークへの準拠を実証する必要があります。コンプライアンスの実証に役立つ機能はどれですか?(2つ選択してください。)
- ある企業が、プライベートなドキュメントを使用するチャットボットを構築しています。これらのドキュメントを保存する前に、ベクトル表現に変換する必要があります。どのタイプの基盤モデルを使用すべきですか?
- ある企業が、プロンプトと一致しない画像を生成する基盤モデルを発見しました。彼らは、無関係な画像を減らすためにプロンプト技術を調整したいと考えています。望ましくないコンテンツを除外するのに直接役立つプロンプトアプローチはどれですか?
- ある企業が、ラベル付けされていない顧客データをペタバイト規模で保有しており、ターゲット広告のために顧客を階層にグループ分けしたいと考えています。このタスクに最も適した機械学習アプローチはどれですか?
- ある企業が、一連の画像に対して、転置や回転などの画像操作を適用する必要があります。これらの数値画像変換を実行するための最も運用効率の高い方法として、どの選択肢が挙げられますか?
- ある企業が、過去12か月間の複数店舗におけるベストセラー製品の総売上を示すグラフを自動的に作成したいと考えています。グラフの生成を自動化するために、どのAWSサービスを使用すべきですか?
- ある企業が、既存のデータセットのパターンを反映した合成データを作成する必要があります。このような合成データを生成するのに適したモデルは、次のうちどれですか?
- ある企業が、研究パートナーと共同作業を行う際に、モデルのバージョン管理と開発履歴に関する標準化されたドキュメントを必要としています。この機能を提供するソリューションはどれですか?
- ある企業が、言語モデルを使用してエッジデバイスで可能な限り低いレイテンシーで推論を行いたいと考えています。これを最もよく実現するデプロイアプローチはどれですか?
- ある企業が、顧客サービスチャットボットを過去のやり取りやフィードバックから学習させることで、時間とともに改善させたいと考えています。この種の自己改善をサポートする学習アプローチはどれですか?
- ある企業が、顧客を人口統計と購買パターンに基づいてセグメント化したいと考えています。このようなグループを発見するのに最も適したアルゴリズムはどれですか?
- ある企業が、視覚障がいのあるユーザー向けのモバイルアプリを開発しています。このアプリは、ユーザーの音声を聴き取り、音声で応答する必要があります。これらのアクセシビリティ要件を満たすソリューションはどれですか?
- ある企業が、自社のツールで生成された機械翻訳と、同じドキュメントセットに対する人間による翻訳を比較しています。ツールの翻訳品質を人間による翻訳と比較するために、どの評価戦略を使用すべきですか?
- ある企業が、自社のデータセットに固有の機能を使用してオブジェクトの画像を分類する必要があります。このニーズを満たしながら、開発作業が最も少なくて済むオプションはどれですか?
- ある企業が、社内ドキュメントを使用して基盤モデルをカスタマイズする予定です。この目的を達成する方法はどれですか?
- ある企業が、商品の価格を予測するモデルを構築しました。このモデルはトレーニングデータでは良好なパフォーマンスを示しましたが、デプロイ後にパフォーマンスが著しく低下しました。この問題に対処するために、企業は何をすべきですか?
- ある企業が、選択した基盤モデルを使用してチャットボットを構築しました。このボットは、人間の助けなしに、企業の特定のトーンで技術的な質問に答える必要があります。モデルが企業のトーンに合った応答を生成するのに役立つアプローチはどれですか?
- ある企業が、大規模言語モデルと大量のデジタルドキュメントを使用して、人事ポリシーに関する質問に答えるチャットボットを作成しています。生成される回答の関連性を最も向上させる手法はどれですか?
- ある企業が、特定のタスクに特化した小規模なラベル付きデータセットに対して、教師あり学習を適用しています。このアクティビティは、基盤モデル(FM)ライフサイクルのどのフェーズに該当しますか?
- ある企業が、独自のデータのみを使用して独自のLLMをトレーニングすることを計画しており、トレーニングによる環境への影響を懸念しています。LLMのトレーニングにおいて、環境フットプリントが最も低いAmazon EC2インスタンスファミリーはどれですか?
- ある企業が、保護メガネ用の画像を高い精度で生成し、誤ったアノテーションを最小限に抑える必要があります。これらの要件を最もよく満たすソリューションはどれですか?
- ある企業が、融資申請のリスクを評価するために、解釈可能な機械学習モデルを必要としています。解釈可能性の要件を最もよく満たすモデルまたはアルゴリズムの選択肢はどれですか?
- ある企業が、葉っぱの写真から植物の病気を検出する画像分類器を構築しました。モデルが正しくラベル付けした画像の割合を知りたいと考えています。どの評価指標を使用すべきですか?
- ある企業がAmazon Bedrockを介してAmazon Titan基盤モデルを使用しており、そのモデルを企業のプライベートデータソースからの関連コンテンツで拡張する必要があります。どうすればよいですか?
- ある企業がAmazon Bedrockを使用しており、有害な入力と出力を検出してブロックするためにBedrock Guardrailsを適用したいと考えています。ガードレールがフィルタリングできるコンテンツカテゴリはどれですか?(2つ選択してください。)
- ある企業がAmazon Bedrockを通じて利用可能なAmazon Novaモデルを評価しています。複数の言語をサポートするマルチモーダルモデルが必要で、最も費用対効果の高いオプションを求めています。どのNovaモデルを選択すべきですか?
- ある企業がAmazon Nova Canvasを使用して画像を生成しており、特定のアイテムが出力に表示されないようにする必要があります。どの手法を使用すべきですか?
- ある企業がAmazon Q BusinessでAIアシスタントを構築しており、ユーザーのインタラクションを企業が承認したトピックに制限する必要があります。これらの制限を適用する機能はどれですか?
- ある企業がAmazon Q Businessを使用する予定で、データのセキュリティとプライバシーを保護する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択)
- ある企業がAmazon Bedrockでモデルをカスタマイズしており、モデルカスタマイズジョブによって生成されるアーティファクトを、企業が管理する暗号化キーで暗号化したいと考えています。この目的のために、顧客管理キーを提供するAWSサービスは何ですか?
- ある企業がAmazon Bedrockを使用して生成AIソリューションを構築しており、統合されたベクトルデータベースストレージとベクトル検索を必要としています。これらのベクトルストレージおよび検索機能を提供するAWSサービスはどれですか?
- ある企業がAmazon Comprehendを使用しており、それぞれ独自のエンドポイントに割り当てられたカスタムトレーニング済みモデルをいくつか持っています。同社は、15日以上トラフィックを受信していないエンドポイントの自動レポートを求めています。この監視機能を提供できるAWSサービスはどれですか?
- ある企業がAmazon SageMakerでMLモデルを構築しており、複数のチーム間で特徴量変数を共有および管理するための一元化された方法を必要としています。どのSageMaker機能を使用すべきですか?
- ある企業がソーシャルメディアのコメントに含まれる有害な言葉や不適切な言葉を検出したいと考えていますが、モデルのトレーニングにラベル付きデータは使用しません。この企業は不適切なコンテンツを特定するために、どの方法を使用すべきですか?
- ある企業がテキスト要約タスクのために大規模言語モデルを比較しており、要約の品質を評価するための指標を必要としています。どの指標が適切ですか?
- ある企業が遠隔地からインターネット速度の測定値を収集し、そのデータをAmazon RDSに保存しています。彼らは日々の変動を分析し、起こりうる障害を予測することを計画しています。モデリングと分析のために、どのような種類のデータを収集すべきですか?
- ある企業が画像分類モデルを所有しており、ウェブアプリがサーバーを管理することなく予測を取得できるようにデプロイしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業が基盤モデルをトレーニングしており、特定の許容レベルまで精度を高める必要があります。これを達成するには、どのアクションを実行しますか?
- ある企業が機械学習モデルを持っており、そのモデルがどのように予測を導き出すかについて洞察を得たいと考えています。モデルの予測を理解するための用語は何ですか?
- ある企業が顧客レコードをOpenSearchに保存しており、クエリをデータリクエストに変換し、結果をCSVファイルとしてエクスポートし、それらのファイルをAmazon S3にアップロードするAIベースのソリューションを必要としています。このワークフローを実装するための最も運用効率の高いオプションはどれですか?
- ある企業が新しいデータを収集し、相関行列を作成し、要約統計量を計算し、データを理解するために視覚化を行いました。これは機械学習ワークフローのどの段階に当たりますか?
- ある企業のアプリケーションは、ラベル付けされた結果なしに、属性に基づいて類似する顧客と製品を自動的にグループ化する必要があります。この企業はどの機械学習アプローチを使用すべきですか?
- ある企業の顧客セグメンテーションのための生成AIモデルが、長期間本番環境で稼働していましたが、最近になって一貫性のない出力を生成し始めました。同社はモデルバイアスを評価し、ドリフトを検出したいと考えています。どのAWSサービスまたは機能を使用すべきですか?
- ある企業は、Amazon Bedrock API に送信されるすべてのリクエストを記録し、それらのログを最低コストで5年間安全に保管する必要があります。これらの要件を満たすAWSサービスとS3ストレージクラスの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、Amazon BedrockとStable Diffusionを用いたRetrieval Augmented Generationを使用して、テキストから製品画像を生成しています。しかし、出力される画像はしばしば一般的で詳細に欠けています。生成される画像の具体性を最も高める変更はどれですか?
- ある企業は、データをパブリックインターネットに公開することなく、AWSアカウント内からAmazon Bedrock APIを呼び出す必要があります。プライベート接続とインターネット公開の回避の両方を満たすソリューションはどれですか?
- ある企業は、テラバイト規模の構造化データを保有しており、従業員の自然言語によるリクエストをSQLクエリに変換するAIアプリケーションを求めています。従業員の技術スキルは限られています。このニーズを最もよく満たすソリューションはどれですか?
- ある企業は、各金融取引レコードを個人用または業務用としてタグ付けし、そのカテゴリをレコードとともに保存しています。これは、どのデータ準備ステップを説明していますか?
- ある企業は、脅威からアプリケーションを保護するために、IPアドレスが疑わしいソースからのものかどうかを検出するAI機能を必要としています。この要件を最もよく満たすソリューションタイプはどれですか?
- ある企業は、顧客の個人を特定できる情報 (PII) を、自社の AWS リージョン内に保存しておく必要があります。この要件を説明するガバナンスの概念はどれですか?
- ある企業は、高品質なカスタマーサービス会話の例を100件持っており、チャットボットに企業の望むトーンを採用させたいと考えています。このニーズを満たすソリューションはどれですか?
- ある企業は、人間の遺伝子を20のカテゴリに分類する必要があり、内部の決定プロセスを文書化および検査できるアルゴリズムを求めています。この要件を満たす機械学習アルゴリズムはどれですか?
- ある企業は、特定のデータソースを評価し、外部APIを呼び出し、複数の応答オプションを生成し、それらのオプションを比較して優先順位を付けることができるAIアシスタントを求めています。これらの要件に最も適したAmazon Bedrockの機能は何ですか?
- ある教育系企業が、ユーザーが質問を入力したり、質問の写真をアップロードしたりできるアプリを構築しています。このアプリは、書面による回答と説明を返す必要があります。このユースケースに最適なモデルのタイプはどれですか?
- ある金融会社が、各クレジットカード取引に不正の可能性あり、または不正なしのラベルを付ける必要があります。この要件に適した機械学習モデルのタイプはどれですか?
- ある金融機関は、融資の意思決定をサポートするために基盤モデルを使用しており、監査およびセキュリティ上の理由から、モデルの意思決定が説明可能である必要があります。モデルの意思決定の「説明可能性」に最も直接的に影響する要因はどれですか?
- ある銀行が、公開されている銀行文書を使用して口座開設に関する質問に答えるBedrockを利用したチャットボットを構築しています。チームは、モデルの応答を形成するためにプロンプトエンジニアリングを使用します。このシナリオに合うプロンプトエンジニアリング手法はどれですか?
- ある銀行が、融資承認を迅速化するために大規模言語モデルをファインチューニングしました。外部監査により、このモデルが特定の人口統計グループに対して他のグループよりも迅速に融資を承認していることが判明しました。最も費用対効果の高い解決策は何ですか?
- ある研究チームは、微生物培養の成長過程を撮影した画像を保有していますが、成長領域を特定するラベル付きデータがありません。画像内の成長領域を発見し特定するために最も適切な機械学習手法はどれですか?
- ある実務担当者が、トレーニングセットでは高いパフォーマンスを発揮するものの、評価データではパフォーマンスが低いモデルをトレーニングしました。最も可能性の高い説明は何ですか?
- ある出版社が、毎日公開されるコンテンツをユーザーが操作できるようにRAGソリューションを構築しており、ほぼリアルタイムの更新を求めています。オフラインのバッチプロセスとして実行するのに適切なRAGパイプラインのステップはどれですか?(2つ選択してください。)
- ある小売企業が、製品レコメンデーションモデルを構築するためにデータを収集する際に、責任ある慣行に従いたいと考えています。バイアスを減らすのに役立つデータ収集方法はどれですか?
- ある小売店が、今後数週間の製品需要を予測するために Amazon SageMaker DeepAR を使用する予定です。この予測タスクには、どのタイプの入力データが必要ですか?
- ある食品サービス会社は、顧客の食品の好みを予測するためにデータを収集しており、すべての人口統計学的グループが確実に表現されるようにしたいと考えています。この要件が表すデータの特性は何ですか?
- ある食料品チェーンが、ライブの在庫を照会し、店舗内の商品の場所を返すチャットボットを構築しています。このチャットボットを構築するのに最も適切なプロンプトエンジニアリングパターンはどれですか?
- ある大手小売業者は、毎日何千もの顧客サポートリクエストを受け取っており、Agents for Amazon Bedrock をデプロイしたいと考えています。Bedrock エージェントのどの利点が、この小売業者が多数の問い合わせを効率的に処理するのに最も役立ちますか?
- ある法律事務所が、法律文書を読み込み、要点を抽出する大規模言語モデルを使ったアプリケーションを構築する予定です。この要件を最もよく満たすソリューションはどれですか?
- ソーシャルメディア企業が、運用作業を最小限に抑えながら、SageMaker JumpStartで利用可能な複数のLLMからの出力の有害性を比較したいと考えています。運用上のオーバーヘッドが最も少ない評価アプローチはどれですか?
- グローバル金融企業が、株式市場データを分析してトレンドに関するインサイトを生成する機械学習アプリケーションを開発しました。この企業は、開発中に継続的な監視を行い、社内ポリシーと業界規制への準拠を確実にする必要があります。コンプライアンスの評価と管理に役立つAWSサービスはどれですか?(2つ選択してください。)
- クラスによっては他のクラスよりもはるかに多くの例がある不均衡なデータセットでモデルをトレーニングする場合、モデルがクラスの正しい検出とラベル付けのバランスをどの程度うまく取れているかを最もよく測定するメトリックはどれですか?
- さまざまな職業の人物画像を生成するモデルを構築している際に、トレーニングデータに偏りがあり、一部の属性が出力に影響を与えていることが判明しました。この問題に対処するための緩和策はどれですか?
- さまざまな長さの書籍を要約するように設計されたシステムが、テスト中に一部のタイトルで失敗します。これらの失敗の最も可能性の高い理由は何ですか?
- チャットボットがユーザーのクエリに応答して画像を返す際、不適切または不要な画像を生成しないようにする必要があります。不適切な画像出力の防止に役立つソリューションはどれですか?
- チャットボットが意図検出にAmazon Bedrock LLMを使用しており、チームは意図分類を改善するためにフューショット学習を適用する予定です。フューショット意図検出をサポートするために、プロンプトにどのような追加データを含めるべきですか?
- デプロイされたモデルの推論品質が4か月後に低下しました。チームは推論品質が低下した場合に通知を受け取り、再発を防止したいと考えています。両方の目標を達成するソリューションはどれですか?
- ドキュメンタリー映画制作者が、複数の言語で字幕とナレーションを自動的に追加することで、より幅広い視聴者にリーチしたいと考えています。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- トランスフォーマーベースの言語モデルの特性を正しく説明しているのは、次のうちどれですか?
- プロンプトインジェクション攻撃からの防御に役立つプロンプトアプローチはどれですか?
- ヘルプデスクの問い合わせに回答するために大規模言語モデルをファインチューニングした後、会社は精度が向上したかどうかを測定したいと考えています。どの評価指標を使用すべきですか?
- メディアストリーミング企業がAmazon Nova基盤モデルを比較しており、Nova MicroとNova Liteのどちらかを選択する際にコストを最小限に抑えたいと考えています。コストを考慮する上で関連する属性の比較はどれですか?
- モデルの構成された動作または基盤となるプロンプトテンプレートを具体的に明らかにするプロンプトベースの攻撃はどれですか?
- 医療企業が診断目的の基盤モデルを微調整しており、規制を満たすために透明性と説明可能性を提供する必要があります。説明可能性とシンプルなモデルメトリクスを提供するのに役立つソリューションはどれですか?
- 画像分類タスクにおける基盤モデルの精度を評価するのに適切な方法は何ですか?
- 会社は、さらなる処理を可能にするために、PDFファイルとして提出された履歴書からプレーンテキストを自動的に抽出する必要があります。PDFドキュメントをテキストに変換できるAWSサービスはどれですか?
- 会社は、モデルが透過的で説明可能であることを求めています。透過性と説明可能性の実現に役立つ2つのAmazon SageMaker機能はどれですか?(2つ選択してください。)
- 会社は、開発者の生産性を向上させ、ソフトウェア開発を支援するために Amazon Q Developer を使用したいと考えています。これを達成するために Amazon Q Developer が提供する機能はどれですか?
- 会社は、基盤モデルが最新の状態を維持するために、継続的なトレーニングを通じて新しいデータを定期的に取り込む必要があります。この要件を満たすトレーニングアプローチはどれですか?
- 会社は、製品画像と説明テキストを生成するための基盤モデルを選択する必要があり、生成できる出力のタイプによってモデルを評価する必要があります。評価しているモデルの特性は何ですか?
- 感情分析は、人工知能のより広範な分野のうち、どれに属しますか?
- 基盤モデルに与えられ、クエリに対してより正確な応答を生成させる指示を表す用語は何ですか?
- 基盤モデルのセキュリティテスト中に、テスターが意図的にモデルの安全保護機能をバイパスして有害なコンテンツを生成しました。この種のテクニックは何と呼ばれますか?
- 基盤モデルのパフォーマンスを評価する際、F1スコアは何を表しますか?
- 基盤モデルやRetrieval-Augmented Generationワークフローで使用するために、ベクトル埋め込みを保存し、ベクトル検索をサポートできるAWSサービスまたは機能はどれですか?
- 機械学習オペレーション (MLOps) で Infrastructure as Code (IaC) を使用する利点は、次のうちどれですか?
- 機械学習の経験がほとんどないAI実務担当者が、コードを記述せずに従業員の離職を予測する必要があります。このニーズを満たすAmazon SageMakerの機能はどれですか?
- 金融機関は、コンプライアンス上の理由からインターネットアクセスが許可されていないVPC内で、Amazon BedrockベースのAIアプリケーションを実行しています。VPCをパブリックインターネットに公開することなく、Bedrockへのプライベートアクセスを可能にするAWSの機能は何ですか?
- 顧客を人口統計と購買行動でセグメント化するために、類似する顧客をグループ化するのに最適なアルゴリズムはどれですか?
- 次のうち、教師なし学習の例はどれですか?
- 自然言語処理におけるトークン化の目的は何ですか?
- 正解の出力ラベルを含むデータを使用してトレーニングされる機械学習アプローチはどれですか?
- 生成モデルのプロンプトエンジニアリングに関連する現実的なリスクまたは制限を説明しているのは、次のうちどれですか?
- 製薬会社が新薬のユーザーレビューを要約し、各医薬品の短い概要を提供する必要があります。この要件を満たすソリューションはどれですか?
- 多国籍企業が、生成AIアプリケーションと基盤モデル間のAPIトラフィックがパブリックインターネットを通過しないことを要求しています。この要件をサポートするAWSの機能はどれですか?
- 貸金業者が、新規申込者に割引を提供する生成AIソリューションを構築しており、一部の顧客に悪影響を及ぼす可能性のあるバイアスを最小限に抑えたいと考えています。どのようなアクションを取るべきですか?(2つ選択してください。)
- 大規模言語モデルに取り組んでいるチームが、その出力に多様性がないことに気づきました。出力の多様性を高めるには、どのパラメータを変更すべきですか?
- 大規模言語モデルのどのパラメータが、各生成ステップで考慮される候補の次の単語またはトークンの数を決定しますか?
- 動物の画像データセットがあり、手動での介入なしに各画像内の動物を識別してラベル付けする自動化された方法を求めています。この要件に最も適したアプローチはどれですか?
- 頻繁に変化する在庫データに依存する自然言語生成モデルの場合、推論時に最新の情報を組み込むことで精度を向上させるアプローチはどれですか?
- 不正検出システムは、従業員が確認するために疑わしいクレジットカード取引にフラグを立てます。同社は、実際には正当なフラグ付きケースの確認に費やす時間を短縮したいと考えています。この目標を最もよくサポートする評価指標はどれですか?
- 編集アシスタントを構築している会社は、パイロット版での使用率が低く、将来のトラフィックを予測できず、コストを最小限に抑えたいと考えています。これらの制約に最も適したデプロイオプションはどれですか?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) すべての試験問題
- 2層アーキテクチャには、ウェブサーバー用のパブリックサブネットと、Amazon RDS for MySQL DB インスタンス用のデータベースサブネットがあります。パブリックサブネット内のウェブサーバーは、ポート 443 でインターネットに公開されている必要があります。DB インスタンスは、ポート 3306 でウェブサーバーからのみアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- 3層のウェブアプリケーションがあり、ウェブサーバーはパブリックサブネットに、アプリケーションサーバーとデータベースサーバーはプライベートサブネットに配置されています。AWS Marketplaceから入手したサードパーティの仮想ファイアウォールアプライアンスが検査VPCにデプロイされており、パケットを受け入れるIPインターフェースを持っています。ソリューションアーキテクトは、すべての着信トラフィックがウェブサーバーに到達する前にアプライアンスによって検査されるようにし、運用上のオーバーヘッドを最小限に抑える必要があります。この要件を満たすソリューションはどれですか?
- Amazon EC2 インスタンスのフリートが、オンプレミスソースから最大 1 MB/秒で JSON データを取り込んでいます。EC2 インスタンスが再起動すると、処理中のデータは失われます。データサイエンスチームは、取り込まれたデータのほぼリアルタイムなクエリを必要としています。ほぼリアルタイムなクエリを提供し、スケーラブルで、データ損失を最小限に抑えるソリューションはどれですか?
- Amazon EventBridge ルールがサードパーティ API をターゲットとしていますが、そのサードパーティ API は着信トラフィックを受信していません。ソリューションアーキテクトは、ルールの条件が満たされているか、およびルールのターゲットが呼び出されているかを確認する必要があります。この情報を提供するソリューションはどれですか?
- ap-northeast-1 リージョンに数千台の AWS Outposts サーバーをリモート拠点に持つ会社があります。サーバーは定期的に100個のファイルで構成される新しいソフトウェアリリースをダウンロードしますが、現在デプロイに長い時間がかかっています。同社は、運用上のオーバーヘッドを最小限に抑えつつ、新しいリリースのデプロイレイテンシーを削減する必要があります。この要件を満たすソリューションはどれですか?
- AWS Organizations を利用している会社が、30 のアカウントで 150 のアプリケーションを運用しています。同社は、マネジメントアカウントで Cost and Usage Report を作成し、Amazon S3 バケットに配信し、データ収集アカウントのバケットにレプリケートしています。経営陣は、今月の初めから毎日 NAT Gateway のコストを表示するカスタムダッシュボードを求めています。この要件を満たすソリューションはどれですか?
- AWS を利用している金融サービス企業が、NIST および PCI DSS 標準を満たすセキュリティコントロールを設計しました。サードパーティの監査人は、単一の AWS Organizations 組織内の数百の AWS アカウント全体でコントロールが実装され、正しく運用されているという証拠を必要としています。アカウント全体でコントロールを監視するソリューションはどれですか?
- AWSに移行されるレガシーアプリケーションは、さまざまな定期的なスケジュールで1〜20分間実行される数百のcronジョブに依存しています。会社は、最小限のリファクタリングでこれらのcronジョブをAWSでスケジュールおよび実行し、将来のイベントに応答してジョブを実行することもサポートしたいと考えています。これらの要件を満たすソリューションはどれですか?
- eu-central-1 リージョン近郊の会社がウェブアプリケーションを AWS に移行する必要があります。規制により、一部のアプリケーションを eu-central-1 で起動することができません。会社は1桁ミリ秒のレイテンシーを要求しています。これらの要件を満たすソリューションはどれですか?
- Eコマースアプリケーションは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のApplication Load Balancerの背後にあるAmazon EC2インスタンスで実行されます。アプリケーションは、大規模なEC2インスタンスで実行されているMySQL 8.0データベースにトランザクションを保存しますが、負荷が増加するとパフォーマンスが低下します。アプリケーションは書き込みよりも読み取りの方がはるかに多く、同社は予測不能な読み取りワークロードに対応できる、自動スケーリングで高可用性のあるデータベースソリューションを求めています。どのソリューションがこれらの要件を満たしますか?
- Java Spring BootアプリケーションがプライベートサブネットのAmazon EKS上のPodとして実行されており、インターネットにトラフィックを公開せずにAmazon DynamoDBテーブルにデータを書き込む必要があります。ソリューションアーキテクトは、これを達成するためにどのような手順の組み合わせをとるべきですか?(2つ選択してください。)
- VPC-A の Amazon EC2 インスタンスで実行されているアプリケーションが、VPC-B の別の EC2 インスタンス上のファイルにアクセスする必要があります。両方の VPC は別々の AWS アカウントにあります。ネットワーク管理者は、VPC-A の EC2 が VPC-B の EC2 にアクセスできるようにする安全なソリューションを設計する必要があります。接続は単一障害点を回避し、帯域幅に関する懸念がないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- サーバーレスアプリケーションは、Amazon API Gateway、AWS Lambda、および Amazon RDS for PostgreSQL データベースを使用しています。トラフィックのピーク時や予測不可能なトラフィック時に、アプリケーションでデータベース接続のタイムアウトが発生します。会社は、コードの変更を最小限に抑えて障害を減らしたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ハードウェア容量の制限により、レガシーアプリケーションをオンプレミスデータセンターからAWSに移行する必要があります。このアプリケーションは24時間365日稼働し、データベースストレージは時間の経過とともに増加し続けます。最も費用対効果の高い移行アプローチは何ですか?
- アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループ内にあります。毎月1日の深夜0時に、月末の財務バッチが実行され、すぐにインスタンスのCPU使用率が100%に急上昇し、アプリケーションが中断されます。ソリューションアーキテクトは、アプリケーションがワークロードを処理し、ダウンタイムを回避するために何を推奨すべきですか?
- アプリケーションは、Application Load Balancer の背後にある Auto Scaling グループ内の複数のアベイラビリティーゾーンにわたる Amazon EC2 インスタンスで実行されます。EC2 の CPU 使用率が 40% 近いときに、アプリケーションは最高のパフォーマンスを発揮します。ソリューションアーキテクトは、グループ内のすべてのインスタンスでこのパフォーマンスを維持するために何をすべきですか?
- アプリケーションは、Auto Scaling グループ内の Elastic Load Balancer の背後にある Amazon EC2 インスタンスで実行され、Amazon DynamoDB テーブルを使用します。会社は、最小限のダウンタイムで別の AWS リージョンでアプリケーションを利用できるようにしたいと考えています。この要件を最小限のダウンタイムで満たすために、ソリューションアーキテクトは何をすべきですか?
- アプリケーションは、Elastic Load Balancing (ELB) ロードバランサーの背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されます。会社は、毎年ホリデー期間中にトラフィックが予測可能に急増すると予想しており、ユーザーへの影響を最小限に抑えるために、Auto Scaling グループが事前にキャパシティを増やすことを望んでいます。この要件を満たす戦略はどれですか?
- アプリケーションは、VPC A にある Elastic IP アドレスを持つ Amazon EC2 インスタンスで実行されています。このアプリケーションは、VPC B にあるデータベースへのアクセスを必要とします。両方の VPC は同じ AWS アカウントにあります。最も安全に必要なアクセスを提供するソリューションはどれですか?
- アプリケーションは、ターゲットグループを使用するApplication Load Balancer (ALB) の背後にある5つのAmazon EC2インスタンスで実行されています。平均CPU使用率はほとんどの場合10%未満ですが、時折65%に急上昇します。急増時に十分なCPUを確保しながらコストを最適化するために、スケーラビリティを自動化する必要があります。この要件を満たすソリューションはどれですか?
- アプリケーションは、複数のアベイラビリティーゾーンにわたるAmazon EC2 Linuxインスタンスで実行されます。このアプリケーションには、高可用性でPOSIX準拠の、最大限に耐久性があり、インスタンス間で共有可能で、最初の30日間は頻繁にアクセスされ、その後はアクセス頻度が低くなるストレージ層が必要です。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- アプリケーションは複数のAmazon EC2インスタンスで実行され、それぞれに複数のAmazon Elastic Block Store (Amazon EBS) データボリュームがアタッチされています。EC2インスタンスの設定とデータは夜間バックアップが必要であり、アプリケーションは別のAWSリージョンで復旧できる必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある Amazon EC2 管理者が、複数のユーザーを含む IAM グループに関連付けられた以下のポリシーを作成しました。このポリシーの効果は何ですか?
- あるEコマースアプリケーションは、Amazon API GatewayとAWS Lambda関数を使用し、データをAmazon Aurora PostgreSQLデータベースに保存しています。セールイベント中に注文が急増したため、タイムアウトが発生しました。ソリューションアーキテクトは、多数のオープン接続によりデータベースのCPUとメモリ使用率が高いことを発見しました。アプリケーションへの変更を最小限に抑えつつ、タイムアウトエラーを防ぐために、アーキテクトはどのソリューションを実装すべきですか?
- あるEコマースアプリケーションは、EC2インスタンス上でPostgreSQLを使用しています。毎月のセールイベントにより、データベースの使用量が予測不能に急増し、接続の問題が発生します。同社は、これらの予測不能な増加時にもパフォーマンスを維持する必要があり、最も費用対効果の高い方法を求めています。この問題を解決するソリューションはどれですか?
- あるEコマースアプリケーションは、フロントエンドとバックエンドの層にAmazon EC2を使用し、データベースにはAmazon RDS for MySQLを使用しています。バックエンドは頻繁に同一のクエリを発行し、パフォーマンスの低下を引き起こしています。バックエンドのパフォーマンスを向上させるには、どうすればよいですか?
- あるEコマースのウェブサイトが、Auto Scalingグループ内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで稼働しています。このサイトは、IPアドレスが頻繁に変わる不正な外部システムからの高いリクエストレートを経験しています。セキュリティチームは、潜在的なDDoS攻撃について懸念しています。会社は、正規のユーザーへの影響を最小限に抑えつつ、これらの不正なリクエストをブロックする必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- あるEコマース企業が、Microsoft SQL Server Enterprise Editionを実行するAmazon RDS DBインスタンスの災害復旧ソリューションを求めています。現在のRPO(目標復旧時点)とRTO(目標復旧時間)は24時間です。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- あるEコマース企業が、ウェブアプリケーションをAWSにデプロイします。ウェブアプリにはEC2、リレーショナルデータベースにはAmazon RDS、静的アセットにはAmazon S3を使用します。同社は堅牢で回復力のあるアーキテクチャを求めています。これらの要件を満たすソリューションはどれですか?
- あるeコマース企業が、複雑なシナリオを視覚化し、顧客データの傾向を検出するために、機械学習(ML)モデルを構築およびトレーニングしたいと考えています。アーキテクチャチームは、MLモデルをレポートプラットフォームと統合して、拡張されたデータを分析し、ビジネスインテリジェンスダッシュボードで直接使用できるようにする必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるEコマース企業が、複数のサーバーレス関数とAWSサービスで構成される分散アプリケーションを構築しています。ワークフローには手動承認が必要です。このソリューションは、複数のAWS Lambda関数を応答性の高いサーバーレスアプリケーションに結合し、Amazon EC2インスタンス、コンテナ、またはオンプレミスサーバーで実行されるデータとサービスをオーケストレーションし、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業のAmazon RDSウェブアプリケーションのパフォーマンスが、ビジネスアナリストからの読み取り専用SQLクエリの増加により低下しています。ソリューションアーキテクトは、ウェブアプリケーションへの変更を最小限に抑えつつ、この問題を解決する必要があります。ソリューションアーキテクトはどのような解決策を推奨すべきですか?
- あるEコマース企業は、Amazon SNSを使用して、倉庫アプリケーションが処理するオンプレミスのHTTPSエンドポイントに注文メッセージを送信しています。一部の注文メッセージが受信されませんでした。ソリューションアーキテクトは、未配信のメッセージを保持し、最大14日間分析する必要があります。開発作業を最小限に抑えて、これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、AWS Organizations内の複数のAWSアカウントでアプリケーションを実行しています。これらのアプリケーションは、すべてのアカウントでAmazon Aurora PostgreSQLデータベースを使用しています。同社は、データベースへの異常な失敗したログイン試行や不完全なログイン試行を特定することで、悪意のあるアクティビティを検出し、運用効率を最大化する必要があります。この要件を満たすソリューションはどれですか?
- あるEコマース企業は、AWS上でアプリケーションを実行しています。このアプリケーションは、データベースにMulti-AZモードのAmazon Aurora PostgreSQL クラスターを使用しています。最近のプロモーションキャンペーン中に、アプリケーションは大量の読み取りおよび書き込み負荷を経験しました。ユーザーはアプリケーションへのアクセス時にタイムアウトの問題を経験しました。ソリューションアーキテクトは、アプリケーションアーキテクチャをよりスケーラブルで高可用性にする必要があり、ダウンタイムを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、DNSプロバイダーとしてAmazon Route 53を使用しています。この企業は、オンプレミスとAWS Cloudの両方でウェブサイトをホストしています。企業のオンプレミスデータセンターはus-west-1リージョンの近くにあります。企業はウェブサイトをホストするためにeu-central-1リージョンを使用しています。企業はウェブサイトのロード時間を可能な限り短縮したいと考えています。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、月に約300MBのJSON分析データを保存しています。同社は、必要に応じてミリ秒単位でデータにアクセスでき、データを30日間保持するディザスタリカバリソリューションを必要としています。最も費用対効果の高いソリューションはどれですか?
- あるEコマース企業は、個人を特定できる情報(PII)を含むテラバイト規模の顧客データをAWSに保存しています。3つのアプリケーションがこのデータを使用しますが、PIIを必要とするアプリケーションは1つだけです。他の2つのアプリケーションがデータを処理する前に、PIIを削除する必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- あるEコマース企業は、高IOPSのAmazon Elastic Block Store (Amazon EBS) ブロックストレージを使用して、オンプレミスでPostgreSQLデータベースを実行しています。1日のピークI/Oは15,000 IOPSを超えません。同社はAmazon RDS for PostgreSQLへの移行を計画しており、ストレージ容量とは独立してディスクIOPSをプロビジョニングする必要があります。最も費用対効果の高いソリューションはどれですか?
- あるEコマース企業は、分析のために売上記録を集計・フィルタリングするスケジュールされた日次ジョブを実行する必要があります。売上記録はAmazon S3バケットに保存されており、各オブジェクトは最大10GBです。データ量によっては、ジョブに最大1時間かかることがあります。CPUとメモリの使用量は一定で、事前に分かっています。ソリューションアーキテクトは、ジョブの実行に必要な運用作業を最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるIAMユーザーが、先週のプロダクションデプロイ中にAWSリソースに対していくつかの設定変更を行いました。ソリューションアーキテクトは、いくつかのセキュリティグループルールが誤って設定されていることを発見し、どのIAMユーザーがそれらの変更を行ったかを確認したいと考えています。ソリューションアーキテクトがこの情報を見つけるために使用すべきサービスはどれですか?
- あるIoT企業では、マットレスセンサーが1つのマットレスにつき毎晩約2MBのデータをAmazon S3バケットにアップロードしています。各マットレスのデータは、できるだけ早く処理され、要約される必要があります。処理には1GBのメモリが必要で、30秒以内に完了します。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- あるアプリケーションが、1時間ごとに数百個の1 GBの.csvファイルをAmazon S3バケットに配置します。アップロードされた各ファイルはApache Parquet形式に変換され、S3バケットに書き込まれる必要があります。運用上のオーバーヘッドが最も少ない、必要な機能を提供するソリューションはどれですか?
- あるアプリケーションが、世界中の20,000以上の小売店舗のクライアントにサービスを提供しています。バックエンドのウェブサービスは、Application Load Balancer (ALB) の背後にある Amazon EC2 で実行され、ポート 443 で HTTPS 経由で公開されています。小売店舗はパブリックインターネット経由で通信し、割り当てられた ISP IP アドレスを登録します。セキュリティチームは、登録された IP アドレスからのアクセスのみに制限したいと考えています。ソリューションアーキテクトは何をすべきですか?
- あるアプリケーションが、複数の顧客の機密性の高い財務データを処理します。各顧客のデータは、安全な一元化されたキー管理ソリューションを使用して、保存時に個別に暗号化する必要があります。会社はAWS KMSを使用します。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるアプリケーションは、AWS Lambda 関数 (Amazon API Gateway 経由で呼び出される) を使用して、Amazon Aurora PostgreSQL データベースにデータを保存しています。概念実証の段階で、会社は大量のデータロードを処理するために Lambda のクォータを引き上げました。ソリューションアーキテクトは、スケーラビリティを向上させ、設定作業を最小限に抑える設計を推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- あるウェブアプリケーションは、AWS Lambda 関数と Amazon DynamoDB テーブルの前に Amazon API Gateway を使用しています。Amazon Cognito ユーザープールは個々のユーザーを識別します。ソリューションアーキテクトは、サブスクリプションを持つユーザーのみがプレミアムコンテンツにアクセスできるようにする必要があります。運用上のオーバーヘッドが最小限で、この要件を満たすソリューションはどれですか?
- あるゲーム会社が、AWS リージョン間で自動フェイルオーバーを備えた高可用性グローバル Voice over IP アプリケーションを構築しています。同社は、ユーザーデバイスでの IP アドレスキャッシュに依存せずに、ユーザーのレイテンシーを最小限に抑えたいと考えています。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- あるゲーム会社が、AWS でブラウザベースのアプリケーションをホストしています。ユーザーは、Amazon S3 に保存されている多数のビデオや画像をストリーミングします。コンテンツはすべてのユーザーで同じであり、現在、世界中の何百万ものユーザーがこれらのメディアファイルにアクセスしています。同社は、オリジンへの負荷を最小限に抑えながら、最も費用対効果の高い方法でファイルを配信したいと考えています。これらの要件を満たすソリューションはどれですか?
- あるゲーム会社が、公開スコアボードをデータセンターからAWSに移行しています。同社は、動的アプリケーションをホストするために、Application Load Balancerの背後にあるAmazon EC2 Windows Serverインスタンスを使用しています。同社は高可用性ストレージソリューションを必要としています。アプリケーションには、静的ファイルと動的サーバーサイドコードが含まれています。ソリューションアーキテクトは、これらの要件を満たすために、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- あるゲーム会社は、ユーザーデータ(地理的位置、プレイヤーデータ、リーダーボード)をAmazon DynamoDBに保存しています。同社は、最小限のコーディングでAmazon S3バケットへの継続的なバックアップを必要としています。バックアップは、アプリケーションの可用性やテーブルの読み込みキャパシティーユニット(RCU)に影響を与えてはなりません。これらの要件を満たすソリューションはどれですか?
- あるゲーム会社は、変更された Linux カーネルで実行され、UDP トラフィックのみをサポートするアプリケーションのために、高可用性なフロントエンド層を必要としています。このフロントエンドは、低レイテンシー、最寄りのエッジロケーションへのルーティング、アプリケーションエンドポイントへのアクセス用の静的 IP アドレスといった、最高のユーザーエクスペリエンスを提供する必要があります。ソリューションアーキテクトは、これらの要件を満たすために何を実装すべきですか?
- あるデータ分析会社は、数千もの小さなデータファイルをFTP経由で定期的に受け取っています。現在、オンプレミスのバッチジョブがそれらを夜間に処理しており、数時間かかっています。同社は、FTPクライアントへの変更を最小限に抑えつつ、受信ファイルをできるだけ早く処理するAWSソリューションを求めています。ソリューションは、処理が成功した後、ファイルを削除する必要があります。各ファイルの処理には3〜8分かかります。最も運用効率の高いソリューションはどれですか?
- あるエンターテイメント企業は、メディアのメタデータを保存するためにAmazon DynamoDBを使用しています。このアプリケーションは読み込み処理が集中しており、レイテンシーが発生しています。同社には運用上のオーバーヘッドを増やすための人員が不足しており、アプリケーションを再構成することなくDynamoDBのパフォーマンスを向上させる必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- あるソーシャルメディア企業では、ユーザーが画像をウェブサイトにアップロードできるようにしています。このウェブサイトはAmazon EC2インスタンスで稼働しています。アップロード中に、ウェブサイトは画像のサイズを標準サイズに変更し、サイズ変更された画像をAmazon S3に保存します。ユーザーはアップロードリクエストが遅いと感じています。同社はアプリケーションの結合度を下げ、ウェブサイトのパフォーマンスを向上させたいと考えています。最も運用効率の高い画像アップロードプロセスを設計してください。ソリューションアーキテクトは、どのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- あるオンライン写真共有企業は、us-west-1 の Amazon S3 バケットに写真を保存しています。この企業は、新しい写真のコピーをすべて us-east-1 に、運用上の労力を最小限に抑えて保存する必要があります。この要件を満たすソリューションはどれですか?
- あるグループが、Amazon S3 バケットを一覧表示し、そのバケットからオブジェクトを削除する権限を必要としています。管理者は以下の IAM ポリシーを作成し、そのグループにアタッチしましたが、グループはオブジェクトを削除できません。会社は最小権限アクセスルールに従っています。ソリューションアーキテクトは、バケットアクセスを修正するために、ポリシーにどのステートメントを追加すべきですか?
- あるスタートアップ企業が、単一のAmazon EC2インスタンスでウェブサイトをホストしています。このサイトは、トラフィックの少ないステートレスなPythonアプリケーションで、MySQLデータベースを使用しています。同社はインスタンスの信頼性について懸念しており、アプリケーションコードを変更せずに高可用性アーキテクチャに移行する必要があります。ソリューションアーキテクトが高可用性を実現するために取るべきアクションの組み合わせはどれですか?(2つ選択)
- あるトランザクション処理会社は、毎週スクリプト化されたバッチジョブを、Auto Scaling グループ内の Amazon EC2 インスタンスで実行しています。トランザクション数は変動しますが、各実行中のベースライン CPU 使用率は少なくとも 60% です。会社は、ジョブが開始する 30 分前にキャパシティをプロビジョニングする必要があります。現在、エンジニアは Auto Scaling グループを手動で変更しており、会社にはキャパシティの傾向を分析するためのリソースがありません。運用上のオーバーヘッドを最小限に抑えながら、Auto Scaling グループの希望するキャパシティの変更を自動化するソリューションはどれですか?
- あるビジネスシステムは、毎日数百のCSVレポートを生成し、それらをネットワーク共有に保存しています。会社は、これらのデータをほぼリアルタイムでAWS Cloudに保存し、分析に利用したいと考えており、管理オーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるビデオゲーム会社が、ほぼリアルタイムのプレイヤーレビューとランキング、および高速なデータアクセスを必要とするグローバルなゲームアプリケーションをデプロイしています。データはアプリケーションの再起動後も存続するようにディスクに永続化される必要があります。最小限の運用オーバーヘッドでこれを実現するソリューションはどれですか?
- あるベンダーが、一時ファイル用に50 GBのストレージを必要とするDockerコンテナイメージとしてアプリケーションを提供しています。インフラストラクチャはサーバーレスである必要があります。運用上のオーバーヘッドが最も少ない要件を満たすソリューションはどれですか?
- あるマイクロサービスが、アップロードされた大きな画像を圧縮バージョンに変換する必要があります。ユーザーがウェブインターフェースを通じて画像をアップロードすると、マイクロサービスはその画像をAmazon S3バケットに保存し、AWS Lambda関数で圧縮し、圧縮された画像を別のS3バケットに保存する必要があります。このソリューションは、耐久性のあるステートレスなコンポーネントを使用し、画像を自動的に処理する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるメディア企業のウェブサイトは、Application Load Balancer (ALB) の背後にある EC2 インスタンスと Aurora データベースで稼働しています。サイバーセキュリティチームは、アプリケーションが SQL インジェクションに対して脆弱であると報告しました。この問題に企業はどのように対処すべきですか?
- あるメディア企業は、1 GBから10 GBの単一のビデオファイルとして映画をAmazon S3に保存しています。購入から5分以内にストリーミングコンテンツを提供する必要があります。20年未満の映画は、20年以上の映画よりも需要が高いです。同社は、需要に基づいてホスティングコストを最小限に抑えたいと考えています。どのソリューションがこれらの要件を満たしますか?
- あるメディア企業は、Amazon S3 に保存されている公開ストリーミングビデオを配信するために Amazon CloudFront を使用しています。同社は、S3 でホストされているビデオにアクセスできるユーザーを制御したいと考えています。一部のユーザーは、Cookie をサポートしないカスタム HTTP クライアントを使用しています。一部のユーザーは、コンテンツにアクセスするために使用するハードコードされた URL を変更できません。これらの要件を、ユーザーへの影響を最小限に抑えながら満たすサービスまたは方法はどれですか?(2つ選択してください。)
- あるメディア企業は、us-east-1 にマルチアカウントの AWS 環境を持っています。本番環境アカウントの Amazon SNS トピックは、パフォーマンスメトリクスを発行します。管理者アカウントの Lambda 関数は、重要なメトリクスが発生したときに、本番環境の SNS トピックからのメッセージによって呼び出される必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- あるメディア企業は、ビデオ処理用に最大I/Oパフォーマンスで少なくとも10TBのストレージ、メディアコンテンツ用に300TBの非常に耐久性の高いストレージ、および使用されていないアーカイブメディア用に900TBのストレージを必要としています。ソリューションアーキテクトはどのサービスセットを推奨すべきですか?
- あるレポートシステムは、毎日数百の.csvファイルをAmazon S3バケットに配信します。会社はこれらのファイルをApache Parquetに変換し、結果を変換済みデータバケットに保存する必要があります。最小限の開発作業で要件を満たすソリューションはどれですか?
- ある荷物配送会社は、Amazon EC2 インスタンス上でアプリケーションを稼働させており、Amazon Aurora MySQL DB クラスターを使用しています。アプリケーションの成長に伴い、EC2 の使用量はわずかに増加するだけですが、DB クラスターの使用量ははるかに速く増加しています。リードレプリカを追加しても、DB の負荷は一時的にしか軽減されず、負荷は上昇し続けています。DB の使用量を増加させている操作は、配送の詳細に関連する繰り返しの読み取りステートメントです。同社は、繰り返しの読み取りが DB クラスターに与える影響を最もコスト効率よく軽減する必要があります。この要件を満たすソリューションはどれですか?
- ある画像ホスティング会社は、Amazon S3 Standardに大きなアセットをアップロードしています。この会社は並列マルチパートアップロードを使用し、同じオブジェクトが再度アップロードされた場合は上書きします。最初の30日間はオブジェクトが頻繁にアクセスされます。30日を過ぎると、オブジェクトへのアクセス頻度が減り、アクセスパターンも一貫性がなくなります。この会社は、高可用性と回復性を維持しながらS3ストレージコストを最適化する必要があります。ソリューションアーキテクトは、どのアクションの組み合わせを推奨すべきですか?(2つ選択してください。)
- ある会社が、.NET 6 Framework上で動作するWindowsジョブをWindowsコンテナ内にコンテナ化しました。このジョブはAWSで10分ごとに実行され、1回の実行につき1~3分かかります。最も費用対効果の高いソリューションはどれですか?
- ある会社が、1 GbpsのAWS Direct Connect接続のコストを削減したいと考えています。平均利用率は10%未満です。このソリューションは、セキュリティを損なうことなくコストを削減する必要があります。これらの要件を満たすオプションはどれですか?
- ある会社が、10個のAmazon EC2インスタンスでウェブアプリケーションをホストしており、トラフィックはAmazon Route 53によってルーティングされています。DNSクエリが異常なインスタンスのIPアドレスを返すため、ユーザーはタイムアウトを経験することがあります。ソリューションアーキテクトは、これらのタイムアウトエラーを防ぐために何を実装すべきですか?
- ある会社が、10個のAWSアカウントを含むAWS Organizationsで組織をセットアップしています。ソリューションアーキテクトは、数千人の従業員にアカウントへのアクセスを提供するソリューションを設計する必要があります。この会社には既存のIDプロバイダー (IdP) があります。会社は、AWSへの認証に既存のIdPを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、1日に数百のファイルを生成するオンプレミスのビジネスアプリケーションを所有しています。これらのファイルはSMBファイル共有に保存されており、アプリケーションサーバーからの低レイテンシーアクセスが必要です。新しい会社のポリシーでは、アプリケーションが生成するすべてのファイルをAWSにコピーすることが義務付けられています。AWSへのVPN接続はすでに確立されており、アプリケーションチームはアプリケーションコードを変更できません。ソリューションアーキテクトは、アプリケーションがファイルをAWSにコピーできるようにするために、どのサービスを推奨すべきですか?
- ある会社が、2つのアベイラビリティーゾーンにわたる複数のAmazon EC2インスタンスで実行される新しいアプリケーションを立ち上げました。エンドユーザーはTCP経由でアプリケーションと通信します。アプリケーションは高可用性である必要があり、ユーザー負荷の増加に応じて自動的にスケーリングする必要があります。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社が、6つのAurora Replicasを持つAmazon Aurora MySQL DBクラスターを運用しています。彼らは、他のクラスターノードとは異なるコンピューティングとメモリ仕様を使用する3つの特定のAurora Replicasに、ほぼリアルタイムのレポートクエリを自動的に分散させたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon API Gateway APIによって呼び出されるAWS Lambda関数でアプリケーションをホストしています。Lambda関数は、顧客データをAmazon Aurora MySQLデータベースに保存します。会社がデータベースをアップグレードするたびに、アップグレードが完了するまでLambda関数がデータベース接続を確立できず、一部のイベントで顧客データが失われます。ソリューションアーキテクトは、データベースのアップグレード中に作成された顧客データを保存するソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon Aurora データベースに接続する Amazon EC2 インスタンス上でアプリケーションを実行しています。EC2 インスタンスは、ローカルファイルに保存されているユーザー名とパスワードを使用しています。会社は、認証情報の管理に伴う運用上のオーバーヘッドを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある会社が、Amazon EC2 Linux インスタンスで実行されているアプリケーションをテストしています。単一の 500 GB の Amazon Elastic Block Store (Amazon EBS) 汎用 SSD (gp2) ボリュームが EC2 インスタンスにアタッチされています。この会社は、Auto Scaling グループ内の複数の EC2 インスタンスにアプリケーションをデプロイする予定です。すべてのインスタンスは、EBS ボリュームに保存されているデータにアクセスする必要があります。この会社は、大幅なアプリケーションコードの変更を必要としない、高可用性で回復力のあるソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2 インスタンスで Java ベースのジョブを実行しています。このジョブは1時間ごとに実行され、完了までに10秒かかり、1 GB のメモリを消費します。また、CPU 使用率は通常は低いものの、ジョブの実行中は一時的に急上昇します。会社はこれらの要件を満たしつつ、コストを削減したいと考えています。どのソリューションがこれらの要件を満たしますか?
- ある会社が、Amazon EC2 インスタンス上の Amazon Elastic Kubernetes Service (Amazon EKS) クラスターでアプリケーションを実行しています。このアプリケーションには、Amazon DynamoDB を使用する UI と、Amazon S3 を使用するデータサービスがあります。会社は、UI 用の EKS Pods が Amazon DynamoDB のみにアクセスでき、データサービス用の EKS Pods が Amazon S3 のみにアクセスできるようにする必要があります。会社は AWS Identity and Access Management (IAM) を使用しています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2 上でマルチティアのEコマースアプリケーションを稼働させており、Amazon RDS for MySQL Multi-AZ DB インスタンスを使用しています。RDS は、最新世代のインスタンスと、General Purpose SSD (gp3) EBS ボリューム上に 2,000 GB のストレージを使用しています。ピーク需要時に、読み取りおよび書き込み IOPS が 20,000 を超えると、アプリケーションのパフォーマンスが低下します。ソリューションアーキテクトは、データベースのパフォーマンスを向上させるために何をすべきですか?
- ある会社が、Amazon EC2 上で自己管理型の Microsoft SQL Server を Amazon EBS とともに実行しています。EBS ボリュームのデイリースナップショットが取得されています。最近、期限切れのスナップショットを削除するスナップショットクリーンアップスクリプトによって、すべての EBS スナップショットが誤って削除されました。ソリューションアーキテクトは、スナップショットを無期限に保持することなくデータ損失を防ぐために、アーキテクチャを更新する必要があります。最小限の開発作業でこれらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2、AWS Lambda、AWS Fargate、および Amazon SageMaker を使用するワークロードの新しい本番バージョンをリリースしました。同社は、定常状態のワークロードのコストを最適化し、最小限の Savings Plans で最大限のサービスをカバーしたいと考えています。これらの要件を満たす Savings Plans の組み合わせはどれですか?(2つ選択してください。)
- ある会社が、Amazon EC2インスタンスとAWS Lambda関数を使用してアプリケーションを実行しています。EC2インスタンスはVPCのプライベートサブネットにあります。アプリケーションが機能するためには、Lambda関数がEC2インスタンスへの直接ネットワークアクセスを必要とします。アプリケーションは1年間実行され、その間に使用されるLambda関数の数は増加します。会社は、すべてのアプリケーションリソースのコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon Elastic File System (Amazon EFS) ファイルシステムに永続データを保存する複数のAmazon EC2インスタンスでアプリケーションを実行しています。同社は、AWSマネージドサービスを使用して、データを別のAWSリージョンにレプリケートする必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- ある会社が、Amazon RDS for PostgreSQL の Multi-AZ DB インスタンスにデータを保存するアプリケーションを運用しています。トラフィックの増加によりパフォーマンスの問題が発生しており、データベースクエリが主なボトルネックであることが判明しました。ソリューションアーキテクトは、アプリケーションのパフォーマンスを向上させるために何をすべきですか?
- ある会社が、Amazon S3 バケットにテキストファイルとして保存されているレシピレコードから材料名を抽出する必要があります。Web アプリケーションは、材料名を使用して DynamoDB テーブルをクエリし、栄養スコアを決定します。同社は食品以外のレコードやエラーを許容でき、ML の専門知識を持つ従業員はいません。最も費用対効果の高いソリューションはどれですか?
- ある会社が、Amazon S3バケットに保存されているXMLデータを処理するために、毎日同じ時間にAWS Glue ETLジョブを実行しています。新しいデータは毎日S3バケットに追加されます。ソリューションアーキテクトは、AWS Glueが実行のたびにすべてのデータを再処理していることに気づきました。ソリューションアーキテクトは、AWS Glueが古いデータを再処理するのを防ぐために、何をすべきですか?
- ある会社が、Amazon EC2オンデマンドインスタンスでカスタムアプリケーションを実行しています。このアプリケーションには、24時間365日稼働する必要があるフロントエンドノードと、ワークロードに基づいて短時間だけ稼働するバックエンドノードがあります。バックエンドノードの数は日中変動します。会社はワークロードに応じてスケールアウトおよびスケールインする必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、Amazon Aurora MySQL DB クラスターにデータを保存しています。同社は災害復旧 (DR) ソリューションを必要としています。許容される目標復旧時間 (RTO) は最大 30 分です。プライマリインフラストラクチャが正常な間は、DR ソリューションが顧客にサービスを提供する必要はありません。これらの要件を満たすソリューションはどれですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、Amazon RDS for PostgreSQL DB インスタンスを使用しています。トラフィックが増加すると、ピーク時のデータベースの読み込み負荷が高いため、アプリケーションの速度が低下します。ソリューションアーキテクトは、これらのパフォーマンスの問題を解決するために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ある会社が、Auto Scaling グループ内の EC2 オンデマンドインスタンスでアプリケーションを実行しています。ピーク負荷は毎日同じ時間に発生します。ユーザーはピーク時間の開始時にパフォーマンスの低下を報告し、2~3時間後にパフォーマンスが回復します。会社は、ピーク時間の開始時にアプリケーションが適切に動作することを望んでいます。この要件を満たすソリューションはどれですか?
- ある会社が、AWS Lambda の環境変数を暗号化するために AWS Key Management Service (AWS KMS) キーを使用しています。ソリューションアーキテクトは、環境変数を復号して使用できるように、適切な権限が設定されていることを確認する必要があります。ソリューションアーキテクトは、必要な権限を実装するためにどのような手順を実行する必要がありますか?(2つ選択してください。)
- ある会社が、AWS上にeコマースウェブサイトのプロトタイプを作成しています。このウェブサイトは、Application Load Balancer、ウェブサーバー用のAmazon EC2インスタンスのAuto Scalingグループ、およびSingle-AZ構成で実行されるAmazon RDS for MySQL DBインスタンスで構成されています。製品カタログの検索中にウェブサイトの応答が遅くなります。製品カタログは、会社が頻繁に更新しないMySQLデータベース内のテーブルのグループです。ソリューションアーキテクトは、製品カタログ検索が発生したときにDBインスタンスのCPU使用率が高いことを確認しました。ソリューションアーキテクトは、製品カタログ検索中のウェブサイトのパフォーマンスを向上させるために、どのような推奨事項を提示すべきですか?
- ある会社が、Dockerベースのアプリケーションをオンプレミスのデータセンターで実行しています。このアプリケーションは、ホストボリュームに永続データを保存し、コンテナはその永続データを使用します。同社は、サーバーやストレージインフラストラクチャを管理する必要がないように、フルマネージドサービスに移行したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Elastic Load Balancer (ELB) の背後にある VPC 内の Amazon EC2 インスタンスで、一般公開されるウェブアプリケーションを準備しています。この会社はサードパーティーの DNS プロバイダーを使用しています。ソリューションアーキテクトは、大規模な DDoS 攻撃を検出し、防御するためのソリューションを推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Fargate 起動タイプを使用して Amazon ECS クラスターで新しいアプリケーションを起動しようとしています。同社は、起動時にトラフィックが集中すると予想されるため、CPU とメモリを監視していますが、利用率が低下したときにコストを削減したいと考えています。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、HTTPとHTTPSを個別に処理するApplication Load Balancer (ALB) の背後でウェブサイトを運用しています。同社は、すべてのリクエストがHTTPSを使用するようにリダイレクトされることを望んでいます。ソリューションアーキテクトは何をすべきですか?
- ある会社が、Microsoft Windowsの共有ファイルストレージを必要とする大規模なオンプレミスのMicrosoft SharePointデプロイを所有しています。同社はこのワークロードをAWSに移行したいと考えています。ストレージソリューションは高可用性であり、アクセス制御のためにActive Directoryと統合されている必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、us-east-1 リージョンにある Amazon Aurora MySQL クラスターによってバックアップされている本番アプリケーションのディザスターリカバリー (DR) 戦略を設計しています。DR リージョンは us-west-1 です。会社の RPO は 5 分、RTO は 20 分です。会社は、設定変更を最小限に抑え、運用効率を最大化したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、us-west-1 リージョンにある Application Load Balancer の背後にある Amazon EC2 インスタンスから動的なウェブサイトをホストしています。このサイトは多言語に対応する必要があり、世界中の他の地域のユーザーからは高レイテンシーが発生しています。会社は、複数のリージョンでアーキテクチャを再作成することなく、より高速なグローバルパフォーマンスを求めています。ソリューションアーキテクトは何をすべきですか?
- ある会社が、us-west-2リージョンにアプリケーションを持つ複数のAWSアカウントを所有しています。各アカウントは、アプリケーションログをAmazon S3バケットに保存しています。同社は、単一のS3バケットを使用して一元化されたログ分析ソリューションを求めています。ログはus-west-2に残す必要があり、ソリューションは運用上のオーバーヘッドとコストを最小限に抑える必要があります。これらの要件を満たし、最も費用対効果の高いソリューションはどれですか?
- ある会社が、VPC 内の Amazon EC2 インスタンスでアプリケーションを実行しています。あるアプリケーションは、オブジェクトを保存および読み取るために Amazon S3 API を呼び出す必要があります。会社のセキュリティ規則により、アプリケーションからのトラフィックがインターネットを経由することは禁止されています。この要件を満たすソリューションはどれですか?
- ある会社が、VPCプライベートサブネット内のAmazon EC2インスタンスでウェブアプリケーションを実行しています。パブリックサブネット内のApplication Load Balancer (ALB) が、これらのEC2インスタンスにトラフィックをルーティングしています。同社は、ALBのみがEC2インスタンスにアクセスできるように、他のソースからのアクセスを防ぎたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、VPC内の2つのアベイラビリティーゾーンにわたって複数のAmazon EC2 Linuxインスタンスを実行しています。アプリケーションは階層型ディレクトリ構造を使用しており、共有ストレージに対して高速かつ同時に読み書きできる必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、VPC内のプライベートサブネットでAWS Lambda関数を実行しています。このサブネットは、Amazon EC2 NATインスタンスを介してインターネットへのデフォルトルートを使用しています。Lambda関数はデータを処理し、出力をAmazon S3に保存します。NATインスタンスのネットワークが飽和状態になるため、アップロード中にLambdaが断続的にタイムアウトします。この会社は、Lambdaがインターネットを経由せずにAmazon S3にアクセスできるようにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、サードパーティのサービスプロバイダーがアクセスするREST APIを管理するためにAmazon API Gatewayを使用しています。同社は、SQLインジェクション攻撃やクロスサイトスクリプティング攻撃からREST APIを保護する必要があります。これらの要件を満たす最も運用効率の高いソリューションは何ですか?
- ある会社が、アプリケーションのメトリクスをAmazon CloudWatchダッシュボードに表示する予定です。プロダクトマネージャーは定期的にアクセスする必要がありますが、AWSアカウントを持っていません。最小権限の原則に従って、ソリューションアーキテクトはどのようにアクセスを提供すべきですか?
- ある会社が、ワークロードのためにAmazon Elastic Kubernetes Service (Amazon EKS) クラスターを構築しています。Amazon EKSに保存されるすべてのシークレットは、Kubernetes etcdキーバリューストアで暗号化されている必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、ウェブサイトで顧客満足度調査を収集しています。調査は1時間あたり数千人の顧客に達する可能性があります。結果は現在、手動レビューのためにメールで送信されています。会社はワークフローを自動化し、過去12か月間の調査結果を利用できるようにしたいと考えています。最もスケーラブルな方法でこれらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスデータセンターでホストされているゲームアプリケーション向けに共有ストレージを実装しており、Lustreプロトコルを使用するクライアントがデータにアクセスできる必要があります。このソリューションはフルマネージドである必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスストレージからAWSに大量のデータを移行しています。同じリージョンにあるWindows、Mac、LinuxのAmazon EC2インスタンスが、SMBとNFSを使用してデータにアクセスします。一部のデータは定期的にアクセスされ、残りのデータはめったにアクセスされません。同社は、運用上のオーバーヘッドが最小限のストレージソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスに150TBのアーカイブ画像データを保有しており、1か月以内にAWSに移行する必要があります。現在のネットワークでは、最大100Mbpsのアップロードが可能ですが、夜間のみです。データを転送し、期限内に完了するための最も費用対効果の高い方法は何ですか?
- ある会社が、オンプレミスのデータセンターでKubernetes環境でコンテナを実行しています。同社はAmazon Elastic Kubernetes Service (Amazon EKS)とその他のAWSマネージドサービスを利用したいと考えています。データは会社のデータセンターのオンプレミスに留まり、オフサイトやクラウドに保存することはできません。これらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミス環境からAWSアカウントへのAWS Direct Connect接続を持っています。このAWSアカウントには、同じAWSリージョンに30個の異なるVPCが含まれています。これらのVPCはプライベート仮想インターフェース(VIF)を使用しています。各VPCのCIDRブロックは、他の会社管理ネットワークと重複していません。会社は、各VPCが他のすべてのVPCおよびオンプレミスネットワークと通信できるようにしながら、一元化されたネットワーク管理を望んでいます。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある会社が、ステートレスなウェブアプリケーションを、Application Load Balancer の背後にある Amazon EC2 On-Demand Instance で本番稼働させています。使用量は、平日の8時間は多く、夜間は中程度で安定しており、週末は低いです。同社は、可用性を維持しながら EC2 コストを最小限に抑えたいと考えています。この要件を満たすアプローチはどれですか?
- ある会社が、デフォルトのディストリビューションドメインではなく、SSL/TLS 証明書とカスタムドメイン名を使用するように Amazon CloudFront ディストリビューションを設定したいと考えています。追加費用なしで証明書をデプロイできるソリューションはどれですか?
- ある会社が、パブリックアクセスをブロックするAmazon S3バケットにAWS CloudFormationテンプレートを保存しています。同社は、セキュリティのベストプラクティスに従い、テスト環境を作成するための特定のユーザーリクエストに基づいて、CloudFormationにテンプレートへのアクセスを許可したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、パブリックサブネット内のAmazon EC2インスタンス上にウェブサーバーを構築しており、Elastic IPアドレスを使用しています。このインスタンスはデフォルトのセキュリティグループを使用しており、デフォルトのネットワークACLはすべてのトラフィックをブロックするように変更されています。ソリューションアーキテクトは、ポート443でウェブサーバーにどこからでもアクセスできるようにする必要があります。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社が、プライマリウェブサイトが利用できない場合に、ユーザーをバックアップの静的エラーページに誘導したいと考えています。プライマリウェブサイトのDNSはAmazon Route 53でホストされており、Application Load Balancer (ALB)を指しています。このソリューションは、変更とインフラストラクチャのオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、プライマリのAWSリージョンでAmazon FSx for NetApp ONTAPを、Amazon EC2インスタンスで実行されているアプリケーションからアクセスされるCIFSおよびNFSファイル共有のために使用しています。この会社は、セカンダリリージョンにディザスタリカバリ(DR)ソリューションを必要としています。セカンダリリージョン内のレプリケートされたデータは、プライマリリージョンと同じプロトコルを使用してアクセスできる必要があります。最小限の運用オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある会社が、モバイルアプリの使用状況を分析するためにカスタムレポートプログラムを実行しています。このプログラムは、毎月末の最終週に複数のレポートを生成し、各レポートは10分未満で完了します。このプログラムは、その最終週以外ではほとんど使用されません。会社は、要求されたときに可能な限り迅速に、最も費用対効果の高い価格でレポートを作成したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、リソースを大量に消費する顧客向けウェブアプリケーションを、AWS Fargate を使用して Amazon ECS 上で実行しています。このアプリケーションは24時間365日利用可能である必要があり、短期間の大量トラフィックの急増に対応できなければなりません。ワークロードは高可用性で、費用対効果が高い必要があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある会社が、機密情報をKubernetes secretsに保存するコンテナ化されたアプリケーションにAmazon Elastic Kubernetes Service (Amazon EKS) を使用しています。同社は、運用上のオーバーヘッドを最小限に抑えてsecretsを暗号化したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、継続的に増加するAmazon DynamoDBテーブルに対して読み書きを行う多数のAmazon EC2インスタンス上でアプリケーションを実行しています。このアプリケーションは、過去30日間のデータのみを必要とします。同社は、最低コストと最小限の開発労力を求めています。どのソリューションがこれらの要件を満たしますか?
- ある会社が、個別のリーダーボードサービス、マッチメイキングサービス、認証サービスに、一意のイベントを同時に送信する必要があるゲームシステムを構築しています。このシステムは、イベントの順序も保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、顧客ポータルバックエンド向けにMulti-AZ Amazon RDS for PostgreSQLを実行しています。この会社は、30日間のバックアップ保持ポリシーを実装する必要があります。現在、自動RDSバックアップと手動RDSスナップショットの両方があり、30日未満の既存のバックアップの両方を保持したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある会社が、参照データセットを含む Amazon Elastic File System (Amazon EFS) ファイルシステムを持っています。EC2 ベースのアプリケーションはデータセットを読み取る必要がありますが、変更してはなりません。会社は、アプリケーションがデータセットを変更または削除するのを防ぐために、IAM アクセス制御を使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、主要な公開ウェブアプリケーションを1つのAWSリージョンで複数のアベイラビリティーゾーンにわたってホストしています。このアプリケーションは、Amazon EC2 Auto ScalingグループとApplication Load Balancer (ALB) を使用しています。ウェブ開発チームは、数百万の顧客に動的コンテンツをグローバルに配信するための、コスト最適化されたコンピューティングソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある会社が、数千人のユーザーを抱えるウェブアプリケーションを運用しています。このアプリケーションは、ユーザーがアップロードした8~10枚の画像を使用してAI画像を生成します。ユーザーは生成されたAI画像を6時間ごとに1回ダウンロードできます。プレミアムオプションでは、ユーザーは生成されたAI画像をいつでもダウンロードできます。会社は、ユーザーがアップロードした画像を使用して、年に2回AIモデルのトレーニングを実行します。最もコスト効率よくこれらの要件を満たすストレージソリューションはどれですか?
- ある会社が、数百台のオンプレミスVMをAmazon EC2に移行しました。インスタンスはさまざまなWindows Serverバージョンと複数のLinuxディストリビューションを実行しています。同社は、OSのインベントリと更新を自動化し、各インスタンスの一般的な脆弱性の月次サマリーを作成する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、多数のAmazon EC2インスタンスで、非常に動的でステートレスなバッチ処理ジョブを実行しています。このジョブは、悪影響なく開始および停止でき、通常は完了までに60分以上かかります。会社はスケーラブルで費用対効果の高い設計を求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、単一のAWSリージョンにあるAmazon EC2インスタンスのAuto Scalingグループでウェブサイトをホストしており、データベースは使用していません。この会社は、成長と災害復旧のために、2番目のリージョンにウェブサイトをデプロイします。同社は、両方のリージョンにトラフィックを分散させ、ウェブサイトが異常なリージョンにはトラフィックがルーティングされないようにしたいと考えています。これらの要件を満たすために、同社はどのポリシーまたはリソースを使用すべきですか?
- ある会社が、単一のAWSリージョンにあるAmazon EC2インスタンスでウェブアプリケーションをリホストしましたが、それを高可用性でフォールトトレラントなものに再設計したいと考えています。トラフィックは、実行中のすべてのEC2インスタンスにランダムに到達する必要があります。これらの要件を満たすために、会社はどのような手順の組み合わせを取るべきですか?(2つ選択してください。)
- ある会社が、単一のアベイラビリティーゾーンでAmazon EC2上に3層のウェブアプリケーションを実行しています。このアプリケーションは、1 TBのProvisioned IOPS SSD (io2) EBSボリュームを持つEC2インスタンス上の自己管理型MySQLデータベースを使用しています。ピークトラフィックでは、読み取りに1,000 IOPS、書き込みに1,000 IOPSが必要と予想されています。同社は、中断を最小限に抑え、パフォーマンスを安定させ、コストを削減し、IOPSを2倍にするための容量を維持し、データベース層をフルマネージドで高可用性、耐障害性のあるソリューションに移行したいと考えています。これらの要件を最もコスト効率よく満たすオプションはどれですか?
- ある会社が、単一のアベイラビリティーゾーンのAmazon EC2とAmazon RDS Multi-AZ DBインスタンスを使用して、ステートレスな2層アプリケーションを構築しました。新しい経営陣は、アプリケーションに高い可用性を求めています。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、複数のAmazon EC2インスタンスでアプリケーションを実行しています。このアプリケーションは、Amazon SQSキューからメッセージを処理し、Amazon RDSテーブルに書き込み、その後キューからメッセージを削除します。SQSキューには重複するメッセージがないにもかかわらず、RDSテーブルに時折重複するレコードが出現します。ソリューションアーキテクトは、メッセージが一度だけ処理されるようにするために何をすべきですか?
- ある会社が、複数のAWSリージョンにあるAmazon EC2インスタンスと、AWS Global Acceleratorの標準アクセラレータのエンドポイントで構成される、自己管理型のDNSソリューションをAWS上で実行しています。同社はこのソリューションをDDoS攻撃から保護したいと考えています。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、複数のMicrosoft Windows Serverワークロードをus-west-1リージョンで実行されているAmazon EC2インスタンスに移行しました。この会社は、必要に応じて手動でワークロードをバックアップしてイメージを作成しています。us-west-1リージョンで自然災害が発生した場合に、us-west-2リージョンでワークロードを迅速に復旧したいと考えています。EC2インスタンスでのデータ損失は24時間以内に抑えたいと考えています。また、EC2インスタンスのバックアップを自動化したいと考えています。最小限の管理作業でこれらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある会社が、複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスでウェブアプリケーションを実行しています。EC2インスタンスはプライベートサブネットにあります。ソリューションアーキテクトは、インターネットに接続するApplication Load Balancer (ALB) を作成し、EC2インスタンスをターゲットグループとして指定しましたが、インターネットトラフィックがインスタンスに到達しません。この問題を解決するために、アーキテクトはどのようにアーキテクチャを再構成すべきですか?
- ある会社が、複数のアベイラビリティーゾーンにまたがるVPCで3層のウェブアプリケーションを実行しています。Auto Scalingグループ内のAmazon EC2インスタンスがアプリケーション層をホストしています。同社は、各リソースの日次および週次の履歴ワークロード傾向を分析し、予測される利用状況の変化とライブの利用状況の変化の両方に応じてリソースを適切にスケーリングする自動スケーリングプランを必要としています。ソリューションアーキテクトはどのスケーリング戦略を推奨すべきですか?
- ある会社が、複数のアベイラビリティーゾーンにわたるAmazon EC2インスタンス上のVPCで、パブリックな3層ウェブアプリケーションを実行しています。プライベートサブネット内のEC2インスタンスは、インターネット経由でライセンスサーバーと通信する必要があります。同社は、運用保守を最小限に抑えるマネージドソリューションを求めています。この要件を満たすソリューションはどれですか?
- ある会社が、複数のオンプレミスiSCSI(Internet Small Computer Systems Interface)ネットワークストレージサーバーを所有しています。同社は、AWS Cloudに移行することで、これらのサーバーの数を減らしたいと考えています。ソリューションアーキテクトは、頻繁に使用されるデータへの低レイテンシーアクセスを提供し、最小限のインフラストラクチャ変更でオンプレミスサーバーへの依存を減らす必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、毎週金曜日の夜にus-east-1リージョンの2つのアベイラビリティーゾーンでAmazon EC2インスタンスを使って大規模なワークロードを実行しています。通常は2つ以下のインスタンスしか実行されませんが、その会社は毎週金曜日の定期的なワークロードのために6つのインスタンスにスケールしたいと考えています。最も運用上のオーバーヘッドが少ないのは、次のうちどのソリューションですか?
- ある会社が、毎日6時間実行される重要なAmazon EMRデータジョブを運用しています。このジョブは、実行中にデータを失うことはできません。最もコスト効率よくこれらの要件を満たすEMRクラスター構成はどれですか?
- ある会社がAmazon Aurora PostgreSQL DB クラスターにデータを保存しています。同社はすべてのデータを5年間保持し、その後削除する必要があります。一方、データベースアクションの監査ログは無期限に保持する必要があります。クラスターではすでに自動バックアップが有効になっています。ソリューションアーキテクトは、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある会社がAmazon EC2インスタンスを使用し、データをAmazon EBSボリュームに保存しています。この会社は、すべてのデータがAWS Key Management Service (AWS KMS) を使用して保存時に暗号化されていることを確認し、暗号化キーのローテーションを制御できる必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
- ある会社がAmazon Elastic Container Service (Amazon ECS) 上でコンテナ化されたアプリケーションを設計しています。このアプリケーションには、高い耐久性を持つ共有ファイルシステムが必要であり、リージョン内の各アベイラビリティーゾーンにマウントターゲットを提供し、RPOが8時間で別のリージョンにデータを復旧できる必要があります。ソリューションアーキテクトは、クロスリージョンレプリケーションを管理するためにAWS Backupを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon RDS for MySQLにデータベースをデプロイしました。トランザクションの増加により、データベースサポートチームは読み込みが遅いと報告し、リードレプリカの追加を推奨しています。ソリューションアーキテクトは、この変更を実装する前に、どのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある会社がAmazon S3 Standardにオブジェクトを保存しています。ソリューションアーキテクトは、データの75%が30日後にはほとんどアクセスされないことを発見しました。この会社は、すべてのデータが即座にアクセス可能であり、同じ高可用性と回復性を維持しつつ、ストレージコストを最小限に抑えることを求めています。これらの要件を満たすストレージソリューションはどれですか?
- ある会社がAmazon ECSを使用してアプリケーションを実行しています。このアプリケーションは、元の画像のサイズ変更バージョンを作成し、Amazon S3 APIコールを行って、サイズ変更された画像をAmazon S3に保存します。ソリューションアーキテクトは、アプリケーションがAmazon S3にアクセスする権限を持っていることをどのように保証できますか?
- ある会社がAmazon S3で静的ウェブサイトをホストしており、名前、Eメール、電話番号、メッセージのサーバーサイドコンポーネントを持つ問い合わせフォームを追加したいと考えています。このサイトは月に100回未満のアクセスを想定しています。ユーザーが問い合わせフォームを送信したときに、会社にEメールを送信する必要があります。最も費用対効果の高いソリューションはどれですか?
- ある会社がAmazon S3データレイクを所有しています。この会社は毎日データを変換し、超並列処理(MPP)を備えたデータウェアハウスにロードする必要があります。データアナリストは、データに対してSQLを使用して機械学習モデルを作成およびトレーニングする必要があります。可能な限りサーバーレスなAWSサービスを使用してください。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon S3バケットからウェブアプリケーションをホストしています。このアプリケーションは、Amazon Cognitoを使用してユーザーを認証し、別のS3バケットに保存されている保護されたリソースへのアクセスを許可するJSON Web Token (JWT) を返します。デプロイ後、ユーザーからエラーが報告され、保護されたコンテンツにアクセスできません。ソリューションアーキテクトは、ユーザーが保護されたコンテンツにアクセスできるように、適切な権限を提供する必要があります。この要件を満たすソリューションはどれですか?
- ある会社がAWS Organizationsで組織を運用しています。この会社は、ルート組織単位 (OU) 内の4つのAWSアカウント (非本番アカウント3つと本番アカウント1つ) でAmazon EC2インスタンスを実行しています。この会社は、非本番アカウントで特定のサイズのEC2インスタンスを起動することを禁止したいと考えています。同社は、禁止されているインスタンスタイプの起動を拒否するサービスコントロールポリシー (SCP) を作成しました。SCPをデプロイするためのどのソリューションがこれらの要件を満たしますか? (2つ選択)
- ある会社がAWSで新しいアプリケーションを開発しています。このアプリケーションには、Amazon ECS クラスター、アプリケーションアセットを保存する Amazon S3 バケット、機密データセットを含む Amazon RDS for MySQL データベースが含まれています。同社は、ECS クラスターのみが RDS データベースと S3 バケットにアクセスできるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社がeコマースアプリケーションを構築しており、顧客が購入を完了できるようにしながら、機密性の高い顧客情報を保存する必要があります。また、データベース管理者からも機密性の高い顧客データが保護されるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社がJavaとPHPをベースにしたウェブアプリケーションを所有しています。同社は、このアプリケーションをオンプレミスからAWSに移行する予定です。同社は、新しいサイト機能を頻繁にテストできる機能を必要としています。また、運用上のオーバーヘッドを最小限に抑えた、高可用性でマネージドなソリューションも必要としています。これらの要件を満たすソリューションはどれですか?
- ある会社がLinuxベースのウェブサーバーをAWSに移行しています。ウェブサーバーは共有ファイルストア内のファイルにアクセスする必要があり、アプリケーションは変更できません。ソリューションアーキテクトは何をすべきですか?
- ある会社がPDFドキュメントをAmazon S3バケットに保存しており、既存のすべてのオブジェクトと新規オブジェクトを7年間法的に保持する必要があります。運用上のオーバーヘッドが最小で、この要件を満たすソリューションはどれですか?
- ある会社がVPCで3層アプリケーションを実行しています。データベース層では、Amazon RDS for MySQL DBインスタンスを使用しています。同社は、RDS for MySQL DBインスタンスをAmazon Aurora PostgreSQL DBクラスターに移行する予定です。同社は、移行中に発生するデータ変更を新しいデータベースにレプリケートするソリューションを必要としています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社がアプリケーションのテストに Amazon RDS for MySQL DB インスタンスを使用し、インスタンスを終了する前に 2 つのバックアップを作成しました。1 つは mysqldump を使用したデータベースダンプ、もう 1 つは RDS 終了時に作成された最終 DB スナップショットです。同社は新しいテストサイクルを計画しており、最新のバックアップから MySQL 互換エディションの Amazon Aurora に新しい DB インスタンスを作成したいと考えています。新しい DB インスタンスを作成するソリューションはどれですか?(2つ選択してください。)
- ある会社がアプリケーションログをAmazon CloudWatch Logsのロググループに保存しています。新しいポリシーにより、すべてのアプリケーションログをAmazon OpenSearch Service (Amazon Elasticsearch Service) にほぼリアルタイムで保存することが求められています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある会社がアプリケーションをAmazon EC2インスタンスに移行しており、インフラストラクチャメトリックアラームを実装する必要があります。CPU使用率が50%を超える短いバーストはアクションを必要としませんが、CPU使用率が50%を超えると同時にディスク読み取りIOPSが高い場合は、会社は直ちに対処する必要があります。ソリューションアーキテクトは、誤検知も減らす必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社がアプリケーションをAWSに移行し、アプリケーションの可用性を高めたいと考えています。また、その会社はアプリケーションのアーキテクチャでAWS WAFを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社がアプリケーションをAWSに移行しました。このアプリケーションは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のAmazon EC2 Linuxインスタンスで実行されます。ファイルは、EFS Standard-Infrequent Accessストレージを使用するAmazon Elastic File System (Amazon EFS) ファイルシステムに保存されています。アプリケーションはファイルをインデックス化し、そのインデックスをAmazon RDSデータベースに保存します。同社は、アプリケーションとサービスへの変更を最小限に抑えつつ、ストレージコストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある会社がウェブアプリケーションをAWS Cloudでホストしています。Elastic Load Balancerは、AWS Certificate Manager (ACM) にインポートされた証明書を使用しています。セキュリティチームは、各証明書の有効期限が切れる30日前に通知を受ける必要があります。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある会社がウェブサイトのコンテンツを配信するためにAmazon CloudFrontディストリビューションを使用しており、クライアントがサイトにアクセスする際にTLS証明書の使用を必須としたいと考えています。同社はTLS証明書の作成と更新を自動化したいと考えています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社がデータとアプリケーションをAWSに移行しています。同社は、インターネットを経由せずに、AWSリージョンとオンプレミスロケーションの両方からAmazon S3のデータに安全にアクセスする必要があります。同社はすでに、リージョンとオンプレミス間にAWS Direct Connect接続を持っています。これらの要件を満たすソリューションはどれですか?
- ある会社がオンプレミスで大容量のブロックストレージを使用しています。1日のピークIOPSは15,000を超えません。この会社はワークロードをAmazon EC2に移行し、ストレージ容量とは独立してディスクパフォーマンスをプロビジョニングしたいと考えています。最も費用対効果の高いAmazon Elastic Block Store (Amazon EBS) ボリュームタイプはどれですか?
- ある会社がプライベートサブネットでEC2インスタンスを実行しており、そのEC2インスタンスに直接ネットワークアクセスする必要があるLambda関数も実行しています。アプリケーションは少なくとも1年間実行され、Lambda関数の数は増加すると予想されます。同社はアプリケーションリソース全体のコスト削減を最大化し、ネットワークレイテンシーを低く抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が機密データファイルを含むAmazon S3バケットを所有しています。この会社は、オンプレミスデータセンターの仮想マシンでアプリケーションを実行しており、AWS IAM Identity Centerを使用しています。アプリケーションはS3オブジェクトへの一時的なアクセスを必要としています。会社は、S3バケットへのセキュアなアクセスをアプリケーションに許可したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が新しい動的注文ウェブサイトを構築しています。この会社は、サーバーのメンテナンスとパッチ適用を最小限に抑えたいと考えています。ウェブサイトは高い可用性を持ち、ユーザー需要の変化に対応するために読み取りおよび書き込み容量を可能な限り迅速にスケールできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が大量の画像ファイルをAmazon S3バケットに保存しています。画像は最初の180日間はすぐに利用可能である必要があり、次の180日間はアクセス頻度が低く、360日後にアーカイブされますが、リクエストに応じて即座に利用できる必要があります。5年後には、監査人だけが画像にアクセスでき、監査人は12時間以内に画像を取得できる必要があります。このプロセス中にオブジェクトが失われることはありません。開発者は最初の180日間はS3 Standardを使用しており、S3ライフサイクルルールを作成する必要があります。これらの要件を満たしながら、最もコスト効率の高い設定はどれですか?
- ある会社が毎月のメンテナンスを実施しており、複数のAWSリージョンにわたるAmazon RDS for MySQLデータベースの認証情報をローテーションする必要があります。運用上のオーバーヘッドが最も少ないこの要件を満たすソリューションはどれですか?
- ある会社で、オンプレミスのウェブアプリケーションが月に2回レイテンシーの急増を経験しています。急増の開始時に、CPU使用率が通常の10倍に即座に増加します。会社はこのアプリケーションをAWSに移行し、需要の増加に対応するために自動スケーリングを望んでいます。会社はデプロイにAWS Elastic Beanstalkを使用します。これらの要件を満たすソリューションはどれですか?
- ある会社では、オンプレミスのネットワークアタッチトストレージにNFSを使用して大容量の動画ファイルを保存しています。各ファイルのサイズは1 MBから500 GBで、合計ストレージは70 TBですが、これ以上増加することはありません。同社は、可能な限り少ないネットワーク帯域幅を使用しながら、できるだけ早く動画ファイルをAmazon S3に移行する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社では、給与計算のために従業員向けウェブポータル(100%のアップタイムが必要)を運用しており、従業員がスキャンした経費精算書類をアップロードできる機能を追加しようとしています。プログラムはこれらの書類からテキストを抽出し、抽出されたデータを経費精算IDにリンクします。抽出プログラムは必要に応じて不定期に実行されます。会社は、既存のポータルへの変更を最小限に抑え、コードの変更なしで、スケーラブルで費用対効果の高いソリューションを求めています。最小限の労力でこれらの要件を満たすソリューションはどれですか?
- ある会社では、最新のAmazon Linuxを使用し、Amazon Elastic Block Store (Amazon EBS) に支えられたAmazon EC2インスタンスでアプリケーションを実行しています。従業員は25 GB以上のファイルを保存および取得しており、会社は可用性の問題に直面しています。このソリューションでは、EC2インスタンス間でファイルを転送する必要がなく、ファイルは多くのEC2インスタンスと複数のアベイラビリティーゾーンで利用できる必要があります。どのソリューションがこれらの要件を満たしますか?
- ある会社には、AWS Organizations の組織の一部として5つの組織単位 (OU) があります。各 OU は、会社が所有する5つの事業に対応しています。会社の研究開発 (R&D) 事業が会社から分離し、独自の組織が必要になります。ソリューションアーキテクトは、この目的のために個別の新しい管理アカウントを作成します。ソリューションアーキテクトは、新しい管理アカウントで次に何をすべきですか?
- ある会社には、共有のAmazon RDS MySQL Multi-AZ DBインスタンスに頻繁にアクセスする複数のウェブサーバーがあります。同社は、ウェブサーバーがデータベースに接続するための安全な方法を必要としており、ユーザー認証情報を頻繁にローテーションする必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社には、顧客が画像をAmazon S3バケットにアップロードするアプリケーションがあります。毎日夜間に、その会社はその日の画像を処理するためにAmazon EC2 Spot Fleetを起動します。各画像の処理には2分かかり、512 MBのメモリが必要です。ソリューションアーキテクトは、画像がアップロードされたときに処理するようにアプリケーションを変更する必要があります。最も費用対効果の高い変更はどれですか?
- ある会社には、数百台のLinuxベースのAmazon EC2インスタンスがあります。管理者は共有SSHキーを使用してそれらを管理していましたが、監査によりすべての共有キーを削除する必要が生じました。最小限の管理オーバーヘッドで安全なアクセスを提供するソリューションはどれですか?
- ある会社は、2つのEC2 Linuxインスタンスで、Elastic IPアドレスと共有ストレージを使用して、高可用性SFTPサービスを実行しています。ユーザーアカウントはサーバー上のLinuxユーザーです。同社は、高いIOPSパフォーマンス、高度に設定可能なセキュリティを提供し、ユーザー権限を制御できるサーバーレスオプションを求めています。どのソリューションがこれらの要件を満たしますか?
- ある会社は、Amazon EC2 で社内システムを実行しています。デプロイ中に、管理者が AWS CLI を使用して EC2 インスタンスを終了しようとしましたが、403 (Access Denied) を受け取りました。管理者は、次の IAM ポリシーがアタッチされた IAM ロールを使用しています。リクエストが失敗した原因は何ですか?
- ある会社は、Amazon EKS クラスターとオンプレミスの Kubernetes クラスターでアプリケーションを実行しています。同社は、運用上のオーバーヘッドを最小限に抑えつつ、すべてのクラスターとワークロードを一元的に把握したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、AWS Cost Explorer を使用して AWS のコストを監視しています。Amazon Elastic Block Store (Amazon EBS) のストレージとスナップショットのコストが毎月増加していることに気づきましたが、追加の EBS ストレージをプロビジョニングしていません。同社は、現在のストレージ使用量に対する月額コストを、運用上のオーバーヘッドを最小限に抑えつつ最適化したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、AWS Organizations の組織を使用して、アプリケーションを含む AWS アカウントを管理しています。同社は、組織内に専用のモニタリングメンバーアカウントをセットアップします。同社は、Amazon CloudWatch を使用して、アカウント間で可観測性データをクエリおよび視覚化したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、AWSアカウントでワークロードを実行するために、Amazon EC2、AWS Fargate、およびAWS Lambdaを使用しています。同社は、Compute Savings Plansを最大限に活用し、Compute Savings Plansの適用範囲が減少したときに通知を受け取りたいと考えています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社は、us-east-1 で Amazon RDS for PostgreSQL 上でアプリケーションを実行しています。機械学習モデルは、同じ RDS データベースを使用してほぼリアルタイムのレポートを生成しており、これが営業時間中のデータベースパフォーマンスを低下させています。同社は、最も費用対効果の高い方法でデータベースパフォーマンスを向上させる必要があります。この要件を満たすソリューションはどれですか?
- ある会社は、アクセスパターンが不明な複数のバケットにわたって、ペタバイト規模のデータをAmazon S3 Standardに保存しています。同社は、S3コストを最適化し、運用効率を最大化するためのバケットごとのソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある会社は、マーケティングイベント中にキューからのメッセージ数の増加を処理するために、高並行性のAWS Lambda関数を使用しています。Lambda関数はCPU負荷の高いコードを実行します。同社は、サービスレイテンシーを維持しながらコンピューティングコストを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、データセンターのネットワークアタッチトストレージ (NAS) に 700 TB のバックアップデータを保存しています。このバックアップは、まれに発生する規制当局からの要求に備えてアクセス可能である必要があり、7 年間保持する必要があります。会社は 1 か月以内にデータを AWS に移行する予定で、500 Mbps の専用パブリックインターネット帯域幅が利用可能です。ソリューションアーキテクトは、データを移行および保存するために、最小のコストで何をすべきですか?
- ある会社は、オンプレミスサーバー上でNode.js関数を使用しており、PostgreSQLデータベースを使用し、接続文字列を環境変数に保存しています。同社は、アプリケーションをAWS Lambdaに移行し、データベースをAmazon RDS for PostgreSQLに移行し、運用上のオーバーヘッドを最小限に抑えながらデータベース認証情報を安全に管理する予定です。これらの要件を満たすソリューションはどれですか?
- ある会社は、プライマリアカウントのVPCにあるAWS Lambda関数で、セカンダリアカウントのAmazon EFSファイルシステムに保存されているファイルにアクセスする必要があります。ファイルが追加されるにつれて、ソリューションは需要に合わせてスケーリングし、費用対効果が高い必要があります。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社は、個別に請求される複数のAWSアカウントでAmazon EC2インスタンスを実行しています。この会社は最近、Savings Planを購入しました。ビジネス要件の変更により、多くのEC2インスタンスが廃止されました。会社は、Savings Planの割引を他のAWSアカウントに適用したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社は、工場にあるマシンから1日あたり10TBのJSON計測データを受け取っています。データはオンプレミスの工場データセンターのSANに保存されています。同社は、このデータをAmazon S3に安全かつ確実に送信し、ほぼリアルタイムの分析を行いたいと考えています。最も信頼性の高いデータ転送を提供するソリューションはどれですか?
- ある会社は、同じAWSアカウントのus-west-2リージョンに2つのVPCを持っています。同社は、これらのVPC間でネットワークトラフィックを許可する必要があります。毎月約500GBのデータがVPC間で転送されます。これらのVPCを接続するための最も費用対効果の高いソリューションは何ですか?
- ある会社は、年末処理中の追加の読み取り専用クエリを処理するために、Amazon RDS for MySQL インスタンスにリードレプリカを追加しました。その期間後、リードレプリカの CPU 使用率は常に 25% で、プライマリの CPU 使用率は常に 60% でした。同社は、将来の成長に十分なパフォーマンスを提供しながら、データベースを適正なサイズにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、頻繁にアクセスされるオブジェクトをAmazon S3バケットに保存しており、厳格な暗号化要件を適用しています。この会社は暗号化にAWS Key Management Service (AWS KMS) を使用していますが、追加のAWS KMS呼び出しを行うことなく、S3オブジェクトの暗号化に関連するコストを削減したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、分析のために機密データをAmazon S3に定期的にアップロードしています。セキュリティポリシーでは、オブジェクトは保存時に暗号化され、暗号化キーは毎年自動的にローテーションされ、キーのローテーションはAWS CloudTrailで追跡可能であり、キーのコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社は、毎月約300 TBをAmazon S3 Standardストレージに保存しています。S3オブジェクトは通常それぞれ約50 GBで、グローバルアプリケーションによってマルチパートアップロードで頻繁に置き換えられます。オブジェクトの数とサイズは一定ですが、S3ストレージコストは毎月増加しています。ソリューションアーキテクトはどのようにコストを削減すべきですか?
- ある会社は、毎日10 GBのテレメトリーデータを収集し、ソースデータアカウントのAmazon S3バケットに保存しています。複数のコンサルティング会社が、分析のためにこのデータへの読み取りアクセスを必要としています。会社は、セキュリティを最大化し、運用上のオーバーヘッドを最小限に抑えるソリューションを使用して、ソースアカウントからデータを共有する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある会社はAWS Organizationsを使用しており、アカウントごとにリソースにタグを付けています。また、AWS Backupを使用してAWSリソースをバックアップしています。同社は、運用上のオーバーヘッドを最小限に抑えながら、すべてのAWSリソースがバックアップされるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社はAWS Organizationsを使用しており、リソースが作成される際に部門タグを追加するタグ付けポリシーを適用しています。経理チームは、組織内のすべてのAWSアカウントにおけるAmazon EC2のコストを部門別に把握する必要があります。経理チームはすべてのAWSアカウントのCost Explorerへのアクセス権を持っており、Cost Explorerからすべてのレポートを閲覧する必要があります。最も運用効率の高いソリューションはどれですか?
- ある開発者が、AWS Lambda 関数を使用してファイルを Amazon S3 にアップロードするアプリケーションを持っており、アップロードを実行するためのアクセス許可が必要です。開発者はすでに、Amazon S3 の有効な IAM 認証情報を持つ IAM ユーザーを持っています。ソリューションアーキテクトは、必要なアクセス許可を付与するために何をすべきですか?
- ある企業が、1,000万行以上、2TBの汎用SSDストレージを持つAmazon RDS for MySQLデータベーステーブルに、検索可能なアイテムのリポジトリを保持しています。毎日数百万件の更新が発生し、データベースストレージのパフォーマンスが原因で、一部の挿入操作に10秒以上かかっています。このパフォーマンスの問題に対処するソリューションはどれですか?
- ある企業が、100万件のユーザープロファイルと1,000万件の接続からなる5TBのデータセットを保有しています。ユーザープロファイルと接続は多対多の関係を形成しています。この企業は、最大5レベルまでの相互接続を効率的に見つける方法を必要としています。どのソリューションがこれらの要件を満たしますか?
- ある企業が、1つのAWSリージョンにあるApplication Load Balancerの背後で、Amazon Elastic Kubernetes Service (Amazon EKS) 上にアプリケーションをデプロイしています。このアプリケーションは、データをPostgreSQLに保存する必要があり、データの高可用性を必要とし、読み取りワークロードの容量を増やす必要があります。最も運用効率の高いソリューションはどれですか?
- ある企業が、2つのAmazon EC2インスタンスで動的なウェブアプリケーションをホストしています。その企業のSSL証明書は、SSL終端のために各インスタンスにあります。トラフィックの増加により、SSL暗号化/復号化がウェブサーバーのコンピューティング能力を最大まで使い果たしてしまいました。ソリューションアーキテクトは、アプリケーションのパフォーマンスを向上させるために何をすべきですか?
- ある企業が、2層のウェブアプリケーションをVPC内にデプロイしています。ウェブ層は、複数のアベイラビリティーゾーンにまたがるパブリックサブネット内のAuto Scalingグループを使用しています。データベース層は、プライベートサブネット内のAmazon RDS for MySQL DBインスタンスです。DBは稼働していますが、ウェブ層がデータベースに接続できません。ネットワークACL、セキュリティグループ、およびルートテーブルは、すべてデフォルト設定のままです。ソリューションアーキテクトは、アプリケーションを修正するために何を推奨すべきですか?
- ある企業が、3つのアベイラビリティーゾーンにまたがるVPCにコンテナ化されたワークロードをデプロイしたいと考えています。このソリューションは、AZ間で高可用性であること、アプリケーションの変更が最小限であること、運用上のオーバーヘッドが最小限であることが求められます。これらの要件を満たすソリューションはどれですか?
- ある企業が、3層アプリケーションをオンプレミスからAWSに移行したいと考えています。ウェブ層とアプリケーション層はサードパーティの仮想マシン (VM) で実行されています。データベース層はMySQLで実行されています。同社は、アーキテクチャの変更を可能な限り少なくし、特定の時点に復元できるデータベースソリューションを必要としています。運用上のオーバーヘッドが最も少ない、これらの要件を満たす移行アプローチはどれですか?
- ある企業が、3層のウェブアーキテクチャのコスト削減を検討しています。ウェブサーバー、アプリケーションサーバー、データベースサーバーは、開発、テスト、本番環境でAmazon EC2インスタンス上で稼働しています。EC2インスタンスのCPU使用率は、ピーク時には平均30%、非ピーク時には10%です。本番インスタンスは24時間稼働しています。開発インスタンスとテストインスタンスは毎日少なくとも8時間稼働しており、使用しないときは自動的に停止するように設定されています。最も費用対効果の高いEC2インスタンスの購入ソリューションはどれですか?
- ある企業が、3層のウェブアプリケーションをAWSでホストしています。データベース層ではMulti-AZ Amazon RDS for MySQLサーバーを使用し、キャッシュ層ではAmazon ElastiCacheを使用しています。顧客がデータベースにアイテムを追加したときにキャッシュデータを追加または更新するキャッシング戦略を望んでおり、キャッシュデータは常にデータベースと一致する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、3層のステートレスなウェブアプリケーションのバックアップ戦略を必要としています。ウェブ層は、動的スケーリングを行うAuto Scalingグループ内のEC2インスタンスで実行されます。データベース層はAmazon RDS for PostgreSQLで実行されます。ウェブアプリケーションは、EC2インスタンス上の一時的なローカルストレージを必要としません。目標復旧時点 (RPO) は2時間です。バックアップ戦略は、スケーラビリティを最大化し、リソース利用率を最適化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、5つのオンプレミスアプリケーションをAWSのVPCに移行しようとしています。各アプリケーションは現在、分離されたオンプレミスの仮想ネットワークにデプロイされており、AWSでも分離された状態を維持する必要があります。これらのアプリケーションは共有サービスVPCに到達できなければならず、すべてのアプリケーションは相互に通信できる必要があります。この移行が成功した場合、同社は100以上のアプリケーションに対してこのプロセスを繰り返す予定です。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、AI を使用して顧客サービスコールの品質を評価したいと考えています。コールは英語を含む 4 つの言語で管理されており、今後さらに言語が追加される予定です。この企業はカスタム ML モデルを維持することができず、コール録音から書面による感情分析レポートを必要としています。録音されたテキストは英語に翻訳する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、ALB の背後にある EC2 インスタンスで重要なアプリケーションを実行しています。EC2 インスタンスは Auto Scaling グループに属しており、Amazon RDS DB インスタンスにアクセスします。すべてのリソースは現在、単一のアベイラビリティーゾーンにあります。アプリケーションを高可用性にするために、2 番目のアベイラビリティーゾーンを使用するように設計を更新する必要があります。この目的を達成するソリューションはどれですか?
- ある企業が、Amazon API Gateway REST APIとAWS Lambda関数を使用して、サーバーレスアプリケーションを構築しています。この企業は、API Gatewayから受信したメッセージを複数のターゲットLambda関数に送信し、各関数が必要なメッセージのみを受信できるようにメッセージフィルタリングをサポートするサービスを、最小限の運用オーバーヘッドで必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon API Gateway と AWS Lambda を使用して、AWS 上に RESTful サーバーレスウェブアプリケーションを構築しています。ユーザーは地理的に分散しており、同社はそれらのユーザーの API リクエストレイテンシーを削減したいと考えています。ソリューションアーキテクトはどのタイプの API Gateway エンドポイントを使用すべきですか?
- ある企業が、Amazon API Gateway 上で非同期 API を実行しており、AWS Lambda 関数がユーザーリクエストを Amazon DynamoDB に保存してからマイクロサービスにディスパッチしています。この企業は、予算が許す限り DynamoDB のスループットをプロビジョニングしましたが、依然として可用性の問題とリクエストの損失が発生しています。既存のユーザーに影響を与えることなく、これを解決するためにソリューションアーキテクトは何をすべきですか?
- ある企業が、Amazon API GatewayとAWS Lambdaを使用してパブリックなサーバーレスアプリケーションを運用しています。最近、不正なボットネットリクエストによりトラフィックが急増しました。ソリューションアーキテクトは、不正なユーザーからのリクエストをブロックするために、どのような手順を実行すべきですか?(2つ選択してください。)
- ある企業が、Amazon Aurora DB クラスターに接続する Amazon EC2 インスタンスを実行します。インフラストラクチャは AWS CloudFormation テンプレートでデプロイされます。この企業は、静的なデータベース認証情報を維持することなく、EC2 インスタンスがデータベースに安全に認証されることを望んでいます。最小限の運用労力でこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon Aurora DB クラスターを使用するアプリケーションを AWS で実行しています。多くのユーザーがデータを読み取るピーク時に、監視により書き込みクエリのパフォーマンス低下が示されています。同社は、ピーク需要に費用対効果の高い方法で対応するために、スケーラビリティを向上させたいと考えています。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon CloudFront ディストリビューションのオリジンである Amazon S3 バケットに数百万のオブジェクトを格納するサーバーレスウェブサイトを運営しています。オブジェクトがアップロードされる前は、バケットに暗号化は設定されていませんでした。ソリューションアーキテクトは、既存のすべてのオブジェクトと将来のすべてのオブジェクトに対して、最小限の労力で暗号化を有効にする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、Amazon CloudFront の背後にある Amazon S3 で静的ウェブサイトをホストしています。このサイトはデータベースバックエンドを使用しています。サイトに Git リポジトリからの最新の更新が反映されません。CI/CD パイプラインとウェブフックは、S3 へのデプロイが成功したことを示しています。サイトに更新が表示されるようにするには、ソリューションアーキテクトは何をすべきですか?
- ある企業が、Amazon EC2 インスタンスで実行されている RESTful API を使用して、数千台のリモートデバイスからデータを収集しています。EC2 インスタンスは生データを受信し、変換して Amazon S3 に保存します。デバイスの数は間もなく数百万台に増加する予定です。同社は、運用上のオーバーヘッドを最小限に抑えながら、高いスケーラビリティを持つソリューションを必要としています。ソリューションアーキテクトは、どのような手順の組み合わせをとるべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 インスタンスの OS バージョン、パッチ適用、インストール済みソフトウェアを一元管理する新しい監査システムを導入しました。EC2 Auto Scaling グループを介してプロビジョニングされるすべてのインスタンスが、起動時と終了時に監査システムにレポートを送信するようにする必要があります。最も効率的にこれを実現するソリューションはどれですか?
- ある企業が、Amazon EC2 インスタンス上で、Auto Scaling グループを使用してゲームアプリケーションを実行します。このアプリケーションは UDP パケットを使用します。企業は、トラフィックの変動に応じてアプリケーションがスケールアウトおよびスケールインできるようにする必要があります。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業が、Amazon EC2 で実行されているアプリケーションから大量のストリーミングデータを取り込んでいます。このアプリケーションは、デフォルト設定で構成された Amazon Kinesis Data Streams にデータを送信します。2日ごとに、アプリケーションはデータを使用し、BI 処理のために Amazon S3 バケットに書き込みます。同社は、Kinesis Data Streams に送信されたすべてのデータが S3 に届いていないことを発見しました。ソリューションアーキテクトはこれを解決するために何をすべきですか?
- ある企業が、Amazon ECS、AWS Direct Connect、Amazon RDS を使用して、アプリケーションとデータベースを AWS に移行しています。企業の運用チームが管理する活動はどれですか?(3つ選択してください。)
- ある企業が、Amazon Elastic Block Store (Amazon EBS) ボリュームに支えられたマネージド型ノードグループを使用して、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターを作成する必要があります。この企業は、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーを使用して、すべての保存データを暗号化する必要があります。運用上のオーバーヘッドが最も少ないのは、どのアクションの組み合わせですか?(2つ選択してください。)
- ある企業が、Amazon Managed Grafanaを可視化ツールとして設定し、Amazon RDSデータベースのデータを単一のデータソースとして可視化したいと考えています。このソリューションは安全でなければならず、インターネット経由でデータを公開してはなりません。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon RDS for PostgreSQL でアプリケーションを実行しています。このアプリケーションは、平日営業時間中にのみトラフィックを受信します。同社は、この使用パターンに基づいてコストを最適化し、運用上のオーバーヘッドを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon RDS データベースに接続するアプリケーションをAWS上に構築しています。この企業は、アプリケーションの設定を管理し、データベースやその他のサービスの認証情報を安全に保存および取得したいと考えています。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3 と Amazon RDS for PostgreSQL にデータを格納するデータレイクを AWS でホストしています。この企業は、すべてのデータソースを可視化するレポートソリューションを必要としています。経営陣のみがすべての可視化にフルアクセスでき、その他の従業員はアクセスが制限される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3 にアップロードされたデータのジョブを処理する分析ソフトウェアを Amazon EC2 インスタンスで実行しています。ユーザーから、提出されたデータの一部が処理されていないという報告がありました。Amazon CloudWatch では、EC2 の CPU 使用率が常に 100% に近いか、100% に達していることが示されています。この企業は、パフォーマンスを向上させ、ユーザー負荷に基づいてスケーリングしたいと考えています。ソリューションアーキテクトは何をすべきでしょうか?
- ある企業が、Amazon S3 バケットにデータを保存してアクセスするコンテナ化されたアプリケーションを VPC 内で開発しています。開発中、アプリケーションは 1 日あたり約 1 TB の S3 データを転送します。同社はコストを最小限に抑え、可能な限りインターネット経由でのトラフィックルーティングを避けたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3やAmazon RDSなどのソースからデータを取り込むためにAWS Lake Formationを使用して、AWS上にデータ分析プラットフォームを構築しています。この企業は、機密情報を含むデータの一部へのアクセスを、運用上のオーバーヘッドを最小限に抑えつつ防止するためのセキュアなソリューションを必要としています。どのソリューションを使用すべきですか?
- ある企業が、Amazon SQS キューからメッセージを読み取り、それらを並行して処理する Amazon EC2 インスタンスのフリートで本番アプリケーションを実行しています。メッセージ量は予測不可能で、断続的に急増します。アプリケーションはダウンタイムなしで継続的にメッセージを処理する必要があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある企業が、AMQP を使用してメッセージキューと通信するコンテナ化されたアプリケーションをオンプレミスの Kubernetes クラスターで実行しています。データセンターの拡張が間に合わないため、運用上のオーバーヘッドを最小限に抑えて AWS に移行したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、API を利用したクラウド通信プラットフォームを構築しています。このアプリケーションは、Network Load Balancer (NLB) の背後にある Amazon EC2 インスタンスで実行され、外部ユーザーは Amazon API Gateway を介してアプリケーションにアクセスします。この企業は、SQL インジェクションなどのウェブエクスプロイトからの保護を必要としており、大規模で巧妙な DDoS 攻撃を検出し、軽減したいと考えています。最も保護を提供するソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、Application Load Balancer (ALB) の背後にあるパブリックウェブアプリケーションをAWSにデプロイしています。このアプリケーションは、外部の認証局 (CA) によって発行されたSSL/TLS証明書を使用して、エッジで暗号化する必要があります。証明書は、有効期限が切れる前に毎年ローテーションする必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 インスタンスでグローバルなウェブアプリケーションを実行し、データを Amazon Aurora に保存しています。この企業は、最大 30 分のダウンタイムと潜在的なデータ損失を許容できる災害復旧ソリューションを必要としています。DR ソリューションは、プライマリインフラストラクチャが正常なときに本番負荷を処理する必要はありません。ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 インスタンスでコンテンツ管理システムをホストするウェブアプリケーションを構築しています。EC2 インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループで実行されています。ユーザーは、コンテンツ管理システムでファイル、ブログ、その他のウェブサイトアセットを常に更新しています。ソリューションアーキテクトは、すべての EC2 インスタンスが最新のウェブサイトコンテンツを最小限の遅延で共有できるようにするソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer の背後にある Amazon Linux Amazon EC2 インスタンスで多層ウェブアプリケーションをホストしています。インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループで実行されています。ユーザーが大量の静的ウェブコンテンツをリクエストすると、Auto Scaling グループはより多くのオンデマンドインスタンスを起動します。この企業はコストを最適化したいと考えています。ソリューションアーキテクトは、どのようにアプリケーションを再設計するのが最も費用対効果が高いでしょうか?
- ある企業が、Application Load Balancer の背後にある EC2 インスタンスで社内ブラウザベースのアプリケーションを実行しています。インスタンスは複数のアベイラビリティーゾーンにまたがる Auto Scaling グループに属しています。グループは勤務時間中に 20 インスタンスまでスケールアップし、夜間は 2 インスタンスまでスケールダウンします。従業員は、午前中には問題なく動作するものの、一日の始まりにはアプリケーションが非常に遅いと報告しています。コストを低く抑えながら、この苦情に対処するためにスケーリングをどのように変更すべきですか?
- ある企業が、Application Load Balancer を使用して、3 つの AWS リージョンにアプリケーションをデプロイしています。Amazon Route 53 は、これらのリージョン間でトラフィックを分散します。ソリューションアーキテクトは、最高のパフォーマンスを発揮するエクスペリエンスを提供するために、どの Route 53 設定を使用すべきですか?
- ある企業が、Auto Scaling グループ、Application Load Balancer、Amazon RDS データベースを含むプロトタイプインフラストラクチャを手動でプロビジョニングしました。設定を検証した後、同社は開発環境と本番環境向けに、2つのアベイラビリティーゾーンに同じインフラストラクチャを自動的に即座にデプロイできる機能を求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、AWS LambdaとAmazon Elastic Kubernetes Service (Amazon EKS) 上で稼働するマイクロサービスで構成されるアプリケーションをデプロイしました。各マイクロサービスは別々のチームがサポートしており、企業は複数のAWSアカウントを使用し、各チームに独自のアカウントを与えています。ソリューションアーキテクトは、HTTPS (ポート443) を介したサービス間通信を設計し、管理上のオーバーヘッドを最小限に抑えながらディスカバリのためのサービスレジストリを提供する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、AWS Organizations で管理されている複数のアカウントにわたってアプリケーションを AWS に移行しています。セキュリティチームは、オンプレミスの自己管理型 Microsoft Active Directory でユーザーとグループの管理を継続しながら、すべてのアカウントでシングルサインオン (SSO) を必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業が、AWS Organizations組織のメンバーアカウントで、高使用率のAmazon RDS for Oracle On-Demand DBインスタンスを複数実行しています。財務チーム(管理アカウントとメンバーアカウントへのアクセス権を持つ)は、AWS Trusted Advisorを使用してコストを最適化したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、AWS の利用コストを運用コストダッシュボードに追加したいと考えています。そのために、当年度のコストデータと12か月間の予測にプログラムでアクセスする必要があります。運用上のオーバーヘッドが最も少ないソリューションは、次のうちどれですか?
- ある企業が、AWS クラウドでホストされているメディアアプリケーション向けに共有ストレージソリューションを実装しています。この企業は、SMB クライアントアクセスとフルマネージドサービスを必要としています。これらの要件を満たす AWS ソリューションはどれですか?
- ある企業が、Elastic Load Balancing (ELB) ロードバランサーの背後にある Amazon EC2 インスタンスで実行される新しいウェブサービスを設計しています。多くのウェブサービスクライアントは、ファイアウォールで承認された IP アドレスにのみ到達できます。クライアントのニーズを満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、Elastic Load Balancing (ELB) ロードバランサーの背後にあるAuto Scaling グループ内のAmazon EC2インスタンスでアプリケーションを実行しています。このアプリケーションはAmazon DynamoDBテーブルを使用しています。災害復旧のため、同社は最小限のダウンタイムで別のAWSリージョンからアプリケーションを利用できるようにしたいと考えています。最もダウンタイムが少ないソリューションはどれですか?
- ある企業が、GBサイズのファイルをAmazon S3に定期的にアップロードしています。アップロード後、Amazon EC2 Spot Instanceのフリートがファイルをトランスコードします。この企業は、オンプレミスデータセンターからAmazon S3へのデータ転送時と、Amazon S3からEC2インスタンスへのデータダウンロード時のスループットをスケールさせる必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、IAM 権限に関連する AccessDenied および Unauthorized エラーを分析し、トラブルシューティングしたいと考えています。AWS CloudTrail は有効になっています。最小限の労力でこれらの要件を満たすソリューションはどれですか?
- ある企業が、MySQLデータベースをオンプレミスのデータセンターからAmazon RDS for MySQL DBインスタンスに移行しました。同社は、平均的な日次ワークロードに対応できるようにRDS DBインスタンスのサイズを設定しました。月に一度、レポート用のクエリを実行すると、データベースのパフォーマンスが低下します。同社は、レポートを実行し、日次ワークロードのパフォーマンスを維持できる機能を求めています。この要件を満たすソリューションはどれですか?
- ある企業が、Network Load Balancer の背後にある Auto Scaling グループで製品を実行し、Amazon S3 バケットにオブジェクトを保存しています。最近の悪意のある攻撃を受けて、同社は AWS アカウント、ワークロード、および S3 バケットへのアクセスパターンにおける悪意のあるアクティビティを継続的に監視し、疑わしいアクティビティをレポートしてダッシュボードに表示する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、NoSQLデータベースを組み込んだウェブアプリケーションを運用しています。このアプリケーションは、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで実行されています。インスタンスは単一のアベイラビリティーゾーンにあるAuto Scalingグループに属しています。トラフィックが増加し、アプリケーションは高可用性である必要があります。データベースは結果整合性で構いません。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、Oracle固有のPL/SQLを使用するAmazon RDS for Oracleデータベースを備えた、Auto Scalingグループ内のEC2インスタンスで多層アプリケーションを運用しています。トラフィックが増加しており、EC2インスタンスが過負荷になり、RDSインスタンスのストレージが不足しています。Auto Scalingグループにはスケーリングメトリクスがなく、最小正常インスタンス数のみが定義されています。トラフィックは、安定しているものの予測不可能な速度で増加し続け、その後横ばいになるでしょう。ソリューションアーキテクトは、増加したトラフィックに合わせてシステムが自動的にスケーリングできるようにするために、何をすべきですか?(2つ選択してください。)
- ある企業が、Organization内の複数のAWSアカウントと複数のリージョンにわたって、複数のアプリケーションを実行しています。各製品チームは、それぞれのアカウント内のコンピューティングリソースにタグを付けています。同社は、統合請求から各製品ラインのより詳細なコスト情報を求めています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、REST API を介して検索カタログを公開するマイクロサービスアプリケーションを構築しています。バックエンドサービスは、プライベートな VPC サブネット内のコンテナで実行されます。これらの要件を満たすソリューションはどれですか?
- ある企業が、REST API を介して注文出荷統計を提供するアプリケーションを構築しています。この企業は、これらの統計を抽出し、HTML 形式にフォーマットして、毎日同じ時間に複数のアドレスにレポートをメールで送信する必要があります。ソリューションアーキテクトは、これらの要件を満たすためにどの2つのステップを実行すべきですか?(2つ選択してください。)
- ある企業が、Salesforce SaaSアカウントからAmazon S3にデータを安全に転送する必要があります。データは、AWS Key Management Service (AWS KMS) のカスタマーマネージドキー (CMK) を使用して保存時に暗号化され、転送中に暗号化される必要があります。SalesforceアカウントではAPIアクセスが有効になっています。これらの要件を満たすソリューションはどれですか?
- ある企業が、us-east-1 リージョンで Amazon EC2 インスタンス上に ERP システムを稼働させています。これらのインスタンス上のパブリック API を使用して、顧客は ERP システムと情報を交換できます。国際的な顧客から API の応答時間が遅いという報告があります。国際的な顧客の応答時間を最も費用対効果の高い方法で改善するソリューションはどれですか?
- ある企業が、us-east-1 リージョンにある Amazon S3 バケットに保存されている大規模なデータセットを販売しています。購入後、Application Load Balancer の背後にある複数の Amazon EC2 インスタンス上のウェブアプリケーションが S3 署名付き URL を発行し、顧客がデータセットをダウンロードできるようにしています。顧客は北米とヨーロッパに点在しています。この企業は、パフォーマンスを維持または向上させながら、データ転送コストを削減したいと考えています。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、us-east-2 の S3 バケットに保存されているオンデマンドトレーニングビデオを配信しています。この企業は eu-west-2 と ap-southeast-1 に S3 バケットを作成し、そこにデータをレプリケートしたいと考えています。目標は、ビデオをアップロードする開発者と、eu-west-2 および ap-southeast-1 の近くでビデオをストリーミングする学生のレイテンシーを最小限に抑えつつ、アプリケーションの変更を最小限にすることです。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、VPC から外部プロバイダーの VPC でホストされているサービスへのプライベート接続を必要としています。この接続はプライベートであり、ターゲットサービスに限定され、企業の VPC からのみ開始される必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、VPC内に3層アーキテクチャのウェブアプリケーションとして新しいマルチプレイヤービデオゲームを開発しました。データベース層にはAmazon RDS for MySQLを使用しています。多数のプレイヤーがオンラインで同時に競い合います。開発者は、ほぼリアルタイムのトップ10スコアボードと、現在のスコアを保持したままゲームを停止および復元する機能を求めています。ソリューションアーキテクトは、これらの要件を満たすために何を実装すべきですか?
- ある企業が、VPC内のApplication Load Balancer (ALB) の背後にあるプライベートサブネットでアプリケーションを実行しています。このVPCには、NATゲートウェイとインターネットゲートウェイがあります。アプリケーションはAmazon S3 APIを呼び出してオブジェクトを保存します。セキュリティポリシーでは、アプリケーションからのトラフィックがインターネットを経由してはならないと規定されています。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある企業が、Windowsベースの3層アプリケーション(アプリケーション層、ビジネス層、Microsoft SQL Serverデータベース層)をオンプレミスからAWSに移行します。このアプリケーションには、ネイティブバックアップやData Quality ServicesなどのSQL Server機能が必要で、層間でファイル共有が必要です。ソリューションアーキテクトは、このアーキテクチャをどのように設計すべきですか?
- ある企業が、サードパーティベンダーからほぼリアルタイムのデータを受信するRESTベースのアプリケーションをAmazon EC2で実行しています。このアプリケーションはデータを処理して保存します。コンピューティングキャパシティが急増し、アプリケーションが最大キャパシティに達するため、ベンダーはデータを送信する際に多くの503 Service Unavailableエラーを受け取っています。ソリューションアーキテクトは、よりスケーラブルなソリューションを提供するために、どのような設計を推奨すべきですか?
- ある企業が、ターゲットグループの背後にあるAuto Scalingグループ内のEC2インスタンスでウェブアプリケーションを実行しています。このアプリケーションにはセッションアフィニティ(スティッキーセッション)が必要です。アプリケーションは公開され、AWS WAFによって保護されている必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、アタッチされたストレージに Amazon Elastic Block Store (Amazon EBS) を使用する Amazon EC2 インスタンスにアプリケーションをリホストする予定です。ソリューションアーキテクトは、新しく作成されるすべての Amazon EBS ボリュームがデフォルトで暗号化され、暗号化されていない EBS ボリュームの作成が防止されるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、アップロードされた動画をAmazon EFS Standardに保存し、複数のEC2 Linuxインスタンスがそれらにアクセスして処理できるオンラインサービスを提供しています。サービスが成長するにつれて、ストレージコストが高くなりすぎてしまいました。最も費用対効果の高いストレージソリューションはどれですか?
- ある企業が、アプリケーションデータを暗号化する必要がある開発者をサポートするために、スケーラブルなキー管理インフラストラクチャを求めています。ソリューションアーキテクトは運用上の負担を軽減するために何をすべきですか?
- ある企業が、アプリケーションに Amazon EC2 インスタンスと Amazon EBS ボリュームを使用しています。この企業は、コンプライアンス要件を満たすために、毎日各 EBS ボリュームのスナップショットを 1 つ作成しています。ストレージ管理者のユーザーの管理権限を変更せずに、EBS スナップショットの偶発的な削除を防ぐアーキテクチャを求めています。最も管理作業が少ないソリューションは、次のうちどれですか?
- ある企業が、アプリケーションの信頼性を高めるアーキテクチャを求めています。現在、このアプリケーションは、単一のアベイラビリティーゾーンで1つのAmazon RDS DBインスタンスと2つの手動でプロビジョニングされたAmazon EC2ウェブサーバーを使用しています。最近、従業員がDBインスタンスを削除したため、アプリケーションが24時間利用できなくなりました。ソリューションアーキテクトは、アプリケーションのインフラストラクチャの信頼性を最大化するために、何をすべきですか?
- ある企業が、アプリケーションをサーバーレスアーキテクチャに移行したいと考えています。このソリューションでは、既存データと新規データをSQLで分析できる必要があります。企業はデータをAmazon S3バケットに保存しています。データは保存時に暗号化され、別のAWSリージョンにレプリケートされる必要があります。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、アプリケーションをインターネットに公開するためにApplication Load Balancer (ALB) を使用しています。同社は、アプリケーション全体で異常なトラフィックアクセスパターンを観測しています。ソリューションアーキテクトは、これらの異常を分析するために、インフラストラクチャの可視性を向上させる必要があります。これらの要件を満たす、最も運用効率の高いソリューションは何ですか?
- ある企業が、ピーク時には数十万人のユーザーにサービスを提供するオンラインマーケットプレイスのウェブアプリケーションを運用しています。この企業は、数百万件の金融取引を複数の社内アプリケーションと共有するための、スケーラブルでほぼリアルタイムのソリューションを必要としています。機密データを削除するために取引を処理してから、低レイテンシーで取得できるようにドキュメントデータベースに保存する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、インターネットに接続するApplication Load Balancer (ALB) を使用したウェブアプリケーションを設計しています。ALBは、パブリックインターネットからHTTPSトラフィックを受信し、EC2ウェブサーバーにはポート443でHTTPSトラフィックのみを送信し、ポート8443でHTTPS経由のヘルスチェックを実行する必要があります。これらの要件を満たすALBのセキュリティグループルールの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、ユーザーが画像をアップロードして共有する人気のソーシャルメディアサイトを運営しています。同社は、画像に不適切なコンテンツが含まれていないことを確認し、開発作業を最小限に抑えたいと考えています。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、ユーザーデバイスからセンサーデータを取り込む3層アプリケーションをAWSで実行しています。トラフィックはNetwork Load Balancer (NLB) を介してウェブ層のEC2インスタンスに渡され、次にアプリケーション層のEC2インスタンスに渡されてデータベースを呼び出します。ソリューションアーキテクトは、転送中のデータのセキュリティを向上させるために何をすべきですか?
- ある企業が、ユーザーにAWSリソースへのアクセスを提供したいと考えています。この企業には1,500人のユーザーがおり、社内ネットワーク上のActive Directoryユーザーグループを通じてオンプレミスリソースへのアクセスを管理しています。企業は、ユーザーがリソースにアクセスするために別のIDを管理することを望んでいません。ソリューションアーキテクトは、オンプレミスリソースへのアクセスを維持しながら、AWSリソースへのユーザーアクセスを管理する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、ユーザー管理にAmazon Cognitoを使用するアプリケーションをホストしています。このアプリケーションは、Amazon API GatewayのREST APIを介してAmazon DynamoDBからデータを取得します。同社は、最小限の開発作業でREST APIへのアクセスを制御できるAWSマネージドソリューションを求めています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が、オンデマンドインスタンスを使用するマネージド型ノードグループを持つ本番稼働用Amazon EKSクラスターを運用しています。この企業は、アプリケーションの回復力をテストするために、使用頻度の低い開発テスト用の別のEKSクラスターを必要としています。EKSクラスターはすべてのノードを管理する必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスデータセンターとVPC間のVPN接続を使用するAWS上のウェブアプリケーションを設計しています。同社はDNSにAmazon Route 53を使用しています。アプリケーションは、VPCリソースがオンプレミスサービスを解決できるように、プライベートDNSレコードを使用する必要があります。最も安全な方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスからAmazon Elastic Kubernetes Service (Amazon EKS) にアプリケーションを移行しています。コンプライアンス要件を満たすため、企業はポッドを企業のVPC内のカスタムサブネットに割り当てる必要があり、また、ポッドがそのVPC内で安全に通信できることを保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスからAmazon S3バケットに100 GBの履歴データを移行する必要があります。オンプレミスサイトには100 Mbpsのインターネット接続があります。データは転送中に暗号化される必要があります。新しいデータはAmazon S3に直接書き込まれます。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスで多層ウェブアプリケーションを運用しています。このウェブアプリケーションはコンテナ化されており、ユーザーレコードを含む PostgreSQL データベースに接続された Linux ホスト上で動作しています。インフラストラクチャの維持とキャパシティプランニングの運用上のオーバーヘッドが、成長を妨げています。ソリューションアーキテクトは、アプリケーションのインフラストラクチャを改善する必要があります。ソリューションアーキテクトが取るべきアクションの組み合わせはどれですか?(2つ選択)
- ある企業が、オンプレミスにあるOracleデータベースからAmazon RDS for Oracleへ、既存のデータと継続的なデータ変更をAWS Database Migration Service (AWS DMS) を使用してレプリケートしたいと考えています。データ量は一日を通して変動し、ソリューションはレプリケーションに必要な容量のみを割り当てる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのMicrosoft Active Directoryを使用して、Amazon S3に保存されているファイルを顧客がダウンロードできるようにしたいと考えています。顧客のアプリケーションはSFTPクライアントを使用してファイルをダウンロードします。運用上のオーバーヘッドを最小限に抑え、顧客のアプリケーションを変更せずにこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのMicrosoft SQL Server EnterpriseエディションデータベースをAWSに移行したいと考えています。オンラインアプリケーションはトランザクションにデータベースを使用しており、データ分析チームは分析のために本番データベースに対してレポートを実行しています。同社は、可能な限りマネージドサービスを使用することで、運用オーバーヘッドを最小限に抑えたいと考えています。運用オーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのNASからAWSに600TBのデータを2週間以内に転送する必要があります。データは機密性が高く、転送中に暗号化する必要があります。企業のインターネットアップロード速度は100Mbpsです。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのNASファイル共有を現在使用している、レイテンシーの影響を受けやすいHPCワークロードを移行しようとしています。同社はNFSおよびSMBマルチプロトコルアクセスを提供し、AWSで可能な限り低いレイテンシーを達成する必要があります。これらの要件を最小のレイテンシーで満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスのOracleデータベースをAmazon Aurora PostgreSQLに移行しようとしています。このデータベースには、同じテーブルに書き込む複数のアプリケーションがあります。アプリケーションは、それぞれ1か月間隔で1つずつ移行する必要があります。経営陣は、データベースの読み取りと書き込みの数が多いことを懸念しています。移行期間中、両方のデータベース間でデータを同期させる必要があります。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、オンプレミスのバックアップアプリケーションとワークフローを維持しつつ、バックアップコストを削減し、物理的なバックアップテープをなくしたいと考えています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、オンプレミスの災害復旧 (DR) 構成を改善するために AWS クラウドを利用したいと考えています。この企業の主要な本番ビジネスアプリケーションは、仮想マシン (VM) 上で実行される Microsoft SQL Server Standard を使用しています。このアプリケーションの目標復旧時点 (RPO) は 30 秒以下、目標復旧時間 (RTO) は 60 分です。DR ソリューションは、可能な限りコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスの多層アプリケーションをAWSに移行しています。このアプリケーションは、シングルノードのMySQLデータベースとマルチノードのウェブ層を使用しています。同社は、移行中のアプリケーションの変更を最小限に抑え、移行後の回復性を向上させたいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、クライアントとAuto Scalingグループ内のサーバー間でUDPを使用するリアルタイムのマルチプレイヤーゲームを開発しています。ゲームサーバープラットフォームは需要の急増に対応してスケールする必要があり、開発者はゲーマーのスコアやその他の非リレーショナルデータを、介入なしでスケールするデータベースに保存したいと考えています。ソリューションアーキテクトはどのソリューションを推奨すべきですか?
- ある企業が、コンプライアンスのためにAWS Outpostsを使用して、オンプレミスでAmazon ECSとAmazon RDS上でアプリケーションを実行します。会社の運用チームの責任となる活動はどれですか?(3つ選択してください。)
- ある企業が、サブスクライバー向けに新しいウェブアプリケーションを開発しています。このアプリケーションは、静的なシングルページと永続的なデータベース層で構成されます。トラフィックは毎朝4時間、数百万ユーザーにピークに達し、それ以外の時間は数千ユーザーにまで減少します。企業のデータアーキテクトは、スキーマを迅速に進化させる機能を求めています。これらの要件を満たし、最高の拡張性を提供するソリューションはどれですか?(2つ選択してください。)
- ある企業が、さまざまなデータベースからバッチデータを作成し、ネットワークセンサーやアプリケーションAPIからライブストリームデータを作成しています。同社は、すべての受信データを統合および処理し、その後、1回限りのクエリのために異なるAmazon S3バケットにステージングし、後でKPIのためにBIツールにインポートする必要があります。運用オーバーヘッドを最小限に抑えつつ、これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、スケーラビリティと可用性のために、コンテナで重要なアプリケーションを実行したいと考えています。この企業は、アプリケーションのメンテナンスに注力し、コンテナを実行する基盤となるインフラストラクチャのプロビジョニングや管理はしたくありません。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、スローモーションのビデオクリップをストリーミングするモバイルアプリを構築しています。このアプリは、生のビデオファイルをAmazon S3バケットにアップロードし、クライアントはそのバケットから直接ビデオを取得します。生のビデオはサイズが大きく、モバイルデバイスでバッファリングや再生の問題を引き起こしています。同社は、運用上のオーバーヘッドを最小限に抑えながら、パフォーマンスとスケーラビリティを向上させたいと考えています。これらの要件を満たすソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、スコアの更新をバックエンドプロセッサにストリーミングし、その結果をリーダーボードに投稿するモバイルゲームを開発しています。このソリューションは、大量のトラフィックスパイクを処理し、受信した順序で更新を処理し、処理された更新を高可用性データベースに保存し、管理オーバーヘッドを最小限に抑える必要があります。ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、ストレージにAmazon Aurora MySQL DBクラスターを使用する多層ウェブアプリケーションをホストしています。アプリケーション層はAmazon EC2インスタンスでホストされています。企業のITセキュリティガイドラインでは、データベースの認証情報を暗号化し、14日ごとにローテーションすることが義務付けられています。この要件を最小限の運用労力で満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、すべてのAWS Systems Manager Session ManagerのログをAmazon S3バケットにアーカイブしたいと考えています。この要件を満たすための最も運用効率の高いソリューションはどれですか?
- ある企業が、ドキュメントのメタデータを保存するPostgreSQLデータベースを持つ3層ウェブアプリケーションをホストしています。ドキュメントはAmazon S3に保存されています。ドキュメントは通常一度だけ書き込まれますが、頻繁に更新されます。月次のレポートプロセスは、リレーショナルクエリを使用してメタデータを検索し、数時間かかります。レポート作成は、ドキュメントの変更や追加をブロックしてはなりません。アプリケーションコードへの変更を最小限に抑えつつ、レポート作成を高速化するソリューションを実装してください。どのソリューションがこれらの要件を満たしますか?
- ある企業が、トラフィック量が変動するアプリケーションをAWSで実行しています。このアプリケーションは、AWS Direct Connectを使用してオンプレミスのMySQL互換データベースに接続しています。オンプレミスデータベースは常に最低2 GiBのメモリを使用しています。この企業は、データベースをマネージド型のAWSサービスに移行し、オートスケーリングを使用して予期せぬワークロードの増加に対応したいと考えています。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、ニアリアルタイムでストリーミングデータを処理するアプリケーションをAmazon EC2インスタンスにデプロイしています。ネットワークアーキテクチャは、ノード間のレイテンシーを可能な限り低くするように構成できる必要があります。これらの要件を満たすネットワークソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、ハイブリッド環境でオンプレミスアプリケーションを実行するために、Amazon Elastic Container Service (Amazon ECS) を使用したいと考えています。このアプリケーションは現在、オンプレミスコンテナで実行されています。この企業は、オンプレミス、ハイブリッド、またはクラウドでスケーリングできる単一のコンテナソリューションを必要としており、AWS Cloud で新しいコンテナを実行し、HTTP トラフィックにロードバランサーを使用する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、パフォーマンス向上のため、多層アプリケーションをAWSに移行します。各層はRESTfulサービスを介して通信し、層が過負荷になるとトランザクションが破棄されます。ソリューションアーキテクトは、破棄されたトランザクションを解決し、運用効率を最大化してアプリケーションをモダナイズするソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、パブリックにアクセス可能なTCPベースのアプリケーションをVPCに移行する予定です。現在のパブリックエンドポイント(ハードウェアアプライアンス)は、非標準のTCPポートで1秒あたり最大300万リクエストを低レイテンシーで処理しています。同社は、新しいAWSパブリックエンドポイントにも同じパフォーマンスを求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、ビジネスに不可欠なウェブアプリケーションを、Auto Scaling グループ内の Application Load Balancer の背後にある Amazon EC2 インスタンスで実行しています。このアプリケーションは、単一のアベイラビリティーゾーンにデプロイされた Amazon Aurora PostgreSQL データベースを使用しています。同社は、最小限のダウンタイムと最小限のデータ損失で、かつ最小限の運用労力で高可用性を実現したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、ファイルをAmazon S3バケットに保存し、Amazon CloudFrontディストリビューションを介して提供するファイル共有アプリケーションを構築しています。この企業は、ユーザーがS3 URLを介してファイルに直接アクセスすることを望んでいません。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業が、マイクロサービスアプリケーションをAmazon EC2からAmazon Elastic Kubernetes Service (Amazon EKS)に移行しています。EKSコントロールプレーンは、endpoint private access = true、endpoint public access = falseである必要があります。データプレーンノードはプライベートサブネットに配置されていますが、ノードがクラスターに参加できません。ノードがクラスターに参加できるようにするソリューションはどれですか?
- ある企業が、モバイルアプリのユーザーをターゲットとするマーケティングコミュニケーションサービスを構築しています。このサービスは、ショートメッセージサービス (SMS) を介して確認メッセージを送信し、ユーザーがそれらのSMSメッセージに返信できるようにする必要があります。企業は、分析のために返信を1年間保持する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、リアルタイム処理のためのTCPトラフィックを処理するためにNetwork Load Balancer (NLB) を使用して、VPCでビデオストリーミングアプリケーションをホストしています。不正アクセスが試行されています。この企業は、不正アクセスを防止するために、最小限のアーキテクチャ変更でセキュリティを向上させたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、レイテンシーの影響を受けやすいアプリケーションのために、Amazon EC2 でインメモリデータベースを実行する必要があります。このアプリケーションは1分あたり100,000件以上のトランザクションを処理し、高いネットワークスループットを必要とします。ソリューションアーキテクトは、データ転送料金を最小限に抑える費用対効果の高いネットワークレイアウトを設計する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、暗号化されていないAmazon RDS DBインスタンスをMulti-AZデプロイで利用し、AWS上でオンライン・トランザクション処理(OLTP)ワークロードを実行しています。日次DBスナップショットが取得されています。ソリューションアーキテクトは、今後データベースとスナップショットが常に暗号化されるようにするために、何をすべきでしょうか?
- ある企業が、移行を支援するためにAWSマネージドサービスプロバイダー(MSP)パートナーと契約しました。ソリューションアーキテクトは、会社のAWSアカウントからMSPパートナーのAWSアカウントにAmazon Machine Image(AMI)を共有する必要があります。AMIはEBSバックアップされており、そのEBSスナップショットは顧客管理のAWS KMSキーで暗号化されています。MSPパートナーのAWSアカウントとAMIを共有する最も安全な方法は何ですか?
- ある企業が、緯度と経度を使用してプレイヤーのライブ位置追跡を必要とするマルチプレイヤーモバイルゲームをデプロイしました。データストアは、位置情報の迅速な更新と取得をサポートする必要があります。ゲームはAmazon RDS for PostgreSQL DBインスタンスにリードレプリカを使用して位置データを保存していますが、ピーク時にはデータベースが必要な読み取り/書き込みパフォーマンスを維持できません。ユーザーベースは急速に増加しています。ソリューションアーキテクトはデータ層のパフォーマンスを向上させるために何をすべきですか?
- ある企業が、一般公開されている映画データを保存するために、Amazon RDS Single-AZ DB インスタンスで稼働する SQL データベースを使用しています。スクリプトは、毎日ランダムな間隔でクエリを実行し、追加された新しい映画の数を記録します。スクリプトは営業時間中に最終的な合計を報告する必要があります。開発チームは、スクリプトの実行中に開発タスクのデータベースパフォーマンスが不十分であることに気づきました。ソリューションアーキテクトは、運用上のオーバーヘッドが最も少ないソリューションを推奨する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、仮想マシン上で動作する多層決済処理アプリケーションを所有しています。各層は、サードパーティのミドルウェアを介して非同期的に通信し、exactly-once配信を保証しています。同社は、インフラ管理が最小限で、アプリケーションメッセージングのexactly-once配信も保証するソリューションを求めています。これらの要件を満たす2つのアクションはどれですか?(2つ選択してください。)
- ある企業が、画像処理用の2層アプリケーションを運用しています。このアプリケーションは2つのアベイラビリティーゾーンを使用しており、それぞれに1つのパブリックサブネットと1つのプライベートサブネットがあります。ウェブ層用のApplication Load Balancer (ALB) はパブリックサブネットを使用しています。アプリケーション層用のAmazon EC2インスタンスはプライベートサブネットを使用しています。ユーザーから、アプリケーションの実行速度が予想よりも遅いという報告がありました。ウェブサーバーのログファイルのセキュリティ監査により、少数のIPアドレスから数百万件の不正なリクエストがアプリケーションに送信されていることが判明しました。ソリューションアーキテクトは、会社がより永続的な解決策を調査している間、差し迫ったパフォーマンスの問題を解決する必要があります。この要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、開発チーム向けに複数のアカウントを持つ新しい組織をAWS Organizationsで作成しました。開発者はAWS IAM Identity Center (AWS Single Sign-On) を使用してアカウントにアクセスします。各アプリケーションについて、開発チームは作成するリソースに事前定義されたアプリケーション名タグを適用する必要があります。ソリューションアーキテクトは、アプリケーション名タグに承認された値がある場合にのみリソースの作成を許可する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、機密性の高いアプリケーションをAmazon EC2で実行しており、Amazon RDSデータベースによってバックアップされています。コンプライアンスにより、すべての個人を特定できる情報 (PII) を保存時に暗号化することが求められています。ソリューションアーキテクトは、最小限のインフラストラクチャ変更でこの要件を満たすために、どのソリューションを推奨すべきですか?
- ある企業が、機密性の高いユーザー情報をAmazon S3バケットに保存しています。同社は、VPC内で実行されているAmazon EC2インスタンス上のアプリケーション層から、このバケットへのセキュアなアクセスを提供したいと考えています。これを実現するために、ソリューションアーキテクトはどのような手順を組み合わせるべきですか?(2つ選択してください。)
- ある企業が、機密性の高い顧客データを処理するアプリケーションを構築しています。このアプリケーションは、Amazon RDS、Amazon S3、および AWS Lambda を呼び出す S3 Event Notifications を使用しています。同社はユーザー認証情報の管理に AWS IAM Identity Center を使用しています。開発、テスト、運用チームは、最小権限の原則に従って、Amazon RDS と Amazon S3 へのセキュアなアクセスを必要としています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が、金融リスクモデリングのためにAWSでハイパフォーマンスコンピューティング (HPC) ワークロードを実行したいと考えています。ワークロードはLinux上で動作し、数百のAmazon EC2 Spot Instanceを使用し、短命で、分析や将来の使用のために永続的に保存する必要がある数千の出力ファイルを生成します。この企業は、オンプレミスデータをすべてのEC2インスタンスからアクセス可能な長期永続ストレージにコピーできるクラウドストレージソリューションと、データセットと出力を読み書きするための永続ストレージと統合された高性能ファイルシステムを必要としています。これらの要件を満たすAWSサービスの組み合わせはどれですか?
- ある企業が、固定予算でAWSにおいて実験的なワークロードを実行する予定です。CFOは部門ごとの支出の説明責任を求めており、支出が予算の60%に達したときに通知を受け取りたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、顧客データをAmazon DynamoDBに保存するショッピングアプリケーションを運用しています。データ破損から保護するため、ソリューションアーキテクトはRPOが15分、RTOが1時間のリカバリソリューションを設計する必要があります。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある企業が、顧客が財務情報を取得するためのAPIを提供しています。同社はピーク時にリクエストの急増を予想しており、一貫して低レイテンシーの応答を必要としています。同社は、運用上のオーバーヘッドが最小限のAPI用コンピューティングホストを提供する必要があります。同社が使用すべきソリューションはどれですか?
- ある企業が、顧客の注文を処理する3層のウェブアプリケーションを運用しています。ウェブ層はApplication Load Balancerの背後にあるAmazon EC2インスタンスを使用しています。処理層はEC2インスタンスを使用しています。同社はAmazon Simple Queue Service (Amazon SQS) を使用して、ウェブ層と処理層を疎結合にしました。ストレージ層はAmazon DynamoDBです。ピーク時には、一部のユーザーから注文処理の遅延が報告されます。これらの遅延中、EC2インスタンスはCPU使用率が100%になり、SQSキューがバックアップされます。ピークは変動的で予測不可能です。同社はアプリケーションのパフォーマンスを向上させる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、合計350 TBのAmazon Elastic Block Store (Amazon EBS) ストレージを持つAmazon EC2上で自己管理型データベースを運用しています。この企業は毎日EBSスナップショットを取得し、1か月間保持しています。日次変更率はボリュームの5%です。新しい規制により、月次スナップショットを7年間保持することが義務付けられました。この企業は、規制に準拠し、最小限の管理作業と最低コストでデータ可用性を確保するために、バックアップ戦略を更新したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある企業が、最新の Amazon Managed Streaming for Apache Kafka (Amazon MSK) を使用してリアルタイムデータ取り込みソリューションを運用しています。このソリューションは、3つのアベイラビリティーゾーンにまたがるプライベートサブネットにデプロイされています。ソリューションアーキテクトは、取り込みソリューションをインターネット経由でパブリックにアクセスできるように再設計する必要があり、転送中のデータは暗号化されている必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、社内WebアプリケーションをAWSにデプロイします。このアプリケーションは、会社のオフィスからのみアクセス可能である必要があります。また、アプリケーションはインターネットからセキュリティパッチをダウンロードする必要があります。この企業はVPCとAWS Site-to-Site VPNをオフィスに接続しています。これらの要件を安全に満たす設計はどれですか?
- ある企業が、従業員データを階層的な関係で保存するアプリケーションを求めています。このアプリケーションには、高トラフィックのクエリに対する最小限のレイテンシーでの応答と、機密データの保護が必要です。また、従業員データに財務情報が含まれている場合、毎月Eメールメッセージを受信する必要があります。ソリューションアーキテクトは、これらの要件を満たすためにどのようなステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が、新しいアプリケーションをAmazon EKSとAWS Fargateにデプロイしています。このアプリケーションには、高可用性、耐障害性があり、複数のコンテナ間で共有される永続ストレージが必要です。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業が、新しいパブリックウェブアプリケーションをAWSにデプロイする予定です。このアプリケーションには、Amazon EC2インスタンスで実行されるウェブサーバー層と、Amazon RDS for MySQL DBインスタンスを使用するデータベース層があります。アプリケーションは安全で、動的IPアドレスを持つグローバルな顧客がアクセスできる必要があります。ソリューションアーキテクトは、これらの要件を満たすためにセキュリティグループをどのように設定すべきですか?
- ある企業が、数百のAWSアカウントにまたがるus-east-1リージョンの複数のVPCを接続する必要があります。この企業のネットワークチームは、クラウドネットワークを管理するために独自のAWSアカウントを持っています。VPCを接続するための最も運用効率の高いソリューションは何ですか?
- ある企業が、数百万の着信音ファイル(それぞれ最低128KB)をAmazon S3 Standardに保存しています。90日以上前の着信音のダウンロードはまれです。同社は、頻繁にアクセスされるファイルをすぐに利用できるようにしながら、ストレージコストを削減したいと考えています。最も費用対効果の高いアクションはどれですか?
- ある企業が、世界の速報ニュース、地域の警告、天気予報を提供するウェブポータルを運営しています。各ユーザーは、静的コンテンツと動的コンテンツで構成されるパーソナライズされたビューを受け取ります。コンテンツは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンス上の API サーバーを介して HTTPS で配信されます。同社は、このコンテンツを世界中のユーザーに最小のレイテンシーで配信したいと考えています。ソリューションアーキテクトは、すべてのユーザーのレイテンシーを最小限に抑えるために、アプリケーションをどのように設計すべきですか?
- ある企業が、製品メーカーにデータを転送するアプリケーションを構築しています。この企業は独自のIDプロバイダー (IdP) を使用しており、データ転送中にIdPがアプリケーションユーザーを認証することを要求しています。転送にはApplicability Statement 2 (AS2) プロトコルを使用する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、大規模なウェブアプリケーションをサーバーレスのマイクロサービスアーキテクチャに再構築しようとしています。このアプリケーションはPythonで記述されており、現在はAmazon EC2で稼働しています。同社は、マイクロサービスとしてテストするために、1秒あたり数百のリクエストを処理するコンポーネントを1つ選択しました。このソリューションは、Pythonをサポートし、自動的にスケールし、インフラストラクチャと運用サポートを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、大量のトラフィックを受信するAmazon Aurora PostgreSQL Serverless v2 クラスターにアプリケーションをデプロイする予定です。同社は、負荷の増加に合わせてクラスターのストレージパフォーマンスを費用対効果の高い方法で最適化したいと考えています。最も費用対効果の高いストレージ構成はどれですか?
- ある企業が、単一AZのAmazon RDS for MySQL DBインスタンスに大規模なデータセットを保存しています。同社は、本番DBへの書き込み操作に影響を与えることなく、ビジネスレポートクエリを実行したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業が、単一のAWSリージョンでグローバルなモバイルゲームアプリを開発しています。このアプリは、Auto Scalingグループ内の複数のAmazon EC2インスタンスで実行され、Amazon DynamoDBにデータを保存し、ユーザーとサーバー間でTCPおよびUDPトラフィックの両方を使用します。同社は、世界中のユーザーに対して可能な限り低いレイテンシーを求めています。この要件を満たすソリューションはどれですか?
- ある企業が、単一のVPC内でAmazon EC2インスタンス上に高可用性画像処理アプリケーションを稼働させています。インスタンスは複数のアベイラビリティゾーンにまたがる複数のサブネットで実行されており、互いに通信することはありません。すべてのインスタンスは、単一のNATゲートウェイを介してAmazon S3に画像をダウンロードおよびアップロードします。同社はデータ転送料金について懸念しています。リージョン間のデータ転送料金を回避するための最も費用対効果の高い方法は何ですか?
- ある企業が、単一のアベイラビリティーゾーンにあるAmazon EC2インスタンスでアプリケーションをホストしています。このアプリケーションは、OSIモデルのトランスポート層を使用しています。同社は、アプリケーションアーキテクチャを高可用性にする必要があります。最もコスト効率よくこの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、単一のオンプレミスサーバーで静的なマーケティングウェブサイトをホストしており、SFTP経由で更新を不定期にアップロードしています。この企業はサイトをAWSに移行し、Amazon CloudFrontを使用する予定です。ソリューションアーキテクトは、CloudFront向けに最も費用対効果が高く、回復力のあるオリジンを設計する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業が、統合請求の下で複数のAWSアカウントを使用しています。この企業は、複数のアクティブな高性能Amazon RDS for Oracle On-Demand DBインスタンスを90日間実行しています。財務チームは、統合請求アカウントとすべてのメンバーアカウントでAWS Trusted Advisorにアクセスできます。財務チームは、RDSコストを削減するために、適切なTrusted Advisorチェックを確認する必要があります。財務チームは、どのステップの組み合わせを実行すべきですか?(2つ選択)
- ある企業が、同じVPC内で2つのREST APIを持つプライベートなAmazon API Gatewayを運用しています。BuyStock APIは、購入前に資金を確認するためにCheckFunds APIを呼び出します。VPCフローログには、BuyStock APIがVPC経由ではなくインターネット経由でCheckFundsを呼び出していることが示されています。ソリューションアーキテクトは、コード変更を最小限に抑えつつ、APIがVPC経由で通信するようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、同じアベイラビリティーゾーン内の複数の Amazon EC2 Nitro ベースインスタンスにアプリケーションをデプロイする予定です。このアプリケーションでは、高可用性を実現するために、複数の EC2 Nitro インスタンスから同時に同じブロックストレージボリュームに書き込む必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、特定の支払いIDのメッセージを送信されたのと同じ順序で受信する必要がある決済処理システムを使用しています。そうしないと、支払いが誤って処理される可能性があります。この要件を満たすために、ソリューションアーキテクトはどのようなアクションを実行すべきですか?(2つ選択してください。)
- ある企業が、複数のApplication Load Balancerの背後でウェブサイトをホストしています。この企業は、世界中でコンテンツの配信権が異なります。ソリューションアーキテクトは、配信権を侵害することなく、ユーザーに正しいコンテンツが提供されるようにする必要があります。これらの要件を満たすために、ソリューションアーキテクトはどの構成を選択すべきですか?
- ある企業が、複数のAWSアカウント向けにロギングソリューションを構築したいと考えています。同社は現在、すべてのログをすべてのアカウントから一元化されたアカウントに保存しています。同社は、VPCフローログとAWS CloudTrailログを保存するために、一元化されたアカウントにAmazon S3バケットを作成しました。すべてのログは、頻繁な分析のために30日間高可用性である必要があり、バックアップ目的でさらに60日間保持され、作成から90日後に削除される必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- ある企業が、複数のAWSリージョンにデプロイされたAuto Scalingグループ内のAmazon EC2インスタンスでUDP接続を使用してVoIP(Voice over IP)サービスを提供しています。同社は、ユーザーを最もレイテンシーの低いリージョンにルーティングし、リージョン間で自動フェイルオーバーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数のMicrosoft Windows SMBファイルサーバーとLinux NFSファイルサーバーをオンプレミスで運用しており、AWSでファイル共有を統合したいと考えています。NFSとSMBの両方をサポートし、プロトコル間で共有でき、アベイラビリティーゾーンレベルの冗長性を提供するマネージドストレージサービスが必要です。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数のソースからリアルタイムのストリーミングデータを取り込む新しいデータプラットフォームを構築しています。データはAmazon S3に書き込まれる前に変換する必要があり、企業は変換されたデータに対してSQLクエリを実行する必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、複数のオンプレミスWindowsファイルサーバーを単一のAmazon FSx for Windows File Serverファイルシステムに移行し、ファイル権限を維持してアクセス権が変更されないようにしたいと考えています。要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、複数の大陸にある都市から気温、湿度、気圧のデータを収集しています。各サイトでは1日あたり約500GBのデータが生成され、高速インターネット接続があります。同社は、運用上の複雑さを最小限に抑えながら、すべてのサイトからのデータを可能な限り迅速に単一のAmazon S3バケットに集約したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、本番ワークロードの管理オーバーヘッドを削減するために、Amazon RDS for PostgreSQL DB クラスターを使用したいと考えています。データベースは、ほとんどのシナリオで 40 秒未満の自動フェイルオーバーで高可用性である必要があります。また、同社はプライマリからの読み取りをオフロードし、コストを低く抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、毎月の財務レビューのためにAWSコストを監視したいと考えています。クラウド運用チームは、すべてのメンバーアカウントのAWS Cost and Usage Reportsをクエリするために、AWS Organizations管理アカウントでアーキテクチャを設計しています。チームは月に1回クエリを実行し、詳細な請求分析を提供する必要があります。これらの要件を満たすための、最もスケーラブルで費用対効果の高いソリューションはどれですか?
- ある企業が2層アプリケーションをAWSに移行しました。データ層は、12 TBの汎用SSD Amazon EBSストレージを備えたMulti-AZ Amazon RDS for Oracleデプロイメントです。アプリケーションはドキュメントをBLOB(平均6 MB)として保存します。データベースの増大により、パフォーマンスが低下し、ストレージコストが増加しています。同社は、より高いパフォーマンスと、高可用性、回復性、費用対効果の高いソリューションを必要としています。どのオプションがこれらの要件を満たしますか?
- ある企業が2台のDNSサーバーをAWSに移行したいと考えています。これらのサーバーは約200のゾーンをホストし、1日あたり平均100万件のリクエストを受信します。同社は、2台のサーバーの管理に関連する運用上のオーバーヘッドを最小限に抑えながら、可用性を最大化したいと考えています。これらの要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業がAmazon EC2インスタンスでアプリケーションを実行しており、目標復旧時間 (RTO) が4時間未満の災害対策ソリューションを必要としています。このソリューションは、通常の運用中に使用するAWSリソースを可能な限り少なくする必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業がAmazon Elastic Block Store (Amazon EBS) ボリュームの暗号化を標準化し、ボリューム暗号化チェックのコストと設定作業を最小限に抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon Elastic Container Service (Amazon ECS) でワークロードを実行しています。ECSタスク定義で使用されるコンテナイメージは、Common Vulnerabilities and Exposures (CVE) のスキャンが必要です。新しいイメージも作成時にスキャンする必要があります。ワークロードへの変更を最小限に抑えつつ、これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQL DBインスタンスを使用してウェブサーバーを運用しています。コンプライアンス基準により、すべての本番データベースで1秒未満のRPO(目標復旧時点)が求められています。この要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQLでデータベースを実行しており、マスターユーザーのパスワードを30日ごとにローテーションする安全な方法を必要としています。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQLで重要なデータベースを運用しており、最小限のダウンタイムとデータ損失で、かつ運用上のオーバーヘッドを最小限に抑えてAmazon Aurora PostgreSQLに移行したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業がAmazon DynamoDBをプライマリデータベースとして使用しますが、受信データ項目がDynamoDBの項目サイズ制限(現在の最大サイズは700 KBで、今後も増加する予定)を超える可能性があります。最も運用効率の高い方法で大量のデータを処理するソリューションはどれですか?
- ある企業がAmazon RDSをバックエンドとするウェブアプリケーションを運用しています。データベース管理者が誤ってデータを編集し、失ってしまいました。同社は、過去30日間の変更から5分前の状態にデータベースを復元できる機能を求めています。この要件を満たすために、ソリューションアーキテクトはどの機能を含めるべきですか?
- ある企業がAWS Cloudで新しいモバイルアプリのアーキテクチャを設計しています。この企業は、AWS Organizationsの組織単位 (OU) を使用してアカウントを管理しています。EC2インスタンスには、データの機密性を示すタグをsensitiveとnonsensitiveの値で付ける必要があります。IAM IDは、タグを削除したり、タグなしでインスタンスを作成したりできないようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しています。あるメンバーアカウントがCompute Savings Planを購入しましたが、現在、購入したコンピューティングの50%未満しか使用していません。Savings Planのメリットを組織が受けられるようにするには、企業は何をすべきですか?
- ある企業がAWS Organizationsを使用しています。セキュリティ組織単位 (OU) は、承認されたAmazon Machine Image (AMI) を開発OUと共有する必要があります。AMIはAWS KMSで暗号化されたスナップショットから作成されます。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しており、一部のアカウントを個別の予算で運用したいと考えています。この企業は、特定の期間中に予算しきい値に達した場合に、AWSアカウントでの追加リソースのプロビジョニングをアラートで通知し、自動的に防止する必要があります。これらの要件を満たすソリューションの組み合わせはどれですか?(3つ選択してください。)
- ある企業がAWS Organizationsアカウントでアプリケーションを実行しており、運用サポートを外部のエンジニアに委託しています。この企業は、セキュリティを損なうことなく、外部のエンジニアにAWSマネジメントコンソールへのアクセスと、プライベートサブネット内のAmazon EC2インスタンス(Amazon Linux)へのオペレーティングシステムアクセスを許可する必要があります。これらの要件を最も安全に満たすソリューションはどれですか?
- ある企業がAWSでeコマースのウェブアプリケーションを構築しています。このアプリケーションは、新しい注文に関する情報をAmazon API Gateway REST APIに送信して処理します。同社は、注文が受け取られた順序で処理されるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業がAWSでアプリケーションを開発しています。アプリケーションのHTTP APIはAmazon API Gatewayで公開されており、企業の内部ネットワークの限られた信頼済みIPアドレスセットからのみアクセス可能である必要がある重要な情報を含んでいます。この要件を満たすソリューションはどれですか?
- ある企業がAWS環境でNATゲートウェイを使用したいと考えています。プライベートサブネット内の企業のAmazon EC2インスタンスは、NATゲートウェイを介してパブリックインターネットに接続できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がAWS上で2層のウェブアプリケーションを開発しています。開発者は、バックエンドのAmazon RDSデータベースに直接接続するAmazon EC2インスタンスにアプリケーションをデプロイしました。この企業は、アプリケーションにデータベース認証情報をハードコードしてはならず、定期的にデータベース認証情報を自動的にローテーションする必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業がDockerコンテナでアプリケーションを構築し、マネージドサービスを使用してAWSクラウドで実行する必要があります。このソリューションは、需要に応じてコンテナサービスをスケールインおよびスケールアウトでき、追加のインフラストラクチャや運用上のオーバーヘッドを必要としないものでなければなりません。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業がMicrosoft SQL Serverデータベースを使用しており、そのアプリケーションはそのデータベースに接続しています。同社は、アプリケーションコードへの変更を最小限に抑えながら、Amazon Aurora PostgreSQLデータベースに移行したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がOracle Database Enterprise Editionでアプリケーションを実行しており、Bring Your Own License (BYOL) を使用して、そのアプリケーションとデータベースをAWSに移行する必要があります。このアプリケーションは、特権アクセスを必要とするサードパーティのデータベース機能を使用しています。最も費用対効果の高い方法でこれらの要件を満たす移行ソリューションはどれですか?
- ある企業がREST APIを作成しており、APIエンドポイントでTLSv1.3を、TLS証明書の署名に特定のパブリックなサードパーティ認証局 (CA) を必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業がSalesforceを利用しており、既存データとSalesforceからの継続的な変更データを分析のためにAmazon Redshiftにロードする必要があります。データはパブリックインターネットを経由してはなりません。最小限の開発作業でこれを実現できるソリューションはどれですか?
- ある企業がサーバーレスワークロードをデプロイしています。ソリューションアーキテクトは、AWS Lambda 関数のアクセス許可を設定する際に、最小権限の原則に従う必要があります。Amazon EventBridge (Amazon CloudWatch Events) ルールがこの関数を呼び出します。この要件を満たすソリューションはどれですか?
- ある企業がワークロードをAWSに移行しています。オンプレミスのSQL Serverで稼働しているリレーショナルデータベースには、機密性の高い重要なデータが含まれています。この企業は、クラウドでのセキュリティを強化し、運用上のオーバーヘッドを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業がイベントデータを生成しており、そのデータは受信時に処理され、処理全体を通して元の順序を維持する必要があります。同社は運用上のオーバーヘッドが最小限のソリューションを求めています。ソリューションアーキテクトはどのように設計すべきですか?
- ある企業がインフラストラクチャ監視サービスを運営しています。この企業は、顧客のAWSアカウント内のデータを監視できる新しい機能を構築しています。この新機能は、顧客アカウント内のAWS APIを呼び出して、Amazon EC2インスタンスを記述し、Amazon CloudWatchメトリクスを読み取ります。最も安全な方法で顧客アカウントへのアクセスを取得するために、企業は何をすべきですか?
- ある企業がウェブアプリケーションをAWSでホストしており、すべてのAmazon EC2インスタンス、Amazon RDS DBインスタンス、およびAmazon Redshiftクラスターがタグで設定されていることを確認したいと考えています。このチェックを設定および運用する労力を最小限に抑えたいと考えています。これを達成するためにソリューションアーキテクトは何をすべきですか?
- ある企業がウェブアプリケーションをAWSに移行しました。このアプリケーションは現在、単一のEC2インスタンス上で複数のプロセスを実行しています。具体的には、静的コンテンツを配信するApacheウェブサーバー、PHPアプリケーション、およびセッションに使用されるローカルのRedisサーバーです。この企業は、AWSマネージドサービスを使用して高可用性のある再設計を望んでいます。どのソリューションがこれらの要件を満たしますか?
- ある企業がデータベースをAmazon RDS for PostgreSQLに、アプリケーションをAmazon EC2インスタンスに移行しています。同社は、長期にわたるワークロードのコストを最も費用対効果の高い方法で最適化したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業がデータセンターでSMBファイルサーバーを運用しています。このサーバーには、作成後最大7日間頻繁にアクセスされる大きなファイルが保存されています。7日後もファイルにアクセスできる必要がありますが、最大取得時間は24時間です。これらの要件を満たすソリューションはどれですか?
- ある企業がデータをAmazon S3に保存しています。規制により、そのデータには個人を特定できる情報 (PII) を含めることはできません。この企業は最近、S3バケットにPIIを含むオブジェクトがあることを発見しました。この企業は、S3バケット内のPIIを自動的に検出し、企業のセキュリティチームに通知する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスアプリケーションをAWSに移行し、Amazon Redshiftを使用する予定です。このシナリオでAmazon Redshiftに適したユースケースはどれですか?(3つ選択してください。)
- ある企業がオンプレミスデータセンターで仮想マシン (VM) 上で複数のワークロードを実行していますが、スケーリングが十分に高速ではありません。この企業は、重要度の低いワークロードに対してリフトアンドシフト戦略を使用して、ワークロードを迅速に AWS に移行する必要があります。これらの要件を満たすステップの組み合わせはどれですか? (3つ選択してください)
- ある企業がオンプレミスのKubernetesクラスターでアプリケーションを実行しています。この企業は最近、数百万の新規顧客を獲得しました。既存のオンプレミスインフラストラクチャでは、多数の新規顧客に対応できません。この企業は、オンプレミスアプリケーションをAWS Cloudに移行する必要があります。Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに移行する予定です。この企業は、AWS上の新しいアーキテクチャの基盤となるコンピューティングインフラストラクチャを管理したくありません。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのOracleデータベースにデータを保存しており、分析のためにそのデータをAmazon Aurora PostgreSQLで利用できるようにする必要があります。同社はAWS Site-to-Site VPNを使用してオンプレミスからAWSに接続しており、移行中にソースデータベースで発生する変更をキャプチャする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのOracleデータベースをAmazon RDS for Oracleに移行しています。この企業は、規制上の理由から90日間データを保持し、最大14日間任意の時点に復元できる必要があります。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのデータセンターをAWSに移行したいと考えています。このデータセンターは、NFSベースのファイルシステムにデータを保存するSFTPサーバーをホストしています。サーバーには200 GBのデータが保存されており、転送する必要があります。サーバーは、Amazon Elastic File System (Amazon EFS) ファイルシステムを使用するAmazon EC2インスタンスでホストする必要があります。このタスクを自動化するために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業がオンプレミスのデータセンターをAWSに移行しています。データセンターにはNFSを使用し、200 GBのデータを含むストレージサーバーがホストされています。移行は既存のサービスを中断してはならず、複数のAWSリソースがNFS経由でデータにアクセスできる必要があります。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がオンプレミスの仮想マシン (VM) を AWS にバックアップしたいと考えています。バックアップソリューションは、オンプレミスのバックアップをオブジェクトとして Amazon S3 バケットにエクスポートします。S3 バックアップは 30 日間保持され、30 日後に自動的に削除される必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業がグローバルなeコマースアプリケーションにAmazon Auroraを使用しています。開発者から、月次レポートの実行中にアプリケーションのパフォーマンスが低下するという報告がありました。CloudWatchメトリクスを見ると、レポート中にReadIOPSとCPUUtilizationが急増しています。最も費用対効果の高い解決策は何ですか?
- ある企業がモバイルアプリを構築しており、数百万人のユーザーを想定しています。認証されたユーザーは、企業のコンテンツをモバイルデバイスにストリーミングできる必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業がレガシーアプリケーションをAWSに移行する予定です。このアプリケーションは現在、NFSを使用してオンプレミスのストレージシステムに接続し、アプリケーションデータを保存しています。アプリケーションはNFS以外のプロトコルを使用するように変更できません。移行後、ソリューションアーキテクトはどのストレージソリューションを推奨すべきですか?
- ある企業がレガシーなウェブアプリケーションをAWSで実行しています。ウェブアプリケーションサーバーは、VPCのパブリックサブネットにあるAmazon EC2インスタンスで稼働しています。ウェブアプリケーションサーバーは顧客から画像を収集し、その画像ファイルをローカルにアタッチされたAmazon Elastic Block Store (Amazon EBS) ボリュームに保存します。画像ファイルは毎晩、バックアップのためにAmazon S3バケットにアップロードされます。ソリューションアーキテクトは、画像ファイルがパブリックエンドポイントを介してAmazon S3にアップロードされていることを発見しました。ソリューションアーキテクトは、Amazon S3へのトラフィックがパブリックエンドポイントを使用しないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が以前、データウェアハウスソリューションをAWSに移行しました。この企業はAWS Direct Connect接続も利用しています。本社ユーザーは、可視化ツールを使用してデータウェアハウスにクエリを実行します。データウェアハウスから返されるクエリの平均サイズは50 MBで、可視化ツールから送信される各ウェブページは約500 KBです。データウェアハウスから返される結果セットはキャッシュされません。この企業にとって、データ転送の送信コストが最も低いソリューションはどれですか?
- ある企業が画像共有用の3層アプリケーションを運用しています。このアプリケーションは、フロントエンド層にAmazon EC2インスタンスを1つ、アプリケーション層にもう1つのEC2インスタンスを、MySQLデータベース用にもう1つのEC2インスタンスを使用しています。ソリューションアーキテクトは、アプリケーションへの変更を最小限に抑えつつ、スケーラブルで高可用性のあるソリューションを設計する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が企業ウェブサイトにコンテンツ管理システム (CMS) を使用していますが、パッチ適用とメンテナンスが負担になっています。同社はサイトを再設計しています。ウェブサイトは年に4回更新され、動的なコンテンツは不要で、高いスケーラビリティと強化されたセキュリティを提供する必要があります。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たす変更の組み合わせはどれですか?(2つ選択してください。)
- ある企業が急速な成長を遂げると予想されています。ソリューションアーキテクトはIAMグループを作成し、部署に基づいて新しいユーザーをグループに追加します。新しいユーザーに権限を付与する最も安全な方法は、次のうちどれですか?
- ある企業が契約書を保管する必要があります。契約期間は5年間です。この5年間、企業はドキュメントが上書きされたり削除されたりしないことを保証しなければなりません。企業は保存中のドキュメントを暗号化し、暗号化キーを毎年自動的にローテーションする必要があります。ソリューションアーキテクトは、これらの要件を最小限の運用オーバーヘッドで満たすために、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が古いアプリケーションをAWSに移行しています。このアプリケーションは、64 vCPUと512 GiBメモリを搭載したオンプレミスサーバーで、平均15分かかるCPU負荷の高いバッチジョブを1時間ごとに実行します。運用上のオーバーヘッドを最小限に抑えつつ、15分以内にバッチジョブを完了させるソリューションはどれですか?
- ある企業が最近、多数のワークロードをAmazon EC2インスタンスで起動しました。AWS Well-Architected Frameworkに沿ったネイティブなAWSサービスを使用して、これらのインスタンスにリモートで安全にアクセスし、管理するための再現性のある戦略が必要です。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が最近AWSクラウドに移行し、Amazon S3に保存されている半構造化データセット(ログ、メディアファイル、トランザクション、IoT)の大規模なオンデマンド並列処理のためのサーバーレスソリューションを求めています。このソリューションは、数千の項目を並列処理できる必要があります。最も運用効率が高いオプションはどれですか?
- ある企業が写真共有アプリケーションを運用しています。ユーザーは1日あたり約150枚の写真をAmazon S3バケットにアップロードします。同社は、新しい写真ごとにサムネイルを作成し、そのサムネイルを別のS3バケットに保存するソリューションを求めています。最も費用対効果の高いソリューションはどれですか?
- ある企業が小売ウェブサイトをグローバルにデプロイしました。このサイトは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のElastic Load Balancerの背後にある複数のAmazon EC2インスタンスで稼働しています。同社は、顧客が使用するデバイスに基づいて異なるコンテンツバージョンを提供したいと考えています。ソリューションアーキテクトは、これらの要件を満たすためにどのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が新しいモバイルアプリを構築しており、クロスサイトスクリプティングやSQLインジェクションなどの一般的なアプリケーション層攻撃からApplication Load Balancer (ALB) を保護するために、トラフィックフィルタリングを適用する必要があります。この企業はインフラストラクチャと運用スタッフが最小限であり、サーバーの管理と更新に関する運用上の責任を軽減したいと考えています。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある企業が数千のAWS Lambda関数を実行しており、すべての関数が使用する機密情報を、自動ローテーションと最小限の運用オーバーヘッドで安全に保存する方法を必要としています。最小限の運用オーバーヘッドでこれらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が複数のWindowsワークロードをAWSで実行しています。従業員は、2つのAmazon EC2インスタンスでホストされているWindowsファイル共有を使用しており、共有は同期され、重複したコピーが保持されています。同社は、現在のユーザーアクセス方法を維持する、高可用性で耐久性のあるストレージソリューションを求めています。ソリューションアーキテクトは何をすべきですか?
- ある企業が複数のチーム向けにAmazon EMRクラスターを作成します。各チームのワークロードは、必要なAWSサービスにのみアクセスできる必要があります。また、企業はワークロードがクラスターのEC2インスタンス上のInstance Metadata Service Version 2 (IMDSv2)にアクセスできないようにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が複数の本番アプリケーションを稼働させています。そのうちの1つのアプリケーションは、複数のAWSリージョンにわたってAmazon EC2、AWS Lambda、Amazon RDS、Amazon Simple Notification Service (Amazon SNS)、およびAmazon Simple Queue Service (Amazon SQS) を使用しています。すべてのリソースには、タグ名「application」と、各アプリケーションに対応する値がタグ付けされています。ソリューションアーキテクトは、そのタグを持つすべてのコンポーネントを特定する最も迅速な方法を提供する必要があります。どのソリューションが要件を満たしますか?
- ある企業が歴史的イベントの画像をホストしています。ユーザーはイベントが発生した年で画像を検索し、閲覧します。平均して、各画像は年に1回か2回しかリクエストされません。同社は、画像を保存および配信するための、高可用性で費用対効果の高いソリューションを求めています。最も費用対効果の高いソリューションはどれですか?
- ある企業では、Amazon EC2 インスタンスでレガシーなデータ処理アプリケーションを実行しています。データは順次処理されますが、結果の順序は問いません。このアプリケーションはモノリシックアーキテクチャを使用しており、現在はインスタンスサイズを増やすことによってのみスケールしています。開発者は、このアプリケーションを Amazon Elastic Container Service (Amazon ECS) 上のマイクロサービスとして書き直しています。ソリューションアーキテクトは、マイクロサービス間の通信に何を推奨すべきですか?
- ある企業では、SFTP経由でオンプレミスのファイルシステムに毎日アップロードされるレポートファイルを分析する夜間バッチがあります。同社はこれを、高可用性、回復性、および最小限の運用労力でAWSに移行したいと考えています。どのソリューションがこれらの要件を満たしますか?
- ある企業では、SMBおよびNFS共有をクライアントワークステーションに提供する老朽化したネットワークアタッチトストレージ(NAS)アレイを使用しています。同社は新しいNASを購入したり、サポート契約を更新したりしたくありません。一部のデータは頻繁にアクセスされますが、多くのデータは非アクティブです。ソリューションアーキテクトは、データをAmazon S3に移行し、S3ライフサイクルポリシーを適用し、クライアントのルックアンドフィールを同じに保つ必要があります。ソリューションアーキテクトはどのAWS Storage Gatewayタイプをプロビジョニングすべきですか?
- ある企業では、ユーザーがウェブインターフェースまたはモバイルアプリを介してドキュメントをアップロードする本番ウェブアプリケーションを運用しています。新しい規制により、ドキュメントは保存後に変更または削除できないことが求められています。ソリューションアーキテクトは、この要件を満たすために何をすべきですか?
- ある企業では、コンピューティング最適化されたAmazon EC2インスタンス上で内部アプリケーションを稼働させており、Amazon EBSボリュームを使用するAuto Scalingグループを利用しています。同社は、EC2インスタンス、Auto Scalingグループ、およびEBSボリューム全体で、運用効率を最大化するコスト最適化を特定したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業では、ファイルシステムとして機能し、AWSとオンプレミスの両方で複数のLinuxインスタンスによってネイティブプロトコルを介してマウントでき、最小サイズがない、高可用性でスケーラブルなストレージソリューションを必要としています。この企業は、データセンターとVPCの間にSite-to-Site VPNを構築しています。これらの要件を満たすストレージソリューションはどれですか?
- ある企業では、何千頭ものウミガメの回遊パターンを記録するためにGPSトラッカーを使用しています。トラッカーは5分ごとにチェックを行い、ウミガメが100ヤード(91.4メートル)以上移動した場合、新しい座標を、1つのAWSリージョン内の複数のアベイラビリティーゾーンにある3つのAmazon EC2インスタンスで実行されているウェブアプリケーションに送信します。最近、ウェブアプリケーションは予期せぬ量のトラッカーデータに圧倒され、データが失われ、イベントをリプレイする方法がありませんでした。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、この問題が再発するのを防ぐ必要があります。ソリューションアーキテクトは何をすべきですか?
- ある企業では、日次売上処理に AWS Batch ジョブを使用しています。この企業は、AWS Batch ジョブが成功したときにサードパーティのレポートアプリケーションを呼び出すサーバーレスソリューションを必要としています。レポートアプリケーションは、ユーザー名とパスワード認証を使用する HTTP API を公開しています。これらの要件を満たすソリューションはどれですか?
- ある企業では、複数のリージョンにデプロイされたAmazon EC2上のHTTPアプリケーションにグローバルユーザーがアクセスしています。同社は、可用性とパフォーマンスを向上させ、可用性やセキュリティに影響を与える一般的なWebエクスプロイトからアプリケーションを保護し、静的IPアドレスを必要としています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業に、JSONドキュメントを処理し、結果をオンプレミスのSQLデータベースに書き込む小規模なPythonアプリケーションがあります。このアプリケーションは1日に数千回実行されます。同社は、このアプリケーションをAWSクラウドに移行し、スケーラビリティを最大化し、運用上のオーバーヘッドを最小限に抑える高可用性ソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある企業に100万人のモバイルアプリユーザーがおり、ほぼリアルタイムのデータ分析が必要です。データはほぼリアルタイムで暗号化され、さらなる処理のためにApache Parquet形式で一元的に保存される必要があります。運用上のオーバーヘッドが最小限でこれを実現するソリューションはどれですか?
- ある企業に2つのアプリケーションがあります。1つはペイロードを含むメッセージを処理のために送信する送信側アプリケーション、もう1つはそれらのペイロードを受信して処理する処理アプリケーションです。送信側アプリケーションは1時間あたり約1,000件のメッセージを送信します。メッセージの処理には最大2日かかる場合があります。処理に失敗したメッセージは、他のメッセージの処理を妨げないように保持する必要があります。これらの要件を満たし、運用効率が最も高いソリューションはどれですか?
- ある企業には、1日あたり1TBのステータスアラートを生成する数千のエッジデバイスがあり、各アラートは約2KBです。ソリューションアーキテクトは、将来の分析のために、コストとインフラスト管理を最小限に抑えた高可用性の取り込みおよびストレージソリューションを実装する必要があります。同社は、14日間のデータを即座に分析できるように保持し、14日より古いデータはアーカイブする必要があります。これらの要件を満たす最も運用効率の高いソリューションはどれですか?
- ある企業には、ManagementとProductionという2つのVPCがあります。Management VPCは、カスタマーゲートウェイを介したVPN経由でデータセンター内の単一デバイスに接続しています。Production VPCは、2つのDirect Connect接続を持つ仮想プライベートゲートウェイを使用しています。2つのVPCは、単一のVPCピアリング接続を介して通信しています。このアーキテクチャにおける単一障害点を軽減するために、ソリューションアーキテクトは何をすべきですか?
- ある企業には、新しいデータ配信に関する通知を受け取るAmazon SNSトピックと、データを処理して保存するAWS Lambda関数で構成されるデータ取り込みワークフローがあります。取り込みはネットワーク接続の問題により時折失敗し、ジョブを手動で再実行しない限り、そのデータは取り込まれません。すべての通知が最終的に処理されるようにするために、ソリューションアーキテクトは何をすべきですか?
- ある企業のAPIは、監視デバイスからリアルタイムデータを受信し、それをAmazon RDS DBインスタンスに保存しています。受信データ量は変動し、トラフィックが多いときには、データベースが書き込み量を処理できないため、APIがタイムアウトします。ソリューションアーキテクトは、データベース接続を最小限に抑え、トラフィックが多いときでもデータ損失がないようにする必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業のAWS上のほぼリアルタイムのストリーミングアプリケーションは、データを取り込み、完了までに30分かかるジョブを実行します。このワークロードは、大量の受信データによって高いレイテンシーに悩まされることがよくあります。ソリューションアーキテクトは、パフォーマンスを向上させるために、スケーラブルでサーバーレスな設計を必要としています。アーキテクトはどのステップの組み合わせを取るべきですか?(2つ選択してください。)
- ある企業のDNSプロバイダーで障害が発生し、AWSでホストされているウェブサイトが中断しています。同社は、より回復性の高いマネージドDNSサービスに迅速に移行したいと考えています。ソリューションアーキテクトは、DNSホスティングを迅速に移行するために何をすべきですか?
- ある企業のeコマースウェブサイトは予測不可能なトラフィックがあり、AWS Lambda 関数を使用してプライベートな Amazon RDS for PostgreSQL DB インスタンスに直接アクセスしています。同社は予測可能なデータベースパフォーマンスを望んでおり、Lambda の呼び出しによってデータベースが過剰な接続で過負荷にならないようにしたいと考えています。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業のeコマースのチェックアウトワークフローは、注文をデータベースに書き込み、支払いサービスを呼び出します。ユーザーはチェックアウト中にタイムアウトを経験し、再送信すると、同じトランザクションに対して複数の固有の注文が作成されます。ソリューションアーキテクトは、複数の注文が作成されるのを防ぐために、ワークフローをどのようにリファクタリングすべきですか?
- ある企業のHTTPアプリケーションがNetwork Load Balancer (NLB) の背後で動作しています。NLBのターゲットグループは、ウェブサービスを実行する複数のEC2インスタンスを持つAmazon EC2 Auto Scalingグループを使用しています。NLBはHTTPエラーを検出しておらず、ウェブサービスのEC2インスタンスを手動で再起動する必要があります。この企業は、カスタムスクリプトやコードを記述せずに可用性を向上させたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある企業のJavaアプリケーションはAmazon SQSからメッセージを消費しますが、256 KBを超えるメッセージを解析できません。同社は、最小限のコード変更で最大50 MBのメッセージを処理できるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のSAPアプリケーションは、オンプレミスのバックエンドSQL Serverデータベースを使用しています。この企業は、アプリケーションとデータベースをAWSに移行する予定です。パフォーマンスデータによると、SAPアプリケーションとデータベースの両方でメモリ使用率が高いことが示されています。これらの要件を満たすインスタンスファミリーの選択肢はどれですか?
- ある企業のアプリケーションは、Amazon S3 に保存される多数のファイル(各約 5 MB)を生成します。企業ポリシーでは、ファイルを削除する前に 4 年間保持することが義務付けられています。ファイルは常に即座にアクセス可能である必要があり、最初の 30 日間は頻繁にアクセスされますが、それ以降はめったにアクセスされません。最も費用対効果の高いストレージライフサイクルソリューションはどれですか?
- ある企業のアプリケーションは、IPv6アドレスを持つAmazon EC2インスタンス上で実行されています。これらのアプリケーションは、外部インターネットサービスへのアウトバウンド通信を開始する必要がありますが、セキュリティポリシーにより、外部サービスがEC2インスタンスへの接続を開始することはできません。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業のアプリケーションは、Network Load Balancer、Auto Scaling グループ、Amazon EC2 インスタンス、および Amazon VPC にデプロイされたデータベースを使用しています。同社は、VPC 内のネットワークインターフェイスとの間のトラフィックに関する情報をほぼリアルタイムで取得し、その情報を分析のために Amazon OpenSearch Service に送信したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、オンプレミスで Apache Hadoop と Apache Spark を使用しています。インフラストラクチャはスケーラブルではなく、管理が複雑です。ソリューションアーキテクトは、データ処理をオンプレミスに維持しながら、運用上の複雑さを軽減するスケーラブルなソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、地理的に分散した数千のリモートデバイスからUDPデータを受信し、即座に処理して、返信を送信する場合があります。データは保存されません。このソリューションは、転送レイテンシーを最小限に抑え、別のAWSリージョンへの迅速なフェイルオーバーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、複数のSaaSソースからデータを取り込んでいます。同社はAmazon EC2インスタンスを使用してデータを受信し、分析のためにAmazon S3バケットにアップロードしています。同じEC2インスタンスは、アップロードが完了したときにユーザーに通知も送信します。同社はアプリケーションのパフォーマンスが遅いことを確認しており、運用上のオーバーヘッドを最小限に抑えつつ、可能な限り改善したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業のウェブアプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスで実行されています。この企業のポリシーにより、アプリケーションは特定の 1 か国からのみアクセス可能である必要があります。この要件を適用する設定はどれですか?
- ある企業のウェブアプリケーションは、VPC 内の Application Load Balancer の背後にある複数の Amazon EC2 インスタンスで実行されており、データストレージには Amazon RDS for MySQL DB インスタンスを使用しています。この企業は、AWS 環境における疑わしい、または予期しない動作を自動的に検出し、対応する必要があります。AWS WAF はすでに導入されています。ソリューションアーキテクトは、脅威から保護するために次に何を実装すべきですか?
- ある企業のウェブサイトは、商品を一般に販売するために使用されています。このサイトは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されています。また、Amazon CloudFront ディストリビューションもあり、AWS WAF は SQL インジェクション攻撃から保護するために使用されています。ALB は CloudFront ディストリビューションのオリジンです。最近のセキュリティログのレビューで、ウェブサイトへのアクセスをブロックする必要がある外部の悪意のある IP が判明しました。ソリューションアーキテクトは、アプリケーションを保護するために何をすべきですか?
- ある企業のウェブサイトは1日あたり数百万件のリクエストを処理しており、トラフィックは増加し続けています。ソリューションアーキテクトは、DynamoDBテーブルから製品詳細を取得する際のレイテンシーを、運用上のオーバーヘッドを最小限に抑えつつ削減する必要があります。アーキテクトはどのソリューションを実装すべきですか?
- ある企業のデータプラットフォームは、複数のリードレプリカとアベイラビリティーゾーンにまたがるDBインスタンスを持つAmazon Aurora MySQLデータベースを使用しています。ユーザーから接続が多すぎるというエラーが報告されています。同社は、リードレプリカがプライマリライターに昇格されたときのフェイルオーバー時間を20%短縮したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のオンラインショッピングアプリは、Amazon RDS for PostgreSQL のシングル AZ DB インスタンスに注文を保存しています。経営陣は、単一障害点を取り除き、アプリケーションコードを変更せずにデータベースのダウンタイムを最小限に抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業のセキュリティチームが、VPC Flow Logsをキャプチャするよう要求しています。ログは90日間頻繁にアクセスされ、その後は断続的にのみアクセスされます。ソリューションアーキテクトは、これらの要件を満たすためにログをどのように設定すべきですか?
- ある企業のソフトウェア開発チームは、Amazon RDS Multi-AZ クラスターを必要としています。この RDS クラスターは、オンプレミスにデプロイされたデスクトップクライアントのバックエンドとして機能します。デスクトップクライアントは、RDS クラスターへの直接接続を必要とします。会社は、開発チームがオフィスにいるときにクライアントを使用してクラスターに接続できる機能を提供する必要があります。最も安全に必要な接続を提供するソリューションはどれですか?
- ある企業の運用環境では、Amazon EC2 On-Demand Instancesが月曜日から土曜日まで継続的に稼働しています。日曜日には、インスタンスは12時間のみ稼働し、中断は許容されません。同社は、これらの要件を満たしながら環境のコストを最適化したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある企業の新しいモバイルアプリでは、世界中のユーザーが地域のニュースを閲覧したり、写真や動画を投稿したりできます。コンテンツは投稿後数分以内に頻繁にアクセスされ、その後すぐに新しいものに置き換えられたり削除されたりします。ニュースは地域に特化しているため、コンテンツの90%はアップロードされたAWSリージョン内で消費されます。コンテンツのアップロードで最も低いレイテンシーを提供し、ユーザーエクスペリエンスを最適化するソリューションはどれですか?
- ある企業の動的ウェブサイトは、米国のオンプレミスサーバーでホストされています。この企業はヨーロッパで製品を発売する予定で、新しいヨーロッパのユーザー向けにサイトの読み込み時間を改善したいと考えています。サイトのバックエンドは米国に留める必要があります。製品の発売は数日後であり、即座の解決策が求められています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業は、2つのAWSリージョンのAmazon S3バケットにデータを保存し、それらのS3バケット内のすべてのデータを暗号化するためにAWS KMSカスタマーマネージドキーを使用する必要があります。両方のS3バケット内のデータは同じKMSキーで暗号化および復号化され、データとキーの両方が2つの各リージョンに保存されている必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業は、2つのNATインスタンスが必要なトラフィックをサポートできないことを懸念しています。ソリューションアーキテクトは、高可用性、耐障害性、および自動スケーラブルなソリューションを求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業は、50 TBのデータを2週間以内にAWSに安全に転送する必要があります。AWSへのオンプレミスSite-to-Site VPNはすでに90%使用されています。ソリューションアーキテクトは、これらの要件を満たすためにどのAWSサービスを使用すべきですか?
- ある企業は、500マイル(804.7 km)離れた場所にプライマリデータセンターとセカンダリデータセンターを所有しており、これらは高速ファイバーで相互接続されています。同社は、ミッションクリティカルなワークロードのために、データセンターとAWS上のVPCとの間で、高可用性でセキュアなネットワーク接続を必要としています。ソリューションアーキテクトは、最大の回復性を提供するオプションを選択する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業は、6週間以内に10 PBのデータをAmazon S3に移行する必要があります。データセンターには500 Mbpsのインターネットアップリンクがあり、他のアプリケーションがそのリンクを共有しています。この一度限りの移行のために、企業はインターネット帯域幅の80%を使用できます。これらの要件を満たすソリューションはどれですか?
- ある企業は、7つのAmazon EC2インスタンスを使用してAWS上でウェブアプリケーションをホストしています。この企業は、正常なすべてのEC2インスタンスのIPアドレスがDNSクエリ応答で返されることを要求しています。この要件を満たすには、どのRoute 53ルーティングポリシーを使用する必要がありますか?
- ある企業は、Amazon S3 バケットに保存されている履歴データを使用して、製造プロセスの月間リソース要件を予測する必要があります。この企業には ML の経験がなく、トレーニングと予測のためのマネージドサービスを求めています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、ap-southeast-3 リージョンにある Amazon Aurora PostgreSQL データベースに機密データを保存しており、AWS KMS カスタマーマネージドキーで暗号化されています。この企業は買収され、買収元の企業の ap-southeast-3 にある AWS アカウントとデータベースのバックアップを安全に共有する必要があります。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業は、APIコールやデータをパブリックインターネットルート経由でルーティングすることなく、Amazon EC2インスタンスからAmazon S3バケットにデータを移動する必要があります。EC2インスタンスのみがS3バケットにデータをアップロードできるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) の背後にあるAmazon EC2 インスタンスでアプリケーションをホストし、DNS に Amazon Route 53 を使用しています。同社は、DDoS 攻撃を検出して対応するためのプロアクティブなエンゲージメントを備えたマネージドソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) を使用する公開アプリケーションに対するWeb攻撃について懸念しています。ソリューションアーキテクトは、アプリケーションに対するDDoS攻撃のリスクを軽減する必要があります。ソリューションアーキテクトは何をすべきですか?
- ある企業は、Application Load Balancer の背後にある Amazon EC2 インスタンスで、高可用性ウェブアプリケーションを実行しています。CloudWatch メトリクスによると、トラフィックが増加すると、一部の EC2 インスタンスが多数の未処理リクエストで過負荷になります。過負荷のインスタンスは、他のインスタンスよりも処理されるリクエスト数が多く、応答時間も長くなります。同社は、すでに過負荷になっているインスタンスに新しいリクエストをルーティングしたくありません。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Control Tower を使用してマルチアカウント戦略をデプロイし、各開発者に個別の AWS アカウントを提供しました。同社は、開発者が負担する AWS リソースコストを最小限の運用オーバーヘッドで制限するコントロールを求めています。この要件を満たすソリューションはどれですか?
- ある企業は、AWS Lambda を使用したイベント駆動型モデルを採用しており、Java 11 で実行される関数の起動レイテンシーを削減したいと考えています。アプリケーションには厳密なレイテンシー要件はありませんが、関数がスケールアップする際のコールドスタートと外れ値のレイテンシーを削減したいと考えています。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations を使用して複数のAWSアカウントでCloudTrailを適用しています。CloudTrailのログは、S3 Versioningが有効になっている一元化されたS3バケットに配信されます。S3ライフサイクルポリシーは、3年後に現在のオブジェクトバージョンを削除します。4年後、新しいログの配信は一定であるにもかかわらず、バケットのオブジェクト総数が増加し続けています。3年以上前のオブジェクトを最も費用対効果の高い方法で削除するソリューションはどれですか?
- ある企業は、AWS で多層アプリケーションをホストしており、コンプライアンスとセキュリティのために、AWS リソースに対する設定変更を追跡し、これらのリソースに対して行われた API コールの履歴を記録する必要があります。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業は、AWS KMSで保存時に暗号化された機密データを保存するモバイルアプリを使用しています。この企業は、KMSキーの偶発的な削除を防止し、ユーザーがKMSキーの削除を試みたときにAmazon SNS経由で管理者にEメールを送信する必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
- ある企業は、AWSアカウントのrootユーザーを多要素認証(MFA)デバイスで保護しており、MFAデバイスを紛失した場合でもrootユーザーへのアクセスを失わないようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、AWSでホストされているゲームアプリケーション向けに、Lustreクライアントをサポートする必要があるフルマネージドの共有ストレージソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある企業は、Kubernetes Horizontal Pod Autoscaler を使用して、Amazon Elastic Kubernetes Service (Amazon EKS) 上でコンテナ化されたアプリケーションを実行しています。ワークロードは一日を通して変動します。クラスターノードが最大容量に達してもノードが自動的にスケールアウトせず、パフォーマンスの問題が発生しています。管理オーバーヘッドが最小限で、これを解決するソリューションはどれですか?
- ある企業は、us-east-1 の SMB 共有を持つ EC2 インスタンスに Amazon FSx for Windows File Server を使用しています。この企業は、計画的なメンテナンスや予期せぬ障害に備えて 5 分間の RPO を必要とし、us-west-2 へのレプリケーションを必要としており、レプリケートされたデータがいかなるユーザーによっても 5 年間削除できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、アプリケーションのログファイルを10年間保持する必要があります。アプリケーションチームは過去1か月間のログに頻繁にアクセスしますが、1か月以上前のログにアクセスすることはめったにありません。アプリケーションは毎月10TBを超えるログを生成します。保持とアクセスの要件を満たしながら、最も費用対効果の高いストレージオプションはどれですか?
- ある企業は、インラインポリシーまたは「*」を含むステートメントを持つIAMリソースをデプロイするAWS CloudFormationスタックと、パブリックIPアドレスを持つAmazon EC2インスタンスのデプロイを禁止したいと考えています。この企業は、AWS Organizations組織でAWS Control Towerを有効にしています。これらの要件を満たすソリューションはどれですか?
- ある企業は、ユーザーが写真を eu-west-1 の Amazon S3 バケットにアップロードできるようにしており、カスタムドメインで CloudFront を使用してファイルをアップロードしたいと考えています。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業は、ユーザーとコストセンターのマッピングをAmazon RDSデータベースに保存しています。この企業は、特定のAWSアカウントで作成されるすべてのリソースに、リソースを作成したユーザーのコストセンターIDがタグ付けされるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業は、データセンターからAWSクラウドに20 TBのデータを30日以内に移行する必要があります。企業のネットワーク帯域幅は15 Mbpsに制限されており、利用率が70%を超えることはできません。ソリューションアーキテクトは、これらの要件を満たすために何を推奨すべきですか?
- ある企業は、データレイクとしてAmazon S3を使用しています。新しいパートナーは、SFTPを使用してデータファイルをアップロードする必要があります。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑える、可用性の高いSFTPソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、オンプレミスデータセンターにNFSサーバーを所有しており、少量のデータを定期的にAmazon S3にバックアップする必要があります。これらの要件を満たし、最も費用対効果の高いソリューションはどれですか?
- ある企業は、オンプレミスデータセンターにある20 TBのMySQLデータベースを、2週間以内にAWSに移行する必要があります。ダウンタイムを最小限に抑え、費用対効果を最大化する必要があります。最も費用対効果の高い移行を実現するソリューションはどれですか?
- ある企業は、オンプレミスのLDAPディレクトリを使用してAWSマネジメントコンソールにユーザーを認証する必要がありますが、そのディレクトリサービスはSAML互換ではありません。この要件を満たすソリューションはどれですか?
- ある企業は、すべてのビジネスアプリケーションをAWSで実行し、AWS Organizationsを使用して複数のアカウントを管理しています。ソリューションアーキテクトは、IAMユーザーに付与されているすべての権限を確認し、どのユーザーが必要以上の権限を持っているかを判断する必要があります。最も管理上のオーバーヘッドが少ないソリューションはどれですか?
- ある企業は、ソフトウェアエンジニアリングに使用するAWSアカウントを所有しています。このアカウントは、一対のAWS Direct Connect接続を介して、企業のオンプレミスデータセンターにアクセスできます。VPC以外のすべてのトラフィックは、仮想プライベートゲートウェイにルーティングされます。開発チームは、コンソールを介してAWS Lambda関数を作成しました。チームは、この関数が企業のデータセンター内のプライベートサブネットで実行されているデータベースにアクセスできるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、それぞれ約5MBの再現不可能なファイルを多数生成し、S3 Standardに保存するアプリケーションのAmazon S3コストを最適化する必要があります。ファイルは4年間保持する必要があり、すぐにアクセスできる必要があります。最初の30日間は頻繁にアクセスされ、その後はめったにアクセスされません。最も費用対効果の高いソリューションはどれですか?
- ある企業は、ディレクトリサービスやDNSを含むコアネットワークサービスをオンプレミスのデータセンターでホストしています。データセンターはAWS Direct Connect (DX) を使用してAWS Cloudに接続されています。追加のAWSアカウントは、これらのオンプレミスサービスに迅速かつ費用対効果が高く、一貫したアクセスを必要とします。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすために何を実装すべきですか?
- ある企業は、会計データを外部監査人と共有する必要があります。データはプライベートサブネット内のAmazon RDS DBインスタンスに保存されています。監査人は独自のAWSアカウントを持っており、データベースの独自のコピーを必要としています。監査人とデータベースを共有する最も安全な方法は何ですか?
- ある企業は、会計記録をAmazon S3に保存する必要があります。記録は1年間すぐにアクセスできる必要があり、その後さらに9年間アーカイブされる必要があります。管理者やルートユーザーを含め、会社の誰も、10年間の期間中、記録を削除することはできません。記録は最高の耐久性で保存される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、会社のAWSアカウントのAmazon DynamoDBテーブルに重要なデータを保存しています。IT管理者が誤ってDynamoDBテーブルを削除してしまい、重大なデータ損失と運用の中断が発生しました。同社は、運用上のオーバーヘッドを最小限に抑えつつ、将来この中断を防ぎたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、企業データセンターの大規模なNASシステムに700テラバイトのデータを保存しており、10 GbpsのAWS Direct Connectを使用しています。規制監査の後、この企業は90日以内にデータをクラウドに移行する必要があります。企業は、アクセスを中断することなく効率的にデータを移行し、転送期間中にデータにアクセスして更新できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、企業のデータセンターからus-east-1のVPCへのAWS Direct Connect接続を持っています。この企業は、VPCとeu-west-2へのDirect Connect接続を持つ別の組織を買収しました。VPCのCIDR範囲は重複していません。この企業は、両方のリージョンと両方のデータセンター間でスケーラブルな接続を必要としており、運用上のオーバーヘッドを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある企業は、規制要件により、暗号化キーをオンプレミスのキーマネージャーに保持する必要があります。このオンプレミスのキーマネージャーはAWS Cloudの外部にあります。同社は、AWSの外部に保持されているキーを使用して暗号化と復号を管理し、さまざまなベンダーのさまざまな外部キーマネージャーをサポートしたいと考えています。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業は、顧客トランザクションに us-east-1 の 100 GB Amazon RDS for Microsoft SQL Server Single-AZ DB インスタンスを使用しています。同社は、DB インスタンスの高可用性と自動リカバリを必要としています。レポートは年に数回実行され、トランザクションの投稿に時間がかかります。同社はレポートのパフォーマンスを向上させる必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、自動車センサーからのIoTデータをAmazon Kinesis Data Firehose経由でAmazon S3にストリーミングしており、年間数兆個のS3オブジェクトを生成しています。毎日午前中には、過去30日間のデータを使用してMLモデルを再トレーニングし、四半期ごとに過去12か月間のデータを使用して他の分析を行います。データは最大1年間、最小限の遅延で利用可能である必要があり、1年経過後はアーカイブ目的で保持する必要があります。最も費用対効果の高いストレージソリューションはどれですか?
- ある企業は、他のチームがアクセスできるように、1日に1回データベースをAmazon S3にエクスポートする必要があります。エクスポートされるオブジェクトのサイズは2 GBから5 GBです。S3のアクセスパターンは変動が激しく、急速に変化します。データはすぐに利用可能でなければならず、最大3か月間アクセス可能である必要があります。同社は、取得時間を増やさずに最も費用対効果の高いソリューションを求めています。企業はどのS3ストレージクラスを使用すべきですか?
- ある企業は、複数のAWSアカウントにわたって数ペタバイトのデータを保存しており、AWS Lake Formationを使用してデータレイクを管理しています。データサイエンスチームは、分析のために、そのアカウントからエンジニアリングチームと選択的なデータを安全に共有する必要があります。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- ある企業は、複数のソースからApache Parquetデータを取り込むデータレイクをAmazon S3に保存しています。アナリストがS3で変換されたデータにアクセスする前に、データにはいくつかの変換ステップ(異常値のフィルタリング、日付/時刻値の正規化、集計の生成)が必要です。同社は、データリネージとデータプロファイリングを提供し、変換ステップを社内で共有できる、事前構築済みのノーコード変換ソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある企業は、複数のベンダーからSFTPを使用して財務データを収集するオンプレミスアプリケーションを所有しています。この企業はAWSに移行し、Amazon S3 APIを使用してファイルをアップロードするアプリケーションを導入しましたが、一部のベンダーはSFTPのみをサポートするレガシーシステムを使用しています。この企業は、運用上のオーバーヘッドが最小限に抑えられたマネージドサービスソリューションを求めており、それによってこれらのベンダーがSFTP経由でアップロードを継続できるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、複数の部門のAWSアカウントを管理するためにAWS Organizationsを使用しています。管理アカウントは、プロジェクトレポートを含むAmazon S3バケットを所有しています。この企業は、このS3バケットへのアクセスを、AWS Organization内のアカウントのユーザーのみに制限したいと考えています。運用上のオーバーヘッドが最も少ない、この要件を満たすソリューションはどれですか?
- ある企業は、物理テープに5 PBのアーカイブデータを保存しています。同社は、コンプライアンス上の理由から、このテープ上のデータをさらに10年間保存する必要があります。同社は今後6か月以内にAWSに移行したいと考えています。テープを保管しているデータセンターには、1 Gbpsのアップリンクインターネット接続があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある企業は、米国、アジア、ヨーロッパのオンプレミスデータセンターにある冗長サーバーでホストされているUDPベースのアプリケーションにAmazon Route 53のレイテンシーベースルーティングを使用しています。コンプライアンスにより、アプリケーションはオンプレミスに維持する必要があります。同社は、アプリケーションをオンプレミスに維持しながら、パフォーマンスと可用性を向上させたいと考えています。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業は300を超えるグローバルなウェブサイトとアプリケーションをホストしており、1日あたり30TBを超えるクリックストリームデータを分析するためのプラットフォームを必要としています。ソリューションアーキテクトは、クリックストリームデータを取り込み、処理するために何を使用すべきですか?
- ある企業はAWS Organizations (すべての機能が有効) を使用しています。この企業は、既存および新規のすべてのAWSアカウントにおけるすべてのAPIコールとログインの監査を必要としており、最小限の追加作業とコストでマネージドソリューションを求めています。また、AWS Foundational Security Best Practices (FSBP) 標準に準拠していないアカウントがある場合に通知を受け取る必要があります。最小限の運用オーバーヘッドでこれを実現するソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、AWS IAM Identity Center (AWS Single Sign-On) と AWS Control Tower を設定しています。この企業は、複数のアカウントにわたる複数のユーザー権限を管理し、開発者チームと管理者チームの間で権限を分割し、新入社員をチームに追加する必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業はオンプレミスでOracleデータベースを実行しており、AWSへの移行を計画しています。この企業は、最新バージョンへのアップグレード、ディザスタリカバリの設定、通常運用とDRの運用オーバーヘッドの最小化、およびデータベースの基盤となるオペレーティングシステムへのアクセス維持を望んでいます。これらの要件を満たすソリューションはどれですか?
- ある企業は現在、オンプレミスのSFTPファイル転送ソリューションを使用しており、Amazon S3を使用してスケーリングとコスト削減のためにAWSクラウドに移行しようとしています。従業員は既存のオンプレミスMicrosoft Active Directory (AD) で認証する必要があり、企業は現在の認証およびファイルアクセスメカニズムを維持したいと考えています。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- ある企業は現在、オンプレミスのブロックストレージシステムに5TBのデータを保存しています。この企業の現在のストレージソリューションでは、追加のデータを保存するスペースが限られています。この企業は、頻繁にアクセスされるデータを低レイテンシーで取得できる必要があるオンプレミスアプリケーションを実行しています。この企業は、クラウドベースのストレージソリューションを必要としています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業は世界中に顧客を抱えており、自動化を使用してシステムとネットワークインフラストラクチャを保護したいと考えています。セキュリティチームは、すべてのインクリメンタルなインフラストラクチャの変更を追跡および監査できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある金融アプリケーションは、平均50KBのレポートを生成し、Amazon S3に保存しています。レポートは生成後1週間は頻繁にアクセスされ、数年間保持する必要があります。レポートは6時間以内に取得できる必要があります。最も費用対効果の高いソリューションはどれですか?
- ある金融会社が、機密性の高いデータをAmazon S3バケットに保存する予定です。この会社は、転送中および保管中のデータが暗号化されていることを確認する必要があります。また、暗号化キーをAWS Cloudの外部で管理する必要があります。これらの要件を満たすソリューションはどれですか?
- ある金融会社が、現在の株価を提供するウェブアプリケーションをホストしており、そのアプリケーションはAmazon API GatewayのRegional APIエンドポイントを使用しています。セキュリティチームはAPIリクエストの増加に気づき、HTTPフラッド攻撃によってアプリケーションがオフラインになることを懸念しています。ソリューションアーキテクトは、運用上のオーバーヘッドが最小限で済む保護策を設計する必要があります。この要件を満たすソリューションはどれですか?
- ある金融会社の顧客は、テキストメッセージを介してアドバイザーとの面談をリクエストします。Amazon EC2 上のウェブアプリケーションはリクエストを受け入れ、テキストメッセージを Amazon Simple Queue Service (Amazon SQS) キューに発行します。別の EC2 アプリケーションは会議の招待状と確認メールを送信し、会議の詳細を Amazon DynamoDB テーブルに保存します。会社が成長するにつれて、顧客から会議の招待状が届くまでに時間がかかると報告されています。これを解決するために、ソリューションアーキテクトは何を推奨すべきですか?
- ある研究室では、約8TBのデータを処理する必要があり、その際のレイテンシーはサブミリ秒、最小ストレージスループットは6GBpsです。数百台のAmazon Linux EC2インスタンスがデータを分散処理します。このパフォーマンス要件を満たすソリューションはどれですか?
- ある国際企業は、国ごとにサブドメインを使用しています (example.com、country1.example.com、country2.example.com)。ワークロードはApplication Load Balancerの背後にあります。同社は、転送中のウェブサイトトラフィックを暗号化したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある施設では、すべての入り口にバッジリーダーが設置されています。バッジがスキャンされると、リーダーはHTTPS経由で、誰がその入り口にアクセスしようとしたかを示すメッセージを送信します。ソリューションアーキテクトは、これらのメッセージを処理し、セキュリティチームが分析できるように結果を利用可能にするための、高可用性システムを設計する必要があります。ソリューションアーキテクトはどのアーキテクチャを推奨すべきですか?
- ある小売企業には複数のビジネスチームがあり、それぞれがAWS Organizations配下で独自のAWSアカウントを管理しています。各チームは、自社アカウントのDynamoDBテーブルに製品在庫を保存しています。共有アカウントで実行される中央在庫レポートアプリケーションは、すべてのチームのDynamoDBテーブルから項目を読み取る必要があります。最も安全にこれらの要件を満たす認証オプションはどれですか?
- ある小売企業は、パブリックなREST APIにリージョン別Amazon API Gateway APIを使用しています。API Gatewayは、Amazon Route 53エイリアスレコードにマッピングされるカスタムドメイン名を使用しています。ソリューションアーキテクトは、新しいAPIバージョンをリリースする際に、顧客への影響とデータ損失を最小限に抑えるデプロイアプローチを必要としています。これらの要件を満たすソリューションはどれですか?
- ある製造会社は、単一のAmazon EC2インスタンス上でモノリスとしてレポート生成アプリケーションをAWSで実行しています。各レポートの生成には約20分かかります。このアプリケーションは、密結合されたモジュールに対して頻繁な更新を必要とし、パッチ適用中にダウンタイムが発生します。中断された場合、レポート生成は最初から再開されます。同社は、アプリケーションを柔軟でスケーラブルにし、ダウンタイムを最小限に抑えながら段階的に改善したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある調査会社は、Linux上でシミュレーションアプリケーションを実行しており、5分ごとに中間データをNFS共有に書き込んでいます。Windowsの可視化デスクトップアプリケーションは、その出力を読み取り、SMBを必要とします。同社は現在、2つの同期されたファイルシステムを維持しており、重複が発生しています。どちらのアプリケーションも変更せずにAWSに移行する必要があります。これらの要件を満たすソリューションはどれですか?
- ある調査会社は、数年分の米国のデータをAmazon S3バケットに保存しています。このバケットは3TBの容量があり、今後も増え続けます。同社は、このデータをS3バケットを持つ欧州のマーケティング会社と共有したいと考えています。データ転送コストを可能な限り低く抑えたいと考えています。この要件を満たすソリューションはどれですか?
- ある天気予報会社は、継続的な温度測定値を収集し、それらをより大きなApache Parquetファイルに集約し、KMSマネージドキー(CSE-KMS)を使用したクライアントサイド暗号化でファイルを暗号化し、日ごとのプレフィックスでAmazon S3バケットに書き込んでいます。この会社は、特定の暦日のサンプル移動平均を計算するために、時折SQLクエリを実行します。これらの要件を満たすための最も費用対効果の高いソリューションはどれですか?
- ある天気予報会社は、数百ギガバイトのデータをサブミリ秒のレイテンシーで処理する必要があります。この会社はオンプレミスにHPC環境を保有しており、クラウドへの拡張を検討しています。ソリューションアーキテクトは、大量の持続的なスループットをサポートし、数千のコンピューティングインスタンスが同時にデータセット全体にアクセスして処理できる、高可用性のクラウドストレージソリューションを選択する必要があります。ソリューションアーキテクトは何を選択すべきですか?
- ある都市では、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスでウェブアプリケーションを運用しています。ユーザーから、ランダムなIPアドレスからのDDoS攻撃に関連していると思われる散発的なパフォーマンスの問題が報告されています。この都市は、最小限の構成変更でDDoSソースの監査証跡を提供するソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある病院では、PDFおよびJPEG形式でレポートをアップロードするために、Amazon API GatewayとAWS Lambdaを使用してRESTful APIをデプロイしました。病院は、レポート内の保護された医療情報 (PHI) を特定するためにLambdaコードを変更する必要があります。運用上のオーバーヘッドが最も少ない要件を満たすソリューションはどれですか?
- ある分析企業がAmazon VPCで多層サービスを実行しており、RESTful APIを数百万人のユーザーに公開したいと考えています。ユーザーはAPIにアクセスする前に認証される必要があります。最も運用効率が高いソリューションはどれですか?
- ある法律事務所が、一般公開のために数百のファイルを公開する必要があります。指定された将来の日付より前に、誰による変更や削除も防止する必要があります。これらの要件を最も安全な方法で満たすソリューションはどれですか?
- ウェブアプリケーションが、複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスで実行されており、合計約900 TBのテキストドキュメントのリポジトリへのアクセスを提供しています。このアプリケーションは、需要が高い期間を経験します。ソリューションアーキテクトは、需要に合わせて拡張でき、費用対効果の高いストレージソリューションを選択する必要があります。最も費用対効果の高いストレージオプションはどれですか?
- ゲーミングウェブアプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスで実行され、データを Amazon RDS for MySQL に保存しています。ユーザーは、データベースの読み取りパフォーマンスが原因で長い遅延を経験しています。会社は、アプリケーションアーキテクチャへの変更を最小限に抑えながら、ユーザーエクスペリエンスを向上させたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ソーシャルメディア企業が、ALB の背後にある Amazon EC2 インスタンスでアプリを実行しています。ALB は CloudFront ディストリビューションのオリジンです。このアプリは 10 億を超える画像を S3 バケットに保存し、1 秒あたり数千の画像を処理します。同社は画像を動的にサイズ変更し、適切な形式をクライアントに提供したいと考えています。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- ソーシャルメディア企業が、動画をアップロードしたユーザーにポイントを付与するリワードウェブサイトを運営しています。パートナーは、一意のユーザーIDを使用してユーザーの資格を確認し、企業がポイントを付与するたびにHTTPエンドポイント経由でユーザーIDを受け取りたいと考えています。毎日数百のベンダーがサインアップします。同社は、ウェブサイトが最小限の実装作業でパートナーを迅速に追加できるスケーラブルなアーキテクチャを必要としています。どのソリューションがこれらの要件を満たしますか?
- ロードバランサー用に2つのパブリックサブネット、ウェブサーバー用に2つのプライベートサブネット、MySQL用に2つのプライベートサブネットを持つVPCを設計しています。ウェブサーバーはHTTPSのみを提供します。ロードバランサーのセキュリティグループは、すでに0.0.0.0/0からのポート443を許可しています。会社のポリシーでは、各リソースに対して最小権限が要求されます。この要件を満たすために、どの追加設定を適用すべきですか?
- オンラインゲームアプリケーションは、TCPおよびUDPのマルチプレイヤー機能を使用しています。Route 53は、複数のAWSリージョンにあるNetwork Load Balancer(NLB)にトラフィックをルーティングしています。会社は、予想されるユーザー増加に対応するために、パフォーマンスを向上させ、レイテンシーを削減する必要があります。これらの要件を満たすソリューションはどれですか?
- オンラインゲーム会社は、複数のAWSリージョンにまたがるNetwork Load Balancer (NLB) の背後にあるAmazon EC2インスタンスでプラットフォームをホストしています。NLBはインターネット経由でターゲットにリクエストをルーティングできます。同社は、グローバルプレイヤーのエンドツーエンドのロード時間を短縮したいと考えています。この要件を満たすソリューションはどれですか?
- オンラインビデオゲーム会社は、ゲームサーバーの超低レイテンシーを維持する必要があります。ゲームサーバーはAmazon EC2インスタンスで実行されます。同社は、毎秒数百万のUDPインターネットトラフィックリクエストを処理できるソリューションを必要としています。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- オンライン学習企業がAWS Cloudに移行しています。この企業は学生の記録をPostgreSQLデータベースに保存しており、データが常に複数のAWSリージョンで利用可能かつオンラインである必要があります。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- グローバルイベントの主催者は、Amazon S3 バケットに保存されている静的 HTML ページとして日次レポートを公開します。これらのページは、世界中で数百万回の閲覧が予想されます。ソリューションアーキテクトは、このコンテンツを効率的かつ効果的に配信するために、どのようなアクションをとるべきですか?
- グローバルなeコマース企業がAWSで重要なワークロードを実行しています。ワークロードは、Multi-AZ用に設定されたAmazon RDS for PostgreSQL DBインスタンスを使用しています。顧客から、データベースのフェイルオーバー中にアプリケーションのタイムアウトが報告されています。同社は、フェイルオーバー時間を短縮するための回復力のあるソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- グローバルなビデオストリーミング企業が、コンテンツ配信ネットワーク (CDN) として Amazon CloudFront を使用しています。同社は、複数の国で段階的にコンテンツを展開したいと考えています。同社は、コンテンツを展開する国以外の視聴者がコンテンツを視聴できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- グローバルな報道機関がAWSで放送システムをホストしています。世界中の記者は、Real Time Messaging Protocol (RTMP) を介してストリーミングする電話ソフトウェアを使用して、ライブ放送を送信します。ソリューションアーキテクトは、記者が最高品質のストリームを送信できるようにし、放送システムへのTCP接続を高速化する必要があります。ソリューションアーキテクトは何を使用すべきですか?
- グローバル企業が、AWS Organizations の複数の AWS アカウントでアプリケーションを実行しています。これらのアプリケーションは、マルチパートアップロードを使用して、複数の AWS リージョンにある複数の Amazon S3 バケットにデータをアップロードします。同社は、コストコンプライアンスのために、不完全なマルチパートアップロードについてレポートしたいと考えています。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- グローバル企業が、us-east-1 および ap-southeast-2 リージョンのロイヤルティユーザー向けに REST API を提供するために Amazon API Gateway を使用しています。ソリューションアーキテクトは、複数のアカウントにわたるこれらの API Gateway マネージド REST API を、SQL インジェクション攻撃やクロスサイトスクリプティング攻撃から、管理作業を最小限に抑えつつ保護する必要があります。アーキテクトはどのソリューションを使用すべきですか?
- セキュリティ要件を満たすため、ある企業はAmazon RDS MySQL DB インスタンスと通信する際に、転送中のすべてのアプリケーションデータを暗号化する必要があります。最近の監査で、保存時の暗号化はAWS KMSで有効になっているものの、転送中のデータは暗号化されていないことが判明しました。セキュリティ要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトが、1日1回実行され、完了までに最大2時間かかるデータ処理ジョブを作成しています。ジョブが中断された場合、最初から再開する必要があります。ソリューションアーキテクトは、最も費用対効果の高い方法でこの問題にどのように対処すべきですか?
- ソリューションアーキテクトが、Amazon API Gateway の背後にある新しいサービスを設計しています。リクエストパターンは予測不可能で、1 秒あたり 0 から 500 を超えるリクエストに突然急増する可能性があります。永続化されたデータの合計は現在 1 GB 未満で、将来の成長は不確実であり、シンプルなキーと値のリクエストでクエリできます。これらの要件を満たす AWS サービスの組み合わせはどれですか。(2つ選択してください。)
- ソリューションアーキテクトが、Amazon ElastiCache クラスター用に Cache VPC を、アプリケーションの Amazon EC2 インスタンス用に App VPC を作成しました。どちらの VPC も us-east-1 リージョンにあります。EC2 インスタンスは ElastiCache クラスターにアクセスする必要があります。最も費用対効果の高いソリューションは、次のうちどれですか?
- ソリューションアーキテクトが、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されるデモ環境を設計しています。トラフィックは勤務時間中に大幅に増加し、週末に環境を実行する必要はありません。システムが需要を満たすようにスケールできることを保証するために、アーキテクトはどのアクションの組み合わせを実行する必要がありますか?(2つ選択してください。)
- ソリューションアーキテクトが、AWS Organizations で作成された開発者アカウントのセキュリティ制御を設計しています。開発者は自分のアカウントに対してルートユーザーレベルのアクセス権を持ちますが、アーキテクトは、新しい開発者アカウントに適用される必須の AWS CloudTrail 設定が変更できないようにする必要があります。この要件を満たすアクションはどれですか?
- ソリューションアーキテクトが、AWS で実行するステートレスなアプリケーションを設計しています。アプリケーション用に AMI と起動テンプレートを作成しました。ジョブは並行して処理する必要があり、ワークロードに基づいて EC2 インスタンスを自動的に追加および削除する必要があります。アプリケーションは疎結合である必要があり、ジョブ項目は耐久性のある方法で保存する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、EC2 インスタンスと Amazon RDS DB インスタンスをホストするために、複数のサブネットを持つ VPC を設計しています。VPC には、2 つのアベイラビリティーゾーンにわたって 6 つのサブネットがあります。各 AZ には、パブリックサブネット、プライベートサブネット、およびデータベース専用サブネットがあります。プライベートサブネット内の EC2 インスタンスのみが RDS データベースにアクセスできるようにする必要があります。この要件を強制するソリューションはどれですか?
- ソリューションアーキテクトが、IPアドレスの範囲が小さいVPCを設定しました。VPC内のAmazon EC2インスタンスの数が増えるにつれて、将来のワークロードに十分なIPアドレスがなくなってきています。運用上のオーバーヘッドが最も少ない解決策はどれですか?
- ソリューションアーキテクトが、MySQL データベースを使用する複雑な Java アプリケーションをデプロイしています。Java アプリケーションは Apache Tomcat 上で実行され、高可用性である必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトが、ある企業のディザスタリカバリ (DR) アーキテクチャを設計しています。この企業は、プライベートサブネット内の Amazon EC2 インスタンス上に MySQL データベースを所有しており、定期的なバックアップが設定されています。DR 設計には複数の AWS リージョンを含める必要があり、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、ユーザーリクエストを受信するためにAmazon API Gatewayを使用して新しいAPIを設計しています。リクエスト量は非常に変動が大きく、数時間リクエストがない場合があります。処理は非同期ですが、リクエスト後数秒以内に完了する必要があります。最低コストで要件を満たすために、APIが呼び出すべきコンピューティングサービスはどれですか?
- ソリューションアーキテクトが、キャッシュバックサービス向けにAmazon API GatewayでREST APIを設計しています。このアプリケーションは、計算に1 GBのメモリと2 GBのストレージを必要とし、リレーショナルデータストレージが必要です。これらの要件を最小限の管理作業で満たすAWSサービスの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが、グローバルな音楽イベントのウェブサイトを最適化しています。パフォーマンスはライブストリーミングされ、その後オンデマンドで提供されます。リアルタイムおよびオンデマンドストリーミングの両方でパフォーマンスを向上させるサービスはどれですか?
- ソリューションアーキテクトが、パブリックサブネットとプライベートサブネットを持つVPCを設計しています。VPCとサブネットはIPv4 CIDRブロックを使用しています。高可用性のため、3つのアベイラビリティーゾーン (AZ) のそれぞれに1つのパブリックサブネットと1つのプライベートサブネットがあります。インターネットゲートウェイは、パブリックサブネットにインターネットアクセスを提供します。プライベートサブネットは、Amazon EC2インスタンスがソフトウェアアップデートをダウンロードできるように、インターネットアクセスを必要とします。ソリューションアーキテクトは、プライベートサブネットのインターネットアクセスを有効にするために何をすべきですか?
- ソリューションアーキテクトが、ビジネスユーザーがAmazon S3にオブジェクトをアップロードできるアプリケーションを設計しています。このソリューションは、オブジェクトの耐久性を最大化し、いつでも、いかなる期間でも、オブジェクトをすぐに利用できるようにする必要があります。オブジェクトはアップロード後30日間は頻繁にアクセスされますが、その後はアクセスされる可能性が大幅に低くなります。最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトが、フェイルオーバーのAWSリージョンでAmazon EC2のキャパシティを提供する災害復旧 (DR) 戦略を設計しています。ビジネス要件では、DR戦略がフェイルオーバーリージョンでのキャパシティを満たす必要があると規定されています。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、会社のAWSアカウントのAWS Identity and Access Management (IAM) 認証モデルを設計しています。会社は、5人の特定の従業員にAWSアカウント内のAWSサービスとリソースへのフルアクセスを許可しています。ソリューションアーキテクトは、指定された5人の従業員それぞれにIAMユーザーを作成し、IAMユーザーグループを作成しました。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、機密性の高いユーザー提出情報を受け入れるアプリケーション用に新しいAmazon CloudFrontディストリビューションを作成しています。このアプリケーションはすでにHTTPSを使用していますが、機密情報がアプリケーションスタック全体で保護され、特定のアプリケーションからのみアクセスできるように、追加の保護レイヤーが必要です。ソリューションアーキテクトはどの行動を取るべきですか?
- ソリューションアーキテクトが、銀行のクレジットカードデータを検証するための非同期アプリケーションを設計しています。このアプリケーションは安全でなければならず、各リクエストを少なくとも1回処理する必要があります。最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトが、大量の半構造化データをAmazon S3バケットに保存する分析アプリケーションを管理しています。アーキテクトは、処理を高速化するために並列データ処理を行い、Amazon Redshiftデータベースに保存されている情報を使用してデータをエンリッチしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、登録フォームを収集および処理するための2層アプリケーションを設計しています。このアプリケーションは、送信されたフォームを迅速に処理し、各フォームが1回だけ処理されることを保証し、データ損失がないことを保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、複数のアベイラビリティーゾーンにデプロイされたウェブアプリケーション用の共有ストレージを設計しています。ウェブアプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスで実行され、頻繁なコンテンツ更新があります。ソリューションは、変更後すぐに新しいコンテンツが返されるように、強力な整合性を提供する必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが2層のウェブアプリケーションを設計しています。ウェブ層はパブリックサブネット内のAmazon EC2上で公開されており、データベース層はプライベートサブネット内のAmazon EC2上でMicrosoft SQL Serverを実行しています。セキュリティは最優先事項です。セキュリティグループはどのように設定すべきですか?(2つ選択してください。)
- ソリューションアーキテクトがPolicy1とPolicy2という2つのIAMポリシーを作成し、それらをIAMグループにアタッチしました。クラウドエンジニアがIAMユーザーとしてそのグループに追加されました。クラウドエンジニアはどのアクションを実行できますか?
- ソリューションアーキテクトがユーザー認証を設計しています。このソリューションは、一貫性のない地理的な場所、IPアドレス、またはデバイスからログインするユーザーに対して、2要素認証を呼び出す必要があります。また、数百万人のユーザーに拡張できる必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが新しいAWSアカウントを作成し、AWSアカウントのrootユーザーアクセスを保護する必要があります。これを実現するアクションの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが多層アプリケーションを設計しています。ユーザーはモバイルデバイスから画像をアップロードします。アプリケーションは各画像のサムネイルを生成し(これには最大60秒かかる場合があります)、元の画像が受信されたことを確認するために、できるだけ早くユーザーに成功メッセージを返します。アーキテクトは、これらの要件を満たすために、階層間でリクエストを非同期にディスパッチするようにアプリケーションを設計する必要があります。ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、0.0.0.0/0 からの SSH を許可するセキュリティグループルールを禁止する自動コンプライアンスコントロールを実装する必要があります。会社はポリシー違反があった場合に通知を受ける必要があり、運用上のオーバーヘッドを最小限に抑えつつ、できるだけ早くソリューションを必要としています。ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、2つのパブリックサブネットと2つのプライベートサブネットを持つVPCを作成します。企業のセキュリティ要件により、すべてのAmazon EC2インスタンスをプライベートサブネットで起動する必要があります。ソリューションアーキテクトが、プライベートサブネットでポート80と443でウェブサーバーを実行するEC2インスタンスを起動したところ、外部インターネットトラフィックがサーバーに到達できません。これを解決するために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、Amazon Aurora MySQL DB クラスターにデータが保存されている高負荷なSaaSプラットフォームの災害復旧計画を作成する必要があります。DR計画では、データをセカンダリのAWSリージョンにレプリケートする必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、Amazon EC2 インスタンス、AWS Fargate、および AWS Lambda を使用するアプリケーションのコストを最適化する必要があります。EC2 インスタンスはデータ取り込み層をホストし、散発的で予測不可能な使用量で、それらのワークロードはいつでも中断される可能性があります。フロントエンドは Fargate で実行され、API 層は Lambda で実行されます。どちらも今後 1 年間は予測可能な利用率です。最も費用対効果の高い購入オプションの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトは、Amazon EC2 インスタンス上の Windows ウェブサーバーを搭載したウェブサイト向けに、高可用性インフラストラクチャを設計する必要があります。このソリューションは、数千の IP アドレスから発生する大規模な DDoS 攻撃を軽減する必要があります。ダウンタイムは許容されません。ソリューションアーキテクトは、このような攻撃からウェブサイトを保護するために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ソリューションアーキテクトは、Amazon EC2 インスタンスで実行されているアプリケーションのために、データベースのユーザー名とパスワードを AWS Systems Manager Parameter Store に安全に保存する必要があります。ソリューションアーキテクトは、安全なパラメータを作成し、EC2 インスタンスがそれにアクセスできるようにするために、何をすべきですか?
- ソリューションアーキテクトは、Amazon S3 バケットから Amazon EFS ファイルシステム、および別の S3 バケットにファイルを継続的にコピーする必要があります。新しいファイルはソース S3 バケットに継続的に追加されます。コピーされたファイルは、ソースファイルが変更された場合にのみ上書きされる必要があります。最も運用上のオーバーヘッドが少ないのは、どのソリューションですか?
- ソリューションアーキテクトは、AWS CloudFormation テンプレートを使用して3層ウェブアプリケーションをデプロイします。ウェブ層とアプリケーション層はEC2インスタンスで実行され、データベース層はパブリックにアクセスできません。アプリケーションインスタンスは、テンプレートでAPI認証情報を公開せずにAmazon DynamoDBにアクセスする必要があります。アーキテクトは何をすべきですか?
- ソリューションアーキテクトは、Windows Internet Information Services (IIS) ウェブアプリケーションをAWSに移行する必要があります。このアプリケーションは、オンプレミスのNASでホストされているファイル共有に依存しています。アーキテクトは、IISウェブサーバーを複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスに移行し、Elastic Load Balancerを使用して代替ストレージソリューションに接続することを計画しています。オンプレミスのファイル共有の代替として、最も回復力と耐久性があるのはどれですか?
- ソリューションアーキテクトは、チームメンバーが2つのAWSアカウント(開発用と本番用)のS3バケットにアクセスできるようにする必要があります。チームメンバーはすでに開発用アカウントで一意のIAMユーザーを使用しており、権限を持つIAMグループに属しています。ソリューションアーキテクトは、本番用アカウントで本番用S3バケットへのアクセスを許可するIAMロールを作成しました。最小権限の原則に従いながら、要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、オンプレミスシステムがAWSリソースにアクセスできるように、企業ネットワークをVPCに接続する必要があります。このソリューションは、企業ネットワークとVPC間のすべてのトラフィックをネットワーク層とセッション層で暗号化し、無制限のアクセスを防ぐためのセキュリティ制御を適用する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、パフォーマンスの低下とデータの損失をローカルおよびAWSリージョン内で防止する、高可用性なAmazon ElastiCache for Redisソリューションを設計する必要があります。このソリューションは、ノードレベルとリージョンレベルの両方で高可用性を提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、プライベートサブネット内の機密性の高いデータを含むAmazon EC2インスタンスをホストするVPCを保護する必要があります。会社のポリシーでは、これらのインスタンスが、サードパーティのURLを使用して、インターネット上の承認されたサードパーティソフトウェアリポジトリにのみアクセスすることを許可しています。他のすべてのインターネットトラフィックはブロックする必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、会社のAmazon S3バケットをレビューして、個人を特定できる情報 (PII) を検出する必要があります。PIIはus-east-1およびus-west-2リージョンに保存されています。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、会社のアプリケーション用に新しいマイクロサービスを設計する必要があります。クライアントはHTTPSエンドポイントを呼び出してマイクロサービスにアクセスできる必要があります。マイクロサービスは、AWS Identity and Access Management (IAM) を使用して呼び出しを認証する必要もあります。ソリューションアーキテクトは、Go 1.xで記述された単一のAWS Lambda関数を使用して、このマイクロサービスのロジックを記述します。最も運用効率の高い方法で関数をデプロイするソリューションはどれですか?
- ソリューションアーキテクトは、会社の主要な資産であるクライアントのケースファイルのストレージを設計する必要があります。ファイルの数は時間とともに増加します。複数のEC2アプリケーションサーバーが同時にファイルにアクセスでき、ソリューションには組み込みの冗長性が必要です。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、大規模なデータセットの分散処理のために共有ファイルシステムへの並列アクセスを必要とする、数百のAmazon EC2インスタンスでハイパフォーマンスコンピューティング (HPC) ワークロードをホストする必要があります。複数のインスタンスがデータセットに同時にアクセスします。ワークロードには、1ミリ秒以内のアクセスレイテンシーが必要です。処理後、エンジニアは手動の後処理のためにデータセットにアクセスする必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、特定の権限を付与するために、次のJSONテキストをアイデンティティベースのポリシーとして使用したいと考えています。ソリューションアーキテクトは、このポリシーをどのIAMプリンシパルにアタッチできますか?(2つ選択してください。)
- トラフィック量の多い静的ウェブサイトが、Amazon S3 でホストされており、CloudFront ディストリビューションのデフォルト TTL は現在 0 秒に設定されています。会社はパフォーマンスを向上させるためにキャッシングを追加したいと考えていますが、デプロイ後数分以上古いコンテンツが提供されないようにする必要があります。ソリューションアーキテクトは、どのキャッシング方法の組み合わせを実装すべきですか?(2つ選択してください。)
- ビジネスアプリケーションがAmazon EC2で稼働しており、暗号化されたオブジェクトストレージにAmazon S3を使用しています。最高情報セキュリティ責任者(CISO)は、2つのサービス間のアプリケーション通信がパブリックインターネットを経由しないことを要求しています。この要件を満たすために、ソリューションアーキテクトはどの機能を使用すべきですか?
- ビジネスクリティカルなアプリケーションがAmazon EC2インスタンスで稼働しており、データはAmazon DynamoDBテーブルに保存されています。会社は、過去24時間以内の任意の時点にテーブルを復元できる必要があります。最も運用上のオーバーヘッドが少ないこの要件を満たすソリューションはどれですか?
- プライベートサブネットで実行されているアプリケーションが、認証にAmazon Cognitoのユーザープールをすでに使用しています。このアプリケーションは、ユーザーのドキュメントをAmazon S3バケットに安全に保存する必要があります。Amazon S3とアプリケーションを安全に統合するためのステップの組み合わせはどれですか?(2つ選択してください。)
- プライベートサブネット内の Amazon EC2 インスタンスでアプリケーションが実行されており、Amazon DynamoDB テーブルにアクセスする必要があります。トラフィックが AWS ネットワークから出ないようにしながら、テーブルにアクセスするための最も安全な方法は何ですか?
- プライベートサブネット内のAmazon EC2インスタンスで実行されているサービスが、同じAWSリージョン内のAmazon S3バケットに大量のデータを読み書きしています。インスタンスは現在、パブリックサブネット内のNATゲートウェイを介してS3にアクセスしています。会社はデータエグレスコストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- フロントエンドアプリケーションは、AWS Lambdaと統合されたAmazon API Gateway APIバックエンドを使用しています。リクエストが到着すると、Lambda関数は多くのライブラリをロードし、Amazon RDSデータベースに接続し、データを処理してフロントエンドに返します。会社は、運用上の変更を最小限に抑えつつ、すべてのユーザーの応答レイテンシーを最小限に抑えたいと考えています。この要件を満たすソリューションはどれですか?
- モバイルゲームがほとんどのメタデータをAmazon RDS DBインスタンスから読み取っています。人気が高まるにつれて、メタデータの読み込み時間が遅くなり、メトリクスはデータベースをスケーリングするだけでは解決しないことを示しています。ソリューションアーキテクトは、スナップショット、レプリケーション、およびサブミリ秒の応答時間をサポートするオプションを検討する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- レガシーアプリケーションはCSVファイルを生成し、Amazon S3に保存します。新しい市販の既製(COTS)アプリケーションは、Amazon RedshiftとAmazon S3のデータに対してのみ複雑なSQLクエリを実行できますが、.csvファイルを処理することはできません。レガシーアプリケーションは変更できません。COTSアプリケーションがレガシーデータを使用できるようにするソリューションとして、運用上のオーバーヘッドが最も少ないものはどれですか?
- 移行テスト中、Amazon EC2 On-Demand インスタンス上のアプリケーションの起動とメモリのロードに時間がかかり、完全に稼働するまでに時間がかかります。次のテストフェーズでアプリケーションの起動時間を短縮するソリューションはどれですか?
- 画像処理会社は、画像をAmazon S3バケットにアップロードするウェブアプリケーションを運用しています。S3イベント通知は、オブジェクト作成イベントをAmazon Simple Queue Service (Amazon SQS) スタンダードキューに発行します。SQSキューは、画像を処理し、結果をユーザーにメールで送信するAWS Lambda関数のイベントソースです。ユーザーは、アップロードされた画像ごとに複数のメールを受信すると報告しています。ソリューションアーキテクトは、SQSメッセージがLambda関数を複数回呼び出し、重複したメールの原因となっていることを発見しました。運用上のオーバーヘッドを最小限に抑えつつ、この問題を解決するためにソリューションアーキテクトは何をすべきですか?
- 会社では急激な需要増加が発生しており、Auto Scaling グループ内の AMI から大規模な Amazon EC2 インスタンスをプロビジョニングする必要があります。このソリューションは、需要を満たすために最小限の初期化レイテンシーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- 会社は、アカウントで Amazon EC2 CreateImage API オペレーションが呼び出されたときにそれを検出し、アラートを送信したいと考えています。現在、会社は AMI を作成されたリージョン内でのみコピーしています。最も運用上のオーバーヘッドが少ないこの要件を満たすソリューションはどれですか?
- 開発チームは、AWS Lambda 関数を使用するイベントベースのアプリケーションを作成しています。イベントは、ファイルが Amazon S3 バケットに追加されたときに生成されます。チームは現在、Amazon S3 からのイベントターゲットとして Amazon Simple Notification Service (Amazon SNS) を設定しています。ソリューションアーキテクトは、Amazon S3 からのイベントをスケーラブルな方法で処理するために何をすべきですか?
- 開発チームは、CIDR 192.168.0.0/24 の開発 VPC にアプリケーションを持っています。同じアカウントに新しい VPC を作成し、開発 VPC とピアリングする必要があります。開発 VPC への VPC ピアリング接続に有効な、新しい VPC に割り当てることができる最小の CIDR ブロックは何ですか?
- 開発チームは、他のチームからアクセスされるウェブサイト(HTML、CSS、クライアントサイドJavaScript、および画像)をホストする必要があります。ウェブサイトをホストするための最も費用対効果の高い方法は何ですか?
- 開発チームは、汎用 Amazon RDS for MySQL DB インスタンスで Performance Insights を有効にして、毎月リソースを大量に消費するテストを実行しています。テストは月に1回48時間実行され、データベースを使用する唯一のプロセスです。チームは、DB インスタンスのコンピューティング属性とメモリ属性を削減せずに、テストの実行コストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- 開発チームは、別の会社と共同で作業しており、その会社は開発チームのAWSアカウントにあるAmazon Simple Queue Service (Amazon SQS) キューをポーリングする必要があります。その会社は、開発チームのアカウント権限を使用せずにキューをポーリングしたいと考えています。ソリューションアーキテクトは、SQSキューへのアクセスをどのように許可すべきですか?
- 開発者は、最新の Amazon Linux を実行している Amazon EC2 インスタンスへのセキュアな SSH アクセスを必要としています。開発者はリモートおよび会社のオフィスから作業します。EC2 インスタンスは VPC プライベートサブネットにあり、インターネットアクセスにはパブリックサブネットの NAT ゲートウェイを使用しています。会社は AWS サービスを使用し、コストを最小限に抑えることを望んでいます。ソリューションアーキテクトは最も費用対効果の高い方法で何をすべきですか?
- 急速に成長しているeコマース企業が、単一のAWSリージョンでワークロードを実行しており、別のAWSリージョンを含む災害復旧戦略を策定する必要があります。同社は、DRリージョンのデータベースを可能な限り低いレイテンシーで最新の状態に保ちたいと考えています。DRリージョンの残りのインフラストラクチャは、容量を削減して実行し、必要に応じてスケールアップできる必要があります。最も低い目標復旧時間(RTO)を提供するソリューションはどれですか?
- 自転車シェアリング会社は、ピーク時の自転車の位置を追跡するための多層アーキテクチャを構築しています。同社は、これらのデータポイントを既存の分析プラットフォームで利用したいと考えています。ソリューションアーキテクトは、最も実現可能な多層オプションを決定する必要があります。データポイントはREST API経由でアクセスできる必要があります。位置データを保存および取得するための要件を満たすアクションはどれですか?
- 主にオンプレミスでアプリケーションサーバーを実行している会社が、AWS への移行を計画しています。この会社は、オンプレミスの iSCSI ストレージをスケールする必要性を最小限に抑え、最近アクセスしたデータのみをローカルに保存したいと考えています。会社はどの AWS Storage Gateway 設定を使用すべきですか?
- 従業員トレーニングに使用される3層のウェブアプリケーションは、1日12時間のみアクセスされます。このアプリケーションは、データをAmazon RDS for MySQL DBインスタンスに保存します。会社はコストを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- 従業員数15名の会社が、従業員の入社日をAmazon DynamoDBテーブルに保存しています。会社は、従業員の入社記念日に合わせて各従業員にメールを送信したいと考えています。最も運用効率の高いソリューションはどれですか?
- 新しいデータが準備できたときにWebhookを送信するサードパーティのデータフィードと統合する必要があります。開発者は、Webhookコールバックが到着したときにデータを取得するAWS Lambda関数を作成しました。開発者は、サードパーティが呼び出すことができるように、最も運用効率の高い方法でLambda関数を利用可能にする必要があります。これらの要件を満たすソリューションはどれですか?
- 製造会社の機械センサーは、.csv ファイルを Amazon S3 バケットにアップロードします。各 .csv ファイルは、自動グラフィカルレポートのために、できるだけ早く画像に変換する必要があります。画像は1か月後に不要になりますが、.csv ファイルは年に2回機械学習モデルをトレーニングするために保持する必要があります。MLトレーニングと監査は数週間前にスケジュールされます。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- 製薬会社では、データ量が急速に増加しています。研究者は、最小限の遅延でデータセットのサブセットを定期的にすぐに必要としますが、データセット全体は毎日アクセスする必要はありません。すべてのデータは現在オンプレミスのストレージアレイに保存されており、会社は設備投資を削減したいと考えています。ソリューションアーキテクトはどのストレージソリューションを推奨すべきですか?
- 創業4年のメディア企業が、AWS Organizationsのすべての機能の機能セットを使用しています。財務チームは、メンバーアカウントの請求情報に、メンバーアカウントのrootユーザーを含む誰もアクセスできないようにすることを求めています。この要件を満たすソリューションはどれですか?
- 多層のeコマースアプリケーションは、パブリックサブネットにApplication Load Balancer、パブリックサブネットにウェブ層、プライベートサブネットにAmazon EC2インスタンス上のMySQLクラスターを使用しています。MySQLデータベースは、サードパーティプロバイダーによってインターネット上でホストされている製品カタログと価格データを取得する必要があります。運用上のオーバーヘッドを増やすことなくセキュリティを最大化する戦略を設計してください。ソリューションアーキテクトは何をすべきですか?
- 大学の研究室が、オンプレミスのWindowsファイルサーバーからAmazon FSx for Windows File Serverに30 TBのデータを移行する必要があります。研究室には、他の部署と共有されている1 Gbpsのネットワークリンクがあります。研究室は、移行のスループットを最大化したいと考えていますが、他の部署への影響を制限するために、サービスが使用する帯域幅を制御できる必要もあります。移行は5日以内に完了する必要があります。これらの要件を満たすAWSソリューションはどれですか?
- 大規模な会社が、グローバルに分散している開発者に対し、それぞれ独立した、サイズ制限のあるマネージドPostgreSQLデータベースを開発用に提供したいと考えています。これらのデータベースは低ボリュームで、開発者が積極的に作業している間のみ必要とされます。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- 大規模な国際大学が、Amazon EC2、Amazon RDS、Amazon DynamoDB などのコンピューティングサービスを AWS にデプロイしました。この大学は現在、バックアップに多くのカスタムスクリプトを使用しており、AWS ネイティブのオプションを使用してバックアップを一元化および自動化したいと考えています。これらの要件を満たすソリューションはどれですか?
- 登録ユーザー数70万人の企業が、サイズの大きい.pdfファイル(平均5MB)を.jpg画像に変換する製品を提供する予定です。同社は、元のファイルと変換されたファイルの両方を保存する必要があり、急速に増加する需要に対応できるスケーラブルなソリューションを、費用対効果も考慮して設計しなければなりません。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- 内部監査中に、ある企業は、同社のAWS Lake Formationデータレイクで使用されているAmazon S3バケット内のデータに、機密性の高い顧客データや従業員データが含まれていないことを確認したいと考えています。この企業は、パスポート番号やクレジットカード番号などの個人を特定できる情報(PII)や財務データを発見する必要があります。これらの要件を満たすソリューションはどれですか?
- 病院が患者の症状を収集する新しいアプリケーションを設計しています。この設計では、Amazon Simple Queue Service (Amazon SQS) と Amazon Simple Notification Service (Amazon SNS) を使用します。データは保存時と転送時に暗号化する必要があり、承認された病院職員のみがデータにアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトが取るべきステップの組み合わせはどれですか?(2つ選択してください。)
- 病院は患者の記録をS3バケットに保存する必要があります。コンプライアンスチームは、すべての保護された医療情報 (PHI) が転送中および保存時に暗号化され、保存データの暗号化キーをコンプライアンスチームが管理することを要求しています。これらの要件を満たすソリューションはどれですか?
- 本番ワークロードが1,000個のAmazon EC2 Linuxインスタンスで実行されており、サードパーティ製ソフトウェアによって稼働しています。会社は、重大なセキュリティ脆弱性を修正するために、すべてのEC2インスタンス上のサードパーティ製ソフトウェアにできるだけ早くパッチを適用する必要があります。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
Amazon DSP すべての試験問題
- 7月15日に閲覧可能なディスプレイ広告、7月22日に閲覧不可能な動画広告、7月29日に閲覧可能な動画広告がありました。お客さまは7月15日に最初のディスプレイ広告をクリックし、8月5日に商品を購入しました。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- 9月25日に閲覧可能な動画広告、9月26日に閲覧不可能なディスプレイ広告、10月1日に閲覧可能な動画広告、10月3日に閲覧不可能なディスプレイ広告が表示されました。お客さまは10月6日に商品を購入します。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- Amazon DSPで使用されるビューアビリティ基準について説明しているのは次のうちどれですか?
- Amazon Publisher Services(APS)について説明しているのは次のうちどれですか? (2つ選択)
- Amazonのダイレクトパブリッシャー統合から在庫にアクセスするには、広告主様はどのサプライオプションを選択する必要がありますか?
- Amazonの広告ポリシーに準拠するには、eコマースクリエイティブを使用するディスプレイ広告用に選択したASINには何が必要ですか?
- Antonioには、期待値を下回るラインアイテムがあります。次のマニュアル最適化戦術のどれを検討すべきですか? (2つ選択)
- Breeは、ディールIDを使用するキャンペーンをAmazon DSPで設定しました。どのようなサプライを利用していますか?
- Charlotteは、ブランドをプロモーションするためにクロスデバイスキャンペーンを開始したいと考えています。Amazon DSPでこれを実現できますか?
- eコマースクリエイティブを使用したディスプレイ広告のカスタム画像では、コールトゥアクション(CTA)が許可されないのはなぜですか?
- Flynnは、キャンペーンがリーチしたオーディエンスと直接リーチしていないオーディエンスのパフォーマンスを確認できるレポートをAmazon DSPからダウンロードしたいと考えています。この事例では、次のうちどのレポートを選択する必要がありますか?
- Hongは、クライアントのために60日間のキャンペーンを開始しました。最適化に向けたパフォーマンスデータの見直しをするべき推奨される日数はキャンペーンの開始から最も早くで何日ですか?
- IMDbは、どのタイプのサプライ元の一例ですか?
- Joaquinは、クライアントであるTinyFeetのキャンペーンを開始し、固定価格の在庫のみを購入したいと考えています。次のうちどのオプションを選択する必要がありますか?
- Krisが管理しているキャンペーンで、ラインアイテムの1つがパフォーマンス目標に近づいてはいますが、まだ下回っています。推奨されるアプローチは次のうちどれですか?
- Martinaが管理しているキャンペーンが意図した目標から外れています。推奨されるアプローチは何ですか?
- Olgaはキャンペーンにいくつかのラインアイテムを設定しています。2つのラインアイテムが期待に沿わずパフォーマンス目標を満たしていないのに対し、他の2つのラインアイテムは高いパフォーマンスを示しています。推奨される最適化戦略は次のうちどれですか?
- OpalはチームにAmazon DSPについて説明しようとしています。彼女のプレゼンテーションに含めるべきポイントは、次のうちどれですか?
- Overterは、Amazon内で商品やサービスを出品していない金融サービス会社です。同社は新しいクレジットカードをプロモーションするキャンペーンをAmazon内で実施しています。キャンペーンの広告は、Amazon外の登録ページにユーザーを誘導します。このキャンペーンのタイプは何ですか?
- Reidは、キャンペーンが認知度向上目標に向けてどれだけ成果を上げているかを確認したいと考えています。次の指標のうちどれが彼に最も適していますか? (2つ選択)
- Violetはキャンペーンレポートを見直しており、商品詳細ページの閲覧数(DPV)は多いが、購入率が低いことに気付きました。このような結果によって示されるのは、次のうちどれですか?
- サードパーティのアドエクスチェンジは、どの購入方法に依存していますか?
- あるお客さまが4月1日に広告を閲覧し、4月4日に広告をクリックした後、4月7日にもう一度広告を閲覧し、4月9日に商品を購入しました。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- キャンペーンの設定時に利用できるすべてのクリエイティブアセットサイズを広告主様がアップロードする必要があるのはなぜですか?
- キャンペーンパフォーマンスに影響する可能性のある変数は次のうちどれですか?
- ドメインのなりすましによる無効なインプレッションのコストは誰が負担しますか?
- パブリッシャーのWorld Timesは、在庫の下限価格を1.05ドルに設定しています。広告主様Aは0.93ドル、広告主様Bは1.14ドル、広告主様Cは1.19ドルで入札しています。セカンドプライスオークションの結果は、どのようになる可能性が高いですか?
- パブリッシャーのWorld Timesは、在庫の下限価格を1ドルに設定しています。広告主様Aは0.89ドル、広告主様Bは1.04ドル、広告主様Cは1.11ドルで入札しています。ファーストプライスオークションの結果はどうなりますか?
- フォーマットとコンテンツを拡張および多様化する機能によりパフォーマンスが向上する可能性があるサプライ戦略は、次のうちどれですか?
- プライベートマーケットプレイス(PMP)に関する次の記述のうち、正しいのはどれですか?
- リアルタイム入札が関係するのはどの広告方法ですか?
- レポートと分析のハブがキャンペーンレポートのグラフィカル分析に変換するのは次のうちどの2つのレポートですか?
- 価格が固定CPMに基づいて交渉され、オークションが行われないのはどの広告方法ですか?
- 広告起因でない指標は次のうちどれですか?
- 広告主様が1回のインプレッションに対して価格帯を設定できる価格設定モデルはどれですか?
- 広告主様がブランドハロー効果指標を特に考慮する必要があるのはいつですか?
- 広告主様は、キャンペーン管理タイムラインのどの時点でKPIを設定するべきですか?
- 広告主様は、キャンペーン管理のタイムラインのどの時点で、マニュアル最適化手段を使用する必要がありますか?
- 広告主様はどのようなシナリオで最適化を検討すべきですか?
- 次のうち、正しくない記述はどれですか?
- 次の購入方法のうち、広告主様に在庫を優先的に提供するものはどれですか?
- 正誤を答えてください。 オークションでの購入は保証対象外の購入です。
- 正誤を答えてください。 プライベートマーケットプレイス(PMP)経由のサプライは、Amazon DSPマネージドサービスのユーザーのみが利用できます。
- 正誤を答えてください。 パフォーマンスダッシュボード(インタラクティブなパフォーマンスレポート)に表示される指標はカスタマイズできません。
- 目標を上回るパフォーマンスを達成しているラインアイテムに対して推奨される最適化戦略は、次のうちどれですか?
Amazon Machine Learning Specialty MLS-C01 すべての試験問題
- 1,200個の製品のラベル付きデータセットがあり、各製品は15個の数値特徴(タイトル、寸法、重量、価格など)で記述され、6つのカテゴリ製品クラスのいずれかに割り当てられています。このデータセットを使用して新しい製品を分類するために、どのモデルをトレーニングするのが最も適切ですか?
- 10 GBのAmazon DynamoDBテーブルにIoT土壌センサーデータがあり、Amazon S3に5 GBのJSONファイルとして気象イベントデータがあります。この結合されたデータセットを準備して、管理オーバーヘッドを最小限に抑えながらAmazon SageMakerモデルをトレーニングしたいと考えています。必要な変換を最も適切に実現するアプローチはどれですか?
- 10,000行、1,020個の特徴量を持つ表形式のデータセットがあります。欠損値はなく、重複はほとんどなく、相関が0.9を超える特徴量のペアが約200組あります。特徴量の平均値は中央値と似ています。SageMakerでモデルをトレーニングする際に、どの特徴量エンジニアリングアプローチを適用すべきですか?
- 1つのマスターノード、10のコアノード、20のタスクノードを持つ、長時間実行されるAmazon EMRクラスターを作成する予定で、コスト削減のためにSpot Instancesを使用したいと考えています。Spot Instancesで実行するのに適切なノードはどれですか?
- 4つの変数にわたるレコメンデーションデータを可視化する必要があります。2つの変数をx軸とy軸にマッピングし、3番目の変数を色でエンコードし、4番目の変数をマーカーサイズで表現します。これらのマッピングをサポートする可視化とツールはどれですか?
- Amazon Athena を使用して Amazon S3 のデータセットをクエリする必要があります。データセットには 800,000 を超える CSV レコードが含まれており、各レコードには 200 の列があり、サイズは約 1.5 MB ですが、ほとんどのクエリは 5 ~ 10 の列にしかアクセスしません。どの形式変換がクエリの実行時間を最小限に抑えますか?
- Amazon Comprehend を使用して、100 万件のソーシャルメディア投稿で感情分析を実行する必要があります。データセットの処理を最短時間で完了できるアプローチはどれですか?
- Amazon S3 に 2 TB のデータセットがあり、トレーニング済みのモデルコンテナが Amazon ECR に保存されています。このデータセットに対して、費用対効果が高くスケーラブルなバッチスコアリングジョブを実行する必要があります。最も費用対効果が高くスケーラブルなソリューションはどれですか?
- Amazon S3 には、2020年3月1日午後8時14分のようなタイムスタンプ列を含むCSVファイルがあります。曜日、月、時間がターゲット変数に影響すると仮定しているため、データセットに3つの新しい特徴量(曜日、月、時間)を追加する必要があります。新しいファイルをS3に生成するために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- Amazon SageMaker notebook instance を使用しているデータサイエンティストが、特定の S3 バケット内のオブジェクトに安全にアクセスする必要があります。ノートブックにその S3 バケットへの安全なアクセスを許可するための推奨される方法は何ですか?
- Amazon Lexボットは、「comedy」、「adventure」、「documentary」の3つの値を持つカスタムスロットタイプを使用しています。ユーザーが「funny」、「fun」、「humor」のような単語を言うことがあり、Lexはこれらを既存のスロット値にマッピングできません。LambdaフルフィルメントコードやDynamoDBデータを変更することはできません。Lexがこれらの発話を同じカテゴリとして受け入れるようにする最善の方法は何ですか?
- Amazon Pollyで音声を生成する際に、会社の頭字語が誤って発音されています。今後合成されるドキュメントで正しい発音を確実にするには、どうすればよいですか?
- Amazon RDSに保存されている過去のトレーニングデータがあり、そのデータを使用して本番のエンドツーエンドワークフロー用のSageMakerモデルをトレーニングしたいと考えています。RDSデータをSageMakerに取り込んでトレーニングするための推奨されるアプローチは何ですか?
- Amazon SageMakerと統合され、ユーザーAPIアクティビティのログ(モデルデプロイイベントなど)と、ホストされたエンドポイントでのリソース使用率およびエラーのメトリクスを提供するAWSサービスはどれですか?(2つ選択してください。)
- AUC を目的関数としてツリーベースのアンサンブルモデルをチューニングする際に、トレーニング時間とコストを削減するためにハイパーパラメータの範囲(例: 最大ツリー深度)をどのように調整すべきかを判断するのに役立つ可視化はどれですか?
- AWS KMSで暗号化されたS3バケットにデータをアップロードしました。暗号化されたデータセットをS3から読み取れるようにSageMakerノートブックを設定するには、どうすればよいですか?
- ml.m5.xlarge インスタンスで組み込みの Image Classification モデルを実行している SageMaker エンドポイントで、許容できない推論レイテンシーが発生しており、ModelLatency が主な原因となっています。複数のユーザーが同時にエンドポイントを呼び出すと、レイテンシーが悪化します。これらの研究者の推論レイテンシーを低減するには、どのアクションを実行すればよいですか?
- MLスペシャリストが、8つのSageMakerインスタンスでBERTモデルの分散トレーニングを実行しています。トレーニングデータはS3にあります。分散トレーニング中にデータを保護するために、どのような手順の組み合わせをとるべきですか?(3つ選択してください。)
- MLスペシャリストが、複雑なウィンドウ集計を含むPySparkジョブでデータを準備しています。彼らは、異なる特徴量カウントとサンプルサイズがモデルのパフォーマンスにどのように影響するかをテストしたいと考えています。変換パラメータと結果を記録して、データ準備のバリアントを評価および比較できるアプローチはどれですか?
- MLスペシャリストが学習率の範囲でSageMakerハイパーパラメータ最適化(HPO)を実行しました。ほとんどの試行では学習率が0.01から0.1の間でしたが、最良の試行では学習率が0.01未満でした。トレーニングジョブは変化するデータに対して定期的に実行されます。スペシャリストは、指定されたMinValue-MaxValue範囲全体で学習率をより均等にサンプリングするアプローチを望んでいます。最も正確な解決策はどれですか?
- MLスペシャリストが日次使用状況ログを収集し、年齢を含む顧客メタデータを追加してから、dayofweekとbinned_ageという2つのカテゴリカル特徴量を作成します。年齢層全体で曜日によって使用状況がどのように変化するかを調査するために、スペシャリストはどの分析方法を使用すべきですか?
- MLトレーニングに使用するCSVデータセットをS3で受け取りました。トレーニングの前に、欠損値や無効な値を見つけ、外れ値を最小限の運用労力でカウントする必要があります。この要件を満たすアプローチはどれですか?
- P3 インスタンスで組み込みのオブジェクト検出モデルを実行している本番稼働中の SageMaker リアルタイムエンドポイントで、GPU 使用率が低いと表示されています。プロビジョニングされた推論リソースをより有効に活用するには、どのデプロイ変更を行いますか?
- PostgreSQL データベースを持つオンプレミスのウェブアプリは、モデルの再トレーニングのために機密性のない日次データを Amazon S3 にアップロードする必要があります。機密データはデータセンターから決して持ち出されず、すべてのクラウドへのトラフィックは IPsec を使用する必要があります。機密性のないデータのみを毎日 S3 に安全に転送するにはどうすればよいですか?
- S3 に製品在庫需要に関する履歴 CSV データがあり、Amazon Forecast 向けに準備する必要があります。Forecast がモデルを効果的にトレーニングできるように、データをどのように変換してアップロードすべきですか?
- S3 のデータセットが SSE-KMS で暗号化されています。SageMaker ノートブックインスタンスがその S3 データを読み取れるようにするには、どうすればよいですか?
- S3 上のデータセットリポジトリには、モデルトレーニングの前に匿名化する必要がある個人を特定できる情報が含まれています。データから PII を削除するための開発作業を最小限に抑えるオプションはどれですか?
- SageMaker (EC2 P3 インスタンスを使用) で GPU インスタンス (NVIDIA) 上で実行するために、カスタムの ResNet トレーニング環境を Docker コンテナにパッケージ化しています。コンテナが GPU を適切に使用できるようにするには、何をしなければなりませんか?
- SageMaker Clarify を使用している ML スペシャリストは、トレーニングデータに 40 歳から 55 歳までの顧客の例が他の年齢層よりも著しく少ないことを発見しました。この観察は、どのような種類の事前トレーニングデータバイアスを表していますか?
- SageMaker Studio に 5 TB のデータをアップロードし、データクレンジングを完了しました。トレーニングの前に、潜在的なデータセットのバイアスを強調する分析レポートが必要です。最もオーバーヘッドが少ない方法でこれらを提供する2つのアクションはどれですか?(2つ選択してください。)
- SageMakerノートブックからSageMaker Processingジョブを実行して、KMSカスタマーマスターキーで暗号化されたプライベートS3バケットからデータを読み取り、前処理し、結果を同じバケットに書き戻す必要があります。前処理コードはAmazon ECRのコンテナイメージに保存されています。ノートブックがProcessingジョブを作成および実行し、ジョブがS3バケット、KMSキー、およびECRイメージにアクセスできるようにするために、どのような権限関連のアクションを実行すべきですか?
- SageMakerで時系列予測モデルをトレーニングした後、スペシャリストはエンドポイントでロードテストを実行し、テスト中にレイテンシー、メモリ、CPUを監視する必要があります。ロードテスト中にこれらのメトリクスを統合的に表示するには、どのアプローチが最適ですか?
- SageMakerの組み込みアルゴリズム用のCSVトレーニングデータを準備する際、データセットをnumpy.arrayに変換するとトレーニング速度が低下しました。SageMakerの組み込みアルゴリズム用にトレーニングデータを最適化するには、どうすればよいですか?
- scikit-learnのロジスティック回帰モデルをローカルでトレーニングし、推論のみのためにAmazon SageMakerにデプロイしたいと考えています。SageMakerがローカルでトレーニングされたモデルをホストするために必要な手順は何ですか?
- TensorFlowで実装された時系列予測モデルは、単一のGPUで実行され、毎日約23時間かかります。チームはトレーニングデータが増加すると予想しており、将来的にコードとインフラストラクチャの変更を最小限に抑えながら、1時間ごとに再トレーニングする必要があります。将来の需要に合わせてトレーニングをスケールさせるには、どの変更が最適ですか?
- TensorFlowモデルは、既存のtrain.pyスクリプトと、TFRecordファイルとして保存された静的トレーニングデータを使用します。チームは、このデータを最小限の開発作業でSageMakerに提供したいと考えています。トレーニングコードを変更せずに、トレーニングデータをSageMakerに提供する最も簡単な方法は何ですか?
- VPC 内の SageMaker notebook instances はインターフェースエンドポイントを使用するため、API トラフィックは AWS ネットワーク上に留まりますが、VPC 外のユーザーはインターネット経由で notebook instances にアクセスできます。正当な VPC ベースのアクセスを許可しつつ、外部ユーザーがノートブックにアクセスできないようにするには、どのようなアクションを実行する必要がありますか?
- Word2Vec埋め込みのために100万の文(例: "The quck BROWN FOX jumps over the lazy dog")を準備するには、テキストを一貫してサニタイズおよび準備するために、どの操作を適用すべきですか?(3つ選択してください。)
- XGBoost を使用する二項分類問題で AUC を最大化する必要があり、最小限の運用オーバーヘッドで eta、alpha、min_child_weight、および max_depth の適切な値を検索する必要があります。最も運用上の労力が少ないアプローチはどれですか?
- あなたの組織には複数のSageMaker Studioドメイン(部署ごとに1つ)があります。会社のIDプロバイダーでユーザーを認証し、各ユーザーをそれぞれの部署のStudioドメインにルーティングする中央プロキシアプリが必要です。ドメインマッピングはDynamoDBテーブルに保存します。プロキシがユーザーを正しいStudioドメインに送信するために使用すべきAPIはどれですか?
- あるB2B eコマース企業は、不正な取引を拒否するために、運用が簡単なアプローチを求めています。その際、収益性の高い取引や顧客の一部を失うことは許容します。運用上の労力が最も少ないのは、次のどのソリューションですか?
- あるeコマースチームが、既存のリアルタイムレコメンデーションAPIの背後に新しいSageMakerモデルをデプロイしたいと考えています。クライアントアプリケーションを変更することなく、完全に展開する前に、本番トラフィックの一部で新しいモデルをテストしたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のうちどの方法ですか?
- あるEコマースサイトでは、予想されるピークトラフィックを処理するために、3つのコンピューティング最適化インスタンスを使用してSageMakerエンドポイントでTensorFlow製品レコメンデーションモデルをホストしています。毎月初めにレスポンスタイムが急増し、一部のユーザーにエラーが表示されます。ほとんどのトラフィックは、単一のタイムゾーンで平日の午前8時から午後6時の間に発生します。コストを最小限に抑えながら、この問題を最も効果的に解決する2つのアクションはどれですか?(2つ選択してください。)
- あるEコマースサイトの検索結果に、顧客が購入する可能性が最も高い商品が表示されていません。同社は、顧客が最も欲しがる可能性が高いものによってランク付けされた結果を表示するために、最もシンプルで運用負荷の低い修正を求めています。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるEコマース企業が、製品画像を製品ライン別に分類しています。画像分類アルゴリズムでトレーニングされたコンピュータービジョンモデルは、新製品に対する精度が低いという課題を抱えています。画像は均一なサイズで、クラウドオブジェクトストレージに保存されています。同社は、新製品へのデプロイをより迅速に改善する必要があります。精度を向上させるには、どのステップを実行しますか?(3つ選択してください。)
- あるEコマース企業は、S3にラベル付けされていない過去のトランザクションCSVデータを持っており、異常なトランザクション(不正行為)を検出する必要があります。このラベル付けされていないデータセットで異常を検出するために、どのモデルの組み合わせを使用すべきですか?(2つ選択してください。)
- あるEコマース企業は、サイトが推奨する商品を顧客があまり閲覧しないことに気づきました。同社は、顧客が購入する可能性が高い商品レコメンデーションを表示したいと考えています。最短時間でこれを実現できるオプションはどれですか?
- あるMLエンジニアが、リアルタイム推論のために、SageMaker Feature Storeから単一顧客のメタデータレコードの最新バージョンのみを取得する必要があります。エンジニアはどのAPIまたはメソッドを使用すべきですか?
- あるMLスペシャリストが、1,000個のサンプルと50個の特徴量に対して線形最小二乗回帰モデルを適合させている際に、2つの特徴量が完全に線形従属であることに気づきました。これは線形最小二乗回帰にとってなぜ問題となるのでしょうか?
- あるMLスペシャリストが、12:1のCPU:GPU比を持つEC2インスタンスで深層学習コンピュータービジョンモデルをトレーニングしていますが、GPUが約半分の時間アイドル状態になっていることに気づきました。ジョブの期間を長くすることなく、トレーニングコストを削減する必要があります。この要件を満たすオプションはどれですか?
- あるMLスペシャリストが、Amazon SageMakerで画像分類器をトレーニングするためにカスタムコンテナイメージを使用しており、そのカスタムイメージからのハイパーパラメータ最適化(HPO)結果と、SageMakerの組み込み画像分類アルゴリズムからの結果を比較したいと考えています。すべての実験とHPOジョブは、SageMaker Studioノートブック内のスクリプトから起動する必要があります。スペシャリストがこれを最短時間で実行できるアプローチはどれですか?
- あるMLスペシャリストが、CPUベースのEC2オンデマンドインスタンスでDeepAR予測モデルをトレーニングしており、トレーニングには何時間もかかっています。トレーニングの合計時間を短縮するために、次の2つのアクションのうちどれを実行しますか?(2つ選択してください。)
- あるMLスペシャリストがプライベートサブネットでSageMakerノートブックインスタンスを使用し、そのアタッチされたEBSボリュームに重要なデータを保存しています。しかし、VPC内でノートブックインスタンスのEC2インスタンスやEBSボリュームを見つけることができません。なぜインスタンスが顧客のVPCに表示されないのでしょうか?
- あるWeb企業が深層学習の多クラスモデルをトレーニングしたところ、トレーニングデータでは90%の精度を達成しましたが、テストデータでは70%しか達成できませんでした(過学習)。デプロイ前に検証セットとテストセットでの精度を最大化するために、モデルの汎化性能を最も向上させる可能性が高いアクションはどれですか?
- あるアパレル企業は、製品の販売履歴全体を Amazon S3 に保存しており、既存製品の需要予測にはカスタムの指数平滑化 (ETS) モデルを使用しています。同社は、これまで販売実績のない新製品バリエーションの需要を予測する方法を必要としています。この要件を最もよく満たすアプローチはどれですか?
- あるチームが、Amazon Redshift クラスター内でRedshift MLを使用して、顧客離反予測モデルを構築し、予測を直接実行したいと考えています。どのような手順を踏むべきですか?(3つ選択してください。)
- あるチームが、アカウントの経過期間と取引月という2つの特徴量のみを使用して、バイナリの不正検出器を構築します。クラスの分布(図示)は、ある程度の分離可能性を示唆しています。最も高い精度を達成する可能性が高いモデルはどれですか?
- あるチームが、画像内の人物が会社の小売ブランドを着用しているかどうかを判断するモデルを構築する必要があります。ラベル付けされた画像データセットが与えられた場合、どのタイプの機械学習モデルが最も適切ですか?
- あるチームが、現在ローカルで実行しているTensorFlowトレーニングスクリプトを、可能な限り費用対効果の高い方法でSageMakerでトレーニングしたいと考えています。既存のスクリプトを使用しながら、トレーニングコストを最も削減できるTensorFlow Estimatorの設定はどれですか?
- あるチームが、品詞タグ付けとキーフレーズ抽出によってテキストを前処理し、処理されたテキストを、Apache MXNet で既に実装およびトレーニングされているカスタム分類器に供給します。チームがこのソリューションを最も迅速に提供できるアプローチはどれですか?
- あるチームが、予測モデルの複数のバージョンを本番環境で長期的に実行し、各バージョンが提供する推論の割合を制御し、実装作業を最小限に抑えたいと考えています。これらのニーズを最もよく満たすソリューションはどれですか?
- あるチームがGPUを使用してAmazon SageMakerでCNNをトレーニングし、リアルタイムの鉱物画像識別のためにSageMakerエンドポイントにデプロイする予定です。彼らはすでに予想されるトラフィックパターンを把握しており、最適なインスタンスタイプと設定を選択する必要があります。適切なインスタンス設定を選択するために、開発作業が最も少ないアプローチはどれですか?
- あるチームがSageMakerでApache MXNetの数字分類器をトレーニングしており、(1)モデルが過学習を開始した場合にアラートを、(2)監査人がSageMaker APIアクティビティをレビューできるようにしたいと考えています。最小限のコードとステップで実現できる最もシンプルなソリューションは何ですか?
- あるチームは、SageMakerのハイパーパラメータチューニングジョブをMaxNumberOfTrainingJobsに基づいて停止するように設定しました。チューニングアルゴリズムが、現在の最良のジョブと比較して目的のメトリクスを1%以上改善する可能性のある設定がないと判断した場合に、チューニングを自動的に停止させたいと考えています。この動作を実現するチューニング完了基準はどれですか?
- あるチームは、ドローンで撮影した写真の検査を自動化して、腐食した領域(写真ごとに複数の領域が存在する可能性あり)を見つける必要があります。腐食は写真全体の約0.1%にしか現れません。エンジニアは、腐食した各領域を緊急修理、定期メンテナンス、または処置不要に分類します。このソリューションを構築するために、チームはどのステップの組み合わせをとるべきですか?(3つ選択してください。)
- あるデータエンジニアが、経済指標を配信するAWS Data Exchange製品にS3バケットをサブスクライブしました。エンジニアは、受信した経済データをAmazon Athenaの既存のテーブルと結合し、すべての変換を30〜60分以内に完了する必要があります。これらの要件を満たす費用対効果の高いソリューションはどれですか?
- あるデータサイエンティストが、50万組の文のペアを使用して、英語から日本語への翻訳のためのsequence-to-sequenceモデルをトレーニングしました。短い文(約5単語)はうまく翻訳されますが、非常に長い文(約100単語)の翻訳は不十分です。この問題を解決するために最も可能性が高い変更は何ですか?
- あるデータサイエンティストが、S3にJSONとして保存されているブログ投稿のタグを推奨するために、SageMaker Neural Topic Model (NTM) を使用しました。このモデルは、「a」、「an」、「the」のようなストップワードや、時には稀だが有効な単語を提案します。チームは稀な単語は保持したいが、ストップワードが推奨されないようにしたいと考えています。データサイエンティストは何をすべきですか?
- あるデータサイエンティストが、StoreID、Region、Date、Sales Amountごとの売上データを持っており、各地域の年間平均売上を分析し、各地域のパフォーマンスを地域全体の平均と比較したいと考えています。トレンドと地域間の比較を最もよく示す視覚化はどれですか?
- あるデータサイエンティストが、ローン金額の分布における事前学習バイアスを、カテゴリ変数(ローンの種類や地域など)との関連で評価したいと考えています。分布を比較するために、どの事前学習バイアス指標を使用すべきですか?(3つ選択してください。)
- あるデータサイエンティストが、無作為に抽出した400人の患者から二項疾患分類器を構築しています。疾患の有病率は約3%です。モデルを評価するのに最も適切な交差検定戦略はどれですか?
- あるデータサイエンティストがSageMakerを使用して、住宅ローン不履行予測モデルをトレーニングし、デプロイしました。トレーニングは、データを手動で抽出し、SageMaker Studioノートブックでステップを実行することによって行われました。予測精度は時間とともに低下しています。モデルの精度を維持するための最も運用効率の高いステップの組み合わせはどれですか?(2つ選択してください。)
- あるメーカーが、異なるグレードと寸法の鋼棒を100種類販売しており、50年間の販売履歴があります。データサイエンティストは、鋼棒の将来の需要を予測する必要があります。最も運用効率の高いアプローチはどれですか?
- あるメーカーには8つの欠陥クラスがあり、クラスごとに約100,000枚の画像が提供されています。トレーニング中、モデルは90%のトレーニング精度を達成しますが、検証精度は80%に過ぎず、人間レベルのパフォーマンスは約90%です。このギャップに対処するために、何を調査すべきですか?
- あるメーカーは、機械ごとに最大200個のセンサー測定値を分析するモデルから、ほぼリアルタイムの予測を必要としていますが、一部の工場ではインターネット接続が不安定です。各工場でほぼリアルタイムの推論を最もよくサポートするデプロイアーキテクチャはどれですか?
- あるメーカーは、数か月分のセンサーテレメトリーと手動検査ラベルをデータレイクに保存しています。検査ラベルに基づいて、各製品を良品、補修市場品質、またはスクラップに分類する自動モデルが必要です。この多クラス教師あり分類問題で最も正確な予測が得られる可能性が高いモデリングアプローチはどれですか?
- あるオンラインストアでは、線形回帰を使用して将来の書籍販売を予測しています。数値特徴の1つは「duration」(書籍が掲載されてからの日数)です。探索的分析の結果、販売数とdurationの関係は歪んでおり、非線形であることが示されました。モデルを改善するために最も適切な変換はどれですか?
- あるオンラインデリバリー会社は、都市ごとに1つのXGBoostモデルをS3に保存しており、現在、各モデルを独自のEC2インスタンスでホストしています(利用率は5%)。同社は、既存ユーザーと新規ユーザーの両方に対して、ウェブアプリがリアルタイムで最速の配達員を選択できるようにしたいと考えており、運用上のオーバーヘッドを最小限に抑えたいと考えています。最も管理作業が少ないソリューションはどれですか?
- あるオンライン小売業者が、Amazon Kinesis Data Streams に毎秒最大 100 件のトランザクションを送信します。各 JSON レコードは 100 KB です。シャード制限を超過することなくこのデータを取り込むために必要な Kinesis シャードの最小数はいくつですか?
- あるオンライン小売業者が、多数のデータソースを980個の変数を持つ単一のテーブルに結合しました。マーケティングキャンペーンに反応する可能性のある顧客グループを発見するためのモデルを構築する必要があります。どの2つの手法を使用すべきですか?
- あるグローバル銀行が、1,000件の顧客レコードで解約モデルをトレーニングしました。そのうち100件は解約した顧客としてラベル付けされています。SageMaker Data Wranglerでトレーニングした後、モデルはネガティブクラスのみを予測し(解約を予測しない)、解約予測の精度を向上させるには、トレーニングデータにどのような変更を加えるのが最も効果的でしょうか?
- あるクレジットカード会社は、不正な取引をリアルタイムで検出する必要があります。ラベル付けされた過去のデータセット(不正と正当)はAmazon S3に保存されています。欠損値を除去した後、データサイエンティストはAmazon SageMakerでXGBoost分類器をトレーニングします。モデルのメトリクスは、TPR 0.700、FNR 0.300、TNR 0.977、FPR 0.023、全体的な精度0.949です。明らかなクラスの不均衡を考慮して、モデルのパフォーマンスを向上させるためにデータサイエンティストが取るべき行動は何ですか?
- あるサイバーセキュリティ企業は、異常がないかリアルタイムで受信セキュリティイベントをスコアリングし、後で分析するために異常スコアをデータレイクに保存する必要があります。データが取り込まれたときにリアルタイムで異常スコアリングを実行し、その結果をS3に永続化するための最も効率的な設計は何ですか?
- あるシステムでは、3秒ごとに新しいドキュメントをS3に保存します。各ドキュメントを分類するために3つのSageMakerモデルバージョンが存在し、会社は運用オーバーヘッドを最小限に抑えながら、これら3つすべてを展開して受信ドキュメントを分類したいと考えています。管理労力が最も少ないデプロイアプローチはどれですか?
- あるスポーツ放送局が、ライブの英語解説を、国に応じてフランス語またはスペイン語の字幕として表示したいと考えています。文字起こしは、文脈からドメイン固有の用語、名前、場所を正確に捉える必要があり、チューニングデータを提供できるソリューションが必要です。運用上のオーバーヘッドが最も少ないAWSのサービス/機能の組み合わせはどれですか?(2つ選択してください。)
- あるスペシャリストが、S3 に非常に大規模なトレーニングデータセット(数百万件のレコード)を持っています。彼らは、すべてのデータを SageMaker ノートブックの 5 GB の EBS ボリュームにコピーすることを避けたいと考えていますが、完全なデータセットでトレーニングを行いたいと考えています。最小限のローカルコピーで完全なデータセットをトレーニングに使用できるワークフローはどれですか?
- あるスペシャリストが、トレーニングのためにデータを移動および変換する必要があります。一部のデータはほぼリアルタイムで処理する必要があり、その他のデータは1時間ごとに処理する必要があります。既存のAmazon EMR MapReduceジョブは、クリーニングと特徴量エンジニアリングを実行します。これらのMapReduceジョブにデータを供給できる2つのサービスはどれですか?(2つ選択してください。)
- あるスペシャリストが、ナイーブベイズモデルと完全なベイズネットワークのどちらかを選択する必要があります。特徴間のピアソン相関の絶対値は0.1から0.95の範囲です。このデータをより適切に表現するモデルはどちらですか?
- あるセキュリティベンダーは、数千のグローバルエンドポイントから30秒ごとにテレメトリーを受信しています。レコードは約1KBで50フィールドあります。データはKinesis Data Streamsに取り込まれ、Athenaクエリが7〜12フィールドを読み取るために、1時間ごとのサマリーを生成する必要があります。取り込まれたデータを変換して保存するために、最もカスタマイズが少ないアプローチはどれですか?
- あるデバイスメーカーは、1,000を超える候補となる特徴量を持っており、販売価格に影響を与える最も重要な特徴量を見つけたいと考えています。どの特徴量選択手法を使用すべきですか?(3つ選択してください。)
- あるヘルスケア企業が、X線画像を正常または異常に分類するためにニューラルネットワークをトレーニングしています。データセットには、1,000枚のラベル付きトレーニング画像と200枚のテスト画像が含まれています。50個の隠れ層を持つネットワークは、トレーニングセットで99%の精度を達成しましたが、テストセットでは55%の精度しか達成しませんでした。この問題に対処するために、専門家は次のどの変更を検討すべきですか?(3つ選択してください。)
- あるヘルスケア企業は、Amazon SageMaker notebook instance が、パブリックインターネットを介するトラフィックなしに、S3 内の機密トレーニングデータにアクセスすることを要求しています。この要件を満たすために、ML スペシャリストはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- あるメディア企業が、ユーザーがアップロードした写真に写っている有名人を自動的に認識し、アップロード元のIPアドレスとアップロードタイムスタンプも取得して、不正な場所からのアップロードをブロックしたいと考えています。最も開発作業が少なくて済むソリューションはどれですか?
- あるメディア企業は、特定の都市の読者向けに低レイテンシーの記事レコメンデーションを必要としています。トラフィックは予測可能な時間帯(朝、昼食時、退社後)にピークを迎え、それ以外の時間は軽微です。推論応答は4MB未満です。レイテンシーを最小限に抑え、最も費用対効果の高いデプロイオプションはどれですか?
- ある運送会社は、世界中のトラックから毎日約 100 GB の新しい画像を収集しています。同社は ML のユースケースを検討しており、特定の IAM ユーザーのみがデータにアクセスできるようにしたいと考えています。処理に最も柔軟性があり、IAM を介したアクセス制御を可能にするストレージオプションはどれですか?
- ある卸売業者は数千の店舗に衣料品を供給しており、店舗ごとの品目ごとの日次売上を予測するモデルを必要としています。店舗の半数以上は創業6ヶ月未満です。売上は週ごとに一貫しています。現在のデータセットは週次で集計されており、売上がない週は除外されています。5年分のデータ(100 MB)がクラウドストレージにあります。予測パフォーマンスを損なう可能性のある問題はどれですか。また、それらに対処するためにどのような行動を取るべきですか。(2つ選択してください。)
- ある化学会社は、異常なプロセス動作(ラベル:0 = 正常、1 = 異常)を検出する可能性を最大化するモデルを必要としています。これらのメトリクスペアのうち、異常を最も検出する可能性が高いモデルを示すものはどれですか?
- ある果物加工業者は、リンゴを3つの品種に分類する分類器を必要としています。彼らはクラスごとに150枚のラベル付き画像を持っており、ImageNetで事前学習されたネットワークを使用して転移学習を適用しました。チューニング後、最良の結果はトレーニング精度68%、検証精度67%でした。精度を向上させるために専門家が取るべき行動は何ですか?
- ある会社では、毎日数百万件の注文をAmazon DynamoDBに記録しています。顧客が注文を送信すると、新しい注文が継続的に追加されます。データサイエンティストは、ピークタイムの予測を作成し、ほぼリアルタイムの注文データを表示するAmazon QuickSightダッシュボードを作成する必要があります。新しい注文がDynamoDBに書き込まれてからQuickSightがその新しいデータにアクセスできるようになるまでの時間を最小限に抑えるアプローチはどれですか?
- ある会社は、毎日何千ものスキャンされた法的文書からテキストを抽出するために Amazon Textract を使用しています。ビジネス検証に失敗した文書は人間のレビュー担当者に送り返され、融資処理が遅延しています。融資処理全体の時間を短縮するために、会社は何をすべきですか?
- ある会社は地下鉄の駅からビデオフィードを受け取っており、列車がいないときに乗客が黄色の安全ラインを越えるとマネージャーに警告するモデルを必要としています。このモデルは、黄色のライン、それを横断する人々、および列車を検出する必要があります。バウンディングボックスによるオブジェクト検出では、ライン、人々、列車が明確に分離されませんでした。ビデオデータのプライバシーを維持しながら、モデルを最も効果的に改善するラベリングアプローチはどれですか?
- ある監視システムが、毎分1TBのメトリックレコードをAmazon S3に書き込んでいます。アナリストはAmazon Athenaでこのデータをクエリしていますが、データ量が多いためクエリが遅くなっています。S3に保存されるどのファイル形式がAthenaのクエリパフォーマンスを向上させますか?
- ある企業が、60秒未満のボイスメールメッセージを文字起こししたいと考えています。その際、珍しいスペルや発音を持つ約200の製品名を正確に認識する必要があります。カスタマイズに利用できる文字起こしされた単語は4,000語あり、開発中は1時間に複数回カスタマイズを更新する必要があります。開発中に文字起こしの精度を最大化するアプローチはどれですか?
- ある企業が、BIダッシュボードに自然言語の会話レイヤーを追加したいと考えています。これにより、役員はテキストまたは音声で質問し、レポートから回答を得ることができます。この会話インターフェースを構築するために使用すべきAWSサービスの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、S3に保存されている200TBのデータを使用してSageMakerでモデルをトレーニングしています。データセットは多数のファイルで構成されており、各ファイルは200MBを超えています。同社は、最小限のセットアップ作業で最速の処理時間を求めています。どのデータアクセス方法を使用すべきですか?
- ある企業が、アカウントの経過期間 (x) と取引月 (y) という2つの特徴量を使用して、ユーザーの行動を不正または正常に分類する必要があります。プロットされたクラス分布は、クラスが線形分離可能ではないパターンを示しています。最も高い分類精度を達成するモデルはどれですか?
- ある企業が、カスタムのPyTorch CNN画像分類器をSageMakerエンドポイントでホストしており、ユーザーに対してより高いスループットと低いレイテンシーを求めています。パフォーマンスを向上させるための最も費用対効果の高い方法として、次のうちどれが適切ですか?
- ある企業が、クラスの生徒数を数え、手足の位置と角度を測定して生徒がストレッチを正しく行っているかどうかを判断するAIヨガインストラクターを構築しています。SageMakerを使用してクラスのビデオからフレームを抽出する場合、これらの機能を実装するのに最も労力がかからない2つのコンピュータービジョンモデルタイプはどれですか?(2つ選択してください。)
- ある企業が、クレジットカード詐欺を検出するための分類器をトレーニングしています。取引の約2%が不正なものです。ビジネス上の優先事項は、できるだけ多くの不正な取引を捕捉することです。データサイエンティストはどの評価指標を最適化すべきですか?(2つ選択してください。)
- ある企業が、顧客を今後6か月以内に解約するかどうかを示すクラスにグループ化したいと考えています。データセットには、解約/非解約の結果がラベル付けされています。どのような種類の機械学習モデルを使用すべきですか?
- ある企業が、多変数線形回帰を使用して住宅販売価格を予測したいと考えています。データセットには、敷地面積、居住面積、非居住面積、寝室数、浴室数、築年数、郵便番号などの特徴量が含まれています。機械学習スペシャリストは、無関係な特徴量を除外し、モデルの複雑さを軽減するために、どの手順を使用すべきですか?
- ある企業が、単一のオンデマンドEC2インスタンスで、ファイルモードで1エポックのCNN画像モデルを毎日トレーニングしています。毎日約10,000枚の新しい画像を追加しており、コードを変更せずにトレーニングを高速化し、コストを削減したいと考えています。この目標を最もよく達成できる変更はどれですか?
- ある企業が、特徴レベルのメタデータを分析し、そのメタデータに関するレポートを生成し、特徴の機密性と作成者を設定できる監査ソリューションを必要としています。最小限の開発作業でこれらの要件を満たすオプションはどれですか?
- ある企業が、複数ページのドキュメント内の各文に「リスク」または「リスクなし」のラベルを付けるためにLSTMを使用しています。多くのネットワーク構造とハイパーパラメータ設定を試しましたが、パフォーマンスが芳しくありません。どの変更が最もパフォーマンスを向上させる可能性が高いですか?
- ある企業がAmazon S3を使用してML用のクラウドデータリポジトリを作成したいと考えています。すべてのデータ(約40TB)はオンプレミスに存在します。オンプレミスのオブジェクトストレージとS3の間でデータを転送し、継続的に同期するソリューションが必要であり、暗号化、スケジューリング、モニタリング、データ整合性チェックをサポートしている必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がCSVレコードをリアルタイムでストリーミングしており、それらをApache Parquet形式でAmazon S3に保存したいと考えています。受信するCSVデータをS3に保存する前にParquetに変換するために、開発作業が最も少ないオプションはどれですか?
- ある企業がS3に構造化データと非構造化データの両方を保存しており、それらに対してSQLクエリを実行する必要があります。SQLクエリを可能にするために、最も少ない作業で済むソリューションはどれですか?
- ある企業がSageMakerでMLモデルをトレーニングし、ホストしようとしています。すべてのデータは保存時に暗号化される必要があります。同社は、暗号化キーの信頼のルートをAWSに維持させ、キーの使用状況をログに記録しつつ、運用上のオーバーヘッドを最小限に抑えたいと考えています。運用上の労力が最も少ないのは、次のうちどのオプションですか?
- ある企業がSageMakerの画像分類(ImageNetV2 CNN)を利用していますが、モデルが一般的でない動物種を多く見逃していることに気づきました。彼らはS3に希少種のラベル付き画像を10,000枚収集し、Pipeモードを使用してトレーニングする予定です。MLエンジニアはどのステップの組み合わせを実行すべきですか?2つ選択してください。
- ある企業がメールテキストのスパム分類器を構築したいと考えています。彼らは数千のラベル付きサンプルを持っており、事前学習済みのBERTモデル(英語版Wikipediaで学習済み)をファインチューニングする予定です。カスタムラベル付きメールでファインチューニングする前に、スペシャリストはBERTモデルをどのように初期化すべきですか?
- ある企業がトレーニングと推論にEC2インスタンスを使用するAmazon SageMakerを利用しており、現在のアーキテクチャを変更せずにトレーニングコストを削減したいと考えています。トレーニングジョブは中断を許容でき、結果は数日間待つことができます。最も費用対効果の高い方法でコストを削減するために、企業はどのリソースの組み合わせを使用すべきですか?(2つ選択してください。)
- ある企業が多数の紙のレシートを画像に変換しており、日付、場所、メモ、カスタムフィールド(レシート番号)などのエンティティを抽出する必要があります。同社はすでにOCRを使用してテキストを取得していますが、ドキュメントのレイアウトはさまざまであり、ラベル付けワークフローの構築には時間がかかります。また、小規模なNERデータセットがあり、さらに多くのトレーニングデータが必要です。信頼性の高いエンティティ抽出を行うために、最も少ない労力で済むアプローチはどれですか?
- ある企業が単一のアベイラビリティーゾーンでSageMakerホスト型レコメンデーションモデルを実行しており、高可用性のためにRTO(目標復旧時間)を5分と定めています。最小限の労力で高可用性を実現するオプションはどれですか?
- ある企業では現在、オンプレミスサーバーのログ、モバイルアプリのログ、IoTセンサーデータをS3とOpenSearch Serviceに送信するカスタム取り込みパイプラインにEC2インスタンスを使用しています。この企業は、自動的にスケーリングされ、費用対効果の高い新しいサーバーレスパイプラインを求めています。最も経済的にこれらの要件を満たすアーキテクチャはどれですか?
- ある企業は、S3にヘッダー、カテゴリフィールド、欠損値を含むCSV形式の過去の不動産データを保有しています。データサイエンティストは、欠損値をゼロで埋め、カテゴリフィールドを削除し、デフォルトのオープンソース線形回帰モデルをトレーニングしましたが、予測精度は50%未満です。彼らはモデルのパフォーマンスを向上させ、運用上のオーバーヘッドを最小限に抑えつつ迅速にローンチしたいと考えています。この目標を最もよく満たすオプションはどれですか?
- ある企業は、S3に保存されている数テラバイトのユーザーインタラクションデータをクリーンアップ、変換、エンリッチ、圧縮するために、大規模なEC2インスタンス上でPythonスクリプトとして実装された日次ETLパイプラインを実行しています。このプロセスには20時間以上かかり、EC2からマネージドなサーバーレスソリューションに最小限の開発労力で移行したいと考えています。これらの要件を満たすアプローチはどれですか?
- ある企業は、ユーザーが通常とは異なる場所からサイトにアクセスした場合に、追加の認証を求めるプロンプトを表示したいと考えています。同社は、送信元IPと、認証されたリクエストの場合はログイン名を含むテラバイト規模のWebログを保有しています。追加情報を要求するタイミングを特定するMLベースの決定を構築するには、どの方法を使用すべきですか?
- ある企業は、オンプレミスにペタバイト規模の音声録音を保存しており、それらをテキストに書き起こし、できるだけ早くS3に保存する必要があります。オンプレミスからAWSへのネットワークは100 Mbpsに制限されています。書き起こしアルゴリズムは推論にGPUを必要とします。S3バケットに書き起こしを最も速く配信できるソリューションはどれですか?
- ある企業は、クリックデータをKinesisにストリーミングし、Kinesis Data Firehoseを介してS3データレイクに配信しています。データ量が増加しても、S3への取り込みレートは安定していますが、Kinesis Data StreamsとFirehoseのバックログが増加しています。S3への取り込みスループットを向上させるために最も効果的なアクションはどれですか?
- ある企業は、モデルのドリフトを監視するために、日次で集計された入力とモデルの予測を単一のS3オブジェクト(1日あたり100 GB)として保存しています。日次オブジェクトのサイズは時間とともに増加します。四半期ごとに、企業は過去90日間のデータをサンプリングしてドリフトをチェックし、90日後もコンプライアンスのためにデータを保持する必要があります。この企業は、同じ耐久性を維持しながらストレージコストを最小限に抑えたいと考えています。これらの要件を満たすS3ストレージクラスとライフサイクルの組み合わせはどれですか?
- ある企業は、自社のドキュメントを信頼できる情報源として顧客の質問に答えるチャットボットを必要としています。開発作業を最小限に抑えるアプローチはどれですか?
- ある企業は、風力タービン、気象観測所、ソーラーパネルを運用しており、それらはテレメトリーを生成します。デバイスは様々な場所に分散されており、インターネット接続は断続的です。データサイエンティストは、異常検出と予知保全のために、生テレメトリーをAmazon S3に保存する、スケーラブルでセキュアな高スループットの取り込みパイプラインを必要としています。どの取り込みアプローチがこれらの要件を満たしますか?
- ある企業は、予測メンテナンスモデルを構築するために、3か月間で10,000件の機器イベントサンプルを収集しました。50種類の機械タイプにわたって、100件の故障イベントが均等に分散しています。クラスの不均衡とタイプごとの故障のまばらさを考慮して、モデルの精度を向上させるために、企業はどのようにトレーニングデータを準備すべきですか?
- ある企業はAWSでMLインフラストラクチャをホストしており、オフィスチームはIPsec VPN経由でVPCに接続しています。VPCではenableDnsHostnamesとenableDnsSupportがtrueに設定されており、オフィスのDNSリゾルバーはVPC DNSを指しています。この企業は、パブリックインターネット経由でのSageMakerノートブックへのアクセスを禁止しており、すべてのアクセスはVPN経由でAWSネットワーク内にとどまる必要があります。最小限の開発作業でこれらの要件を満たすソリューションはどれですか?
- ある企業は毎日何百もの印刷されたPDFおよびJPGドキュメントを処理しており、特定のテキストフィールドを抽出し、ドキュメントを分類するための自動化された低メンテナンスのワークフローを必要としています。運用上の労力が最も少ないソリューションはどれですか?
- ある金融サービス企業が、Amazon S3上にサーバーレスのデータレイクを構築しています。このデータレイクは、Amazon AthenaとRedshift SpectrumでS3の古いデータと新しいデータをクエリできること、イベント駆動型のETLパイプラインをサポートすること、そしてメタデータの検出が容易であることを要件としています。これらの要件を満たすソリューションはどれですか?
- ある金融サービス企業がSageMakerを導入しており、データ流出の防止について懸念しています。MLエンジニアはSageMakerからのデータ流出を制御するために、どのメカニズムを使用できますか?(3つ選択してください。)
- ある金融チームは、5,000社の企業についてそれぞれ2,000個の特徴を持つ株式リターンデータを保有しています。彼らは、将来のリターンを予測するのに最も有用な上位15個の特徴を、運用上のオーバーヘッドを最小限に抑えつつ特定したいと考えています。このニーズを満たすアプローチはどれですか?
- ある金融会社が、日次の履歴データを使用して商品価格を予測する必要があります。データサイエンティストは、データセットの80%でモデルをトレーニングし、残りの20%で検証する必要があります。時系列予測でモデルの比較が有効になるように、データをどのように分割すべきですか?
- ある銀行が、Amazon Kinesis データストリームから生のトランザクションデータを取り込んでいます。このソリューションは、ストリームから移動平均を計算し、それらの特徴量を SageMaker Feature Store に保存し、ほぼリアルタイムでモデルに提供する必要があります。どの設計がこれらの要件を満たしますか?
- ある銀行が、組み込みのXGBoostアルゴリズムでSageMakerを使用し、検証精度を目的としてベイズ自動ハイパーパラメータチューニングジョブを実行しました。デプロイされたモデルの現在の精度は75%です。銀行はMLスペシャリストに、本番環境の精度を向上させるために1日を与えました。その時間内にモデルを改善するために試す最も速い方法は何ですか?
- ある銀行が、低金利のクレジットキャンペーンの対象となる顧客を決定するために、XGBoost分類器をSageMakerにデプロイしました。モデルの精度は許容範囲内ですが、チームは特定の顧客が拒否された理由を説明する必要があります。顧客ごとの説明を生成するための最も運用効率の高い方法は何ですか?
- ある銀行は、オンプレミスに10年分の顧客データをCSVファイルで保有しています。データサイエンスチームは、SageMakerで本番モデルを構築する前に、最小限の開発労力でデータを迅速に変換し、探索したいと考えています。労力を最小限に抑え、迅速な変換とインサイトを可能にするアプローチはどれですか?
- ある工場では、産業用PCでAWS IoT Greengrassを使用して画像推論を実行するパイロット版を運用していました。このパイロット版は、画像をS3にアップロードし、SageMakerエンドポイントを呼び出していました。数千台のマシンにスケールアップする際、インターネット帯域幅が飽和し、レイテンシーが許容できないレベルになりました。レイテンシーを削減し、ネットワーク容量の問題を解決するための最も費用対効果の高い方法は何ですか?
- ある小売企業が、ソーシャルメディア、ウェブサイト、通話記録から顧客のコメントを収集しています。各製品の言及は、相互に排他的ではない複数の企業定義カテゴリ(ラベル)に属することができます。たとえば、「サンプルヨーグルト」という言及は、「ヨーグルト」、「スナック」、「乳製品」としてラベル付けされるべきです。Amazon Comprehend を使用し、最速の配信を必要とする場合、チームはモデルをトレーニングするためにどの機能を使用すべきですか?
- ある小売企業では、顧客あたりの購入数が非常に少なく、多くの新規ユーザーに依存しています。カスタムレコメンダーのトレーニングとテストのためにデータを分割する場合、データサイエンティストは実際の使用状況を反映したテストセットをどのように作成すべきですか?
- ある小売企業では現在、オペレーターが顧客からのクレームを手動で分類し、各クレーム記録(そのカテゴリを含む)を中央データベースに保存しています。この企業にはデータサイエンスチームがなく、機械学習の専門知識を必要とせずに、受信したクレームを自動的に分類してキューにルーティングするソリューションが必要です。これらの制約を満たすアプローチはどれですか?
- ある小売企業の毎日の売上予測モデルが、3週間にわたって不正確な予測を生成しています。AWS Glueジョブは、実際の売上とモデルの予測を毎日S3に追加しています。MLチームは、SageMaker Studioノートブックでモデルの劣化を調査しています。時間の経過とともにモデルの劣化を最も正確に示す視覚化はどれですか?
- ある小売業者が20,000店舗から購入記録を収集し、Amazon Kinesis Data Firehoseを使用してAmazon S3に送信しています。各店舗では、インターネット経由でデータを送信する小規模なサーバーアプリケーションが稼働しています。このデータは、機械学習モデルを毎日再トレーニングするために使用されます。データサイエンスチームは、トレーニング前に新しい属性に結合する必要がある既存のフィールドを特定しました。運用上のオーバーヘッドを最小限に抑えながら、変換されたレコードを生成する変更はどれですか?
- ある小売業者がAmazon Personalizeをデプロイしたところ、デプロイ直後に推奨商品の売上が急増しましたが、その後すぐに減少しました。トレーニングには、最近のマーケティングキャンペーン前の履歴データのみが使用されました。推奨事項を改善し、維持するためにどのような変更を行うべきですか?
- ある小売業者は、過去の何年にもわたる日次データを使用して、数千品目の30日間の需要予測を行う必要があります。在庫切れは過剰在庫よりもはるかにコストがかかります。品目レベルの特性(カテゴリ、ブランド、安全在庫)が利用可能であり、バイナリのプロモーションフラグも存在しますが、将来の値は5日間しかわかっていません。これらの制約の下で利益を最大化するために、どの予測アルゴリズムと評価指標を選択すべきですか?
- ある製造会社は、SageMaker scikit-learnモデルを実行して、4日間のテレメトリーに基づいて各デバイスを正常または異常としてラベリングしています。各デバイスの4日間のテレメトリーは、1時間ごとに個別のファイルとしてS3に書き込まれます。すべてのデバイスでモデルを実行するには5分かかります。すべてのデバイスのテレメトリーに対してモデルを実行するための最も費用対効果の高い方法は何ですか?
- ある製造会社は、昨年の生産量データをPostgreSQLデータベースに保存しています。ビジネスアナリスト(コードを書かない)は、データを準備し、将来の生産量を予測するためのモデルを構築できる必要があります。最小限の労力でコーディングなしで実現できるエンドツーエンドのソリューションはどれですか?
- ある製造業者は、販売に関するラベル付けされた大量の履歴データを持っており、特定の部品を四半期ごとにいくつ生産すべきかを予測したいと考えています。連続的な数値量を予測するのに適した機械学習アプローチはどれですか?
- ある専門家が1つのインスタンスでロードテストを実施したところ、劣化なしのピークリクエスト/秒 (RPS) が約20 RPSであることがわかりました。初期デプロイでは、呼び出し安全係数0.5を使用します。SageMakerVariantInvocationsPerInstanceは1分あたりで測定されます。SageMakerVariantInvocationsPerInstanceに設定すべき値は何ですか?
- ある大学が、入学希望者が実際に入学するかどうかを予測し、それに基づいて募集活動のターゲットを絞りたいと考えています。データサイエンティストは学業成績の履歴を持っており、予測のための入学希望者プロファイルを構築したいと考えています。入学の可能性を予測するモデルを構築するために、データサイエンティストが取るべき2つのステップはどれですか?(2つ選択してください。)
- ある地理空間情報企業は、船舶検知のために日々の衛星画像をAmazon S3に保存しています。トレーニングデータは増え続けており、単一のml.p2.xlargeインスタンスをFile入力モードで使用するSageMakerトレーニングジョブが、最近、ローカルストレージ不足のために失敗し始めました。唯一の変更点は、データが増えたことでした。このソリューションは、ストレージの問題を解決し、パフォーマンスを最適化し、トレーニングコストを最小限に抑える必要があります。MLスペシャリストはどのような変更を行うべきですか?
- ある彫刻会社が、彫刻された銘板の品質管理を自動化したいと考えています。同社は、不合格とすべき欠陥のある銘板の画像をS3バケットに保存しています。信頼度の低い自動予測は、Amazon Augmented AI (A2I) を使用して社内のレビューチームにルーティングする必要があります。これらの要件を満たすソリューションはどれですか?
- ある通信会社は、特定の地域における数年分のデータでトレーニングされたモデルをデプロイし、サポートに電話をかけてきた顧客の中から解約する可能性のある顧客を特定しています。同社はグローバル製品を展開する予定ですが、トレーニングデータのない地域からの多くの電話が専門チームに誤ってルーティングされることを懸念しています。このリスクに最も効果的に対処できるアプローチは何ですか?
- ある都市が、過去1年間の日次観測データのみを使用して、今後2日間の大気汚染物質濃度(ppm)を予測したいと考えています。Amazon SageMakerでのこのプロトタイプにおいて、最も優れた予測性能を発揮する可能性が高いアルゴリズムはどれですか?
- ある農場では、トラクターに取り付けられたカメラを使用して100エーカーの畑の重複する画像を収集しており、一般的な雑草クラスのラベル付き画像を持っています。彼らは、畑内の特定の雑草の種類とその位置を検出するモデルを必要としており、SageMakerエンドポイントでリアルタイム推論を提供します。雑草の種類と位置を正確に検出するには、どの方法が適切ですか?
- ある不動産会社が、32個の特徴量を持つ過去のデータセットを使用して住宅価格を予測したいと考えています。このタスクに適したモデリングアプローチはどれですか?
- ある保険会社が、車の写真から傷やへこみを見つけるために、Amazon SageMakerの組み込みObject Detectionモデル(TensorFlow)をトレーニングしました。このモデルは、テストセットよりもトレーニングセットで大幅に優れたパフォーマンスを示しています。テスト(検証)データでのモデルのパフォーマンスを向上させるために最も適切なアクションはどれですか?
- ある法律事務所が、各契約書のページに署名があるかどうかを自動的に検出し、ページごとの信頼度スコアを取得したいと考えています。単一の同期操作で、署名検出とページごとの信頼度スコアを返すAmazon Textract APIコールはどれですか?
- インターネット接続が制限された遠隔地に施設を持つ製造会社が、欠陥検出のためにオンプレミスに大規模なラベル付き画像データセットを保有しています。この会社は、コンピューティングコストを削減し、トレーニングを効率的にスケールさせ、トレーニング済みモデルを低接続性の施設でリアルタイムのコンベアベルト推論のために実行できるソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- データエンジニアが、行動予測モデルの顧客データを評価するためにAmazon SageMaker Data Wranglerを使用しています。モデルのパフォーマンスを向上させるために、多重共線性をチェックする必要があります。多重共線性を検出するために、運用上の労力が最も少ない手順はどれですか?(2つ選択してください。)
- データエンジニアが、毎月のトレーニングデータをAmazon RedshiftからAmazon S3に抽出しています。ソーススキーマには、TransactionTimestamp (timestamp)、CardName (varchar)、およびCardNo (varchar) が含まれています。エンジニアは、(1) CardNo = NULL の行を削除し、(2) TransactionTimestamp を TransactionDate と TransactionTime に分割し、(3) CardName を NameOnCard に名前変更する必要があります。このソリューションは、インフラストラクチャのセットアップを最小限に抑え、毎月自動化され、Redshift クラスターへの負荷を最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- データサイエンスチームは、さまざまなトレーニングデータセットを保存し、自動スケーリング、コスト効率、およびSQLベースの探索をサポートする必要があります。このユースケースに最適なストレージアプローチはどれですか?
- データサイエンスチームはSageMaker Studio用のカスタムトレーニングイメージを構築しましたが、Studioでそのイメージを起動しようとすると、アプリケーション内でエラーが表示されます。このエラーを診断するためにログを表示するには、どのAWSサービスを使用すべきですか?
- データサイエンティストが、GZIP圧縮されたファイルのストリームに対して、ほぼリアルタイムのSQLクエリを実行する必要があります。SQLを使用してストリームをクエリする最も低レイテンシーな方法は、次のうちどれですか?
- データサイエンティストが、k-meansクラスタリングの慣性(二乗誤差の合計)をkの値1から10までプロットしました。プロットのエルボーに基づいて、どのkが妥当な選択肢ですか?
- データサイエンティストが、SageMakerノートブックインスタンスに特定のPythonパッケージをプリインストールしておく必要があります。ノートブックインスタンスの起動時にこれらのパッケージが自動的にインストールされるようにするための推奨される方法は何ですか?
- データサイエンティストが、テストデータで現在の本番モデルを上回る新しいモデルを開発しました。モデルを完全に置き換える前に、実際のトラフィックでのパフォーマンスを検証するために、本番のSageMakerエンドポイントでA/Bテストを実行したいと考えています。A/Bテストを実行するために必要な手順はどれですか?(2つ選択してください。)
- データサイエンティストが、まれな異常を発見するための探索的データ分析のために、Amazon SageMaker Data Wrangler を使用して履歴 S3 データをインジェストします。EDA の実行中にコンピューティングリソースを最小限に抑えるには、データサイエンティストはどのインポートオプションを選択すべきですか?
- データサイエンティストが、各信号での交通挙動が相互に関連し、小さなランダムノイズの影響を受ける都市交通システムをモデル化しています。パターンを分析し、渋滞を軽減するために、どのモデリングアプローチが最も適切ですか?
- データサイエンティストが、多クラス問題のために多層パーセプトロン(MLP)をトレーニングしています。あるクラスはまれであり、そのクラスに対するモデルのリコールが許容できないほど低いです。サイエンティストは、隠れ層の数とサイズを調整しましたが、意味のある改善は見られず、リコールを上げるための迅速な解決策を必要としています。どの方法を使用すべきですか?
- データサイエンティストが、非常にデリケートなハイパーパラメータ x を調整しています。最適な値は 0.5 から 1.0 の間にあり、1.0 に近いと考えられています。最小限の実行回数と一貫した条件で最適な値を見つける必要があります。どのハイパーパラメータスケーリングタイプを使用すべきですか?
- データサイエンティストが、不正な金融取引にフラグを立てるためにXGBoostモデルをトレーニングしました。トレーニングセットは非常に不均衡です(不正でない取引が100,000件、不正な取引が1,000件)。検証では、モデルは99.1%の精度を示しますが、偽陰性(不正な取引が不正でないと予測される)が多すぎます。偽陰性を減らすために、データサイエンティストが取るべき2つのアクションはどれですか?
- データサイエンティストが3か月間の製品売上を予測する必要があります。分析の結果、売上には季節性があり、祝日の影響を受け、同カテゴリの他の製品の売上と相関があることがわかりました。季節性、祝日、および関連商品の相関関係を予測に組み込むために、開発工数が最も少ないアプローチはどれですか?
- データサイエンティストがAmazon S3に20 TBのCSVデータを持っており、最小限の労力でApache Parquetに変換する必要があります。この変換を実行する最も簡単な方法は何ですか?
- データサイエンティストがAmazon EFSに保存されている画像データを持っており、最小限のステップと統合作業でSageMakerで画像分類モデルをトレーニングする必要があります。この要件を満たす最も簡単な方法は何ですか?
- データサイエンティストがGluonTS DeepARモデルを評価したところ、テストセットにおけるカバー率スコアが、0.5パーセンタイルで0.489、0.9パーセンタイルで0.889であることがわかりました。分布予測のキャリブレーションについて、妥当な結論は何ですか?
- データサイエンティストがSageMaker Data Wranglerで変換と特徴量エンジニアリングを定義し、SageMaker Feature Storeに保存しました。新しい履歴データが定期的にS3に送られてくるため、変換してオンラインのFeature Storeに追加し、ネイティブな統合を使用してトレーニングと推論に備える必要があります。最も開発労力が少ないソリューションはどれですか?
- データサイエンティストがSageMaker k-meansを使用して顧客をセグメント化し、最適なクラスター数 (k) を選択する必要があります。最適なkを最も確実に特定できる視覚化アプローチはどれですか?
- データサイエンティストがオンプレミスのETLプロセスをAWSに移行する必要があります。現在のプロセスはスケジュールに基づいて実行され、PySparkを使用して複数の大規模なデータソースをマージおよびフォーマットし、ダウンストリームジョブ用に統合された1つの出力を作成します。クラウドソリューションの要件は、複数のソースを結合し、既存のPySparkコードを再利用し、既存のスケジュールで実行し、管理するサーバーの数を最小限に抑えることです。これらの要件を満たすアーキテクチャはどれですか?
- データサイエンティストが深層学習のオブジェクト検出モデルを調整しており、多数の並列ハイパーパラメータ試行を実行し、パフォーマンスの低い試行を早期に停止し、有望な試行により多くのリソースを割り当てる必要があります。これらの要件を満たしながら、総計算時間を最小限に抑えるハイパーパラメータ探索手法はどれですか?
- データサイエンティストが特徴量を調査したところ、分布の最頻値 < 中央値 < 平均値であることがわかりました。線形回帰モデルを適用できるように、このデータを変換するのに最も適切な変換はどれですか?
- データサイエンティストは、顧客コメントの初期探索的分析をチャートとワードクラウドを使用して作成する必要があり、NLP モデルを構築する前に特徴量エンジニアリングを適用したいと考えています。視覚化とモデリングのためにテキストを準備するために使用すべき特徴量エンジニアリング手法を2つ選択してください。
- データセットをトレーニングセットと検証セットにランダムに分割して、鳥の分類モデルを構築しました。トレーニング精度は非常に高いですが、モデルは検証セットでうまく機能しません。元のデータセットが不均衡であることがわかりました。検証パフォーマンスを向上させるにはどうすればよいですか?
- ソーシャルメディア企業が、不快なコンテンツを検出するために画像分類モデル(SageMakerの組み込み画像分類器を使用)をトレーニングします。トレーニングを高速化するためにパイプモードを使用します。データセットは、クラスのサブフォルダー、均一にサイズ変更された画像、およびtraining.lstとvalidation.lstという2つのマニフェストファイルを含むトレーニング、検証、テストフォルダーに分割されています。トレーニングと検証のアップロード用に個別のS3バケットを作成しました。S3にアップロードする前に、どのような追加のデータ準備ステップを実行する必要がありますか?
- オンライン小売業者(顧客の属性、訪問履歴、位置情報)の顧客データがあります。目標は、顧客の購買パターン、好み、傾向を発見し、サイトを改善してパーソナライズされたレコメンデーションを提供することです。最も適切なアプローチはどれですか?
- カテゴリカルな Day_Of_Week フィールドを持つデータセットがあり、機械学習モデルで使用するために、それをバイナリ指標変数に変換する必要があります。どの手法を使用すべきですか?
- クイックサービスレストランが、レジの列に並んでいる顧客を数え、列が長すぎる場合にマネージャーに警告したいと考えています。店舗の送信帯域幅は非常に限られており、複数のビデオをクラウドにストリーミングすることはできません。帯域幅の制約を最もよく満たし、列の長さの警告を配信するソリューションはどれですか?
- グローバルニュースウェブサイトのユーザーコメントを分析して、最も議論されているトピックを特定する必要があります。コメントは英語とスペイン語で書かれています。このタスクを達成するための手順はどれですか?(最適なオプションを選択してください。)
- クレジットカード会社は、数千の未加工属性から構築された信用スコアリングモデルのトレーニングを高速化したいと考えています。これらの属性の多くは高度に相関しています。トレーニングは遅く、モデルは過学習しています。多くの情報を破棄することなく、次元削減とトレーニング時間の短縮を実現する特徴量エンジニアリング手法はどれですか?
- クレジットカード詐欺検出モデルは、可能な限り多くの不正取引(陽性)を検出する必要があります。取引の約2%のみが不正です。データサイエンティストは、陽性の検出を優先するために、どの2つの評価指標を最適化すべきですか?
- サニタイズされたデータセットには、スケールが桁違いに異なる特徴量があります。本番環境での予測精度を最大化するには、モデリングの前にどのような手順を踏むべきですか?
- サプライヤーの所在地データセットがあり、国コードは2文字(例: ニュージーランドはNZ)で記録されています。モデルトレーニングのために、これらのコードを数値変数に変換する必要があります。その際、(1)情報損失を避け、(2)次元の増加を最小限に抑える必要があります。これらの要件を満たす変換はどれですか?
- ストリーミングデータを取り込み、分析のためにApache Parquetファイルとして永続化する必要があります。ストリーミングデータを取り込み、Parquet形式でストレージに配信できるAWSサービスはどれですか?
- ダウンストリームモデルで利用できるように、英語の文コレクションから埋め込みベクトルを生成する必要があります。文では、異なるコンテキストで単語が再利用されることが多く、質問と回答のペアも含まれます。埋め込みは、単語のコンテキストとシーケンス/QA情報をキャプチャする必要があります。これらのニーズを満たす埋め込みを生成できるSageMakerオプションはどれですか?(2つ選択してください。)
- ディープニューラルネットワークがトレーニングデータにはうまく適合するものの、テストデータではパフォーマンスが低い場合、過学習を減らすために考慮すべきことは次のうちどれですか?(3つ選択してください。)
- トレーニングコンテナで実行されている悪意のあるコードによる機密性の高いトレーニングデータの持ち出しから保護するために、どの対策が最も強力な保護を提供しますか?
- バイナリ分類器のハイリスク環境において、陽性ケースを見逃すこと(偽陰性)にはコストはかかりませんが、偽陽性を出すことには極めて大きなコストがかかります。このモデルを最適化する際に、主に焦点を当てるべきパフォーマンスメトリクスはどれですか?
- マラソン大会では、各ランナーのシャツの前面にレースIDが印刷されています。会社は、運用上のオーバーヘッドを最小限に抑えながら、ランナーの画像からこれらのレースIDを抽出する必要があります。この要件を満たすオプションはどれですか?
- リアルタイム広告の入札を予測する線形モデルが過学習しており、チームは特徴量セットを削減する必要があります。特徴量を削減し、かつ過学習を防ぐアプローチはどれですか?
- リレーショナルデータベースに、顧客と保険対象ペットのプロファイル、保険契約の詳細、保険料、および請求が保存されています。マーケティングマネージャーは、同様のプロファイルを持つ新しい潜在顧客を見つけるために、ターゲットを絞ったソーシャルメディアキャンペーンを実施したいと考えています。ソーシャルメディアで一致する個別の顧客セグメントを特定するために、どのモデリングアプローチが最も適切ですか?
- リモートサイトからデバイスデータを受信するリアルタイムの予測メンテナンスパイプラインを構築する必要があります(Direct ConnectまたはVPNなし)。パイプラインは、次の要件を満たす必要があります。 - リアルタイムでデータをAmazon S3に取り込む。 - 取り込み中に、受信した生のレコードをクリーンなCSVに変換する。 - 元の生のレコードをS3に保存する。 - 変換に失敗したレコードを、人間がレビューするために指定されたS3の場所に配置する。 これらの要件を満たすために、最も労力がかからないアーキテクチャはどれですか?
- リスク分析モデルの機能を選択する前に、ML エンジニアは、各トレーニング機能がターゲットにどの程度貢献するかを推定したいと考えています。特徴量の寄与度または重要度の推定値を取得するのに適切な SageMaker Data Wrangler のアプローチはどれですか?
- ロジスティック回帰モデルを調整しており、異なる分類しきい値がパフォーマンスにどのように影響するかを評価したいと考えています。どの評価ツールを使用すべきですか?
- 以下の要件を満たす日次ETLワークフローを設計してください。新しいデータがS3にアップロードされたときに開始する。必要なアップロードがすべて揃ったら、新しいデータとS3にある複数テラバイトのデータセットを結合するETLジョブを実行する。結合結果をS3に書き戻す。ジョブが失敗した場合は管理者に通知する。これらの要件を満たすアーキテクチャはどれですか?
- 異なる数値範囲を持つ150個の相関する特徴量を含む表形式データセットがあり、回帰モデルをトレーニングする前に、モデルのパフォーマンスへの影響を最小限に抑えながら次元を削減する必要があります。この目標を達成する前処理アプローチはどれですか?
- 医療画像チームは、S3にラベル付けされていないCTスキャンを多数保有しており、承認されたユーザーのみがアクセスできるラベリングパイプラインを構築する必要があります。最小限の開発労力でラベリングパイプラインを構築できる一連のステップはどれですか?
- 医療診断モデルは、健康な患者が病気の患者をはるかに上回る不均衡なデータセットでトレーニングされました。偽陽性(健康な患者を病気と誤って分類すること)は会社のコストを増加させます。この懸念を考慮すると、どのメトリックがモデルのパフォーマンスを最もよく反映していますか?
- 映画のジャンル分類器の混同行列が与えられた場合、Romance の真のクラス頻度と Adventure の予測クラス頻度はそれぞれ何ですか?
- 音楽ストリーミング会社は、オフライン学習とオンライン推論のために特徴量を保存し、特徴量の履歴を保持し、データサイエンティストが検索可能なアクセス権を持つ特徴量パイプラインを必要としています。運用上のオーバーヘッドが最も少ないのは、次のうちどれですか?
- 画像内の人物が会社のロゴを着用しているかどうかを検出する必要があります。トレーニング用のラベル付き画像データセットが与えられた場合、どのタイプのアルゴリズムが最も適切ですか?
- 回帰モデルをトレーニングした後、ある専門家は、予測が真の値よりも体系的に上回るか下回るかを判断したいと考えています。モデルがターゲットを過大評価しているか過小評価しているかを示す診断方法はどれですか?
- 開発者がS3に40件の製品レビューを収集しました。データサイエンティストは、モデルをトレーニングするためにより多くのラベル付きレビューデータを必要としています。データセットを増強するために適切な追加のデータソースはどれですか?(3つ選択してください。)
- 開発者がカスタムアルゴリズムをDockerイメージにパッケージ化してAmazon SageMakerに持ち込みたいと考えています。SageMakerがトレーニングジョブを正しく開始できるように、コンテナはどのように準備すべきですか?
- 開発者はAmazon S3に1時間ごとの過去の需要データを持っていますが、一部の時間でデータが欠落しています。開発者はARIMAモデルが適切かどうかを確認したいと考えています。ARIMAの適合性を検証する最良の方法は何ですか?
- 開発中、データサイエンティストは営業時間中にクラウドノートブックを使用して、軽量な特徴量エンジニアリングタスクを実行しています。データエンジニアは、同じノートブックを1日に1回程度使用して、メモリを大量に消費する重い前処理(約2時間)を実行しています。前処理ではGPUは使用しません。現在、どちらも汎用的な ml.m5.4xlarge ノートブックインスタンスで実行されています。AWSの月額予算を超過しました。最大のコスト削減をもたらす変更はどれですか?
- 患者の転帰を予測する回帰モデルを構築しています。4,000人の患者(全員65歳以上)のデータセットで、450件のレコードの年齢が0と記録されていますが、他の特徴は妥当に見えます。これらの誤った年齢値をどのように処理すべきですか?
- 感情分析モデルの検証精度が低く、データサイエンティストは、平均単語頻度が低い非常に大規模な語彙が問題であると疑っています。検証精度を最も向上させる前処理またはメソッドはどれですか?
- 既存のTensorFlowトレーニングスクリプト(train.py)があり、TFRecordファイルとして保存された静的トレーニングデータを読み込みます。Amazon SageMakerでトレーニングするためのスケーラブルなストレージソリューションが必要で、コード変更を最小限に抑えたいと考えています。開発作業を最小限に抑えるアプローチはどれですか?
- 機械学習チームは、外部アセットを必要とするカスタムトレーニングアルゴリズムをSageMakerで実行しています。彼らはアルゴリズムコードとアルゴリズム固有のパラメータの両方をSageMakerに送信する必要があります。SageMakerでカスタムアルゴリズムを構築して提供するために、どの2つのAWSサービスを使用すべきですか?(2つ選択してください。)
- 機械学習スペシャリストが、既存のユーザー行動と嗜好を活用し、ユーザー間の類似性を使用してユーザーが好むアイテムを予測することで、ユーザーに製品を推奨する必要があります。この目的に最も適したアプローチはどれですか?
- 機械学習スペシャリストは、クレジットカード取引が不正である確率をほぼリアルタイムで生成する必要があります。この問題はどのように定式化すべきですか?
- 金融サービス企業が、MLモデルを使用して融資の決定を自動化したいと考えています。各レコードには、サードパーティの信用履歴と顧客の人口統計が含まれています。すべての予測には、申請者が承認または拒否された理由を示す説明を含める必要があります。Amazon SageMakerを使用して、最小限の開発作業でこの機能を提供するソリューションはどれですか?
- 経済の様々な特徴から将来の雇用率を予測しています。これらの特徴は大きさが大きく異なります。モデルを支配する大きな特徴を防ぐために、トレーニング前にどのような前処理ステップを適用すべきですか?
- 顧客の購買行動に関するデータセットがあり、数千のフィーチャと顧客ごとに多数の数値列が含まれています。顧客間の自然なグループ分けを迅速に見つけ、結果を視覚化したいと考えています。どうすればよいですか?
- 顧客離反を予測するために、100個の連続的な数値特徴量を使用してロジスティック回帰モデルを構築しています。マーケティング部門は、どの特徴量が重要であるかについて何の指針も持っておらず、特徴量が結果にどのように影響するかを示す解釈可能なモデルを求めています。トレーニング中に、トレーニング精度と検証精度との間に大きなギャップがあることに気づきました。過学習を減らし、特徴量の解釈可能性をサポートする2つのアクションはどれですか?(2つ選択してください。)
- 公開Webアプリケーションが、大量のフリーテキスト形式のユーザーフィードバックを収集しています。プロダクトマネージャーは、大規模な過去のデータセットを、固定されたカテゴリセット(例:UIの問題、パフォーマンスの問題、機能リクエスト、チャットの問題)に分類しました。MLエンジニアは、Amazon SageMakerを使用して新しいフィードバックの多クラス分類を自動化する必要があります。このタスクに最も適切なSageMakerアルゴリズムはどれですか?
- 構造と形式が異なる2つのデータセット(顧客の注文と製品カタログの説明)をマージし、類似するレコードを照合して重複を削除する必要があります。このデータの照合とクレンジングに最も適したソリューションはどれですか?
- 国勢調査では、1人あたり約500の回答が収集されます。この高次元の調査データからインサイトを得るのに適したアルゴリズムのペアはどれですか?(2つ選択してください。)
- 事前学習済みのハイブリッドモデルがあり、CNNとそれに続く3層のRNNで構成されており、異なるオブジェクトセットを分類するように学習されています。最小限の労力で新しいが関連する分類タスクに適応させるには、どのようなアクションを実行すべきですか?(2つ選択してください。)
- 時系列モデルからの予測プロット(予測値と実績値を示す)が与えられた場合、そのプロットのみに基づいてモデルの動作についてどのような結論を導き出せますか?
- 自動運転車両チームは、PyTorchとSageMaker SDKを使用して転移学習を行っています。低レイテンシーの自動運転ユースケースのために、推論時間を短縮する必要があります。モデル推論のパフォーマンスを分析および改善するために、どのプロセスを使用すべきですか?
- 自動化されたモデル品質モニタリングを使用して、本番モデルのエンドポイントを運用しています。モニタリングシステムが違反を報告した後、現在の本番トラフィックを反映したデータセットを使用してモデルを再トレーニングし、新しいモデルをデプロイして、最初のモニタリングジョブを実行しました。エンドポイントで違反が引き続き発生しています。報告された違反を解決するには、どうすればよいですか?
- 自動車エンジンメーカーは、車両の走行中にタイムスタンプ付きのセンサーデータ(エンジン温度、RPMなど)を収集しています。同社は、ドライバーに事前に通知できるよう、今後のエンジン故障を予測したいと考えています。データレイクには、トレーニング用の過去のセンサーデータストリームが保存されています。本番環境にデプロイするのに最も適切な予測モデリングアプローチはどれですか?
- 車が存在するかどうかを示すラベル付き200x200画像が1,000,000枚あるデータセットがあります。画像内の車の存在を検出するために、最も高い精度を生み出す可能性が高いニューラルネットワークアーキテクチャと出力層の選択はどれですか?
- 小売店のMLスペシャリストが、10年間の過去の日次売上データを使用して店舗の日次売上を予測しています。約5%の日で欠損値があります。予測誤差は季節イベントの前後で最も大きく、予測は一貫して偏っています。モデルのパフォーマンスを改善するために、スペシャリストが取るべき2つのアクションはどれですか?(2つ選択してください。)
- 消費財企業は、多くの製品バリアントの完全な販売履歴を持っており、現在はARIMAモデルを使用しています。彼らは、間もなく発売される新製品の需要を予測したいと考えています。機械学習スペシャリストはどの方法を使用すべきですか?
- 図書館は、メンバーの顔画像をS3バケットに保存し、Amazon Rekognition CompareFacesを使用してライブ画像を保存された画像と照合しています。図書館は、Rekognitionが使用する際に画像が保存時に暗号化され、転送中に暗号化されることを要求しており、Rekognitionをサービスとして改善するために画像が使用されないようにする必要があります。これらの要件を満たすアーキテクチャはどれですか?
- 推奨モデルは当初、顧客の購入を増加させましたが、デプロイされたモデルは変更されていないにもかかわらず、その影響は時間とともに減少しています。パフォーマンスを向上させるにはどうすればよいですか?
- 製薬会社が臨床試験サイトの文書(テキスト)を監査しており、監査人がレビューの優先順位を付けられるように、コーパス全体で上位10のトピックを発見する必要があります。有害事象に言及している文書は優先順位を付ける必要があります。データサイエンティストは、統計的トピックモデリングを使用して抽象的なトピックを見つけ、トピックごとに上位の単語をリストアップします。最適なアルゴリズムはどれですか?(2つ選択してください。)
- 線形回帰モデルが過学習していたため、L1正則化を適用しました。トレーニング後、すべての特徴量の重みがゼロになりました。モデルを改善するための最善の次のステップは何ですか?
- 線形回帰モデルの残差プロットのみが示されている場合、モデルの最も可能性の高い問題は何ですか?
- 線形回帰モデルの特性を確認する際、データが強い右に歪んだ分布を示しています。回帰の前提条件を満たすのに最も適切な変換はどれですか?
- 組み込みアルゴリズムを使用して Amazon SageMaker トレーニングジョブを起動する場合、どのパラメータを指定する必要がありますか?(3つ選択してください。)
- 組み込みの単語埋め込みアルゴリズムを使用してテキスト分類器をトレーニングします。データセットには5つのクラスがあり、サンプル数は次のとおりです。A=300、B=292、C=240、D=258、E=310。データをシャッフルし、10%をテスト用に確保します。トレーニング後、トレーニングセットとテストセットの混同行列が生成されます。これらの結果からどのような結論を導き出せますか?
- 多肢選択式のアンケートでは、回答者は質問ごとに複数の選択肢を選択できます。ロジスティック回帰モデルをトレーニングするために、すべての回答者の選択をデータセットに完全に表現する必要があります。ロジスティック回帰に適した包括的な表現を提供するアプローチはどれですか?
- 多数の特徴量を持つデータセットに対して、線形予測モデル(線形回帰やロジスティック回帰など)を構築しています。探索的分析の結果、多くの特徴量が高い相関を持っていることが判明しました。これはモデルを不安定にする可能性があります。多数の相関する特徴量を持つことによる悪影響を軽減するために、何をすべきですか?
- 対話型辞書では、アプリが類似のコンテキストで使用されている単語を表示できるように、単語のベクトル機能が必要です。最近傍モデルにこれらの機能を最もよく提供するアプローチはどれですか?
- 長期的なリターンを最大化するために、どの資産を何単位、いくらで売買するかを推奨する自動取引エージェントを構築しています。このエージェントは、ストリーミングトランザクションデータで継続的にトレーニングされます。長期的な報酬最適化を伴うこのシーケンシャルな意思決定問題に適した機械学習アルゴリズムのタイプはどれですか?
- 賃貸料を予測する回帰モデルを構築しています。カテゴリカル特徴量 Wall_Color は、物件の主要な外壁の色を示します。このモデルが Wall_Color データを使用できるようにする特徴量エンジニアリング手法はどれですか?(2つ選択してください。)
- 猫を検出するために教師あり画像分類器をトレーニングしています。合計1,000枚の画像と、100枚の固定テストセットがあります。誤分類の75%以上が、飼い主が猫を逆さまに抱いているときに発生することに気づきました。この種のエラーを具体的に減らすには、どの手法が有効ですか?
- 配達時間を分単位で予測する回帰モデルをトレーニングする際、データサイエンティストはどの評価指標を使用すべきですか?(2つ選択してください。)
- 汎用画像でトレーニングされた事前トレーニング済みモデルを使用して、車両のメーカーとモデルの分類のために転移学習を実行しています。車両画像のラベル付きデータセットを大量に持っています。車両データセットで再トレーニングする前に、モデルをどのように初期化する必要がありますか?
- 美容用品小売業者が、長年の防犯カメラ映像から得られた来店客の時間ごとのレポートを求めています。レポートでは、来店客を髪型と髪色で分類する必要があります。最も開発労力が少ないアプローチはどれですか?
- 必要な入力材料とエネルギーを予測するためにAmazon SageMaker DeepARを使用する必要がありますが、ほとんどのトレーニングレコードにはターゲット値が欠落しており、データはJSONとして保存されています。DeepARのトレーニングで欠落しているターゲット値を処理するために、最も開発作業が少ないアプローチはどれですか?
- 不規則で部分的に欠損している時系列データを日次頻度でリサンプリングし、最小限の実装作業でモデリングのためにエクスポートする必要があります。最もシンプルなオプションはどのツールですか?
- 不正なアカウントを検出し、新しく作成されたアカウントが以前に判明した不正なアカウントと一致するかどうかを識別したいと考えています。取り込み中に AWS Glue を使用してログをクレンジングしています。重複または一致する可能性のある不正なアカウントを見つけるには、どのアプローチを使用する必要がありますか?
- 不正または正常な動作をラベリングするための2つの特徴量データセット(アカウントの経過期間と取引月)が与えられた場合、不正クラスに対して最も高いリコールを達成する可能性が高いモデルは次のうちどれですか?
- 分類タスクのためにミニバッチでニューラルネットワークをトレーニングしているときに、トレーニング精度がイテレーション間で大きく変動します。最も可能性の高い原因は何ですか?
- 分類モデルのデータ準備をしている機械学習エンジニアが、いくつかの連続する数値特徴量が他の特徴量よりもはるかに大きい値を持っていることに気づきました。ドメインエキスパートは、その特徴量が有益であり、データセットが代表的であることを確認しています。トレーニングされたモデルの精度は期待よりも低いものでした。推論精度を最も向上させる前処理ステップはどれですか?
- 分類モデルを相互に比較および評価するのに、一般的に最も適切なメトリックはどれですか?
- 編集者は、クエリされた単語がドキュメントコーパス内で最も重要かつ代表的である記事を返す検索ツールを必要としています。初期のツールは一般的な単語の一致を返し、手動でのフィルタリングが必要です。クエリされた単語が最も重要である記事をツールが強調表示するように、ドキュメントごとの単語の重要度と頻度をキャプチャするソリューションはどれですか?
- 保険金請求のデータセットには、請求ID、最終結果(200カテゴリのいずれか)、および結果日が含まれています。一部のレコードは不完全であり(完全なセットではなく、3〜4つの可能な結果のみがリストされています)、結果ごとに数百のレコードがあり、データは過去3年間をカバーしています。データサイエンティストは、数か月先の月ごとの結果カテゴリごとの請求件数を予測する必要があります。この要件を最もよく満たすアプローチはどれですか?
- 約10,000枚の制御された画像でトレーニングされたモデルは、トレーニングセットにはうまく適合するものの、未確認のテスト画像ではパフォーマンスが低下します(エポックとともにトレーニングエラーは減少しますが、テストエラーは高いままです)。この問題に対処するのに役立つアクションはどれですか?(2つ選択してください。)
Amazon retail for advertisers JA すべての試験問題
- AleciaはAmazon内で商品を出品しており、注文を出荷するために自社のリソースを利用しています。次のうちAleciaについて最もよく説明しているのはどれですか?
- Allido, Inc.は、自社倉庫に保管する商品をAmazon内で出品しています。Amazonのキャリアは、Allidoの倉庫から商品を回収し、購入者に配送します。これはどの配送方法を説明していますか?
- Amazonの出品者様であるChantellは、購入者が検索プロセス中にプライムフィルターを選択したとき、彼女の商品が表示されるようにしたいと思っています。彼女が利用すべき配送オプションは何ですか?
- Amazonの出品者様であるTheoは、セラーセントラルの在庫リストに商品を追加しています。彼は、過去にAmazon内でその商品を見たことがあるので、商品の販売資格があることを知っています。Theoは正しいですか?
- Amazonの出品者様であるZoopeは、先週新商品を発売し、7件のレビューがありました。この商品の販売準備を改善するために推奨される方法は何ですか?
- Amazon内で固有の商品を識別するために使用されるSKU(商品管理番号)はAmazonで何と呼ばれますか?
- Aqulooはセラーセントラルのカタログに商品をさらに追加する必要があります。ナビゲーションバーのどの要素にアクセスしますか?
- ARAプレミアムのピアセットで確認できるASINの点数はいくつですか?
- Athletica Shoesは在庫をAmazonに直接販売しているのに対し、Shoezは在庫を所有し、Amazonを使用して販売する商品を出品しています。Amazonのお取引会社様はどちらの会社ですか?
- Biankaは、クライアントの商品がおすすめ商品(「ショッピングカートボックス」)に選択されていなかったことを確認しました。彼女はクライアントにどのような提案をすべきですか?
- Canent Globalは、Amazon内での商品の販売に関心を持っています。彼らが最初に確認すべきことは何ですか?
- Darnellは、ベンダーセントラルのユーザーであるクライアントが、特定の商品のおすすめ商品(「ショッピングカートボックス」)を掲載しているか確認しようとしています。彼はどのような提案をするべきですか?
- East Appliancesは、配送オプションでAmazonが発送の利用を選択しました。どの記述が彼らの選択を最もよく説明していますか?
- Eduardoは、大手の消費財会社の広告主様です。彼は、一緒に購入されることが多い商品を宣伝するために、クロスプロモーションキャンペーンを実施しようとしています。ARAプレミアムのどの部分がブランドの傾向を見直すのに最も役立ちますか?
- Electronickは、Amazonの担当者と直接連携する卸売業者です。EverRightはブランドと在庫を所有しています。このシナリオにおけるEverRightの役割は何ですか?
- EpiCameraには5つの互換性のある関連商品があり、お客さまの便宜のためにひとまとめにしたいと考えています。これについて説明しているのは次のうちどれですか?
- Fabianは、販売準備のためにクライアントの商品詳細ページをチェックしています。販売準備が整ったと判断するには、以下のうち、どの問題に改善が必要ですか?
- GameZCoは、出品しているゲームコンソールでおすすめ商品(「ショッピングカートボックス」)を掲載しています。次のうちどれが当てはまりますか?
- Grantは、Amazon内で出品する商品のブランドを所有しています。Grantはお取引会社様または出品者様のどちらですか?
- Jeremyは、「Comps Now」という出品者名のクライアントが、特定の商品のおすすめ商品を掲載しているかどうかを確認する必要があります。Jeremyはどこを確認すべきですか?
- Johnは、複数のAmazonリテールプログラムを活用した広告キャンペーンを提案しています。彼が選択する可能性があるプログラムは次のうちどれですか?
- Kendrickは、Amazon内で販売する商品の保管、物流、配送について自社で管理したいと思っています。彼はどの配送方法を使っていますか?
- Koeppは、商品の1つに否定的なレビューと低評価があることに気付きました。6か月の使用期間を過ぎると、商品が期待どおりに機能しないと感じる顧客がいることが判明しました。Koeppが商品の販売準備を改善する際に最適な手段は何ですか?
- Kyaは、商品詳細ページのカスタマイズ可能なセクションを編集して、グラフ、動画、および説明コメントを追加しています。このセクションは何と呼ばれていますか?
- Mariaは、スポンサー広告キャンペーンを管理するために、クライアントのセラーセントラルアカウントにアクセスする必要があります。どのセクションのアクセス権限が必要ですか?
- Megは家電会社の広告主様です。彼女は過去にAmazon内で広告キャンペーンを実施しており、さまざまな結果を得た後、アプローチを再考したいと考えています。広告戦略を立てる前に、まず何をすべきですか?
- Moriahはセラーセントラルのユーザーで、Amazonフルフィルメントセンターを利用して商品を梱包してお客さまに発送します。Moriahについて最も適切なものはどれですか?
- Ninaは、お取引会社様のクライアント向けに広告キャンペーンを設定しています。商品詳細ページを管理するには、どのようなアクセスと許可が必要ですか?
- Noelleは、ヘアケアブランドの広告主様であり、ブランドのシャンプー商品ラインの売上促進を目指しています。Noelleは、シャンプーの補充頻度を把握し、購入者が再購入しようとしているときに再度働きかけるキャンペーンを作りたいと考えています。NoelleはARAプレミアムで何を見るべきですか?
- Pratikshaは、最近Amazon内でキャンペーンを実施するための予算が承認された広告主様です。Pratikshaは投資する前に、現在のパフォーマンスを生み出しているものを把握して、どこに最大の機会があるかを判断したいと考えています。ARAプレミアムのどの部分が見直すのに役立ちますか?
- Raphaelは、地域のアパレル販売店の広告主様です。戦略的なイニシアチブは、来年の新拠点で実店舗の存在感を拡大することです。ARAプレミアムのどの部分が見直しを行うのに役立ちますか?
- Shunsukeは、台所用品会社の広告主様です。彼はブランドの受賞歴のあるトースターをプロモーションする認知度向上キャンペーンを実施しました。キャンペーン終了から数か月後、多くの商品のグランスビュー数とコンバージョン率において、基準となるパフォーマンスが全体的に高くなっていることがわかりました。これは何を意味する可能性が高いですか?
- コンバージョンシェアについて最もよく説明しているのは次の記述のうちどれですか?
- セラーセントラルで出品計画を選択する際に、出品者様が考慮すべき要素は何ですか?
- セラーセントラルのユーザーは、ナビゲーションバーのパフォーマンスセクションにある情報をどのように活用できますか?
- ビジネスを改善し、売上を伸ばすための推奨事項はベンダーセントラル内のどこにありますか?
- フルフィルメント by Amazon(FBA)と自社出荷ネットワーク(MFN)の主な違いは何ですか?
- ベンダーセントラルのユーザーが商品を管理するために実行できるアクションは、次のうちどれですか?
- ベンダーセントラルのユーザーは何を更新すれば、お客さまが検索バーを使って自社の商品を見つけられるようになりますか?
- ベンダーセントラルのどのセクションでユーザーはA+コンテンツを管理できますか?
- ベンダーセントラルのどのセクションでユーザーはAmazon Vine先取りプログラムにアクセスできますか?
- ベンダーセントラル内で、広告コンソールにアクセスするにはどこに移動すればよいですか?
- リテールインサイトでは、過去 ___________ 前から遡って、インサイトを比較することができます。
- リテールインサイトのメリットではないものは、次のうちどれですか?
- リテールプログラムとその説明を一致させてください。
- 広告主様の商品が、推奨や「一緒に購入されることが多い商品」などのオーガニックウィジェットに表示される頻度を強調する指標はどれですか?
- 最適なメイン画像は次のうちどれですか?
- 次の例のうち、代替購入レポートの使用を最も明確に説明しているのはどれですか?
- 自社出荷ネットワークを最もよく説明しているのはどれですか?
- 商品の販売準備が整うとはどういう意味ですか?
- 商品詳細ページには、次のうちどれが含まれていますか?
- 親ASINの最も適切な定義はどれですか?
- 正誤を答えてください。 ベンダーセントラルのユーザーは、商品画像を更新して、すぐにライブで見ることができます。
- 正誤を答えてください。 リテールインサイトの指標は、広告に帰属しています。
- 正誤を答えてください。 広告代理店の従業員は、クライアントの代わりにセラーセントラルアカウントを作成できます。
- 正誤を答えてください。 購入者の混乱を招く恐れがあるため、商品詳細ページには「箱の中身」の写真は含めないでください。
- 正誤を答えてください。 商品の販売準備を整えるには、最低4点の商品画像を用意することをおすすめします。
- 正誤を答えてください。 商品紹介コンテンツのセクションを最適化すると、オーガニックSEOを向上できます。
- 正誤を答えてください。 販売パートナーがベンダーセントラルのユーザーになるには、招待される必要があります。
- 販売準備が整ったと判断するには、商品に最小限必要なカスタマーレビューの数は何件ですか?
- 販売準備が整ったと判断するには、商品に最小限必要な星評価はいくつですか?
- 販売準備チェックリストに含まれていないのは次のうちどれですか?
Amazon Security Specialty SCS-C02 すべての試験問題
- Amazon API Gateway API は、SaaS プラットフォームを呼び出す必要がある AWS Lambda 関数を起動します。SaaS プラットフォームは、Lambda 関数を認証するために一意のクライアントトークンを発行します。セキュリティエンジニアは、トークンを保存時に暗号化し、実行時に最も費用対効果の高い方法で Lambda 関数に提供する必要があります。どのソリューションがこれらの要件を満たしますか?
- Amazon CloudWatch Logs エージェントはログを正常にストリーミングしていますが、関連するログストリームが一定時間アクティブになった後、ログ記録が停止します。原因を特定するには、どのようなアクションが役立ちますか?(2つ選択してください。)
- Amazon EC2 インスタンスで突然 CPU 使用率が高くなりました。インスタンスが侵害されているのか、通常の OS バックグラウンドタスクを実行しているのか不明です。調査を開始する前に、セキュリティエンジニアはどのようなアクションを実行すべきですか?(3つ選択してください。)
- Amazon EC2 で実行されているアプリケーションが Amazon SQS からメッセージをプルしています。最近の IAM の変更後、インスタンスがメッセージを受信できなくなりました。最小特権を維持しながらトラブルシューティングを行うには、どのアクションを実行する必要がありますか?(2つ選択してください。)
- ap-northeast-2 で新しいワークロードが3つの Amazon EC2 Auto Scaling グループで実行されています。このリージョンのすべてのワークロードは、システムログとアプリケーションログを7年間保持する必要があります。セキュリティエンジニアは、スケーリング中にログが失われず、必要な期間だけ保持されるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ApexRetailのインシデント対応チームは、セキュリティチームのKMSカスタマーマネージドキーがUTC 03:14に無効化されたことを発見しました。同社は、すべての管理イベントをS3バケットに配信する組織レベルのCloudTrailを運用しています。彼らは、どのフェデレーテッドユーザーがDisableKey APIコールを実行したか、送信元IP、およびMFAが使用されたかどうかを迅速に特定する必要があります。既存のログデータを使用して最も効率的なアプローチは何ですか?
- ApexVideoは、Amazon CloudFrontをフロントエンドとし、オリジンにApplication Load Balancerを使用するグローバルストリーミングプラットフォームを運営しています。最近のDDoS攻撃により、積極的なスケーリングと高額なデータ転送料金が発生しました。CISOは、アプリケーションアーキテクチャを変更せずに、将来のDDoSイベントによる金銭的損失を最小限に抑えたいと考えています。DDoSイベントに関連する予期せぬスケーリング料金に対するAWSクレジットを確保するために、セキュリティチームは何をすべきですか?
- AWS CloudFormation テンプレートをレビューしている際に、セキュリティエンジニアは、アプリケーションの API キーをプレーンテキストで公開するデフォルト値を持つパラメータを発見しました。この値はテンプレート内で複数回参照されています。エンジニアは、テンプレート全体で値を参照する機能を維持しながら、このパラメータを置き換える必要があります。最も安全なソリューションは何ですか?
- AWS Lambda 関数が悪用され、データが改ざんされました。セキュリティエンジニアは、誰がその関数を呼び出し、何が返されたかを特定する必要があります。しかし、Amazon CloudWatch Logs には関数からのログがありません。ログがないことの説明として正しいものはどれですか?
- AWS Organizations に多数のメンバーアカウントを持つ会社が、root ユーザー認証情報の悪用の可能性について懸念しています。同社は、root 認証情報が侵害された場合でもアカウントが保護されるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- AWS Organizations を管理するセキュリティエンジニアは、サービスコントロールポリシー (SCP) がベストプラクティスに沿っていることを検証したいと考えています。エンジニアはどの方法を使用すべきですか?
- AWS Organizations を使用している会社が、組織内のアカウントにアクセスするために、サードパーティの AWS アカウントに短期間の認証情報を提供する必要があります。これは、AWS マネジメントコンソールとサードパーティの SaaS アプリケーションの両方へのアクセスを対象とします。このソリューションは、2つの外部アカウントが同じ認証情報を使用するのを防ぐために信頼性を強化し、最小限の運用で済む必要があります。これらのニーズを満たすソリューションはどれですか?
- AWS Organizations を使用している会社には 100 を超える AWS アカウントがあり、さらに追加する予定です。この会社は外部の企業 ID プロバイダー (IdP) も使用しています。会社は、スケーラビリティと運用効率を最大化しながら、これらのアカウントへのロールベースのアクセスをユーザーに提供する必要があります。どのソリューションがこれらの要件を満たしますか?
- AWSアカウント管理者が、各ユーザーに多要素認証 (MFA) での認証を要求するために、マネージドポリシーをIAMグループにアタッチしました。ポリシーを有効にした後、ユーザーはAWS CLIでAmazon EC2コマンドを実行できないと報告しています。管理者はMFAを強制しながら、これをどのように解決すべきですか?
- BlueFerry Insuranceは、複数のリージョンにまたがる40のアカウントでAWS Organizationsを使用しています。コンプライアンス要件として、運用上のオーバーヘッドを最小限に抑え、カスタムのクロスアカウント転送なしに、すべてのメンバーアカウントとリージョンからの検出結果を集約する単一のSecurity HubビューをSecAdminアカウント (us-east-1) に作成する必要があります。セキュリティアーキテクトは何をすべきですか?
- BlueSky Retailは、注文サービスにAurora PostgreSQLクラスターを実行しています。セキュリティ要件として、アプリケーションユーザーのデータベースパスワードを30日ごとに自動的にローテーションする必要があります。この際、アプリケーションユーザーにALTER USER権限を付与したり、マスター認証情報をアプリケーションに公開したりすることはできません。最も適切なソリューションは何ですか?
- BlueSky銀行のSOCアナリストは、特定の検出結果によって参照されるインスタンスを隔離するために、AWS Security Hub内にワンクリックの「EC2を隔離」オプションを求めています。このアクションをクリックすると、選択されたリソースARNを含む完全な検出結果コンテキストで既存のLambda関数が呼び出される必要があります。アナリストにとって最小限の摩擦でこの要件を満たすための最も適切な設計は何ですか?
- BrightKiteのDevOpsチームは、パブリックサブネット内のEC2インスタンスをターゲットとするGuardDutyの検出結果「UnauthorizedAccess:EC2/SSHBruteForce」を受け取りました。現在、そのインスタンスは0.0.0.0/0からのTCP/22およびTCP/8080を許可していますが、管理者は企業オフィスからのSSHアクセスを維持する必要があります。最も効果的な即時修復策は何ですか?
- ByteWorksは、外部IdP (Okta) によって発行されたJWTを受け入れる必要があるマルチテナントREST APIをAmazon API Gateway (REST API) 上で公開しています。認証はテナントクレームを評価し、IAMポリシーを返し、カスタムコンテキストをバックエンドに渡す必要があります。チームはキャッシュによって認証レイテンシーを削減したいと考えています。彼らは何を実装すべきですか?
- Contoso Retailは、インターネットに接続するApplication Load Balancer (ALB) と、同じパブリックサブネットにある他のいくつかの公開サービスを運用しています。セキュリティチームは、198.51.100.0/24 から発信される不正なトラフィックを、ALBだけでなく、これらのサブネット内のすべてのリソースに対して直ちにブロックする必要があります。どうすればよいですか?
- Contoso RetailはAmazon ECRを使用し、Amazon ECSにデプロイしています。セキュリティ上の義務により、HighまたはCriticalのCVEを持つイメージを本番環境に昇格させることはできません。彼らは、最小限の手動ステップでCI/CDパイプラインに自動化された強制を求めています。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- CortexRetailのインシデント対応チームは、SSHブルートフォース攻撃の可能性を調査しています。3つのVPCからのVPCフローログは、個別のCloudWatch Logsロググループに配信されます。チームは、過去15分間にすべてのVPCで、宛先ポート22へのREJECTされたトラフィックを持つ上位10個の送信元IPアドレスのランク付けされたリストを数分以内に必要としています。彼らは何をすべきですか?
- DataForgeは、Lambda関数URLを介して小規模な内部管理ツールを公開しています。AWS Organizationからの呼び出し元のみがそれを呼び出せるようにアクセスを制限し、SigV4認証を要求する必要があります。API Gatewayを追加したくありません。どうすればよいですか?
- DataMosaicの分析プラットフォームは、NATゲートウェイのないプライベートサブネットで実行されます。ジョブはAmazon S3からデータをダウンロードし、パブリックインターネットを経由せずに、パートナーのAWSアカウントでホストされているパートナーのAPIを呼び出す必要があります。このソリューションは、数百のサブネットにわたって最小限の運用オーバーヘッドでスケーリングできる必要があります。ネットワーキングチームはどの行動を取るべきですか?(2つ選択してください。)
- DataWorksは、組織内のすべてのアカウントで、新しいEC2インスタンスと新しいRDS DBインスタンスの作成時にCostCenterタグとDataOwnerタグを含めることを義務付けています。このコントロールは予防的でなければなりません。この要件を満たすための最善の方法は何ですか?
- Fabrikam Healthは、TCP/22で0.0.0.0/0を許可するセキュリティグループを検出するために、AWS Configマネージドルールrestricted-sshをすでに使用しています。このルールがNON_COMPLIANTを報告するとすぐに、問題のあるイングレスを削除する1分以内の自動修復を望んでいます。最も適切なアプローチは何ですか?
- FinServe Analytics は、us-east-1 で暗号化されていない状態で作成された本番の Amazon RDS for PostgreSQL インスタンスを実行しています。コンプライアンスにより、カスタマーマネージド KMS キーを使用した保存時の暗号化が義務付けられました。移行中のダウンタイムを最小限に抑えたいと考えています。どうすればよいですか?
- FinServe銀行は、複数のOUにわたるAWS Organizationsで200のAWSアカウントを運用しています。CISOは、一般的な検出結果(例えば、暗号化されていないEBSボリューム)に対して自動修復を伴う一貫したコンプライアンスベースラインを適用し、組織全体のコンプライアンスを一箇所で確認したいと考えています。最も効率的なアプローチは何ですか?
- FinVerse は、finverse.com のパブリック DNS を Amazon Route 53 でホストしています。セキュリティチームは、DNS スプーフィングから保護するために DNSSEC を有効にする必要がありますが、同じドメインレジストラを引き続き使用します。正しいアプローチは何ですか?
- GlassRiver BankのSOCは、198.51.100.77:443への潜在的なデータ流出を検出しました。VPCフローログは、デフォルトフィールドでCloudWatch Logsに有効化されています。アナリストは、どのEC2インスタンスがトラフィックを開始したかを迅速に特定する必要があります。アナリストは何をすべきですか?
- GlobalBankは、AWS Organizationsで40のAWSアカウントを運用しています。セキュリティチームは、以下の要件を満たす一元的な適用を必要としています。(1) すべてのインターネットに接続するALBに標準のAWS WAFウェブACLを適用する。(2) 組織全体のセキュリティグループルールで、承認されたポートを除き0.0.0.0/0を禁止する。(3) インターネットに接続するリソースでShield Advancedを有効にし、DRTアクセスを許可する。新しいアカウントやリソースにも自動的に適用したいと考えています。彼らは何を実装すべきですか?
- HealthSyncは、アプリケーションデータを暗号化するために、インポートされたキーマテリアル(オリジン EXTERNAL)を持つ対称型のカスタマーマネージドKMSキーを使用しています。新しいコンプライアンス管理では、AWSが管理する自動的な年次ローテーションを運用上のオーバーヘッドを最小限に抑えて行うことが義務付けられています。この要件を満たすための最善のアプローチは何ですか?
- Helios Mediaは、AWS CodePipeline/CodeBuildでDevSecOpsパイプラインを構築しています。セキュリティチームは、デプロイ前にインフラストラクチャのポリシーアズコードを適用し、プルリクエストごとに静的アプリケーションセキュリティチェックを追加し、重大度の高い問題が見つかった場合はビルドを失敗させる必要があります。チームはどの2つのアクションを実装すべきですか?(2つ選択してください。)
- IAM ユーザーが Amazon S3 バケット内のオブジェクトにアクセスしようとすると、Access Denied エラーが発生します。ユーザーとバケットは同じ AWS アカウントにあります。バケットは AWS KMS keys (SSE-KMS) を使用したサーバーサイド暗号化と、同じアカウントからのカスタマーマネージドキーを使用しています。バケットポリシーはありません。ユーザーの IAM ポリシーは、キーに対する kms:Decrypt と、バケットおよびオブジェクトに対する s3:List* および s3:Get* を許可しています。ユーザーがオブジェクトにアクセスできない可能性のある理由は何ですか?
- Kappa Labsは、アップストリームパートナー向けに15個のAPIキーを保存する必要があります。キーは顧客管理のKMSキーで暗号化され、個別に取得でき、ロールバックのために個別にバージョン管理される必要があります。エンジニアはSecureString StringListを使用しようとしましたが、エラーが発生しました。どうすべきでしょうか?
- Lumen Analyticsは、複数のリージョンで複数の公開ALBを実行しています。ACMの公開証明書はメール検証を使用しており、隔離されたメールが原因で更新が失敗し、停止が発生することがよくあります。彼らは、手動の手順なしで、証明書の更新とALBへのデプロイを完全に自動化したいと考えています。どうすればよいでしょうか?
- MediaFluxはControl Towerランディングゾーンを持っています。セキュリティチームは、us-east-1およびus-west-2以外でのリソース作成を防止し、登録されているすべてのアカウントのS3バケットへのパブリック読み取りアクセスをブロックする必要があります。どのガードレールを有効にすべきですか?(2つ選択してください。)
- NeonPayのAmazon S3データレイクには、既知のテストクレジットカード番号を含む大量の合成テストデータが含まれており、多数のAmazon Macie検出結果をトリガーしています。チームは、S3データレイアウトへの変更を最小限に抑えながら、これらの誤検知を抑制し、実際のPANの検出を継続する必要があります。最も効果的なアプローチは何ですか?
- NewsFlare Media のパブリック ALB は、大量の DDoS 攻撃と、認証情報スタッフィングを実行するボットトラフィックの標的になっています。彼らは、攻撃中のスケーリングコストを削減し、最小限のアプリケーション変更でマネージドルールとレートベースのルールを適用したいと考えています。セキュリティチームはどの 2 つのアクションを実行すべきですか?(2つ選択してください。)
- Nimbus Gamesは、すべてのAWSアカウントでAmazon GuardDutyとAmazon Detectiveを有効にしています。GuardDutyの検出結果で、インスタンスロールに対してBackdoor:EC2/C&CActivity.Bが示されました。IRリーダーは、カスタムクエリを作成せずに、そのロールによって行われた関連APIコール、最近のネットワークピア、および失敗した接続と成功した接続を迅速に把握したいと考えています。リーダーが最初にすべきことは何ですか?
- Nordic Bioは、アカウントAでLambda関数を実行していますが、この関数はアカウントBのKMSキーを使用してデータを暗号化する必要があります。プラットフォームの制約により、Lambdaコードは別のアカウントのロールを引き受けることができません。コードを変更せずにこのクロスアカウント暗号化を有効にするために、セキュリティチームは何をすべきですか?
- Northwind Insuranceは、ACM Private CAを使用して中央セキュリティアカウントを運用しています。複数のAWSアカウントのアプリケーションチームは、手動でのCSR処理なしに、自身のAWSアカウントでACMを使用してプライベートTLS証明書をリクエストおよび更新し、それらをALBにアタッチする必要があります。これを可能にするためにセキュリティチームが取るべき2つのアクションはどれですか?(2つ選択してください。)
- Omnix Healthは、GuardDutyがEC2の侵害に関する検出結果を生成した際に自動的な封じ込めを望んでいますが、リモートからのフォレンジックアクセスは維持したいと考えています。SOCは、影響を受けるインスタンスを隔離し、Systems Managerを除くすべての外部トラフィックをブロックすること、および証拠のためにEBSスナップショットを作成することを要求しています。この要件を最もよく満たすソリューションはどれですか?
- Orbital Commerceは、AWS OrganizationのすべてのメンバーアカウントとリージョンにあるすべてのVPCで、少なくとも1つのVPC Flow Logが有効になっていることを確認し、非準拠のVPCを自動修復したいと考えています。また、中央のセキュリティチームは、組織全体のコンプライアンスビューを必要としています。最も良い解決策は何ですか?
- Orion Analyticsは、すべてのEC2インスタンスでIMDSv2を強制する必要があります。彼らはすでにAWS Configマネージドルールec2-imdsv2-checkを使用しており、インスタンスを再起動せずにHttpTokensをrequiredに設定する、完全に自動化された最小特権の修復を望んでいます。彼らは何をすべきですか?
- Orion Foodsは、ALBをバックエンドとするCloudFront経由で動的な価格設定を提供しています。競合他社が/pricesを積極的にスクレイピングしており、セキュリティ部門はオリジンを変更せずにブラウザに厳格なセキュリティヘッダーを適用させたいと考えています。運用オーバーヘッドを最小限に抑えつつ、両方の目標を達成するためにチームが取るべきアクションはどれですか?(2つ選択してください。)
- Quanta MLは、過去1か月間の実際のAPI使用状況に基づいて、アプリケーションロールの最小権限ポリシーを作成したいと考えています。彼らはIAM Access Analyzerのポリシー生成機能を使用する予定です。どのような手順を踏むべきですか?(2つ選択してください。)
- RetailHubのコンプライアンスチームは、50のAWSアカウント全体でPCI DSSを達成する必要があります。彼らは、PCIコントロールにマッピングされた証拠(IAM設定、CloudTrailアクティビティ、ELBロギングなど)を継続的に収集し、手作業を最小限に抑えて監査人向けのレポートを生成したいと考えています。どのサービスを使用すべきですか?
- Verdant Bioinformatics は、ETL ジョブによって生成された大規模な研究ファイルを暗号化しており、AWS KMS のリクエストスロットリングとコスト上昇に直面しています。強力なセキュリティを維持しながら KMS API の使用量を削減するために、エンベロープ暗号化パターンを採用したいと考えています。彼らはどの 2 つのアクションを実装すべきですか?(2つ選択してください。)
- Voxel Media は、数十億個の小さなオブジェクトを含むデータレイクを Amazon S3 にホストしており、カスタマーマネージド CMK を使用した SSE-KMS を利用しています。最近、KMS リクエスト料金が急増し、大量の PUT/GET バースト中にスロットリングが時折発生しました。SSE-KMS を維持する必要があります。コンプライアンス体制を変更せずに KMS リクエストとコストを削減するための最も効果的な変更は何ですか?
- VPC 内の Amazon EC2 インスタンスが、特定の外部ソースから開いている TCP ポートで大量の疑わしいトラフィックを受信しています。他のユーザーに影響を与えることなく、そのソースからのポートをブロックする必要があります。セキュリティチームは何をすべきですか?
- アプリケーションは、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーの使用と、2 TB の機密データを含む Amazon S3 バケットへのアクセスを許可する IAM ロールがアタッチされた Amazon EC2 インスタンスで実行されています。セキュリティエンジニアは、インスタンス上でデータを公開する可能性のある脆弱性を発見しましたが、すぐにインスタンスを停止することはできません。機密データの公開を防ぐための最速の方法は何ですか?
- ある DevOps チームが AWS Identity and Access Management (IAM) を使用して権限を管理しています。AWS マネージドポリシーの ReadOnlyAccess がアタッチされた EC2 インスタンスプロファイルロールが、Amazon EC2 で実行されているアプリケーションにアタッチされています。アプリケーションが KMS キーで暗号化された Amazon S3 バケットからオブジェクトを読み取ろうとすると、AccessDenied エラーが発生します。S3 バケットポリシーはアカウント内のすべてのユーザーにアクセスを許可しており、オブジェクトには ACL がありません。IAM アクセス問題を解決するために管理者は何をすべきですか?
- あるAWSアカウントには、bucket1とbucket2という2つのS3バケットがあります。bucket2にはバケットポリシーがありません。bucket1には特定のバケットポリシーがあります。同じアカウントに、特定のIAMポリシーを持つaliceというIAMユーザーがいます。aliceはどのバケットにアクセスできますか?
- あるECサイトがDDoS攻撃により1時間利用できなくなりました。セキュリティチームは、将来の攻撃時のダウンタイムを最小限に抑えたいと考えています。これを達成するのに役立つ2つのアクションはどれですか?(2つ選択してください。)
- あるeコマース企業が、今後のリリースに向けて新しいアプリケーションアーキテクチャを設計しています。すべてのクライアントトラフィックはインターネットから発信されます。インバウンドリクエストに対してTLSを終端する必要がありますが、パフォーマンス上の懸念からアプリケーションへのエンドツーエンドTLSは必須ではありません。アプリケーションはポート80と443でHTTPおよびHTTPSトラフィックを受信します。これらの要件を満たすために、セキュリティエンジニアは何を実装すべきですか?
- あるeコマース企業は、Amazon Elastic Container Service (Amazon ECS) でウェブアプリケーションを実行しています。コンテナイメージはAmazon Elastic Container Registry (Amazon ECR) に保存されています。セキュリティチームは、継続的かつプッシュ時のイメージスキャンを必要とし、他のセキュリティ検出結果とともに一元化されたダッシュボードで検出結果を表示できる必要があり、特定のリポジトリをスキャンから除外できる必要があります。これらの要件を満たすソリューションはどれですか?
- あるアプリケーションチームは、転送中のデータを暗号化するために、AWS Certificate Manager (ACM) を使用してパブリック証明書をリクエストしたいと考えています。このチームは、顧客のパフォーマンスを向上させるために、AWS マネージドのディストリビューションおよびキャッシングサービスを使用し、1つのプライマリカスタムドメインと複数の代替ドメイン名を使用します。これらのドメインは Amazon Route 53 でホストされていません。証明書は無期限に自動更新される必要があります。チームはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- あるチームが、アプリケーションのデータベースパスワードを AWS Secrets Manager に保存しています。限られた、頻繁に変更される IAM プリンシパルのセットのみがシークレットにアクセスできる必要があります。セキュリティエンジニアは、柔軟性とスケーラビリティを最大化するソリューションを必要としています。これらの要件を満たすアプローチはどれですか?
- あるエンジニアが、会社のオープンソースプロジェクトのパブリックGitHubリポジトリに、誤ってAWSアクセスキーとシークレットアクセスキーをコミットしてしまいました。マネージャーはすぐにそのキーを無効にしました。会社は、最小限の管理オーバーヘッドで露出の影響を評価する必要があります。セキュリティエンジニアは何をすべきですか?
- あるオンラインメディア企業は、Amazon Linux 2 を搭載した Amazon EC2 インスタンスでアプリケーションを実行し、AWS Systems Manager でフリートを管理しています。同社は、パッチと更新に Patch Manager の AWS-AmazonLinux2DefaultPatchBaseline を使用しています。今後開催される注目度の高いイベントに向けて、インシデントや脆弱性に対応してすべてのインスタンスにセキュリティパッチを即座にデプロイし、パッチが正常に適用されたという一元的な証拠を提供するソリューションが必要です。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるコンサルティング会社が、セキュリティ監査のために、ある企業のAWS本番アカウントへの一時的なアクセスを必要としています。複数のコンサルタントがアクセスを必要とします。このコンサルティング会社は独自のAWSアカウントを持っています。この企業は、すべてのアクセスにMFAを義務付け、長期的な認証情報を禁止しています。これらの要件を満たすソリューションはどれですか?
- あるスタートアップ企業は、当初1つのAWSリージョンで運用されており、AWS CLIを介してリージョンAWS CloudTrailトレイルを作成し、Amazon S3バケットにログを配信していました。複数のリージョンにリソースを追加した後、エンジニアは新しいリージョンからのログがS3に配信されていないことに気づきました。最小限の運用労力でこれを修正するにはどうすればよいですか?
- あるセキュリティエンジニアが、マルチアカウント環境向けにSAML 2.0フェデレーションをセットアップしています。AWS IAM Identity CenterがIDプロバイダー (IdP) として設定されており、IAMロールによってAWSアカウントへのアクセスが付与されています。フェデレーションユーザーから、新しいセットアップで認証が失敗するという報告がありました。トラブルシューティングを行う上で、最も運用効率の良い方法は何ですか?
- あるヘルスケア企業は、AWS Organizations組織内に複数のAWSアカウントを所有しています。この企業は機密性の高い患者データをAmazon S3に保存しており、すべてのS3バケットがすべてのアカウントでユーザーによって削除されるのを防ぐ必要があります。この制御を適用するための最もスケーラブルな方法は何ですか?
- ある会社が、Amazon EC2 インスタンスのインシデント対応を自動化するために AWS Lambda 関数を使用しています。これらの関数は、アーティファクト(インスタンス ID やセキュリティグループ設定など)を収集し、その概要を Amazon S3 バケットに書き込みます。この会社の VPC には、インターネットゲートウェイを持つパブリックサブネットと、NAT ゲートウェイを持つプライベートサブネットがあります。インシデント対応に関連するすべての S3 トラフィックは AWS ネットワーク上に留まり、パブリックインターネットを経由してはなりません。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon Elastic Block Store (Amazon EBS) をバックアップとする Amazon EC2 インスタンスの秘密鍵を誤って削除してしまいました。セキュリティエンジニアは、そのインスタンスへのアクセスを回復する必要があります。これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- ある会社が、Amazon Route 53 でホストされているサブドメインに対して DNS Security Extensions (DNSSEC) を有効にしました。DNSSEC 署名が有効になっており、キー署名キー (KSK) が作成されています。テストの結果、信頼の連鎖が壊れていることが判明しました。セキュリティエンジニアはこの問題をどのように解決すべきですか?
- ある会社が、Amazon S3 マネージドキー (SSE-S3) を使用したサーバー側の暗号化で暗号化された Amazon S3 バケットに機密データを保存しています。セキュリティエンジニアは、オブジェクトへの変更を防止する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon S3 に保存されているデータに対して長時間実行される分析を行っています。ジョブは、インターネットアクセスがないプライベートサブネット内の Amazon EC2 インスタンスで、Auto Scaling グループを使用して実行されます。EC2 インスタンスと S3 バケットは同じ AWS アカウントにあり、デフォルトポリシーの S3 ゲートウェイ VPC エンドポイントを使用しています。各インスタンスのプロファイルロールは、必要な S3 バケットに対してのみ s3:GetObject と s3:PutObject を明示的に許可しています。会社は、1つ以上のインスタンスが侵害され、会社の AWS Organizations 組織外の S3 バケットにデータが流出していることを発見しました。セキュリティエンジニアは、処理ジョブを稼働させながらデータ流出を阻止する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでアプリケーションを実行しています。インスタンスは Auto Scaling グループに属しており、Amazon Elastic Block Store (Amazon EBS) ボリュームを使用しています。セキュリティエンジニアは、あるインスタンスからすべてのフォレンジック証拠を保全する必要があります。エンジニアはどのような順序で手順を実行すべきですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、ALB でポート 80 と 443 をリッスンし、ALB は SSL を終端して HTTP (ポート 80) のみをインスタンスに転送します。ALB は、NACL1 という名前のネットワーク ACL に関連付けられたパブリックサブネットにあります。アプリケーションインスタンスは、NACL2 に関連付けられたプライベートサブネットにあります。Amazon RDS for PostgreSQL DB インスタンス (ポート 5432) は、NACL3 に関連付けられた別のプライベートサブネットにあります。すべての NACL は現在、すべてのインバウンドおよびアウトバウンドトラフィックを許可しています。機能を維持しながらセキュリティを強化するには、どのネットワーク ACL の変更が必要ですか?
- ある会社が、Application Load Balancer の背後にある Amazon EC2 で実行されているカスタムのパブリック API を保護するために AWS WAF を使用しています。ウェブ ACL は AWS マネージドルールグループを使用しています。API とそのクライアントのソフトウェアアップグレード後、一部のリクエストが失敗し、不安定性が発生しました。ウェブ ACL でロギングは有効になっていませんでした。セキュリティエンジニアは、AWS WAF ロギングを Amazon CloudWatch Logs に有効にし、直ちにサービスを復元し、問題を特定し、将来ロギングが無効にされないようにする必要があります。エンジニアは他にどのような手順を実行すべきですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスで Apache HTTP Server 上のウェブアプリケーションを実行しています。インスタンスは Apache アクセスログを Amazon CloudWatch Logs のロググループに送信しており、ログは1年間保持されるように設定されています。会社は、特定の IP アドレスが不審なリクエストを行っていることを発見しました。セキュリティエンジニアは、過去1週間のログを分析して、その IP アドレスから行われたリクエストの数と、リクエストされた URL を最小限の労力で特定する必要があります。エンジニアは何をすべきですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスでアプリケーションを実行しています。このアプリケーションは、ログをローカルストレージに書き込みます。スケールインイベントの後、セキュリティエンジニアはログが失われたことに気づきました。会社はログの耐久性と可用性を確保し、監査のためにすべてのログを少なくとも1年間保持する必要があります。セキュリティエンジニアは何を推奨すべきですか?
- ある会社が、AWS CloudFormationテンプレートと既存のCI/CDパイプラインを使用してAWSリソースをデプロイする際に、Infrastructure as Code (IaC) を利用しています。セキュリティ監査の後、会社は非準拠のリソース(例えば、暗号化されていないAmazon EBSボリューム)のデプロイを防ぐために、Policy as Codeを適用したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、Fargate 起動タイプで Amazon ECS コンテナ内のウェブアプリケーションとモバイルアプリケーションを実行しています。各事業部門は個別の AWS アカウントを使用し、独自のプライベート Amazon Elastic Container Registry (Amazon ECR) リポジトリにイメージを保存しています。セキュリティエンジニアは、オペレーティングシステムと言語ライブラリの脆弱性について ECS コンテナと ECR レジストリをスキャンするソリューションを推奨する必要があります。監査チームは、すべてのアカウントにわたる潜在的な脆弱性について一元的な可視性を求めています。これらの要件を満たすソリューションはどれですか?
- ある会社が、VPC 内の Amazon EC2 インスタンスでサーバーを運用しています。外部ベンダーはインターネット経由でこれらのサーバーにアクセスします。会社は新しい CIDR 範囲の EC2 インスタンスに新しいアプリケーションをデプロイしました。セキュリティグループとネットワーク ACL は必要なインバウンドポートを許可していますが、ベンダーは依然として接続できません。ベンダーがアプリケーションにアクセスできるようにするには、どの変更が必要ですか?
- ある会社が、インターネットにアクセスできないVPCでプライベートDNSホスト名を有効にして、Amazon Auroraデータベースを実行しています。セキュリティエンジニアは、同じVPC内のデフォルトのAWS Lambdaローテーション関数を使用して、データベース認証情報を自動的にローテーションするようにAWS Secrets Managerを設定しました。Lambda関数がSecrets Managerエンドポイントに到達できないため、ローテーションが失敗します。Lambda関数がSecrets Managerと通信できるようにする最も安全な方法は何ですか?
- ある会社が、コンテナ化されたアプリケーションをAmazon Elastic Container Service (Amazon ECS) で実行しています。同社は、コンテナイメージに重大な脆弱性がないことを確認し、特定のIAMロールと特定のAWSアカウントにイメージへのアクセスを制限する必要があります。運用上のオーバーヘッドを最小限に抑えながら、これらの要件を満たすソリューションはどれですか?
- ある会社が、スケジュールに基づいてAmazon EC2インスタンス上でcronジョブを実行しています。このcronジョブは、2KBのファイルを暗号化するbashスクリプトを呼び出します。カスタマーマネージド型のAWS Key Management Service (AWS KMS) キーとポリシーが設定されており、EC2インスタンスロールには必要な権限があります。bashスクリプトはファイルを暗号化するためにどのプロセスを使用すべきですか?
- ある会社が、顧客データを処理するベンダーと新たに提携しました。会社はデータファイルをオブジェクトとしてAmazon S3バケットにアップロードし、ベンダーは処理のためにそのオブジェクトをダウンロードします。オブジェクトには機密データが含まれています。セキュリティエンジニアは、オブジェクトがS3バケットに72時間以上残らないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、新しいAWSアカウントに新しいアプリケーション用のVPCを作成しました。このVPCは、同じリージョンにある別の既存アカウントのVPCとピアリングされており、データベースにアクセスできます。アプリケーションVPCではAmazon EC2インスタンスが頻繁に作成および終了されますが、そのうちの一部のみが、ピアリングされたVPC内のデータベースにTCPポート1521経由で接続する必要があります。セキュリティエンジニアは、必要なインスタンスのみがデータベースに到達できるようにする必要があります。エンジニアは何をすべきですか?
- ある会社が、複数のAWSアカウントを監査するために第三者と契約しました。各ターゲットアカウントには、クロスアカウントIAMロールが作成されています。監査人は一部のアカウントにアクセスできません。この問題の原因として考えられるものはどれですか?(3つ選択してください。)
- ある会社が2つのAWSアカウント、アカウントAとアカウントBを持っています。アカウントAは、アカウントBのユーザーがアカウントAのS3バケットに機密文書をアップロードするために引き受けるIAMロールを提供しています。新しい要件として、ユーザーは多要素認証(MFA)で認証されている場合にのみロールを引き受けることができると定められました。この要件を満たすための、最もリスクが低く、最も労力がかからない方法は何ですか?
- ある会社が2つのAWSアカウント(アカウントAとアカウントB)を所有しています。それぞれのアカウントにはVPCがあります。アカウントAのVPC内のアプリケーションは、アカウントBのAmazon S3バケットに書き込む必要があります。アカウントAのアプリケーションは、すでにバケットへの書き込み権限を持っています。アプリケーションとS3バケットはどちらも同じAWSリージョンにあります。会社はパブリックインターネット経由でトラフィックを送信してはなりません。この要件を満たすソリューションはどれですか?
- ある会社がAmazon EC2 Linuxインスタンスを運用しています。セキュリティチームは、インスタンスに影響を与える可能性のある一般的な脆弱性識別子(CVE)をリストアップしたレポートを受け取りました。セキュリティエンジニアは、パッチのコンプライアンスを確認し、リスクのあるインスタンスを特定し、必要なパッチを自動的に適用する必要があります。これらのニーズを満たすアプローチはどれですか?
- ある会社がAmazon Macie、AWS Firewall Manager、Amazon Inspector、AWS Shield Advancedを使用しています。この会社は、DDoS攻撃が発生したときにアラートを受け取りたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社がAmazon EC2でワークロードを実行しています。この会社は、ソフトウェアの脆弱性について継続的な監視を必要としており、その結果をAWS Security Hubに表示する必要があります。EC2インスタンスにエージェントをインストールすることはできません。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon GuardDutyを使用しています。セキュリティチームは、重大度「高」のすべての検出結果について、メールを介してサードパーティのチケットシステムに自動的にチケットを作成したいと考えています。この要件を満たすアプローチはどれですか?
- ある会社がAWS Key Management Service (AWS KMS) を使用しています。暗号化されたAmazon Elastic Block Store (Amazon EBS) ボリュームをAmazon EC2インスタンスにアタッチしようとしましたが、アタッチに失敗しました。同社は、カスタマーマネージドキーのインポートされたキーマテリアルが削除されたため、そのキーが使用できなくなったことを発見しました。EBSボリューム上のデータが必要です。セキュリティエンジニアは、ボリュームの暗号化されたデータキーを復号し、ボリュームをアタッチする方法を推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社がAWS Organizationsで複数のAWSアカウントを管理しています。セキュリティチームは、一部のメンバーアカウントがAWS CloudTrailログを一元化されたAmazon S3ロギングバケットに送信していないことに気づきました。チームは、既存のすべてのアカウントと新規アカウントに少なくとも1つのトレイルが設定されていることを確認する必要があります。チームはどのようなアクションを実行すべきですか?
- ある会社がウェブサイトの画像をAmazon S3バケットに保存し、Amazon CloudFrontを使用して配信しています。同社は、配信権を持たない国からのアクセスを発見しました。画像を保護し、配信を制限するために、会社はどのようなアクションを取るべきですか?(2つ選択してください。)
- ある会社がデータを Amazon S3 Glacier に保存しています。10 TB のデータに新しいボールトロックポリシーが適用され、12 時間前に initiate-vault-lock オペレーションが呼び出されました。監査により、意図しないアクセスを許可するポリシーにタイプミスがあることが判明しました。これを修正するための最も費用対効果の高い方法は何ですか?
- ある会社がすべてのAWS Lambda関数にAWS Signerを使用しています。最近、ある開発者が会社を退職しました。会社は、その開発者が作成したコードがLambda関数にデプロイされないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社がすべてのAWSリージョンでAmazon GuardDutyを有効にしました。あるVPCでは、EC2インスタンスがFTPサーバーとして機能し、多数のクライアントロケーションから大量の接続を受け取っています。GuardDutyはこれをブルートフォース攻撃としてフラグ付けします。会社はこの検出結果を誤検知としてマークしましたが、GuardDutyは引き続きこれを生成します。セキュリティエンジニアは、正当な異常に対する可視性を犠牲にすることなく、ノイズを減らすにはどうすればよいですか?
- ある会社では、AWS マネジメントコンソールへのアクセスにオンプレミスの ADFS と SSO を使用しています。レガシーなウェブアプリケーションが Amazon EC2 インスタンスに移行されましたが、組み込みの認証機能は含まれていません。従業員はインターネット上のどこからでもアプリケーションにアクセスする必要がありますが、アプリケーションを変更せずに、アクセスを従業員のみに制限する必要があります。セキュリティエンジニアはこれをどのように実装すべきですか?
- ある会社では、AWSアカウントにSAMLベースのSSOでサードパーティのIDプロバイダー (IdP) を使用しています。IdPが期限切れの署名証明書を更新した後、ユーザーがサインインしようとすると、次のエラーが表示されます。Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)。セキュリティエンジニアは、運用上のオーバーヘッドを最小限に抑えながら、この問題を解決する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社では、ビジネスユニットごとにアカウントを分けてAWS Organizationsの構造を構築しています。すべてのAWS CloudTrailログは、ITガバナンスチームがアクセスできるトップレベルアカウントのAmazon S3バケットに一元化されています。セキュリティエンジニアは、各ビジネスユニットアカウント用にトップレベルアカウントにIAMロールを作成し、そのユニットのログプレフィックスを持つバケットオブジェクトへの読み取り専用アクセスを許可しました。IAMユーザーがCloudTrailログを読み取れるようにするには、各ビジネスユニットアカウントで何をすべきですか?
- ある会社は us-east-1 リージョンでのみワークロードを実行していますが、ワークロードとインフラストラクチャを us-west-1 リージョンにレプリケートする必要があります。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) で暗号化されたシークレットを両方のリージョンに保存するために、AWS Secrets Manager を実装する必要があります。このソリューションは、レイテンシーを最小限に抑え、いずれかのリージョンのみが利用可能な場合でも機能し続ける必要があります。シークレットは us-east-1 で作成されています。セキュリティエンジニアは次に何をすべきですか?
- ある会社は、AWS Organizations を使用して複数のアカウントを管理し、大量の機密データを処理しています。データは Amazon S3 と Amazon DynamoDB に保存され、AWS Lambda 関数と Amazon EKS on AWS Fargate 上のコンテナ化されたサービスによってアクセスされます。会社は、すべての保存データを暗号化し、データアクセスに最小権限を適用する必要があります。会社はカスタマーマネージド型の AWS KMS キーを作成しました。これらの要件を満たすために、会社が次に行うべきことは何ですか?
- ある企業が、Amazon CloudFront を介して HTTP Live Streaming (HLS) を使用してライブビデオをストリーミングしています。HLS はビデオを数千の小さなファイルにセグメント化します。オリジンは隠されているため、すべてのユーザーは CloudFront URL にアクセスする必要があります。ウェブアプリケーションは内部リポジトリに対してサブスクライバーを認証し、CloudFront キーペアが発行されています。コンテンツを保護するための最もシンプルで効果的な方法は何ですか?
- ある企業が、Amazon EC2 ワークロードを Instance Metadata Service Version 2 (IMDSv2) に移行しています。セキュリティエンジニアは、EC2 インスタンスがまだ Instance Metadata Service Version 1 (IMDSv1) を使用していないかどうかを判断する必要があります。エンジニアは、IMDSv1 エンドポイントが使用されなくなったことをどのように確認できますか?
- ある企業が、Amazon EC2 インスタンスで公開ウェブサイトを運用しています。このサイトは HTTPS 経由でアクセス可能である必要があり、管理者はサーバー管理に SSH を使用します。ウェブサイトはサブネット 10.0.1.0/24 にあり、管理はサブネット 192.168.100.0/24 から行われます。インスタンスのセキュリティグループを作成する必要があります。要件を最も安全な方法で満たすために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 で稼働している数百の Docker ベースのアプリケーション向けに、フォレンジックロギングソリューションを必要としています。このソリューションは、リアルタイム分析を提供し、メッセージのリプレイをサポートし、ログを永続化する必要があります。どの AWS のサービスを使用すべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 上で Amazon RDS for MySQL データベースを使用する eコマースアプリケーションを開発しています。コンプライアンスのため、データは転送中および保存時に暗号化されている必要があります。このソリューションは、運用上のオーバーヘッドとコストを最小限に抑える必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでアプリケーションを実行しています。この企業は、アプリケーションへのセキュアでVPN不要なアクセスを必要としており、デバイスの姿勢を含む特定のセキュリティ条件をユーザーが満たした場合にのみアクセスを許可する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスでウェブアプリケーションをホストしています。このアプリケーションがDoS攻撃を受けています。ログには、頻繁にローテーションする少数のクライアントIPアドレスからリクエストが送信されていることが示されています。同社は、継続的な運用作業を最小限に抑えながら悪意のあるトラフィックをブロックする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 でアプリケーションを実行しています。このアプリケーションは Amazon S3 と Amazon SQS も使用しており、AWS Auto Scaling でスケーリングします。セキュリティポリシーでは最小特権アクセスが義務付けられており、既存のリソースにはすでに適用されています。セキュリティエンジニアは、アプリケーションからこれらの AWS サービスへのプライベート接続を確立する必要があります。この要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、AWS Fargate 起動タイプを使用して、Amazon Elastic Container Service (Amazon ECS) 上でアプリケーションを実行しています。セキュリティエンジニアは、一部の受信リクエストが悪意のあるものだと疑っており、運用上のオーバーヘッドを最小限に抑えながら、実行中のコンテナを検査してログファイルとメモリダンプを取得する必要があります。この要件を満たすアプローチはどれですか?
- ある企業が、AWS Lambda、Amazon S3、Amazon Simple Notification Service (Amazon SNS)、および Amazon DynamoDB を使用して構築されたアプリケーションを所有しています。外部アプリケーションは、企業の S3 バケットにオブジェクトをアップロードし、各オブジェクトに日付と時刻のタグを付けます。Lambda 関数は、これらのタグに基づいて S3 バケットからオブジェクトを定期的に読み取り、選択された値を DynamoDB テーブルに書き込みます。データには PII が含まれています。企業は、30 日以上前のデータを S3 バケットと DynamoDB テーブルの両方から自動的に削除する必要があります。最も高い運用効率を提供するソリューションはどれですか?
- ある企業が、AWS Organizations で管理されている数百の AWS アカウントで AWS Lambda 上でアプリケーションロジックを実行しています。同社は、すべての Lambda 関数を継続的に監視して脆弱性を検出し、その結果をダッシュボードに公開する必要があります。テスト中または開発中の Lambda 関数は、ダッシュボードに表示されないようにする必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、LinuxベースのウェブサーバーをAmazon EC2 Auto Scalingグループに移行しています。現在、管理者は静的インスタンスにSSH接続してログファイルを取得しており、同社はアプリケーションセッションやユーザーの問題分析のためにログに対して頻繁にクエリを実行しています。同社は、スケールインイベント中にログが失われないようにし、コストを最小限に抑えたいと考えています。セキュリティエンジニアは、どのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が、TLSを終端するApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスに分散ウェブアプリケーションをデプロイしています。同社は、証明書の秘密鍵が侵害された場合でも、ALBへのTLSトラフィックが安全に保たれることを要求しています。セキュリティエンジニアはこの要件をどのように満たすべきですか?
- ある企業が、オンラインゲーム向けにウェブベースのアカウント管理ポータルを運営しています。ユーザーは一意のユーザー名とパスワードでサインインします。このポータルは、AWS WAFウェブACLによって保護されたApplication Load Balancerによって提供されており、ウェブACLにはAWSマネージドのCore Rule Set (CRS) が含まれています。セキュリティチームは、他の情報漏洩で流出した認証情報を使用したクレデンシャルスタッフィング攻撃を検出しました。チームは、正規ユーザーへの影響を最小限に抑えながら、クレデンシャルスタッフィングの成功の可能性を低減する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、コンテナ化されたワークロードをAmazon Elastic Container Service (Amazon ECS) クラスターに移行しています。同社は、ワークロード内の潜在的な脅威を検出し、クラスターのセキュリティ体制を強化する必要があります。これらのニーズを満たすソリューションはどれですか?
- ある企業が、機密データをAmazon DynamoDBテーブルに保存するウェブアプリケーションを運用しています。この企業は、エンドツーエンドのデータ保護と、不正な変更を検出する機能を求めています。これらの要件を満たすソリューションはどれですか?
- ある企業が、機密性の高い顧客データを処理するアプリケーションをAmazon EC2インスタンスで実行しています。この企業はアクセスを制限する必要があり、インバウンドポートの開放、踏み台ホストの維持、SSHキーの管理を許可していません。セキュリティエンジニアはインスタンスへのセキュアなアクセスを必要としており、完全に暗号化されたセッションログをキャプチャ、保存、アクセスしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、起動テンプレートを使用するAuto Scalingグループ内のAmazon EC2上にWebサーバーとバックエンドサーバー、およびAmazon Aurora MySQL DBクラスターを含む新しいアプリケーションスタックをデプロイしています。EBSボリュームがEC2インスタンスをバックアップしています。現在、どのコンポーネントも保存時に暗号化されていません。セキュリティエンジニアは、保存時の暗号化を実装する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、厳格なコンプライアンス要件を持つハイブリッドクラウド環境で事業を運営しています。この企業は、オンプレミスワークロードからの証拠とAWSリソースからの証拠を含むレポートを必要としています。セキュリティエンジニアは、企業ポリシーへの準拠を実証するために、この証拠を収集、レビュー、管理するソリューションを実装する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業が、侵害された認証情報に対するインシデント対応計画をテストしています。データベースはAmazon EC2インスタンス上で稼働しており、機密性の高いデータベース認証情報は、汎用ローテーションテンプレートに基づくAWS Lambda関数を介してローテーションが有効化された状態で、AWS Secrets Managerにシークレットとして保存されています。EC2インスタンスとLambda関数は同じプライベートサブネット内にあります。VPCにはSecrets Manager VPCエンドポイントがあります。ローテーションが失敗し、CloudWatch Logsに「setSecret: Unable to log into database.」と表示されています。VPCエンドポイントは期待どおりに機能しています。このエラーを解決するソリューションはどれですか?
- ある企業が、単一のVPC内で複数のアプリケーションを、AWS WAFウェブACLに関連付けられたApplication Load Balancerの背後で実行しています。セキュリティチームは、特定のパブリックIP範囲から発信されているポートスキャンを特定しました。セキュリティエンジニアは、そのIP範囲からのリクエストを拒否する必要があります。この要件を満たすソリューションはどれですか?
- ある企業がAmazon EC2インスタンスで機密データを処理し、開発者のトラブルシューティングのためにAmazon CloudWatch Logsを使用してログファイルを収集、保存、アクセスします。セキュリティエンジニアは、開発者がログ内の機密データを閲覧できないようにする必要があり、その制御はすべての新しいロググループに自動的に適用される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がAWS CloudFormationでAWS Lambda関数をデプロイしています。開発者がデプロイされた関数をデバッグしようとしていますが、Amazon CloudWatch Logsに何も出力されません。この問題を解決するために、セキュリティエンジニアはどのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しており、標準的な設計パターン(EC2、ELB、Amazon RDS、Amazon EKS、またはAmazon ECS)をAWS CloudFormation StackSetsを使用して複数の環境にデプロイしたいと考えています。現在、開発者は共有サービスアカウントの中央CI/CDパイプラインを通じて独自のCloudFormationスタックを構築しています。セキュリティチームは構成要件を定義しており、開発者のデリバリーを遅らせることなく、非準拠のリソースについて通知を受ける必要があります。最も運用効率の高いソリューションは何ですか?
- ある企業がAWS Security HubからのCRITICALな検出結果についてEメールアラートを必要としています。既存の統合はありません。この要件を満たすソリューションはどれですか?
- ある企業がAWS Lambda関数を使用しており、Lambda標準スキャンとLambdaコードスキャンを有効にしたAmazon Inspectorを導入しています。Amazon Inspectorコンソールで、一部の関数が「scan eligibility expired」という理由でスキャンされていません。これらのスキャンが失敗している理由を特定するために、セキュリティエンジニアは何を確認すべきですか?
- ある企業がAWS Organizationsを、Production、Development、Testingの3つのワークロード組織単位(OU)で使用しています。AWS CloudFormationテンプレートは、これらのOU内のアカウントにインフラストラクチャを定義しデプロイします。各OUには個別のサービスコントロールポリシー(SCP)があります。CloudFormationスタックの更新は、DevelopmentおよびTesting OUでは成功しますが、Production OUのアカウントでは「insufficient IAM permissions」エラーで失敗します。この問題をトラブルシューティングするために、セキュリティエンジニアが最初に行うべきことは何ですか?
- ある企業がAWSでウェブサーバーをホストし、サイトのコンテンツをAmazon S3バケットに保存しています。セキュリティエンジニアは、コンテンツ配信を高速化するためにAmazon CloudFrontを使用する必要があり、S3コンテンツはバケットから直接公開アクセスできないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がSSOにAWS Identity and Access Management (IAM) とSAMLフェデレーションを使用しています。IDプロバイダーの証明書がローテーションされ、ユーザーは「Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)」というエラーを受け取るようになりました。セキュリティエンジニアは、差し迫った問題を修正し、再発を防ぐ必要があります。エンジニアはどのようなアクションを取るべきですか?(2つ選択してください。)
- ある企業がVPCでAmazon S3用のゲートウェイVPCエンドポイントを設定しました。VPC内の1つのサブネットのみが、S3トラフィックをルーティングすることでそのエンドポイントを使用しています。VPCにはインターネットゲートウェイもあります。そのサブネット内のAmazon EC2インスタンスから、セキュリティエンジニアがインスタンスプロファイルの認証情報を使用してS3バケットからオブジェクトを取得しようとしましたが、リクエストは失敗します。インスタンスプロファイルの権限、S3バケットポリシー、セキュリティグループ、およびネットワークACLはすべて正しいことが確認されています。リクエストが失敗する原因を特定するために、セキュリティエンジニアは他に何をチェックすべきですか?
- ある企業がアプリケーションサーバーをAWSに移行していますが、コンプライアンス上の理由からデータベースはオンプレミスに残す必要があります。データベースはネットワークレイテンシーに非常に敏感であり、AWSとオンプレミス間のすべてのトラフィックはIPsecで暗号化する必要があります。これらの要件を満たすAWSサービスの組み合わせはどれですか?(2つ選択してください。)
- ある企業がオンプレミスデバイスからオンプレミスサーバーにログを収集しています。この企業は、AWSサービスを使用してほぼリアルタイムの分析ソリューションを求めており、パターンマッチングと部分文字列検索のために365日間ログを保持する必要があり、開発作業は最小限に抑えたいと考えています。最小限の開発オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業がカスタムのオンラインゲームアプリケーションを運用しており、認証と認可にAmazon Cognitoを使用しています。セキュリティエンジニアは、既存のCognitoユーザー属性に基づいて、アプリケーションにきめ細かな認可を実装する必要があります。この企業はすでにCognitoユーザープールとIDプールを持っています。これらの要件を満たすアプローチはどれですか?
- ある企業がコラボレーションアプリケーションを使用しています。セキュリティエンジニアは、新しい検出結果が届くたびに、us-west-2 リージョンの AWS Security Hub からの自動アラートをチャネルに表示させる必要があります。Lambda 関数はメッセージを再フォーマットし、アプリケーションの API に送信します。Amazon EventBridge ルールは Lambda 関数をターゲットにしています。ルールを有効にした後、チャネルはアラートで溢れかえり、その多くは Amazon Inspector からのもので、対応は不要です。運用上の労力を最小限に抑えて、エンジニアが Amazon Inspector のアラートを停止するにはどうすればよいですか?
- ある企業が本番アプリケーションに Amazon Elastic Container Registry (Amazon ECR) を使用しています。セキュリティエンジニアは、ECR の拡張スキャンが検出した脆弱性を報告し、企業の Slack アカウントに即座に通知を送信する自動ソリューションを実装する必要があります。最も運用効率が高いソリューションはどれですか?
- ある企業では、ウェブアプリケーションへのアクセスにHTTPSを必須としています。アプリケーションは、VPC内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで実行されています。セキュリティエンジニアは、誤ってHTTPリスナーが設定された場合でも、ロードバランサーがポート443での接続のみを受け入れるようにする必要があります。この目的を達成する設定はどれですか?
- ある企業では、会社のデータ保護ポリシーに準拠していないAmazon S3バケットを特定するためにAWS Configルールを使用しています。これらのバケットは、複数のAWSリージョンと、AWS Organizations組織内の複数のAWSアカウントに分散しています。同社は、既存の非準拠バケットと将来の非準拠バケットを修復するソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業では、外部クライアントと、Application Load Balancer (ALB) の背後にあるAuto Scalingグループ内のAmazon EC2インスタンスでホストされているアプリケーションとの間のトラフィックに対して、エンドツーエンドの暗号化を必要としています。セキュリティエンジニアはこの要件をどのように満たすべきですか?
- ある企業のAWS上のウェブサーバーが、レイヤー3およびレイヤー4のDDoS攻撃を受けています。このシナリオで保護を提供するAWSサービスと機能の組み合わせはどれですか?(3つ選択してください。)
- ある企業のアプリケーションは、多数のAmazon DynamoDBテーブルを使用しています。監査人によって、これらのテーブルが企業のデータ保護ポリシーを満たしていないことが判明しました。ポリシーでは、毎月15日と25日の真夜中にバックアップを2回取得し、保持期間を3か月とすることが求められています。セキュリティエンジニアは、この要件を満たすために、どのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業のアプリケーションは現在、AWS Key Management Service (AWS KMS) の AWS owned key を使用してファイルを暗号化しています。セキュリティチームは、キーが侵害された可能性があると疑われるたびに、将来のすべてのファイルに対して新しいキーマテリアルに切り替える柔軟性を求めています。セキュリティエンジニアは、オンデマンドでキーを変更できるソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のウェブアプリケーションがApplication Load Balancer (ALB) の背後で稼働しています。このアプリケーションはクレデンシャルスタッフィング攻撃を受けており、多数のIPアドレスからログイン試行が多数失敗しています。悪意のあるリクエストはすべて、既知のモバイルデバイスエミュレーターからの同じユーザーエージェント文字列を共有しています。このソリューションは、正当なログインを許可しながら攻撃を軽減する必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業のデータサイエンティストは、Amazon SageMakerを使用してデータを読み込み、処理し、Amazon S3バケットに書き込んでいます。各プロジェクトには専用のS3プレフィックスがあり、バケットポリシーによってプレフィックスごとにアクセスが制限されています。プロジェクトは最大60日間続き、セキュリティチームはプロジェクト終了後、データがS3に残らないことを要求しています。最も費用対効果の高いソリューションは何ですか?
- ある企業のエンジニアリングチームは、ユーザーのためにAWS Key Management Service (AWS KMS) のカスタマー管理型キーのグラントを作成するアプリケーションを開発しています。グラントが作成された直後、ユーザーはKMSキーを使用して512バイトのペイロードを暗号化できる必要があります。ロードテスト中、暗号化の最初の試行でAccessDeniedExceptionエラーが時折発生します。これらのエラーを解消するために、セキュリティスペシャリストは何を推奨すべきですか?
- ある企業のオンラインゲームでは、プレイヤーのユーザー名とパスワードをAmazon Auroraデータベースに保存しています。数十万人のユーザーがいるため、パスワードのリセットやログイン支援の要求がカスタマーサービスチームを圧迫しています。同社は、プレイヤーの認証情報を安全に保護しながら、パスワード管理の負担を軽減する代替ログイン方法を提供する必要があります。同社が実装すべきソリューションはどれですか?
- ある企業のセキュリティポリシーでは、すべてのAmazon EC2インスタンスでAmazon Time Sync Serviceを使用する必要があります。AWS CloudTrailはすべてのアカウントで有効になっており、VPCフローログはすべてのVPCで有効になっています。セキュリティエンジニアは、インターネット上のパブリックNTPサーバーを使用しようとするEC2インスタンスを特定する必要があります。この要件を満たすソリューションはどれですか?
- ある企業は、Amazon EC2 インスタンスと Amazon Elastic Container Registry (Amazon ECR) 内のコンテナイメージに対してホストベースのセキュリティを必要としています。SSM Agent はすべての EC2 インスタンスにインストールされています。すべての AWS アカウントは単一の AWS Organizations 組織に属しています。この企業は、ソフトウェアの脆弱性と意図しないネットワーク露出についてワークロードを分析し、組織レベルで AWS Security Hub に結果を送信します。このソリューションは、すべての既存および新規メンバーアカウントに自動的にデプロイされ、新しいワークロードが出現すると自動的にスキャンする必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業は、Amazon EC2 起動タイプで Amazon Elastic Container Service (Amazon ECS) 上で内部マイクロサービスを実行しており、Amazon Elastic Container Registry (Amazon ECR) プライベートリポジトリを使用しています。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) を使用して ECR リポジトリを暗号化し、コンテナイメージの一般的な脆弱性および露出 (CVE) をスキャンする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Amazon EC2 上の動的アプリケーションと静的コンテンツ用の Amazon S3 バケットという 2 つのオリジンで Amazon CloudFront を使用しています。セキュリティレビューの結果、アプリケーションからの HTTPS レスポンスに、クリックジャッキングを軽減するために必要な X-Frame-Options HTTP ヘッダーがないことが判明しました。セキュリティエンジニアは、レスポンスにヘッダーを追加して、スタック全体が準拠していることを確認する必要があります。この要件を満たすアプローチはどれですか?
- ある企業は、Amazon Elastic Kubernetes Service (Amazon EKS) と Amazon Aurora を使用して、AWS 上でマイクロサービスアーキテクチャを運用しています。同社は AWS Organizations で数百の AWS アカウントを管理しており、すべてのアカウントで一元化されたログ記録とセキュリティ監視ソリューションを必要としています。このソリューションは、運用上のオーバーヘッドを最小限に抑えながら、セキュリティ上の問題を自動的に検出する必要があります。この要件を最もよく満たすアプローチはどれですか?
- ある企業は、Amazon Elastic Kubernetes Service (Amazon EKS) 上で Kubernetes アプリケーションを実行しており、EKS Protection を有効にした Amazon GuardDuty を使用しています。しかし、GuardDuty は Kubernetes ベースのアプリケーションを監視していません。GuardDuty がこれらのアプリケーションを監視できるようにするには、どのようなアクションが必要ですか?
- ある企業は、Amazon S3 に保存されている重要なデータの永続的な削除を防止し、ディザスタリカバリのためにそのデータをプライマリ AWS リージョンからセカンダリリージョンにレプリケートする必要があります。管理者アクセス権を持つユーザーであっても、セカンダリリージョンでデータを永続的に削除できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで公開ウェブサイトをホストしています。このサイトは、特徴的なUser-Agentヘッダーを持つ特定のIoTデバイスブランドからのグローバルDDoS攻撃を受けています。セキュリティエンジニアは、ALBに関連付けるAWS WAFウェブACLを作成しており、顧客に影響を与えることなく、現在および将来にわたってこれらのリクエストをブロックするルールを追加する必要があります。どのルールステートメントがこれらの要件を満たしますか?
- ある企業は、Application Load Balancer の背後にある Amazon EC2 インスタンスでフロントエンドサービスをホストしています。EC2 インスタンスは Amazon Elastic Block Store (Amazon EBS) ボリュームを使用し、大容量の画像ファイルと音楽ファイルは Amazon S3 に保存されています。同社は、潜在的なランサムウェア攻撃を防止、検出、隔離するための制御を実装していますが、攻撃者がこれらの制御を回避した場合に通常の運用に戻るための災害復旧戦略を求めています。目標復旧時点 (RPO) は 1 時間です。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations を使用して数百の AWS アカウントを管理しています。一部のアカウントは、クロスアカウント IAM ロールと Amazon S3 バケットポリシーを介して、外部の AWS プリンシパルにアクセス権を付与しています。同社は、どの外部プリンシパルがどのアカウントにアクセスできるかを判断する必要があります。この可視性を提供するソリューションはどれですか?
- ある企業は、AWS Organizations 組織外の IAM プリンシパルと Amazon S3 オブジェクトが共有されるのを防ぐ必要があります。この要件を適用するためにサービスコントロールポリシー (SCP) を作成しており、すべてのバケットで S3 Block Public Access をすでに有効にしています。この要件を満たすために SCP は何をすべきですか?
- ある企業は、AWS Organizations 組織全体のログファイルを分析するための一元化されたソリューションを必要としています。このソリューションは、組織全体、企業のすべてのアカウントで実行されているすべてのAWS Marketplaceソリューション、およびオンプレミスシステムからのイベントを集約して正規化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS CloudFormationテンプレートからリソースをデプロイする際に、セキュリティのベストプラクティスに従う必要があります。このテンプレートでは、機密性の高いデータベース認証情報を設定する必要があります。この企業はすでにAWS Key Management Service (AWS KMS) と AWS Secrets Managerを使用しています。要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations組織内の複数のAWSアカウントにわたってリソースとワークロードを安全にデプロイする必要があります。同社は、承認されたアーキテクチャパターンのみを使用して、AWS CloudFormationでInfrastructure as Code (IaC) を管理します。また、リソース作成時に必須のタグ付けと特定の構成標準を適用する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、アプリケーションコンポーネントからカスタムロギングサービスにメッセージを公開するために、Amazon Simple Notification Service (Amazon SNS) トピックを使用しています。同社は、機密データが公開され、トランザクションログやデバッグログで漏洩する可能性があることを懸念しています。これらのSNSメッセージ内の機密データを偶発的な漏洩から保護するソリューションはどれですか?
- ある企業は、インターネットゲートウェイのないVPCの単一プライベートサブネットに一連のAmazon EC2インスタンスを所有しています。特定のアプリケーションからログを収集するために、すべてのインスタンスにAmazon CloudWatchエージェントがインストールされています。ログトラフィックをプライベートに保つため、ネットワーキングチームはCloudWatch(モニタリング)とCloudWatch LogsのVPCエンドポイントを作成し、それらをVPCにアタッチしました。アプリケーションはログを生成していますが、CloudWatchに表示されません。この問題をトラブルシューティングするために、セキュリティエンジニアはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ある企業は、インポートされた証明書とACM発行の証明書が混在し、検証方法も異なるパブリック証明書をAWS Certificate Manager (ACM) で管理しています。セキュリティエンジニアは、証明書の有効期限が近づいているときにメールアラートを送信する監視ソリューションを設計する必要があります。最も運用効率の高いアプローチは何ですか?
- ある企業は、ウェブアプリケーションとモバイルアプリケーションのOAuth 2.0 IDプラットフォームとしてAmazon Cognitoを使用しています。この企業は、サインインの成功と失敗の両方の試行をキャプチャし、そのデータをクエリできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、すべてのAWS CloudTrailログをセキュリティチームが管理するAmazon S3バケットに一元的に保存しています。セキュリティチームは、不正アクセスを防止し、ログの改ざんを検出または防止する必要があります。どの組み合わせのアクションを実装すべきですか?(3つ選択してください。)
- ある企業は、すべての機能を有効にしたAWS Organizations組織を使用しており、AWS Control Tower Account Factoryを通じて新しいアカウントをプロビジョニングしています。AWS Account Managementの信頼されたアクセスが有効になっています。この企業は、組織内のすべての新しいアカウントがAWS Security Hubのメンバーアカウントとして登録されるようにする必要があります。最も開発労力が少ないソリューションはどれですか?
- ある企業は、ハイブリッドDNSセットアップでAmazon Route 53 Resolverを使用しています。転送ルールは、特定の権威ドメインに対するクエリをオンプレミスDNSサーバーに送信します。新しい指令により、同社はオンプレミスサーバーに転送されるDNSトラフィックをログに記録し、クエリを実行する必要があります。ログには、Route 53 Resolverによって認識された送信元インスタンスのIPアドレスと要求されたDNS名を含める必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、プライベートサブネットでLinuxおよびWindowsのAmazon EC2インスタンスを多数運用しています。同社は、AWSにおけるリモート管理のために、可能な限り最もセキュアな方法を求めています。この要件を満たすソリューションはどれですか?
- ある企業は、開発環境と本番環境で別々の OU を使用して AWS Organizations を利用しています。本番環境の OU にある AWS アカウントのみが、特定の Amazon S3 バケットに VPC Flow Logs を書き込めるようにする必要があります。s3:PutObject の S3 バケットポリシーに Condition 要素を追加する場合、セキュリティエンジニアは条件をどのように設定すべきですか?
- ある企業は、既存のEKSデプロイメントに設定変更を加えることなく、Amazon EKSクラスターへの認証されていないアクセス試行を検出する必要があります。最小限の運用労力でこれを実現できるソリューションはどれですか?
- ある企業は、規制要件を満たすために7年間保持する必要がある数ペタバイトのデータを保有しています。コンプライアンスチームは、データの変更や削除を防止する戦略を設計するようセキュリティ担当者に依頼しました。最も費用対効果の高いソリューションはどれですか?
- ある企業は、攻撃者が過度に許可されたロールを悪用して、Amazon EC2 インスタンスのメタデータから認証情報を抽出したのではないかと疑っています。この企業は Amazon GuardDuty と AWS Audit Manager を使用しており、すべての AWS アカウントで AWS CloudTrail と Amazon CloudWatch のログ記録を有効にしています。セキュリティエンジニアは、盗まれた認証情報が会社の AWS アカウント外から会社の AWS リソースへのアクセスに使用されたかどうかを判断する必要があります。この情報を提供するソリューションはどれですか?
- ある企業は、人事、財務、ソフトウェア開発、および本番環境向けに複数のAWSアカウントを管理するためにAWS Organizationsを使用しています。すべての開発者はソフトウェア開発アカウントに属しています。一部の開発者は、未承認のソフトウェアでAmazon EC2インスタンスを起動しました。会社は、開発者が承認されたアプリケーションでのみ、かつソフトウェア開発アカウント内でのみEC2インスタンスを起動できるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、数百のAmazon EC2インスタンスでワークロードを実行しています。最近、マルウェアがインスタンスを手動で終了するまで実行され続けるというインシデントが発生したため、同社はEC2上のマルウェアを検出するためにAmazon GuardDutyを有効にしました。セキュリティエンジニアは、AWS Well-Architected Frameworkのインシデント対応ガイダンスに従ってインシデントを軽減するために、GuardDutyがインスタンスを感染としてフラグ付けした際の対応を自動化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、単一リージョンのAWS Organizationsセットアップで数百のAWSアカウントを所有しています。専用のセキュリティツールアカウントは、Amazon GuardDutyとAWS Security Hubの両方の委任管理者です。GuardDutyとSecurity Hubは、既存のすべてのアカウントと新しいアカウントに対して自動的に有効化されています。コントロールテスト中に、チームはEC2インスタンスを起動し、GuardDutyのDNS検出結果をトリガーするためにexample.comにDNSクエリを発行しましたが、Security Hubの委任管理者アカウントに検出結果が表示されませんでした。検出結果が作成されなかった最も可能性の高い理由は何ですか?
- ある企業は、同じIAMインスタンスプロファイルを共有するAmazon Linux 2 EC2インスタンスのサブセットからSSHキーを完全に削除する必要があります。IAMアカウントを持つ3人のユーザーは、重要なタスクを実行するために引き続きシェルアクセスを必要とします。セキュリティエンジニアは、このアクセスをどのように提供すべきですか?
- ある企業は、複数のAWSアカウントにわたるアクセスを管理するために、AWS OrganizationsとAWS IAM Identity Center (AWS Single Sign-On) を使用しています。セキュリティエンジニアは、AWS管理ポリシーと顧客管理ポリシーの両方を含む、再利用可能なアクセス許可セットをIAM Identity Centerで作成しました。エンジニアは管理アカウントで完全な管理者権限を持っていますが、このアクセス許可セットを複数のアカウントにアクセスできるユーザーに割り当てようとすると失敗します。エンジニアはこの割り当ての失敗をどのように解決すべきですか?
- ある企業は、保存時のデータを保護するためにAWS Key Management Service (AWS KMS) を使用し、クライアント側の暗号化を必要としています。複数のテストプロジェクトによりAWSの使用量が急増しており、アプリケーションは暗号化のために毎秒多数のKMSリクエストを発行しています。同社は、スロットリングを防止し、クライアント側の暗号化におけるキーの使用を改善し、コストを最適化するソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、すべてのリージョンでAWS CloudTrailを有効にしています。セキュリティエンジニアは、CloudTrailが無効にできないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、複数のAWSアカウントでAmazon Elastic Kubernetes Service (Amazon EKS) クラスターを実行しています。セキュリティエンジニアは、APIコールを監視するために、Amazon EKSとAWS CloudTrailを統合し、各アカウントのAmazon S3バケットにトレイルを保存しています。しかし、CloudTrailログにはKubernetesのPod作成イベントが表示されません。Amazon CloudWatchでKubernetesイベントを表示するには、セキュリティエンジニアは何をすべきですか?
- ある企業はAWS Organizationsを使用しており、約1,000個のアカウントを追加する予定です。現在、IAMロールを作成できるのは中央セキュリティチームだけです。ボトルネックを減らすため、アプリケーションチームが独自のIAMロールをプロビジョニングできるようにする必要がありますが、ロールのスコープは制限され、特権昇格を許可してはなりません。運用上のオーバーヘッドが最も少ないソリューションは何ですか?
- ある企業はAWS Organizationsを使用しており、複数のAWSアカウントで本番ワークロードを実行しています。セキュリティエンジニアは、すべての本番アカウントで疑わしいアクティビティをプロアクティブに検出し、インシデントを自動的に修復し、重要な検出結果をAmazon Simple Notification Service (Amazon SNS) トピックに通知し、すべてのセキュリティインシデントログを専用アカウントに一元化するソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、今後1年間でAWSアカウントを2つから50以上に増やす予定です。既存のアカウントではすでにGuardDutyが有効になっています。同社は、現在および将来のすべてのアカウントのGuardDuty検出結果を一元的に表示したいと考えており、新しいアカウントに対してGuardDutyが自動的に有効になるようにする必要があります。同社は何をすべきですか?
- ある組織では、AWS Organizations をサービスコントロールポリシー (SCP) とともに使用しています。現在、ルート SCP には Amazon Simple Email Service (Amazon SES) に影響する制限が含まれています。開発者は、ses:* アクションを許可する IAM ポリシーを持つグループに属しています。このアカウントは、SES を許可する SCP を持つ OU にあります。開発者が AWS マネジメントコンソールで SES にアクセスすると、認証されていないエラーが発生します。開発者が SES にアクセスできるようにするために、セキュリティエンジニアはどのような変更を行う必要がありますか?
- ある組織は、APIアクティビティを監視するためにAWS CloudTrailを使用しています。監査の結果、CloudTrailが設定されたAmazon S3バケットにイベントを配信していないことが判明しました。CloudTrailイベントのS3への配信を復元するために、最初にどのようなアクションを取るべきですか?(2つ選択してください。)
- ある組織は、単一のリージョンでAWS Organizationsを使用しています。管理アカウントはmanagement-01です。AWS Configはすべてのアカウントで有効になっており、security-01はAWS Configの委任管理者です。すべてのアカウントは、AWS Configアグリゲーターを介して委任管理者アカウントにコンプライアンスステータスを報告します。アカウント管理者は、独自のAWS Configルールを管理できます。セキュリティエンジニアは、組織内のすべての現在および将来のアカウントに10個のAWS Configルールの標準セットを自動的にデプロイし、新しいアカウントでAWS Configが自動的に有効になるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- インシデント発生後、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーをスナップショットの暗号化に使用している会社が、Amazon EBS スナップショットから EC2 インスタンスを復旧し、ディザスタリカバリのギャップ分析を実行しました。同社は、プライマリ AWS アカウントが侵害され、その EBS スナップショットが削除された場合でも EC2 インスタンスを復旧できるソリューションを必要としています。この要件を満たすソリューションはどれですか?
- データサイエンティストは、Amazon S3バケットに保存されている大規模で機密性の高いデータセットを使用して、AI/MLモデルをトレーニングするためにAmazon SageMakerを使用しています。トレーニングには通常30日かかります。会社のデータ保持ポリシーでは、S3バケット内の45日以上経過したデータの削除が義務付けられています。バケットはすでに適切に保護されています。この保持ポリシーを適用するために、セキュリティエンジニアは何をすべきですか?
- グローバルなeコマース企業がAWSでウェブサイトをホストし、コンテンツ配信にAmazon CloudFrontを使用しています。新しいデータ規制に準拠するため、同社は特定の国からのリクエストをブロックする必要があります。最も費用対効果の高いソリューションは何ですか?
- システムエンジニアが、インライン仮想セキュリティアプライアンスを含むテスト環境のトラブルシューティングを行っています。開発チームは、さまざまなセキュリティ要件を満たすために、セキュリティグループとネットワークACLも使用したいと考えています。仮想セキュリティアプライアンスがトラフィックをルーティングできるようにするために必要な設定変更は何ですか?
- セキュリティアナリストが、疑わしいセキュリティグループの変更に関するアラートのトラブルシューティングを行っています。チームは、Amazon CloudWatch アラームが対応する AWS CloudTrail イベントを監視していると述べています。アナリストはセキュリティグループを変更してテストしましたが、アラートを受信しませんでした。アナリストはどのトラブルシューティング手順を実行すべきですか?
- セキュリティチームは、AWS アクセスキーがローテーションされずに90日以上経過した場合に自動アラートを必要としています。実装する最もシンプルなソリューションは何ですか?
- セキュリティチームは、パブリックアクセスが可能な新しいAmazon S3オブジェクト、およびデータをパブリックにするS3バケットポリシーまたは設定の変更を検出するための、Amazon EventBridgeベースのアラートソリューションを構築しています。EventBridgeは特定のAWS CloudTrail APIイベントをリッスンし、Amazon Simple Notification Service (Amazon SNS) を介してチームに詳細を即座に送信します。チームは、s3:PutObjectAcl、s3:DeleteBucketPolicy、およびs3:PutBucketPolicyイベントに一致するようにEventBridgeを設定しました。テストでは(同じリージョンでCloudTrail管理イベントが有効になっており、イベントパターンが検証済みの場合)、EventBridgeはs3:DeleteBucketPolicyとs3:PutBucketPolicyに対してトリガーされますが、s3:PutObjectAclに対してはトリガーされません。チームは、s3:PutObjectAclがEventBridgeイベントを生成し、誤った通知を引き起こさないようにする必要があります。どうすればよいですか?
- セキュリティチームは、現在および将来のすべてのリージョンにおけるAWS APIコールの活動を記録し、一元的に保持する必要があります。これらの要件を満たす最も簡単な方法は何ですか?
- セキュリティエンジニアが、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで、eコマースアプリケーションを設計しています。このアプリケーションは Amazon RDS DB インスタンスを使用しています。アプリケーションへの HTTP/HTTPS トラフィックのみがインターネットに公開される必要があります。アプリケーションは、事前定義された送信元 IP アドレスのリストからのトラフィックのみを許可する外部決済プロバイダーを呼び出す必要があります。環境がスケールしても、プロバイダーとの通信が中断されないようにする必要があります。セキュリティエンジニアは、どのアクションの組み合わせを推奨すべきですか?(3つ選択してください。)
- セキュリティエンジニアが、AWS CLI で実行されるスクリプトで使用される IAM ロールにアタッチされている、広範な AWS マネージド IAM ポリシーを置き換えています。現在のロールには、AmazonEC2FullAccess、AmazonDynamoDBFullAccess、および AmazonVPCFullAccess があります。エンジニアは、最も運用効率の高い方法で最小権限ポリシーを作成する必要があります。エンジニアは何をすべきですか?
- セキュリティエンジニアが、DOC-EXAMPLE-BUCKET という名前の Amazon S3 バケットからオブジェクトを読み取ろうとすると失敗する MyLambdaFunction という名前の AWS Lambda 関数をトラブルシューティングしています。このバケットにはバケットポリシーが設定されています。Lambda 関数がオブジェクトを読み取れるようにするには、ポリシーをどのように変更すればよいですか?
- セキュリティエンジニアが、アカウント内のすべてのAWSリージョンに対してAWS CloudTrailトレイルを設定しています。セキュリティを強化するため、ログはAWS KMS (SSE-KMS) を使用したサーバーサイド暗号化とログファイルの整合性検証を使用しています。テスト中、エンジニアはダイジェストファイルを読み取ることができますが、ログファイルを読み取ることができません。最も可能性の高い原因は何ですか?
- セキュリティエンジニアが、インシデントレスポンスのためにAmazon EC2の隔離手順を構築しています。目標は、フォレンジックチームによるアクセスを除き、ターゲットインスタンスへのすべてのインバウンドおよびアウトバウンドトラフィックをブロックすることです。各インスタンスには独自のセキュリティグループがあり、複数のインスタンスが同じサブネットを共有しています。テスト中、エンジニアはターゲットへのSSHセッションを開き、既存のセキュリティグループルールを削除し、フォレンジックチームがポート22でアクセスできるようにルールを追加します。パブリックIPへのICMPはブロックされていますが、既存のSSHセッションはアクティブなままです。インスタンスを完全に隔離するために、エンジニアは何をすべきですか?
- セキュリティエンジニアがABACを実装し、特定のプリンシパルのみがAmazon S3バケットにオブジェクトを配置できるようにしています。プリンシパルはすでにAmazon S3へのアクセス権を持っています。バケットポリシーは、オブジェクトのTeamタグがプリンシパルのTeamタグと一致する場合にのみs3:PutObjectを許可する必要があります。テスト中、タグの値が一致しない場合でもプリンシパルはオブジェクトを配置できます。タグの値が異なる場合にPutObjectが成功する理由を説明する要因の組み合わせはどれですか?(2つ選択してください。)
- セキュリティエンジニアがAmazon EC2 Image Builderを使用してAMIを作成しています。パイプラインは、ビルドログをAmazon S3バケットに配信するように設定されています。パイプラインの実行時に、「AccessDenied: Access Denied (403)」というエラーでビルドが失敗します。エンジニアは、最小権限のベストプラクティスに従ってこの問題を修正する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択)
- セキュリティエンジニアがAWSアカウント内のすべてのIAMアクセスキーをローテーションし、mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated、iam-user-unused-credentials-check のAWS Configマネージドルールを有効にしました。IAM GenerateCredentialReport APIを呼び出した後、すべてのリソースが非準拠として表示されます。最も可能性の高い理由は何ですか?
- セキュリティエンジニアがexample.comでウェブサイトを立ち上げており、すべてのクライアント接続にHTTPSを強制する必要があります。この目的のためにSSL/TLS証明書を保存する有効な場所はどれですか?
- セキュリティエンジニアは、5分以内にAWSマネジメントコンソールへのサインイン試行が3回以上失敗した場合にアラートを生成する必要があります。CloudTrailの証跡はすでに設定されています。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、Amazon Aurora MySQL DB インスタンスを監視し、不明なユーザーがデータベースエンドポイントにログインしようとしたときにEメールアラートを送信する必要があります。最小限の運用オーバーヘッドでこの機能を提供するソリューションはどれですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスからカスタムアプリケーションのセキュリティログを Amazon CloudWatch に転送する必要があります。CloudWatch エージェントはインストールされており、ログファイルのパスはエージェントの設定に追加されています。awslogs サービスはインスタンスで実行されていますが、ログが CloudWatch に表示されません。この問題を解決するために、エンジニアが次に行うべきことは何ですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスが暗号通貨マイニングに使用されているかどうかを検出し、関連するアクティビティが発生したときに Amazon Simple Notification Service (Amazon SNS) トピックに通知を送信する必要があります。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスで実行されている従来の3層ウェブアプリケーションを管理しています。このアプリケーションは、インターネットベースの攻撃の増加に直面しています。既知の脆弱性を特定し、露出している攻撃対象領域を減らすために、セキュリティエンジニアはどのようなアクションを実行すべきですか?(2つ選択してください。)
- セキュリティエンジニアは、Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer、またはAmazon Macieが高重大度のアラートを生成したときに、Eメール通知を受け取る必要があります。会社はガバナンスにAWS Control Towerを使用しており、すべてのサービス統合を有効にしてAWS Security Hubを使用しています。最も運用上のオーバーヘッドが少ない必要なアラートを提供するソリューションはどれですか?
- セキュリティエンジニアは、Amazon S3 バケットに保存されている Apache ウェブサーバーのアクセスログを分析する必要があります。ログは、Amazon CloudWatch エージェントがインストールされている Amazon EC2 ウェブサーバーによって生成されました。エンジニアは Amazon Athena を使用してログを分析します。クエリは、/admin URL パスで制限されたコンテンツへのアクセスを試行して失敗した IP アドレスを特定し、それらの IP アドレスがアクセスを試行した URL も特定する必要があります。これらの要件を満たすクエリはどれですか?
- セキュリティエンジニアは、Amazon S3 バケットに保存されている機密データを検出して報告する必要があります。通知は、既存の Amazon Simple Notification Service (Amazon SNS) トピックに送信されなければなりません。最小限の労力でこれを実現できるソリューションはどれですか?
- セキュリティエンジニアは、Application Load Balancer のアクセスログから、単一の IP アドレスからの過剰なリクエストを検出しました。この IP アドレスからのリクエストを完全にブロックすることなく、スロットリングするにはどうすればよいですか?
- セキュリティエンジニアは、S3 Standard ストレージクラスを使用する Amazon S3 バケットに保存されているデータに対して、Write Once Read Many (WORM) 制御を実装する必要があります。このソリューションは、root ユーザーを含むすべてのユーザーによるオブジェクトの上書きや削除を防止する必要があります。これらの要件を満たすアプローチはどれですか?
- セキュリティエンジニアは、ユーザーが暗号化キーを直接管理することなく、Amazon S3 オブジェクトのシームレスな暗号化を有効にする必要があります。このソリューションは、継続的な管理を最小限に抑えながらスケーリングできる必要があり、組織は暗号化キーを即座に失効および削除できる必要があります。これらの要件を満たすアプローチはどれですか?
- セキュリティエンジニアは、会社が最小パスワード長を強制していないことを発見しました。会社は以下のIDプロバイダーを使用しています。 - オンプレミスのActive DirectoryとフェデレーションされたAWS Identity and Access Management (IAM) - カスタムAWS Cloudアプリケーションのユーザーを保存するAmazon Cognitoユーザープール 最小パスワード長を強制するために、どのアクションの組み合わせが必要ですか?(2つ選択してください。)
- セキュリティエンジニアは、会社のAmazon S3バケットから機密データをスキャンするためにAmazon Macieを使用しています。バケットとオブジェクトは多数あります。エンジニアは、どのバケットに機密データが含まれているかを特定し、管理オーバーヘッドを最小限に抑えながら、それらのバケットに対してより詳細なスキャンを実行する必要があります。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、機密データを含むAmazon EBSボリューム用のAWS Key Management Service (AWS KMS) ソリューションを設計する必要があります。キーマテリアルは90日後に自動的に期限切れになる必要があります。この要件を満たすオプションはどれですか?
- セキュリティエンジニアは、請負業者のIAMユーザーをAmazon EC2コンソールアクセスのみに制限し、IAMグループメンバーシップを通じて追加の権限が付与された場合でも、他のすべてのAWSサービスへのアクセスを防止する必要があります。これらの要件を満たすために、セキュリティエンジニアは何をすべきですか?
- セキュリティエンジニアは、費用対効果の高い方法で、できるだけ多くのAWSリージョンにわたるVPCホスト型リソースの不審なアクティビティを検出するためのインシデント対応計画を構築しています。これらの要件を最もよく満たすステップの組み合わせはどれですか?(2つ選択してください。)
- セキュリティコンサルタントは、請求の異常に気づいた後、元従業員が過去30日間アクセスを保持していたことを発見しました。以前はアクティビティ監視が導入されていなかったため、コンサルタントは、このユーザーが作成または変更したリソースを迅速に特定する必要があります。このニーズを満たすソリューションはどれですか?
- セキュリティ管理者が、AWS Organizations 組織内のすべてのアカウントで AWS Security Hub を有効にしました。セキュリティチームは、セキュリティ標準を満たさない AWS リソースに対して、ほぼリアルタイムの対応と修復を、一元化された監査ログとともに行うことを求めています。組織はすでに、OU にアタッチできる SCP の数と SCP ドキュメントサイズのクォータに達しており、SCP の変更を避けたいと考えています。このソリューションは、スケーラビリティと費用対効果を最大化する必要があります。管理者はどのアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- パブリックサブネットは2つのAmazon EC2インスタンスをホストし、カスタムネットワークACLを使用しています。設計では、(1) TLS (TCP 443) を介したインターネットサービスへのアウトバウンドアクセスを許可し、(2) MySQL (TCP 3306) へのインバウンドトラフィックを拒否する必要があります。これらの要件を満たすネットワークACLルールはどれですか?
- フランスの企業が、サインインとサインアップのIDブローカーとして、Hosted UIでAmazon Cognitoを使用しています。アプリケーションのユーザーはフランス国内にいると想定されていましたが、リリース後、セキュリティチームは、ほとんどがフランス国外からの不正なサインアップを観測しました。チームは、サインアップ中にカスタム検証を実行し、その結果に基づいて登録を承認または拒否する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- マルウェアの発生により、複数のAmazon EC2インスタンスが影響を受けています。主な兆候は、インターネットベースのコマンドアンドコントロールホストへのTCPポート2905でのアウトバウンドトラフィックです。このアウトバウンドトラフィックをサブネットレベルで拒否するために、ネットワークACLルールがデプロイされています。セキュリティエンジニアは、TCPポート2905で接続を試みているEC2インスタンスを特定する必要があります。運用上の労力が最も少ない方法で、影響を受けているインスタンスを特定するオプションはどれですか?
- 異なるサブネットにある2つのAmazon EC2インスタンスが相互に通信できません。ただし、同じサブネット内の他のホストは通信でき、セキュリティグループには適切なALLOWルールがあります。どのトラブルシューティング手順を実行すべきですか?
- 会社が新しい店舗をオープンしています。各店舗の開店日に、その店舗向けにカスタマイズされたウェブアプリケーションをデプロイしたいと考えています。各店舗には、それぞれ独自のAWSアカウントに非本番環境と本番環境が別々に存在します。会社はAWS Organizationsを使用しており、これらのアカウント専用のOUを持っています。サードパーティの開発チームが開発作業のほとんどを行います。セキュリティエンジニアは、チームが会社のAWSリソースデプロイ計画に従っていることを確認し、その計画へのアクセスを、それを必要とする開発者のみに制限する必要があります。デプロイ計画を実装するCloudFormationテンプレートはすでに存在します。これらの要件を最も安全に満たすために、セキュリティエンジニアが次に行うべきことは何ですか?
- 会社のVPCとオンプレミスデータセンター間の接続を保護するために、セキュリティエンジニアは、オンプレミスホスト(203.0.113.12)からAmazon EC2インスタンス(172.31.16.139)にpingを送信してICMPをテストしました。pingは応答を受信しませんでした。pingを成功させるには、どのアクションを実行する必要がありますか?
- 会社のポリシーでは、すべてのAPIキーを暗号化し、ソースコードとは別に、セキュリティチームが管理する一元化されたセキュリティアカウントに保存することが義務付けられています。監査の結果、DevOpsアカウントのAWS CodeCommitリポジトリにあるAWS Lambda関数のソースにAPIキーがコミットされていることが判明しました。セキュリティチームはAPIキーをどのように安全に保存すべきですか?
- 会社は、DevOpsチーム用にAWS Organizationsで個別のチャイルドアカウントを作成します。AWS CloudTrailはすべてのAWSアカウントで有効になっており、監査ログを中央アカウントのAmazon S3バケットに配信します。セキュリティエンジニアは、DevOpsチームメンバーがこの設定を変更または無効にできないようにする必要があります。これをどのように強制すべきですか?
- 会社は、特定のHostヘッダーとホスト名に関連する問題を抱えていました。最初の手順として、会社はAWS WAFウェブACLを設定しました。セキュリティエンジニアは、AWS WAFログ用の一元化されたログ分析ソリューションを構築し、ホスト別にリクエストをフィルタリングできる必要があり、その際に最高の運用効率を達成しなければなりません。ウェブACLのアクセスログは有効化されています。エンジニアが次にすべきことは何ですか?
- 開発アカウントのAmazon EBSストレージを使用するLinuxベースのAmazon EC2インスタンスが、既知の悪意のあるIPアドレスへのアウトバウンド接続を行っています。VPC (us-east-1) にはインターネットゲートウェイと2つのサブネット (us-east-1aとus-east-1b) があり、それぞれインターネットゲートウェイをデフォルトルートとして使用するルートテーブルとデフォルトのネットワークACLがあります。疑わしいインスタンスは、us-east-1bサブネット内の唯一のインスタンスです。インシデントを即座に封じ込め、根本原因の調査を促進する対応はどれですか?
- 開発チームは、SaaSアプリケーション用のオープンソースツールセットを公開ソースコードリポジトリでリリースしました。会社は、そのリポジトリに内部AWSリソースへのアクセスを許可するIAMアクセスキーとシークレットキーが含まれていることを発見しました。セキュリティエンジニアは、公開された認証情報が悪用されたかどうかを判断し、それ以上の使用を防止する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- 開発チームは、機密性の高い在庫データをAmazon S3バケットに保存するサプライチェーンアプリケーションを構築しています。データはAWS Key Management Service (AWS KMS) のカスタマーマネージドキーで暗号化されます。データは数百のベンダーと共有する必要があり、各ベンダーは自身のAWSアカウントのプリンシパルを使用します。ベンダーリストは毎週変更されます。ソリューションは、運用上のオーバーヘッドを最小限に抑えつつ、クロスアカウントアクセスをサポートする必要があります。キーアクセス制御を管理する最も効率的な方法は何ですか?
- 開発者がワークステーションからAWSサービスAPIを呼び出す際にAccessDeniedエラーを受け取っています。ワークステーションには、複数のクロスアカウントロールに対して環境変数と共有設定ファイルがすでに設定されています。セキュリティエンジニアは、既存の認証情報と競合しないように、現在のタスクの認証情報を設定する必要があります。これらの認証情報はどこで指定すべきですか?
- 監査により、DNSアクセスにおけるスパイク、異常なEC2インスタンスのトラフィック、異常なネットワークインターフェイストラフィック、および異常なAmazon S3 APIコールとして現れる可能性のある潜在的な脅威が特定されました。これらはいつでもさまざまなソースから発生する可能性があります。会社はこれらの脅威を検出するために、継続的なニアリアルタイムの監視を必要としています。これらの要件を満たすソリューションはどれですか?
- 管理者権限を持つセキュリティエンジニアが AWS Lambda コンソールにサインインし、myFunction という名前の関数の Amazon CloudWatch ログを表示しようとしています。Lambda コンソールで CloudWatch のログを表示するオプションを選択すると、「error loading Log Streams」というメッセージが表示されます。Lambda 関数の実行ロールには、次の IAM ポリシーステートメントがあります。セキュリティエンジニアはこのエラーをどのように解決すべきですか?
- 企業A(アカウントA)は企業B(アカウントB)を買収しました。企業BはファイルをAmazon S3バケットに保存しています。管理者はアカウントAのIAMユーザーにアカウントBのS3バケットへのアクセス許可を付与しましたが、そのユーザーはオブジェクトにアクセスできません。この問題を解決するには、どのようなアクションが必要ですか?
- 新しいコンプライアンス要件を満たすため、会社はすべてのAmazon RDS DBインスタンスとDBクラスターが暗号化されたストレージを使用していることを確認する必要があります。会社は、暗号化されていないDBインスタンスまたはクラスターが作成されるたびにアラートをメールで送信し、暗号化されていないリソースを削除する自動化されたソリューションを必要としています。最も運用効率の高いオプションはどれですか?
- 数千のAWS Lambda関数をレビューしている際に、セキュリティエンジニアは、Lambdaコンソールでプレーンテキストとして表示される環境変数に機密データがあることを発見しました。シークレットは短い値です。最も費用対効果の高い修正方法は何ですか?
- 大企業のセキュリティエンジニアが、1,500の子会社で使用されるデータ処理アプリケーションを管理しています。親会社とすべての子会社はAWSを使用しています。このアプリケーションはTCPポート443でリッスンし、Network Load Balancer (NLB) の背後にあるAmazon EC2で実行されます。コンプライアンスのため、アプリケーションは子会社からのみアクセス可能であり、パブリックインターネットに公開されてはなりません。エンジニアは、各子会社のパブリックおよびプライベートCIDR範囲を受け取っています。これらのアクセス制限を適用するために、エンジニアはどのソリューションを実装すべきですか?
- 単一のAWSアカウントを持つ会社が、アプリケーションコードをテストするためにAmazon EC2インスタンスを使用しています。最近、このインスタンスが侵害され、マルウェアを配信していることが判明しました。分析の結果、侵害は35日前に発生したことが示されています。セキュリティエンジニアは、重大度の高い侵害されたインスタンスの検出結果について、会社のセキュリティチームに自動的にメールを送信する継続的な監視を迅速に実装する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- 本番環境のAWSアカウントで、Impact:IAMUser/AnomalousBehavior タイプのAmazon GuardDuty検出結果が報告されました。セキュリティエンジニアは、アプリケーションに影響を与えることなく、調査プレイブックを実行し、分析情報を収集する必要があります。この要件を満たすための最速のパスを提供するオプションはどれですか?
AWS Cloud Practitioner CLF-C02 Certification すべての試験問題
- 2つのVPC間でネットワーク接続を作成できるAWSの機能はどれですか?(2つ選択してください。)
- Amazon CloudFront ディストリビューションに送信される悪意のある HTTP および HTTPS リクエストを検査およびブロックできる AWS のサービスはどれですか?
- Amazon CloudFrontの主な目的は何ですか?
- Amazon EBS ボリュームの暗号化を実行するために使用される AWS のサービスはどれですか?
- Amazon EC2 On-Demand Instancesが最も費用対効果の高い選択肢となるのは、どのようなシナリオですか?
- Amazon EC2 Reserved Instancesでは、どの期間が最もコスト削減効果をもたらしますか?
- Amazon EC2 Spot インスタンスで実行するのに最適なワークロードのタイプは何ですか?
- Amazon EC2 インスタンスが「stopping」状態に移行したときに AWS Lambda 関数をトリガーするには、どの AWS サービスを使用する必要がありますか?
- Amazon EC2 インスタンスレベルでトラフィックを制御する仮想ファイアウォールを提供する VPC コンポーネントはどれですか?
- Amazon Elastic Block Store (Amazon EBS) の保存データの暗号化を有効にできるのは誰ですか?
- Amazon GuardDutyの主な目的は何ですか?
- Amazon RDS の機能のうち、プライマリ DB インスタンスを自動的に作成し、そのデータを別の Availability Zone のスタンバイインスタンスに同期的にレプリケートするものはどれですか?
- Amazon S3 Intelligent-Tiering ストレージクラスが提供する機能は何ですか?
- Amazon S3 バケットに保存されているデータオブジェクトに対して、SQL クエリを直接実行できる AWS のサービスはどれですか?
- Amazon S3 バケットまたは IAM ロールが外部プリンシパルと共有されているかどうかを検出できる AWS の機能はどれですか?
- Amazon S3 で保存時のオブジェクトを暗号化するために使用できる方法は次のうちどれですか。(2つ選択してください。)
- Amazon EC2で実行される常時稼働アプリケーションが、SQSキューからの増え続けるバックログを何年にもわたって処理する場合、EC2のどの購入オプションが最大のコスト削減をもたらしますか?
- AWS CLI または AWS API を介してユーザーに AWS へのプログラムによるアクセスを提供する認証情報の種類はどれですか?
- AWS Cloud Adoption Framework (AWS CAF) のどの機能が、People の視点に分類されますか?
- AWS Cloud Adoption Framework (AWS CAF) のどの観点が、組織全体のIDとアクセス許可の管理に主に関係していますか?
- AWS Cloud Adoption Framework (AWS CAF) のどの観点(perspective)が、サービスがビジネス要件を満たしていることを確認するために、日々の運用を監視および維持することに焦点を当てていますか?
- AWS Cloud Adoption Framework (CAF) のクラウド変革ジャーニーで推奨されるフェーズは、次のうちどれですか?(2つ選択してください。)
- AWS Cloud Adoption Framework の People の視点に該当する機能は、次のうちどれですか。(2つ選択してください。)
- AWS Cloud Adoption Framework のガバナンスの観点に含まれる機能はどれですか?(2つ選択してください。)
- AWS Cloud Development Kit (AWS CDK) でサポートされているプログラミング言語はどれですか?(2つ選択してください。)
- AWS CloudTrail が提供する機能は、次のうちどれですか?
- AWS Cost Explorerを使用してリソースの使用状況を分析し、最適化の機会を特定することは、どのクラウドプラクティスによって示されますか?
- AWS Enterprise Support の Concierge チームは、どのような種類のサポートを提供しますか?
- AWS Identity and Access Management (IAM) を使用する際の AWS のベストプラクティスとして、次のうちどれが2つ挙げられますか?(2つ選択してください。)
- AWS Lambda の AWS 責任共有モデルにおいて、顧客の責任となるタスクはどれですか?
- AWS Pricing Calculator が提供する機能はどれですか?
- AWS Savings Plans の対象となる AWS のサービスはどれですか?(2つ選択してください。)
- AWS Trusted Advisor が提供する利点は次のうちどれですか?(2つ選択してください。)
- AWS Well-Architected Framework の推奨される設計原則は、次のうちどれですか?
- AWS Well-Architected フレームワークの信頼性の柱を満たすのに役立つ設計原則はどれですか?(2つ選択してください。)
- AWS クラウドにおける伸縮性 (elasticity) を説明する項目は、次のうちどれですか? (2つ選択してください。)
- AWS のネットワークアクセスコントロールリスト (ネットワーク ACL) の特徴はどれですか? (2つ選択)
- AWS は、特定の AWS サービスに対する Payment Card Industry Data Security Standard (PCI DSS) 要件を顧客が満たすのに役立つものとして、何を提供していますか?
- AWS Outpostsをアプリケーションデプロイ用のインフラストラクチャの一部として使用するデプロイモデルはどれですか?
- AWSアカウントのrootユーザーに推奨されるベストプラクティスはどれですか。(2つ選択してください。)
- AWSサービスのうち、AWSサービスとパートナー製品からの検出結果を標準化されたビューに統合するクラウドセキュリティポスチャ管理 (CSPM) ツールはどれですか?
- AWSサービスの問題に関する更新情報を提供するRSSフィードを組織がサブスクライブできるAWSサービスはどれですか?
- AWSコンピューティングリソースによってマウントできるマネージドNFSファイルシステムを提供するAWSサービスはどれですか?
- AWSで実行されているアプリケーションでElastic Load Balancer (ELB) を使用する主な利点は何ですか?
- AWSの経験が限られている開発者が、スケーラブルなNode.jsウェブアプリケーションを最小限の管理でAWSクラウドに迅速にデプロイする必要があります。どのAWSサービスを選択すべきですか?
- AWSビジネスサポートプランを利用している会社が、DDoS緩和のためにAWS DDoSレスポンスチーム (DRT) にアクセスする必要があります。DRTにアクセスするには、会社はどのAWSサービスを利用する必要がありますか?
- AWSへの移行を準備している企業は、オンプレミスサーバーのインベントリ詳細(ホスト名、IPアドレス、MACアドレス)を必要としています。この情報を提供するAWSサービスは何ですか?
- AWS責任共有モデルによると、Amazon Auroraデータベースクラスターとそのスナップショットの暗号化の管理責任は誰にありますか?
- CIDR 表記を使用して指定された IP アドレス範囲を受け入れる AWS ネットワーキング構成要素はどれですか?(2つ選択)
- Direct Connectを使用してオンプレミスネットワークをAWSに接続し、1つのリージョンで数個のVPCから数百個のVPCに拡張することを計画している場合、多数のVPCにわたる接続を簡素化およびスケーリングするサービスまたは機能はどれですか?
- EC2 インスタンスにアタッチされている EBS ボリュームのワンタイムバックアップを取得する最も運用効率の高い方法は何ですか?
- EC2 インスタンスへのネットワークトラフィックをブロックするために使用できるサービスはどれですか?(2つ選択してください。)
- EC2インスタンスで実験的なワークロードを最大12時間継続的に実行し、その後停止する場合、最もコスト効率の高いEC2購入オプションはどれですか?
- IAMロールを作成するよりもIAMユーザーを作成する方が適切な状況はどれですか?
- MySQL および PostgreSQL と互換性のあるリレーショナルデータベースである AWS のサービスはどれですか?
- TypeScript、Python、Java、.NETなどの一般的なプログラミング言語を使用してクラウドインフラストラクチャを定義および管理できるAWSサービスはどれですか?
- VPC のコンポーネントになりうるものは、次のうちどれですか。(2つ選択してください。)
- VPC 内の特定の EC2 インスタンス間のネットワークトラフィックを制御できるネイティブ AWS 機能はどれですか?
- アプリケーションでコンポーネント間のメッセージの送受信と保存が必要であり、メッセージを先入れ先出し (FIFO) 順序で処理する必要があります。どの AWS サービスを使用すべきですか?
- あるeコマースビジネスが、Amazon EC2インスタンス上にウェブアプリケーションをデプロイしており、受信するHTTPリクエストをすべての正常なインスタンスに均等に分散させたいと考えています。彼らはどのAWSサービスまたはリソースを使用すべきですか?
- あるEコマース企業が、CPU使用率に基づいてEC2インスタンスを追加または削除するAuto Scalingを求めています。これを実行するためにAmazon EC2 Auto ScalingアクションをトリガーできるAWSの機能またはサービスはどれですか?
- あるアプリケーションは現在 EC2 で実行されており、会社は 1 年以内に部分的にサーバーレスアーキテクチャに移行することを計画しています。会社は費用を節約するために、容量を前払いすることを希望しています。AWS のどの購入オプションがコストを最適化するのに最適ですか?
- あるユーザーが自身のIAMユーザーパスワードを変更する権限を与えられました。そのユーザーがパスワードを変更するために使用できるAWSツールはどれですか?(2つ選択してください。)
- ある会社が、ファイルを AWS に移動するために Amazon Snowball Edge デバイスを使用することを計画しています。Snowball Edge に関連するアクティビティのうち、無料で提供されるものはどれですか?
- ある会社が2TBのデータをAWSに移行する必要があります。どのタイプの転送であれば、会社に料金が発生しませんか?
- ある会社が5 TBのデータをAmazon S3に保存しており、分析のために時折クエリを実行したいと考えています。これらのクエリを実行するための最も費用対効果の高いAWSサービスはどれですか?
- ある会社がAmazon EC2インスタンスとApplication Load Balancerを実行しており、より強力なDDoS保護と、攻撃に対するほぼリアルタイムの可視性を求めています。これらのニーズを満たすAWSサービスはどれですか?
- ある会社がAmazon EC2ワークロードを継続的に(24時間365日)実行しており、今後12か月間、同じインスタンスファミリーとタイプが必要になります。コストを最も削減できる購入オプションの組み合わせはどれですか?(2つ選択してください。)
- ある会社がオンプレミスサーバーを Amazon EC2 インスタンスに移行しようとしています。このサーバーは今後 12 か月間継続的に稼働する必要があります。このワークロードにとって最も費用対効果の高い EC2 料金モデルはどれですか?
- ある企業が Amazon WorkSpaces を使用しています。AWS 共有責任モデルにおいて、AWS の責任は次のうちどれですか?
- ある企業が、AWS Batch でそれぞれ最大 3 時間実行される、ステートレスでフォールトトレラントな数千のシミュレーションを実行しています。これらの要件を満たしながらコストを最も削減できる EC2 料金モデルはどれですか?
- ある企業が、AWS Organizations の組織内の複数の AWS アカウントにわたって、Amazon VPC セキュリティグループポリシーを一元的に定義および適用したいと考えています。この一元的な管理を可能にする AWS のサービスはどれですか?
- ある企業が、AWS Organizations 内の複数の AWS アカウントにわたるユーザーのシングルサインオンと一元的なアクセスを管理する必要があります。どの AWS のサービスを使用すべきですか?
- ある企業が、AWSセキュリティコントロールを検証するPCI (Payment Card Industry) レポートを必要としています。これらのレポートはどこで入手できますか?
- ある企業が、AWSの請求データを使用して毎週Amazon QuickSightのダッシュボードを作成したいと考えています。これらのダッシュボードに必要な詳細な請求データを取得するために、どのAWSツールまたは機能を使用すべきですか?
- ある企業が、GPUを必要とする計算負荷の高いワークロードを実行する予定です。どのEC2インスタンスファミリーが適切ですか?
- ある企業が、Infrastructure as Code (IaC) テンプレートを使用してクラウド・リソースを管理し、社内のコンプライアンス要件を満たす必要があります。承認された製品および設定のカタログを提供するために、どの AWS のサービスを使用すべきですか?
- ある企業が、MicrosoftワークロードとSMBプロトコルをネイティブにサポートするフルマネージドファイルサーバーを必要としています。どのAWSサービスを選択すべきですか?
- ある企業が、Pythonコードを実行するためにAWS Lambdaを使用してアプリケーションを構築しています。AWS責任共有モデルにおいて、企業の責任となるタスクはどれですか?(2つ選択してください。)
- ある企業が、サーバーベースのアプリケーションをAWSに移行しており、AWSで実行するコンピューティングリソースの総所有コスト(TCO)を計算したいと考えています。使用すべきAWSツールまたはサービスを2つ選択してください。
- ある企業が、データベースをPostgreSQL互換性のあるマネージドAWSサービスに移行することを計画しています。この要件を満たすAWSサービスはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスアプリケーションで標準ファイルシステムプロトコルを使用してAmazon S3にファイルを保存および取得する必要があります。この機能を提供するAWSサービスは何ですか?
- ある企業が、オンプレミスのNFSファイルワークロードをAWSに移行し、ファイルレベルのアクセスセマンティクスを維持したいと考えています。どのStorage Gatewayオプションを選択すべきですか?
- ある企業が、オンプレミスのデータセンターからAWSに75ペタバイトのデータを転送する必要があります。このデータ量に対して最も費用対効果の高いAWSサービスはどれですか?
- ある企業が、オンプレミスのコンタクトセンターを、顧客体験を向上させるためのAI機能を内蔵したクラウドベースのソリューションに置き換えたいと考えています。どのAWSサービスを導入すべきですか?
- ある企業が、すべてのIAMユーザーをリストアップし、その認証情報(パスワード、アクセスキー、MFAデバイス)のステータスを示すレポートを求めています。この情報を提供するAWSの機能は何ですか?
- ある企業が、ハイパフォーマンスコンピューティング (HPC) ワークロードに使用されるデータレイクを所有しています。HPC に最も適した Amazon EC2 インスタンスファミリーはどれですか?
- ある企業が、パブリックインターネット経由でトラフィックを送信せずに、EC2 インスタンスが Amazon S3 バケットに安全にアクセスできるようにする必要があります。これを実現するオプションはどれですか?
- ある企業が、ビジネスクリティカルなアプリケーションをリリースする前に戦略的計画の支援を必要としており、リリース中のインフラストラクチャイベント管理とリアルタイムサポートを求めています。これらのニーズを満たすアクションはどれですか?
- ある企業が、めったにアクセスされないデータをAWSに保存します。アクセスが必要な場合、データは12時間以内に取得できる必要があります。同社は、ギガバイトあたりのストレージコストを可能な限り低くしたいと考えています。これらの要件を満たすAmazon S3ストレージクラスはどれですか?
- ある企業が、全体的なコストを削減するために、本番環境のAmazon EC2インスタンスを継続的に使用することを約束します。このようなコミットメントを行う際に、最も低コストになる料金オプションはどれですか?(2つ選択してください。)
- ある企業が、複数の Amazon EC2 インスタンスで CPU に負荷のかかるワークロードを実行する必要があります。この要件に最適な EC2 インスタンスファミリーはどれですか?
- ある企業が5MBのオーディオファイルをAmazon S3に保存します。これらのファイルにアクセスすることは稀ですが、すぐに取得できる必要があります。最も費用対効果の高いS3ストレージクラスはどれですか?
- ある企業がAmazon EC2のStandard Reserved Instances (RIs) を所有していますが、ワークロードの一部を別のインスタンスファミリーに移行する予定です。この企業は不要になったStandard RIをどのように活用できますか?
- ある企業がAmazon RDSにPostgreSQLデータベースをデプロイし、高い可用性と耐障害性を確保する必要があります。どのRDSデプロイオプションを選択すべきですか?
- ある企業がAmazon RDSを使用しており、データベースの高可用性を確保する必要があります。どのRDS機能を使用すべきですか?
- ある企業がアプリケーションのデータベースとしてAmazon DynamoDBを使用しています。AWS責任共有モデルにおいて、AWSの責任であるタスクはどれですか?(2つ選択)
- ある企業がアプリケーションをAWSに移行する計画を立てています。監査の結果、同社のコンテンツ管理システム (CMS) は現状のままではクラウド環境で実行できないことが判明しました。最小限の労力でCMSをクラウドに移行できる2つの移行戦略はどれですか? (2つ選択してください。)
- ある企業がオンプレミスワークロードをAWSに移行する計画を立てており、異なる部門が個別に課金されるようにワークロードを分離する必要があります。これらの要件を満たすAWSサービスまたは機能はどれですか?(2つ選択してください。)
- ある企業がオンプレミスでMariaDBデータベースを運用しており、AWSへの移行を計画しています。運用上のオーバーヘッドが最も少ないリレーショナルデータベースをホストするAWSサービスはどれですか?
- ある企業がオンプレミスのNoSQLワークロードをAmazon DynamoDBに移行したいと考えています。この移行に適したAWSサービスはどれですか?
- ある企業がオンプレミスのSQL ServerデータベースをAWSに移行し、AWSに日常的なデータベース管理を任せたいと考えています。この要件を満たすAWSサービスは何ですか?
- ある企業がオンプレミスのデータセンターをAWSに移行しており、50ペタバイトのファイルデータをクラウドに移動させる必要があります。運用上のオーバーヘッドを最小限に抑えるには、どのAWSオプションを選択すべきですか?
- ある企業がファイルをAWSクラウドに保存し、パブリックURL経由でユーザーに直接ダウンロードアクセスを提供したいと考えています。どのAWSサービスまたは機能を使用すべきですか?
- ある企業が運用サポートのためにAWS Managed Services (AMS) の利用を計画しています。マネージド型のランディングゾーンとネットワーク運用に対する企業のニーズに合致するAMSの機能はどれですか?
- ある企業が外部のIDプロバイダーを使用しており、従業員が個別のAWS認証情報を作成せずにAWSアカウントとサービスにアクセスできるようにしたいと考えています。この機能を有効にするAWSサービスはどれですか?
- ある企業が機密性の高い顧客記録をS3バケットに保存しており、オブジェクトの偶発的な削除や上書きを防止したいと考えています。どのS3機能を有効にすべきですか?
- ある企業が継続的インテグレーションと継続的デリバリー (CI/CD) パイプラインを迅速にセットアップしたいと考えています。どの AWS サービスを選択すべきですか?
- ある企業が重要な Amazon RDS DB インスタンスを運用しており、リカバリ時間5分未満の高い可用性を必要としています。この要件を満たすソリューションはどれですか?
- ある企業のウェブサイトがDDoS攻撃を受けています。これらの攻撃からサイトを保護するために設計されたAWSサービスはどれですか?
- ある企業は、Application Load Balancer の背後で実行されているパブリックアプリケーションを運用しており、エンドユーザー向けにグローバルなアプリケーションパフォーマンスを向上させたいと考えています。これを実現するのに役立つ AWS のサービスはどれですか?
- ある企業は、AWSアカウント、ワークロード、S3バケット全体にわたる脅威、悪意のあるアクティビティ、不正な動作を継続的に監視する必要があります。この機能を提供するAWSサービスは何ですか?
- ある企業は、AWSアカウントのすべてのユーザーに対して多要素認証(MFA)が有効になっているかどうかを確認する必要があります。この情報を提供するAWSリソースはどれですか?
- ある企業は、エンドユーザーが割り当てられたAWSアカウントとクラウドアプリケーションにアクセスし、サードパーティのSaaSアプリケーションへのアクセスを管理するためのポータルを必要としています。この要件を満たすAWSサービスは何ですか?
- ある企業は、オンプレミスデータセンターの自己管理サーバーでMySQLを実行しており、マネージド型のAWSデータベースサービスに移行したいと考えています。どの移行アプローチを使用すべきですか?
- ある企業は、クライアントがSMBプロトコル経由でアクセスできる、フルマネージドで高可用性かつスケーラブルなファイルストレージソリューションを必要としています。どのAWSサービスを使用すべきですか?
- ある企業は、コンプライアンス上の理由から一部のワークロードをオンプレミスに保持する必要がありますが、残りのワークロードはAWSに移行し、両方で同じAPIを使用したいと考えています。これらの要件を満たすAWSのサービスはどれですか?
- ある企業は、機械学習によって強化されたインサイトを含むインタラクティブなBIダッシュボードを構築し、公開する必要があります。どのAWSサービスまたはツールを使用すべきですか?
- ある企業は、個人を特定できる情報 (PII) を含む可能性のあるレコードを Amazon S3 に保存しています。PII についてすべての S3 バケットをスキャンし、問題が見つかった場合に即座にアラートを送信するサービスが必要です。どの AWS サービスを使用すべきですか?
- ある企業は、従業員がSAML 2.0をサポートする外部ビジネスアプリケーションにサインインできるように、一元化されたユーザーポータルを必要としています。この機能を提供するAWSサービスはどれですか?
- ある企業は、法的要件とコンプライアンス要件を満たすために、Write Once Read Many (WORM) モデルを使用してドキュメントを保持する必要があります。この要件を満たす Amazon S3 の機能はどれですか?
- ある企業は現在、サードパーティのサービスを使用して10 TBのデータをテープライブラリにバックアップしています。オンプレミスのバックアップサーバーの容量が不足しており、既存のバックアップワークフローを変更せずにAWSをバックアップに使用したいと考えています。どのAWSサービスを使用すべきですか?
- ある従業員がAmazon RDSにアクセスする必要がありますが、AWS CLIとSDKs経由のみで(コンソールアクセスなしで)アクセスする必要があります。最小権限の原則に従うために、会社はどの2つのアクションを実行すべきですか?
- ある小売企業が、新しいモバイルアプリをオンプレミスで構築する場合とAWS Cloudで構築する場合を比較しています。AWS Cloudを使用する利点は次のうちどれですか?(2つ選択してください。)
- ある独立系ソフトウェアベンダーが、カスタムのAmazon Machine Image (AMI) を潜在顧客に配布および共有する必要があります。この配布を可能にするAWSサービスはどれですか?
- ワークロードメトリクスに基づいてAWS Compute Optimizerからのサイジング推奨事項のターゲットとなるAWSサービスはどれですか?
- ワークロードをAWSに移行した後、既存のAmazon EC2リソースを最適化したいと考えています。これに役立つAWSサービスまたはツールはどれですか?(2つ選択してください。)
- インスタンスレベル(ホスト)のファイアウォールとして機能し、インバウンドおよびアウトバウンドトラフィックを制御するのは、次のうちどれですか?
- ウェブトラフィックを保護するためにAWS WAFルールをホストできるAWSリソースはどれですか?
- ユーザーは、S3 コンソールからすべての S3 バケットのアクセスコントロールリスト (ACL) とバケットポリシーを検査する必要があります。この機能を提供する AWS の機能はどれですか?
- ユーザーは、サーバーやデータベースソフトウェアを管理することなく、フルマネージド型のリレーショナルではない(NoSQL)データベースをAWS上に迅速にプロビジョニングする必要があります。どのサービスを使用すべきですか?
- コードでクラウド・リソースを定義し、AWS CloudFormation を使用してデプロイできるソフトウェア開発フレームワークはどれですか?
- オンデマンドの Amazon Linux EC2 インスタンスが 3 時間 5 分 6 秒間実行されました。顧客はどのくらいの期間に対して課金されますか?
- オンプレミスサーバーを運用している会社が、新しい事業部門を立ち上げ、追加のサーバーを迅速に必要としています。クラウドコンピューティングのどの利点が、追加のインフラストラクチャを迅速にプロビジョニングするのに役立ちますか?
- オンプレミスネットワーク (企業のデータセンターなど) を Amazon VPC に接続できる AWS のサービスまたは機能はどれですか? (2つ選択してください)
- オンプレミスのPostgreSQLデータベースをAmazon RDSに移行するには、どのAWSサービスまたはツールを使用すべきですか?
- オンプレミスの仮想Windows Serverを、AWSインフラストラクチャで実行されるサーバーに自動的に変換および移行できるAWSサービスはどれですか?
- オンライン処理 (OLTP) に適したマネージド型の PostgreSQL データベースを提供する AWS のサービスはどれですか?
- グローバル企業が、SQLインジェクション攻撃をブロックし、eコマースアプリケーションの詳細なアクセスログを提供するマネージドセキュリティサービスを必要としています。これらの要件を満たすAWSサービスはどれですか?
- クラウドアプリケーションを構築するためのWell-Architectedフレームワークの設計原則は、次のうちどれですか?
- クラウドコンピューティングにおける規模の経済の利点を最もよく表しているのは、次のうちどれですか?
- コンプライアンス担当者は、AWS Service Organization Control (SOC) レポートをどこで入手できますか?
- システムを移行して適正化 (rightsizing) した後に、企業は、将来の変更や成長によって環境が損なわれないように、最適化とセキュリティについて継続的にレポートするサービスを求めています。どの AWS サービスを使用すべきですか?
- システム管理者が会社の Amazon EC2 インスタンスを監視できるように、CPU 使用率メトリクスを提供する AWS のサービスはどれですか?
- セットアップにインターネットサービスプロバイダ (ISP) とコロケーション施設へのアクセスを必要とする AWS のサービスまたは機能はどれですか?
- テクニカルアカウントマネージャー (TAM) へのアクセスが含まれる AWS サポートプランはどれですか。(2つ選択してください。)
- テンプレートを使用してクラウドインフラストラクチャを定義およびプロビジョニングできる (つまり、Infrastructure as Code としてインフラストラクチャを管理できる) AWS のサービスはどれですか?
- モバイルアプリケーションのユーザーがソーシャルIDプロバイダー(例:FacebookやGoogle)を使用してサインインできるようにするAWSサービスはどれですか?
- リモートの従業員に、セキュアな接続を介してマネージド型の Windows 仮想デスクトップとアプリケーションを提供するために、会社はどの AWS のサービスを使用すべきですか?(2つ選択してください。)
- 画像を動画を低レイテンシーかつ費用対効果の高い方法でグローバルに配信するために、会社はどの方法を使用すべきですか?
- 会社がAWS CloudTrailを有効にしてAPIアクティビティと変更を記録する場合、どのAWSクラウド設計原則に従っていますか?
- 会社は、マーケティングアプリケーションと注文処理アプリケーションを、CPU、メモリ、ストレージ、ネットワーキングが異なるインスタンスタイプで実行する必要があります。この機能を提供するAWSサービスはどれですか?
- 会社は、新しいグローバルeコマースプラットフォームに世界中のユーザーをルーティングするために、高可用性でスケーラブルなDNSサービスを必要としています。この要件を満たすAWSサービスはどれですか?
- 会社は、複数の事業部門に対して複数のワークロードを実行する予定であり、運用上のオーバーヘッドを最小限に抑えつつ、各部門のコストを分離して追跡したいと考えています。この要件を満たすソリューションはどれですか?
- 会社はAWS Enterprise Supportを利用しており、2か月後にAmazon EC2でホストされているウェブサイトへのトラフィックが大幅に増加すると予想しています。ローンチへの準備状況を評価するために、会社は何をすべきですか?
- 会社はオンプレミスのリレーショナルデータベースをAWSに移行する予定で、現在の場所から地理的に近い場所にデプロイしたいと考えています。Amazon RDSのデプロイ領域を選択するために使用すべきAWSの構成要素は何ですか?
- 開発者が、Amazon S3 に保存されている複数のカンマ区切り (.csv) レポートファイルに対して簡単なクエリを実行し、運用上のオーバーヘッドを最小限に抑えてサマリーを作成する必要があります。どのサービスを使用すべきですか?
- 開発者は AWS CLI を使用して AWS リソースにアクセスする必要があります。CLI アクセスを許可するために、開発者の AWS アカウントで作成する必要がある認証情報または項目はどれですか?
- 個々のコンポーネントに障害が発生した場合でも、アプリケーションの可用性を維持するのに役立つアーキテクチャの原則はどれですか?
- 顧客が、既存のソケット単位、コア単位、または仮想マシン単位のMicrosoft Windows ServerソフトウェアライセンスをAWSで使用したい場合、どのタイプのAmazon EC2インスタンスを使用する必要がありますか?
- 最新の Amazon Linux 2 AMI を使用して Amazon EC2 インスタンスを起動した後、システム管理者がインスタンスに接続するために使用できる方法を 2 つ選択してください。
- 最大90%のコスト削減を実現できるAmazon EC2の料金オプションはどれですか?
- 次のクラウドコンピューティングの利点のうち、アプリケーションの負荷に応じてリソースをスケールアップおよびスケールダウンできるものはどれですか?
- 従業員は、サポートされている任意のデバイスから、いつでもどこからでも、永続的な Windows または Linux デスクトップにリモートアクセスする必要があります。この機能を提供する AWS のサービスはどれですか?
- 新しい AWS のお客様が AWS Support とやり取りするために、プログラムによる (API) アクセスを必要としています。この機能を利用するために、最低コストで選択すべきサポートプランはどれですか?
- 新しいアプリケーションのためにインフラストラクチャを数分でプロビジョニングできるクラウドコンピューティングの利点はどれですか?
- 数か月にわたってかなりのコンピューティングを必要とし、いつでもジョブを実行できるML研究プロジェクトには、どのEC2購入オプションが最も低コストで提供されますか?
- 組織がファイルプロトコル (NFS など) を使用して Amazon S3 のオブジェクトを読み書きできる AWS 製品はどれですか?
- 組織変革を進めている企業が、AWS クラウドへの移行に伴い、顧客への対応力を高めたいと考えています。AWS クラウド導入フレームワーク (AWS CAF) によると、この企業はどのタスクを実行すべきですか。(2つ選択してください。)
- 特定の Amazon CloudWatch アラームがトリガーされたときに通知を送信できる AWS のサービスはどれですか?
- 年に1回、24時間実行される中断不可能なタスクの場合、最も費用対効果の高いAmazon EC2の料金モデルはどれですか?
- 非コンテナ化されたJavaウェブアプリケーションを迅速にデプロイし、キャパシティ、ロードバランシング、スケーリング、ヘルスモニタリングを自動的にプロビジョニングできるマネージドAWSサービスはどれですか?
- 必要に応じてリソースをプロビジョニングし、不要になったら解放するというアーキテクチャの原則を表すものはどれですか?
- 必要に応じてリソースを自動的に取得し、不要になったら解放する機能を説明するクラウドの概念は何ですか?
- 複数の Amazon EC2 インスタンスで実行されているアプリケーションが、Amazon SNS を使用してメッセージを発行しています。アプリケーションが AWS のサービスを安全に呼び出すために必要なアクセス許可を付与するには、どの AWS 機能を使用する必要がありますか?
- 分散アプリケーションがSMSテキストメッセージとEメール通知の両方を送信できるようにするAWSサービスはどれですか?
AWS Developer Associate DVA-C02 Certification すべての試験問題
- 2つのLambda関数が同じ大規模なPythonライブラリを使用しており、どちらのデプロイパッケージもzipサイズ制限に近づいています。運用上のオーバーヘッドを最小限に抑えつつパッケージサイズを削減するために、開発者はどうすべきですか?
- 2つのコンテナ化されたマイクロサービスが、EC2インスタンス上のAmazon ECSで実行されています。サービスAはAmazon Aurora (RDS) データベースから読み取り、サービスBはDynamoDBテーブルから読み取ります。各マイクロサービスに最小限必要な権限を付与するにはどうすればよいですか?
- 3層アプリケーションがApplication Load Balancer (ALB)、EC2インスタンス、およびAmazon RDSを使用しています。Route 53エイリアスレコードはALBを指しています。ラップトップからALBにアクセスすると、リクエストがタイムアウトします。リクエストがAWSネットワークに到達したかどうかを確認するために、開発者はどのログをチェックすべきですか?
- 4つのLambda関数がAmazon RDSリレーショナルデータベースに接続しています。セキュリティチームは、データベースパスワードを30日ごとに自動的にローテーションすることを要求しています。この要件を満たす最も安全なソリューションはどれですか?
- 5分ごとに実行され、1分以内に完了するモノリシックなデスクトップ画像処理アプリケーションを、Python AWS Lambda関数として再実装しています。AWSでのテストでは、Lambdaは5分ごとに呼び出されますが、完了までに2分以上かかるようになりました。Lambdaのパフォーマンスを向上させるには、どの変更が有効ですか?
- ALB の背後にある ECS Fargate で実行されているアプリケーションは、データベース認証情報をアプリケーション内に保存しています。会社は、認証情報をより安全に保存し、最小限の運用労力で定期的なローテーションを可能にしたいと考えています。これらの要件を最もよく満たすソリューションはどれですか?
- Amazon DynamoDB テーブルの項目が更新されるたびに、AWS Lambda 関数がトリガーされるようにする必要があります。関数とその実行ロールは設定されており、テーブルに対して DynamoDB Streams も有効になっていますが、Lambda 関数が呼び出されません。DynamoDB テーブルの更新を Lambda 関数の呼び出しに接続するには、どのようなアクションが必要ですか?
- Amazon EC2 で実行されているアプリケーションが DynamoDB REST API を呼び出しています。定期的に、ProvisionedThroughputExceededException エラーにより書き込みが失敗します。これらのエラーを最も費用対効果の高い方法で減らすには、どの変更が必要ですか?(2つ選択してください。)
- Amazon EC2 で実行されているアプリケーションは、無効なトランザクションを検出したときに、会社のサポートチームにチャットメッセージを送信する必要があります。チャット API を呼び出すには、保存時と転送時に暗号化され、他の AWS アカウントからアクセスできるアクセストークンが必要です。管理オーバーヘッドを最小限に抑えながら、これらの要件を満たすアプローチはどれですか?
- Amazon ECS で実行されているアプリケーションには、リモート API 認証データ、API URL、認証情報など、いくつかの変数が必要です。認証情報と API URL は、開発、テスト、本番環境のすべての現在および将来のアプリケーションバージョンで利用できる必要があります。アプリケーションへの変更が最も少ない方法でこれらの値を取得するには、どのアプローチを使用しますか?
- Amazon ECS で実行されているアプリケーションには、時間の経過とともに変化する設定可能な制限 (最大同時接続数と 1 秒あたりの最大トランザクション数) が必要です。開発者は、これらの設定値の更新をダウンタイムなしで自動的にデプロイすることを要求しています。これらの要件を満たすソリューションはどれですか?
- Amazon ECS にデプロイされたアプリケーションが、Amazon RDS for MySQL DB インスタンスを使用しています。このアプリケーションは、書き込みよりも読み込みの方がはるかに多く発生します。トラフィックのピーク時に、アプリケーションのパフォーマンスが低下し、CloudWatch の DB インスタンスの ReadLatency メトリクスが急激に上昇します。パフォーマンスを向上させるために、開発者はどのような変更を行うべきですか?
- Amazon Kinesis Data Firehose の配信ストリームは、個人を特定できる情報を含むレコードを受信します。データは、Amazon S3 に保存する前に、パターンベースの顧客識別子を削除する必要があります。この変換を実装する最善の方法は何ですか?
- Amazon RDS データベースに新規顧客を挿入する Lambda 関数が1時間に複数回実行され、期待よりも低速です。関数と RDS は同じ VPC 内にあります。パフォーマンスを向上させる変更はどれですか?
- Amazon RDS を使用するアプリケーションで、読み込み負荷の高いトラフィックの急増が定期的に発生し、クエリパフォーマンスが低下しています。チームは、読み込みリクエストをオフロードし、パフォーマンスを向上させるための、マルチスレッドでスケーラブルなキャッシングソリューションを、最小限の複雑さで求めています。最もシンプルな適切なソリューションはどれですか?
- Amazon RDS データベースを変更するためのアプリケーションの権限のトラブルシューティング中に、開発者はアプリケーションが使用する IAM ロールを持っています。開発者は、そのロールが引き受けることができるものをテストするために、どの AWS CLI コマンド構造を使用すべきですか?
- Amazon SQS キュー内の一部のメッセージには機密データが含まれています。開発者は、すべてのメッセージが保存時に暗号化されるようにする必要があります。この要件を満たすソリューションはどれですか?
- API Gateway API はリクエストを Lambda 関数に送信します。Lambda 関数がリクエストを処理するための CPU が限られているため、API のレイテンシーが増加しています。本番環境にデプロイする前に、開発者は Lambda 関数の CPU を増やす必要があります。これを実現するアクションはどれですか?
- API Gateway REST API には、Lambda 関数と統合された GET メソッドを持つ単一のリソースがあります。Lambda 関数の新しいバージョンを公開し、本番トラフィックをルーティングする前にテストしたいと考えています。テストは本番 REST API に影響を与えず、運用上のオーバーヘッドを最小限に抑える必要があります。どうすればよいですか?
- API Gateway の HTTP API が、複数の独立したタスクを実行する Lambda 関数を呼び出します。これらのタスクは合計で最大 10 分かかる場合があります。ユーザーは、Lambda の呼び出しは成功しているにもかかわらず、エンドポイントが HTTP 504 ステータスを返すことがあると報告しています。エンドポイントが HTTP 504 エラーを返さないようにするには、どのような変更が必要ですか?
- API Gateway、DynamoDB、Lambda を使用するサーバーレスアプリケーションをデプロイするために、CloudFormation テンプレートを作成しています。YAML でサーバーレスリソースを定義するには、どの AWS ツールまたはフレームワークを使用すべきですか?
- API Gateway APIを介して顧客データを受け入れるアプリケーションがあり、そのAPIはLambda関数を呼び出します。LambdaはデータをAmazon Aurora MySQLクラスターに保存します。AWS KMSキーを使用するフィールドレベル暗号化を備えたCloudFrontディストリビューションを追加した後、データベース内のすべてのデータがプレーンテキストから暗号文に変わりました。CloudFrontのフィールドレベル暗号化によって生成された暗号文ではなく、データがプレーンテキストとしてデータベースに保存されるようにする必要があります。どうすればよいですか?
- API GatewayとLambdaを使ってデプロイされたRESTアプリケーションをテストしている際に、不正な認証情報でログインを試みると、リクエストメソッドはリソースに対して正しいにもかかわらず、HTTP 405 METHOD_NOT_ALLOWEDが返されます。不正な認証情報に対して、アプリケーションはどのHTTPステータスコードを返す必要がありますか?
- AWS CLI を介して CloudFormation スタックを作成する際に、スタックの作成または更新が失敗した場合でも、正常に作成されたリソースを保持したいと考えています。スタックの作成または更新時に、失敗した場合にすでにプロビジョニングされたリソースを保持するために含めるべき CLI オプションはどれですか?
- AWS CloudFormation スタックの削除が、リソース ASGInstanceRole12345678 で DELETE_FAILED となり失敗しました。スタックを正常に削除できるように、これを解決するための適切なアクションは何ですか?
- AWS CloudFormation を使用して Amazon RDS を含む2層アプリケーションをデプロイする場合、デプロイ中に RDS パスワードをランダムに生成し、アプリケーションを変更せずに自動的にローテーションする必要があります。最も運用効率の高いソリューションは何ですか?
- AWS CloudFormation を使用して、開発者は Environment という名前のテンプレートパラメータに基づいて Lambda 関数のタイムアウトを設定する必要があります。テンプレートには、環境ごとのタイムアウト値を保存する EnvironmentData というマッピングが含まれています。マッピングから Timeout を設定するために使用すべき組み込み関数はどれですか?
- AWS CodeBuild プロジェクトが、すべての環境変数の合計の長さが許容される文字制限を超えたために失敗します。多数または大規模な環境値を処理するための推奨されるアプローチは何ですか?
- AWS CodeDeploy を使用して Amazon ECS にアプリケーションをデプロイするために、AWS CloudFormation テンプレートを作成しています。新しいアプリケーションバージョンをすべてのユーザーが利用できるようになる前に、一部のユーザーにのみロールアウトしたいと考えています (段階的な/ブルーグリーン方式のデプロイ)。これを CloudFormation 内でどのように実装すべきですか?
- AWS CodeDeploy を使用したインプレースデプロイの場合、実行されるライフサイクルフックの正しい順序は何ですか?
- AWS Elastic Beanstalk で実行されているアプリケーションが、ユーザー固有の PDF を生成し、バージョン管理されていない Amazon S3 バケットに保存し、Amazon SES 経由でメール送信しています。ユーザーは 90 日を過ぎると PDF にアクセスしなくなり、バケットには多くの古い PDF が存在します。開発者は、開発作業を最小限に抑えて、90 日より古い PDF を削除する必要があります。開発者は何をすべきですか?
- AWS Encryption SDK を使用する場合、SDK はデータオブジェクトの暗号化に使用されたデータ暗号化キー (DEK) をどのように追跡しますか?
- AWS Fargate 上の Amazon ECS にアプリケーションをデプロイしています。アプリケーションを起動するには、コンテナに環境変数を渡す必要があります。これらの環境変数はどこで指定すべきですか?
- AWS KMS で暗号化キーを管理しており、不要になったキーはすぐに使用できないようにする必要があります。このソリューションは高可用性であり、コンピューティングインフラストラクチャの管理を必要としないものでなければなりません。これらの要件を満たすオプションはどれですか?
- AWS Lambda で構築されたサーバーレスアプリケーションを AWS SAM CLI を使用してデプロイします。SAM を使用してアプリケーションをデプロイする前に実行すべきステップはどれですか?
- AWS Lambda 関数が Amazon SNS トピックにサブスクライブされています。すべての Lambda 呼び出しのレコードが Amazon SQS キューに追加されるようにする必要があります。この要件を満たすソリューションはどれですか?
- AWS Lambda 関数が Amazon SQS 標準キューからメッセージをポーリングし、各メッセージに対して外部 API に HTTP リクエストを行います。会社は、Lambda 関数がそのサードパーティ API に対して同時に2つを超えるリクエストを発行しないようにしたいと考えています。この要件を満たす構成はどれですか?
- AWS SAM を使用して、開発者が更新された Lambda 関数をデプロイしたいと考えています。最初の10分間はトラフィックの10%を新しいバージョンにルーティングし(カナリアリリース)、問題が発生しなければトラフィックの100%を新しいバージョンに移行させたいと考えています。これを実現するために SAM テンプレートにどのような変更を加えるべきですか?
- AWS Step Functions で構築された ML パイプラインには、Lambda 関数が含まれています。SQS キューはモデルパラメータを提供してモデルをトレーニングし、トレーニングされたモデルは S3 にアップロードされます。開発者は、実際の SQS または S3 サービス呼び出しを行わずに、パイプラインをローカルで実行およびテストしたいと考えています。このニーズを満たすオプションはどれですか?
- AWS アプリケーションは、SQS キューからメッセージを読み取り、それらをバッチで処理し、レガシーシステムが使用する別の SQS キューに結果を送信します。レガシーシステムは、一部のメッセージを処理するのに最大 5 分かかる場合があり、変更できません。開発者は、レガシーシステムでの順不同の更新を防ぐ必要があります。この要件を満たすソリューションはどれですか?
- AWS で実行されている Lambda 関数が、SDK を使用して、コード内に明示的な認証情報なしでイベントを EventBridge イベントバスに投入する必要があります。デプロイ後、関数は PutEvents を呼び出すときに AccessDeniedException エラーをログに記録します。開発者はこれをどのように修正すべきですか?
- BGP ベースの AWS VPN がオンプレミスを VPC に接続します。開発者はサブネット A 内の EC2 インスタンスには到達できますが、同じ VPC 内のサブネット B 内のインスタンスには到達できません。トラフィックがサブネット B に到達しているかどうかを示すログはどれですか?
- CI/CD パイプラインで AWS CodeArtifact と AWS CodeBuild を使用しています。ビルドアーティファクトは 0.5~1.5 GB で、ビルドは頻繁に実行され、各ビルドは CodeArtifact から多くの依存関係をダウンロードするため、ビルドが遅くなります。開発者は、パフォーマンスを向上させるために、各ビルドでダウンロードされる依存関係の数を減らすにはどうすればよいですか?
- CI/CD パイプラインは、コンテナイメージをビルドし、それらを Amazon ECR にプッシュしてから、動的テストのために EKS 開発ネームスペースにデプロイします。チームは、EKS にデプロイする前にイメージをスキャンするために、パイプラインの早い段階でイメージ分析ステージを追加したいと考えています。最も運用効率が高いソリューションはどれですか?
- CloudFormation スタックはリソースを作成し、アプリケーションが実行時に読み取りおよび更新する Systems Manager Parameter Store のパラメータも定義します。開発者がタグ付けされたリソースを追加するためにスタックを更新したところ、Parameter Store の値がリセットされ、アプリケーションが行った変更が上書きされました。開発者は、スタックの更新によってパラメータ値がリセットされないようにデプロイを変更し、開発作業を最小限に抑えたいと考えています。開発者は何をすべきですか?
- CloudFormation テンプレートには、AWS Systems Manager Parameter Store にプレーンテキストパラメータとして保存されている既存の Amazon RDS ホスト名を含める必要があります。開発者は CloudFormation テンプレート内でその Parameter Store の値をどのように参照すべきですか?
- CloudFormation テンプレートによって VPC と EC2 セキュリティグループがデプロイされます。マネージャーは、一部のエンジニアがテストのためにいくつかの EC2 インスタンスのセキュリティグループ設定を変更したことを発見しました。開発者は、どのような変更が行われたかを特定する必要があります。どの方法で変更を特定できますか?
- CloudFormation を介してデプロイされたアプリケーションは、Lambda および DynamoDB と統合された API Gateway REST API を使用します。開発、テスト、および本番ステージがあり、それぞれに独自の DynamoDB テーブルがあります。本番環境に昇格された変更は、開発環境とテスト環境では機能したにもかかわらず、予期せぬ問題を引き起こしました。次のリリースでは、開発者は本番トラフィックの 20% を新しい API デプロイに、80% を既存の本番デプロイにルーティングし、単一の顧客がエラーを目にする可能性を最小限に抑える必要があります。最適なアプローチは何ですか?
- CloudFront、API Gateway、Lambda で実装された API は、1秒あたり少なくとも4つのリクエストを受信します。多くのユーザーが POST 経由で同じクエリを実行します。開発者は、負荷を軽減するために POST レスポンスをキャッシュしたいと考えています。どうすればよいですか?
- CloudFront ディストリビューションの背後にあるウェブアプリケーションで、エラー率と異常検出をほぼリアルタイムで監視する必要があります。最も頻繁な監視を提供するダッシュボードを構築するために、開発者はどのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- CodeDeploy を使用した ECS デプロイにおいて、会社は最初にライブトラフィックの 10% を新しいタスクバージョンにルーティングし、15 分後に残りのトラフィックを新しいバージョンにシフトする必要があります。この要件を満たす、事前定義された CodeDeploy トラフィック制御設定はどれですか?
- CodePipeline パイプラインが Java アプリケーションをビルドします。新しいバージョンの .jar ファイルの新しい依存関係が利用可能になったときに、パイプラインのビルドをトリガーする必要があります。この要件を満たすソリューションはどれですか?
- DynamoDB テーブルでは、OrderID (パーティションキー) と NumberOfItemsPurchased (ソートキー) が両方とも Number 型として使用されています。現在、クエリ結果は NumberOfItemsPurchased の昇順で返されます。開発者は、クエリ結果を NumberOfItemsPurchased の降順でソートしたいと考えています。これを実現するにはどうすればよいですか?
- DynamoDB テーブルには製品レビューが保存されています。各項目には、レビュー ID (パーティションキー)、製品 ID、ユーザー ID、製品評価 (1-5)、およびオプションのコメントが含まれています。最も一般的なクエリは、特定の製品 ID について、最も評価の高い上位 10 件のレビューを返すことです。このクエリに対して最も高速な応答が得られるインデックスはどれですか?
- DynamoDB テーブルは、変更イベントを DynamoDB ストリームに発行します。Lambda 関数は、これらのストリームイベントを処理します。場合によっては、受信する注文の注文数量が 0 になることがあります。この問題の影響を受けるユニークな顧客数を毎日表示するダッシュボードを構築する必要があります。何を実装すべきですか?
- EC2 インスタンスで実行されているアプリケーションが、S3 バケット内のオブジェクトにアクセスするために API を呼び出す必要があります。最もセキュアな設定を提供するステップの組み合わせはどれですか?(2つ選択してください。)
- EC2 インスタンスで実行されているアプリケーションが、S3 バケットからの読み取りを試行したときに失敗しました。開発者は、EC2 インスタンスに関連付けられている IAM ロールに S3 読み取り権限が不足していることを発見しました。アプリケーションに必要な読み取りアクセスを付与するための、最も影響の少ない方法は何ですか?
- EC2 インスタンスで実行されているアプリケーションは、S3 バケットにデータを保存します。すべてのデータは転送中に暗号化される必要があります。開発者は、S3 バケットへのすべてのトラフィックが暗号化されることをどのように保証できますか?
- EC2 インスタンスには、すべての Amazon S3 API アクションを明示的に拒否する IAM ロールがアタッチされています。同じインスタンスには、完全な管理者権限を付与するアクセスキーとシークレットアクセスキーを含む AWS 認証情報ファイルもあります。インスタンス上のこれらの複数の IAM アクセス方法が与えられた場合、どの記述が正しいですか?
- EC2 インスタンスへの AWS CodeDeploy を介したデプロイが、テスト中に失敗しています。CloudWatch のログには IAM_ROLE_PERMISSIONS エラーが表示されています。CodeDeploy サービスロールのこの権限エラーを修正するには、どうすればよいですか?
- EC2 で実行されている Python アプリケーションで、パフォーマンスのデバッグのためにリクエストトレースが必要です。どの組み合わせのアクションを実行する必要がありますか?(2つ選択してください。)
- EC2 で実行されているアプリケーションが、カスタムの DECRYP_ERROR メッセージを CloudWatch Logs に書き込んでいます。開発チームは、これらのエラーが本番環境で発生したときに、最小限の運用労力でリアルタイムにアラートを受け取る必要があります。最適なソリューションは何ですか?
- EC2 上のアプリケーションは、S3 バケットに保存されているオブジェクトをユーザーに提供します。S3 Block Public Access をバケットで有効にした後、ユーザーはオブジェクトをダウンロードできなくなりました。要件は、アプリケーションを介して認証されたユーザーのみがオブジェクトにアクセスできることです。この要件を安全に満たすステップの組み合わせはどれですか?(2つ選択してください。)
- EC2 で分散マイクロサービスアプリケーションを実行しており、メッセージ量が多く、特定のトランザクションのサービス間でログを関連付けることが困難です。メッセージフローを分析するために、サービスを介したリクエストをトレースする必要があります。どのステップの組み合わせを実行する必要がありますか?(2つ選択してください。)
- EC2上のアプリケーションは、以前は環境変数に保存されたIAMユーザーアクセスキーを使用してboto経由でDynamoDBを呼び出していました。開発者は同じ権限を持つインスタンスロールをアタッチし、IAMユーザーを削除しました。再起動後、アプリのログにAccessDeniedExceptionが表示されますが、開発者は自分の個人アカウントを使用してサーバー上でDynamoDB CLIコマンドを実行できます。この例外の最も可能性の高い原因は何ですか?
- EventBridge Pipeは、ソースとしてAmazon SQSキューを使用し、すべてのソースイベントをEventBridgeイベントバスに発行します。パイプ内のLambda関数は、データベースから各イベントのストリームステータスを検索し、そのステータスをイベントに追加します。会社は、ストリームステータスがreadyの場合にのみイベントをイベントバスに発行したいと考えています。どうすればよいですか?
- ExamScores DynamoDB テーブルは、パーティションキーとして student_id を、ソートキーとして subject_name を使用し、top_score を属性としています。アプリは、各科目で最高得点者の student_id を迅速に返す必要があります。これらのクエリを高速化するには、どの変更が必要ですか?
- Eコマースのフロントエンドは、API Gatewayを介してPOST APIを呼び出し、Lambda関数を非同期で起動して注文を処理します。時折、注文が処理されず、Lambdaのログにもエラーが表示されません。開発者は、処理されない注文を診断して解決するために何をすべきですか?
- IoTデバイスは、1時間に1回データファイルをAmazon S3バケットにアップロードします。これらのファイルを処理するように設定されたLambda関数は、各ファイルがアップロードされるとすぐに実行される必要があります。Lambda関数はすでにS3バケット情報で設定されています。開発者は、ファイルがアップロードされるとすぐに関数が呼び出されるようにするにはどうすればよいですか?
- Java ベースの AWS Lambda 関数をデバッグしており、リクエストトレースを使用して問題を診断したいと考えています。Lambda の呼び出しのトレースデータを収集して表示するには、どの AWS サービスを使用する必要がありますか?
- Kinesis Data Firehose 配信ストリームは、個人を特定できる情報を含む顧客レコードを受信します。開発者は、データを S3 バケットに保存する前に、顧客識別子のパターンを削除する必要があります。この要件を満たす適切な方法は何ですか?
- Kinesis Data Streams アプリケーションは、最大 12 時間消費されない可能性のあるクリックストリームデータを保存します。Kinesis ストリーム内のデータの保存時の暗号化を有効にするにはどうすればよいですか?
- Lambda 関数が Amazon Aurora MySQL DB インスタンスにクエリを発行していますが、テスト中に DB で接続が多すぎるというエラーが発生します。運用上のオーバーヘッドが最も少ない方法でこの問題を解決するオプションはどれですか?
- Lambda 関数が Amazon RDS for MySQL データベースに接続する必要があります。認証情報を暗号化し、データベースのパスワードを自動的にローテーションする必要があります。これらの要件を満たすソリューションはどれですか?
- Lambda 関数が DynamoDB テーブルから項目を読み取り、一部の属性を変更し、項目が存在しない場合は作成する必要があります。関数はプライマリキーを持っています。これらの操作を許可するために、Lambda 関数に付与すべき IAM 権限はどれですか?
- Lambda 関数が IoT デバイスからのメッセージを処理します。会社は、関数が時間間隔あたりに受信および処理するメッセージ数をカウントする、ほぼリアルタイムのスループットメトリクスを必要としています。初期化と後処理はスループット測定に含めるべきではありません。開発者は何を実装すべきですか?
- Lambda 関数が S3 バケットへの読み取りアクセスと DynamoDB テーブルへの読み取り/書き込みアクセスを必要としています。正しい IAM ポリシーは既に存在します。関数に必要なアクセスを付与するための最も安全な方法は何ですか?
- Lambda 関数が SQS キューによってトリガーされ、応答に最大 60 秒かかるサードパーティの ML API を呼び出します。Lambda のタイムアウトは 65 秒です。開発者は、関数が重複する SQS メッセージを処理することがあることに気づきました。関数が重複を処理しないようにするには、開発者は何を修正すべきですか?
- Lambda 関数が VPC 内のプライベートリソースへのネットワークアクセスを必要としています。運用上のオーバーヘッドが最も少ない方法でそのアクセスを提供するアプローチはどれですか?
- Lambda 関数が、デッドレターキュー (DLQ) が設定された Amazon SQS キューからメッセージを消費しています。バグが原因で一部のメッセージの処理に失敗しましたが、そのバグは修正されました。開発者は、失敗したメッセージを再処理したいと考えています。開発者はどのようなアクションを実行すべきですか?
- Lambda 関数と統合された API Gateway エンドポイントが「Method completed with status: 502」というエラーを返します。最も可能性の高い修正は何ですか?
- Lambda 関数のコードは S3 バケットに保存されており、同じリージョン内の複数の AWS アカウントにデプロイする必要があります。CloudFormation テンプレートは、各アカウントで関数をデプロイするために実行されます。CloudFormation が S3 バケットから Lambda コードを取得するための最も安全な方法は何ですか?
- Lambda 関数は S3 バケットからオブジェクトを処理しますが、初期化 (ライブラリのロード、クライアントの作成) のため、一部の呼び出しは他の呼び出しよりも遅くなります。開発者は、予測可能で低レイテンシーの呼び出し期間を必要とし、初期化作業が各呼び出し時ではなく、割り当て時に行われることを要求しています。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- Lambda 関数は、S3 バケットの /original/ プレフィックスにアップロードされたプロフィール画像のアバターを生成します。一部の画像では、アバタージェネレーターがタイムアウトします。開発者は、ジェネレーターが失敗した場合に、2 番目の Lambda 関数を使用して画像のサイズを変更するフォールバックを望んでいます。最も開発労力が少ないのは、どのアプローチですか?
- Lambda 関数は、デフォルトの Lambda ロギング (CloudWatch Logs) を使用して、タイムスタンプ、処理時間、およびリクエストステータスをログに記録します。これらのログから CloudWatch メトリクスを作成し、カスタムの CloudWatch メトリクス名前空間で公開する必要があります。この要件を満たすアプローチはどれですか?
- Lambda 関数は、呼び出しごとに 10 MB 未満の一時ファイルを生成します。これらのファイルは、関数実行中に複数回読み書きされますが、実行後に永続化する必要はありません。これらのファイルを保存する適切な場所はどこですか?
- Lambda 関数は、最大 10 分かかる短い動画を非同期的に作成します。作成後、ダウンロード URL がユーザーのブラウザに送信され、少なくとも 3 時間は有効である必要があります。これらの要件を満たすソリューションはどれですか?
- Lambda 関数は、同じ AWS アカウント内のプライベートサブネットで実行されている EC2 インスタンス上の内部アプリケーションに対して HTTP POST リクエストを行う必要があります。Lambda 関数が内部アプリケーションに到達できるようにするソリューションはどれですか?
- Lambda関数がAmazon SQSキューからのメッセージを処理します。開発者は、この関数のCI/CDパイプラインに単体テストを含めたいと考えています。関数に対して単体テストを実行するための適切な方法は何ですか?
- Lambda関数がKinesisデータストリームからのレコードを処理していますが、レコード処理が遅くなっています。Lambdaイテレータの経過時間が増加し、関数の実行時間が常に長くなっています。処理を高速化するために、開発者はどのようなアクションを取るべきですか?(2つ選択してください。)
- .NET Core Lambda 関数が DynamoDB および S3 と対話する必要があり、デプロイパッケージのサイズを最小限に抑え、呼び出しのレイテンシーを削減したいと考えています。これらの目標を達成するアプローチはどれですか?
- Orders DynamoDB テーブルは、パーティションキーとして OrderID (ソートキーなし) を使用し、100,000 を超える項目を含んでいます。OrderSource 属性が「MobileApp」と等しいすべての注文を効率的に取得する必要があります。ユーザーエクスペリエンスを向上させるための最も効率的な設計は何ですか?
- Orders テーブルは、customer_id をパーティションキー、order_id をソートキーとして使用し、order_date を属性として含んでいます。新しいアクセスパターンでは、order_date と order_id でクエリを実行する必要があります。このアクセスパターンを最小限の運用オーバーヘッドでサポートするために Lambda を追加する必要があります。どうすればよいですか?
- ordersという名前のDynamoDBテーブルには、プライマリパーティションキーidと、パーティションキーaccountIdおよびソートキーorderDateTimeを持つグローバルセカンダリインデックスaccountIndexがあります。Lambda関数は、accountId = 100の注文を取得する必要があります。最も少ない読み込みキャパシティでこれらの項目を返すDynamoDB APIコールはどれですか?
- ProcessMessagesという名前のLambda関数は、InputTopicというSNSトピックにメッセージが発行されると非同期で呼び出されます。チームは、障害アラートを受信するために2番目のSNSトピックであるErrorTopicを使用しています。開発者は、ProcessMessagesがメッセージの処理に失敗するたびにErrorTopicに通知を受け取りたいと考えています。何を構成すべきですか?
- Pythonで記述されたAWS Lambda関数がS3オブジェクト作成イベントによってトリガーされ、S3から読み取り、DynamoDBテーブルに書き込みます。この関数は呼び出し時には実行されますが、DynamoDBへの書き込みを試みると失敗します。最も可能性の高い原因は何ですか?
- Pythonで記述されたマイクロサービスアプリケーションがAWS X-Rayを使用しています。テスト中に、一部のサービスがX-Rayサービスマップに表示されません。開発者は、すべてのサービスがX-Rayサービスマップに表示されるようにするために、何をすべきですか?
- S3 の本番環境の静的ウェブサイトが、Lambda 関数を介して Aurora PostgreSQL データベースを呼び出します。このサイトでは、特定の関数バージョンを指す Lambda エイリアスを使用しています。データベース認証情報は 2 週間ごとにローテーションする必要があり、デプロイ済みの古い Lambda バージョンは最新の認証情報にアクセスできる必要があります。これらの要件を満たすソリューションはどれですか?
- SNS トピックをサブスクライブしている Lambda 関数は、E メールアドレスの変更を示すメッセージのみを処理する必要があります。他のサブスクライバーは他のメッセージタイプを処理します。開発作業が最も少ないソリューションを求めています。どの方法を使用すべきですか?
- SQS キューは、動画ファイルを低解像度に変換する Lambda 関数のイベントソースです。Lambda は長い動画でタイムアウトになり、タイムアウトはすでに最大許容値に設定されています。開発者は関数コードを変更せずに、これらのタイムアウトを防ぐにはどうすればよいですか?
- Step Functions のステートマシンは、別のサービスが DynamoDB テーブルにレコードを追加して注文を確定するまで、注文を受け取ると一時停止します。DynamoDB レコードが出現した後、ステートマシンが処理を再開できるようにするソリューションはどれですか?
- us-east-2 に API Gateway REST API があり、カスタムドメインを使用して Amazon CloudFront でその API をフロントエンド化したいと考えています。サードパーティプロバイダーから SSL/TLS 証明書を取得しています。カスタムドメインと証明書はどのように設定すべきですか?
- VPC 内で実行されている Lambda 関数が、VPC エンドポイントを介して SQS キューをポーリングし、メッセージから数値の移動平均を計算します。初期テストでは、移動平均が不正確であることが示されています。開発者は、正確な移動平均をどのようにして保証できますか?
- VPC 内で実行される Lambda 関数が、S3 オブジェクトのアップロードによってトリガーされます。この関数は結果ファイルを書き込み、共有ログファイルにエントリを追記します。このログファイルは、他の Lambda 関数、AWS のサービス、およびオンプレミスシステムからアクセスできる必要があります。これらの共有ファイルと追記の要件を満たすストレージソリューションはどれですか?
- VPC外で実行される新しいNode.js AWS Lambda関数をデプロイしています。この関数は、パブリックにアクセスできないAmazon Auroraデータベースにクエリを実行する必要があり、予測不能なデータベーストラフィックのバーストが予想されます。バースト時でもLambda関数がデータベースに確実にアクセスできるようにするには、どうすればよいですか?
- アカウント A のアプリケーションが、アカウント B の KMS キーで暗号化された Secrets Manager シークレットを取得する必要があります。アプリケーションのロールには、すでにアカウント B の Secrets Manager 権限があります。アカウント A のロールが最小限の特権でアカウント B の KMS キーを使用できるようにするには、どの KMS 権限をキーポリシーに追加する必要がありますか?
- アカウントはAWS Organizationsの下で編成されています。アカウントAのアプリケーションは、環境変数をAWS Systems Manager Parameter Storeのパラメータとして保存します。アカウントBの新しいアプリケーションは、アカウントAのパラメータをアカウントBに複製することなく使用する必要があります。運用上のオーバーヘッドが最も少ないアクセスを提供するソリューションはどれですか?
- サーバーレスアプリケーション(1つのLambda関数と1つのS3バケット)がAWS SAMでデプロイされています。Lambda関数はS3バケットへの読み取りアクセスのみを必要とします。SAMテンプレートで関数に必要な読み取り権限を付与するにはどうすればよいですか?
- サーバーレスアプリケーションは、API Gateway の背後で Lambda 関数を使用します。Lambda の更新を自動化するために CodeDeploy が使用されます。デプロイは、潜在的なエラーに対するユーザーへの影響を最小限に抑え、メンテナンスウィンドウ外でのダウンタイムを引き起こしてはなりません。合計デプロイ時間を最小限に抑えながら、これらの要件を満たす CodeDeploy デプロイ設定はどれですか?
- サーバーレスアプリケーションは、API Gateway を使用して Lambda 関数を呼び出します。開発者は Lambda コードのバグを修正し、テストのために本番環境のライブトラフィックの 10% を新しい Lambda バージョンにルーティングしたいと考えています。開発者はどのような手順を実行すべきですか?(2つ選択してください。)
- サーバーレスアプリケーションは、Step FunctionsとLambdaを使用してアップロードされたレポートファイルを処理します。UIはAPI(API Gateway + Lambda)を呼び出して処理を開始しますが、大規模または複雑なファイルが原因でAPIリクエストがタイムアウトしています。UIチームは、APIがすぐに結果を返し、UIが確認を表示できるようにすることを望んでおり、バックエンドは処理が完了したときにEメールを送信する必要があります。開発者はこれらの要件を満たすためにAPIをどのように設定すべきですか?
- サーバーレスアプリケーションはAWS X-Rayで監視されています。ユーザーインタラクションとトランザクション(少量)は完全にトレースすることが重要ですが、バックグラウンド操作(ヘルスチェック、ポーリング、接続維持)は大量で記録する価値が低いものです。デフォルトのX-Rayサンプリングでは、1秒あたりの最初のリクエストと追加のリクエストのみが記録されます。開発者は、バックグラウンドタスクにリソースを浪費することなく、ユーザーインタラクションとトランザクションをトレースするために、サンプリングをどのように設定すべきですか?
- サーバーレスアプリケーションはLambda関数を使用し、ログをCloudWatch Logsに書き込みます。CloudFormationテンプレートはロググループを作成します。アプリケーションは実行時にロググループの名前を知る必要があります。アプリケーションが実行時にロググループの名前へアクセスできるように、CloudFormationテンプレートをどのように変更できますか?
- サーバーレスワークフローは、AWS Step Functions を使用して複数の Lambda 関数を呼び出します。そのうちの1つの Lambda が、高負荷時に断続的にタイムアウトします。開発者は、タイムアウトエラーが発生した場合に、ワークフローがその関数を自動的に再試行するようにしたいと考えています。これを実現するには、どのような変更が必要ですか?
- サーバーレスのLambda関数が注文を処理し、外部の決済APIを呼び出しますが、このAPIは時々失敗します。サポートチームには、外部APIのエラー率が1時間あたりのトランザクションの5%を超えた場合にのみ、ほぼリアルタイムで通知する必要があります。既存のSNSトピックはすでにサポートチームに通知しています。この要件を満たすソリューションはどれですか?
- サーバーレスのチケットシステムは、注文IDを生成し、その後、在庫管理と支払い処理のLambda関数を並行して実行します。もし座席が誤って2回販売された場合、最初に受け付けられた注文がその座席を取得し、その注文の支払いのみが処理される必要があります。最初の注文の支払いが拒否された場合、2番目の注文が座席を取得し、その支払いが処理される必要があります。これらの要件を満たす設計はどれですか?
- アジアパシフィックのAWSリージョンにデプロイされたアプリケーションが、デフォルトのグローバルエンドポイント (https://sts.amazonaws.com) でAWS STSを呼び出しており、断続的なレイテンシーが発生しています。開発者はレイテンシーの問題を解決するために何をすべきですか?
- あなたのチームは、AWS CodePipeline で CI/CD パイプラインを実行しています。テストのためにアーティファクトをステージングする前に、パイプラインの一部として実行される単体テストを追加する必要があります。単体テストを CI/CD パイプラインに統合するにはどうすればよいですか?
- あなたの会社には、本番環境 (ソース S3 バケットをホスト) と開発環境 (宛先 S3 バケット) の 2 つの AWS アカウントがあります。本番環境バケットのデータは、顧客管理型の AWS KMS キーで暗号化されています。このデータを開発環境アカウントの S3 バケットにコピーし、コピーしたデータを暗号化するために開発環境アカウントの KMS キーを使用する必要があります。開発環境のその KMS キーは、本番環境アカウントからのアクセスを許可する必要があります。これらの要件を満たすアプローチはどれですか?
- あなたの組織は、パブリックウェブアプリケーションで使用するために、サードパーティプロバイダーからSSL/TLS証明書をAWS Certificate Manager (ACM) にインポートしています。インポートされた証明書の有効期限が切れる90日前にセキュリティチームに通知する必要があります。セキュリティチームは既存のAmazon SNSトピックを購読しており、既存のSQSキューがあります。有効期限の90日前にセキュリティチームに確実に通知するソリューションはどれですか?
- アプリケーションがKinesisデータストリームから読み取ります。ストリームのシャードは通常のトラフィック用に構成されていますが、ピーク時のテスト中にアプリケーションがデータを十分に速く取り込むことができません。ピークトラフィックを処理するためにストリームに加える最も費用対効果の高い変更は何ですか?
- アプリケーションでは、新規ユーザーがソーシャルメディアアカウント(OAuth/ソーシャルIDプロバイダー)を使用して登録する必要があります。開発者はこのサインアップ方法を有効にするために、どのAWSサービスを使用すべきですか?
- アプリケーションは、Amazon ECS タスク内で Amazon SQS スタンダードキューからのメッセージを処理します。可能な限り費用対効果の高い方法でメッセージを処理するために、開発者はどのようなアクションを実行すべきですか?(2つ選択してください。)
- アプリケーションは、Elastic Load Balancer の背後にある多数の EC2 インスタンスで実行されます。異なるインスタンスからのリクエスト間でセッションデータを確実に提供するには、どこにセッションデータを保存する必要がありますか?
- アプリケーションは、PutObject API を使用して Amazon S3 バケットにオブジェクトを保存します。オブジェクトは、Amazon S3 マネージドキー (SSE-S3) を使用したサーバー側の暗号化によって保存時に暗号化する必要があります。この要件を満たすアプローチはどれですか?
- アプリケーションは、データベースデータをキャッシュするためにAmazon ElastiCacheを使用しており、キャッシュされたデータはダッシュボードをリアルタイムで更新する必要があります。キャッシュに最新のデータが含まれ、ダッシュボードに即座に表示されることを最も確実に保証するキャッシング戦略はどれですか?
- アプリケーションは、受信したJSONファイルをS3に保存し、その後Lambdaがそれらを変換してDynamoDBにアイテムを書き込みます。突然のトラフィック急増により、DynamoDBでスロットリングが発生します。スロットリングを解消し、DynamoDBへの書き込みをスムーズにするには、どの変更が必要ですか?
- アプリケーションは、数百の動画ファイルを保存する前に、アプリケーション内で動画ごとに一意のキーを使用して暗号化する必要があります。開発者はアプリケーションでどのように暗号化を実装すべきですか?
- アプリケーションはクリックストリームデータをAmazon Kinesisに書き込みます。ストリームは定期的にスパイクを経験し、PutRecords呼び出しは示されている応答で失敗することがあります。このエラーを軽減するのに役立つ手法はどれですか?(2つ選択してください。)
- アプリケーション内の多数の Lambda 関数が、単一の Amazon RDS データベースに接続しています。データベースの認証情報は安全に保存する必要があり、認証情報が更新されたときに、Lambda 関数はコードや設定を変更せずに新しい認証情報を使用できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある Lambda 関数が、email_address をパーティションキーとして使用し、customer_type、name、job_title などの属性を格納する DynamoDB テーブル内の項目を検索します。この関数は、ユーザーが customer_type テキストフィールドに入力するとトリガーされ、指定された customer_type の email_address の部分一致を返す必要があります。開発者はテーブルを再作成できません。customer_type ごとの email_address の部分一致をサポートするには、どうすればよいですか?
- ある Lambda 関数が、機密データを含む 3 MB の JSON ファイルを生成し、毎日 S3 にアップロードしています。開発者は、アップロード前にファイルが暗号化されていることを確認する必要があります。アップロード前にデータが暗号化されるようにするために、開発者はどのような変更を実装すべきですか?
- ある Lambda 関数で、ローテーションされたデータベース認証情報と安全なストレージが必要であり、Lambda との統合は最小限の管理で済むようにする必要があります。開発者は、RDS 認証情報を保存、ローテーションし、最小限の運用オーバーヘッドで Lambda 関数に提供するために、どのソリューションを選択すべきですか?
- ある Lambda 関数で、合計100 MBの多数のファイルで構成されるサードパーティライブラリが必要です。このライブラリは Lambda 実行環境で利用可能である必要があり、開発者はデプロイパッケージのサイズと運用上のオーバーヘッドを最小限に抑えたいと考えています。最も運用作業が少ない方法でこれらの要件を満たすのはどれですか?
- あるAWS CloudFormationスタックで新しいAmazon S3バケットを作成しました。別のCloudFormationスタックからそのS3バケットを参照する最も効率的な方法は何ですか?
- あるCloudFormationテンプレートが、別のCloudFormationテンプレート(ネットワーキングチームが所有)によって作成されたサブネットを参照しています。開発者のスタックが初回起動時に失敗しました。この失敗を引き起こす可能性のあるテンプレートの誤りはどれですか?(2つ選択してください。)
- あるEコマースAPIは、注文メッセージをAmazon SQSキューに発行します。フルフィルメントシステムに送信する前に注文データをエンリッチする必要がありますが、開発作業は最小限に抑える必要があります。どのソリューションを実装すべきですか?
- あるEコマースアプリケーションがApplication Load Balancerの背後で実行されています。開発者は、オフピーク時の予期せぬ負荷を調査するために、クライアントIPアドレスによるトラフィックパターンを分析したいと考えています。オリジナルのクライアントIPアドレスを取得するために、開発者はどのHTTPヘッダーを検査すべきですか?
- あるEコマースアプリケーションは、Amazon API GatewayとAWS Lambdaのバックエンド関数を使用しています。会社は、コードを本番環境に昇格させる前に検証するために、分離された可観測なテスト環境を必要としています。この要件を満たす設計はどれですか?
- あるEコマースサイトでは、注文をAmazon RDS for MySQLデータベースに書き込むLambda関数を使用しています。このサービスは、注文確認を即座に返す必要があります。マーケティングの急増中、運用チームはRDSから「接続が多すぎます」というエラーを確認しました。DBクラスターのメトリクスはCPUとメモリが正常であることを示しているにもかかわらずです。接続エラーを修正するために開発者は何をすべきですか?
- あるITチームは、機密画像をAmazon S3に保存しています。1年後、画像はアーカイブストレージに移動されます。これらの画像にアクセスすることはめったにありませんが、高い耐久性を維持し、必要に応じて24時間以内に取得できる必要があります。これらの要件を満たしながら、最も費用対効果の高いストレージアプローチはどれですか?
- あるRESTサービスは、Lambda統合でAPI Gatewayを使用しており、テストのために複数のバージョンをサポートする必要があります。テストのために異なるバージョンを同時に実行するための最善のアプローチは何ですか?
- あるVPCには、Amazon S3用の複数のVPCエンドポイントが含まれています。開発者は、リクエストがそれらのVPCエンドポイントを経由する場合にのみバケットへのアクセスが許可されるS3バケットポリシーを必要としています。この要件を満たすソリューションはどれですか?
- あるアプリケーションが、Lambda関数を使用してAmazon RDS for PostgreSQLデータベースにデータを書き込んでいます。開発者はアプリケーション用のデータベースユーザーを作成し、AWS Secrets Managerでユーザー認証情報を管理し、定期的にパスワードをローテーションしたいと考えています。ローテーションプロセスでは、シークレットのローテーション中に高可用性を確保し、アプリケーションのダウンタイムが発生しないようにする必要があります。開発者は何を構成すべきですか?
- あるアプリケーションが、複数のリージョンのS3バケットにユーザーデータを保持しています。開発者は、機密データを検出するためにS3オブジェクトを分析し、すべてのバケットからのすべての検出結果をeu-west-2リージョンで利用できるようにする必要があります。最も開発労力が少ないアプローチはどれですか?
- あるアプリケーションがAmazon S3にオブジェクトを保存しています。開発者はS3アクセスに対して転送中の暗号化を強制する必要があり、個人データを含むすべてのオブジェクトは、オンデマンドでローテーションできるAWS KMSカスタマーマネージドキーを使用して保存時に暗号化する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるアプリケーションがHTTP/HTTPSを使用するロードバランサーの背後で実行されており、元のクライアントIPアドレスへのアクセスが必要です。この要件を満たすロードバランシングソリューションはどれですか?
- あるアプリケーションが個人健康情報 (PHI) を保存することになり、データは常に暗号化されている必要があります。データは暗号化された Amazon RDS for MySQL DB インスタンスに保存されます。開発者は、頻繁にアクセスされるデータをキャッシュすることでパフォーマンスを向上させたいと考えており、キャッシュされたデータセットをソートまたはランク付けする機能が必要です。この要件を満たすソリューションはどれですか?
- あるアプリケーションが認証にAmazon Cognitoユーザープールを使用しています。このユーザープールを使用してリクエストを認証する新しいREST APIを、最小限の開発労力で追加する必要があります。どのアプローチを選択すべきですか?
- あるアプリケーションのCloudFormationテンプレートは、S3オブジェクトキーを指定することで、S3に保存されているLambdaデプロイパッケージを参照しています。スタックが更新されるたびに、S3のzipが更新されてもLambda関数は変更されません。コードが変更されたときにCloudFormationが関数を更新するようにするには、開発者はどうすればよいですか?
- あるアプリケーションは、Amazon API Gateway を使用して Lambda 関数を呼び出しており、レイテンシーに敏感です。開発者は、スケーリング中に発生するコールドスタートのレイテンシーを削減するように Lambda 関数を設定する必要があります。開発者は何をすべきですか?
- あるアプリケーションは、Amazon CognitoユーザープールとIDプールを使用しており、ユーザーが自身のファイルをAmazon S3にアップロードおよびダウンロードできるようにする必要があります(ファイルサイズは3KB~300MB)。ファイルは安全に処理され、ユーザーは自身のデータのみにアクセスできる必要があります。最高のセキュリティレベルを提供するオプションはどれですか?
- あるアプリケーションは、Lambda関数を使用してS3にアップロードされたファイルからメタデータを抽出し、そのメタデータをDynamoDBに保存します。開発者は、予期しない動作をトラブルシューティングするためにLambda関数のログを閲覧したいと考えています。この構成において、Lambdaの実行ログはどこに保存されますか?
- あるアプリケーションは、パートナーから注文のバッチを毎日受け取り、AWS Lambda 関数を使用して各バッチを処理します。バッチに注文が1件も含まれていない場合、Lambda 関数はできるだけ早く Amazon SNS トピックに発行する必要があります。最小限の労力でこれを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- あるアプリケーションは、イベントソースとしてhigh priority queueという名前のSQSキューを持つLambda関数を使用しています。2番目のSQSキューであるlow priority queueが追加されようとしています。Lambda関数は、low priority queueからメッセージを消費する前に、常にhigh priority queueから最大10個の同時メッセージを読み取る必要があり、Lambdaは100個の同時呼び出しを超えてはなりません。これらの要件を満たす構成はどれですか?
- あるアプリケーションは、各項目にexpirationDateタイムスタンプ属性を持つDynamoDBテーブルから項目を読み取ります。このアプリケーションは、このタイムスタンプで項目を検索してアーカイブし、その後削除します。このアプリケーションはまもなく廃止されるため、開発者はこの動作のローコードな代替手段を必要としています。最も少ない新しいコードで済むアプローチはどれですか?
- あるアプリケーションは、数百万の項目を含むDynamoDBテーブルを使用しており、1分あたり30~60件のリクエストを受信します。開発者は、項目が追加または更新されるたびに、既存のアプリケーションコードへの変更を最小限に抑えながら、ほぼリアルタイムの処理を必要としています。開発者はどの方法を使用すべきですか?
- あるアプリケーションは、属性として partNumber (パーティションキー)、vendor (ソートキー)、description、productFamily、および productType を持つ DynamoDB テーブルを使用しています。一部のモジュールは、productFamily と productType で製品リストを頻繁にクエリします。これらのアクセスパターンに対するクエリパフォーマンスを向上させる変更はどれですか?
- あるアプリケーションは、読み取りクエリをスケールするために、複数のリードレプリカを持つ Amazon Aurora を使用しています。1つのレプリカがほとんどすべてのトラフィックを受信している一方で、別のレプリカはアイドル状態です。この不均衡をどのように修正できますか?
- あるアプリケーションはデータをAmazon DynamoDBに保存し、現在は夜間バッチで処理しています。アナリストは、データが到着したときにほぼリアルタイムで処理結果を利用できるようにしたいと考えています。データを受信したときに処理できるアーキテクチャパターンはどれですか?
- あるアプリケーションはクライアントのIPアドレスを必要としますが、現在はApplication Load Balancerの背後で実行されているため、すべてのリクエストが同じIPから来ているように見えます。アプリケーションは水平方向にスケーラブルである必要があります。最も費用対効果の高い解決策は何ですか?
- あるアプリケーションは機密性の高いユーザーデータを保存し、CloudFrontディストリビューションと、リクエストを処理する複数のLambda関数を含んでいます。各リクエストには20以上のデータフィールドが含まれており、特定のフィールドは暗号化され、アプリケーションの特定のコンポーネントのみがそれらを復号できる必要があります。これらの要件を満たすソリューションはどれですか?
- あるマーケットプレイスアプリが、商品の価格をDynamoDBに保存し、その前にElastiCacheを配置しています。価格は頻繁に変更され、出品者からは、価格を更新した後も出品リストに古い価格が表示されるという報告があります。最も可能性の高い原因は何ですか?
- あるチームが、Amazon API Gateway を介して少数のユーザーに新しい API バージョンを展開する必要があり、シンプルで安全かつ透過的なデプロイ方法を求めています。API Gateway 内でトラフィックの一部を新しい API バージョンにルーティングする最も簡単な方法は何ですか?
- あるチームが、AWS Lambda 関数を呼び出す Amazon API Gateway REST API を実行しています。ユーザーから、Lambda のコールドスタートが原因でパフォーマンスが低下しているという報告がありました。チームは Lambda の初期化時間を短縮する必要があります。これを実現するオプションはどれですか?
- あるチームが、CodePipeline CI/CD ワークフローで単体テストを自動的に実行したいと考えています。テストは、各チェックの結果を示すレポートを生成します。これらのテストを実行し、パイプライン実行中にレポートを表示するために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- あるチームが、Node.js Lambda 関数でより多くのバグを発見しています。彼らは、Lambda ランタイムを忠実にエミュレートし、他の開発者がローカルでテストを実行でき、AWS CDK デプロイの前に CI/CD パイプラインの一部として実行される自動テストを求めています。どのソリューションがこれらの要件を満たしますか?
- あるチームが、すでにDynamoDBテーブルを含むスタックのCloudFormationテンプレートを更新しました。デプロイする前に、誤ってテンプレート内のDynamoDBテーブルの論理名を変更してしまいました。DeletionPolicy属性はすべてのリソースでデフォルトのままです。この変更の結果、CloudFormationはどうなりますか?
- あるチームが、多要素認証 (MFA) を必須とするモバイルアプリを設計しています。MFA を実装するために、どのような手順を踏むべきですか? (2つ選択)
- あるチームが、単一のCloudFormationテンプレートから複数の環境にウェブサーバーとAmazon RDSデータベースをデプロイしています。最近の誤ったデプロイにより、プライマリ開発データベースが削除され、再作成されてデータが失われました。今後のデプロイでデータベースが誤って削除されるのを防ぐには、どのアクションを実行しますか?(2つ選択してください。)
- あるチームがAmazon EC2インスタンスにアプリケーションをデプロイしています。テスト中に、インスタンスがAmazon S3バケットにアクセスできません。この問題をデバッグするために、チームはどの手順を実行すべきですか?(2つ選択してください。)
- あるチームがサーバーレスアプリケーションを構築しており、外部APIキーをAWS Lambda設定の一部として保存する必要があります。チームは、APIキーを暗号化するAWS KMSキーを完全に制御し、キーマテリアルが承認されたプリンシパルのみにアクセス可能であることを求めています。これらの要件を満たすオプションはどれですか?
- あるチームがマイクロサービスへの移行を進めています。各サービスは、自身のデータストアのみに依存する必要があります。Payments サービス (DynamoDB を使用) は、Accounts DynamoDB テーブルで発生するほぼリアルタイムのデータを必要としています。Accounts から更新を取得するための最もシンプルで、疎結合かつ信頼性の高いアプローチはどれですか?
- あるチームは、1つのCloudFormationテンプレートを使用して、複数の環境にウェブサーバーとRDSデータベースをデプロイしています。誤ってデプロイした結果、開発データベースが削除され、再作成されてデータ損失が発生しました。今後、データベースが誤って削除されるのを防ぐには、どのようなアクションを実行すればよいですか?(2つ選択してください。)
- あるイベントプラットフォームでは、リーダーボードの結果を DynamoDB に保存し、30 日間保持します。その後、スケジュールされたジョブが古いデータを削除します。テーブルは固定の書き込みキャパシティを使用していますが、繁忙期にはスケジュールされた削除ジョブによって書き込みスロットリングが発生します。開発者は、古いリーダーボードレコードを削除し、書き込みスループットを最適化する長期的なソリューションを必要としています。この要件を満たすアプローチはどれですか?
- あるウェブアプリケーションは、API GatewayとLambdaバックエンドを使用しています。開発者はLambdaコードのバグを修正し、本番環境に昇格させる前に新しい開発環境で修正を検証する必要があります。利用可能なステージは本番環境のみであり、開発者は他の開発者がテスト変更を上書きするのを防ぐ必要があります。最小限の労力でこれを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- あるウェブサイトでは、英語で保存された日刊ニュースレターが表示されます。ユーザーがアクセスすると、Lambda 関数が会社のオンプレミスデータベースに現在のニュースレターを問い合わせ、Amazon Translate TranslateText を呼び出してユーザー向けに翻訳し、翻訳されたテキストを返します。トラフィックが増加し、オンプレミスデータベースが過負荷になり、応答が遅くなっています。会社はデータベースを変更できません。Lambda 関数の応答時間を改善するには、どの変更が必要ですか?
- あるウェブサイトでは、日々の世論調査の回答をDynamoDBテーブルに収集しており、回答は翌日まで保持すればよいことになっています。開発者は、各項目にexpiration_date属性を追加しました。期限切れの回答をテーブルから自動的に削除する最も簡単な方法は何ですか?
- あるゲーム会社は、Elastic Beanstalk を使用してウェブポータルをデプロイしており、1 日に 3、4 回アップデートをリリースすることがあります。同社は、ユーザーへの影響を最小限に抑え、可用性を最大化しながら、新機能をすべてのユーザーに迅速に提供したいと考えています。これらの目標を最もよく満たす Elastic Beanstalk のデプロイポリシーはどれですか?
- あるエンジニアが、2つの特徴バリエーション(バリエーションAとバリエーションB)を持つAmazon CloudWatch EvidentlyプロジェクトでA/Bテストをセットアップしました。エンジニアは現在、バリエーションAのみをテストし、アプリケーションのエンドポイントが呼び出されたときに常にバリエーションAが返されるようにしたいと考えています。エンジニアの使用に限りバリエーションAを強制する正しい方法は何ですか?
- あるオンライン食品会社は、注文をDynamoDBに書き込むLambdaと統合されたAPI Gateway HTTP APIを使用しています。新しいパートナーは、注文を受け取るために追加のLambda関数を必要とする場合があります。同社はS3バケットを持っており、最小限の開発作業で、すべての注文と更新を分析のためにS3に保存したいと考えています。すべての注文と更新がS3に書き込まれるようにする最も簡単な方法は何ですか?
- ある会社が、AWS Lambda関数を使用して、Amazon S3バケットから会社のSFTPサーバーにファイルを転送しています。Lambda関数は、Lambda環境変数に保存されているユーザー名とパスワードを使用してSFTPサーバーに接続します。開発者は、これらの認証情報を暗号化された形式で保存する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスの Linux サーバーでカスタムアプリケーションをホストし、Amazon API Gateway を介して公開しています。API テストステージでは X-Ray トレースが有効になっています。オンプレミスサーバーから AWS X-Ray トレースを有効にする最も簡単な方法で、かつ設定が最小限で済むのはどれですか?
- ある会社が、セキュアなファイルをパブリックアクセスなしのプライベートなS3バケットに移動しました。従業員がサインインしてファイルを他のユーザーと安全に共有できるサーバーレスアプリケーションを求めています。これらのファイルへの安全で共有可能なアクセスを提供するために、どのAWS機能を使用すべきですか?
- ある会社が、重要度の低いアプリケーションを単一のEC2インスタンスに移行しようとしています。このアプリケーションは、Amazon S3のオブジェクトを読み書きします。AWSのセキュリティベストプラクティスに従って、会社がアプリケーションにS3へのアクセスを許可するために使用すべき方法はどれですか?
- ある会社がAPI Gatewayを使用してLambda関数を呼び出しています。PRODとDEVで別々のLambdaバージョンがあり、それぞれがそのバージョンを指すエイリアスを持っています。API Gatewayには、PRODエイリアスを指す1つのステージがあります。この会社は、API GatewayがPRODとDEVの両方のLambdaバージョンを同時にかつ明確に公開することを望んでいます。この要件を満たすアプローチはどれですか?
- ある会社がAWS Elastic Beanstalkにアプリケーションをデプロイし、環境のAuto Scalingグループの希望するキャパシティを5つのEC2インスタンスに設定しました。デプロイ中にキャパシティが4つのインスタンスを下回ると、アプリケーションのパフォーマンスが低下します。この環境では、all-at-onceデプロイポリシーを使用しています。デプロイ中のパフォーマンス問題を防止するために、最も費用対効果の高い変更は何ですか?
- ある会社がAWSでウェブアプリケーションを構築しています。顧客がレポートをリクエストすると、アプリケーションはレポートを生成し、1時間以内に顧客が利用できるようにします。レポートは8時間アクセス可能である必要があります。一部のレポートは1MBを超えます。各レポートは、リクエストした顧客に固有です。アプリケーションは、2日以上前のレポートを削除する必要があります。運用上のオーバーヘッドを最小限に抑えながら、必要な動作を提供するアプローチはどれですか?
- ある会社には数百のLambda関数があり、QAチームはLambda関数URLを介してそれらを呼び出す必要があります。QAチームはIAMグループに属しています。開発者は、QAグループがパブリック関数URLを呼び出せるように認証を設定する必要があります。この要件を満たすソリューションはどれですか?
- ある会社には複数の支社があり、各支社は毎日決まった時間に日次売上レポートを共有の Amazon S3 バケットにアップロードしています。単一の AWS Lambda 関数がすべての支社のレポートを一度に処理し、結果をデータベースに書き込みます。処理は毎日特定の時間に1回開始する必要があります。最も費用対効果の高い方法でこれらの要件を満たすオプションはどれですか?
- ある会社は、認証にAmazon Cognitoユーザープールを使用しており、多要素認証(MFA)を有効にしています。同社は、ユーザーが正常にログインするたびにEメールアラートを送信したいと考えています。この要件を実装するための最も運用効率の高い方法は何ですか?
- ある開発者が、50 MBを超えるS3オブジェクトがアップロードされたときにAmazon SNS通知を送信するLambda関数を作成しました。この関数はCLI経由でテストされ、動作しました。S3イベント通知をバケットに追加した後、3,000 MBのファイルをアップロードしてもLambdaはトリガーされません。Lambda関数が呼び出されない理由として、次のうちどれが考えられますか?
- ある開発者が、API Gateway、Lambda、およびDynamoDBを使用するアプリケーションにAWS SAMを使用しています。現在、Lambdaコードの変更がプッシュされるたびに、アプリケーションのアーティファクト全体が再構築されています。開発者は、AWS SAM Accelerateを使用して、変更されたLambda関数のみを単一のコマンドで再デプロイしたいと考えています。これを実現するコマンドはどれですか?
- ある開発者が、アカウント内のすべての S3 バケットを一覧表示し、そのリストを DynamoDB テーブルに保存するために、スケジュールで実行される Lambda 関数を作成しました。AWSLambdaBasicExecutionRole マネージドポリシーで関数を実行すると、権限エラーで失敗します。エラーを修正する権限の組み合わせはどれですか?(2つ選択してください。)
- ある開発者が、それぞれプライベートサブネットにAmazon RDSインスタンスを持つ3つのAWSアカウントを管理しています。開発者は、最小限の運用労力で、これら3つのアカウントすべてにわたってデータベースユーザーを一貫して作成し、後で更新する必要があります。最も運用効率が高いアプローチはどれですか?
- ある開発者が、プレイヤーデータをAmazon DynamoDBテーブルに保存するゲームを構築しました。このテーブルのパーティションキーはプレイヤーの国です。ある国からのプレイヤーが急増した後、アプリケーションはProvisionedThroughputExceededExceptionエラーをスローし始めました。これらのエラーに対処するために、開発者は何をすべきですか?
- ある開発者が、画像処理のために S3 イベント通知を使用して Lambda 関数を呼び出しています。同じ AWS アカウントに開発用の S3 バケットと Lambda、および本番用の S3 バケットと Lambda があります。開発バケットへのアップロードが誤って本番 Lambda を呼び出しています。開発者は、開発環境へのアップロードが本番環境に影響を与えないように、最小限の混乱で対処する必要があります。開発者は何をすべきですか?
- ある開発者が、非常にセキュアなサーバーレスのヘルスケアアプリケーションを構築しています。このアプリケーションは、一時データをAWS Lambda関数の /tmp ディレクトリに書き込む必要があります。開発者はこの一時データを暗号化するために、どの方法を使用すべきですか?
- ある開発者が、複数の Lambda 関数、S3 バケット、および CloudFront ディストリビューションを定義する AWS Serverless Application Model (AWS SAM) テンプレートを作成しました。1つの Lambda 関数は CloudFront エッジ (Lambda@Edge) で実行されることを意図しており、S3 バケットはディストリビューションのオリジンです。eu-west-1 に SAM スタックをデプロイすると失敗します。失敗の可能性のある原因は何ですか?
- ある開発者が、複数のアプリケーションで使用される多数のシークレットを AWS Secrets Manager で管理しています。時間の経過とともに、一部のシークレットはローテーションされたり、使用されなくなったりします。開発者は、ダウンタイムを発生させることなく、現在アプリケーションで使用されている Secrets Manager のシークレットを特定する必要があります。開発者はどのようなアプローチを取るべきですか?
- ある開発者がAWS Amplify Hostingを使用しており、本番環境に移行する前にバグを減らすためにエンドツーエンドテストを追加したいと考えています。Amplifyのビルドプロセス中にE2Eテストが実行されるようにするには、開発者はどこにE2Eテストを追加すべきですか?
- ある開発者がAWS Step Functionsを使用しており、各ステップはLambda関数を呼び出します。ステートマシンはGetResourceタスクでIllegalArgumentExceptionまたはTooManyRequestsExceptionのいずれかで失敗します。要件:IllegalArgumentExceptionが発生した場合、ステートマシンは直ちに停止する必要があります。TooManyRequestsExceptionが発生した場合、ステートマシンは10秒待機した後、GetResourceタスクをもう一度再試行する必要があります。その再試行が失敗した場合、ステートマシンは停止する必要があります。開発者は、ステートマシンに余分なステップを追加せずに、Lambdaの再試行動作をどのように実装できますか?
- ある開発者がRubyアプリケーションを構築しており、基盤となるインフラストラクチャの知識を必要とせずに、デプロイ、スケーリング、および環境管理を自動化するサービスを必要としています。この要件に最適なAWSサービスはどれですか?
- ある開発者のアプリケーションはAWS LambdaとCloudFormationを使用しています。利用が増加するにつれて、Lambda関数は呼び出しごとにSystems Manager Parameter Storeの高度なパラメータを取得する際に、レート制限に達し始めました。このパラメータはデプロイ時にのみ変更されます。利用状況が予測できないため、開発者はParameter Storeのレート制限を回避するための費用対効果の高い方法を求めています。この要件を最もよく満たすソリューションはどれですか?
- ある開発者は、アプリケーション内のすべての AWS Lambda 関数にカスタムの機械学習ライブラリ (現在 15 GB で、今後も増大する予定) を提供する必要があります。すべての Lambda 関数がライブラリにアクセスできるように、この要件を満たすアプローチはどれですか?
- ある企業が、Amazon API GatewayがAWS Lambda関数を呼び出し、そのLambda関数がデータを処理してAmazon DynamoDBに保存するアプリケーションを構築しました。この企業は、顧客に損害を与える可能性のあるアーキテクチャ上のボトルネックを見つけるために、アプリケーション全体を監視する必要があります。最小限の開発作業でこの機能を実現できるアプローチはどれですか?
- ある企業が、Amazon EC2 インスタンスのフリートにコンピューティング負荷の高いアプリケーションをデプロイしています。このアプリケーションは、デプロイ時に作成されたアタッチされた Amazon EBS ボリュームにデータを保存します。アプリケーションは機密データを処理するため、保存されるすべてのデータは、アプリケーションのパフォーマンスに影響を与えることなく暗号化される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon ECS 上で EC2 インスタンスを使用して重要なアプリケーションを実行しており、それを AWS Fargate 上の ECS に移行する予定です。開発者は、移行中のダウンタイムを最小限に抑えるために、Fargate と ECS キャパシティプロバイダーを設定しています。ダウンタイムを最小限に抑えるには、どの構成がこれを実現しますか?
- ある企業が、Amazon RDS for SQL Server データベースに接続する EC2 インスタンス上でアプリケーションを実行しています。開発者は、データベースの認証情報を保存およびアクセスし、自動ローテーションを有効にし、コードに認証情報を埋め込まないようにする必要があります。最も安全なソリューションはどれですか?
- ある企業が、API GatewayがLambda関数と統合されたHTTP APIを公開する重要なアプリケーションを運用しています。このアプリケーションは、RDS for MySQLインスタンス(2 vCPU、64 GB RAM)にデータを保存しています。予測不能なピーク時に、一部のAPI呼び出しがHTTP 500エラーを返します。CloudWatch Logsには「too many connections」と表示されています。データベースは、スケジュールされたメンテナンス期間を除いて、常に利用可能である必要があります。接続スパイクに対してアプリケーションの回復力を高めるにはどうすればよいですか?
- ある企業が、AWSでホストされているデータベース(Amazon RDS、Amazon DocumentDB、Amazon Aurora)に対して、安全で保存時に暗号化されたデータベース認証情報を、スケジュールされたローテーションで提供する必要があります。これらのセキュリティとローテーションの要件を最も安全に満たすソリューションはどれですか?
- ある企業が、DynamoDB Streams が有効になっている DynamoDB テーブルに販売データを保存しています。各項目には、値が failed、pending、または completed の TransactionStatus 属性があります。この企業は、Price がしきい値を超える失敗した販売について通知を受けたいと考えています。この通知を設定するために、開発作業が最も少ないアプローチはどれですか?
- ある企業が、S3バケット内のオブジェクトへの読み取りアクセスをさまざまな顧客に公開しており、各顧客が自分のファイルのみにアクセスできるようにIAM権限を使用しています。規制により、S3インタラクションに対する転送中の暗号化の強制が義務付けられています。バケットに対して転送中の暗号化を強制する変更はどれですか?
- ある企業が、ユーザーが製品アップデートを受け取るためにEメールアドレスを提供するサインアップポータルを立ち上げました。開発者は、これらのEメールをDynamoDBに書き込むAWS Lambda関数(AWS SAMでデプロイ済み)を構築しました。開発者は、最小限の追加設定でLambdaをHTTP経由でRESTエンドポイントとして公開する必要があります。この要件を満たすのは次のうちどれですか?(2つ選択してください。)
- ある企業が、ユーザーごとに1つのアプリケーションフォームの送信をDynamoDBテーブルに保存します。各項目には、ユーザー名、送信日、検証ステータス(UNVALIDATED、VALID、NOT VALID)、および1から5までの評価が含まれます。送信が急増した際に、レコードがパーティション全体に適切に分散されるようにするには、どの属性をパーティションキーとして使用すべきですか?
- ある企業が、クライアントサイドのウェブアプリをS3バケットでホストし、CloudFront経由でhttps://www.example.comとして提供しています。開発者は、共通のJavaScriptファイルとウェブフォントファイルを中央のS3バケットに統合し、複数の子会社サイトで再利用できるようにしました。しかし、テスト中にブラウザがこれらの共有JSファイルとフォントファイルをブロックします。開発者は、ブラウザが共有JavaScriptファイルとウェブフォントを他のウェブアプリケーションで使用できるようにするために、何をすべきですか?
- ある企業が、ファームウェアのダウンロードを世界中の顧客に配布するために、低コストでシンプルかつセキュアな方法を必要としており、誰がダウンロードにアクセスできるかを制御したいと考えています。この要件に合致するソリューションはどれですか?
- ある企業が、開発、ステージング、プリプロダクション、および本番環境のアプリケーションの機密性の高い認証情報を保存しています。認証情報は暗号化され、自動的にローテーションされ、各環境には独自のバージョンの認証情報が必要です。最も運用効率の高いソリューションは何ですか?
- ある企業が、環境ごとに個別のスタックに同じCloudFormationテンプレートをデプロイしています。開発者は、最終的なプリプロダクション環境で新しいデプロイが行われたときに、QAチームに通知する必要があります。これらの通知を行うための最良の方法は何ですか?
- ある企業が、既存ソフトウェアの新しい機能を、現在のバージョンをデプロイしたまま、少数のユーザーでテストしたいと考えています。テストが成功した場合、企業は新しいバージョンを他のすべてのユーザーに同時に展開します。このニーズに合ったデプロイ戦略はどれですか?
- ある企業が、顧客サイトにスマートメーターを設置しました。このスマートメーターは、1分ごとに電力使用量を記録し、その測定値をリモートエンドポイントに送信します。同社は、測定値を受信してデータベースに保存するエンドポイントを必要としています。場所IDとタイムスタンプを記録し、顧客がオンデマンドで現在および過去の使用量に低レイテンシーでアクセスできるようにする必要があります。需要は大幅に増加する予定であり、ソリューションはダウンタイムなしでスケーラブルであり、費用対効果が高い必要があります。これらの要件を最もよく満たすストレージソリューションはどれですか?
- ある企業が、単一のLambda関数を呼び出すREST APIをAmazon API Gateway経由で公開しています。この関数は、複数の同時クライアントによってまれに呼び出されます。コードは最適化されていますが、企業は関数の起動(コールドスタート)時間を短縮したいと考えています。開発者は何をすべきですか?
- ある企業が、単一のNFSファイルストアを共有するオンプレミスのKubernetesクラスターで、コンテナ化された画像処理アプリケーションを実行しています。NFSの容量が枯渇したため、同社は迅速にAWSに移行する必要があります。AWS上のKubernetesクラスターは高可用性である必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がAmazon S3で静的ウェブサイトをホストし、Lambda関数を呼び出すAPIをAmazon API Gateway経由で提供しています。トラフィックが急増すると、ユーザーから断続的な遅延(リクエストの失敗はない)が報告されます。開発者は、すべてのLambda関数における実行の遅延を特定する必要があります。このニーズを満たすアプローチはどれですか?
- ある企業がAmazon SNS FIFOトピックを使用してプロモーション通知を送信することを計画しています。これらのトピックのパブリッシュレートとレイテンシーを測定する必要があります。最小限の運用オーバーヘッドで必要なテレメトリを提供するアプローチはどれですか?
- ある企業がAWS Elastic Beanstalkを使用してEC2でウェブアプリケーションを実行しています。開発者は、新しい設定が新しく起動されたインスタンスにのみ適用されるように構成を変更する必要があります。この要件を満たすデプロイタイプはどれですか?(2つ選択してください。)
- ある企業がAWS CloudFormationを使用してリソースをデプロイしており、既存のスタックを更新する必要があります。提案された変更が現在実行中のリソースにどのように影響するかを理解するために、企業は何を調べるべきですか?
- ある企業がAWSで写真共有アプリをリリースしようとしています。ユーザーは画像をS3バケットにアップロードします。Lambda関数はサムネイルを生成し、別のS3バケットに保存します。開発中、Lambda関数がサムネイルの生成に2分以上かかることがありますが、同社は各画像を30秒以内に処理することを要求しています。この要件を満たすために、開発者はどのような変更を行うべきですか?
- ある企業がAWSで静的ウェブサイトをホストおよび管理したいと考えています。サイトのソースコードは、さまざまなバージョン管理システム(AWS CodeCommit、Bitbucket、GitHub)に保存されています。同社は、対応するブランチへのマージによってトリガーされる段階的なデプロイ(開発、ステージング、UAT、本番)を必要とし、すべてのトラフィックにHTTPSを使用し、継続的に実行されるサーバーを必要としないソリューションを好みます。最小限の運用オーバーヘッドで必要な機能を提供するオプションはどれですか?
- ある企業がLambdaでサーバーレスアプリケーションを構築しています。開発環境でLambda関数をテストするための一連のテストイベントが必要です。これらのイベントは一度作成され、IAMグループ内のすべての開発者が使用および編集できる必要があります。この要件を満たすソリューションはどれですか?
- ある企業がPostgreSQLデータベースをAWSに移行しており、安全に保存され、自動的にローテーションされるデータベース認証情報を、追加のアプリケーションコード変更なしで求めています。この要件を満たすオプションはどれですか?
- ある企業がS3 Versioningを有効にしたところ、オンプレミスアプリケーションが1日に数回オブジェクトを更新するため、同じオブジェクトの複数のバージョンが見つかりました。同社は、バケットが現在のバージョンと、その直前のバージョンのみを保持することを望んでいます。これを実現するソリューションはどれですか?
- ある企業がVRゲーム向けにサーバーレスバックエンド(API Gateway、Lambda、DynamoDB)を運用しており、新規ユーザーが世界的に急増しています。ユーザーデータの取得に遅延が発生していることが確認されています。データベースの応答時間をマイクロ秒に短縮するAWSサービスまたは機能はどれですか?
- ある企業がオンプレミスデータベースをAmazon RDS for MySQLに移行しています。ワークロードは読み込み負荷が高く、同社は最適な読み込みパフォーマンスのためにアプリケーションをリファクタリングしたいと考えています。現在の労力と将来の労力を最小限に抑えつつ、最高の読み込みスケーリングを実現するオプションはどれですか?
- ある企業がレガシーな社内アプリケーションをAWSに移行しており、ネイティブなAWSサービスを使用して社内従業員ディレクトリを再設計しています。従業員の連絡先情報と高解像度の写真を保存し、AWS APIを介して各従業員の詳細と写真を検索および取得できるようにする必要があります。この要件を満たす設計はどれですか?
- ある企業が組み込みのAPIキー検証機能を持つAPI Gatewayを使用しています。新しい登録ページは、CreateApiKeyを呼び出してAPIキーをプロビジョニングし、それをユーザーに返します。新しいユーザーがそのキーでAPIを呼び出そうとすると、403 Forbiddenエラーが発生します。既存のユーザーには影響がありません。新しいユーザーがAPIを使用できるようにするために、登録コードはどのような追加のAPI呼び出しまたは更新を実行する必要がありますか?
- ある企業が複数のS3バケットに表形式データを保存しています。その企業は、顧客のクレジットカードデータが公開アプリケーションのデータテーブルで漏洩した可能性があるというアラートを受け取りました。開発者は、アプリケーション環境におけるすべての潜在的な漏洩箇所を特定する必要があります。これらの漏洩箇所を特定するソリューションはどれですか?
- ある企業では、すべてのAmazon RDSインスタンスを、AWS CodePipeline CI/CDワークフローの一部としてAWS CloudFormationテンプレートからプロビジョニングすることを必須としています。データベースのマスターパスワードは、デプロイ中に自動的に生成される必要があります。最小限の開発作業でこれを実現するソリューションはどれですか?
- ある企業では、すべてのクラウドサービスをCloudFormationでデプロイすることを義務付けており、CloudFormation以外でIAMロールが作成された場合は、セキュリティチームに即座に通知することを求めています。セキュリティチームのEメールがサブスクライブされているSNSトピックが存在します。CloudFormationを使用せずにロールが作成されたときに即座に通知を送信するソリューションはどれですか?
- ある企業では、機密情報を含むスクリプトを実行するCloudFormationテンプレートを使用して、新しいEC2インスタンスのブートストラップを自動化しています。このソリューションはCloudFormationと統合し、それらのシークレットを安全に管理する必要があります。CloudFormationとの最も安全な統合を提供するオプションはどれですか?
- ある企業は、オンプレミスのSCMシステムがイベントを中央のAWSアカウントのEventBridgeに発行できるように、API Gateway RESTエンドポイントをウェブフックとして使用しています。中央アカウントのEventBridgeルールがデプロイメントを処理します。同社は、SCMウェブフックの設定を変更せずに、同じイベントを複数の受信者AWSアカウントでも利用できるようにする必要があります。開発者はこれをどのように実現できますか?
- ある企業は、開発、プレプロード、および本番環境でAWS CloudFormationを使用してインフラストラクチャを管理しています。スケールアップのため、開発者はプレプロードのCloudFormationスタックでRDS DBインスタンスタイプを更新します。更新をデプロイした後、スタックはUPDATE_ROLLBACK_FAILED状態になります。最も可能性の高い原因は何ですか?
- ある企業は、複数のアカウントで中央のAWS CDKアプリケーションを使用してデプロイスタックを管理しています。開発者は、以前のスタックをサポートしていたが、もはや不要になった未使用のリソースの検出と削除を自動化する必要があります。このソリューションは、既存のCDKベースのデプロイフローとスムーズに統合され、最小限の構成で済む必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業は単一のAWSアカウント(Organizationsなし)を使用しており、プライマリリージョンと災害復旧(DR)リージョンでCloudFormationテンプレートをテストする必要があるCodePipelineを持っています。最も運用効率の高いソリューションはどれですか?
- ある金融会社は、顧客のオリジナル記録(個人を特定できる情報(PII)を含む)をAmazon S3に10年間保持する必要があります。特定の社内ユーザーのみがPIIにアクセスでき、第三者にはPIIが削除された記録を提供する必要があります。removePiiというLambda関数はPIIを削除できます。開発者は、リクエスターに応じて、単一の保存されたオブジェクトがそのまま、またはPIIが削除されて返されるようにするにはどうすればよいですか?
- ある小売業者が、注文成功率を計算するAWS Lambda関数を実行し、結果をDynamoDBテーブルに保存するサーバーレスアプリケーションを構築しました。開発者は、15分ごとにLambdaを呼び出す簡単な方法を必要としています。最小限の開発作業でこれを実現できるオプションはどれですか?
- ある組織が非常に大きなファイルをAmazon S3に保存しており、それらのファイルのメタデータをユーザーに表示するウェブアプリを構築しています。ユーザーがメタデータに基づいてファイルを選択した後、アプリはそのファイルをダウンロードできるようにします。メタデータインデックスは、1桁ミリ秒のルックアップをサポートする必要があります。このメタデータインデックス作成と低レイテンシーでの取得を提供するために、どのAWSサービスを使用すべきですか?
- ある組織では、ユーザーとCloudFront間、およびCloudFrontとオリジンWebアプリケーション間のすべてのトラフィックに対して暗号化を要求しています。これらの要件を満たすアクションはどれですか?(2つ選択してください。)
- キーが「secrets」で始まるオブジェクトを除き、DOC-EXAMPLE-BUCKET という名前のバケットに対する s3:GetObject および s3:PutObject を制限する IAM ポリシーが与えられた場合、これらのアクションはどのレベルのアクセスを許可しますか?
- インターネットに接続されたALBの背後にあるEC2インスタンスからウェブアプリケーションが提供されています。ALBの前にAmazon CloudFrontを配置し、VPC外から来るクライアントデータが転送中に暗号化されるようにする必要があります。使用すべきCloudFront設定はどれですか?(2つ選択してください。)
- ウェブアプリケーションが、プライベートな S3 バケットに保存されているセキュアなドキュメントを提供しており、認証されたユーザーのみがリクエストから15分間、特定のドキュメントをダウンロードできるようにする必要があります。この要件を満たすアプローチはどれですか?
- ウェブアプリケーションは、カスタムAMIから構築されたEC2インスタンス上で実行され、us-east-1でCloudFormationによってプロビジョニングされています。会社はus-west-1に同じスタックをデプロイしたいと考えていますが、us-west-1でのスタック作成が「AMI IDが存在しません」というエラーで失敗します。開発者は最小限の運用労力でこれを修正する必要があります。どのソリューションがそれを実現しますか?
- ウェブサイトが、Amazon CloudFront ディストリビューションを介して S3 バケットから静的ファイルを配信しています。更新されたファイルを S3 にデプロイした後、更新はバケットでは確認できますが、CloudFront が配信するサイトでは確認できません。開発者は、新しいアーティファクトをサイトに表示させるために何をすべきですか?
- ウェブサイトがEC2インスタンス上で稼働しており、ピークトラフィックを処理するためにAuto Scalingを使用しています。世界中のユーザーが、オフピーク時でもEC2インスタンスから提供される静的アセットの読み込み時に高いレイテンシーを経験しています。静的コンテンツのレイテンシーを削減するために、次の2つのアクションのうちどれを実行しますか?(2つ選択してください。)
- ユーザーがウェブブラウザ経由で登録およびサインインするサーバーレスゲームアプリケーションを設計しています。ウェブアプリからのリクエストは、API Gateway HTTP API の背後にある Lambda 関数を呼び出します。運用上のオーバーヘッドと継続的な ID 管理を最小限に抑えるサインイン/登録ソリューションが必要です。これらの要件を満たすオプションはどれですか?
- ユーザーの国と言語設定に基づいて異なるコンテンツを配信する必要があるグローバルアプリケーションを起動しています。コンテンツは信頼性が高く、低レイテンシーで提供される必要があります。これらの要件を満たす設計はどれですか?
- ユーザーは、サードパーティのIdPを介してAmazon Cognito経由でAPIに認証します。開発者は、IdP属性DepartmentをカスタムLambdaオーソライザーにマッピングし、Sales部門のユーザーのみを許可するつもりでした。開発者はIdPで自分の部門をSalesに変更しましたが、アクセスは拒否されたままです。ログには、アクセストークンがまだDepartment=Engineeringであることが示されています。トークンがSalesではなくEngineeringを報告している理由として考えられるのはどれですか?
- ユーザーはWeb UIを介してドキュメントをS3バケットにアップロードします。S3イベントは、アップロードごとにLambda関数をトリガーして処理しますが、Lambdaがタイムアウトすることがあります。Lambdaがデフォルト設定で構成されている場合、関数がタイムアウトしたときにS3イベントはどうなりますか?
- ユーザーは平均10MBの短い動画ファイルをアップロードします。アップロード後、ファイルを処理できるようにAmazon SQSキューにメッセージを配置する必要があり、ファイルは5分以内に処理にアクセスできる必要があります。要件を満たしながら最も費用対効果の高いオプションはどれですか?
- データ収集アプリはAPI Gateway、Lambda、S3を使用しています。ユーザーはファイルをアップロードし、長い検証が実行される間待機します。結果を確認するには、ダッシュボードを更新する必要があります。一部のユーザーは多数の大きなファイルをアップロードし、繰り返し更新します。開発者は、ページ全体をリロードせずに、ファイルに対する検証結果をダッシュボードが即座に受け取るようにアプリを変更する必要があります。最も運用効率の高いソリューションはどれですか?
- ソーシャルメディアアプリは、ブラウザでAWS SDK for JavaScriptを使用してAWS STSからユーザー認証情報を取得します。アプリのアセットはS3バケットに保存され、S3バケットをオリジンとするCloudFrontディストリビューションを介して配信されます。現在、アプリが引き受けるロール認証情報は、フロントエンドコードのJSONファイルにプレーンテキストで保存されています。開発者は、アプリが認証情報を取得できるようにしながら、ハードコードされた認証情報を削除する必要があります。この要件を満たすアプローチはどれですか?
- ソーシャルメディアアプリは、頻繁に変化する複雑なデータをRDSデータベースに保存しており、最小限のレイテンシーで読み取りを提供する必要があります。現在のアーキテクチャは、迅速な更新に苦慮しています。パフォーマンスを最も向上させるソリューションはどれですか?
- クライアントが Amazon API Gateway エンドポイントを呼び出すと、HTTP 400 エラーが発生します。開発者はこれらの 400 レスポンスの原因をどのように調査できますか?
- コンテナ化されたアプリケーションが、API キーを使用してサードパーティサービスを呼び出す必要があります。開発者は、キーを保存し、コンテナに提供するための安全な方法を必要としています。次のうち、適切なものはどれですか?(2つ選択してください。)
- セキュリティ要件を満たすために、CloudWatch Logs のロググループ(2か月前に作成)は、今後ログデータを顧客管理のAWS KMSキーで暗号化する必要があります。最小限の労力でこのニーズを満たすオプションはどれですか?
- デプロイされた Lambda 関数が CPU バウンドであり、応答時間を高速化する必要があります。関数のパフォーマンスを最も向上させる変更はどれですか?
- デプロイパイプラインのCodeBuildステージで、統合テストを実行するためにデータベース認証情報が必要です。会社のポリシーでは、すべてのデータベース認証情報の自動ローテーションが義務付けられています。運用上のオーバーヘッドが最も少ない方法で、ローテーションする認証情報をビルドに安全に提供するには、どの方法を使用しますか?
- バックエンドAPIにリンクするHTMLランディングページを提供するために、モック統合を使用してAPI Gateway RESTリソース /LandingPage とGETメソッドを作成しました。APIがランディングページ用のHTMLコンテンツを返すようにするには、どのような統合リクエスト/レスポンスマッピング設定を使用すべきですか?
- バッチ処理アプリケーションは、dev、UAT、prod のデプロイステージを持つ API Gateway エンドポイントを使用しています。開発チームは、各ステージの API が異なるサードパーティサービスのエンドポイント(ステージごとに1つのエンドポイント)を呼び出す必要があります。チームがステージ固有のエンドポイントを設定できるソリューションはどれですか?
- ビデオ監視アプリケーションは、平均1 GB(最大2 GB)のファイルをS3に保存します。Lambda関数は各ファイルを1回処理し、処理はI/O負荷が高く、ファイルの複数回の読み取りが必要です。処理後、ファイルは削除されます。このワークロードに最適なパフォーマンスを提供するオプションはどれですか?
- ビルドパイプラインは、アーティファクトをAWS CodeArtifactリポジトリに公開します。開発者は、既存のパイプラインへの変更を最小限に抑えながら、Maven Central(パブリックレジストリ)から依存関係をキャッシュする必要があります。この要件を満たすアプローチはどれですか?
- フィーチャーブランチで作業している開発者が、mainブランチからの最新の変更をプルしなかったため、マージの競合に直面しています。開発作業を最小限に抑えつつ、競合を解決する最も簡単な方法は何ですか?
- プライベートサブネットのVPC1にあるAmazon Auroraデータベースを、Lambda関数で安全にクエリする必要があります。Lambda関数がデータベースに安全にアクセスできるようにする設定はどれですか?
- プライベートサブネット内の VPC にある Amazon RDS DB インスタンスに Lambda 関数が接続する必要があります。会社は、必要な DB 権限を持つ IAM ロールを作成し、それを Lambda 関数にアタッチしました。Lambda 関数が DB インスタンスにアクセスするために必要な追加設定は何ですか?
- フロントエンド開発者は、API Gateway がバックエンドとなっているサーバーレスバックエンドからの成功およびエラー HTTP レスポンスの両方を検証する統合テストを作成する必要があります。ロジック層がまだ開発中である間、最小限のセットアップ作業でポジティブケースとネガティブケースをカバーするテストが必要です。最も開発労力が少ないアプローチはどれですか?
- マルチノードのWindowsレガシーアプリケーションは、.xml設定ファイルの中央リポジトリとしてネットワーク共有を使用しています。会社はアプリケーションをEC2に移行しており、最小限のコストで高可用性構成リポジトリを必要としています。設定ファイル用の高可用性リポジトリを提供するための最も費用対効果の高いソリューションはどれですか?
- マルチメディアアプリでは、ゲストユーザーがアカウントを作成してフルアクセスする前に、サンプルコンテンツを閲覧できるようにします。会社は、すでにアカウントを持っているユーザーを特定し、後で登録するゲストユーザーの数を追跡したいと考えています。これらのニーズを満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- モバイルアプリが、毎日何百万ものブログ投稿をDynamoDBテーブルに書き込んでいます。各投稿は1つの項目です。アプリは最近の投稿のみを必要とし、48時間以上前の項目は削除できます。48時間以上前の投稿を自動的に削除するための最も費用対効果の高い方法は何ですか?
- リアルタイムメッセージングアプリは、HTTPバックエンドでAPI Gateway WebSocket APIを使用しています。開発者は、繰り返し接続と切断を繰り返すクライアントを検出し、そのクライアントを削除できる必要があります。どのような変更を行うべきですか?(2つ選択してください。)
- レガシーアプリケーションがLambda関数に移行されました。この関数は、月末に多数のサードパーティAPIコールを実行してデータを取得し、それを処理して月次レポートを生成します。サードパーティプロバイダーは、1分あたりおよび1日あたりのAPIコールの固定数(応答ヘッダーで提供)という制限を導入し、制限を超えるとエラーを返します。制限を超えないようにアプリがスロットリングする必要がある場合、データ処理の実行全体に数日かかることがあります。これらの制限を尊重するために、このサーバーレスワークフローをリファクタリングする最も運用効率の高い方法は何ですか?
- 以前のバージョンのアプリケーションが本番環境で稼働している間に、新しいバージョンのアプリケーションの開発を開始します。新しいバージョンの開発中に、現在の本番バージョンに修正と更新をデプロイし続ける必要があります。新しいバージョンのコードはAWS CodeCommitに保存されています。これらの要件を満たすブランチ戦略は何ですか?
- 依存ファイルが500MBのAWS Lambda関数をデプロイする必要があります。この要件を満たすデプロイ方法として適切なものはどれですか?
- 移行されたアプリケーションは、重複なしで順番に処理する必要がある配送リクエストを送信します。リクエストは最大250KBで、処理に5〜10分かかります。現在のシステムでは、重複、消失、または順序が狂ったリクエストが発生しています。開発者は、順序付けされ、重複のない処理を保証するために、ソリューションをどのように再設計すべきですか?
- 映画情報を保存する必要があります。各映画には、タイトル、公開年、ジャンル、およびキャスト/クルーに関するオプションの可変詳細(映画によって異なる追加フィールドがある場合があります)があります。必要なクエリは次のとおりです。 - 特定のタイトルと公開年のすべての詳細を取得する - 特定のタイトルのすべての映画のすべての詳細を取得する - 特定のジャンルのすべての映画のすべての詳細を取得する これらの要件を満たすデータモデルはどれですか?
- 過去90日以内に「mysql-db」という名前のAmazon RDS for MySQL DBインスタンスが削除されました。開発者は、どのIAMユーザーまたはロールが削除を実行したかを特定する必要があります。この情報を提供するのは、次のどのアプローチですか?
- 画像ストレージのウェブアプリが、ALB の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。画像は S3 に保存されています。会社は、テストリクエストをアプリのベータ版をホストする別のターゲットグループにルーティングする新機能を求めています。最小限の労力でこれを実現するアプローチはどれですか?
- 開発チームは、コードの変更によってビルドとデプロイが即座にトリガーされることを望んでいます。ソースコードの変更が発生したときに AWS CodePipeline を開始するために使用できるアプローチは次のうちどれですか?(2つ選択)
- 開発者が AWS CloudFormation を使用して Amazon API Gateway API と AWS Step Functions ステートマシンをデプロイしています。ステートマシンは、テンプレートのデプロイ後に API Gateway エンドポイントを参照する必要があります。ステートマシンが API エンドポイントを参照できるようにする、費用対効果の高い CloudFormation アプローチはどれですか?
- 開発者が、Amazon DynamoDB テーブルから読み取る Lambda 関数を構築しています。テーブル名は現在関数内にハードコードされていますが、将来的にテーブル名が変更される可能性があります。開発者は、テーブル名が変更されたときに Lambda コードを変更することを避けたいと考えています。最も効率的なソリューションはどれですか?
- 開発者が、Amazon OpenSearch Service ドメインを設定するために、Lambda 関数によってバックアップされる CloudFormation カスタムリソースを作成しています。Lambda は、ドメインにアクセスするために OpenSearch 内部マスターユーザーの認証情報を使用する必要があります。これらの認証情報を Lambda 関数に提供する最も安全な方法は何ですか?
- 開発者が、Amazon SQS スタンダードキューからのメッセージを処理するために AWS Lambda を使用するマイクロサービスを構築しました。Lambda 関数は、外部 API を呼び出すことによって各 SQS メッセージをエンリッチし、そのデータを Amazon Redshift テーブルに書き込みます。キューは、1 秒あたり最大 1,000 メッセージをサポートする必要があります。テスト中に、重複する SQS メッセージが処理されたため、Redshift テーブルに重複する行が繰り返し挿入されました。すべての重複メッセージは、互いに 1 分以内にキューに入れられました。開発者はこの問題をどのように修正すべきですか?
- 開発者が、API Gateway によって公開された API を呼び出す複数の Lambda 関数を使用するアプリケーションをデバッグしています。API Gateway メソッドは Amazon Cognito オーソライザーを使用します。Lambda 関数は、API を呼び出すときに Authorization ヘッダーにユーザー ID を含めます。API へのすべての GET リクエストは HTTP 403 を返します。開発者はこれをどのように修正できますか?
- 開発者が、API URLを変更せずに、少量のライブトラフィックを更新されたコードにルーティングすることで、API GatewayのREST APIをバックエンドとするLambdaへの最適化された変更をテストしたいと考えています。これを実現する手順はどれですか?
- 開発者が、Auto Scaling グループ内の EC2 インスタンスで実行されるアプリケーションを構築しており、インスタンスをステートレスにするためにセッション状態を外部化する必要があります。セッション状態を保存するために使用できる AWS のサービスはどれですか?(2つ選択してください。)
- 開発者が、AWS SAM CloudFormation スタックを実行する単一のプリプロダクション AWS アカウントを持っています。開発者は Lambda 関数を編集し、SNS トピックを追加しました。リリースパイプラインで使用されている既存のプリプロダクションアプリケーションに影響を与えることなく、これらの変更をテストのために一度だけデプロイしたいと考えています。開発者は何をすべきですか?
- 開発者が、cdk deploy を使用して、CDK スタック (Lambda アセットを含む) をアカウント A のアルファ環境にデプロイしました。2 番目のアカウント (ベータ) に同じスタックを初めてデプロイすると、NoSuchBucket エラーで失敗します。この問題を解決するために、再デプロイする前にベータアカウントで実行する必要がある CDK CLI コマンドはどれですか?
- 開発者が、HTTPSリスナーを使用してインターネットに接続するApplication Load Balancer (ALB) 経由でWeb APIを公開し、Amazon Cognitoユーザープールを設定しました。開発者は、APIへのすべてのリクエストがCognitoを介して認証されるようにしたいと考えています。どうすればよいですか?
- 開発者が、S3バケットに保存されている画像を表示するモバイルアプリを構築しています。ユーザーは、Amazonアカウントとサポートされているソーシャルメディアアカウントでサインインできる必要があります。この認証機能を提供するソリューションはどれですか?
- 開発者が、アカウント A の EC2 インスタンスにアプリケーションをデプロイします。このアプリケーションは、アカウント B の既存の Amazon Kinesis データストリームから読み取る必要があります。アプリケーションがストリームにアクセスできるようにするために必要なアクションはどれですか?(2つ選択してください。)
- 開発者が、ユーザーがアップロードした写真を処理するLambda関数を更新し、現在の関数と新しいバージョン間でユーザーのトラフィックを分割して更新をテストする必要があります。これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- 開発者が、ユーザーが重複したEメールを受け取る理由を調査しています。アプリケーションはメッセージをSQSキューに投稿し、Lambda関数がキューをポーリングしてAmazon SES経由でEメールを送信します。トラフィックが多いときに重複が発生します。次のうち、重複したEメールの原因となる可能性のあるものはどれですか?(2つ選択してください。)
- 開発者が、ユーザーのオンラインアクティビティを追跡する更新された Lambda コードをデプロイしています。ウェブアプリケーションは AWS SDK を介して Lambda を呼び出します。開発者は、SDK を介して呼び出されるリクエストのごく一部のみが新しいコードを呼び出し、ほとんどは元のコードを呼び出し続けるようにしたいと考えています。この要件を満たすアプローチはどれですか?
- 開発者が、オリジンアクセス制御 (OAC) を使用して CloudFront 経由で提供される S3 バケットで静的ウェブサイトをホストしているため、バケットは公開されていません。ユーザーは明示的なファイル URL (例: /products/index.html) にアクセスできますが、ディレクトリ URL (例: /products/) をリクエストするとエラーが発生します。S3 バケットを公開せずに、デフォルトのインデックスファイルを返すようにディレクトリリクエストを処理するにはどうすればよいですか?
- 開発者が、デプロイパッケージと依存関係がAmazon S3に保存されている既存のLambda関数を、AWS CloudFormationテンプレートを使用してデプロイしています。CloudFormationテンプレートはAWS::Lambda::Functionリソースを定義しています。テンプレート内でS3に保存されている関数コードを参照するための最小限の労力で済む方法は何ですか?
- 開発者が、バックエンドが実装される前にフロントエンドチームがUIの構築を開始できるように、Amazon API Gateway API (Lambdaバックエンドを使用) を準備しています。フロントエンドチームは、事前定義されたHTTPステータスコードとJSONボディを返すエンドポイントを必要としています。開発者はAPIリソースのメソッドを作成しました。これらの要件を満たすアプローチはどれですか?
- 開発者が、パブリックなApplication Load Balancer (ALB) の背後にあるEC2インスタンス上のHTTPアクセスログを分析しています。サーバーログには、クライアントのパブリックIPアドレスではなく、ALBのIPアドレスのみが表示されています。HTTPサーバーログに元のクライアントのパブリックIPアドレスが含まれるようにするには、開発者は何を変更する必要がありますか?
- 開発者が、レガシーなモノリスからAWS Lambdaへ機能を移行しています。アプリケーションデータは、VPCのプライベートサブネットにあるAmazon Aurora DBクラスターに存在します。アカウントには1つのVPCがあり、Lambda関数とDBクラスターは同じAWSリージョンとアカウントにあります。Lambda関数は、パブリックインターネットを経由せずにDBクラスターに安全にアクセスする必要があります。この要件を満たす構成はどれですか?
- 開発者が、個人を特定できる情報 (PII) を処理するアプリケーションに AWS X-Ray を追加しています。このアプリケーションは EC2 インスタンスで実行されます。トレースメッセージには暗号化された PII が含まれており、Amazon CloudWatch に送信されます。開発者は、PII が EC2 インスタンスから流出しないようにする必要があります。この要件を満たすソリューションはどれですか?
- 開発者が、小さなアプリケーション(最小限のCPUとメモリしか必要としない)をコンテナイメージとしてパッケージ化しました。このアプリは外部APIからデータをフェッチし、それを処理して結果をS3に書き込みます。このアプリケーションは、既存のAmazon ECSクラスターで1時間ごとに1回実行される必要があります。インフラストラクチャ管理のオーバーヘッドを最小限に抑えるオプションはどれですか?
- 開発者が、単一のAPIコールを使用してDynamoDBテーブルから特定の複数の項目を取得し、データベースへの負荷を最小限に抑える必要があります。どのDynamoDB APIを使用すべきですか?
- 開発者が、特定のIAMユーザーの認証情報でCLIを設定した後、AWS CLIコマンド `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'` を実行しました。コマンドはエラーを返し、項目は返されませんでした。失敗の最も可能性の高い理由は何ですか?
- 開発者が、毎分5,000リクエスト以上を処理する必要がある3層ウェブアプリケーションを作成しています。ウェブ層は完全にステートレスである必要がありますが、ユーザーセッションの状態は保持する必要があります。レイテンシーを可能な限り低く保ちながら、セッションデータを外部化するアプローチはどれですか?
- 開発者がAmazon API GatewayでWebSocket APIを使用しており、API Gateway Lambdaオーソライザーを介してアクセスコントロールを適用したいと考えています。また、開発者は、すべてのリクエストでシークレットキーや認証トークンを送信するのを避けるために、認証情報キャッシュも必要としています。どのような手順の組み合わせを取るべきですか?(2つ選択してください。)
- 開発者がAmazon API GatewayとAWS Lambdaを使用してREST APIを構築しました。AWS SAM CLIを使用してAPIのローカルテストを有効にしたいと考えています。テストのためにAPIをローカルで実行できるAWS SAM CLIのサブコマンドはどれですか?
- 開発者がAWS Elastic Beanstalkで実行されるカスタムアプリケーションを更新しました。変更が完了した後、新しいアプリケーションバージョンをElastic Beanstalk環境にデプロイするには、次のどの方法を使用しますか。(2つ選択してください。)
- 開発者がAWS Signature Version 4署名付きリクエストを実装しており、正規リクエストの構築、署名対象文字列の作成、署名キーの計算をすでに完了しています。開発者は、署名をHTTPリクエストにアタッチするために、どの方法を使用できますか?(2つ選択してください。)
- 開発者がAWS CLIを使用してDynamoDBテーブルを作成しています。このテーブルでは、AWS所有の暗号化キーを使用したサーバーサイド暗号化を使用する必要があります。この要件を満たすには、開発者はどのようにテーブルを作成すべきですか?
- 開発者がAWS Lambda関数の新しいバージョンをデプロイしました。これを検証するために、開発者はトラフィックの50%を新しいバージョンに、トラフィックの60%を現在のバージョンにルーティングする必要があります。これを達成するための最も運用効率の高い方法は何ですか?
- 開発者がAWS Lambda関数を更新し、VPCプライベートサブネット内で実行するようにしました。これにより、パブリックAPIからデータをグループ化できます。VPCにはインターネットゲートウェイがアタッチされており、デフォルトのネットワークACLとセキュリティグループ設定を使用しています。変更後、APIには到達できるにもかかわらず、Lambda関数がパブリックAPIに到達できなくなりました。開発者はLambda関数のアウトバウンドインターネットアクセスをどのように復元すべきですか?
- 開発者がAWS SAMを使用してサーバーレスアプリケーションを構築しており、現在は開発環境でテストしています。QAのためにテスト環境とステージング環境を追加する必要があり、最小限の労力で複数の名前付き環境にデプロイできるAWS SAM機能を使用したいと考えています。最も開発集約的でないアプローチはどれですか?
- 開発者がCLIを使用してApplication Load Balancer (ALB) のターゲットとしてLambda関数を登録しましたが、リクエストがALBに到達してもLambdaが呼び出されません。Lambdaが呼び出されないのはなぜですか?
- 開発者がCloudWatch APIを呼び出す際に、断続的にHTTP 400 ThrottlingExceptionエラーを受け取っており、失敗時にデータが返されません。これを軽減するために最初に適用すべきベストプラクティスは何ですか?
- 開発者がCodeCommitで新しいAWS CDKプロジェクトを初期化しました。(1) 生成されたIaCテンプレートの単体テストを作成し、(2) 主要なセキュリティ設定が適用されていることを確認するために、すべてのCDKコンストラクトで検証を実行する必要があります。開発オーバーヘッドが最も少ないこれらのチェックを提供するアクションの組み合わせはどれですか?(2つ選択してください。)
- 開発者がEC2インスタンス上のアプリケーションを監視しており、1秒の粒度でカスタムのCloudWatchメトリクスを作成しました。問題が発生した場合、開発者は30秒以内にAmazon SNS通知を受け取る必要があります。この要件を満たすために開発者は何をすべきですか?
- 開発者がFargateを使用し、UbuntuベースのイメージでECSクラスターにコンテナをデプロイしています。アプリケーションには、複数のECSタスクからアクセスでき、コンテナ停止後も利用可能な共有永続データが必要です。この要件を満たすソリューションはどれですか?
- 開発者がLambda関数を.zipファイルとしてパッケージ化し、Lambdaコンソールの[関数]ページからアップロードしようとしましたが、コンソールはパッケージをアップロードできないことを示すエラーを返しました。コードを公開するために使用できる方法のうち、どれが適切ですか?(2つ選択してください。)
- 開発者がSSHキーを使用してAWS CodeCommitにアクセスしています。SSHキーは、現在特定の権限セットを持つユーザーに関連付けられています。開発者は、そのユーザーがブランチを作成および削除できるようにする必要があります。最小権限の原則に従うために、どの特定のIAM権限を追加する必要がありますか?
- 開発者がVPC-AのプライベートサブネットにRDSデータベースを配置しました。開発者は、デフォルトVPCにLambda関数も作成しましたが、このLambda関数はRDSデータベースに接続できません。Lambda関数がRDSインスタンスにアクセスできるようにするための適切な方法は何ですか?
- 開発者がアプリケーションログの例外をカウントするために CloudWatch Logs メトリックフィルターを追加しましたが、メトリックデータが表示されません。フィルターされた結果が返されないのはなぜですか?
- 開発者がアプリケーションをAmazon EKSに移行し、イメージをAmazon ECRに移動しました。新しいAWSアカウントを作成し、アプリケーション設定を更新して新しいバックエンドリソースを指すようにしました。パイプラインのビルドとデプロイは成功しましたが、実行中のアプリケーションは依然として古いバックエンドに接続しています。調査の結果、アプリケーション設定が依然として元のEKSクラスターを参照していることが判明しました。アプリケーションが新しいリソースに接続しなかった理由として、どれが考えられますか?
- 開発者がローカルワークステーションからCLIおよびSDKを介してAWSにアクセスするためにAWS IAM Identity Center (AWS SSO) を使用しています。APIコールは最初は機能していましたが、現在はAccess Deniedを返しており、ローカルの設定やスクリプトは変更されていません。アクセス障害の最も可能性の高い原因は何ですか?
- 開発者がグローバルな動画検索アプリケーションを構築しています。各動画ファイルの平均サイズは2.5 TBです。最初の90日間は即座にファイルにアクセスできる必要があります。90日経過後は、10分を超える取得時間でも許容されます。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- 開発者がデプロイ用にAWS CodePipelineを設定しています。ソースコードはGitHubリポジトリにあり、パイプラインのソースステージはそのリポジトリとブランチにすでに設定されています。開発者は、リポジトリパッケージの単体テストをパイプライン環境で実行したいと考えています。最小限のオーバーヘッドでこれを実現する手順はどれですか?(2つ選択してください。)
- 開発者が開発中に AWS Copilot CLI を使用してコンテナ化されたアプリケーションをデプロイし、コードを新しい CodeCommit リポジトリにコミットしました。開発者は、運用作業を最小限に抑えながら、本番環境向けの自動デプロイパイプラインを必要としています。自動化を作成する最も効率的な方法は何ですか?
- 開発者が静的ウェブサイトを Amazon S3 でホストし、カスタムドメインを使用して CloudFront 経由で提供しています。CodeCommit によってトリガーされる CI/CD パイプラインは、buildspec.yml を参照する CodeBuild プロジェクトを実行するビルドステージを実行します。ビルドは更新された静的ファイルを S3 バケットにアップロードし、更新は S3 ウェブサイトの URL で確認できますが、CloudFront ディストリビューションは古いコンテンツを提供し続けています。CloudFront が更新されたファイルを提供するようにするために、buildspec.yml は何をすべきですか?
- 開発者が静的パブリックウェブサイトをS3バケットでホストし、CloudFront経由で配信しています。ユーザーがS3バケットから直接コンテンツを取得できないようにする必要があり、すべてのアクセスはCloudFrontディストリビューションを介して行われる必要があります。この要件を満たすソリューションはどれですか?
- 開発者が本番環境のAWS Lambda関数でバグを修正し、テスト環境で変更を検証しました。開発者は、最初にユーザーの10%だけが新しいコードを使用するように、本番環境で段階的にアップデートを展開したいと考えています。適切なアプローチは何ですか?
- 開発者のアプリケーションは、Amazon SQS キューからのメッセージを処理するために AWS Lambda 関数を使用しています。Lambda 関数が失敗したりタイムアウトしたりすることがあり、開発者は処理できなかったメッセージを最小限の運用オーバーヘッドでキャプチャして調査する必要があります。この要件を満たすアプローチはどれですか?
- 開発者のアプリケーションは、ローカルセカンダリインデックス (LSI) を持つ Amazon DynamoDB テーブルを使用しています。テスト中に、テストスイートのリクエストレートがテーブルの全体的なプロビジョニングされたキャパシティを超えていないにもかかわらず、テーブルが ProvisionedThroughputExceededException エラーを返します。最も可能性の高い原因は何ですか?
- 開発者は、Amazon Cognito認証を使用するフロントエンドUIを介して顧客が使用するAmazon API Gateway REST APIを管理しています。開発者には、新しいエンドポイントを導入し、破壊的なインターフェース変更を含む新しいAPIバージョンがあります。開発者は、既存の顧客に影響を与えることなく、他のチーム開発者に新しいAPIへのベータアクセスを提供する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- 開発者は、Amazon EC2 インスタンスにアプリケーションをデプロイする自動化のために、再利用可能なテンプレートを使用する必要があります。このソリューションは、繰り返しのデプロイ、アプリケーションリソースのインストールと更新をサポートし、同一の環境を生成し、以前のバージョンへのロールバックを可能にする必要があります。これらの要件を満たすソリューションはどれですか?
- 開発者は、AMI をコピーして新しいアプリケーションスタックを作成することにより、アプリケーションを別の AWS リージョンに拡張する必要があります。会社のポリシーでは、すべてのリージョンですべての AMI を暗号化する必要がありますが、現在の AMI の一部は暗号化されていません。開発者は、AMI が暗号化されていることを確認しながら、どのようにして宛先リージョンに拡張できますか?
- 開発者は、API Gateway の組み込みオーソライザー (カスタムオーソライザーコードなし) を使用して JWT 認証をテストするために、/auth に API Gateway エンドポイントを作成する必要があります。この要件を満たす構成はどれですか?
- 開発者は、RestApi、Resource、Method、Stage、およびDeploymentリソースを含むCloudFormationテンプレートを使用して、Amazon API Gateway REST APIでウェブアプリケーションをデプロイしました。新しいリソースとメソッドを追加した後、スタックの更新は正常に完了しましたが、新しいメソッドへの呼び出しは404 Not Foundを返します。新しく追加されたメソッドがデプロイ後に利用可能になるように、開発者はCI/CDパイプラインに何を追加すべきですか?
- 開発者は、会社のオフィスの天気予報を返す費用対効果の高い概念実証RESTエンドポイントを構築する必要があります。ソリューションは可能な限りAWSのキャッシングを使用し、テスト中は軽いトラフィックしか受けません。最も費用対効果の高い実装はどれですか?
- 開発者は、期限切れの項目を DynamoDB テーブルから Amazon S3 に転送する必要があります。テーブルは TTL を使用して項目を期限切れにします。アプリケーションは、期限切れの項目をそれぞれ処理してから S3 に保存する必要があります。処理と保存には、項目あたり 5 分かかります。運用上のオーバーヘッドが最も少ないのは、どのソリューションですか?
- 開発者は、他のAWSホスト型アプリケーションが依存するレガシーなオンプレミスアプリケーションを持っています。開発者は、Amazon CloudWatchを使用して、すべてのアプリケーションを1か所から監視およびトラブルシューティングしたいと考えています。開発者はオンプレミスサーバーからCloudWatchにログを送信するにはどうすればよいですか?
- 開発者は、同じ Elastic Beanstalk アプリケーション (Application Load Balancer を使用) を CloudFormation 経由で 3 つの AWS リージョンにデプロイし、AWS Certificate Manager (ACM) を使用して各 ALB に SSL 証明書を供給する必要があります。各 ALB に証明書を提供する正しい方法は何ですか?
- 開発者は、特定の期日で期限切れになり、期限切れになる前に通知を受け取るアプリケーション設定値を保存する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- 開発者は、頻繁にアクセスされる製品アイテムに対してマイクロ秒単位の読み取りレイテンシーを必要としており、整合性を確保するために、製品が作成、更新、または削除されるたびにアプリケーションキャッシュを更新する必要があります。これらの要件を満たすソリューションはどれですか?
- 開発者は、複数のEC2インスタンスで実行されている高可用性Pythonウェブアプリケーションのサーバーログを、各インスタンスにSSH接続することなく確認したいと考えています。ログを一元化するために、アプリケーションに最小限の変更で済むのは、次のうちどれですか?
- 開発者は、別のAWSアカウントにあるS3バケットのデータにアクセスするためにMFAを使用する必要があります。この要件を満たすために、MFA情報とともに呼び出すべきAWS STS APIオペレーションはどれですか?
- 開発者は、本番環境にコードをデプロイする前に、プロダクトオーナーの承認を必要としています。デプロイにはCodePipelineが使用されます。プロダクトオーナーに通知するためにSNSトピックが設定されています。開発者がこのパイプラインでプロダクトオーナーから承認を得るための、最も運用効率の高い方法は何ですか?
- 開発者は、未リリースの機能を準備が整うまでウェブアプリケーションで非表示にするために、機能トグルを必要としています。機能フラグを管理し、オン/オフを切り替えるための要件を満たすソリューションはどれですか?
- 開発中、モバイルアプリはAPI Gatewayを介してバックエンドを呼び出します。統合テストのために、開発者は実際のバックエンドを呼び出すことなく、API Gatewayに異なるシミュレートされたバックエンド応答を返させたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のうちどの方法ですか?
- 外部SaaSプロバイダーへの接続に使用される認証情報が、現在、設定ファイルに平文で保存されています。開発者はこれらのAPI認証情報を保護し、四半期ごとに自動ローテーションを強制する必要があります。最も安全なアプローチを提供するソリューションはどれですか?
- 株式取引アプリケーションは、取引が発生したのとまったく同じ順序でSMS取引確認メッセージをユーザーに送信する必要があり、重複メッセージの送信を回避する必要があります。これらの順序付けと重複排除の要件を満たすソリューションはどれですか?
- 機密性の高いコンテンツを含む社内ウェブサイトを公開しますが、会社のOpenID Connect (OIDC) IDプロバイダーを介して認証する従業員のみがアクセスできるように制限する必要があります。ウェブサイトは変更できません。この要件を実装するためのステップの組み合わせはどれですか?(2つ選択してください。)
- 共有アカウントに新しくデプロイされた AWS Lambda 関数で、CloudWatch のスロットルメトリクスが増加しています。スロットリングを軽減するための運用効率の高いアクションはどれですか?(2つ選択してください。)
- 共有アカウントのLambda関数が、複数の開発アカウントでec2:DescribeInstancesを呼び出す必要があります。最小権限の原則に従うには、アカウント間で権限をどのように設定すべきですか?
- 最新のAmazon Linuxインスタンスを実行しているElastic Beanstalk環境で、Beanstalkコンソールにメモリメトリクスが表示されません。アプリケーションのパフォーマンスが低下しており、メモリ関連が疑われます。開発者はインスタンスのメモリ使用量データをどのように収集すべきですか?
- 写真共有アプリは、オリジナル画像をAmazon S3に保存し、CloudFrontを介して提供しています。各モバイルデバイスは、表示寸法と解像度をGETパラメータとして送信します。デバイスごとに最適化された画像を提供し、ロード時間と品質を費用対効果の高い方法で改善するために、どのソリューションが最適ですか?
- 写真共有アプリは画像をS3に保存します。第三者の監査人は画像を検査し、アップロードから1~24時間後にS3オブジェクトキーをキーとするDynamoDBテーブルに結果を記録します。第三者はREST APIを介して監査結果を公開しています。各S3オブジェクトに監査結果をタグ付けする自動プロセスを、最も運用効率の高い方法で実装する必要があります。どのアプローチを取るべきですか?
- 新しい Amazon EC2 インスタンスを起動する AWS CLI コマンドはどれですか?
- 新しいサーバーレスユーザーポータルが低速で動作しています。分析の結果、単一のAPI GatewayエンドポイントがLambda関数を呼び出していることが原因であることが判明しましたが、そのLambdaは他のAPIやAWSサービスを呼び出しています。運用上のベストプラクティスを使用して、開発者はどの外部呼び出しがレイテンシーの増加を引き起こしているかをどのように特定できますか?
- 新しいファイルがS3バケットに追加された直後に、DynamoDBテーブルにレコードを挿入する必要があります。これを実現する手順のシーケンスはどれですか?
- 新しい機能は、特定のプレミアム顧客グループのみが利用できるようにする必要があります。開発者は、ユーザーに中断を発生させることなく、迅速に(例えば、パフォーマンスやフィードバックに応じて)機能をオン/オフに切り替え、デプロイ前に変更を検証できる必要があります。開発者は何を使用すべきですか?
- 数百個のLambda関数を持つサーバーレスアプリケーションが、Amazon Aurora PostgreSQLデータベースに接続しています。Lambdaがスケールアウトするたびに新しいDB接続が作成され、リソース使用量が増加します。Lambdaのスケーラビリティを低下させることなく、データベース接続の数を減らす必要があります。何を実装すべきですか?
- 数万人のユーザーをサポートする必要があるモバイル写真ストレージアプリを構築しています。バックエンドは、アップロードを処理するためにLambdaと統合されたAPI Gatewayを使用し、DynamoDBが写真のメタデータを保存します。ユーザーはサインアップし、写真をアップロード(300 KB~5 MB)し、以前にアップロードした写真を取得できる必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアーキテクチャですか?
- 製品注文用のDynamoDBテーブルは、パーティションキーとしてorderIdのみを使用しています(ソートキーなし)。アプリケーションはcustomerIdによるクエリをサポートする必要があります。customerIdでテーブルをクエリできるようにするオプションはどれですか?
- 統合環境には、メッセージを変換してサードパーティAPIを呼び出すLambdaをトリガーするSQSキューがあります。使用量の増加により、サードパーティAPIが多数のHTTP 429 Too Many Requestsを返し、メッセージ処理がブロックされています。開発者はこれをどのように修正すべきですか?
- 複数のAWS Lambda関数が、社内のデータサイエンスライブラリと参照データセットにアクセスする必要があります。異なるチームがライブラリとデータを管理しており、それぞれ独立して更新できる必要があります。Lambda関数は会社のセントラルVPCで実行されます。Lambda関数にライブラリとデータへのアクセスを提供するソリューションはどれですか?
- 複数のAWSアカウントにEC2インスタンスをデプロイするCloudFormationテンプレートを作成する際、開発者はインスタンスタイプを承認済みリストに制限する必要があります。承認済みEC2インスタンスタイプのこのリストをテンプレートに含めるにはどうすればよいですか?
- 分析ワークフローでは、非同期で呼び出される AWS Lambda 関数を使用してトランザクションレコードを処理します。非同期呼び出しが失敗することがあります。失敗が発生した場合、開発者は2番目の Lambda 関数を呼び出してエラーを処理し、詳細を記録したいと考えています。この要件を満たすソリューションはどれですか?
- 本番リリース前に、開発者は新しい機能の開発を継続しながら、AWS CodeCommit リポジトリでの変更をフリーズする必要があります。QA はリリースをテストし、メインブランチから分離されたバグ修正を実行します。リリース後、すべてのバグ修正はメインにマージされる必要があります。これらの要件を満たすワークフローはどれですか?
- 本番環境のウェブアプリケーションは、Elastic Load Balancer の背後にある 4 つの EC2 インスタンスで実行されており、AWS Elastic Beanstalk によって管理されています。開発者は、プラットフォームバージョン (Node.js) を更新し、新しいアプリケーションコードをデプロイして、ダウンタイムなしでテストする必要があります。これらの要件を満たすデプロイアプローチはどれですか?
- 明示的な(カスタム)名前を持つIAMリソースを定義するCloudFormationスタックをデプロイする際、スタックの作成がInsufficientCapabilitiesエラーで失敗します。CloudFormationが指定された名前を使用するIAMリソースを作成できるようにするには、何を指定する必要がありますか?
Twitch Gameplan 認定 すべての試験問題
- Super Leaderboardディスプレイユニットは、指定されたパラメーターの範囲外では拡大せず、動画のサポートもしません。
- Twitch Premium Videoパッケージは、Twitchのライブ放送に組み込まれており、アバブザフォールドで常に見やすいところに表示され、次のような特徴があります。
- TwitchConが毎年開催されるのはどこですか?
- Twitchが2005年にウェブ経由で24時間年中無休でライブ配信・ストリーミングを行う場所として始まった際の名前は何でしたか?
- Twitchコミュニティは 49% _______ が、オンライン広告や友人からのおすすめによるものである。
- Twitchでストリーミングを開始するには、スタジオスタイルのマイク、ブロードキャストWebカメラ、高速インターネットルーターを購入する必要があります。
- TwitchのBrand Partnership Studiosはすべてのクライアントが利用できますが、支出額が高く、公開するには多く時間がかかります。
- Twitchの広告承認ポリシーでは、YouTube Live、Facebook Live、Discordなどのライブストリーミングの競合他社がTwitchに直接広告を掲載することを許可しています。
- Twitchの広告承認ポリシーはAmazon Ad 承認ポリシーとは別のものですが、後者との連携・提携をおこなっています。
- Twitch文化体験の重要な部分を担い、Twitchの専用チャネルでテレビ番組の古いエピソードを24時間年中無休でストリーミングしている有名人は誰ですか?
- パートナーステータスを達成するための応募者の資格条件は次のとおりです。
- アフィリエイトストリーマーは、チャンネルを収益化するためにパートナーステータスを取得する必要があります。
- スーパーリーダーボード、トップページヘッドライナー、ミディアムレクタングルは、Twitch広告商品のどのカテゴリーの例ですか。
- ユーザーがファーストインプレッションのテイクオーバーの動画を見るのはいつですか?
- コンテンツクリエーターがアフィリエイトレベルに達すると、ファンのための登録ボタンやカスタムエモートを作成する機能などの追加機能にアクセスできます。
- コンテンツ作成者は、最初にアフィリエイトステータスに到達しなくてもパートナーになることができます。
- ミディアムレクタングルを立ち上げ、キャンペーンを開始するための標準的なリードタイムはどれくらいですか?
- ライブストリーミングの競合他社は、Twitchに広告を掲載することは許可されていません(例: YouTubeライブ、Facebookライブ、Discord など)
- 視聴者は、チャット機能を通じてコンテンツ作成者と直接、リアルタイムでつながることができます。
- 次のうち、Twitch Advertisingが提供するブランドソリューションの3つのレベルに含まれないものはどれですか?
- 人間によるモデレーションとして機能するモデレーションツールはどれですか? (該当するものをすべて選択してください)
スポンサー広告基盤の認定 すべての試験問題
- Accent Athleticsは、ヨガアパレルのスポンサープロダクト広告キャンペーンのパフォーマンスを分析し、毎日予算超過していることに気付きました。予算を増やすことができない場合、どのような代替措置が適切でしょうか? (2つを選択)
- Accent Athleticsは、ベストセラーのバスケットボールをそのASINだけをショーケースするクリエイティブを使いプロモーションしたいと考えています。売上を伸ばすために、商品検索結果や関連商品の商品詳細ページに確実に表示されるようにするスポンサー広告はどれですか?(該当するものをすべて選択してください)
- Amazonでは、広告が販売につながる可能性が高い場合は最大100%まで入札額をリアルタイムで調整し、販売につながる可能性が低い場合は入札額を下げることがあります。これはどういうことでしょうか?
- Amazonの取引会社様であるSpotMarkは、1日の予算の平均ではなく、ライフタイム予算を使用したいと考えています。この場合、どのスポンサー広告を使用できますか?
- Amazonの出品者様がスポンサーブランド広告キャンペーンを設定するための要件は、次のうちどれですか?
- Amazonの出品者様であるBlueBird Clothingは、キーワードの「デニムジャケット」のみをターゲットとする広告を掲載しています。 お客さまは「デニムジャケット」を検索します。 この場合、次のうち正しいのはどれですか?
- Biankaは、彼女のクライアントの商品がおすすめ商品(「ショッピングカートボックス」)に選択されていないことを確認します。彼女はクライアントにどのような提案をすべきですか? (2つを選択)
- Climato は、予算に対する支出を確認するため、今月の広告にどれだけ費やしたかを報告する必要があります。ダウンロード可能なレポートで、最も役に立つのはどれですか?
- Emiliaは、1日の予算が10ドルのスポンサー広告キャンペーンを設定しました。次のうちどれが当てはまりますか? (2つを選択)
- ENTは、子ども向けのDVD「Too Many Cupcakes」のプロデューサーです。「Cupcakes and Doughnuts」は食品会社であるため、そのブランドの検索結果に自社商品が表示されないようにしたいと考えています。どのターゲティング方法を使用できますか?
- Fabianは、販売準備が整っているかをクライアントの商品詳細ページでチェックしています。販売準備が整ったと判断するには、以下のうち、どの問題に改善が必要ですか?
- Fadorableは、おもちゃ会社で、具体的な終了日を設定してキャンペーンを開始しました。キャンペーンは2週間で終了する予定ですが、素晴らしい結果が確認されているので、最初に設定した終了日を延長したいと考えています。これは可能ですか?
- GameZCoは、出品しているゲームコンソールでおすすめ商品(「ショッピングカートボックス」)を掲載しています。次のうちどれが当てはまりますか? (2つを選択)
- Garmendは、広告商品のレポートを使用し、他の商品よりもACOSが非常に高いASINをいくつか見つけました。キャンペーン全体のACOSを下げるために、どのようなことができますか?
- Garmendは、子供服向けの新学期用キャンペーン戦略を練っています。売上の効率性の点で最も高い効果を発揮する可能性が高いASINは、次のうちどれですか?
- Gini's Jewelryはしばらくの間、Amazonのスポンサー広告を使用していました。同社は、自社商品の既知のキーワードのリストを持っています。どのターゲティング方法が最も適していますか?
- Gordon's Chocolatierは、新しいベーカー向けチョコレート用にスポンサープロダクト広告キャンペーンを実施したいと考えていますが、ベーカー向けのチョコレートを使用するインマーケットの購入者にどのキーワードを使えばいいのか分かりません。どのターゲティング方法を使用できますか?
- GravityLenz は、Amazonで広告を掲載する大手ブランドです。サードパーティの分析をキャンペーンレポートに組み込みたいと考えています。次のレポート方法のうち、このニーズに最も適しているものはどれですか?
- Green Starはキャンペーンを最適化し、ブランドの認知度を高めたいと考えています。この目標を達成するために最適な戦略は次のうちどれですか?
- GreenTreeは、1日の予算20ドルでスポンサープロダクト広告キャンペーンを実施しています。火曜日に、20ドルのキャンペーン支出額を計上しました。これに基づいて、次のうち正しい記述はどれでしょうか?
- Irisでは、カメラの商品ラインをショーケースするスポンサーブランド広告キャンペーンの支出額が予算を下回っています。キャンペーンを最適化するために何ができますか?
- Jack and JillのマーケティングマネージャーであるMariaは、新規のお客さまの行動に基づいてキャンペーンを最適化したいと考えています。次の指標のうちどれを使用すべきですか?
- Janiceは、新しい写真フレームの商品ラインのためにスポンサー広告を設定しました。この広告に「コンピュータ」というキーワードを選択しました。広告が表示されない可能性のある基本的な原因を説明しているのどれですか?
- Jeremyは、「Comps Now」という出品者名の彼のクライアントが、特定の商品のおすすめ商品を掲載しているかどうかを確認する必要があります。Jeremyはどこを見るべきですか?
- Jorgeはスポンサープロダクト広告キャンペーンの指標を見直した結果、多くの商品のACOSがカテゴリー平均よりもはるかに高いと判断しました。これに対処するために、どのような行動を取ることができますか?
- Kitchen Smartが、他のブランドの類似したASINをターゲットにしてトースター向けのスポンサープロダクト広告キャンペーンを作成する場合、どのターゲティング方法を使用すればよいですか?
- Koeppは、商品の1つに否定的なレビューと低評価があることに気付きました。6か月の使用期間を過ぎると、商品が期待どおりに機能しないと感じる顧客がいることが判明しました。Koeppが商品の販売準備を改善するための最適な手段とは何ですか?
- Lamarは最近、新商品の売上を伸ばすためスポンサープロダクト広告キャンペーンを開始しましたが、このキャンペーンで唯一のASINが在庫切れになりました。何が起こりますか?
- LuxKitty は、既存のキャンペーンに追加する新しいキーワードを探しています。方向性を判断するために、どのダウンロード可能なレポートを使用する必要がありますか?
- Manuelは、スマートウォッチのスポンサーブランド広告キャンペーンを実施している出品者様です。そのクリック単価入札は0.85ドルです。Manuelはオークションで最上位入札者であり、2番目に高い入札額は0.78ドルです。この場合、Manuel が支払う可能性が高いのは次のうちどれですか?
- Printavaはキーワードレポートを使用し、ほとんどのキーワードが成果を上げていることが分かりました。しかし、ACOSが非常に高いキーワードが複数あることも分かりました。支払いが発生するクリック数を減らすために何ができますか?
- Sports Labは、開発者のリソースを利用できない小さな広告主様です。この企業では、キャンペーンの成果の全体的な概要をすばやく確認したいと考えています。次のレポート方法のうち、このニーズに最も適しているものはどれですか?
- Talkboticsは1年以上にわたってAmazon内で広告を掲載しています。同社は、キャンペーンパフォーマンスがわずかに低下していることに気付き、どのキーワードがうまく機能していないかを知りたいと思っています。どのダウンロード可能なレポートを使用すればよいですか?
- Talkboticsは携帯電話アクセサリーのキャンペーンを実施して来ましたが、その支出が少ないことが分かりました。キャンペーンを最適化するための推奨アプローチは、次のうちどれですか?
- TechHutはPC用パソコン・周辺機器のみを出品しています。同社は、お客さまが「Appleコンピューター アクセサリー」を検索したときのクリックに対してお金を支払っていたことに気付きました。 Appleのアクセサリーを探しているお客さまに広告が表示されないようにするには、TechHutはどのキーワードのマッチタイプを使用する必要がありますか?
- キーワード「アーティストイーゼル」と完全一致であると見なされる検索用語は、次のうちどれですか?
- キーワード「アーティストイーゼル」に対して、部分一致と見なされる検索用語は次のうちどれですか?
- キーワード「猫砂」とのフレーズ一致であると見なされる検索用語は、次のうちどれですか?
- オートターゲティングを使用できるスポンサー広告はどれですか?
- お客さまの獲得に向けて最適化するために、広告主様は_____________が最も高いキーワードを特定する必要がありますか?
- キャンペーンのパフォーマンスが高く効率的であることを最もよく示すのは次のうちどれですか?
- キャンペーンの効率性は_____________で測定され、ブランドの認知度は_____________で測定されます。
- スポンサーブランド広告に掲載されている商品をクリックした後、お客さまはどこに誘導されますか?
- スポンサーブランド広告の最も適切な説明は、次のうちどれですか?
- スポンサープロダクト広告キャンペーンでは、どのターゲティング方法が、自社商品と類似する推奨商品を個別でターゲットに設定できますか?
- スポンサー広告キャンペーンの管理に使用できるオプションは、次のうちどれですか?
- スポンサー広告は、一般的にどんな目標のために使用されますか?
- その日のうちにキャンペーンの予算超過が発生した場合、以下のどの方法で広告主様に通知が送信されますか?
- ブランドキーワードに広告主様が入札する可能性があるのはなぜですか?
- ブランドハロー効果のコンバージョンの例は、次のうちどれですか?
- より効率的な広告キャンペーンを示しているACOSは、次のうちどれですか?
- 検索ボリュームが高くなり、インプレッション数が多くなるキーワードはどれですか?
- 固有の商品を区別するために使用されるSKU(在庫管理単位)はAmazonで何と呼ばれますか?
- 広告主が自動入札の使用を検討する必要がある状況は、次のどれですか?
- 広告主様がブランドの認知度を最大化することを目標とする場合、ASINを選択する際に推奨されるのは次のうちどれですか?
- 広告主様が上位の検索傾向を維持し、クリック数や売上を生み出している新しいキーワードの発見に役立つより適したターゲティング方法はどれですか?
- 次のオートターゲティングオプションのうち、自社と類似する商品の商品詳細ページを閲覧する購入者に自社の広告を表示するオプションはどれですか?
- 自動車アクセサリー会社のCar Janeは、「自動車用フロアマット」というカテゴリーでスポンサー広告キャンペーンをターゲットに設定しました。どのターゲティング方法を使用しましたか?
- 出品者様のMiguelは「お母さんにピッタリのギフト」という見出しで雑草刈り機の商品ラインの売上を伸ばしたいと考えています。 どのスポンサー広告を使用できますか?
- 商品の販売準備が整っているとはどういう意味ですか?
- 商品バリエーションに当てはまるのは、次のうちどれですか? (2つを選択)
- 商品詳細ページには、次のうちどれが含まれていますか? (2つを選択)
- 上位入札額が必要とされる可能性が高い選択肢は、次のうちどれですか?
- 新しいブランド指標を提供するスポンサー広告タイプはどれですか?
- 正誤問題 キャンセルされた注文は、売上属性の指標には含まれません。
- 正誤問題 スポンサープロダクト広告の「掲載枠ごとの入札額の調整」設定は、「動的な入札」では機能しません。
- 正誤問題 スポンサー広告は、インプレッション(CPM)に基づいて購入されます。
- 正誤問題 結果を出すには、キーワードの制限と競争力が高くなるにつれて、入札額を上げる必要があるかもしれません。
- 正誤問題 購入者の混乱を招く恐れがあるため、商品詳細ページには「箱の中身」の写真は含めないでください。
- 正誤問題 商品の販売準備を整えるには、最低4点の商品画像を用意することをおすすめします。
- 正誤問題 商品紹介コンテンツのセクションを最適化すると、オーガニックSEOを向上できます。
- 正誤問題 サードパーティのインテグレーションプロバイダーと連携することにより、広告主様はAPIを活用してスポンサー広告キャンペーンを管理できます。
- 売上促進を希望する飲料会社Beveramaは、主にパフォーマンスの測定にACOSを使用しています。目標達成に役立つASINは、次のうちどれですか?
- 販売準備が整ったと判断するには、商品に必要なカスタマーレビューの数は最小限何件ですか?
- 販売準備が整ったと判断するには、商品に必要なレビューの星の数は最小限いくつですか?
- 表示する広告を決定するためにオークションで使用される2つの変数はどれですか?