Amazon認定試験の解答
すべてのAmazon認定試験の検証済み解答と明確な解説。以下から試験別に閲覧するか、ExamRoll.ioで全セットを練習してください。
Amazon Advanced Networking Specialty ANS-C01 Certification すべての試験問題
- 2つの会社が合併し、それぞれが複数のVPCを持つ大規模なAWSフットプリントを持っています。どちらの会社もDirect ConnectとDirect Connect gatewayを使用しており、それぞれがTransit Gatewayと、そのTransit Gatewayからオンプレミスへの複数のSite-to-Site VPNを持っています。新しい設計では、ネットワークの可視性、スループット、ロギング、およびモニタリングを最大化する必要があります。これらの目標を達成するアーキテクチャはどれですか?
- 2つの本番稼働用VPC(VPC AとVPC B)がus-east-1のすべてのAZにまたがっています。新しい規制により、これらの本番稼働用VPC間のすべてのトラフィックを検査する必要があります。会社は、ステートフルファイアウォールと、すべてのVPCにわたるトランジットゲートウェイアタッチメントを備えた共有VPCをデプロイし、VPC AとVPC B間のトラフィックがファイアウォールを経由するようにしました。テスト中に、トランジットゲートウェイは、2つのアベイラビリティーゾーン間を流れるトラフィックをドロップします。ネットワークエンジニアは、管理オーバーヘッドを最小限に抑えつつ、これを修正するためにどのような変更を行うべきですか?
- 2層のウェブアプリケーションを、インターネットゲートウェイと4つのサブネット(IGWルートを持つパブリックサブネット2つ、デフォルトルートを持たないプライベートサブネット2つ)を持つ新しい単一リージョンのVPCで実行します。アプリケーションは外部のApplication Load Balancerの背後にあるEC2インスタンスで実行され、インターネットから直接到達できないようにする必要があります。アプリケーションは、同じリージョン内のS3バケットをGETおよびPUT操作に使用します。これらの要件を満たしつつ、データ転送コストを最小限に抑えるVPCアーキテクチャを設計してください。エンジニアはどのソリューションを選択すべきですか?
- ALB の背後にある EC2 インスタンスで実行され、CloudFront の前面にあるウェブアプリケーションが攻撃を受けました。AWS WAF ウェブ ACL は CloudFront ディストリビューションに関連付けられています。会社は、Amazon Athena を使用して WAF によって検出された攻撃を分析する必要があります。この分析を可能にするソリューションは何ですか?
- Amazon ECS (Fargate) 上のコンテナ化されたアプリケーションは、SSL で開始される接続を必要とし、他の AWS アカウントからのプライベート接続を受け入れ、予測どおりにスケールする必要があります。これらの要件を満たす設計はどれですか?
- AnyCompany(オンプレミス)はExample Corp(完全にAWS上)を買収しました。両社はDirect ConnectとTransit Gatewayを介して接続しています。Example Corpは、インターネットゲートウェイを持たないVPC(10.0.0.0/16)内の2つのAZにまたがるアプリケーションを持っており、コンプライアンスのために制限された連続する送信元IPブロック10.1.0.0/24を介してオンプレミスアプリケーションに到達する必要があります。エンジニアは、10.1.0.0/24をVPCのセカンダリCIDRとして追加しました。送信トラフィックが承認されたIPアドレスを使用することを保証する高可用性ソリューションを実装するための次のステップは何ですか?
- Application Load Balancer (ALB) で暗号化されたセッションの保護を追加し、一意のランダムセッションキー (前方秘匿性) を確保するには、ネットワークエンジニアは何をすべきですか?
- Application Load Balancer の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されているアプリケーションが、セキュリティグループの変更後に利用できなくなりました。ネットワークエンジニアは、このダウンタイムの再発を防ぐために、非準拠のセキュリティグループの変更を自動的に修復するメカニズムを実装する必要があります。この要件を満たすソリューションはどれですか?
- AWSを導入したばかりの企業が、アジアのオンプレミスでアプリケーションを実行しており、us-east-1の新しいアプリケーションをそのデータセンターに接続する必要があります。このチャネルは、レイテンシーを削減し、大陸をまたぐパブリックインターネットルーティングのパフォーマンス問題を回避し、転送中のデータを暗号化する必要があります。最も短時間でデプロイできるソリューションはどれですか?
- CloudFormationテンプレートで、仮想プライベートゲートウェイ、カスタマーゲートウェイ、VPN接続、およびルートテーブル内の静的ルートを作成する必要があります。テスト中にスタックが失敗し、CloudFormationがロールバックします。このエラーを修正するために、ネットワークエンジニアは何をすべきですか?
- EC2 インスタンスが 10 Gbps のフローと、低レイテンシー通信で多くのインスタンスにわたる最大 100 Gbps の集約スループットを必要とする HPC ワークロードのアーキテクチャを設計する必要があります。このワークロードを最適化するデプロイはどれですか?
- EC2 インスタンスをプライベートサブネットに移行し、NAT ゲートウェイ経由でインターネットトラフィックをルーティングした後、パブリックなサードパーティデータベースへの時間のかかるデータベースクエリが、データベース側では7分後に完了するにもかかわらず、クライアントが応答を受信しません。これを解決するために、エンジニアはどの設定変更を行うべきですか?
- VPC 内の 100 ノードの HPC クラスターは、RDS、S3、および Direct Connect 経由でアクセス可能なオンプレミスリソースに対して多数の DNS クエリを実行します。このクラスターは、ピーク時には 5 ~ 7 倍にスケールできます。現在、同社は 2 つの EC2 インスタンスを VPC DNS サーバーとして使用しており、これらのサーバーはクエリを VPC リゾルバーとオンプレミス DNS に転送します。ノードから RDS および S3 エンドポイントを解決するための DNS クエリが失敗しています。最もスケーラブルな DNS ソリューションを提供するアーキテクチャ変更は何ですか?
- VPC 内のアプリケーションが、アウトバウンドインターネットアクセスに NAT ゲートウェイを使用しています。ネットワークエンジニアは、VPC から拒否リスト上の IP アドレスへの疑わしいアウトバウンドトラフィックが大量に発生していることを確認しました。エンジニアは、コストと管理作業を低く抑えながら、どの AWS リソースがそのトラフィックを生成しているかを特定する必要があります。どの方法がこれらの要件を満たしますか?
- サードパーティの価格設定サービスは、UDPポート50000を介してEC2インスタンスと通信します。応答が不正な形式で表示されることがあります。ベンダーは、価格設定サービスと通信するEC2インスタンスにアクセスして、デバッグのためにリクエストと応答のデータをキャプチャしたいと考えていますが、会社は本番環境への直接アクセスを禁止しており、別の監視アカウントでの分析を要求しています。これらの制約を満たし、データをキャプチャする一連のアクションはどれですか?
- サービス容量に影響を与える IP アドレス枯渇インシデントが発生した後、ネットワークエンジニアは、複数の VPC (それぞれが複数の AZ にサブネットを持つ) 全体で IP 使用状況の監視を実装し、インシデントが発生する前にアラートを受信する必要があります。運用上のオーバーヘッドが最も少ない必要な監視を提供するアプローチはどれですか?
- アプリケーションチームは、VPCが使用可能なIPアドレスを使い果たしたため、新しいリソースを起動できません。VPC CIDRは172.16.0.0/16です。このVPCに関連付けることができる追加のCIDRブロックはどれですか?
- アプリケーションのフロントエンドは、同じVPC内のNetwork Load Balancer (NLB) を介してバックエンドインスタンスと通信します。アプリケーションは2つのアベイラビリティーゾーンにまたがっており、アベイラビリティーゾーン間のトラフィックを最小限に抑える必要があります。フロントエンドのトラフィックは、そのAZに正常なターゲットがない場合を除き、同じアベイラビリティーゾーン内に留まる必要があります。その場合は、別のアベイラビリティーゾーンにフェイルオーバーする必要があります。どの構成がこれらの要件を満たしますか?
- アプリケーション接続が失敗すると、Site-to-Site VPN の IKE セッションが終了します。IKE セッションがダウンした場合に再確立されるようにするには、ネットワークエンジニアはどのようなアクションを実行すべきですか?
- あるEコマースアプリケーションは、変動する顧客需要に対応するため、Auto Scalingグループ内のEC2インスタンスで実行されています。会社は顧客トラフィックをインスタンスに分散させ、トラフィックがエンドツーエンドで暗号化されていること(中間での復号化なし)を確認する必要があります。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、Route 53でホストされている4つのパブリックホストゾーン全体のすべてのドメイン名に対してDNSSEC(データ認証と整合性)を適用し、アラートを含める必要があります。DNSSECの署名と検証を実装し、アラートを提供するステップの組み合わせはどれですか?(3つ選択してください。)
- あるIoT企業は、ハードコードされたパブリックIPアドレスを使用してオンプレミスのMQTTブローカーにMQTTデータを送信するセンサーモジュールを世界中に展開しています。ブローカーをAWSのEC2に移行した後、同社はデプロイ済みのハードウェアを再設定することを避け、グローバルな顧客のレイテンシーを最小限に抑える必要があります。次に、同社は何をすべきですか?
- あるSaaSアプリケーションは、コロケーションへの冗長な10 Gbps Direct Connectリンクを2つ使用しており、AWSとコロケーションのエッジルーター間のトラフィックを暗号化し始める必要があります。その際、同じ帯域幅を維持する必要があります。コロケーションはすでにオンプレミスネットワークへの暗号化を実装しています。会社は運用上のオーバーヘッドが最も少ないソリューションを求めています。ネットワークエンジニアは何をすべきですか?
- あるSaaSプロバイダーは、VPC内のEC2インスタンスでサービスを実行しています。顧客もAWSで実行していますが、そのIP範囲はプロバイダーのVPCと重複しています。顧客は内部IP範囲を開示せず、パブリックインターネット経由で接続したくありません。これらの制約を満たすソリューションの一部となるステップの組み合わせはどれですか?(2つ選択してください。)
- あるアプリケーションはPIIを保存し、楕円曲線暗号(ECC)を使用するTLS証明書を用いたHTTPS経由のすべての接続を要求します。このアプリケーションは、Web層とエンドユーザー間でステートフルな接続を持ち、複数のインスタンスで実行されます。エンジニアはTLSをロードバランサーにオフロードし、これらの要件を満たす必要があります。どのロードバランシングソリューションを使用すべきですか?
- あるマーケティング会社は、ブランチオフィスを接続するために、AWS Direct ConnectとSD-WANオーバーレイを備えたハイブリッドネットワークを使用しています。複数のVPCは、AWS Site-to-Site VPNを使用して、同じAWSアカウント内のサードパーティ製SD-WANアプライアンストランジットVPCに接続しています。同社は、そのSD-WANアプライアンストランジットVPCにさらにVPCを接続する予定ですが、現在の設計ではスケーラビリティの制限、ルートテーブルの制約、およびコストの増加に直面しています。ネットワークエンジニアは、これらの問題を解決し、依存関係を排除しながら、運用上のオーバーヘッドを最小限に抑えるソリューションを提案する必要があります。どの方法がこれらの要件を満たしますか?
- あるリージョンのアベイラビリティーゾーンでIPアドレスの割り当てが枯渇し、現在10.10.1.0/24を使用しています。VPC CIDRは10.10.0.0/16で、10.10.1.0/22がVPC内に収まる十分な空きスペースがあります。ネットワーク設定はCloudFormationを介して管理されています。既存のVPCにIPアドレスを追加する際に、運用上のオーバーヘッドが最も少ない変更は何ですか?
- あるエンジニアが、VPCプライベートサブネット(VPCにはパブリックサブネットがない)にEC2インスタンスを起動しました。このインスタンスは、Amazon SQSキューにメッセージを送信するコードを実行しますが、キューはメッセージを受信しません。サブネットはデフォルトのネットワークACLを使用し、インスタンスはデフォルトのセキュリティグループを使用しており、変更はありません。以下のうち、この問題の原因として考えられるものはどれですか?(2つ選択してください。)
- あるオンライン小売企業は、us-west-2 リージョンでウェブアプリケーションを実行しており、ヨーロッパへの事業拡大を計画しています。このアプリケーションは、グローバルに低レイテンシーを提供し、ユーザーの IP アドレスを識別してローカライズされたコンテンツを提供し、HTTP GET および POST メソッドをサポートし、GET と POST の両方のヘルスチェックに基づいてリージョン間でフェイルオーバーする必要があります。すべてのクライアントに対して、フェイルオーバーは 1 分以内に発生する必要があります。これらの要件を満たすアーキテクチャはどれですか?
- あるネットワークエンジニアが、2つのオンプレミスデータセンターからアクティブ-パッシブのAWS接続を設計しています。各サイトには、Transit Gatewayに関連付けられたDirect ConnectゲートウェイへのDirect ConnectトランジットVIFがあります。AWSからオンプレミスデータセンターへのトラフィックは、プライマリデータセンターを優先し、障害発生時のみフェイルオーバーサイトに移動する必要があります。これを実現する設定はどれですか?
- あるネットワークエンジニアが、AWS Direct Connect と Transit Gateway を使用してハイブリッド接続を設計しています。Transit Gateway は Direct Connect gateway と、異なるアカウントにある 19 の VPC にアタッチされています。新たに 2 つの VPC がアタッチされる予定です。IP 管理者は、最初の新しい VPC に 10.0.32.0/21 を、2 番目の新しい VPC に 10.0.40.0/21 を割り当てました。プレフィックスリストには、クォータに達するまでに CIDR エントリをあと 1 つ追加する余地しかありません。これらの制約を満たしながら、AWS ルートをオンプレミスにアドバタイズするにはどうすればよいですか?
- あるネットワークエンジニアが、AWSワークロードとオンプレミスシステムのためのプライベートDNS統合を設計しています。eu-west-1にある5つのVPCは、Direct Connectを介してオンプレミスに接続し、Transit Gatewayを介して通信しています。各VPCには、aws.example.internalを使用するプライベートホストゾーンがあります。エンジニアは、Transit Gatewayに接続された共有サービスVPCにRoute 53 Resolverアウトバウンドエンドポイントを作成しました。aws.example.internalで終わるDNSクエリはプライベートホストゾーンを使用して解決する必要があり、その他のすべてのドメインはオンプレミスDNSリゾルバーに転送する必要があります。これらの要件を満たす構成はどれですか?
- あるネットワークエンジニアが、AWSワークロード向けにハイブリッドDNSセットアップを設計しています。個々のチームは、開発環境でアプリケーションのホスト名を管理できる必要があります。このソリューションは、それらのアプリケーション固有のホスト名を、一元的に管理されているオンプレミスDNS名と統合し、双方向の名前解決を提供し、管理オーバーヘッドを最小限に抑える必要があります。エンジニアはどのアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- あるネットワークエンジニアが、example.com のパブリックホストゾーンにあるいくつかのレコードの TTL を 60 秒に短縮しました。エンジニアは、この変更によって Route 53 への DNS クエリ数が予想以上に増加したかどうかを、example.com ホストゾーンのクエリ数を取得して検証したいと考えています。この情報を提供するアプローチはどれですか?
- あるネットワークエンジニアが、Linuxネットワークアプライアンスを実行するAuto Scalingグループの起動テンプレートを作成しています。このアプライアンスには、プライマリネットワークインターフェイスと、インターネットとのアプリケーショントラフィックにパブリックIP(会社のBYOIPプールからのElastic IP)を使用するセカンダリインターフェイスが必要です。この設計を実装するアプローチはどれですか?
- あるネットワークエンジニアが、インターネットの健全性、レイテンシー、トラフィックに関するインサイトを収集するために、VPCでホストされているアプリケーション向けに Amazon CloudWatch Internet Monitor を設定しました。このエンジニアは、Internet Monitor のヘルスイベントを最小限の実装作業でサードパーティのエンドポイントに転送したいと考えています。この要件を最小限の労力で満たすアプローチはどれですか?
- あるネットワークエンジニアが、データセンターと Direct Connect ロケーション間のトラフィックを暗号化するために、MACsec を使用して AWS Direct Connect を利用しています。MACsec シークレットキーが侵害された可能性があり、安全なキーに置き換える必要があります。この要件を満たすアクションはどれですか?
- ある運送会社は、トランジットゲートウェイを介して接続された、あるリージョンに複数のVPCを持っています。複数のオンプレミスオフィスは、インターネット経由のSite-to-Site VPNを使用してトランジットゲートウェイに接続しています。各オフィスには、アクティブ/パッシブ設定で1つのトランジットゲートウェイVPNアタッチメントと2つのトンネルがあります。オフィスは、VPNとカスタマーゲートウェイの両方で静的ルートを使用しています。会社は、各オフィスで両方のIPsecトンネルを同時に使用して、VPNの総帯域幅を最大化したいと考えています。これを実現するために必要な設計変更は何ですか?
- ある会社 (TGW-C) は、CIDR 10.10.0.0/16 内の us-east-1 に複数の VPC を持ち、ASN 64520 のトランジットゲートウェイ TGW-C を使用しています。パートナーは、CIDR 172.16.0.0/16 内の us-east-1 に VPC を持ち、ASN 64530 のトランジットゲートウェイ TGW-P を使用しています。エンジニアは、両方のネットワークへの変更を最小限に抑えながら、会社の VPC をパートナーの VPC に us-east-1 で接続する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、2つの10 Gbpsリンクで構成されるリンクアグリゲーショングループ (LAG) にアタッチされたAWS Direct Connectプライベート仮想インターフェイスを持っています。新しいセキュリティ要件により、外部接続に対してレイヤー2暗号化が義務付けられ、ネットワークチームはこの要件を満たすためにDirect ConnectでMACsecを有効にすることを計画しています。MACsecを実装するために、ネットワークチームはどのアクションのセットを実行すべきですか? (3つ選択してください)
- ある会社が、2つのリージョンにアプリケーションをデプロイしており、各リージョンに1つのVPC(重複しないプライベートCIDR)があります。この会社は、テストのために両方のVPCを単一のオンプレミスデータセンターに接続する必要があります。アプリケーションは最大800 Mbpsを使用できます。運用上のオーバーヘッドが最も少ない、必要な接続性を提供する設計はどれですか?
- ある会社が、ap-southeast-2 の VPC への 2 Gbps の Direct Connect ホスト型接続と、同じリージョン内の別の Direct Connect ロケーションからの 5 Gbps のホスト型接続を追加しました。ホスト型接続は、オフィス内の異なるルーターで終端され、これらのルーター間には iBGP セッションがあります。エンジニアは、VPC がオフィスへのトラフィック送信に 5 Gbps 接続を優先し、5 Gbps リンクが失敗した場合にのみ 2 Gbps 接続にフェイルオーバーするようにしたいと考えています。この要件を満たすアプローチはどれですか?
- ある会社が、Application Load Balancer (ALB) の背後にある EC2 インスタンスでアプリケーションを実行しており、インスタンスは Auto Scaling グループに属しています。セキュリティ基準に準拠するため、会社は応答コード、リクエストパス、レイテンシー、クライアント IP を含むすべてのアプリケーションアクセス詳細を収集し、パフォーマンス分析のためにそのデータをクエリできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Gateway Load Balancer (GWLB) と GWLB エンドポイントを使用するハブアンドスポーク設計を実装しています。ハブには GWLB と仮想アプライアンスが含まれており、スポーク VPC にはインターネットゲートウェイがあります。スポーク VPC 内のアプリケーションからインターネットへのトラフィックパスを正しく記述しているのは、次のシーケンスのうちどれですか?
- ある会社が、us-east-1 に単一のエッジロケーションを持つ AWS Cloud WAN をデプロイしました。Cloud WAN の設定には、本番セグメントとセキュリティセグメント、およびデフォルトのコアネットワークポリシーが含まれています。同社は、本番 VPC (本番セグメントにアタッチ) とアウトバウンド検査 VPC (セキュリティセグメントにアタッチ) を作成しました。アウトバウンド検査 VPC 内の AWS Network Firewall は、インターネットへのトラフィックを検査します。本番 VPC のルートテーブルは、インターネットへのすべてのトラフィックを Cloud WAN コアネットワークに送信し、アウトバウンド検査 VPC のルートテーブルは、Network Firewall を介してトラフィックをルーティングします。本番 VPC 内の EC2 インスタンスがインターネットにアクセスできません。Network Firewall のルールはトラフィックをブロックしていません。この問題を解決するアクションの組み合わせはどれですか?(2つ選択してください。)
- ある会社が、us-west-2 VPC のプライベートサブネットで使用されている NAT ゲートウェイを削除する予定です。プライベートサブネット内のインスタンスは、統合された Amazon CloudWatch エージェントを使用しています。NAT ゲートウェイの削除後も、CloudWatch エージェントのトラフィックが引き続き機能するようにする必要があります。ネットワークエンジニアは、どのステップの組み合わせを実装すべきですか?(3つ選択してください。)
- ある会社が、us-west-2 の複数のアカウントにまたがる複数の VPC でインフラストラクチャサービスをホストしています。VPC CIDR ブロックは重複していません。この会社は、データセンターから暗号化された Site-to-Site VPN 接続を必要としており、各データセンターは最も近い AWS エッジロケーションにルーティングされます。このソリューションは、高可用性で自動フェイルオーバーをサポートする必要があります。これらの要件を満たす設計はどれですか?
- ある会社が、アプリケーションを単一のAWSアカウントの新しいAWSアカウントに移行しています。このアプリケーションは、複数のアベイラビリティーゾーンにまたがるプライベートサブネット内のEC2インスタンスで実行されます。ユーザーはブラウザからHTTPS経由で接続します。インバウンドトラフィックはAZとインスタンス間で負荷分散され、同じクライアントセッションからのすべての接続は同じEC2インスタンスに送られる必要があります。また、会社はアプリケーションのSSL証明書を使用してエンドツーエンドの暗号化を要求しています。これらの要件を満たす設計はどれですか?
- ある会社が、オンプレミスデータセンターから仮想プライベートゲートウェイへのAWS Site-to-Site VPNを使用しています。インターネットの混雑により、インターネット全体の可用性とパフォーマンスが低下しています。ネットワークエンジニアは、管理作業を最小限に抑えつつ、これらの問題をできるだけ早く解決する必要があります。どのソリューションがこれらの制約を満たしますか?
- ある会社が、オンプレミスネットワークをバージニアのデータセンターからニューヨークのデータセンターに移行しています。バージニアとニューヨークのDirect Connectロケーションはどちらもus-east-1リージョンにあります。同社は、既存のDirect Connectホスト型接続上のプライベートVIFをバージニアからニューヨークに移動する必要があります。オンプレミスは、us-east-1のDirect Connectゲートウェイを介してVPCにアクセスします。ニューヨークのロケーション用に新しいDirect Connectホスト型接続がすでに注文されています。最小限のダウンタイムでこれを実現するアプローチはどれですか?
- ある会社が、オンプレミスのカスタマーゲートウェイとトランジットゲートウェイの間で複数のAWS Site-to-Site VPNを維持しています。アプリケーションは現在、VPN経由でIPv4を使用しています。VPCはデュアルスタックに更新されており、会社は新しいワークロードをIPv6のみにしたいと考えています。既存のVPNではIPv6トラフィックが失敗します。運用上のオーバーヘッドが最も少ないIPv6サポートを提供するアプローチはどれですか?
- ある会社が、トランジットゲートウェイを介して流れるVPC間トラフィックのトラフィック検査のために、共有サービスVPCの3つのアベイラビリティーゾーンにステートフルIDSインスタンスをデプロイしました。トランジットゲートウェイの関連付けとルートを設定した後、いくつかのテストVPCで断続的なアベイラビリティーゾーン間の接続が発生しました。この問題を解決するために、ネットワークエンジニアはどのような変更を行うべきですか?
- ある会社が、リクエストURLに基づいて複数のターゲットグループにリクエストをルーティングする必要があるロードバランサーの背後に、高可用性ウェブサーバーをデプロイしています。すべてのトラフィックはHTTPSである必要があり、TLSはロードバランサーで終端される必要があります。ウェブサーバーは正確なロギングのためにクライアントのIPアドレスを必要とします。これらの要件を満たす設計はどれですか?
- ある会社が、既存のAWS Direct Connectリンクを介してオンプレミスのクライアントが呼び出す必要のあるプライベートREST APIをAmazon API Gatewayに構築しました。エンジニアは、追加のインフラストラクチャをデプロイすることなく、クライアントがプライベート接続を介してAPIエンドポイントに到達できるようにしたいと考えています。追加のインフラストラクチャなしでAPIを呼び出すことができるオプションはどれですか?
- ある会社が、単一のリージョンにあるVPCからワークロードを拡張するためにAWS Local Zonesを使用しています。Local Zoneのワークロードは、リージョンのVPCワークロードと双方向通信を行う必要があります。最も費用対効果の高いアプローチはどれですか?
- ある会社が、別々のリージョンに2つのVPC(VPC A (192.168.0.0/16) と VPC B (10.0.0.0/16))を持っています。オフィス外のリモートユーザーは、両方のVPC内のアプリケーションに暗号化されたインターネットアクセスを必要としています。このソリューションは、管理オーバーヘッドを最小限に抑える必要があります。エンジニアはどのステップの組み合わせを実装すべきですか?(3つ選択してください。)
- ある会社がAWS Client VPNをデプロイし、リモートユーザーが複数のピアリングされたVPCとオンプレミスデータセンター内のリソースにアクセスできるようにしました。Client VPNエンドポイントのルートテーブルには0.0.0.0/0のみが含まれています。エンドポイントのセキュリティグループにはインバウンドルールがなく、0.0.0.0/0へのすべてのトラフィックを許可するアウトバウンドルールが1つだけあります。一部のリモートユーザーから、Web検索結果で誤った地理的位置データが表示されるという報告がありました。ネットワークエンジニアがサービス中断を最小限に抑えてこれを修正するために取るべき手順の組み合わせはどれですか?(3つ選択してください。)
- ある会社がコンテナ化されたアプリケーションを移行しています。イングレスVPCには、EKSクラスターのフロントエンドPodにトラフィックを送信するNLBがあります。フロントエンドは、ユーザーを10個のサービスVPCのいずれかに誘導します。各サービスVPCは、NLBを使用してEKSのサービスPodにトラフィックを分散します。同社は、イングレスVPCからサービスVPCへのデータ転送が月間10TBを超えることを予想しており、VPC間通信のコストが最も低い設計を求めています。最も低いコストで要件を満たす設計はどれですか?
- ある会社が記録管理アプリケーションをAWSに移行しています。移行中、オンプレミスとAWS間のすべてのトラフィックは、すべてのトランジットデバイスで暗号化される必要があります。このアプリケーションは、1つのリージョン内の複数のAZで実行され、MACsec対応ポートを備えた既存の10 Gbps Direct Connect専用リンクを使用します。ネットワークエンジニアは、すべてのトランジットデバイスでDirect Connectリンクを保護する必要があります。彼らはConnection Key NameとConnectivity Association Key (CKN/CAK) のペアを作成しました。エンジニアは他にどのような手順を実行すべきですか?(2つ選択してください。)
- ある会社が複数のVPCでワークロードを運用しており、オンプレミスデータセンターからVPC-A内のワークロードに安全に到達する必要があります。ネットワークエンジニアは、トランジットゲートウェイへのAWS Site-to-Site VPNを作成し、動的ルーティングを有効にしました。接続は機能していました。その後、VPC-Aの所有者がVPC-AにCIDRを追加し、そのCIDRを使用してワークロードを起動しましたが、オンプレミスネットワークからこれらの新しいワークロードに到達できません。ネットワークエンジニアは接続を復元し、将来のVPC CIDRの追加によって接続が切断されないように、運用上の労力を最小限に抑える必要があります。最も効率的にこれらの要件を満たすアプローチはどれですか?
- ある会社が本番環境アカウントと接続アカウントを持っています。トランジットゲートウェイは接続アカウントにあり、auto-accept shared attachments機能は無効になっています。ネットワークエンジニアは、本番環境VPCをトランジットゲートウェイに接続する必要があります。これを実現するために、アカウント間でどのような手順を実行すべきですか?
- ある会社では、VPC とオンプレミスのデータセンター間でハイブリッド接続を行っています。オンプレミスの DNS サーバーは、on-premises.example.com サブドメインをホストしています。AWS ワークロードは、複数の VPC とアカウントで aws.example.com を使用しています。両方の場所のリソースは IP で互いに到達できますが、会社は VPC 内のワークロードが on-premises.example.com 名でオンプレミスリソースを解決できるようにしたいと考えています。最小限の運用オーバーヘッドでこれを実現するアプローチはどれですか?
- ある会社には、ピアリングされたアプリケーションVPCとネットワークVPCがあります。ネットワークVPCはNetwork Load Balancer (NLB) をホストしています。アプリケーションVPC内のEC2インスタンスはNLBのターゲットです。3番目のVPCはネットワークVPCにピアリングされており、異なるアベイラビリティゾーンのEC2インスタンスで実行されている新しいバージョンのアプリケーションが含まれています。会社がNLBから新しいアプリケーションインスタンスに到達できるようにするにはどうすればよいですか?(3つ選択してください。)
- ある会社は、4 GbpsのDirect Connect専用接続(LAG)を使用して、us-east-1にある5つのVPCに接続しています。各VPCは、オンプレミスネットワークへの独自のプライベート仮想インターフェース(VIF)を使用しています。ユーザーから速度低下が報告され、エンジニアは毎日業務時間中に約1時間、Direct Connectを飽和させるスループットの急増に気づきました。会社は、どの事業部門が急増の原因であるかを特定し、飽和を解決する必要があります。これらの要件を満たすアプローチはどれですか?
- ある会社は、us-east-1 に VPC とトランジットゲートウェイを所有しており、これらは Direct Connect ゲートウェイに接続され、米国のデータセンターへのプライベート接続を提供しています。この会社はロンドンオフィスを開設し、eu-west-2 に VPC ワークロードを作成する予定です。ロンドンのユーザーは us-east-1 のワークロードにプライベートアクセスできる必要があり、米国のデータセンターは eu-west-2 のワークロードにアクセスできる必要があります。このソリューションは、成長に対して柔軟で、運用作業を最小限に抑える必要があります。最も運用作業が少ない、これらの要件を満たす設計はどれですか?
- ある会社は、us-east-1 にある VPC をトランジットゲートウェイ経由で接続しています。ネットワークエンジニアは、ワークロード移行のために、トランジットゲートウェイへの AWS Direct Connect を設定しています。Direct Connect の ConnectionState メトリックは UP ですが、仮想インターフェイス (VIF) は DOWN です。オンプレミスルーターの BGP およびトランジット VIF の設定は正しいように見えますが、エンジニアは Amazon ピア IP に ping を実行できません。トラブルシューティングのために、エンジニアはどのようなアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- ある会社は、VPCワークロードとオンプレミスデータセンター間で、2つの冗長なアクティブ/パッシブAWS Direct Connect接続を使用しています。一方のDirect Connect接続で障害が発生した後、セカンダリへのフェイルオーバーに1分以上かかりました。会社はフェイルオーバーを数秒で発生させたいと考えています。BGPフェイルオーバー時間を最も短縮できる変更はどれですか?
- ある会社は、ヨーロッパ (パリ) リージョンにあるトランジットゲートウェイへの Direct Connect トランジット VIF と、そのトランジットゲートウェイにアタッチされた VPC 内のプライベートワークロードを持っています。この会社は東京にオフィスを構え、5 日以内にこれらのワークロードをアジアパシフィック (東京) リージョンの AWS に移行する必要があります。移行されたワークロードはプライベート (インターネットからアクセス不可) でなければならず、パリのワークロードにアクセスできる必要があります。東京オフィスもパリのデータセンターに接続されている必要があります。これらの要件を迅速に満たすために、ネットワークエンジニアはどのような手順を実行すべきですか?
- ある会社は、オンプレミス環境と複数のVPCの間で、仮想プライベートゲートウェイを使用する複数のIPv4 Site-to-Site VPNを利用しています。社内アプリケーションでVPNパスのレイテンシーが高くなっています。この過剰なレイテンシーを解決するソリューションは何ですか?
- ある会社は、米国のオンプレミスデータセンターからus-east-1のトランジットゲートウェイへ、トランジットVIFを使用してDirect Connect接続をしています。英国の新しいヨーロッパデータセンターは、Direct Connectを使用してeu-west-2のVPC内のワークロードに接続する予定です。会社は、データセンターとリージョン間で、最小のレイテンシーで完全な接続を必要としています。ネットワークはどのように設計すべきですか?
- ある会社はus-east-1に1つのVPCを持ち、us-east-2に新しいVPCを計画しています。既存のVPCは、仮想プライベートゲートウェイを使用してオンプレミスへのSite-to-Site VPNを持っています。エンジニアは、既存のVPCと新しいVPCをリンクし、新しいオンプレミスリソースがIPv6経由でVPCリソースに接続できるように、新しいVPCにIPv6サポートを追加する必要があります。これらのニーズを満たすソリューションはどれですか?
- ある企業が、Amazon VPC CNIプラグインをPodネットワーキングに使用して、インターネットに接続するアプリケーションをAmazon EKSでホストしています。このアプリケーションをNetwork Load Balancer (NLB)経由で公開し、PodがNLBが受信するパケットの元の送信元IPを認識できるようにする必要があります。これを満たすために、NLBとEKSサービスはどのように設定すべきですか?
- ある企業が、AWSでコンピューティング負荷の高いデータ処理アプリケーションを実行します。VPCは直接インターネットにアクセスできず、厳格なネットワーク制御が必要です。データサイエンティストは、Site-to-Site VPNを介してオンプレミスデータセンターからデータを転送します。オンプレミスネットワークは172.31.0.0/20を使用し、アプリケーションVPCは172.31.16.0/20を使用します。データサイエンティストはインスタンスを起動できますが、オンプレミスからデータを転送できません。pingのVPCフローログには、拒否された、または欠落したトラフィックエントリが表示されます。データサイエンティストがオンプレミスネットワークからデータを転送できるようにするには、どのような変更が必要ですか?
- ある企業が、CIDR 172.31.0.0/16 の VPC 内の内部 ALB の背後に内部ウェブサイトを所有しています。その VPC には、example.com の Route 53 プライベートホストゾーンが存在します。この企業は、オフィスネットワークと VPC の間に Site-to-Site VPN を使用しています。従業員はオフィスから https://example.com を使用して内部サイトにアクセスする必要があります。これを可能にする手順の組み合わせはどれですか?(2つ選択してください。)
- ある企業が、Direct ConnectでAWSに接続するハイブリッドクラウドを運用しています。VPCはトランジットゲートウェイを介してハブアンドスポークモデルで接続されており、Direct ConnectゲートウェイとともにトランジットVIFを使用しています。この企業は、双方向DNSのためにハブVPCのRoute 53 Resolverエンドポイントを使用するハイブリッドDNSモデルを採用しています。VPC内のバックエンドアプリケーションは、プライベートネットワークを介してAmazon SQSからメッセージを消費します。ネットワークエンジニアは、オンプレミスおよび複数のVPCから到達可能なSQS用のインターフェースVPCエンドポイントを求めています。クライアントアプリケーションがインターフェースエンドポイントのDNSを解決できるようにするために、エンジニアはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ある企業が、EC2にサーバーをデプロイすることで、オンプレミスアプリケーションのキャパシティを一時的にスケールアウトする必要があります。EC2サーバーはオンプレミスサーバーとデータを共有する必要があり、インターネットからアクセスできないようにし、すべてのインターネットへのトラフィックはオンプレミスのファイアウォールを通過する必要があります。EC2サーバーはサードパーティのウェブアプリケーションにもアクセスする必要があります。これらの要件を満たすネットワーク構成はどれですか?
- ある企業が、IoT デバイスが測定値を AWS に送信するアプリケーションを構築しています。このアプリには数百万人のユーザーがいます。IoT デバイスは DNS 解決を実行できません。同社は、デバイスが DNS に依存せずにアプリケーションエンドポイントに到達できるように、EC2 Auto Scaling セットアップを必要としています。最も費用対効果の高いソリューションは何ですか?
- ある企業が、Network Load Balancer (NLB) の背後にある EC2 インスタンスでアプリケーションを実行しています。ソリューションアーキテクトは、2 番目のアベイラビリティーゾーンにインスタンスを追加し、それらを NLB ターゲットグループに登録しましたが、運用チームはトラフィックが元の(最初のアベイラビリティーゾーンの)インスタンスにしか流れていないことを確認しました。これを修正するための最も運用効率の高い方法は何ですか?
- ある企業が、NitroベースのEC2インスタンスのトラフィックをキャプチャしてログに記録する必要があります。ネットワークチームは、VPCトラフィックミラーリングを有効にして、ミラーリングされたトラフィックをEC2インスタンスの2番目のAuto Scalingグループに送信し、それらのターゲットの前にNetwork Load Balancer (NLB) を配置しましたが、ミラーリングされたトラフィックはNLBの背後にあるEC2インスタンスに到達しません。チームは、NLBエンドポイントを使用するようにトラフィックミラーリングをどのように設定すべきですか?
- ある企業が、us-east-1とus-west-1にエッジロケーションを持つAWS Cloud WANコアネットワークを設定しました。各エッジには、開発とステージングの2つのセグメントがあり、どちらもデフォルトのコアネットワークポリシーを使用しています。開発VPC (10.0.0.0/16) はus-east-1の開発セグメントにアタッチされ、ステージングVPC (10.5.0.0/16) はus-west-1のステージングセグメントにアタッチされています。両方のVPCルートテーブルは、0.0.0.0/0をコアネットワークに送信します。チームは、Cloud WANを介して2つのVPCが通信できないことに気づきました。セキュリティグループとNACLはトラフィックをブロックしていません。コアネットワークを介してこれらのVPC間の通信を可能にするために、チームは何をすべきですか?
- ある企業が、インターネットとの間のトラフィックを検査するためにAWS Network Firewallを使用しています。この企業は、完全なメタデータ(送信元/送信先IP、プロトコル)をキャプチャし、すべてのトラフィックフローと、ファイアウォールによって実行されたDROPまたはALERTアクションを記録する必要があります。ファイアウォールエンドポイントとルートテーブルは正しく配置されており、トラフィックはNetwork Firewallを通過します。これらのロギングとメタデータの要件を満たすようにファイアウォールを構成するにはどうすればよいですか?
- ある企業が、オリジンとしてApplication Load Balancer (ALB) を使用してCloudFrontを利用しています。ネットワークエンジニアは、ALBへのすべてのインバウンドトラフィックがCloudFrontから発信されていることを確認する必要があり、その強制はアプリケーションではなくネットワーク層で行う必要があります。この要件を満たすための最も運用効率の高いソリューションはどれですか?
- ある企業が、オンプレミスのデータセンターからAWSにアプリケーションを移行しています。このアプリケーションは、単一のVPC内のAmazon EC2インスタンスで実行されます。3か月の移行期間中、EC2インスタンスはオンプレミスサーバーのホスト名を解決できる必要があります。移行後は、オンプレミスの名前解決は不要になります。これらのニーズを満たすために、最も少ない設定で済むアプローチはどれですか?
- ある企業が、クライアントとサービスバックエンド間でトラフィックが復号化されないように、転送中にエンドツーエンドの暗号化を必要とするサービスを構築しています。このサービスはTCPポート443でgRPCを使用し、数千の同時接続をサポートする必要があります。バックエンドは、Kubernetes Cluster AutoscalerとHorizontal Pod Autoscalerが有効になっているAmazon EKSクラスターで実行されます。クライアントとバックエンド間の双方向認証には、相互TLSが必要です。これらの要件を満たすソリューションはどれですか?
- ある企業が、クラスター配置グループ内のEC2インスタンスでソフトウェアソリューションを実行しています。アプリケーションのUIは単一のHTMLページ(1,024バイト)です。このソフトウェアは、1,024MBを超えるファイルを処理し、リクエストに応じてそれらのファイルをクライアントに提供します。ファイルはDon't Fragmentフラグ付きで共有され、EC2インスタンスのENIはジャンボフレーム用に設定されています。UIは、クライアントがVPC内、インターネット上、またはオンプレミスであるかどうかにかかわらず、許可された送信元IPから常に到達可能です。しかし、クライアントは要求されたファイルを受信できないことがあります。これは、ファイルがサーバーからクライアントに正常に転送されないためです。これらの障害の根本原因として考えられるのは次のうちどれですか?(2つ選択してください。)
- ある企業が、トランジットゲートウェイで接続された別々のVPCでEC2上にアプリケーションサーバーを稼働させています。インスタンスはプライベートサブネットにあり、内部および外部トラフィックのためにトランジットゲートウェイへのルートを持っています。外部トラフィックは、IGWトラフィックを処理するVPC内のファイアウォールデバイスによって検査されます。チームは、すべてのトラフィックをトランジットゲートウェイ経由で維持しながら、EC2インスタンス間のパケットごとのペイロードサイズを増やしたいと考えています。ネットワークエンジニアはどのような推奨をすべきですか?
- ある企業が、パブリックサブネットとプライベートサブネットの両方を持つVPC内に、トラフィック検査とNATを行うためのサードパーティ製ファイアウォールアプライアンスをデプロイしています。ファイアウォールはロードバランサーの背後に配置する必要があります。これらの要件を満たしつつ、最も費用対効果の高い設計はどれですか?
- ある企業が、プライベートサブネット内のEC2インスタンスで内部ウェブアプリケーションをホストしており、そのEC2インスタンスはNetwork Load Balancer (NLB) の背後にあります。インスタンスはAuto Scalingグループに属しており、オンプレミスネットワークへのVPN経由でアプリケーションにアクセスします。SQLインジェクションのインシデント後、ネットワークエンジニアは今後のSQLインジェクション攻撃を防ぐための制御を実装する必要があります。この問題に対処するアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、プライベートサブネット内のEC2インスタンス上に、Application Load Balancer (ALB) の背後でステートレスなウェブアプリケーションをデプロイしています。ウェブアプリのインスタンスはAuto Scalingグループで実行されています。別のステートフルな管理アプリケーションは、別のAuto Scalingグループ内のEC2で実行されています。同社は、両方のアプリケーションで同じURL、ホスト名、ポート、プロトコルを使用し、管理アプリにはパスプレフィックス /management でアクセスできるようにしたいと考えています。管理インターフェースへのアクセスは、会社のオンプレミスIP範囲に制限する必要があります。ACM SSL/TLS証明書がウェブアプリを保護します。これらの要件を満たすために、ネットワークエンジニアが取るべき2つのアクションは何ですか?(2つ選択してください。)
- ある企業が、古いTCPベースのアプリケーション層プロトコルを、異なるポートを使用する新しいTCPベースのプロトコルに置き換えました。数か月にわたって数十のEC2インスタンスとコンテナを移行した後、チームは、古いポートを使用しているシステムが残っていないことを確認したいと考えています。この検証では、ダウンタイムを発生させてはなりません。この要件を満たすアプローチはどれですか?
- ある企業が、世界中の自動販売機からHTTPSリクエストを受信するALBの背後にあるアプリケーションをus-east-1で実行しています。彼らはAWS Global Acceleratorを使用し、アクセラレーターの静的IPを自動販売機にプログラムして、アプリケーションがインターネットに面したALBのURLを介して直接ではなく、アクセラレーターを介してのみ到達可能になるように計画しています。アクセラレーターを介したアクセスのみを強制する構成はどれですか?
- ある企業が、単一アカウント内の多数のVPCにおけるアウトバウンドトラフィックを保護するためにAWS Network Firewallを使用しています。EC2インスタンスはアプリケーションをホストし、アプリケーション名でタグ付けされており、インスタンスはAuto Scalingグループで実行されています。Network Firewallのステートフルルールグループは、インスタンスがスケールアップおよびスケールダウンするにつれて、常に最新の状態を保つ必要があります。実装と管理の労力が最も少ないアプローチはどれですか?
- ある企業が、中央のAWSアカウントでAmazon Route 53を使用してパブリックドメイン example.com を登録しています。この企業は、親ドメインを移行せずに、別のAWSアカウントでサブドメイン test.example.com をホストし、そのアカウント内のEC2インスタンスに名前解決を提供したいと考えています。エンジニアは、2番目のアカウントにサブドメイン用の新しいRoute 53ホストゾーンを作成しました。セットアップを完了するために、エンジニアはどの手順を実行する必要がありますか?(2つ選択してください。)
- ある企業が、複数のEC2インスタンスでセキュアなウェブアプリケーションをホストし、そのアプリケーションのドメイン用にRoute 53ホストゾーンを持っています。同社は、DNSキャッシュポイズニングからドメインを保護し、ブラウザが信頼できる第三者を使用してアプリケーションに認証できるようにしたいと考えています。これらの目標を達成するアクションの組み合わせはどれですか?
- ある企業が、複数のVPCを接続するためにトランジットゲートウェイを使用しています。オンプレミスネットワークには静的パブリックIPがありません。チームは、オンプレミス宛てのトラフィックのために、AWSからオンプレミスへのVPN接続をAWS側から開始する必要があります。トランジットゲートウェイとオンプレミスネットワーク間にSite-to-Site VPNを確立するために実行すべき手順の組み合わせはどれですか?(3つ選択してください。)
- ある企業が、複数のマイクロサービスを使用する新しいEコマース機能を構築しています。各マイクロサービスは異なるパスで公開されています。マイクロサービスはAmazon ECSで実行されます。すべての公開WebサイトはHTTPSを使用する必要があります。また、アプリケーションは元のクライアントソースIPアドレスを必要とします。これらの要件を満たすために、ネットワークエンジニアはどのロードバランシングアプローチを実装すべきですか?(2つ選択してください。)
- ある企業が、複数の階層(ウェブ、アプリケーション、データベース)を持つパブリックウェブサイトをAWSでホストする計画を立てています。彼らはAWS Network Firewall、AWS WAF、およびVPCセキュリティグループを使用します。ファイアウォールは正しいVPCにデプロイされ、Network FirewallとAWS WAFのポリシーは一元的に管理可能である必要があり、アプリケーションチームは過度に緩いルールを防ぎながら、自身のセキュリティグループを管理できる必要があります。これらのニーズを満たす最も運用効率の高いソリューションは何ですか?
- ある企業が2つのAWS Direct Connectリンクを持っています。1つはus-east-1で終端し、もう1つはaf-south-1で終端しています。この企業はBGPを介してAWSとルートを交換しています。af-south-1リンクがAWSへのバックアップ(セカンダリ)パスとして機能するようにBGPをどのように設定すべきですか?
- ある企業がTransit Gateway Connectと2つのSD-WAN仮想アプライアンスを使用して、SD-WANをAWSに拡張しています。企業ポリシーでは、一度に1つのSD-WANアプライアンスのみがAWS宛のワークロードトラフィックを処理することになっています。プライマリアプライアンスのみが優先されるようにルーティングをどのように設定すべきですか?
- ある企業がTransit Gatewayのハブアンドスポーク設計を使用してAWSに移行しています。オンプレミスのMPLSネットワークは、MPLS VPNとVRF分離を使用してセグメンテーションを強制しています。2つの10 Gbps Direct Connectリンクが、回復力のある高速接続を提供しています。セキュリティチームは、複数のMPLS VPNの重複するアドレス空間をサポートし、運用オーバーヘッドを最小限に抑えながら、MPLS VRFセグメンテーションをAWSで再現する必要があります。継続的な運用労力が最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業がVPCにAWS Network Firewallをデプロイしており、Network Firewallのフローログを可能な限り低いレイテンシーでAmazon OpenSearch Serviceクラスターに配信する必要があります。この要件を満たすソリューションはどれですか?
- ある企業がデータセンターからAWSにアプリケーションを移行しています。多くのアプリケーションはオンプレミスのメインフレームとデータを交換する必要があり、ピークスループットは4 Gbpsです。設計は高可用性であり、回線やルーターの損失に耐える必要があります。これらの目標を達成するデプロイメントはどれですか?
- ある企業がオンプレミスのデータセンターからAWSへの段階的な移行を計画しています。ネットワークエンジニアは、プロバイダーがプロビジョニングに3ヶ月を要する10 GbpsのDirect Connectを待つ間、仮想プライベートゲートウェイで終端する一時的なSite-to-Site VPNをセットアップします。エンジニアは、高性能なカスタマーゲートウェイデバイスを使用しているにもかかわらず、VPNの帯域幅が1.25 Gbpsに制限されていることに気づきました。Direct Connectが利用可能になるまでVPNのスループットを向上させるために、エンジニアは何をすべきですか?
- ある企業がトランジットゲートウェイを使用してAWSリージョンを接続していますが、異なるリージョンにある2つのEC2インスタンスが通信できません。ネットワークエンジニアは接続の問題をトラブルシューティングする必要があります。エンジニアはどのような手順を実行すべきですか?
- ある企業がハイブリッドクラウドを運用しており、AWS Organizations の配下に複数の AWS アカウントを持っています。チームは、AWS リソースへのアクセスを許可されているオンプレミスの IPv4 ホストのマネージドリストを必要としています。このリストはバージョン管理をサポートし、組織内のすべての AWS アカウントと共有できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が競合他社を買収しました。両社はAWSにVPCを持っており、これらのVPCのIPアドレス範囲は重複しています。両方のVPCがAWS Marketplaceのパートナーサービスにアクセスする必要があります。重複があるにもかかわらず、VPCでホストされているサービスとMarketplaceパートナーサービスが相互運用できるようにするには、どのアプローチが適切ですか?
- ある企業が社内アプリケーションをAWSに移行します。このアプリケーションは単一のVPC内のEC2インスタンスで実行され、ユーザーはAWS VPNまたはAWS Direct Connectを介してオンプレミスデータセンターからアクセスします。ユーザーはAWSで使用するために予約されたプライベートドメイン名を使用する必要があり、各EC2インスタンスは同じAWSアカウントおよびVPC内の別のEC2インスタンスに自動的にフェイルオーバーする必要があります。DNS設計は、アプリケーションをインターネットに公開してはなりません。これらの要件を満たすソリューションはどれですか?
- ある企業が多数のSD-WANサイトを展開する予定で、既存のトランジットゲートウェイにアタッチされたVPC内にSD-WANハブアプライアンスを必要としています。この設計は、ハブアプライアンスからトランジットゲートウェイ上の他のVPCへのスループットが少なくとも5 Gbpsをサポートする必要があります。この要件を満たす構成はどれですか?
- ある企業が単一のAWS VPCでワークロードを運用しています。このアーキテクチャには、Amazon CloudWatch LogsやAWS KMSなどのAWSサービス用のインターフェースVPCエンドポイントがいくつか含まれています。すべてのエンドポイントは同じセキュリティグループを使用しており、このセキュリティグループは他のどのリソースにもアタッチされていません。セキュリティレビューで、共有セキュリティグループの権限が過剰であることが判明しました。企業はセキュリティグループのルールを厳しくしたいと考えていますが、VPCリソースからインターフェースエンドポイントを介したAWSサービスへのアクセスを妨げてはなりません。現在のセキュリティグループのルールは次のとおりです。
- ある企業が複数のAWSリージョンのVPCにまたがってリソースを管理しており、それらのリソースに内部ドメインサフィックス aws.example.com を使用する必要があります。ネットワークエンジニアは、すべてのリソースに aws.example.com DNSサフィックスを適用するために何をすべきですか?
- ある企業では、NAT ゲートウェイを介して Amazon S3 および AWS Systems Manager のパブリックエンドポイントにアクセスする VPC が数百あります。S3 および Systems Manager へのすべてのトラフィックは、これらの NAT ゲートウェイを介して流れます。ネットワークエンジニアは、これらのサービスへのアクセスを一元化し、パブリックエンドポイントを使用する必要性を最小限の運用オーバーヘッドで排除する必要があります。これを実現するソリューションはどれですか?
- ある企業では、VPC 間のルーティングにトランジットゲートウェイを使用しています。各トランジットゲートウェイには、同じ AWS リージョン内の VPC のアタッチメントとルートを含むルートテーブルが 1 つあります。各 VPC ルートテーブルには現在、トランジットゲートウェイ経由で到達可能な他のすべての VPC CIDR ブロックへのルートが含まれています。一部の VPC は、トラフィックをローカルの NAT ゲートウェイにルーティングします。この企業は、多数の新しい VPC を作成する予定であり、新しい VPC CIDR 範囲をすべての VPC ルートテーブルに追加するための最も運用効率の高い方法を必要としています。この要件を最もよく満たすソリューションはどれですか?
- ある企業では、一元化された共有サービスVPC内の複数のAZにステートフルセキュリティアプライアンスをデプロイしています。トランジットゲートウェイは、アプリケーションVPCと共有サービスVPCをアタッチしています。アプリケーションワークロードは、複数のAZにわたるプライベートサブネットで実行されます。ステートフルアプライアンスは、すべての東西VPC間トラフィックを検査します。ユーザーは、異なるアベイラビリティーゾーンにあるワークロード間のトラフィックがドロップされていると報告しています。AZ間のワークロード間のICMP pingが失敗します。セキュリティグループ、アプライアンス構成、およびネットワークACLは除外されています。トラフィックがドロップされる原因は何ですか?
- ある企業では、本番環境の VPC にある Auto Scaling グループに 10 個のウェブサーバー EC2 インスタンスがあり、オンプレミスには 10 個のウェブサーバーがあります。データセンターは 10 Gbps の Direct Connect で VPC に接続されています。このソリューションは、数千の外部ユーザーからの HTTPS を受け入れ、AWS とオンプレミスの両方のサーバーにセッションを分散する必要があります。各 HTTPS リクエストは、サーバーの場所に関係なく、セッション全体で同じバックエンドサーバーに固定される必要があります。これらの要件を満たす設計はどれですか?
- ある企業に、本番環境、非本番環境、共有サービスという3つのVPCがあります。本番環境VPCと非本番環境VPCはどちらも共有サービスVPCと通信できる必要がありますが、本番環境と非本番環境は互いに通信してはなりません。接続にはトランジットゲートウェイが使用されます。これらの要件を適用するトランジットゲートウェイのルートテーブル設定はどれですか?
- ある企業にBU-1とBU-2の2つの事業部門(BU)があります。各BUには、us-east-1に2つのVPC、ap-south-1に1つのVPCがあります。リソースは同じBU内で通信できる必要がありますが、他のBUからは分離されている必要があります。この企業は今後、BUを増やし、さらに多くのリージョンに展開する予定です。最高の運用効率でこれらの要件を満たす設計はどれですか?
- ある企業には、Amazon WorkSpaces に移行するリモートユーザーがいます。WorkSpaces は、企業の AWS アカウントの VPC A で実行されます。ネットワークエンジニアは、Gateway Load Balancer (GWLB) の背後に 2 つのファイアウォールアプライアンスを挿入して、セキュリティの可視性を提供したいと考えています。エンジニアは、VPC B を持つ別のアカウントを作成し、VPC B の別々の AZ に 2 つのファイアウォールアプライアンスをデプロイします。このセットアップのネットワーク接続を構成するために、エンジニアはどのような手順を実行する必要がありますか?
- ある企業には、us-east-1とus-west-1にVPCを持つ2つの事業部門(BU)があります。各リージョンは現在トランジットゲートウェイを使用しており、リージョンのトランジットゲートウェイはピアリングされています。この企業は今後、さらに多くのリージョンとBUを追加する予定であり、一部のBUは他のBUから分離する必要があります。必要な分離を提供し、運用上のオーバーヘッドを最小限に抑えながらスケーリングできるアーキテクチャはどれですか?
- ある企業には、共有サービスVPCと複数のアプリケーションVPCを含む複数のVPCがあります。すべてのVPCは、オンプレミスDNSサーバーへの接続をすでに持っています。アプリケーションVPC内のアプリケーションは、オンプレミス内部ドメイン、ローカルVPC名、およびRoute 53プライベートホストゾーンでホストされているドメインを解決できる必要があります。これらの要件を満たすために、ネットワークエンジニアは何を実装すべきですか?
- ある企業には複数の事業部門があり、それぞれが同じリージョン内の個別のAWSアカウントとアプリケーションVPCでアプリケーションを実行しています。これらのアプリケーションは、中央の共有サービスVPCからデータを消費する必要があります。同社は、より多くの事業部門が共有サービスVPCに接続するにつれて拡張できる、きめ細かなセキュリティ制御とアーキテクチャを求めています。最も安全でスケーラブルなソリューションはどれですか?
- ある企業のデータセンターは、AWS Direct Connect専用接続を介して単一のAWSリージョンに接続しています。この企業は、そのリージョンに1つのVPCを持っています。アプリケーションログはオンプレミスに保存されており、7年間保持する必要があります。この企業は、これらのログをAmazon S3バケットにコピーすることにしました。これらの要件を満たすアプローチはどれですか?
- ある企業は、1つのAWSリージョンに3つのVPCを所有しており、それぞれに15個のEC2インスタンスがあり、VPC間の接続はありません。新しいアプリケーションはこれら3つのVPCすべてにデプロイされ、ノード間で高帯域幅を必要とします。VPC間で最高のスループットを提供するアプローチはどれですか?
- ある企業は、5つのリージョンに50を超えるAWSアカウントを所有しており、AWS Firewall Managerを使用してセキュリティ管理を一元化し、簡素化したいと考えています。AWS Organizationsの組織は、すべての機能が有効な状態で作成されています。すべてのFirewall Managerルールをすべてのアカウントで管理するという要件を満たすために、会社が取るべき次のステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業は、7つの異なるリージョンのVPCでAmazon WorkSpacesを使用しています。クラウドSIEMは、WorkSpacesからのDNSクエリを分析して、アクセスされたドメインを特定する必要があります。SIEMは、ログのポーリングとプッシュの両方をサポートしています。この要件を満たすための最も費用対効果の高い設計はどれですか?
- ある企業は、AWS Organizations 内の 50 の AWS アカウントにまたがる VPC を持っており、AWS Network Firewall を使用して一貫したウェブフィルタリングを実装する必要があります。フィルタリング要件はすべての VPC で同じです。ネットワークエンジニアは、作成する必要があるファイアウォールポリシーとルールグループの数を最小限に抑えたいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業は、AWSとデータセンターを接続するために1 GbpsのDirect Connectリンクを使用しています。従業員はAWS内のアプリケーションにアクセスし、多くのリモートワーカーもデータセンターにVPN接続しています。業務時間中、リモートユーザーとオンサイトユーザーの両方から速度低下が報告されています。同社は、約20%の帯域幅を必要とする追加のAWSアプリケーションをデプロイする予定で、限られた予算でより回復力のあるAWS接続を求めています。最も費用対効果の高い変更は何ですか?
- ある企業は、AWS環境内のAmazon EC2インスタンスから発信される可能性のあるボットネットのコマンド&コントロールトラフィックをブロックする必要があります。この要件を満たすソリューションはどれですか?
- ある企業は、DNSレジストラとDNSホスティングの両方をダウンタイムなしでAmazon Route 53に移行する必要があります。現在のDNSプロバイダーはウェブサイトのトラフィックを処理できません。中断なく迅速に切り替えられる移行計画はどれですか?
- ある企業は、LinuxとWindowsの両方のホストでAmazon EC2インスタンスをコマンドラインから管理する必要があります。EC2インスタンスはインターネットにアクセスできない環境にあります。インスタンス管理にはロールベースのアクセス制御を適用する必要があります。企業のオンプレミス環境はスタンドアロンです。運用上のオーバーヘッドが最も少ない、これらの要件を満たすアプローチはどれですか?
- ある企業は、NATゲートウェイを使用してVPC内のEC2インスタンスから発信され、インターネットを宛先とするTCPトラフィックを分析する必要があります。送信元と送信先のIPアドレス、ポート、およびTCPペイロードの最初の8バイトを収集し、すべてのデータを保存して分析する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、us-east-1 と us-west-1 にエッジロケーションを持つ AWS Cloud WAN を使用しています。両方のエッジに共有サービスセグメントが存在し、各共有セグメントには各検査 VPC への VPC アタッチメントがあります。検査 VPC は、WAN トラフィックを検査するために AWS Network Firewall を実行します。us-east-1 エッジに 3 つの BU VPC がアタッチされた新しい事業部門 (BU) セグメントが作成されます。規制により、BU VPC は相互に通信してはならず、すべてのインターネットバウンドトラフィックは検査 VPC で検査される必要があります。VPC ルートテーブルは、インターネットバウンドトラフィックを Cloud WAN コアにすでに送信しています。今後、さらに多くの BU VPC が追加され、同じルールに従う必要があります。最も運用効率が高いアクションはどれですか?(2つ選択してください。)
- ある企業は、us-west-2、us-east-1、および eu-central-1 にある3つのトランジットゲートウェイを完全にメッシュ接続して、米国とヨーロッパでパブリックアプリケーションを運用しています。この企業は、誤って us-west-2 トランジットゲートウェイのルートテーブルから eu-central-1 VPC へのルートを削除し、eu-central-1 トランジットゲートウェイのルートテーブルから us-west-2 VPC へのルートも削除してしまいました。ネットワークエンジニアがこの設定ミスを最小限の運用オーバーヘッドで検出するにはどうすればよいですか?
- ある企業は、VPCからAWS PrivateLink(インターフェースエンドポイント)を介してNLBの背後でホストされているSaaSアプリケーションにアクセスしています。新しいアベイラビリティーゾーンと新しいサブネットを追加した後、エンジニアは新しいAZにインターフェースVPCエンドポイントを作成できません。考えられる原因は何ですか?
- ある企業は、オンプレミスへのSite-to-Site VPNを持つVPCを使用しており、デフォルトのDHCPオプションセットを使用しています。Amazon Linux 2 EC2インスタンス上のアプリケーションは、プライベートVPCエンドポイントを介してSecrets ManagerからRDSシークレットを取得する必要があり、https://api.example.internal の内部オンプレミスREST APIも呼び出す必要があります。2台のオンプレミスWindows DNSサーバーが内部解決を実行します。EC2インスタンスはIPアドレスでオンプレミスAPIに到達できますが、ホスト名では到達できません。この問題を修正し、他のVPCリソースでこの問題が発生しないようにするために、ネットワークエンジニアは何をすべきですか?
- ある企業は、トップレベルの10.0.0.0/8プールとアカウントごとのIPAMプールでVPC IP Address Manager (IPAM) を使用しており、AWS RAMを介してプールを共有しています。ネットワークエンジニアは、各AWSアカウントのユーザーが、そのアカウントのIPAMプールからCIDRが割り当てられない限り新しいVPCを作成できないようにし、また、既存のVPCにCIDRを関連付ける場合も、そのアカウントのIPAMプールからでない限り関連付けられないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、ドメインに単一のRoute 53パブリックホストゾーンを使用してインターネットアプリケーションを提供しています。3層アプリケーションが再開発されており、フロントエンドのEC2インスタンスはElastic IPを持つパブリックサブネットにあり、バックエンドコンポーネントはプライベートなRFC1918サブネットにあります。アプリケーションコンポーネントは、パブリックインターネットで使用されているのと同じホスト名を使用して、VPC内で互いに名前解決し、到達できる必要があります。また、エンジニアは将来のDNS変更(新しい名前や廃止されたエントリ)にも対応できるようにする必要があります。これらのニーズを満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業は、プライベートサブネットに配置された共有サービスVPC内に2つのドメインコントローラーを持っています。この企業は、同じアカウント内の新しいVPCに、Windows Server EC2インスタンスで新しいアプリケーションをデプロイしており、そのインスタンスは共有サービスVPCでホストされているドメインに参加する必要があります。Transit Gatewayは両方のVPCにアタッチされており、Transit Gatewayと両方のVPCのルートテーブルは更新されています。ドメインコントローラーと新しいインスタンスのセキュリティグループは、ドメイントラフィックに必要なポートのみを許可しています。インスタンスがドメインに参加できません。運用上の労力が最も少ない、問題の診断に役立つ2つのステップはどれですか?
- ある企業は、新しい10 GbpsのDirect Connect接続を介して、重要なワークロードをEC2に移行する予定です。この接続は、トランジットゲートウェイにアタッチされたVPCで終端します。移行には、オンプレミスデータセンターとAWS間の暗号化されたパスが必要であり、最高のスループットを提供する必要があります。これらの要件を満たす構成はどれですか?
- ある企業は、単一のDirect Connectリンクを使用して、オンプレミスネットワークを、同じリージョンおよびアカウント内の複数のVPC(それぞれ独自のプライベートVIFとVLANを持つ)に接続しています。間もなく、その接続のVPCおよびプライベートVIFの制限を超える予定です。オンプレミス接続でVPCを追加する最もスケーラブルな方法は何ですか?
- ある企業は、複数のリージョンとTransit Gateway経由で接続されたVPCにわたるプライベートサブネットから発信されるすべての送信インターネットトラフィックを監査およびログに記録する必要があります。彼らはAWS Network Firewallを使用する予定で、監査とアラートのためにすべてのトラフィックの完全なロギングを必要としています。アラートとフローを完全にキャプチャするには、Network Firewallのロギングをどのように設定すべきですか?
- ある企業は、米国のオンプレミスデータセンターからDirect Connectゲートウェイに接続されたDirect Connectプライベート仮想インターフェイス (VIF) を持っています。新しいヨーロッパのデータセンターを独自のDirect Connect接続と、同じDirect ConnectゲートウェイにアタッチされたプライベートVIFで追加した後、同社はDirect Connect SiteLinkを有効にして、2つのデータセンターがプライベートなサイト間ネットワークを持つようにしたいと考えています。これを実現するための最も運用効率の高い方法は何ですか?
- ある企業は、本番稼働中のVPCに10台のEC2ウェブサーバーを、オンプレミスデータセンターに10台のウェブサーバーを所有しています。データセンターと本番稼働中のVPCの間には10 GbpsのDirect Connectがあります。データセンターでは10.100.0.0/20を使用しています。この企業は、数千のインターネットユーザーからのHTTPSを受け入れ、クラウドとオンプレミス両方のサーバーにリクエストを分散するロードバランシングソリューションを必要としています。セッションは、サーバーの場所に関係なく、その期間中同じウェブサーバーに固定される必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業はus-east-1に5つのVPCを持っています。内部Webアプリはus-east-1で実行されています。VPC-Aは、同じリージョンにある外部パートナーのAWS環境に接続する必要があります。パートナーのVPCはVPC-Bです。VPC-AとVPC-Bはどちらも同じIP範囲を使用しているため、VPC-Aにある企業のEC2インスタンスはパートナーのアプリケーションに直接到達できません。このソリューションは、どちらの既存環境も中断してはなりません。ネットワークエンジニアはどの2つのアクションを実行すべきですか?(2つ選択してください。)
- ある企業はオンプレミスでサードパーティのファイアウォールアプライアンスを使用しており、AWSでも同じインライン検査モデルを求めています。インターネットゲートウェイを持つ1つのVPCと、Auto Scalingグループ内のウェブサーバーのフリートがあります。セキュリティチームとネットワークチームは、ウェブサーバーとの間のすべてのパケットのインライン検査を必要としており、ソリューションはファイアウォールアプライアンスのフリートの規模に合わせてスケーリングできる必要があります。チームはどのようなアクションの組み合わせを取るべきですか?(3つ選択してください。)
- ある教育機関がAWSでプライベートなコンペティションを主催しています。参加する各学校は、既知の一元管理されたIPアドレススキームを使用しています。学校はBGPを使用してSite-to-Site VPN経由でコンペティションにアクセスします。すべてのトラフィックは転送中に暗号化され、承認されたエンドポイントのみが接続でき、学校のファイアウォールはICMPをブロックします。この教育機関は、接続が失敗したときに学校に通知し、オンプレミスで是正措置を講じられるようにするための費用対効果の高い方法を必要としています。これらのニーズを最も経済的に満たす対策の組み合わせはどれですか?(2つ選択してください。)
- ある金融企業は、すべてのインターネットサービストラフィックを任意のホストから2年間ログに記録し、保持する必要があります。開発環境では、VPC Traffic MirroringをNetwork Load Balancer (NLB) をミラーターゲットとして使用し、トラフィックを別のアカウントにミラーリングしています。本番環境にデプロイすると、すべてのトラフィックがミラーリングされず、損失はランダムに発生しているように見えます。一部のトラフィックがミラーリングされない原因として考えられる説明はどれですか?(2つ選択してください。)
- ある銀行が、VPC から特定のパブリック IP アドレスにのみ到達する必要があるアプリケーションを所有しています。アプリケーションのサブネットのルートテーブルには、インターネットゲートウェイを介してそれらのパブリック IP へのルートがあります。エンジニアは、そのサブネットのルートテーブルにインターネットゲートウェイを指すデフォルトルートが追加されたときに、E メールアラートを必要としています。実装の手間が最も少ないソリューションはどれですか?
- ある銀行のモバイルスタックは、IPv4のみを使用するVPCで実行されています。この銀行は、IPv6を必要とするサードパーティAPIを統合する必要があります。サーバーはプライベートサブネットにあり、すべてのIPv6接続を開始する必要があり、パブリックインターネットからのIPv6トラフィックを受け入れてはなりません。VPCとプライベートサブネットでIPv6が有効になっています。必要なIPv6エグレス専用の動作を提供するために、どのような設定が必要ですか?
- ある小売環境では、パブリックサブネットにALBがあり、プライベートサブネットのバックエンドEC2インスタンスはアウトバウンドインターネットコールにNATゲートウェイを使用しています。NATゲートウェイのコストが急増したため、エンジニアはNATゲートウェイを通過するトラフィックを調査する必要があります。NATゲートウェイのトラフィックを分析するために使用できるオプションはどれですか?(2つ選択してください。)
- ある小売企業がオンプレミスアプリケーションをAWSに移行しています。この企業は2つのオンプレミスデータセンター(東海岸と西海岸)を所有しており、それぞれに4つのデータベースがあります(最大のものは500 GB)。データセンターは2つの10 GbE回線で同期しています。各データセンターには、それぞれ2つの独立した1 GbEインターネットアップストリームリンクがあります。計画では、us-east-1に4つ、us-west-2に4つの合計8つのVPCを構築します。VPC間の接続と、移行のためにオンプレミスデータセンターとAWS間のセキュアな接続を提供する必要があります。データベース同期中にVPC間でトラフィックの急増が予想されます。移行は週末に実施し、技術的に可能な限り早く開始する必要があります。長期的な運用コストと人員コストを最小限に抑えてください。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある政府機関の請負業者は、マルチアカウント、マルチVPC環境を構築する必要があります。この環境では、すべてのVPC間トラフィックがサードパーティ製アプライアンスによって透過的に検査されます。顧客は、AWS Transit Gateway、アベイラビリティーゾーン間での高可用性、自動フェイルオーバー、および検査アプライアンスを介した非対称ルーティングがないことを求めています。これらの制約を満たすソリューションの一部となるアクションの組み合わせはどれですか?(2つ選択してください。)
- ある組織が、複数のVPCと2つのオンプレミスデータセンターにまたがって高可用性アプリケーションを実行しています。すべてのVPCは同じAWSリージョンにあり、相互に、またオンプレミスデータセンターと、大容量ファイル転送(数ギガバイト)を交換できる必要があります。オンプレミスデータセンターを各VPCに接続し、運用上のオーバーヘッドを最小限に抑えるAWS Direct Connectソリューションを設計する必要があります。運用上の労力が最も少ない要件を満たすアーキテクチャはどれですか?
- ある組織には30のVPCがあり、3つのAWSリージョンそれぞれが10のVPCをホストしています。各リージョンのVPCは、そのリージョンのトランジットゲートウェイにアタッチされており、トランジットゲートウェイはリージョン間でピアリングされています。この組織は、オンプレミスサイトからAWS Direct Connectを使用して、3つのリージョンにまたがる4つのVPCのみにアクセスしたいと考えています。同社はすでに、2つのDirect Connectロケーションで4つのDirect Connect接続をプロビジョニングしています。最も費用対効果の高い方法で要件を満たす一連のステップはどれですか?(3つ選択してください。)
- ある不動産会社には、エージェントが写真や動画をS3にアップロードし、メタデータをDynamoDBに保存する社内アプリがあります。S3バケットはPUTイベントをSQSキューに発行します。EC2コンピューティングクラスターはSQSをポーリングし、オブジェクトを処理し、DynamoDBを更新し、オブジェクトを置き換えます。EC2インスタンスはパブリックIPを持つべきではありません。利用が増加するにつれて、最も費用対効果の高いネットワーク設計はどれですか?
- インフラエンジニアは、AWS CDK を使用して Application Load Balancer コンポーネントのデプロイを自動化し、スタックが複数の環境、リージョン、アカウントで再利用可能かつ一貫性のあるものにする必要があります。ターゲットアカウントはブートストラップされており、コアネットワークコンポーネント (VPC とプライベート Route 53 ゾーン) はすでに存在します。環境とリージョン全体に ALB コンポーネントをデプロイする際に、手動での作業を最小限に抑えるステップの組み合わせはどれですか? (2つ選択してください)
- ウェブアプリケーションは、Application Load Balancer (ALB) の背後にある EC2 インスタンスで実行されており、ALB は CloudFront ディストリビューションのオリジンです。会社は、認証された顧客にトークンを発行するカスタム認証システムを使用しています。アプリケーションは、GET/POST リクエストが認証された顧客からのみ送信されることを保証する必要があります。ウェブアプリケーションが認証された顧客を識別できるようにする、最も運用効率の高いソリューションを設計してください。
- ウェブアプリが、複数のAZにまたがるALBをLambdaターゲットとCloudWatchメトリクスとともに使用しています。一部のユーザーから、アプリの一部がロードされないという報告があります。エンジニアはALBアクセスログを有効にしました。ALBがログに記録しているエラーを特定するために、エンジニアが次に行うべきことは何ですか?
- ウェブ翻訳サービスは、プライベートサブネット内のALBの背後にあるAuto ScalingグループのEC2インスタンスで実行されます。一部の顧客(それぞれ独自のAWSアカウントを持つ)にはサービスへのアクセスを許可する必要がありますが、すべての顧客に公開してはなりません。ソリューションは、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たす手順の組み合わせはどれですか?(2つ選択してください。)
- データセンターから2つのリージョン (us-east-1 と eu-west-1) へ 1 Gbps の Direct Connect を使用してハイブリッドアーキテクチャを設計しています。us-east-1 の VPC はトランジットゲートウェイ経由で接続し、オンプレミスのデータベースにアクセスする必要があります。ポリシーにより、eu-west-1 の 1 つの VPC のみが単一のオンプレミスサーバーに接続できます。オンプレミスネットワークは、データベースとサーバー間のトラフィックをセグメント化します。これらの制約を満たすように Direct Connect をどのように設定すべきですか?
- データセンターには、us-west-1 にある 10 Gbps の Direct Connect 専用接続があり、Direct Connect ゲートウェイにアタッチされています。同じ場所から、2 つのプライベート VIF が同じ Direct Connect ゲートウェイにアタッチされています。VIF 1 は AS_PATH 65000 で 172.16.0.0/16 をアドバタイズします。VIF 2 は AS_PATH 65000 65000 65000 で 172.16.1.0/24 をアドバタイズします。宛先が 172.16.1.0/24 のトラフィックの場合、AWS はどの VIF を使用してデータセンターにトラフィックをルーティングしますか?
- オーストラリアのeコマース企業は、ap-southeast-2で複数のVPCをトランジットゲートウェイに接続してサービスをホストしており、そのアーキテクチャをus-west-1にレプリケートする予定です。同社は、帯域幅を最大化し、レイテンシーを最小化し、運用上のオーバーヘッドを削減する、2つのリージョン間のアプリケーション接続を求めています。どのソリューションがこれらの目標を達成しますか?
- オンプレミスとEC2で実行されているアプリケーションが、パブリックインターネット経由でS3バケットにアクセスします。EC2インスタンスは、Site-to-Site VPN経由でオンプレミスに接続しています。新しい規制により、アプリケーションサーバーとS3間のトラフィックはプライベートに保ち、パブリックIPアドレスを回避することが義務付けられました。最も費用対効果の高い方法で要件を満たすソリューションはどれですか?
- オンラインのグローバルゲームは現在、us-west-2のサーバーからElastic Load Balancerの背後でプレイヤーにサービスを提供しています。レイテンシーを削減するために、会社はさらに11のAWSリージョンにゲームサーバーをデプロイする予定です。プレイヤーが最高の応答性を提供するゲームサーバーにルーティングされるように、ネットワークエンジニアはAmazon Route 53をどのように設定すべきですか?
- グローバルなニュースサイトが、カスタムドメイン service.example.com と ALB オリジン service-alb.example.com を使用して CloudFront を利用しています。バックエンドの EC2 Windows インスタンスは、ALB の背後にある Auto Scaling グループに属しています。セキュリティポリシーにより、ユーザーからバックエンドまでのパス全体で転送中の暗号化が義務付けられています。このポリシーを満たすために必要な変更の組み合わせはどれですか?(3つ選択してください。)
- グローバルな映画会社が、BGP を使用する Transit Gateway で終端する Site-to-Site VPN 経由で、大容量の 8K ビデオファイルを EC2 にアップロードしています。ファイルサイズは 3 倍になりましたが、アップロードにかかる時間は以前の 10 倍になりました。アップロード時間を短縮するために、ネットワークエンジニアはどのような推奨事項を提示すべきですか?(2つ選択してください。)
- グローバル企業が、VPC 内の us-east-1 でアプリケーションを実行しています。ロンドンオフィスは、Site-to-Site VPN の仮想プライベートゲートウェイを使用してその VPC に接続しています。この企業は、VPC および他の部門の VPC とピアリングされたトランジットゲートウェイを持っています。ロンドンのユーザーは、アプリケーションへのアクセス時にレイテンシーを経験しています。ネットワークエンジニアはレイテンシーを削減するために何をすべきですか?
- グローバル企業が、パブリック IP アドレスを使用せずに、オンプレミスデータセンターから us-west-2 の Amazon S3 バケットへのプライベートアクセスを求めています。us-west-2 の VPC は RFC 1918 アドレス指定を使用しており、AWS Direct Connect 経由でデータセンターに接続されています。Route 53 は VPC 内の名前解決を行い、ローカル DNS サーバーはオンプレミスの名前解決を処理します。オンプレミスアプリケーションがプライベートアドレス指定のみを使用して S3 オブジェクトをダウンロードできるようにするには、どのようなアプローチをとるべきですか?
- グローバル企業が、非本番環境を3つのリージョン (eu-west-1、us-east-1、us-west-1) で実行し、本番環境を2つのオンプレミスデータセンターで実行しています。AWSアカウントは60個あり、各アカウントにはリージョンごとに2つのVPCがあり、各VPCには耐障害性のため2つのVPNを持つ仮想プライベートゲートウェイがあります。その結果、データセンターごとに360のVPNトンネルがあり、オーバーヘッドが高くなっています。各リージョンには500 MbpsのVPNスループットがあります。本番環境はAWSに移行し、データセンターへのトラフィックはリージョンごとに2 Gbps増加し、時間の経過とともにさらに増加する予定です。ネットワークを簡素化し、将来の成長をサポートする設計はどれですか?
- グローバル企業がプライマリデータセンターとセカンダリデータセンター、およびVPCを接続しており、接続の回復性と耐障害性を最大化する必要があります。必要な帯域幅は10 Gbpsを超える必要があり、ソリューションは費用対効果が高いものでなければなりません。これらのニーズを最も経済的に満たすオプションはどれですか?
- セキュリティチームは、会社のドメインに対してAmazon Route 53でDNS Security Extensions (DNSSEC) を有効にし、DNSSECキーのローテーションを担当するのは誰かを尋ねています。ネットワークエンジニアはどのような説明をすべきですか?
- トランジットゲートウェイとオンプレミス間のSite-to-Site VPNは、トランジットゲートウェイでアクティブ/アクティブECMPを使用してBGPを2つのトンネル経由で利用しています。オンプレミスからのトラフィックはトンネルA経由で送信されますが、EC2からの戻りトラフィックはトンネルB経由で戻ってきて、カスタマーゲートウェイで破棄されます。エンジニアは、VPNの総帯域幅を低下させることなく、この問題を解決する必要があります。どうすべきでしょうか?
- トランジットゲートウェイは、フローログをCloudWatch Logsグループに送信します。Lambdaはログを分析し、VPCがトランジットゲートウェイがドロップするトラフィックを生成したときにSNS通知を公開します。各通知には、アカウントID、VPC ID、およびドロップされたパケットの合計が含まれます。SNSトピックをサブスクライブする新しいLambdaは、そのVPC内のトランジットゲートウェイアタッチメントサブネットにネットワークACLを適用することにより、発信元VPCから識別されたトラフィックが送信されるのを自動的に停止する必要があります。この要件を満たすアプローチはどれですか?
- ネットワークエンジニアが、仮想プライベートゲートウェイを使用してオンプレミスとVPCの間にSite-to-Site VPNをセットアップしました。トンネルは稼働していますが、フェーズ2の再キー中に、カスタマーゲートウェイデバイスが、設定されているものと一致しないパラメータを受信したと報告しています。カスタマーゲートウェイは、AWS VPN設定で提供されている最も強力なアルゴリズムですでに設定されています。この問題をトラブルシューティングして解決するために、エンジニアは何をすべきですか?
- ネットワークエンジニアがIPv6オンリーのサブネットを追加し、テストVPCでIPv6アドレスのEC2インスタンスを起動しました。このインスタンスはIPv4オンリーのインターネットサービスに到達できません。エンジニアは、IPv6インスタンスがIPv4オンリーのサービスと通信できるようにする必要があります。この要件を満たすソリューションはどれですか?
- ネットワークエンジニアがネットワーク異常の検出とトラブルシューティングを支援するために Traffic Mirroring を設定しましたが、ミラーリングされたトラフィックがミラーターゲットとして機能する Amazon EC2 インスタンスを飽和させています。その EC2 インスタンスはセキュリティ分析ツールを実行しています。エンジニアは、ミラーリングされたトラフィックを処理するために、高可用性でスケーラブルな設計を必要としています。どのソリューションがこれらの要件を満たしますか?
- ネットワークエンジニアは、5つのVPCを含む既存の環境で、インターネットへのトラフィックを制御するためにAWS Network Firewallを追加する必要があります。各VPCには、インターネットゲートウェイ、NATゲートウェイ、パブリックALB、および2つのアベイラビリティーゾーンにまたがるプライベートサブネット内のEC2インスタンスがあります。エンジニアは、トラフィックの方向に関係なく環境のパブリックIPアドレスを考慮したルールを作成でき、本番環境への変更を最小限に抑え、高可用性を確保できる必要があります。エンジニアが実行すべき手順の組み合わせはどれですか?(2つ選択してください。)
- ネットワークエンジニアは、EC2インスタンスにトラフィックを送信しているIPアドレスをリストアップする必要があります。VPCフローログは有効になっています。インスタンスには2つのIPアドレスを持つ1つのネットワークインターフェースがありますが、フローログにはプライマリIPアドレスへのトラフィックしか表示されません。エンジニアは、セカンダリIPアドレス宛てのトラフィックのフローログレコードをどのように見つけることができますか?
- ネットワークエンジニアは、VPCでホストされているアプリケーションのIPv6をサポートするために、ハイブリッドネットワークを更新する必要があります。既存のインフラストラクチャ(トランジットゲートウェイ、Direct Connect、Site-to-Site VPN)は変更できません。VPCはデュアルスタックであり、インスタンスがインターネットからIPv6アドレスで直接到達できないようにする必要がありますが、アウトバウンドインターネットアクセスは許可する必要があります。最も運用効率の高いソリューションは何ですか?
- ネットワークエンジニアは、会社のオフィスとAWSアカウントの間でデュアルスタック接続(IPv4とIPv6)を提供する必要があります。オンプレミスルーターとVPCは両方ともデュアルスタックをサポートしています。会社はオフィスに2つのAWS Direct Connect回線を持っています。接続は、低遅延のトラフィックに対して高可用性と信頼性が必要です。これらの要件を満たす選択肢はどれですか?(2つ選択してください。)
- ネットワークエンジニアは、既存の環境にAWS Network Firewallをデプロイする必要があります。既存の環境には、すべてのVPCがアタッチされたトランジットゲートウェイ、数百のアプリケーションVPC、NATゲートウェイとインターネットゲートウェイを備えた一元化されたEgressインターネットVPC、パブリックALBをホストする一元化されたIngressインターネットVPC、およびDirect Connectゲートウェイを介したオンプレミス接続が含まれます。アプリケーションVPCにはプライベートサブネットにワークロードがあり、それらのルートテーブルは0.0.0.0/0をトランジットゲートウェイに送信します。ファイアウォールは、Suricata互換ルールを使用して、East-West(VPC間)およびNorth-South(インターネットおよびオンプレミス)トラフィックを検査する必要があります。ソリューションは、アーキテクチャの変更を最小限に抑える必要があります。エンジニアはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ネットワークセキュリティ侵害の後、ある企業は、各リクエストのクライアントIP、ターゲットIP、ターゲットポート、およびユーザーエージェントを含むALBログを収集および分析する必要があります。これらのログを収集および分析するための最も運用効率の高い方法は何ですか?
- ネットワーク運用チームは、複数のチームのためにクラウドネットワーキング環境を一元的に管理する必要があります。各チームは、独自のリソースをデプロイおよび管理する必要があります。この環境は、IPv4とIPv6(デュアルスタック)をサポートし、デュアルスタックのインターネット接続を提供する必要があります。会社には、ワークロードアカウントを持つAWS Organizationがあり、ネットワークエンジニアは専用のネットワーキングアカウントを作成しました。ネットワークエンジニアは次に、どのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ハイブリッド企業が、単一のSite-to-Site VPNバックアップでDirect Connectを使用しており、デュアルスタックに移行することでIPv6に移行しています。バックアップ接続オプションは常に存在している必要があります。データセンターの接続をIPv6をサポートするように移行するための、最も時間がかからないステップの組み合わせはどれですか?(2つ選択してください。)
- パブリックアプリケーションは、EC2インスタンスのターゲットグループを持つApplication Load Balancer (ALB) を使用しています。会社は、悪意のあるWebリクエストからアプリケーションを保護し、エンドツーエンドの暗号化を確保したいと考えています。これらの要件を満たす構成はどれですか?
- プライベートサブネット内のEC2インスタンスは、Direct Connectを介したオンプレミスデータセンターへのトラフィックを含む、すべてのアウトバウンドリクエストを開始する必要があります。外部リソースは、これらのEC2インスタンスへの接続を開始してはなりません。オンプレミスのカスタマーゲートウェイは、複数のVPCのトラフィックをフィルタリングするステートフルファイアウォールを使用しており、会社はファイアウォールで単一のIPマッチを使用してすべてのEC2トラフィックを許可することを望んでいます。運用上のオーバーヘッドが最も少ない要件を満たすオプションはどれですか?
- ブランチオフィスへのSite-to-Site VPNがトランジットゲートウェイで終端し、静的ルートを使用しています。トランジットゲートウェイのルートテーブルには、特定のブランチオフィスサブネットを指す多くの静的ルートが含まれています。その後、ブランチオフィスがサブネット範囲を拡張したため、接続に失敗しました。この問題に対処しながら、将来の管理作業を最小限に抑えるアプローチはどれですか?
- レガシーデータ処理ソリューションが、1つのVPC内のプライベートサブネットにあるEC2インスタンスに移行されました。このソリューションは、入力データと出力データにAmazon S3を、状態管理にDynamoDBを使用しています。VPCフローログが収集されています。このソリューションは、ベンダーのホスト名でライセンスを登録するために、単一のNATゲートウェイを使用してインターネットにアクセスしています。会社は、NATゲートウェイの料金 (USE2-NatGateway-Bytes) が予想よりも高いことに気づきました。ネットワークエンジニアは、この問題を特定して修正するために何をすべきですか?(2つ選択してください。)
- 会社が新しいDirect Connect接続に新しいプライベートVIFを追加しましたが、コンソールでは物理接続がUPおよびRUNNINGと表示されているにもかかわらず、VIFのステータスはDOWNです。顧客ルーターには、AWSに向かうVLANインターフェイスのARPエントリが表示されています。プライベートVIFがDOWNである可能性のある原因は何ですか?
- 会社は、インターフェースVPCエンドポイントとRoute 53ゾーンの一元管理を共有サービスアカウントで行い、アカウント間でTransit Gatewayのハブアンドスポークモデルを使用したいと考えています。ネットワークサービスチームは、すべてのRoute 53ゾーンとインターフェースエンドポイントを一元的に管理し、パブリックインターネットを介さずにAWS KMSへのプライベートアクセスを提供する必要があります。これを実現するために、エンジニアは何を実装すべきですか?
- 既存のセットアップに2つ目のAWS Direct Connect接続が追加されました。回復力テストでは、フェイルオーバーイベントによって90秒間のトラフィック中断が発生し、その後バックアップ接続がトラフィックを処理することが示されています。フェイルオーバー時間を短縮するには、どのような変更が必要ですか?
- 自己管理型のNATインスタンスをマネージドNATゲートウェイに置き換えた後、ユーザーから、約6分間アイドル状態が続くとアプリケーションへの接続が切断されるという報告がありました。この問題を解決するために、ネットワークエンジニアは何をすべきですか?
- 重要なアプリケーションがApplication Load Balancerの背後にあるEC2インスタンスで実行されており、パブリックインターネットからポート443で常に到達可能である必要があります。EC2セキュリティグループへの誤った変更の後、障害が発生しました。ネットワークエンジニアは、セキュリティグループが変更されるたびにインターネットからEC2インスタンスへの接続を検証し、接続に影響があった場合に通知する自動化された方法を必要としています。これらの要件を満たすソリューションはどれですか?
- 新しいALBターゲットグループでスロースタートが有効になっています。あるチームがEC2インスタンスをターゲットとして登録しましたが、ターゲットがスロースタートに入らないことがわかりました。ターゲットがスロースタートに入らなかった理由は何ですか?
- 新しいウェブアプリが、us-east-1 の ALB の背後にある ECS Fargate 上で実行されています。Route 53 がドメインをホストしています。コンテンツはほとんどが静的 (画像/ファイル) で、めったに更新されません。ほとんどのユーザーは米国にいますが、カナダとヨーロッパからのトラフィックも一部あります。設計は、最小限のコストでユーザーのレイテンシーを低減する必要があり、すべてのトラフィックは ALB に到達するまで転送中に暗号化される必要があります。これらのニーズを満たす設計はどれですか?
- 製品レコメンデーションサービスは、NLBとAuto Scalingの背後にあるCIDR 192.168.224.0/19のVPCで実行されています。本番環境は、CIDR 192.168.128.0/17の別のVPCにあります。会社は、既存の環境への影響を最小限に抑えつつ、5日以内に本番環境をレコメンデーションサービスと統合する必要があります。既存の環境への影響を最小限に抑えつつ、この要件を満たすソリューションはどれですか?
- 単一のVPCに、2つのアベイラビリティーゾーンにまたがるパブリックサブネットとプライベートサブネットがあります。静的ウェブサイトコンテンツ(画像)はAmazon S3に保存されています。ウェブサーバーはプライベートサブネット内のEC2インスタンスで、ALBの背後にあるAuto Scalingグループに属しています。この環境では、S3にアクセスするためにパブリックVIFを持つDirect Connectを使用しています。ネットワークエンジニアは、EC2からS3へのトラフィックがNATゲートウェイを経由しており、トラフィックの増加に伴いコストが増大していることを発見しました。S3トラフィックに対するNATゲートウェイ料金を回避するために、エンジニアは接続をどのように変更すべきですか?
- 津波早期警報を提供する国際企業は、グローバルなIoTデバイスを使用して波浪データを収集し、可能な限り迅速にAWSに送信します。同社は3つのオペレーションセンターを持ち、それぞれがAWSへのDirect Connect接続と、インターネットへの少なくとも2つのアップストリームISPを備えています。同社はプロバイダー独立型IPスペースを所有しています。IoTデバイスはTCPを使用し、固定回線とモバイルインターネットの両方の接続性を持ちます。ソリューションは複数のAWSリージョンにまたがり、Route 53がDNSに使用されます。IoTデバイスからAWSサービスへの接続性において、最高の可用性を提供する設計はどれですか?
- 同じリージョンに2つのオンプレミスデータセンターを持つ米国拠点の金融企業が、AWSへの安全で可用性の高いハイブリッド接続を必要としています。この企業は、企業ネットワークからus-east-1とus-west-2にあるAWSのプライベートリソースへの信頼性の高い暗号化されたアクセスを必要としており、同じ接続を介して大量のデータをAmazon S3に送信したいと考えています。これらの要件を満たすために、ネットワークチームが取るべきアクションの組み合わせはどれですか?(2つ選択してください。)
- 複数のアカウントとVPCを1つのリージョンに持つ会社が、EC2とAmazon RDSのすべてのネットワークトラフィックをログに記録し、90日後にアクセス頻度が低い状態で12か月間ログを保持し、vpc-id、subnet-id、tcp-flagsなどのメタデータフィールドを含める必要があります。これらの要件を満たす最も低コストなソリューションはどれですか?
- 複数のアカウントとVPCをTransit Gateway経由で接続している会社が、VPC境界を離れるトラフィックに対してディープパケットインスペクション (DPI) を必要としています。検査されたすべてのトラフィックとDPIアクションは、ログアカウントに一元的に記録される必要があります。管理オーバーヘッドを最小限に抑えながら、これらのニーズを満たす設計はどれですか?
Amazon AI Practitioner AIF-C01 Certification すべての試験問題
- 「瓶には赤色のビー玉が6個、緑色のビー玉が4個、黄色のビー玉が3個入っています。緑色のビー玉を引く確率はどれくらいですか?」のような、簡単な確率の質問に答える教育ゲームを作成しています。運用上のオーバーヘッドが最も少ない要件を満たすアプローチはどれですか?
- AI モデルを文書化するために Amazon SageMaker Model Cards を使用する主な利点は何ですか?
- AIチームがチームのVPC内で基盤モデルを迅速にデプロイして使用するのに役立つAWSサービスはどれですか?
- AIおよびNLPモデルが、テキスト内の現実世界のオブジェクトや概念の意味を捉えるために使用する数値ベクトル表現を説明する用語は何ですか?
- AIおよび機械学習のコンテキストにおいて、埋め込み(embeddings)はどのように説明するのが最適ですか?
- AIの専門用語において、推論(inference)とは何を意味しますか?
- AI実務担当者が、Bedrock基盤モデルを使用してカスタマーサービスのチャットセッションを要約しており、監視のためにモデルの入力と出力のログを保持したいと考えています。これらの呼び出しログをキャプチャするには、どのアプローチを使用すべきですか?
- AI実務担当者が、数値推論のためにAmazon Bedrock上のAmazon Titanモデルで使用されるプロンプトの最後に、「モデルに、その推論を段階的に説明することで、その作業を示すように依頼してください。」という指示を追加しました。これは、どのプロンプトエンジニアリング手法が適用されていますか?
- AI実務担当者がAmazon Bedrock Prompt Managementで再利用可能なプロンプトを作成しており、実行中に外部APIまたはサービスを呼び出す必要があります。外部サービスを呼び出すには、どの機能を使用すべきですか?
- Amazon Bedrock 上の RAG アプリケーションが日刊ニュースレターのために金融ニュースを取得していますが、ユーザーから政治的に偏ったコンテンツが報告されています。この種のコンテンツを検出してブロックできる Bedrock ガードレールはどれですか?
- Amazon Bedrock でホストされている基盤モデルが、1日1回10個の例でプロンプトされ、良好なパフォーマンスを示しています。会社は月額コストを削減したいと考えています。同じ基盤モデルを維持しながらコストを削減するアクションはどれですか?
- Amazon Bedrock で基盤モデルを実行しているセキュリティ企業は、これらのモデルを呼び出そうとする不正な試みを検出し、適切な IAM ポリシーを適用する必要があります。Bedrock へのアクセスを試みたユーザーを特定するには、どの AWS のサービスを使用すべきですか?
- Amazon Bedrock の基盤モデル上に構築されたチャットボットが、大量の研究論文コーパスを検索していますが、専門的な科学用語が多いため、パフォーマンスが低下しています。プロンプトエンジニアリング後も、パフォーマンスは不十分です。チャットボットを改善するために、会社は何をすべきですか?
- Amazon Bedrockの基盤モデルが、S3マネージド暗号化キー (SSE-S3) を使用してS3バケットに保存されている暗号化ファイルにアクセスする必要がありますが、モデルがデータを読み取れません。このアクセス問題を解決するには、どのようなアクションが必要ですか?
- Amazon OpenSearch Service のどの機能を使用すると、ベクトルデータベースのように機能するアプリケーションを構築できますか?
- Amazon SageMaker Clarify が提供する機能は次のうちどれですか?
- Amazon SageMaker Model Monitor を使用して、設定されたしきい値を超えるデータドリフトを会社が検出し、モデルの予測への悪影響を防ぎたいと考えています。どのようなアクションを取るべきですか?
- Amazon SageMaker の本番環境 ML パイプラインは、最大 1 GB の入力を処理し、最大 1 時間実行されるジョブを処理しますが、アプリケーションにはほぼリアルタイムの応答が必要です。最も適切な SageMaker 推論オプションはどれですか?
- AWS Glueのプログラミング経験が限られているチームが、Glueを使用する新しいソリューションの構築で支援を必要としています。AWS Glueの使用を支援できるAWSサービスはどれですか?
- Generative AI Security Scoping Matrix を使用して、ある企業が4つのソリューションスコープを特定しました。セキュリティに対する企業の責任が最も大きいスコープはどれですか?
- RAG (Retrieval Augmented Generation) において、大きなドキュメントをチャンクに分割する主な目的は何ですか?
- S3にアップロードされる顧客のEメールには、機密データが含まれている可能性があります。会社は、最小限の開発作業で機密情報が検出されたときに自動アラートを求めています。このニーズに最適なソリューションはどれですか?
- あるAI企業がISVと協業しており、ISVのコンプライアンスレポートが利用可能になったときにEメールアラートを必要としています。これらのコンプライアンスレポートと関連する通知を配信できるAWSサービスはどれですか?
- あるEコマースサイトが、24時間体制で顧客からの入力を受け付けるAI搭載チャットボットを公開する予定です。ローンチ前に対応しなければならない入力側の脆弱性はどれですか?
- あるEコマース企業が、チャットボットが業務に与える金銭的影響を定量化したいと考えています。顧客インタラクションあたりのコストを直接測定するメトリクスは次のうちどれですか?
- あるEコマース企業が、購入履歴と嗜好に基づいて顧客をセグメント化し、アプリでパーソナライズされたエクスペリエンスを提供したいと考えています。どの機械学習アプローチを使用すべきですか?
- あるEコマース企業は、毎日数ギガバイトの顧客データを受け取り、需要予測モデルをトレーニングしています。推論は1日1回実行する必要があります。最も適した推論タイプはどれですか?
- あるMLチームは、モデルのアーティファクトを他のチームと共有していますが、トレーニングコードとデータは保持しています。彼らは、カスタムモデルの監査と透明性をサポートする公開時メカニズムを求めています。これらのモデルを公開する際に、どのソリューションを使用すべきですか?
- あるチームが、Amazon Bedrock と Amazon S3 に保存されている顧客データを使用して LLM アプリケーションを構築しています。会社のポリシーでは、各チームが自分の顧客データのみにアクセスできることが求められています。この要件を強制するには、どのアプローチが適切ですか?
- あるチームがAmazon Bedrockの基盤モデル(FM)を使用して生成AIチャットボットを構築しています。テスト中に、チャットボットがプロンプトインジェクション攻撃に対して脆弱であることが判明しました。最小限の実装労力でチャットボットを保護するアプローチはどれですか?
- あるチームがデータをAmazon S3に保存し、Amazon SageMaker Studioノートブックを使用しています。S3からSageMaker Studioへの制御されたプライベートなデータフローを保証する設定はどれですか?
- あるウェブサイトでは、Amazon Bedrockの生成AIアシスタントを使用して、顧客が製品を選択して購入するのを支援しています。会社は、アシスタントが売上に与える直接的な影響を定量化したいと考えています。この影響を最もよく測定するメトリクスはどれですか?
- あるメディア企業は、視聴者の行動とデモグラフィックに基づいてパーソナライズされたコンテンツを推奨するために、カスタムMLモデルを本番環境にデプロイする予定です。時間の経過とともにモデルの品質ドリフトを検出する必要があります。これらの要件を満たすAWSサービスはどれですか?
- ある医療機関が、過去の患者記録(病歴、人口統計、治療法)に基づいてモデルをトレーニングし、退院後30日以内の再入院リスクをリアルタイムで予測できるようにしました。このシナリオにおけるモデル推論を最もよく表す活動はどれですか?
- ある医療機関では、過去1年間に収集された患者データがあり、病気のアウトブレイクに関する月次傾向分析レポートが必要です。最新の月のインサイトを含める必要があり、最も費用対効果の高い推論アプローチを求めています。どの推論方法を選択すべきですか?
- ある会計事務所がLLMベースのドキュメント処理システムを導入しており、責任あるAIのプラクティスに従いたいと考えています。開発およびデプロイ中に、その事務所が取るべき2つのアクションはどれですか?(2つ選択してください。)
- ある企業が、10代の若者を対象としたチャットボット向けにカスタム大規模言語モデルをトレーニングしています。このチャットボットは、創造的なスペルや略語を含む、対象ユーザーの非公式なスタイルを使用する必要があります。モデルのパフォーマンスを評価するのに適切なメトリックはどれですか?
- ある企業が、AIのリスクを管理し、AIを責任を持って使用するためにISO認証を取得しました。この認証は、その組織について何を示していますか?
- ある企業が、API を使用して大規模なデータセットから多数のプロンプトに対する合成応答を生成する必要があります。応答は即時である必要はありません。最も開発労力が少なくて済むアプローチはどれですか?
- ある企業が、AWS を使用して基盤モデル (FM) をファインチューニングしたいと考えています。その際、データが元の AWS リージョンでプライベートかつ安全に保たれるようにする必要があります。これらの要件を最も費用対効果の高い方法で満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、PDFファイルとして保存されている製品マニュアルを参照するチャットインターフェースを構築するために、Amazon Bedrock LLMを使用することを計画しています。最も費用対効果の高いアプローチはどれですか?
- ある企業が、VPC内のプライベートデータベースに保存されている機密データを使用して、Amazon Bedrockでホストされているモデルをファインチューニングしたいと考えています。データは企業のプライベートネットワーク内に留まる必要があります。この要件を満たすオプションはどれですか?
- ある企業が、あるタスクのために基盤モデルをトレーニングしましたが、それを関連するが異なるタスクに適応させる必要があります。どのファインチューニングアプローチが適切ですか?
- ある企業が、ユーザーから大量の非構造化テキストフィードバックを収集しており、そのテキスト内の感情を判断したいと考えています。このニーズを最もよく満たすアプローチはどれですか?
- ある企業が、データの保存期間と削除時期に関するルールを定義しました。これは、どのようなデータガバナンスポリシーを説明していますか?
- ある企業が、ソーシャルメディアの投稿からトピックを検出するSageMakerモデルをデプロイしています。個々の入力特徴量がモデルの予測にどのように影響するかを示す必要があります。モデルの動作に対する特徴量レベルの説明を提供するSageMaker機能はどれですか?
- ある企業が、さまざまな動物種の画像を分類するモデルをトレーニングする必要があります。この企業はすでに大量のラベル付き画像セットを所有しており、追加のデータにラベル付けすることはありません。この企業はどの学習アプローチを使用すべきですか?
- ある企業が、ドメイン固有の技術的知識を必要とする複数のタスクを処理しなければならない、事前トレーニング済みの大規模言語モデル (LLM) を使用しています。このLLMには、一部のドメイントピックに関する情報が不足しており、企業はチューニングに利用できるラベルなしのドメインデータを持っています。企業はどのファインチューニングアプローチを使用すべきですか?
- ある企業が、ドメイン固有の質問に答えられるように基盤モデルを命令チューニングしたいと考えています。トレーニングデータをどのように準備すべきですか?
- ある企業が、ファインチューニングされたAmazon SageMaker JumpStartモデルから構築された会話型チャットボットをデプロイする予定で、複数の規制フレームワークへの準拠を実証する必要があります。コンプライアンスの実証に役立つ機能はどれですか?(2つ選択してください。)
- ある企業が、プライベートなドキュメントを使用するチャットボットを構築しています。これらのドキュメントを保存する前に、ベクトル表現に変換する必要があります。どのタイプの基盤モデルを使用すべきですか?
- ある企業が、プロンプトと一致しない画像を生成する基盤モデルを発見しました。彼らは、無関係な画像を減らすためにプロンプト技術を調整したいと考えています。望ましくないコンテンツを除外するのに直接役立つプロンプトアプローチはどれですか?
- ある企業が、ラベル付けされていない顧客データをペタバイト規模で保有しており、ターゲット広告のために顧客を階層にグループ分けしたいと考えています。このタスクに最も適した機械学習アプローチはどれですか?
- ある企業が、一連の画像に対して、転置や回転などの画像操作を適用する必要があります。これらの数値画像変換を実行するための最も運用効率の高い方法として、どの選択肢が挙げられますか?
- ある企業が、過去12か月間の複数店舗におけるベストセラー製品の総売上を示すグラフを自動的に作成したいと考えています。グラフの生成を自動化するために、どのAWSサービスを使用すべきですか?
- ある企業が、既存のデータセットのパターンを反映した合成データを作成する必要があります。このような合成データを生成するのに適したモデルは、次のうちどれですか?
- ある企業が、研究パートナーと共同作業を行う際に、モデルのバージョン管理と開発履歴に関する標準化されたドキュメントを必要としています。この機能を提供するソリューションはどれですか?
- ある企業が、言語モデルを使用してエッジデバイスで可能な限り低いレイテンシーで推論を行いたいと考えています。これを最もよく実現するデプロイアプローチはどれですか?
- ある企業が、顧客サービスチャットボットを過去のやり取りやフィードバックから学習させることで、時間とともに改善させたいと考えています。この種の自己改善をサポートする学習アプローチはどれですか?
- ある企業が、顧客を人口統計と購買パターンに基づいてセグメント化したいと考えています。このようなグループを発見するのに最も適したアルゴリズムはどれですか?
- ある企業が、視覚障がいのあるユーザー向けのモバイルアプリを開発しています。このアプリは、ユーザーの音声を聴き取り、音声で応答する必要があります。これらのアクセシビリティ要件を満たすソリューションはどれですか?
- ある企業が、自社のツールで生成された機械翻訳と、同じドキュメントセットに対する人間による翻訳を比較しています。ツールの翻訳品質を人間による翻訳と比較するために、どの評価戦略を使用すべきですか?
- ある企業が、自社のデータセットに固有の機能を使用してオブジェクトの画像を分類する必要があります。このニーズを満たしながら、開発作業が最も少なくて済むオプションはどれですか?
- ある企業が、社内ドキュメントを使用して基盤モデルをカスタマイズする予定です。この目的を達成する方法はどれですか?
- ある企業が、商品の価格を予測するモデルを構築しました。このモデルはトレーニングデータでは良好なパフォーマンスを示しましたが、デプロイ後にパフォーマンスが著しく低下しました。この問題に対処するために、企業は何をすべきですか?
- ある企業が、選択した基盤モデルを使用してチャットボットを構築しました。このボットは、人間の助けなしに、企業の特定のトーンで技術的な質問に答える必要があります。モデルが企業のトーンに合った応答を生成するのに役立つアプローチはどれですか?
- ある企業が、大規模言語モデルと大量のデジタルドキュメントを使用して、人事ポリシーに関する質問に答えるチャットボットを作成しています。生成される回答の関連性を最も向上させる手法はどれですか?
- ある企業が、特定のタスクに特化した小規模なラベル付きデータセットに対して、教師あり学習を適用しています。このアクティビティは、基盤モデル(FM)ライフサイクルのどのフェーズに該当しますか?
- ある企業が、独自のデータのみを使用して独自のLLMをトレーニングすることを計画しており、トレーニングによる環境への影響を懸念しています。LLMのトレーニングにおいて、環境フットプリントが最も低いAmazon EC2インスタンスファミリーはどれですか?
- ある企業が、保護メガネ用の画像を高い精度で生成し、誤ったアノテーションを最小限に抑える必要があります。これらの要件を最もよく満たすソリューションはどれですか?
- ある企業が、融資申請のリスクを評価するために、解釈可能な機械学習モデルを必要としています。解釈可能性の要件を最もよく満たすモデルまたはアルゴリズムの選択肢はどれですか?
- ある企業が、葉っぱの写真から植物の病気を検出する画像分類器を構築しました。モデルが正しくラベル付けした画像の割合を知りたいと考えています。どの評価指標を使用すべきですか?
- ある企業がAmazon Bedrockを介してAmazon Titan基盤モデルを使用しており、そのモデルを企業のプライベートデータソースからの関連コンテンツで拡張する必要があります。どうすればよいですか?
- ある企業がAmazon Bedrockを使用しており、有害な入力と出力を検出してブロックするためにBedrock Guardrailsを適用したいと考えています。ガードレールがフィルタリングできるコンテンツカテゴリはどれですか?(2つ選択してください。)
- ある企業がAmazon Bedrockを通じて利用可能なAmazon Novaモデルを評価しています。複数の言語をサポートするマルチモーダルモデルが必要で、最も費用対効果の高いオプションを求めています。どのNovaモデルを選択すべきですか?
- ある企業がAmazon Nova Canvasを使用して画像を生成しており、特定のアイテムが出力に表示されないようにする必要があります。どの手法を使用すべきですか?
- ある企業がAmazon Q BusinessでAIアシスタントを構築しており、ユーザーのインタラクションを企業が承認したトピックに制限する必要があります。これらの制限を適用する機能はどれですか?
- ある企業がAmazon Q Businessを使用する予定で、データのセキュリティとプライバシーを保護する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択)
- ある企業がAmazon Bedrockでモデルをカスタマイズしており、モデルカスタマイズジョブによって生成されるアーティファクトを、企業が管理する暗号化キーで暗号化したいと考えています。この目的のために、顧客管理キーを提供するAWSサービスは何ですか?
- ある企業がAmazon Bedrockを使用して生成AIソリューションを構築しており、統合されたベクトルデータベースストレージとベクトル検索を必要としています。これらのベクトルストレージおよび検索機能を提供するAWSサービスはどれですか?
- ある企業がAmazon Comprehendを使用しており、それぞれ独自のエンドポイントに割り当てられたカスタムトレーニング済みモデルをいくつか持っています。同社は、15日以上トラフィックを受信していないエンドポイントの自動レポートを求めています。この監視機能を提供できるAWSサービスはどれですか?
- ある企業がAmazon SageMakerでMLモデルを構築しており、複数のチーム間で特徴量変数を共有および管理するための一元化された方法を必要としています。どのSageMaker機能を使用すべきですか?
- ある企業がソーシャルメディアのコメントに含まれる有害な言葉や不適切な言葉を検出したいと考えていますが、モデルのトレーニングにラベル付きデータは使用しません。この企業は不適切なコンテンツを特定するために、どの方法を使用すべきですか?
- ある企業がテキスト要約タスクのために大規模言語モデルを比較しており、要約の品質を評価するための指標を必要としています。どの指標が適切ですか?
- ある企業が遠隔地からインターネット速度の測定値を収集し、そのデータをAmazon RDSに保存しています。彼らは日々の変動を分析し、起こりうる障害を予測することを計画しています。モデリングと分析のために、どのような種類のデータを収集すべきですか?
- ある企業が画像分類モデルを所有しており、ウェブアプリがサーバーを管理することなく予測を取得できるようにデプロイしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業が基盤モデルをトレーニングしており、特定の許容レベルまで精度を高める必要があります。これを達成するには、どのアクションを実行しますか?
- ある企業が機械学習モデルを持っており、そのモデルがどのように予測を導き出すかについて洞察を得たいと考えています。モデルの予測を理解するための用語は何ですか?
- ある企業が顧客レコードをOpenSearchに保存しており、クエリをデータリクエストに変換し、結果をCSVファイルとしてエクスポートし、それらのファイルをAmazon S3にアップロードするAIベースのソリューションを必要としています。このワークフローを実装するための最も運用効率の高いオプションはどれですか?
- ある企業が新しいデータを収集し、相関行列を作成し、要約統計量を計算し、データを理解するために視覚化を行いました。これは機械学習ワークフローのどの段階に当たりますか?
- ある企業のアプリケーションは、ラベル付けされた結果なしに、属性に基づいて類似する顧客と製品を自動的にグループ化する必要があります。この企業はどの機械学習アプローチを使用すべきですか?
- ある企業の顧客セグメンテーションのための生成AIモデルが、長期間本番環境で稼働していましたが、最近になって一貫性のない出力を生成し始めました。同社はモデルバイアスを評価し、ドリフトを検出したいと考えています。どのAWSサービスまたは機能を使用すべきですか?
- ある企業は、Amazon Bedrock API に送信されるすべてのリクエストを記録し、それらのログを最低コストで5年間安全に保管する必要があります。これらの要件を満たすAWSサービスとS3ストレージクラスの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、Amazon BedrockとStable Diffusionを用いたRetrieval Augmented Generationを使用して、テキストから製品画像を生成しています。しかし、出力される画像はしばしば一般的で詳細に欠けています。生成される画像の具体性を最も高める変更はどれですか?
- ある企業は、データをパブリックインターネットに公開することなく、AWSアカウント内からAmazon Bedrock APIを呼び出す必要があります。プライベート接続とインターネット公開の回避の両方を満たすソリューションはどれですか?
- ある企業は、テラバイト規模の構造化データを保有しており、従業員の自然言語によるリクエストをSQLクエリに変換するAIアプリケーションを求めています。従業員の技術スキルは限られています。このニーズを最もよく満たすソリューションはどれですか?
- ある企業は、各金融取引レコードを個人用または業務用としてタグ付けし、そのカテゴリをレコードとともに保存しています。これは、どのデータ準備ステップを説明していますか?
- ある企業は、脅威からアプリケーションを保護するために、IPアドレスが疑わしいソースからのものかどうかを検出するAI機能を必要としています。この要件を最もよく満たすソリューションタイプはどれですか?
- ある企業は、顧客の個人を特定できる情報 (PII) を、自社の AWS リージョン内に保存しておく必要があります。この要件を説明するガバナンスの概念はどれですか?
- ある企業は、高品質なカスタマーサービス会話の例を100件持っており、チャットボットに企業の望むトーンを採用させたいと考えています。このニーズを満たすソリューションはどれですか?
- ある企業は、人間の遺伝子を20のカテゴリに分類する必要があり、内部の決定プロセスを文書化および検査できるアルゴリズムを求めています。この要件を満たす機械学習アルゴリズムはどれですか?
- ある企業は、特定のデータソースを評価し、外部APIを呼び出し、複数の応答オプションを生成し、それらのオプションを比較して優先順位を付けることができるAIアシスタントを求めています。これらの要件に最も適したAmazon Bedrockの機能は何ですか?
- ある教育系企業が、ユーザーが質問を入力したり、質問の写真をアップロードしたりできるアプリを構築しています。このアプリは、書面による回答と説明を返す必要があります。このユースケースに最適なモデルのタイプはどれですか?
- ある金融会社が、各クレジットカード取引に不正の可能性あり、または不正なしのラベルを付ける必要があります。この要件に適した機械学習モデルのタイプはどれですか?
- ある金融機関は、融資の意思決定をサポートするために基盤モデルを使用しており、監査およびセキュリティ上の理由から、モデルの意思決定が説明可能である必要があります。モデルの意思決定の「説明可能性」に最も直接的に影響する要因はどれですか?
- ある銀行が、公開されている銀行文書を使用して口座開設に関する質問に答えるBedrockを利用したチャットボットを構築しています。チームは、モデルの応答を形成するためにプロンプトエンジニアリングを使用します。このシナリオに合うプロンプトエンジニアリング手法はどれですか?
- ある銀行が、融資承認を迅速化するために大規模言語モデルをファインチューニングしました。外部監査により、このモデルが特定の人口統計グループに対して他のグループよりも迅速に融資を承認していることが判明しました。最も費用対効果の高い解決策は何ですか?
- ある研究チームは、微生物培養の成長過程を撮影した画像を保有していますが、成長領域を特定するラベル付きデータがありません。画像内の成長領域を発見し特定するために最も適切な機械学習手法はどれですか?
- ある実務担当者が、トレーニングセットでは高いパフォーマンスを発揮するものの、評価データではパフォーマンスが低いモデルをトレーニングしました。最も可能性の高い説明は何ですか?
- ある出版社が、毎日公開されるコンテンツをユーザーが操作できるようにRAGソリューションを構築しており、ほぼリアルタイムの更新を求めています。オフラインのバッチプロセスとして実行するのに適切なRAGパイプラインのステップはどれですか?(2つ選択してください。)
- ある小売企業が、製品レコメンデーションモデルを構築するためにデータを収集する際に、責任ある慣行に従いたいと考えています。バイアスを減らすのに役立つデータ収集方法はどれですか?
- ある小売店が、今後数週間の製品需要を予測するために Amazon SageMaker DeepAR を使用する予定です。この予測タスクには、どのタイプの入力データが必要ですか?
- ある食品サービス会社は、顧客の食品の好みを予測するためにデータを収集しており、すべての人口統計学的グループが確実に表現されるようにしたいと考えています。この要件が表すデータの特性は何ですか?
- ある食料品チェーンが、ライブの在庫を照会し、店舗内の商品の場所を返すチャットボットを構築しています。このチャットボットを構築するのに最も適切なプロンプトエンジニアリングパターンはどれですか?
- ある大手小売業者は、毎日何千もの顧客サポートリクエストを受け取っており、Agents for Amazon Bedrock をデプロイしたいと考えています。Bedrock エージェントのどの利点が、この小売業者が多数の問い合わせを効率的に処理するのに最も役立ちますか?
- ある法律事務所が、法律文書を読み込み、要点を抽出する大規模言語モデルを使ったアプリケーションを構築する予定です。この要件を最もよく満たすソリューションはどれですか?
- ソーシャルメディア企業が、運用作業を最小限に抑えながら、SageMaker JumpStartで利用可能な複数のLLMからの出力の有害性を比較したいと考えています。運用上のオーバーヘッドが最も少ない評価アプローチはどれですか?
- グローバル金融企業が、株式市場データを分析してトレンドに関するインサイトを生成する機械学習アプリケーションを開発しました。この企業は、開発中に継続的な監視を行い、社内ポリシーと業界規制への準拠を確実にする必要があります。コンプライアンスの評価と管理に役立つAWSサービスはどれですか?(2つ選択してください。)
- クラスによっては他のクラスよりもはるかに多くの例がある不均衡なデータセットでモデルをトレーニングする場合、モデルがクラスの正しい検出とラベル付けのバランスをどの程度うまく取れているかを最もよく測定するメトリックはどれですか?
- さまざまな職業の人物画像を生成するモデルを構築している際に、トレーニングデータに偏りがあり、一部の属性が出力に影響を与えていることが判明しました。この問題に対処するための緩和策はどれですか?
- さまざまな長さの書籍を要約するように設計されたシステムが、テスト中に一部のタイトルで失敗します。これらの失敗の最も可能性の高い理由は何ですか?
- チャットボットがユーザーのクエリに応答して画像を返す際、不適切または不要な画像を生成しないようにする必要があります。不適切な画像出力の防止に役立つソリューションはどれですか?
- チャットボットが意図検出にAmazon Bedrock LLMを使用しており、チームは意図分類を改善するためにフューショット学習を適用する予定です。フューショット意図検出をサポートするために、プロンプトにどのような追加データを含めるべきですか?
- デプロイされたモデルの推論品質が4か月後に低下しました。チームは推論品質が低下した場合に通知を受け取り、再発を防止したいと考えています。両方の目標を達成するソリューションはどれですか?
- ドキュメンタリー映画制作者が、複数の言語で字幕とナレーションを自動的に追加することで、より幅広い視聴者にリーチしたいと考えています。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- トランスフォーマーベースの言語モデルの特性を正しく説明しているのは、次のうちどれですか?
- プロンプトインジェクション攻撃からの防御に役立つプロンプトアプローチはどれですか?
- ヘルプデスクの問い合わせに回答するために大規模言語モデルをファインチューニングした後、会社は精度が向上したかどうかを測定したいと考えています。どの評価指標を使用すべきですか?
- メディアストリーミング企業がAmazon Nova基盤モデルを比較しており、Nova MicroとNova Liteのどちらかを選択する際にコストを最小限に抑えたいと考えています。コストを考慮する上で関連する属性の比較はどれですか?
- モデルの構成された動作または基盤となるプロンプトテンプレートを具体的に明らかにするプロンプトベースの攻撃はどれですか?
- 医療企業が診断目的の基盤モデルを微調整しており、規制を満たすために透明性と説明可能性を提供する必要があります。説明可能性とシンプルなモデルメトリクスを提供するのに役立つソリューションはどれですか?
- 画像分類タスクにおける基盤モデルの精度を評価するのに適切な方法は何ですか?
- 会社は、さらなる処理を可能にするために、PDFファイルとして提出された履歴書からプレーンテキストを自動的に抽出する必要があります。PDFドキュメントをテキストに変換できるAWSサービスはどれですか?
- 会社は、モデルが透過的で説明可能であることを求めています。透過性と説明可能性の実現に役立つ2つのAmazon SageMaker機能はどれですか?(2つ選択してください。)
- 会社は、開発者の生産性を向上させ、ソフトウェア開発を支援するために Amazon Q Developer を使用したいと考えています。これを達成するために Amazon Q Developer が提供する機能はどれですか?
- 会社は、基盤モデルが最新の状態を維持するために、継続的なトレーニングを通じて新しいデータを定期的に取り込む必要があります。この要件を満たすトレーニングアプローチはどれですか?
- 会社は、製品画像と説明テキストを生成するための基盤モデルを選択する必要があり、生成できる出力のタイプによってモデルを評価する必要があります。評価しているモデルの特性は何ですか?
- 感情分析は、人工知能のより広範な分野のうち、どれに属しますか?
- 基盤モデルに与えられ、クエリに対してより正確な応答を生成させる指示を表す用語は何ですか?
- 基盤モデルのセキュリティテスト中に、テスターが意図的にモデルの安全保護機能をバイパスして有害なコンテンツを生成しました。この種のテクニックは何と呼ばれますか?
- 基盤モデルのパフォーマンスを評価する際、F1スコアは何を表しますか?
- 基盤モデルやRetrieval-Augmented Generationワークフローで使用するために、ベクトル埋め込みを保存し、ベクトル検索をサポートできるAWSサービスまたは機能はどれですか?
- 機械学習オペレーション (MLOps) で Infrastructure as Code (IaC) を使用する利点は、次のうちどれですか?
- 機械学習の経験がほとんどないAI実務担当者が、コードを記述せずに従業員の離職を予測する必要があります。このニーズを満たすAmazon SageMakerの機能はどれですか?
- 金融機関は、コンプライアンス上の理由からインターネットアクセスが許可されていないVPC内で、Amazon BedrockベースのAIアプリケーションを実行しています。VPCをパブリックインターネットに公開することなく、Bedrockへのプライベートアクセスを可能にするAWSの機能は何ですか?
- 顧客を人口統計と購買行動でセグメント化するために、類似する顧客をグループ化するのに最適なアルゴリズムはどれですか?
- 次のうち、教師なし学習の例はどれですか?
- 自然言語処理におけるトークン化の目的は何ですか?
- 正解の出力ラベルを含むデータを使用してトレーニングされる機械学習アプローチはどれですか?
- 生成モデルのプロンプトエンジニアリングに関連する現実的なリスクまたは制限を説明しているのは、次のうちどれですか?
- 製薬会社が新薬のユーザーレビューを要約し、各医薬品の短い概要を提供する必要があります。この要件を満たすソリューションはどれですか?
- 多国籍企業が、生成AIアプリケーションと基盤モデル間のAPIトラフィックがパブリックインターネットを通過しないことを要求しています。この要件をサポートするAWSの機能はどれですか?
- 貸金業者が、新規申込者に割引を提供する生成AIソリューションを構築しており、一部の顧客に悪影響を及ぼす可能性のあるバイアスを最小限に抑えたいと考えています。どのようなアクションを取るべきですか?(2つ選択してください。)
- 大規模言語モデルに取り組んでいるチームが、その出力に多様性がないことに気づきました。出力の多様性を高めるには、どのパラメータを変更すべきですか?
- 大規模言語モデルのどのパラメータが、各生成ステップで考慮される候補の次の単語またはトークンの数を決定しますか?
- 動物の画像データセットがあり、手動での介入なしに各画像内の動物を識別してラベル付けする自動化された方法を求めています。この要件に最も適したアプローチはどれですか?
- 頻繁に変化する在庫データに依存する自然言語生成モデルの場合、推論時に最新の情報を組み込むことで精度を向上させるアプローチはどれですか?
- 不正検出システムは、従業員が確認するために疑わしいクレジットカード取引にフラグを立てます。同社は、実際には正当なフラグ付きケースの確認に費やす時間を短縮したいと考えています。この目標を最もよくサポートする評価指標はどれですか?
- 編集アシスタントを構築している会社は、パイロット版での使用率が低く、将来のトラフィックを予測できず、コストを最小限に抑えたいと考えています。これらの制約に最も適したデプロイオプションはどれですか?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) すべての試験問題
- 2層アーキテクチャには、ウェブサーバー用のパブリックサブネットと、Amazon RDS for MySQL DB インスタンス用のデータベースサブネットがあります。パブリックサブネット内のウェブサーバーは、ポート 443 でインターネットに公開されている必要があります。DB インスタンスは、ポート 3306 でウェブサーバーからのみアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- 3層のウェブアプリケーションがあり、ウェブサーバーはパブリックサブネットに、アプリケーションサーバーとデータベースサーバーはプライベートサブネットに配置されています。AWS Marketplaceから入手したサードパーティの仮想ファイアウォールアプライアンスが検査VPCにデプロイされており、パケットを受け入れるIPインターフェースを持っています。ソリューションアーキテクトは、すべての着信トラフィックがウェブサーバーに到達する前にアプライアンスによって検査されるようにし、運用上のオーバーヘッドを最小限に抑える必要があります。この要件を満たすソリューションはどれですか?
- Amazon EC2 インスタンスのフリートが、オンプレミスソースから最大 1 MB/秒で JSON データを取り込んでいます。EC2 インスタンスが再起動すると、処理中のデータは失われます。データサイエンスチームは、取り込まれたデータのほぼリアルタイムなクエリを必要としています。ほぼリアルタイムなクエリを提供し、スケーラブルで、データ損失を最小限に抑えるソリューションはどれですか?
- Amazon EventBridge ルールがサードパーティ API をターゲットとしていますが、そのサードパーティ API は着信トラフィックを受信していません。ソリューションアーキテクトは、ルールの条件が満たされているか、およびルールのターゲットが呼び出されているかを確認する必要があります。この情報を提供するソリューションはどれですか?
- ap-northeast-1 リージョンに数千台の AWS Outposts サーバーをリモート拠点に持つ会社があります。サーバーは定期的に100個のファイルで構成される新しいソフトウェアリリースをダウンロードしますが、現在デプロイに長い時間がかかっています。同社は、運用上のオーバーヘッドを最小限に抑えつつ、新しいリリースのデプロイレイテンシーを削減する必要があります。この要件を満たすソリューションはどれですか?
- AWS Organizations を利用している会社が、30 のアカウントで 150 のアプリケーションを運用しています。同社は、マネジメントアカウントで Cost and Usage Report を作成し、Amazon S3 バケットに配信し、データ収集アカウントのバケットにレプリケートしています。経営陣は、今月の初めから毎日 NAT Gateway のコストを表示するカスタムダッシュボードを求めています。この要件を満たすソリューションはどれですか?
- AWS を利用している金融サービス企業が、NIST および PCI DSS 標準を満たすセキュリティコントロールを設計しました。サードパーティの監査人は、単一の AWS Organizations 組織内の数百の AWS アカウント全体でコントロールが実装され、正しく運用されているという証拠を必要としています。アカウント全体でコントロールを監視するソリューションはどれですか?
- AWSに移行されるレガシーアプリケーションは、さまざまな定期的なスケジュールで1〜20分間実行される数百のcronジョブに依存しています。会社は、最小限のリファクタリングでこれらのcronジョブをAWSでスケジュールおよび実行し、将来のイベントに応答してジョブを実行することもサポートしたいと考えています。これらの要件を満たすソリューションはどれですか?
- eu-central-1 リージョン近郊の会社がウェブアプリケーションを AWS に移行する必要があります。規制により、一部のアプリケーションを eu-central-1 で起動することができません。会社は1桁ミリ秒のレイテンシーを要求しています。これらの要件を満たすソリューションはどれですか?
- Eコマースアプリケーションは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のApplication Load Balancerの背後にあるAmazon EC2インスタンスで実行されます。アプリケーションは、大規模なEC2インスタンスで実行されているMySQL 8.0データベースにトランザクションを保存しますが、負荷が増加するとパフォーマンスが低下します。アプリケーションは書き込みよりも読み取りの方がはるかに多く、同社は予測不能な読み取りワークロードに対応できる、自動スケーリングで高可用性のあるデータベースソリューションを求めています。どのソリューションがこれらの要件を満たしますか?
- Java Spring BootアプリケーションがプライベートサブネットのAmazon EKS上のPodとして実行されており、インターネットにトラフィックを公開せずにAmazon DynamoDBテーブルにデータを書き込む必要があります。ソリューションアーキテクトは、これを達成するためにどのような手順の組み合わせをとるべきですか?(2つ選択してください。)
- VPC-A の Amazon EC2 インスタンスで実行されているアプリケーションが、VPC-B の別の EC2 インスタンス上のファイルにアクセスする必要があります。両方の VPC は別々の AWS アカウントにあります。ネットワーク管理者は、VPC-A の EC2 が VPC-B の EC2 にアクセスできるようにする安全なソリューションを設計する必要があります。接続は単一障害点を回避し、帯域幅に関する懸念がないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- サーバーレスアプリケーションは、Amazon API Gateway、AWS Lambda、および Amazon RDS for PostgreSQL データベースを使用しています。トラフィックのピーク時や予測不可能なトラフィック時に、アプリケーションでデータベース接続のタイムアウトが発生します。会社は、コードの変更を最小限に抑えて障害を減らしたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ハードウェア容量の制限により、レガシーアプリケーションをオンプレミスデータセンターからAWSに移行する必要があります。このアプリケーションは24時間365日稼働し、データベースストレージは時間の経過とともに増加し続けます。最も費用対効果の高い移行アプローチは何ですか?
- アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループ内にあります。毎月1日の深夜0時に、月末の財務バッチが実行され、すぐにインスタンスのCPU使用率が100%に急上昇し、アプリケーションが中断されます。ソリューションアーキテクトは、アプリケーションがワークロードを処理し、ダウンタイムを回避するために何を推奨すべきですか?
- アプリケーションは、Application Load Balancer の背後にある Auto Scaling グループ内の複数のアベイラビリティーゾーンにわたる Amazon EC2 インスタンスで実行されます。EC2 の CPU 使用率が 40% 近いときに、アプリケーションは最高のパフォーマンスを発揮します。ソリューションアーキテクトは、グループ内のすべてのインスタンスでこのパフォーマンスを維持するために何をすべきですか?
- アプリケーションは、Auto Scaling グループ内の Elastic Load Balancer の背後にある Amazon EC2 インスタンスで実行され、Amazon DynamoDB テーブルを使用します。会社は、最小限のダウンタイムで別の AWS リージョンでアプリケーションを利用できるようにしたいと考えています。この要件を最小限のダウンタイムで満たすために、ソリューションアーキテクトは何をすべきですか?
- アプリケーションは、Elastic Load Balancing (ELB) ロードバランサーの背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されます。会社は、毎年ホリデー期間中にトラフィックが予測可能に急増すると予想しており、ユーザーへの影響を最小限に抑えるために、Auto Scaling グループが事前にキャパシティを増やすことを望んでいます。この要件を満たす戦略はどれですか?
- アプリケーションは、VPC A にある Elastic IP アドレスを持つ Amazon EC2 インスタンスで実行されています。このアプリケーションは、VPC B にあるデータベースへのアクセスを必要とします。両方の VPC は同じ AWS アカウントにあります。最も安全に必要なアクセスを提供するソリューションはどれですか?
- アプリケーションは、ターゲットグループを使用するApplication Load Balancer (ALB) の背後にある5つのAmazon EC2インスタンスで実行されています。平均CPU使用率はほとんどの場合10%未満ですが、時折65%に急上昇します。急増時に十分なCPUを確保しながらコストを最適化するために、スケーラビリティを自動化する必要があります。この要件を満たすソリューションはどれですか?
- アプリケーションは、複数のアベイラビリティーゾーンにわたるAmazon EC2 Linuxインスタンスで実行されます。このアプリケーションには、高可用性でPOSIX準拠の、最大限に耐久性があり、インスタンス間で共有可能で、最初の30日間は頻繁にアクセスされ、その後はアクセス頻度が低くなるストレージ層が必要です。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- アプリケーションは複数のAmazon EC2インスタンスで実行され、それぞれに複数のAmazon Elastic Block Store (Amazon EBS) データボリュームがアタッチされています。EC2インスタンスの設定とデータは夜間バックアップが必要であり、アプリケーションは別のAWSリージョンで復旧できる必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある Amazon EC2 管理者が、複数のユーザーを含む IAM グループに関連付けられた以下のポリシーを作成しました。このポリシーの効果は何ですか?
- あるEコマースアプリケーションは、Amazon API GatewayとAWS Lambda関数を使用し、データをAmazon Aurora PostgreSQLデータベースに保存しています。セールイベント中に注文が急増したため、タイムアウトが発生しました。ソリューションアーキテクトは、多数のオープン接続によりデータベースのCPUとメモリ使用率が高いことを発見しました。アプリケーションへの変更を最小限に抑えつつ、タイムアウトエラーを防ぐために、アーキテクトはどのソリューションを実装すべきですか?
- あるEコマースアプリケーションは、EC2インスタンス上でPostgreSQLを使用しています。毎月のセールイベントにより、データベースの使用量が予測不能に急増し、接続の問題が発生します。同社は、これらの予測不能な増加時にもパフォーマンスを維持する必要があり、最も費用対効果の高い方法を求めています。この問題を解決するソリューションはどれですか?
- あるEコマースアプリケーションは、フロントエンドとバックエンドの層にAmazon EC2を使用し、データベースにはAmazon RDS for MySQLを使用しています。バックエンドは頻繁に同一のクエリを発行し、パフォーマンスの低下を引き起こしています。バックエンドのパフォーマンスを向上させるには、どうすればよいですか?
- あるEコマースのウェブサイトが、Auto Scalingグループ内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで稼働しています。このサイトは、IPアドレスが頻繁に変わる不正な外部システムからの高いリクエストレートを経験しています。セキュリティチームは、潜在的なDDoS攻撃について懸念しています。会社は、正規のユーザーへの影響を最小限に抑えつつ、これらの不正なリクエストをブロックする必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- あるEコマース企業が、Microsoft SQL Server Enterprise Editionを実行するAmazon RDS DBインスタンスの災害復旧ソリューションを求めています。現在のRPO(目標復旧時点)とRTO(目標復旧時間)は24時間です。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- あるEコマース企業が、ウェブアプリケーションをAWSにデプロイします。ウェブアプリにはEC2、リレーショナルデータベースにはAmazon RDS、静的アセットにはAmazon S3を使用します。同社は堅牢で回復力のあるアーキテクチャを求めています。これらの要件を満たすソリューションはどれですか?
- あるeコマース企業が、複雑なシナリオを視覚化し、顧客データの傾向を検出するために、機械学習(ML)モデルを構築およびトレーニングしたいと考えています。アーキテクチャチームは、MLモデルをレポートプラットフォームと統合して、拡張されたデータを分析し、ビジネスインテリジェンスダッシュボードで直接使用できるようにする必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるEコマース企業が、複数のサーバーレス関数とAWSサービスで構成される分散アプリケーションを構築しています。ワークフローには手動承認が必要です。このソリューションは、複数のAWS Lambda関数を応答性の高いサーバーレスアプリケーションに結合し、Amazon EC2インスタンス、コンテナ、またはオンプレミスサーバーで実行されるデータとサービスをオーケストレーションし、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業のAmazon RDSウェブアプリケーションのパフォーマンスが、ビジネスアナリストからの読み取り専用SQLクエリの増加により低下しています。ソリューションアーキテクトは、ウェブアプリケーションへの変更を最小限に抑えつつ、この問題を解決する必要があります。ソリューションアーキテクトはどのような解決策を推奨すべきですか?
- あるEコマース企業は、Amazon SNSを使用して、倉庫アプリケーションが処理するオンプレミスのHTTPSエンドポイントに注文メッセージを送信しています。一部の注文メッセージが受信されませんでした。ソリューションアーキテクトは、未配信のメッセージを保持し、最大14日間分析する必要があります。開発作業を最小限に抑えて、これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、AWS Organizations内の複数のAWSアカウントでアプリケーションを実行しています。これらのアプリケーションは、すべてのアカウントでAmazon Aurora PostgreSQLデータベースを使用しています。同社は、データベースへの異常な失敗したログイン試行や不完全なログイン試行を特定することで、悪意のあるアクティビティを検出し、運用効率を最大化する必要があります。この要件を満たすソリューションはどれですか?
- あるEコマース企業は、AWS上でアプリケーションを実行しています。このアプリケーションは、データベースにMulti-AZモードのAmazon Aurora PostgreSQL クラスターを使用しています。最近のプロモーションキャンペーン中に、アプリケーションは大量の読み取りおよび書き込み負荷を経験しました。ユーザーはアプリケーションへのアクセス時にタイムアウトの問題を経験しました。ソリューションアーキテクトは、アプリケーションアーキテクチャをよりスケーラブルで高可用性にする必要があり、ダウンタイムを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、DNSプロバイダーとしてAmazon Route 53を使用しています。この企業は、オンプレミスとAWS Cloudの両方でウェブサイトをホストしています。企業のオンプレミスデータセンターはus-west-1リージョンの近くにあります。企業はウェブサイトをホストするためにeu-central-1リージョンを使用しています。企業はウェブサイトのロード時間を可能な限り短縮したいと考えています。これらの要件を満たすソリューションはどれですか?
- あるEコマース企業は、月に約300MBのJSON分析データを保存しています。同社は、必要に応じてミリ秒単位でデータにアクセスでき、データを30日間保持するディザスタリカバリソリューションを必要としています。最も費用対効果の高いソリューションはどれですか?
- あるEコマース企業は、個人を特定できる情報(PII)を含むテラバイト規模の顧客データをAWSに保存しています。3つのアプリケーションがこのデータを使用しますが、PIIを必要とするアプリケーションは1つだけです。他の2つのアプリケーションがデータを処理する前に、PIIを削除する必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- あるEコマース企業は、高IOPSのAmazon Elastic Block Store (Amazon EBS) ブロックストレージを使用して、オンプレミスでPostgreSQLデータベースを実行しています。1日のピークI/Oは15,000 IOPSを超えません。同社はAmazon RDS for PostgreSQLへの移行を計画しており、ストレージ容量とは独立してディスクIOPSをプロビジョニングする必要があります。最も費用対効果の高いソリューションはどれですか?
- あるEコマース企業は、分析のために売上記録を集計・フィルタリングするスケジュールされた日次ジョブを実行する必要があります。売上記録はAmazon S3バケットに保存されており、各オブジェクトは最大10GBです。データ量によっては、ジョブに最大1時間かかることがあります。CPUとメモリの使用量は一定で、事前に分かっています。ソリューションアーキテクトは、ジョブの実行に必要な運用作業を最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるIAMユーザーが、先週のプロダクションデプロイ中にAWSリソースに対していくつかの設定変更を行いました。ソリューションアーキテクトは、いくつかのセキュリティグループルールが誤って設定されていることを発見し、どのIAMユーザーがそれらの変更を行ったかを確認したいと考えています。ソリューションアーキテクトがこの情報を見つけるために使用すべきサービスはどれですか?
- あるIoT企業では、マットレスセンサーが1つのマットレスにつき毎晩約2MBのデータをAmazon S3バケットにアップロードしています。各マットレスのデータは、できるだけ早く処理され、要約される必要があります。処理には1GBのメモリが必要で、30秒以内に完了します。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- あるアプリケーションが、1時間ごとに数百個の1 GBの.csvファイルをAmazon S3バケットに配置します。アップロードされた各ファイルはApache Parquet形式に変換され、S3バケットに書き込まれる必要があります。運用上のオーバーヘッドが最も少ない、必要な機能を提供するソリューションはどれですか?
- あるアプリケーションが、世界中の20,000以上の小売店舗のクライアントにサービスを提供しています。バックエンドのウェブサービスは、Application Load Balancer (ALB) の背後にある Amazon EC2 で実行され、ポート 443 で HTTPS 経由で公開されています。小売店舗はパブリックインターネット経由で通信し、割り当てられた ISP IP アドレスを登録します。セキュリティチームは、登録された IP アドレスからのアクセスのみに制限したいと考えています。ソリューションアーキテクトは何をすべきですか?
- あるアプリケーションが、複数の顧客の機密性の高い財務データを処理します。各顧客のデータは、安全な一元化されたキー管理ソリューションを使用して、保存時に個別に暗号化する必要があります。会社はAWS KMSを使用します。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるアプリケーションは、AWS Lambda 関数 (Amazon API Gateway 経由で呼び出される) を使用して、Amazon Aurora PostgreSQL データベースにデータを保存しています。概念実証の段階で、会社は大量のデータロードを処理するために Lambda のクォータを引き上げました。ソリューションアーキテクトは、スケーラビリティを向上させ、設定作業を最小限に抑える設計を推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- あるウェブアプリケーションは、AWS Lambda 関数と Amazon DynamoDB テーブルの前に Amazon API Gateway を使用しています。Amazon Cognito ユーザープールは個々のユーザーを識別します。ソリューションアーキテクトは、サブスクリプションを持つユーザーのみがプレミアムコンテンツにアクセスできるようにする必要があります。運用上のオーバーヘッドが最小限で、この要件を満たすソリューションはどれですか?
- あるゲーム会社が、AWS リージョン間で自動フェイルオーバーを備えた高可用性グローバル Voice over IP アプリケーションを構築しています。同社は、ユーザーデバイスでの IP アドレスキャッシュに依存せずに、ユーザーのレイテンシーを最小限に抑えたいと考えています。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- あるゲーム会社が、AWS でブラウザベースのアプリケーションをホストしています。ユーザーは、Amazon S3 に保存されている多数のビデオや画像をストリーミングします。コンテンツはすべてのユーザーで同じであり、現在、世界中の何百万ものユーザーがこれらのメディアファイルにアクセスしています。同社は、オリジンへの負荷を最小限に抑えながら、最も費用対効果の高い方法でファイルを配信したいと考えています。これらの要件を満たすソリューションはどれですか?
- あるゲーム会社が、公開スコアボードをデータセンターからAWSに移行しています。同社は、動的アプリケーションをホストするために、Application Load Balancerの背後にあるAmazon EC2 Windows Serverインスタンスを使用しています。同社は高可用性ストレージソリューションを必要としています。アプリケーションには、静的ファイルと動的サーバーサイドコードが含まれています。ソリューションアーキテクトは、これらの要件を満たすために、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- あるゲーム会社は、ユーザーデータ(地理的位置、プレイヤーデータ、リーダーボード)をAmazon DynamoDBに保存しています。同社は、最小限のコーディングでAmazon S3バケットへの継続的なバックアップを必要としています。バックアップは、アプリケーションの可用性やテーブルの読み込みキャパシティーユニット(RCU)に影響を与えてはなりません。これらの要件を満たすソリューションはどれですか?
- あるゲーム会社は、変更された Linux カーネルで実行され、UDP トラフィックのみをサポートするアプリケーションのために、高可用性なフロントエンド層を必要としています。このフロントエンドは、低レイテンシー、最寄りのエッジロケーションへのルーティング、アプリケーションエンドポイントへのアクセス用の静的 IP アドレスといった、最高のユーザーエクスペリエンスを提供する必要があります。ソリューションアーキテクトは、これらの要件を満たすために何を実装すべきですか?
- あるデータ分析会社は、数千もの小さなデータファイルをFTP経由で定期的に受け取っています。現在、オンプレミスのバッチジョブがそれらを夜間に処理しており、数時間かかっています。同社は、FTPクライアントへの変更を最小限に抑えつつ、受信ファイルをできるだけ早く処理するAWSソリューションを求めています。ソリューションは、処理が成功した後、ファイルを削除する必要があります。各ファイルの処理には3〜8分かかります。最も運用効率の高いソリューションはどれですか?
- あるエンターテイメント企業は、メディアのメタデータを保存するためにAmazon DynamoDBを使用しています。このアプリケーションは読み込み処理が集中しており、レイテンシーが発生しています。同社には運用上のオーバーヘッドを増やすための人員が不足しており、アプリケーションを再構成することなくDynamoDBのパフォーマンスを向上させる必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- あるソーシャルメディア企業では、ユーザーが画像をウェブサイトにアップロードできるようにしています。このウェブサイトはAmazon EC2インスタンスで稼働しています。アップロード中に、ウェブサイトは画像のサイズを標準サイズに変更し、サイズ変更された画像をAmazon S3に保存します。ユーザーはアップロードリクエストが遅いと感じています。同社はアプリケーションの結合度を下げ、ウェブサイトのパフォーマンスを向上させたいと考えています。最も運用効率の高い画像アップロードプロセスを設計してください。ソリューションアーキテクトは、どのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- あるオンライン写真共有企業は、us-west-1 の Amazon S3 バケットに写真を保存しています。この企業は、新しい写真のコピーをすべて us-east-1 に、運用上の労力を最小限に抑えて保存する必要があります。この要件を満たすソリューションはどれですか?
- あるグループが、Amazon S3 バケットを一覧表示し、そのバケットからオブジェクトを削除する権限を必要としています。管理者は以下の IAM ポリシーを作成し、そのグループにアタッチしましたが、グループはオブジェクトを削除できません。会社は最小権限アクセスルールに従っています。ソリューションアーキテクトは、バケットアクセスを修正するために、ポリシーにどのステートメントを追加すべきですか?
- あるスタートアップ企業が、単一のAmazon EC2インスタンスでウェブサイトをホストしています。このサイトは、トラフィックの少ないステートレスなPythonアプリケーションで、MySQLデータベースを使用しています。同社はインスタンスの信頼性について懸念しており、アプリケーションコードを変更せずに高可用性アーキテクチャに移行する必要があります。ソリューションアーキテクトが高可用性を実現するために取るべきアクションの組み合わせはどれですか?(2つ選択)
- あるトランザクション処理会社は、毎週スクリプト化されたバッチジョブを、Auto Scaling グループ内の Amazon EC2 インスタンスで実行しています。トランザクション数は変動しますが、各実行中のベースライン CPU 使用率は少なくとも 60% です。会社は、ジョブが開始する 30 分前にキャパシティをプロビジョニングする必要があります。現在、エンジニアは Auto Scaling グループを手動で変更しており、会社にはキャパシティの傾向を分析するためのリソースがありません。運用上のオーバーヘッドを最小限に抑えながら、Auto Scaling グループの希望するキャパシティの変更を自動化するソリューションはどれですか?
- あるビジネスシステムは、毎日数百のCSVレポートを生成し、それらをネットワーク共有に保存しています。会社は、これらのデータをほぼリアルタイムでAWS Cloudに保存し、分析に利用したいと考えており、管理オーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- あるビデオゲーム会社が、ほぼリアルタイムのプレイヤーレビューとランキング、および高速なデータアクセスを必要とするグローバルなゲームアプリケーションをデプロイしています。データはアプリケーションの再起動後も存続するようにディスクに永続化される必要があります。最小限の運用オーバーヘッドでこれを実現するソリューションはどれですか?
- あるベンダーが、一時ファイル用に50 GBのストレージを必要とするDockerコンテナイメージとしてアプリケーションを提供しています。インフラストラクチャはサーバーレスである必要があります。運用上のオーバーヘッドが最も少ない要件を満たすソリューションはどれですか?
- あるマイクロサービスが、アップロードされた大きな画像を圧縮バージョンに変換する必要があります。ユーザーがウェブインターフェースを通じて画像をアップロードすると、マイクロサービスはその画像をAmazon S3バケットに保存し、AWS Lambda関数で圧縮し、圧縮された画像を別のS3バケットに保存する必要があります。このソリューションは、耐久性のあるステートレスなコンポーネントを使用し、画像を自動的に処理する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるメディア企業のウェブサイトは、Application Load Balancer (ALB) の背後にある EC2 インスタンスと Aurora データベースで稼働しています。サイバーセキュリティチームは、アプリケーションが SQL インジェクションに対して脆弱であると報告しました。この問題に企業はどのように対処すべきですか?
- あるメディア企業は、1 GBから10 GBの単一のビデオファイルとして映画をAmazon S3に保存しています。購入から5分以内にストリーミングコンテンツを提供する必要があります。20年未満の映画は、20年以上の映画よりも需要が高いです。同社は、需要に基づいてホスティングコストを最小限に抑えたいと考えています。どのソリューションがこれらの要件を満たしますか?
- あるメディア企業は、Amazon S3 に保存されている公開ストリーミングビデオを配信するために Amazon CloudFront を使用しています。同社は、S3 でホストされているビデオにアクセスできるユーザーを制御したいと考えています。一部のユーザーは、Cookie をサポートしないカスタム HTTP クライアントを使用しています。一部のユーザーは、コンテンツにアクセスするために使用するハードコードされた URL を変更できません。これらの要件を、ユーザーへの影響を最小限に抑えながら満たすサービスまたは方法はどれですか?(2つ選択してください。)
- あるメディア企業は、us-east-1 にマルチアカウントの AWS 環境を持っています。本番環境アカウントの Amazon SNS トピックは、パフォーマンスメトリクスを発行します。管理者アカウントの Lambda 関数は、重要なメトリクスが発生したときに、本番環境の SNS トピックからのメッセージによって呼び出される必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- あるメディア企業は、ビデオ処理用に最大I/Oパフォーマンスで少なくとも10TBのストレージ、メディアコンテンツ用に300TBの非常に耐久性の高いストレージ、および使用されていないアーカイブメディア用に900TBのストレージを必要としています。ソリューションアーキテクトはどのサービスセットを推奨すべきですか?
- あるレポートシステムは、毎日数百の.csvファイルをAmazon S3バケットに配信します。会社はこれらのファイルをApache Parquetに変換し、結果を変換済みデータバケットに保存する必要があります。最小限の開発作業で要件を満たすソリューションはどれですか?
- ある荷物配送会社は、Amazon EC2 インスタンス上でアプリケーションを稼働させており、Amazon Aurora MySQL DB クラスターを使用しています。アプリケーションの成長に伴い、EC2 の使用量はわずかに増加するだけですが、DB クラスターの使用量ははるかに速く増加しています。リードレプリカを追加しても、DB の負荷は一時的にしか軽減されず、負荷は上昇し続けています。DB の使用量を増加させている操作は、配送の詳細に関連する繰り返しの読み取りステートメントです。同社は、繰り返しの読み取りが DB クラスターに与える影響を最もコスト効率よく軽減する必要があります。この要件を満たすソリューションはどれですか?
- ある画像ホスティング会社は、Amazon S3 Standardに大きなアセットをアップロードしています。この会社は並列マルチパートアップロードを使用し、同じオブジェクトが再度アップロードされた場合は上書きします。最初の30日間はオブジェクトが頻繁にアクセスされます。30日を過ぎると、オブジェクトへのアクセス頻度が減り、アクセスパターンも一貫性がなくなります。この会社は、高可用性と回復性を維持しながらS3ストレージコストを最適化する必要があります。ソリューションアーキテクトは、どのアクションの組み合わせを推奨すべきですか?(2つ選択してください。)
- ある会社が、.NET 6 Framework上で動作するWindowsジョブをWindowsコンテナ内にコンテナ化しました。このジョブはAWSで10分ごとに実行され、1回の実行につき1~3分かかります。最も費用対効果の高いソリューションはどれですか?
- ある会社が、1 GbpsのAWS Direct Connect接続のコストを削減したいと考えています。平均利用率は10%未満です。このソリューションは、セキュリティを損なうことなくコストを削減する必要があります。これらの要件を満たすオプションはどれですか?
- ある会社が、10個のAmazon EC2インスタンスでウェブアプリケーションをホストしており、トラフィックはAmazon Route 53によってルーティングされています。DNSクエリが異常なインスタンスのIPアドレスを返すため、ユーザーはタイムアウトを経験することがあります。ソリューションアーキテクトは、これらのタイムアウトエラーを防ぐために何を実装すべきですか?
- ある会社が、10個のAWSアカウントを含むAWS Organizationsで組織をセットアップしています。ソリューションアーキテクトは、数千人の従業員にアカウントへのアクセスを提供するソリューションを設計する必要があります。この会社には既存のIDプロバイダー (IdP) があります。会社は、AWSへの認証に既存のIdPを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、1日に数百のファイルを生成するオンプレミスのビジネスアプリケーションを所有しています。これらのファイルはSMBファイル共有に保存されており、アプリケーションサーバーからの低レイテンシーアクセスが必要です。新しい会社のポリシーでは、アプリケーションが生成するすべてのファイルをAWSにコピーすることが義務付けられています。AWSへのVPN接続はすでに確立されており、アプリケーションチームはアプリケーションコードを変更できません。ソリューションアーキテクトは、アプリケーションがファイルをAWSにコピーできるようにするために、どのサービスを推奨すべきですか?
- ある会社が、2つのアベイラビリティーゾーンにわたる複数のAmazon EC2インスタンスで実行される新しいアプリケーションを立ち上げました。エンドユーザーはTCP経由でアプリケーションと通信します。アプリケーションは高可用性である必要があり、ユーザー負荷の増加に応じて自動的にスケーリングする必要があります。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社が、6つのAurora Replicasを持つAmazon Aurora MySQL DBクラスターを運用しています。彼らは、他のクラスターノードとは異なるコンピューティングとメモリ仕様を使用する3つの特定のAurora Replicasに、ほぼリアルタイムのレポートクエリを自動的に分散させたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon API Gateway APIによって呼び出されるAWS Lambda関数でアプリケーションをホストしています。Lambda関数は、顧客データをAmazon Aurora MySQLデータベースに保存します。会社がデータベースをアップグレードするたびに、アップグレードが完了するまでLambda関数がデータベース接続を確立できず、一部のイベントで顧客データが失われます。ソリューションアーキテクトは、データベースのアップグレード中に作成された顧客データを保存するソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon Aurora データベースに接続する Amazon EC2 インスタンス上でアプリケーションを実行しています。EC2 インスタンスは、ローカルファイルに保存されているユーザー名とパスワードを使用しています。会社は、認証情報の管理に伴う運用上のオーバーヘッドを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある会社が、Amazon EC2 Linux インスタンスで実行されているアプリケーションをテストしています。単一の 500 GB の Amazon Elastic Block Store (Amazon EBS) 汎用 SSD (gp2) ボリュームが EC2 インスタンスにアタッチされています。この会社は、Auto Scaling グループ内の複数の EC2 インスタンスにアプリケーションをデプロイする予定です。すべてのインスタンスは、EBS ボリュームに保存されているデータにアクセスする必要があります。この会社は、大幅なアプリケーションコードの変更を必要としない、高可用性で回復力のあるソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2 インスタンスで Java ベースのジョブを実行しています。このジョブは1時間ごとに実行され、完了までに10秒かかり、1 GB のメモリを消費します。また、CPU 使用率は通常は低いものの、ジョブの実行中は一時的に急上昇します。会社はこれらの要件を満たしつつ、コストを削減したいと考えています。どのソリューションがこれらの要件を満たしますか?
- ある会社が、Amazon EC2 インスタンス上の Amazon Elastic Kubernetes Service (Amazon EKS) クラスターでアプリケーションを実行しています。このアプリケーションには、Amazon DynamoDB を使用する UI と、Amazon S3 を使用するデータサービスがあります。会社は、UI 用の EKS Pods が Amazon DynamoDB のみにアクセスでき、データサービス用の EKS Pods が Amazon S3 のみにアクセスできるようにする必要があります。会社は AWS Identity and Access Management (IAM) を使用しています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2 上でマルチティアのEコマースアプリケーションを稼働させており、Amazon RDS for MySQL Multi-AZ DB インスタンスを使用しています。RDS は、最新世代のインスタンスと、General Purpose SSD (gp3) EBS ボリューム上に 2,000 GB のストレージを使用しています。ピーク需要時に、読み取りおよび書き込み IOPS が 20,000 を超えると、アプリケーションのパフォーマンスが低下します。ソリューションアーキテクトは、データベースのパフォーマンスを向上させるために何をすべきですか?
- ある会社が、Amazon EC2 上で自己管理型の Microsoft SQL Server を Amazon EBS とともに実行しています。EBS ボリュームのデイリースナップショットが取得されています。最近、期限切れのスナップショットを削除するスナップショットクリーンアップスクリプトによって、すべての EBS スナップショットが誤って削除されました。ソリューションアーキテクトは、スナップショットを無期限に保持することなくデータ損失を防ぐために、アーキテクチャを更新する必要があります。最小限の開発作業でこれらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon EC2、AWS Lambda、AWS Fargate、および Amazon SageMaker を使用するワークロードの新しい本番バージョンをリリースしました。同社は、定常状態のワークロードのコストを最適化し、最小限の Savings Plans で最大限のサービスをカバーしたいと考えています。これらの要件を満たす Savings Plans の組み合わせはどれですか?(2つ選択してください。)
- ある会社が、Amazon EC2インスタンスとAWS Lambda関数を使用してアプリケーションを実行しています。EC2インスタンスはVPCのプライベートサブネットにあります。アプリケーションが機能するためには、Lambda関数がEC2インスタンスへの直接ネットワークアクセスを必要とします。アプリケーションは1年間実行され、その間に使用されるLambda関数の数は増加します。会社は、すべてのアプリケーションリソースのコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Amazon Elastic File System (Amazon EFS) ファイルシステムに永続データを保存する複数のAmazon EC2インスタンスでアプリケーションを実行しています。同社は、AWSマネージドサービスを使用して、データを別のAWSリージョンにレプリケートする必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- ある会社が、Amazon RDS for PostgreSQL の Multi-AZ DB インスタンスにデータを保存するアプリケーションを運用しています。トラフィックの増加によりパフォーマンスの問題が発生しており、データベースクエリが主なボトルネックであることが判明しました。ソリューションアーキテクトは、アプリケーションのパフォーマンスを向上させるために何をすべきですか?
- ある会社が、Amazon S3 バケットにテキストファイルとして保存されているレシピレコードから材料名を抽出する必要があります。Web アプリケーションは、材料名を使用して DynamoDB テーブルをクエリし、栄養スコアを決定します。同社は食品以外のレコードやエラーを許容でき、ML の専門知識を持つ従業員はいません。最も費用対効果の高いソリューションはどれですか?
- ある会社が、Amazon S3バケットに保存されているXMLデータを処理するために、毎日同じ時間にAWS Glue ETLジョブを実行しています。新しいデータは毎日S3バケットに追加されます。ソリューションアーキテクトは、AWS Glueが実行のたびにすべてのデータを再処理していることに気づきました。ソリューションアーキテクトは、AWS Glueが古いデータを再処理するのを防ぐために、何をすべきですか?
- ある会社が、Amazon EC2オンデマンドインスタンスでカスタムアプリケーションを実行しています。このアプリケーションには、24時間365日稼働する必要があるフロントエンドノードと、ワークロードに基づいて短時間だけ稼働するバックエンドノードがあります。バックエンドノードの数は日中変動します。会社はワークロードに応じてスケールアウトおよびスケールインする必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、Amazon Aurora MySQL DB クラスターにデータを保存しています。同社は災害復旧 (DR) ソリューションを必要としています。許容される目標復旧時間 (RTO) は最大 30 分です。プライマリインフラストラクチャが正常な間は、DR ソリューションが顧客にサービスを提供する必要はありません。これらの要件を満たすソリューションはどれですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、Amazon RDS for PostgreSQL DB インスタンスを使用しています。トラフィックが増加すると、ピーク時のデータベースの読み込み負荷が高いため、アプリケーションの速度が低下します。ソリューションアーキテクトは、これらのパフォーマンスの問題を解決するために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ある会社が、Auto Scaling グループ内の EC2 オンデマンドインスタンスでアプリケーションを実行しています。ピーク負荷は毎日同じ時間に発生します。ユーザーはピーク時間の開始時にパフォーマンスの低下を報告し、2~3時間後にパフォーマンスが回復します。会社は、ピーク時間の開始時にアプリケーションが適切に動作することを望んでいます。この要件を満たすソリューションはどれですか?
- ある会社が、AWS Lambda の環境変数を暗号化するために AWS Key Management Service (AWS KMS) キーを使用しています。ソリューションアーキテクトは、環境変数を復号して使用できるように、適切な権限が設定されていることを確認する必要があります。ソリューションアーキテクトは、必要な権限を実装するためにどのような手順を実行する必要がありますか?(2つ選択してください。)
- ある会社が、AWS上にeコマースウェブサイトのプロトタイプを作成しています。このウェブサイトは、Application Load Balancer、ウェブサーバー用のAmazon EC2インスタンスのAuto Scalingグループ、およびSingle-AZ構成で実行されるAmazon RDS for MySQL DBインスタンスで構成されています。製品カタログの検索中にウェブサイトの応答が遅くなります。製品カタログは、会社が頻繁に更新しないMySQLデータベース内のテーブルのグループです。ソリューションアーキテクトは、製品カタログ検索が発生したときにDBインスタンスのCPU使用率が高いことを確認しました。ソリューションアーキテクトは、製品カタログ検索中のウェブサイトのパフォーマンスを向上させるために、どのような推奨事項を提示すべきですか?
- ある会社が、Dockerベースのアプリケーションをオンプレミスのデータセンターで実行しています。このアプリケーションは、ホストボリュームに永続データを保存し、コンテナはその永続データを使用します。同社は、サーバーやストレージインフラストラクチャを管理する必要がないように、フルマネージドサービスに移行したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、Elastic Load Balancer (ELB) の背後にある VPC 内の Amazon EC2 インスタンスで、一般公開されるウェブアプリケーションを準備しています。この会社はサードパーティーの DNS プロバイダーを使用しています。ソリューションアーキテクトは、大規模な DDoS 攻撃を検出し、防御するためのソリューションを推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Fargate 起動タイプを使用して Amazon ECS クラスターで新しいアプリケーションを起動しようとしています。同社は、起動時にトラフィックが集中すると予想されるため、CPU とメモリを監視していますが、利用率が低下したときにコストを削減したいと考えています。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、HTTPとHTTPSを個別に処理するApplication Load Balancer (ALB) の背後でウェブサイトを運用しています。同社は、すべてのリクエストがHTTPSを使用するようにリダイレクトされることを望んでいます。ソリューションアーキテクトは何をすべきですか?
- ある会社が、Microsoft Windowsの共有ファイルストレージを必要とする大規模なオンプレミスのMicrosoft SharePointデプロイを所有しています。同社はこのワークロードをAWSに移行したいと考えています。ストレージソリューションは高可用性であり、アクセス制御のためにActive Directoryと統合されている必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、us-east-1 リージョンにある Amazon Aurora MySQL クラスターによってバックアップされている本番アプリケーションのディザスターリカバリー (DR) 戦略を設計しています。DR リージョンは us-west-1 です。会社の RPO は 5 分、RTO は 20 分です。会社は、設定変更を最小限に抑え、運用効率を最大化したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、us-west-1 リージョンにある Application Load Balancer の背後にある Amazon EC2 インスタンスから動的なウェブサイトをホストしています。このサイトは多言語に対応する必要があり、世界中の他の地域のユーザーからは高レイテンシーが発生しています。会社は、複数のリージョンでアーキテクチャを再作成することなく、より高速なグローバルパフォーマンスを求めています。ソリューションアーキテクトは何をすべきですか?
- ある会社が、us-west-2リージョンにアプリケーションを持つ複数のAWSアカウントを所有しています。各アカウントは、アプリケーションログをAmazon S3バケットに保存しています。同社は、単一のS3バケットを使用して一元化されたログ分析ソリューションを求めています。ログはus-west-2に残す必要があり、ソリューションは運用上のオーバーヘッドとコストを最小限に抑える必要があります。これらの要件を満たし、最も費用対効果の高いソリューションはどれですか?
- ある会社が、VPC 内の Amazon EC2 インスタンスでアプリケーションを実行しています。あるアプリケーションは、オブジェクトを保存および読み取るために Amazon S3 API を呼び出す必要があります。会社のセキュリティ規則により、アプリケーションからのトラフィックがインターネットを経由することは禁止されています。この要件を満たすソリューションはどれですか?
- ある会社が、VPCプライベートサブネット内のAmazon EC2インスタンスでウェブアプリケーションを実行しています。パブリックサブネット内のApplication Load Balancer (ALB) が、これらのEC2インスタンスにトラフィックをルーティングしています。同社は、ALBのみがEC2インスタンスにアクセスできるように、他のソースからのアクセスを防ぎたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、VPC内の2つのアベイラビリティーゾーンにわたって複数のAmazon EC2 Linuxインスタンスを実行しています。アプリケーションは階層型ディレクトリ構造を使用しており、共有ストレージに対して高速かつ同時に読み書きできる必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、VPC内のプライベートサブネットでAWS Lambda関数を実行しています。このサブネットは、Amazon EC2 NATインスタンスを介してインターネットへのデフォルトルートを使用しています。Lambda関数はデータを処理し、出力をAmazon S3に保存します。NATインスタンスのネットワークが飽和状態になるため、アップロード中にLambdaが断続的にタイムアウトします。この会社は、Lambdaがインターネットを経由せずにAmazon S3にアクセスできるようにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、サードパーティのサービスプロバイダーがアクセスするREST APIを管理するためにAmazon API Gatewayを使用しています。同社は、SQLインジェクション攻撃やクロスサイトスクリプティング攻撃からREST APIを保護する必要があります。これらの要件を満たす最も運用効率の高いソリューションは何ですか?
- ある会社が、アプリケーションのメトリクスをAmazon CloudWatchダッシュボードに表示する予定です。プロダクトマネージャーは定期的にアクセスする必要がありますが、AWSアカウントを持っていません。最小権限の原則に従って、ソリューションアーキテクトはどのようにアクセスを提供すべきですか?
- ある会社が、ワークロードのためにAmazon Elastic Kubernetes Service (Amazon EKS) クラスターを構築しています。Amazon EKSに保存されるすべてのシークレットは、Kubernetes etcdキーバリューストアで暗号化されている必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、ウェブサイトで顧客満足度調査を収集しています。調査は1時間あたり数千人の顧客に達する可能性があります。結果は現在、手動レビューのためにメールで送信されています。会社はワークフローを自動化し、過去12か月間の調査結果を利用できるようにしたいと考えています。最もスケーラブルな方法でこれらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスデータセンターでホストされているゲームアプリケーション向けに共有ストレージを実装しており、Lustreプロトコルを使用するクライアントがデータにアクセスできる必要があります。このソリューションはフルマネージドである必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスストレージからAWSに大量のデータを移行しています。同じリージョンにあるWindows、Mac、LinuxのAmazon EC2インスタンスが、SMBとNFSを使用してデータにアクセスします。一部のデータは定期的にアクセスされ、残りのデータはめったにアクセスされません。同社は、運用上のオーバーヘッドが最小限のストレージソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスに150TBのアーカイブ画像データを保有しており、1か月以内にAWSに移行する必要があります。現在のネットワークでは、最大100Mbpsのアップロードが可能ですが、夜間のみです。データを転送し、期限内に完了するための最も費用対効果の高い方法は何ですか?
- ある会社が、オンプレミスのデータセンターでKubernetes環境でコンテナを実行しています。同社はAmazon Elastic Kubernetes Service (Amazon EKS)とその他のAWSマネージドサービスを利用したいと考えています。データは会社のデータセンターのオンプレミスに留まり、オフサイトやクラウドに保存することはできません。これらの要件を満たすソリューションはどれですか?
- ある会社が、オンプレミス環境からAWSアカウントへのAWS Direct Connect接続を持っています。このAWSアカウントには、同じAWSリージョンに30個の異なるVPCが含まれています。これらのVPCはプライベート仮想インターフェース(VIF)を使用しています。各VPCのCIDRブロックは、他の会社管理ネットワークと重複していません。会社は、各VPCが他のすべてのVPCおよびオンプレミスネットワークと通信できるようにしながら、一元化されたネットワーク管理を望んでいます。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある会社が、ステートレスなウェブアプリケーションを、Application Load Balancer の背後にある Amazon EC2 On-Demand Instance で本番稼働させています。使用量は、平日の8時間は多く、夜間は中程度で安定しており、週末は低いです。同社は、可用性を維持しながら EC2 コストを最小限に抑えたいと考えています。この要件を満たすアプローチはどれですか?
- ある会社が、デフォルトのディストリビューションドメインではなく、SSL/TLS 証明書とカスタムドメイン名を使用するように Amazon CloudFront ディストリビューションを設定したいと考えています。追加費用なしで証明書をデプロイできるソリューションはどれですか?
- ある会社が、パブリックアクセスをブロックするAmazon S3バケットにAWS CloudFormationテンプレートを保存しています。同社は、セキュリティのベストプラクティスに従い、テスト環境を作成するための特定のユーザーリクエストに基づいて、CloudFormationにテンプレートへのアクセスを許可したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、パブリックサブネット内のAmazon EC2インスタンス上にウェブサーバーを構築しており、Elastic IPアドレスを使用しています。このインスタンスはデフォルトのセキュリティグループを使用しており、デフォルトのネットワークACLはすべてのトラフィックをブロックするように変更されています。ソリューションアーキテクトは、ポート443でウェブサーバーにどこからでもアクセスできるようにする必要があります。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社が、プライマリウェブサイトが利用できない場合に、ユーザーをバックアップの静的エラーページに誘導したいと考えています。プライマリウェブサイトのDNSはAmazon Route 53でホストされており、Application Load Balancer (ALB)を指しています。このソリューションは、変更とインフラストラクチャのオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、プライマリのAWSリージョンでAmazon FSx for NetApp ONTAPを、Amazon EC2インスタンスで実行されているアプリケーションからアクセスされるCIFSおよびNFSファイル共有のために使用しています。この会社は、セカンダリリージョンにディザスタリカバリ(DR)ソリューションを必要としています。セカンダリリージョン内のレプリケートされたデータは、プライマリリージョンと同じプロトコルを使用してアクセスできる必要があります。最小限の運用オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある会社が、モバイルアプリの使用状況を分析するためにカスタムレポートプログラムを実行しています。このプログラムは、毎月末の最終週に複数のレポートを生成し、各レポートは10分未満で完了します。このプログラムは、その最終週以外ではほとんど使用されません。会社は、要求されたときに可能な限り迅速に、最も費用対効果の高い価格でレポートを作成したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、リソースを大量に消費する顧客向けウェブアプリケーションを、AWS Fargate を使用して Amazon ECS 上で実行しています。このアプリケーションは24時間365日利用可能である必要があり、短期間の大量トラフィックの急増に対応できなければなりません。ワークロードは高可用性で、費用対効果が高い必要があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある会社が、機密情報をKubernetes secretsに保存するコンテナ化されたアプリケーションにAmazon Elastic Kubernetes Service (Amazon EKS) を使用しています。同社は、運用上のオーバーヘッドを最小限に抑えてsecretsを暗号化したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、継続的に増加するAmazon DynamoDBテーブルに対して読み書きを行う多数のAmazon EC2インスタンス上でアプリケーションを実行しています。このアプリケーションは、過去30日間のデータのみを必要とします。同社は、最低コストと最小限の開発労力を求めています。どのソリューションがこれらの要件を満たしますか?
- ある会社が、個別のリーダーボードサービス、マッチメイキングサービス、認証サービスに、一意のイベントを同時に送信する必要があるゲームシステムを構築しています。このシステムは、イベントの順序も保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、顧客ポータルバックエンド向けにMulti-AZ Amazon RDS for PostgreSQLを実行しています。この会社は、30日間のバックアップ保持ポリシーを実装する必要があります。現在、自動RDSバックアップと手動RDSスナップショットの両方があり、30日未満の既存のバックアップの両方を保持したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある会社が、参照データセットを含む Amazon Elastic File System (Amazon EFS) ファイルシステムを持っています。EC2 ベースのアプリケーションはデータセットを読み取る必要がありますが、変更してはなりません。会社は、アプリケーションがデータセットを変更または削除するのを防ぐために、IAM アクセス制御を使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が、主要な公開ウェブアプリケーションを1つのAWSリージョンで複数のアベイラビリティーゾーンにわたってホストしています。このアプリケーションは、Amazon EC2 Auto ScalingグループとApplication Load Balancer (ALB) を使用しています。ウェブ開発チームは、数百万の顧客に動的コンテンツをグローバルに配信するための、コスト最適化されたコンピューティングソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある会社が、数千人のユーザーを抱えるウェブアプリケーションを運用しています。このアプリケーションは、ユーザーがアップロードした8~10枚の画像を使用してAI画像を生成します。ユーザーは生成されたAI画像を6時間ごとに1回ダウンロードできます。プレミアムオプションでは、ユーザーは生成されたAI画像をいつでもダウンロードできます。会社は、ユーザーがアップロードした画像を使用して、年に2回AIモデルのトレーニングを実行します。最もコスト効率よくこれらの要件を満たすストレージソリューションはどれですか?
- ある会社が、数百台のオンプレミスVMをAmazon EC2に移行しました。インスタンスはさまざまなWindows Serverバージョンと複数のLinuxディストリビューションを実行しています。同社は、OSのインベントリと更新を自動化し、各インスタンスの一般的な脆弱性の月次サマリーを作成する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、多数のAmazon EC2インスタンスで、非常に動的でステートレスなバッチ処理ジョブを実行しています。このジョブは、悪影響なく開始および停止でき、通常は完了までに60分以上かかります。会社はスケーラブルで費用対効果の高い設計を求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある会社が、単一のAWSリージョンにあるAmazon EC2インスタンスのAuto Scalingグループでウェブサイトをホストしており、データベースは使用していません。この会社は、成長と災害復旧のために、2番目のリージョンにウェブサイトをデプロイします。同社は、両方のリージョンにトラフィックを分散させ、ウェブサイトが異常なリージョンにはトラフィックがルーティングされないようにしたいと考えています。これらの要件を満たすために、同社はどのポリシーまたはリソースを使用すべきですか?
- ある会社が、単一のAWSリージョンにあるAmazon EC2インスタンスでウェブアプリケーションをリホストしましたが、それを高可用性でフォールトトレラントなものに再設計したいと考えています。トラフィックは、実行中のすべてのEC2インスタンスにランダムに到達する必要があります。これらの要件を満たすために、会社はどのような手順の組み合わせを取るべきですか?(2つ選択してください。)
- ある会社が、単一のアベイラビリティーゾーンでAmazon EC2上に3層のウェブアプリケーションを実行しています。このアプリケーションは、1 TBのProvisioned IOPS SSD (io2) EBSボリュームを持つEC2インスタンス上の自己管理型MySQLデータベースを使用しています。ピークトラフィックでは、読み取りに1,000 IOPS、書き込みに1,000 IOPSが必要と予想されています。同社は、中断を最小限に抑え、パフォーマンスを安定させ、コストを削減し、IOPSを2倍にするための容量を維持し、データベース層をフルマネージドで高可用性、耐障害性のあるソリューションに移行したいと考えています。これらの要件を最もコスト効率よく満たすオプションはどれですか?
- ある会社が、単一のアベイラビリティーゾーンのAmazon EC2とAmazon RDS Multi-AZ DBインスタンスを使用して、ステートレスな2層アプリケーションを構築しました。新しい経営陣は、アプリケーションに高い可用性を求めています。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、複数のAmazon EC2インスタンスでアプリケーションを実行しています。このアプリケーションは、Amazon SQSキューからメッセージを処理し、Amazon RDSテーブルに書き込み、その後キューからメッセージを削除します。SQSキューには重複するメッセージがないにもかかわらず、RDSテーブルに時折重複するレコードが出現します。ソリューションアーキテクトは、メッセージが一度だけ処理されるようにするために何をすべきですか?
- ある会社が、複数のAWSリージョンにあるAmazon EC2インスタンスと、AWS Global Acceleratorの標準アクセラレータのエンドポイントで構成される、自己管理型のDNSソリューションをAWS上で実行しています。同社はこのソリューションをDDoS攻撃から保護したいと考えています。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社が、複数のMicrosoft Windows Serverワークロードをus-west-1リージョンで実行されているAmazon EC2インスタンスに移行しました。この会社は、必要に応じて手動でワークロードをバックアップしてイメージを作成しています。us-west-1リージョンで自然災害が発生した場合に、us-west-2リージョンでワークロードを迅速に復旧したいと考えています。EC2インスタンスでのデータ損失は24時間以内に抑えたいと考えています。また、EC2インスタンスのバックアップを自動化したいと考えています。最小限の管理作業でこれらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある会社が、複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスでウェブアプリケーションを実行しています。EC2インスタンスはプライベートサブネットにあります。ソリューションアーキテクトは、インターネットに接続するApplication Load Balancer (ALB) を作成し、EC2インスタンスをターゲットグループとして指定しましたが、インターネットトラフィックがインスタンスに到達しません。この問題を解決するために、アーキテクトはどのようにアーキテクチャを再構成すべきですか?
- ある会社が、複数のアベイラビリティーゾーンにまたがるVPCで3層のウェブアプリケーションを実行しています。Auto Scalingグループ内のAmazon EC2インスタンスがアプリケーション層をホストしています。同社は、各リソースの日次および週次の履歴ワークロード傾向を分析し、予測される利用状況の変化とライブの利用状況の変化の両方に応じてリソースを適切にスケーリングする自動スケーリングプランを必要としています。ソリューションアーキテクトはどのスケーリング戦略を推奨すべきですか?
- ある会社が、複数のアベイラビリティーゾーンにわたるAmazon EC2インスタンス上のVPCで、パブリックな3層ウェブアプリケーションを実行しています。プライベートサブネット内のEC2インスタンスは、インターネット経由でライセンスサーバーと通信する必要があります。同社は、運用保守を最小限に抑えるマネージドソリューションを求めています。この要件を満たすソリューションはどれですか?
- ある会社が、複数のオンプレミスiSCSI(Internet Small Computer Systems Interface)ネットワークストレージサーバーを所有しています。同社は、AWS Cloudに移行することで、これらのサーバーの数を減らしたいと考えています。ソリューションアーキテクトは、頻繁に使用されるデータへの低レイテンシーアクセスを提供し、最小限のインフラストラクチャ変更でオンプレミスサーバーへの依存を減らす必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、毎週金曜日の夜にus-east-1リージョンの2つのアベイラビリティーゾーンでAmazon EC2インスタンスを使って大規模なワークロードを実行しています。通常は2つ以下のインスタンスしか実行されませんが、その会社は毎週金曜日の定期的なワークロードのために6つのインスタンスにスケールしたいと考えています。最も運用上のオーバーヘッドが少ないのは、次のうちどのソリューションですか?
- ある会社が、毎日6時間実行される重要なAmazon EMRデータジョブを運用しています。このジョブは、実行中にデータを失うことはできません。最もコスト効率よくこれらの要件を満たすEMRクラスター構成はどれですか?
- ある会社がAmazon Aurora PostgreSQL DB クラスターにデータを保存しています。同社はすべてのデータを5年間保持し、その後削除する必要があります。一方、データベースアクションの監査ログは無期限に保持する必要があります。クラスターではすでに自動バックアップが有効になっています。ソリューションアーキテクトは、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある会社がAmazon EC2インスタンスを使用し、データをAmazon EBSボリュームに保存しています。この会社は、すべてのデータがAWS Key Management Service (AWS KMS) を使用して保存時に暗号化されていることを確認し、暗号化キーのローテーションを制御できる必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
- ある会社がAmazon Elastic Container Service (Amazon ECS) 上でコンテナ化されたアプリケーションを設計しています。このアプリケーションには、高い耐久性を持つ共有ファイルシステムが必要であり、リージョン内の各アベイラビリティーゾーンにマウントターゲットを提供し、RPOが8時間で別のリージョンにデータを復旧できる必要があります。ソリューションアーキテクトは、クロスリージョンレプリケーションを管理するためにAWS Backupを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon RDS for MySQLにデータベースをデプロイしました。トランザクションの増加により、データベースサポートチームは読み込みが遅いと報告し、リードレプリカの追加を推奨しています。ソリューションアーキテクトは、この変更を実装する前に、どのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある会社がAmazon S3 Standardにオブジェクトを保存しています。ソリューションアーキテクトは、データの75%が30日後にはほとんどアクセスされないことを発見しました。この会社は、すべてのデータが即座にアクセス可能であり、同じ高可用性と回復性を維持しつつ、ストレージコストを最小限に抑えることを求めています。これらの要件を満たすストレージソリューションはどれですか?
- ある会社がAmazon ECSを使用してアプリケーションを実行しています。このアプリケーションは、元の画像のサイズ変更バージョンを作成し、Amazon S3 APIコールを行って、サイズ変更された画像をAmazon S3に保存します。ソリューションアーキテクトは、アプリケーションがAmazon S3にアクセスする権限を持っていることをどのように保証できますか?
- ある会社がAmazon S3で静的ウェブサイトをホストしており、名前、Eメール、電話番号、メッセージのサーバーサイドコンポーネントを持つ問い合わせフォームを追加したいと考えています。このサイトは月に100回未満のアクセスを想定しています。ユーザーが問い合わせフォームを送信したときに、会社にEメールを送信する必要があります。最も費用対効果の高いソリューションはどれですか?
- ある会社がAmazon S3データレイクを所有しています。この会社は毎日データを変換し、超並列処理(MPP)を備えたデータウェアハウスにロードする必要があります。データアナリストは、データに対してSQLを使用して機械学習モデルを作成およびトレーニングする必要があります。可能な限りサーバーレスなAWSサービスを使用してください。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon S3バケットからウェブアプリケーションをホストしています。このアプリケーションは、Amazon Cognitoを使用してユーザーを認証し、別のS3バケットに保存されている保護されたリソースへのアクセスを許可するJSON Web Token (JWT) を返します。デプロイ後、ユーザーからエラーが報告され、保護されたコンテンツにアクセスできません。ソリューションアーキテクトは、ユーザーが保護されたコンテンツにアクセスできるように、適切な権限を提供する必要があります。この要件を満たすソリューションはどれですか?
- ある会社がAWS Organizationsで組織を運用しています。この会社は、ルート組織単位 (OU) 内の4つのAWSアカウント (非本番アカウント3つと本番アカウント1つ) でAmazon EC2インスタンスを実行しています。この会社は、非本番アカウントで特定のサイズのEC2インスタンスを起動することを禁止したいと考えています。同社は、禁止されているインスタンスタイプの起動を拒否するサービスコントロールポリシー (SCP) を作成しました。SCPをデプロイするためのどのソリューションがこれらの要件を満たしますか? (2つ選択)
- ある会社がAWSで新しいアプリケーションを開発しています。このアプリケーションには、Amazon ECS クラスター、アプリケーションアセットを保存する Amazon S3 バケット、機密データセットを含む Amazon RDS for MySQL データベースが含まれています。同社は、ECS クラスターのみが RDS データベースと S3 バケットにアクセスできるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社がeコマースアプリケーションを構築しており、顧客が購入を完了できるようにしながら、機密性の高い顧客情報を保存する必要があります。また、データベース管理者からも機密性の高い顧客データが保護されるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社がJavaとPHPをベースにしたウェブアプリケーションを所有しています。同社は、このアプリケーションをオンプレミスからAWSに移行する予定です。同社は、新しいサイト機能を頻繁にテストできる機能を必要としています。また、運用上のオーバーヘッドを最小限に抑えた、高可用性でマネージドなソリューションも必要としています。これらの要件を満たすソリューションはどれですか?
- ある会社がLinuxベースのウェブサーバーをAWSに移行しています。ウェブサーバーは共有ファイルストア内のファイルにアクセスする必要があり、アプリケーションは変更できません。ソリューションアーキテクトは何をすべきですか?
- ある会社がPDFドキュメントをAmazon S3バケットに保存しており、既存のすべてのオブジェクトと新規オブジェクトを7年間法的に保持する必要があります。運用上のオーバーヘッドが最小で、この要件を満たすソリューションはどれですか?
- ある会社がVPCで3層アプリケーションを実行しています。データベース層では、Amazon RDS for MySQL DBインスタンスを使用しています。同社は、RDS for MySQL DBインスタンスをAmazon Aurora PostgreSQL DBクラスターに移行する予定です。同社は、移行中に発生するデータ変更を新しいデータベースにレプリケートするソリューションを必要としています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社がアプリケーションのテストに Amazon RDS for MySQL DB インスタンスを使用し、インスタンスを終了する前に 2 つのバックアップを作成しました。1 つは mysqldump を使用したデータベースダンプ、もう 1 つは RDS 終了時に作成された最終 DB スナップショットです。同社は新しいテストサイクルを計画しており、最新のバックアップから MySQL 互換エディションの Amazon Aurora に新しい DB インスタンスを作成したいと考えています。新しい DB インスタンスを作成するソリューションはどれですか?(2つ選択してください。)
- ある会社がアプリケーションログをAmazon CloudWatch Logsのロググループに保存しています。新しいポリシーにより、すべてのアプリケーションログをAmazon OpenSearch Service (Amazon Elasticsearch Service) にほぼリアルタイムで保存することが求められています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある会社がアプリケーションをAmazon EC2インスタンスに移行しており、インフラストラクチャメトリックアラームを実装する必要があります。CPU使用率が50%を超える短いバーストはアクションを必要としませんが、CPU使用率が50%を超えると同時にディスク読み取りIOPSが高い場合は、会社は直ちに対処する必要があります。ソリューションアーキテクトは、誤検知も減らす必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある会社がアプリケーションをAWSに移行し、アプリケーションの可用性を高めたいと考えています。また、その会社はアプリケーションのアーキテクチャでAWS WAFを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社がアプリケーションをAWSに移行しました。このアプリケーションは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のAmazon EC2 Linuxインスタンスで実行されます。ファイルは、EFS Standard-Infrequent Accessストレージを使用するAmazon Elastic File System (Amazon EFS) ファイルシステムに保存されています。アプリケーションはファイルをインデックス化し、そのインデックスをAmazon RDSデータベースに保存します。同社は、アプリケーションとサービスへの変更を最小限に抑えつつ、ストレージコストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある会社がウェブアプリケーションをAWS Cloudでホストしています。Elastic Load Balancerは、AWS Certificate Manager (ACM) にインポートされた証明書を使用しています。セキュリティチームは、各証明書の有効期限が切れる30日前に通知を受ける必要があります。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある会社がウェブサイトのコンテンツを配信するためにAmazon CloudFrontディストリビューションを使用しており、クライアントがサイトにアクセスする際にTLS証明書の使用を必須としたいと考えています。同社はTLS証明書の作成と更新を自動化したいと考えています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社がデータとアプリケーションをAWSに移行しています。同社は、インターネットを経由せずに、AWSリージョンとオンプレミスロケーションの両方からAmazon S3のデータに安全にアクセスする必要があります。同社はすでに、リージョンとオンプレミス間にAWS Direct Connect接続を持っています。これらの要件を満たすソリューションはどれですか?
- ある会社がオンプレミスで大容量のブロックストレージを使用しています。1日のピークIOPSは15,000を超えません。この会社はワークロードをAmazon EC2に移行し、ストレージ容量とは独立してディスクパフォーマンスをプロビジョニングしたいと考えています。最も費用対効果の高いAmazon Elastic Block Store (Amazon EBS) ボリュームタイプはどれですか?
- ある会社がプライベートサブネットでEC2インスタンスを実行しており、そのEC2インスタンスに直接ネットワークアクセスする必要があるLambda関数も実行しています。アプリケーションは少なくとも1年間実行され、Lambda関数の数は増加すると予想されます。同社はアプリケーションリソース全体のコスト削減を最大化し、ネットワークレイテンシーを低く抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が機密データファイルを含むAmazon S3バケットを所有しています。この会社は、オンプレミスデータセンターの仮想マシンでアプリケーションを実行しており、AWS IAM Identity Centerを使用しています。アプリケーションはS3オブジェクトへの一時的なアクセスを必要としています。会社は、S3バケットへのセキュアなアクセスをアプリケーションに許可したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社が新しい動的注文ウェブサイトを構築しています。この会社は、サーバーのメンテナンスとパッチ適用を最小限に抑えたいと考えています。ウェブサイトは高い可用性を持ち、ユーザー需要の変化に対応するために読み取りおよび書き込み容量を可能な限り迅速にスケールできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が大量の画像ファイルをAmazon S3バケットに保存しています。画像は最初の180日間はすぐに利用可能である必要があり、次の180日間はアクセス頻度が低く、360日後にアーカイブされますが、リクエストに応じて即座に利用できる必要があります。5年後には、監査人だけが画像にアクセスでき、監査人は12時間以内に画像を取得できる必要があります。このプロセス中にオブジェクトが失われることはありません。開発者は最初の180日間はS3 Standardを使用しており、S3ライフサイクルルールを作成する必要があります。これらの要件を満たしながら、最もコスト効率の高い設定はどれですか?
- ある会社が毎月のメンテナンスを実施しており、複数のAWSリージョンにわたるAmazon RDS for MySQLデータベースの認証情報をローテーションする必要があります。運用上のオーバーヘッドが最も少ないこの要件を満たすソリューションはどれですか?
- ある会社で、オンプレミスのウェブアプリケーションが月に2回レイテンシーの急増を経験しています。急増の開始時に、CPU使用率が通常の10倍に即座に増加します。会社はこのアプリケーションをAWSに移行し、需要の増加に対応するために自動スケーリングを望んでいます。会社はデプロイにAWS Elastic Beanstalkを使用します。これらの要件を満たすソリューションはどれですか?
- ある会社では、オンプレミスのネットワークアタッチトストレージにNFSを使用して大容量の動画ファイルを保存しています。各ファイルのサイズは1 MBから500 GBで、合計ストレージは70 TBですが、これ以上増加することはありません。同社は、可能な限り少ないネットワーク帯域幅を使用しながら、できるだけ早く動画ファイルをAmazon S3に移行する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社では、給与計算のために従業員向けウェブポータル(100%のアップタイムが必要)を運用しており、従業員がスキャンした経費精算書類をアップロードできる機能を追加しようとしています。プログラムはこれらの書類からテキストを抽出し、抽出されたデータを経費精算IDにリンクします。抽出プログラムは必要に応じて不定期に実行されます。会社は、既存のポータルへの変更を最小限に抑え、コードの変更なしで、スケーラブルで費用対効果の高いソリューションを求めています。最小限の労力でこれらの要件を満たすソリューションはどれですか?
- ある会社では、最新のAmazon Linuxを使用し、Amazon Elastic Block Store (Amazon EBS) に支えられたAmazon EC2インスタンスでアプリケーションを実行しています。従業員は25 GB以上のファイルを保存および取得しており、会社は可用性の問題に直面しています。このソリューションでは、EC2インスタンス間でファイルを転送する必要がなく、ファイルは多くのEC2インスタンスと複数のアベイラビリティーゾーンで利用できる必要があります。どのソリューションがこれらの要件を満たしますか?
- ある会社には、AWS Organizations の組織の一部として5つの組織単位 (OU) があります。各 OU は、会社が所有する5つの事業に対応しています。会社の研究開発 (R&D) 事業が会社から分離し、独自の組織が必要になります。ソリューションアーキテクトは、この目的のために個別の新しい管理アカウントを作成します。ソリューションアーキテクトは、新しい管理アカウントで次に何をすべきですか?
- ある会社には、共有のAmazon RDS MySQL Multi-AZ DBインスタンスに頻繁にアクセスする複数のウェブサーバーがあります。同社は、ウェブサーバーがデータベースに接続するための安全な方法を必要としており、ユーザー認証情報を頻繁にローテーションする必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社には、顧客が画像をAmazon S3バケットにアップロードするアプリケーションがあります。毎日夜間に、その会社はその日の画像を処理するためにAmazon EC2 Spot Fleetを起動します。各画像の処理には2分かかり、512 MBのメモリが必要です。ソリューションアーキテクトは、画像がアップロードされたときに処理するようにアプリケーションを変更する必要があります。最も費用対効果の高い変更はどれですか?
- ある会社には、数百台のLinuxベースのAmazon EC2インスタンスがあります。管理者は共有SSHキーを使用してそれらを管理していましたが、監査によりすべての共有キーを削除する必要が生じました。最小限の管理オーバーヘッドで安全なアクセスを提供するソリューションはどれですか?
- ある会社は、2つのEC2 Linuxインスタンスで、Elastic IPアドレスと共有ストレージを使用して、高可用性SFTPサービスを実行しています。ユーザーアカウントはサーバー上のLinuxユーザーです。同社は、高いIOPSパフォーマンス、高度に設定可能なセキュリティを提供し、ユーザー権限を制御できるサーバーレスオプションを求めています。どのソリューションがこれらの要件を満たしますか?
- ある会社は、Amazon EC2 で社内システムを実行しています。デプロイ中に、管理者が AWS CLI を使用して EC2 インスタンスを終了しようとしましたが、403 (Access Denied) を受け取りました。管理者は、次の IAM ポリシーがアタッチされた IAM ロールを使用しています。リクエストが失敗した原因は何ですか?
- ある会社は、Amazon EKS クラスターとオンプレミスの Kubernetes クラスターでアプリケーションを実行しています。同社は、運用上のオーバーヘッドを最小限に抑えつつ、すべてのクラスターとワークロードを一元的に把握したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、AWS Cost Explorer を使用して AWS のコストを監視しています。Amazon Elastic Block Store (Amazon EBS) のストレージとスナップショットのコストが毎月増加していることに気づきましたが、追加の EBS ストレージをプロビジョニングしていません。同社は、現在のストレージ使用量に対する月額コストを、運用上のオーバーヘッドを最小限に抑えつつ最適化したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、AWS Organizations の組織を使用して、アプリケーションを含む AWS アカウントを管理しています。同社は、組織内に専用のモニタリングメンバーアカウントをセットアップします。同社は、Amazon CloudWatch を使用して、アカウント間で可観測性データをクエリおよび視覚化したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、AWSアカウントでワークロードを実行するために、Amazon EC2、AWS Fargate、およびAWS Lambdaを使用しています。同社は、Compute Savings Plansを最大限に活用し、Compute Savings Plansの適用範囲が減少したときに通知を受け取りたいと考えています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社は、us-east-1 で Amazon RDS for PostgreSQL 上でアプリケーションを実行しています。機械学習モデルは、同じ RDS データベースを使用してほぼリアルタイムのレポートを生成しており、これが営業時間中のデータベースパフォーマンスを低下させています。同社は、最も費用対効果の高い方法でデータベースパフォーマンスを向上させる必要があります。この要件を満たすソリューションはどれですか?
- ある会社は、アクセスパターンが不明な複数のバケットにわたって、ペタバイト規模のデータをAmazon S3 Standardに保存しています。同社は、S3コストを最適化し、運用効率を最大化するためのバケットごとのソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある会社は、マーケティングイベント中にキューからのメッセージ数の増加を処理するために、高並行性のAWS Lambda関数を使用しています。Lambda関数はCPU負荷の高いコードを実行します。同社は、サービスレイテンシーを維持しながらコンピューティングコストを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、データセンターのネットワークアタッチトストレージ (NAS) に 700 TB のバックアップデータを保存しています。このバックアップは、まれに発生する規制当局からの要求に備えてアクセス可能である必要があり、7 年間保持する必要があります。会社は 1 か月以内にデータを AWS に移行する予定で、500 Mbps の専用パブリックインターネット帯域幅が利用可能です。ソリューションアーキテクトは、データを移行および保存するために、最小のコストで何をすべきですか?
- ある会社は、オンプレミスサーバー上でNode.js関数を使用しており、PostgreSQLデータベースを使用し、接続文字列を環境変数に保存しています。同社は、アプリケーションをAWS Lambdaに移行し、データベースをAmazon RDS for PostgreSQLに移行し、運用上のオーバーヘッドを最小限に抑えながらデータベース認証情報を安全に管理する予定です。これらの要件を満たすソリューションはどれですか?
- ある会社は、プライマリアカウントのVPCにあるAWS Lambda関数で、セカンダリアカウントのAmazon EFSファイルシステムに保存されているファイルにアクセスする必要があります。ファイルが追加されるにつれて、ソリューションは需要に合わせてスケーリングし、費用対効果が高い必要があります。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある会社は、個別に請求される複数のAWSアカウントでAmazon EC2インスタンスを実行しています。この会社は最近、Savings Planを購入しました。ビジネス要件の変更により、多くのEC2インスタンスが廃止されました。会社は、Savings Planの割引を他のAWSアカウントに適用したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある会社は、工場にあるマシンから1日あたり10TBのJSON計測データを受け取っています。データはオンプレミスの工場データセンターのSANに保存されています。同社は、このデータをAmazon S3に安全かつ確実に送信し、ほぼリアルタイムの分析を行いたいと考えています。最も信頼性の高いデータ転送を提供するソリューションはどれですか?
- ある会社は、同じAWSアカウントのus-west-2リージョンに2つのVPCを持っています。同社は、これらのVPC間でネットワークトラフィックを許可する必要があります。毎月約500GBのデータがVPC間で転送されます。これらのVPCを接続するための最も費用対効果の高いソリューションは何ですか?
- ある会社は、年末処理中の追加の読み取り専用クエリを処理するために、Amazon RDS for MySQL インスタンスにリードレプリカを追加しました。その期間後、リードレプリカの CPU 使用率は常に 25% で、プライマリの CPU 使用率は常に 60% でした。同社は、将来の成長に十分なパフォーマンスを提供しながら、データベースを適正なサイズにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある会社は、頻繁にアクセスされるオブジェクトをAmazon S3バケットに保存しており、厳格な暗号化要件を適用しています。この会社は暗号化にAWS Key Management Service (AWS KMS) を使用していますが、追加のAWS KMS呼び出しを行うことなく、S3オブジェクトの暗号化に関連するコストを削減したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社は、分析のために機密データをAmazon S3に定期的にアップロードしています。セキュリティポリシーでは、オブジェクトは保存時に暗号化され、暗号化キーは毎年自動的にローテーションされ、キーのローテーションはAWS CloudTrailで追跡可能であり、キーのコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社は、毎月約300 TBをAmazon S3 Standardストレージに保存しています。S3オブジェクトは通常それぞれ約50 GBで、グローバルアプリケーションによってマルチパートアップロードで頻繁に置き換えられます。オブジェクトの数とサイズは一定ですが、S3ストレージコストは毎月増加しています。ソリューションアーキテクトはどのようにコストを削減すべきですか?
- ある会社は、毎日10 GBのテレメトリーデータを収集し、ソースデータアカウントのAmazon S3バケットに保存しています。複数のコンサルティング会社が、分析のためにこのデータへの読み取りアクセスを必要としています。会社は、セキュリティを最大化し、運用上のオーバーヘッドを最小限に抑えるソリューションを使用して、ソースアカウントからデータを共有する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある会社はAWS Organizationsを使用しており、アカウントごとにリソースにタグを付けています。また、AWS Backupを使用してAWSリソースをバックアップしています。同社は、運用上のオーバーヘッドを最小限に抑えながら、すべてのAWSリソースがバックアップされるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社はAWS Organizationsを使用しており、リソースが作成される際に部門タグを追加するタグ付けポリシーを適用しています。経理チームは、組織内のすべてのAWSアカウントにおけるAmazon EC2のコストを部門別に把握する必要があります。経理チームはすべてのAWSアカウントのCost Explorerへのアクセス権を持っており、Cost Explorerからすべてのレポートを閲覧する必要があります。最も運用効率の高いソリューションはどれですか?
- ある開発者が、AWS Lambda 関数を使用してファイルを Amazon S3 にアップロードするアプリケーションを持っており、アップロードを実行するためのアクセス許可が必要です。開発者はすでに、Amazon S3 の有効な IAM 認証情報を持つ IAM ユーザーを持っています。ソリューションアーキテクトは、必要なアクセス許可を付与するために何をすべきですか?
- ある企業が、1,000万行以上、2TBの汎用SSDストレージを持つAmazon RDS for MySQLデータベーステーブルに、検索可能なアイテムのリポジトリを保持しています。毎日数百万件の更新が発生し、データベースストレージのパフォーマンスが原因で、一部の挿入操作に10秒以上かかっています。このパフォーマンスの問題に対処するソリューションはどれですか?
- ある企業が、100万件のユーザープロファイルと1,000万件の接続からなる5TBのデータセットを保有しています。ユーザープロファイルと接続は多対多の関係を形成しています。この企業は、最大5レベルまでの相互接続を効率的に見つける方法を必要としています。どのソリューションがこれらの要件を満たしますか?
- ある企業が、1つのAWSリージョンにあるApplication Load Balancerの背後で、Amazon Elastic Kubernetes Service (Amazon EKS) 上にアプリケーションをデプロイしています。このアプリケーションは、データをPostgreSQLに保存する必要があり、データの高可用性を必要とし、読み取りワークロードの容量を増やす必要があります。最も運用効率の高いソリューションはどれですか?
- ある企業が、2つのAmazon EC2インスタンスで動的なウェブアプリケーションをホストしています。その企業のSSL証明書は、SSL終端のために各インスタンスにあります。トラフィックの増加により、SSL暗号化/復号化がウェブサーバーのコンピューティング能力を最大まで使い果たしてしまいました。ソリューションアーキテクトは、アプリケーションのパフォーマンスを向上させるために何をすべきですか?
- ある企業が、2層のウェブアプリケーションをVPC内にデプロイしています。ウェブ層は、複数のアベイラビリティーゾーンにまたがるパブリックサブネット内のAuto Scalingグループを使用しています。データベース層は、プライベートサブネット内のAmazon RDS for MySQL DBインスタンスです。DBは稼働していますが、ウェブ層がデータベースに接続できません。ネットワークACL、セキュリティグループ、およびルートテーブルは、すべてデフォルト設定のままです。ソリューションアーキテクトは、アプリケーションを修正するために何を推奨すべきですか?
- ある企業が、3つのアベイラビリティーゾーンにまたがるVPCにコンテナ化されたワークロードをデプロイしたいと考えています。このソリューションは、AZ間で高可用性であること、アプリケーションの変更が最小限であること、運用上のオーバーヘッドが最小限であることが求められます。これらの要件を満たすソリューションはどれですか?
- ある企業が、3層アプリケーションをオンプレミスからAWSに移行したいと考えています。ウェブ層とアプリケーション層はサードパーティの仮想マシン (VM) で実行されています。データベース層はMySQLで実行されています。同社は、アーキテクチャの変更を可能な限り少なくし、特定の時点に復元できるデータベースソリューションを必要としています。運用上のオーバーヘッドが最も少ない、これらの要件を満たす移行アプローチはどれですか?
- ある企業が、3層のウェブアーキテクチャのコスト削減を検討しています。ウェブサーバー、アプリケーションサーバー、データベースサーバーは、開発、テスト、本番環境でAmazon EC2インスタンス上で稼働しています。EC2インスタンスのCPU使用率は、ピーク時には平均30%、非ピーク時には10%です。本番インスタンスは24時間稼働しています。開発インスタンスとテストインスタンスは毎日少なくとも8時間稼働しており、使用しないときは自動的に停止するように設定されています。最も費用対効果の高いEC2インスタンスの購入ソリューションはどれですか?
- ある企業が、3層のウェブアプリケーションをAWSでホストしています。データベース層ではMulti-AZ Amazon RDS for MySQLサーバーを使用し、キャッシュ層ではAmazon ElastiCacheを使用しています。顧客がデータベースにアイテムを追加したときにキャッシュデータを追加または更新するキャッシング戦略を望んでおり、キャッシュデータは常にデータベースと一致する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、3層のステートレスなウェブアプリケーションのバックアップ戦略を必要としています。ウェブ層は、動的スケーリングを行うAuto Scalingグループ内のEC2インスタンスで実行されます。データベース層はAmazon RDS for PostgreSQLで実行されます。ウェブアプリケーションは、EC2インスタンス上の一時的なローカルストレージを必要としません。目標復旧時点 (RPO) は2時間です。バックアップ戦略は、スケーラビリティを最大化し、リソース利用率を最適化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、5つのオンプレミスアプリケーションをAWSのVPCに移行しようとしています。各アプリケーションは現在、分離されたオンプレミスの仮想ネットワークにデプロイされており、AWSでも分離された状態を維持する必要があります。これらのアプリケーションは共有サービスVPCに到達できなければならず、すべてのアプリケーションは相互に通信できる必要があります。この移行が成功した場合、同社は100以上のアプリケーションに対してこのプロセスを繰り返す予定です。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、AI を使用して顧客サービスコールの品質を評価したいと考えています。コールは英語を含む 4 つの言語で管理されており、今後さらに言語が追加される予定です。この企業はカスタム ML モデルを維持することができず、コール録音から書面による感情分析レポートを必要としています。録音されたテキストは英語に翻訳する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、ALB の背後にある EC2 インスタンスで重要なアプリケーションを実行しています。EC2 インスタンスは Auto Scaling グループに属しており、Amazon RDS DB インスタンスにアクセスします。すべてのリソースは現在、単一のアベイラビリティーゾーンにあります。アプリケーションを高可用性にするために、2 番目のアベイラビリティーゾーンを使用するように設計を更新する必要があります。この目的を達成するソリューションはどれですか?
- ある企業が、Amazon API Gateway REST APIとAWS Lambda関数を使用して、サーバーレスアプリケーションを構築しています。この企業は、API Gatewayから受信したメッセージを複数のターゲットLambda関数に送信し、各関数が必要なメッセージのみを受信できるようにメッセージフィルタリングをサポートするサービスを、最小限の運用オーバーヘッドで必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon API Gateway と AWS Lambda を使用して、AWS 上に RESTful サーバーレスウェブアプリケーションを構築しています。ユーザーは地理的に分散しており、同社はそれらのユーザーの API リクエストレイテンシーを削減したいと考えています。ソリューションアーキテクトはどのタイプの API Gateway エンドポイントを使用すべきですか?
- ある企業が、Amazon API Gateway 上で非同期 API を実行しており、AWS Lambda 関数がユーザーリクエストを Amazon DynamoDB に保存してからマイクロサービスにディスパッチしています。この企業は、予算が許す限り DynamoDB のスループットをプロビジョニングしましたが、依然として可用性の問題とリクエストの損失が発生しています。既存のユーザーに影響を与えることなく、これを解決するためにソリューションアーキテクトは何をすべきですか?
- ある企業が、Amazon API GatewayとAWS Lambdaを使用してパブリックなサーバーレスアプリケーションを運用しています。最近、不正なボットネットリクエストによりトラフィックが急増しました。ソリューションアーキテクトは、不正なユーザーからのリクエストをブロックするために、どのような手順を実行すべきですか?(2つ選択してください。)
- ある企業が、Amazon Aurora DB クラスターに接続する Amazon EC2 インスタンスを実行します。インフラストラクチャは AWS CloudFormation テンプレートでデプロイされます。この企業は、静的なデータベース認証情報を維持することなく、EC2 インスタンスがデータベースに安全に認証されることを望んでいます。最小限の運用労力でこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon Aurora DB クラスターを使用するアプリケーションを AWS で実行しています。多くのユーザーがデータを読み取るピーク時に、監視により書き込みクエリのパフォーマンス低下が示されています。同社は、ピーク需要に費用対効果の高い方法で対応するために、スケーラビリティを向上させたいと考えています。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon CloudFront ディストリビューションのオリジンである Amazon S3 バケットに数百万のオブジェクトを格納するサーバーレスウェブサイトを運営しています。オブジェクトがアップロードされる前は、バケットに暗号化は設定されていませんでした。ソリューションアーキテクトは、既存のすべてのオブジェクトと将来のすべてのオブジェクトに対して、最小限の労力で暗号化を有効にする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、Amazon CloudFront の背後にある Amazon S3 で静的ウェブサイトをホストしています。このサイトはデータベースバックエンドを使用しています。サイトに Git リポジトリからの最新の更新が反映されません。CI/CD パイプラインとウェブフックは、S3 へのデプロイが成功したことを示しています。サイトに更新が表示されるようにするには、ソリューションアーキテクトは何をすべきですか?
- ある企業が、Amazon EC2 インスタンスで実行されている RESTful API を使用して、数千台のリモートデバイスからデータを収集しています。EC2 インスタンスは生データを受信し、変換して Amazon S3 に保存します。デバイスの数は間もなく数百万台に増加する予定です。同社は、運用上のオーバーヘッドを最小限に抑えながら、高いスケーラビリティを持つソリューションを必要としています。ソリューションアーキテクトは、どのような手順の組み合わせをとるべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 インスタンスの OS バージョン、パッチ適用、インストール済みソフトウェアを一元管理する新しい監査システムを導入しました。EC2 Auto Scaling グループを介してプロビジョニングされるすべてのインスタンスが、起動時と終了時に監査システムにレポートを送信するようにする必要があります。最も効率的にこれを実現するソリューションはどれですか?
- ある企業が、Amazon EC2 インスタンス上で、Auto Scaling グループを使用してゲームアプリケーションを実行します。このアプリケーションは UDP パケットを使用します。企業は、トラフィックの変動に応じてアプリケーションがスケールアウトおよびスケールインできるようにする必要があります。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業が、Amazon EC2 で実行されているアプリケーションから大量のストリーミングデータを取り込んでいます。このアプリケーションは、デフォルト設定で構成された Amazon Kinesis Data Streams にデータを送信します。2日ごとに、アプリケーションはデータを使用し、BI 処理のために Amazon S3 バケットに書き込みます。同社は、Kinesis Data Streams に送信されたすべてのデータが S3 に届いていないことを発見しました。ソリューションアーキテクトはこれを解決するために何をすべきですか?
- ある企業が、Amazon ECS、AWS Direct Connect、Amazon RDS を使用して、アプリケーションとデータベースを AWS に移行しています。企業の運用チームが管理する活動はどれですか?(3つ選択してください。)
- ある企業が、Amazon Elastic Block Store (Amazon EBS) ボリュームに支えられたマネージド型ノードグループを使用して、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターを作成する必要があります。この企業は、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーを使用して、すべての保存データを暗号化する必要があります。運用上のオーバーヘッドが最も少ないのは、どのアクションの組み合わせですか?(2つ選択してください。)
- ある企業が、Amazon Managed Grafanaを可視化ツールとして設定し、Amazon RDSデータベースのデータを単一のデータソースとして可視化したいと考えています。このソリューションは安全でなければならず、インターネット経由でデータを公開してはなりません。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon RDS for PostgreSQL でアプリケーションを実行しています。このアプリケーションは、平日営業時間中にのみトラフィックを受信します。同社は、この使用パターンに基づいてコストを最適化し、運用上のオーバーヘッドを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon RDS データベースに接続するアプリケーションをAWS上に構築しています。この企業は、アプリケーションの設定を管理し、データベースやその他のサービスの認証情報を安全に保存および取得したいと考えています。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3 と Amazon RDS for PostgreSQL にデータを格納するデータレイクを AWS でホストしています。この企業は、すべてのデータソースを可視化するレポートソリューションを必要としています。経営陣のみがすべての可視化にフルアクセスでき、その他の従業員はアクセスが制限される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3 にアップロードされたデータのジョブを処理する分析ソフトウェアを Amazon EC2 インスタンスで実行しています。ユーザーから、提出されたデータの一部が処理されていないという報告がありました。Amazon CloudWatch では、EC2 の CPU 使用率が常に 100% に近いか、100% に達していることが示されています。この企業は、パフォーマンスを向上させ、ユーザー負荷に基づいてスケーリングしたいと考えています。ソリューションアーキテクトは何をすべきでしょうか?
- ある企業が、Amazon S3 バケットにデータを保存してアクセスするコンテナ化されたアプリケーションを VPC 内で開発しています。開発中、アプリケーションは 1 日あたり約 1 TB の S3 データを転送します。同社はコストを最小限に抑え、可能な限りインターネット経由でのトラフィックルーティングを避けたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon S3やAmazon RDSなどのソースからデータを取り込むためにAWS Lake Formationを使用して、AWS上にデータ分析プラットフォームを構築しています。この企業は、機密情報を含むデータの一部へのアクセスを、運用上のオーバーヘッドを最小限に抑えつつ防止するためのセキュアなソリューションを必要としています。どのソリューションを使用すべきですか?
- ある企業が、Amazon SQS キューからメッセージを読み取り、それらを並行して処理する Amazon EC2 インスタンスのフリートで本番アプリケーションを実行しています。メッセージ量は予測不可能で、断続的に急増します。アプリケーションはダウンタイムなしで継続的にメッセージを処理する必要があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある企業が、AMQP を使用してメッセージキューと通信するコンテナ化されたアプリケーションをオンプレミスの Kubernetes クラスターで実行しています。データセンターの拡張が間に合わないため、運用上のオーバーヘッドを最小限に抑えて AWS に移行したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、API を利用したクラウド通信プラットフォームを構築しています。このアプリケーションは、Network Load Balancer (NLB) の背後にある Amazon EC2 インスタンスで実行され、外部ユーザーは Amazon API Gateway を介してアプリケーションにアクセスします。この企業は、SQL インジェクションなどのウェブエクスプロイトからの保護を必要としており、大規模で巧妙な DDoS 攻撃を検出し、軽減したいと考えています。最も保護を提供するソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、Application Load Balancer (ALB) の背後にあるパブリックウェブアプリケーションをAWSにデプロイしています。このアプリケーションは、外部の認証局 (CA) によって発行されたSSL/TLS証明書を使用して、エッジで暗号化する必要があります。証明書は、有効期限が切れる前に毎年ローテーションする必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 インスタンスでグローバルなウェブアプリケーションを実行し、データを Amazon Aurora に保存しています。この企業は、最大 30 分のダウンタイムと潜在的なデータ損失を許容できる災害復旧ソリューションを必要としています。DR ソリューションは、プライマリインフラストラクチャが正常なときに本番負荷を処理する必要はありません。ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 インスタンスでコンテンツ管理システムをホストするウェブアプリケーションを構築しています。EC2 インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループで実行されています。ユーザーは、コンテンツ管理システムでファイル、ブログ、その他のウェブサイトアセットを常に更新しています。ソリューションアーキテクトは、すべての EC2 インスタンスが最新のウェブサイトコンテンツを最小限の遅延で共有できるようにするソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer の背後にある Amazon Linux Amazon EC2 インスタンスで多層ウェブアプリケーションをホストしています。インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループで実行されています。ユーザーが大量の静的ウェブコンテンツをリクエストすると、Auto Scaling グループはより多くのオンデマンドインスタンスを起動します。この企業はコストを最適化したいと考えています。ソリューションアーキテクトは、どのようにアプリケーションを再設計するのが最も費用対効果が高いでしょうか?
- ある企業が、Application Load Balancer の背後にある EC2 インスタンスで社内ブラウザベースのアプリケーションを実行しています。インスタンスは複数のアベイラビリティーゾーンにまたがる Auto Scaling グループに属しています。グループは勤務時間中に 20 インスタンスまでスケールアップし、夜間は 2 インスタンスまでスケールダウンします。従業員は、午前中には問題なく動作するものの、一日の始まりにはアプリケーションが非常に遅いと報告しています。コストを低く抑えながら、この苦情に対処するためにスケーリングをどのように変更すべきですか?
- ある企業が、Application Load Balancer を使用して、3 つの AWS リージョンにアプリケーションをデプロイしています。Amazon Route 53 は、これらのリージョン間でトラフィックを分散します。ソリューションアーキテクトは、最高のパフォーマンスを発揮するエクスペリエンスを提供するために、どの Route 53 設定を使用すべきですか?
- ある企業が、Auto Scaling グループ、Application Load Balancer、Amazon RDS データベースを含むプロトタイプインフラストラクチャを手動でプロビジョニングしました。設定を検証した後、同社は開発環境と本番環境向けに、2つのアベイラビリティーゾーンに同じインフラストラクチャを自動的に即座にデプロイできる機能を求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、AWS LambdaとAmazon Elastic Kubernetes Service (Amazon EKS) 上で稼働するマイクロサービスで構成されるアプリケーションをデプロイしました。各マイクロサービスは別々のチームがサポートしており、企業は複数のAWSアカウントを使用し、各チームに独自のアカウントを与えています。ソリューションアーキテクトは、HTTPS (ポート443) を介したサービス間通信を設計し、管理上のオーバーヘッドを最小限に抑えながらディスカバリのためのサービスレジストリを提供する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、AWS Organizations で管理されている複数のアカウントにわたってアプリケーションを AWS に移行しています。セキュリティチームは、オンプレミスの自己管理型 Microsoft Active Directory でユーザーとグループの管理を継続しながら、すべてのアカウントでシングルサインオン (SSO) を必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業が、AWS Organizations組織のメンバーアカウントで、高使用率のAmazon RDS for Oracle On-Demand DBインスタンスを複数実行しています。財務チーム(管理アカウントとメンバーアカウントへのアクセス権を持つ)は、AWS Trusted Advisorを使用してコストを最適化したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、AWS の利用コストを運用コストダッシュボードに追加したいと考えています。そのために、当年度のコストデータと12か月間の予測にプログラムでアクセスする必要があります。運用上のオーバーヘッドが最も少ないソリューションは、次のうちどれですか?
- ある企業が、AWS クラウドでホストされているメディアアプリケーション向けに共有ストレージソリューションを実装しています。この企業は、SMB クライアントアクセスとフルマネージドサービスを必要としています。これらの要件を満たす AWS ソリューションはどれですか?
- ある企業が、Elastic Load Balancing (ELB) ロードバランサーの背後にある Amazon EC2 インスタンスで実行される新しいウェブサービスを設計しています。多くのウェブサービスクライアントは、ファイアウォールで承認された IP アドレスにのみ到達できます。クライアントのニーズを満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、Elastic Load Balancing (ELB) ロードバランサーの背後にあるAuto Scaling グループ内のAmazon EC2インスタンスでアプリケーションを実行しています。このアプリケーションはAmazon DynamoDBテーブルを使用しています。災害復旧のため、同社は最小限のダウンタイムで別のAWSリージョンからアプリケーションを利用できるようにしたいと考えています。最もダウンタイムが少ないソリューションはどれですか?
- ある企業が、GBサイズのファイルをAmazon S3に定期的にアップロードしています。アップロード後、Amazon EC2 Spot Instanceのフリートがファイルをトランスコードします。この企業は、オンプレミスデータセンターからAmazon S3へのデータ転送時と、Amazon S3からEC2インスタンスへのデータダウンロード時のスループットをスケールさせる必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、IAM 権限に関連する AccessDenied および Unauthorized エラーを分析し、トラブルシューティングしたいと考えています。AWS CloudTrail は有効になっています。最小限の労力でこれらの要件を満たすソリューションはどれですか?
- ある企業が、MySQLデータベースをオンプレミスのデータセンターからAmazon RDS for MySQL DBインスタンスに移行しました。同社は、平均的な日次ワークロードに対応できるようにRDS DBインスタンスのサイズを設定しました。月に一度、レポート用のクエリを実行すると、データベースのパフォーマンスが低下します。同社は、レポートを実行し、日次ワークロードのパフォーマンスを維持できる機能を求めています。この要件を満たすソリューションはどれですか?
- ある企業が、Network Load Balancer の背後にある Auto Scaling グループで製品を実行し、Amazon S3 バケットにオブジェクトを保存しています。最近の悪意のある攻撃を受けて、同社は AWS アカウント、ワークロード、および S3 バケットへのアクセスパターンにおける悪意のあるアクティビティを継続的に監視し、疑わしいアクティビティをレポートしてダッシュボードに表示する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、NoSQLデータベースを組み込んだウェブアプリケーションを運用しています。このアプリケーションは、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで実行されています。インスタンスは単一のアベイラビリティーゾーンにあるAuto Scalingグループに属しています。トラフィックが増加し、アプリケーションは高可用性である必要があります。データベースは結果整合性で構いません。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、Oracle固有のPL/SQLを使用するAmazon RDS for Oracleデータベースを備えた、Auto Scalingグループ内のEC2インスタンスで多層アプリケーションを運用しています。トラフィックが増加しており、EC2インスタンスが過負荷になり、RDSインスタンスのストレージが不足しています。Auto Scalingグループにはスケーリングメトリクスがなく、最小正常インスタンス数のみが定義されています。トラフィックは、安定しているものの予測不可能な速度で増加し続け、その後横ばいになるでしょう。ソリューションアーキテクトは、増加したトラフィックに合わせてシステムが自動的にスケーリングできるようにするために、何をすべきですか?(2つ選択してください。)
- ある企業が、Organization内の複数のAWSアカウントと複数のリージョンにわたって、複数のアプリケーションを実行しています。各製品チームは、それぞれのアカウント内のコンピューティングリソースにタグを付けています。同社は、統合請求から各製品ラインのより詳細なコスト情報を求めています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、REST API を介して検索カタログを公開するマイクロサービスアプリケーションを構築しています。バックエンドサービスは、プライベートな VPC サブネット内のコンテナで実行されます。これらの要件を満たすソリューションはどれですか?
- ある企業が、REST API を介して注文出荷統計を提供するアプリケーションを構築しています。この企業は、これらの統計を抽出し、HTML 形式にフォーマットして、毎日同じ時間に複数のアドレスにレポートをメールで送信する必要があります。ソリューションアーキテクトは、これらの要件を満たすためにどの2つのステップを実行すべきですか?(2つ選択してください。)
- ある企業が、Salesforce SaaSアカウントからAmazon S3にデータを安全に転送する必要があります。データは、AWS Key Management Service (AWS KMS) のカスタマーマネージドキー (CMK) を使用して保存時に暗号化され、転送中に暗号化される必要があります。SalesforceアカウントではAPIアクセスが有効になっています。これらの要件を満たすソリューションはどれですか?
- ある企業が、us-east-1 リージョンで Amazon EC2 インスタンス上に ERP システムを稼働させています。これらのインスタンス上のパブリック API を使用して、顧客は ERP システムと情報を交換できます。国際的な顧客から API の応答時間が遅いという報告があります。国際的な顧客の応答時間を最も費用対効果の高い方法で改善するソリューションはどれですか?
- ある企業が、us-east-1 リージョンにある Amazon S3 バケットに保存されている大規模なデータセットを販売しています。購入後、Application Load Balancer の背後にある複数の Amazon EC2 インスタンス上のウェブアプリケーションが S3 署名付き URL を発行し、顧客がデータセットをダウンロードできるようにしています。顧客は北米とヨーロッパに点在しています。この企業は、パフォーマンスを維持または向上させながら、データ転送コストを削減したいと考えています。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、us-east-2 の S3 バケットに保存されているオンデマンドトレーニングビデオを配信しています。この企業は eu-west-2 と ap-southeast-1 に S3 バケットを作成し、そこにデータをレプリケートしたいと考えています。目標は、ビデオをアップロードする開発者と、eu-west-2 および ap-southeast-1 の近くでビデオをストリーミングする学生のレイテンシーを最小限に抑えつつ、アプリケーションの変更を最小限にすることです。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、VPC から外部プロバイダーの VPC でホストされているサービスへのプライベート接続を必要としています。この接続はプライベートであり、ターゲットサービスに限定され、企業の VPC からのみ開始される必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、VPC内に3層アーキテクチャのウェブアプリケーションとして新しいマルチプレイヤービデオゲームを開発しました。データベース層にはAmazon RDS for MySQLを使用しています。多数のプレイヤーがオンラインで同時に競い合います。開発者は、ほぼリアルタイムのトップ10スコアボードと、現在のスコアを保持したままゲームを停止および復元する機能を求めています。ソリューションアーキテクトは、これらの要件を満たすために何を実装すべきですか?
- ある企業が、VPC内のApplication Load Balancer (ALB) の背後にあるプライベートサブネットでアプリケーションを実行しています。このVPCには、NATゲートウェイとインターネットゲートウェイがあります。アプリケーションはAmazon S3 APIを呼び出してオブジェクトを保存します。セキュリティポリシーでは、アプリケーションからのトラフィックがインターネットを経由してはならないと規定されています。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある企業が、Windowsベースの3層アプリケーション(アプリケーション層、ビジネス層、Microsoft SQL Serverデータベース層)をオンプレミスからAWSに移行します。このアプリケーションには、ネイティブバックアップやData Quality ServicesなどのSQL Server機能が必要で、層間でファイル共有が必要です。ソリューションアーキテクトは、このアーキテクチャをどのように設計すべきですか?
- ある企業が、サードパーティベンダーからほぼリアルタイムのデータを受信するRESTベースのアプリケーションをAmazon EC2で実行しています。このアプリケーションはデータを処理して保存します。コンピューティングキャパシティが急増し、アプリケーションが最大キャパシティに達するため、ベンダーはデータを送信する際に多くの503 Service Unavailableエラーを受け取っています。ソリューションアーキテクトは、よりスケーラブルなソリューションを提供するために、どのような設計を推奨すべきですか?
- ある企業が、ターゲットグループの背後にあるAuto Scalingグループ内のEC2インスタンスでウェブアプリケーションを実行しています。このアプリケーションにはセッションアフィニティ(スティッキーセッション)が必要です。アプリケーションは公開され、AWS WAFによって保護されている必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、アタッチされたストレージに Amazon Elastic Block Store (Amazon EBS) を使用する Amazon EC2 インスタンスにアプリケーションをリホストする予定です。ソリューションアーキテクトは、新しく作成されるすべての Amazon EBS ボリュームがデフォルトで暗号化され、暗号化されていない EBS ボリュームの作成が防止されるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、アップロードされた動画をAmazon EFS Standardに保存し、複数のEC2 Linuxインスタンスがそれらにアクセスして処理できるオンラインサービスを提供しています。サービスが成長するにつれて、ストレージコストが高くなりすぎてしまいました。最も費用対効果の高いストレージソリューションはどれですか?
- ある企業が、アプリケーションデータを暗号化する必要がある開発者をサポートするために、スケーラブルなキー管理インフラストラクチャを求めています。ソリューションアーキテクトは運用上の負担を軽減するために何をすべきですか?
- ある企業が、アプリケーションに Amazon EC2 インスタンスと Amazon EBS ボリュームを使用しています。この企業は、コンプライアンス要件を満たすために、毎日各 EBS ボリュームのスナップショットを 1 つ作成しています。ストレージ管理者のユーザーの管理権限を変更せずに、EBS スナップショットの偶発的な削除を防ぐアーキテクチャを求めています。最も管理作業が少ないソリューションは、次のうちどれですか?
- ある企業が、アプリケーションの信頼性を高めるアーキテクチャを求めています。現在、このアプリケーションは、単一のアベイラビリティーゾーンで1つのAmazon RDS DBインスタンスと2つの手動でプロビジョニングされたAmazon EC2ウェブサーバーを使用しています。最近、従業員がDBインスタンスを削除したため、アプリケーションが24時間利用できなくなりました。ソリューションアーキテクトは、アプリケーションのインフラストラクチャの信頼性を最大化するために、何をすべきですか?
- ある企業が、アプリケーションをサーバーレスアーキテクチャに移行したいと考えています。このソリューションでは、既存データと新規データをSQLで分析できる必要があります。企業はデータをAmazon S3バケットに保存しています。データは保存時に暗号化され、別のAWSリージョンにレプリケートされる必要があります。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、アプリケーションをインターネットに公開するためにApplication Load Balancer (ALB) を使用しています。同社は、アプリケーション全体で異常なトラフィックアクセスパターンを観測しています。ソリューションアーキテクトは、これらの異常を分析するために、インフラストラクチャの可視性を向上させる必要があります。これらの要件を満たす、最も運用効率の高いソリューションは何ですか?
- ある企業が、ピーク時には数十万人のユーザーにサービスを提供するオンラインマーケットプレイスのウェブアプリケーションを運用しています。この企業は、数百万件の金融取引を複数の社内アプリケーションと共有するための、スケーラブルでほぼリアルタイムのソリューションを必要としています。機密データを削除するために取引を処理してから、低レイテンシーで取得できるようにドキュメントデータベースに保存する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、インターネットに接続するApplication Load Balancer (ALB) を使用したウェブアプリケーションを設計しています。ALBは、パブリックインターネットからHTTPSトラフィックを受信し、EC2ウェブサーバーにはポート443でHTTPSトラフィックのみを送信し、ポート8443でHTTPS経由のヘルスチェックを実行する必要があります。これらの要件を満たすALBのセキュリティグループルールの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、ユーザーが画像をアップロードして共有する人気のソーシャルメディアサイトを運営しています。同社は、画像に不適切なコンテンツが含まれていないことを確認し、開発作業を最小限に抑えたいと考えています。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、ユーザーデバイスからセンサーデータを取り込む3層アプリケーションをAWSで実行しています。トラフィックはNetwork Load Balancer (NLB) を介してウェブ層のEC2インスタンスに渡され、次にアプリケーション層のEC2インスタンスに渡されてデータベースを呼び出します。ソリューションアーキテクトは、転送中のデータのセキュリティを向上させるために何をすべきですか?
- ある企業が、ユーザーにAWSリソースへのアクセスを提供したいと考えています。この企業には1,500人のユーザーがおり、社内ネットワーク上のActive Directoryユーザーグループを通じてオンプレミスリソースへのアクセスを管理しています。企業は、ユーザーがリソースにアクセスするために別のIDを管理することを望んでいません。ソリューションアーキテクトは、オンプレミスリソースへのアクセスを維持しながら、AWSリソースへのユーザーアクセスを管理する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、ユーザー管理にAmazon Cognitoを使用するアプリケーションをホストしています。このアプリケーションは、Amazon API GatewayのREST APIを介してAmazon DynamoDBからデータを取得します。同社は、最小限の開発作業でREST APIへのアクセスを制御できるAWSマネージドソリューションを求めています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が、オンデマンドインスタンスを使用するマネージド型ノードグループを持つ本番稼働用Amazon EKSクラスターを運用しています。この企業は、アプリケーションの回復力をテストするために、使用頻度の低い開発テスト用の別のEKSクラスターを必要としています。EKSクラスターはすべてのノードを管理する必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスデータセンターとVPC間のVPN接続を使用するAWS上のウェブアプリケーションを設計しています。同社はDNSにAmazon Route 53を使用しています。アプリケーションは、VPCリソースがオンプレミスサービスを解決できるように、プライベートDNSレコードを使用する必要があります。最も安全な方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスからAmazon Elastic Kubernetes Service (Amazon EKS) にアプリケーションを移行しています。コンプライアンス要件を満たすため、企業はポッドを企業のVPC内のカスタムサブネットに割り当てる必要があり、また、ポッドがそのVPC内で安全に通信できることを保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスからAmazon S3バケットに100 GBの履歴データを移行する必要があります。オンプレミスサイトには100 Mbpsのインターネット接続があります。データは転送中に暗号化される必要があります。新しいデータはAmazon S3に直接書き込まれます。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスで多層ウェブアプリケーションを運用しています。このウェブアプリケーションはコンテナ化されており、ユーザーレコードを含む PostgreSQL データベースに接続された Linux ホスト上で動作しています。インフラストラクチャの維持とキャパシティプランニングの運用上のオーバーヘッドが、成長を妨げています。ソリューションアーキテクトは、アプリケーションのインフラストラクチャを改善する必要があります。ソリューションアーキテクトが取るべきアクションの組み合わせはどれですか?(2つ選択)
- ある企業が、オンプレミスにあるOracleデータベースからAmazon RDS for Oracleへ、既存のデータと継続的なデータ変更をAWS Database Migration Service (AWS DMS) を使用してレプリケートしたいと考えています。データ量は一日を通して変動し、ソリューションはレプリケーションに必要な容量のみを割り当てる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのMicrosoft Active Directoryを使用して、Amazon S3に保存されているファイルを顧客がダウンロードできるようにしたいと考えています。顧客のアプリケーションはSFTPクライアントを使用してファイルをダウンロードします。運用上のオーバーヘッドを最小限に抑え、顧客のアプリケーションを変更せずにこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのMicrosoft SQL Server EnterpriseエディションデータベースをAWSに移行したいと考えています。オンラインアプリケーションはトランザクションにデータベースを使用しており、データ分析チームは分析のために本番データベースに対してレポートを実行しています。同社は、可能な限りマネージドサービスを使用することで、運用オーバーヘッドを最小限に抑えたいと考えています。運用オーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのNASからAWSに600TBのデータを2週間以内に転送する必要があります。データは機密性が高く、転送中に暗号化する必要があります。企業のインターネットアップロード速度は100Mbpsです。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのNASファイル共有を現在使用している、レイテンシーの影響を受けやすいHPCワークロードを移行しようとしています。同社はNFSおよびSMBマルチプロトコルアクセスを提供し、AWSで可能な限り低いレイテンシーを達成する必要があります。これらの要件を最小のレイテンシーで満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスのOracleデータベースをAmazon Aurora PostgreSQLに移行しようとしています。このデータベースには、同じテーブルに書き込む複数のアプリケーションがあります。アプリケーションは、それぞれ1か月間隔で1つずつ移行する必要があります。経営陣は、データベースの読み取りと書き込みの数が多いことを懸念しています。移行期間中、両方のデータベース間でデータを同期させる必要があります。ソリューションアーキテクトはどのようなことを推奨すべきですか?
- ある企業が、オンプレミスのバックアップアプリケーションとワークフローを維持しつつ、バックアップコストを削減し、物理的なバックアップテープをなくしたいと考えています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、オンプレミスの災害復旧 (DR) 構成を改善するために AWS クラウドを利用したいと考えています。この企業の主要な本番ビジネスアプリケーションは、仮想マシン (VM) 上で実行される Microsoft SQL Server Standard を使用しています。このアプリケーションの目標復旧時点 (RPO) は 30 秒以下、目標復旧時間 (RTO) は 60 分です。DR ソリューションは、可能な限りコストを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスの多層アプリケーションをAWSに移行しています。このアプリケーションは、シングルノードのMySQLデータベースとマルチノードのウェブ層を使用しています。同社は、移行中のアプリケーションの変更を最小限に抑え、移行後の回復性を向上させたいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、クライアントとAuto Scalingグループ内のサーバー間でUDPを使用するリアルタイムのマルチプレイヤーゲームを開発しています。ゲームサーバープラットフォームは需要の急増に対応してスケールする必要があり、開発者はゲーマーのスコアやその他の非リレーショナルデータを、介入なしでスケールするデータベースに保存したいと考えています。ソリューションアーキテクトはどのソリューションを推奨すべきですか?
- ある企業が、コンプライアンスのためにAWS Outpostsを使用して、オンプレミスでAmazon ECSとAmazon RDS上でアプリケーションを実行します。会社の運用チームの責任となる活動はどれですか?(3つ選択してください。)
- ある企業が、サブスクライバー向けに新しいウェブアプリケーションを開発しています。このアプリケーションは、静的なシングルページと永続的なデータベース層で構成されます。トラフィックは毎朝4時間、数百万ユーザーにピークに達し、それ以外の時間は数千ユーザーにまで減少します。企業のデータアーキテクトは、スキーマを迅速に進化させる機能を求めています。これらの要件を満たし、最高の拡張性を提供するソリューションはどれですか?(2つ選択してください。)
- ある企業が、さまざまなデータベースからバッチデータを作成し、ネットワークセンサーやアプリケーションAPIからライブストリームデータを作成しています。同社は、すべての受信データを統合および処理し、その後、1回限りのクエリのために異なるAmazon S3バケットにステージングし、後でKPIのためにBIツールにインポートする必要があります。運用オーバーヘッドを最小限に抑えつつ、これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、スケーラビリティと可用性のために、コンテナで重要なアプリケーションを実行したいと考えています。この企業は、アプリケーションのメンテナンスに注力し、コンテナを実行する基盤となるインフラストラクチャのプロビジョニングや管理はしたくありません。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、スローモーションのビデオクリップをストリーミングするモバイルアプリを構築しています。このアプリは、生のビデオファイルをAmazon S3バケットにアップロードし、クライアントはそのバケットから直接ビデオを取得します。生のビデオはサイズが大きく、モバイルデバイスでバッファリングや再生の問題を引き起こしています。同社は、運用上のオーバーヘッドを最小限に抑えながら、パフォーマンスとスケーラビリティを向上させたいと考えています。これらの要件を満たすソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、スコアの更新をバックエンドプロセッサにストリーミングし、その結果をリーダーボードに投稿するモバイルゲームを開発しています。このソリューションは、大量のトラフィックスパイクを処理し、受信した順序で更新を処理し、処理された更新を高可用性データベースに保存し、管理オーバーヘッドを最小限に抑える必要があります。ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、ストレージにAmazon Aurora MySQL DBクラスターを使用する多層ウェブアプリケーションをホストしています。アプリケーション層はAmazon EC2インスタンスでホストされています。企業のITセキュリティガイドラインでは、データベースの認証情報を暗号化し、14日ごとにローテーションすることが義務付けられています。この要件を最小限の運用労力で満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、すべてのAWS Systems Manager Session ManagerのログをAmazon S3バケットにアーカイブしたいと考えています。この要件を満たすための最も運用効率の高いソリューションはどれですか?
- ある企業が、ドキュメントのメタデータを保存するPostgreSQLデータベースを持つ3層ウェブアプリケーションをホストしています。ドキュメントはAmazon S3に保存されています。ドキュメントは通常一度だけ書き込まれますが、頻繁に更新されます。月次のレポートプロセスは、リレーショナルクエリを使用してメタデータを検索し、数時間かかります。レポート作成は、ドキュメントの変更や追加をブロックしてはなりません。アプリケーションコードへの変更を最小限に抑えつつ、レポート作成を高速化するソリューションを実装してください。どのソリューションがこれらの要件を満たしますか?
- ある企業が、トラフィック量が変動するアプリケーションをAWSで実行しています。このアプリケーションは、AWS Direct Connectを使用してオンプレミスのMySQL互換データベースに接続しています。オンプレミスデータベースは常に最低2 GiBのメモリを使用しています。この企業は、データベースをマネージド型のAWSサービスに移行し、オートスケーリングを使用して予期せぬワークロードの増加に対応したいと考えています。最小限の管理オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業が、ニアリアルタイムでストリーミングデータを処理するアプリケーションをAmazon EC2インスタンスにデプロイしています。ネットワークアーキテクチャは、ノード間のレイテンシーを可能な限り低くするように構成できる必要があります。これらの要件を満たすネットワークソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、ハイブリッド環境でオンプレミスアプリケーションを実行するために、Amazon Elastic Container Service (Amazon ECS) を使用したいと考えています。このアプリケーションは現在、オンプレミスコンテナで実行されています。この企業は、オンプレミス、ハイブリッド、またはクラウドでスケーリングできる単一のコンテナソリューションを必要としており、AWS Cloud で新しいコンテナを実行し、HTTP トラフィックにロードバランサーを使用する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、パフォーマンス向上のため、多層アプリケーションをAWSに移行します。各層はRESTfulサービスを介して通信し、層が過負荷になるとトランザクションが破棄されます。ソリューションアーキテクトは、破棄されたトランザクションを解決し、運用効率を最大化してアプリケーションをモダナイズするソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、パブリックにアクセス可能なTCPベースのアプリケーションをVPCに移行する予定です。現在のパブリックエンドポイント(ハードウェアアプライアンス)は、非標準のTCPポートで1秒あたり最大300万リクエストを低レイテンシーで処理しています。同社は、新しいAWSパブリックエンドポイントにも同じパフォーマンスを求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、ビジネスに不可欠なウェブアプリケーションを、Auto Scaling グループ内の Application Load Balancer の背後にある Amazon EC2 インスタンスで実行しています。このアプリケーションは、単一のアベイラビリティーゾーンにデプロイされた Amazon Aurora PostgreSQL データベースを使用しています。同社は、最小限のダウンタイムと最小限のデータ損失で、かつ最小限の運用労力で高可用性を実現したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、ファイルをAmazon S3バケットに保存し、Amazon CloudFrontディストリビューションを介して提供するファイル共有アプリケーションを構築しています。この企業は、ユーザーがS3 URLを介してファイルに直接アクセスすることを望んでいません。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業が、マイクロサービスアプリケーションをAmazon EC2からAmazon Elastic Kubernetes Service (Amazon EKS)に移行しています。EKSコントロールプレーンは、endpoint private access = true、endpoint public access = falseである必要があります。データプレーンノードはプライベートサブネットに配置されていますが、ノードがクラスターに参加できません。ノードがクラスターに参加できるようにするソリューションはどれですか?
- ある企業が、モバイルアプリのユーザーをターゲットとするマーケティングコミュニケーションサービスを構築しています。このサービスは、ショートメッセージサービス (SMS) を介して確認メッセージを送信し、ユーザーがそれらのSMSメッセージに返信できるようにする必要があります。企業は、分析のために返信を1年間保持する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何を実装すべきですか?
- ある企業が、リアルタイム処理のためのTCPトラフィックを処理するためにNetwork Load Balancer (NLB) を使用して、VPCでビデオストリーミングアプリケーションをホストしています。不正アクセスが試行されています。この企業は、不正アクセスを防止するために、最小限のアーキテクチャ変更でセキュリティを向上させたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、レイテンシーの影響を受けやすいアプリケーションのために、Amazon EC2 でインメモリデータベースを実行する必要があります。このアプリケーションは1分あたり100,000件以上のトランザクションを処理し、高いネットワークスループットを必要とします。ソリューションアーキテクトは、データ転送料金を最小限に抑える費用対効果の高いネットワークレイアウトを設計する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、暗号化されていないAmazon RDS DBインスタンスをMulti-AZデプロイで利用し、AWS上でオンライン・トランザクション処理(OLTP)ワークロードを実行しています。日次DBスナップショットが取得されています。ソリューションアーキテクトは、今後データベースとスナップショットが常に暗号化されるようにするために、何をすべきでしょうか?
- ある企業が、移行を支援するためにAWSマネージドサービスプロバイダー(MSP)パートナーと契約しました。ソリューションアーキテクトは、会社のAWSアカウントからMSPパートナーのAWSアカウントにAmazon Machine Image(AMI)を共有する必要があります。AMIはEBSバックアップされており、そのEBSスナップショットは顧客管理のAWS KMSキーで暗号化されています。MSPパートナーのAWSアカウントとAMIを共有する最も安全な方法は何ですか?
- ある企業が、緯度と経度を使用してプレイヤーのライブ位置追跡を必要とするマルチプレイヤーモバイルゲームをデプロイしました。データストアは、位置情報の迅速な更新と取得をサポートする必要があります。ゲームはAmazon RDS for PostgreSQL DBインスタンスにリードレプリカを使用して位置データを保存していますが、ピーク時にはデータベースが必要な読み取り/書き込みパフォーマンスを維持できません。ユーザーベースは急速に増加しています。ソリューションアーキテクトはデータ層のパフォーマンスを向上させるために何をすべきですか?
- ある企業が、一般公開されている映画データを保存するために、Amazon RDS Single-AZ DB インスタンスで稼働する SQL データベースを使用しています。スクリプトは、毎日ランダムな間隔でクエリを実行し、追加された新しい映画の数を記録します。スクリプトは営業時間中に最終的な合計を報告する必要があります。開発チームは、スクリプトの実行中に開発タスクのデータベースパフォーマンスが不十分であることに気づきました。ソリューションアーキテクトは、運用上のオーバーヘッドが最も少ないソリューションを推奨する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、仮想マシン上で動作する多層決済処理アプリケーションを所有しています。各層は、サードパーティのミドルウェアを介して非同期的に通信し、exactly-once配信を保証しています。同社は、インフラ管理が最小限で、アプリケーションメッセージングのexactly-once配信も保証するソリューションを求めています。これらの要件を満たす2つのアクションはどれですか?(2つ選択してください。)
- ある企業が、画像処理用の2層アプリケーションを運用しています。このアプリケーションは2つのアベイラビリティーゾーンを使用しており、それぞれに1つのパブリックサブネットと1つのプライベートサブネットがあります。ウェブ層用のApplication Load Balancer (ALB) はパブリックサブネットを使用しています。アプリケーション層用のAmazon EC2インスタンスはプライベートサブネットを使用しています。ユーザーから、アプリケーションの実行速度が予想よりも遅いという報告がありました。ウェブサーバーのログファイルのセキュリティ監査により、少数のIPアドレスから数百万件の不正なリクエストがアプリケーションに送信されていることが判明しました。ソリューションアーキテクトは、会社がより永続的な解決策を調査している間、差し迫ったパフォーマンスの問題を解決する必要があります。この要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業が、開発チーム向けに複数のアカウントを持つ新しい組織をAWS Organizationsで作成しました。開発者はAWS IAM Identity Center (AWS Single Sign-On) を使用してアカウントにアクセスします。各アプリケーションについて、開発チームは作成するリソースに事前定義されたアプリケーション名タグを適用する必要があります。ソリューションアーキテクトは、アプリケーション名タグに承認された値がある場合にのみリソースの作成を許可する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、機密性の高いアプリケーションをAmazon EC2で実行しており、Amazon RDSデータベースによってバックアップされています。コンプライアンスにより、すべての個人を特定できる情報 (PII) を保存時に暗号化することが求められています。ソリューションアーキテクトは、最小限のインフラストラクチャ変更でこの要件を満たすために、どのソリューションを推奨すべきですか?
- ある企業が、機密性の高いユーザー情報をAmazon S3バケットに保存しています。同社は、VPC内で実行されているAmazon EC2インスタンス上のアプリケーション層から、このバケットへのセキュアなアクセスを提供したいと考えています。これを実現するために、ソリューションアーキテクトはどのような手順を組み合わせるべきですか?(2つ選択してください。)
- ある企業が、機密性の高い顧客データを処理するアプリケーションを構築しています。このアプリケーションは、Amazon RDS、Amazon S3、および AWS Lambda を呼び出す S3 Event Notifications を使用しています。同社はユーザー認証情報の管理に AWS IAM Identity Center を使用しています。開発、テスト、運用チームは、最小権限の原則に従って、Amazon RDS と Amazon S3 へのセキュアなアクセスを必要としています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が、金融リスクモデリングのためにAWSでハイパフォーマンスコンピューティング (HPC) ワークロードを実行したいと考えています。ワークロードはLinux上で動作し、数百のAmazon EC2 Spot Instanceを使用し、短命で、分析や将来の使用のために永続的に保存する必要がある数千の出力ファイルを生成します。この企業は、オンプレミスデータをすべてのEC2インスタンスからアクセス可能な長期永続ストレージにコピーできるクラウドストレージソリューションと、データセットと出力を読み書きするための永続ストレージと統合された高性能ファイルシステムを必要としています。これらの要件を満たすAWSサービスの組み合わせはどれですか?
- ある企業が、固定予算でAWSにおいて実験的なワークロードを実行する予定です。CFOは部門ごとの支出の説明責任を求めており、支出が予算の60%に達したときに通知を受け取りたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、顧客データをAmazon DynamoDBに保存するショッピングアプリケーションを運用しています。データ破損から保護するため、ソリューションアーキテクトはRPOが15分、RTOが1時間のリカバリソリューションを設計する必要があります。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある企業が、顧客が財務情報を取得するためのAPIを提供しています。同社はピーク時にリクエストの急増を予想しており、一貫して低レイテンシーの応答を必要としています。同社は、運用上のオーバーヘッドが最小限のAPI用コンピューティングホストを提供する必要があります。同社が使用すべきソリューションはどれですか?
- ある企業が、顧客の注文を処理する3層のウェブアプリケーションを運用しています。ウェブ層はApplication Load Balancerの背後にあるAmazon EC2インスタンスを使用しています。処理層はEC2インスタンスを使用しています。同社はAmazon Simple Queue Service (Amazon SQS) を使用して、ウェブ層と処理層を疎結合にしました。ストレージ層はAmazon DynamoDBです。ピーク時には、一部のユーザーから注文処理の遅延が報告されます。これらの遅延中、EC2インスタンスはCPU使用率が100%になり、SQSキューがバックアップされます。ピークは変動的で予測不可能です。同社はアプリケーションのパフォーマンスを向上させる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、合計350 TBのAmazon Elastic Block Store (Amazon EBS) ストレージを持つAmazon EC2上で自己管理型データベースを運用しています。この企業は毎日EBSスナップショットを取得し、1か月間保持しています。日次変更率はボリュームの5%です。新しい規制により、月次スナップショットを7年間保持することが義務付けられました。この企業は、規制に準拠し、最小限の管理作業と最低コストでデータ可用性を確保するために、バックアップ戦略を更新したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある企業が、最新の Amazon Managed Streaming for Apache Kafka (Amazon MSK) を使用してリアルタイムデータ取り込みソリューションを運用しています。このソリューションは、3つのアベイラビリティーゾーンにまたがるプライベートサブネットにデプロイされています。ソリューションアーキテクトは、取り込みソリューションをインターネット経由でパブリックにアクセスできるように再設計する必要があり、転送中のデータは暗号化されている必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、社内WebアプリケーションをAWSにデプロイします。このアプリケーションは、会社のオフィスからのみアクセス可能である必要があります。また、アプリケーションはインターネットからセキュリティパッチをダウンロードする必要があります。この企業はVPCとAWS Site-to-Site VPNをオフィスに接続しています。これらの要件を安全に満たす設計はどれですか?
- ある企業が、従業員データを階層的な関係で保存するアプリケーションを求めています。このアプリケーションには、高トラフィックのクエリに対する最小限のレイテンシーでの応答と、機密データの保護が必要です。また、従業員データに財務情報が含まれている場合、毎月Eメールメッセージを受信する必要があります。ソリューションアーキテクトは、これらの要件を満たすためにどのようなステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が、新しいアプリケーションをAmazon EKSとAWS Fargateにデプロイしています。このアプリケーションには、高可用性、耐障害性があり、複数のコンテナ間で共有される永続ストレージが必要です。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業が、新しいパブリックウェブアプリケーションをAWSにデプロイする予定です。このアプリケーションには、Amazon EC2インスタンスで実行されるウェブサーバー層と、Amazon RDS for MySQL DBインスタンスを使用するデータベース層があります。アプリケーションは安全で、動的IPアドレスを持つグローバルな顧客がアクセスできる必要があります。ソリューションアーキテクトは、これらの要件を満たすためにセキュリティグループをどのように設定すべきですか?
- ある企業が、数百のAWSアカウントにまたがるus-east-1リージョンの複数のVPCを接続する必要があります。この企業のネットワークチームは、クラウドネットワークを管理するために独自のAWSアカウントを持っています。VPCを接続するための最も運用効率の高いソリューションは何ですか?
- ある企業が、数百万の着信音ファイル(それぞれ最低128KB)をAmazon S3 Standardに保存しています。90日以上前の着信音のダウンロードはまれです。同社は、頻繁にアクセスされるファイルをすぐに利用できるようにしながら、ストレージコストを削減したいと考えています。最も費用対効果の高いアクションはどれですか?
- ある企業が、世界の速報ニュース、地域の警告、天気予報を提供するウェブポータルを運営しています。各ユーザーは、静的コンテンツと動的コンテンツで構成されるパーソナライズされたビューを受け取ります。コンテンツは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンス上の API サーバーを介して HTTPS で配信されます。同社は、このコンテンツを世界中のユーザーに最小のレイテンシーで配信したいと考えています。ソリューションアーキテクトは、すべてのユーザーのレイテンシーを最小限に抑えるために、アプリケーションをどのように設計すべきですか?
- ある企業が、製品メーカーにデータを転送するアプリケーションを構築しています。この企業は独自のIDプロバイダー (IdP) を使用しており、データ転送中にIdPがアプリケーションユーザーを認証することを要求しています。転送にはApplicability Statement 2 (AS2) プロトコルを使用する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、大規模なウェブアプリケーションをサーバーレスのマイクロサービスアーキテクチャに再構築しようとしています。このアプリケーションはPythonで記述されており、現在はAmazon EC2で稼働しています。同社は、マイクロサービスとしてテストするために、1秒あたり数百のリクエストを処理するコンポーネントを1つ選択しました。このソリューションは、Pythonをサポートし、自動的にスケールし、インフラストラクチャと運用サポートを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、大量のトラフィックを受信するAmazon Aurora PostgreSQL Serverless v2 クラスターにアプリケーションをデプロイする予定です。同社は、負荷の増加に合わせてクラスターのストレージパフォーマンスを費用対効果の高い方法で最適化したいと考えています。最も費用対効果の高いストレージ構成はどれですか?
- ある企業が、単一AZのAmazon RDS for MySQL DBインスタンスに大規模なデータセットを保存しています。同社は、本番DBへの書き込み操作に影響を与えることなく、ビジネスレポートクエリを実行したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業が、単一のAWSリージョンでグローバルなモバイルゲームアプリを開発しています。このアプリは、Auto Scalingグループ内の複数のAmazon EC2インスタンスで実行され、Amazon DynamoDBにデータを保存し、ユーザーとサーバー間でTCPおよびUDPトラフィックの両方を使用します。同社は、世界中のユーザーに対して可能な限り低いレイテンシーを求めています。この要件を満たすソリューションはどれですか?
- ある企業が、単一のVPC内でAmazon EC2インスタンス上に高可用性画像処理アプリケーションを稼働させています。インスタンスは複数のアベイラビリティゾーンにまたがる複数のサブネットで実行されており、互いに通信することはありません。すべてのインスタンスは、単一のNATゲートウェイを介してAmazon S3に画像をダウンロードおよびアップロードします。同社はデータ転送料金について懸念しています。リージョン間のデータ転送料金を回避するための最も費用対効果の高い方法は何ですか?
- ある企業が、単一のアベイラビリティーゾーンにあるAmazon EC2インスタンスでアプリケーションをホストしています。このアプリケーションは、OSIモデルのトランスポート層を使用しています。同社は、アプリケーションアーキテクチャを高可用性にする必要があります。最もコスト効率よくこの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、単一のオンプレミスサーバーで静的なマーケティングウェブサイトをホストしており、SFTP経由で更新を不定期にアップロードしています。この企業はサイトをAWSに移行し、Amazon CloudFrontを使用する予定です。ソリューションアーキテクトは、CloudFront向けに最も費用対効果が高く、回復力のあるオリジンを設計する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業が、統合請求の下で複数のAWSアカウントを使用しています。この企業は、複数のアクティブな高性能Amazon RDS for Oracle On-Demand DBインスタンスを90日間実行しています。財務チームは、統合請求アカウントとすべてのメンバーアカウントでAWS Trusted Advisorにアクセスできます。財務チームは、RDSコストを削減するために、適切なTrusted Advisorチェックを確認する必要があります。財務チームは、どのステップの組み合わせを実行すべきですか?(2つ選択)
- ある企業が、同じVPC内で2つのREST APIを持つプライベートなAmazon API Gatewayを運用しています。BuyStock APIは、購入前に資金を確認するためにCheckFunds APIを呼び出します。VPCフローログには、BuyStock APIがVPC経由ではなくインターネット経由でCheckFundsを呼び出していることが示されています。ソリューションアーキテクトは、コード変更を最小限に抑えつつ、APIがVPC経由で通信するようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、同じアベイラビリティーゾーン内の複数の Amazon EC2 Nitro ベースインスタンスにアプリケーションをデプロイする予定です。このアプリケーションでは、高可用性を実現するために、複数の EC2 Nitro インスタンスから同時に同じブロックストレージボリュームに書き込む必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、特定の支払いIDのメッセージを送信されたのと同じ順序で受信する必要がある決済処理システムを使用しています。そうしないと、支払いが誤って処理される可能性があります。この要件を満たすために、ソリューションアーキテクトはどのようなアクションを実行すべきですか?(2つ選択してください。)
- ある企業が、複数のApplication Load Balancerの背後でウェブサイトをホストしています。この企業は、世界中でコンテンツの配信権が異なります。ソリューションアーキテクトは、配信権を侵害することなく、ユーザーに正しいコンテンツが提供されるようにする必要があります。これらの要件を満たすために、ソリューションアーキテクトはどの構成を選択すべきですか?
- ある企業が、複数のAWSアカウント向けにロギングソリューションを構築したいと考えています。同社は現在、すべてのログをすべてのアカウントから一元化されたアカウントに保存しています。同社は、VPCフローログとAWS CloudTrailログを保存するために、一元化されたアカウントにAmazon S3バケットを作成しました。すべてのログは、頻繁な分析のために30日間高可用性である必要があり、バックアップ目的でさらに60日間保持され、作成から90日後に削除される必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- ある企業が、複数のAWSリージョンにデプロイされたAuto Scalingグループ内のAmazon EC2インスタンスでUDP接続を使用してVoIP(Voice over IP)サービスを提供しています。同社は、ユーザーを最もレイテンシーの低いリージョンにルーティングし、リージョン間で自動フェイルオーバーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数のMicrosoft Windows SMBファイルサーバーとLinux NFSファイルサーバーをオンプレミスで運用しており、AWSでファイル共有を統合したいと考えています。NFSとSMBの両方をサポートし、プロトコル間で共有でき、アベイラビリティーゾーンレベルの冗長性を提供するマネージドストレージサービスが必要です。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数のソースからリアルタイムのストリーミングデータを取り込む新しいデータプラットフォームを構築しています。データはAmazon S3に書き込まれる前に変換する必要があり、企業は変換されたデータに対してSQLクエリを実行する必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、複数のオンプレミスWindowsファイルサーバーを単一のAmazon FSx for Windows File Serverファイルシステムに移行し、ファイル権限を維持してアクセス権が変更されないようにしたいと考えています。要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業が、複数の大陸にある都市から気温、湿度、気圧のデータを収集しています。各サイトでは1日あたり約500GBのデータが生成され、高速インターネット接続があります。同社は、運用上の複雑さを最小限に抑えながら、すべてのサイトからのデータを可能な限り迅速に単一のAmazon S3バケットに集約したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、本番ワークロードの管理オーバーヘッドを削減するために、Amazon RDS for PostgreSQL DB クラスターを使用したいと考えています。データベースは、ほとんどのシナリオで 40 秒未満の自動フェイルオーバーで高可用性である必要があります。また、同社はプライマリからの読み取りをオフロードし、コストを低く抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、毎月の財務レビューのためにAWSコストを監視したいと考えています。クラウド運用チームは、すべてのメンバーアカウントのAWS Cost and Usage Reportsをクエリするために、AWS Organizations管理アカウントでアーキテクチャを設計しています。チームは月に1回クエリを実行し、詳細な請求分析を提供する必要があります。これらの要件を満たすための、最もスケーラブルで費用対効果の高いソリューションはどれですか?
- ある企業が2層アプリケーションをAWSに移行しました。データ層は、12 TBの汎用SSD Amazon EBSストレージを備えたMulti-AZ Amazon RDS for Oracleデプロイメントです。アプリケーションはドキュメントをBLOB(平均6 MB)として保存します。データベースの増大により、パフォーマンスが低下し、ストレージコストが増加しています。同社は、より高いパフォーマンスと、高可用性、回復性、費用対効果の高いソリューションを必要としています。どのオプションがこれらの要件を満たしますか?
- ある企業が2台のDNSサーバーをAWSに移行したいと考えています。これらのサーバーは約200のゾーンをホストし、1日あたり平均100万件のリクエストを受信します。同社は、2台のサーバーの管理に関連する運用上のオーバーヘッドを最小限に抑えながら、可用性を最大化したいと考えています。これらの要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?
- ある企業がAmazon EC2インスタンスでアプリケーションを実行しており、目標復旧時間 (RTO) が4時間未満の災害対策ソリューションを必要としています。このソリューションは、通常の運用中に使用するAWSリソースを可能な限り少なくする必要があります。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業がAmazon Elastic Block Store (Amazon EBS) ボリュームの暗号化を標準化し、ボリューム暗号化チェックのコストと設定作業を最小限に抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon Elastic Container Service (Amazon ECS) でワークロードを実行しています。ECSタスク定義で使用されるコンテナイメージは、Common Vulnerabilities and Exposures (CVE) のスキャンが必要です。新しいイメージも作成時にスキャンする必要があります。ワークロードへの変更を最小限に抑えつつ、これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQL DBインスタンスを使用してウェブサーバーを運用しています。コンプライアンス基準により、すべての本番データベースで1秒未満のRPO(目標復旧時点)が求められています。この要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQLでデータベースを実行しており、マスターユーザーのパスワードを30日ごとにローテーションする安全な方法を必要としています。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon RDS for PostgreSQLで重要なデータベースを運用しており、最小限のダウンタイムとデータ損失で、かつ運用上のオーバーヘッドを最小限に抑えてAmazon Aurora PostgreSQLに移行したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業がAmazon DynamoDBをプライマリデータベースとして使用しますが、受信データ項目がDynamoDBの項目サイズ制限(現在の最大サイズは700 KBで、今後も増加する予定)を超える可能性があります。最も運用効率の高い方法で大量のデータを処理するソリューションはどれですか?
- ある企業がAmazon RDSをバックエンドとするウェブアプリケーションを運用しています。データベース管理者が誤ってデータを編集し、失ってしまいました。同社は、過去30日間の変更から5分前の状態にデータベースを復元できる機能を求めています。この要件を満たすために、ソリューションアーキテクトはどの機能を含めるべきですか?
- ある企業がAWS Cloudで新しいモバイルアプリのアーキテクチャを設計しています。この企業は、AWS Organizationsの組織単位 (OU) を使用してアカウントを管理しています。EC2インスタンスには、データの機密性を示すタグをsensitiveとnonsensitiveの値で付ける必要があります。IAM IDは、タグを削除したり、タグなしでインスタンスを作成したりできないようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しています。あるメンバーアカウントがCompute Savings Planを購入しましたが、現在、購入したコンピューティングの50%未満しか使用していません。Savings Planのメリットを組織が受けられるようにするには、企業は何をすべきですか?
- ある企業がAWS Organizationsを使用しています。セキュリティ組織単位 (OU) は、承認されたAmazon Machine Image (AMI) を開発OUと共有する必要があります。AMIはAWS KMSで暗号化されたスナップショットから作成されます。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しており、一部のアカウントを個別の予算で運用したいと考えています。この企業は、特定の期間中に予算しきい値に達した場合に、AWSアカウントでの追加リソースのプロビジョニングをアラートで通知し、自動的に防止する必要があります。これらの要件を満たすソリューションの組み合わせはどれですか?(3つ選択してください。)
- ある企業がAWS Organizationsアカウントでアプリケーションを実行しており、運用サポートを外部のエンジニアに委託しています。この企業は、セキュリティを損なうことなく、外部のエンジニアにAWSマネジメントコンソールへのアクセスと、プライベートサブネット内のAmazon EC2インスタンス(Amazon Linux)へのオペレーティングシステムアクセスを許可する必要があります。これらの要件を最も安全に満たすソリューションはどれですか?
- ある企業がAWSでeコマースのウェブアプリケーションを構築しています。このアプリケーションは、新しい注文に関する情報をAmazon API Gateway REST APIに送信して処理します。同社は、注文が受け取られた順序で処理されるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業がAWSでアプリケーションを開発しています。アプリケーションのHTTP APIはAmazon API Gatewayで公開されており、企業の内部ネットワークの限られた信頼済みIPアドレスセットからのみアクセス可能である必要がある重要な情報を含んでいます。この要件を満たすソリューションはどれですか?
- ある企業がAWS環境でNATゲートウェイを使用したいと考えています。プライベートサブネット内の企業のAmazon EC2インスタンスは、NATゲートウェイを介してパブリックインターネットに接続できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がAWS上で2層のウェブアプリケーションを開発しています。開発者は、バックエンドのAmazon RDSデータベースに直接接続するAmazon EC2インスタンスにアプリケーションをデプロイしました。この企業は、アプリケーションにデータベース認証情報をハードコードしてはならず、定期的にデータベース認証情報を自動的にローテーションする必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業がDockerコンテナでアプリケーションを構築し、マネージドサービスを使用してAWSクラウドで実行する必要があります。このソリューションは、需要に応じてコンテナサービスをスケールインおよびスケールアウトでき、追加のインフラストラクチャや運用上のオーバーヘッドを必要としないものでなければなりません。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業がMicrosoft SQL Serverデータベースを使用しており、そのアプリケーションはそのデータベースに接続しています。同社は、アプリケーションコードへの変更を最小限に抑えながら、Amazon Aurora PostgreSQLデータベースに移行したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がOracle Database Enterprise Editionでアプリケーションを実行しており、Bring Your Own License (BYOL) を使用して、そのアプリケーションとデータベースをAWSに移行する必要があります。このアプリケーションは、特権アクセスを必要とするサードパーティのデータベース機能を使用しています。最も費用対効果の高い方法でこれらの要件を満たす移行ソリューションはどれですか?
- ある企業がREST APIを作成しており、APIエンドポイントでTLSv1.3を、TLS証明書の署名に特定のパブリックなサードパーティ認証局 (CA) を必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業がSalesforceを利用しており、既存データとSalesforceからの継続的な変更データを分析のためにAmazon Redshiftにロードする必要があります。データはパブリックインターネットを経由してはなりません。最小限の開発作業でこれを実現できるソリューションはどれですか?
- ある企業がサーバーレスワークロードをデプロイしています。ソリューションアーキテクトは、AWS Lambda 関数のアクセス許可を設定する際に、最小権限の原則に従う必要があります。Amazon EventBridge (Amazon CloudWatch Events) ルールがこの関数を呼び出します。この要件を満たすソリューションはどれですか?
- ある企業がワークロードをAWSに移行しています。オンプレミスのSQL Serverで稼働しているリレーショナルデータベースには、機密性の高い重要なデータが含まれています。この企業は、クラウドでのセキュリティを強化し、運用上のオーバーヘッドを削減したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業がイベントデータを生成しており、そのデータは受信時に処理され、処理全体を通して元の順序を維持する必要があります。同社は運用上のオーバーヘッドが最小限のソリューションを求めています。ソリューションアーキテクトはどのように設計すべきですか?
- ある企業がインフラストラクチャ監視サービスを運営しています。この企業は、顧客のAWSアカウント内のデータを監視できる新しい機能を構築しています。この新機能は、顧客アカウント内のAWS APIを呼び出して、Amazon EC2インスタンスを記述し、Amazon CloudWatchメトリクスを読み取ります。最も安全な方法で顧客アカウントへのアクセスを取得するために、企業は何をすべきですか?
- ある企業がウェブアプリケーションをAWSでホストしており、すべてのAmazon EC2インスタンス、Amazon RDS DBインスタンス、およびAmazon Redshiftクラスターがタグで設定されていることを確認したいと考えています。このチェックを設定および運用する労力を最小限に抑えたいと考えています。これを達成するためにソリューションアーキテクトは何をすべきですか?
- ある企業がウェブアプリケーションをAWSに移行しました。このアプリケーションは現在、単一のEC2インスタンス上で複数のプロセスを実行しています。具体的には、静的コンテンツを配信するApacheウェブサーバー、PHPアプリケーション、およびセッションに使用されるローカルのRedisサーバーです。この企業は、AWSマネージドサービスを使用して高可用性のある再設計を望んでいます。どのソリューションがこれらの要件を満たしますか?
- ある企業がデータベースをAmazon RDS for PostgreSQLに、アプリケーションをAmazon EC2インスタンスに移行しています。同社は、長期にわたるワークロードのコストを最も費用対効果の高い方法で最適化したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業がデータセンターでSMBファイルサーバーを運用しています。このサーバーには、作成後最大7日間頻繁にアクセスされる大きなファイルが保存されています。7日後もファイルにアクセスできる必要がありますが、最大取得時間は24時間です。これらの要件を満たすソリューションはどれですか?
- ある企業がデータをAmazon S3に保存しています。規制により、そのデータには個人を特定できる情報 (PII) を含めることはできません。この企業は最近、S3バケットにPIIを含むオブジェクトがあることを発見しました。この企業は、S3バケット内のPIIを自動的に検出し、企業のセキュリティチームに通知する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスアプリケーションをAWSに移行し、Amazon Redshiftを使用する予定です。このシナリオでAmazon Redshiftに適したユースケースはどれですか?(3つ選択してください。)
- ある企業がオンプレミスデータセンターで仮想マシン (VM) 上で複数のワークロードを実行していますが、スケーリングが十分に高速ではありません。この企業は、重要度の低いワークロードに対してリフトアンドシフト戦略を使用して、ワークロードを迅速に AWS に移行する必要があります。これらの要件を満たすステップの組み合わせはどれですか? (3つ選択してください)
- ある企業がオンプレミスのKubernetesクラスターでアプリケーションを実行しています。この企業は最近、数百万の新規顧客を獲得しました。既存のオンプレミスインフラストラクチャでは、多数の新規顧客に対応できません。この企業は、オンプレミスアプリケーションをAWS Cloudに移行する必要があります。Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに移行する予定です。この企業は、AWS上の新しいアーキテクチャの基盤となるコンピューティングインフラストラクチャを管理したくありません。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのOracleデータベースにデータを保存しており、分析のためにそのデータをAmazon Aurora PostgreSQLで利用できるようにする必要があります。同社はAWS Site-to-Site VPNを使用してオンプレミスからAWSに接続しており、移行中にソースデータベースで発生する変更をキャプチャする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのOracleデータベースをAmazon RDS for Oracleに移行しています。この企業は、規制上の理由から90日間データを保持し、最大14日間任意の時点に復元できる必要があります。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業がオンプレミスのデータセンターをAWSに移行したいと考えています。このデータセンターは、NFSベースのファイルシステムにデータを保存するSFTPサーバーをホストしています。サーバーには200 GBのデータが保存されており、転送する必要があります。サーバーは、Amazon Elastic File System (Amazon EFS) ファイルシステムを使用するAmazon EC2インスタンスでホストする必要があります。このタスクを自動化するために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業がオンプレミスのデータセンターをAWSに移行しています。データセンターにはNFSを使用し、200 GBのデータを含むストレージサーバーがホストされています。移行は既存のサービスを中断してはならず、複数のAWSリソースがNFS経由でデータにアクセスできる必要があります。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がオンプレミスの仮想マシン (VM) を AWS にバックアップしたいと考えています。バックアップソリューションは、オンプレミスのバックアップをオブジェクトとして Amazon S3 バケットにエクスポートします。S3 バックアップは 30 日間保持され、30 日後に自動的に削除される必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業がグローバルなeコマースアプリケーションにAmazon Auroraを使用しています。開発者から、月次レポートの実行中にアプリケーションのパフォーマンスが低下するという報告がありました。CloudWatchメトリクスを見ると、レポート中にReadIOPSとCPUUtilizationが急増しています。最も費用対効果の高い解決策は何ですか?
- ある企業がモバイルアプリを構築しており、数百万人のユーザーを想定しています。認証されたユーザーは、企業のコンテンツをモバイルデバイスにストリーミングできる必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業がレガシーアプリケーションをAWSに移行する予定です。このアプリケーションは現在、NFSを使用してオンプレミスのストレージシステムに接続し、アプリケーションデータを保存しています。アプリケーションはNFS以外のプロトコルを使用するように変更できません。移行後、ソリューションアーキテクトはどのストレージソリューションを推奨すべきですか?
- ある企業がレガシーなウェブアプリケーションをAWSで実行しています。ウェブアプリケーションサーバーは、VPCのパブリックサブネットにあるAmazon EC2インスタンスで稼働しています。ウェブアプリケーションサーバーは顧客から画像を収集し、その画像ファイルをローカルにアタッチされたAmazon Elastic Block Store (Amazon EBS) ボリュームに保存します。画像ファイルは毎晩、バックアップのためにAmazon S3バケットにアップロードされます。ソリューションアーキテクトは、画像ファイルがパブリックエンドポイントを介してAmazon S3にアップロードされていることを発見しました。ソリューションアーキテクトは、Amazon S3へのトラフィックがパブリックエンドポイントを使用しないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業が以前、データウェアハウスソリューションをAWSに移行しました。この企業はAWS Direct Connect接続も利用しています。本社ユーザーは、可視化ツールを使用してデータウェアハウスにクエリを実行します。データウェアハウスから返されるクエリの平均サイズは50 MBで、可視化ツールから送信される各ウェブページは約500 KBです。データウェアハウスから返される結果セットはキャッシュされません。この企業にとって、データ転送の送信コストが最も低いソリューションはどれですか?
- ある企業が画像共有用の3層アプリケーションを運用しています。このアプリケーションは、フロントエンド層にAmazon EC2インスタンスを1つ、アプリケーション層にもう1つのEC2インスタンスを、MySQLデータベース用にもう1つのEC2インスタンスを使用しています。ソリューションアーキテクトは、アプリケーションへの変更を最小限に抑えつつ、スケーラブルで高可用性のあるソリューションを設計する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が企業ウェブサイトにコンテンツ管理システム (CMS) を使用していますが、パッチ適用とメンテナンスが負担になっています。同社はサイトを再設計しています。ウェブサイトは年に4回更新され、動的なコンテンツは不要で、高いスケーラビリティと強化されたセキュリティを提供する必要があります。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たす変更の組み合わせはどれですか?(2つ選択してください。)
- ある企業が急速な成長を遂げると予想されています。ソリューションアーキテクトはIAMグループを作成し、部署に基づいて新しいユーザーをグループに追加します。新しいユーザーに権限を付与する最も安全な方法は、次のうちどれですか?
- ある企業が契約書を保管する必要があります。契約期間は5年間です。この5年間、企業はドキュメントが上書きされたり削除されたりしないことを保証しなければなりません。企業は保存中のドキュメントを暗号化し、暗号化キーを毎年自動的にローテーションする必要があります。ソリューションアーキテクトは、これらの要件を最小限の運用オーバーヘッドで満たすために、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が古いアプリケーションをAWSに移行しています。このアプリケーションは、64 vCPUと512 GiBメモリを搭載したオンプレミスサーバーで、平均15分かかるCPU負荷の高いバッチジョブを1時間ごとに実行します。運用上のオーバーヘッドを最小限に抑えつつ、15分以内にバッチジョブを完了させるソリューションはどれですか?
- ある企業が最近、多数のワークロードをAmazon EC2インスタンスで起動しました。AWS Well-Architected Frameworkに沿ったネイティブなAWSサービスを使用して、これらのインスタンスにリモートで安全にアクセスし、管理するための再現性のある戦略が必要です。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が最近AWSクラウドに移行し、Amazon S3に保存されている半構造化データセット(ログ、メディアファイル、トランザクション、IoT)の大規模なオンデマンド並列処理のためのサーバーレスソリューションを求めています。このソリューションは、数千の項目を並列処理できる必要があります。最も運用効率が高いオプションはどれですか?
- ある企業が写真共有アプリケーションを運用しています。ユーザーは1日あたり約150枚の写真をAmazon S3バケットにアップロードします。同社は、新しい写真ごとにサムネイルを作成し、そのサムネイルを別のS3バケットに保存するソリューションを求めています。最も費用対効果の高いソリューションはどれですか?
- ある企業が小売ウェブサイトをグローバルにデプロイしました。このサイトは、複数のアベイラビリティーゾーンにまたがるAuto Scalingグループ内のElastic Load Balancerの背後にある複数のAmazon EC2インスタンスで稼働しています。同社は、顧客が使用するデバイスに基づいて異なるコンテンツバージョンを提供したいと考えています。ソリューションアーキテクトは、これらの要件を満たすためにどのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が新しいモバイルアプリを構築しており、クロスサイトスクリプティングやSQLインジェクションなどの一般的なアプリケーション層攻撃からApplication Load Balancer (ALB) を保護するために、トラフィックフィルタリングを適用する必要があります。この企業はインフラストラクチャと運用スタッフが最小限であり、サーバーの管理と更新に関する運用上の責任を軽減したいと考えています。ソリューションアーキテクトはどのような推奨をすべきですか?
- ある企業が数千のAWS Lambda関数を実行しており、すべての関数が使用する機密情報を、自動ローテーションと最小限の運用オーバーヘッドで安全に保存する方法を必要としています。最小限の運用オーバーヘッドでこれらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が複数のWindowsワークロードをAWSで実行しています。従業員は、2つのAmazon EC2インスタンスでホストされているWindowsファイル共有を使用しており、共有は同期され、重複したコピーが保持されています。同社は、現在のユーザーアクセス方法を維持する、高可用性で耐久性のあるストレージソリューションを求めています。ソリューションアーキテクトは何をすべきですか?
- ある企業が複数のチーム向けにAmazon EMRクラスターを作成します。各チームのワークロードは、必要なAWSサービスにのみアクセスできる必要があります。また、企業はワークロードがクラスターのEC2インスタンス上のInstance Metadata Service Version 2 (IMDSv2)にアクセスできないようにしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が複数の本番アプリケーションを稼働させています。そのうちの1つのアプリケーションは、複数のAWSリージョンにわたってAmazon EC2、AWS Lambda、Amazon RDS、Amazon Simple Notification Service (Amazon SNS)、およびAmazon Simple Queue Service (Amazon SQS) を使用しています。すべてのリソースには、タグ名「application」と、各アプリケーションに対応する値がタグ付けされています。ソリューションアーキテクトは、そのタグを持つすべてのコンポーネントを特定する最も迅速な方法を提供する必要があります。どのソリューションが要件を満たしますか?
- ある企業が歴史的イベントの画像をホストしています。ユーザーはイベントが発生した年で画像を検索し、閲覧します。平均して、各画像は年に1回か2回しかリクエストされません。同社は、画像を保存および配信するための、高可用性で費用対効果の高いソリューションを求めています。最も費用対効果の高いソリューションはどれですか?
- ある企業では、Amazon EC2 インスタンスでレガシーなデータ処理アプリケーションを実行しています。データは順次処理されますが、結果の順序は問いません。このアプリケーションはモノリシックアーキテクチャを使用しており、現在はインスタンスサイズを増やすことによってのみスケールしています。開発者は、このアプリケーションを Amazon Elastic Container Service (Amazon ECS) 上のマイクロサービスとして書き直しています。ソリューションアーキテクトは、マイクロサービス間の通信に何を推奨すべきですか?
- ある企業では、SFTP経由でオンプレミスのファイルシステムに毎日アップロードされるレポートファイルを分析する夜間バッチがあります。同社はこれを、高可用性、回復性、および最小限の運用労力でAWSに移行したいと考えています。どのソリューションがこれらの要件を満たしますか?
- ある企業では、SMBおよびNFS共有をクライアントワークステーションに提供する老朽化したネットワークアタッチトストレージ(NAS)アレイを使用しています。同社は新しいNASを購入したり、サポート契約を更新したりしたくありません。一部のデータは頻繁にアクセスされますが、多くのデータは非アクティブです。ソリューションアーキテクトは、データをAmazon S3に移行し、S3ライフサイクルポリシーを適用し、クライアントのルックアンドフィールを同じに保つ必要があります。ソリューションアーキテクトはどのAWS Storage Gatewayタイプをプロビジョニングすべきですか?
- ある企業では、ユーザーがウェブインターフェースまたはモバイルアプリを介してドキュメントをアップロードする本番ウェブアプリケーションを運用しています。新しい規制により、ドキュメントは保存後に変更または削除できないことが求められています。ソリューションアーキテクトは、この要件を満たすために何をすべきですか?
- ある企業では、コンピューティング最適化されたAmazon EC2インスタンス上で内部アプリケーションを稼働させており、Amazon EBSボリュームを使用するAuto Scalingグループを利用しています。同社は、EC2インスタンス、Auto Scalingグループ、およびEBSボリューム全体で、運用効率を最大化するコスト最適化を特定したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業では、ファイルシステムとして機能し、AWSとオンプレミスの両方で複数のLinuxインスタンスによってネイティブプロトコルを介してマウントでき、最小サイズがない、高可用性でスケーラブルなストレージソリューションを必要としています。この企業は、データセンターとVPCの間にSite-to-Site VPNを構築しています。これらの要件を満たすストレージソリューションはどれですか?
- ある企業では、何千頭ものウミガメの回遊パターンを記録するためにGPSトラッカーを使用しています。トラッカーは5分ごとにチェックを行い、ウミガメが100ヤード(91.4メートル)以上移動した場合、新しい座標を、1つのAWSリージョン内の複数のアベイラビリティーゾーンにある3つのAmazon EC2インスタンスで実行されているウェブアプリケーションに送信します。最近、ウェブアプリケーションは予期せぬ量のトラッカーデータに圧倒され、データが失われ、イベントをリプレイする方法がありませんでした。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、この問題が再発するのを防ぐ必要があります。ソリューションアーキテクトは何をすべきですか?
- ある企業では、日次売上処理に AWS Batch ジョブを使用しています。この企業は、AWS Batch ジョブが成功したときにサードパーティのレポートアプリケーションを呼び出すサーバーレスソリューションを必要としています。レポートアプリケーションは、ユーザー名とパスワード認証を使用する HTTP API を公開しています。これらの要件を満たすソリューションはどれですか?
- ある企業では、複数のリージョンにデプロイされたAmazon EC2上のHTTPアプリケーションにグローバルユーザーがアクセスしています。同社は、可用性とパフォーマンスを向上させ、可用性やセキュリティに影響を与える一般的なWebエクスプロイトからアプリケーションを保護し、静的IPアドレスを必要としています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業に、JSONドキュメントを処理し、結果をオンプレミスのSQLデータベースに書き込む小規模なPythonアプリケーションがあります。このアプリケーションは1日に数千回実行されます。同社は、このアプリケーションをAWSクラウドに移行し、スケーラビリティを最大化し、運用上のオーバーヘッドを最小限に抑える高可用性ソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある企業に100万人のモバイルアプリユーザーがおり、ほぼリアルタイムのデータ分析が必要です。データはほぼリアルタイムで暗号化され、さらなる処理のためにApache Parquet形式で一元的に保存される必要があります。運用上のオーバーヘッドが最小限でこれを実現するソリューションはどれですか?
- ある企業に2つのアプリケーションがあります。1つはペイロードを含むメッセージを処理のために送信する送信側アプリケーション、もう1つはそれらのペイロードを受信して処理する処理アプリケーションです。送信側アプリケーションは1時間あたり約1,000件のメッセージを送信します。メッセージの処理には最大2日かかる場合があります。処理に失敗したメッセージは、他のメッセージの処理を妨げないように保持する必要があります。これらの要件を満たし、運用効率が最も高いソリューションはどれですか?
- ある企業には、1日あたり1TBのステータスアラートを生成する数千のエッジデバイスがあり、各アラートは約2KBです。ソリューションアーキテクトは、将来の分析のために、コストとインフラスト管理を最小限に抑えた高可用性の取り込みおよびストレージソリューションを実装する必要があります。同社は、14日間のデータを即座に分析できるように保持し、14日より古いデータはアーカイブする必要があります。これらの要件を満たす最も運用効率の高いソリューションはどれですか?
- ある企業には、ManagementとProductionという2つのVPCがあります。Management VPCは、カスタマーゲートウェイを介したVPN経由でデータセンター内の単一デバイスに接続しています。Production VPCは、2つのDirect Connect接続を持つ仮想プライベートゲートウェイを使用しています。2つのVPCは、単一のVPCピアリング接続を介して通信しています。このアーキテクチャにおける単一障害点を軽減するために、ソリューションアーキテクトは何をすべきですか?
- ある企業には、新しいデータ配信に関する通知を受け取るAmazon SNSトピックと、データを処理して保存するAWS Lambda関数で構成されるデータ取り込みワークフローがあります。取り込みはネットワーク接続の問題により時折失敗し、ジョブを手動で再実行しない限り、そのデータは取り込まれません。すべての通知が最終的に処理されるようにするために、ソリューションアーキテクトは何をすべきですか?
- ある企業のAPIは、監視デバイスからリアルタイムデータを受信し、それをAmazon RDS DBインスタンスに保存しています。受信データ量は変動し、トラフィックが多いときには、データベースが書き込み量を処理できないため、APIがタイムアウトします。ソリューションアーキテクトは、データベース接続を最小限に抑え、トラフィックが多いときでもデータ損失がないようにする必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業のAWS上のほぼリアルタイムのストリーミングアプリケーションは、データを取り込み、完了までに30分かかるジョブを実行します。このワークロードは、大量の受信データによって高いレイテンシーに悩まされることがよくあります。ソリューションアーキテクトは、パフォーマンスを向上させるために、スケーラブルでサーバーレスな設計を必要としています。アーキテクトはどのステップの組み合わせを取るべきですか?(2つ選択してください。)
- ある企業のDNSプロバイダーで障害が発生し、AWSでホストされているウェブサイトが中断しています。同社は、より回復性の高いマネージドDNSサービスに迅速に移行したいと考えています。ソリューションアーキテクトは、DNSホスティングを迅速に移行するために何をすべきですか?
- ある企業のeコマースウェブサイトは予測不可能なトラフィックがあり、AWS Lambda 関数を使用してプライベートな Amazon RDS for PostgreSQL DB インスタンスに直接アクセスしています。同社は予測可能なデータベースパフォーマンスを望んでおり、Lambda の呼び出しによってデータベースが過剰な接続で過負荷にならないようにしたいと考えています。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業のeコマースのチェックアウトワークフローは、注文をデータベースに書き込み、支払いサービスを呼び出します。ユーザーはチェックアウト中にタイムアウトを経験し、再送信すると、同じトランザクションに対して複数の固有の注文が作成されます。ソリューションアーキテクトは、複数の注文が作成されるのを防ぐために、ワークフローをどのようにリファクタリングすべきですか?
- ある企業のHTTPアプリケーションがNetwork Load Balancer (NLB) の背後で動作しています。NLBのターゲットグループは、ウェブサービスを実行する複数のEC2インスタンスを持つAmazon EC2 Auto Scalingグループを使用しています。NLBはHTTPエラーを検出しておらず、ウェブサービスのEC2インスタンスを手動で再起動する必要があります。この企業は、カスタムスクリプトやコードを記述せずに可用性を向上させたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある企業のJavaアプリケーションはAmazon SQSからメッセージを消費しますが、256 KBを超えるメッセージを解析できません。同社は、最小限のコード変更で最大50 MBのメッセージを処理できるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のSAPアプリケーションは、オンプレミスのバックエンドSQL Serverデータベースを使用しています。この企業は、アプリケーションとデータベースをAWSに移行する予定です。パフォーマンスデータによると、SAPアプリケーションとデータベースの両方でメモリ使用率が高いことが示されています。これらの要件を満たすインスタンスファミリーの選択肢はどれですか?
- ある企業のアプリケーションは、Amazon S3 に保存される多数のファイル(各約 5 MB)を生成します。企業ポリシーでは、ファイルを削除する前に 4 年間保持することが義務付けられています。ファイルは常に即座にアクセス可能である必要があり、最初の 30 日間は頻繁にアクセスされますが、それ以降はめったにアクセスされません。最も費用対効果の高いストレージライフサイクルソリューションはどれですか?
- ある企業のアプリケーションは、IPv6アドレスを持つAmazon EC2インスタンス上で実行されています。これらのアプリケーションは、外部インターネットサービスへのアウトバウンド通信を開始する必要がありますが、セキュリティポリシーにより、外部サービスがEC2インスタンスへの接続を開始することはできません。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業のアプリケーションは、Network Load Balancer、Auto Scaling グループ、Amazon EC2 インスタンス、および Amazon VPC にデプロイされたデータベースを使用しています。同社は、VPC 内のネットワークインターフェイスとの間のトラフィックに関する情報をほぼリアルタイムで取得し、その情報を分析のために Amazon OpenSearch Service に送信したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、オンプレミスで Apache Hadoop と Apache Spark を使用しています。インフラストラクチャはスケーラブルではなく、管理が複雑です。ソリューションアーキテクトは、データ処理をオンプレミスに維持しながら、運用上の複雑さを軽減するスケーラブルなソリューションを設計する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、地理的に分散した数千のリモートデバイスからUDPデータを受信し、即座に処理して、返信を送信する場合があります。データは保存されません。このソリューションは、転送レイテンシーを最小限に抑え、別のAWSリージョンへの迅速なフェイルオーバーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のアプリケーションは、複数のSaaSソースからデータを取り込んでいます。同社はAmazon EC2インスタンスを使用してデータを受信し、分析のためにAmazon S3バケットにアップロードしています。同じEC2インスタンスは、アップロードが完了したときにユーザーに通知も送信します。同社はアプリケーションのパフォーマンスが遅いことを確認しており、運用上のオーバーヘッドを最小限に抑えつつ、可能な限り改善したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業のウェブアプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスで実行されています。この企業のポリシーにより、アプリケーションは特定の 1 か国からのみアクセス可能である必要があります。この要件を適用する設定はどれですか?
- ある企業のウェブアプリケーションは、VPC 内の Application Load Balancer の背後にある複数の Amazon EC2 インスタンスで実行されており、データストレージには Amazon RDS for MySQL DB インスタンスを使用しています。この企業は、AWS 環境における疑わしい、または予期しない動作を自動的に検出し、対応する必要があります。AWS WAF はすでに導入されています。ソリューションアーキテクトは、脅威から保護するために次に何を実装すべきですか?
- ある企業のウェブサイトは、商品を一般に販売するために使用されています。このサイトは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されています。また、Amazon CloudFront ディストリビューションもあり、AWS WAF は SQL インジェクション攻撃から保護するために使用されています。ALB は CloudFront ディストリビューションのオリジンです。最近のセキュリティログのレビューで、ウェブサイトへのアクセスをブロックする必要がある外部の悪意のある IP が判明しました。ソリューションアーキテクトは、アプリケーションを保護するために何をすべきですか?
- ある企業のウェブサイトは1日あたり数百万件のリクエストを処理しており、トラフィックは増加し続けています。ソリューションアーキテクトは、DynamoDBテーブルから製品詳細を取得する際のレイテンシーを、運用上のオーバーヘッドを最小限に抑えつつ削減する必要があります。アーキテクトはどのソリューションを実装すべきですか?
- ある企業のデータプラットフォームは、複数のリードレプリカとアベイラビリティーゾーンにまたがるDBインスタンスを持つAmazon Aurora MySQLデータベースを使用しています。ユーザーから接続が多すぎるというエラーが報告されています。同社は、リードレプリカがプライマリライターに昇格されたときのフェイルオーバー時間を20%短縮したいと考えています。この要件を満たすソリューションはどれですか?
- ある企業のオンラインショッピングアプリは、Amazon RDS for PostgreSQL のシングル AZ DB インスタンスに注文を保存しています。経営陣は、単一障害点を取り除き、アプリケーションコードを変更せずにデータベースのダウンタイムを最小限に抑えたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業のセキュリティチームが、VPC Flow Logsをキャプチャするよう要求しています。ログは90日間頻繁にアクセスされ、その後は断続的にのみアクセスされます。ソリューションアーキテクトは、これらの要件を満たすためにログをどのように設定すべきですか?
- ある企業のソフトウェア開発チームは、Amazon RDS Multi-AZ クラスターを必要としています。この RDS クラスターは、オンプレミスにデプロイされたデスクトップクライアントのバックエンドとして機能します。デスクトップクライアントは、RDS クラスターへの直接接続を必要とします。会社は、開発チームがオフィスにいるときにクライアントを使用してクラスターに接続できる機能を提供する必要があります。最も安全に必要な接続を提供するソリューションはどれですか?
- ある企業の運用環境では、Amazon EC2 On-Demand Instancesが月曜日から土曜日まで継続的に稼働しています。日曜日には、インスタンスは12時間のみ稼働し、中断は許容されません。同社は、これらの要件を満たしながら環境のコストを最適化したいと考えています。最も費用対効果の高いソリューションはどれですか?
- ある企業の新しいモバイルアプリでは、世界中のユーザーが地域のニュースを閲覧したり、写真や動画を投稿したりできます。コンテンツは投稿後数分以内に頻繁にアクセスされ、その後すぐに新しいものに置き換えられたり削除されたりします。ニュースは地域に特化しているため、コンテンツの90%はアップロードされたAWSリージョン内で消費されます。コンテンツのアップロードで最も低いレイテンシーを提供し、ユーザーエクスペリエンスを最適化するソリューションはどれですか?
- ある企業の動的ウェブサイトは、米国のオンプレミスサーバーでホストされています。この企業はヨーロッパで製品を発売する予定で、新しいヨーロッパのユーザー向けにサイトの読み込み時間を改善したいと考えています。サイトのバックエンドは米国に留める必要があります。製品の発売は数日後であり、即座の解決策が求められています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業は、2つのAWSリージョンのAmazon S3バケットにデータを保存し、それらのS3バケット内のすべてのデータを暗号化するためにAWS KMSカスタマーマネージドキーを使用する必要があります。両方のS3バケット内のデータは同じKMSキーで暗号化および復号化され、データとキーの両方が2つの各リージョンに保存されている必要があります。運用上のオーバーヘッドが最も少ないのは、次のうちどのソリューションですか?
- ある企業は、2つのNATインスタンスが必要なトラフィックをサポートできないことを懸念しています。ソリューションアーキテクトは、高可用性、耐障害性、および自動スケーラブルなソリューションを求めています。ソリューションアーキテクトは何を推奨すべきですか?
- ある企業は、50 TBのデータを2週間以内にAWSに安全に転送する必要があります。AWSへのオンプレミスSite-to-Site VPNはすでに90%使用されています。ソリューションアーキテクトは、これらの要件を満たすためにどのAWSサービスを使用すべきですか?
- ある企業は、500マイル(804.7 km)離れた場所にプライマリデータセンターとセカンダリデータセンターを所有しており、これらは高速ファイバーで相互接続されています。同社は、ミッションクリティカルなワークロードのために、データセンターとAWS上のVPCとの間で、高可用性でセキュアなネットワーク接続を必要としています。ソリューションアーキテクトは、最大の回復性を提供するオプションを選択する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業は、6週間以内に10 PBのデータをAmazon S3に移行する必要があります。データセンターには500 Mbpsのインターネットアップリンクがあり、他のアプリケーションがそのリンクを共有しています。この一度限りの移行のために、企業はインターネット帯域幅の80%を使用できます。これらの要件を満たすソリューションはどれですか?
- ある企業は、7つのAmazon EC2インスタンスを使用してAWS上でウェブアプリケーションをホストしています。この企業は、正常なすべてのEC2インスタンスのIPアドレスがDNSクエリ応答で返されることを要求しています。この要件を満たすには、どのRoute 53ルーティングポリシーを使用する必要がありますか?
- ある企業は、Amazon S3 バケットに保存されている履歴データを使用して、製造プロセスの月間リソース要件を予測する必要があります。この企業には ML の経験がなく、トレーニングと予測のためのマネージドサービスを求めています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、ap-southeast-3 リージョンにある Amazon Aurora PostgreSQL データベースに機密データを保存しており、AWS KMS カスタマーマネージドキーで暗号化されています。この企業は買収され、買収元の企業の ap-southeast-3 にある AWS アカウントとデータベースのバックアップを安全に共有する必要があります。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業は、APIコールやデータをパブリックインターネットルート経由でルーティングすることなく、Amazon EC2インスタンスからAmazon S3バケットにデータを移動する必要があります。EC2インスタンスのみがS3バケットにデータをアップロードできるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) の背後にあるAmazon EC2 インスタンスでアプリケーションをホストし、DNS に Amazon Route 53 を使用しています。同社は、DDoS 攻撃を検出して対応するためのプロアクティブなエンゲージメントを備えたマネージドソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) を使用する公開アプリケーションに対するWeb攻撃について懸念しています。ソリューションアーキテクトは、アプリケーションに対するDDoS攻撃のリスクを軽減する必要があります。ソリューションアーキテクトは何をすべきですか?
- ある企業は、Application Load Balancer の背後にある Amazon EC2 インスタンスで、高可用性ウェブアプリケーションを実行しています。CloudWatch メトリクスによると、トラフィックが増加すると、一部の EC2 インスタンスが多数の未処理リクエストで過負荷になります。過負荷のインスタンスは、他のインスタンスよりも処理されるリクエスト数が多く、応答時間も長くなります。同社は、すでに過負荷になっているインスタンスに新しいリクエストをルーティングしたくありません。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Control Tower を使用してマルチアカウント戦略をデプロイし、各開発者に個別の AWS アカウントを提供しました。同社は、開発者が負担する AWS リソースコストを最小限の運用オーバーヘッドで制限するコントロールを求めています。この要件を満たすソリューションはどれですか?
- ある企業は、AWS Lambda を使用したイベント駆動型モデルを採用しており、Java 11 で実行される関数の起動レイテンシーを削減したいと考えています。アプリケーションには厳密なレイテンシー要件はありませんが、関数がスケールアップする際のコールドスタートと外れ値のレイテンシーを削減したいと考えています。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations を使用して複数のAWSアカウントでCloudTrailを適用しています。CloudTrailのログは、S3 Versioningが有効になっている一元化されたS3バケットに配信されます。S3ライフサイクルポリシーは、3年後に現在のオブジェクトバージョンを削除します。4年後、新しいログの配信は一定であるにもかかわらず、バケットのオブジェクト総数が増加し続けています。3年以上前のオブジェクトを最も費用対効果の高い方法で削除するソリューションはどれですか?
- ある企業は、AWS で多層アプリケーションをホストしており、コンプライアンスとセキュリティのために、AWS リソースに対する設定変更を追跡し、これらのリソースに対して行われた API コールの履歴を記録する必要があります。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業は、AWS KMSで保存時に暗号化された機密データを保存するモバイルアプリを使用しています。この企業は、KMSキーの偶発的な削除を防止し、ユーザーがKMSキーの削除を試みたときにAmazon SNS経由で管理者にEメールを送信する必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
- ある企業は、AWSアカウントのrootユーザーを多要素認証(MFA)デバイスで保護しており、MFAデバイスを紛失した場合でもrootユーザーへのアクセスを失わないようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、AWSでホストされているゲームアプリケーション向けに、Lustreクライアントをサポートする必要があるフルマネージドの共有ストレージソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ある企業は、Kubernetes Horizontal Pod Autoscaler を使用して、Amazon Elastic Kubernetes Service (Amazon EKS) 上でコンテナ化されたアプリケーションを実行しています。ワークロードは一日を通して変動します。クラスターノードが最大容量に達してもノードが自動的にスケールアウトせず、パフォーマンスの問題が発生しています。管理オーバーヘッドが最小限で、これを解決するソリューションはどれですか?
- ある企業は、us-east-1 の SMB 共有を持つ EC2 インスタンスに Amazon FSx for Windows File Server を使用しています。この企業は、計画的なメンテナンスや予期せぬ障害に備えて 5 分間の RPO を必要とし、us-west-2 へのレプリケーションを必要としており、レプリケートされたデータがいかなるユーザーによっても 5 年間削除できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、アプリケーションのログファイルを10年間保持する必要があります。アプリケーションチームは過去1か月間のログに頻繁にアクセスしますが、1か月以上前のログにアクセスすることはめったにありません。アプリケーションは毎月10TBを超えるログを生成します。保持とアクセスの要件を満たしながら、最も費用対効果の高いストレージオプションはどれですか?
- ある企業は、インラインポリシーまたは「*」を含むステートメントを持つIAMリソースをデプロイするAWS CloudFormationスタックと、パブリックIPアドレスを持つAmazon EC2インスタンスのデプロイを禁止したいと考えています。この企業は、AWS Organizations組織でAWS Control Towerを有効にしています。これらの要件を満たすソリューションはどれですか?
- ある企業は、ユーザーが写真を eu-west-1 の Amazon S3 バケットにアップロードできるようにしており、カスタムドメインで CloudFront を使用してファイルをアップロードしたいと考えています。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ある企業は、ユーザーとコストセンターのマッピングをAmazon RDSデータベースに保存しています。この企業は、特定のAWSアカウントで作成されるすべてのリソースに、リソースを作成したユーザーのコストセンターIDがタグ付けされるようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業は、データセンターからAWSクラウドに20 TBのデータを30日以内に移行する必要があります。企業のネットワーク帯域幅は15 Mbpsに制限されており、利用率が70%を超えることはできません。ソリューションアーキテクトは、これらの要件を満たすために何を推奨すべきですか?
- ある企業は、データレイクとしてAmazon S3を使用しています。新しいパートナーは、SFTPを使用してデータファイルをアップロードする必要があります。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑える、可用性の高いSFTPソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、オンプレミスデータセンターにNFSサーバーを所有しており、少量のデータを定期的にAmazon S3にバックアップする必要があります。これらの要件を満たし、最も費用対効果の高いソリューションはどれですか?
- ある企業は、オンプレミスデータセンターにある20 TBのMySQLデータベースを、2週間以内にAWSに移行する必要があります。ダウンタイムを最小限に抑え、費用対効果を最大化する必要があります。最も費用対効果の高い移行を実現するソリューションはどれですか?
- ある企業は、オンプレミスのLDAPディレクトリを使用してAWSマネジメントコンソールにユーザーを認証する必要がありますが、そのディレクトリサービスはSAML互換ではありません。この要件を満たすソリューションはどれですか?
- ある企業は、すべてのビジネスアプリケーションをAWSで実行し、AWS Organizationsを使用して複数のアカウントを管理しています。ソリューションアーキテクトは、IAMユーザーに付与されているすべての権限を確認し、どのユーザーが必要以上の権限を持っているかを判断する必要があります。最も管理上のオーバーヘッドが少ないソリューションはどれですか?
- ある企業は、ソフトウェアエンジニアリングに使用するAWSアカウントを所有しています。このアカウントは、一対のAWS Direct Connect接続を介して、企業のオンプレミスデータセンターにアクセスできます。VPC以外のすべてのトラフィックは、仮想プライベートゲートウェイにルーティングされます。開発チームは、コンソールを介してAWS Lambda関数を作成しました。チームは、この関数が企業のデータセンター内のプライベートサブネットで実行されているデータベースにアクセスできるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、それぞれ約5MBの再現不可能なファイルを多数生成し、S3 Standardに保存するアプリケーションのAmazon S3コストを最適化する必要があります。ファイルは4年間保持する必要があり、すぐにアクセスできる必要があります。最初の30日間は頻繁にアクセスされ、その後はめったにアクセスされません。最も費用対効果の高いソリューションはどれですか?
- ある企業は、ディレクトリサービスやDNSを含むコアネットワークサービスをオンプレミスのデータセンターでホストしています。データセンターはAWS Direct Connect (DX) を使用してAWS Cloudに接続されています。追加のAWSアカウントは、これらのオンプレミスサービスに迅速かつ費用対効果が高く、一貫したアクセスを必要とします。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすために何を実装すべきですか?
- ある企業は、会計データを外部監査人と共有する必要があります。データはプライベートサブネット内のAmazon RDS DBインスタンスに保存されています。監査人は独自のAWSアカウントを持っており、データベースの独自のコピーを必要としています。監査人とデータベースを共有する最も安全な方法は何ですか?
- ある企業は、会計記録をAmazon S3に保存する必要があります。記録は1年間すぐにアクセスできる必要があり、その後さらに9年間アーカイブされる必要があります。管理者やルートユーザーを含め、会社の誰も、10年間の期間中、記録を削除することはできません。記録は最高の耐久性で保存される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、会社のAWSアカウントのAmazon DynamoDBテーブルに重要なデータを保存しています。IT管理者が誤ってDynamoDBテーブルを削除してしまい、重大なデータ損失と運用の中断が発生しました。同社は、運用上のオーバーヘッドを最小限に抑えつつ、将来この中断を防ぎたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、企業データセンターの大規模なNASシステムに700テラバイトのデータを保存しており、10 GbpsのAWS Direct Connectを使用しています。規制監査の後、この企業は90日以内にデータをクラウドに移行する必要があります。企業は、アクセスを中断することなく効率的にデータを移行し、転送期間中にデータにアクセスして更新できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、企業のデータセンターからus-east-1のVPCへのAWS Direct Connect接続を持っています。この企業は、VPCとeu-west-2へのDirect Connect接続を持つ別の組織を買収しました。VPCのCIDR範囲は重複していません。この企業は、両方のリージョンと両方のデータセンター間でスケーラブルな接続を必要としており、運用上のオーバーヘッドを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある企業は、規制要件により、暗号化キーをオンプレミスのキーマネージャーに保持する必要があります。このオンプレミスのキーマネージャーはAWS Cloudの外部にあります。同社は、AWSの外部に保持されているキーを使用して暗号化と復号を管理し、さまざまなベンダーのさまざまな外部キーマネージャーをサポートしたいと考えています。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- ある企業は、顧客トランザクションに us-east-1 の 100 GB Amazon RDS for Microsoft SQL Server Single-AZ DB インスタンスを使用しています。同社は、DB インスタンスの高可用性と自動リカバリを必要としています。レポートは年に数回実行され、トランザクションの投稿に時間がかかります。同社はレポートのパフォーマンスを向上させる必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、自動車センサーからのIoTデータをAmazon Kinesis Data Firehose経由でAmazon S3にストリーミングしており、年間数兆個のS3オブジェクトを生成しています。毎日午前中には、過去30日間のデータを使用してMLモデルを再トレーニングし、四半期ごとに過去12か月間のデータを使用して他の分析を行います。データは最大1年間、最小限の遅延で利用可能である必要があり、1年経過後はアーカイブ目的で保持する必要があります。最も費用対効果の高いストレージソリューションはどれですか?
- ある企業は、他のチームがアクセスできるように、1日に1回データベースをAmazon S3にエクスポートする必要があります。エクスポートされるオブジェクトのサイズは2 GBから5 GBです。S3のアクセスパターンは変動が激しく、急速に変化します。データはすぐに利用可能でなければならず、最大3か月間アクセス可能である必要があります。同社は、取得時間を増やさずに最も費用対効果の高いソリューションを求めています。企業はどのS3ストレージクラスを使用すべきですか?
- ある企業は、複数のAWSアカウントにわたって数ペタバイトのデータを保存しており、AWS Lake Formationを使用してデータレイクを管理しています。データサイエンスチームは、分析のために、そのアカウントからエンジニアリングチームと選択的なデータを安全に共有する必要があります。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- ある企業は、複数のソースからApache Parquetデータを取り込むデータレイクをAmazon S3に保存しています。アナリストがS3で変換されたデータにアクセスする前に、データにはいくつかの変換ステップ(異常値のフィルタリング、日付/時刻値の正規化、集計の生成)が必要です。同社は、データリネージとデータプロファイリングを提供し、変換ステップを社内で共有できる、事前構築済みのノーコード変換ソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある企業は、複数のベンダーからSFTPを使用して財務データを収集するオンプレミスアプリケーションを所有しています。この企業はAWSに移行し、Amazon S3 APIを使用してファイルをアップロードするアプリケーションを導入しましたが、一部のベンダーはSFTPのみをサポートするレガシーシステムを使用しています。この企業は、運用上のオーバーヘッドが最小限に抑えられたマネージドサービスソリューションを求めており、それによってこれらのベンダーがSFTP経由でアップロードを継続できるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- ある企業は、複数の部門のAWSアカウントを管理するためにAWS Organizationsを使用しています。管理アカウントは、プロジェクトレポートを含むAmazon S3バケットを所有しています。この企業は、このS3バケットへのアクセスを、AWS Organization内のアカウントのユーザーのみに制限したいと考えています。運用上のオーバーヘッドが最も少ない、この要件を満たすソリューションはどれですか?
- ある企業は、物理テープに5 PBのアーカイブデータを保存しています。同社は、コンプライアンス上の理由から、このテープ上のデータをさらに10年間保存する必要があります。同社は今後6か月以内にAWSに移行したいと考えています。テープを保管しているデータセンターには、1 Gbpsのアップリンクインターネット接続があります。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- ある企業は、米国、アジア、ヨーロッパのオンプレミスデータセンターにある冗長サーバーでホストされているUDPベースのアプリケーションにAmazon Route 53のレイテンシーベースルーティングを使用しています。コンプライアンスにより、アプリケーションはオンプレミスに維持する必要があります。同社は、アプリケーションをオンプレミスに維持しながら、パフォーマンスと可用性を向上させたいと考えています。ソリューションアーキテクトは、これらの要件を満たすために何をすべきですか?
- ある企業は300を超えるグローバルなウェブサイトとアプリケーションをホストしており、1日あたり30TBを超えるクリックストリームデータを分析するためのプラットフォームを必要としています。ソリューションアーキテクトは、クリックストリームデータを取り込み、処理するために何を使用すべきですか?
- ある企業はAWS Organizations (すべての機能が有効) を使用しています。この企業は、既存および新規のすべてのAWSアカウントにおけるすべてのAPIコールとログインの監査を必要としており、最小限の追加作業とコストでマネージドソリューションを求めています。また、AWS Foundational Security Best Practices (FSBP) 標準に準拠していないアカウントがある場合に通知を受け取る必要があります。最小限の運用オーバーヘッドでこれを実現するソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、AWS IAM Identity Center (AWS Single Sign-On) と AWS Control Tower を設定しています。この企業は、複数のアカウントにわたる複数のユーザー権限を管理し、開発者チームと管理者チームの間で権限を分割し、新入社員をチームに追加する必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業はオンプレミスでOracleデータベースを実行しており、AWSへの移行を計画しています。この企業は、最新バージョンへのアップグレード、ディザスタリカバリの設定、通常運用とDRの運用オーバーヘッドの最小化、およびデータベースの基盤となるオペレーティングシステムへのアクセス維持を望んでいます。これらの要件を満たすソリューションはどれですか?
- ある企業は現在、オンプレミスのSFTPファイル転送ソリューションを使用しており、Amazon S3を使用してスケーリングとコスト削減のためにAWSクラウドに移行しようとしています。従業員は既存のオンプレミスMicrosoft Active Directory (AD) で認証する必要があり、企業は現在の認証およびファイルアクセスメカニズムを維持したいと考えています。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- ある企業は現在、オンプレミスのブロックストレージシステムに5TBのデータを保存しています。この企業の現在のストレージソリューションでは、追加のデータを保存するスペースが限られています。この企業は、頻繁にアクセスされるデータを低レイテンシーで取得できる必要があるオンプレミスアプリケーションを実行しています。この企業は、クラウドベースのストレージソリューションを必要としています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業は世界中に顧客を抱えており、自動化を使用してシステムとネットワークインフラストラクチャを保護したいと考えています。セキュリティチームは、すべてのインクリメンタルなインフラストラクチャの変更を追跡および監査できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある金融アプリケーションは、平均50KBのレポートを生成し、Amazon S3に保存しています。レポートは生成後1週間は頻繁にアクセスされ、数年間保持する必要があります。レポートは6時間以内に取得できる必要があります。最も費用対効果の高いソリューションはどれですか?
- ある金融会社が、機密性の高いデータをAmazon S3バケットに保存する予定です。この会社は、転送中および保管中のデータが暗号化されていることを確認する必要があります。また、暗号化キーをAWS Cloudの外部で管理する必要があります。これらの要件を満たすソリューションはどれですか?
- ある金融会社が、現在の株価を提供するウェブアプリケーションをホストしており、そのアプリケーションはAmazon API GatewayのRegional APIエンドポイントを使用しています。セキュリティチームはAPIリクエストの増加に気づき、HTTPフラッド攻撃によってアプリケーションがオフラインになることを懸念しています。ソリューションアーキテクトは、運用上のオーバーヘッドが最小限で済む保護策を設計する必要があります。この要件を満たすソリューションはどれですか?
- ある金融会社の顧客は、テキストメッセージを介してアドバイザーとの面談をリクエストします。Amazon EC2 上のウェブアプリケーションはリクエストを受け入れ、テキストメッセージを Amazon Simple Queue Service (Amazon SQS) キューに発行します。別の EC2 アプリケーションは会議の招待状と確認メールを送信し、会議の詳細を Amazon DynamoDB テーブルに保存します。会社が成長するにつれて、顧客から会議の招待状が届くまでに時間がかかると報告されています。これを解決するために、ソリューションアーキテクトは何を推奨すべきですか?
- ある研究室では、約8TBのデータを処理する必要があり、その際のレイテンシーはサブミリ秒、最小ストレージスループットは6GBpsです。数百台のAmazon Linux EC2インスタンスがデータを分散処理します。このパフォーマンス要件を満たすソリューションはどれですか?
- ある国際企業は、国ごとにサブドメインを使用しています (example.com、country1.example.com、country2.example.com)。ワークロードはApplication Load Balancerの背後にあります。同社は、転送中のウェブサイトトラフィックを暗号化したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある施設では、すべての入り口にバッジリーダーが設置されています。バッジがスキャンされると、リーダーはHTTPS経由で、誰がその入り口にアクセスしようとしたかを示すメッセージを送信します。ソリューションアーキテクトは、これらのメッセージを処理し、セキュリティチームが分析できるように結果を利用可能にするための、高可用性システムを設計する必要があります。ソリューションアーキテクトはどのアーキテクチャを推奨すべきですか?
- ある小売企業には複数のビジネスチームがあり、それぞれがAWS Organizations配下で独自のAWSアカウントを管理しています。各チームは、自社アカウントのDynamoDBテーブルに製品在庫を保存しています。共有アカウントで実行される中央在庫レポートアプリケーションは、すべてのチームのDynamoDBテーブルから項目を読み取る必要があります。最も安全にこれらの要件を満たす認証オプションはどれですか?
- ある小売企業は、パブリックなREST APIにリージョン別Amazon API Gateway APIを使用しています。API Gatewayは、Amazon Route 53エイリアスレコードにマッピングされるカスタムドメイン名を使用しています。ソリューションアーキテクトは、新しいAPIバージョンをリリースする際に、顧客への影響とデータ損失を最小限に抑えるデプロイアプローチを必要としています。これらの要件を満たすソリューションはどれですか?
- ある製造会社は、単一のAmazon EC2インスタンス上でモノリスとしてレポート生成アプリケーションをAWSで実行しています。各レポートの生成には約20分かかります。このアプリケーションは、密結合されたモジュールに対して頻繁な更新を必要とし、パッチ適用中にダウンタイムが発生します。中断された場合、レポート生成は最初から再開されます。同社は、アプリケーションを柔軟でスケーラブルにし、ダウンタイムを最小限に抑えながら段階的に改善したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある調査会社は、Linux上でシミュレーションアプリケーションを実行しており、5分ごとに中間データをNFS共有に書き込んでいます。Windowsの可視化デスクトップアプリケーションは、その出力を読み取り、SMBを必要とします。同社は現在、2つの同期されたファイルシステムを維持しており、重複が発生しています。どちらのアプリケーションも変更せずにAWSに移行する必要があります。これらの要件を満たすソリューションはどれですか?
- ある調査会社は、数年分の米国のデータをAmazon S3バケットに保存しています。このバケットは3TBの容量があり、今後も増え続けます。同社は、このデータをS3バケットを持つ欧州のマーケティング会社と共有したいと考えています。データ転送コストを可能な限り低く抑えたいと考えています。この要件を満たすソリューションはどれですか?
- ある天気予報会社は、継続的な温度測定値を収集し、それらをより大きなApache Parquetファイルに集約し、KMSマネージドキー(CSE-KMS)を使用したクライアントサイド暗号化でファイルを暗号化し、日ごとのプレフィックスでAmazon S3バケットに書き込んでいます。この会社は、特定の暦日のサンプル移動平均を計算するために、時折SQLクエリを実行します。これらの要件を満たすための最も費用対効果の高いソリューションはどれですか?
- ある天気予報会社は、数百ギガバイトのデータをサブミリ秒のレイテンシーで処理する必要があります。この会社はオンプレミスにHPC環境を保有しており、クラウドへの拡張を検討しています。ソリューションアーキテクトは、大量の持続的なスループットをサポートし、数千のコンピューティングインスタンスが同時にデータセット全体にアクセスして処理できる、高可用性のクラウドストレージソリューションを選択する必要があります。ソリューションアーキテクトは何を選択すべきですか?
- ある都市では、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスでウェブアプリケーションを運用しています。ユーザーから、ランダムなIPアドレスからのDDoS攻撃に関連していると思われる散発的なパフォーマンスの問題が報告されています。この都市は、最小限の構成変更でDDoSソースの監査証跡を提供するソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- ある病院では、PDFおよびJPEG形式でレポートをアップロードするために、Amazon API GatewayとAWS Lambdaを使用してRESTful APIをデプロイしました。病院は、レポート内の保護された医療情報 (PHI) を特定するためにLambdaコードを変更する必要があります。運用上のオーバーヘッドが最も少ない要件を満たすソリューションはどれですか?
- ある分析企業がAmazon VPCで多層サービスを実行しており、RESTful APIを数百万人のユーザーに公開したいと考えています。ユーザーはAPIにアクセスする前に認証される必要があります。最も運用効率が高いソリューションはどれですか?
- ある法律事務所が、一般公開のために数百のファイルを公開する必要があります。指定された将来の日付より前に、誰による変更や削除も防止する必要があります。これらの要件を最も安全な方法で満たすソリューションはどれですか?
- ウェブアプリケーションが、複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスで実行されており、合計約900 TBのテキストドキュメントのリポジトリへのアクセスを提供しています。このアプリケーションは、需要が高い期間を経験します。ソリューションアーキテクトは、需要に合わせて拡張でき、費用対効果の高いストレージソリューションを選択する必要があります。最も費用対効果の高いストレージオプションはどれですか?
- ゲーミングウェブアプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスで実行され、データを Amazon RDS for MySQL に保存しています。ユーザーは、データベースの読み取りパフォーマンスが原因で長い遅延を経験しています。会社は、アプリケーションアーキテクチャへの変更を最小限に抑えながら、ユーザーエクスペリエンスを向上させたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ソーシャルメディア企業が、ALB の背後にある Amazon EC2 インスタンスでアプリを実行しています。ALB は CloudFront ディストリビューションのオリジンです。このアプリは 10 億を超える画像を S3 バケットに保存し、1 秒あたり数千の画像を処理します。同社は画像を動的にサイズ変更し、適切な形式をクライアントに提供したいと考えています。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- ソーシャルメディア企業が、動画をアップロードしたユーザーにポイントを付与するリワードウェブサイトを運営しています。パートナーは、一意のユーザーIDを使用してユーザーの資格を確認し、企業がポイントを付与するたびにHTTPエンドポイント経由でユーザーIDを受け取りたいと考えています。毎日数百のベンダーがサインアップします。同社は、ウェブサイトが最小限の実装作業でパートナーを迅速に追加できるスケーラブルなアーキテクチャを必要としています。どのソリューションがこれらの要件を満たしますか?
- ロードバランサー用に2つのパブリックサブネット、ウェブサーバー用に2つのプライベートサブネット、MySQL用に2つのプライベートサブネットを持つVPCを設計しています。ウェブサーバーはHTTPSのみを提供します。ロードバランサーのセキュリティグループは、すでに0.0.0.0/0からのポート443を許可しています。会社のポリシーでは、各リソースに対して最小権限が要求されます。この要件を満たすために、どの追加設定を適用すべきですか?
- オンラインゲームアプリケーションは、TCPおよびUDPのマルチプレイヤー機能を使用しています。Route 53は、複数のAWSリージョンにあるNetwork Load Balancer(NLB)にトラフィックをルーティングしています。会社は、予想されるユーザー増加に対応するために、パフォーマンスを向上させ、レイテンシーを削減する必要があります。これらの要件を満たすソリューションはどれですか?
- オンラインゲーム会社は、複数のAWSリージョンにまたがるNetwork Load Balancer (NLB) の背後にあるAmazon EC2インスタンスでプラットフォームをホストしています。NLBはインターネット経由でターゲットにリクエストをルーティングできます。同社は、グローバルプレイヤーのエンドツーエンドのロード時間を短縮したいと考えています。この要件を満たすソリューションはどれですか?
- オンラインビデオゲーム会社は、ゲームサーバーの超低レイテンシーを維持する必要があります。ゲームサーバーはAmazon EC2インスタンスで実行されます。同社は、毎秒数百万のUDPインターネットトラフィックリクエストを処理できるソリューションを必要としています。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- オンライン学習企業がAWS Cloudに移行しています。この企業は学生の記録をPostgreSQLデータベースに保存しており、データが常に複数のAWSリージョンで利用可能かつオンラインである必要があります。運用上のオーバーヘッドが最小で、これらの要件を満たすソリューションはどれですか?
- グローバルイベントの主催者は、Amazon S3 バケットに保存されている静的 HTML ページとして日次レポートを公開します。これらのページは、世界中で数百万回の閲覧が予想されます。ソリューションアーキテクトは、このコンテンツを効率的かつ効果的に配信するために、どのようなアクションをとるべきですか?
- グローバルなeコマース企業がAWSで重要なワークロードを実行しています。ワークロードは、Multi-AZ用に設定されたAmazon RDS for PostgreSQL DBインスタンスを使用しています。顧客から、データベースのフェイルオーバー中にアプリケーションのタイムアウトが報告されています。同社は、フェイルオーバー時間を短縮するための回復力のあるソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- グローバルなビデオストリーミング企業が、コンテンツ配信ネットワーク (CDN) として Amazon CloudFront を使用しています。同社は、複数の国で段階的にコンテンツを展開したいと考えています。同社は、コンテンツを展開する国以外の視聴者がコンテンツを視聴できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- グローバルな報道機関がAWSで放送システムをホストしています。世界中の記者は、Real Time Messaging Protocol (RTMP) を介してストリーミングする電話ソフトウェアを使用して、ライブ放送を送信します。ソリューションアーキテクトは、記者が最高品質のストリームを送信できるようにし、放送システムへのTCP接続を高速化する必要があります。ソリューションアーキテクトは何を使用すべきですか?
- グローバル企業が、AWS Organizations の複数の AWS アカウントでアプリケーションを実行しています。これらのアプリケーションは、マルチパートアップロードを使用して、複数の AWS リージョンにある複数の Amazon S3 バケットにデータをアップロードします。同社は、コストコンプライアンスのために、不完全なマルチパートアップロードについてレポートしたいと考えています。運用上のオーバーヘッドが最小限で、これらの要件を満たすソリューションはどれですか?
- グローバル企業が、us-east-1 および ap-southeast-2 リージョンのロイヤルティユーザー向けに REST API を提供するために Amazon API Gateway を使用しています。ソリューションアーキテクトは、複数のアカウントにわたるこれらの API Gateway マネージド REST API を、SQL インジェクション攻撃やクロスサイトスクリプティング攻撃から、管理作業を最小限に抑えつつ保護する必要があります。アーキテクトはどのソリューションを使用すべきですか?
- セキュリティ要件を満たすため、ある企業はAmazon RDS MySQL DB インスタンスと通信する際に、転送中のすべてのアプリケーションデータを暗号化する必要があります。最近の監査で、保存時の暗号化はAWS KMSで有効になっているものの、転送中のデータは暗号化されていないことが判明しました。セキュリティ要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトが、1日1回実行され、完了までに最大2時間かかるデータ処理ジョブを作成しています。ジョブが中断された場合、最初から再開する必要があります。ソリューションアーキテクトは、最も費用対効果の高い方法でこの問題にどのように対処すべきですか?
- ソリューションアーキテクトが、Amazon API Gateway の背後にある新しいサービスを設計しています。リクエストパターンは予測不可能で、1 秒あたり 0 から 500 を超えるリクエストに突然急増する可能性があります。永続化されたデータの合計は現在 1 GB 未満で、将来の成長は不確実であり、シンプルなキーと値のリクエストでクエリできます。これらの要件を満たす AWS サービスの組み合わせはどれですか。(2つ選択してください。)
- ソリューションアーキテクトが、Amazon ElastiCache クラスター用に Cache VPC を、アプリケーションの Amazon EC2 インスタンス用に App VPC を作成しました。どちらの VPC も us-east-1 リージョンにあります。EC2 インスタンスは ElastiCache クラスターにアクセスする必要があります。最も費用対効果の高いソリューションは、次のうちどれですか?
- ソリューションアーキテクトが、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されるデモ環境を設計しています。トラフィックは勤務時間中に大幅に増加し、週末に環境を実行する必要はありません。システムが需要を満たすようにスケールできることを保証するために、アーキテクトはどのアクションの組み合わせを実行する必要がありますか?(2つ選択してください。)
- ソリューションアーキテクトが、AWS Organizations で作成された開発者アカウントのセキュリティ制御を設計しています。開発者は自分のアカウントに対してルートユーザーレベルのアクセス権を持ちますが、アーキテクトは、新しい開発者アカウントに適用される必須の AWS CloudTrail 設定が変更できないようにする必要があります。この要件を満たすアクションはどれですか?
- ソリューションアーキテクトが、AWS で実行するステートレスなアプリケーションを設計しています。アプリケーション用に AMI と起動テンプレートを作成しました。ジョブは並行して処理する必要があり、ワークロードに基づいて EC2 インスタンスを自動的に追加および削除する必要があります。アプリケーションは疎結合である必要があり、ジョブ項目は耐久性のある方法で保存する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、EC2 インスタンスと Amazon RDS DB インスタンスをホストするために、複数のサブネットを持つ VPC を設計しています。VPC には、2 つのアベイラビリティーゾーンにわたって 6 つのサブネットがあります。各 AZ には、パブリックサブネット、プライベートサブネット、およびデータベース専用サブネットがあります。プライベートサブネット内の EC2 インスタンスのみが RDS データベースにアクセスできるようにする必要があります。この要件を強制するソリューションはどれですか?
- ソリューションアーキテクトが、IPアドレスの範囲が小さいVPCを設定しました。VPC内のAmazon EC2インスタンスの数が増えるにつれて、将来のワークロードに十分なIPアドレスがなくなってきています。運用上のオーバーヘッドが最も少ない解決策はどれですか?
- ソリューションアーキテクトが、MySQL データベースを使用する複雑な Java アプリケーションをデプロイしています。Java アプリケーションは Apache Tomcat 上で実行され、高可用性である必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトが、ある企業のディザスタリカバリ (DR) アーキテクチャを設計しています。この企業は、プライベートサブネット内の Amazon EC2 インスタンス上に MySQL データベースを所有しており、定期的なバックアップが設定されています。DR 設計には複数の AWS リージョンを含める必要があり、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、ユーザーリクエストを受信するためにAmazon API Gatewayを使用して新しいAPIを設計しています。リクエスト量は非常に変動が大きく、数時間リクエストがない場合があります。処理は非同期ですが、リクエスト後数秒以内に完了する必要があります。最低コストで要件を満たすために、APIが呼び出すべきコンピューティングサービスはどれですか?
- ソリューションアーキテクトが、キャッシュバックサービス向けにAmazon API GatewayでREST APIを設計しています。このアプリケーションは、計算に1 GBのメモリと2 GBのストレージを必要とし、リレーショナルデータストレージが必要です。これらの要件を最小限の管理作業で満たすAWSサービスの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが、グローバルな音楽イベントのウェブサイトを最適化しています。パフォーマンスはライブストリーミングされ、その後オンデマンドで提供されます。リアルタイムおよびオンデマンドストリーミングの両方でパフォーマンスを向上させるサービスはどれですか?
- ソリューションアーキテクトが、パブリックサブネットとプライベートサブネットを持つVPCを設計しています。VPCとサブネットはIPv4 CIDRブロックを使用しています。高可用性のため、3つのアベイラビリティーゾーン (AZ) のそれぞれに1つのパブリックサブネットと1つのプライベートサブネットがあります。インターネットゲートウェイは、パブリックサブネットにインターネットアクセスを提供します。プライベートサブネットは、Amazon EC2インスタンスがソフトウェアアップデートをダウンロードできるように、インターネットアクセスを必要とします。ソリューションアーキテクトは、プライベートサブネットのインターネットアクセスを有効にするために何をすべきですか?
- ソリューションアーキテクトが、ビジネスユーザーがAmazon S3にオブジェクトをアップロードできるアプリケーションを設計しています。このソリューションは、オブジェクトの耐久性を最大化し、いつでも、いかなる期間でも、オブジェクトをすぐに利用できるようにする必要があります。オブジェクトはアップロード後30日間は頻繁にアクセスされますが、その後はアクセスされる可能性が大幅に低くなります。最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトが、フェイルオーバーのAWSリージョンでAmazon EC2のキャパシティを提供する災害復旧 (DR) 戦略を設計しています。ビジネス要件では、DR戦略がフェイルオーバーリージョンでのキャパシティを満たす必要があると規定されています。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、会社のAWSアカウントのAWS Identity and Access Management (IAM) 認証モデルを設計しています。会社は、5人の特定の従業員にAWSアカウント内のAWSサービスとリソースへのフルアクセスを許可しています。ソリューションアーキテクトは、指定された5人の従業員それぞれにIAMユーザーを作成し、IAMユーザーグループを作成しました。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、機密性の高いユーザー提出情報を受け入れるアプリケーション用に新しいAmazon CloudFrontディストリビューションを作成しています。このアプリケーションはすでにHTTPSを使用していますが、機密情報がアプリケーションスタック全体で保護され、特定のアプリケーションからのみアクセスできるように、追加の保護レイヤーが必要です。ソリューションアーキテクトはどの行動を取るべきですか?
- ソリューションアーキテクトが、銀行のクレジットカードデータを検証するための非同期アプリケーションを設計しています。このアプリケーションは安全でなければならず、各リクエストを少なくとも1回処理する必要があります。最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトが、大量の半構造化データをAmazon S3バケットに保存する分析アプリケーションを管理しています。アーキテクトは、処理を高速化するために並列データ処理を行い、Amazon Redshiftデータベースに保存されている情報を使用してデータをエンリッチしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、登録フォームを収集および処理するための2層アプリケーションを設計しています。このアプリケーションは、送信されたフォームを迅速に処理し、各フォームが1回だけ処理されることを保証し、データ損失がないことを保証する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが、複数のアベイラビリティーゾーンにデプロイされたウェブアプリケーション用の共有ストレージを設計しています。ウェブアプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスで実行され、頻繁なコンテンツ更新があります。ソリューションは、変更後すぐに新しいコンテンツが返されるように、強力な整合性を提供する必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが2層のウェブアプリケーションを設計しています。ウェブ層はパブリックサブネット内のAmazon EC2上で公開されており、データベース層はプライベートサブネット内のAmazon EC2上でMicrosoft SQL Serverを実行しています。セキュリティは最優先事項です。セキュリティグループはどのように設定すべきですか?(2つ選択してください。)
- ソリューションアーキテクトがPolicy1とPolicy2という2つのIAMポリシーを作成し、それらをIAMグループにアタッチしました。クラウドエンジニアがIAMユーザーとしてそのグループに追加されました。クラウドエンジニアはどのアクションを実行できますか?
- ソリューションアーキテクトがユーザー認証を設計しています。このソリューションは、一貫性のない地理的な場所、IPアドレス、またはデバイスからログインするユーザーに対して、2要素認証を呼び出す必要があります。また、数百万人のユーザーに拡張できる必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトが新しいAWSアカウントを作成し、AWSアカウントのrootユーザーアクセスを保護する必要があります。これを実現するアクションの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトが多層アプリケーションを設計しています。ユーザーはモバイルデバイスから画像をアップロードします。アプリケーションは各画像のサムネイルを生成し(これには最大60秒かかる場合があります)、元の画像が受信されたことを確認するために、できるだけ早くユーザーに成功メッセージを返します。アーキテクトは、これらの要件を満たすために、階層間でリクエストを非同期にディスパッチするようにアプリケーションを設計する必要があります。ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、0.0.0.0/0 からの SSH を許可するセキュリティグループルールを禁止する自動コンプライアンスコントロールを実装する必要があります。会社はポリシー違反があった場合に通知を受ける必要があり、運用上のオーバーヘッドを最小限に抑えつつ、できるだけ早くソリューションを必要としています。ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、2つのパブリックサブネットと2つのプライベートサブネットを持つVPCを作成します。企業のセキュリティ要件により、すべてのAmazon EC2インスタンスをプライベートサブネットで起動する必要があります。ソリューションアーキテクトが、プライベートサブネットでポート80と443でウェブサーバーを実行するEC2インスタンスを起動したところ、外部インターネットトラフィックがサーバーに到達できません。これを解決するために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトは、Amazon Aurora MySQL DB クラスターにデータが保存されている高負荷なSaaSプラットフォームの災害復旧計画を作成する必要があります。DR計画では、データをセカンダリのAWSリージョンにレプリケートする必要があります。最もコスト効率よくこれらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、Amazon EC2 インスタンス、AWS Fargate、および AWS Lambda を使用するアプリケーションのコストを最適化する必要があります。EC2 インスタンスはデータ取り込み層をホストし、散発的で予測不可能な使用量で、それらのワークロードはいつでも中断される可能性があります。フロントエンドは Fargate で実行され、API 層は Lambda で実行されます。どちらも今後 1 年間は予測可能な利用率です。最も費用対効果の高い購入オプションの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトは、Amazon EC2 インスタンス上の Windows ウェブサーバーを搭載したウェブサイト向けに、高可用性インフラストラクチャを設計する必要があります。このソリューションは、数千の IP アドレスから発生する大規模な DDoS 攻撃を軽減する必要があります。ダウンタイムは許容されません。ソリューションアーキテクトは、このような攻撃からウェブサイトを保護するために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ソリューションアーキテクトは、Amazon EC2 インスタンスで実行されているアプリケーションのために、データベースのユーザー名とパスワードを AWS Systems Manager Parameter Store に安全に保存する必要があります。ソリューションアーキテクトは、安全なパラメータを作成し、EC2 インスタンスがそれにアクセスできるようにするために、何をすべきですか?
- ソリューションアーキテクトは、Amazon S3 バケットから Amazon EFS ファイルシステム、および別の S3 バケットにファイルを継続的にコピーする必要があります。新しいファイルはソース S3 バケットに継続的に追加されます。コピーされたファイルは、ソースファイルが変更された場合にのみ上書きされる必要があります。最も運用上のオーバーヘッドが少ないのは、どのソリューションですか?
- ソリューションアーキテクトは、AWS CloudFormation テンプレートを使用して3層ウェブアプリケーションをデプロイします。ウェブ層とアプリケーション層はEC2インスタンスで実行され、データベース層はパブリックにアクセスできません。アプリケーションインスタンスは、テンプレートでAPI認証情報を公開せずにAmazon DynamoDBにアクセスする必要があります。アーキテクトは何をすべきですか?
- ソリューションアーキテクトは、Windows Internet Information Services (IIS) ウェブアプリケーションをAWSに移行する必要があります。このアプリケーションは、オンプレミスのNASでホストされているファイル共有に依存しています。アーキテクトは、IISウェブサーバーを複数のアベイラビリティーゾーンにあるAmazon EC2インスタンスに移行し、Elastic Load Balancerを使用して代替ストレージソリューションに接続することを計画しています。オンプレミスのファイル共有の代替として、最も回復力と耐久性があるのはどれですか?
- ソリューションアーキテクトは、チームメンバーが2つのAWSアカウント(開発用と本番用)のS3バケットにアクセスできるようにする必要があります。チームメンバーはすでに開発用アカウントで一意のIAMユーザーを使用しており、権限を持つIAMグループに属しています。ソリューションアーキテクトは、本番用アカウントで本番用S3バケットへのアクセスを許可するIAMロールを作成しました。最小権限の原則に従いながら、要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、オンプレミスシステムがAWSリソースにアクセスできるように、企業ネットワークをVPCに接続する必要があります。このソリューションは、企業ネットワークとVPC間のすべてのトラフィックをネットワーク層とセッション層で暗号化し、無制限のアクセスを防ぐためのセキュリティ制御を適用する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、パフォーマンスの低下とデータの損失をローカルおよびAWSリージョン内で防止する、高可用性なAmazon ElastiCache for Redisソリューションを設計する必要があります。このソリューションは、ノードレベルとリージョンレベルの両方で高可用性を提供する必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、プライベートサブネット内の機密性の高いデータを含むAmazon EC2インスタンスをホストするVPCを保護する必要があります。会社のポリシーでは、これらのインスタンスが、サードパーティのURLを使用して、インターネット上の承認されたサードパーティソフトウェアリポジトリにのみアクセスすることを許可しています。他のすべてのインターネットトラフィックはブロックする必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、会社のAmazon S3バケットをレビューして、個人を特定できる情報 (PII) を検出する必要があります。PIIはus-east-1およびus-west-2リージョンに保存されています。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、会社のアプリケーション用に新しいマイクロサービスを設計する必要があります。クライアントはHTTPSエンドポイントを呼び出してマイクロサービスにアクセスできる必要があります。マイクロサービスは、AWS Identity and Access Management (IAM) を使用して呼び出しを認証する必要もあります。ソリューションアーキテクトは、Go 1.xで記述された単一のAWS Lambda関数を使用して、このマイクロサービスのロジックを記述します。最も運用効率の高い方法で関数をデプロイするソリューションはどれですか?
- ソリューションアーキテクトは、会社の主要な資産であるクライアントのケースファイルのストレージを設計する必要があります。ファイルの数は時間とともに増加します。複数のEC2アプリケーションサーバーが同時にファイルにアクセスでき、ソリューションには組み込みの冗長性が必要です。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、大規模なデータセットの分散処理のために共有ファイルシステムへの並列アクセスを必要とする、数百のAmazon EC2インスタンスでハイパフォーマンスコンピューティング (HPC) ワークロードをホストする必要があります。複数のインスタンスがデータセットに同時にアクセスします。ワークロードには、1ミリ秒以内のアクセスレイテンシーが必要です。処理後、エンジニアは手動の後処理のためにデータセットにアクセスする必要があります。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、特定の権限を付与するために、次のJSONテキストをアイデンティティベースのポリシーとして使用したいと考えています。ソリューションアーキテクトは、このポリシーをどのIAMプリンシパルにアタッチできますか?(2つ選択してください。)
- トラフィック量の多い静的ウェブサイトが、Amazon S3 でホストされており、CloudFront ディストリビューションのデフォルト TTL は現在 0 秒に設定されています。会社はパフォーマンスを向上させるためにキャッシングを追加したいと考えていますが、デプロイ後数分以上古いコンテンツが提供されないようにする必要があります。ソリューションアーキテクトは、どのキャッシング方法の組み合わせを実装すべきですか?(2つ選択してください。)
- ビジネスアプリケーションがAmazon EC2で稼働しており、暗号化されたオブジェクトストレージにAmazon S3を使用しています。最高情報セキュリティ責任者(CISO)は、2つのサービス間のアプリケーション通信がパブリックインターネットを経由しないことを要求しています。この要件を満たすために、ソリューションアーキテクトはどの機能を使用すべきですか?
- ビジネスクリティカルなアプリケーションがAmazon EC2インスタンスで稼働しており、データはAmazon DynamoDBテーブルに保存されています。会社は、過去24時間以内の任意の時点にテーブルを復元できる必要があります。最も運用上のオーバーヘッドが少ないこの要件を満たすソリューションはどれですか?
- プライベートサブネットで実行されているアプリケーションが、認証にAmazon Cognitoのユーザープールをすでに使用しています。このアプリケーションは、ユーザーのドキュメントをAmazon S3バケットに安全に保存する必要があります。Amazon S3とアプリケーションを安全に統合するためのステップの組み合わせはどれですか?(2つ選択してください。)
- プライベートサブネット内の Amazon EC2 インスタンスでアプリケーションが実行されており、Amazon DynamoDB テーブルにアクセスする必要があります。トラフィックが AWS ネットワークから出ないようにしながら、テーブルにアクセスするための最も安全な方法は何ですか?
- プライベートサブネット内のAmazon EC2インスタンスで実行されているサービスが、同じAWSリージョン内のAmazon S3バケットに大量のデータを読み書きしています。インスタンスは現在、パブリックサブネット内のNATゲートウェイを介してS3にアクセスしています。会社はデータエグレスコストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- フロントエンドアプリケーションは、AWS Lambdaと統合されたAmazon API Gateway APIバックエンドを使用しています。リクエストが到着すると、Lambda関数は多くのライブラリをロードし、Amazon RDSデータベースに接続し、データを処理してフロントエンドに返します。会社は、運用上の変更を最小限に抑えつつ、すべてのユーザーの応答レイテンシーを最小限に抑えたいと考えています。この要件を満たすソリューションはどれですか?
- モバイルゲームがほとんどのメタデータをAmazon RDS DBインスタンスから読み取っています。人気が高まるにつれて、メタデータの読み込み時間が遅くなり、メトリクスはデータベースをスケーリングするだけでは解決しないことを示しています。ソリューションアーキテクトは、スナップショット、レプリケーション、およびサブミリ秒の応答時間をサポートするオプションを検討する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
- レガシーアプリケーションはCSVファイルを生成し、Amazon S3に保存します。新しい市販の既製(COTS)アプリケーションは、Amazon RedshiftとAmazon S3のデータに対してのみ複雑なSQLクエリを実行できますが、.csvファイルを処理することはできません。レガシーアプリケーションは変更できません。COTSアプリケーションがレガシーデータを使用できるようにするソリューションとして、運用上のオーバーヘッドが最も少ないものはどれですか?
- 移行テスト中、Amazon EC2 On-Demand インスタンス上のアプリケーションの起動とメモリのロードに時間がかかり、完全に稼働するまでに時間がかかります。次のテストフェーズでアプリケーションの起動時間を短縮するソリューションはどれですか?
- 画像処理会社は、画像をAmazon S3バケットにアップロードするウェブアプリケーションを運用しています。S3イベント通知は、オブジェクト作成イベントをAmazon Simple Queue Service (Amazon SQS) スタンダードキューに発行します。SQSキューは、画像を処理し、結果をユーザーにメールで送信するAWS Lambda関数のイベントソースです。ユーザーは、アップロードされた画像ごとに複数のメールを受信すると報告しています。ソリューションアーキテクトは、SQSメッセージがLambda関数を複数回呼び出し、重複したメールの原因となっていることを発見しました。運用上のオーバーヘッドを最小限に抑えつつ、この問題を解決するためにソリューションアーキテクトは何をすべきですか?
- 会社では急激な需要増加が発生しており、Auto Scaling グループ内の AMI から大規模な Amazon EC2 インスタンスをプロビジョニングする必要があります。このソリューションは、需要を満たすために最小限の初期化レイテンシーを提供する必要があります。これらの要件を満たすソリューションはどれですか?
- 会社は、アカウントで Amazon EC2 CreateImage API オペレーションが呼び出されたときにそれを検出し、アラートを送信したいと考えています。現在、会社は AMI を作成されたリージョン内でのみコピーしています。最も運用上のオーバーヘッドが少ないこの要件を満たすソリューションはどれですか?
- 開発チームは、AWS Lambda 関数を使用するイベントベースのアプリケーションを作成しています。イベントは、ファイルが Amazon S3 バケットに追加されたときに生成されます。チームは現在、Amazon S3 からのイベントターゲットとして Amazon Simple Notification Service (Amazon SNS) を設定しています。ソリューションアーキテクトは、Amazon S3 からのイベントをスケーラブルな方法で処理するために何をすべきですか?
- 開発チームは、CIDR 192.168.0.0/24 の開発 VPC にアプリケーションを持っています。同じアカウントに新しい VPC を作成し、開発 VPC とピアリングする必要があります。開発 VPC への VPC ピアリング接続に有効な、新しい VPC に割り当てることができる最小の CIDR ブロックは何ですか?
- 開発チームは、他のチームからアクセスされるウェブサイト(HTML、CSS、クライアントサイドJavaScript、および画像)をホストする必要があります。ウェブサイトをホストするための最も費用対効果の高い方法は何ですか?
- 開発チームは、汎用 Amazon RDS for MySQL DB インスタンスで Performance Insights を有効にして、毎月リソースを大量に消費するテストを実行しています。テストは月に1回48時間実行され、データベースを使用する唯一のプロセスです。チームは、DB インスタンスのコンピューティング属性とメモリ属性を削減せずに、テストの実行コストを削減したいと考えています。最も費用対効果の高いソリューションはどれですか?
- 開発チームは、別の会社と共同で作業しており、その会社は開発チームのAWSアカウントにあるAmazon Simple Queue Service (Amazon SQS) キューをポーリングする必要があります。その会社は、開発チームのアカウント権限を使用せずにキューをポーリングしたいと考えています。ソリューションアーキテクトは、SQSキューへのアクセスをどのように許可すべきですか?
- 開発者は、最新の Amazon Linux を実行している Amazon EC2 インスタンスへのセキュアな SSH アクセスを必要としています。開発者はリモートおよび会社のオフィスから作業します。EC2 インスタンスは VPC プライベートサブネットにあり、インターネットアクセスにはパブリックサブネットの NAT ゲートウェイを使用しています。会社は AWS サービスを使用し、コストを最小限に抑えることを望んでいます。ソリューションアーキテクトは最も費用対効果の高い方法で何をすべきですか?
- 急速に成長しているeコマース企業が、単一のAWSリージョンでワークロードを実行しており、別のAWSリージョンを含む災害復旧戦略を策定する必要があります。同社は、DRリージョンのデータベースを可能な限り低いレイテンシーで最新の状態に保ちたいと考えています。DRリージョンの残りのインフラストラクチャは、容量を削減して実行し、必要に応じてスケールアップできる必要があります。最も低い目標復旧時間(RTO)を提供するソリューションはどれですか?
- 自転車シェアリング会社は、ピーク時の自転車の位置を追跡するための多層アーキテクチャを構築しています。同社は、これらのデータポイントを既存の分析プラットフォームで利用したいと考えています。ソリューションアーキテクトは、最も実現可能な多層オプションを決定する必要があります。データポイントはREST API経由でアクセスできる必要があります。位置データを保存および取得するための要件を満たすアクションはどれですか?
- 主にオンプレミスでアプリケーションサーバーを実行している会社が、AWS への移行を計画しています。この会社は、オンプレミスの iSCSI ストレージをスケールする必要性を最小限に抑え、最近アクセスしたデータのみをローカルに保存したいと考えています。会社はどの AWS Storage Gateway 設定を使用すべきですか?
- 従業員トレーニングに使用される3層のウェブアプリケーションは、1日12時間のみアクセスされます。このアプリケーションは、データをAmazon RDS for MySQL DBインスタンスに保存します。会社はコストを最小限に抑えたいと考えています。ソリューションアーキテクトは何をすべきですか?
- 従業員数15名の会社が、従業員の入社日をAmazon DynamoDBテーブルに保存しています。会社は、従業員の入社記念日に合わせて各従業員にメールを送信したいと考えています。最も運用効率の高いソリューションはどれですか?
- 新しいデータが準備できたときにWebhookを送信するサードパーティのデータフィードと統合する必要があります。開発者は、Webhookコールバックが到着したときにデータを取得するAWS Lambda関数を作成しました。開発者は、サードパーティが呼び出すことができるように、最も運用効率の高い方法でLambda関数を利用可能にする必要があります。これらの要件を満たすソリューションはどれですか?
- 製造会社の機械センサーは、.csv ファイルを Amazon S3 バケットにアップロードします。各 .csv ファイルは、自動グラフィカルレポートのために、できるだけ早く画像に変換する必要があります。画像は1か月後に不要になりますが、.csv ファイルは年に2回機械学習モデルをトレーニングするために保持する必要があります。MLトレーニングと監査は数週間前にスケジュールされます。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(2つ選択してください。)
- 製薬会社では、データ量が急速に増加しています。研究者は、最小限の遅延でデータセットのサブセットを定期的にすぐに必要としますが、データセット全体は毎日アクセスする必要はありません。すべてのデータは現在オンプレミスのストレージアレイに保存されており、会社は設備投資を削減したいと考えています。ソリューションアーキテクトはどのストレージソリューションを推奨すべきですか?
- 創業4年のメディア企業が、AWS Organizationsのすべての機能の機能セットを使用しています。財務チームは、メンバーアカウントの請求情報に、メンバーアカウントのrootユーザーを含む誰もアクセスできないようにすることを求めています。この要件を満たすソリューションはどれですか?
- 多層のeコマースアプリケーションは、パブリックサブネットにApplication Load Balancer、パブリックサブネットにウェブ層、プライベートサブネットにAmazon EC2インスタンス上のMySQLクラスターを使用しています。MySQLデータベースは、サードパーティプロバイダーによってインターネット上でホストされている製品カタログと価格データを取得する必要があります。運用上のオーバーヘッドを増やすことなくセキュリティを最大化する戦略を設計してください。ソリューションアーキテクトは何をすべきですか?
- 大学の研究室が、オンプレミスのWindowsファイルサーバーからAmazon FSx for Windows File Serverに30 TBのデータを移行する必要があります。研究室には、他の部署と共有されている1 Gbpsのネットワークリンクがあります。研究室は、移行のスループットを最大化したいと考えていますが、他の部署への影響を制限するために、サービスが使用する帯域幅を制御できる必要もあります。移行は5日以内に完了する必要があります。これらの要件を満たすAWSソリューションはどれですか?
- 大規模な会社が、グローバルに分散している開発者に対し、それぞれ独立した、サイズ制限のあるマネージドPostgreSQLデータベースを開発用に提供したいと考えています。これらのデータベースは低ボリュームで、開発者が積極的に作業している間のみ必要とされます。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- 大規模な国際大学が、Amazon EC2、Amazon RDS、Amazon DynamoDB などのコンピューティングサービスを AWS にデプロイしました。この大学は現在、バックアップに多くのカスタムスクリプトを使用しており、AWS ネイティブのオプションを使用してバックアップを一元化および自動化したいと考えています。これらの要件を満たすソリューションはどれですか?
- 登録ユーザー数70万人の企業が、サイズの大きい.pdfファイル(平均5MB)を.jpg画像に変換する製品を提供する予定です。同社は、元のファイルと変換されたファイルの両方を保存する必要があり、急速に増加する需要に対応できるスケーラブルなソリューションを、費用対効果も考慮して設計しなければなりません。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- 内部監査中に、ある企業は、同社のAWS Lake Formationデータレイクで使用されているAmazon S3バケット内のデータに、機密性の高い顧客データや従業員データが含まれていないことを確認したいと考えています。この企業は、パスポート番号やクレジットカード番号などの個人を特定できる情報(PII)や財務データを発見する必要があります。これらの要件を満たすソリューションはどれですか?
- 病院が患者の症状を収集する新しいアプリケーションを設計しています。この設計では、Amazon Simple Queue Service (Amazon SQS) と Amazon Simple Notification Service (Amazon SNS) を使用します。データは保存時と転送時に暗号化する必要があり、承認された病院職員のみがデータにアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトが取るべきステップの組み合わせはどれですか?(2つ選択してください。)
- 病院は患者の記録をS3バケットに保存する必要があります。コンプライアンスチームは、すべての保護された医療情報 (PHI) が転送中および保存時に暗号化され、保存データの暗号化キーをコンプライアンスチームが管理することを要求しています。これらの要件を満たすソリューションはどれですか?
- 本番ワークロードが1,000個のAmazon EC2 Linuxインスタンスで実行されており、サードパーティ製ソフトウェアによって稼働しています。会社は、重大なセキュリティ脆弱性を修正するために、すべてのEC2インスタンス上のサードパーティ製ソフトウェアにできるだけ早くパッチを適用する必要があります。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
Amazon Data Engineer Associate DEA-C01 Certification すべての試験問題
- 10個のソースシステムから15分ごとに配信されるファイル(CSV、JSON、またはParquet)を取り込み、10個のAmazon Redshiftテーブルに格納するETLパイプラインを構築する必要があります。すべてのファイルは単一のS3バケットに格納され、ファイルサイズは10 MBから20 GBまで様々です。パイプラインはスキーマの変更に対応できる必要があります。これらの要件を満たすソリューションはどれですか?(2つ選択してください。)
- 2人の開発者がGitHubリポジトリのマスターブランチから分岐し、Branch AとBranch Bを作成しました。Branch Aの開発者はすでに本番環境にデプロイ済みです。Branch Bは来週のリリースでマスターにマージされる予定です。マスターへのプルリクエストをオープンする前に、Branch Bの開発者はどのGitコマンドを実行すべきですか?
- 5つのra3.4xlargeノードを持つプロビジョニングされたAmazon Redshiftクラスターで、通常の操作中に1つのノードが頻繁にCPU使用率90%を超え、他の4つのノードは15%未満を示しています。クラスターはキーディストリビューションを使用しています。エンジニアはノード数を維持しつつ、ノード間の負荷を分散させたいと考えています。この目的を達成するには、どのような変更が必要ですか?
- Amazon Athena のクエリが実行前にキューに入っています。データエンジニアは、クエリがキューに入れられるのを防ぐために何ができますか?
- Amazon Neptune でグラフアプリケーションを開発するために、エンジニアはどのクエリ言語を使用すべきですか?(2つ選択)
- Amazon S3 上のデータレイクには、個人を特定できる情報 (PII) を含むレコードが格納されています。複数のユーザーグループが未加工データにアクセスする必要がありますが、必要な PII フィールドのみに制限する必要があります。最小限の労力で必要な列レベルのアクセス制御を提供するアプローチはどれですか?
- Amazon S3 上の新しいデータレイクは、Amazon Athena でクエリされます。オンプレミスの Oracle データベースには 70 のテーブル(すべてプライマリキー付き)があり、これがソースです。データは時々変更されます。会社は、最小限の労力で毎日テーブルをデータレイクに取り込みたいと考えています。どのソリューションを使用すべきですか?
- Amazon Athenaのクエリを高速化するために、データエンジニアは、すべての入力ファイルが非圧縮の.csvファイルであり、ほとんどのクエリが単一の列を選択していることを発見しました。Athenaのクエリパフォーマンスを最も向上させる変更はどれですか?
- ETLジョブは、ユーザーがS3バケットに配置する日次の.csvファイルを処理する必要があります。各ファイルは100 MB未満です。最も費用対効果の高い実装はどれですか?
- EventBridgeイベントがAWS Lambda関数を呼び出すように設定されていますが、関数を呼び出すとAccessDeniedExceptionが発生します。データエンジニアはこのエラーをどのように修正すべきですか?
- KMSキーで暗号化されたS3バケット内のオブジェクトを読み取るようにLambda関数が設定されています。Lambda実行ロールにはS3バケットにアクセスする権限が含まれていますが、関数はオブジェクトのコンテンツを取得できません。エラーの最も可能性の高い原因は何ですか?
- PIIを含む顧客データがAmazon Redshiftに保存されています。異なるチームは異なるレベルのアクセスを必要とします。マーケティングチームは難読化された請求詳細と完全な連絡先情報、請求チームは処理する各請求の顧客情報、分析チームは難読化されたPIIのみを必要とします。これらのアクセスルールを最小限の管理オーバーヘッドで適用するアプローチはどれですか?
- ReactJSフロントエンドは、Amazon API Gatewayを介してREST APIを呼び出します。データエンジニアは、API Gatewayを介して時々呼び出すことができ、API Gatewayに応答を返す必要があるPythonスクリプトを提供する必要があります。運用上のオーバーヘッドが最も少ない必要な動作を提供するオプションはどれですか?
- VPC 内の EC2 インスタンスで実行されているアプリケーションは、VPC フローログを収集して分析する必要があります。会社は最も費用対効果の高いソリューションを求めています。この要件を満たすアプローチはどれですか?
- サーバーレスのStep Functionsワークフローが、外部APIからデータを取り込み、複数のAWS Lambda関数で変換し、結果をDynamoDBに書き込みます。このワークフローは、受信メッセージの内容に応じて異なるパスをたどる必要があります。条件分岐を実装するために使用すべきStep Functionsステートタイプはどれですか?
- パートナーが毎日データファイルをAmazon S3バケットにドロップします。AWS Glue ETLジョブは毎日ファイルをクリーンアップして変換し、結果を別のS3バケットのDaily.csvに書き込みます。受信ファイルが空であるか、必須フィールドが欠落している場合があります。その場合、会社は前日のCSVを保持したいと考えています。エンジニアは、新しい日次ファイルが完全で有効な場合にのみ、前日のファイルが上書きされるようにする必要があります。最も少ない労力でこれを実現するソリューションはどれですか?
- マーケティングチームはデータをAmazon S3に保存し、一部のバケットでバージョニングを使用しています。複数のジョブがこれらのバケットにデータを書き込んでいます。ストレージコストを最適化するために、同社はバケット内の不完全なマルチパートアップロードと古いオブジェクトバージョンを可視化したいと考えています。運用上の労力が最も少ないソリューションはどれですか?
- あるeコマース企業が、オンプレミスのデータ取り込みパイプラインを、サーバーを管理することなくAWSに移行したいと考えています。このソリューションは、既存のPythonスクリプトとBashスクリプトをリファクタリングすることなくオーケストレーションできる必要があります。運用上のオーバーヘッドが最も少ないオプションはどれですか?
- あるアプリケーションが、プロビジョニングされたキャパシティを使用して DynamoDB テーブルにデータを保存しています。ワークロードには予測可能なスケジュールされたピーク(月曜日の早朝の急増)と、週末の非常に低い使用量があります。会社は、ピーク時に最低コストで一貫したパフォーマンスを必要としています。最も費用対効果の高いソリューションはどれですか?
- あるアプリケーションがAmazon API GatewayとAWS Lambda関数を使用してAmazon DynamoDBからデータを取得しています。ユーザーから断続的に高いレイテンシーが報告されています。チームの調査により、他のLambda関数の呼び出しレートが高くなると、APIのLambda関数が頻繁にスロットリングされることが判明しました。会社は、APIのLambdaを他の関数から最も費用対効果の高い方法で分離したいと考えています。どうすればよいでしょうか?
- あるアプリケーションがAmazon SQSキューからメッセージを消費しますが、アプリケーションが停止することがあり、その結果、メッセージが1日後に期限切れになって削除され、データ損失が発生しています。アプリケーションのデータ損失を減らすには、どのアクションを実行しますか?(2つ選択してください。)
- あるマーケティング会社は、クリックストリームイベントをKinesis Data Firehoseにストリーミングし、Amazon S3に保存しています。彼らは、部門をまたがる数百人のユーザー向けにAmazon QuickSightでダッシュボードを構築する予定で、スケーラブルで費用対効果の高いソリューションを毎日更新する必要があります。これらの要件を最も経済的に満たすステップの組み合わせはどれですか?(2つ選択してください。)
- あるマーケティング会社は、クリックストリームデータをAmazon S3に保存し、異なるバケットにあるS3オブジェクトをJOINする日次SQLクエリを実行してKPIを生成しています。同社は、ACID(原子性、一貫性、分離性、耐久性)保証を維持しながら、パーティション化されたクエリをサポートし、コストを最小限に抑えるサーバーレスソリューションを必要としています。これらの要件を最も費用対効果の高い方法で満たすオプションはどれですか?
- あるゲーム会社が顧客データにNoSQLストアを使用しており、AWSに移行しようとしています。彼らは、大量のOLTPトラフィック、1桁ミリ秒のレイテンシー、グローバルな高可用性を最小限の運用オーバーヘッドでサポートするフルマネージドサービスを必要としています。これらの要件を満たすサービスはどれですか?
- あるゲーム会社は、Amazon Kinesis Data Streams を使用してクリックストリームイベントを収集し、Kinesis Data Firehose を使用して JSON ファイルを Amazon S3 に配信しています。データサイエンティストは、Amazon Athena で最新のデータをクエリしています。同社は、既存のデータパイプラインを再構築することなく、Athena のクエリコストを削減したいと考えています。要件を満たしながら管理作業を最小限に抑えるオプションはどれですか?
- あるデータエンジニアが、.csvファイルと.jsonファイルの両方を含むS3バケット内のデータをカタログ化するためにAWS Glueクローラーを設定しました。クローラーは.jsonファイルを除外するように設定されていましたが、Athenaクエリを実行すると.jsonファイルがまだ処理されています。エンジニアは.csvファイルへのアクセスを変更せずにこれを修正する必要があり、クエリ時間を可能な限り短くしたいと考えています。最善の解決策は何ですか?
- あるデータエンジニアが、Amazon Kinesis Data Streams を使用して日々のユーザー行動記録を取り込んでいます。一部のシャード(ホットシャード)が他のシャードよりもはるかに多くのトラフィックを受信しているため、ストリームがスロットリングされています。エンジニアはどのようにしてスロットリングを停止すべきですか?
- あるデータエンジニアが、Ordersという名前のAWS Glueクローラーを使用してGlue Data Catalogテーブルを作成しました。このエンジニアは、s3://transactions/orders/order_date=2023-01-01 と s3://transactions/orders/order_date=2023-01-02 という新しいパーティションを追加する必要があります。テーブルの場所にあるすべてのフォルダーとファイルをスキャンせずに、新しいパーティションを含めるようにメタデータを更新する必要があります。エンジニアはどのAmazon Athena DDLステートメントを実行すべきですか?
- あるデータエンジニアが、月に一度、Amazon Redshift でリソースを大量に消費する分析を実行しています。毎月、このエンジニアはプロビジョニングされた Redshift クラスターを作成し、ジョブを実行し、バックアップを S3 にアンロードしてから、クラスターを削除しています。このエンジニアは、手動でインフラストラクチャを管理する必要がなく、運用上のオーバーヘッドを最小限に抑えるソリューションを求めています。この要件を最も満たすオプションはどれですか?
- あるデータエンジニアが、大量のファイルを並行して処理し、各ファイルに同じ変換を適用する必要があるAWS Step Functionsワークフローを設計しています。この要件に適したStep Functionsステートはどれですか?
- あるデータエンジニアが、複数の AWS Lambda 関数で使用される、データをフォーマットするためのカスタム Python スクリプトを管理しています。現在、スクリプトが変更されるたびに、エンジニアはすべての Lambda 関数を手動で更新する必要があります。関数を更新する手作業を減らすには、どの方法が考えられますか?
- あるデータエンジニアが、複数のソースからデータを取り込むAmazon EMR ETLパイプラインをオーケストレーションし、コストを最小限に抑えながらパフォーマンスを最大化する必要があります。この要件に対して最も費用対効果の高いAWSオーケストレーションサービスはどれですか?
- あるデータエンジニアがAWS Glue ETLパイプラインを構築しました。Microsoft SQL Serverのテーブルをクロールし、そのクロール出力をS3に書き込み、パイプラインをオーケストレーションする必要があります。この機能が最も低コストで提供されるAWSの機能は何ですか?
- あるオンライン小売業者がALBアクセスログをS3に保存し、Amazon Athenaでクエリしています。エンジニアはパーティション化されていないAthenaテーブルを作成しましたが、データ量が増加するにつれてクエリ応答時間が増大しました。運用上の労力が最も少ない方法でAthenaクエリのパフォーマンスを向上させるには、どのアプローチがよいですか?
- あるセキュリティ会社は、デバイスのファームウェアアップデートによってスキーマが変更される可能性のあるIoT JSONデータをAmazon S3に保存しています。分析チームは、このデータをインデックス化するためのデータカタログを必要としています。カタログを提供し、進化するスキーマを処理するための最も費用対効果の高いソリューションはどれですか?
- あるメディア企業は、Amazon Kinesis Data Streamに毎日数百万件のイベントが配信されることを想定しています。同社はこれらのイベントを変換し、リアルタイム分析のためにAmazon OpenSearch Serviceドメインに取り込む必要があります。運用上のオーバーヘッドが最も少ない取り込み方法はどれですか?
- あるメディア企業は、サードパーティツールを介してSaaSアプリケーションからデータを収集しており、そのデータをAmazon S3に保存し、Amazon Redshiftで分析する必要があります。運用上のオーバーヘッドを最小限に抑えてこれを実現できるAWSサービスまたは機能はどれですか?
- あるメディア企業は、最小限の時間と労力でサードパーティのデータセットを分析プラットフォームに組み込むことで、レコメンデーションエンジンを強化したいと考えています。運用上のオーバーヘッドが最も少ない方法でこれらのデータセットを提供するオプションはどれですか?
- ある医療機関が、デバイス、機器、記録からリアルタイムのテレメトリーデータをAmazon Kinesis Data Streamsにストリーミングしています。データはAmazon Redshift Serverlessウェアハウスに保存し、ほぼリアルタイムの分析と前日のデータに対するクエリをサポートする必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある運送会社は、10バイトの車両位置情報レコードを収集しており、1秒あたり最大10,000レコードを受信しています。数分程度の送信遅延は許容されます。同社はAmazon Kinesis Data Streamsを使用し、シャードのスループット効率を最大化しながらデータを送信するための信頼性の高いメカニズムを必要としています。最も運用効率が高いオプションはどれですか?
- ある会社が、Account_Aのeu-east-1リージョンにあるAmazon RDS for PostgreSQL DBインスタンスから、Account_Bのeu-west-1リージョンにあるAmazon Redshiftクラスターにデータを移行しようとしています。AWS Database Migration Service (AWS DMS) がこれら2つのデータストア間でレプリケーションできるようにするには、会社は何をすべきですか?
- ある会社が、AWS Step Functions を使用して、Amazon S3 にデータを取り込み、Amazon Redshift にデータをロードする Amazon EMR ジョブを実行するデータパイプラインをオーケストレーションしています。Step Functions ステートマシンは手動で作成されました。EMR クラスターは VPC で起動されましたが、デプロイされたステートマシンは EMR ジョブを実行できません。ステートマシンが EMR ジョブを実行できない理由を特定するために、会社はどのステップの組み合わせを実行する必要がありますか?(2つ選択してください。)
- ある会社が、AWS Transfer Familyサーバーを使用してオンプレミスからAWSにデータを移行しています。会社のポリシーでは、転送中のデータを暗号化するためにTLS 1.2以降を使用する必要があります。この要件を満たすアクションはどれですか?
- ある会社が、DynamicFrame を使用して S3 データを読み込み、変換されたデータを Amazon RDS for MySQL に 1 日 1 回ロードする複数の AWS Glue ETL ジョブを実行しています。現在、ジョブは S3 バケット内のすべてのオブジェクトを再処理していますが、会社はジョブを日次の増分データのみで動作させたいと考えています。最も少ないコード変更で済むソリューションはどれですか?
- ある会社が、s3://bucket/prefix/year=2023/month=01/day=01 のようなオブジェクトキーパスを使用して Amazon S3 データレイクをパーティション分割しています。新しいパーティションが追加されたときに、AWS Glue Data Catalog を S3 と同期させる必要があります。カタログを最新の状態に保つためのレイテンシーが最も低いアプローチはどれですか?
- ある会社が、オンプレミスからS3 File Gatewayを使用してS3バケットにファイルを転送しています。データエンジニアは、ファイル転送が正常に完了するたびに複数のGlueジョブを実行するAWS Glueワークフローを起動する自動プロセスを必要としています。運用上のオーバーヘッドが最も少ないのは、次のうちどのオプションですか?
- ある会社が、住所フィールド Door_No、Street_Name、City、Zip_Code を含む CSV ファイルを受け取ります。同社は、これらのフィールドを特定の構造化された形式で単一の列に結合したいと考えており、コーディング作業を最小限に抑えたいと考えています。この要件を満たすアプローチはどれですか?
- ある会社が、汎用 Amazon EC2 インスタンスを使用してプロビジョニングされた Amazon EMR クラスターを実行しています。EMR マネージドスケーリングは、日次の長時間実行される Apache Spark ETL ジョブのために、タスクノード数を1から5まで変動するように設定されています。各実行では、クラスターはすぐに5つのタスクノードにスケールアップし、CPU 使用率はしばしば上限に達しますが、メモリは30%未満に留まります。会社は、日次の ETL ジョブの実行コストを削減するために EMR 設定を変更したいと考えています。最も費用対効果の高い方法でこの要件を満たすオプションはどれですか?
- ある会社がCSVファイルをAmazon S3バケットにアップロードしています。AWS Glueクローラーは、そのデータのテーブルとスキーマを構築し、AWS Glueジョブはテーブルを処理して結果をAmazon Redshiftデータベースに書き込みます。Glueジョブは列マッピングを処理し、必要に応じてRedshiftテーブルを作成します。Glueジョブを再実行すると、Redshiftテーブルに重複する行が表示されます。同社は、重複を発生させずにRedshiftテーブルを更新する方法を必要としています。この要件を満たすアプローチはどれですか?
- ある会社がVPC内にログ配信ストリームをプロビジョニングし、VPCフローログをCloudWatch Logsに送信しています。彼らは、最小限の運用オーバーヘッドで、ほぼリアルタイムで分析のためにフローログをSplunkに転送する必要があります。この要件を満たすソリューションはどれですか?
- ある会社がオンプレミスのOracleデータウェアハウスを所有しており、Amazon S3上にデータレイクを構築しています。ウェアハウステーブルをS3にロードし、日次の増分データと同期させる必要があります。各テーブルには単調増加する列があり、サイズは50 GB未満、夜間リフレッシュは午前1時から午前2時の間、BIクエリは午前10時から午後8時まで実行されます。最も運用効率の高いアプローチはどれですか?
- ある会社が日次トランザクションデータをAmazon Redshiftにロードしており、どのテーブルのロードが完了したかを追跡したいと考えています。データエンジニアは、Lambda関数を介してDynamoDBにロードステータスを記録します。ステータスを書き込むためにLambdaを呼び出す最良の方法は何ですか?
- ある会社に、city_name という列を含む Amazon Redshift テーブル Sales があります。同社は、city_name が「San」または「El」で始まる行を選択する必要があります。これを実現する SQL ステートメントはどれですか?
- ある会社に、週次で更新と削除が行われる Orders という名前の Amazon Redshift テーブルがあります。このテーブルは、AWS リージョンを含む列にインターリーブソートキーを使用しています。会社はストレージ不足を避けるためにディスク領域を再利用し、ソートキー列も分析したいと考えています。両方の目標を達成する Redshift の VACUUM コマンドはどれですか?
- ある会社は、顧客データを含む毎日約2GBの.xlsファイルをS3で受け取っています。データエンジニアは、名と姓の列を連結し、ファイル内の重複しない顧客の数をカウントする必要があります。運用上の労力が最も少ないアプローチはどれですか?
- ある会社は、顧客記録をAmazon S3に作成後7年間保持し、ルートユーザーであっても削除や変更ができないようにする必要があります。S3 Object Lockを使用して、これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon Kinesis Data Streams と Amazon Redshift を使用して、毎秒数ギガバイトを取り込み、既存の BI ツールを活用したほぼリアルタイムの分析を求めています。ストリーミングデータを即座に分析できるようにしながら、運用上のオーバーヘッドを最小限に抑えるオプションはどれですか?
- ある企業が、Amazon MSK に取り込まれた時系列データのニアリアルタイムダッシュボードを構築しています。カスタムパイプラインはストリームを消費し、Amazon Keyspaces、Amazon OpenSearch Service、および S3 内の Avro オブジェクトに書き込みます。ダッシュボードでデータを最も低いレイテンシーで利用できるようにするオプションはどれですか?
- ある企業が、Apache Pig、Oozie、Spark、HBase、およびFlinkを使用するペタバイト規模のオンプレミスワークロードをAWSに移行しようとしています。運用オーバーヘッドを削減し、サーバーレスオプションを利用しつつ、同等以上のパフォーマンスを維持したいと考えています。どのETLサービスを選択すべきですか?
- ある企業が、SQL ServerデータベースをEC2からAmazon RDS for SQL Serverに移行しています。移行が完了するまで、分析チームは毎日、結合された大規模なデータ要素をApache Parquet形式でAmazon S3にエクスポートする必要があります。最も運用効率が高いソリューションはどれですか?
- ある企業が、データレイクとしてAmazon S3、データウェアハウスとしてAmazon Redshiftを使用して分析プラットフォームを構築しています。この企業は、S3データをクエリするためにAmazon Redshift Spectrumを使用する予定です。最も高速なクエリパフォーマンスを実現するには、どのアクションを実行すればよいですか?(2つ選択してください。)
- ある企業が、オンプレミスのApache Kafkaクラスターとアプリケーションを、リプラットフォームアプローチ(リファクタリングではない)を使用してAWSに移行したいと考えています。このアプリケーションは、オンプレミスのOracleデータベースからKafkaにパブリッシュされる増分更新を処理します。運用上のオーバーヘッドが最も少ないマネージドソリューションはどれですか?
- ある企業が、オンプレミスのMicrosoft SQL ServerからAmazon RDS for SQL Serverへ毎月移行しています。移行コストが増加しており、同社は最小限のアプリケーションダウンタイムで費用対効果の高いアプローチを求めています。どのAWSサービスを使用すべきですか?
- ある企業が、ビッグデータ分析のためにプロビジョニングされたAmazon EMRクラスターでApache Sparkジョブを実行することを計画しており、高い信頼性を求めています。ビッグデータチームは、現在のパフォーマンスを維持しながら、コスト最適化された長時間実行されるワークロードを望んでいます。最も費用対効果の高い選択肢の組み合わせはどれですか?(2つ選択してください。)
- ある企業が、一時的なデータを生成するアプリケーションをAmazon EC2インスタンスで実行しています。現在、この企業は、EC2インスタンスが終了してもアプリケーションデータを永続化させる必要があります。データエンジニアは、AMIから新しいEC2インスタンスを起動し、データを保持するように設定する必要があります。この要件を満たすアプローチはどれですか?
- ある企業が、複数のAmazon RDS顧客データベースからデータを読み取っています。これらのデータベースでは、フィールド名と形式が一貫していません(たとえば、あるデータベースではplace_id、別のデータベースではlocation_id)。ビジネスでは、フィールド名が異なる場合でも、データベース間で顧客レコードをリンクする必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業がAmazon Kinesis Data Firehoseを使用してデータをAmazon S3に配信します。受信ファイルは2MBのCSVファイルです。同社はCSVファイルをJSONに変換し、Apache Parquet形式でS3に保存する必要があります。最も開発労力が少ないアプローチはどれですか?
- ある企業がAmazon Kinesis Data Streamsを使用してログデータをリアルタイムで収集しており、リアルタイムクエリを実行してAmazon Redshiftでログをエンリッチしたいと考えています。Redshiftにデータを取り込むための運用上のオーバーヘッドが最も少ない取り込み方法として、適切なものはどれですか?
- ある企業がAmazon Kinesis Data Streams上に2つのシステムを持っています。1つはKinesis Producer Library (KPL) を使用して発行する在庫管理システム、もう1つはKinesis Client Library (KCL) を使用して消費する在庫再注文システムです。ストリームのオートスケーリングは有効になっています。本番デプロイ前に、再注文システムが重複するレコードを受信しました。重複の原因として考えられる要因はどれですか?(2つ選択してください。)
- ある企業がAmazon S3上にデータレイクを構築しており、Amazon Athena、Redshift Spectrum、およびEMR上のApache Hiveを介してクエリを実行するチームに対して、行レベルおよび列レベルのアクセス制御を適用する必要があります。運用上のオーバーヘッドを最小限に抑えるアプローチはどれですか?
- ある企業がAmazon EBSボリュームをgp2からgp3にアップグレードする予定です。移行中にEC2インスタンスでダウンタイムやデータ損失が発生しないようにしたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- ある企業がAmazon EC2でアプリケーションを実行しており、顧客が運用するAWSマネージドインフラストラクチャへのトラフィックを暗号化するためにSSL/TLSを使用する必要があります。エンジニアリングチームは、証明書の作成、配布、ローテーション、自動更新、デプロイを簡素化したいと考えています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業がAmazon S3にCSVファイルを保存しています。データエンジニアは、CSVを変換し、結果を新しいS3バケットに書き込む必要があります。必要な変換は次のとおりです。1つの列の名前を変更する、特定の列を削除する、各ファイルの2行目をスキップする、最初の行の値から新しい列を作成する、数値列で列をフィルタリングする。最も少ない開発労力でこれらの要件を満たすオプションはどれですか?
- ある企業がCloudTrailログをS3データレイクに保存し、AWS Glueでカタログ化し、年ごとにパーティション分割しています。最近、テーブルの1つに対するAthenaクエリが結果を返しませんでした。データエンジニアはどのようなトラブルシューティング手順を実行すべきですか?(2つ選択してください。)
- ある企業がHub-Accountという名前のアカウントのS3バケットにデータを保存しています。このバケットはKMSキーを使用して暗号化されています。別のBI-AccountというアカウントのQuickSightインスタンスがそのバケットにアクセスする必要があります。S3バケットポリシーは、QuickSightサービスロールにアクセスを許可するように更新されました。暗号化されたS3バケットへのクロスアカウントQuickSightアクセスを有効にするには、どのような手順を実行する必要がありますか?(2つ選択してください。)
- ある企業がRA3ノードでAmazon Redshiftクラスターを実行しており、需要を満たすために読み取り/書き込みキャパシティをスケールする必要があります。コンカレンシーのスケーリングを有効にするアクションはどれですか?
- ある企業がS3データレイク内のデータに対してML分析を実行したいと考えています。この企業には2つの変換ニーズがあります。(1) 毎日決まった時間に到着する300GBの様々な形式のデータに対して、スケジュールされた日次変換を実行すること、(2) レイク内のテラバイト規模のアーカイブデータに対して、1回限りの変換を実行すること。Amazon MWAA DAGがワークフローをオーケストレーションします。これらのニーズを最も費用対効果の高い方法で満たすために、DAGがスケジュールすべき2つのタスクはどれですか?(2つ選択してください。)
- ある企業がサードパーティプロバイダーのデータをAmazon S3にオブジェクトとして保存し、データカタログを生成するためにAWS Glueクローラーを実行しました。クローラーは複数のテーブルを生成しましたが、企業は単一のテーブルのみを想定していました。AWS Glueクローラーが1つのテーブルのみを作成することを確実にする変更の組み合わせはどれですか?(2つ選択してください。)
- ある企業がデータウェアハウスにAmazon Redshiftを使用しています。物理スキーマを設計する際、データエンジニアは、増え続ける非正規化されたテーブルに、適切な分散キーの候補がないことを見つけました。エンジニアは、継続的なメンテナンスを最小限に抑えるために、どの分散スタイルを選択すべきですか?
- ある企業がデータウェアハウスをTeradataからAmazon Redshiftに移行する予定です。移行を実行するために、運用上の労力が最も少ないオプションはどれですか?
- ある企業が顧客の住所テーブルをAWS Lake Formationデータレイクに保存しています。新しい規制により、カナダに居住する顧客の行にユーザーがアクセスすることが禁止されました。最小限の管理作業で、国がカナダである行をユーザーが見られないようにするには、どのアプローチが適切ですか?
- ある企業が半構造化されたトランザクションデータをS3に保存しています。ファイルの中には非常に小さいものもあれば、数十テラバイトに及ぶものもあります。ソースは1日に1回、完全なJSONスナップショットを送信し、変更されたレコードもデータレイクに送信します。データエンジニアは、最も費用対効果の高い方法で変更を特定するために、変更データキャプチャ (CDC) を実行する必要があります。最も費用対効果の高いソリューションはどれですか?
- ある企業では、単一のS3バケットに保存されているデータを処理するAWS Glueジョブによって供給されるAmazon QuickSightダッシュボードを使用しています。新しいデータは毎日追加され、AWS Glueジョブの実行時間が長くなっているため、ダッシュボードのクエリが遅くなっています。データエンジニアは、AWS Glueジョブを高速化するためにどのようなアクションを実行すべきですか?(2つ選択)
- ある企業には、異なるウェアハウジングエンジン(Amazon Redshift、AWS 上の Teradata Vantage、Google BigQuery)を使用している 3 つの子会社があります。同社は、Apache Iceberg を使用してデータを S3 データレイクに統合したいと考えています。新しいパイプラインは、各ソースに接続し、各ソースエンジンを使用して変換を実行し、結果を結合し、運用上の労力を最小限に抑えて Iceberg に書き込む必要があります。運用上のオーバーヘッドを最小限に抑えながら、これらの要件を満たすアプローチはどれですか?
- ある企業は、Amazon S3 に 10~15 TB の非圧縮 .csv ファイルを保存しており、Amazon Athena を使用して一度限りの評価を実行する予定です。この企業は、クエリ時間を短縮し、ストレージコストを削減するためにデータを変換したいと考えています。Athena クエリのこれらの要件を最も満たすファイル形式と圧縮の選択肢はどれですか?
- ある企業は、AWS DMS を使用して、オンプレミスの PostgreSQL データベースから変更を継続的にキャプチャし、それらを Amazon Redshift にレプリケートしています。DMS の継続的なレプリケーションタスクは PostgreSQL のトランザクションログを読み取りますが、データエンジニアは CDC のレイテンシーが高いことに気づき、PostgreSQL ソースがボトルネックであると疑っています。PostgreSQL データベースがレイテンシーの原因であることを確認するには、どの方法が適切ですか?
- ある企業は、eコマースのPIIを含むデータセットをS3に保存しています。社内の分析アプリケーションはPIIを必要とせず、企業はPIIの不必要な共有を避ける必要があります。データエンジニアは、運用上のオーバーヘッドを最小限に抑えながら、アプリケーションごとの動的な匿名化を実装する必要があります。エンジニアはどのソリューションを選択すべきですか?
- ある企業は、S3データに対してアドホッククエリを実行するためにAmazon Athenaを使用しており、同じAWSアカウント内のユーザー、チーム、アプリケーション間でクエリの実行と履歴アクセスを分離する必要があります。これらの権限境界を強制するソリューションはどれですか?
- ある企業は、S3バケットにアップロードされるオブジェクトに2層のサーバー側暗号化を適用する必要があり、Lambda関数を使用して暗号化を適用したいと考えています。この要件を満たすアプローチはどれですか?
- ある企業は、SAP HANA、SQL Server、MongoDB、Kafka、DynamoDB などのソースから、1日あたり約1TBのデータを抽出しています。一部のソースには、未定義または進化するスキーマがあります。ソリューションは、スキーマを検出し、ETL を実行し、データ作成から15分以内にデータを S3 にロードする必要があります。最小限の運用オーバーヘッドで必要な機能を提供するアプローチはどれですか?
- ある企業は、SSE-KMSで暗号化されたS3バケットに顧客データを保存しています。このデータにはPII(個人を特定できる情報。例:社会保障番号)が含まれています。PIIとしてタグ付けされたデータは、分析に使用する前にマスキングする必要があります。ユーザーの一部は、前処理中に生のPIIに安全にアクセスできる必要があります。同社は、エンジニアリングパイプライン全体でPIIをマスキングして保護するための、メンテナンスの手間がかからないアプローチを求めています。これらの要件を満たすソリューションの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、データガバナンスとビジネスカタログにAmazon DataZoneを使用しています。データはAmazon S3データレイクにあり、AWS GlueとAWS Glue Data Catalogを使用しています。データエンジニアは、AWS Glueデータ品質スコアをAmazon DataZoneポータルで利用できるようにする必要があります。この要件を満たすアプローチはどれですか?
- ある企業は、データレイクとしてAmazon S3を、マルチノードのAmazon Redshiftクラスターをデータウェアハウスとして使用しています。レイク内のデータファイルはソースごとに整理されており、同社は現在、各ファイルロケーションに対して個別のCOPYコマンドを発行して単一のRedshiftテーブルにロードしていますが、これは低速です。同社はコストを増やすことなく取り込みを高速化する必要があります。どうすればよいですか?
- ある企業は、クラウドベースのデータソース(Amazon RDSやRedshiftのような構造化されたソース、S3の半構造化ファイル)に対して、一元化されたデータカタログとメタデータ管理を必要としています。カタログは定期的に更新され、最小限の運用オーバーヘッドでメタデータの変更を検出する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、運用データベースからS3データレイクにデータをプルする複数のETLワークフローを実行しています。これらのワークフローはAWS GlueとAmazon EMRを使用しています。同社は、手作業と運用上のオーバーヘッドを最小限に抑えながら、自動オーケストレーションを追加したいと考えています。運用上のオーバーヘッドが最も少ないという目標を達成するソリューションはどれですか?
- ある企業は、既存のAmazon DynamoDBテーブルのコストを管理し、サイズを制御する必要があります。その際、進行中の読み取りや書き込みを中断することなく、データを1か月後に自動的に削除し、メンテナンスを最小限に抑えたいと考えています。これらの要件を満たすアプローチはどれですか?
- ある企業は、在庫確認を実行するために、データレイク内のデータの四半期分析を実行しています。データエンジニアは、AWS Glue DataBrew を使用して、データ内の顧客に関する個人を特定できる情報 (PII) を見つけます。会社のプライバシールールには、DataBrew の組み込みデータ品質ルールの一部ではないカスタム PII カテゴリが含まれています。エンジニアは、データレイク内の多くのデータセットでこれらのカスタム PII カテゴリをスキャンするようにプロセスを更新する必要があります。運用上のオーバーヘッドが最も少ない要件を満たすアプローチはどれですか?
- ある企業は、重要な分析をサポートするETLに使用されるプロビジョニングされたAmazon Redshiftクラスターを運用しています。営業チームはBIに別のRedshiftクラスターを使用しています。営業チームは毎週ETLクラスターデータにアクセスし、ETLワークロードを中断することなく、ETLクラスターでのコンピューティング使用量を最小限に抑えながら、BIクラスターデータと結合する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、世界中のテスト施設からS3に数百万の1KBのJSONテスト結果ファイルを保存しています。データエンジニアは、これらのファイルをApache Parquetに変換し、Amazon Redshiftにロードする必要があります。現在のパイプラインは、処理にAWS Glue、オーケストレーションにStep Functions、スケジューリングにEventBridgeを使用しています。施設が増えるにつれて、処理時間が増加しています。処理時間を最も短縮できる変更はどれですか?
- ある企業は、多くのソースからS3バケットにデータを収集し、AWS Glue ETLジョブを実行してデータを変換し、変換された出力をAmazon AthenaでクエリされるS3ベースのデータレイクに保存しています。この企業は、共通のユニークな識別子がない場合でも、一致するレコードを特定する必要があります。これを実現するソリューションはどれですか?
- ある企業は、大量の顧客レコードをAmazon S3に保存しています。規制により、新しいレコードは最初の30日間はすぐにアクセスできる必要があり、30日以上経過したレコードはめったにアクセスされません。このアクセス要件を満たしながら、S3ストレージコストを最小限に抑えるにはどうすればよいですか?
- ある企業は、日々のポートフォリオのパフォーマンス記録を.csvファイルとしてAmazon S3に保存し、AWS Glueクローラーを使用してデータをカタログ化しています。データは毎日AWS Glue Data Catalogで利用可能である必要があります。この要件を満たす設定はどれですか?
- ある企業は現在、ETLタスクを実行するためにAthena CTAS SQLを使用していますが、分析のためにApache Sparkに切り替える必要があります。Sparkを使用してAthenaにアクセスするには、どの機能を使用すればよいですか?
- ある企業は現在、SQLデータ品質チェックを含むデータパイプラインをオーケストレーションするために、オンプレミスでApache Airflowを実行しています。同社はマネージドサービスを使用してAWSに移行し、リファクタリングを最小限に抑えたいと考えています。最小限のコード変更でこれを実現するソリューションはどれですか?
- ある企業は現在、すべてのデータをS3 Standardに保存しています。アクセスパターンを見ると、最初の6か月間は1日に数回頻繁にアクセスされ、6か月から2年の間は月に1、2回、2年を過ぎると年に1、2回しかアクセスされません。データエンジニアは、高可用性を維持しながらコストを最小限に抑えるS3ライフサイクルポリシーを作成する必要があります。最も費用対効果の高いポリシーはどれですか?
- ある企業は毎日S3バケットにデータをアップロードし、AWS Glue Data Catalogを使用しています。日によっては、すべてのデータが到着する前に日次レポートが実行されることがあります。データエンジニアは、運用上のオーバーヘッドを最小限に抑えつつ、不完全なデータを特定するメッセージを既存のAmazon SNSトピックに送信する必要があります。このニーズを満たすソリューションはどれですか?
- ある金融会社が、BIアプリケーション向けにペタバイト規模のデータセットに対してAmazon Athenaを実行しています。夜間のAWS Glueジョブは1日1回データを更新しますが、BIアプリケーションはポリシー上の理由から1時間ごとの更新を必要とします。インフラストラクチャを追加せず、運用上のオーバーヘッドを最小限に抑えながらAthenaのコストを削減することが目標です。最適な選択肢は何ですか?
- ある金融会社が、共有のAmazon S3バケットに保存されているデータをクエリするために、Amazon RedshiftとRedshift Spectrumを使用しています。データは認定されたサードパーティプロバイダーから提供されており、各プロバイダーは個別の接続詳細を持っています。規制により、会社のAWS環境外からデータにアクセスできないようにする必要があります。これらの要件を満たすために、会社はどのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- ある研究室のIoTセンサーは、10秒ごとに100KBのペイロードを出力します。ダウンストリームプロセスは、30秒ごとにAmazon S3バケットをポーリングしてデータを消費します。S3にデータを配信する際のレイテンシーが最も低いアーキテクチャはどれですか?
- ある航空会社の概念実証(POC)では、日次のCSVメトリクスを日付でパーティション分割してS3に保存し、Amazon Athenaでクエリしています。データが増えるにつれて、同社はクエリパフォーマンスを向上させるためにストレージを最適化したいと考えています。同社が取るべき2つのアクションはどれですか?(2つ選択してください。)
- ある自動車販売会社は、新しい出品情報を含む圧縮ファイル(それぞれ最大5 KB)をベンダーから毎日Amazon S3にアップロードしています。同社は、新しい出品情報をほぼリアルタイムで可視化し、ダッシュボードにフィードするための自動処理ワークフロー、および大規模なワンオフクエリと分析を実行する機能を、最も費用対効果の高い方法で実現したいと考えています。最適なソリューションはどれですか?
- ある小売企業は、トランザクション、店舗の場所、顧客の各テーブルを、4ノードの予約済みra3.4xlarge Amazon Redshiftクラスターに保存しています。すべてのテーブルは現在、EVENディストリビューションを使用しています。店舗の場所テーブルは更新頻度が非常に低いのですが、このテーブルが4つのコンピュートノードすべてにブロードキャストされるため、クエリが遅くなっています。ブロードキャストを減らし、最も費用対効果の高い方法でクエリを高速化するために、データエンジニアは何をすべきですか?
- ある小売企業は、世界中のアナリストが使用するS3ベースの顧客データハブに、多くの国の顧客データを保存しています。ガバナンスでは、アナリストが自分の国と同じ国の顧客レコードにのみアクセスできるようにする必要があります。運用作業が最も少ない方法でこれを強制するには、どのアプローチが考えられますか?
- ある小売企業は、日々の小売注文CSVファイルを単一のS3パスにロードし、Amazon Redshift Spectrumを使用して100列を超えるデータの一部をクエリしています。サードパーティのソースは、1日あたり30以上のCSVファイル(それぞれ50~70MB)を生成します。ユーザーは日次メトリクスを集計していますが、クエリのパフォーマンスが低下しています。最小限の開発作業でパフォーマンスの問題を解決するアクションの組み合わせはどれですか?(2つ選択)
- ある小売業者がグローバルに事業を拡大しており、財務レポートの通貨換算レートを小数点以下4桁の精度で計算するためにAmazon QuickSightを必要としています。計算は事前に実行され、高速で並列なインメモリアクセスを実現するためにSPICEに保存される必要があります。これらの要件を満たすために、エンジニアは計算フィールドをどこで定義すべきですか?
- ある小売業者は、リアルタイムの在庫管理にAmazon Redshiftを使用しており、SageMakerリアルタイムエンドポイントにMLモデルをデプロイしています。同社は、即座の在庫推奨を生成し、将来の在庫需要を予測する必要があります。次のうち、これらのニーズを満たすものはどれですか?(2つ選択してください。)
- ある製造会社は、Amazon Kinesis Data Streams を介して IoT デバイスデータを収集しています。ペイロードには、デバイス ID、キャプチャ日、測定タイプ、測定値、および施設 ID が含まれています。プロデューサーは施設 ID をパーティションキーとして使用しています。運用チームは、多くの WriteThroughputExceeded 例外を観測しました。一部のシャードは過負荷状態ですが、他のシャードはアイドル状態です。このホットシャードの問題を解決するには、会社はどうすべきですか?
- ある組織が、Amazon RDS for MySQL を使用して重要なアプリケーションを実行しています。ワークロードは書き込みが多く、読み取りはほとんどありません。DB インスタンスの CPU 使用率が非常に高く、アプリケーションのパフォーマンスが低下しています。データエンジニアは、DB インスタンスの CPU 使用率を下げるためにどのような手順を実行すべきですか?(2つ選択してください。)
- ある組織には、100人を超える異なるIAMロールを持つユーザーがアクセスするAmazon Redshiftクラスターがあります。この組織は、ユーザーの職務ロール、権限、およびデータの機密性に基づいて、データベースオブジェクトへのアクセスを制御する必要があります。この要件を満たすには、どの機能を使用する必要がありますか?
- ある通信会社は、毎秒数千のネットワーク使用量データポイントを収集し、リアルタイムで処理して、結果を集計し、Amazon Aurora DB インスタンスに保存しています。使用量の急激な低下は通常、障害を示しており、同社はこれらの低下を検出し、可能な限り低いレイテンシーで即座に対応する必要があります。最もレイテンシーの低い検出を提供するソリューションはどれですか?
- ある投資会社は、増え続ける半構造化データを取り込んでおり、重複するレコードや一般的なスペルミスを削除して、レコードの重複排除を行う必要があります。運用上のオーバーヘッドが最も少ないこの機能を提供するオプションはどれですか?
- ある保険会社は、gzipで圧縮されたトランザクション記録をアーカイブしており、監査のために時折クエリを最も費用対効果の高い方法で実行する必要があります。どの方法を使用すべきですか?
- イベントストリーム処理アプリケーションがAmazon EKSクラスターで実行され、結果をAmazon DynamoDBに書き込みます。コンテナは、AWS認証情報を埋め込むことなく、DynamoDBに安全にアクセスする必要があります。この要件を満たすソリューションはどれですか?
- ゲームアプリケーションはイベントをAmazon DynamoDBに保存しており、データエンジニアはほぼリアルタイムの更新でそのデータをAmazon OpenSearch Serviceに取り込む必要があります。この要件を満たすソリューションはどれですか?
- データエンジニアが、Amazon RDSとMongoDBから読み込み、データを変換し、Amazon Redshiftにロードする1時間ごとのAWS Glue ETLパイプラインを構築しています。運用上のオーバーヘッドが最も少ないのは、次のアクションのどの組み合わせですか?(2つ選択してください。)
- データエンジニアが、Amazon S3バケットから圧縮ファイルをインジェストし、増分処理をサポートする必要がある自動化されたAWS Glue ETLパイプラインを構築しています。増分インジェストを可能にするAWS Glueの機能はどれですか?
- データエンジニアが、S3 バケット内の Apache Parquet オブジェクトを一度だけ読み込み、単一の列のみを抽出する必要があります。運用上のオーバーヘッドを最小限に抑えてこれを実現するオプションはどれですか?
- データエンジニアが、S3バケットからデータを読み取るAWS Glueジョブを設定し、必要なGlue接続とIAMロールを提供しました。ジョブを実行しようとすると、Amazon S3 VPCゲートウェイエンドポイントに関する問題を示すエラーが報告されます。AWS GlueジョブがS3バケットにアクセスできるようにするために、この問題を解決するアクションは何ですか?
- データエンジニアが、S3バケット内のデータに対するAmazon AthenaクエリによってバックアップされたAmazon QuickSightダッシュボードを開いたところ、権限不足エラーが発生しました。これらの権限エラーの原因として考えられる問題はどれですか?(2つ選択してください。)
- データエンジニアが、データ処理を実行するために、既存のAmazon Athenaテーブル(1,000行ある)の空の複製を作成する必要があります。テーブルの空のコピーを作成するCREATE TABLEクエリはどれですか?
- データエンジニアが、売上テーブルに対するAmazon Athena SQLクエリのパフォーマンスを改善したいと考えており、特定のクエリの実行計画と各操作のコストを検査する必要があります。エンジニアはどのステートメントを実行すべきですか?
- データエンジニアが、複数のAWSリージョンにわたる会社の収益を示すQuickSightダッシュボードを構築しています。ビジュアルは、現在のドリルダウンレベルに関係なく、常にリージョンの総収益を表示する必要があります。これを実現するQuickSightの計算はどれですか?
- データエンジニアがAmazon Athenaを使用してAmazon S3の売上データをクエリしています。2023年の製品ごとの売上を合計するクエリが、すべての製品の結果を返しません。元のクエリは次のとおりです。 SELECT product_name, sum(sales_amount) FROM sales_data WHERE year = 2023 GROUP BY product_name エンジニアは正しい結果を得るためにAthenaクエリをどのように変更すべきですか?
- データエンジニアがAmazon EMRクラスターを起動しています。クラスターにロードするデータセットはAmazon S3バケットにあり、AWS KMSキーで暗号化されています。S3パスには、転送中の暗号化のためのPEMファイルが含まれています。データが保存時と転送中の両方で暗号化されるという要件を満たすアプローチはどれですか?
- データエンジニアがAmazon Managed Workflows for Apache Airflow (Amazon MWAA) でパイプラインを実行しています。最近ワークフローが失敗し、エンジニアは失敗の原因を特定するためにApache Airflowのログを調査する必要があります。失敗の根本原因を見つけるために、エンジニアはどのログタイプを調べるべきですか?
- データエンジニアがAmazon S3のデータに対してAmazon Athenaクエリを実行し、メタデータにAWS Glue Data Catalogを使用しています。S3データセットのパーティション数が非常に多いため、クエリプランニングが遅くなっています。Athenaのプランニング時間を短縮し、ボトルネックを解消するには、どのアクションを実行すればよいですか?(2つ選択)
- データエンジニアがS3内のオブジェクト用にAWS Glue Data Catalogをセットアップし、増分更新が必要になりました。S3イベント通知はSQSキューに送信されます。運用上のオーバーヘッドが最も少ない増分カタログ更新を提供するステップの組み合わせはどれですか?(2つ選択)
- データエンジニアがサードパーティの顧客データをAmazon Redshiftにロードしています。あるソースフィールドにはJSON形式の値が含まれています。最小限の労力でJSONをデータウェアハウスにロードするために、エンジニアは何をすべきですか?
- データエンジニアは、Amazon DynamoDB、Amazon RDS、Amazon Redshift、および Amazon S3 に保存されているデータを結合する1回限りの分析を実行する必要があります。単一の分析ジョブのためにこれらのデータソースを結合するのに最も費用対効果の高いアプローチはどれですか?
- データエンジニアは、Amazon EMR で Spark ジョブを実行したり、Salesforce API を呼び出したり、Amazon Redshift にデータをロードしたりする Python の ETL タスクのセットをオーケストレーションする必要があります。オーケストレーションは、リトライと失敗を自動的に処理する必要があります。エンジニアはどの AWS サービスを使用すべきですか?
- データエンジニアは、Amazon EMRおよびAmazon Athenaクエリからアクセス可能な中央メタデータリポジトリを維持し、既存のApache Hiveメタデータを最小限の開発作業でインポートする必要があります。どのソリューションを使用すべきですか?
- データエンジニアは、Amazon Redshift クラスターの SQL クエリパフォーマンスを向上させる必要がありますが、クラスターサイズを大きくすることはできません。データは EVEN 配布スタイルで分散されています。テーブルの中には数百 GB のものもあれば、10 MB 未満のものもあります。制約を考慮して、パフォーマンスを向上させるアプローチはどれですか?
- データエンジニアは、S3にアップロードされた.csvファイルをParquetに変換するLambda関数を作成する必要があり、ユーザーが.csvファイルをアップロードした場合にのみトリガーされるようにする必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- データエンジニアは、S3バケットとRDSデータベースをカバーするエンタープライズデータカタログを作成する必要があります。このカタログには、ストレージ形式のメタデータを含める必要があります。最も労力がかからないソリューションはどれですか?
- データエンジニアは、ビジネス要件の変更により、1,000個のAWS Glue Data Catalogテーブル全体のデータ品質ルールを更新する必要があります。運用上のオーバーヘッドが最も少ない方法でこれを実現するには、どのアプローチが最適ですか?
- データエンジニアは、リアルタイムのストリーミングデータを取り込み、最大30分のウィンドウで時間ベースの分析を実行する必要があります。このソリューションは、高い耐障害性を持ち、運用上のオーバーヘッドを最小限に抑える必要があります。これらの要件を満たすオプションはどれですか?
- データエンジニアは、各行が挿入された日時を示すload_date列を含むAmazon Redshiftの具体化されたビューを管理しています。エンジニアは、データベースストレージを最大限に解放するために、具体化されたビューからすべての行を削除する必要があります。最も多くのストレージを再利用するコマンドはどれですか?
- データエンジニアは、監査のためにCloudTrailイベントをクエリするために、Amazon Athenaにcloudtrail_logsテーブルを作成しました。エンジニアは、2024-01-01以降のエラーコードを含むエラーを返し、発生回数で上位10件を表示するクエリを必要としています。次のクエリのうち、その要件を満たすものはどれですか?
- データエンジニアは、既存の cities_world テーブルから米国の都市のみを含む Amazon Athena テーブル cities_usa を作成する必要があります。使用すべき SQL ステートメントはどれですか?
- データエンジニアは、構造化された.csvファイル(15列)をAmazon S3データレイクにロードする必要があります。アナリストは通常、1つまたは2つの列のみを参照し、ファイル全体をスキャンすることはめったにないAmazon Athenaクエリを実行します。最も費用対効果の高いアプローチはどれですか?
- データエンジニアは、単一のAWS Lambda関数とそれに続く1つのAWS Glueジョブを含むパイプラインをオーケストレーションする必要があり、AWSマネージドサービスを使用する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- データエンジニアは、毎日複数のAWS Glueジョブを実行するワークフローをスケジュールする必要がありますが、ジョブが正確な時刻に開始または終了する必要はありません。これらのジョブを実行するために最も費用対効果の高いGlue実行クラスの選択肢はどれですか?
- オンプレミスにある5TBのデータをAmazon S3に安全に移動する必要があります。データの約5%は毎日変更されます。更新は定期的に伝播され、ファイルは複数の形式であり、転送は自動化されスケジュールされる必要があります。最も運用効率の高いソリューションを提供するAWSサービスはどれですか?
- セキュリティ評価中に、ハードコードされたAmazon Redshiftの認証情報がAWS Glueジョブスクリプト内で発見されました。データエンジニアは、認証情報を安全に保存することでこの脆弱性を修正する必要があります。エンジニアが実行すべき2つのアクションはどれですか?(2つ選択してください。)
- フィンテックアプリに、既存のAmazon MSKクラスターに新しいトピックを必要とする機能が追加されました。数日後、クラスターのRootDiskUsedメトリクスでCloudWatchアラームが発生しました。このCloudWatchアラームに会社はどのように対応すべきですか?
- レイクハウスアーキテクチャをAmazon Redshiftで使用している会社が、サードパーティのIDプロバイダー(IdP)を使用してRedshiftクエリエディタにサインインすることをユーザーに求めています。データエンジニアとして、この認証方法を設定するための最初の手順は何ですか?
- 開発者が、S3 から読み取り、Amazon Redshift に書き込む AWS Glue ジョブをデバッグしています。ブックマークは有効になっており、最大同時実行数は 1 に設定されています。ジョブは Redshift に正常に書き込みますが、その後の実行では、以前の実行で既にロードされたファイルが再処理されます。最も可能性の高い原因は何ですか?
- 既存のテーブル old_table と同じスキーマを持つ新しい空の Amazon Athena テーブル new_table を作成する SQL ステートメントはどれですか?
- 工場はセンサーデータをAmazon Kinesis Data Streamsに発行し、Kinesis Data Firehoseを使用してそのデータをAmazon S3に書き込んでいます。工場では、可能な限り低いレイテンシーで、大規模スクリーンにほぼリアルタイムの運用効率ディスプレイを表示する必要があります。最も低いレイテンシーを提供するソリューションはどれですか?
- 小売業者が製品ライフサイクル管理データを、頻繁に更新されるオンプレミスのMySQLデータベースに保存しています。同社は、他のデータセットと統合され、Amazon Redshiftで分析される、ほぼリアルタイムのインサイトを求めています。AWSへのDirect Connectリンクはすでに確立されています。開発作業が最も少ないソリューションはどれですか?
- 新しいデータプロデューサーは、オンプレミスデータセンターからAWSに多数のパイプラインをオンボードする必要があります。各パイプラインにはサービスアカウントと認証情報が必要です。データはパブリックインターネットを使用せずに転送する必要があります。これらの要件を満たすソリューションはどれですか?
- 数十のステップからなるデータ処理パイプラインは、いずれかのステップが成功または失敗したときにリアルタイムアラートを発する必要があります。パイプラインはAmazon S3、AWS Lambda、AWS Step Functionsを使用しています。パイプラインを監視し、リアルタイムで通知を送信するソリューションはどれですか?
- 製造会社は、センサーデータをほぼリアルタイムで取り込み、ネストされたJSON形式で永続化し、10ミリ秒未満のレイテンシーでクエリをサポートする必要があります。このソリューションは、運用上のオーバーヘッドを最小限に抑える必要があります。これらのニーズを満たすアーキテクチャはどれですか?
- 複数の Lambda 関数がすべて、共有のカスタム Python フォーマットスクリプトに依存しています。現在、スクリプトが変更されるたびに、エンジニアは各 Lambda 関数を個別に更新しています。スクリプトの変更時に、すべての関数を手動で変更することなく更新できるアプローチはどれですか?
- 本番環境のAWSアカウントは、セキュリティログをCloudWatch Logsに保存しています。別のセキュリティAWSアカウントが、それらのログを保存および分析のために受け取ります。会社は、Amazon Kinesis Data Streamsを使用して、本番環境アカウントからセキュリティアカウントにCloudWatch Logsを配信する必要があります。この要件を満たすアプローチはどれですか?
- 毎日一連のAmazon Athenaクエリをオーケストレーションする必要があります。個々のクエリは15分以上かかる場合があります。最も費用対効果の高いステップの組み合わせはどれですか?(2つ選択してください。)
Amazon DevOps Engineer Professional DOP-C02 Certification すべての試験問題
- 1つのOUを持つAWS OrganizationがメンバーアカウントでEC2インスタンスを実行しています。会社は、各EC2インスタンスの認証情報が、その認証情報が発行された特定のEC2インスタンスからのみ使用できることを保証する必要があります。これを強制するSCP設定はどれですか?
- 1つのアカウント内の複数のアプリケーションがログをCloudWatchに送信しています。データ分析チームは、アプリケーションのパフォーマンスとカスタムメトリクスを収集し、それらを変換して、変換されたメトリクスをS3に保存する必要があります。CloudWatchネームスペースに追加された新しいメトリクスは、自動的に収集される必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- 1年未満のアカウントがAWS OrganizationsのOUに属しています。会社は、そのアカウントで現在使用されているサービスのみを許可するOrganizations構造とSCPを求めています。IAM Access Analyzerを使用して、アクティブなサービスを特定します。この要件を満たす手順はどれですか?
- ALB と API Gateway の背後にある EC2 に移行されたレガシーアプリケーションは、ユーザーへの影響を最小限に抑え、アプリケーションの変更を最小限に抑えて迅速なロールバックを可能にするデプロイを必要としています。これらの目標を達成するアプローチはどれですか?
- ALB の背後にある EC2 インスタンスにアプリケーションがデプロイされています。アプリケーションコードは CodeCommit にあります。コードが main にマージされると、Lambda 関数が CodeBuild プロジェクトをトリガーし、コードをパッケージ化してアーティファクトを CodeArtifact に保存し、Systems Manager Run Command を使用してパッケージを EC2 にデプロイします。過去のデプロイでは、欠陥、インスタンス間でのバージョンの一貫性の欠如、および最新のコードが実行されていないインスタンスが発生しました。より信頼性の高いデプロイプロセスを作成するには、どのアクションを実行しますか?(2つ選択してください。)
- ALB の背後にある EC2 上のウェブアプリは、ブルー/グリーンイミュータブルデプロイメントを使用しています。テスト中にユーザーがランダムにログアウトされ、新しいバージョンがデプロイされると全員がログアウトされます。チームは、スケーリングイベントやデプロイメント全体でユーザーがログインしたままになるように、運用上のオーバーヘッドを最小限に抑える必要があります。最も運用効率の高いソリューションは何ですか?
- ALB の背後にあるオンデマンド EC2 インスタンスの Auto Scaling グループでアプリケーションが実行されています。ワークロードには、中断を許容できず、迅速にスケールする必要がある重要な分析と、中断を許容でき、メモリを大量に消費する重要でない分析が含まれています。重要でないワークロードも処理しながら、重要なワークロードのスケールアウトレイテンシーを削減する必要があります。これらの要件を満たす手順の組み合わせはどれですか? (2つ選択してください。)
- Amazon API Gateway の REST API は機密データを公開しており、特定の企業の VPC からのみ呼び出し可能である必要があります。これらの VPC からのみアクセスを強制する設定はどれですか?
- Amazon Aurora PostgreSQL グローバルデータベースには、2つのセカンダリリージョンがあります。データベースパラメータグループは、RPO (目標復旧時点) を60秒に保証するように設定されています。このRPO設定のため、プライマリクラスターでの書き込み操作がブロックされることがあります。書き込み操作がブロックされる頻度を減らす必要があります。この目的を達成するアクションはどれですか?
- Amazon Aurora クラスターは単一の DB インスタンスを使用しており、アプリケーションは読み取りと書き込みの両方にインスタンスエンドポイントを使用しています。メンテナンスウィンドウ中に更新がスケジュールされており、クラスターは最小限の中断で利用可能であり続ける必要があります。この要件を満たすために DevOps エンジニアは何をすべきですか?
- Amazon EKS で実行されているアプリケーションは、Secrets Manager に保存されている機密性の高い認証情報を必要としています。シークレットは、カスタマーマネージド型の KMS キーで暗号化されています。サードパーティツールの Kubernetes サービスアカウントは、Secrets Manager にアクセスするために作成された IAM ロールを引き受けることで、アプリケーションにシークレットを提供します。このサービスアカウントがシークレットを取得しようとすると、403 Forbidden エラーが発生します。根本原因は何ですか?
- Amazon EKS クラスターに新しく移行されたアプリケーションが、ユーザーからのトラフィックが到着する前であっても、デプロイ時に設定された最大数の Pod に即座にスケールアウトします。クラスター内の他のアプリケーションは正常に動作しています。アプリケーションのスケーリング動作を修正するには、どの変更が必要ですか?
- Amazon EKS 上の新しいプラットフォームでは、開発者が頻繁に更新するウェブアプリケーションがホストされています。開発者は現在、Docker イメージを構築し、手動でデプロイしています。会社は自動化されたパイプラインを求めており、ECR イメージスキャンが OS または言語パッケージの脆弱性について HIGH または CRITICAL の結果を報告した場合に、SNS 通知を受け取る必要があります。これらのニーズを満たすステップの組み合わせはどれですか?(2つ選択してください。)
- Amazon Linux EC2 インスタンスにアプリケーションをデプロイしており、フリート全体のシステムメトリクスを監視する必要があります。ネットワークトラフィックとアプリケーションのメモリ使用量の関係を、60秒間隔で収集されたメトリクスで監視したいと考えています。この要件を満たすアプローチはどれですか?
- Amazon Linux 上のプロジェクトがセキュリティレビューに不合格となりました。CodeBuild の buildspec.yaml をレビューし、セキュリティ改善を推奨する必要があります。AWS のベストプラクティスに従う変更はどれですか?(3つ選択してください。)
- Application Load Balancer の背後にある Auto Scaling グループ内のすべての EC2 インスタンスがトラフィックの処理を停止し、HTTP ターゲットグループのヘルスチェックに失敗しています。アプリケーションプロセスが実行されておらず、システムログには多くのメモリ不足エラーが表示されています。メモリリークの可能性に対する回復力を向上させ、監視/アラートを有効にするには、どのアクションの組み合わせを実行する必要がありますか?(2つ選択してください。)
- Auto Scaling グループで実行されているアプリケーションは、実行時間の長いワーカーを使用して SQS キューから項目を処理します。キューが予想されるサイズを超えて増大した場合に、チームにアラートを送信する必要があります。アプリケーションログはサードパーティツールに送信され、チームはすでにアラートに SNS トピックを使用しています。最も運用効率の高い監視アプローチはどれですか?
- Auto Scaling グループは、SSM Agent がすでにインストールされている AMI から EC2 インスタンスを起動します。インスタンスは起動時にタグを受け取ります。インスタンスには常に正しい OS 設定が適用されている必要があります。インスタンスが起動直後に必要な設定を持つことを保証するソリューションはどれですか?
- Auto Scaling グループ内の EC2 インスタンスで実行されているアプリケーションが、Amazon SQS キューからの大量のメッセージを処理します。メッセージのバッチ処理には数時間かかり、Auto Scaling グループの平均 CPU 使用率は、そのターゲット追跡スケーリングポリシーのしきい値を超えませんでした。アプリケーションログは Amazon CloudWatch Logs に送信されます。運用上のオーバーヘッドを最小限に抑えながら、キューをより高速に処理する必要があります。この要件を満たすオプションはどれですか?
- AWS CodeBuild プロジェクトが、認証されていないリクエストを使用して S3 バケットからデータベース投入スクリプトをダウンロードしており、これはセキュリティポリシーに違反しています。これを修正する最も安全な方法は何ですか?
- AWS Control Towerの管理アカウントとCloudFormation StackSetsを使用して、DevOpsエンジニアは、まだ有効になっていないアカウントに対してAmazon GuardDutyを有効にする必要があります。StackSetsのデプロイ失敗を避けるために、CloudFormationテンプレートはどのように設計すべきですか?
- AWS Control TowerとCloudFormationを使用して、会社はマルチアカウント環境でCloudFormationによって作成されるすべてのS3バケットがAWS KMSキーで暗号化されることを要求しています。この要件を強制するアプローチはどれですか?
- AWS IAM Identity Center の初期設定後、従業員が既存の Active Directory 認証情報を使用して外部 SAML IdP からサインインし、AD グループが IAM にプロビジョニングされるようにするには、次に何をすべきですか?
- AWS Organizations (すべての機能が有効) の組織は、組織のアカウント内のすべてのEC2インスタンスにCostCenterタグキーがあり、タグ値が承認されたコストセンター値であることを確認する必要があります。一部の開発者は、スキャンニングスクリプトからの通知を避けるために任意の値を追加します。OU全体で正しいタグキーと承認された値を適用するアプローチはどれですか?
- AWS Organizations 内に新しい AWS Control Tower ランディングゾーンが作成されました。このランディングゾーンは CIS AWS Foundations ベンチマークへの準拠を実証する必要があり、セキュリティチームはすべてのアカウントにわたる集約された Security Hub の検出結果を表示できる必要があります(セキュリティチームのみが集約された検出結果を表示できます)。特定のユーザーは、自分のアカウントの検出結果を表示できる必要があります。すべてのアカウントは、作成時に自動的に Security Hub に登録される必要があります。主に自動的に実行される、これを達成するためのステップのセットはどれですか?(3つ選択してください)
- AWS Organizations(すべての機能が有効)は、EC2 インスタンスを実行する複数のアカウントを管理しています。会社は、すべての現在の EC2 インスタンスが Instance Metadata Service v2 (IMDSv2) を使用することを要求しています。IMDSv2 を使用しない EC2 インスタンスから発信される AWS API コールをすべてブロックしたいと考えています。この要件を満たすアプローチはどれですか?
- AWS Organizations組織内の開発チームは、一元化されたAWS CodeArtifactリポジトリでホストされているPythonパッケージを使用する必要があります。彼らのCodeBuildジョブはインターネットアクセスなしのVPCで実行されます。CodeArtifact VPCエンドポイントを作成し、buildspecを更新しましたが、ビルドはパッケージをダウンロードできません。チームがCodeArtifactパッケージを使用できるようにするために、DevOpsエンジニアはどのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- AWS Organizationsは、セキュリティチームとDevOpsチームによって管理されており、どちらのチームもIAM Identity Center (SSO) を使用しています。DevOpsグループには、AdministratorAccessがアタッチされ、すべてのAWSアカウントに適用されたDevOpsという名前のアクセス許可セットがあります。セキュリティチームは、DevOpsが管理アカウントのIAM Identity Centerにアクセスできないように、組織のルートにSCPをアタッチしましたが、DevOpsは依然としてアクセスできます。DevOpsが管理アカウントのIAM Identity Centerにアクセスできないようにするには、どのような変更が必要ですか?
- CI/CD のセットアップで CodePipeline と CodeBuild を使用しています。CodeBuild プロジェクトはテストを実行し、テストレポートを生成します。会社はこれらのテストレポートを90日間保持する必要があります。この保持要件を満たすアプローチはどれですか?
- CIパイプラインはCodeBuildでコンテナイメージをビルドし、それらをECRに保存します。セキュリティチームは、運用上のオーバーヘッドを最小限に抑えつつ、イメージの脆弱性を迅速に検出し、通知する必要があります。このニーズを満たすアクションの組み合わせ(2つ選択)はどれですか?
- CloudFormation カスタムリソースを使用して AD Connector をプロビジョニングしました。Lambda 関数は実行され、AD Connector を作成しましたが、CloudFormation は CREATE_IN_PROGRESS のままで完了しません。これを修正するためにエンジニアは何をすべきですか?
- CloudFormation スタックの更新が「デプロイと CloudFormation スタックのロールバックの両方が失敗しました。デプロイは、以下のリソースの更新に失敗したため失敗しました: [AutoScalingGroup]」というエラーで失敗しました。スタックは現在 UPDATE_ROLLBACK_FAILED 状態です。この問題を解決するアクションはどれですか?
- CloudFormation テンプレートは、EC2 インスタンス (アプリケーションをインストールするためのユーザーデータ付き) と、アプリケーションが静的ページを提供するために使用する S3 バケットを作成します。スタックが削除されるとすべてのリソースを削除する必要がありますが、S3 バケットが削除されないためスタックの削除に失敗します。すべてのスタックリソースをエラーなしで削除するための最も効率的な方法は何ですか?
- CloudFormation テンプレートは、ユーザーデータシェルスクリプトを使用してアプリケーションを Amazon Linux EC2 インスタンスにデプロイします。インスタンスには AmazonSSMManagedInstanceCore を持つインスタンスプロファイルがあります。テンプレートのユーザーデータを更新し、スタックの更新を実行した後、実行中の EC2 インスタンスは更新されたアプリケーションを受け取りませんでした。実行中のインスタンスがアプリケーションの更新を受け取るようにするには、どのようなアクションの組み合わせが必要ですか?(2つ選択してください。)
- CloudFormation によって作成された Auto Scaling グループ内の EC2 インスタンスには、ソース管理で管理されている設定ファイルが必要です。インスタンスは起動時に最新の設定を持ち、CloudFormation テンプレートへの変更は最小限の遅延ですべてのインスタンスに反映される必要があります。これを実現するソリューションはどれですか?
- CloudFormation を使用して、IAM ロールを Organizations 管理アカウントとすべてのメンバーアカウントにデプロイする必要があります。運用上のオーバーヘッドを最小限に抑える必要があります。CloudFormation の信頼されたアクセスは有効になっており、組織には 10 個のアカウントがあります。最小限の運用作業で要件を満たすアプローチはどれですか?
- CloudWatch Logs は、単一のコンシューマー Lambda が読み取り、S3 に書き込む Kinesis データストリームにログデータを送信します。チームは、一部のログ処理と取り込みで高いレイテンシーを観測しています。このレイテンシーを削減するには、どの操作を実行しますか?(3つ選択してください。)
- CodeBuild プロジェクトがアーティファクトを共有 S3 バケットにアップロードしています。buildspec の post_build で --acl authenticated-read を使用しているため、AWS アカウントを持つ人なら誰でもアーティファクトをダウンロードできるようになっています。これを防ぐために DevOps エンジニアは何をすべきですか?
- CodeBuildプロジェクトはDockerイメージをビルドし、以前はS3にイメージをアップロードしていましたが、Amazon ECRに移行し、プロジェクトロールとdockerコマンドを更新しました。しかし、ECRへのアクセスを試みるとビルドが失敗します。ECR認証の失敗を修正するには、どのような変更が必要ですか?
- CodeCommit のサーバーレスアプリケーションに、データベースのユーザー名とパスワードがハードコードされています。DevOps エンジニアは、ハードコードされたシークレットを自動的に検出し、防止する必要があります。これらの要件を満たす最も安全なソリューションはどれですか?
- CodeDeployDefault.OneAtATime 設定を使用して、Auto Scaling グループ内の EC2 インスタンスにインプレースデプロイを行っています。デプロイが完了した後、5つのインスタンスのうち2つは以前のリビジョンを実行しており、3つは新しいリビジョンを実行しています。最も可能性の高い原因は何ですか?
- CodeDeployのBeforeInstallライフサイクルイベント中にEC2インスタンスにデプロイされたアプリケーションが、CodeArtifactリポジトリに保存されているPythonパッケージをインストールする必要があります。インストールステップのためにEC2インスタンスにCodeArtifactへのアクセスを許可するにはどうすればよいですか?
- CodeDeployのデプロイグループは現在、単一のタググループ(Environment=ProductionとName=ApplicationA)を使用して、ApplicationAをデプロイするインスタンスを識別しています。Department=Marketing、Environment=Production、Name=ApplicationBというタグを持つEC2インスタンスが起動され、デプロイ中にApplicationAがそのインスタンスにインストールされました。ApplicationAがその新しいインスタンスにデプロイされないようにするには、既存のデプロイグループをどのように変更すべきですか?
- CodePipeline と CodeBuild で構築された CI/CD パイプラインは、5 つの独立した Lambda 関数を順次デプロイします。EventBridge ルールは、ソースに変更が発生するとすぐにパイプラインを開始します。数ヶ月使用した後、パイプラインの完了に時間がかかりすぎます。パイプラインを高速化するための最善の変更は何ですか?
- CodePipeline のデプロイによって、ウェブアプリケーションのホームページが期待される 200 ではなく 503 を返すことがあります。デプロイ後に CheckURL ステージを追加し、ホームページが 200 OK を返さない場合にパイプラインを失敗させるようにしました。この自動テストを実装するための適切な次のステップは何ですか?
- CodePipeline は CodeDeploy と統合されており、アプリケーションのバージョンをステージ間で EC2 インスタンスにデプロイします。最近のデプロイは CodeDeploy の問題が原因で失敗しました。DevOps チームは、デプロイ中の監視を改善し、自動アラートを送信して解決までの時間を短縮したいと考えています。デプロイの問題が発生したときに通知を生成するために、DevOps エンジニアは何を実装すべきですか?
- CodePipeline/CodeBuild/CodeDeploy を使用して REST API (API Gateway + Lambda) がデプロイされています。最近のリリースにより、広範囲にわたる顧客に影響を与えるエラーが発生しました。DevOps チームは、エラー発生時に、可能な限り少ない顧客に影響を与えながら、最新の安定バージョンに自動的にロールバックしたいと考えています。最も運用効率の高いソリューションはどれですか?
- CodePipelineには、それぞれrunOrder 1に単一のアクションを持つ、ソース、ビルド、デプロイの各ステージが順次設定されています。チームは、テストに合格したコードのみがデプロイされるように単体テストを追加する必要があります。単体テストをパイプラインに統合するにはどうすればよいですか?
- Development OU から FullAWSAccess ポリシーを削除し、EC2 リソースに対するすべてのアクションを許可するポリシーをアタッチした場合、Development OU のユーザーに適用される実質的なアクセス許可はどうなりますか?
- DevOps エンジニアが、RDS for MySQL データベースに接続し、自動的にスケーリングし、高可用性を備え、アプリケーションスタックの変更後もデータを保持し、自動ロールバックを伴う自動デプロイをサポートし、デプロイが失敗したときにチームにアラートを送信する必要がある Ruby アプリケーションをデプロイします。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- DevOpsエンジニアが、Auto Scalingグループ内のEC2インスタンスで稼働しているAmazon ECSクラスターを管理しています。エンジニアは、エラーを調査するために、停止したすべてのタスクをキャプチャしてレビューする必要があります。この要件を満たすアプローチはどれですか?
- DevOpsエンジニアは、AWSマネジメントコンソールにサインインするすべてのユーザーが、会社の企業IDプロバイダー(IdP)を介して認証されるようにする必要があります。会社はAWS Organizationsを使用しています。この要件を強制するには、どのステップの組み合わせが必要ですか?(2つ選択してください。)
- EC2 インスタンス上のアプリケーションが Application Load Balancer の背後で動作しています。CodeDeploy のリリースが AllowTraffic ライフサイクルイベント中に失敗しましたが、デプロイログには明確な原因が示されていません。この失敗を説明できるのはどれですか?
- EC2 インスタンス上のアプリケーションは、ユーザー名、日付、時刻、送信元 IP を含むログインログを CloudWatch Logs ロググループに書き込みます。根本原因分析のために、会社は特定のユーザーが過去 7 日間に何回ログインしたかを判断する必要があります。この数を取得するには、どのアプローチが適切ですか?
- EC2 上の ECS クラスターはインターネットにアクセスできなくなります。NAT ゲートウェイとインターネットゲートウェイを削除する必要があります。ECS タスクは引き続きプライベート ECR リポジトリとパブリック ECR レジストリからイメージをプルできる必要があります。新しいバージョンが 24 時間以内にクラスターで利用できるように、パブリックイメージを更新する必要があります。最小限の運用オーバーヘッドで必要な機能を提供するステップの組み合わせ (3 つ選択) はどれですか?
- EC2ベースの画像バッチ処理クラスターを実行するために、最も安価なアプローチが必要です。ジョブはコンテナを使用できず、NFSにチェックポイントを保存し、中断を許容し、汎用Linux EC2インスタンスの構成に30分かかります。最も費用対効果の高い設計は何ですか?
- EKS クラスターで、モデルとコンテナイメージが肥大化した ML アプリケーションがホストされており、Pod の起動に数分かかっています。エンジニアは、新しく起動されたノードにスケジュールされた Pod も含め、起動時間を数秒に短縮する必要があります。彼らは、新しいイメージがプッシュされたときに ECR からイメージをプリフェッチし、クラスターとノードグループにタグを付ける EventBridge ルールを作成し、SSM Automation を呼び出しました。要件を満たすための次のステップは何ですか?
- EKS クラスターは、イメージが ECR にある Pod を実行します。Pod Identity のノード IAM ロールのアクセス許可はすでに更新されています。クラスターで実行されている Pod に Pod Identity アクセスを提供するために他に何が必要ですか?
- eu-west-1 の CodePipeline は、Lambda アプリをビルドして eu-west-1 にデプロイします。CodeBuild は aws cloudformation package を使用して、Lambda の .zip とテンプレートを含むアーティファクトを生成します。CloudFormation のデプロイアクションはその出力アーティファクトを使用します。会社は現在、同じパイプライン (eu-west-1 内) で Lambda を us-east-1 にもデプロイしたいと考えています。CodeBuild は、us-east-1 用の追加の出力アーティファクトを生成するように更新されました。追加でどのような手順を実行する必要がありますか? (2つ選択してください。)
- GuardDutyが不審なソースから多くの検出結果を生成しています。GuardDutyが新しい不審なソースを特定したときに、VPC全体のトラフィックを自動的にブロックするにはどうすればよいですか?
- HPCワークフローは、CodeBuildでコンテナイメージを構築してECRにプッシュし、それらをEKSにデプロイします。コンプライアンス要件を満たすには、EKSデプロイの前にイメージに署名する必要があります。署名キーは自動的にローテーションされ、署名イベントはユーザーに帰属できる必要があります。運用上の労力が最も少ないアプローチはどれですか?
- Lambda 関数が Kinesis データストリームからレコードを読み取り、レガシー REST API に転送します。レコードの約 10% にデータエラーがあり、手動での処理が必要です。Lambda は、失敗時の送信先として SQS デッドレターキューを設定しており、レコードをバッチで処理し、再試行ロジックを備えています。テスト中に、エラーのない、すでに処理された多くのレコードが DLQ に表示されます。DLQ に入るエラーのないレコードの数を減らすには、どのイベントソースオプションを変更すればよいですか?
- Organizations API を介して AWS アカウントを作成する Lambda 関数が、現在管理アカウントで実行されています。この Lambda を別の AWS アカウントに移動する必要がありますが、引き続き組織内でアカウントを作成できるようにし、その機能は Organizations にのみ制限する必要があります。専用アカウントに Lambda をデプロイする前に、この要件を満たすアプローチは何ですか?
- RDS を使用する EC2 上の 3 層アプリケーションに対して、ブルー/グリーンデプロイを実行する必要があります。ブルー環境とグリーン環境にはそれぞれ独自の起動テンプレート、Auto Scaling グループ、ターゲットグループがあります。ALB はどちらかのターゲットグループにルーティングでき、Route 53 は ALB を指しています。デプロイ要件は、グリーンインスタンスに新しいソフトウェアが導入されたら、すべてのトラフィックをブルーからグリーンに一度に切り替えることです。何をすべきですか?
- S3イベントによってトリガーされるLambda関数があり、特定のバケットに新規または変更されたオブジェクトがあるたびに実行される必要があります。この関数は、イベントからS3バケット名とオブジェクトキーを読み取り、オブジェクトの内容を取得して解析し、結果をDynamoDBテーブルに書き込みます。関数の実行ロールには、バケットを読み取り、DynamoDBに書き込むための権限がありますが、テスト中にオブジェクトが追加または変更されても関数が実行されません。この問題を解決するにはどうすればよいですか?
- SaaS ウェブアプリのユーザーは複数の ALB に分散されており、それぞれに独自の Auto Scaling グループと EC2 フリートがあります。ビルドステージはなく、CodeCommit へのコミットは、すべての ALB と Auto Scaling グループへの同時デプロイをトリガーする必要があります。最も設定が少なくて済むアーキテクチャはどれですか?
- us-west-2、us-east-2、eu-central-1で、毎週公開される標準ベースのコンテナイメージを利用できるようにする必要があります。運用上の複雑さを最小限に抑えつつ、この要件を満たすソリューションはどれですか?
- VPC 内の EC2 インスタンスが、制限された S3 バケットからオブジェクトをダウンロードしようとしましたが、AccessDenied を受け取りました。考えられる原因は何ですか?(2つ選択してください。)
- アカウント内のすべての Amazon Linux EC2 インスタンスにウイルス対策ソフトウェアをインストールする必要があります。このソリューションは、すべてのインスタンスを検出し、ウイルス対策ソフトウェアがインストールされていない場合に Systems Manager ドキュメントを使用してソフトウェアをインストールする必要があります。どの実装が要件を満たしますか?
- サーバーレスのウェブおよびモバイルバックエンドでLambdaとAPI Gatewayを使用しています。バックエンドのLambdaデプロイは、CodeCommitの適切なブランチにプッシュされたコードに基づいて完全に自動化する必要があります。要件は、テスト環境と本番環境で個別のパイプラインを使用すること、およびテスト環境のみで自動デプロイを行うことです。これらの要件を満たす手順はどれですか?
- あなたの組織はAWS OrganizationsとControl Towerを使用しており、Enterprise Supportプランを契約しています。Account Factory for Terraform (AFT) を使用して新しいアカウントをプロビジョニングしていますが、新しく作成されたアカウントはデフォルトでBasic Supportになっています。新しいアカウントがEnterprise Supportで作成されるようにするには、どのような変更が必要ですか?
- あなたの組織はAWS Organizationsを使用しており、AWS IAM Identity Centerを管理するIAMチームがあります。IAMチームは、Identity Centerを管理するために必要な最小限の権限のみを持ち、Organizations管理アカウントへの不要なアクセスは取得しないようにする必要があります。チームは、新規および既存のメンバーアカウントの両方に対して、新しいIdentity Centerのアクセス許可セットと割り当てを作成できる必要があります。これらの制約を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- アプリケーションが2つのAWSリージョンにデプロイされており、各リージョンはローカルのAmazon S3バケットにオブジェクトを保存しています。両方のデプロイメントは、両方のリージョンからすべてのオブジェクトとメタデータにアクセスする必要があります。バケット間で双方向レプリケーションが設定されており、S3 Replication metricsが有効になっています。レプリケーションに失敗したオブジェクトのレプリケーションを再試行するメカニズムを実装してください。この要件を満たすアプローチはどれですか?
- アプリケーションは、単一のAWSリージョンにあるAmazon EKSクラスターで実行され、Amazon Aurora MySQLクラスターを使用しています。コンテナイメージはAWS CodeBuildによって構築され、Amazon ECRに保存されます。会社は、運用上のオーバーヘッドを最小限に抑えながら、コンテナイメージとデータベースの状態の両方を2番目のリージョンにレプリケートする必要があります。このニーズを満たすアプローチはどれですか?
- アプリケーションは、複数のアベイラビリティーゾーンにまたがるApplication Load Balancer (ALB) の背後にあるEC2インスタンスで実行されています。あるAZでの設定ミスにより、部分的な停止が発生しました。ゾーンシフト中にALBが障害のあるAZにトラフィックを送信しないように、フェイルオーバーをテストする必要があります。この要件を満たすソリューションはどれですか?
- アプリケーションはAmazon EC2とオンプレミスサーバーで実行されます。パッチ適用は両方の環境で標準化され、営業時間外にのみ行われる必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- アプリケーションはアクセスログをCloudWatch Logsロググループに書き込みます。各ログ行には、レスポンスコードとアプリケーション名が含まれています。特定の範囲内のレスポンスコードを持ち、特定のアプリケーション名を持つリクエストをカウントするCloudWatchメトリクスが必要です。この要件を満たすアプローチはどれですか?
- ある DevOps エンジニアが、テストとデプロイの間に手動承認ステップを必要とする多段階の AWS CodePipeline を構築しています。開発チームは、ウェブフックを受け入れ、ほぼリアルタイムのパイプラインステータスと承認通知を必要とするカスタムチャットツールを使用しています。パイプラインの状態変更と承認リクエストがチャットツールに投稿されるように、エンジニアは通知をどのように設定すべきですか?
- ある DevOps エンジニアが、週末にタグ Environment: NonProduction が付いた EC2 インスタンスを停止する Lambda 関数で使用される IAM ポリシーを作成しました。このポリシーは過度に許可的であるとフラグが立てられました。最小権限に従うために、エンジニアはどのような変更を行うべきですか?(3つ選択してください。)
- あるAWSアカウントのセキュリティ監査アプリケーションは、同じAWS Organizations内の他のアカウントにアクセスするためにIAMロールを引き受けます。セキュリティ監査により、監査対象メンバーアカウントのユーザーが監査アプリケーションのIAMロールを変更または削除できることが判明しました。会社は、信頼できる管理者IAMロール以外の誰もその監査ロールを変更できないようにする必要があります。この要件を満たすアプローチはどれですか?
- あるCodePipelineは、(1) CodeBuildがコンパイルと単体テストを実行し、(2) CodeDeployがEC2ステージングにデプロイし、(3) CodeDeployがEC2本番環境にデプロイするように実行されます。QAは、本番環境にデプロイする前にビルドアーティファクトを検査し、REST API経由で呼び出される手動の侵入テストを実行したいと考えています。DevOpsエンジニアは、どのような変更の組み合わせを行うべきですか?(2つ選択してください。)
- あるDevOpsエンジニアが、30台のオンプレミスVMと15台のEC2インスタンスにソフトウェアパッケージをインストールし、そのプロセスが監査可能であることを保証し、設定ドリフトを自動的に検出してアラートを出す必要があります。この環境はAWS Direct Connect経由で接続されています。最も運用効率の高いソリューションはどれですか?
- あるDevOpsエンジニアが、AWS CodeDeployを使用してEC2インスタンスに新しいアプリケーションバージョンをデプロイします。その後デプロイは失敗し、デプロイIDのすべてのイベントが「Skipped」と表示され、デプロイグループ内のインスタンスにコードが適用されませんでした。有効な原因は次のうちどれですか?(2つ選択してください。)
- あるDevOpsエンジニアが、AWS Healthのメンテナンス通知を受け取った後に再起動が必要なEC2インスタンスの修復を自動化したいと考えています。エンジニアはEventBridgeルールを作成しました。インスタンスが自動的に再起動されるように、そのルールはどのように設定すべきですか?
- あるDevOpsエンジニアが、プライベートなS3バケットから、別のAWSリージョンおよび別のAWSアカウントにあるターゲットバケットに、機密性の高いオブジェクトをS3クロスリージョンレプリケーションを使用してバックアップする必要があります。クロスアカウント、クロスリージョンレプリケーションを有効にするために必要なアクションの組み合わせはどれですか?(3つ選択してください。)
- あるDevOpsエンジニアがAWS CodeBuildでサイズの大きいDockerイメージを頻繁にビルドしており、ビルド間でイメージレイヤーを再利用することで、ビルドを高速化しコストを削減したいと考えています。ビルドパフォーマンスを最適化し、運用負荷を最小限に抑えるための最善のアプローチはどれですか?
- あるDevOpsエンジニアのスクリプトは、1か月以上前のオンプレミスデータを、PutObjectを使用してS3に増分アーカイブし、その後ローカルデータを削除します。このスクリプトは現在、S3へのアップロードが成功したこと、またはオブジェクトが破損していないことを検証していません。エンジニアは、ローカルデータを削除する前に、MD5を使用してアップロードが検証されるようにする必要があります。この要件を満たすアプローチはどれですか?(2つ選択してください。)
- あるアプリケーションが、ワークロードメトリクスを返すAPIを公開しています。会社は、問題を特定するために、これらのメトリクスを大規模に収集、分析、視覚化する必要があります。これらの要件を満たす一連のアクションはどれですか?(3つ選択してください。)
- あるアプリケーションは、10 Hzでログイベントを生成し、各イベントには5つの異なるメトリクスが含まれており、大量のデータが発生します。このアプリケーションは、ログをAmazon Timestreamに書き込み、テーブルに対して日次クエリを実行します。最も高速なクエリパフォーマンスを実現するステップの組み合わせはどれですか?(3つ選択してください。)
- あるアプリケーションは、デフォルトオリジンとして、あるリージョンにあるパブリックなApplication Load Balancer (ALB) を持つAmazon CloudFrontディストリビューションを使用しています。このアプリケーションはウォームスタンバイ構成でセカンダリリージョンにデプロイされており、ビジネスではHTTP GETリクエストに対してRTOゼロ秒が求められています。HTTP GETがそのRTOを満たすように、セカンダリリージョンへのフェイルオーバーを自動化するにはどうすればよいですか?
- あるアプリケーションは、災害対策のためにクロスリージョンリードレプリカを持つMySQL互換のAmazon Aurora Multi-AZ DBクラスターを使用しています。DevOpsエンジニアは、プライマリが失敗した場合にレプリカをプライマリに昇格させることを自動化する必要があります。これを実現するソリューションはどれですか?
- あるチームがAWS CodeCommit、CodePipeline、CodeBuild、およびCodeDeployを使用しています。長時間のテストに失敗したプルリクエストがマージされたため、ロールバックと無駄な作業が発生しました。チームは、プルリクエストの自動テストと、プルリクエストレビュー中に明確なテスト結果を表示することを望んでいます。DevOpsエンジニアは何を実装すべきですか?
- あるチームがCodeCommitに保存されているPython Lambda関数を持っており、単体テストを追加しました。これらの単体テストを既存のCodePipeline内で実行し、会社が閲覧できるテストレポートを作成する必要があります。この要件を満たすソリューションはどれですか?
- あるチームは、DynamoDB から読み取る Lambda マイクロサービスを使用しています。開発者はテスト後にコードを手動でデプロイしています。現在、クラウドベースの自動テストとデプロイが必要であり、デプロイ後に新しいバージョンへのトラフィックを段階的にシフトする必要があります。開発者のベロシティを最大化しながら、これらの要件を満たすアプローチはどれですか?
- あるチームは、Java/Tomcat アプリケーションと Apache ウェブサーバーのデプロイに AWS CodeDeploy を使用しています。開発者、ステージング、および本番環境用に個別のデプロイグループがあり、個別のアプリケーションリビジョンや複数のスクリプトバージョンを作成せずに、デプロイグループに基づいてデプロイ中に Apache のログレベルを動的に変更したいと考えています。管理オーバーヘッドを最小限に抑えてこれを実現するにはどうすればよいですか?
- あるチームは、ソース管理にCodeCommitを、デプロイにCodePipelineを使用しています。リモートのmainブランチへの変更でパイプラインがトリガーされるように設定しましたが、開発者が変更をプッシュしても10分経過してもパイプラインが開始されませんでした。このトリガーの問題をトラブルシューティングするために、何を確認すべきですか?
- あるチームはプライベートなAmazon ECRレジストリを使用しており、パッケージの脆弱性についてコンテナイメージを定期的にスキャンする必要があります。この要件を満たすアクションはどれですか?
- あるウェブアプリケーションは、CloudFront (S3 オリジン)、API Gateway、Lambda、および Aurora DB クラスターを使用しています。大規模なセールイベント中、Lambda はピーク時のリクエストを処理できますが、DB 接続の確立が遅いため、最初のバースト時にレイテンシーが発生します。ほとんどの Lambda 呼び出しはデータベースにクエリを実行します。スケーラビリティを確保するために、どの組み合わせのアクションを実行しますか?(3つ選択してください。)
- あるデータベースチームは、CloudFormation テンプレートでデータベースリソースを管理し、ソフトウェアチームは別のテンプレートでウェブアプリケーションリソースを管理しています。ソフトウェアチームは、個別のレビュー/ライフサイクルプロセスとリソースレベルの変更セットレビューを維持しながら、データベースリソースを参照する必要があります。ソフトウェアチームは、独自の CI/CD パイプラインから変更をデプロイします。これらの要件を満たすソリューションはどれですか?
- あるソリューションは、Amazon SQS スタンダードキュー、AWS Lambda 関数、および DynamoDB テーブルを使用しています。Lambda 関数は SQS によってトリガーされ、DynamoDB に項目を書き込みます。この設計は、Lambda のスケーラビリティを最大化し、Lambda が正常に処理したメッセージが再度処理されないようにする必要があります。これらの要件を満たす構成はどれですか?
- ある会社が AWS Cloud Development Kit (CDK) を使用してアプリケーションを定義し、AWS CodePipeline と AWS CodeBuild で構築されたパイプラインを使用してデプロイしています。この会社は、単体テストをパイプラインに追加し、単体テストがすべて成功した場合にのみデプロイが続行されるようにしたいと考えています。この要件を強制するには、次の2つのステップのうちどれを実行しますか?
- ある会社が、Auto Scaling グループを使用して、複数のアベイラビリティーゾーンで Windows および Linux EC2 インスタンス上でアプリケーションを実行しています。同社は、Windows には SMB、Linux には NFS を使用し、サブミリ秒のレイテンシーを提供し、インスタンス間で読み取り/書き込みを共有できる、耐久性のある共有ストレージを必要としています。これを実現する3つのステップはどれですか?
- ある会社が、CodePipeline の実行ステータスが失敗したときに通知されるように EventBridge のカスタムイベントパターンを設定しました。このパターンに一致するイベントのタイプはどれですか?
- ある会社が、コンピューティングに AWS Lambda を使用するアプリケーションを構築しています。すべての Lambda の変更は、障害発生時に自動ロールバックを伴うカナリア戦略を使用してデプロイする必要があります。DevOps チームは、これらの要件を満たすためにインフラストラクチャ・アズ・コードと CI/CD パイプラインを作成する必要があります。どのステップの組み合わせが要件を満たしますか?(3つ選択してください。)
- ある会社が、ブルー/グリーンデプロイメントを使用してアプリケーションをAmazon ECSにデプロイするために、AWS CodePipelineとAWS CodeDeployを使用しています。チームは、トラフィックをシフトする前に、グリーン環境に対してテストスクリプトを実行する必要があります(テストは5分以内に完了します)。テストが失敗した場合、デプロイメントはロールバックされなければなりません。この要件を満たすアプローチはどれですか?
- ある会社が、複数のAWSアカウントでAmazon Connectインスタンスを実行しており、それぞれがデフォルトのEventBridgeイベントバスを使用しています。DevOpsチームは、すべてのAmazon Connectイベントを単一のDevOps AWSアカウントに統合して受信する必要があります。他のアカウントからDevOpsアカウントにイベントを転送する設定はどれですか?
- ある会社が、複数の逐次的なコンピューティング負荷の高いステップでレコードを処理するカスタムアプリケーションを、Auto Scaling グループ内の EC2 インスタンスで実行しています。各ステップには最大 5 分かかります。現在、いずれかのステップが失敗すると、レコード全体を最初から再処理する必要があります。同社は、運用上のオーバーヘッドを最小限に抑えつつ、失敗したステップのみを再処理したいと考えています。これを実現するための最も運用効率の高いアーキテクチャは何ですか?
- ある会社がAmazon EKSでアプリケーションを実行し、Amazon CloudFront経由で配信しています。AWS WAFが有効になっており、WAFログはaws-waf-logsという名前のCloudWatch Logsロググループに送信されます。同社は、ブロックされたトラフィックの急激な変化があった場合にのみアラートを希望しており、他のWAFログの変動についてはアラートを希望していません。WAFルールは時間の経過とともに調整されます。DevOpsエンジニアは既存のSNSトピックを購読しています。これらの要件を満たすソリューションはどれですか?
- ある会社がAWS Network FirewallのフローログをS3バケットに送信し、Amazon Athenaで分析しています。同社は現在、既存のS3バケットに到達する前に、フローログを変換し、追加データでエンリッチする必要があります。この要件を満たすソリューションはどれですか?
- ある会社がAWS Organizationsで複数のメンバーアカウントを所有しています。セキュリティチームは、マネジメントアカウントで実行されるAWS Lambda関数を使用して、メンバーアカウント全体のすべてのAmazon EC2セキュリティグループとそのインバウンド/アウトバウンドルールをプログラムでリストする必要があります。マネジメントアカウントのLambdaがメンバーアカウントからこの情報を取得できるようにするIAM/信頼関係の変更の組み合わせはどれですか?(3つ選択してください。)
- ある会社がソースコードと単体テストをAWS CodeCommitリポジトリに保存しています。CodePipelineパイプラインは、コードがメインブランチにマージされるとCodeBuildプロジェクトをトリガーします。CodeBuildプロジェクトは単体テストを実行し、合格した場合はCodeCommitリポジトリの最新のコミットにタグを付ける必要があります。これを達成するためにCodeBuildプロジェクトをどのように設定すべきですか?
- ある会社は、すべての機能を有効にしたAWS Organizationsを使用しており、AWS Control Towerとランディングゾーンを設定しています。この会社は、複数の環境アカウントとCI/CDアカウントをプロビジョニングし、すべてのアカウントに初期ベースライン設定を適用し、すべてのアカウントでControl Towerのガードレールが適用されるようにする必要があります。運用上のオーバーヘッドが最も少ないソリューションは、次のうちどれですか?
- ある企業が、Amazon Linux 2を実行しAWS CodeDeployを使用しているAmazon EC2インスタンスにアプリケーションをデプロイしています。リポジトリには図に示すファイルレイアウトがあり、appspec.ymlファイルのセクションには示されたエントリが含まれています。デプロイ中にconfig.txtファイルはどうなりますか?
- ある企業が、AWS Organizations 構造と SCP を使用してランディングゾーンをデプロイしました。開発者は、CloudFormation と AWS CDK を使用してのみリソースを作成できます。DevOps エンジニアは、異なる CloudFormation スタックにデプロイされた SQS キューの構成に一貫性がなく、アプリケーションのコスト配分タグが欠落している場合があることを発見しました。エンジニアは、タグ付けを強制し、コードの再利用を促進し、一貫性のない SQS 構成を防止する必要があります。エンジニアは何をすべきですか?
- ある企業が、AWSアカウントがスタンドアロンである別の企業を買収しました。買収側の企業はAWS Organizationsでアカウントを管理しており、すべてのアカウントの管理を統合し、完全な管理制御を維持しつつ、すべてのアカウントでセキュリティ検出結果を一元化したいと考えています。DevOpsチームはどのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- ある企業が、クラスターメンバーシップが変更されるたびに /etc/cluster/nodes.config の更新を必要とする独自のインメモリグリッドを実行しています。ノードの追加は自動化され、ファイルに現在のメンバーIPがリストされ、サービスが再起動される必要があります。DevOpsエンジニアがこれを最小限の労力で自動化するにはどうすればよいですか?
- ある企業が、パブリックなアップストリームを持つAWS CodeArtifactリポジトリを使用しています。開発者は、内部リポジトリからオープンソースパッケージをプルしています。パッケージの最新バージョンに重大な脆弱性が発見され、セキュリティチームはパッチ適用済みのビルドを作成しました。脆弱性のあるバージョンがダウンロードされるのを防ぎつつ、セキュリティチームがパッチ適用済みのバージョンを公開できるようにする必要があります。両方の要件を満たすアクションはどれですか?(2つ選択してください。)
- ある企業が、ビルド、テスト、デプロイの各ステージでCodePipelineを使用しています。デプロイステージでAWS CodeDeployを使用して、共通のAMIから起動され、Auto Scalingグループによって管理されているEC2インスタンスのフリートにRPMパッケージをインストールしたいと考えています。DevOpsエンジニアはどのような手順を踏むべきですか?(2つ選択してください。)
- ある企業が、プライベートなGitHubリポジトリにあるコードの継続的デリバリーパイプラインを必要としています。このパイプラインは、Amazon ECS、Amazon EC2、およびAWS Lambdaにコンポーネントをデプロイし、手動承認をサポートする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、開発者の物理ラップトップをブートストラップするためにAWS Systems Managerドキュメントを使用します。ブートストラップコードはGitHubにあります。Systems Managerエージェントは、アクティベーションとアクティベーションIDを介してすべてのラップトップにインストールされ、登録されています。DevOpsエンジニアは、GitHubからブートストラップコードを取得するために、Systems Managerドキュメントで次に何を構成する必要がありますか?
- ある企業が、製品開発チームをハイブリッド環境に移行し、4つの新しいAWSリージョンを導入しました。これにより、開発者は最寄りのリージョンを使用できるようになります。すべてのチームは、オンプレミスのNetApp ONTAPボリュームに読み取り専用でマウントされた、共有のLinuxアプリケーションセットを使用しています。アプリケーションは毎週更新されます。エンジニアは、重複排除を維持し、デプロイがオンプレミスストレージに依存しないように、すべてのリージョンにデータをレプリケートする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数の AWS アカウント (AWS Organizations 内) にわたって機密データ取り込みアプリケーションを実行しています。Auto Scaling グループ内の EC2 インスタンスはカスタム AMI を使用しており、インターネットアクセスはありません。必要な VPC エンドポイントは配置済みです。管理者は、メンテナンスとトラブルシューティングのためにインスタンスにログインするための自動化された一元管理されたアクセスを必要としており、インスタンスにアクセスするたびにセキュリティチームに通知する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、複数のAWSアカウントで異常なログイン試行を検知しました。セキュリティチームがサブスクライブしているSNSトピックは既に存在します。コンソールへのログイン試行が複数回失敗した場合にセキュリティチームに通知するために、運用上の労力が最も少ないアプローチはどれですか?
- ある企業がAWS CloudFormationを使用してリソースをプロビジョニングしたいと考えていますが、厳格なタグ付けとリソースの制約を強制し、デプロイを2つのリージョンに限定する必要があります。開発者は同じアプリケーションの複数のバージョンをデプロイできる必要があります。デプロイが会社のポリシーに準拠することを保証するソリューションはどれですか?
- ある企業がAWS Organizationsを使用しています。各アプリケーションチームは独自のAWSアカウントを持ち、一元化された共有サービスアカウントへのアクセスは制限されています。チームは、自身のパッケージを管理(ダウンロード、公開、付与)するためのフルアクセスを必要としています。一部の共通ライブラリは、組織全体で共有する必要があります。これらのニーズを満たす最小限の管理で済むセットアップはどれですか?(3つ選択してください。)
- ある企業がCloudFrontディストリビューションを通じてプロプライエタリなコンテンツを提供しており、企業オフィスのIP範囲からのユーザーのみにアクセスを制限する必要があります。WAFウェブACLがディストリビューションにアタッチされており、ACLのデフォルトアクションは現在Countです。企業IP範囲からのみアクセスを強制するための、運用上のオーバーヘッドが最も低い方法は何ですか?
- ある企業がWindowsおよびLinuxアプリケーションをAWSに移行しており、オンプレミス環境に合わせてEC2インスタンスの起動を自動化する予定です。アプリケーションには、Windows向けにはSMB、Linux向けにはNFSでアクセスできる共有ストレージが必要です。また、同社は別のリージョンにパイロットライトDR環境を構築しており、そこでのEC2インスタンスの起動も自動化します。ストレージはDRリージョンにレプリケートされる必要があります。これらの要件を満たすストレージソリューションはどれですか?
- ある企業がデータウェアハウスとしてAmazon Redshiftを使用しており、Redshiftユーザーと実行されたクエリの変更を示すダッシュボードを求めています。これを実現するステップの組み合わせはどれですか?(2つ選択)
- ある企業がコンテナをAmazon EKSに移行し、EKSコンポーネントごとに自動メール通知を必要としています。SNSトピックと、ログイベントを検査して適切なSNSトピックに発行するLambda関数を使用する計画です。この設計をサポートするロギングアプローチはどれですか?
- ある企業では、Amazon EC2 インスタンス上のデータベースにファイルを保存するファイル読み取りアプリケーションを実行しています。規制により、EC2 インスタンスからのファイルの削除は毎日特定の時間に、60 日以上前のデータベースレコードの削除はその後に行う必要があります。同社はすでに両方の削除タスクのスクリプトを持っており、削除スクリプトの失敗時にはメールアラートが必要です。開発作業が最も少ないソリューションはどれですか?
- ある企業では、AWS CodePipeline を使用して本番環境にアプリケーションの変更をデプロイする前にセキュリティ承認を義務付けており、その承認は記録および保持される必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業では、すべてのEC2インスタンスをセキュリティチームが作成したAMIから起動することを義務付けています。毎月、セキュリティチームは承認されたAMIを開発者にメールで送り、開発者はそれをCloudFormationテンプレートにコピーしています。DevOpsエンジニアは、承認されたAMI IDの開発者への配布を最もスケーラブルな方法で自動化したいと考えています。どの方法が最適ですか?
- ある企業では、すべてのインフラストラクチャを米国のリージョン内にのみデプロイする必要があります。DevOpsエンジニアは、使用できるリージョンを制限し、ポリシー外のアクティビティがあれば直ちにアラートを出し、新しい米国以外のリージョンに対しても自動的にコントロールが適用されるようにする必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業には20のサービスチームがあり、それぞれ独自のAWSアカウントを持ち、各VPCは192.168.0.0/22を使用しています。サービスはALBの背後にあるEC2インスタンスで実行されており、現在はパブリックインターネット経由で通信しています。セキュリティ要件として、すべてのクロスサービストラフィックはインターネットを経由せずにプライベートネットワーク経由でHTTPSを使用する必要があります。このソリューションは、各チームが必要とする変更を最小限に抑える必要があります。この要件を満たすアプローチはどれですか?
- ある企業の DevOps チームは、AWS Organizations 組織内で複数の AWS アカウントを管理しています。DevOps チームが承認した AMI のみを使用するようにすべての Amazon EC2 インスタンスを確実にし、承認されていない AMI から起動されたインスタンスを自動的に修復する必要があります。個々のアカウント管理者は、この制限を解除できないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業の DevOps グループは、パブリックレジストリの NPM オープンソースパッケージを使用して AWS CodeBuild でアプリケーションを構築しています。同社はこれらの NPM パッケージをプライベートレジストリでホストし、DevOps チームが新しいパッケージバージョンを使用する前に検証を実行したいと考えています。運用上のオーバーヘッドが最も少ない、これらの要件を満たすアプローチはどれですか?
- ある企業は、Amazon Linux EC2 インスタンスを OS およびアプリケーションのパッチに関して継続的に準拠させる必要があります。アプリケーションのパッチはカスタムリポジトリに保存されています。エンジニアは、デフォルトの OS リポジトリとカスタムリポジトリの両方を使用して、最小限の労力でパッチ適用を自動化したいと考えています。このニーズを満たすソリューションはどれですか?
- ある企業は、AWS Organizations を使用して複数のアカウントを管理しています。開発者は、AWS Lambda 関数として VPC 内で実行されるようにアプリケーションをリファクタリングしています。チームは、共有データをアカウント A の Amazon EFS ファイルシステムに保存しており、アカウント B の Lambda 関数が既存の EFS アクセスポイントをマウントできるようにしたいと考えています。会社のポリシーでは、サーバーレスデプロイメントはアカウント B に配置する必要があります。アカウント B の Lambda 関数がアカウント A の EFS ファイルシステムにアクセスできるようにする手順の組み合わせはどれですか?(3つ選択してください。)
- ある企業は、AWS Organizations 内の組織単位 (OU) に AWS アカウントを編成しています。1 つのアカウントにデプロイされた API は、そのアカウントの VPC にバインドされており、現在認証は行われていません。特定の OU のプリンシパルのみが API を呼び出すことを許可されるべきです。同社は、API Gateway インターフェース VPC エンドポイントにポリシーを適用し、インターフェースエンドポイントを介さない呼び出しをブロックするように API Gateway リソースポリシーを更新しました。その後、インターフェースエンドポイント URL を介して API を呼び出すと、「User: anonymous is not authorized.」というエラーで失敗します。この問題を解決するアクションの組み合わせはどれですか? (2つ選択してください。)
- ある企業は、AWS Organizations を使用して部門ごとにアカウントを分けています。この企業は定期的に、パッチを適用して Linux AMI を更新し、ゴールデンイメージを構築する必要があります。また、利用可能な場合は新しい Chef エージェントバージョンをそのイメージにインストールし、新しい AMI を部門アカウントに提供する必要があります。運用上のオーバーヘッドを最小限に抑えるアプローチはどれですか?
- ある企業は、CodePipeline を使用して API Gateway API への更新をデプロイし、コンソールから JavaScript SDK をエクスポートして、CloudFront ディストリビューションの背後にある S3 にアップロードしています。新しい API デプロイが行われるたびに、SDK を自動的に更新する必要があります。これを実現するソリューションはどれですか?
- ある企業は、OSレベルおよび言語パッケージの脆弱性スキャンをCI/CDパイプラインに統合し、CRITICALまたはHIGHの検出結果がないイメージのみが本番環境に到達するようにしたいと考えています。パイプラインはCodePipeline、CodeBuild、CodeDeploy、およびECRリポジトリで構成されています。この目的を達成するステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業は、S3 に 100 GB の CSV ログファイルを保存しています。SQL 開発者は、データをクエリし、視覚化のためにグラフを作成し、最小限の労力で CSV からメタデータを自動的に保存する必要があります。これらのニーズを最小限の作業で満たすステップの組み合わせ (3 つ選択) はどれですか?
- ある企業は、新機能の開発期間を短縮したいと考えています。CodeBuildとCodeDeployを使用してアプリケーションを構築およびデプロイし、マイクロサービスごとに個別のCodePipeline CI/CDパイプラインを持っています。同社は、機能リリース間の平均時間やデプロイ失敗後の平均復旧時間などのメトリクスについて、より高い可視性を必要としています。最小限の構成作業でその可視性を提供するソリューションはどれですか?
- ある企業は、複数のシステムで共有されているS3バケットの前に、ファイルゲートウェイモードでAWS Storage Gatewayを使用しています。サードパーティが夜間にS3バケットに直接オブジェクトをアップロードしますが、朝にはStorage Gatewayキャッシュにそれらの新しいオブジェクトが反映されていません(直接確認すると、オブジェクトはS3に存在します)。Storage Gatewayが、更新されたすべてのサードパーティファイルを朝までに利用できるようにするための解決策はどれですか?
- ある研究チームは、AWSアカウント内のリソースに対する完全な管理制御を必要としていますが、IAMユーザーの作成は禁止されなければなりません。このチームのIAM Identity Centerのアクセス許可セットはAdministratorAccessを付与しています。研究チームのメンバーがIAMユーザーを作成できないようにするには、どうすればよいですか?
- ある小売業者が、既存のCloudWatchダッシュボードに統合された、製品トランザクションの詳細を示す円グラフを表示するダッシュボードを求めています。運用上の労力が最も少ない方法でこの機能を提供するアプローチはどれですか?
- ある製品が現在、EC2 Auto Scalingインスタンスで1つのリージョンで稼働しており、ALBの背後で、すべてのデータはAmazon Auroraデータベースにあります。ヨーロッパとアジアに展開する際、同社は単一のグローバルな製品カタログを望んでいますが、顧客情報と購入記録はコンプライアンスのためにリージョンごとに保存する必要があります。アプリケーションの変更を最小限に抑えつつ、これらの要件をどのように満たすべきですか?
- ある組織が、ルートOUと子OUを持つAWS Organizationsを使用しています。ルートOUのSCPは、すべてのリソースに対するすべてのアクションを許可しています。子OUのSCPは、すべてのDynamoDBおよびLambdaアクションを許可し、その他のすべてのアクションを拒否しています。子OUにはvendor-dataという名前のアカウントがあります。そのアカウントのIAMユーザーはAdministratorAccess IAMポリシーを持っていますが、EC2インスタンスを起動しようとするとAccessDeniedを受け取ります。IAMユーザーがvendor-dataアカウントでEC2インスタンスを起動できるようにするには、どのような変更を行うべきですか?
- ある組織では、AWS Organizations のすべての機能が有効になっており、現在10個のアカウントがあり、約500個のアカウントと複数のOUにまで成長する予定です。CloudTrail と AWS Config は既存のアカウントで有効になっています。組織で作成されるすべての新しいアカウントに対して AWS Config が自動的に有効になるようにするにはどうすればよいですか?
- ある組織では、複数のアカウントを管理するためにAWS Organizationsを使用しています。セキュリティポリシーにより、暗号化されていないAmazon EBSボリュームを非準拠としてマークする必要があります。DevOpsエンジニアは、自動化された常時稼働のコンプライアンスチェックをデプロイする必要があります。これを実現するアプローチはどれですか?
- ある組織は、AWS Organizations (すべての機能が有効) と AWS Backup をプライマリアカウントで使用しており、KMS キーでバックアップを暗号化しています。この企業は、新しいアカウントのバックアップボールトへのクロスアカウントバックアップを設定し、新しいアカウントに KMS キーを作成しました。プライマリアカウントでバックアップジョブが実行されると、バックアップはローカルに作成されますが、新しいアカウントのボールトにはコピーされません。バックアップを新しいアカウントのバックアップボールトにコピーできるようにするには、どのような手順を実行する必要がありますか? (2つ選択してください)
- ある動画プラットフォームがMP4動画をAmazon S3に移行し、CloudFrontとEC2を介して配信しています。ユーザーは、CloudFrontによって検証される認証トークンを含む動画URLにリダイレクトするフロントエンドにアクセスします。CloudFrontディストリビューションはキャッシュされます。チームは、認証トークンのチェックをCloudWatchにログ記録し、CloudFrontとS3からの動画ファイルへの直接アクセスを防止し、フロントエンドが提供するトークン署名チェックを実装する必要があります。また、運用上のオーバーヘッドを最小限に抑えながら、トークンチェックコードのローリングアップデートを実行したいと考えています。これらの要件を最もよく満たすソリューションはどれですか?
- チームが本番環境に変更を適用する前に、本番環境のAmazon RDS Multi-AZ DBクラスターのコピーに対して統合テストを実行するにはどうすればよいですか?
- チームは、AWS Organizations 内の複数の AWS アカウントで CodeCommit リポジトリを使用しています。開発者は、外部 IdP を使用して IAM Identity Center 経由でサインインし、開発者ロールを引き受けて Git を使用します。セキュリティレビューにより、開発者が任意のリポジトリの main ブランチを変更できることが判明しました。各チームが所有するリポジトリの main ブランチのみを変更できるように、各チームを制限する必要があります。これを強制する手順の組み合わせはどれですか?(3つ選択してください。)
- ウェブアプリケーションが、複数のAZにまたがるAuto Scalingグループ内のALBの背後にあるEC2インスタンスで実行されており、Amazon RDS for MySQLインスタンスを使用しています。Route 53はエイリアスレコードでALBを指しています。会社のポリシーにより、現在、RTOが4時間、RPOが15分の地理的に隔離されたDRサイトが必要であり、アプリケーションスタックへの変更は最小限に抑える必要があります。アプリケーションの変更を最小限に抑えながら、これらの要件を満たすDRアプローチはどれですか?
- オートメーションアカウントは、AWS Organizations 内に新しい AWS アカウントを作成する CI/CD パイプラインを実行します。個別のサービスアカウントから運用する一連の社内サービスチームは、オートメーションアカウントが CreateAccount API を呼び出して新しいアカウントを作成するたびに、その CloudTrail イベントをサービスアカウントで受信したいと考えています。これらのアカウント作成イベントをサービスアカウントと共有する正しい方法は何ですか?
- オンプレミスデバイスは、Direct Connect リンクを介して Amazon EFS ファイルシステムから設定ファイルを取得します。トラフィックはプライベートかつ暗号化された状態を維持し、デバイスは最小特権の AWS アクセスに従う必要があり、オペレーターは他のデバイスに影響を与えることなく単一デバイスのアクセスを取り消す必要があります。これらの要件を満たす手順はどれですか?(2つ選択してください。)
- オンプレミスのGoアプリケーションをAWSに移行する必要があります。開発チームは、ブルー/グリーンデプロイとA/Bテスト機能を求めています。これらの要件を満たすソリューションはどれですか?
- カスタムAWS Configルールは、Lambda関数を使用して、ecr:*アクションを許可するステートメントがないかAmazon ECRリポジトリポリシーをチェックします。非準拠のリポジトリが見つかると、EventBridgeはSNS経由でセキュリティチームに通知をルーティングします。ルール評価中にLambda関数が実行されません。この問題を解決する変更は何ですか?
- グローバルにアクセス可能なAPIスタックは、API Gateway -> Lambda -> DynamoDBで構成されています。会社は、北米とヨーロッパのユーザーに対して、高い信頼性と低いレイテンシーの両方を求めています。この目標を達成するアーキテクチャはどれですか?
- コンテンツ共有アプリは、EC2/ALBのブルー/グリーンデプロイからAPI GatewayとLambdaに移行します。チームは、変更を少数のユーザー(カナリア)でテストしてから昇格させるデプロイプロセスを必要としています。この要件を満たすデプロイアプローチはどれですか?
- ステートレスなアプリケーションが、ALB の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。このグループは、ブートストラップなしの完全にベイクされたカスタム AMI を使用しています。その AMI が最近削除されたため、AMI ID が存在しなくなり、Auto Scaling グループがインスタンスを起動できなくなりました。DevOps エンジニアは、スケーリング機能を復元するためにどのような一連のアクションを実行すべきですか?(3つ選択してください。)
- セキュリティチームは、AWS Organizations のすべての AWS アカウントで CloudTrail が有効な状態を維持し、アカウントユーザーが CloudTrail をオフにできないようにする必要があります。これを強制するコントロールはどれですか?
- セキュリティチームは、CloudTrail を利用して重大なセキュリティ問題を検出しています。DevOps エンジニアは、CloudTrail のロギングがオフになったときに自動的に修復する必要があり、CloudTrail のログ配信のダウンタイムを最小限に抑えるソリューションを求めています。最も遅延が少ないアプローチはどれですか?
- セキュリティチームは、すべてのインターネットに接続するApplication Load Balancer (ALB) およびAmazon API Gateway APIにAWS WAFウェブACLを必須としています。組織にはAWS Organizationsに数百のAWSアカウントがあり、AWS Configが有効になっています。一部の外部向けALBはWAFウェブACLに関連付けられていません。DevOpsエンジニアは、将来の違反を防ぐためにどのような手順を実行すべきですか?(2つ選択してください。)
- セキュリティチームは手動のAWS KMSキーローテーションを使用しており、顧客キーが90日以上ローテーションされていない場合に通知を必要としています。これを実現するソリューションはどれですか?
- セキュリティ監査により、0.0.0.0/0 からの SSH を許可するセキュリティグループが発見されました。セキュリティチームは、単一の AWS Organizations 組織内のすべてのアカウントで、これをできるだけ早く検出し、修正する必要があります。検出と自動修正を実現するアプローチはどれですか?
- セキュリティ強化されたAMIパイプラインは、EC2 Image Builderを使用して定期的に構築されます。DevOpsエンジニアは、Auto Scalingグループが常に最新のAMIでインスタンスを起動し、それに応じて起動テンプレートを更新することを求めています。最も運用効率が高いアプローチはどれですか?
- デプロイの失敗による顧客への影響を最小限に抑え、問題の監視を提供するサーバーレスアプリケーション (AWS Lambda) のデプロイステージが必要です。どのデプロイ設定がこれらの目標を満たしますか?
- トラフィック量の多いウェブサイトがEC2で稼働しており、ウェブログの収集にKinesis Data Streamsを使用しています。EC2上にあるKinesisコンシューマーアプリケーションは、データが急増すると処理が追いつかなくなり、レコードがドロップされます。運用上のオーバーヘッドを最小限に抑えつつ、ストリームの処理を改善するソリューションはどれですか?
- ネットワークチームはCloudFormationを介してVPCとサブネットのリソースを管理し、スタックの出力値をエクスポートしています。開発環境には共通のコンポーネント(ALB、Auto Scaling、セキュリティグループ、DynamoDB)が必要であり、迅速に作成し、容易に更新できる必要があります。エクスポートされたVPC/サブネットの出力値を使用して、一貫性があり、更新可能な開発環境を提供するCloudFormationのアプローチはどれですか?
- パイプラインは、アプリケーションを複数のリージョンに順番にデプロイします。リージョンごとにCloudWatchアラームに基づいたRoute 53ヘルスチェックがあります。次のリージョンに移行する前に、パイプラインが待機してリージョンのアプリケーションが正常であることを確認するにはどうすればよいですか?
- パイプラインは、あるアカウントでコンテナイメージをビルドし、別のAWSアカウント(同じリージョン内)に移行される本番ECSクラスターにデプロイします。本番クラスターは、プライベート接続を介してイメージをプルする必要があります。これらの要件を満たす設計はどれですか?
- プライベートサブネット内の EC2 インスタンス上で、Application Load Balancer (ALB) の背後にあるウェブサービスをデプロイするために CloudFormation テンプレートを作成しています。このサービスは IPv6 クライアントからのリクエストを受け入れる必要があります。IPv6 クライアントがサービスに到達できるようにするには、テンプレートにどのような変更を加えるべきですか?
- ペネトレーションテスターが社内のEC2インスタンスに対して内部ポートスキャンを実行しましたが、スキャンは検出されませんでした。会社はポートスキャンが検出されたときに自動通知を求めています。SNSトピックを作成し、サブスクライブしました。ポートスキャン通知を受け取るために次に何をすべきですか?
- マネージド型ノードグループと関連付けられたOIDCプロバイダーを持つEKSクラスターが、PVCがリクエストされたときにgp3 EBSボリュームをプロビジョニングできません。kubectl describe pvcは、EBSボリュームの作成を試行したときにStorageClassのプロビジョニング失敗とEC2:UnauthorizedOperationを示しています。これを修正するにはどうすればよいですか?
- ミッションクリティカルなオートスケーリングアプリケーションを、残りのフリートがトラフィックを処理し続けるように、一度に1つのインスタンスずつ更新する必要があります。更新されるインスタンスはCPU負荷が高く、監視する必要があります。CPUが85%を超えた場合、デプロイは自動的にロールバックされる必要があります。これらの要件を満たすソリューションはどれですか?
- リフトアンドシフト移行により、ウェブ、データベース、およびRedisキャッシュコンポーネントがそれぞれEC2インスタンスで実行される単一のAuto Scalingグループが残され、応答時間が変動し、インスタンスが過負荷になる原因となっていました。同社は、可用性とパフォーマンスを向上させるためにコンポーネントを分離したいと考えています。この要件を満たすアーキテクチャの変更はどれですか?
- ログはCloudWatch Logsに保存されており、S3にアーカイブし、90日後にはほとんどアクセスされなくなり、10年間保持する必要があります。DevOpsエンジニアは、どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- 運用チームは、AWS WAF のログを読み取り、それらのログ内のパターンに対してアラームを作成する必要があります。このソリューションは、運用上の労力が最小限で済むようにする必要があります。ログへのアクセスを提供し、アラームを作成できるようにする最も簡単な方法は何ですか?
- 衛星テレメトリーパイプラインは、小さなデータパケットをAmazon SQS標準キューに配置します。ダウンストリームアプリケーションはメッセージを変換しますが、特定のメッセージを変換できない場合があります。変換に失敗したメッセージはSQSキューに残ります。DevOpsエンジニアは、失敗したメッセージを保持し、科学者がレビューして後で再処理できるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- 会社には、さまざまなOS上でオンプレミスで実行される、異なる言語とフレームワークで構築された多数のアプリケーションがあります。各チームには独自のリリースプロセスがあります。会社は、AWSに移行した後、一元化されたソース管理、一貫性のある自動化されたデリバリーパイプライン、および最小限のインフラストラクチャメンテナンスを求めています。これらの目標を達成するアプローチはどれですか?
- 会社は、AWS Organizations組織のメンバーであるAWSアカウントでアプリケーションを実行しています。これらのアプリケーションはAmazon EC2とAmazon S3を使用しています。会社は、現在および将来のアカウント全体で、侵害されたEC2インスタンス、疑わしいネットワーク動作、および異常なAPIコールを検出したいと考えています。このようなイベントが検出された場合、会社は運用チームが使用する既存のAmazon SNSトピックに通知を公開したいと考えています。これらの要件を満たし、AWSのベストプラクティスに従うアプローチはどれですか?
- 会社は、bashデプロイスクリプトをAWS開発者ツールに置き換えたいと考えていますが、以下のデプロイステップは維持する必要があります。単体テストの実行、サービスの停止/開始、ALBへのインスタンスの登録解除と再登録、ファイル権限の更新。AWSサービスを使用して同じデプロイ機能を提供するソリューションはどれですか?
- 会社は、EC2 インスタンスからのアプリケーションログと AWS アカウントの API アクティビティをクエリするソリューションを必要としています。どの設定がこの要件を満たしますか?
- 会社は、EC2 インスタンスで新しい脆弱性が発見された場合に通知を希望しており、インスタンス上のすべてのログインアクティビティの監査証跡も必要としています。両方のニーズを満たすソリューションはどれですか?
- 会社は、アカウント間で共有されるすべてのAMIを暗号化する必要があります。ソースアカウントには暗号化されていないカスタムAMIがあり、ターゲットアカウントのAuto Scalingグループは、そのAMIからEC2インスタンスを起動します。KMSキーはソースアカウントに存在します。追加で必要な手順はどれですか?(3つ選択してください。)
- 会社は、アカウント内の現在および将来すべてのVPCでVPCフローログが有効になっていることを確認する必要があります。VPCはCloudFormationスタックで管理されていますが、ユーザーが直接VPCを作成することもあります。どの方法であれば、既存および新しく作成されたVPCに対して、どのIAMユーザーによって作成されたものであってもフローログを強制できますか?
- 会社は、単一のAWSアカウントでAmazon EC2インスタンスに対してテストを実行しています。AWS Configは、restricted-sshマネージドルールで有効になっています。チームは、セキュリティグループがrestricted-sshルールに違反するたびに、非準拠のセキュリティグループの名前とIDを含む、カスタマイズされた自動リアルタイム通知を必要としています。適切なサブスクライバーを持つSNSトピックはすでに存在します。この要件を満たすために、DevOpsエンジニアが次に行うべきことは何ですか?
- 会社はCloudFormationテンプレートとDockerイメージを1つのリージョンに保存しており、RPOが8時間、RTOが2時間のDRプロセスを別のリージョンで必要としています。イメージの構築には2時間以上かかる場合があります。費用対効果の高いソリューションで、RPOとRTOを満たすものはどれですか?
- 会社はOrganizationsで多数のアカウントを管理しており、現在および将来作成されるすべてのアカウントに予防的および発見的コントロールを適用したいと考えています。現在および将来のアカウント全体にガードレールを提供するソリューションはどれですか?
- 会社はすべてのデータベースにRDSを使用し、アカウントの管理にはAWS Control Towerを使用しています。すべてのデータベースは保存時に暗号化されている必要があります。セキュリティエンジニアは、アカウント全体で非準拠(暗号化されていない)のRDSインスタンスについて通知を受ける必要があります。最も運用効率の高いソリューションはどれですか?
- 開発チームはCodeCommit、CodePipeline、CodeBuildを使用しています。変更にはプルリクエストを使用していますが、メインパイプラインでのテスト失敗が進行を妨げています。チームは、マージする前に各プルリクエストで単体テストと統合テストを実行したいと考えています。このニーズを満たすソリューションは何ですか?
- 開発チームは毎日新しいS3バケットを作成しています。セキュリティチームは、現在および将来のすべてのバケットで暗号化、ロギング、バージョニングが有効になっていること、およびどのバケットもパブリックに読み取り可能または書き込み可能でないことを要求しています。DevOpsエンジニアはコンプライアンスを確保するために何を実装すべきですか?
- 開発者がリモートとして追加し、プライマリリージョンでのマージ後に最新の状態に保つことができるセカンダリリージョンのCodeCommitリポジトリを提供するには、どの方法が要件を満たしますか?
- 開発者が本番稼働中のEC2インスタンスにElastic IPをアタッチするのを防ぎ、かつ、本番稼働中のインスタンスにElastic IPがアタッチされたらいつでもセキュリティチームにアラートを送信するにはどうすればよいですか?
- 開発者は、AWS CodeCommit をフィーチャーブランチとプルリクエストとともに使用して、変更をメインブランチにマージします。開発者がメインブランチに直接プッシュできないようにする必要があります。開発者には AWSCodeCommitPowerUser マネージドポリシーが付与されていますが、これは現在、すべてのリポジトリでメインブランチへの直接プッシュを許可しています。開発者がメインブランチに直接プッシュできないようにするには、どうすればよいですか?
- 開発者は、セキュリティグループルールによって特定のIPアドレスにSSHアクセスが制限されたLinux EC2インスタンスを踏み台ホストとして使用しています。セキュリティチームは、これらのセキュリティグループルールが変更され、任意のIPアドレス (0.0.0.0/0) からのSSHが許可された場合に通知を受ける必要があります。この要件を満たすために、DevOpsエンジニアは何を実装すべきですか?
- 開発者はAWS CDKデプロイロールを引き受けて、Lambda関数とそのIAMロールを含むインフラストラクチャをデプロイします。セキュリティレビューにより、開発者とCDKデプロイロールに過剰な権限があり、CDKによって作成されたLambdaロールの権限が過剰であることが判明しました。開発者は追加の権限を付与できないようにする必要があります。運用上のオーバーヘッドが最も少ない要件を満たすアプローチはどれですか?
- 開発者はEC2インスタンスをリモートワークステーションとして使用しています。会社は、ユーザーが無制限のインバウンドアクセスを許可するセキュリティグループルールを作成または変更したときにそれを検出し、それらのルールを自動的に削除し、ほぼリアルタイムでセキュリティチームにメールで通知したいと考えています。セキュリティグループIDが与えられると、無制限のアクセスを許可するルールを削除し、SNSトピックに通知を公開するLambda関数が存在します。要件を満たすために、DevOpsエンジニアが次に取るべきステップは何ですか?
- 管理者が会社のコンテナイメージを保持するリポジトリをセットアップしており、特定のタグを持つイメージが15日以上経過した場合に自動的に削除するライフサイクルルールを適用する必要があります。運用効率が最も高い、必要な動作を提供するオプションはどれですか?
- 既存の3層アプリケーションは、ALBの背後にあるEC2上でAuto Scalingグループを使用して実行されています。このアプリケーションに対して、ブルー/グリーンデプロイメントが構成されています。ブルー環境とグリーン環境はそれぞれ、独自の起動テンプレート、Auto Scalingグループ、およびALBターゲットグループを持っています。www.example.comへのトラフィックは現在、ALBを指しています。デプロイメントでは、すべてのトラフィックをブルーからグリーンに一度に切り替える必要があります。これを実現するシーケンスはどれですか?
- 既存のAWSアカウント全体にわたって、セキュリティベースラインリソースのコアセットを適用する必要があります。アカウントチームは、アカウントごとにAdministratorAccessを持っています。CloudTrailとAWS Configはすべてのリージョンで有効にする必要があり、ベースラインリソースは個々のアカウント管理者によって編集または削除できないようにする必要がありますが、それらの管理者は自身のCloudTrailトレイルとAWS Configルールを編集/削除できる必要があります。最も運用効率の高いソリューションはどれですか?
- 規制対象企業では、DevOpsエンジニアは緊急時を除いてEC2インスタンスにサインインしてはならないと定められています。ログインが発生した場合、セキュリティチームは15分以内にアラートを受け取る必要があります。この要件を確実に満たすソリューションはどれですか?
- 現在、アプリケーションはALBの背後にあるEC2インスタンスのAuto Scalingグループで実行されており、EC2インスタンスは別のEC2インスタンス上のMySQLデータベースを呼び出すDockerコンテナをホストしています。アプリケーションをサーバーレスアーキテクチャに変換し、変更を最小限に抑える必要があります。最小限の変更でこれを実現するオプションはどれですか?
- 現在、インスタンスはパブリックサブネットで起動され、ユーザーデータスクリプトを使用してインターネットからアプリケーションアーティファクトをダウンロードしてインストールしています。新しいセキュリティ分類により、インスタンスはインターネットにアクセスできなくなりました。インスタンスは正常に起動しますが、アプリケーションはインストールされません。インターネットアクセスを確保せずにアプリケーションをインストールするには、どの方法を使用しますか?
- 最小限の開発作業で、すべての組織アカウントにわたるAWSサービスの誤設定をほぼリアルタイムで検出し、15分以内に自動的に修復し、正確なタイムスタンプを含む一元化されたダッシュボードを提供するソリューションはどれですか?
- 社内チームが承認済みのCloudFormationテンプレートを介してのみリソースをプロビジョニングすることを会社が要求しており、セキュリティチームはリソースが予期された状態からドリフトしたときに自動検出を必要としています。適切な強制と自動監視の両方で両方の要件を満たす戦略はどれですか?
- 従業員はAWSの権限を制限されていますが、DevOpsエンジニアは管理者ロールを引き受けることができます。セキュリティチームは、管理者ロールが引き受けられるたびに、ほぼリアルタイムで通知を受け取る必要があります。何を実装すべきですか?
- 従業員はRDP経由でEC2インスタンスに接続しており、毎日開始されるRDPセッションの数をカウントする必要があります。毎日のRDPセッション数を収集するには、どのステップ(3つ選択)が必要ですか?
- 重要なアプリケーションが2つのAWSリージョンにデプロイされており、それぞれのリージョンでApplication Load Balancerを使用しています。Route 53のエイリアスレコードは両方のALBを指しており、Route 53 Application Recovery Controller (ARC) はフェイルオーバーテストのためのルーティングコントロールを提供しています。四半期ごとのDRテスト中に、両方のルーティングコントロールが誤ってオフにされました。会社は、少なくとも1つのルーティングコントロールが常にオンであることを保証したいと考えています。この制約を強制するソリューションはどれですか?
- 新しいAWSアカウントで、アプリケーションとCloudTrailログ用に多数のS3バケットをホストします。このアカウントではAmazon Macieが有効になっています。DevOpsエンジニアは、必要な機能を維持しながらMacieのコストを削減する必要があります。必要なカバレッジを失うことなくコストを削減できるアクションはどれですか?(2つ選択してください。)
- 新しいコンテナイメージでECSタスク定義を更新した後、Application Load Balancerに接続されたECSサービスが、ALBヘルスチェックの失敗によりタスクを繰り返し停止および開始しています。DevOpsエンジニアは、失敗したデプロイメントのトラブルシューティングのために最初に何をチェックすべきですか?
- 新しく買収した会社の単一のAWSアカウントがAWS Organizationsに参加し、OUに移動されました。管理アカウントのDevOpsエンジニアは、OrganizationAccountAccessRoleを引き受けてメンバーアカウントにアクセスしますが、新しいメンバーアカウントでコンソール経由でロールを引き受けようとすると、「1つ以上のフィールドの情報が無効です」というエラーで失敗します。DevOpsエンジニアが新しいメンバーアカウントにアクセスできるようにするには、どのようなアクションが必要ですか?
- 静的ウェブサイトがS3バケットでホストされ、CloudFormation経由でデプロイされています。このテンプレートはS3バケットと、ソースからバケットにサイトコンテンツをコピーするカスタムリソースを作成します。チームはウェブサイトを移動するためにスタックを削除して再作成する必要がありますが、CloudFormationはスタックをきれいに削除できません。最も可能性の高い原因は何ですか?また、エンジニアは現在のサイトバージョンと将来のサイトバージョンでこれをどのように防ぐべきですか?
- 組織は、VPC CIDRと非クラウドハードウェアに特定のIPアドレス範囲を委任しています。組織のAWSアカウント全体で、会社のIP範囲外のプリンシパルがAWSアクションを実行できないようにする必要があります。この要件を強制するアプローチはどれですか?
- 組織はAWS Organizationsを使用しており、CloudFormation StackSetsを介してメンバーアカウント全体でAWS Configを有効にしています。信頼されたアクセスが有効になっており、メンバーアカウントはAWS Configの委任管理者です。セキュリティチームは、既存および将来のすべてのメンバーアカウントに対して適用される、AWS Configルール(修復アクションを含む)の一元化されたセキュリティベースラインを必要としています。メンバーアカウントの非管理者ユーザーが、一元的に管理されているベースラインを変更できないようにする必要があります。どの方法がこれらの要件を満たしますか?
- 組織内の現在および将来のすべてのロググループについて、CloudWatch Logs を専用の AWS アカウントの S3 バケットに一元化する必要があります。これを実現するソリューションはどれですか?
- 大規模なAmazon EKSで実行されているビデオストリーミングプラットフォームで、不正なログインや突然のユーザーログアウトが発生しています。同社は、プラットフォーム全体のセキュリティ強化、AWS環境全体のリソースの動作とインタラクション(ログイン試行、APIコール、ネットワークトラフィック)の要約されたビュー、ログ管理のオーバーヘッドを最小限に抑えながらネットワークトラフィックを分析する機能、およびEKSワークロードに関連する潜在的な悪意のあるアクティビティを迅速に調査する機能を求めています。これらのニーズを満たすソリューションはどれですか?
- 大規模なエンタープライズが、複数のAZにまたがるAuto ScalingとALBの背後にあるEC2インスタンスにウェブアプリケーションをデプロイしています。このアプリケーションは、Amazon RDS for OracleとDynamoDBを使用しており、開発、テスト、本番環境があります。デプロイ中に認証情報を取得するための最も安全で柔軟な方法は何ですか?
- 単一アカウントのCloudFormationスタックが、スタックイベント通知をSNSトピックに送信します。スタックの更新が成功した後(UPDATE_COMPLETE)にのみ、特定のスタックインスタンスに自動的にタグを付ける必要があります。タグを適用するLambda関数は既に存在します。そのスタックのUPDATE_COMPLETE後にのみLambdaが実行されるようにするには、どのソリューションが適切ですか?
- 単一リージョンアプリケーションがDynamoDBテーブルとS3バケットを使用しています。会社はセカンダリリージョンにアプリケーションをデプロイし、両方のリージョンでデータを永続化し、即座に伝播させる必要があります。運用上のオーバーヘッドが最も少ない、必要な動作を提供するソリューションはどれですか?
- 単一のAWSアカウント内の単一リージョンで、数百のEC2インスタンスを運用しています。新しいインスタンスは1時間ごとに起動および終了され、既存のインスタンスの中には1週間以上稼働しているものもあります。会社のポリシーでは、すべての実行中のEC2インスタンスにインスタンスプロファイルをアタッチすることが義務付けられています。プロファイルが不足しているインスタンスには、デフォルトのインスタンスプロファイルをアタッチする必要があります。この要件を強制するには、どのアプローチが適切ですか?
- 単一のEC2インスタンスで、メタデータがS3に保存されており、再起動時に取得する必要があるアプリケーションが実行されています。また、インスタンスが応答しなくなった場合、自動的に再起動または再起動される必要があります。これらのニーズを満たすソリューションはどれですか?
- 特定の S3 バケットでオブジェクトが作成または更新されたときに AWS Lambda 関数をトリガーするように Amazon S3 イベントソースを設定しました。Lambda はイベントからバケット名とオブジェクトキーを使用してオブジェクトを読み取り、その内容を解析し、解析されたデータを DynamoDB テーブルに書き込みます。Lambda の実行ロールには S3 バケットを読み取り、DynamoDB に書き込むための権限がありますが、オブジェクトが追加または変更されても関数が呼び出されません。この問題を解決するにはどうすればよいですか?
- 特定のOU内のすべてのアカウントでCloudFormationスタックによって作成または更新されるすべてのEBSボリュームとSQSキューに対して、サーバー側の暗号化を強制する必要があります。強制はCloudFormationスタック操作の前に実行されなければなりません。OU全体でこれを強制するソリューションはどれですか?
- 特定のタグを受け取った場合に、侵害されたAmazon EC2インスタンスを隔離するための自動化された組織全体のプロセスが必要です。すべてのAWSアカウントでこれを実装するステップの組み合わせはどれですか?(2つ選択してください。)
- 不良なテンプレートが原因で CloudFormation スタックの更新が失敗し、CloudFormation はロールバックを開始しましたが、スタックは UPDATE_ROLLBACK_FAILED のままであり、アプリケーションはまだダウンしています。ロールバックを正常に完了させるために、DevOps エンジニアはどのようなアクションを実行すべきですか?(2つ選択してください。)
- 複数の開発チームが1つのAWSアカウントを共有しています。すべてのEC2リソースは、作成から1時間以内に作成者のユーザーIDとコストセンターIDでタグ付けする必要があります。CloudTrailログはS3バケットに配信されます。エンジニアは、コストセンタータグを適用するLambdaを作成しました。リソースが迅速かつ確実にタグ付けされることを保証するソリューションはどれですか?
- 複数の開発グループが単一のAWSアカウントを共有しています。シニアマネージャーは、リソース使用量がサービス制限に近づいたときにサードパーティAPIコールを介して通知を受けたいと考えており、開発作業を最小限に抑えることを期待しています。最小限の開発作業でこれを実現するソリューションはどれですか?
- 平均 NetworkPacketsIn が 5 未満の状態が 12 時間以内に少なくとも 3 時間続いた場合に EC2 インスタンスを停止する CloudWatch アラームが必要です。このアラームは 1 時間ごとに評価され、評価中にメトリックデータが欠落している場合でもインスタンスは実行を継続する必要があります。アラームはしきい値を 5、評価期間を 1 時間として使用します。他にどのような設定が必要ですか?
- 別の会社を買収し、AWS Organizations に新しい OU として追加した後、DevOps エンジニアは、新しい OU が t3.small EC2 インスタンスのみを起動でき、かつ米国のリージョンでのみインスタンスを起動できるようにする必要があります。これらの制約を適用する SCP 設定はどれですか?
- 本番環境では、Amazon Linux 2インスタンスを起動するEC2 Auto ScalingグループでAWS CodeDeployのブルー/グリーンデプロイメントを使用しています。トラフィックの処理を開始する前に、置き換えインスタンスにライセンスファイルをダウンロードしてインストールするスクリプトを実行する必要があります。このスクリプトを実行するには、どのappspec.ymlフックを使用すべきですか?
- 本番環境のVPCにはVPCフローログがあります。セキュリティチームはIPアドレスの拒否リストを提供しており、WAFのような保護を追加することを正当化するために、拒否リストに登録されたIPがアプリケーションにアクセスした場合に、ほぼリアルタイムで自動通知を受け取りたいと考えています。プロダクトマネージャーは、セキュリティチームが問題を実証できた場合にのみ変更を承認し、コストを最小限に抑える必要があります。最も費用対効果の高い方法で要件を満たす追加の手順はどれですか?
- 本番環境のアカウントポリシーでは、対話形式でアクセスされたEC2インスタンスは24時間以内に終了する必要があります。すべての本番環境アプリケーションはAuto Scalingグループで実行され、CloudWatch Logsエージェントを使用してログを送信します。手動ログインを検出し、そのようなインスタンスが24時間以内に終了されることを自動化するにはどうすればよいですか?
Amazon DSP すべての試験問題
- 7月15日に閲覧可能なディスプレイ広告、7月22日に閲覧不可能な動画広告、7月29日に閲覧可能な動画広告がありました。お客さまは7月15日に最初のディスプレイ広告をクリックし、8月5日に商品を購入しました。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- 9月25日に閲覧可能な動画広告、9月26日に閲覧不可能なディスプレイ広告、10月1日に閲覧可能な動画広告、10月3日に閲覧不可能なディスプレイ広告が表示されました。お客さまは10月6日に商品を購入します。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- Amazon DSPで使用されるビューアビリティ基準について説明しているのは次のうちどれですか?
- Amazon Publisher Services(APS)について説明しているのは次のうちどれですか? (2つ選択)
- Amazonのダイレクトパブリッシャー統合から在庫にアクセスするには、広告主様はどのサプライオプションを選択する必要がありますか?
- Amazonの広告ポリシーに準拠するには、eコマースクリエイティブを使用するディスプレイ広告用に選択したASINには何が必要ですか?
- Antonioには、期待値を下回るラインアイテムがあります。次のマニュアル最適化戦術のどれを検討すべきですか? (2つ選択)
- Breeは、ディールIDを使用するキャンペーンをAmazon DSPで設定しました。どのようなサプライを利用していますか?
- Charlotteは、ブランドをプロモーションするためにクロスデバイスキャンペーンを開始したいと考えています。Amazon DSPでこれを実現できますか?
- eコマースクリエイティブを使用したディスプレイ広告のカスタム画像では、コールトゥアクション(CTA)が許可されないのはなぜですか?
- Flynnは、キャンペーンがリーチしたオーディエンスと直接リーチしていないオーディエンスのパフォーマンスを確認できるレポートをAmazon DSPからダウンロードしたいと考えています。この事例では、次のうちどのレポートを選択する必要がありますか?
- Hongは、クライアントのために60日間のキャンペーンを開始しました。最適化に向けたパフォーマンスデータの見直しをするべき推奨される日数はキャンペーンの開始から最も早くで何日ですか?
- IMDbは、どのタイプのサプライ元の一例ですか?
- Joaquinは、クライアントであるTinyFeetのキャンペーンを開始し、固定価格の在庫のみを購入したいと考えています。次のうちどのオプションを選択する必要がありますか?
- Krisが管理しているキャンペーンで、ラインアイテムの1つがパフォーマンス目標に近づいてはいますが、まだ下回っています。推奨されるアプローチは次のうちどれですか?
- Martinaが管理しているキャンペーンが意図した目標から外れています。推奨されるアプローチは何ですか?
- Olgaはキャンペーンにいくつかのラインアイテムを設定しています。2つのラインアイテムが期待に沿わずパフォーマンス目標を満たしていないのに対し、他の2つのラインアイテムは高いパフォーマンスを示しています。推奨される最適化戦略は次のうちどれですか?
- OpalはチームにAmazon DSPについて説明しようとしています。彼女のプレゼンテーションに含めるべきポイントは、次のうちどれですか?
- Overterは、Amazon内で商品やサービスを出品していない金融サービス会社です。同社は新しいクレジットカードをプロモーションするキャンペーンをAmazon内で実施しています。キャンペーンの広告は、Amazon外の登録ページにユーザーを誘導します。このキャンペーンのタイプは何ですか?
- Reidは、キャンペーンが認知度向上目標に向けてどれだけ成果を上げているかを確認したいと考えています。次の指標のうちどれが彼に最も適していますか? (2つ選択)
- Violetはキャンペーンレポートを見直しており、商品詳細ページの閲覧数(DPV)は多いが、購入率が低いことに気付きました。このような結果によって示されるのは、次のうちどれですか?
- サードパーティのアドエクスチェンジは、どの購入方法に依存していますか?
- あるお客さまが4月1日に広告を閲覧し、4月4日に広告をクリックした後、4月7日にもう一度広告を閲覧し、4月9日に商品を購入しました。コンバージョンをもたらしたと見なされるのは、次のうちどれですか?
- キャンペーンの設定時に利用できるすべてのクリエイティブアセットサイズを広告主様がアップロードする必要があるのはなぜですか?
- キャンペーンパフォーマンスに影響する可能性のある変数は次のうちどれですか?
- ドメインのなりすましによる無効なインプレッションのコストは誰が負担しますか?
- パブリッシャーのWorld Timesは、在庫の下限価格を1.05ドルに設定しています。広告主様Aは0.93ドル、広告主様Bは1.14ドル、広告主様Cは1.19ドルで入札しています。セカンドプライスオークションの結果は、どのようになる可能性が高いですか?
- パブリッシャーのWorld Timesは、在庫の下限価格を1ドルに設定しています。広告主様Aは0.89ドル、広告主様Bは1.04ドル、広告主様Cは1.11ドルで入札しています。ファーストプライスオークションの結果はどうなりますか?
- フォーマットとコンテンツを拡張および多様化する機能によりパフォーマンスが向上する可能性があるサプライ戦略は、次のうちどれですか?
- プライベートマーケットプレイス(PMP)に関する次の記述のうち、正しいのはどれですか?
- リアルタイム入札が関係するのはどの広告方法ですか?
- レポートと分析のハブがキャンペーンレポートのグラフィカル分析に変換するのは次のうちどの2つのレポートですか?
- 価格が固定CPMに基づいて交渉され、オークションが行われないのはどの広告方法ですか?
- 広告起因でない指標は次のうちどれですか?
- 広告主様が1回のインプレッションに対して価格帯を設定できる価格設定モデルはどれですか?
- 広告主様がブランドハロー効果指標を特に考慮する必要があるのはいつですか?
- 広告主様は、キャンペーン管理タイムラインのどの時点でKPIを設定するべきですか?
- 広告主様は、キャンペーン管理のタイムラインのどの時点で、マニュアル最適化手段を使用する必要がありますか?
- 広告主様はどのようなシナリオで最適化を検討すべきですか?
- 次のうち、正しくない記述はどれですか?
- 次の購入方法のうち、広告主様に在庫を優先的に提供するものはどれですか?
- 正誤を答えてください。 オークションでの購入は保証対象外の購入です。
- 正誤を答えてください。 プライベートマーケットプレイス(PMP)経由のサプライは、Amazon DSPマネージドサービスのユーザーのみが利用できます。
- 正誤を答えてください。 パフォーマンスダッシュボード(インタラクティブなパフォーマンスレポート)に表示される指標はカスタマイズできません。
- 目標を上回るパフォーマンスを達成しているラインアイテムに対して推奨される最適化戦略は、次のうちどれですか?
Amazon Machine Learning Specialty MLS-C01 すべての試験問題
- 1,200個の製品のラベル付きデータセットがあり、各製品は15個の数値特徴(タイトル、寸法、重量、価格など)で記述され、6つのカテゴリ製品クラスのいずれかに割り当てられています。このデータセットを使用して新しい製品を分類するために、どのモデルをトレーニングするのが最も適切ですか?
- 10 GBのAmazon DynamoDBテーブルにIoT土壌センサーデータがあり、Amazon S3に5 GBのJSONファイルとして気象イベントデータがあります。この結合されたデータセットを準備して、管理オーバーヘッドを最小限に抑えながらAmazon SageMakerモデルをトレーニングしたいと考えています。必要な変換を最も適切に実現するアプローチはどれですか?
- 10,000行、1,020個の特徴量を持つ表形式のデータセットがあります。欠損値はなく、重複はほとんどなく、相関が0.9を超える特徴量のペアが約200組あります。特徴量の平均値は中央値と似ています。SageMakerでモデルをトレーニングする際に、どの特徴量エンジニアリングアプローチを適用すべきですか?
- 1つのマスターノード、10のコアノード、20のタスクノードを持つ、長時間実行されるAmazon EMRクラスターを作成する予定で、コスト削減のためにSpot Instancesを使用したいと考えています。Spot Instancesで実行するのに適切なノードはどれですか?
- 4つの変数にわたるレコメンデーションデータを可視化する必要があります。2つの変数をx軸とy軸にマッピングし、3番目の変数を色でエンコードし、4番目の変数をマーカーサイズで表現します。これらのマッピングをサポートする可視化とツールはどれですか?
- Amazon Athena を使用して Amazon S3 のデータセットをクエリする必要があります。データセットには 800,000 を超える CSV レコードが含まれており、各レコードには 200 の列があり、サイズは約 1.5 MB ですが、ほとんどのクエリは 5 ~ 10 の列にしかアクセスしません。どの形式変換がクエリの実行時間を最小限に抑えますか?
- Amazon Comprehend を使用して、100 万件のソーシャルメディア投稿で感情分析を実行する必要があります。データセットの処理を最短時間で完了できるアプローチはどれですか?
- Amazon S3 に 2 TB のデータセットがあり、トレーニング済みのモデルコンテナが Amazon ECR に保存されています。このデータセットに対して、費用対効果が高くスケーラブルなバッチスコアリングジョブを実行する必要があります。最も費用対効果が高くスケーラブルなソリューションはどれですか?
- Amazon S3 には、2020年3月1日午後8時14分のようなタイムスタンプ列を含むCSVファイルがあります。曜日、月、時間がターゲット変数に影響すると仮定しているため、データセットに3つの新しい特徴量(曜日、月、時間)を追加する必要があります。新しいファイルをS3に生成するために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- Amazon SageMaker notebook instance を使用しているデータサイエンティストが、特定の S3 バケット内のオブジェクトに安全にアクセスする必要があります。ノートブックにその S3 バケットへの安全なアクセスを許可するための推奨される方法は何ですか?
- Amazon Lexボットは、「comedy」、「adventure」、「documentary」の3つの値を持つカスタムスロットタイプを使用しています。ユーザーが「funny」、「fun」、「humor」のような単語を言うことがあり、Lexはこれらを既存のスロット値にマッピングできません。LambdaフルフィルメントコードやDynamoDBデータを変更することはできません。Lexがこれらの発話を同じカテゴリとして受け入れるようにする最善の方法は何ですか?
- Amazon Pollyで音声を生成する際に、会社の頭字語が誤って発音されています。今後合成されるドキュメントで正しい発音を確実にするには、どうすればよいですか?
- Amazon RDSに保存されている過去のトレーニングデータがあり、そのデータを使用して本番のエンドツーエンドワークフロー用のSageMakerモデルをトレーニングしたいと考えています。RDSデータをSageMakerに取り込んでトレーニングするための推奨されるアプローチは何ですか?
- Amazon SageMakerと統合され、ユーザーAPIアクティビティのログ(モデルデプロイイベントなど)と、ホストされたエンドポイントでのリソース使用率およびエラーのメトリクスを提供するAWSサービスはどれですか?(2つ選択してください。)
- AUC を目的関数としてツリーベースのアンサンブルモデルをチューニングする際に、トレーニング時間とコストを削減するためにハイパーパラメータの範囲(例: 最大ツリー深度)をどのように調整すべきかを判断するのに役立つ可視化はどれですか?
- AWS KMSで暗号化されたS3バケットにデータをアップロードしました。暗号化されたデータセットをS3から読み取れるようにSageMakerノートブックを設定するには、どうすればよいですか?
- ml.m5.xlarge インスタンスで組み込みの Image Classification モデルを実行している SageMaker エンドポイントで、許容できない推論レイテンシーが発生しており、ModelLatency が主な原因となっています。複数のユーザーが同時にエンドポイントを呼び出すと、レイテンシーが悪化します。これらの研究者の推論レイテンシーを低減するには、どのアクションを実行すればよいですか?
- MLスペシャリストが、8つのSageMakerインスタンスでBERTモデルの分散トレーニングを実行しています。トレーニングデータはS3にあります。分散トレーニング中にデータを保護するために、どのような手順の組み合わせをとるべきですか?(3つ選択してください。)
- MLスペシャリストが、複雑なウィンドウ集計を含むPySparkジョブでデータを準備しています。彼らは、異なる特徴量カウントとサンプルサイズがモデルのパフォーマンスにどのように影響するかをテストしたいと考えています。変換パラメータと結果を記録して、データ準備のバリアントを評価および比較できるアプローチはどれですか?
- MLスペシャリストが学習率の範囲でSageMakerハイパーパラメータ最適化(HPO)を実行しました。ほとんどの試行では学習率が0.01から0.1の間でしたが、最良の試行では学習率が0.01未満でした。トレーニングジョブは変化するデータに対して定期的に実行されます。スペシャリストは、指定されたMinValue-MaxValue範囲全体で学習率をより均等にサンプリングするアプローチを望んでいます。最も正確な解決策はどれですか?
- MLスペシャリストが日次使用状況ログを収集し、年齢を含む顧客メタデータを追加してから、dayofweekとbinned_ageという2つのカテゴリカル特徴量を作成します。年齢層全体で曜日によって使用状況がどのように変化するかを調査するために、スペシャリストはどの分析方法を使用すべきですか?
- MLトレーニングに使用するCSVデータセットをS3で受け取りました。トレーニングの前に、欠損値や無効な値を見つけ、外れ値を最小限の運用労力でカウントする必要があります。この要件を満たすアプローチはどれですか?
- P3 インスタンスで組み込みのオブジェクト検出モデルを実行している本番稼働中の SageMaker リアルタイムエンドポイントで、GPU 使用率が低いと表示されています。プロビジョニングされた推論リソースをより有効に活用するには、どのデプロイ変更を行いますか?
- PostgreSQL データベースを持つオンプレミスのウェブアプリは、モデルの再トレーニングのために機密性のない日次データを Amazon S3 にアップロードする必要があります。機密データはデータセンターから決して持ち出されず、すべてのクラウドへのトラフィックは IPsec を使用する必要があります。機密性のないデータのみを毎日 S3 に安全に転送するにはどうすればよいですか?
- S3 に製品在庫需要に関する履歴 CSV データがあり、Amazon Forecast 向けに準備する必要があります。Forecast がモデルを効果的にトレーニングできるように、データをどのように変換してアップロードすべきですか?
- S3 のデータセットが SSE-KMS で暗号化されています。SageMaker ノートブックインスタンスがその S3 データを読み取れるようにするには、どうすればよいですか?
- S3 上のデータセットリポジトリには、モデルトレーニングの前に匿名化する必要がある個人を特定できる情報が含まれています。データから PII を削除するための開発作業を最小限に抑えるオプションはどれですか?
- SageMaker (EC2 P3 インスタンスを使用) で GPU インスタンス (NVIDIA) 上で実行するために、カスタムの ResNet トレーニング環境を Docker コンテナにパッケージ化しています。コンテナが GPU を適切に使用できるようにするには、何をしなければなりませんか?
- SageMaker Clarify を使用している ML スペシャリストは、トレーニングデータに 40 歳から 55 歳までの顧客の例が他の年齢層よりも著しく少ないことを発見しました。この観察は、どのような種類の事前トレーニングデータバイアスを表していますか?
- SageMaker Studio に 5 TB のデータをアップロードし、データクレンジングを完了しました。トレーニングの前に、潜在的なデータセットのバイアスを強調する分析レポートが必要です。最もオーバーヘッドが少ない方法でこれらを提供する2つのアクションはどれですか?(2つ選択してください。)
- SageMakerノートブックからSageMaker Processingジョブを実行して、KMSカスタマーマスターキーで暗号化されたプライベートS3バケットからデータを読み取り、前処理し、結果を同じバケットに書き戻す必要があります。前処理コードはAmazon ECRのコンテナイメージに保存されています。ノートブックがProcessingジョブを作成および実行し、ジョブがS3バケット、KMSキー、およびECRイメージにアクセスできるようにするために、どのような権限関連のアクションを実行すべきですか?
- SageMakerで時系列予測モデルをトレーニングした後、スペシャリストはエンドポイントでロードテストを実行し、テスト中にレイテンシー、メモリ、CPUを監視する必要があります。ロードテスト中にこれらのメトリクスを統合的に表示するには、どのアプローチが最適ですか?
- SageMakerの組み込みアルゴリズム用のCSVトレーニングデータを準備する際、データセットをnumpy.arrayに変換するとトレーニング速度が低下しました。SageMakerの組み込みアルゴリズム用にトレーニングデータを最適化するには、どうすればよいですか?
- scikit-learnのロジスティック回帰モデルをローカルでトレーニングし、推論のみのためにAmazon SageMakerにデプロイしたいと考えています。SageMakerがローカルでトレーニングされたモデルをホストするために必要な手順は何ですか?
- TensorFlowで実装された時系列予測モデルは、単一のGPUで実行され、毎日約23時間かかります。チームはトレーニングデータが増加すると予想しており、将来的にコードとインフラストラクチャの変更を最小限に抑えながら、1時間ごとに再トレーニングする必要があります。将来の需要に合わせてトレーニングをスケールさせるには、どの変更が最適ですか?
- TensorFlowモデルは、既存のtrain.pyスクリプトと、TFRecordファイルとして保存された静的トレーニングデータを使用します。チームは、このデータを最小限の開発作業でSageMakerに提供したいと考えています。トレーニングコードを変更せずに、トレーニングデータをSageMakerに提供する最も簡単な方法は何ですか?
- VPC 内の SageMaker notebook instances はインターフェースエンドポイントを使用するため、API トラフィックは AWS ネットワーク上に留まりますが、VPC 外のユーザーはインターネット経由で notebook instances にアクセスできます。正当な VPC ベースのアクセスを許可しつつ、外部ユーザーがノートブックにアクセスできないようにするには、どのようなアクションを実行する必要がありますか?
- Word2Vec埋め込みのために100万の文(例: "The quck BROWN FOX jumps over the lazy dog")を準備するには、テキストを一貫してサニタイズおよび準備するために、どの操作を適用すべきですか?(3つ選択してください。)
- XGBoost を使用する二項分類問題で AUC を最大化する必要があり、最小限の運用オーバーヘッドで eta、alpha、min_child_weight、および max_depth の適切な値を検索する必要があります。最も運用上の労力が少ないアプローチはどれですか?
- あなたの組織には複数のSageMaker Studioドメイン(部署ごとに1つ)があります。会社のIDプロバイダーでユーザーを認証し、各ユーザーをそれぞれの部署のStudioドメインにルーティングする中央プロキシアプリが必要です。ドメインマッピングはDynamoDBテーブルに保存します。プロキシがユーザーを正しいStudioドメインに送信するために使用すべきAPIはどれですか?
- あるB2B eコマース企業は、不正な取引を拒否するために、運用が簡単なアプローチを求めています。その際、収益性の高い取引や顧客の一部を失うことは許容します。運用上の労力が最も少ないのは、次のどのソリューションですか?
- あるeコマースチームが、既存のリアルタイムレコメンデーションAPIの背後に新しいSageMakerモデルをデプロイしたいと考えています。クライアントアプリケーションを変更することなく、完全に展開する前に、本番トラフィックの一部で新しいモデルをテストしたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のうちどの方法ですか?
- あるEコマースサイトでは、予想されるピークトラフィックを処理するために、3つのコンピューティング最適化インスタンスを使用してSageMakerエンドポイントでTensorFlow製品レコメンデーションモデルをホストしています。毎月初めにレスポンスタイムが急増し、一部のユーザーにエラーが表示されます。ほとんどのトラフィックは、単一のタイムゾーンで平日の午前8時から午後6時の間に発生します。コストを最小限に抑えながら、この問題を最も効果的に解決する2つのアクションはどれですか?(2つ選択してください。)
- あるEコマースサイトの検索結果に、顧客が購入する可能性が最も高い商品が表示されていません。同社は、顧客が最も欲しがる可能性が高いものによってランク付けされた結果を表示するために、最もシンプルで運用負荷の低い修正を求めています。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- あるEコマース企業が、製品画像を製品ライン別に分類しています。画像分類アルゴリズムでトレーニングされたコンピュータービジョンモデルは、新製品に対する精度が低いという課題を抱えています。画像は均一なサイズで、クラウドオブジェクトストレージに保存されています。同社は、新製品へのデプロイをより迅速に改善する必要があります。精度を向上させるには、どのステップを実行しますか?(3つ選択してください。)
- あるEコマース企業は、S3にラベル付けされていない過去のトランザクションCSVデータを持っており、異常なトランザクション(不正行為)を検出する必要があります。このラベル付けされていないデータセットで異常を検出するために、どのモデルの組み合わせを使用すべきですか?(2つ選択してください。)
- あるEコマース企業は、サイトが推奨する商品を顧客があまり閲覧しないことに気づきました。同社は、顧客が購入する可能性が高い商品レコメンデーションを表示したいと考えています。最短時間でこれを実現できるオプションはどれですか?
- あるMLエンジニアが、リアルタイム推論のために、SageMaker Feature Storeから単一顧客のメタデータレコードの最新バージョンのみを取得する必要があります。エンジニアはどのAPIまたはメソッドを使用すべきですか?
- あるMLスペシャリストが、1,000個のサンプルと50個の特徴量に対して線形最小二乗回帰モデルを適合させている際に、2つの特徴量が完全に線形従属であることに気づきました。これは線形最小二乗回帰にとってなぜ問題となるのでしょうか?
- あるMLスペシャリストが、12:1のCPU:GPU比を持つEC2インスタンスで深層学習コンピュータービジョンモデルをトレーニングしていますが、GPUが約半分の時間アイドル状態になっていることに気づきました。ジョブの期間を長くすることなく、トレーニングコストを削減する必要があります。この要件を満たすオプションはどれですか?
- あるMLスペシャリストが、Amazon SageMakerで画像分類器をトレーニングするためにカスタムコンテナイメージを使用しており、そのカスタムイメージからのハイパーパラメータ最適化(HPO)結果と、SageMakerの組み込み画像分類アルゴリズムからの結果を比較したいと考えています。すべての実験とHPOジョブは、SageMaker Studioノートブック内のスクリプトから起動する必要があります。スペシャリストがこれを最短時間で実行できるアプローチはどれですか?
- あるMLスペシャリストが、CPUベースのEC2オンデマンドインスタンスでDeepAR予測モデルをトレーニングしており、トレーニングには何時間もかかっています。トレーニングの合計時間を短縮するために、次の2つのアクションのうちどれを実行しますか?(2つ選択してください。)
- あるMLスペシャリストがプライベートサブネットでSageMakerノートブックインスタンスを使用し、そのアタッチされたEBSボリュームに重要なデータを保存しています。しかし、VPC内でノートブックインスタンスのEC2インスタンスやEBSボリュームを見つけることができません。なぜインスタンスが顧客のVPCに表示されないのでしょうか?
- あるWeb企業が深層学習の多クラスモデルをトレーニングしたところ、トレーニングデータでは90%の精度を達成しましたが、テストデータでは70%しか達成できませんでした(過学習)。デプロイ前に検証セットとテストセットでの精度を最大化するために、モデルの汎化性能を最も向上させる可能性が高いアクションはどれですか?
- あるアパレル企業は、製品の販売履歴全体を Amazon S3 に保存しており、既存製品の需要予測にはカスタムの指数平滑化 (ETS) モデルを使用しています。同社は、これまで販売実績のない新製品バリエーションの需要を予測する方法を必要としています。この要件を最もよく満たすアプローチはどれですか?
- あるチームが、Amazon Redshift クラスター内でRedshift MLを使用して、顧客離反予測モデルを構築し、予測を直接実行したいと考えています。どのような手順を踏むべきですか?(3つ選択してください。)
- あるチームが、アカウントの経過期間と取引月という2つの特徴量のみを使用して、バイナリの不正検出器を構築します。クラスの分布(図示)は、ある程度の分離可能性を示唆しています。最も高い精度を達成する可能性が高いモデルはどれですか?
- あるチームが、画像内の人物が会社の小売ブランドを着用しているかどうかを判断するモデルを構築する必要があります。ラベル付けされた画像データセットが与えられた場合、どのタイプの機械学習モデルが最も適切ですか?
- あるチームが、現在ローカルで実行しているTensorFlowトレーニングスクリプトを、可能な限り費用対効果の高い方法でSageMakerでトレーニングしたいと考えています。既存のスクリプトを使用しながら、トレーニングコストを最も削減できるTensorFlow Estimatorの設定はどれですか?
- あるチームが、品詞タグ付けとキーフレーズ抽出によってテキストを前処理し、処理されたテキストを、Apache MXNet で既に実装およびトレーニングされているカスタム分類器に供給します。チームがこのソリューションを最も迅速に提供できるアプローチはどれですか?
- あるチームが、予測モデルの複数のバージョンを本番環境で長期的に実行し、各バージョンが提供する推論の割合を制御し、実装作業を最小限に抑えたいと考えています。これらのニーズを最もよく満たすソリューションはどれですか?
- あるチームがGPUを使用してAmazon SageMakerでCNNをトレーニングし、リアルタイムの鉱物画像識別のためにSageMakerエンドポイントにデプロイする予定です。彼らはすでに予想されるトラフィックパターンを把握しており、最適なインスタンスタイプと設定を選択する必要があります。適切なインスタンス設定を選択するために、開発作業が最も少ないアプローチはどれですか?
- あるチームがSageMakerでApache MXNetの数字分類器をトレーニングしており、(1)モデルが過学習を開始した場合にアラートを、(2)監査人がSageMaker APIアクティビティをレビューできるようにしたいと考えています。最小限のコードとステップで実現できる最もシンプルなソリューションは何ですか?
- あるチームは、SageMakerのハイパーパラメータチューニングジョブをMaxNumberOfTrainingJobsに基づいて停止するように設定しました。チューニングアルゴリズムが、現在の最良のジョブと比較して目的のメトリクスを1%以上改善する可能性のある設定がないと判断した場合に、チューニングを自動的に停止させたいと考えています。この動作を実現するチューニング完了基準はどれですか?
- あるチームは、ドローンで撮影した写真の検査を自動化して、腐食した領域(写真ごとに複数の領域が存在する可能性あり)を見つける必要があります。腐食は写真全体の約0.1%にしか現れません。エンジニアは、腐食した各領域を緊急修理、定期メンテナンス、または処置不要に分類します。このソリューションを構築するために、チームはどのステップの組み合わせをとるべきですか?(3つ選択してください。)
- あるデータエンジニアが、経済指標を配信するAWS Data Exchange製品にS3バケットをサブスクライブしました。エンジニアは、受信した経済データをAmazon Athenaの既存のテーブルと結合し、すべての変換を30〜60分以内に完了する必要があります。これらの要件を満たす費用対効果の高いソリューションはどれですか?
- あるデータサイエンティストが、50万組の文のペアを使用して、英語から日本語への翻訳のためのsequence-to-sequenceモデルをトレーニングしました。短い文(約5単語)はうまく翻訳されますが、非常に長い文(約100単語)の翻訳は不十分です。この問題を解決するために最も可能性が高い変更は何ですか?
- あるデータサイエンティストが、S3にJSONとして保存されているブログ投稿のタグを推奨するために、SageMaker Neural Topic Model (NTM) を使用しました。このモデルは、「a」、「an」、「the」のようなストップワードや、時には稀だが有効な単語を提案します。チームは稀な単語は保持したいが、ストップワードが推奨されないようにしたいと考えています。データサイエンティストは何をすべきですか?
- あるデータサイエンティストが、StoreID、Region、Date、Sales Amountごとの売上データを持っており、各地域の年間平均売上を分析し、各地域のパフォーマンスを地域全体の平均と比較したいと考えています。トレンドと地域間の比較を最もよく示す視覚化はどれですか?
- あるデータサイエンティストが、ローン金額の分布における事前学習バイアスを、カテゴリ変数(ローンの種類や地域など)との関連で評価したいと考えています。分布を比較するために、どの事前学習バイアス指標を使用すべきですか?(3つ選択してください。)
- あるデータサイエンティストが、無作為に抽出した400人の患者から二項疾患分類器を構築しています。疾患の有病率は約3%です。モデルを評価するのに最も適切な交差検定戦略はどれですか?
- あるデータサイエンティストがSageMakerを使用して、住宅ローン不履行予測モデルをトレーニングし、デプロイしました。トレーニングは、データを手動で抽出し、SageMaker Studioノートブックでステップを実行することによって行われました。予測精度は時間とともに低下しています。モデルの精度を維持するための最も運用効率の高いステップの組み合わせはどれですか?(2つ選択してください。)
- あるメーカーが、異なるグレードと寸法の鋼棒を100種類販売しており、50年間の販売履歴があります。データサイエンティストは、鋼棒の将来の需要を予測する必要があります。最も運用効率の高いアプローチはどれですか?
- あるメーカーには8つの欠陥クラスがあり、クラスごとに約100,000枚の画像が提供されています。トレーニング中、モデルは90%のトレーニング精度を達成しますが、検証精度は80%に過ぎず、人間レベルのパフォーマンスは約90%です。このギャップに対処するために、何を調査すべきですか?
- あるメーカーは、機械ごとに最大200個のセンサー測定値を分析するモデルから、ほぼリアルタイムの予測を必要としていますが、一部の工場ではインターネット接続が不安定です。各工場でほぼリアルタイムの推論を最もよくサポートするデプロイアーキテクチャはどれですか?
- あるメーカーは、数か月分のセンサーテレメトリーと手動検査ラベルをデータレイクに保存しています。検査ラベルに基づいて、各製品を良品、補修市場品質、またはスクラップに分類する自動モデルが必要です。この多クラス教師あり分類問題で最も正確な予測が得られる可能性が高いモデリングアプローチはどれですか?
- あるオンラインストアでは、線形回帰を使用して将来の書籍販売を予測しています。数値特徴の1つは「duration」(書籍が掲載されてからの日数)です。探索的分析の結果、販売数とdurationの関係は歪んでおり、非線形であることが示されました。モデルを改善するために最も適切な変換はどれですか?
- あるオンラインデリバリー会社は、都市ごとに1つのXGBoostモデルをS3に保存しており、現在、各モデルを独自のEC2インスタンスでホストしています(利用率は5%)。同社は、既存ユーザーと新規ユーザーの両方に対して、ウェブアプリがリアルタイムで最速の配達員を選択できるようにしたいと考えており、運用上のオーバーヘッドを最小限に抑えたいと考えています。最も管理作業が少ないソリューションはどれですか?
- あるオンライン小売業者が、Amazon Kinesis Data Streams に毎秒最大 100 件のトランザクションを送信します。各 JSON レコードは 100 KB です。シャード制限を超過することなくこのデータを取り込むために必要な Kinesis シャードの最小数はいくつですか?
- あるオンライン小売業者が、多数のデータソースを980個の変数を持つ単一のテーブルに結合しました。マーケティングキャンペーンに反応する可能性のある顧客グループを発見するためのモデルを構築する必要があります。どの2つの手法を使用すべきですか?
- あるグローバル銀行が、1,000件の顧客レコードで解約モデルをトレーニングしました。そのうち100件は解約した顧客としてラベル付けされています。SageMaker Data Wranglerでトレーニングした後、モデルはネガティブクラスのみを予測し(解約を予測しない)、解約予測の精度を向上させるには、トレーニングデータにどのような変更を加えるのが最も効果的でしょうか?
- あるクレジットカード会社は、不正な取引をリアルタイムで検出する必要があります。ラベル付けされた過去のデータセット(不正と正当)はAmazon S3に保存されています。欠損値を除去した後、データサイエンティストはAmazon SageMakerでXGBoost分類器をトレーニングします。モデルのメトリクスは、TPR 0.700、FNR 0.300、TNR 0.977、FPR 0.023、全体的な精度0.949です。明らかなクラスの不均衡を考慮して、モデルのパフォーマンスを向上させるためにデータサイエンティストが取るべき行動は何ですか?
- あるサイバーセキュリティ企業は、異常がないかリアルタイムで受信セキュリティイベントをスコアリングし、後で分析するために異常スコアをデータレイクに保存する必要があります。データが取り込まれたときにリアルタイムで異常スコアリングを実行し、その結果をS3に永続化するための最も効率的な設計は何ですか?
- あるシステムでは、3秒ごとに新しいドキュメントをS3に保存します。各ドキュメントを分類するために3つのSageMakerモデルバージョンが存在し、会社は運用オーバーヘッドを最小限に抑えながら、これら3つすべてを展開して受信ドキュメントを分類したいと考えています。管理労力が最も少ないデプロイアプローチはどれですか?
- あるスポーツ放送局が、ライブの英語解説を、国に応じてフランス語またはスペイン語の字幕として表示したいと考えています。文字起こしは、文脈からドメイン固有の用語、名前、場所を正確に捉える必要があり、チューニングデータを提供できるソリューションが必要です。運用上のオーバーヘッドが最も少ないAWSのサービス/機能の組み合わせはどれですか?(2つ選択してください。)
- あるスペシャリストが、S3 に非常に大規模なトレーニングデータセット(数百万件のレコード)を持っています。彼らは、すべてのデータを SageMaker ノートブックの 5 GB の EBS ボリュームにコピーすることを避けたいと考えていますが、完全なデータセットでトレーニングを行いたいと考えています。最小限のローカルコピーで完全なデータセットをトレーニングに使用できるワークフローはどれですか?
- あるスペシャリストが、トレーニングのためにデータを移動および変換する必要があります。一部のデータはほぼリアルタイムで処理する必要があり、その他のデータは1時間ごとに処理する必要があります。既存のAmazon EMR MapReduceジョブは、クリーニングと特徴量エンジニアリングを実行します。これらのMapReduceジョブにデータを供給できる2つのサービスはどれですか?(2つ選択してください。)
- あるスペシャリストが、ナイーブベイズモデルと完全なベイズネットワークのどちらかを選択する必要があります。特徴間のピアソン相関の絶対値は0.1から0.95の範囲です。このデータをより適切に表現するモデルはどちらですか?
- あるセキュリティベンダーは、数千のグローバルエンドポイントから30秒ごとにテレメトリーを受信しています。レコードは約1KBで50フィールドあります。データはKinesis Data Streamsに取り込まれ、Athenaクエリが7〜12フィールドを読み取るために、1時間ごとのサマリーを生成する必要があります。取り込まれたデータを変換して保存するために、最もカスタマイズが少ないアプローチはどれですか?
- あるデバイスメーカーは、1,000を超える候補となる特徴量を持っており、販売価格に影響を与える最も重要な特徴量を見つけたいと考えています。どの特徴量選択手法を使用すべきですか?(3つ選択してください。)
- あるヘルスケア企業が、X線画像を正常または異常に分類するためにニューラルネットワークをトレーニングしています。データセットには、1,000枚のラベル付きトレーニング画像と200枚のテスト画像が含まれています。50個の隠れ層を持つネットワークは、トレーニングセットで99%の精度を達成しましたが、テストセットでは55%の精度しか達成しませんでした。この問題に対処するために、専門家は次のどの変更を検討すべきですか?(3つ選択してください。)
- あるヘルスケア企業は、Amazon SageMaker notebook instance が、パブリックインターネットを介するトラフィックなしに、S3 内の機密トレーニングデータにアクセスすることを要求しています。この要件を満たすために、ML スペシャリストはどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- あるメディア企業が、ユーザーがアップロードした写真に写っている有名人を自動的に認識し、アップロード元のIPアドレスとアップロードタイムスタンプも取得して、不正な場所からのアップロードをブロックしたいと考えています。最も開発作業が少なくて済むソリューションはどれですか?
- あるメディア企業は、特定の都市の読者向けに低レイテンシーの記事レコメンデーションを必要としています。トラフィックは予測可能な時間帯(朝、昼食時、退社後)にピークを迎え、それ以外の時間は軽微です。推論応答は4MB未満です。レイテンシーを最小限に抑え、最も費用対効果の高いデプロイオプションはどれですか?
- ある運送会社は、世界中のトラックから毎日約 100 GB の新しい画像を収集しています。同社は ML のユースケースを検討しており、特定の IAM ユーザーのみがデータにアクセスできるようにしたいと考えています。処理に最も柔軟性があり、IAM を介したアクセス制御を可能にするストレージオプションはどれですか?
- ある卸売業者は数千の店舗に衣料品を供給しており、店舗ごとの品目ごとの日次売上を予測するモデルを必要としています。店舗の半数以上は創業6ヶ月未満です。売上は週ごとに一貫しています。現在のデータセットは週次で集計されており、売上がない週は除外されています。5年分のデータ(100 MB)がクラウドストレージにあります。予測パフォーマンスを損なう可能性のある問題はどれですか。また、それらに対処するためにどのような行動を取るべきですか。(2つ選択してください。)
- ある化学会社は、異常なプロセス動作(ラベル:0 = 正常、1 = 異常)を検出する可能性を最大化するモデルを必要としています。これらのメトリクスペアのうち、異常を最も検出する可能性が高いモデルを示すものはどれですか?
- ある果物加工業者は、リンゴを3つの品種に分類する分類器を必要としています。彼らはクラスごとに150枚のラベル付き画像を持っており、ImageNetで事前学習されたネットワークを使用して転移学習を適用しました。チューニング後、最良の結果はトレーニング精度68%、検証精度67%でした。精度を向上させるために専門家が取るべき行動は何ですか?
- ある会社では、毎日数百万件の注文をAmazon DynamoDBに記録しています。顧客が注文を送信すると、新しい注文が継続的に追加されます。データサイエンティストは、ピークタイムの予測を作成し、ほぼリアルタイムの注文データを表示するAmazon QuickSightダッシュボードを作成する必要があります。新しい注文がDynamoDBに書き込まれてからQuickSightがその新しいデータにアクセスできるようになるまでの時間を最小限に抑えるアプローチはどれですか?
- ある会社は、毎日何千ものスキャンされた法的文書からテキストを抽出するために Amazon Textract を使用しています。ビジネス検証に失敗した文書は人間のレビュー担当者に送り返され、融資処理が遅延しています。融資処理全体の時間を短縮するために、会社は何をすべきですか?
- ある会社は地下鉄の駅からビデオフィードを受け取っており、列車がいないときに乗客が黄色の安全ラインを越えるとマネージャーに警告するモデルを必要としています。このモデルは、黄色のライン、それを横断する人々、および列車を検出する必要があります。バウンディングボックスによるオブジェクト検出では、ライン、人々、列車が明確に分離されませんでした。ビデオデータのプライバシーを維持しながら、モデルを最も効果的に改善するラベリングアプローチはどれですか?
- ある監視システムが、毎分1TBのメトリックレコードをAmazon S3に書き込んでいます。アナリストはAmazon Athenaでこのデータをクエリしていますが、データ量が多いためクエリが遅くなっています。S3に保存されるどのファイル形式がAthenaのクエリパフォーマンスを向上させますか?
- ある企業が、60秒未満のボイスメールメッセージを文字起こししたいと考えています。その際、珍しいスペルや発音を持つ約200の製品名を正確に認識する必要があります。カスタマイズに利用できる文字起こしされた単語は4,000語あり、開発中は1時間に複数回カスタマイズを更新する必要があります。開発中に文字起こしの精度を最大化するアプローチはどれですか?
- ある企業が、BIダッシュボードに自然言語の会話レイヤーを追加したいと考えています。これにより、役員はテキストまたは音声で質問し、レポートから回答を得ることができます。この会話インターフェースを構築するために使用すべきAWSサービスの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、S3に保存されている200TBのデータを使用してSageMakerでモデルをトレーニングしています。データセットは多数のファイルで構成されており、各ファイルは200MBを超えています。同社は、最小限のセットアップ作業で最速の処理時間を求めています。どのデータアクセス方法を使用すべきですか?
- ある企業が、アカウントの経過期間 (x) と取引月 (y) という2つの特徴量を使用して、ユーザーの行動を不正または正常に分類する必要があります。プロットされたクラス分布は、クラスが線形分離可能ではないパターンを示しています。最も高い分類精度を達成するモデルはどれですか?
- ある企業が、カスタムのPyTorch CNN画像分類器をSageMakerエンドポイントでホストしており、ユーザーに対してより高いスループットと低いレイテンシーを求めています。パフォーマンスを向上させるための最も費用対効果の高い方法として、次のうちどれが適切ですか?
- ある企業が、クラスの生徒数を数え、手足の位置と角度を測定して生徒がストレッチを正しく行っているかどうかを判断するAIヨガインストラクターを構築しています。SageMakerを使用してクラスのビデオからフレームを抽出する場合、これらの機能を実装するのに最も労力がかからない2つのコンピュータービジョンモデルタイプはどれですか?(2つ選択してください。)
- ある企業が、クレジットカード詐欺を検出するための分類器をトレーニングしています。取引の約2%が不正なものです。ビジネス上の優先事項は、できるだけ多くの不正な取引を捕捉することです。データサイエンティストはどの評価指標を最適化すべきですか?(2つ選択してください。)
- ある企業が、顧客を今後6か月以内に解約するかどうかを示すクラスにグループ化したいと考えています。データセットには、解約/非解約の結果がラベル付けされています。どのような種類の機械学習モデルを使用すべきですか?
- ある企業が、多変数線形回帰を使用して住宅販売価格を予測したいと考えています。データセットには、敷地面積、居住面積、非居住面積、寝室数、浴室数、築年数、郵便番号などの特徴量が含まれています。機械学習スペシャリストは、無関係な特徴量を除外し、モデルの複雑さを軽減するために、どの手順を使用すべきですか?
- ある企業が、単一のオンデマンドEC2インスタンスで、ファイルモードで1エポックのCNN画像モデルを毎日トレーニングしています。毎日約10,000枚の新しい画像を追加しており、コードを変更せずにトレーニングを高速化し、コストを削減したいと考えています。この目標を最もよく達成できる変更はどれですか?
- ある企業が、特徴レベルのメタデータを分析し、そのメタデータに関するレポートを生成し、特徴の機密性と作成者を設定できる監査ソリューションを必要としています。最小限の開発作業でこれらの要件を満たすオプションはどれですか?
- ある企業が、複数ページのドキュメント内の各文に「リスク」または「リスクなし」のラベルを付けるためにLSTMを使用しています。多くのネットワーク構造とハイパーパラメータ設定を試しましたが、パフォーマンスが芳しくありません。どの変更が最もパフォーマンスを向上させる可能性が高いですか?
- ある企業がAmazon S3を使用してML用のクラウドデータリポジトリを作成したいと考えています。すべてのデータ(約40TB)はオンプレミスに存在します。オンプレミスのオブジェクトストレージとS3の間でデータを転送し、継続的に同期するソリューションが必要であり、暗号化、スケジューリング、モニタリング、データ整合性チェックをサポートしている必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がCSVレコードをリアルタイムでストリーミングしており、それらをApache Parquet形式でAmazon S3に保存したいと考えています。受信するCSVデータをS3に保存する前にParquetに変換するために、開発作業が最も少ないオプションはどれですか?
- ある企業がS3に構造化データと非構造化データの両方を保存しており、それらに対してSQLクエリを実行する必要があります。SQLクエリを可能にするために、最も少ない作業で済むソリューションはどれですか?
- ある企業がSageMakerでMLモデルをトレーニングし、ホストしようとしています。すべてのデータは保存時に暗号化される必要があります。同社は、暗号化キーの信頼のルートをAWSに維持させ、キーの使用状況をログに記録しつつ、運用上のオーバーヘッドを最小限に抑えたいと考えています。運用上の労力が最も少ないのは、次のうちどのオプションですか?
- ある企業がSageMakerの画像分類(ImageNetV2 CNN)を利用していますが、モデルが一般的でない動物種を多く見逃していることに気づきました。彼らはS3に希少種のラベル付き画像を10,000枚収集し、Pipeモードを使用してトレーニングする予定です。MLエンジニアはどのステップの組み合わせを実行すべきですか?2つ選択してください。
- ある企業がメールテキストのスパム分類器を構築したいと考えています。彼らは数千のラベル付きサンプルを持っており、事前学習済みのBERTモデル(英語版Wikipediaで学習済み)をファインチューニングする予定です。カスタムラベル付きメールでファインチューニングする前に、スペシャリストはBERTモデルをどのように初期化すべきですか?
- ある企業がトレーニングと推論にEC2インスタンスを使用するAmazon SageMakerを利用しており、現在のアーキテクチャを変更せずにトレーニングコストを削減したいと考えています。トレーニングジョブは中断を許容でき、結果は数日間待つことができます。最も費用対効果の高い方法でコストを削減するために、企業はどのリソースの組み合わせを使用すべきですか?(2つ選択してください。)
- ある企業が多数の紙のレシートを画像に変換しており、日付、場所、メモ、カスタムフィールド(レシート番号)などのエンティティを抽出する必要があります。同社はすでにOCRを使用してテキストを取得していますが、ドキュメントのレイアウトはさまざまであり、ラベル付けワークフローの構築には時間がかかります。また、小規模なNERデータセットがあり、さらに多くのトレーニングデータが必要です。信頼性の高いエンティティ抽出を行うために、最も少ない労力で済むアプローチはどれですか?
- ある企業が単一のアベイラビリティーゾーンでSageMakerホスト型レコメンデーションモデルを実行しており、高可用性のためにRTO(目標復旧時間)を5分と定めています。最小限の労力で高可用性を実現するオプションはどれですか?
- ある企業では現在、オンプレミスサーバーのログ、モバイルアプリのログ、IoTセンサーデータをS3とOpenSearch Serviceに送信するカスタム取り込みパイプラインにEC2インスタンスを使用しています。この企業は、自動的にスケーリングされ、費用対効果の高い新しいサーバーレスパイプラインを求めています。最も経済的にこれらの要件を満たすアーキテクチャはどれですか?
- ある企業は、S3にヘッダー、カテゴリフィールド、欠損値を含むCSV形式の過去の不動産データを保有しています。データサイエンティストは、欠損値をゼロで埋め、カテゴリフィールドを削除し、デフォルトのオープンソース線形回帰モデルをトレーニングしましたが、予測精度は50%未満です。彼らはモデルのパフォーマンスを向上させ、運用上のオーバーヘッドを最小限に抑えつつ迅速にローンチしたいと考えています。この目標を最もよく満たすオプションはどれですか?
- ある企業は、S3に保存されている数テラバイトのユーザーインタラクションデータをクリーンアップ、変換、エンリッチ、圧縮するために、大規模なEC2インスタンス上でPythonスクリプトとして実装された日次ETLパイプラインを実行しています。このプロセスには20時間以上かかり、EC2からマネージドなサーバーレスソリューションに最小限の開発労力で移行したいと考えています。これらの要件を満たすアプローチはどれですか?
- ある企業は、ユーザーが通常とは異なる場所からサイトにアクセスした場合に、追加の認証を求めるプロンプトを表示したいと考えています。同社は、送信元IPと、認証されたリクエストの場合はログイン名を含むテラバイト規模のWebログを保有しています。追加情報を要求するタイミングを特定するMLベースの決定を構築するには、どの方法を使用すべきですか?
- ある企業は、オンプレミスにペタバイト規模の音声録音を保存しており、それらをテキストに書き起こし、できるだけ早くS3に保存する必要があります。オンプレミスからAWSへのネットワークは100 Mbpsに制限されています。書き起こしアルゴリズムは推論にGPUを必要とします。S3バケットに書き起こしを最も速く配信できるソリューションはどれですか?
- ある企業は、クリックデータをKinesisにストリーミングし、Kinesis Data Firehoseを介してS3データレイクに配信しています。データ量が増加しても、S3への取り込みレートは安定していますが、Kinesis Data StreamsとFirehoseのバックログが増加しています。S3への取り込みスループットを向上させるために最も効果的なアクションはどれですか?
- ある企業は、モデルのドリフトを監視するために、日次で集計された入力とモデルの予測を単一のS3オブジェクト(1日あたり100 GB)として保存しています。日次オブジェクトのサイズは時間とともに増加します。四半期ごとに、企業は過去90日間のデータをサンプリングしてドリフトをチェックし、90日後もコンプライアンスのためにデータを保持する必要があります。この企業は、同じ耐久性を維持しながらストレージコストを最小限に抑えたいと考えています。これらの要件を満たすS3ストレージクラスとライフサイクルの組み合わせはどれですか?
- ある企業は、自社のドキュメントを信頼できる情報源として顧客の質問に答えるチャットボットを必要としています。開発作業を最小限に抑えるアプローチはどれですか?
- ある企業は、風力タービン、気象観測所、ソーラーパネルを運用しており、それらはテレメトリーを生成します。デバイスは様々な場所に分散されており、インターネット接続は断続的です。データサイエンティストは、異常検出と予知保全のために、生テレメトリーをAmazon S3に保存する、スケーラブルでセキュアな高スループットの取り込みパイプラインを必要としています。どの取り込みアプローチがこれらの要件を満たしますか?
- ある企業は、予測メンテナンスモデルを構築するために、3か月間で10,000件の機器イベントサンプルを収集しました。50種類の機械タイプにわたって、100件の故障イベントが均等に分散しています。クラスの不均衡とタイプごとの故障のまばらさを考慮して、モデルの精度を向上させるために、企業はどのようにトレーニングデータを準備すべきですか?
- ある企業はAWSでMLインフラストラクチャをホストしており、オフィスチームはIPsec VPN経由でVPCに接続しています。VPCではenableDnsHostnamesとenableDnsSupportがtrueに設定されており、オフィスのDNSリゾルバーはVPC DNSを指しています。この企業は、パブリックインターネット経由でのSageMakerノートブックへのアクセスを禁止しており、すべてのアクセスはVPN経由でAWSネットワーク内にとどまる必要があります。最小限の開発作業でこれらの要件を満たすソリューションはどれですか?
- ある企業は毎日何百もの印刷されたPDFおよびJPGドキュメントを処理しており、特定のテキストフィールドを抽出し、ドキュメントを分類するための自動化された低メンテナンスのワークフローを必要としています。運用上の労力が最も少ないソリューションはどれですか?
- ある金融サービス企業が、Amazon S3上にサーバーレスのデータレイクを構築しています。このデータレイクは、Amazon AthenaとRedshift SpectrumでS3の古いデータと新しいデータをクエリできること、イベント駆動型のETLパイプラインをサポートすること、そしてメタデータの検出が容易であることを要件としています。これらの要件を満たすソリューションはどれですか?
- ある金融サービス企業がSageMakerを導入しており、データ流出の防止について懸念しています。MLエンジニアはSageMakerからのデータ流出を制御するために、どのメカニズムを使用できますか?(3つ選択してください。)
- ある金融チームは、5,000社の企業についてそれぞれ2,000個の特徴を持つ株式リターンデータを保有しています。彼らは、将来のリターンを予測するのに最も有用な上位15個の特徴を、運用上のオーバーヘッドを最小限に抑えつつ特定したいと考えています。このニーズを満たすアプローチはどれですか?
- ある金融会社が、日次の履歴データを使用して商品価格を予測する必要があります。データサイエンティストは、データセットの80%でモデルをトレーニングし、残りの20%で検証する必要があります。時系列予測でモデルの比較が有効になるように、データをどのように分割すべきですか?
- ある銀行が、Amazon Kinesis データストリームから生のトランザクションデータを取り込んでいます。このソリューションは、ストリームから移動平均を計算し、それらの特徴量を SageMaker Feature Store に保存し、ほぼリアルタイムでモデルに提供する必要があります。どの設計がこれらの要件を満たしますか?
- ある銀行が、組み込みのXGBoostアルゴリズムでSageMakerを使用し、検証精度を目的としてベイズ自動ハイパーパラメータチューニングジョブを実行しました。デプロイされたモデルの現在の精度は75%です。銀行はMLスペシャリストに、本番環境の精度を向上させるために1日を与えました。その時間内にモデルを改善するために試す最も速い方法は何ですか?
- ある銀行が、低金利のクレジットキャンペーンの対象となる顧客を決定するために、XGBoost分類器をSageMakerにデプロイしました。モデルの精度は許容範囲内ですが、チームは特定の顧客が拒否された理由を説明する必要があります。顧客ごとの説明を生成するための最も運用効率の高い方法は何ですか?
- ある銀行は、オンプレミスに10年分の顧客データをCSVファイルで保有しています。データサイエンスチームは、SageMakerで本番モデルを構築する前に、最小限の開発労力でデータを迅速に変換し、探索したいと考えています。労力を最小限に抑え、迅速な変換とインサイトを可能にするアプローチはどれですか?
- ある工場では、産業用PCでAWS IoT Greengrassを使用して画像推論を実行するパイロット版を運用していました。このパイロット版は、画像をS3にアップロードし、SageMakerエンドポイントを呼び出していました。数千台のマシンにスケールアップする際、インターネット帯域幅が飽和し、レイテンシーが許容できないレベルになりました。レイテンシーを削減し、ネットワーク容量の問題を解決するための最も費用対効果の高い方法は何ですか?
- ある小売企業が、ソーシャルメディア、ウェブサイト、通話記録から顧客のコメントを収集しています。各製品の言及は、相互に排他的ではない複数の企業定義カテゴリ(ラベル)に属することができます。たとえば、「サンプルヨーグルト」という言及は、「ヨーグルト」、「スナック」、「乳製品」としてラベル付けされるべきです。Amazon Comprehend を使用し、最速の配信を必要とする場合、チームはモデルをトレーニングするためにどの機能を使用すべきですか?
- ある小売企業では、顧客あたりの購入数が非常に少なく、多くの新規ユーザーに依存しています。カスタムレコメンダーのトレーニングとテストのためにデータを分割する場合、データサイエンティストは実際の使用状況を反映したテストセットをどのように作成すべきですか?
- ある小売企業では現在、オペレーターが顧客からのクレームを手動で分類し、各クレーム記録(そのカテゴリを含む)を中央データベースに保存しています。この企業にはデータサイエンスチームがなく、機械学習の専門知識を必要とせずに、受信したクレームを自動的に分類してキューにルーティングするソリューションが必要です。これらの制約を満たすアプローチはどれですか?
- ある小売企業の毎日の売上予測モデルが、3週間にわたって不正確な予測を生成しています。AWS Glueジョブは、実際の売上とモデルの予測を毎日S3に追加しています。MLチームは、SageMaker Studioノートブックでモデルの劣化を調査しています。時間の経過とともにモデルの劣化を最も正確に示す視覚化はどれですか?
- ある小売業者が20,000店舗から購入記録を収集し、Amazon Kinesis Data Firehoseを使用してAmazon S3に送信しています。各店舗では、インターネット経由でデータを送信する小規模なサーバーアプリケーションが稼働しています。このデータは、機械学習モデルを毎日再トレーニングするために使用されます。データサイエンスチームは、トレーニング前に新しい属性に結合する必要がある既存のフィールドを特定しました。運用上のオーバーヘッドを最小限に抑えながら、変換されたレコードを生成する変更はどれですか?
- ある小売業者がAmazon Personalizeをデプロイしたところ、デプロイ直後に推奨商品の売上が急増しましたが、その後すぐに減少しました。トレーニングには、最近のマーケティングキャンペーン前の履歴データのみが使用されました。推奨事項を改善し、維持するためにどのような変更を行うべきですか?
- ある小売業者は、過去の何年にもわたる日次データを使用して、数千品目の30日間の需要予測を行う必要があります。在庫切れは過剰在庫よりもはるかにコストがかかります。品目レベルの特性(カテゴリ、ブランド、安全在庫)が利用可能であり、バイナリのプロモーションフラグも存在しますが、将来の値は5日間しかわかっていません。これらの制約の下で利益を最大化するために、どの予測アルゴリズムと評価指標を選択すべきですか?
- ある製造会社は、SageMaker scikit-learnモデルを実行して、4日間のテレメトリーに基づいて各デバイスを正常または異常としてラベリングしています。各デバイスの4日間のテレメトリーは、1時間ごとに個別のファイルとしてS3に書き込まれます。すべてのデバイスでモデルを実行するには5分かかります。すべてのデバイスのテレメトリーに対してモデルを実行するための最も費用対効果の高い方法は何ですか?
- ある製造会社は、昨年の生産量データをPostgreSQLデータベースに保存しています。ビジネスアナリスト(コードを書かない)は、データを準備し、将来の生産量を予測するためのモデルを構築できる必要があります。最小限の労力でコーディングなしで実現できるエンドツーエンドのソリューションはどれですか?
- ある製造業者は、販売に関するラベル付けされた大量の履歴データを持っており、特定の部品を四半期ごとにいくつ生産すべきかを予測したいと考えています。連続的な数値量を予測するのに適した機械学習アプローチはどれですか?
- ある専門家が1つのインスタンスでロードテストを実施したところ、劣化なしのピークリクエスト/秒 (RPS) が約20 RPSであることがわかりました。初期デプロイでは、呼び出し安全係数0.5を使用します。SageMakerVariantInvocationsPerInstanceは1分あたりで測定されます。SageMakerVariantInvocationsPerInstanceに設定すべき値は何ですか?
- ある大学が、入学希望者が実際に入学するかどうかを予測し、それに基づいて募集活動のターゲットを絞りたいと考えています。データサイエンティストは学業成績の履歴を持っており、予測のための入学希望者プロファイルを構築したいと考えています。入学の可能性を予測するモデルを構築するために、データサイエンティストが取るべき2つのステップはどれですか?(2つ選択してください。)
- ある地理空間情報企業は、船舶検知のために日々の衛星画像をAmazon S3に保存しています。トレーニングデータは増え続けており、単一のml.p2.xlargeインスタンスをFile入力モードで使用するSageMakerトレーニングジョブが、最近、ローカルストレージ不足のために失敗し始めました。唯一の変更点は、データが増えたことでした。このソリューションは、ストレージの問題を解決し、パフォーマンスを最適化し、トレーニングコストを最小限に抑える必要があります。MLスペシャリストはどのような変更を行うべきですか?
- ある彫刻会社が、彫刻された銘板の品質管理を自動化したいと考えています。同社は、不合格とすべき欠陥のある銘板の画像をS3バケットに保存しています。信頼度の低い自動予測は、Amazon Augmented AI (A2I) を使用して社内のレビューチームにルーティングする必要があります。これらの要件を満たすソリューションはどれですか?
- ある通信会社は、特定の地域における数年分のデータでトレーニングされたモデルをデプロイし、サポートに電話をかけてきた顧客の中から解約する可能性のある顧客を特定しています。同社はグローバル製品を展開する予定ですが、トレーニングデータのない地域からの多くの電話が専門チームに誤ってルーティングされることを懸念しています。このリスクに最も効果的に対処できるアプローチは何ですか?
- ある都市が、過去1年間の日次観測データのみを使用して、今後2日間の大気汚染物質濃度(ppm)を予測したいと考えています。Amazon SageMakerでのこのプロトタイプにおいて、最も優れた予測性能を発揮する可能性が高いアルゴリズムはどれですか?
- ある農場では、トラクターに取り付けられたカメラを使用して100エーカーの畑の重複する画像を収集しており、一般的な雑草クラスのラベル付き画像を持っています。彼らは、畑内の特定の雑草の種類とその位置を検出するモデルを必要としており、SageMakerエンドポイントでリアルタイム推論を提供します。雑草の種類と位置を正確に検出するには、どの方法が適切ですか?
- ある不動産会社が、32個の特徴量を持つ過去のデータセットを使用して住宅価格を予測したいと考えています。このタスクに適したモデリングアプローチはどれですか?
- ある保険会社が、車の写真から傷やへこみを見つけるために、Amazon SageMakerの組み込みObject Detectionモデル(TensorFlow)をトレーニングしました。このモデルは、テストセットよりもトレーニングセットで大幅に優れたパフォーマンスを示しています。テスト(検証)データでのモデルのパフォーマンスを向上させるために最も適切なアクションはどれですか?
- ある法律事務所が、各契約書のページに署名があるかどうかを自動的に検出し、ページごとの信頼度スコアを取得したいと考えています。単一の同期操作で、署名検出とページごとの信頼度スコアを返すAmazon Textract APIコールはどれですか?
- インターネット接続が制限された遠隔地に施設を持つ製造会社が、欠陥検出のためにオンプレミスに大規模なラベル付き画像データセットを保有しています。この会社は、コンピューティングコストを削減し、トレーニングを効率的にスケールさせ、トレーニング済みモデルを低接続性の施設でリアルタイムのコンベアベルト推論のために実行できるソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- データエンジニアが、行動予測モデルの顧客データを評価するためにAmazon SageMaker Data Wranglerを使用しています。モデルのパフォーマンスを向上させるために、多重共線性をチェックする必要があります。多重共線性を検出するために、運用上の労力が最も少ない手順はどれですか?(2つ選択してください。)
- データエンジニアが、毎月のトレーニングデータをAmazon RedshiftからAmazon S3に抽出しています。ソーススキーマには、TransactionTimestamp (timestamp)、CardName (varchar)、およびCardNo (varchar) が含まれています。エンジニアは、(1) CardNo = NULL の行を削除し、(2) TransactionTimestamp を TransactionDate と TransactionTime に分割し、(3) CardName を NameOnCard に名前変更する必要があります。このソリューションは、インフラストラクチャのセットアップを最小限に抑え、毎月自動化され、Redshift クラスターへの負荷を最小限に抑える必要があります。これらの要件を満たすソリューションはどれですか?
- データサイエンスチームは、さまざまなトレーニングデータセットを保存し、自動スケーリング、コスト効率、およびSQLベースの探索をサポートする必要があります。このユースケースに最適なストレージアプローチはどれですか?
- データサイエンスチームはSageMaker Studio用のカスタムトレーニングイメージを構築しましたが、Studioでそのイメージを起動しようとすると、アプリケーション内でエラーが表示されます。このエラーを診断するためにログを表示するには、どのAWSサービスを使用すべきですか?
- データサイエンティストが、GZIP圧縮されたファイルのストリームに対して、ほぼリアルタイムのSQLクエリを実行する必要があります。SQLを使用してストリームをクエリする最も低レイテンシーな方法は、次のうちどれですか?
- データサイエンティストが、k-meansクラスタリングの慣性(二乗誤差の合計)をkの値1から10までプロットしました。プロットのエルボーに基づいて、どのkが妥当な選択肢ですか?
- データサイエンティストが、SageMakerノートブックインスタンスに特定のPythonパッケージをプリインストールしておく必要があります。ノートブックインスタンスの起動時にこれらのパッケージが自動的にインストールされるようにするための推奨される方法は何ですか?
- データサイエンティストが、テストデータで現在の本番モデルを上回る新しいモデルを開発しました。モデルを完全に置き換える前に、実際のトラフィックでのパフォーマンスを検証するために、本番のSageMakerエンドポイントでA/Bテストを実行したいと考えています。A/Bテストを実行するために必要な手順はどれですか?(2つ選択してください。)
- データサイエンティストが、まれな異常を発見するための探索的データ分析のために、Amazon SageMaker Data Wrangler を使用して履歴 S3 データをインジェストします。EDA の実行中にコンピューティングリソースを最小限に抑えるには、データサイエンティストはどのインポートオプションを選択すべきですか?
- データサイエンティストが、各信号での交通挙動が相互に関連し、小さなランダムノイズの影響を受ける都市交通システムをモデル化しています。パターンを分析し、渋滞を軽減するために、どのモデリングアプローチが最も適切ですか?
- データサイエンティストが、多クラス問題のために多層パーセプトロン(MLP)をトレーニングしています。あるクラスはまれであり、そのクラスに対するモデルのリコールが許容できないほど低いです。サイエンティストは、隠れ層の数とサイズを調整しましたが、意味のある改善は見られず、リコールを上げるための迅速な解決策を必要としています。どの方法を使用すべきですか?
- データサイエンティストが、非常にデリケートなハイパーパラメータ x を調整しています。最適な値は 0.5 から 1.0 の間にあり、1.0 に近いと考えられています。最小限の実行回数と一貫した条件で最適な値を見つける必要があります。どのハイパーパラメータスケーリングタイプを使用すべきですか?
- データサイエンティストが、不正な金融取引にフラグを立てるためにXGBoostモデルをトレーニングしました。トレーニングセットは非常に不均衡です(不正でない取引が100,000件、不正な取引が1,000件)。検証では、モデルは99.1%の精度を示しますが、偽陰性(不正な取引が不正でないと予測される)が多すぎます。偽陰性を減らすために、データサイエンティストが取るべき2つのアクションはどれですか?
- データサイエンティストが3か月間の製品売上を予測する必要があります。分析の結果、売上には季節性があり、祝日の影響を受け、同カテゴリの他の製品の売上と相関があることがわかりました。季節性、祝日、および関連商品の相関関係を予測に組み込むために、開発工数が最も少ないアプローチはどれですか?
- データサイエンティストがAmazon S3に20 TBのCSVデータを持っており、最小限の労力でApache Parquetに変換する必要があります。この変換を実行する最も簡単な方法は何ですか?
- データサイエンティストがAmazon EFSに保存されている画像データを持っており、最小限のステップと統合作業でSageMakerで画像分類モデルをトレーニングする必要があります。この要件を満たす最も簡単な方法は何ですか?
- データサイエンティストがGluonTS DeepARモデルを評価したところ、テストセットにおけるカバー率スコアが、0.5パーセンタイルで0.489、0.9パーセンタイルで0.889であることがわかりました。分布予測のキャリブレーションについて、妥当な結論は何ですか?
- データサイエンティストがSageMaker Data Wranglerで変換と特徴量エンジニアリングを定義し、SageMaker Feature Storeに保存しました。新しい履歴データが定期的にS3に送られてくるため、変換してオンラインのFeature Storeに追加し、ネイティブな統合を使用してトレーニングと推論に備える必要があります。最も開発労力が少ないソリューションはどれですか?
- データサイエンティストがSageMaker k-meansを使用して顧客をセグメント化し、最適なクラスター数 (k) を選択する必要があります。最適なkを最も確実に特定できる視覚化アプローチはどれですか?
- データサイエンティストがオンプレミスのETLプロセスをAWSに移行する必要があります。現在のプロセスはスケジュールに基づいて実行され、PySparkを使用して複数の大規模なデータソースをマージおよびフォーマットし、ダウンストリームジョブ用に統合された1つの出力を作成します。クラウドソリューションの要件は、複数のソースを結合し、既存のPySparkコードを再利用し、既存のスケジュールで実行し、管理するサーバーの数を最小限に抑えることです。これらの要件を満たすアーキテクチャはどれですか?
- データサイエンティストが深層学習のオブジェクト検出モデルを調整しており、多数の並列ハイパーパラメータ試行を実行し、パフォーマンスの低い試行を早期に停止し、有望な試行により多くのリソースを割り当てる必要があります。これらの要件を満たしながら、総計算時間を最小限に抑えるハイパーパラメータ探索手法はどれですか?
- データサイエンティストが特徴量を調査したところ、分布の最頻値 < 中央値 < 平均値であることがわかりました。線形回帰モデルを適用できるように、このデータを変換するのに最も適切な変換はどれですか?
- データサイエンティストは、顧客コメントの初期探索的分析をチャートとワードクラウドを使用して作成する必要があり、NLP モデルを構築する前に特徴量エンジニアリングを適用したいと考えています。視覚化とモデリングのためにテキストを準備するために使用すべき特徴量エンジニアリング手法を2つ選択してください。
- データセットをトレーニングセットと検証セットにランダムに分割して、鳥の分類モデルを構築しました。トレーニング精度は非常に高いですが、モデルは検証セットでうまく機能しません。元のデータセットが不均衡であることがわかりました。検証パフォーマンスを向上させるにはどうすればよいですか?
- ソーシャルメディア企業が、不快なコンテンツを検出するために画像分類モデル(SageMakerの組み込み画像分類器を使用)をトレーニングします。トレーニングを高速化するためにパイプモードを使用します。データセットは、クラスのサブフォルダー、均一にサイズ変更された画像、およびtraining.lstとvalidation.lstという2つのマニフェストファイルを含むトレーニング、検証、テストフォルダーに分割されています。トレーニングと検証のアップロード用に個別のS3バケットを作成しました。S3にアップロードする前に、どのような追加のデータ準備ステップを実行する必要がありますか?
- オンライン小売業者(顧客の属性、訪問履歴、位置情報)の顧客データがあります。目標は、顧客の購買パターン、好み、傾向を発見し、サイトを改善してパーソナライズされたレコメンデーションを提供することです。最も適切なアプローチはどれですか?
- カテゴリカルな Day_Of_Week フィールドを持つデータセットがあり、機械学習モデルで使用するために、それをバイナリ指標変数に変換する必要があります。どの手法を使用すべきですか?
- クイックサービスレストランが、レジの列に並んでいる顧客を数え、列が長すぎる場合にマネージャーに警告したいと考えています。店舗の送信帯域幅は非常に限られており、複数のビデオをクラウドにストリーミングすることはできません。帯域幅の制約を最もよく満たし、列の長さの警告を配信するソリューションはどれですか?
- グローバルニュースウェブサイトのユーザーコメントを分析して、最も議論されているトピックを特定する必要があります。コメントは英語とスペイン語で書かれています。このタスクを達成するための手順はどれですか?(最適なオプションを選択してください。)
- クレジットカード会社は、数千の未加工属性から構築された信用スコアリングモデルのトレーニングを高速化したいと考えています。これらの属性の多くは高度に相関しています。トレーニングは遅く、モデルは過学習しています。多くの情報を破棄することなく、次元削減とトレーニング時間の短縮を実現する特徴量エンジニアリング手法はどれですか?
- クレジットカード詐欺検出モデルは、可能な限り多くの不正取引(陽性)を検出する必要があります。取引の約2%のみが不正です。データサイエンティストは、陽性の検出を優先するために、どの2つの評価指標を最適化すべきですか?
- サニタイズされたデータセットには、スケールが桁違いに異なる特徴量があります。本番環境での予測精度を最大化するには、モデリングの前にどのような手順を踏むべきですか?
- サプライヤーの所在地データセットがあり、国コードは2文字(例: ニュージーランドはNZ)で記録されています。モデルトレーニングのために、これらのコードを数値変数に変換する必要があります。その際、(1)情報損失を避け、(2)次元の増加を最小限に抑える必要があります。これらの要件を満たす変換はどれですか?
- ストリーミングデータを取り込み、分析のためにApache Parquetファイルとして永続化する必要があります。ストリーミングデータを取り込み、Parquet形式でストレージに配信できるAWSサービスはどれですか?
- ダウンストリームモデルで利用できるように、英語の文コレクションから埋め込みベクトルを生成する必要があります。文では、異なるコンテキストで単語が再利用されることが多く、質問と回答のペアも含まれます。埋め込みは、単語のコンテキストとシーケンス/QA情報をキャプチャする必要があります。これらのニーズを満たす埋め込みを生成できるSageMakerオプションはどれですか?(2つ選択してください。)
- ディープニューラルネットワークがトレーニングデータにはうまく適合するものの、テストデータではパフォーマンスが低い場合、過学習を減らすために考慮すべきことは次のうちどれですか?(3つ選択してください。)
- トレーニングコンテナで実行されている悪意のあるコードによる機密性の高いトレーニングデータの持ち出しから保護するために、どの対策が最も強力な保護を提供しますか?
- バイナリ分類器のハイリスク環境において、陽性ケースを見逃すこと(偽陰性)にはコストはかかりませんが、偽陽性を出すことには極めて大きなコストがかかります。このモデルを最適化する際に、主に焦点を当てるべきパフォーマンスメトリクスはどれですか?
- マラソン大会では、各ランナーのシャツの前面にレースIDが印刷されています。会社は、運用上のオーバーヘッドを最小限に抑えながら、ランナーの画像からこれらのレースIDを抽出する必要があります。この要件を満たすオプションはどれですか?
- リアルタイム広告の入札を予測する線形モデルが過学習しており、チームは特徴量セットを削減する必要があります。特徴量を削減し、かつ過学習を防ぐアプローチはどれですか?
- リレーショナルデータベースに、顧客と保険対象ペットのプロファイル、保険契約の詳細、保険料、および請求が保存されています。マーケティングマネージャーは、同様のプロファイルを持つ新しい潜在顧客を見つけるために、ターゲットを絞ったソーシャルメディアキャンペーンを実施したいと考えています。ソーシャルメディアで一致する個別の顧客セグメントを特定するために、どのモデリングアプローチが最も適切ですか?
- リモートサイトからデバイスデータを受信するリアルタイムの予測メンテナンスパイプラインを構築する必要があります(Direct ConnectまたはVPNなし)。パイプラインは、次の要件を満たす必要があります。 - リアルタイムでデータをAmazon S3に取り込む。 - 取り込み中に、受信した生のレコードをクリーンなCSVに変換する。 - 元の生のレコードをS3に保存する。 - 変換に失敗したレコードを、人間がレビューするために指定されたS3の場所に配置する。 これらの要件を満たすために、最も労力がかからないアーキテクチャはどれですか?
- リスク分析モデルの機能を選択する前に、ML エンジニアは、各トレーニング機能がターゲットにどの程度貢献するかを推定したいと考えています。特徴量の寄与度または重要度の推定値を取得するのに適切な SageMaker Data Wrangler のアプローチはどれですか?
- ロジスティック回帰モデルを調整しており、異なる分類しきい値がパフォーマンスにどのように影響するかを評価したいと考えています。どの評価ツールを使用すべきですか?
- 以下の要件を満たす日次ETLワークフローを設計してください。新しいデータがS3にアップロードされたときに開始する。必要なアップロードがすべて揃ったら、新しいデータとS3にある複数テラバイトのデータセットを結合するETLジョブを実行する。結合結果をS3に書き戻す。ジョブが失敗した場合は管理者に通知する。これらの要件を満たすアーキテクチャはどれですか?
- 異なる数値範囲を持つ150個の相関する特徴量を含む表形式データセットがあり、回帰モデルをトレーニングする前に、モデルのパフォーマンスへの影響を最小限に抑えながら次元を削減する必要があります。この目標を達成する前処理アプローチはどれですか?
- 医療画像チームは、S3にラベル付けされていないCTスキャンを多数保有しており、承認されたユーザーのみがアクセスできるラベリングパイプラインを構築する必要があります。最小限の開発労力でラベリングパイプラインを構築できる一連のステップはどれですか?
- 医療診断モデルは、健康な患者が病気の患者をはるかに上回る不均衡なデータセットでトレーニングされました。偽陽性(健康な患者を病気と誤って分類すること)は会社のコストを増加させます。この懸念を考慮すると、どのメトリックがモデルのパフォーマンスを最もよく反映していますか?
- 映画のジャンル分類器の混同行列が与えられた場合、Romance の真のクラス頻度と Adventure の予測クラス頻度はそれぞれ何ですか?
- 音楽ストリーミング会社は、オフライン学習とオンライン推論のために特徴量を保存し、特徴量の履歴を保持し、データサイエンティストが検索可能なアクセス権を持つ特徴量パイプラインを必要としています。運用上のオーバーヘッドが最も少ないのは、次のうちどれですか?
- 画像内の人物が会社のロゴを着用しているかどうかを検出する必要があります。トレーニング用のラベル付き画像データセットが与えられた場合、どのタイプのアルゴリズムが最も適切ですか?
- 回帰モデルをトレーニングした後、ある専門家は、予測が真の値よりも体系的に上回るか下回るかを判断したいと考えています。モデルがターゲットを過大評価しているか過小評価しているかを示す診断方法はどれですか?
- 開発者がS3に40件の製品レビューを収集しました。データサイエンティストは、モデルをトレーニングするためにより多くのラベル付きレビューデータを必要としています。データセットを増強するために適切な追加のデータソースはどれですか?(3つ選択してください。)
- 開発者がカスタムアルゴリズムをDockerイメージにパッケージ化してAmazon SageMakerに持ち込みたいと考えています。SageMakerがトレーニングジョブを正しく開始できるように、コンテナはどのように準備すべきですか?
- 開発者はAmazon S3に1時間ごとの過去の需要データを持っていますが、一部の時間でデータが欠落しています。開発者はARIMAモデルが適切かどうかを確認したいと考えています。ARIMAの適合性を検証する最良の方法は何ですか?
- 開発中、データサイエンティストは営業時間中にクラウドノートブックを使用して、軽量な特徴量エンジニアリングタスクを実行しています。データエンジニアは、同じノートブックを1日に1回程度使用して、メモリを大量に消費する重い前処理(約2時間)を実行しています。前処理ではGPUは使用しません。現在、どちらも汎用的な ml.m5.4xlarge ノートブックインスタンスで実行されています。AWSの月額予算を超過しました。最大のコスト削減をもたらす変更はどれですか?
- 患者の転帰を予測する回帰モデルを構築しています。4,000人の患者(全員65歳以上)のデータセットで、450件のレコードの年齢が0と記録されていますが、他の特徴は妥当に見えます。これらの誤った年齢値をどのように処理すべきですか?
- 感情分析モデルの検証精度が低く、データサイエンティストは、平均単語頻度が低い非常に大規模な語彙が問題であると疑っています。検証精度を最も向上させる前処理またはメソッドはどれですか?
- 既存のTensorFlowトレーニングスクリプト(train.py)があり、TFRecordファイルとして保存された静的トレーニングデータを読み込みます。Amazon SageMakerでトレーニングするためのスケーラブルなストレージソリューションが必要で、コード変更を最小限に抑えたいと考えています。開発作業を最小限に抑えるアプローチはどれですか?
- 機械学習チームは、外部アセットを必要とするカスタムトレーニングアルゴリズムをSageMakerで実行しています。彼らはアルゴリズムコードとアルゴリズム固有のパラメータの両方をSageMakerに送信する必要があります。SageMakerでカスタムアルゴリズムを構築して提供するために、どの2つのAWSサービスを使用すべきですか?(2つ選択してください。)
- 機械学習スペシャリストが、既存のユーザー行動と嗜好を活用し、ユーザー間の類似性を使用してユーザーが好むアイテムを予測することで、ユーザーに製品を推奨する必要があります。この目的に最も適したアプローチはどれですか?
- 機械学習スペシャリストは、クレジットカード取引が不正である確率をほぼリアルタイムで生成する必要があります。この問題はどのように定式化すべきですか?
- 金融サービス企業が、MLモデルを使用して融資の決定を自動化したいと考えています。各レコードには、サードパーティの信用履歴と顧客の人口統計が含まれています。すべての予測には、申請者が承認または拒否された理由を示す説明を含める必要があります。Amazon SageMakerを使用して、最小限の開発作業でこの機能を提供するソリューションはどれですか?
- 経済の様々な特徴から将来の雇用率を予測しています。これらの特徴は大きさが大きく異なります。モデルを支配する大きな特徴を防ぐために、トレーニング前にどのような前処理ステップを適用すべきですか?
- 顧客の購買行動に関するデータセットがあり、数千のフィーチャと顧客ごとに多数の数値列が含まれています。顧客間の自然なグループ分けを迅速に見つけ、結果を視覚化したいと考えています。どうすればよいですか?
- 顧客離反を予測するために、100個の連続的な数値特徴量を使用してロジスティック回帰モデルを構築しています。マーケティング部門は、どの特徴量が重要であるかについて何の指針も持っておらず、特徴量が結果にどのように影響するかを示す解釈可能なモデルを求めています。トレーニング中に、トレーニング精度と検証精度との間に大きなギャップがあることに気づきました。過学習を減らし、特徴量の解釈可能性をサポートする2つのアクションはどれですか?(2つ選択してください。)
- 公開Webアプリケーションが、大量のフリーテキスト形式のユーザーフィードバックを収集しています。プロダクトマネージャーは、大規模な過去のデータセットを、固定されたカテゴリセット(例:UIの問題、パフォーマンスの問題、機能リクエスト、チャットの問題)に分類しました。MLエンジニアは、Amazon SageMakerを使用して新しいフィードバックの多クラス分類を自動化する必要があります。このタスクに最も適切なSageMakerアルゴリズムはどれですか?
- 構造と形式が異なる2つのデータセット(顧客の注文と製品カタログの説明)をマージし、類似するレコードを照合して重複を削除する必要があります。このデータの照合とクレンジングに最も適したソリューションはどれですか?
- 国勢調査では、1人あたり約500の回答が収集されます。この高次元の調査データからインサイトを得るのに適したアルゴリズムのペアはどれですか?(2つ選択してください。)
- 事前学習済みのハイブリッドモデルがあり、CNNとそれに続く3層のRNNで構成されており、異なるオブジェクトセットを分類するように学習されています。最小限の労力で新しいが関連する分類タスクに適応させるには、どのようなアクションを実行すべきですか?(2つ選択してください。)
- 時系列モデルからの予測プロット(予測値と実績値を示す)が与えられた場合、そのプロットのみに基づいてモデルの動作についてどのような結論を導き出せますか?
- 自動運転車両チームは、PyTorchとSageMaker SDKを使用して転移学習を行っています。低レイテンシーの自動運転ユースケースのために、推論時間を短縮する必要があります。モデル推論のパフォーマンスを分析および改善するために、どのプロセスを使用すべきですか?
- 自動化されたモデル品質モニタリングを使用して、本番モデルのエンドポイントを運用しています。モニタリングシステムが違反を報告した後、現在の本番トラフィックを反映したデータセットを使用してモデルを再トレーニングし、新しいモデルをデプロイして、最初のモニタリングジョブを実行しました。エンドポイントで違反が引き続き発生しています。報告された違反を解決するには、どうすればよいですか?
- 自動車エンジンメーカーは、車両の走行中にタイムスタンプ付きのセンサーデータ(エンジン温度、RPMなど)を収集しています。同社は、ドライバーに事前に通知できるよう、今後のエンジン故障を予測したいと考えています。データレイクには、トレーニング用の過去のセンサーデータストリームが保存されています。本番環境にデプロイするのに最も適切な予測モデリングアプローチはどれですか?
- 車が存在するかどうかを示すラベル付き200x200画像が1,000,000枚あるデータセットがあります。画像内の車の存在を検出するために、最も高い精度を生み出す可能性が高いニューラルネットワークアーキテクチャと出力層の選択はどれですか?
- 小売店のMLスペシャリストが、10年間の過去の日次売上データを使用して店舗の日次売上を予測しています。約5%の日で欠損値があります。予測誤差は季節イベントの前後で最も大きく、予測は一貫して偏っています。モデルのパフォーマンスを改善するために、スペシャリストが取るべき2つのアクションはどれですか?(2つ選択してください。)
- 消費財企業は、多くの製品バリアントの完全な販売履歴を持っており、現在はARIMAモデルを使用しています。彼らは、間もなく発売される新製品の需要を予測したいと考えています。機械学習スペシャリストはどの方法を使用すべきですか?
- 図書館は、メンバーの顔画像をS3バケットに保存し、Amazon Rekognition CompareFacesを使用してライブ画像を保存された画像と照合しています。図書館は、Rekognitionが使用する際に画像が保存時に暗号化され、転送中に暗号化されることを要求しており、Rekognitionをサービスとして改善するために画像が使用されないようにする必要があります。これらの要件を満たすアーキテクチャはどれですか?
- 推奨モデルは当初、顧客の購入を増加させましたが、デプロイされたモデルは変更されていないにもかかわらず、その影響は時間とともに減少しています。パフォーマンスを向上させるにはどうすればよいですか?
- 製薬会社が臨床試験サイトの文書(テキスト)を監査しており、監査人がレビューの優先順位を付けられるように、コーパス全体で上位10のトピックを発見する必要があります。有害事象に言及している文書は優先順位を付ける必要があります。データサイエンティストは、統計的トピックモデリングを使用して抽象的なトピックを見つけ、トピックごとに上位の単語をリストアップします。最適なアルゴリズムはどれですか?(2つ選択してください。)
- 線形回帰モデルが過学習していたため、L1正則化を適用しました。トレーニング後、すべての特徴量の重みがゼロになりました。モデルを改善するための最善の次のステップは何ですか?
- 線形回帰モデルの残差プロットのみが示されている場合、モデルの最も可能性の高い問題は何ですか?
- 線形回帰モデルの特性を確認する際、データが強い右に歪んだ分布を示しています。回帰の前提条件を満たすのに最も適切な変換はどれですか?
- 組み込みアルゴリズムを使用して Amazon SageMaker トレーニングジョブを起動する場合、どのパラメータを指定する必要がありますか?(3つ選択してください。)
- 組み込みの単語埋め込みアルゴリズムを使用してテキスト分類器をトレーニングします。データセットには5つのクラスがあり、サンプル数は次のとおりです。A=300、B=292、C=240、D=258、E=310。データをシャッフルし、10%をテスト用に確保します。トレーニング後、トレーニングセットとテストセットの混同行列が生成されます。これらの結果からどのような結論を導き出せますか?
- 多肢選択式のアンケートでは、回答者は質問ごとに複数の選択肢を選択できます。ロジスティック回帰モデルをトレーニングするために、すべての回答者の選択をデータセットに完全に表現する必要があります。ロジスティック回帰に適した包括的な表現を提供するアプローチはどれですか?
- 多数の特徴量を持つデータセットに対して、線形予測モデル(線形回帰やロジスティック回帰など)を構築しています。探索的分析の結果、多くの特徴量が高い相関を持っていることが判明しました。これはモデルを不安定にする可能性があります。多数の相関する特徴量を持つことによる悪影響を軽減するために、何をすべきですか?
- 対話型辞書では、アプリが類似のコンテキストで使用されている単語を表示できるように、単語のベクトル機能が必要です。最近傍モデルにこれらの機能を最もよく提供するアプローチはどれですか?
- 長期的なリターンを最大化するために、どの資産を何単位、いくらで売買するかを推奨する自動取引エージェントを構築しています。このエージェントは、ストリーミングトランザクションデータで継続的にトレーニングされます。長期的な報酬最適化を伴うこのシーケンシャルな意思決定問題に適した機械学習アルゴリズムのタイプはどれですか?
- 賃貸料を予測する回帰モデルを構築しています。カテゴリカル特徴量 Wall_Color は、物件の主要な外壁の色を示します。このモデルが Wall_Color データを使用できるようにする特徴量エンジニアリング手法はどれですか?(2つ選択してください。)
- 猫を検出するために教師あり画像分類器をトレーニングしています。合計1,000枚の画像と、100枚の固定テストセットがあります。誤分類の75%以上が、飼い主が猫を逆さまに抱いているときに発生することに気づきました。この種のエラーを具体的に減らすには、どの手法が有効ですか?
- 配達時間を分単位で予測する回帰モデルをトレーニングする際、データサイエンティストはどの評価指標を使用すべきですか?(2つ選択してください。)
- 汎用画像でトレーニングされた事前トレーニング済みモデルを使用して、車両のメーカーとモデルの分類のために転移学習を実行しています。車両画像のラベル付きデータセットを大量に持っています。車両データセットで再トレーニングする前に、モデルをどのように初期化する必要がありますか?
- 美容用品小売業者が、長年の防犯カメラ映像から得られた来店客の時間ごとのレポートを求めています。レポートでは、来店客を髪型と髪色で分類する必要があります。最も開発労力が少ないアプローチはどれですか?
- 必要な入力材料とエネルギーを予測するためにAmazon SageMaker DeepARを使用する必要がありますが、ほとんどのトレーニングレコードにはターゲット値が欠落しており、データはJSONとして保存されています。DeepARのトレーニングで欠落しているターゲット値を処理するために、最も開発作業が少ないアプローチはどれですか?
- 不規則で部分的に欠損している時系列データを日次頻度でリサンプリングし、最小限の実装作業でモデリングのためにエクスポートする必要があります。最もシンプルなオプションはどのツールですか?
- 不正なアカウントを検出し、新しく作成されたアカウントが以前に判明した不正なアカウントと一致するかどうかを識別したいと考えています。取り込み中に AWS Glue を使用してログをクレンジングしています。重複または一致する可能性のある不正なアカウントを見つけるには、どのアプローチを使用する必要がありますか?
- 不正または正常な動作をラベリングするための2つの特徴量データセット(アカウントの経過期間と取引月)が与えられた場合、不正クラスに対して最も高いリコールを達成する可能性が高いモデルは次のうちどれですか?
- 分類タスクのためにミニバッチでニューラルネットワークをトレーニングしているときに、トレーニング精度がイテレーション間で大きく変動します。最も可能性の高い原因は何ですか?
- 分類モデルのデータ準備をしている機械学習エンジニアが、いくつかの連続する数値特徴量が他の特徴量よりもはるかに大きい値を持っていることに気づきました。ドメインエキスパートは、その特徴量が有益であり、データセットが代表的であることを確認しています。トレーニングされたモデルの精度は期待よりも低いものでした。推論精度を最も向上させる前処理ステップはどれですか?
- 分類モデルを相互に比較および評価するのに、一般的に最も適切なメトリックはどれですか?
- 編集者は、クエリされた単語がドキュメントコーパス内で最も重要かつ代表的である記事を返す検索ツールを必要としています。初期のツールは一般的な単語の一致を返し、手動でのフィルタリングが必要です。クエリされた単語が最も重要である記事をツールが強調表示するように、ドキュメントごとの単語の重要度と頻度をキャプチャするソリューションはどれですか?
- 保険金請求のデータセットには、請求ID、最終結果(200カテゴリのいずれか)、および結果日が含まれています。一部のレコードは不完全であり(完全なセットではなく、3〜4つの可能な結果のみがリストされています)、結果ごとに数百のレコードがあり、データは過去3年間をカバーしています。データサイエンティストは、数か月先の月ごとの結果カテゴリごとの請求件数を予測する必要があります。この要件を最もよく満たすアプローチはどれですか?
- 約10,000枚の制御された画像でトレーニングされたモデルは、トレーニングセットにはうまく適合するものの、未確認のテスト画像ではパフォーマンスが低下します(エポックとともにトレーニングエラーは減少しますが、テストエラーは高いままです)。この問題に対処するのに役立つアクションはどれですか?(2つ選択してください。)
Amazon ML Engineer Associate MLA-C01 Certification すべての試験問題
- 1日のうちでリクエストレートが不均一な、トレーニング済みモデルをホストする必要があります。ホスティングはピークデマンドに合わせてスケールし、アイドル時のコストを最小限に抑える必要があります。これらの制約を満たすホスティングアプローチはどれですか?
- AdMarketIncは、単一のp3.16xlargeでレコメンデーションモデルのトレーニングを実行しており、1回の試行に約12時間かかります。予算が厳しく、最大で約20回の完全なトレーニング試行しか実行できません。モデルの評価は適度にノイズがありますが、各試行は高価です。限られた試行予算内で、ほぼ最適なハイパーパラメータ構成を最も効率的に見つけるために、どのSageMaker Automatic Model Tuning戦略を選択すべきですか?
- Advertoは、トラフィックが非常にスパイクする(リクエストがゼロの時間が数分間続き、時折バーストが発生する)モデルのバッチに対して、SageMaker Serverless Inferenceと常時稼働のリアルタイムエンドポイントを評価しています。このワークロードでコストを最小限に抑えるために、Serverless Inferenceのコストモデルと常時稼働のリアルタイムエンドポイントに関する記述として最も正確なものはどれですか?
- AdView Inc. は、キャンペーンログの S3 CSV と顧客プロファイルの Redshift テーブルを結合し、クリーンアップされた結合済みデータセットを Parquet にエクスポートする単一の SageMaker Data Wrangler フローを構築したいと考えています。Redshift クラスターはプライベートサブネットにあります。接続性と正確性を確保しながら、これを Data Wrangler で実装するための正しいアクションのシーケンスは何ですか?
- Amazon Comprehend のカスタムモデルが、us-east-1 リージョンのアカウント A に存在します。エンジニアは、そのモデルを最小限の開発作業で同じリージョンのアカウント B にコピーする必要があります。これを実現するアプローチはどれですか?
- Amazon SageMakerでデプロイされたMLモデルは、Model Monitorを使用しています。モデルを更新した後、MLエンジニアはModel Monitorのチェックでデータ品質の障害を検出しました。Model Monitorがフラグを立てたデータ品質の問題に対処するために、エンジニアはどのようなアクションを取るべきですか?
- AWS Glue を使用して、エンジニアはベンダーからの複数の類似した時系列ファイルを SageMaker DeepAR 予測アルゴリズムで必要とされる形式に変換し、ストレージコストを削減するために圧縮する必要があります。これらの要件を満たすアプローチはどれですか?
- AWS Glueワークフローによってオーケストレーションされる一連のAWS Glueジョブは、Amazon SageMaker Pipelinesで使用されるデータを生成します。Glueジョブはスケジュールに基づいて実行することも、手動で開始することもできます。これらのGlueジョブを、運用上のオーバーヘッドを最小限に抑えながらSageMakerパイプラインに統合する必要があります。この要件を満たすアプローチはどれですか?
- AWS Lambda 関数が ML モデルのメトリクスを監視しています。エンジニアリングチームは、メトリクスがしきい値を超えたときにEメールを送信する必要があります。この要件を満たす実装はどれですか?
- BioGenixは、数テラバイトの生データと前処理済みトレーニングデータセットをS3バケットに保存しています。データセットはアクティブな開発中に頻繁に使用されますが、90日を過ぎるとアクセス頻度が低くなります。チームは、偶発的な再トレーニングが発生した際の取得時の予期せぬ事態を最小限に抑える、管理が容易でコスト最適化されたストレージ戦略を求めています。最適なS3構成はどれですか?
- BrightRetailのMLOpsチームは、SageMaker Studioのデータサイエンティストが特定のS3トレーニングプレフィックスに対してトレーニングジョブを起動できるようにしたいと考えていますが、チームはそれらのユーザーが同じバケット内の他のS3プレフィックスをリストしたり読み取ったりすること、およびKMSキーポリシーを変更することを防ぐ必要があります。これを実現する最小権限のIAM設計はどれですか?
- CPUベースのモデルが、営業時間中は断続的なトラフィックで、営業時間外はアイドル期間で、リアルタイム予測を提供します。このパターンに最も費用対効果の高いSageMakerホスティングオプションはどれですか?
- DetectEyeは、陽性クラスが0.3%の不正モデルを運用しており、SageMakerでXGBoostモデルをトレーニングする予定です。彼らは、可能な限り多くのシグナルを保持し、ラベルノイズの増幅を避けながら、深刻なクラスの不均衡に対処したいと考えています。この本番環境において、最初に試すのに最も適切な介入策を2つ選択してください。
- EcoSensorsは、製造業向けの欠陥検出分類器を構築しています。欠陥の発生率は約0.5%です。欠陥を見逃すこと(偽陰性)は運用コストが非常に高くなりますが、誤検知を検査することもリソースを消費します。この不均衡で、見逃しのコストが高い設定において、モデルが適切に機能することを保証するために、チームが検証とハイパーパラメータチューニング中に優先すべき評価指標を2つ選択してください。
- EdgeAIは、異種エッジデバイス(Raspberry Pi 3、NVIDIA Jetson TX2、およびarm64 Linuxゲートウェイ)のフリートにデプロイする必要があるコンピュータービジョンモデルを構築しています。彼らは推論スループットを最大化し、メモリフットプリントを削減したいと考えています。このシナリオでSageMaker Neoコンパイルを使用することについて、最も正確な記述は次のうちどれですか?
- FinBankは、S3バケットで複数ページ(各3~10ページ)のPDF形式の請求書を受け取っており、構造化されたキー/値フィールド(InvoiceNumber、InvoiceDate、InvoiceTotal)を抽出し、その結果をDynamoDBに永続化する必要があります。いくつかのチームがDetectDocumentTextを試しましたが、キー/値のペアリングが信頼できません。このAWS環境で、構造化されたフォームフィールドを大規模に確実に抽出するために最も適切なTextractのアプローチと設定は何ですか?
- FinPredictは、同じインスタンスタイプで多数の連続したトレーニングジョブを実行しており、起動レイテンシーを削減したいと考えています。彼らは、プロビジョニングされたインフラストラクチャをジョブ間で再利用するために、SageMaker Warm Poolsを有効にすることを検討しています。ウォームプールが提供するものと、計画すべき重要な制限について正しく説明しているのは、次のうちどれですか?
- FinSight LLC は、S3 バケット (s3://finsight-prod/data) に保存されているローン承認データセットに対して、SageMaker Clarify を使用して事前トレーニングバイアス評価を実行しています。Clarify の事前トレーニングレポートでは、ターゲットラベルのクラス不均衡 (CI) が 0.12 (許容範囲は 0.2 未満) であり、性別 (男性 vs 女性) の陽性割合の差 (DPP) が 0.18 (ポリシーしきい値 0.10 を超える) であることが示されています。モデルチームは、ml.c5.4xlarge トレーニングインスタンスで再トレーニングすることを計画しています。再トレーニングの前に、これらの Clarify の結果に対処するために最も適切な即時アクションは何ですか?
- FinSightは、新しいS3データセットをトレーニングバケットにステージングするCodePipeline内の自動MLパイプラインを持っています。データセットがトレーニングに使用される前に、セキュリティ部門はPIIの検出と、PIIが検出された場合のパイプライン進行の自動ブロックを要求しています。Amazon Macieを使用したどの統合アプローチが、PIIの検出結果に基づいてパイプラインを条件付きで続行または失敗させることができますか?
- FinTrust Inc. は、表形式の不正検出モデルをトレーニングし、トレーニング CSV を s3://fintrust-training/transactions/ に保存しています。ML プラットフォームチームは、トレーニングデータから SageMaker Model Monitor データ品質ベースライン (統計と制約) を作成する必要があります。これにより、本番推論入力スキーマと分布の日常的な監視でドリフトを警告できます。MonitoringSchedule で使用するのに適した Model Monitor ベースラインを生成するための、最も適切で最小限の労力で済む方法は何ですか?
- GreenField Mediaは、同じAWSアカウントでSageMakerトレーニングを実行し、モデルをホストしています。すべてのトレーニングインスタンスとホスティングインスタンスを特定のプライベートサブネットで起動し、内部分析VPCへのトラフィックを制限するセキュリティグループを使用する必要があります。トレーニングとエンドポイントホスティングの両方で、指定されたサブネットとセキュリティグループの使用を正しく強制するSageMakerの設定変更はどれですか?
- HealthAI Diagnosticsは、放射線科モデルをSageMaker Model Registryのステージングパッケージから本番環境に昇格させる前に、そのモデルのモデルカードを公開する予定です。コンプライアンスチームは、モデルカードに意図された使用目的の記述、人口統計学的スライスごとの評価結果、および軽減策を含むリスク評価を含めることを要求しています。この要件を満たし、SageMakerでの運用を効率化するための最善の方法はどれですか?
- HealthBridge(医療アプリ)は、Amazon Bedrock を介して LLM を公開する予定です。コンプライアンス要件として、医療診断の指示をブロックし、モデル出力から個人を特定できる情報 (PII) を削除し、違反をログに記録する必要があります。これらの要件を満たすための適切な Bedrock ガードレール構成と統合は何ですか?
- HealthData Labs は、臨床リスクモデルの機能アトリビューション (SHAP 値) のドリフトを追跡したいと考えています。彼らはすでにトレーニングセットの SHAP 値を計算し、それらを s3://healthdata-baselines/shap/ に保存しています。本番エンドポイントは、入力とモデル出力を s3://healthdata-capture/ にキャプチャします。SageMaker モニタリングを使用して、時間の経過とともに SHAP 分布の変化を検出するには、どのアプローチが適切ですか?
- HealthMetricsは、不正検出モデルをSageMakerリアルタイムエンドポイントにデプロイしました。チームは、デプロイされたエンドポイントから、SageMaker Pipelineの実行で作成された前処理ジョブ、トレーニングジョブ、および評価アーティファクトへの系統を監査し、表示する必要があります。デプロイされたモデルに対して最も完全な系統を提供するアクションとAPIのシーケンスはどれですか?
- LogisticsProは、SageMakerエンドポイントでデータキャプチャを有効にし、リクエストの10%(リクエストとレスポンスの両方)をs3://logisticspro-endpoint-capture/に保存して、ダウンストリームのオフライン監視に利用できるようにする必要があります。これを実現するために変更する必要があるEndpointConfig/DataCaptureConfig設定は、次のうちどれですか?(2つ選択)
- MediAnalyticsは、病院の再入院予測のためにXGBoost分類器を構築し、トレーニング後の説明可能性のためにSageMaker Clarifyを使用しました。グローバルSHAPの要約では、patient_ageが再入院リスクの主要な正の寄与因子として示されていますが、Clarifyが生成したpatient_ageの部分依存プロット(PDP)は非単調であり、SHAPと矛盾しているように見えます。データチームは、patient_ageがいくつかの併存疾患の特徴と相関していると疑っています。最も適切な解釈と次のステップは何ですか?
- MediaWatchはリアルタイムの動画分類モデルを実行しており、モデルの実行時間が増加した場合にアラートを受け取りたいと考えています。モデルコンテナの推論時間の増加のみを検出するために使用すべきCloudWatchメトリクスはどれですか。また、特定のエンドポイントバリアントにおける持続的な増加に対してアラームを設定するための推奨される方法は何ですか?
- MediLex は、NLP 推論 API 用の SageMaker リアルタイムエンドポイント (ml.m5.large インスタンス) を運用しています。CloudWatch メトリクスでは、過去のピーク時 5 分間の平均呼び出し数が 1 分あたり 800 回で、InvocationsPerInstance メトリクスは 1 インスタンスあたり 100 回/分と報告されています。エンドポイントは現在 8 つのインスタンスで実行されています。SRE チームは、同じピークトラフィックに対応し、インスタンスあたりの負荷を同じに保ちながら (ターゲットは 1 インスタンスあたり 150 回の呼び出し)、適切なサイズに調整したいと考えています。CloudWatch の InvocationsPerInstance または集計された呼び出しデータを使用して、1 インスタンスあたり 150 回の呼び出しというターゲットに到達するために、いくつのインスタンスをプロビジョニングする必要がありますか?
- MedScan Health は、各リクエストに対して、画像の前処理コンテナ、TensorFlow モデルコンテナ、後処理コンテナを順番に実行する SageMaker エンドポイントを必要としています。クライアントには単一の HTTP エンドポイント URL を提供したいと考えています。追加のネットワークを最小限に抑え、正しいモデルライフサイクル動作でこの要件を最もよく満たす SageMaker デプロイアプローチはどれですか?
- MLエンジニアが、データ損失が許されない大規模なバッチ処理にAmazon EMRクラスターを使用します。データ損失がないことを保証しながら、最も費用対効果の高いインスタンス購入戦略はどれですか?
- MLエンジニアが、モデルを構築するために、Amazon S3、Amazon Athena、およびSnowflakeからSageMakerに履歴データを直接ロードする必要があります。これらのソースをクエリしてSageMakerにインポートするには、どのツールを使用すべきですか?
- MLエンジニアが、運用管理を最小限に抑えながらAWSサービスを使用して、ドキュメントから意味のあるユニークなキーワードを抽出する必要があります。この要件を満たすアプローチはどれですか?
- MLエンジニアがAmazon S3に保存されている複雑な構造のデータを使用して、Amazon SageMaker Canvasでモデルをトレーニングします。そのデータの事前処理時間を最小限に抑えるファイル形式はどれですか?
- MLエンジニアは、SageMakerの処理ジョブ、トレーニングジョブ、およびパイプラインでカスタムPythonライブラリを利用できるようにする必要があります。実装の手間が最も少ないのは、次のどのオプションですか?
- MLエンジニアは、中央のS3バケットに保存されている数千の既存のCSVファイルと新しいCSVアップロードを処理する必要があります。すべてのCSVは同じ列レイアウトを共有し、クエリする必要があるトランザクション日付列を含んでいます。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- Model Monitorを含むSageMakerパイプラインが、MonitoringExecution出力でbaseline_drift_check違反を報告し、パイプラインが失敗しています。これらのドリフト違反に対処するための適切なアクションは何ですか?
- MovieStreamXは、サインインした各ユーザーのホームページに、ユーザーの過去のストリーミングインタラクションとデモグラフィックメタデータを活用したパーソナライズされた「おすすめ」カルーセルを表示したいと考えています。匿名ユーザーのホームページランディングページには、現在人気のあるタイトルを表示するシンプルな「トレンド」カルーセルを表示したいと考えています。パーソナライズされたカルーセルとトレンドカルーセルには、それぞれどのAmazon Personalizeレシピを使用すべきですか?また、それらの重要な設定の違いは何ですか?
- NexaVisionは、2つのワークロードに対して分散戦略を評価しています。(A) ResNet50をImageNetでトレーニングする。このワークロードでは、8 x p3.8xlarge GPUを使用し、モデル全体は1つのGPUに容易に収まるが、より高い実効バッチサイズが必要。(B) 100Bパラメータのトランスフォーマーをトレーニングする。このワークロードでは、1つのGPUにモデルの重みを保持できない。これら2つの異なるワークロードに対して、それぞれに適切なSageMaker分散アプローチを説明する選択肢を2つ選んでください。
- NimbusBiotechは、すべてのモデルトレーニングアーティファクトと、トレーニングインスタンスで使用されるEBSスクラッチボリュームを、顧客管理のKMSキーで暗号化することを要求しています。また、SageMakerトレーニングジョブが、そのキーで暗号化されたS3トレーニングデータを読み書きできることも望んでいます。SageMakerトレーニングのS3とEBSの両方で保存時の暗号化を正しく強制するステップの組み合わせはどれですか?
- OrbitalHealthは、複数の事業部門にわたる400人のアナリスト向けにSageMaker Studioを展開しています。彼らは、一元化されたID管理、シングルサインオン、およびオンボーディングとオフボーディングのための会社の既存の企業IDプロバイダーとの統合を望んでいます。どのStudioドメイン認証モードを選択すべきですか、またその理由は何ですか?
- PowerGrid Inc は、S3 データレイクに保存されている複数年にわたる時間ごとの電力負荷を予測するモデルをトレーニングし、特徴量エンジニアリングに SageMaker Processing ジョブを使用しています。チームは、SageMaker でのハイパーパラメータチューニング中に標準の k-fold (scikit-learn KFold with shuffle=False) 交差検定を使用することを検討しましたが、時間的リーケージを懸念しています。堅牢なハイパーパラメータチューニングをサポートしながらリーケージを回避するための最良の検証戦略と SageMaker 統合は何ですか?
- QuantGenは、SageMakerで大規模なGPUトレーニングを高速化することを計画しています。彼らは、SageMaker Training Compilerが提供するGPUカーネルフュージョンとオペレーターレベルの最適化を有効にしたいと考えています。それを有効にする方法と、その最適化がサポートされているフレームワークを正しく説明しているのは、次のうちどれですか?
- RetailStream LLC には、s3://retailstream-capture/predictions/ に予測をキャプチャする分類エンドポイントがあります。また、SageMaker Ground Truth ラベリングジョブによって生成されたラベル付きのグラウンドトゥルースが、s3://retailstream-labels/manifest/ にマニフェストとして保存されています。データサイエンスチームは、予測と真のラベルを比較するモデル品質モニタリングを必要としています。MonitoringSchedule がモデル品質メトリクスを計算できるように、SageMaker Model Monitor にグラウンドトゥルースを供給する正しい方法は何ですか?
- RetailVisionには、店舗ごとに240個のパーソナライゼーションモデル(それぞれ約120MB)があり、クエリはまれにしか実行されません(モデルあたりのリクエスト間隔は数分)。現在、各モデルを個別のエンドポイントとしてホストしていますが、これはコストがかかります。モデルが最初にリクエストされたときの許容可能なコールドスタートレイテンシーを維持しながら、コストを最小限に抑えるために統合したいと考えています。このシナリオでコストを削減するための最適なSageMakerホスティングアプローチは何ですか?
- SageMaker AI パイプラインは、プライベート VPC 内で分散処理とトレーニングを実行します。分散ジョブに参加しているインスタンス間のネットワーク通信を暗号化するには、ML エンジニアは何を有効にするべきですか?
- SageMaker Data Wrangler を使用しているエンジニアが、スペルミスによってわずかに異なる数千の値を持ち、テキストのカテゴリカル特徴を発見しました。処理された特徴を分類に使用できるようにするには、どのエンコーディング方法を使用する必要がありますか?
- SageMaker ドメインがパブリックサブネットで実行されており、ネットワークは正しく構成されていますが、特定の IP アドレスから不審なトラフィックが発生しています。会社は、その IP からドメインへのアクセスをブロックする必要があります。これを実現するネットワーク構成の変更はどれですか?
- SageMaker Studioで深層学習モデルをファインチューニングしている際に、勾配消失、GPUの利用率不足、過学習といった問題が発生すると予想されます。これらの問題が検出されたときに、トレーニング中にリアルタイムで包括的なメトリクスと自動的な反応(事前定義されたアクション)が必要であり、運用上のオーバーヘッドは最小限に抑えたいと考えています。このニーズを満たすオプションはどれですか?
- SageMakerトレーニングジョブが、それぞれ数MBのS3ファイルを数百万個読み取っており、トレーニングのパフォーマンスが遅いです。トレーニングのスループットを最も迅速に改善できる変更はどれですか?
- SageMakerのXGBoostを使用すると、不正検出モデルはトレーニングデータには非常によく適合しますが、新しい未知のトランザクションでは不正を検出できません。MLエンジニアは、新しいトランザクションへの汎化を改善するためにどのような変更を行うべきですか?
- ShopEZはSageMaker Model Monitorを毎晩実行しています。モニタリングはJSON結果をs3://shopez-monitoring/results/`<model-package-id>`/run-YYYYMMDD.jsonに出力し、constraint_violations_countフィールドを含んでいます。チームは、constraint_violations_count > 0の場合に既存のSageMaker Pipeline 'retrain-pipeline'を開始する自動フローを求めています。この自動再トレーニングトリガーを最も直接的かつ確実に実装するアーキテクチャはどれですか?
- ShopRightには、レイテンシーに敏感な製品レコメンデーションエンドポイントがあり、受信する各推論リクエストに対して、一桁ミリ秒で特徴ベクトルをフェッチする必要があります。これらの特徴は、頻繁に変化する顧客セッション属性です。マネージドSageMakerサービス内で、リアルタイム推論のための最も信頼性の高い低レイテンシーの取得パターンを提供する設定はどれですか?
- ShopScaleは、Experimentで数十のSageMakerトレーニングジョブ(組み込みXGBoostを使用したスクリプトモード)を実行しています。各トレーニングジョブは、各エポックでメトリクス「validation:accuracy」をTrialComponentにログ記録します。MLチームは、Experiment内のすべてのTrialComponentでエポック10におけるvalidation:accuracyを比較し、デプロイに最適な実行を選択する自動化されたプログラムによるレポートを必要としています。実行全体でそのメトリクスを集計するための最も直接的でプログラムによる方法は、次のうちどれですか?
- SmartRetailは、S3モデルストアに多数の推論モデルを保存し、ml.m5.xlargeインスタンス上のSageMakerマルチモデルエンドポイントを使用してそれらをホストしています。開発者は、SageMakerランタイムAPIを使用して、retail-v3-2025.tar.gzという特定のモデルをマルチモデルエンドポイントから呼び出す必要があります。リクエスト時にその特定のモデルをロードして実行する呼び出しアプローチはどれですか?
- StreamSenseは、オンデマンドのml.p3.2xlargeインスタンスで通常12,000ドルかかるハイパーパラメータースイープを毎週実行しています。コストを削減するために、SageMakerマネージドスポットトレーニングを有効にし、チェックポイントとトレーニング期間の2倍のmax_wait_timeを設定しました。スイープのコストレポートによると、マネージドスポットの実行は1,200ドル請求されました。SageMakerマネージドスポットの動作に基づくと、元のオンデマンドコストと比較して、SageMakerマネージドスポットトレーニングの潜在的な節約と最も一致する最大節約率はどれですか?
- StreamVidは、S3にテラバイト規模の生のCSVログを保持しており、トレーニングの前に、自動プロファイリングと反復可能な変換(タイムスタンプの解析、カーディナリティの低い列の削除、Parquetへの変換)を必要としています。これらの要件を最もよく満たすDataBrewワークフローはどれですか。また、スケジュールされた実行のために何を保証する必要がありますか?
- TerraSightは、Ground Truthでアノテーションされた画像に対して、SageMaker組み込みのObject Detectionアルゴリズムをトレーニングする準備をしています。Ground Truthの出力は、画像のS3 URIとバウンディングボックスの座標を参照する拡張マニフェスト(JSON Lines)です。TerraSightは、ラベル付けされたバウンディングボックスデータセットをSageMaker組み込みのObject Detectionトレーニングジョブにインポートするために、どのデータ形式を使用すべきですか?
- us-east-1 のアカウント 111122223333 で稼働しているフィンテックスタートアップの FinSight は、重いドキュメント処理のために SageMaker 非同期推論エンドポイントを構築しました。彼らの要件は、モデルコンテナあたり最大 50 の同時推論を許可し、各非同期推論が完了したとき (成功または失敗) に SNS 通知を公開することです。両方の要件を満たすために、ML エンジニアが実行する必要がある設定手順はどれですか (2 つ選択)?
- VideoAIは、40 TBの生のビデオフレームをS3に保存し、インスタンスストレージが1 TBしかないGPUインスタンスでトレーニングを行っています。トレーニングループは、いくつかのエポックにわたってデータセットをシーケンシャルに読み取り、stdin互換インターフェースからレコードをストリーミングできます。どのSageMaker入力モードを選択すべきですか。また、その理由は何ですか。
- VisionWorksは、SageMakerのコンピューティングコストを削減するために、前払いのコミットメントを評価しており、SageMaker Savings PlansがEC2 Savings Plansとスコープおよび条件でどのように比較されるかを理解する必要があります。SageMaker Savings Plansを正しく説明しているステートメントを2つ選択してください。
- VPC 内の 2 つのプライベートサブネットと 1 つのセキュリティグループを持つ SageMaker エンドポイントにモデルがデプロイされました。モデルは、インターネットを介するトラフィックなしに S3 バケットからダウンロードし、S3 バケットにアップロードする必要があります。この要件を満たすオプションはどれですか?
- アプリケーションは、リアルタイムエンドポイントにデプロイされたモデルのバイアスドリフトを評価するためのオンデマンドワークフローを提供する必要があります。この要件を満たすアクションはどれですか?
- ある ML エンジニアが、Amazon SageMaker エンドポイントの背後にある推論コンポーネントのオートスケーリングを、モデルあたり毎分 100 回の呼び出しをターゲットとするターゲット追跡ポリシーで設定しています。エンドポイントは営業時間中は正常にスケーリングされますが、各営業日の開始時にリクエストを処理できるインスタンスがゼロになり、遅延が発生します。エンジニアは、各営業日の開始時にエンドポイントが受信リクエストを処理できるようにするにはどうすればよいでしょうか?
- ある ML エンジニアが、SageMaker Studio ノートブックで estimator を使用してニューラルネットワークをトレーニングしています。Python トレーニングスクリプトは、複数の GPU を持つ単一インスタンスで Distributed Data Parallel (DDP) を使用していますが、GPU が十分に活用されていません。エンジニアは、リソース使用量を最適化するために、トレーニングスクリプトのどの部分を特定する必要があるでしょうか。この点を特定するには、どのアプローチが適切ですか?
- ある ML エンジニアが、平方メートル、価格、築年数の 3 つの特徴量を使用して、住宅とアパートの価格を予測するモデルを構築しています。データセット(10,000 行)には、非常に大きな邸宅と極めて小さなアパートという極端な値が含まれています。モデルが一般的な物件に対して正確な予測を行うことを確実にするために、どの前処理アプローチを使用すべきですか?
- ある ML エンジニアが、大規模なバッチ変換とモデルトレーニング、および推論と分析のためのニアリアルタイムの低レイテンシーなクエリという 2 つのワークロードに Amazon Athena を使用するパイプラインを構築する必要があります。バッチ処理とニアリアルタイム処理の両方で最も低いレイテンシーを実現するファイル形式はどれですか?
- あるIoT企業が、Amazon SageMakerでXGBoostオブジェクト検出モデルをトレーニングおよびテストしており、ハイパーパラメータのバリアント全体でパフォーマンスメトリクスを追跡する必要があります。また、エンジニアは各トレーニングジョブの完了後にSMS通知を送信する必要があります。これらのニーズを満たすAWSサービスの組み合わせはどれですか?
- あるMLエンジニアが、「はい」または「いいえ」のみのアンケート回答を持っています。データセットの次元数を増やすことなく、モデルトレーニングを改善する単一の機能にこれらの回答を変換する必要があります。これらの制約を満たす方法はどれですか?(2つ選択してください。)
- あるMLエンジニアが、2つのソースからの週次データをマージおよび変換する必要があります。ソースは、S3にある大規模なCSVファイル(それぞれ数百万行)とAmazon Auroraクラスターです。マージされた出力は、別のS3バケットに書き込む必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのオプションですか?
- あるMLエンジニアが、30歳から60歳までの年齢を特徴量として含む二項健康リスクモデル(陽性 = リスクが高い可能性、陰性 = リスクが低い可能性)をトレーニングしています。陽性クラスのラベルの割合の差(DPL)は、40〜45歳の年齢層で他の年齢層と比較して+0.9であり、過剰な表現を示しています。この不均衡をエンジニアはどのように修正すべきですか?
- あるMLエンジニアが、4つのモデル(それぞれ異なるフレームワークで構築されている)をSageMaker推論パイプラインにデプロイし、クライアントが各モデルに対してinvoke_endpointを呼び出せるようにする必要があります。これらの要件を満たす費用対効果の高いソリューションはどれですか?
- あるMLエンジニアが、Amazon SageMakerエンドポイントがホストするMLモデルを作成するためにAWS CloudFormationを使用する必要があります。このモデルを表すために、エンジニアはどのCloudFormationリソースを宣言すべきですか?
- あるMLエンジニアが、Amazon QuickSightの異常検出機能を使用して、通常の機械動作温度と比較して非常に高い、または非常に低い機械動作温度にフラグを立てています。重要度は「低以上」、方向は「すべて」に設定されています。エンジニアが方向を「予想より低い」に変更した場合、異常検出結果にどのような影響が見られますか?
- あるMLエンジニアが、Amazon SageMakerでモデルをトレーニングする前に分類データセットを検査しており、モデルに偏りをもたらす可能性のある大きなクラスラベルの不均衡を疑っています。エンジニアはクラスの不均衡を確認するために、トレーニング前のどのメトリックを使用すべきですか?
- あるMLエンジニアが、Amazon SageMakerを使用してテキスト要約のために大規模言語モデル(LLM)をファインチューニングする必要があり、ローコード/ノーコードのワークフローを使用する必要があります。これらの制約を満たすオプションはどれですか?
- あるMLエンジニアが、Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sundayという値を持つday_of_week列を持っています。このカテゴリカル列をバイナリ指標変数に変換するために、エンジニアはどの手法を使用すべきですか?
- あるMLエンジニアが、サブスクリプションの解約を予測するためにロジスティック回帰モデルをトレーニングしています。データセットには、2つのカテゴリカルな文字列特徴量が含まれています。1つはlocation(3つの異なるカテゴリ)、もう1つはjob_seniority_level(10以上の異なるカテゴリ)です。これらの特徴量は、モデルのためにどのように前処理されるべきですか?
- あるMLエンジニアが、ペタバイト規模の非構造化データからPIIを検出し削除するパイプラインを構築し、そのクリーンアップされたデータを使用してSageMakerモデルをトレーニングする必要があります。この要件を大規模に満たすソリューションはどれですか?
- あるMLエンジニアが、過去10年間の履歴データを使用して継続的な数値予測を行うために、SageMaker Canvasでモデルを構築しています。モデルの予測性能を評価するために、エンジニアはどの評価指標を使用すべきですか?
- あるMLエンジニアがData Wranglerを使用して事故検出モデルをトレーニングし、トレーニング/検証で良好な結果を達成しましたが、カメラの画像品質が異なるため、本番環境でのパフォーマンスが低下しています。精度を最も早く向上させる変更はどれですか?
- あるMLエンジニアがSageMakerの外部でバイナリ分類モデルを作成し、モデルアーティファクトをS3に保存しました。このエンジニアとSageMaker Canvasユーザーは同じSageMakerドメインに属しています。エンジニアがCanvasユーザーとモデルを共有するために満たす必要がある要件は何ですか?(2つ選択)
- あるMLエンジニアが不正検出モデルを構築しています。データソースには、S3にあるトランザクションログと顧客プロファイル、およびオンプレミスのMySQLデータベースのテーブルが含まれます。これらの多様なデータソースをML用途のために一元的に集約できるAWSサービスまたは機能はどれですか?
- あるMLエンジニアは、プライベートサブネット内にあり、プライベートを維持する必要があるEC2インスタンスからAmazon Bedrock APIを呼び出す必要があります。これらのインスタンスには、プライベートサブネット内でのアクセスを許可するセキュリティグループが設定されています。エンジニアはEC2インスタンスをAmazon Bedrockにどのように接続すべきですか?
- あるアプリケーションが製品レコメンデーションを生成するために Amazon Q Business API を呼び出す予定です。会社は、応答に主要な競合他社の名前が絶対に含めないようにする必要があります。このことを強制する構成はどれですか?
- あるチームが、Amazon Bedrock で実行されているオープンソースの LLM を使用して、Retrieval Augmented Generation (RAG) を利用したいと考えています。RAG のソースドキュメント (CSV および DOCX ファイル) は S3 バケットに保存されています。これらのファイルに対して RAG を有効にするために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- あるチームがAmazon SageMaker notebook instanceをデプロイする予定ですが、どのnotebook instanceもrootアクセスを許可しないようにする必要があります。root権限を付与するnotebook instanceのデプロイを防ぐには、どの方法を使用しますか?
- あるチームがSageMakerとAWS所有のオープンソースライブラリを使用しています。トレーニング中にSageMakerが使用状況とエラーに関するメタデータを収集するのを防ぐ必要があります。この要件を満たす構成はどれですか?
- あるヘルスケア企業は、患者の再入院リスクを予測するSageMakerエンドポイントをホストしています。彼らは高いリコール率を優先し、偽陽性は許容します。現在のモデルの性能が低下したため、新しいモデルをシャドウバリアントとしてトレーニングしてデプロイし、1か月間ライブトラフィックを監視しました。シャドウバリアントは、既存のモデルよりもリコール率は高いですが、精度は低いです。会社は次に何をすべきですか?
- あるモデルは、predictor_type を multiclass_classifier に設定した SageMaker 組み込みの線形学習器を使用して、特定の雑草の存在を予測します。チームは偽陽性を最小限に抑えたいと考えています。どのようなハイパーパラメータの変更を行うべきですか?
- ある医療機関は、PIIとPHIを含む臨床記録を保存しています。MLエンジニアは、PIIとPHIのどちらもモデルトレーニングに使用されないようにする必要があります。この要件を満たすアプローチはどれですか?
- ある運送会社が、ドライバーを監視するために車載カメラを設置しました。同社は、最小限の運用労力で、不注意による事故を減らしたいと考えています。ドライバーの不注意を特定するために、最も運用作業が少ないソリューションはどれですか?
- ある音楽ストリーミング会社は、曲の評価をS3バケットにストリーミングしており、そのバケットを指すAWS Glue Data Catalogを持っています。同社は、バッチトレーニングとリアルタイム推論の両方で同期を維持する、これらの評価のリポジトリを求めています。この要件を満たすソリューションはどれですか?
- ある会社で、Amazon S3バケットに保存されているCSVファイルの量が大幅に増加しました。データ変換スクリプトとクエリの実行速度が大幅に低下しています。MLエンジニアは、運用上のオーバーヘッドを最小限に抑えつつ、クエリパフォーマンスのためにデータを最適化するソリューションを実装する必要があります。この要件を満たすオプションはどれですか?
- ある企業が、Amazon S3、Amazon Redshift、およびSnowflakeからAmazon SageMaker Data Wranglerにデータを取り込む必要があります。取り込まれたデータは、常にソースシステムの最新の変更を反映している必要があります。この要件を満たすアプローチはどれですか?
- ある企業が、EC2インスタンス、Lambda、およびECSクラスターで実行されているコンテナ化されたMLワークロードのコストを削減したいと考えています。EC2とECSは、予測とアーティファクトを保存するためにEBSボリュームを使用しています。MLエンジニアは、利用率の低いリソースを特定し、開発作業を最小限に抑えながらコストを削減するための推奨事項を得る必要があります。どのオプションを選択すべきですか?
- ある企業が、ML実験、トレーニング、一元的なモデルレジストリ、デプロイ、監視を提供するウェブベースのAIアプリケーションをAmazon SageMakerで構築しています。トレーニングデータはAmazon S3に保存されており、安全かつ分離された状態を維持する必要があります。運用上のオーバーヘッドを最小限に抑えながら、複数のモデルバージョンを一元的に管理するには、どの方法を使用すべきですか?
- ある企業が、SageMakerエンドポイントに本番推論用のモデルをデプロイしようとしています。一般的なリクエストペイロードは100MBから300MBで、各リクエストは60分以内に完了する必要があります。どのSageMaker推論オプションを使用すべきですか?
- ある企業が、さまざまなファイルタイプ(CSV、JSON、XLSX、Apache Parquet)が混在するS3フォルダを持っています。MLエンジニアはAWS Glue DataBrewを使用してデータを処理し、最終出力をS3に保存して、後でAWS Glueが利用できるようにする必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業が、一般的なオープンソースLLMを使用して、社内生成AI Q&Aインターフェースを追加しようとしています。運用上のオーバーヘッドが最も少ない方法でインターフェースをデプロイするには、どの2つのステップを実行しますか?(2つ選択してください。)
- ある企業が、過去20年間の月間売上実績(1~5)を評価する分類器を構築しています。データセットには、月、販売地域、地域の総売上、店舗数が含まれています。毎年2か月間は、一貫して高い総売上を示しています(季節的なピーク)。カテゴリカル特徴量をワンホットエンコーディングし、トレーニングした後、検証セットでのモデルの精度は期待よりも悪くなりました。検証精度を最も改善する可能性が高いステップはどれですか?
- ある企業が、現在複数のAWSアカウントに存在し、Amazon ECRリポジトリに保存されているすべてのMLモデルのための一元的なカタログを求めています。アカウント間で一元的なモデルカタログを作成するには、どのようなアプローチをとるべきですか?
- ある企業が、持続可能性を向上させるために、トレーニングジョブが使用するエネルギー消費量とコンピューティングリソースを削減したいと考えています。トレーニングに関連するエネルギー使用量とコンピューティングコストを削減するアクションはどれですか?(2つ選択してください。)
- ある企業が、新しく作成したVPCのパブリックサブネットでAmazon SageMaker AIドメインを実行しています。ネットワークは設定されており、エンジニアはそのドメインにアクセスできます。同社は特定のIPアドレスから発信されている疑わしいトラフィックを発見し、そのIPアドレスをブロックする必要があります。これを実現するには、どのネットワーク設定を変更すればよいですか?
- ある企業が、大量のeコマースクリックストリームデータに対して、取り込み、処理、視覚化を行うニアリアルタイムのパイプラインを必要としています。このソリューションは、SQLベースの処理と、インタラクティブな作業のためのJupyter Notebooksをサポートする必要があります。この要件を満たすアーキテクチャはどれですか?
- ある企業が、日次の時系列クリックストリームデータをAmazon S3に保存しています(1日あたり数百万行)。MLエンジニアは、日次レポートを実行し、Amazon Athenaで3日間のトレンドを分析しています。データはアーカイブされる前に30日間保持される必要があります。最高のデータ取得パフォーマンスを実現する設計はどれですか?
- ある企業が、分類器をトレーニングするためにPDFから固有表現を抽出する必要があります。最短時間でそれらのエンティティを抽出し、保存するアプローチはどれですか?
- ある企業が、予測したいターゲット変数を含むS3データセットに対してAmazon Athenaを使用してクエリを実行しています。最小限の開発作業で、モデルがターゲットを正常に予測できるかどうかを判断する必要があります。最も少ない作業でこの情報を提供するオプションはどれですか?
- ある企業が2つのモデルを開発しました。モデルAは不正な取引を検出し、すべての取引で呼び出されます。モデルBは翌月の売上を予測し、月に1回呼び出されます。どちらのモデルもSageMaker AIを使用して本番環境にデプロイする必要があります。企業はどのホスティングアプローチを使用すべきですか?
- ある企業がAmazon SageMakerでモデルを構築しており、モデルのバイアスを追跡し、その結果をダッシュボードに表示する必要があります。バイアス監視ジョブを作成した後、エンジニアはダッシュボード表示のためにバイアスメトリクスをどのように取得すべきですか?
- ある企業がAmazon SageMakerエンドポイントにモデルをデプロイしました。このエンドポイントに対するすべてのAPI呼び出しを記録および監視し、呼び出しイベント数がしきい値を超えたときに通知を受け取る必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がPyTorchベースのモデルをオンプレミスからSageMakerに移行しており、カスタムトレーニングスクリプトを可能な限り再利用したいと考えています。既存のスクリプトを最小限の変更で実行できるSageMakerの機能はどれですか?
- ある企業がRetrieval-Augmented GenerationアプリケーションをAWSに移行しています。ドキュメントはすでにS3バケットに移動されています。このアプリケーションは、これらのファイルに対してセマンティックテキスト検索を必要としています。この要件を満たすAWSソリューションはどれですか?
- ある企業がSageMakerでリアルタイム推論を実行しています。エンドポイントを支えるEC2インスタンスのオートスケーリングでは、以前にスケールアウトしたインスタンスが完全に準備できる前に新しいインスタンスが起動され、非効率性と遅延が発生しています。応答時間のパフォーマンスを維持しながら、スケーリング動作を改善するには、どの変更が有効ですか?
- ある企業がオンプレミスのKubernetesクラスターでMLワークフローを実行しています。各MLサービスはスタンドアロンのDockerイメージとしてパッケージ化されています。運用上のオーバーヘッドを最小限に抑えながら、Amazon EKSクラスターにリフトアンドシフトする必要があります。この要件を満たすソリューションはどれですか?
- ある企業がクリックストリームデータをAWSアカウントAのS3バケットに保存しており、アカウントBのSageMaker AIで10日間のジョブのためにMLモデルをトレーニングする必要があります。トレーニングではプライベートIPアドレスのみを使用し、トレーニングメタデータをAWSと共有してはなりません。これらの制約を満たすソリューションはどれですか?
- ある企業がコンテナにパッケージ化されたモデルを持っており、既存のPythonウェブアプリと統合しようとしています。彼らは、Kubernetesを使用してAWS上でモデルをホストし、コントロールプレーンの管理を避け、リソースを再現性のある方法でプロビジョニングし、Pythonを使用してインフラストラクチャをプロビジョニングしたいと考えています。これらの制約を満たすソリューションはどれですか?
- ある企業がさまざまな言語の音声、動画、テキストを収集しており、スペイン語のコンテンツを要約するために大規模言語モデル (LLM) を必要としています。このタスクを最短時間で完了できるソリューションはどれですか?
- ある企業がトレーニングデータをS3のネストされたJSONファイルに保存しており、XGBoostトレーニングのために表形式を必要としています。これらのJSONファイルを表形式データに変換するために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- ある企業が機密性の高いトレーニングデータを Amazon S3 に保存しており、SageMaker トレーニングジョブをインターネットからネットワーク分離する必要があります。S3 データへのアクセスを許可しながら、必要なネットワーク分離を提供する設定はどれですか?
- ある企業が複数のML予測モデルを作成する予定です。トレーニングデータはAmazon S3に保存されており、データセット全体は5 TBを超え、CSV、JSON、Parquet、およびテキストファイルが含まれています。データは、複雑な変換と一部のNLP作業を含むいくつかの連続した処理ステップを経る必要があり、これには数時間かかる場合があります。プロセス全体を自動化する必要があります。これらのニーズを満たすソリューションはどれですか?
- ある企業のXGBoostモデルが本番環境で稼働していますが、数か月後、SageMaker Model Monitorで以前記録されたベースラインしきい値と比較して、F1スコアが大幅に低下しています。F1スコアが低下した最も可能性の高い原因は何ですか?
- ある企業のデータサイエンティストはAmazon SageMakerノートブックインスタンスを使用しており、現在、個々のIAMロールを各ノートブックにアタッチしています。この企業は、チームの権限管理を一元化したいと考えています。この要件を満たすアプローチはどれですか?
- ある企業は、Amazon Kinesis Data Firehoseを使用してeコマースの販売トランザクションをAmazon OpenSearch Serviceに送信するデータ取り込みパイプラインを構築しました。Firehoseのバッファ間隔は60秒に設定されています。OpenSearch線形モデルは、OpenSearchダッシュボードに表示されるリアルタイムの販売予測を生成します。同社は、リアルタイムダッシュボードにサブ秒のレイテンシーを求めています。この要件を満たすには、どのアーキテクチャ変更が必要ですか?
- ある企業は、Amazon S3 にある大規模な Parquet データセットに対して、特定の列にワンホットエンコーディングを適用して変換し、変換されたデータを同じ S3 バケットに書き戻すための、ノーコードな方法を必要としています。これらの制約を満たすソリューションはどれですか?
- ある企業は、Amazon S3 Standardに保存され、ダッシュボードでも使用されている200MBのファイルで構成される300GBを超えるデータに対してSageMakerモデルをトレーニングする必要があります。この状況で最も費用対効果の高いSageMakerトレーニングデータ取り込みオプションはどれですか?
- ある企業は、Amazon SageMakerと同じVPC内のAmazon FSx for NetApp ONTAP SVMに、ラベル付けされた6 ■■のトレーニングデータを保存しています。MLエンジニアは、そのトレーニングデータをSageMakerトレーニングジョブからアクセスできるようにする必要があります。この要件を満たすオプションはどれですか?
- ある企業は、Amazon SageMakerでトレーニングされたMLモデルを、高可用性、最小限のレイテンシー、および予測不可能なリクエストのバーストを処理できる能力を備えて本番環境でホストする必要があります。各リクエストは1KBから3MBの間です。推論キャパシティは需要に比例してスケーリングする必要があります。会社はどのようにモデルをデプロイすべきですか?
- ある企業は、LinuxシステムからアクセスされるNFS形式のデータストアを所有しており、オンプレミスサーバーとSageMakerノートブックがデータを共有できるようにハイブリッドソリューションを必要としています。データプロデューサーにはファイルロックが必要です。これらの要件を満たすAWSストレージオプションはどれですか?
- ある企業は、カスタムのPyTorchトレーニングスクリプトと独自のデータセットをオンプレミスで実行しており、これらのモデルを最小限の労力でAWSに移行する必要があります。移行に必要な作業が最も少ないアプローチはどれですか?
- ある企業は、テキスト埋め込みを生成するために異なるAPIを使用しており、3か月ごとにAPIトークンを自動的にローテーションする必要があります。この要件を満たすアプローチはどれですか?
- ある企業は、モデルを再トレーニングするために使用される顧客インタラクションデータを含むCSVファイルを毎日S3で受け取ります。再トレーニングの前に、これらのファイル内のクレジットカード番号をマスクする必要があります。最小限の開発作業でこれを実現するソリューションはどれですか?
- ある企業は、顧客との会話を記録したチャット録音を多数保有しており、顧客の感情を分析して製品の成功をできるだけ早く判断する必要があります。感情を評価する最も速い方法を提供するアクションはどれですか?
- ある企業は、構造化データと非構造化データを含むデータレイクを管理するためにAWS Lake Formationを使用しています。MLエンジニアは特定の広告キャンペーンに割り当てられており、Amazon Athenaでデータをクエリし、S3でオブジェクトを直接参照する必要があります。各エンジニアは、割り当てられたキャンペーンのリソースのみにアクセスできる必要があります。キャンペーンベースのアクセスを強制するための最も運用効率の高いソリューションは何ですか?
- ある企業は、多数の小売業者からスクレイピングした価格を使用して、Amazon QuickSight ダッシュボードでスニーカーの販売価格を時系列で追跡しています。同社は、異常に高い価格の外れ値を検出し、それを視覚的に表示したいと考えています。これらの要件を満たすアプローチはどれですか?
- ある企業は、大規模なS3データセット(履歴データとストリーミングデータ)をSageMaker Feature Storeに取り込む必要があります。オンラインストアには最新のデータがすぐに反映され、オフラインストアには完全な履歴が保持されるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業はMP4動画をAmazon S3に保存しており、以前はモーション分類モデルのすべての動画フレームにラベルを付けるのに4か月かかっていました。既存のSageMakerワークフローを使用してモデルを再トレーニングし、ラベリング時間を短縮したいと考えています。ラベリング時間を短縮するアプローチはどれですか?
- ある企業はニューラルネットワークを使用しており、パフォーマンスが低下すると再トレーニングしています。現在のトレーニングジョブはSageMaker分散データ並列処理(DDP)を使用しており、数時間かかります。総トレーニング時間を短縮するには、どのような変更が必要ですか?
- ある企業は現在、10個のリザーブドアクセラレーテッドインスタンスでMLモデルを提供しており、新しいモデルバージョンをAmazon SageMakerリアルタイムエンドポイントにデプロイする必要があります。デプロイでは、元の10個のインスタンスを引き続き使用して両方のバージョンを提供し、デプロイ中に使用する追加のリザーブドインスタンスを1つ含め、ダウンタイムなしで移行を実行する必要があります。どのデプロイアプローチがこれらの制約を満たしますか?
- ある金融会社は、毎秒数千件のJSON市場データレコードを受信しており、リアルタイムで異常なデータポイントを検出するために、運用上のオーバーヘッドが最小限でスケーラブルなAWSソリューションを必要としています。これらの要件を満たす設計はどれですか?
- ある航空会社は、需要に基づいて航空券の価格を調整するために、SageMaker リアルタイムエンドポイントを運用しています。以前のデプロイでは、ウェブサイトのトラフィックが増加したときに十分に迅速にスケールできませんでした。ML エンジニアは、急激なトラフィックの急増に迅速に対応するために、ターゲット追跡オートスケーリングを設定する必要があります。最も応答性の高い設定はどれですか?
- ある小売企業が、一般的な質問のために大規模なドキュメントコーパスを使用するAIアシスタントを構築しています。価格関連の回答については、1ヶ月未満のドキュメントのみを使用する必要があります。この要件を満たすソリューションはどれですか?
- ある旅行会社は、ユーザーの次の空港目的地を推奨するMLモデルを求めています。彼らは、ユーザーの位置情報、最近の検索、および2,000の可能な空港に関する数百万件のレコードを持っています。データにはカテゴリカル特徴量が含まれており、ターゲットは高次元のスパース行列になると予想されます。チームはAmazon SageMakerの組み込みアルゴリズムを使用する必要があり、カテゴリカル特徴量をワンホットエンコーディングしています。どの組み込みアルゴリズムを使用すべきですか?
- データサイエンティストは、MLワークフローをきめ細かく制御し、ジョブとワークフローをDAGとして視覚化する機能、および監査とコンプライアンスのためのモデル系統を含む実験の永続的な履歴を必要としています。これらのニーズを満たすAWSソリューションはどれですか?
- オンプレミスにデプロイされたモデルがAmazon S3に保存されたデータを使用し、ハイブリッドクラウド設定でライブ会話エンジンを強化するために機密情報を処理します。MLエンジニアは、運用上のオーバーヘッドを最小限に抑えながら機密データを検出して削除する必要があります。この要件を満たすソリューションはどれですか?
- オンライン輸送会社であるForecastOpsは、数千もの異なるルートについて、確率的な時間ごとの需要予測を必要としています。各ルートには相関するパターン(一部は休日/共変量シグナルを共有)があり、チームは予測区間(分位点)と、ルートのメタデータおよび休日の共変量を含める機能を求めています。この要件に最適なAmazon Forecastアルゴリズムはどれですか?
- カスタム予測モデルをホストする必要があります。ワークロードは毎日同じ2時間のウィンドウで予測可能かつ持続的で、多くの呼び出しで高速な応答が必要です。会社はAWSにインフラストラクチャとオートスケーリングを管理させたいと考えています。これらの要件を満たすホスティングオプションはどれですか?
- テキスト生成モデルのトレーニング中に、数エポック後も損失が収束せず、検証精度が変動しています。モデルの汎化を助けるために、どの調整が最も適切ですか?
- デプロイされたXGBoostモデルがSageMakerエンドポイント上でAWS Lambda関数を介してライブ推論リクエストを受信しています。チームは、受信するライブデータを使用して、モデルの精度が時間とともに低下するかどうかを検出する必要があります。このニーズを満たすソリューションはどれですか?
- トレーニングデータに使用される S3 バケットを SSE-S3 から SSE-KMS に変更した後、SageMaker トレーニングジョブが AccessDenied エラーで失敗し始めました。エンジニアは他の設定変更を行っていません。エンジニアは失敗を修正するために何をすべきですか?
- トレーニングデータは、AWS Glue DataBrewで最小-最大スケーリングを使用して正規化されました。本番推論データは、モデルに送信される前に、まったく同じ方法で正規化する必要があります。この要件を満たすアプローチはどれですか?
- トレーニングの前に、データセットのクラスの不均衡を最小限の運用労力で解決する必要があります。これを最もよく達成するオプションはどれですか?
- バッチ処理ジョブが毎週90分間EC2インスタンスで実行され、中断を許容し、6か月間毎週実行されます。このワークロードにとって最も費用対効果の高いEC2購入オプションはどれですか?
- フィンテックスタートアップであるDataCoralは、カスタムDockerコンテナを使用してSageMakerで機密性の高いモデルトレーニングを実行しており、これらのコンテナはパブリックインターネットにアクセスしてはなりません。セキュリティポリシーでは、トレーニングコンテナからのすべてのアウトバウンドインターネットトラフィックをブロックしつつ、VPCエンドポイントを介したS3トレーニングデータへのアクセスは許可する必要があります。SageMakerトレーニングジョブを起動する際に、この要件を満たす設定変更はどれですか?
- プライマリAWSアカウントでAmazon Redshift MLを使用し、ソースデータがセカンダリアカウントのS3バケットにあるとします。パブリックIPv4アドレスを必要とせずに、セカンダリアカウントのS3バケットにアクセスするパイプラインをプライマリアカウントに構築する必要があります。これらの要件を満たすアーキテクチャはどれですか?
- ベンダーは、クリーンアップされすぐに使用できるトレーニングデータを3~4日ごとに会社のAmazon S3バケットに配信します。会社にはモデルを再トレーニングするためのSageMakerパイプラインがあります。MLエンジニアは、S3に新しいデータが到着したときに、運用上のオーバーヘッドを最小限に抑えながらパイプラインを自動的に実行する必要があります。どのソリューションを実装すべきですか?
- リアルタイムの不正検出モデルで現在SageMaker Asynchronous Inferenceを使用していますが、コンシューマーが遅延を経験しています。推論レイテンシーを改善し、モデルの品質が低下したときにアラートを生成する必要があります。これらの要件を満たすソリューションはどれですか?
- 遺伝的アルゴリズムに基づくデプロイされたモデルは、予測を生成するのに数分かかる場合があり、最大100 MBのデータを含むリクエストを処理する必要があります。これらの要件を満たしながら運用上のオーバーヘッドを最小限に抑えるデプロイオプションはどれですか?
- 医療系スタートアップのMediLabelは、機密性の高いX線画像をプライベートな放射線科医グループでラベリングし、複数のアノテーター間でラベルの統合(コンセンサス/集約を使用)を確実に行う必要があります。SageMaker Ground Truthラベリングジョブを作成する際に、セキュリティと統合の要件を満たす設定と構成はどれですか?
- 画像分類トレーニングジョブ中に、エンジニアがデータセット内のクラスの不均衡を観測しました。この不均衡に対処するために、エンジニアはどのようなアクションを取るべきですか?
- 会社では、承認されたモデルバージョンのみを本番環境のエンドポイントにデプロイできるように、手動承認ワークフローを必要としています。この要件を満たすソリューションはどれですか?
- 会話型アシスタントがAmazon Bedrockを介してAnthropic Claudeにリクエストをルーティングしています。ユーザーは、同じような質問を複数回すると、異なる回答が返ってくることがあることに気づきました。応答の一貫性を高め、ランダム性を低減するために、MLエンジニアはどのパラメータを変更すべきですか?
- 開発に単一のSageMaker Studioドメインを使用しています。SageMakerのコンピューティングコストが指定されたしきい値を超えたときに、自動アラートが必要とされています。最も変更が少なく、正しく機能するソリューションはどれですか?
- 共有されているAmazon SageMaker Studioノートブックには、VPN経由でのみ到達可能です。会社は、攻撃者が署名済みURLを使用してノートブックに到達するのを阻止するために、アクセス制御を強制する必要があります。この要件を満たす構成はどれですか?
- 顧客が画像(それぞれ合計最大50MB)をアップロードし、MLモデルがテキストによる説明を生成します。画像はAmazon S3に保存され、処理は最小限の運用オーバーヘッドでスケーリングする必要があります。これらの要件を最もよく満たすアーキテクチャはどれですか?
- 今後55週間にわたり、週35時間SageMakerトレーニングにコンピューティング最適化インスタンスを使用する予定で、会社はトレーニングコストを削減したいと考えています。これらの要件を考慮して、コストを最も削減できるオプションはどれですか?
- 時系列予測モデルの品質を評価するのに適用できる評価指標はどれですか?(2つ選択してください。)
- 従業員のみがアクセスできる、ラベル付けされていない大量の画像コレクションがあります。最高のラベル付け精度を達成するには、どのステップの組み合わせを実行する必要がありますか?(2つ選択してください。)
- 信用リスクモデルは、99%のトレーニング精度を示していますが、検証精度はわずか82%です。会社はデプロイする前に、このパフォーマンスギャップを修正する必要があります。過学習に対処し、汎化を改善するための対策はどれですか?
- 新しいモデルを完全にリリースする前に、会社は本番トラフィックの10%でオンライン検証を行う必要があります。モデルは、Application Load Balancerの背後にあるSageMakerエンドポイントによって提供されます。運用上のオーバーヘッドが最も少ない、必要な10%のオンライン検証を提供するセットアップはどれですか?
- 数百人のデータサイエンティストがSageMaker Model Registryのモデルグループにモデルを保存しています。チームは、モデルアーティファクトや既存のグループを変更せずに、既存のモデルを3つのカテゴリ(コンピュータービジョン、NLP、音声認識)に整理して、検出可能性を向上させたいと考えています。この制約を満たすアプローチはどれですか?
- 単一のAmazon Redshiftクラスターが会社の唯一のデータソースであり、機密フィールドが含まれています。データサイエンティストは、ソースデータを変更したり、匿名化されたコピーをデータベースに保存したりすることなく、一部の機密列にアクセスする必要があります。実装の手間が最も少ないソリューションはどれですか?
- 単純なニューラルネットワークの検証性能は、最初は向上しますが、一定のエポック数を超えると悪化します。この劣化を防ぐのに役立つ変更は次のうちどれですか?(2つ選択してください。)
- 二項分類モデルは、製品を「合格」または「不合格」として分類し、組み立てラインでそれに応じて品目をソートします。モデルのパフォーマンスを評価するために、どの評価指標を使用すべきですか?(2つ選択してください。)
- 不正検出モデル用に、相関のある不要な列がいくつか含まれている50 MBのApache Parquetファイルを受け取りました。これらの列をファイルから削除する最も簡単な方法は何ですか?
- 複数のビジネスグループのすべてのトレーニングデータが、単一のAWSアカウント内のS3に保存されています。MLエンジニアは、自分のビジネスグループのトレーニングデータにのみアクセスでき、他のグループのデータへのアクセスは禁止される必要があります。すべてのトレーニング実行はSageMakerで行われます。会社は、必要なアクセス制御をどのように適用すべきですか?
- 分析企業のDataPulseは、Amazon Bedrockの基盤モデルを微調整して、製品サポートの対話における応答を改善したいと考えています。トレーニングファイルを準備し、s3://datapulse-bedrock/train/support_finetune.jsonl にアップロードしました。Bedrockは、1行につき1つのトレーニング例を想定しています。Bedrockの微調整(モデルのカスタマイズ)ジョブを作成するための、正しい準備と送信のワークフローは次のうちどれですか?
- 法律技術系スタートアップのLexaLegalは、当事者名、法的条項、および法令参照を識別するためにAmazon Comprehendカスタムエンティティ認識機能が必要です。彼らのラベリングチームは、エンティティスパンを含む注釈付きドキュメントを作成するか、既知の法令識別子のリストをキュレートすることができます。Comprehendカスタムエンティティ認識機能を作成する際に使用できる2つのトレーニングデータアプローチはどれですか?
- 法律文書SaaSであるStreamDocsは、大量のPDFが保存されたS3バケットからAmazon Bedrockナレッジベースを構築しています。セマンティック検索をサポートし、ドキュメントのメタデータ(document_id、page)を保存するベクトル検索を求めています。取得品質、保守性、およびAWSマネージドコンポーネントのバランスが最も取れている構成はどれですか?
- 本番稼働中の SageMaker エンドポイントでモデルバージョン v1 が実行されています。新しいバージョン v2 を、リスクを最小限に抑え、ライブトラフィックを中断することなく、本番環境でテストする必要があります。v2 に切り替える前に v2 を検証するための最良のアプローチは何ですか?
- 翌日の株価を予測するために、モデルを毎晩1回実行する必要があります。入力は、その日に収集された3MBのデータで、推論は1分以内に完了します。これらの要件を満たすために、Amazon SageMakerでこのモデルをどのようにデプロイすべきですか?
Amazon retail for advertisers JA すべての試験問題
- AleciaはAmazon内で商品を出品しており、注文を出荷するために自社のリソースを利用しています。次のうちAleciaについて最もよく説明しているのはどれですか?
- Allido, Inc.は、自社倉庫に保管する商品をAmazon内で出品しています。Amazonのキャリアは、Allidoの倉庫から商品を回収し、購入者に配送します。これはどの配送方法を説明していますか?
- Amazonの出品者様であるChantellは、購入者が検索プロセス中にプライムフィルターを選択したとき、彼女の商品が表示されるようにしたいと思っています。彼女が利用すべき配送オプションは何ですか?
- Amazonの出品者様であるTheoは、セラーセントラルの在庫リストに商品を追加しています。彼は、過去にAmazon内でその商品を見たことがあるので、商品の販売資格があることを知っています。Theoは正しいですか?
- Amazonの出品者様であるZoopeは、先週新商品を発売し、7件のレビューがありました。この商品の販売準備を改善するために推奨される方法は何ですか?
- Amazon内で固有の商品を識別するために使用されるSKU(商品管理番号)はAmazonで何と呼ばれますか?
- Aqulooはセラーセントラルのカタログに商品をさらに追加する必要があります。ナビゲーションバーのどの要素にアクセスしますか?
- ARAプレミアムのピアセットで確認できるASINの点数はいくつですか?
- Athletica Shoesは在庫をAmazonに直接販売しているのに対し、Shoezは在庫を所有し、Amazonを使用して販売する商品を出品しています。Amazonのお取引会社様はどちらの会社ですか?
- Biankaは、クライアントの商品がおすすめ商品(「ショッピングカートボックス」)に選択されていなかったことを確認しました。彼女はクライアントにどのような提案をすべきですか?
- Canent Globalは、Amazon内での商品の販売に関心を持っています。彼らが最初に確認すべきことは何ですか?
- Darnellは、ベンダーセントラルのユーザーであるクライアントが、特定の商品のおすすめ商品(「ショッピングカートボックス」)を掲載しているか確認しようとしています。彼はどのような提案をするべきですか?
- East Appliancesは、配送オプションでAmazonが発送の利用を選択しました。どの記述が彼らの選択を最もよく説明していますか?
- Eduardoは、大手の消費財会社の広告主様です。彼は、一緒に購入されることが多い商品を宣伝するために、クロスプロモーションキャンペーンを実施しようとしています。ARAプレミアムのどの部分がブランドの傾向を見直すのに最も役立ちますか?
- Electronickは、Amazonの担当者と直接連携する卸売業者です。EverRightはブランドと在庫を所有しています。このシナリオにおけるEverRightの役割は何ですか?
- EpiCameraには5つの互換性のある関連商品があり、お客さまの便宜のためにひとまとめにしたいと考えています。これについて説明しているのは次のうちどれですか?
- Fabianは、販売準備のためにクライアントの商品詳細ページをチェックしています。販売準備が整ったと判断するには、以下のうち、どの問題に改善が必要ですか?
- GameZCoは、出品しているゲームコンソールでおすすめ商品(「ショッピングカートボックス」)を掲載しています。次のうちどれが当てはまりますか?
- Grantは、Amazon内で出品する商品のブランドを所有しています。Grantはお取引会社様または出品者様のどちらですか?
- Jeremyは、「Comps Now」という出品者名のクライアントが、特定の商品のおすすめ商品を掲載しているかどうかを確認する必要があります。Jeremyはどこを確認すべきですか?
- Johnは、複数のAmazonリテールプログラムを活用した広告キャンペーンを提案しています。彼が選択する可能性があるプログラムは次のうちどれですか?
- Kendrickは、Amazon内で販売する商品の保管、物流、配送について自社で管理したいと思っています。彼はどの配送方法を使っていますか?
- Koeppは、商品の1つに否定的なレビューと低評価があることに気付きました。6か月の使用期間を過ぎると、商品が期待どおりに機能しないと感じる顧客がいることが判明しました。Koeppが商品の販売準備を改善する際に最適な手段は何ですか?
- Kyaは、商品詳細ページのカスタマイズ可能なセクションを編集して、グラフ、動画、および説明コメントを追加しています。このセクションは何と呼ばれていますか?
- Mariaは、スポンサー広告キャンペーンを管理するために、クライアントのセラーセントラルアカウントにアクセスする必要があります。どのセクションのアクセス権限が必要ですか?
- Megは家電会社の広告主様です。彼女は過去にAmazon内で広告キャンペーンを実施しており、さまざまな結果を得た後、アプローチを再考したいと考えています。広告戦略を立てる前に、まず何をすべきですか?
- Moriahはセラーセントラルのユーザーで、Amazonフルフィルメントセンターを利用して商品を梱包してお客さまに発送します。Moriahについて最も適切なものはどれですか?
- Ninaは、お取引会社様のクライアント向けに広告キャンペーンを設定しています。商品詳細ページを管理するには、どのようなアクセスと許可が必要ですか?
- Noelleは、ヘアケアブランドの広告主様であり、ブランドのシャンプー商品ラインの売上促進を目指しています。Noelleは、シャンプーの補充頻度を把握し、購入者が再購入しようとしているときに再度働きかけるキャンペーンを作りたいと考えています。NoelleはARAプレミアムで何を見るべきですか?
- Pratikshaは、最近Amazon内でキャンペーンを実施するための予算が承認された広告主様です。Pratikshaは投資する前に、現在のパフォーマンスを生み出しているものを把握して、どこに最大の機会があるかを判断したいと考えています。ARAプレミアムのどの部分が見直すのに役立ちますか?
- Raphaelは、地域のアパレル販売店の広告主様です。戦略的なイニシアチブは、来年の新拠点で実店舗の存在感を拡大することです。ARAプレミアムのどの部分が見直しを行うのに役立ちますか?
- Shunsukeは、台所用品会社の広告主様です。彼はブランドの受賞歴のあるトースターをプロモーションする認知度向上キャンペーンを実施しました。キャンペーン終了から数か月後、多くの商品のグランスビュー数とコンバージョン率において、基準となるパフォーマンスが全体的に高くなっていることがわかりました。これは何を意味する可能性が高いですか?
- コンバージョンシェアについて最もよく説明しているのは次の記述のうちどれですか?
- セラーセントラルで出品計画を選択する際に、出品者様が考慮すべき要素は何ですか?
- セラーセントラルのユーザーは、ナビゲーションバーのパフォーマンスセクションにある情報をどのように活用できますか?
- ビジネスを改善し、売上を伸ばすための推奨事項はベンダーセントラル内のどこにありますか?
- フルフィルメント by Amazon(FBA)と自社出荷ネットワーク(MFN)の主な違いは何ですか?
- ベンダーセントラルのユーザーが商品を管理するために実行できるアクションは、次のうちどれですか?
- ベンダーセントラルのユーザーは何を更新すれば、お客さまが検索バーを使って自社の商品を見つけられるようになりますか?
- ベンダーセントラルのどのセクションでユーザーはA+コンテンツを管理できますか?
- ベンダーセントラルのどのセクションでユーザーはAmazon Vine先取りプログラムにアクセスできますか?
- ベンダーセントラル内で、広告コンソールにアクセスするにはどこに移動すればよいですか?
- リテールインサイトでは、過去 ___________ 前から遡って、インサイトを比較することができます。
- リテールインサイトのメリットではないものは、次のうちどれですか?
- リテールプログラムとその説明を一致させてください。
- 広告主様の商品が、推奨や「一緒に購入されることが多い商品」などのオーガニックウィジェットに表示される頻度を強調する指標はどれですか?
- 最適なメイン画像は次のうちどれですか?
- 次の例のうち、代替購入レポートの使用を最も明確に説明しているのはどれですか?
- 自社出荷ネットワークを最もよく説明しているのはどれですか?
- 商品の販売準備が整うとはどういう意味ですか?
- 商品詳細ページには、次のうちどれが含まれていますか?
- 親ASINの最も適切な定義はどれですか?
- 正誤を答えてください。 ベンダーセントラルのユーザーは、商品画像を更新して、すぐにライブで見ることができます。
- 正誤を答えてください。 リテールインサイトの指標は、広告に帰属しています。
- 正誤を答えてください。 広告代理店の従業員は、クライアントの代わりにセラーセントラルアカウントを作成できます。
- 正誤を答えてください。 購入者の混乱を招く恐れがあるため、商品詳細ページには「箱の中身」の写真は含めないでください。
- 正誤を答えてください。 商品の販売準備を整えるには、最低4点の商品画像を用意することをおすすめします。
- 正誤を答えてください。 商品紹介コンテンツのセクションを最適化すると、オーガニックSEOを向上できます。
- 正誤を答えてください。 販売パートナーがベンダーセントラルのユーザーになるには、招待される必要があります。
- 販売準備が整ったと判断するには、商品に最小限必要なカスタマーレビューの数は何件ですか?
- 販売準備が整ったと判断するには、商品に最小限必要な星評価はいくつですか?
- 販売準備チェックリストに含まれていないのは次のうちどれですか?
Amazon Security Specialty SCS-C02 すべての試験問題
- Amazon API Gateway API は、SaaS プラットフォームを呼び出す必要がある AWS Lambda 関数を起動します。SaaS プラットフォームは、Lambda 関数を認証するために一意のクライアントトークンを発行します。セキュリティエンジニアは、トークンを保存時に暗号化し、実行時に最も費用対効果の高い方法で Lambda 関数に提供する必要があります。どのソリューションがこれらの要件を満たしますか?
- Amazon CloudWatch Logs エージェントはログを正常にストリーミングしていますが、関連するログストリームが一定時間アクティブになった後、ログ記録が停止します。原因を特定するには、どのようなアクションが役立ちますか?(2つ選択してください。)
- Amazon EC2 インスタンスで突然 CPU 使用率が高くなりました。インスタンスが侵害されているのか、通常の OS バックグラウンドタスクを実行しているのか不明です。調査を開始する前に、セキュリティエンジニアはどのようなアクションを実行すべきですか?(3つ選択してください。)
- Amazon EC2 で実行されているアプリケーションが Amazon SQS からメッセージをプルしています。最近の IAM の変更後、インスタンスがメッセージを受信できなくなりました。最小特権を維持しながらトラブルシューティングを行うには、どのアクションを実行する必要がありますか?(2つ選択してください。)
- ap-northeast-2 で新しいワークロードが3つの Amazon EC2 Auto Scaling グループで実行されています。このリージョンのすべてのワークロードは、システムログとアプリケーションログを7年間保持する必要があります。セキュリティエンジニアは、スケーリング中にログが失われず、必要な期間だけ保持されるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ApexRetailのインシデント対応チームは、セキュリティチームのKMSカスタマーマネージドキーがUTC 03:14に無効化されたことを発見しました。同社は、すべての管理イベントをS3バケットに配信する組織レベルのCloudTrailを運用しています。彼らは、どのフェデレーテッドユーザーがDisableKey APIコールを実行したか、送信元IP、およびMFAが使用されたかどうかを迅速に特定する必要があります。既存のログデータを使用して最も効率的なアプローチは何ですか?
- ApexVideoは、Amazon CloudFrontをフロントエンドとし、オリジンにApplication Load Balancerを使用するグローバルストリーミングプラットフォームを運営しています。最近のDDoS攻撃により、積極的なスケーリングと高額なデータ転送料金が発生しました。CISOは、アプリケーションアーキテクチャを変更せずに、将来のDDoSイベントによる金銭的損失を最小限に抑えたいと考えています。DDoSイベントに関連する予期せぬスケーリング料金に対するAWSクレジットを確保するために、セキュリティチームは何をすべきですか?
- AWS CloudFormation テンプレートをレビューしている際に、セキュリティエンジニアは、アプリケーションの API キーをプレーンテキストで公開するデフォルト値を持つパラメータを発見しました。この値はテンプレート内で複数回参照されています。エンジニアは、テンプレート全体で値を参照する機能を維持しながら、このパラメータを置き換える必要があります。最も安全なソリューションは何ですか?
- AWS Lambda 関数が悪用され、データが改ざんされました。セキュリティエンジニアは、誰がその関数を呼び出し、何が返されたかを特定する必要があります。しかし、Amazon CloudWatch Logs には関数からのログがありません。ログがないことの説明として正しいものはどれですか?
- AWS Organizations に多数のメンバーアカウントを持つ会社が、root ユーザー認証情報の悪用の可能性について懸念しています。同社は、root 認証情報が侵害された場合でもアカウントが保護されるようにしたいと考えています。この要件を満たすソリューションはどれですか?
- AWS Organizations を管理するセキュリティエンジニアは、サービスコントロールポリシー (SCP) がベストプラクティスに沿っていることを検証したいと考えています。エンジニアはどの方法を使用すべきですか?
- AWS Organizations を使用している会社が、組織内のアカウントにアクセスするために、サードパーティの AWS アカウントに短期間の認証情報を提供する必要があります。これは、AWS マネジメントコンソールとサードパーティの SaaS アプリケーションの両方へのアクセスを対象とします。このソリューションは、2つの外部アカウントが同じ認証情報を使用するのを防ぐために信頼性を強化し、最小限の運用で済む必要があります。これらのニーズを満たすソリューションはどれですか?
- AWS Organizations を使用している会社には 100 を超える AWS アカウントがあり、さらに追加する予定です。この会社は外部の企業 ID プロバイダー (IdP) も使用しています。会社は、スケーラビリティと運用効率を最大化しながら、これらのアカウントへのロールベースのアクセスをユーザーに提供する必要があります。どのソリューションがこれらの要件を満たしますか?
- AWSアカウント管理者が、各ユーザーに多要素認証 (MFA) での認証を要求するために、マネージドポリシーをIAMグループにアタッチしました。ポリシーを有効にした後、ユーザーはAWS CLIでAmazon EC2コマンドを実行できないと報告しています。管理者はMFAを強制しながら、これをどのように解決すべきですか?
- BlueFerry Insuranceは、複数のリージョンにまたがる40のアカウントでAWS Organizationsを使用しています。コンプライアンス要件として、運用上のオーバーヘッドを最小限に抑え、カスタムのクロスアカウント転送なしに、すべてのメンバーアカウントとリージョンからの検出結果を集約する単一のSecurity HubビューをSecAdminアカウント (us-east-1) に作成する必要があります。セキュリティアーキテクトは何をすべきですか?
- BlueSky Retailは、注文サービスにAurora PostgreSQLクラスターを実行しています。セキュリティ要件として、アプリケーションユーザーのデータベースパスワードを30日ごとに自動的にローテーションする必要があります。この際、アプリケーションユーザーにALTER USER権限を付与したり、マスター認証情報をアプリケーションに公開したりすることはできません。最も適切なソリューションは何ですか?
- BlueSky銀行のSOCアナリストは、特定の検出結果によって参照されるインスタンスを隔離するために、AWS Security Hub内にワンクリックの「EC2を隔離」オプションを求めています。このアクションをクリックすると、選択されたリソースARNを含む完全な検出結果コンテキストで既存のLambda関数が呼び出される必要があります。アナリストにとって最小限の摩擦でこの要件を満たすための最も適切な設計は何ですか?
- BrightKiteのDevOpsチームは、パブリックサブネット内のEC2インスタンスをターゲットとするGuardDutyの検出結果「UnauthorizedAccess:EC2/SSHBruteForce」を受け取りました。現在、そのインスタンスは0.0.0.0/0からのTCP/22およびTCP/8080を許可していますが、管理者は企業オフィスからのSSHアクセスを維持する必要があります。最も効果的な即時修復策は何ですか?
- ByteWorksは、外部IdP (Okta) によって発行されたJWTを受け入れる必要があるマルチテナントREST APIをAmazon API Gateway (REST API) 上で公開しています。認証はテナントクレームを評価し、IAMポリシーを返し、カスタムコンテキストをバックエンドに渡す必要があります。チームはキャッシュによって認証レイテンシーを削減したいと考えています。彼らは何を実装すべきですか?
- Contoso Retailは、インターネットに接続するApplication Load Balancer (ALB) と、同じパブリックサブネットにある他のいくつかの公開サービスを運用しています。セキュリティチームは、198.51.100.0/24 から発信される不正なトラフィックを、ALBだけでなく、これらのサブネット内のすべてのリソースに対して直ちにブロックする必要があります。どうすればよいですか?
- Contoso RetailはAmazon ECRを使用し、Amazon ECSにデプロイしています。セキュリティ上の義務により、HighまたはCriticalのCVEを持つイメージを本番環境に昇格させることはできません。彼らは、最小限の手動ステップでCI/CDパイプラインに自動化された強制を求めています。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- CortexRetailのインシデント対応チームは、SSHブルートフォース攻撃の可能性を調査しています。3つのVPCからのVPCフローログは、個別のCloudWatch Logsロググループに配信されます。チームは、過去15分間にすべてのVPCで、宛先ポート22へのREJECTされたトラフィックを持つ上位10個の送信元IPアドレスのランク付けされたリストを数分以内に必要としています。彼らは何をすべきですか?
- DataForgeは、Lambda関数URLを介して小規模な内部管理ツールを公開しています。AWS Organizationからの呼び出し元のみがそれを呼び出せるようにアクセスを制限し、SigV4認証を要求する必要があります。API Gatewayを追加したくありません。どうすればよいですか?
- DataMosaicの分析プラットフォームは、NATゲートウェイのないプライベートサブネットで実行されます。ジョブはAmazon S3からデータをダウンロードし、パブリックインターネットを経由せずに、パートナーのAWSアカウントでホストされているパートナーのAPIを呼び出す必要があります。このソリューションは、数百のサブネットにわたって最小限の運用オーバーヘッドでスケーリングできる必要があります。ネットワーキングチームはどの行動を取るべきですか?(2つ選択してください。)
- DataWorksは、組織内のすべてのアカウントで、新しいEC2インスタンスと新しいRDS DBインスタンスの作成時にCostCenterタグとDataOwnerタグを含めることを義務付けています。このコントロールは予防的でなければなりません。この要件を満たすための最善の方法は何ですか?
- Fabrikam Healthは、TCP/22で0.0.0.0/0を許可するセキュリティグループを検出するために、AWS Configマネージドルールrestricted-sshをすでに使用しています。このルールがNON_COMPLIANTを報告するとすぐに、問題のあるイングレスを削除する1分以内の自動修復を望んでいます。最も適切なアプローチは何ですか?
- FinServe Analytics は、us-east-1 で暗号化されていない状態で作成された本番の Amazon RDS for PostgreSQL インスタンスを実行しています。コンプライアンスにより、カスタマーマネージド KMS キーを使用した保存時の暗号化が義務付けられました。移行中のダウンタイムを最小限に抑えたいと考えています。どうすればよいですか?
- FinServe銀行は、複数のOUにわたるAWS Organizationsで200のAWSアカウントを運用しています。CISOは、一般的な検出結果(例えば、暗号化されていないEBSボリューム)に対して自動修復を伴う一貫したコンプライアンスベースラインを適用し、組織全体のコンプライアンスを一箇所で確認したいと考えています。最も効率的なアプローチは何ですか?
- FinVerse は、finverse.com のパブリック DNS を Amazon Route 53 でホストしています。セキュリティチームは、DNS スプーフィングから保護するために DNSSEC を有効にする必要がありますが、同じドメインレジストラを引き続き使用します。正しいアプローチは何ですか?
- GlassRiver BankのSOCは、198.51.100.77:443への潜在的なデータ流出を検出しました。VPCフローログは、デフォルトフィールドでCloudWatch Logsに有効化されています。アナリストは、どのEC2インスタンスがトラフィックを開始したかを迅速に特定する必要があります。アナリストは何をすべきですか?
- GlobalBankは、AWS Organizationsで40のAWSアカウントを運用しています。セキュリティチームは、以下の要件を満たす一元的な適用を必要としています。(1) すべてのインターネットに接続するALBに標準のAWS WAFウェブACLを適用する。(2) 組織全体のセキュリティグループルールで、承認されたポートを除き0.0.0.0/0を禁止する。(3) インターネットに接続するリソースでShield Advancedを有効にし、DRTアクセスを許可する。新しいアカウントやリソースにも自動的に適用したいと考えています。彼らは何を実装すべきですか?
- HealthSyncは、アプリケーションデータを暗号化するために、インポートされたキーマテリアル(オリジン EXTERNAL)を持つ対称型のカスタマーマネージドKMSキーを使用しています。新しいコンプライアンス管理では、AWSが管理する自動的な年次ローテーションを運用上のオーバーヘッドを最小限に抑えて行うことが義務付けられています。この要件を満たすための最善のアプローチは何ですか?
- Helios Mediaは、AWS CodePipeline/CodeBuildでDevSecOpsパイプラインを構築しています。セキュリティチームは、デプロイ前にインフラストラクチャのポリシーアズコードを適用し、プルリクエストごとに静的アプリケーションセキュリティチェックを追加し、重大度の高い問題が見つかった場合はビルドを失敗させる必要があります。チームはどの2つのアクションを実装すべきですか?(2つ選択してください。)
- IAM ユーザーが Amazon S3 バケット内のオブジェクトにアクセスしようとすると、Access Denied エラーが発生します。ユーザーとバケットは同じ AWS アカウントにあります。バケットは AWS KMS keys (SSE-KMS) を使用したサーバーサイド暗号化と、同じアカウントからのカスタマーマネージドキーを使用しています。バケットポリシーはありません。ユーザーの IAM ポリシーは、キーに対する kms:Decrypt と、バケットおよびオブジェクトに対する s3:List* および s3:Get* を許可しています。ユーザーがオブジェクトにアクセスできない可能性のある理由は何ですか?
- Kappa Labsは、アップストリームパートナー向けに15個のAPIキーを保存する必要があります。キーは顧客管理のKMSキーで暗号化され、個別に取得でき、ロールバックのために個別にバージョン管理される必要があります。エンジニアはSecureString StringListを使用しようとしましたが、エラーが発生しました。どうすべきでしょうか?
- Lumen Analyticsは、複数のリージョンで複数の公開ALBを実行しています。ACMの公開証明書はメール検証を使用しており、隔離されたメールが原因で更新が失敗し、停止が発生することがよくあります。彼らは、手動の手順なしで、証明書の更新とALBへのデプロイを完全に自動化したいと考えています。どうすればよいでしょうか?
- MediaFluxはControl Towerランディングゾーンを持っています。セキュリティチームは、us-east-1およびus-west-2以外でのリソース作成を防止し、登録されているすべてのアカウントのS3バケットへのパブリック読み取りアクセスをブロックする必要があります。どのガードレールを有効にすべきですか?(2つ選択してください。)
- NeonPayのAmazon S3データレイクには、既知のテストクレジットカード番号を含む大量の合成テストデータが含まれており、多数のAmazon Macie検出結果をトリガーしています。チームは、S3データレイアウトへの変更を最小限に抑えながら、これらの誤検知を抑制し、実際のPANの検出を継続する必要があります。最も効果的なアプローチは何ですか?
- NewsFlare Media のパブリック ALB は、大量の DDoS 攻撃と、認証情報スタッフィングを実行するボットトラフィックの標的になっています。彼らは、攻撃中のスケーリングコストを削減し、最小限のアプリケーション変更でマネージドルールとレートベースのルールを適用したいと考えています。セキュリティチームはどの 2 つのアクションを実行すべきですか?(2つ選択してください。)
- Nimbus Gamesは、すべてのAWSアカウントでAmazon GuardDutyとAmazon Detectiveを有効にしています。GuardDutyの検出結果で、インスタンスロールに対してBackdoor:EC2/C&CActivity.Bが示されました。IRリーダーは、カスタムクエリを作成せずに、そのロールによって行われた関連APIコール、最近のネットワークピア、および失敗した接続と成功した接続を迅速に把握したいと考えています。リーダーが最初にすべきことは何ですか?
- Nordic Bioは、アカウントAでLambda関数を実行していますが、この関数はアカウントBのKMSキーを使用してデータを暗号化する必要があります。プラットフォームの制約により、Lambdaコードは別のアカウントのロールを引き受けることができません。コードを変更せずにこのクロスアカウント暗号化を有効にするために、セキュリティチームは何をすべきですか?
- Northwind Insuranceは、ACM Private CAを使用して中央セキュリティアカウントを運用しています。複数のAWSアカウントのアプリケーションチームは、手動でのCSR処理なしに、自身のAWSアカウントでACMを使用してプライベートTLS証明書をリクエストおよび更新し、それらをALBにアタッチする必要があります。これを可能にするためにセキュリティチームが取るべき2つのアクションはどれですか?(2つ選択してください。)
- Omnix Healthは、GuardDutyがEC2の侵害に関する検出結果を生成した際に自動的な封じ込めを望んでいますが、リモートからのフォレンジックアクセスは維持したいと考えています。SOCは、影響を受けるインスタンスを隔離し、Systems Managerを除くすべての外部トラフィックをブロックすること、および証拠のためにEBSスナップショットを作成することを要求しています。この要件を最もよく満たすソリューションはどれですか?
- Orbital Commerceは、AWS OrganizationのすべてのメンバーアカウントとリージョンにあるすべてのVPCで、少なくとも1つのVPC Flow Logが有効になっていることを確認し、非準拠のVPCを自動修復したいと考えています。また、中央のセキュリティチームは、組織全体のコンプライアンスビューを必要としています。最も良い解決策は何ですか?
- Orion Analyticsは、すべてのEC2インスタンスでIMDSv2を強制する必要があります。彼らはすでにAWS Configマネージドルールec2-imdsv2-checkを使用しており、インスタンスを再起動せずにHttpTokensをrequiredに設定する、完全に自動化された最小特権の修復を望んでいます。彼らは何をすべきですか?
- Orion Foodsは、ALBをバックエンドとするCloudFront経由で動的な価格設定を提供しています。競合他社が/pricesを積極的にスクレイピングしており、セキュリティ部門はオリジンを変更せずにブラウザに厳格なセキュリティヘッダーを適用させたいと考えています。運用オーバーヘッドを最小限に抑えつつ、両方の目標を達成するためにチームが取るべきアクションはどれですか?(2つ選択してください。)
- Quanta MLは、過去1か月間の実際のAPI使用状況に基づいて、アプリケーションロールの最小権限ポリシーを作成したいと考えています。彼らはIAM Access Analyzerのポリシー生成機能を使用する予定です。どのような手順を踏むべきですか?(2つ選択してください。)
- RetailHubのコンプライアンスチームは、50のAWSアカウント全体でPCI DSSを達成する必要があります。彼らは、PCIコントロールにマッピングされた証拠(IAM設定、CloudTrailアクティビティ、ELBロギングなど)を継続的に収集し、手作業を最小限に抑えて監査人向けのレポートを生成したいと考えています。どのサービスを使用すべきですか?
- Verdant Bioinformatics は、ETL ジョブによって生成された大規模な研究ファイルを暗号化しており、AWS KMS のリクエストスロットリングとコスト上昇に直面しています。強力なセキュリティを維持しながら KMS API の使用量を削減するために、エンベロープ暗号化パターンを採用したいと考えています。彼らはどの 2 つのアクションを実装すべきですか?(2つ選択してください。)
- Voxel Media は、数十億個の小さなオブジェクトを含むデータレイクを Amazon S3 にホストしており、カスタマーマネージド CMK を使用した SSE-KMS を利用しています。最近、KMS リクエスト料金が急増し、大量の PUT/GET バースト中にスロットリングが時折発生しました。SSE-KMS を維持する必要があります。コンプライアンス体制を変更せずに KMS リクエストとコストを削減するための最も効果的な変更は何ですか?
- VPC 内の Amazon EC2 インスタンスが、特定の外部ソースから開いている TCP ポートで大量の疑わしいトラフィックを受信しています。他のユーザーに影響を与えることなく、そのソースからのポートをブロックする必要があります。セキュリティチームは何をすべきですか?
- アプリケーションは、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーの使用と、2 TB の機密データを含む Amazon S3 バケットへのアクセスを許可する IAM ロールがアタッチされた Amazon EC2 インスタンスで実行されています。セキュリティエンジニアは、インスタンス上でデータを公開する可能性のある脆弱性を発見しましたが、すぐにインスタンスを停止することはできません。機密データの公開を防ぐための最速の方法は何ですか?
- ある DevOps チームが AWS Identity and Access Management (IAM) を使用して権限を管理しています。AWS マネージドポリシーの ReadOnlyAccess がアタッチされた EC2 インスタンスプロファイルロールが、Amazon EC2 で実行されているアプリケーションにアタッチされています。アプリケーションが KMS キーで暗号化された Amazon S3 バケットからオブジェクトを読み取ろうとすると、AccessDenied エラーが発生します。S3 バケットポリシーはアカウント内のすべてのユーザーにアクセスを許可しており、オブジェクトには ACL がありません。IAM アクセス問題を解決するために管理者は何をすべきですか?
- あるAWSアカウントには、bucket1とbucket2という2つのS3バケットがあります。bucket2にはバケットポリシーがありません。bucket1には特定のバケットポリシーがあります。同じアカウントに、特定のIAMポリシーを持つaliceというIAMユーザーがいます。aliceはどのバケットにアクセスできますか?
- あるECサイトがDDoS攻撃により1時間利用できなくなりました。セキュリティチームは、将来の攻撃時のダウンタイムを最小限に抑えたいと考えています。これを達成するのに役立つ2つのアクションはどれですか?(2つ選択してください。)
- あるeコマース企業が、今後のリリースに向けて新しいアプリケーションアーキテクチャを設計しています。すべてのクライアントトラフィックはインターネットから発信されます。インバウンドリクエストに対してTLSを終端する必要がありますが、パフォーマンス上の懸念からアプリケーションへのエンドツーエンドTLSは必須ではありません。アプリケーションはポート80と443でHTTPおよびHTTPSトラフィックを受信します。これらの要件を満たすために、セキュリティエンジニアは何を実装すべきですか?
- あるeコマース企業は、Amazon Elastic Container Service (Amazon ECS) でウェブアプリケーションを実行しています。コンテナイメージはAmazon Elastic Container Registry (Amazon ECR) に保存されています。セキュリティチームは、継続的かつプッシュ時のイメージスキャンを必要とし、他のセキュリティ検出結果とともに一元化されたダッシュボードで検出結果を表示できる必要があり、特定のリポジトリをスキャンから除外できる必要があります。これらの要件を満たすソリューションはどれですか?
- あるアプリケーションチームは、転送中のデータを暗号化するために、AWS Certificate Manager (ACM) を使用してパブリック証明書をリクエストしたいと考えています。このチームは、顧客のパフォーマンスを向上させるために、AWS マネージドのディストリビューションおよびキャッシングサービスを使用し、1つのプライマリカスタムドメインと複数の代替ドメイン名を使用します。これらのドメインは Amazon Route 53 でホストされていません。証明書は無期限に自動更新される必要があります。チームはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- あるチームが、アプリケーションのデータベースパスワードを AWS Secrets Manager に保存しています。限られた、頻繁に変更される IAM プリンシパルのセットのみがシークレットにアクセスできる必要があります。セキュリティエンジニアは、柔軟性とスケーラビリティを最大化するソリューションを必要としています。これらの要件を満たすアプローチはどれですか?
- あるエンジニアが、会社のオープンソースプロジェクトのパブリックGitHubリポジトリに、誤ってAWSアクセスキーとシークレットアクセスキーをコミットしてしまいました。マネージャーはすぐにそのキーを無効にしました。会社は、最小限の管理オーバーヘッドで露出の影響を評価する必要があります。セキュリティエンジニアは何をすべきですか?
- あるオンラインメディア企業は、Amazon Linux 2 を搭載した Amazon EC2 インスタンスでアプリケーションを実行し、AWS Systems Manager でフリートを管理しています。同社は、パッチと更新に Patch Manager の AWS-AmazonLinux2DefaultPatchBaseline を使用しています。今後開催される注目度の高いイベントに向けて、インシデントや脆弱性に対応してすべてのインスタンスにセキュリティパッチを即座にデプロイし、パッチが正常に適用されたという一元的な証拠を提供するソリューションが必要です。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるコンサルティング会社が、セキュリティ監査のために、ある企業のAWS本番アカウントへの一時的なアクセスを必要としています。複数のコンサルタントがアクセスを必要とします。このコンサルティング会社は独自のAWSアカウントを持っています。この企業は、すべてのアクセスにMFAを義務付け、長期的な認証情報を禁止しています。これらの要件を満たすソリューションはどれですか?
- あるスタートアップ企業は、当初1つのAWSリージョンで運用されており、AWS CLIを介してリージョンAWS CloudTrailトレイルを作成し、Amazon S3バケットにログを配信していました。複数のリージョンにリソースを追加した後、エンジニアは新しいリージョンからのログがS3に配信されていないことに気づきました。最小限の運用労力でこれを修正するにはどうすればよいですか?
- あるセキュリティエンジニアが、マルチアカウント環境向けにSAML 2.0フェデレーションをセットアップしています。AWS IAM Identity CenterがIDプロバイダー (IdP) として設定されており、IAMロールによってAWSアカウントへのアクセスが付与されています。フェデレーションユーザーから、新しいセットアップで認証が失敗するという報告がありました。トラブルシューティングを行う上で、最も運用効率の良い方法は何ですか?
- あるヘルスケア企業は、AWS Organizations組織内に複数のAWSアカウントを所有しています。この企業は機密性の高い患者データをAmazon S3に保存しており、すべてのS3バケットがすべてのアカウントでユーザーによって削除されるのを防ぐ必要があります。この制御を適用するための最もスケーラブルな方法は何ですか?
- ある会社が、Amazon EC2 インスタンスのインシデント対応を自動化するために AWS Lambda 関数を使用しています。これらの関数は、アーティファクト(インスタンス ID やセキュリティグループ設定など)を収集し、その概要を Amazon S3 バケットに書き込みます。この会社の VPC には、インターネットゲートウェイを持つパブリックサブネットと、NAT ゲートウェイを持つプライベートサブネットがあります。インシデント対応に関連するすべての S3 トラフィックは AWS ネットワーク上に留まり、パブリックインターネットを経由してはなりません。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon Elastic Block Store (Amazon EBS) をバックアップとする Amazon EC2 インスタンスの秘密鍵を誤って削除してしまいました。セキュリティエンジニアは、そのインスタンスへのアクセスを回復する必要があります。これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- ある会社が、Amazon Route 53 でホストされているサブドメインに対して DNS Security Extensions (DNSSEC) を有効にしました。DNSSEC 署名が有効になっており、キー署名キー (KSK) が作成されています。テストの結果、信頼の連鎖が壊れていることが判明しました。セキュリティエンジニアはこの問題をどのように解決すべきですか?
- ある会社が、Amazon S3 マネージドキー (SSE-S3) を使用したサーバー側の暗号化で暗号化された Amazon S3 バケットに機密データを保存しています。セキュリティエンジニアは、オブジェクトへの変更を防止する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、Amazon S3 に保存されているデータに対して長時間実行される分析を行っています。ジョブは、インターネットアクセスがないプライベートサブネット内の Amazon EC2 インスタンスで、Auto Scaling グループを使用して実行されます。EC2 インスタンスと S3 バケットは同じ AWS アカウントにあり、デフォルトポリシーの S3 ゲートウェイ VPC エンドポイントを使用しています。各インスタンスのプロファイルロールは、必要な S3 バケットに対してのみ s3:GetObject と s3:PutObject を明示的に許可しています。会社は、1つ以上のインスタンスが侵害され、会社の AWS Organizations 組織外の S3 バケットにデータが流出していることを発見しました。セキュリティエンジニアは、処理ジョブを稼働させながらデータ流出を阻止する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでアプリケーションを実行しています。インスタンスは Auto Scaling グループに属しており、Amazon Elastic Block Store (Amazon EBS) ボリュームを使用しています。セキュリティエンジニアは、あるインスタンスからすべてのフォレンジック証拠を保全する必要があります。エンジニアはどのような順序で手順を実行すべきですか?
- ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでウェブアプリケーションを実行しています。このアプリケーションは、ALB でポート 80 と 443 をリッスンし、ALB は SSL を終端して HTTP (ポート 80) のみをインスタンスに転送します。ALB は、NACL1 という名前のネットワーク ACL に関連付けられたパブリックサブネットにあります。アプリケーションインスタンスは、NACL2 に関連付けられたプライベートサブネットにあります。Amazon RDS for PostgreSQL DB インスタンス (ポート 5432) は、NACL3 に関連付けられた別のプライベートサブネットにあります。すべての NACL は現在、すべてのインバウンドおよびアウトバウンドトラフィックを許可しています。機能を維持しながらセキュリティを強化するには、どのネットワーク ACL の変更が必要ですか?
- ある会社が、Application Load Balancer の背後にある Amazon EC2 で実行されているカスタムのパブリック API を保護するために AWS WAF を使用しています。ウェブ ACL は AWS マネージドルールグループを使用しています。API とそのクライアントのソフトウェアアップグレード後、一部のリクエストが失敗し、不安定性が発生しました。ウェブ ACL でロギングは有効になっていませんでした。セキュリティエンジニアは、AWS WAF ロギングを Amazon CloudWatch Logs に有効にし、直ちにサービスを復元し、問題を特定し、将来ロギングが無効にされないようにする必要があります。エンジニアは他にどのような手順を実行すべきですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスで Apache HTTP Server 上のウェブアプリケーションを実行しています。インスタンスは Apache アクセスログを Amazon CloudWatch Logs のロググループに送信しており、ログは1年間保持されるように設定されています。会社は、特定の IP アドレスが不審なリクエストを行っていることを発見しました。セキュリティエンジニアは、過去1週間のログを分析して、その IP アドレスから行われたリクエストの数と、リクエストされた URL を最小限の労力で特定する必要があります。エンジニアは何をすべきですか?
- ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスでアプリケーションを実行しています。このアプリケーションは、ログをローカルストレージに書き込みます。スケールインイベントの後、セキュリティエンジニアはログが失われたことに気づきました。会社はログの耐久性と可用性を確保し、監査のためにすべてのログを少なくとも1年間保持する必要があります。セキュリティエンジニアは何を推奨すべきですか?
- ある会社が、AWS CloudFormationテンプレートと既存のCI/CDパイプラインを使用してAWSリソースをデプロイする際に、Infrastructure as Code (IaC) を利用しています。セキュリティ監査の後、会社は非準拠のリソース(例えば、暗号化されていないAmazon EBSボリューム)のデプロイを防ぐために、Policy as Codeを適用したいと考えています。この要件を満たすソリューションはどれですか?
- ある会社が、Fargate 起動タイプで Amazon ECS コンテナ内のウェブアプリケーションとモバイルアプリケーションを実行しています。各事業部門は個別の AWS アカウントを使用し、独自のプライベート Amazon Elastic Container Registry (Amazon ECR) リポジトリにイメージを保存しています。セキュリティエンジニアは、オペレーティングシステムと言語ライブラリの脆弱性について ECS コンテナと ECR レジストリをスキャンするソリューションを推奨する必要があります。監査チームは、すべてのアカウントにわたる潜在的な脆弱性について一元的な可視性を求めています。これらの要件を満たすソリューションはどれですか?
- ある会社が、VPC 内の Amazon EC2 インスタンスでサーバーを運用しています。外部ベンダーはインターネット経由でこれらのサーバーにアクセスします。会社は新しい CIDR 範囲の EC2 インスタンスに新しいアプリケーションをデプロイしました。セキュリティグループとネットワーク ACL は必要なインバウンドポートを許可していますが、ベンダーは依然として接続できません。ベンダーがアプリケーションにアクセスできるようにするには、どの変更が必要ですか?
- ある会社が、インターネットにアクセスできないVPCでプライベートDNSホスト名を有効にして、Amazon Auroraデータベースを実行しています。セキュリティエンジニアは、同じVPC内のデフォルトのAWS Lambdaローテーション関数を使用して、データベース認証情報を自動的にローテーションするようにAWS Secrets Managerを設定しました。Lambda関数がSecrets Managerエンドポイントに到達できないため、ローテーションが失敗します。Lambda関数がSecrets Managerと通信できるようにする最も安全な方法は何ですか?
- ある会社が、コンテナ化されたアプリケーションをAmazon Elastic Container Service (Amazon ECS) で実行しています。同社は、コンテナイメージに重大な脆弱性がないことを確認し、特定のIAMロールと特定のAWSアカウントにイメージへのアクセスを制限する必要があります。運用上のオーバーヘッドを最小限に抑えながら、これらの要件を満たすソリューションはどれですか?
- ある会社が、スケジュールに基づいてAmazon EC2インスタンス上でcronジョブを実行しています。このcronジョブは、2KBのファイルを暗号化するbashスクリプトを呼び出します。カスタマーマネージド型のAWS Key Management Service (AWS KMS) キーとポリシーが設定されており、EC2インスタンスロールには必要な権限があります。bashスクリプトはファイルを暗号化するためにどのプロセスを使用すべきですか?
- ある会社が、顧客データを処理するベンダーと新たに提携しました。会社はデータファイルをオブジェクトとしてAmazon S3バケットにアップロードし、ベンダーは処理のためにそのオブジェクトをダウンロードします。オブジェクトには機密データが含まれています。セキュリティエンジニアは、オブジェクトがS3バケットに72時間以上残らないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、新しいAWSアカウントに新しいアプリケーション用のVPCを作成しました。このVPCは、同じリージョンにある別の既存アカウントのVPCとピアリングされており、データベースにアクセスできます。アプリケーションVPCではAmazon EC2インスタンスが頻繁に作成および終了されますが、そのうちの一部のみが、ピアリングされたVPC内のデータベースにTCPポート1521経由で接続する必要があります。セキュリティエンジニアは、必要なインスタンスのみがデータベースに到達できるようにする必要があります。エンジニアは何をすべきですか?
- ある会社が、複数のAWSアカウントを監査するために第三者と契約しました。各ターゲットアカウントには、クロスアカウントIAMロールが作成されています。監査人は一部のアカウントにアクセスできません。この問題の原因として考えられるものはどれですか?(3つ選択してください。)
- ある会社が2つのAWSアカウント、アカウントAとアカウントBを持っています。アカウントAは、アカウントBのユーザーがアカウントAのS3バケットに機密文書をアップロードするために引き受けるIAMロールを提供しています。新しい要件として、ユーザーは多要素認証(MFA)で認証されている場合にのみロールを引き受けることができると定められました。この要件を満たすための、最もリスクが低く、最も労力がかからない方法は何ですか?
- ある会社が2つのAWSアカウント(アカウントAとアカウントB)を所有しています。それぞれのアカウントにはVPCがあります。アカウントAのVPC内のアプリケーションは、アカウントBのAmazon S3バケットに書き込む必要があります。アカウントAのアプリケーションは、すでにバケットへの書き込み権限を持っています。アプリケーションとS3バケットはどちらも同じAWSリージョンにあります。会社はパブリックインターネット経由でトラフィックを送信してはなりません。この要件を満たすソリューションはどれですか?
- ある会社がAmazon EC2 Linuxインスタンスを運用しています。セキュリティチームは、インスタンスに影響を与える可能性のある一般的な脆弱性識別子(CVE)をリストアップしたレポートを受け取りました。セキュリティエンジニアは、パッチのコンプライアンスを確認し、リスクのあるインスタンスを特定し、必要なパッチを自動的に適用する必要があります。これらのニーズを満たすアプローチはどれですか?
- ある会社がAmazon Macie、AWS Firewall Manager、Amazon Inspector、AWS Shield Advancedを使用しています。この会社は、DDoS攻撃が発生したときにアラートを受け取りたいと考えています。この要件を満たすソリューションはどれですか?
- ある会社がAmazon EC2でワークロードを実行しています。この会社は、ソフトウェアの脆弱性について継続的な監視を必要としており、その結果をAWS Security Hubに表示する必要があります。EC2インスタンスにエージェントをインストールすることはできません。これらの要件を満たすソリューションはどれですか?
- ある会社がAmazon GuardDutyを使用しています。セキュリティチームは、重大度「高」のすべての検出結果について、メールを介してサードパーティのチケットシステムに自動的にチケットを作成したいと考えています。この要件を満たすアプローチはどれですか?
- ある会社がAWS Key Management Service (AWS KMS) を使用しています。暗号化されたAmazon Elastic Block Store (Amazon EBS) ボリュームをAmazon EC2インスタンスにアタッチしようとしましたが、アタッチに失敗しました。同社は、カスタマーマネージドキーのインポートされたキーマテリアルが削除されたため、そのキーが使用できなくなったことを発見しました。EBSボリューム上のデータが必要です。セキュリティエンジニアは、ボリュームの暗号化されたデータキーを復号し、ボリュームをアタッチする方法を推奨する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社がAWS Organizationsで複数のAWSアカウントを管理しています。セキュリティチームは、一部のメンバーアカウントがAWS CloudTrailログを一元化されたAmazon S3ロギングバケットに送信していないことに気づきました。チームは、既存のすべてのアカウントと新規アカウントに少なくとも1つのトレイルが設定されていることを確認する必要があります。チームはどのようなアクションを実行すべきですか?
- ある会社がウェブサイトの画像をAmazon S3バケットに保存し、Amazon CloudFrontを使用して配信しています。同社は、配信権を持たない国からのアクセスを発見しました。画像を保護し、配信を制限するために、会社はどのようなアクションを取るべきですか?(2つ選択してください。)
- ある会社がデータを Amazon S3 Glacier に保存しています。10 TB のデータに新しいボールトロックポリシーが適用され、12 時間前に initiate-vault-lock オペレーションが呼び出されました。監査により、意図しないアクセスを許可するポリシーにタイプミスがあることが判明しました。これを修正するための最も費用対効果の高い方法は何ですか?
- ある会社がすべてのAWS Lambda関数にAWS Signerを使用しています。最近、ある開発者が会社を退職しました。会社は、その開発者が作成したコードがLambda関数にデプロイされないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある会社がすべてのAWSリージョンでAmazon GuardDutyを有効にしました。あるVPCでは、EC2インスタンスがFTPサーバーとして機能し、多数のクライアントロケーションから大量の接続を受け取っています。GuardDutyはこれをブルートフォース攻撃としてフラグ付けします。会社はこの検出結果を誤検知としてマークしましたが、GuardDutyは引き続きこれを生成します。セキュリティエンジニアは、正当な異常に対する可視性を犠牲にすることなく、ノイズを減らすにはどうすればよいですか?
- ある会社では、AWS マネジメントコンソールへのアクセスにオンプレミスの ADFS と SSO を使用しています。レガシーなウェブアプリケーションが Amazon EC2 インスタンスに移行されましたが、組み込みの認証機能は含まれていません。従業員はインターネット上のどこからでもアプリケーションにアクセスする必要がありますが、アプリケーションを変更せずに、アクセスを従業員のみに制限する必要があります。セキュリティエンジニアはこれをどのように実装すべきですか?
- ある会社では、AWSアカウントにSAMLベースのSSOでサードパーティのIDプロバイダー (IdP) を使用しています。IdPが期限切れの署名証明書を更新した後、ユーザーがサインインしようとすると、次のエラーが表示されます。Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)。セキュリティエンジニアは、運用上のオーバーヘッドを最小限に抑えながら、この問題を解決する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社では、ビジネスユニットごとにアカウントを分けてAWS Organizationsの構造を構築しています。すべてのAWS CloudTrailログは、ITガバナンスチームがアクセスできるトップレベルアカウントのAmazon S3バケットに一元化されています。セキュリティエンジニアは、各ビジネスユニットアカウント用にトップレベルアカウントにIAMロールを作成し、そのユニットのログプレフィックスを持つバケットオブジェクトへの読み取り専用アクセスを許可しました。IAMユーザーがCloudTrailログを読み取れるようにするには、各ビジネスユニットアカウントで何をすべきですか?
- ある会社は us-east-1 リージョンでのみワークロードを実行していますが、ワークロードとインフラストラクチャを us-west-1 リージョンにレプリケートする必要があります。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) で暗号化されたシークレットを両方のリージョンに保存するために、AWS Secrets Manager を実装する必要があります。このソリューションは、レイテンシーを最小限に抑え、いずれかのリージョンのみが利用可能な場合でも機能し続ける必要があります。シークレットは us-east-1 で作成されています。セキュリティエンジニアは次に何をすべきですか?
- ある会社は、AWS Organizations を使用して複数のアカウントを管理し、大量の機密データを処理しています。データは Amazon S3 と Amazon DynamoDB に保存され、AWS Lambda 関数と Amazon EKS on AWS Fargate 上のコンテナ化されたサービスによってアクセスされます。会社は、すべての保存データを暗号化し、データアクセスに最小権限を適用する必要があります。会社はカスタマーマネージド型の AWS KMS キーを作成しました。これらの要件を満たすために、会社が次に行うべきことは何ですか?
- ある企業が、Amazon CloudFront を介して HTTP Live Streaming (HLS) を使用してライブビデオをストリーミングしています。HLS はビデオを数千の小さなファイルにセグメント化します。オリジンは隠されているため、すべてのユーザーは CloudFront URL にアクセスする必要があります。ウェブアプリケーションは内部リポジトリに対してサブスクライバーを認証し、CloudFront キーペアが発行されています。コンテンツを保護するための最もシンプルで効果的な方法は何ですか?
- ある企業が、Amazon EC2 ワークロードを Instance Metadata Service Version 2 (IMDSv2) に移行しています。セキュリティエンジニアは、EC2 インスタンスがまだ Instance Metadata Service Version 1 (IMDSv1) を使用していないかどうかを判断する必要があります。エンジニアは、IMDSv1 エンドポイントが使用されなくなったことをどのように確認できますか?
- ある企業が、Amazon EC2 インスタンスで公開ウェブサイトを運用しています。このサイトは HTTPS 経由でアクセス可能である必要があり、管理者はサーバー管理に SSH を使用します。ウェブサイトはサブネット 10.0.1.0/24 にあり、管理はサブネット 192.168.100.0/24 から行われます。インスタンスのセキュリティグループを作成する必要があります。要件を最も安全な方法で満たすために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 で稼働している数百の Docker ベースのアプリケーション向けに、フォレンジックロギングソリューションを必要としています。このソリューションは、リアルタイム分析を提供し、メッセージのリプレイをサポートし、ログを永続化する必要があります。どの AWS のサービスを使用すべきですか?(2つ選択してください。)
- ある企業が、Amazon EC2 上で Amazon RDS for MySQL データベースを使用する eコマースアプリケーションを開発しています。コンプライアンスのため、データは転送中および保存時に暗号化されている必要があります。このソリューションは、運用上のオーバーヘッドとコストを最小限に抑える必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでアプリケーションを実行しています。この企業は、アプリケーションへのセキュアでVPN不要なアクセスを必要としており、デバイスの姿勢を含む特定のセキュリティ条件をユーザーが満たした場合にのみアクセスを許可する必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスでウェブアプリケーションをホストしています。このアプリケーションがDoS攻撃を受けています。ログには、頻繁にローテーションする少数のクライアントIPアドレスからリクエストが送信されていることが示されています。同社は、継続的な運用作業を最小限に抑えながら悪意のあるトラフィックをブロックする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Application Load Balancer の背後にある Amazon EC2 でアプリケーションを実行しています。このアプリケーションは Amazon S3 と Amazon SQS も使用しており、AWS Auto Scaling でスケーリングします。セキュリティポリシーでは最小特権アクセスが義務付けられており、既存のリソースにはすでに適用されています。セキュリティエンジニアは、アプリケーションからこれらの AWS サービスへのプライベート接続を確立する必要があります。この要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、AWS Fargate 起動タイプを使用して、Amazon Elastic Container Service (Amazon ECS) 上でアプリケーションを実行しています。セキュリティエンジニアは、一部の受信リクエストが悪意のあるものだと疑っており、運用上のオーバーヘッドを最小限に抑えながら、実行中のコンテナを検査してログファイルとメモリダンプを取得する必要があります。この要件を満たすアプローチはどれですか?
- ある企業が、AWS Lambda、Amazon S3、Amazon Simple Notification Service (Amazon SNS)、および Amazon DynamoDB を使用して構築されたアプリケーションを所有しています。外部アプリケーションは、企業の S3 バケットにオブジェクトをアップロードし、各オブジェクトに日付と時刻のタグを付けます。Lambda 関数は、これらのタグに基づいて S3 バケットからオブジェクトを定期的に読み取り、選択された値を DynamoDB テーブルに書き込みます。データには PII が含まれています。企業は、30 日以上前のデータを S3 バケットと DynamoDB テーブルの両方から自動的に削除する必要があります。最も高い運用効率を提供するソリューションはどれですか?
- ある企業が、AWS Organizations で管理されている数百の AWS アカウントで AWS Lambda 上でアプリケーションロジックを実行しています。同社は、すべての Lambda 関数を継続的に監視して脆弱性を検出し、その結果をダッシュボードに公開する必要があります。テスト中または開発中の Lambda 関数は、ダッシュボードに表示されないようにする必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、LinuxベースのウェブサーバーをAmazon EC2 Auto Scalingグループに移行しています。現在、管理者は静的インスタンスにSSH接続してログファイルを取得しており、同社はアプリケーションセッションやユーザーの問題分析のためにログに対して頻繁にクエリを実行しています。同社は、スケールインイベント中にログが失われないようにし、コストを最小限に抑えたいと考えています。セキュリティエンジニアは、どのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業が、TLSを終端するApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスに分散ウェブアプリケーションをデプロイしています。同社は、証明書の秘密鍵が侵害された場合でも、ALBへのTLSトラフィックが安全に保たれることを要求しています。セキュリティエンジニアはこの要件をどのように満たすべきですか?
- ある企業が、オンラインゲーム向けにウェブベースのアカウント管理ポータルを運営しています。ユーザーは一意のユーザー名とパスワードでサインインします。このポータルは、AWS WAFウェブACLによって保護されたApplication Load Balancerによって提供されており、ウェブACLにはAWSマネージドのCore Rule Set (CRS) が含まれています。セキュリティチームは、他の情報漏洩で流出した認証情報を使用したクレデンシャルスタッフィング攻撃を検出しました。チームは、正規ユーザーへの影響を最小限に抑えながら、クレデンシャルスタッフィングの成功の可能性を低減する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、コンテナ化されたワークロードをAmazon Elastic Container Service (Amazon ECS) クラスターに移行しています。同社は、ワークロード内の潜在的な脅威を検出し、クラスターのセキュリティ体制を強化する必要があります。これらのニーズを満たすソリューションはどれですか?
- ある企業が、機密データをAmazon DynamoDBテーブルに保存するウェブアプリケーションを運用しています。この企業は、エンドツーエンドのデータ保護と、不正な変更を検出する機能を求めています。これらの要件を満たすソリューションはどれですか?
- ある企業が、機密性の高い顧客データを処理するアプリケーションをAmazon EC2インスタンスで実行しています。この企業はアクセスを制限する必要があり、インバウンドポートの開放、踏み台ホストの維持、SSHキーの管理を許可していません。セキュリティエンジニアはインスタンスへのセキュアなアクセスを必要としており、完全に暗号化されたセッションログをキャプチャ、保存、アクセスしたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、起動テンプレートを使用するAuto Scalingグループ内のAmazon EC2上にWebサーバーとバックエンドサーバー、およびAmazon Aurora MySQL DBクラスターを含む新しいアプリケーションスタックをデプロイしています。EBSボリュームがEC2インスタンスをバックアップしています。現在、どのコンポーネントも保存時に暗号化されていません。セキュリティエンジニアは、保存時の暗号化を実装する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、厳格なコンプライアンス要件を持つハイブリッドクラウド環境で事業を運営しています。この企業は、オンプレミスワークロードからの証拠とAWSリソースからの証拠を含むレポートを必要としています。セキュリティエンジニアは、企業ポリシーへの準拠を実証するために、この証拠を収集、レビュー、管理するソリューションを実装する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業が、侵害された認証情報に対するインシデント対応計画をテストしています。データベースはAmazon EC2インスタンス上で稼働しており、機密性の高いデータベース認証情報は、汎用ローテーションテンプレートに基づくAWS Lambda関数を介してローテーションが有効化された状態で、AWS Secrets Managerにシークレットとして保存されています。EC2インスタンスとLambda関数は同じプライベートサブネット内にあります。VPCにはSecrets Manager VPCエンドポイントがあります。ローテーションが失敗し、CloudWatch Logsに「setSecret: Unable to log into database.」と表示されています。VPCエンドポイントは期待どおりに機能しています。このエラーを解決するソリューションはどれですか?
- ある企業が、単一のVPC内で複数のアプリケーションを、AWS WAFウェブACLに関連付けられたApplication Load Balancerの背後で実行しています。セキュリティチームは、特定のパブリックIP範囲から発信されているポートスキャンを特定しました。セキュリティエンジニアは、そのIP範囲からのリクエストを拒否する必要があります。この要件を満たすソリューションはどれですか?
- ある企業がAmazon EC2インスタンスで機密データを処理し、開発者のトラブルシューティングのためにAmazon CloudWatch Logsを使用してログファイルを収集、保存、アクセスします。セキュリティエンジニアは、開発者がログ内の機密データを閲覧できないようにする必要があり、その制御はすべての新しいロググループに自動的に適用される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がAWS CloudFormationでAWS Lambda関数をデプロイしています。開発者がデプロイされた関数をデバッグしようとしていますが、Amazon CloudWatch Logsに何も出力されません。この問題を解決するために、セキュリティエンジニアはどのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業がAWS Organizationsを使用しており、標準的な設計パターン(EC2、ELB、Amazon RDS、Amazon EKS、またはAmazon ECS)をAWS CloudFormation StackSetsを使用して複数の環境にデプロイしたいと考えています。現在、開発者は共有サービスアカウントの中央CI/CDパイプラインを通じて独自のCloudFormationスタックを構築しています。セキュリティチームは構成要件を定義しており、開発者のデリバリーを遅らせることなく、非準拠のリソースについて通知を受ける必要があります。最も運用効率の高いソリューションは何ですか?
- ある企業がAWS Security HubからのCRITICALな検出結果についてEメールアラートを必要としています。既存の統合はありません。この要件を満たすソリューションはどれですか?
- ある企業がAWS Lambda関数を使用しており、Lambda標準スキャンとLambdaコードスキャンを有効にしたAmazon Inspectorを導入しています。Amazon Inspectorコンソールで、一部の関数が「scan eligibility expired」という理由でスキャンされていません。これらのスキャンが失敗している理由を特定するために、セキュリティエンジニアは何を確認すべきですか?
- ある企業がAWS Organizationsを、Production、Development、Testingの3つのワークロード組織単位(OU)で使用しています。AWS CloudFormationテンプレートは、これらのOU内のアカウントにインフラストラクチャを定義しデプロイします。各OUには個別のサービスコントロールポリシー(SCP)があります。CloudFormationスタックの更新は、DevelopmentおよびTesting OUでは成功しますが、Production OUのアカウントでは「insufficient IAM permissions」エラーで失敗します。この問題をトラブルシューティングするために、セキュリティエンジニアが最初に行うべきことは何ですか?
- ある企業がAWSでウェブサーバーをホストし、サイトのコンテンツをAmazon S3バケットに保存しています。セキュリティエンジニアは、コンテンツ配信を高速化するためにAmazon CloudFrontを使用する必要があり、S3コンテンツはバケットから直接公開アクセスできないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業がSSOにAWS Identity and Access Management (IAM) とSAMLフェデレーションを使用しています。IDプロバイダーの証明書がローテーションされ、ユーザーは「Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)」というエラーを受け取るようになりました。セキュリティエンジニアは、差し迫った問題を修正し、再発を防ぐ必要があります。エンジニアはどのようなアクションを取るべきですか?(2つ選択してください。)
- ある企業がVPCでAmazon S3用のゲートウェイVPCエンドポイントを設定しました。VPC内の1つのサブネットのみが、S3トラフィックをルーティングすることでそのエンドポイントを使用しています。VPCにはインターネットゲートウェイもあります。そのサブネット内のAmazon EC2インスタンスから、セキュリティエンジニアがインスタンスプロファイルの認証情報を使用してS3バケットからオブジェクトを取得しようとしましたが、リクエストは失敗します。インスタンスプロファイルの権限、S3バケットポリシー、セキュリティグループ、およびネットワークACLはすべて正しいことが確認されています。リクエストが失敗する原因を特定するために、セキュリティエンジニアは他に何をチェックすべきですか?
- ある企業がアプリケーションサーバーをAWSに移行していますが、コンプライアンス上の理由からデータベースはオンプレミスに残す必要があります。データベースはネットワークレイテンシーに非常に敏感であり、AWSとオンプレミス間のすべてのトラフィックはIPsecで暗号化する必要があります。これらの要件を満たすAWSサービスの組み合わせはどれですか?(2つ選択してください。)
- ある企業がオンプレミスデバイスからオンプレミスサーバーにログを収集しています。この企業は、AWSサービスを使用してほぼリアルタイムの分析ソリューションを求めており、パターンマッチングと部分文字列検索のために365日間ログを保持する必要があり、開発作業は最小限に抑えたいと考えています。最小限の開発オーバーヘッドでこれらの要件を満たすソリューションはどれですか?
- ある企業がカスタムのオンラインゲームアプリケーションを運用しており、認証と認可にAmazon Cognitoを使用しています。セキュリティエンジニアは、既存のCognitoユーザー属性に基づいて、アプリケーションにきめ細かな認可を実装する必要があります。この企業はすでにCognitoユーザープールとIDプールを持っています。これらの要件を満たすアプローチはどれですか?
- ある企業がコラボレーションアプリケーションを使用しています。セキュリティエンジニアは、新しい検出結果が届くたびに、us-west-2 リージョンの AWS Security Hub からの自動アラートをチャネルに表示させる必要があります。Lambda 関数はメッセージを再フォーマットし、アプリケーションの API に送信します。Amazon EventBridge ルールは Lambda 関数をターゲットにしています。ルールを有効にした後、チャネルはアラートで溢れかえり、その多くは Amazon Inspector からのもので、対応は不要です。運用上の労力を最小限に抑えて、エンジニアが Amazon Inspector のアラートを停止するにはどうすればよいですか?
- ある企業が本番アプリケーションに Amazon Elastic Container Registry (Amazon ECR) を使用しています。セキュリティエンジニアは、ECR の拡張スキャンが検出した脆弱性を報告し、企業の Slack アカウントに即座に通知を送信する自動ソリューションを実装する必要があります。最も運用効率が高いソリューションはどれですか?
- ある企業では、ウェブアプリケーションへのアクセスにHTTPSを必須としています。アプリケーションは、VPC内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで実行されています。セキュリティエンジニアは、誤ってHTTPリスナーが設定された場合でも、ロードバランサーがポート443での接続のみを受け入れるようにする必要があります。この目的を達成する設定はどれですか?
- ある企業では、会社のデータ保護ポリシーに準拠していないAmazon S3バケットを特定するためにAWS Configルールを使用しています。これらのバケットは、複数のAWSリージョンと、AWS Organizations組織内の複数のAWSアカウントに分散しています。同社は、既存の非準拠バケットと将来の非準拠バケットを修復するソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業では、外部クライアントと、Application Load Balancer (ALB) の背後にあるAuto Scalingグループ内のAmazon EC2インスタンスでホストされているアプリケーションとの間のトラフィックに対して、エンドツーエンドの暗号化を必要としています。セキュリティエンジニアはこの要件をどのように満たすべきですか?
- ある企業のAWS上のウェブサーバーが、レイヤー3およびレイヤー4のDDoS攻撃を受けています。このシナリオで保護を提供するAWSサービスと機能の組み合わせはどれですか?(3つ選択してください。)
- ある企業のアプリケーションは、多数のAmazon DynamoDBテーブルを使用しています。監査人によって、これらのテーブルが企業のデータ保護ポリシーを満たしていないことが判明しました。ポリシーでは、毎月15日と25日の真夜中にバックアップを2回取得し、保持期間を3か月とすることが求められています。セキュリティエンジニアは、この要件を満たすために、どのようなアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- ある企業のアプリケーションは現在、AWS Key Management Service (AWS KMS) の AWS owned key を使用してファイルを暗号化しています。セキュリティチームは、キーが侵害された可能性があると疑われるたびに、将来のすべてのファイルに対して新しいキーマテリアルに切り替える柔軟性を求めています。セキュリティエンジニアは、オンデマンドでキーを変更できるソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業のウェブアプリケーションがApplication Load Balancer (ALB) の背後で稼働しています。このアプリケーションはクレデンシャルスタッフィング攻撃を受けており、多数のIPアドレスからログイン試行が多数失敗しています。悪意のあるリクエストはすべて、既知のモバイルデバイスエミュレーターからの同じユーザーエージェント文字列を共有しています。このソリューションは、正当なログインを許可しながら攻撃を軽減する必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業のデータサイエンティストは、Amazon SageMakerを使用してデータを読み込み、処理し、Amazon S3バケットに書き込んでいます。各プロジェクトには専用のS3プレフィックスがあり、バケットポリシーによってプレフィックスごとにアクセスが制限されています。プロジェクトは最大60日間続き、セキュリティチームはプロジェクト終了後、データがS3に残らないことを要求しています。最も費用対効果の高いソリューションは何ですか?
- ある企業のエンジニアリングチームは、ユーザーのためにAWS Key Management Service (AWS KMS) のカスタマー管理型キーのグラントを作成するアプリケーションを開発しています。グラントが作成された直後、ユーザーはKMSキーを使用して512バイトのペイロードを暗号化できる必要があります。ロードテスト中、暗号化の最初の試行でAccessDeniedExceptionエラーが時折発生します。これらのエラーを解消するために、セキュリティスペシャリストは何を推奨すべきですか?
- ある企業のオンラインゲームでは、プレイヤーのユーザー名とパスワードをAmazon Auroraデータベースに保存しています。数十万人のユーザーがいるため、パスワードのリセットやログイン支援の要求がカスタマーサービスチームを圧迫しています。同社は、プレイヤーの認証情報を安全に保護しながら、パスワード管理の負担を軽減する代替ログイン方法を提供する必要があります。同社が実装すべきソリューションはどれですか?
- ある企業のセキュリティポリシーでは、すべてのAmazon EC2インスタンスでAmazon Time Sync Serviceを使用する必要があります。AWS CloudTrailはすべてのアカウントで有効になっており、VPCフローログはすべてのVPCで有効になっています。セキュリティエンジニアは、インターネット上のパブリックNTPサーバーを使用しようとするEC2インスタンスを特定する必要があります。この要件を満たすソリューションはどれですか?
- ある企業は、Amazon EC2 インスタンスと Amazon Elastic Container Registry (Amazon ECR) 内のコンテナイメージに対してホストベースのセキュリティを必要としています。SSM Agent はすべての EC2 インスタンスにインストールされています。すべての AWS アカウントは単一の AWS Organizations 組織に属しています。この企業は、ソフトウェアの脆弱性と意図しないネットワーク露出についてワークロードを分析し、組織レベルで AWS Security Hub に結果を送信します。このソリューションは、すべての既存および新規メンバーアカウントに自動的にデプロイされ、新しいワークロードが出現すると自動的にスキャンする必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業は、Amazon EC2 起動タイプで Amazon Elastic Container Service (Amazon ECS) 上で内部マイクロサービスを実行しており、Amazon Elastic Container Registry (Amazon ECR) プライベートリポジトリを使用しています。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) を使用して ECR リポジトリを暗号化し、コンテナイメージの一般的な脆弱性および露出 (CVE) をスキャンする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Amazon EC2 上の動的アプリケーションと静的コンテンツ用の Amazon S3 バケットという 2 つのオリジンで Amazon CloudFront を使用しています。セキュリティレビューの結果、アプリケーションからの HTTPS レスポンスに、クリックジャッキングを軽減するために必要な X-Frame-Options HTTP ヘッダーがないことが判明しました。セキュリティエンジニアは、レスポンスにヘッダーを追加して、スタック全体が準拠していることを確認する必要があります。この要件を満たすアプローチはどれですか?
- ある企業は、Amazon Elastic Kubernetes Service (Amazon EKS) と Amazon Aurora を使用して、AWS 上でマイクロサービスアーキテクチャを運用しています。同社は AWS Organizations で数百の AWS アカウントを管理しており、すべてのアカウントで一元化されたログ記録とセキュリティ監視ソリューションを必要としています。このソリューションは、運用上のオーバーヘッドを最小限に抑えながら、セキュリティ上の問題を自動的に検出する必要があります。この要件を最もよく満たすアプローチはどれですか?
- ある企業は、Amazon Elastic Kubernetes Service (Amazon EKS) 上で Kubernetes アプリケーションを実行しており、EKS Protection を有効にした Amazon GuardDuty を使用しています。しかし、GuardDuty は Kubernetes ベースのアプリケーションを監視していません。GuardDuty がこれらのアプリケーションを監視できるようにするには、どのようなアクションが必要ですか?
- ある企業は、Amazon S3 に保存されている重要なデータの永続的な削除を防止し、ディザスタリカバリのためにそのデータをプライマリ AWS リージョンからセカンダリリージョンにレプリケートする必要があります。管理者アクセス権を持つユーザーであっても、セカンダリリージョンでデータを永続的に削除できないようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで公開ウェブサイトをホストしています。このサイトは、特徴的なUser-Agentヘッダーを持つ特定のIoTデバイスブランドからのグローバルDDoS攻撃を受けています。セキュリティエンジニアは、ALBに関連付けるAWS WAFウェブACLを作成しており、顧客に影響を与えることなく、現在および将来にわたってこれらのリクエストをブロックするルールを追加する必要があります。どのルールステートメントがこれらの要件を満たしますか?
- ある企業は、Application Load Balancer の背後にある Amazon EC2 インスタンスでフロントエンドサービスをホストしています。EC2 インスタンスは Amazon Elastic Block Store (Amazon EBS) ボリュームを使用し、大容量の画像ファイルと音楽ファイルは Amazon S3 に保存されています。同社は、潜在的なランサムウェア攻撃を防止、検出、隔離するための制御を実装していますが、攻撃者がこれらの制御を回避した場合に通常の運用に戻るための災害復旧戦略を求めています。目標復旧時点 (RPO) は 1 時間です。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations を使用して数百の AWS アカウントを管理しています。一部のアカウントは、クロスアカウント IAM ロールと Amazon S3 バケットポリシーを介して、外部の AWS プリンシパルにアクセス権を付与しています。同社は、どの外部プリンシパルがどのアカウントにアクセスできるかを判断する必要があります。この可視性を提供するソリューションはどれですか?
- ある企業は、AWS Organizations 組織外の IAM プリンシパルと Amazon S3 オブジェクトが共有されるのを防ぐ必要があります。この要件を適用するためにサービスコントロールポリシー (SCP) を作成しており、すべてのバケットで S3 Block Public Access をすでに有効にしています。この要件を満たすために SCP は何をすべきですか?
- ある企業は、AWS Organizations 組織全体のログファイルを分析するための一元化されたソリューションを必要としています。このソリューションは、組織全体、企業のすべてのアカウントで実行されているすべてのAWS Marketplaceソリューション、およびオンプレミスシステムからのイベントを集約して正規化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、AWS CloudFormationテンプレートからリソースをデプロイする際に、セキュリティのベストプラクティスに従う必要があります。このテンプレートでは、機密性の高いデータベース認証情報を設定する必要があります。この企業はすでにAWS Key Management Service (AWS KMS) と AWS Secrets Managerを使用しています。要件を満たすソリューションはどれですか?
- ある企業は、AWS Organizations組織内の複数のAWSアカウントにわたってリソースとワークロードを安全にデプロイする必要があります。同社は、承認されたアーキテクチャパターンのみを使用して、AWS CloudFormationでInfrastructure as Code (IaC) を管理します。また、リソース作成時に必須のタグ付けと特定の構成標準を適用する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、アプリケーションコンポーネントからカスタムロギングサービスにメッセージを公開するために、Amazon Simple Notification Service (Amazon SNS) トピックを使用しています。同社は、機密データが公開され、トランザクションログやデバッグログで漏洩する可能性があることを懸念しています。これらのSNSメッセージ内の機密データを偶発的な漏洩から保護するソリューションはどれですか?
- ある企業は、インターネットゲートウェイのないVPCの単一プライベートサブネットに一連のAmazon EC2インスタンスを所有しています。特定のアプリケーションからログを収集するために、すべてのインスタンスにAmazon CloudWatchエージェントがインストールされています。ログトラフィックをプライベートに保つため、ネットワーキングチームはCloudWatch(モニタリング)とCloudWatch LogsのVPCエンドポイントを作成し、それらをVPCにアタッチしました。アプリケーションはログを生成していますが、CloudWatchに表示されません。この問題をトラブルシューティングするために、セキュリティエンジニアはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ある企業は、インポートされた証明書とACM発行の証明書が混在し、検証方法も異なるパブリック証明書をAWS Certificate Manager (ACM) で管理しています。セキュリティエンジニアは、証明書の有効期限が近づいているときにメールアラートを送信する監視ソリューションを設計する必要があります。最も運用効率の高いアプローチは何ですか?
- ある企業は、ウェブアプリケーションとモバイルアプリケーションのOAuth 2.0 IDプラットフォームとしてAmazon Cognitoを使用しています。この企業は、サインインの成功と失敗の両方の試行をキャプチャし、そのデータをクエリできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、すべてのAWS CloudTrailログをセキュリティチームが管理するAmazon S3バケットに一元的に保存しています。セキュリティチームは、不正アクセスを防止し、ログの改ざんを検出または防止する必要があります。どの組み合わせのアクションを実装すべきですか?(3つ選択してください。)
- ある企業は、すべての機能を有効にしたAWS Organizations組織を使用しており、AWS Control Tower Account Factoryを通じて新しいアカウントをプロビジョニングしています。AWS Account Managementの信頼されたアクセスが有効になっています。この企業は、組織内のすべての新しいアカウントがAWS Security Hubのメンバーアカウントとして登録されるようにする必要があります。最も開発労力が少ないソリューションはどれですか?
- ある企業は、ハイブリッドDNSセットアップでAmazon Route 53 Resolverを使用しています。転送ルールは、特定の権威ドメインに対するクエリをオンプレミスDNSサーバーに送信します。新しい指令により、同社はオンプレミスサーバーに転送されるDNSトラフィックをログに記録し、クエリを実行する必要があります。ログには、Route 53 Resolverによって認識された送信元インスタンスのIPアドレスと要求されたDNS名を含める必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、プライベートサブネットでLinuxおよびWindowsのAmazon EC2インスタンスを多数運用しています。同社は、AWSにおけるリモート管理のために、可能な限り最もセキュアな方法を求めています。この要件を満たすソリューションはどれですか?
- ある企業は、開発環境と本番環境で別々の OU を使用して AWS Organizations を利用しています。本番環境の OU にある AWS アカウントのみが、特定の Amazon S3 バケットに VPC Flow Logs を書き込めるようにする必要があります。s3:PutObject の S3 バケットポリシーに Condition 要素を追加する場合、セキュリティエンジニアは条件をどのように設定すべきですか?
- ある企業は、既存のEKSデプロイメントに設定変更を加えることなく、Amazon EKSクラスターへの認証されていないアクセス試行を検出する必要があります。最小限の運用労力でこれを実現できるソリューションはどれですか?
- ある企業は、規制要件を満たすために7年間保持する必要がある数ペタバイトのデータを保有しています。コンプライアンスチームは、データの変更や削除を防止する戦略を設計するようセキュリティ担当者に依頼しました。最も費用対効果の高いソリューションはどれですか?
- ある企業は、攻撃者が過度に許可されたロールを悪用して、Amazon EC2 インスタンスのメタデータから認証情報を抽出したのではないかと疑っています。この企業は Amazon GuardDuty と AWS Audit Manager を使用しており、すべての AWS アカウントで AWS CloudTrail と Amazon CloudWatch のログ記録を有効にしています。セキュリティエンジニアは、盗まれた認証情報が会社の AWS アカウント外から会社の AWS リソースへのアクセスに使用されたかどうかを判断する必要があります。この情報を提供するソリューションはどれですか?
- ある企業は、人事、財務、ソフトウェア開発、および本番環境向けに複数のAWSアカウントを管理するためにAWS Organizationsを使用しています。すべての開発者はソフトウェア開発アカウントに属しています。一部の開発者は、未承認のソフトウェアでAmazon EC2インスタンスを起動しました。会社は、開発者が承認されたアプリケーションでのみ、かつソフトウェア開発アカウント内でのみEC2インスタンスを起動できるようにする必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、数百のAmazon EC2インスタンスでワークロードを実行しています。最近、マルウェアがインスタンスを手動で終了するまで実行され続けるというインシデントが発生したため、同社はEC2上のマルウェアを検出するためにAmazon GuardDutyを有効にしました。セキュリティエンジニアは、AWS Well-Architected Frameworkのインシデント対応ガイダンスに従ってインシデントを軽減するために、GuardDutyがインスタンスを感染としてフラグ付けした際の対応を自動化する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業は、単一リージョンのAWS Organizationsセットアップで数百のAWSアカウントを所有しています。専用のセキュリティツールアカウントは、Amazon GuardDutyとAWS Security Hubの両方の委任管理者です。GuardDutyとSecurity Hubは、既存のすべてのアカウントと新しいアカウントに対して自動的に有効化されています。コントロールテスト中に、チームはEC2インスタンスを起動し、GuardDutyのDNS検出結果をトリガーするためにexample.comにDNSクエリを発行しましたが、Security Hubの委任管理者アカウントに検出結果が表示されませんでした。検出結果が作成されなかった最も可能性の高い理由は何ですか?
- ある企業は、同じIAMインスタンスプロファイルを共有するAmazon Linux 2 EC2インスタンスのサブセットからSSHキーを完全に削除する必要があります。IAMアカウントを持つ3人のユーザーは、重要なタスクを実行するために引き続きシェルアクセスを必要とします。セキュリティエンジニアは、このアクセスをどのように提供すべきですか?
- ある企業は、複数のAWSアカウントにわたるアクセスを管理するために、AWS OrganizationsとAWS IAM Identity Center (AWS Single Sign-On) を使用しています。セキュリティエンジニアは、AWS管理ポリシーと顧客管理ポリシーの両方を含む、再利用可能なアクセス許可セットをIAM Identity Centerで作成しました。エンジニアは管理アカウントで完全な管理者権限を持っていますが、このアクセス許可セットを複数のアカウントにアクセスできるユーザーに割り当てようとすると失敗します。エンジニアはこの割り当ての失敗をどのように解決すべきですか?
- ある企業は、保存時のデータを保護するためにAWS Key Management Service (AWS KMS) を使用し、クライアント側の暗号化を必要としています。複数のテストプロジェクトによりAWSの使用量が急増しており、アプリケーションは暗号化のために毎秒多数のKMSリクエストを発行しています。同社は、スロットリングを防止し、クライアント側の暗号化におけるキーの使用を改善し、コストを最適化するソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、すべてのリージョンでAWS CloudTrailを有効にしています。セキュリティエンジニアは、CloudTrailが無効にできないようにする必要があります。この要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、複数のAWSアカウントでAmazon Elastic Kubernetes Service (Amazon EKS) クラスターを実行しています。セキュリティエンジニアは、APIコールを監視するために、Amazon EKSとAWS CloudTrailを統合し、各アカウントのAmazon S3バケットにトレイルを保存しています。しかし、CloudTrailログにはKubernetesのPod作成イベントが表示されません。Amazon CloudWatchでKubernetesイベントを表示するには、セキュリティエンジニアは何をすべきですか?
- ある企業はAWS Organizationsを使用しており、約1,000個のアカウントを追加する予定です。現在、IAMロールを作成できるのは中央セキュリティチームだけです。ボトルネックを減らすため、アプリケーションチームが独自のIAMロールをプロビジョニングできるようにする必要がありますが、ロールのスコープは制限され、特権昇格を許可してはなりません。運用上のオーバーヘッドが最も少ないソリューションは何ですか?
- ある企業はAWS Organizationsを使用しており、複数のAWSアカウントで本番ワークロードを実行しています。セキュリティエンジニアは、すべての本番アカウントで疑わしいアクティビティをプロアクティブに検出し、インシデントを自動的に修復し、重要な検出結果をAmazon Simple Notification Service (Amazon SNS) トピックに通知し、すべてのセキュリティインシデントログを専用アカウントに一元化するソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業はAWS Organizationsを使用しており、今後1年間でAWSアカウントを2つから50以上に増やす予定です。既存のアカウントではすでにGuardDutyが有効になっています。同社は、現在および将来のすべてのアカウントのGuardDuty検出結果を一元的に表示したいと考えており、新しいアカウントに対してGuardDutyが自動的に有効になるようにする必要があります。同社は何をすべきですか?
- ある組織では、AWS Organizations をサービスコントロールポリシー (SCP) とともに使用しています。現在、ルート SCP には Amazon Simple Email Service (Amazon SES) に影響する制限が含まれています。開発者は、ses:* アクションを許可する IAM ポリシーを持つグループに属しています。このアカウントは、SES を許可する SCP を持つ OU にあります。開発者が AWS マネジメントコンソールで SES にアクセスすると、認証されていないエラーが発生します。開発者が SES にアクセスできるようにするために、セキュリティエンジニアはどのような変更を行う必要がありますか?
- ある組織は、APIアクティビティを監視するためにAWS CloudTrailを使用しています。監査の結果、CloudTrailが設定されたAmazon S3バケットにイベントを配信していないことが判明しました。CloudTrailイベントのS3への配信を復元するために、最初にどのようなアクションを取るべきですか?(2つ選択してください。)
- ある組織は、単一のリージョンでAWS Organizationsを使用しています。管理アカウントはmanagement-01です。AWS Configはすべてのアカウントで有効になっており、security-01はAWS Configの委任管理者です。すべてのアカウントは、AWS Configアグリゲーターを介して委任管理者アカウントにコンプライアンスステータスを報告します。アカウント管理者は、独自のAWS Configルールを管理できます。セキュリティエンジニアは、組織内のすべての現在および将来のアカウントに10個のAWS Configルールの標準セットを自動的にデプロイし、新しいアカウントでAWS Configが自動的に有効になるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- インシデント発生後、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーをスナップショットの暗号化に使用している会社が、Amazon EBS スナップショットから EC2 インスタンスを復旧し、ディザスタリカバリのギャップ分析を実行しました。同社は、プライマリ AWS アカウントが侵害され、その EBS スナップショットが削除された場合でも EC2 インスタンスを復旧できるソリューションを必要としています。この要件を満たすソリューションはどれですか?
- データサイエンティストは、Amazon S3バケットに保存されている大規模で機密性の高いデータセットを使用して、AI/MLモデルをトレーニングするためにAmazon SageMakerを使用しています。トレーニングには通常30日かかります。会社のデータ保持ポリシーでは、S3バケット内の45日以上経過したデータの削除が義務付けられています。バケットはすでに適切に保護されています。この保持ポリシーを適用するために、セキュリティエンジニアは何をすべきですか?
- グローバルなeコマース企業がAWSでウェブサイトをホストし、コンテンツ配信にAmazon CloudFrontを使用しています。新しいデータ規制に準拠するため、同社は特定の国からのリクエストをブロックする必要があります。最も費用対効果の高いソリューションは何ですか?
- システムエンジニアが、インライン仮想セキュリティアプライアンスを含むテスト環境のトラブルシューティングを行っています。開発チームは、さまざまなセキュリティ要件を満たすために、セキュリティグループとネットワークACLも使用したいと考えています。仮想セキュリティアプライアンスがトラフィックをルーティングできるようにするために必要な設定変更は何ですか?
- セキュリティアナリストが、疑わしいセキュリティグループの変更に関するアラートのトラブルシューティングを行っています。チームは、Amazon CloudWatch アラームが対応する AWS CloudTrail イベントを監視していると述べています。アナリストはセキュリティグループを変更してテストしましたが、アラートを受信しませんでした。アナリストはどのトラブルシューティング手順を実行すべきですか?
- セキュリティチームは、AWS アクセスキーがローテーションされずに90日以上経過した場合に自動アラートを必要としています。実装する最もシンプルなソリューションは何ですか?
- セキュリティチームは、パブリックアクセスが可能な新しいAmazon S3オブジェクト、およびデータをパブリックにするS3バケットポリシーまたは設定の変更を検出するための、Amazon EventBridgeベースのアラートソリューションを構築しています。EventBridgeは特定のAWS CloudTrail APIイベントをリッスンし、Amazon Simple Notification Service (Amazon SNS) を介してチームに詳細を即座に送信します。チームは、s3:PutObjectAcl、s3:DeleteBucketPolicy、およびs3:PutBucketPolicyイベントに一致するようにEventBridgeを設定しました。テストでは(同じリージョンでCloudTrail管理イベントが有効になっており、イベントパターンが検証済みの場合)、EventBridgeはs3:DeleteBucketPolicyとs3:PutBucketPolicyに対してトリガーされますが、s3:PutObjectAclに対してはトリガーされません。チームは、s3:PutObjectAclがEventBridgeイベントを生成し、誤った通知を引き起こさないようにする必要があります。どうすればよいですか?
- セキュリティチームは、現在および将来のすべてのリージョンにおけるAWS APIコールの活動を記録し、一元的に保持する必要があります。これらの要件を満たす最も簡単な方法は何ですか?
- セキュリティエンジニアが、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで、eコマースアプリケーションを設計しています。このアプリケーションは Amazon RDS DB インスタンスを使用しています。アプリケーションへの HTTP/HTTPS トラフィックのみがインターネットに公開される必要があります。アプリケーションは、事前定義された送信元 IP アドレスのリストからのトラフィックのみを許可する外部決済プロバイダーを呼び出す必要があります。環境がスケールしても、プロバイダーとの通信が中断されないようにする必要があります。セキュリティエンジニアは、どのアクションの組み合わせを推奨すべきですか?(3つ選択してください。)
- セキュリティエンジニアが、AWS CLI で実行されるスクリプトで使用される IAM ロールにアタッチされている、広範な AWS マネージド IAM ポリシーを置き換えています。現在のロールには、AmazonEC2FullAccess、AmazonDynamoDBFullAccess、および AmazonVPCFullAccess があります。エンジニアは、最も運用効率の高い方法で最小権限ポリシーを作成する必要があります。エンジニアは何をすべきですか?
- セキュリティエンジニアが、DOC-EXAMPLE-BUCKET という名前の Amazon S3 バケットからオブジェクトを読み取ろうとすると失敗する MyLambdaFunction という名前の AWS Lambda 関数をトラブルシューティングしています。このバケットにはバケットポリシーが設定されています。Lambda 関数がオブジェクトを読み取れるようにするには、ポリシーをどのように変更すればよいですか?
- セキュリティエンジニアが、アカウント内のすべてのAWSリージョンに対してAWS CloudTrailトレイルを設定しています。セキュリティを強化するため、ログはAWS KMS (SSE-KMS) を使用したサーバーサイド暗号化とログファイルの整合性検証を使用しています。テスト中、エンジニアはダイジェストファイルを読み取ることができますが、ログファイルを読み取ることができません。最も可能性の高い原因は何ですか?
- セキュリティエンジニアが、インシデントレスポンスのためにAmazon EC2の隔離手順を構築しています。目標は、フォレンジックチームによるアクセスを除き、ターゲットインスタンスへのすべてのインバウンドおよびアウトバウンドトラフィックをブロックすることです。各インスタンスには独自のセキュリティグループがあり、複数のインスタンスが同じサブネットを共有しています。テスト中、エンジニアはターゲットへのSSHセッションを開き、既存のセキュリティグループルールを削除し、フォレンジックチームがポート22でアクセスできるようにルールを追加します。パブリックIPへのICMPはブロックされていますが、既存のSSHセッションはアクティブなままです。インスタンスを完全に隔離するために、エンジニアは何をすべきですか?
- セキュリティエンジニアがABACを実装し、特定のプリンシパルのみがAmazon S3バケットにオブジェクトを配置できるようにしています。プリンシパルはすでにAmazon S3へのアクセス権を持っています。バケットポリシーは、オブジェクトのTeamタグがプリンシパルのTeamタグと一致する場合にのみs3:PutObjectを許可する必要があります。テスト中、タグの値が一致しない場合でもプリンシパルはオブジェクトを配置できます。タグの値が異なる場合にPutObjectが成功する理由を説明する要因の組み合わせはどれですか?(2つ選択してください。)
- セキュリティエンジニアがAmazon EC2 Image Builderを使用してAMIを作成しています。パイプラインは、ビルドログをAmazon S3バケットに配信するように設定されています。パイプラインの実行時に、「AccessDenied: Access Denied (403)」というエラーでビルドが失敗します。エンジニアは、最小権限のベストプラクティスに従ってこの問題を修正する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択)
- セキュリティエンジニアがAWSアカウント内のすべてのIAMアクセスキーをローテーションし、mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated、iam-user-unused-credentials-check のAWS Configマネージドルールを有効にしました。IAM GenerateCredentialReport APIを呼び出した後、すべてのリソースが非準拠として表示されます。最も可能性の高い理由は何ですか?
- セキュリティエンジニアがexample.comでウェブサイトを立ち上げており、すべてのクライアント接続にHTTPSを強制する必要があります。この目的のためにSSL/TLS証明書を保存する有効な場所はどれですか?
- セキュリティエンジニアは、5分以内にAWSマネジメントコンソールへのサインイン試行が3回以上失敗した場合にアラートを生成する必要があります。CloudTrailの証跡はすでに設定されています。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、Amazon Aurora MySQL DB インスタンスを監視し、不明なユーザーがデータベースエンドポイントにログインしようとしたときにEメールアラートを送信する必要があります。最小限の運用オーバーヘッドでこの機能を提供するソリューションはどれですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスからカスタムアプリケーションのセキュリティログを Amazon CloudWatch に転送する必要があります。CloudWatch エージェントはインストールされており、ログファイルのパスはエージェントの設定に追加されています。awslogs サービスはインスタンスで実行されていますが、ログが CloudWatch に表示されません。この問題を解決するために、エンジニアが次に行うべきことは何ですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスが暗号通貨マイニングに使用されているかどうかを検出し、関連するアクティビティが発生したときに Amazon Simple Notification Service (Amazon SNS) トピックに通知を送信する必要があります。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、Amazon EC2 インスタンスで実行されている従来の3層ウェブアプリケーションを管理しています。このアプリケーションは、インターネットベースの攻撃の増加に直面しています。既知の脆弱性を特定し、露出している攻撃対象領域を減らすために、セキュリティエンジニアはどのようなアクションを実行すべきですか?(2つ選択してください。)
- セキュリティエンジニアは、Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer、またはAmazon Macieが高重大度のアラートを生成したときに、Eメール通知を受け取る必要があります。会社はガバナンスにAWS Control Towerを使用しており、すべてのサービス統合を有効にしてAWS Security Hubを使用しています。最も運用上のオーバーヘッドが少ない必要なアラートを提供するソリューションはどれですか?
- セキュリティエンジニアは、Amazon S3 バケットに保存されている Apache ウェブサーバーのアクセスログを分析する必要があります。ログは、Amazon CloudWatch エージェントがインストールされている Amazon EC2 ウェブサーバーによって生成されました。エンジニアは Amazon Athena を使用してログを分析します。クエリは、/admin URL パスで制限されたコンテンツへのアクセスを試行して失敗した IP アドレスを特定し、それらの IP アドレスがアクセスを試行した URL も特定する必要があります。これらの要件を満たすクエリはどれですか?
- セキュリティエンジニアは、Amazon S3 バケットに保存されている機密データを検出して報告する必要があります。通知は、既存の Amazon Simple Notification Service (Amazon SNS) トピックに送信されなければなりません。最小限の労力でこれを実現できるソリューションはどれですか?
- セキュリティエンジニアは、Application Load Balancer のアクセスログから、単一の IP アドレスからの過剰なリクエストを検出しました。この IP アドレスからのリクエストを完全にブロックすることなく、スロットリングするにはどうすればよいですか?
- セキュリティエンジニアは、S3 Standard ストレージクラスを使用する Amazon S3 バケットに保存されているデータに対して、Write Once Read Many (WORM) 制御を実装する必要があります。このソリューションは、root ユーザーを含むすべてのユーザーによるオブジェクトの上書きや削除を防止する必要があります。これらの要件を満たすアプローチはどれですか?
- セキュリティエンジニアは、ユーザーが暗号化キーを直接管理することなく、Amazon S3 オブジェクトのシームレスな暗号化を有効にする必要があります。このソリューションは、継続的な管理を最小限に抑えながらスケーリングできる必要があり、組織は暗号化キーを即座に失効および削除できる必要があります。これらの要件を満たすアプローチはどれですか?
- セキュリティエンジニアは、会社が最小パスワード長を強制していないことを発見しました。会社は以下のIDプロバイダーを使用しています。 - オンプレミスのActive DirectoryとフェデレーションされたAWS Identity and Access Management (IAM) - カスタムAWS Cloudアプリケーションのユーザーを保存するAmazon Cognitoユーザープール 最小パスワード長を強制するために、どのアクションの組み合わせが必要ですか?(2つ選択してください。)
- セキュリティエンジニアは、会社のAmazon S3バケットから機密データをスキャンするためにAmazon Macieを使用しています。バケットとオブジェクトは多数あります。エンジニアは、どのバケットに機密データが含まれているかを特定し、管理オーバーヘッドを最小限に抑えながら、それらのバケットに対してより詳細なスキャンを実行する必要があります。これらの要件を満たすソリューションはどれですか?
- セキュリティエンジニアは、機密データを含むAmazon EBSボリューム用のAWS Key Management Service (AWS KMS) ソリューションを設計する必要があります。キーマテリアルは90日後に自動的に期限切れになる必要があります。この要件を満たすオプションはどれですか?
- セキュリティエンジニアは、請負業者のIAMユーザーをAmazon EC2コンソールアクセスのみに制限し、IAMグループメンバーシップを通じて追加の権限が付与された場合でも、他のすべてのAWSサービスへのアクセスを防止する必要があります。これらの要件を満たすために、セキュリティエンジニアは何をすべきですか?
- セキュリティエンジニアは、費用対効果の高い方法で、できるだけ多くのAWSリージョンにわたるVPCホスト型リソースの不審なアクティビティを検出するためのインシデント対応計画を構築しています。これらの要件を最もよく満たすステップの組み合わせはどれですか?(2つ選択してください。)
- セキュリティコンサルタントは、請求の異常に気づいた後、元従業員が過去30日間アクセスを保持していたことを発見しました。以前はアクティビティ監視が導入されていなかったため、コンサルタントは、このユーザーが作成または変更したリソースを迅速に特定する必要があります。このニーズを満たすソリューションはどれですか?
- セキュリティ管理者が、AWS Organizations 組織内のすべてのアカウントで AWS Security Hub を有効にしました。セキュリティチームは、セキュリティ標準を満たさない AWS リソースに対して、ほぼリアルタイムの対応と修復を、一元化された監査ログとともに行うことを求めています。組織はすでに、OU にアタッチできる SCP の数と SCP ドキュメントサイズのクォータに達しており、SCP の変更を避けたいと考えています。このソリューションは、スケーラビリティと費用対効果を最大化する必要があります。管理者はどのアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- パブリックサブネットは2つのAmazon EC2インスタンスをホストし、カスタムネットワークACLを使用しています。設計では、(1) TLS (TCP 443) を介したインターネットサービスへのアウトバウンドアクセスを許可し、(2) MySQL (TCP 3306) へのインバウンドトラフィックを拒否する必要があります。これらの要件を満たすネットワークACLルールはどれですか?
- フランスの企業が、サインインとサインアップのIDブローカーとして、Hosted UIでAmazon Cognitoを使用しています。アプリケーションのユーザーはフランス国内にいると想定されていましたが、リリース後、セキュリティチームは、ほとんどがフランス国外からの不正なサインアップを観測しました。チームは、サインアップ中にカスタム検証を実行し、その結果に基づいて登録を承認または拒否する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- マルウェアの発生により、複数のAmazon EC2インスタンスが影響を受けています。主な兆候は、インターネットベースのコマンドアンドコントロールホストへのTCPポート2905でのアウトバウンドトラフィックです。このアウトバウンドトラフィックをサブネットレベルで拒否するために、ネットワークACLルールがデプロイされています。セキュリティエンジニアは、TCPポート2905で接続を試みているEC2インスタンスを特定する必要があります。運用上の労力が最も少ない方法で、影響を受けているインスタンスを特定するオプションはどれですか?
- 異なるサブネットにある2つのAmazon EC2インスタンスが相互に通信できません。ただし、同じサブネット内の他のホストは通信でき、セキュリティグループには適切なALLOWルールがあります。どのトラブルシューティング手順を実行すべきですか?
- 会社が新しい店舗をオープンしています。各店舗の開店日に、その店舗向けにカスタマイズされたウェブアプリケーションをデプロイしたいと考えています。各店舗には、それぞれ独自のAWSアカウントに非本番環境と本番環境が別々に存在します。会社はAWS Organizationsを使用しており、これらのアカウント専用のOUを持っています。サードパーティの開発チームが開発作業のほとんどを行います。セキュリティエンジニアは、チームが会社のAWSリソースデプロイ計画に従っていることを確認し、その計画へのアクセスを、それを必要とする開発者のみに制限する必要があります。デプロイ計画を実装するCloudFormationテンプレートはすでに存在します。これらの要件を最も安全に満たすために、セキュリティエンジニアが次に行うべきことは何ですか?
- 会社のVPCとオンプレミスデータセンター間の接続を保護するために、セキュリティエンジニアは、オンプレミスホスト(203.0.113.12)からAmazon EC2インスタンス(172.31.16.139)にpingを送信してICMPをテストしました。pingは応答を受信しませんでした。pingを成功させるには、どのアクションを実行する必要がありますか?
- 会社のポリシーでは、すべてのAPIキーを暗号化し、ソースコードとは別に、セキュリティチームが管理する一元化されたセキュリティアカウントに保存することが義務付けられています。監査の結果、DevOpsアカウントのAWS CodeCommitリポジトリにあるAWS Lambda関数のソースにAPIキーがコミットされていることが判明しました。セキュリティチームはAPIキーをどのように安全に保存すべきですか?
- 会社は、DevOpsチーム用にAWS Organizationsで個別のチャイルドアカウントを作成します。AWS CloudTrailはすべてのAWSアカウントで有効になっており、監査ログを中央アカウントのAmazon S3バケットに配信します。セキュリティエンジニアは、DevOpsチームメンバーがこの設定を変更または無効にできないようにする必要があります。これをどのように強制すべきですか?
- 会社は、特定のHostヘッダーとホスト名に関連する問題を抱えていました。最初の手順として、会社はAWS WAFウェブACLを設定しました。セキュリティエンジニアは、AWS WAFログ用の一元化されたログ分析ソリューションを構築し、ホスト別にリクエストをフィルタリングできる必要があり、その際に最高の運用効率を達成しなければなりません。ウェブACLのアクセスログは有効化されています。エンジニアが次にすべきことは何ですか?
- 開発アカウントのAmazon EBSストレージを使用するLinuxベースのAmazon EC2インスタンスが、既知の悪意のあるIPアドレスへのアウトバウンド接続を行っています。VPC (us-east-1) にはインターネットゲートウェイと2つのサブネット (us-east-1aとus-east-1b) があり、それぞれインターネットゲートウェイをデフォルトルートとして使用するルートテーブルとデフォルトのネットワークACLがあります。疑わしいインスタンスは、us-east-1bサブネット内の唯一のインスタンスです。インシデントを即座に封じ込め、根本原因の調査を促進する対応はどれですか?
- 開発チームは、SaaSアプリケーション用のオープンソースツールセットを公開ソースコードリポジトリでリリースしました。会社は、そのリポジトリに内部AWSリソースへのアクセスを許可するIAMアクセスキーとシークレットキーが含まれていることを発見しました。セキュリティエンジニアは、公開された認証情報が悪用されたかどうかを判断し、それ以上の使用を防止する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- 開発チームは、機密性の高い在庫データをAmazon S3バケットに保存するサプライチェーンアプリケーションを構築しています。データはAWS Key Management Service (AWS KMS) のカスタマーマネージドキーで暗号化されます。データは数百のベンダーと共有する必要があり、各ベンダーは自身のAWSアカウントのプリンシパルを使用します。ベンダーリストは毎週変更されます。ソリューションは、運用上のオーバーヘッドを最小限に抑えつつ、クロスアカウントアクセスをサポートする必要があります。キーアクセス制御を管理する最も効率的な方法は何ですか?
- 開発者がワークステーションからAWSサービスAPIを呼び出す際にAccessDeniedエラーを受け取っています。ワークステーションには、複数のクロスアカウントロールに対して環境変数と共有設定ファイルがすでに設定されています。セキュリティエンジニアは、既存の認証情報と競合しないように、現在のタスクの認証情報を設定する必要があります。これらの認証情報はどこで指定すべきですか?
- 監査により、DNSアクセスにおけるスパイク、異常なEC2インスタンスのトラフィック、異常なネットワークインターフェイストラフィック、および異常なAmazon S3 APIコールとして現れる可能性のある潜在的な脅威が特定されました。これらはいつでもさまざまなソースから発生する可能性があります。会社はこれらの脅威を検出するために、継続的なニアリアルタイムの監視を必要としています。これらの要件を満たすソリューションはどれですか?
- 管理者権限を持つセキュリティエンジニアが AWS Lambda コンソールにサインインし、myFunction という名前の関数の Amazon CloudWatch ログを表示しようとしています。Lambda コンソールで CloudWatch のログを表示するオプションを選択すると、「error loading Log Streams」というメッセージが表示されます。Lambda 関数の実行ロールには、次の IAM ポリシーステートメントがあります。セキュリティエンジニアはこのエラーをどのように解決すべきですか?
- 企業A(アカウントA)は企業B(アカウントB)を買収しました。企業BはファイルをAmazon S3バケットに保存しています。管理者はアカウントAのIAMユーザーにアカウントBのS3バケットへのアクセス許可を付与しましたが、そのユーザーはオブジェクトにアクセスできません。この問題を解決するには、どのようなアクションが必要ですか?
- 新しいコンプライアンス要件を満たすため、会社はすべてのAmazon RDS DBインスタンスとDBクラスターが暗号化されたストレージを使用していることを確認する必要があります。会社は、暗号化されていないDBインスタンスまたはクラスターが作成されるたびにアラートをメールで送信し、暗号化されていないリソースを削除する自動化されたソリューションを必要としています。最も運用効率の高いオプションはどれですか?
- 数千のAWS Lambda関数をレビューしている際に、セキュリティエンジニアは、Lambdaコンソールでプレーンテキストとして表示される環境変数に機密データがあることを発見しました。シークレットは短い値です。最も費用対効果の高い修正方法は何ですか?
- 大企業のセキュリティエンジニアが、1,500の子会社で使用されるデータ処理アプリケーションを管理しています。親会社とすべての子会社はAWSを使用しています。このアプリケーションはTCPポート443でリッスンし、Network Load Balancer (NLB) の背後にあるAmazon EC2で実行されます。コンプライアンスのため、アプリケーションは子会社からのみアクセス可能であり、パブリックインターネットに公開されてはなりません。エンジニアは、各子会社のパブリックおよびプライベートCIDR範囲を受け取っています。これらのアクセス制限を適用するために、エンジニアはどのソリューションを実装すべきですか?
- 単一のAWSアカウントを持つ会社が、アプリケーションコードをテストするためにAmazon EC2インスタンスを使用しています。最近、このインスタンスが侵害され、マルウェアを配信していることが判明しました。分析の結果、侵害は35日前に発生したことが示されています。セキュリティエンジニアは、重大度の高い侵害されたインスタンスの検出結果について、会社のセキュリティチームに自動的にメールを送信する継続的な監視を迅速に実装する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- 本番環境のAWSアカウントで、Impact:IAMUser/AnomalousBehavior タイプのAmazon GuardDuty検出結果が報告されました。セキュリティエンジニアは、アプリケーションに影響を与えることなく、調査プレイブックを実行し、分析情報を収集する必要があります。この要件を満たすための最速のパスを提供するオプションはどれですか?
Amazon Solution Architect Professional SAP-C02 Certification すべての試験問題
- 10,000を超えるセンサーがMQTTを使用してオンプレミスのApache Kafkaクラスターにデータをパブリッシュし、そのクラスターがデータを変換して結果をAmazon S3に保存しています。最近、Kafkaサーバーがクラッシュし、復旧中にデータが失われました。同社は、将来のデータ損失を回避するために、高可用性でスケーラブルなAWS設計を必要としています。どのソリューションがこれらの要件を満たしますか?
- 2つのAWSリージョンにアプリケーションを同時にデプロイし、2つのS3バケット内のオブジェクトを同期させる必要があります。運用上のオーバーヘッドが最小限で要件を満たすステップの組み合わせを選択してください。(3つ選択)
- 2層のステートフルなウェブアプリケーションをAWSに移行しています。データベースにはAurora PostgreSQL、アプリケーション層にはEC2 Auto Scaling、ロードバランシングにはElastic Load Balancingを使用しています。アプリケーションは、アプリケーション層とデータベース層の両方がスケールする際に、一貫したユーザーエクスペリエンスを必要とします。一貫したセッション動作を提供し、両方の層が適切にスケールできるようにする構成はどれですか?
- Accompany社は、数百台の工場デバイスからセンサーデータを収集するシステムを構築しています。デバイスは5秒ごとにAWS IoT Coreにデータをパブリッシュします。データはAmazon S3データレイクにロードされる前にエンリッチされる必要があり、新しいセンサーデータは収集から30分以内にS3で利用可能である必要があります。他のアプリケーションはIoT Coreメッセージを消費しません。これらの要件を満たしながら、最も費用対効果の高いソリューションはどれですか?
- Amazon API Gateway、AWS Lambda、Amazon DynamoDB で構築されたアプリケーションが、PUT リクエストに対してエラーを返す回数が増加しています。ほとんどの PUT リクエストは、API キーで認証された少数のクライアントから送信されており、1 つのクライアントが多数のリクエストを生成しています。この API は重要度が低く、クライアントは失敗したリクエストを再試行できますが、目に見えるエラーは顧客の認識を損ねています。顧客体験を向上させるために、何を推奨すべきですか?
- Amazon EMR クラスター (EMRFS を使用) は、毎日午前 1 時から約 6 時間かかる重要なバッチ処理を実行します。クラスターは現在、プライマリ、コア、タスクノードにオンデマンドインスタンスを使用しており、完了時間は緊急ではありません。コンピューティングコストを削減するためにアーキテクチャを見直す必要があります。ソリューションアーキテクトはどの変更を推奨すべきですか?
- Amazon Redshift クラスター (リザーブドノードを使用) で、チームが詳細な監査を実行している間、複雑な読み取りクエリによって断続的に CPU に負荷の高いバーストが発生しています。クラスターは常に読み取りクエリと書き込みクエリを処理し続ける必要があります。最もコスト効率の高い方法で、必要なバースト容量を提供するオプションはどれですか?
- Amazon S3でホストされ、CloudFront経由で配信される認証されていない静的ウェブサイト (www.example.com) は、AWS WAFを使用しています。このサイトには、Amazon API Gatewayエンドポイントを呼び出す登録フォームが含まれており、そのエンドポイントはLambda関数を呼び出して外部APIにデータを転送します。テスト中に、送信によってCORSエラーが発生します。CloudFrontオリジンは、Access-Control-Allow-Originヘッダーをwww.example.comに設定するように構成されています。CORSエラーを修正するために、ソリューションアーキテクトは何をすべきですか?
- API GatewayのRegionalエンドポイントとAWS Lambda関数を使用するウェブアプリケーションを構築しました。コンシューマーは、そのリージョンの近くにいます。Lambda関数は、3つのリードレプリカを持つAmazon Aurora MySQLデータベースにクエリを実行します。高負荷時、アプリケーションは多数のデータベース接続を開き、パフォーマンス目標を達成できません。パフォーマンスを向上させるために、どのようなアクションを実行すべきですか?(2つ選択してください。)
- AWS Control Tower を使用している会社に、複数の AWS アカウントを含む OU があります。会社は、これらのアカウント内の新規または既存の Amazon EC2 インスタンスがパブリック IP アドレスを取得できないようにする必要があります。この要件を強制するソリューションはどれですか?
- AWS Elastic Beanstalk にデプロイされたアプリケーションは Amazon Aurora を使用しており、Elastic Beanstalk ドメインをオリジンとして使用する CloudFront ディストリビューションによってフロントエンドされています。CloudFront は、ユーザーがアクセスする代替ドメイン名で設定されています。毎週、アプリケーションはメンテナンスのためにオフラインになります。その間、会社は訪問者に情報ページ(CloudFront エラーではない)を表示させたいと考えています。最初のステップである S3 バケットの作成はすでに完了しています。この動作を実装するために、ソリューションアーキテクトが次に取るべき3つのアクションは何ですか?
- AWS Organizations (すべての機能が有効) を使用している会社では、事業部門ごとに個別の AWS アカウントを使用しています。各アカウントの管理者は、Amazon Athena を使用して、自分のアカウントのみの詳細なコストと使用状況のデータを表示できる必要があります。Cost and Usage Reports を設定するための IAM 権限は利用可能であり、組織全体の集中型 Cost and Usage Report はすでに S3 バケットに配信されています。運用上の複雑さが最も少ない方法で、必要なアカウントごとのアクセスを提供するアプローチはどれですか?
- AWS Organizations を使用して、管理アカウントのソリューションアーキテクトが IAM ユーザー Support1 を使用して、メールアドレス finance1@example.com で新しいメンバーアカウントを作成しました。この新しく作成されたメンバーアカウントに IAM ユーザーを作成するための推奨される方法は何ですか?
- AWS Organizationsに数百のAWSアカウントを持つ会社が、DockerイメージをAmazon ECRにプッシュします。Organization内のアカウントのみがイメージにアクセスできるようにする必要があります。会社のCI/CDパイプラインは頻繁に実行されます。会社はすべてのタグ付きイメージを保持し、タグなしイメージは最新の5つのみを保持したいと考えています。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- AWS 上で動作するソリューションは、リアルタイムの MQTT メッセージを送受信する必要がある数千のデバイスから接続を受け取ります。各デバイスは、独自の X.509 証明書を使用して認証する必要があります。運用上のオーバーヘッドが最も少ないのは、どのアーキテクチャですか?
- AWS 上の SaaS アプリケーションは、コンピューティングに AWS Lambda を、データベースに Amazon RDS for MySQL Multi-AZ を使用しています。需要の高い市場イベント中に、データベース接続数が急増し、ユーザーは応答の遅延を経験します。同社は、Lambda からの多数の同時接続を処理するために、データベースのスケーラブルなパフォーマンスと可用性を向上させる必要があります。このニーズを満たすソリューションはどれですか?
- AWS 上のアプリケーションが、オープンな接続が多すぎる Amazon Aurora MySQL DB インスタンスを使用しています。ほとんどのアプリケーション操作は挿入です。データベース認証情報は現在、プレーンテキストの設定ファイルに保存されています。ソリューションアーキテクトは、現在の接続負荷を処理し、認証情報を保護し、定期的なスケジュールでの認証情報の自動ローテーションをサポートするソリューションを設計する必要があります。どのソリューションがこれらの要件を満たしますか?
- AWS Organizations配下の複数のアカウントを使用するAWS環境において、コストを最適化する必要があります。3年前に購入したEC2 Standard Reserved Instancesの有効期限が最近切れました。会社はさらに3年間EC2コンピューティングが必要になると見込んでおり、新しいサーバーレスワークロードもデプロイしました。最もコスト削減効果の高い購入戦略はどれですか?
- AWSパートナー (org1) が、別のAWS Organizations (org2) に属する顧客アカウント内のリソースにAPI/CLIアクセスする必要があるサービスを構築しています。アクセスは最小権限であり、プログラムによるものである必要があります。org1がorg2リソースにアクセスするための最も安全な方法は何ですか?
- AWSに移行されたアプリケーションには、現在2つのEC2インスタンスでALBの背後で実行されている静的ウェブサイトのフロントエンドと、別のALBの背後で3つのEC2インスタンスで実行されているPythonバックエンドがあります。インスタンスは、オンプレミスのピーク負荷に合わせてサイズ設定された大規模なオンデマンド汎用タイプですが、トラフィックは昼食時に集中し、それ以外は軽微です。ソリューションアーキテクトは、可用性を損なうことなくインフラストラクチャコストを削減する必要があります。どのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- AWSへのリプラットフォーム後、移行されたサーバーは、重要なアプリケーションで必要とされるレガシーSMTPサービスをホストしています。このレガシーSMTPサーバーは、暗号化されていないTCPポート25経由でアウトバウンドメールを送信し、TLSをサポートしていません。会社はAmazon SESドメインを検証し、SES送信制限を解除しました。アウトバウンドメールをAmazon SES経由で送信するために、アプリケーションをどのように変更すべきですか?
- CISOは、パッチのデプロイを可能な限り迅速に、最小限のダウンタイムで、かつ迅速にロールバックできるようなCI/CDの変更を要求しています。ウェブアプリケーションは、Application Load Balancerの背後にあるEC2インスタンスのフリートで実行されています。ソースはGitHubにあり、ビルドは既存のCodeBuildプロジェクトを使用し、CodePipelineはGitHubからビルドをトリガーします。どのCI/CDデプロイ構成が要件を満たしますか?
- Dockerイメージとしてパッケージ化されたサードパーティのウェブアプリケーションが、Application Load Balancer (ALB) の背後にあるAWS Fargate (Amazon ECS) で実行されています。特定のユーザーリストのみが、インターネット経由でアプリケーションにアクセスすることを許可される必要があります。アプリケーションは変更できず、外部のIDプロバイダーと統合できません。すべてのユーザーは多要素認証 (MFA) で認証する必要があります。これらの制約を満たすソリューションはどれですか?
- EC2 で実行されているアプリケーションが、新しいファイルがないか Amazon EFS ファイルシステムをポーリングします。新しいファイルが出現すると、アプリはファイルを処理する Docker コンテナイメージを選択し、適切なコンテナを起動して、ファイルの場所を渡します。処理には最大 2 時間かかる場合があります。完了すると、コンテナは結果を EFS に書き戻して終了します。会社は、これらのコンテナを実行する EC2 インスタンスを削除したいと考えています。どのリファクタリングアプローチが要件を満たしますか?
- EC2 と RDS 上のフォーム処理アプリケーションは、アップロードされたスキャン済みフォームを S3 に保存し、Amazon SNS 経由で通知を送信して、人間のチームがデータを検証および抽出してから外部 API を呼び出します。正確な抽出、市場投入までの時間の最小化、および継続的な運用オーバーヘッドの最小化を伴うフォーム処理を自動化する必要があります。これらの目標を最もよく満たすソリューションはどれですか?
- ECS Fargate で実行されているアプリケーションは、リレーショナルストアとして Amazon Aurora MySQL を使用しています。規制要件により、データ損失なし、運用オーバーヘッド最小限のクロスリージョンリカバリが求められています。最小限の運用労力でこれらの制約を満たすソリューションはどれですか?
- Example Corp.は、AWSアカウントのVPC AにオンプレミスデータセンターをSite-to-Site VPN経由で接続しています。Example Corp.はAnyCompanyを買収し、AnyCompanyはVPC Bを持っています。IPアドレスの重複はありません。VPC AとVPC Bはピアリングされています。オンプレミスサーバーはVPC Aには到達できますが、VPC Bには到達できません。ネットワークACLとセキュリティグループは正しく設定されています。運用上の労力が最も少ない、オンプレミスからVPC Bへの接続を提供するソリューションはどれですか?
- Eコマースアプリケーションは、AWS Lambda関数を呼び出すAmazon API Gatewayを介してAPIを公開しています。データはAmazon RDS for PostgreSQL DBインスタンスに保存されています。フラッシュセール中にAPI呼び出しが急増し、アプリケーションの速度が低下しました。CloudWatchには、多数のLambda呼び出し、多数のデータベース接続、およびDBインスタンスでの高いCPU使用率が示されました。ソリューションアーキテクトはパフォーマンスを向上させるために何を推奨すべきですか?
- IoTデバイスのフリートは、永続的なAmazon EMRクラスター上のHDFSにORCファイルとしてデータを書き込みます。アナリストは、同じEMRクラスターでApache Prestoを使用してSQLクエリを実行します。クエリは大量のデータをスキャンし、常に15分以内に完了し、午後5時から午後10時の間にのみ実行されます。会社は、SQLクエリを可能にする、より費用対効果の高いソリューションを求めています。最も費用対効果が高く、要件を満たすソリューションはどれですか?
- IoTプラットフォームは、Application Load Balancerの背後にあるEC2上のNode.js APIサーバーを介してセンサーデータを取り込み、単一の4 TB汎用SSD上のRDS MySQLインスタンスに保存します。センサーの数が増加しており、APIサーバーは過負荷状態にあり、RDSは高い書き込みレイテンシーを示しています。センサーが追加されるにつれて、永続的でスケーラブルかつコスト効率の高い解決策を2つ組み合わせるとしたら、どれが適切ですか?
- Linux上のドキュメント処理サーバーは、1秒あたり約5つのドキュメントを生成および変更し、高速なローカルファイルシステムパフォーマンスを必要とします。多くのアプリケーションはS3 APIを使用するように更新されましたが、この処理サーバーはすぐに更新できません。処理が完了した後、ファイルは30分以内にS3から公開される必要があります。最小限の労力で要件を満たすオプションはどれですか?
- Pythonスクリプトが10分ごとにEC2インスタンスで実行され、S3バケットからファイルをインジェストして処理します。各ファイルの処理には約5分かかり、一度だけ処理されます。CloudWatchメトリクスによると、EC2インスタンスは約40%の時間アイドル状態です。会社は、ワークロードを高い可用性、スケーラビリティ、および継続的な管理オーバーヘッドの削減を実現したいと考えています。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- SaaSアプリケーションは、複数のAZにデプロイされたAPI Gateway (HTTPS)、AWS Lambda、およびAurora Serverless v1で実行されます。デプロイにはAWS SAMが使用されました。災害復旧 (DR) プランはありません。会社は、RTO 5分、RPO 1分で、別のAWSリージョンでアプリケーションを復旧できることを要求しています。これらの復旧目標を満たすDRアプローチはどれですか?
- VPC 内で実行されているサーバーレス Lambda 関数が、単一のパブリック IPv4 アドレスからのリクエストのみを受け入れる外部プロバイダーを呼び出す必要があります(プロバイダーはそのアドレスを許可リストに登録します)。Lambda ベースのアプリケーションがサービスを使用できるように、プロバイダーに単一のパブリック IP を提供する必要があります。Lambda 関数からのアウトバウンドリクエストに対して、必要な単一のパブリック IP を提供するソリューションはどれですか?
- VPC 内のウェブアプリケーションが、AWS WAF を使用する ALB の背後にある EC2 インスタンスで実行されています。外部の顧客がアプリケーションに接続する必要があり、会社はすべての外部顧客に IP アドレスを提供する必要があります。運用上のオーバーヘッドが最も少ない IP アドレスを提供するアプローチはどれですか?
- Windowsデスクトップアプリケーションが、ユーザーのWindowsマシンにデプロイするためにパッケージ化されています。会社は、主にLinuxを使用する従業員を抱える別の組織を買収しました。会社は、最小限の開発作業でWindowsアプリケーションをAWSにリホストしたいと考えています。すべての従業員は、アプリケーションを使用する前に認証を受ける必要があり、会社はオンプレミスのActive Directoryを使用していますが、AWSのアクセス管理を簡素化したいと考えています。最も開発作業が少ない方法でアプリケーションをAWSにリホストするソリューションはどれですか?
- アカウントAは、ビジネスパートナーのアカウントBのIAMユーザー(User_DataProcessor)がアクセスする必要があるデータファイルを含むS3バケットを所有しています。User_DataProcessorがアカウントBからS3オブジェクトにアクセスできるようにするために、両社はどのような手順を実行する必要がありますか?(2つ選択してください。)
- サーバーレスアプリケーションは、CloudFront、API Gateway、および Lambda を使用しています。デプロイは現在、新しい Lambda バージョンを作成し、CLI スクリプトを実行して更新することで行われています。新しいバージョンにエラーがある場合、別の CLI スクリプトが以前のバージョンを再デプロイします。会社は、より迅速なデプロイと、エラー発生時のより迅速な検出とロールバックを望んでいます。この目的を達成するアプローチはどれですか?
- サーバーレスシステムには、機密データを保存する中央ユーザーサービス (DynamoDB) が含まれています。他のマイクロサービスは、その機密データの一部をさまざまなストレージサービスにローカルコピーとして保持しています。中央ユーザーサービスがユーザーを削除すると、他のすべてのマイクロサービスは直ちにそのコピーを削除する必要があります。この要件を満たす設計はどれですか?
- サーバーレスのeコマースアプリは、API Gatewayを使用して、Amazon RDS for MySQLデータベースに接続するJavaベースのLambda関数を呼び出します。トラフィックの急増中に、APIのパフォーマンスが低下し、データベース接続が失敗しました。会社は、最小限の変更でLambdaのレイテンシーを削減し、トラフィックの急増をサポートしたいと考えています。最もアプリケーションの変更が少ない要件を満たすソリューションはどれですか?
- サーバーレスのウェブアプリケーションがCloudFormationを介してLambda関数とともにデプロイされています。最近のリリースで障害が発生しました。デプロイプロセスでは、トラフィックの一部を新しいLambdaバージョンにシフトするために、カナリアスタイルのリリースをサポートする必要があります。これを実現するアプローチはどれですか?
- サードパーティサービスへの同期呼び出し(AWS Lambda 関数によって呼び出される)が遅延を引き起こしているため、アプリケーションで応答時間が不安定になり、エラー率が高くなっています。サードパーティへの呼び出しをデカップリングし、すべての呼び出しが最終的に完了するようにする必要があります。適切なソリューションは何ですか?
- サードパーティのSaaSプロバイダーは、AWS上のVPC内でサービスを実行し、APIを通じてその機能を提供しています。あなたの会社は、VPC内のリソースからそれらのAPIを呼び出します。会社のポリシーでは、パブリックインターネットを経由しないプライベート接続が必要であり、VPC内のリソースはVPCの外部からアクセスできないようにする必要があります。すべてのアクセスは最小特権に従う必要があります。これらの制約を満たすソリューションはどれですか?
- あなたの会社は、単一の1 Gbps AWS Direct Connectリンクを1つのAWSリージョンに持っています。これは、1つのVPCに接続する単一のプライベート仮想インターフェイスを使用しています。同じリージョンに冗長なDirect Connect接続を追加し、拡張する際に同じDirect Connect接続のペアを使用して追加のリージョンへの接続を有効にする必要があります。どのソリューションがこれらの要件を満たしますか?
- アプリケーションは、Application Load Balancer の背後にある 3 つのアベイラビリティーゾーンにまたがる us-east-1 で実行され、その MySQL データベースは Amazon EC2 インスタンスで実行されています。会社は、RTO が 5 分未満、RPO が 1 分未満のクロスリージョンディザスターリカバリー設計を必要としています。アプリケーションサーバーは us-west-2 にデプロイされており、Route 53 ヘルスチェックは us-west-2 への DNS フェイルオーバーで設定されています。リカバリー目標を達成するために、ソリューションアーキテクトはどのような追加アクションを実行すべきですか?
- アプリケーションは、Application Load Balancer の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されます。インスタンスログは 15 分ごとに中央の S3 バケットにコピーされます。セキュリティチームは、一部の終了したインスタンスからのログが欠落していることを発見しました。終了する EC2 インスタンスからのログが、それらのインスタンスが終了する前に中央の S3 バケットにコピーされるようにするには、どの手順を実行しますか?
- アプリケーションは、Auto Scaling グループ内の Application Load Balancer の背後にある EC2 インスタンスで実行されます。アプリケーションが頻繁にスケールアウトおよびスケールインするため、スケールイン後にインスタンスログが消えてしまいます。開発チームは、スケールインイベントによってインスタンスが終了した後も、アプリケーションログを保持して表示するにはどうすればよいですか?
- アプリケーションは、Auto Scaling グループ内の EC2 インスタンスで実行され、デプロイには AWS CodePipeline を使用しています。インスタンスは頻繁にスケールし、デプロイ中に会社は新しいインスタンスに CodeDeploy エージェントをインストールし、手動で CodeDeploy デプロイグループに関連付けています。アプリケーションは24時間以内に稼働を開始する必要があります。運用上のオーバーヘッドを最小限に抑えてデプロイを自動化するために、ソリューションアーキテクトは何を推奨すべきですか?
- アプリケーションは、キャッシュにElastiCache for Redisクラスターを使用しています。このクラスターは、保存時の暗号化は有効になっていますが、転送時の暗号化は有効になっておらず、クライアントは認証なしでキャッシュにアクセスできます。ソリューションアーキテクトは、クライアント認証を必須にし、エンドツーエンドの転送時の暗号化を有効にする必要があります。これらの要件を満たすソリューションはどれですか?
- アプリケーションは、すべて同じセキュリティグループを共有するEC2インスタンスで実行されます。アプリケーションは、独自のセキュリティグループを持つAmazon Aurora DBクラスターにアクセスする必要があります。EC2インスタンスとAuroraクラスター間の最小特権ネットワークアクセスを提供するために、どのセキュリティグループルールの組み合わせを追加する必要がありますか?(2つ選択してください。)
- アプリケーションは、現在単一のインスタンスタイプを指定しているAuto Scalingグループ内のEC2インスタンスで実行されています。CPUとメモリのメトリクスは、インスタンスが十分に活用されていないことを示しています。EC2コストを永続的に削減し、将来の構成変更を最小限に抑えながら利用率を向上させる必要があります。この要件を満たすソリューションはどれですか?
- アプリケーションは、複数のアベイラビリティーゾーンにまたがるノードを持つAmazon EKSクラスター内で、複数のPodのReplicaSetとして実行されます。このアプリケーションは、すべてのレプリカから同時にアクセスできる必要のある多数の小さなファイルを生成します。バックアップは1年間保持する必要があります。これらの要件を満たしながら、最速のストレージパフォーマンスを提供する設計はどれですか?
- アプリケーションはAWS上で実行されており、2つのプライベートサブネットを持つVPC内のEC2インスタンス上にMySQLデータベースがあり、別のVPC内の単一のEC2インスタンス上にApache Tomcatのウェブサイトがあります。データベースVPCとウェブサイトVPCの間にはVPCピアリング接続があります。ウェブサイトは最近、高トラフィックにより複数回の停止を経験しました。ソリューションアーキテクトは、アプリケーションの信頼性を向上させるためにどのようなアクションを取るべきですか?(3つ選択してください。)
- アプリケーションはレポートを生成し、それらをAmazon S3バケットに保存します。ユーザーは、アプリケーションが生成した署名付きURLを介してレポートをダウンロードします。セキュリティチームは、オブジェクトがパブリックにアクセス可能であり、誰でも認証なしでダウンロードできることを発見したため、レポートの生成が中断されました。アプリケーションの通常のダウンロードワークフローを中断することなく、セキュリティ上の問題を直ちに修正する一連のアクションはどれですか?
- あるAWS Organizationsには、すべてのAWSアカウントを含むProductionという名前の単一のOUがあります。ルートレベルのdeny-list SCPを使用して、特定のサービスへのアクセスを制限しています。買収した事業部門からの新しく招待されたアカウントが、会社のポリシーに準拠するように既存のAWS Configルールを更新できません。既存のポリシーを維持および適用しながら、継続的なメンテナンスを最小限に抑えつつ、新しいアカウント管理者が今すぐ必要な変更を行えるようにするアプローチはどれですか?
- あるEコマースアプリケーションは、注文を受け付けて処理し、注文データをAmazon DynamoDBに保存します。トラフィックは散発的ですが、キャンペーン中は急増する可能性があります。システムは、最小限の遅延で注文をスケーリングして処理できる必要があります。注文を受け付けて処理するための、最も信頼性が高く、シンプルで、高可用性があり、疎結合な設計はどれですか?
- あるEコマースサイトでは、CloudFront、Auto Scalingグループ内のEC2インスタンス上のApacheウェブサーバー層、およびAmazon Aurora MySQL DBクラスターを使用しています。プロモーション中に、ユーザーが商品をカートに追加する際にエラーやタイムアウトが発生しました。一部のウェブサーバーは、ログが収集される前に終了し、Auroraのメトリクスではクエリパフォーマンスの分析には不十分でした。ピークトラフィック時のアプリケーションパフォーマンスの可視性を向上させるアクションの組み合わせはどれですか?(3つ選択してください。)
- あるSaaSアプリケーションが、1つのリージョン内の3つのアベイラビリティーゾーンにわたるNetwork Load Balancer (NLB) の背後にあるAuto Scalingグループ内のAmazon EC2インスタンスで実行されています。会社は、このアプリケーションを他のリージョンにもデプロイしており、顧客に静的IPアドレスを提供する必要があります(顧客がそれらを許可リストに登録できるようにするため)。このソリューションは、顧客を地理的に最も近いリージョンに自動的にルーティングする必要があります。この要件を満たすソリューションはどれですか?
- あるSaaSプロバイダーが、AWS PrivateLinkを介して独自のサービスを公開しています。このサービスは、eu-west-2の複数のアベイラビリティーゾーンにあるプライベートサブネット内のNetwork Load Balancer (NLB) の背後にある3つのEC2インスタンスで実行されています。現在、すべての顧客はeu-west-2にいますが、us-east-1の新しい顧客がアクセスを必要としています。この企業は、us-east-1に新しいVPCとサブネットを作成し、リージョン間でVPCピアリングを設定しました。この企業は、us-east-1にすぐに新しいEC2リソースをデプロイしたくありません。us-east-1の新しい顧客が、us-east-1にインスタンスをデプロイせずにサービスにアクセスできるようにするソリューションはどれですか?
- あるSaaSプロバイダーは、us-east-1のApplication Load Balancer (ALB) を介してAPIを公開しており、このALBはリクエストをAmazon EKSクラスターに転送します。これらのAPIは、いくつかの非標準のRESTメソッド (LINK, UNLINK, LOCK, UNLOCK) を使用しています。米国外のユーザーは、応答時間が長く一貫性がないという問題を経験しています。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、グローバルなパフォーマンスを向上させる必要があります。この目的を達成するソリューションはどれですか?
- あるSaaS企業が、同じ本番アカウント内の複数のリージョンにわたって、Lambda統合を伴うAmazon API Gateway REST APIをデプロイしました。顧客は、1秒あたりのAPIコール数で測定される階層型キャパシティに対して料金を支払います。プレミアムティアでは最大3,000 RPSが許可され、顧客はAPIキーによって識別されます。複数のリージョンにわたる複数のプレミアム顧客が、ピーク時にさまざまなAPIメソッドで429 Too Many Requestsを報告しています。ログには、Lambda関数が呼び出されていないことが示されています。これらの顧客に対する429エラーの考えられる原因は何ですか?
- あるSaaS企業が、複数のリージョンとアカウントにまたがる50個のVPCでメディアソリューションを運用しています。そのうちの1つのVPCは管理VPCです。各VPCのコンピューティングリソースは独立して動作しています。新しい機能では、50個すべてのVPC間で完全な接続性が必要であり、ライセンス検証のために各顧客VPCから管理VPCへの一方通行のアクセスが必要です。管理VPCはライセンス検証のコンピューティングリソースをホストしています。このソリューションは今後もVPCの数を増やしてスケールしていく予定です。運用上のオーバーヘッドが最も少ない状態で、必要な接続性を提供するアクションの組み合わせはどれですか?(2つ選択してください。)
- あるSaaS企業は現在、スタンドアロンのSMTPサーバーを使用してEメールを送信しており、送信前に顧客データとマージされるEメールテンプレートを保存しています。同社は、運用上のオーバーヘッドを最小限に抑え、かつ最低コストでこの機能をAWSに移行したいと考えています。最も費用対効果の高いソリューションはどれですか?
- あるアプリケーションで、RPO は 5 分未満、RTO は 10 分未満である必要があります。データベースは約 10 TB になると予想され、セカンダリリージョンへのフェイルオーバーをサポートする必要があります。これらのビジネスリカバリ目標を最低コストで満たすデータベースソリューションはどれですか?
- あるアプリケーションは、1つの小規模なプライマリインスタンスと3つの大規模なリードレプリカを持つAmazon Aurora PostgreSQL DBクラスターを使用しています。このアプリケーションは、読み取り専用クエリのためにリードレプリカへの多数の短期間の接続を開くAWS Lambda関数で実行されます。予測できない高トラフィック期間中、アプリケーションは信頼性が低くなり、データベースは接続が多すぎると報告します。アプリケーションの信頼性を向上させるには、どの変更が有効ですか?
- あるアプリケーションは、AWS KMS を使用してデータを暗号化してから、1つのAWSリージョンのAmazon S3バケットに配置します。会社のポリシーでは、アップロード前にデータを暗号化し、読み取り時にアプリケーションによって復号化することを義務付けています。S3バケットは他のリージョンにレプリケートされます。アプリケーションは、リージョン間でデータを暗号化および復号化でき、すべてのリージョンで復号化に同じキーを使用できる必要があります。これらの要件を満たすソリューションはどれですか?
- あるアプリケーションは、AWS LambdaとECS on Fargateを使用し、データをAurora MySQLデータベースに保存しています。ワークロードは書き込みが多く、トラフィックは長時間のアイドル期間と突然の増加を伴う非常にスパイク的です。現在のメモリ最適化されたDBインスタンスでは、変動する負荷を処理できません。これらのトラフィックパターンに合わせてスケーリングするための最も費用対効果の高い設計はどれですか?
- あるアプリケーションは、us-east-1 で Amazon RDS for MySQL Multi-AZ DB インスタンスを使用しています。フェイルオーバーテストを実行した後、アプリケーションは DB 接続を失い、再接続できませんでした。アプリケーションを再起動して初めて接続が回復しました。アプリケーションの再起動を必要とせずに、フェイルオーバー後にアプリケーションが接続を再確立できるようにするソリューションを設計してください。
- あるチームが会社の行動データをルーティングしています。VPC設計は、パブリックサブネットとプライベートサブネット、インターネットゲートウェイを備えたMulti-AZで、各パブリックサブネットにはNATゲートウェイが含まれています。プライベートサブネット内のアプリケーションは、Amazon Kinesis Data Streamsに対して読み書きを行います。Cost Explorerには、NatGateway-Bytesのコスト増加により、EC2-Otherの料金が継続的に高額であることが示されています。ソリューションアーキテクトは、アプリケーションの機能を維持しながらコストを削減する必要があります。アーキテクトは何をすべきですか?
- あるイベント会社は、予測スケーリングを使用するAuto Scalingグループ内のEC2オンデマンドインスタンスで構成されるAmazon ECSクラスター上でチケット販売プラットフォームを運用しています。同社はイベントの日時を事前に把握しており、イベントによってトラフィックが大幅に急増します。ECSクラスターは、同じAWSリージョンおよびアカウントにあるAmazon S3バケットからチケットアセットを頻繁にダウンロードしており、トラフィックは現在NATゲートウェイを経由しています。同社は可用性を低下させることなくコストを削減したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- あるウェブアプリケーションでは、ユーザーが短い動画をアップロードできます。動画はEBSボリュームに保存され、カスタム認識ソフトウェアによって分析されます。このサイトでは、ウェブ層にEC2 Auto Scalingを使用し、SQSキューを処理する別のAuto Scalingグループを使用しています。会社は、可能な限りマネージドAWSサービスを使用して運用上のオーバーヘッドを削減し、サードパーティソフトウェアへの依存をなくしたいと考えています。これらの目標を達成する再アーキテクチャはどれですか?
- あるウェブアプリケーションは、2つのカスタムオリジンを持つAmazon CloudFrontを使用しています。1つのオリジンはAmazon API Gateway HTTP API(JWTオーソライザーを使用)に転送し、もう1つのオリジンはApplication Load Balancer(ALB)に転送します。このアプリケーションはOpenID Connect(OIDC)IDプロバイダー(IdP)を使用しています。セキュリティ監査により、APIはJWTオーソライザーによって保護されているものの、ALBは認証されていないリクエストを受け入れていることが判明しました。ソリューションアーキテクトは、両方のバックエンドオリジンが認証されたユーザーからのリクエストのみを受け入れるようにするにはどうすればよいですか?
- あるウェブアプリケーションは、Amazon API Gateway、AWS Lambda、および Amazon DynamoDB を使用しています。マーケティングキャンペーン後、多くのリクエストで応答時間が大幅に長くなりました。API Gateway の CloudWatch Logs には、リクエストの 20% でエラーが表示されています。Lambda 関数の Throttles メトリクスは 1%、Errors は 10% です。アプリケーションログには、エラーが DynamoDB への呼び出しと一致していることが示されています。トラフィックの増加に合わせて応答時間を改善するために、ソリューションアーキテクトはどのような変更を実装すべきですか?
- あるウェブアプリケーションは、CloudFrontディストリビューションを使用してS3バケットから画像を配信しています。サードパーティツールが破損した画像をバケットにアップロードすることがあります。会社には、破損した画像を確実に検出するPythonロジックがあり、その検出を、取り込みからコンテンツが配信されるまでのレイテンシーを最小限に抑えて統合したいと考えています。この要件を満たす統合アプローチはどれですか?
- あるウェブアプリケーションは、静的アセットをus-east-1のS3バケットに保存しています。この会社はマルチリージョンでの回復性を必要としており、すでに別のリージョンに2つ目のS3バケットを作成しています。最小限の運用オーバーヘッドで必要な回復性を提供するソリューションはどれですか?
- あるオンラインゲーム会社では、年間を通して可用性を維持する必要がある本番稼働中のゲーム用EC2インスタンスと、中断可能でS3データを使用する分析アプリケーションを運用しています。これらのニーズを満たす、コスト最適化されたアプローチはどれですか?
- あるスタートアップ企業が、トラフィック量の多いEコマースサイトをAWSに移行しました。現在、CI/CDが必要で、ビルドの失敗をエンジニアに通知し、ダウンタイムなしのデプロイメントを提供し、シームレスなロールバックをサポートする必要があります。開発者はプライベートなGitHubリポジトリとJenkinsをビルドと単体テストに使用しています。チームはAWS CodePipelineを使用してビルドとデプロイメントをオーケストレーションします。通知、ダウンタイムなし、およびロールバックの要件を満たす設計はどれですか?
- あるスタートアップ企業は、プライベートサブネットでAmazon Linux 2 EC2インスタンスのフリートを運用しており、エンジニアはトラブルシューティングのためにSSHに依存しています。VPCにはプライベートサブネットとパブリックサブネット、NATゲートウェイ、オンプレミスへのSite-to-Site VPNがあります。現在のEC2セキュリティグループは、オンプレミスネットワークからの直接SSHを許可しています。同社は、より強力なSSH制御とエンジニアが実行するコマンドの監査を求めています。ソリューションアーキテクトはどの方法を推奨すべきですか?
- あるソフトウェアチームは、プルリクエストの検証のために短期間のテスト環境を必要としています。各環境はAuto Scalingグループ内の単一のEC2インスタンスであり、オンプレミスデータセンターの中央サーバーに結果を報告する必要があります。オンプレミスへのVPNアタッチメントを持つトランジットゲートウェイはすでに存在します。環境の作成と削除のプロセスは完全に自動化され、運用上のオーバーヘッドを最小限に抑える必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- あるソフトウェア会社は、複数のAWSアカウントとリージョンにわたってリソースを実行しています。アプリケーションVPC (us-east-1) のCIDRは10.10.0.0/16です。us-east-2の別のアカウントにある共有サービスVPCは、CIDR 10.10.10.0/24を使用しています。アプリケーションVPCと共有サービスVPCの間でVPCピアリングを作成しようとしたCloudFormationが失敗しました。ピアリングの失敗を引き起こす可能性のある要因は何ですか?(2つ選択してください。)
- あるビデオ会社は、600 TBの圧縮ファイル(数千ファイル)をオンプレミスのNASからAWSに、3週間以内に1回限りの転送として移行する必要があります。オンプレミスのコンピューティングはMLには不十分であり、転送は転送中に暗号化されなければならず、測定された共有インターネットアップロード速度は100 Mbpsで、複数の部門がリンクを共有しています。費用対効果の高いソリューションで要件を満たすものはどれですか?
- あるメディア企業は、オンプレミスのテープライブラリにテープで保存されたデジタルニュースビデオの30TBのリポジトリを所有しており、Media Asset Management(MAM)システムによって参照されています。同社は、ビデオメタデータ(オブジェクト、風景アイテム、顔など)を自動的にエンリッチし、MAMを介してビデオを検索可能にしたいと考えています。ビデオに登場する人物の画像を含む顔カタログはすでに存在します。同社はビデオをAWSに移行する予定で、高速なAWS Direct Connectリンクを持っています。同社は、既存のシステムへの継続的な管理オーバーヘッドと最小限の混乱で、現在のファイルシステムからビデオファイルを直接移動したいと考えています。これらの要件を満たすソリューションはどれですか?
- あるモバイルゲーム会社は、2つのリージョンにあるALBの背後にあるEC2インスタンスからゲームアセットを提供しています。クライアントは地理的に最も近いリージョンからアセットを取得する必要があります。最も近いリージョンでアセットが利用できない場合、クライアントは別のリージョンにフェイルオーバーする必要があります。ソリューションアーキテクトは、この動作をどのように実装すべきですか?
- ある科学組織は、テキストファイルと画像ファイルを送信元Amazon S3バケット(アカウントAが所有)から、2番目のAWSアカウント(アカウントB)にある送信先S3バケットにコピーする必要があります。複数のレーダーステーションが、時間制約のあるデータを送信元バケットにアップロードしており、各ステーションのオブジェクトは一意のキープレフィックスを使用しています。レプリケーションは、送信元バケット内のすべてのオブジェクトを対象とするS3レプリケーションルールで実装されています。あるレーダーステーションは最も正確なデータを生成するため、そのオブジェクトがアップロードから30分以内にレプリケーションが完了したことを確認するために監視する必要があります。これらの要件を満たすアプローチはどれですか?
- ある会社が EC2 インスタンスのパッチ適用方法を変更しています。現在、インスタンスはアプリケーションアカウントの VPC 内にある NAT ゲートウェイを介してインターネット経由でパッチを適用しています。コアアカウントの専用プライベート VPC は、パッチソースリポジトリとして機能する EC2 インスタンスをホストしています。同社は、Systems Manager Patch Manager とコアアカウントのパッチリポジトリを使用して、アプリケーションアカウントの EC2 インスタンスにパッチを適用したいと考えていますが、アプリケーションアカウント内のすべてのインスタンスがインターネットにアクセスできないようにしたいと考えています。インスタンスは引き続き Amazon S3 (アプリケーションデータが保存されている場所)、Systems Manager、およびコアアカウントのパッチリポジトリにアクセスできる必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、ALBをフロントエンドとし、Amazon ECSのDockerコンテナ、Amazon RDS for MySQLのデータ、およびECRのコンテナイメージを使用して、コミュニティフォーラムをホストしています。この会社は、RTOが24時間以内、RPOが8時間以内の災害復旧SLAを求めています。これらのRTO/RPOターゲットを満たす最も費用対効果の高いソリューションはどれですか?
- ある会社が、Amazon API Gateway を使用してリージョンエンドポイントを持つ API を構築しました。これらの API は AWS Lambda 関数を呼び出し、API Gateway 認証を使用しています。レビューの結果、一部の API は公開アクセスを許可せず、VPC 内からのみ呼び出し可能である必要があることが判明しました。すべての呼び出しは認証されたユーザーからのものである必要があります。最小限の労力でこれを実現するソリューションはどれですか?
- ある会社が、Amazon ECS で約100のサービスからなる大規模なコンテナ化されたワークロードを実行しています。開発者は、EC2 の代わりに AWS Fargate でタスクを実行し始めました。これまで、このアカウントは EC2 インスタンスの最大数にほぼ達していました。会社は Fargate の ECS タスクの最大数に達することを懸念しており、Fargate の使用率がサービス割り当ての80%に達したときに開発チームに通知したいと考えています。ソリューションアーキテクトは何を実装すべきですか?
- ある会社が、AWS Lambda関数を呼び出すAmazon API Gateway HTTP APIを含む本番ウェブアプリケーションを運用しています。Lambda関数はリクエストを処理し、データをデータベースに保存します。この会社は統合されたユーザー認証を求めており、他のアプリケーション向けにOAuthトークンを発行するサードパーティのIDプロバイダーをすでに使用しています。これらの認証要件を満たすソリューションはどれですか?
- ある会社が、AWS Step Functions を使用して夜間に自動化されたモデルの再トレーニングを実行しています。ワークフローは複数の Lambda タスクを使用しており、いずれかのタスクが失敗するとワークフロー全体が失敗します。再トレーニングが数晩にわたって通知なしで失敗しています。ソリューションアーキテクトは、すべての再トレーニングの失敗について通知が送信されるようにする必要があります。どのステップの組み合わせを実装する必要がありますか?(3つ選択してください。)
- ある会社が、AWS Organizations組織内に複数のAWSアカウントを所有しています。同社は、AWSアカウントのアクティビティのストレージを一元化し、そのアクティビティに対して中央の場所からSQLクエリを実行する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、EC2、ECS、RDS を使用して、単一の VPC で 20 以上のアプリケーションを稼働させています。3 つのエンジニアリングチームがそれぞれ複数のアプリケーションを所有しており、リソースにはアプリケーションとチームのタグが付けられています。会社は日常的なアクセスに IAM を使用しています。経理チームは、アプリケーションごとおよびチームごとの月間 AWS コストを特定し、12 か月間の履歴比較レポートを作成し、今後 12 か月間のコストを予測する必要があります。これらのコストレポートを提供するために、どのアクションの組み合わせが必要ですか?(3つ選択してください。)
- ある会社が、EC2とLambdaでアプリケーションを実行しており、一時的なオブジェクトをAmazon S3に保存しています。オブジェクトは24時間後に削除されます。同社は、必要なリソースのCloudFormationスタックを作成し、検証後に古いスタックを削除することで、新しいアプリケーションバージョンをデプロイしています。最近、古い開発スタックの削除が失敗しました。ソリューションアーキテクトは、大規模なアーキテクチャ変更なしに削除の失敗を解決する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、Lambda関数を呼び出すAmazon API GatewayでAPIを作成し、それを本番ステージにデプロイしました。外部の開発チームが唯一のAPIコンシューマーです。特定の時間帯に利用が急増し、コストに関する懸念が生じています。会社はLambda関数を変更せずに、利用とコストを制限したいと考えています。最も費用対効果の高いソリューションは何ですか?
- ある会社が、QA環境と本番環境のAmazon RDS for PostgreSQLデータベースに接続するAWS Lambda関数をデプロイしています。認証情報をアプリケーションコードに埋め込まず、データベースパスワードを自動的にローテーションする必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社が、VPC 内にデプロイされた Amazon OpenSearch Service クラスターにアプリケーションログを送信しています。すべてのデータは VPC 内に留まる必要があります。開発者は、ローカルの開発マシンから OpenSearch にアクセスする必要があります。開発者の中には自宅で作業する者もいれば、会社の 3 つのオフィス拠点から作業する者もいます。開発者のローカルマシンから VPC 内の OpenSearch クラスターに安全に直接アクセスできるソリューションはどれですか?
- ある会社が、VPCに出入りするトラフィックを検査するために、カスタムのネットワーク分析ソフトウェアを実行しています。このソフトウェアは、AWS CloudFormation テンプレートを使用して、Auto Scaling グループによって管理される3つのAmazon EC2 インスタンスにデプロイされます。トラフィックがEC2インスタンスに転送されるようにネットワークルーティングが設定されています。分析ソフトウェアが動作しなくなった場合、Auto Scaling グループは障害が発生したインスタンスを置き換えますが、ネットワークルートは置き換えられたインスタンスを参照するように更新されません。この問題を解決するアクションの組み合わせはどれですか?(3つ選択してください。)
- ある会社が、オンプレミスで自己管理しているKubernetesクラスター(ウェブサイトのコンテナをホストしている)を、固定数のノードを使用するマネージド型ノードグループを持つAmazon EKSに移行する予定です。オンプレミスのPostgreSQLデータベースは、Amazon RDS for PostgreSQLに移行されます。ソリューションアーキテクトは、移行前にワークロードの総所有コスト(TCO)を見積もる必要があります。必要なTCOの詳細を提供するのは、どの方法ですか?
- ある会社が、オンプレミスの60TBのMySQLデータベースをus-east-1のAmazon Aurora MySQLに一度だけ移行する必要があります。現在のインターネット接続は低帯域幅であり、インターネット経由でデータを転送すると約1ヶ月かかります。会社は可能な限り最速の移行を求めています。最も短い時間でデータベースを移行できるオプションはどれですか?
- ある会社が、プライマリAWSリージョンと災害復旧 (DR) リージョンにデプロイされたバックエンドサービスを持つウェブサイトをホストしています。単一のAmazon CloudFrontディストリビューションがサイトのフロントエンドとなっています。同社は、プライマリリージョンのバックエンドを指すヘルスチェック付きのRoute 53フェイルオーバーレコードを作成し、そのレコードをCloudFrontディストリビューションのオリジンとして設定しました。セカンダリのフェイルオーバーRoute 53レコードはDRリージョンのバックエンドを指しています。両方のRoute 53レコードのTTLは60秒ですが、現在のフェイルオーバーには1分以上かかっています。最も速いフェイルオーバー時間を提供する設計はどれですか?
- ある会社が、安定した継続的な負荷がかかるEC2インスタンスと、変動的で予測不可能な負荷がかかるLambda関数を実行しています。アプリケーションは、キャッシュとしてAmazon MemoryDB for Redisクラスターを使用しています。月額コスト全体を最小限に抑えるために、会社はどのような購入戦略を採用すべきですか?
- ある会社が、開発者がAmazon EC2、Amazon S3、およびAmazon DynamoDBのみを使用するように制限するためにAWS Organizationsを実装しています。開発者のアカウントは専用のOUにあります。これらのサービスのみをリストするSCPを適用した後も、開発者アカウントのIAMユーザーはSCPにリストされていないサービスを使用できます。ソリューションアーキテクトは、開発者がポリシーの範囲外のサービスを使用できないようにするために何をすべきですか?
- ある会社が、単一のEC2インスタンスでウェブアプリケーションを運用しています。ピーク時にはCPU使用率が95%を超え、アプリケーションの動作が遅くなります。ユーザーデータスクリプトは、インスタンスの起動時にカスタムパッケージをインストールするため、インスタンスの起動に数分かかります。会社は、起動テンプレートを使用し、インスタンスタイプが混在し、CPU容量が異なり、最大容量制限があるAuto Scalingグループを作成する予定です。会社は、スケーリングイベント中に新しいインスタンスが起動される際のアプリケーションのレイテンシーを削減したいと考えています。この要件を満たすアプローチはどれですか?
- ある会社が、頻繁にアクセスされる数百万のオブジェクトをAmazon S3 StandardにAWS KMS (SSE-KMS) を使用したサーバーサイド暗号化で保存しています。アクセスが増えるにつれて、リクエスト量が多くなるため、毎月の請求書におけるKMSのコストが増加しています。ソリューションアーキテクトは、アプリケーションの変更を最小限に抑え、運用上のオーバーヘッドを最小限にしてコストを削減する必要があります。どのソリューションを使用すべきですか?
- ある会社がAmazon EKSクラスター(AWSマネージド型ノードグループを使用)を実行しており、コンテナイメージをAmazon ECRに保存しています。セキュリティポリシーにより、すべてのAWSリソースの継続的な脆弱性スキャンが義務付けられています。運用上のオーバーヘッドが最も少ないこの要件を満たすオプションはどれですか?
- ある会社がNATゲートウェイに対してVPCフローログを有効にしました。パブリックIP 198.51.100.2 からプライベートEC2インスタンス宛てのインバウンドトラフィックで、Action = ACCEPT が記録されていることを確認しています。VPC CIDRの最初の2つのオクテットは203.0です。ソリューションアーキテクトは、これがインターネットからの不要なインバウンドトラフィックであるかどうかを判断する必要があります。アーキテクトはどのような手順を踏むべきですか?
- ある会社がデータを分析するためにAmazon OpenSearch Serviceを使用しています。S3 Standardを使用するS3バケットから、10個のデータノードを持つOpenSearchクラスターにデータをロードしています。データは読み取り専用分析のために1ヶ月間クラスター内に保持され、その後インデックスは削除されます。コンプライアンスのため、会社はすべての入力データのコピーを保持する必要があります。会社は継続的なコストを削減したいと考えています。最も費用対効果の高い要件を満たすソリューションはどれですか?
- ある会社がオンプレミスのVMware環境 (Linux VM) をAWSに移行しています。ソリューションアーキテクトは、ホストのIPアドレス、ホスト名、およびホスト間の接続方法を含む、サーバー間のネットワーク依存関係を示す図を作成する必要があります。必要な情報を収集し、依存関係図を生成するアプローチはどれですか?
- ある会社がファイルと画像を複数のストレージクラスのS3に保存していますが、過去1年間でS3のコストが大幅に増加しました。ソリューションアーキテクトは、過去12か月間のデータアクセス傾向をレビューし、オブジェクトに適切なストレージクラスを決定する必要があります。必要な傾向分析を提供するソリューションはどれですか?
- ある会社が概念実証でAmazon WorkSpacesを検証し、現在、2つのAWSリージョンにわたる高可用性を必要としています。WorkSpacesはフェイルオーバーリージョンにデプロイされており、Amazon Route 53にはホストゾーンが存在します。ソリューションアーキテクトは、2つのリージョンにわたるWorkSpacesの高可用性を実現するために、何を構成すべきですか?
- ある会社で、サードパーティのサプライヤーからPGPで暗号化されたファイルをAmazon S3バケットに配信するAWS Transfer Family SFTPサーバーが必要です。ファイルは受信後に自動的に復号化される必要があります。ソリューションアーキテクトは、AWS Secrets ManagerとS3バケットへのアクセスを許可するポリシーを持つIAMロールを作成しました。このロールの信頼ポリシーは、transfer.amazonaws.comサービスがロールを引き受けることを許可しています。Transfer Familyマネージドワークフローを使用して自動復号化ワークフローを完了するために、ソリューションアーキテクトが次にすべきことは何ですか?
- ある会社では、Amazon RDS の自動スナップショットを毎日取得し、7 日間保持しています。この会社は、6 時間ごとにスナップショットを取得し、30 日間保持したいと考えており、AWS Organizations のアカウント全体で一元的な監視を望んでおり、運用上のオーバーヘッドを最小限に抑えたいと考えています。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすソリューションはどれですか?
- ある会社では、Amazon RDS 上の Microsoft SQL Server DB インスタンスに接続する必要がある AWS Lambda 関数を使用しています。開発環境と本番環境は分離されており、開発者は開発用認証情報にアクセスできますが、本番用認証情報は IT セキュリティチームの IAM グループのメンバーのみが使用できるキーで暗号化する必要があります。このキーは定期的にローテーションする必要があります。これらの要件を満たすために、ソリューションアーキテクトは本番環境で何を実装すべきですか?
- ある会社では、イベント永続化のためにPostgreSQLデータベースを使用するオンプレミスの監視ソリューションを導入していますが、このデータベースは大量の取り込みに対応できず、ストレージが不足しています。AWSへのVPNはすでに確立されています。このソリューションは、運用オーバーヘッドを削減するためにマネージドAWSサービスを使用し、管理不要で自動的にスケーリングするバッファを提供し、ほぼリアルタイムのダッシュボードを有効にし、動的スキーマを持つ半構造化JSONをサポートする必要があります。これらの要件を満たすAWSコンポーネントの組み合わせはどれですか?(2つ選択してください。)
- ある会社には、ユーザーがEC2 SSHキーペアを使用してSSH経由でアクセスするLinux EC2インスタンスがあります。各インスタンスには一意のEC2キーペアが必要です。会社は、すべてのEC2キーペアをローテーションし、キーを安全に暗号化して保存するオンデマンドの自動ローテーションプロセスを必要としています。会社は、ローテーション中の1分未満のダウンタイムを許容できます。どのソリューションがこれらの要件を満たしますか?
- ある会社は、Amazon Elastic Container Registry (Amazon ECR) にコンテナイメージを保存しています。新しいイメージバージョンごとに一意のタグが付与されます。同社は、新しくプッシュされたイメージを一般的な脆弱性および露出 (CVE) についてスキャンし、重大度 Critical または High の検出結果があるイメージタグを自動的に削除し、そのような削除が発生したときに開発チームに通知する自動プロセスを必要としています。この要件を満たすソリューションはどれですか?
- ある会社は、AWS Organizations を介して管理されている多数の AWS アカウントでワークロードを実行しています。ワークロードには、Amazon EC2、AWS Fargate、AWS Lambda が含まれており、アカウント間で需要が予測不能に変動します。ソリューションアーキテクトは、将来の使用量を推定するために、アカウントごとの過去 6 か月の平均使用量を計算しました。次の 3 年間で、組織のコンピューティング使用量に対して最もコスト削減をもたらす購入オプションはどれですか?
- ある会社は、eu-west-1 でステートフルな EC2 インスタンスと Amazon RDS for MySQL を使用して、開発、テスト、本番環境を 24 時間年中無休で稼働させています。データベースのサイズは 500~800 GB です。開発チームとテストチームは営業日の営業時間中に作業し、本番環境は継続的に稼働しています。すべてのリソースには環境タグ (development、testing、または production) が付いています。会社は運用労力を最小限に抑えながらコストを削減したいと考えています。ソリューションアーキテクトは何を実装すべきですか?
- ある会社は、オンプレミスデータセンターとAWSの間に1 GbpsのAWS Direct Connectリンクを持ち、BGPを使用しています。ユーザーの需要が増大するにつれて、同社は、より高可用性で、フォールトトレラントで、セキュアな接続ソリューションを、費用対効果も考慮して必要としています。これらの要件を最も費用対効果高く満たす変更はどれですか?
- ある環境関連企業が、主要都市に大気質センサーを配備しています。センサーはAWS IoT Coreを使用して時系列の測定値を取り込み、同社はそのデータをAmazon DynamoDBに保存しています。事業継続性のため、2つのAWSリージョンでデータを取り込み、保存できる必要があります。この要件を満たすソリューションはどれですか?
- ある企業が、.NET Framework上に構築された60個のオンプレミスのレガシーWindowsアプリケーションをAWSに移行する必要があります。同社は、移行時間を最小限に抑え、アプリケーションコードの変更を避け、基盤となるインフラストを管理しないことを望んでいます。これらの要件を満たす移行アプローチはどれですか?
- ある企業が、2つのアベイラビリティーゾーンにまたがるNetwork Load Balancerターゲットグループに登録された20個のAmazon EC2 On-Demandインスタンスを使用するアプリケーションで、3年間のプロジェクトを実行しています。アプリケーションはステートレスで、24時間365日稼働しています。通常のCPU使用率は約10%ですが、数時間続く短いビジー期間中にはCPUが100%に上昇します。ユーザーから応答が遅いという報告があります。最もコスト効率よく応答の遅延問題を解決する新しいアーキテクチャはどれですか?
- ある企業が、Amazon API Gateway、Amazon DynamoDB、AWS Lambda を使用してブログアプリケーションを運用しています。REST API には、GET /posts/{postId}、GET /users/{userId}、GET /comments/{commentId} というエンドポイントがあります。ユーザーはコメントで活発にトピックを議論しており、企業はエンゲージメントを高めるためにコメントをリアルタイムで表示したいと考えています。コメントのレイテンシーを削減し、ユーザーエクスペリエンスを向上させる設計はどれですか?
- ある企業が、Amazon Aurora MySQL DB クラスターを、同じリージョンにあるある AWS アカウントから新しい AWS アカウントに移行する必要があります。両方のアカウントは同じ AWS Organizations に属しています。同社は、DNS を新しいデータベースに切り替える前に、データベースサービスの停止を最小限に抑えたいと考えています。この要件を満たす移行戦略はどれですか?(2つ選択してください。)
- ある企業が、Amazon ECS でホストされているオンライン注文アプリケーションを更新しています。このアプリケーションは、ストレージに DynamoDB を使用し、ユーザーアクセスにパブリックな ALB を使用しています。アプリケーションに対する攻撃が増加しています。同社は、最小限の中断で攻撃を防止し、事業継続性を確保し、費用対効果を高める必要があります。最も費用対効果の高い方法でこれらの要件を満たすのは、どのステップの組み合わせですか?(2つ選択してください。)
- ある企業が、Amazon RDS for MySQLをMulti-AZで利用して基幹アプリケーションを運用しています。最近のRDSフェイルオーバーテストで、アプリケーションが40秒間停止しました。ソリューションアーキテクトは、停止時間を20秒未満に短縮する必要があります。これを実現する手順の組み合わせはどれですか?(3つ選択してください。)
- ある企業が、Amazon S3とAmazon CloudFrontを使用して静的コンテンツのウェブサイトを構築しています。ユーザーは大きなファイルをアップロードおよびダウンロードできる必要があります。会社のポリシーでは、すべてのデータが転送中と保存時の両方で暗号化されている必要があります。暗号化要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の EC2 インスタンスでアプリケーションを実行しています。インスタンスは起動時にユーザーデータスクリプトを実行し、S3 バケットから重要なアプリケーションコンテンツをダウンロードします。インスタンスは起動しますが、しばらくすると「ELB システムヘルスチェックの失敗により、インスタンスがサービスから削除されました」というメッセージとともに終了します。Auto Scaling はインスタンスを繰り返し起動および終了するループに陥っています。唯一の最近の変更は、S3 バケットに大量の重要なコンテンツを追加したことです。この企業は、本番環境でユーザーデータスクリプトを変更したくありません。ソリューションアーキテクトは、本番環境が正常にデプロイできるようにするために何をすべきですか?
- ある企業が、Application Load Balancer の背後にあるアプリケーションのセキュリティを向上させるために、AWS WAF のウェブ ACL をデプロイしたいと考えています。ウェブ ACL は正当なトラフィックをブロックしてはなりません。ソリューションアーキテクトが有効なユーザーに影響を与えないようにウェブ ACL ルールを設定するための推奨される方法は何ですか?
- ある企業が、AWS Lambda 関数としてマイクロサービスを実行しています。このマイクロサービスは、同時接続数が限られているオンプレミスの SQL データベースに書き込みます。Lambda の呼び出し量が増加すると、データベースが過負荷になりクラッシュし、ダウンタイムが発生します。この企業は、VPC とオンプレミスのデータセンター間に AWS Direct Connect リンクを持っています。この企業は、データベースが過負荷になるのを防ぎたいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業が、AWS Organizations 内の数百の運用 AWS アカウントでアプリケーションを実行し、AWS Backup を一元的に使用しています。同社は、いずれかの運用アカウントの特権認証情報が侵害された場合でも、すべてのバックアップが回復力を維持することを望んでいます。この要件を満たす対策の組み合わせはどれですか?(3つ選択してください。)
- ある企業が、DockerコンテナでVM上に時限的なトランザクション処理アプリケーションを実行しています。コンテナはトランザクションデータに共有ストレージを使用しています。トランザクション量は予測できません。この企業は、アプリケーションを変更したり、コンテナホストVMの管理を継続したりすることはできません。需要の増加に応じてスループットを自動的にスケールする低レイテンシーのストレージが必要であり、Dockerホスティング環境の管理を停止する必要があります。どのようにAWSに移行すべきですか?
- ある企業が、EC2インスタンス上に分散インメモリデータベースをデプロイしようとしています。これには、プライマリノード1つとワーカーノード8つが含まれます。プライマリノードは、クラスターの健全性を管理し、クライアントリクエストを受け入れ、ワーカーノードに作業を分散し、応答を集約します。ワーカーノードは、データパーティションを相互にレプリケートします。アプリケーションは、最高のパフォーマンスを得るために、可能な限り低いネットワークレイテンシーを必要とします。最適な配置とインスタンスの選択は何ですか?
- ある企業が、NFSv4ファイル共有を使用するDocker化されたアプリケーションを移行します。アーキテクトは、基盤となるインフラストラクチャのプロビジョニングや管理の必要性を排除する、セキュアでスケーラブルなコンテナソリューションを設計する必要があります。これらの要件を満たすオプションはどれですか?
- ある企業が、S3 バケットに保存されているデータに対して、大規模なバッチ処理シミュレーションジョブを実行しています。これらのジョブはフォールトトレラント(中断可能)であり、出力は別の S3 バケットに保存されます。各ジョブは 15~20 GB の入力データを処理します。最も費用対効果の高い要件を満たすアーキテクチャはどれですか?
- ある企業が、Transit Gatewayに接続された複数のVPCにアプリケーションをデプロイしています。インターネットへのトラフィックを送信するVPCはすべて、共有サービスVPCを経由してルーティングする必要があります。各VPCサブネットは、Transit Gatewayを指すデフォルトのVPCルートテーブルを使用し、Transit GatewayはVPCアタッチメントにデフォルトのルートテーブルを使用します。セキュリティ監査の結果、あるVPC内のEC2インスタンスが、他の企業のVPC内のEC2インスタンスと通信できることが判明しました。各VPCは、特定の限られた承認済みVPCセットとのみ通信できる必要があります。これを強制するために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、VPC 内のアプリケーションからのみアクセスできるプライベート REST API を API Gateway にデプロイしました。VPC 内の EC2 インスタンスから API に到達できません。EC2 インスタンスとプライベート API 間の接続を提供するソリューションはどれですか?
- ある企業が、VPC内の企業AWSインスタンスからのすべてのトラフィックをポリシー違反がないか検査し、特定のIPアドレスをブロックするというセキュリティ要件を導入しました。これを満たすため、同社は承認されたプロキシソフトウェアを実行するEC2インスタンスをプライベートサブネットに透過型プロキシとしてデプロイし、サブネットのルートテーブルを更新してプロキシインスタンスをデフォルトルートとして使用するように設定し、ポリシーに準拠したセキュリティグループをアタッチしました。これらの変更にもかかわらず、プライベートサブネット内のインスタンスからのトラフィックはプロキシを経由してインターネットに転送されていません。ソリューションアーキテクトはこれを解決するために何をすべきですか?
- ある企業が、ピーク時に世界中で最大10,000人のユーザーが画像をアップロードできるグローバル画像サービスを計画しています。アップロードされた各画像にはテキストを重ねて表示し、その後ウェブサイトに公開する必要があります。ソリューションアーキテクトは、アップロードと処理を大規模に処理するために、どのようなアーキテクチャを実装すべきですか?
- ある企業が、ユーザーがアップロードした動画をS3 Standardを使用してS3バケットに保存しています。動画はアップロード後180日間は頻繁にアクセスされますが、180日を過ぎるとほとんどアクセスされません。動画には、名前付きユーザーと匿名ユーザーの両方がアクセスします。ほとんどの動画は100 MBを超えます。接続不良によりアップロードが失敗することが多いため、マルチパートアップロードが使用されています。ソリューションアーキテクトはS3コストを最適化する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、ロードバランサー、NFS互換の永続ストレージを必要とするLinuxベースのCMS、およびMySQLデータベースで構成されるウェブサイトを移行しようとしています。このソリューションは、予測不能なトラフィックに対応するため、2つのEC2インスタンスから30のインスタンスにスケール可能である必要があり、CMSに変更を加える必要がなく、データ損失を防ぐ必要があります。どの設計がこれらの要件を満たしますか?
- ある企業が、オンプレミスデータセンターにある多数のWindows仮想マシンをAWSに移行する計画を立てています。いくつかのサンプルワークロードを検証し、VPCへのAWS Site-to-Site VPNを確立しました。各VMではSimple Network Management Protocol (SNMP) が有効になっています。オンプレミスにこれ以上VMを追加したり、既存のVMに追加のソフトウェアをインストールしたりすることはできません。移行全体の総所有コスト (TCO) レポートを生成できるように、検出結果をAWS Migration Hubに自動的にインポートする必要があります。これらの制約を満たすソリューションはどれですか?
- ある企業が、オンプレミスシステムからAmazon S3バケット(3つの異なるAWSアカウントに存在する)に、プライベートに(インターネットを経由せずに)データを送信する必要があります。この企業には、AWSへの既存の専用接続がありません。ソリューションアーキテクトは、どのステップの組み合わせを推奨すべきですか?(2つ選択してください。)
- ある企業が、オンプレミスネットワークからAWSへの1 GbpsのAWS Direct Connectリンクをセットアップしています。この設計では、Direct ConnectゲートウェイとTransit Gatewayを使用して、複数のVPCとオンプレミスリソースが通信できるようにします。企業は、そのDirect Connect接続上のトランジット仮想インターフェイス (transit VIF) を介してVPCリソースに到達する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスのOracleデータベースの一部をAWSに移行する必要がありますが、コンプライアンスのために他のデータベースはオンプレミスに残す必要があります。オンプレミスデータベースには空間データが含まれており、メンテナンスのためにcronジョブを実行しています。AWSから、企業はオンプレミスシステムに直接接続し、外部テーブルとしてオンプレミスデータをクエリする必要があります。これらの要件を満たすアーキテクチャはどれですか?
- ある企業が、オンプレミスのSFTPサービス(現在Linux VMで稼働中)をAWSに移行する必要があります。アップロードされたファイルは、NFS共有を介してダウンストリームアプリケーションで利用できるようになります。移行では、高可用性を提供し、外部ベンダーに、ベンダーが許可できる安定した静的パブリックIPアドレスのセットを提示する必要があります。この企業はすでに、データセンターとVPCの間にAWS Direct Connectリンクを持っています。運用上のオーバーヘッドが最も少ない、これらの要件を満たすソリューションはどれですか?
- ある企業が、オンプレミスのVMware VMで稼働しているレガシーアプリケーション(アプリケーションサーバー1台とMS SQL Server DB1台)をAWSに移行しようとしています。各VMは、複数のアタッチされたボリューム全体で500TBを消費します。最寄りのリージョンには、他のサービスでは使用されていない専用の10Gbps AWS Direct Connectがあります。アプリケーションを最小限のダウンタイムで移行するためのステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスのVMwareクラスター(120台のVM、複数のOSタイプ、多数のカスタムインストール済みパッケージ)をAWSに移行する必要があります。オンプレミス環境には10TBのNFSサーバーも含まれています。移行には10GbpsのAWS Direct Connectリンクが利用可能です。最も短い時間でAWSへの移行を完了できるアプローチはどれですか?
- ある企業が、オンプレミスのVMware環境からAmazon EC2にアプリケーションを移行しており、ソフトウェアと構成設定を保持する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
- ある企業が、コンテナベースのウェブサイトをAWSに移行する予定です。このサイトは、オンプレミスの自己管理型Kubernetesクラスターにデプロイされたマイクロサービスを使用しています。すべてのKubernetesマニフェストはソース管理に保存されています。ウェブサイトのデータはPostgreSQLデータベースにあります。オープンソースのコンテナイメージレジストリがオンプレミス環境と並行して稼働しています。これらの詳細を維持しながら、移行に最も労力がかからないAWSアーキテクチャはどれですか?
- ある企業が、すでにすべてのログ(ログイン成功を含む)をCloudWatchエージェント経由でCloudWatch Logsに書き込んでいるアプリケーションについて、クライアントごとのユニークユーザー数(日次、週次、月次)をカウントする必要があります。アプリケーションへの変更を最小限に抑えて、このライセンスメトリクスを導入したいと考えています。これを実現するアプローチはどれですか?
- ある企業が、デスクトップPCをシンクライアント経由でアクセスするAmazon WorkSpacesに置き換えることを計画しています。デスクトップは臨床試験データを扱うアプリケーションにアクセスし、企業ポリシーではアプリケーションへのアクセスを会社の支店オフィスロケーションのみに制限することが求められています。同社は6か月以内に別の支店オフィスを追加することを予定しています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある企業が、ビジネスクリティカルなアプリケーションをオンプレミスのデータセンターからAWSに移行しています。オンプレミス環境ではMicrosoft SQL Server Always Onクラスターを使用しています。同社はAWSマネージドデータベースサービスに移行したいと考えており、異種移行 (SQL Server → MySQL) を必要としています。この要件を満たすアプローチはどれですか?
- ある企業が、プロプライエタリなステートレスLinuxバイナリ(ソースコードは利用不可)をEC2インスタンスで実行しています。このアプリケーションはシングルスレッドで、2GBのRAMを必要とし、CPU負荷が高く、約4時間ごとに最大20分間実行されます。これらの要件を満たすようにアーキテクチャを再設計する必要があります。どの方法を選択すべきですか?
- ある企業が、モノリシックアプリケーションをAWS上のモダンな設計にリファクタリングしています。CI/CDパイプラインは、1時間あたり複数回のリリースを可能にし、迅速なロールバックを可能にする必要があります。どのデプロイ設計がこれらの要件を満たしますか?
- ある企業が、モバイルアプリからアップロードされた画像を保存および処理する必要があります。使用量は平日の午前 8 時から午後 5 時までがピークで、毎分数千件のアップロードがあります。それ以外の時間帯は、アプリはほとんど使用されません。処理が完了したら、ユーザーに通知する必要があります。スケーラブルな画像処理を可能にするために、ソリューションアーキテクトが取るべきアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業が、レガシーなオンプレミスのJavaウェブアプリケーションをAWSに移行する予定です。このアプリケーションはApache Tomcatで動作し、PostgreSQLを使用しています。企業はソースコードを変更できませんが、JARファイルをデプロイすることは可能です。毎月末にトラフィックが急増します。運用上のオーバーヘッドが最も少ない、これらのニーズを満たすソリューションはどれですか?
- ある企業が、一元化されたアクセスとプライベートネットワークトラフィックを備えたマルチアカウントのAWS構造を求めています。ログイン時にはMFAが必須であり、特定のロールがユーザーグループにマッピングされます。必要なアカウントは、開発、ステージング、本番、および共有ネットワークです。本番環境と共有ネットワークは、すべてのアカウントに接続できる必要があります。開発環境とステージング環境は、相互にのみアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
- ある企業が、一般公開用の新しい5GBのゲームパッケージをリリースしようとしています。現在、同社は以前のリリースをオンプレミスのデータセンターにあるLinuxベースの公開FTPサイトから提供しています。同社は世界中でのダウンロードを期待しており、世界中のユーザーに対してダウンロードパフォーマンスの向上と転送コストの削減を望んでいます。これらの目標を最もよく満たすソリューションはどれですか?
- ある企業が、各事業部門への社内クラウドコストの報告方法を変更したいと考えています。同社はAWS Organizationsを事業部門ごとに個別のAWSアカウントで使用しており、現在、タグ付け(application、environment、owner)を義務付けています。各事業部門に毎月のコストレポートを送信し、支出がしきい値を超えたときに通知する、一元化された費用対効果の高いソリューションが必要です。最も費用対効果の高いソリューションは何ですか?
- ある企業が、共有VPCで一元化されたEC2アプリケーションを運用しています。最大10の事業部門VPCにあるクライアントアプリケーションは、Network Load Balancer (NLB) の背後にある一元化されたアプリケーションにアクセスする必要があります。一部の事業部門VPCのCIDRブロックは共有VPCと重複しており、また事業部門VPC同士でも重複しているものがあります。承認された事業部門VPCのみが、一元化されたアプリケーションに到達できるようにする必要があります。事業部門VPCから一元化されたアプリケーションへの必要な接続を提供するネットワーク設計はどれですか?
- ある企業が、顧客トランザクションデータベースをオンプレミスからAWSに移行する必要があります。現在のデータベースは、Linuxサーバー上のOracleです。新しいセキュリティ要件として、データベースのパスワードを毎年ローテーションすることが義務付けられています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業が、数千台のオンプレミスサーバー(LinuxおよびWindows)、SANストレージ、JavaおよびPHPアプリケーション(MySQL)、OracleデータベースをAWSに移行する予定です。この環境には多くの依存サービスが含まれており、既存のドキュメントは不完全で古くなっています。ソリューションアーキテクトは、現在の環境を検出し、ネットワークとアプリケーションの依存関係を理解し、移行後のクラウドコストを見積もる必要があります。移行を計画するために、アーキテクトはどのツールまたはサービスを使用すべきですか?(3つ選択してください。)
- ある企業が、世界中の顧客に静的コンテンツ配信プラットフォームを運用しています。顧客は自身のAWSアカウントからコンテンツを利用します。コンテンツはAmazon S3バケットにホストされています。企業はオンプレミスからS3 File Gatewayを使用してS3にコンテンツをアップロードしています。企業は、各顧客に地理的に最も近いAWSリージョンからコンテンツを配信することで、パフォーマンスと信頼性を向上させたいと考えています。オンプレミスデータは、パブリックインターネットを使用せずに、最小限のレイテンシーでAmazon S3にルーティングされる必要があります。運用上のオーバーヘッドを最小限に抑えつつ、これらの目標を達成するステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業が、多数のWindowsサーバーとLinuxサーバー(物理サーバーと仮想サーバーの両方)、および複数のデータベースタイプをAWSに移行する準備をしています。同社は正確なインベントリを持っておらず、移行中に適切なサイジングを行いたいと考えています。ソリューションアーキテクトは、ネットワーク接続とアプリケーションの関係に関する情報を収集し、移行計画を作成する必要があります。必要なデータと計画を提供できるアプローチはどれですか?
- ある企業が、多数のアカウントからのVPCフローログを単一のS3バucketに集約しています。ログはgzipで圧縮されたテキストファイルとして保存され、無期限に保持する必要があります。アナリストはこれらのログに対してアドホックなAthenaクエリを実行しますが、ログ量が増加するにつれてクエリのパフォーマンスが低下しています。クエリのパフォーマンスを向上させ、ストレージの使用量を削減する必要があります。最もパフォーマンスが向上する変更はどれですか?
- ある企業が、多数のオンプレミスアプリケーション(LinuxおよびWindows)をAWSに移行する計画を立てています。物理マシンとVMがあり、システム構成、パフォーマンスメトリクス、実行中のプロセス、およびネットワーク接続をキャプチャし、オンプレミスアプリケーションを移行セットにグループ化し、AWSでワークロードを実行するための推奨EC2インスタンスタイプとコストを受け取る必要があります。ソリューションアーキテクトは、どのステップの組み合わせを取るべきですか?(3つ選択してください。)
- ある企業が、地域のAPI(API Gateway Regionalエンドポイント)を公開しています。このAPIは、米国の6つのパートナーがそれぞれ1日1回呼び出し、売上高を送信するために使用される予定です。デプロイ後、APIは世界中の500の異なるIPアドレスから毎秒1,000リクエストを受信しており、これはボットネットからのものである可能性が高いです。同社はコストを低く抑えながらAPIを保護したいと考えています。APIを最も安全に保護するアプローチはどれですか?
- ある企業が、複数のアタッチされたEBSボリュームにデータを保存する20個の永続的なLinux EC2インスタンスでアプリケーションを実行しています。同社は、バックアップを別のAWSリージョンに保持し、1営業日以内にインスタンスと構成を回復できる必要があり、データの損失は1日分を超えてはなりません。同社はスタッフが限られており、セカンダリリージョンに必要なネットワークをデプロイできるCloudFormationテンプレートをすでに持っています。運用上のオーバーヘッドとコストを最小限に抑えながら、これらの要件を満たすバックアップおよびリカバリソリューションはどれですか?
- ある企業が、予測不能な数のステートレスなPodを作成するワークロードのためにAmazon EKSクラスターをデプロイします。このワークロードは、レプリカの急速なスケーリング中に一度に多数のPodを作成することがよくあります。ノードの回復力を最大化するには、クラスターをどのように構成すべきですか?
- ある企業が1,000台のVMware仮想マシンをAWSに移行する計画を立てています。計画の一環として、オンプレミスホストからサーバーレベルのメトリクス(CPUの詳細、RAM使用量、OS情報、実行中のプロセス)を収集し、そのデータをクエリして分析したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業がAmazon Connectコンタクトセンターを構築しており、AWSリージョンをまたがるディザスタリカバリ戦略を定義しています。このコンタクトセンターには、数十のコンタクトフロー、数百のユーザー、数十の取得済み電話番号が含まれています。最も低い目標復旧時間 (RTO) を実現するDRアプローチはどれですか?
- ある企業がAmazon DynamoDBを使用するアプリケーションをデプロイしました。運用チームは予想される負荷を測定し、予測されるピークに合わせてテーブルのRUCとWCUをプロビジョニングしました。ワークロードには、平均トラフィックの2倍になる週4時間のピークがあり、残りの時間はトラフィックが平均に近い状態です。アクセスパターンは書き込み集中型です(読み込みよりも書き込みがはるかに多い)。これらの要件を満たす、コストを最小限に抑えるアプローチを推奨する必要があります。どのソリューションを選択すべきですか?
- ある企業がAPI GatewayとLambdaを使用してサーバーレスAPIを開発しています。Lambda関数は共通のライブラリとカスタムクラスを共有しています。ソリューションアーキテクトは、デプロイを簡素化し、コードの再利用を最大化する必要があります。どのソリューションがこれらの要件を満たしますか?
- ある企業がAWS CodePipelineを使用して、アプリケーションをAmazon EC2 Auto Scalingグループにデプロイしています。すべてのリソースはCloudFormationテンプレートで定義されています。アプリケーションアーティファクトはAmazon S3に保存され、インスタンスのユーザーデータスクリプトを使用してデプロイされます。アプリケーションの規模が拡大するにつれて、CloudFormationテンプレートへの最近の変更が予期せぬダウンタイムを引き起こしました。ソリューションアーキテクトは、テンプレートの変更が停止を引き起こす可能性を減らすために、CI/CDパイプラインをどのように改善すべきですか?
- ある企業がAWS Control Towerを使用してマルチアカウントのAWS環境をプロビジョニングしました。セキュリティチームは、すべてのAWSアカウントに予防的コントロールと発見的コントロールの両方をデプロイし、すべてのアカウントのセキュリティ体制を一元的に把握する必要があります。一元的なセキュリティビューを提供し、これらの要件を満たすソリューションはどれですか?
- ある企業がAWS Organizationsを使用しており、AWS Control Towerでランディングゾーンをデプロイしました。この企業は、本番環境のOUで保存時に暗号化されていないAmazon RDS DBインスタンスを検出するためのガバナンスを必要としています。この要件を満たすソリューションはどれですか?
- ある企業がAWS CodeCommitを使用しており、リポジトリデータのバックアップコピーを2番目のAWSリージョンに保持する必要があります。この要件を満たすアプローチはどれですか?
- ある企業がAWSでイベントチケット販売プラットフォームを運営しており、コスト削減を検討しています。このプラットフォームは、ほとんどのワークロードにAmazon EC2上のAmazon EKSと、Amazon RDS for MySQL DBインスタンスを使用しています。新しい機能はAWS Fargateを使用したAmazon EKSで実行されます。このワークロードには、日付に起因する需要の急増が不定期に発生します。この環境にとって最も費用対効果の高いアプローチはどれですか?
- ある企業がAWSに移行し、AWSビジネスサポートを利用しています。同社は、アカウント全体のAmazon EC2インスタンスの費用対効果を監視したいと考えています。インスタンスは、部署、事業部門、環境ごとにタグ付けされています。開発インスタンスはコストが高いにもかかわらず、利用率が低い状態です。同社は、利用率の低い開発EC2インスタンスを検出し、停止する必要があります。インスタンスが利用率が低いと判断されるのは、過去14日間のうち少なくとも4日間で、1日の平均CPU使用率が10%以下、ネットワークI/Oが5MB以下の場合です。運用上のオーバーヘッドを最小限に抑えつつ、これを実現するソリューションはどれですか?
- ある企業がEC2インスタンスでウェブアプリケーションをホストし、インスタンス間でトラフィックをロードバランスする必要があります。セキュリティ要件として、クライアントとウェブサーバー間のエンドツーエンドの暗号化(クライアントからロードバランサーを介してインスタンスまでのTLS)が義務付けられています。この要件を満たす設計はどれですか?
- ある企業がアプリケーションをAWSに移行していますが、アプリケーションの依存関係について完全な知識がありません。あるアプリケーションには、ポート1000でカスタムIPベースのプロトコルを使用する低レイテンシーの依存関係が多数あります。この企業はAWS Application Discovery Agentをインストールし、数か月分のデータを収集しました。アプリケーションと一緒に移行する必要があるサーバー(ポート1000で通信するサーバー)を特定し、それらをまとめて移動するにはどうすればよいですか?
- ある企業がアプリケーションをモダナイズし、AWSに移行しています。現在、ユーザープロファイルデータは、オンプレミスのMySQLデータベースの単一テーブルにテキストとして保存されています。モダナイズ後、ユーザーはそれぞれ最大4GBのビデオファイルをアップロードし、他のユーザーはそのビデオをダウンロードできる必要があります。ビデオストレージは迅速にスケーリングでき、アプリケーションのパフォーマンスを低下させてはなりません。これらの要件を満たすソリューションはどれですか?
- ある企業がウェブサイトをAWS上のコンテナ化されたマイクロサービスアーキテクチャに移行しており、Amazon ECS クラスターにアプリケーションをデプロイしました。セキュリティポリシーでは、最小特権のネットワークおよびIAM構成が求められています。デプロイ後、これらの要件を満たすために必要な手順はどれですか?(2つ選択してください。)
- ある企業がデータ処理アプリケーションをAWSに移行しています。現在、ユーザーはWebポータル経由でメディアファイルをアップロードしており、WebサーバーはアップロードされたファイルをNASに保存し、メッセージキュー経由で処理サーバーにメッセージを送信しています。各メディアファイルの処理には最大1時間かかることがあります。キューに入れられるファイルの数は、営業時間中ははるかに多く、営業時間外には急速に減少します。最も費用対効果の高い移行設計は何ですか?
- ある企業がオンプレミスデータベースをAmazon RDSに移行する必要があります。この環境には、Microsoft SQL Server、MySQL、Oracleデータベースが含まれており、一部のデータベースにはカスタムスキーマとストアドプロシージャが含まれています。この企業は、移行を実行するためにどのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- ある企業がオンプレミスからAWSに移行し、AWS Organizationsで管理されている複数のAWSアカウントを使用する予定です。最初はいくつかのアカウントを作成し、後でさらに追加します。ソリューションアーキテクトは、すべてのAWSアカウントでAWS CloudTrailを有効にする必要があります。組織全体でCloudTrailを有効にするための、最も運用効率の高い設計は何ですか?
- ある企業がオンプレミスのGitリポジトリをホストしており、ウェブフックを使用してAWSで実行されるロジックをトリガーしています。現在、ウェブフックコードはApplication Load Balancer(ALB)の背後にあるAuto Scalingグループ内のEC2インスタンスで実行されており、GitサーバーはALBを呼び出しています。同社はこれを運用上のオーバーヘッドが最小限のサーバーレスアーキテクチャに変換したいと考えています。どのソリューションを推奨すべきですか?
- ある企業がオンプレミスのNFSファイルストレージをAmazon S3にバックアップし、5日後にアーカイブを保持する必要があります。アーカイブされたデータの取得には数日かかっても構いません。NFS互換性を提供しつつ、最も費用対効果の高いソリューションはどれですか?
- ある企業がグローバルなウェブアプリケーションにCloudFrontを使用しています。時間の経過とともにパフォーマンスが低下し、CloudFrontのキャッシュヒット率が着実に減少しています。メトリクスによると、一部のURLには、パラメータの順序が不規則であったり、大文字と小文字が混在していたりするクエリ文字列が含まれており、キャッシュヒット率を低下させています。ソリューションアーキテクトは、キャッシュヒット率をできるだけ早く向上させるために、どのようなアクションを取るべきですか?
- ある企業がクラウドへの移行を計画しており、新しいAmazon EC2インスタンスのサイジングを正確に行いたいと考えています。この企業は、CPU、メモリ、ディスク使用率などのメトリクスを収集し、各VMで実行されているプロセスのインベントリを取得し、サーバー間の通信をマッピングするためにネットワーク接続を監視する必要があります。この情報を最も費用対効果の高い方法で収集するには、どのアプローチが適切ですか?
- ある企業がブログプラットフォームをAWSに移行しています。オンプレミスサーバーはSite-to-Site VPN経由でAWSに接続されています。複数の著者が1日に数回ブログコンテンツを更新しており、コンテンツはNASファイル共有から提供されています。同社は、進行中のコンテンツ更新をブロックすることなくブログを移行する必要があります。ブログは、Application Load Balancerの背後にある複数のアベイラビリティーゾーンのEC2インスタンスで実行されます。また、同社は200 TBのアーカイブデータをオンプレミスからAmazon S3にできるだけ早く転送する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がマイクロサービスを使用してオンデマンドビデオサービスを構築しています。このサービスは500万人のユーザーで開始され、6か月後には3000万人のユーザーに成長する予定です。アプリケーションはAWS Fargateを使用してAmazon ECSにデプロイされています。ECSサービスはHTTPS経由で通信します。ソリューションアーキテクトは、ブルー/グリーンデプロイメントを実装し、ロードバランサーを介して各ECSサービスにトラフィックをルーティングし、Amazon CloudWatchアラームに応じてアプリケーションがタスク数を自動的にスケーリングするようにする必要があります。これらの要件を満たす設計はどれですか?
- ある企業が機密データをAmazon S3バケットに保存しています。セキュリティチームは、そのバケットのすべてのオブジェクトレベルアクティビティをログに記録し、そのログを5年間保持する必要があります。また、セキュリティチームは、バケット内のデータを削除しようとする試みがあった場合に、メール通知を受け取る必要があります。これらの要件を最も費用対効果の高い方法で満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業が新しいウェブアプリケーションをデプロイしており、Linuxアプリケーションサーバー用の共有ストレージを必要としています。データセットは最大100 GBです。ピークアクティビティは毎日3時間続き、225 MiB/sの読み取りスループットが必要です。このソリューションはMulti-AZである必要があり、災害復旧のためにRPOが1時間未満でデータのコピーを別のAWSリージョンにレプリケートする必要があります。これらのニーズを満たす設計はどれですか?
- ある企業が多数のVMをAWSに移行する予定で、初期のオンプレミス評価、VM間のアプリケーション依存関係の可視化、およびオンプレミス環境を評価するレポートを必要としています。この企業は、オンプレミスにコレクターソフトウェアをインストールできます。運用上のオーバーヘッドが最も少ない方法で、必要な情報を提供するアプローチはどれですか?
- ある企業が単一のAWSアカウントでインフラストラクチャを管理しています。3人のエンジニアがそのアカウントで管理と開発を行っています。時折、あるエンジニアが別のエンジニアのEC2セキュリティグループを変更し、非準拠のセキュリティ設定を導入してしまいます。ソリューションアーキテクトは、エンジニアが行った変更を記録し、EC2セキュリティグループの設定が非準拠になったときにアラートを送信するシステムを実装する必要があります。これを実現する最も迅速な方法は何ですか?
- ある企業が単一のAWSリージョンでEコマースサイトを運営しています。スタックには、ALBの背後にあるEC2インスタンス、DynamoDBテーブル、ALBを指すRoute 53カスタムドメイン名、およびALBにアタッチされたACM証明書が含まれています。CDNは使用されていません。同社は、災害復旧、将来の成長、およびユーザーレイテンシーの改善のために、管理オーバーヘッドを最小限に抑えながら、アプリケーションスタック全体を2番目のリージョンにレプリケートしたいと考えています。ソリューションアーキテクトは、どのアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- ある企業が低レイテンシーのアプリケーションを構築しています。複数のJava AWS Lambda関数が、ハンドラー外の初期化コードでライブラリのロード、クラスの初期化、および一意のIDの生成を実行します。これらの関数は可能な限り高速に初期化される必要があります。起動パフォーマンス要件を満たすための最も費用対効果の高いアプローチはどれですか?
- ある企業が独自のETLおよび集計ロジックを実行し、結果をAmazon Redshiftに保存して、その結果のデータを顧客に販売しています。以前は、Redshiftからファイルをエクスポートし、FTP経由で顧客に送信していました。この企業はAWS Data Exchangeを使用してデータを配布する予定で、共有する前に顧客の身元を確認する必要があります。顧客は最新の公開データにもアクセスできる必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのソリューションですか?
- ある企業が複数のベンダーからアプライアンスを購入しました。各アプライアンスにはIoTセンサーが搭載されており、ベンダー独自の形式でステータスメッセージをレガシーアプリケーションに送信し、そのアプリケーションがメッセージをJSONにパースします。パースは単純ですが、ベンダー固有です。1日に1回、アプリケーションはすべてのJSONレコードをパースし、分析のためにリレーショナルデータベースに書き込みます。この企業は、より高速で費用対効果の高い新しいデータ分析設計を求めています。どのソリューションがこれらの要件を満たしますか?
- ある企業では、AWS Direct Connect経由でアクセス可能なオンプレミスでMongoDBレプリカセットを実行しています。ソリューションアーキテクトは、オンプレミスのMongoDBデータベースをAmazon DocumentDB (MongoDB互換性あり) に移行する必要があります。アーキテクトはどの移行アプローチを使用すべきですか?
- ある企業では、すべての Windows EC2 インスタンスを AWS でホストされている Active Directory ドメインに参加させる必要があり、可能な限りマネージド AWS サービスを使用して強化されたセキュリティ (MFA など) を適用したいと考えています。これらの要件を満たすソリューションはどれですか?
- ある企業では、すべての社内アプリケーション接続にプライベート IP アドレスを使用することを義務付けています。ソリューションアーキテクトは、AWS のパブリックサービスに接続するためにインターフェース VPC エンドポイントを作成しましたが、DNS 名がパブリック IP アドレスに解決され、社内サービスがインターフェースエンドポイントに到達できません。これを解決するために、ソリューションアーキテクトは何をすべきですか?
- ある企業では、複数のPython AWS Lambda関数が.zipパッケージとしてデプロイされており、共通ライブラリを含むLambdaレイヤー(これも.zip)もデプロイされています。これらの.zipファイル(関数とレイヤー)はS3バケットに保存されています。この企業は、Lambda関数とレイヤーをCVEsについて自動的にスキャンする必要があります。さらに、Lambda関数の一部は、潜在的なデータ漏洩やその他の脆弱性について自動コードスキャンを受ける必要があります。これらのコードスキャンは、すべての関数ではなく、選択された関数に対してのみ実行される必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
- ある企業では現在、アタッチされたElastic IPを持つ単一のEC2インスタンスで稼働する、インターネットからアクセス可能なSFTPサーバーを介してファイルを配信しています。顧客は、そのElastic IPとSSHを使用して接続します。EC2インスタンスのセキュリティグループは、すべての顧客IPアドレスからのアクセスを許可しています。ソリューションアーキテクトは、可用性を向上させ、インフラストラクチャ管理の複雑さを軽減し、顧客への影響を最小限に抑える必要があります。ただし、顧客の接続方法を変更してはなりません。これらの制約を満たすソリューションはどれですか?
- ある企業には、親会社の下に複数の事業部門 (LOB) があります。この企業は、次のことを求めています。すべての LOB アカウントに対する単一の統合された AWS 請求書。LOB アカウントごとのコストを内訳した請求書の詳細。ガバナンスポリシーに従って LOB アカウントのサービスと機能を制限する機能。ガバナンスの制限にもかかわらず、各 LOB アカウントが完全な管理者権限を持つこと。これらの要件を満たすために、ソリューションアーキテクトはどのステップの組み合わせを実装する必要がありますか? (2つ選択してください。)
- ある企業の Amazon Connect エージェントが、自動化されたスパムコールを多数受信しています。エージェントは、発信者をスパムとしてマークできるようにする必要があります。これにより、その発信者の番号が今後エージェントに接続されないように自動的にブロックされます。実装する上で最も運用効率が高いソリューションはどれですか?
- ある企業のGitHub ActionsのCI/CDパイプラインは現在、IAMユーザーの長期間有効なシークレットキーを使用してAWSを呼び出しています。必要な権限を持つ既存のIAMロールは存在します。セキュリティチームは、パイプラインでの長期間有効なシークレットキーの使用を禁止しました。運用上のオーバーヘッドが最も少ない、この要件を満たす短期間有効な認証方法はどれですか?
- ある企業のIoTプラットフォームは現在オンプレミスで稼働しています。サーバーはMQTTを使用して5分ごとにデバイスからテレメトリを収集し、デバイスのメタデータをMongoDBクラスターに保存しています。定期的に実行されるオンプレミスアプリケーションは、テレメトリとメタデータを集約・変換してレポートを生成します。これらのジョブは120~600秒かかります。レポートを提供するために、別のWebアプリケーションが常に稼働しています。この企業はAWSへの移行を検討しており、運用オーバーヘッドを削減したいと考えています。運用オーバーヘッドを最小限に抑えつつ、要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業のセキュリティチームは、すべての新しいIAMユーザーを承認する必要があります。新しいIAMユーザーが作成されたとき、そのユーザーは自動的にすべてのアクセス権が削除され、セキュリティチームに承認を求める通知が送信される必要があります。このアカウントにはすでにマルチリージョンのCloudTrailトレイルがあります。これを実現するためのステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業は、1日あたり20万人のユーザーに対応し、スケーラビリティと高可用性を提供するために、オンプレミスからAWSに3層の.NETウェブアプリケーション(MySQLに依存)を移行する必要があります。これらの要件を満たすために、ソリューションアーキテクトはどのような設計手順を踏むべきですか?
- ある企業は、3つの組織単位 (OU) を持つAWS Organizationsを使用しています。各OUには100を超えるアカウントが含まれています。各アカウントには、OUごとに同じリージョンに単一のVPCがあり、VPC CIDR範囲は重複していません。要件は、同じOU内のVPCは相互に通信できるが、異なるOU内のVPCは通信できないことです。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある企業は、60 TBのソフトウェアイメージをオンプレミスにヨーロッパで保存しており、それらをap-northeast-1リージョンのAmazon S3バケットに移動したいと考えています。新しいイメージは毎日生成され、転送中に暗号化される必要があります。同社は、既存のデータと将来のイメージの両方をS3に転送するために、カスタム開発を必要としない自動化されたソリューションを求めています。転送計画の次のステップは何ですか?
- ある企業は、Amazon API GatewayとLambda関数を使用してプライマリAPIを公開しており、一部の顧客は単一のAmazon EC2インスタンスで実行されているレガシーAPIにもアクセスしています。同社は、DoS攻撃の防止、脆弱性のスキャン、一般的なエクスプロイトのブロックを支援する、より強力な保護を求めています。ソリューションアーキテクトは、これらのセキュリティ要件を満たすために、どのAWSサービスの組み合わせを使用すべきですか?
- ある企業は、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスフリートで、コアビジネスロジックを実行しています。Route 53 レコード api.example.com は ALB を指しています。開発チームは、ビジネスロジックのメジャーアップデートをデプロイする必要があります。テスト期間中、顧客の10%のみが新しいバージョンを受け取り、各顧客はテスト期間中一貫して同じバージョンを使用する必要があります。これらの要件を満たすために、企業はどのようにアップデートをデプロイすべきですか?
- ある企業は、AWS CloudFormation を使用して他のリソースをプロビジョニングしながら、手動で作成した VPC で運用しています。新しい指令により、すべてのインフラストラクチャを自動的に管理することが義務付けられました。既存の手動で作成された VPC を自動管理下に置くための最も労力の少ないアプローチは何ですか?
- ある企業は、AWS Direct Connect (DX) と IPsec VPN を使用して AWS に接続されたオンプレミスデータセンターで多数のサービスを実行しています。サービスデータは機密性が高く、パブリックインターネットを介して転送することはできません。この企業は、AWS で実行されている他の企業にこれらのサービスを提供したいと考えています。インターネットを使用せずに、他の AWS のお客様がオンプレミスサービスに接続できるようにするソリューションはどれですか?
- ある企業は、AWS Organizations とともに AWS Control Tower を使用しており、開発アカウント(特定の OU に編成されている)がバースト可能な EC2 および RDS インスタンスタイプのみを起動でき、関連のないサービスを使用できないように制限したいと考えています。開発者は多数の個別の開発アカウントを持っています。ソリューションアーキテクトは、これらの制限を適用するためにどの方法を推奨すべきですか?
- ある企業は、AWS Organizations を使用して複数の AWS アカウントを管理しています。いくつかの共有アプリケーションは、共有サービスアカウントの VPC で実行されています。Transit Gateway がその VPC にアタッチされています。開発チームは、開発アカウントから共有サービスアプリケーションへのアクセスを必要としています。開発環境は頻繁に破棄および再作成されるため、チームは必要に応じて共有サービスアカウントへの接続を再作成できる必要があります。これらの要件を満たす設計はどれですか?
- ある企業は、AWSワークロードを可視化および監視するために、単一のAmazon EC2インスタンスでGrafanaを実行しています。同社はダッシュボードの構築に多大な労力を費やしており、ダウンタイムを10分以内に抑えて高可用性を確保する必要があります。また、継続的なメンテナンスを最小限に抑えたいと考えています。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすソリューションはどれですか?
- ある企業は、IaC を使用して 2 つの EC2 インスタンスを作成し、それらは何年もの間変更されていませんでした。急速な事業成長により、運用チームは Auto Scaling グループを導入し、スパイク時にインスタンスを置き換えるようにしました。会社のポリシーでは、毎月の OS セキュリティアップデートが必要であり、場合によっては再起動が必要です。再起動が必要な最近のパッチ適用後、Auto Scaling グループはパッチが適用されたインスタンスを終了し、パッチが適用されていない新しいインスタンスを起動しました。ソリューションアーキテクトは、この問題が再発するのを防ぐために、どのようなアクションの組み合わせを推奨すべきですか?(2つ選択してください。)
- ある企業は、IoTデータをAmazon S3データレイクに保存しています。データサイエンティストは、別のAWSアカウントのVPCのパブリックサブネットにあるEC2インスタンスで分析を実行しています。これらのEC2インスタンスには、S3アクセスを許可するIAMロールがすでに割り当てられています。会社のポリシーでは、承認されたネットワークのみがIoTデータにアクセスできることになっています。ソリューションアーキテクトは、これらの要件を満たすために、どのステップの組み合わせを実装すべきですか?(2つ選択してください。)
- ある企業は、us-east-1 の Amazon EC2 インスタンスでアプリケーションをホストしています。北米とヨーロッパのアーティストは、非常に大きな高解像度画像を携帯電話から us-east-1 の一元化された Amazon S3 バケットにアップロードしています。ヨーロッパのユーザーからアップロードのパフォーマンスが遅いという報告がありました。ソリューションアーキテクトは、ヨーロッパのユーザーのアップロードパフォーマンスをどのように改善できますか?
- ある企業は、インターネットに接続されていない遠隔地にあるセンサーから、独自形式の実験データを6TB収集する必要があります。センサーはFTP経由で定期的にファイルをアップロードできますが、FTPサーバーとして機能したり、他のプロトコルを使用したりすることはできません。企業はアップロードをローカルで一元化し、実験後できるだけ早くデータをAWSオブジェクトストレージに移動する必要があります。これらの制約を満たすソリューションはどれですか?
- ある企業は、オンプレミスサーバーと、3つの異なるAWSリージョンにある3つのVPC内のEC2インスタンスで構成されるハイブリッド環境を持っています。この企業は、データセンターから最も近いリージョンへのAWS Direct Connect接続を1つ持っています。オンプレミスサーバーは、3つのVPCすべてにあるEC2インスタンスにアクセスする必要があり、AWSパブリックサービスへのアクセスも必要です。これらの要件を満たすための、最もコストの低い手順の組み合わせは何ですか?(2つ選択してください。)
- ある企業は、オンプレミスデータセンターのHTTPリクエストベースのロードバランサーの背後にある3つのLinux VMでWebフロントエンドアプリケーションを実行しています。このアプリケーションには、重要なデータ用のファイルストレージが必要です。同社は、できるだけ早くAWSにアプリを移行し、既存のアーキテクチャへの変更を最小限に抑えながら、AWSアーキテクチャを高い可用性を維持する必要があります。最小限のアーキテクチャ変更でこれらの要件を満たす移行オプションはどれですか?
- ある企業は、オンプレミスのVM上に約100万個の.csvファイルを保有しており、合計で10TBのデータ量があり、毎週約1TBずつ増加しています。このデータは毎日AWSにバックアップする必要があり、特定のソースディレクトリのみを含めるようにカスタムフィルターを適用する必要があります。Direct Connectリンクは利用可能です。運用上のオーバーヘッドが最も少ない、自動化された日次バックアップを提供するソリューションはどれですか?
- ある企業は、すべての機能を有効にしたAWS Organizations組織で数百のAWSアカウントを管理しています。財務チームには日次予算があり、組織のAWSコストがその日次予算の80%を超えた場合にメールを受信する必要があります。コストを追跡し、必要なメール通知を送信する実装はどれですか?
- ある企業は、開発者に承認済みのサードパーティ製ソフトウェアをAWS MarketplaceのPrivate Marketplaceを通じてのみ購入させたいと考えています。この企業は、すべての機能を有効にしたAWS Organizationsを使用しており、各OUに調達マネージャー用の共有サービスアカウントを持っています。調達管理は、procurement-manager-roleという名前のロール(調達マネージャーが引き受けることができる)に限定する必要があります。他のすべてのIAMユーザー、グループ、ロール、およびアカウント管理者は、Private Marketplaceの管理アクセスを拒否される必要があります。これらの要件を満たすための最も効率的なアーキテクチャはどれですか?
- ある企業は、管理とセキュリティの一貫したベースラインを適用しつつ、さまざまなコンプライアンス要件に対応するためにアカウントレベルの柔軟性も備えたマルチアカウントのAWS環境を必要としています。この環境は、フェデレーションのために既存のオンプレミスAD FSと統合され、運用上のオーバーヘッドを最小限に抑える必要があります。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすアプローチはどれですか?
- ある企業は、共有ファイル共有をマウントする数百台のWindowsサーバーに対して、AWSベースのディザスタリカバリを必要としています。要件は、RTO 15分、RPO 5分、ネイティブなフェイルオーバーとフォールバックのサポート、そして可能な限り費用対効果が高いことです。これらの要件を最もよく満たすソリューションはどれですか?
- ある企業は、現在単一のAWSリージョンで実行されている重要なアプリケーションの災害復旧を実装する必要があります。ウェブフロントエンドは、Application Load Balancer (ALB) の背後にあるEC2インスタンスを使用しています。アプリケーションはAmazon RDS for MySQL DBインスタンスに書き込み、処理されたドキュメントをAmazon S3バケットに出力します。財務チームは、レポートを作成するためにデータベースに対して直接クエリを実行します。ピーク時には、これらのクエリがDBリソースを消費し、アプリケーションのパフォーマンスを低下させます。データ損失を最小限に抑え、財務チームのクエリによるパフォーマンスへの影響を排除する災害復旧ソリューションを設計してください。どのソリューションがこれらの要件を満たしますか?
- ある企業は、多数のAWSアカウントにまたがる数百のVPCを所有しており、それらのアカウントをオンプレミスネットワークに接続したいと考えています。サイト間VPNはすでに単一のAWSアカウントに存在しています。同社は、運用上の労力を最小限に抑えながら、どのVPCがどのVPCと通信できるかを制御したいと考えています。この目的を達成するためのステップの組み合わせはどれですか?(3つ選択してください。)
- ある企業は、同じAWS Organizations内の複数のAWSアカウントで複数のプロジェクトを開発しています。コストは、Projectタグを介して所有プロジェクトに割り当てる必要があります。運用チームは、多くのEC2インスタンスにProjectタグがないことを見つけました。ソリューションアーキテクトは、現在のタグなしインスタンスを見つけ、将来Projectタグなしでインスタンスが起動されるのを防ぐために、どのようなアクションを実行すべきですか?(3つ選択してください。)
- ある企業は、複数のAWSアカウントにまたがるVPCでホストされている社内アプリケーションにVPN経由で接続することで、従業員が自宅から仕事ができるようにしたいと考えています。現在、オンプレミスのオフィスユーザーは、メインアカウントから他のアカウントのVPCへのSite-to-Site VPNとVPCピアリングを介してこれらのアプリケーションにアクセスしています。リモートの従業員向けにスケーラブルで費用対効果の高いAWS Client VPNソリューションを実現するために、ソリューションアーキテクトは何をすべきですか?
- ある企業はAWS Organizationsを使用しており、サードパーティの警告システムと統合するために、すべてのメンバーアカウントにAmazon SNSトピックを作成する必要があります。ソリューションアーキテクトはCloudFormationテンプレートを使用し、CloudFormation StackSetsでデプロイする予定です。OrganizationsでのCloudFormation StackSetsの信頼されたアクセスは有効になっています。ソリューションアーキテクトがすべてのAWSアカウントにStackSetをデプロイするために取るべき手順は何ですか?
- ある企業はAWS Organizationsを使用しており、CPUまたはメモリが十分に活用されていないすべてのEC2インスタンスの統合リストと、それらのインスタンスをダウンサイジングするための推奨事項を求めています。最小限の労力でこれを実現するソリューションはどれですか?
- ある企業はCloudFormationを使用してインフラストラクチャをデプロイしており、本番スタックを削除すると、Amazon RDSデータベースまたはAmazon EBSボリューム内の重要なデータも削除される可能性があることを懸念しています。スタックが削除されたときに、これらのデータリソースが誤って削除されるのを防ぐにはどうすればよいですか?
- ある企業は単一のAWSアカウントを持っています。ITサポートは現在、名前付きのIAMユーザーを使用してAWSマネジメントコンソールにサインインしていますが、オンプレミスのActive Directory認証情報を引き続き使用しながら、個別のIAMユーザーの管理を停止したいと考えています。ソリューションアーキテクトはAWS IAM Identity Center (AWS SSO) を実装します。最も費用対効果の高い要件を満たすソリューションはどれですか?
- ある気象サービスは、頻繁に更新される高解像度の気象マップと静的HTMLをeu-west-1のS3バケットにホストし、CloudFrontでサイトを公開しています。us-east-1のユーザーにもサービスを提供するように拡張した後、その地域のユーザーはマップの読み込みが遅いと感じることがあります。us-east-1でのパフォーマンスの問題を解決する手順の組み合わせはどれですか?(2つ選択してください。)
- ある教育企業はAmazon WorkSpacesを使用しており、ユーザープロファイルをAmazon FSx for Windows File Serverファイルシステムに保存しています。FSxファイルシステムはセルフマネージド型Active Directoryに参加しており、DNSエイリアスを使用しています。ユーザーの利用が増えるにつれて、ログオン時間が許容できないほど遅くなりました。既存のファイルシステムは、16 MBpsのスループットを持つHDDストレージ上に作成されました。ソリューションアーキテクトは、最小限の管理作業で、スケジュールされたメンテナンス期間中にファイルシステムのパフォーマンスを向上させる必要があります。ソリューションアーキテクトは何をすべきですか?
- ある金融サービス会社が、調査データ用の分析ソリューションを Amazon EMR 上に構築しています。管理者(EMR クラスターをプロビジョニング)、データエンジニア(ETL を実行)、データアナリスト(SQL/Hive クエリを実行)の3つのペルソナに対して、制御された最小特権アクセスが必要です。これらのペルソナは、承認されたアプリケーションのみを起動でき、作成するすべてのリソースにはタグ付けが必須です。これらの要件を満たすソリューションはどれですか?
- ある金融会社が、I/O負荷の高い自己管理型MySQLデータベースを搭載した現行世代のLinux EC2インスタンスで、ビジネスクリティカルなアプリケーションを実行しています。このアプリケーションは、月のほとんどの期間は中程度のトラフィックを処理しますが、月末のレポート作成のため、最後の3日間は速度が低下します。インフラストラクチャはすでにコンピューティングにELBとAuto Scalingを使用しています。データベースが月末の負荷を最小限のパフォーマンス影響で処理できるようにするには、どの操作を実行すればよいですか?
- ある金融会社が、専用VPC内のAuto ScalingグループにあるEC2インスタンスにウェブアプリケーションを移行しようとしています。この会社は、レガシーなサードパーティ製セキュリティアプライアンス(クラウドネイティブな製品ではない)を使用しており、アプリケーションのパフォーマンスに影響を与えることなく、VPCに出入りするすべてのパケットをリアルタイムで検査する必要があります。この設計は、リージョン内で高い可用性を持つ必要があります。ソリューションアーキテクトは、どのような手順の組み合わせをとるべきですか?(2つ選択してください。)
- ある研究センターが、オンプレミスのオブジェクトストレージ1 PBを単一のAmazon S3バケットに移行しました。100人の科学者がそれぞれ個人のフォルダーを持っており、すべての科学者は1つのIAMユーザーグループのメンバーです。コンプライアンス担当者は、科学者が互いのデータにアクセスするのを防ぎたいと考えており、どの科学者がどのオブジェクトにアクセスしたかを報告する必要があります。報告チームはAWSの経験がほとんどなく、すぐに使える運用オーバーヘッドの低いソリューションを好みます。ソリューションアーキテクトは、どの2つのアクションを推奨すべきですか?(2つ選択してください。)
- ある小売企業が複数のAWSリージョンでEコマースサイトを運営しており、オンライン購入のためにウェブサイトが常に稼働している必要があります。このサイトは、データストレージにAmazon RDS for MySQL DBインスタンスを使用しています。データベースの可用性を最も高めるオプションはどれですか?
- ある小売業者が、Application Load Balancer (ALB) の背後にある EC2 インスタンスで e-コマースアプリを実行しており、Amazon RDS をバックエンドとして使用しています。CloudFront は、静的コンテンツをキャッシュするために ALB をオリジンとして設定しています。Route 53 はパブリック DNS をホストしています。アプリの更新後、ALB に返される HTTP ヘッダーの形式が不正なため、ALB が HTTP 502 (Bad Gateway) を返すことがあります。ページをすぐにリロードすると、通常は成功します。会社が根本原因を修正する間、ソリューションアーキテクトは、ALB のデフォルトではなく、運用上のオーバーヘッドを最小限に抑えてカスタムエラーページを表示する必要があります。これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- ある組織が、集中型ネットワークアカウントで2台のファイアウォールアプライアンスを実行しています。各ファイアウォールは、手動で設定された高可用性EC2インスタンスで動作しています。Transit Gatewayは、そのVPCをメンバーアカウントのVPCに接続しています。各ファイアウォールは、メンバーアカウントのルートテーブルがインターネットバウンドトラフィックをルーティングするために使用する静的プライベートIPを使用しています。以前、設定ミスのあるスクリプトによって両方のファイアウォールインスタンスが終了しました。再構築の際、会社はファイアウォールソフトウェアを設定するためのスタートアップスクリプトを用意しました。組織は、ベンダーファイアウォールを引き続き使用しながら(ベンダーはAWSサービスとの互換性を確認済み)、よりモダンで水平方向にスケーラブルなデプロイメントを必要としています。最も費用対効果が高く、スケーラブルなソリューションを提供するアクションの組み合わせはどれですか?(3つ選択してください。)
- ある組織がAWS Organizationsで複数のAWSアカウントを管理しています。この会社は、Amazon EC2の使用量が過去30日間の平均EC2使用量より10%以上多い場合に、アーキテクチャチームに毎日アラートを送信する必要があります。この要件を満たすソリューションはどれですか?
- ある組織では、AWS Organizations の配下に多数の AWS アカウントを編成しています。トランジットアカウントは、共有の Transit Gateway と、会社のグローバルオフィスからの Site-to-Site VPN 接続をホストしています。ネットワーキングチームは、内部 IP 範囲 (グローバルオフィスのネットワーク) のリストを一元的に管理し、他のアカウントの開発者がアクセスを許可する際にそのリストを参照できるようにする必要があります。運用上のオーバーヘッドが最も少ない、この集中型リストを提供するソリューションはどれですか?
- ある組織では、AWS Organizations の配下に複数の AWS アカウントを所有しています。各アカウントは、VPC、EC2 インスタンス、およびコンテナをホストしています。コンプライアンスチームは、各 VPC の EC2 インスタンスでセキュリティツールを実行し、結果を専用のコンプライアンスアカウントに集約しています。すべてのコンプライアンスリソースには costCenter=compliance というタグが付いています。会社は、これらのセキュリティツールの正確なコスト計算を必要としており、そのコストをコンプライアンスチームのアカウントに請求できるようにしたいと考えています。ソリューションアーキテクトは何をすべきですか?
- ある組織では、AWS Organizations を使用しており、ルートの下に Research と DataOps の 2 つの OU があります。規制により、組織内のすべてのリソースは ap-northeast-1 リージョンでのみ作成される必要があります。さらに、DataOps OU のアカウントで起動される EC2 インスタンスは、事前定義されたインスタンスタイプセットに制限する必要があります。このソリューションは、効率的に運用でき、継続的なメンテナンスを最小限に抑える必要があります。これらの制約を適用するには、どのアクションの組み合わせが必要ですか?(2つ選択してください。)
- ある組織では、AWS Organizations を使用して数百の AWS アカウントを管理しています。ソリューションアーキテクトは、組織内の現在および将来すべての Amazon CloudFront ディストリビューションに対して、AWS WAF を使用して OWASP Top 10 のウェブアプリケーション脆弱性に対するベースライン保護を実装する必要があります。このベースライン保護を提供するために、ソリューションアーキテクトはどのようなアクションの組み合わせを実行すべきですか?(3つ選択してください。)
- ある組織では、AWS Organizations を使用して数百の AWS アカウントを一元的に管理しています。現在、製品チームは自分たちのアカウントで S3 アクセスポイントを作成および管理しています。すべての S3 アクセスポイントは、VPC からのみアクセス可能である必要があります (インターネットアクセスなし)。組織全体でこの要件を適用するための最も運用効率の高い方法は何ですか?
- ある組織では、AWS Organizations を使用して複数の AWS アカウントを管理しています。ソリューションアーキテクトは、管理者ロールのみが組織全体で IAM アクションを実行できるポリシーを適用する必要があります。アーキテクトはすべての AWS アカウントにアクセスできるわけではありません。運用上のオーバーヘッドが最も少ない方法でこれを適用するには、どのアプローチが適切ですか?
- ある組織では、AWS Organizations を利用して、財務部門とマーケティング部門でアカウントを分けています。財務チームのデータ処理アプリケーション(財務アカウント内)は Lambda を使用し、機密データを DynamoDB テーブルに保存しています。マーケティングチーム(別のアカウント内)は、その DynamoDB テーブルの特定の属性にのみアクセスできる必要があります。ソリューションアーキテクトは、マーケティングチームに必要な制限付きアクセスをどのように提供すべきですか?
- ある組織では、VPCでホストされている内部アプリケーションに複数のAWSアカウントを使用しています。セキュリティチームは、内部IP CIDR範囲の集中型許可リストを管理しており、許可リストが変更されると他のアカウント所有者に通知しています。各アカウントの開発者は、セキュリティグループにCIDR範囲を追加しています。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、共通のCIDR範囲をすべてのアカウントに配布する必要があります。この要件を満たすアプローチはどれですか?
- ある組織では、エンジニアリングチームごとにOUにグループ化された数百のAWSアカウントを所有しています。各OUは複数のアカウントを所有しています。ソリューションアーキテクトは、各OUが所有するアカウント全体の利用コストの内訳を各OUに提供する必要があります。この要件を満たすソリューションはどれですか?
- ある組織には、AWS Organizations に 10 個の AWS アカウントがあります。各アカウントは AWS Config を実行し、Prod OU または NonProd OU のいずれかに属しています。各アカウントには、送信元 0.0.0.0/0 で EC2 セキュリティグループのインバウンドルールが作成されたときに SNS トピックに通知する EventBridge ルールがあります。セキュリティチームは SNS トピックをサブスクライブしています。すべての NonProd OU アカウントについて、セキュリティチームは 0.0.0.0/0 を許可するセキュリティグループのインバウンドルールを作成する機能を削除する必要があります。運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- ある組織は、AWS Organizations を使用して 1,000 を超える AWS アカウントを管理しています。新しい開発者組織は、既存の開発者メンバーアカウント 540 個を受け入れる必要があります。各アカウントは独立して運用できるように完全に構成されています。ソリューションアーキテクトは、すべての開発者アカウントを新しい開発者組織に移動するために、どのような一連のステップを実行すべきですか?(3つ選択してください。)
- ある組織は、統合請求と、Finance、Sales、HR、Marketing、Operations の OU を持つ AWS Organizations を使用しています。各部門には、dev、test、pre-prod、production のアカウントがあります。HR 部門は、そこで起動するシステムのために、本番アカウントでリザーブドインスタンス (RI) を購入しました。HR 部門は、他の部門がこれらの RI 割引を共有できないようにする必要があります。この目的を達成するアクションはどれですか?
- ある大企業で、Amazon RDSとAmazon DynamoDBの料金が予期せず急増しました。この組織は、多数の開発アカウントと本番アカウントでAWS Organizationsを使用しています。アカウント全体で強制的なタグ付け戦略はありませんが、ガイドラインでは、インフラストラクチャをAWS CloudFormationと一貫したタグでデプロイすることが求められています。経営陣は、既存および将来のすべてのDynamoDBテーブルとRDSインスタンスにコストセンターとプロジェクトIDの値を含めることを義務付けています。これらの要件を満たすために、ソリューションアーキテクトはどの方法を推奨すべきですか?
- ある調査会社が、毎日、数百のAmazon Linux 2 EC2インスタンスでシミュレーションを実行しています。シミュレーションが停止した場合、エンジニアがSSHでインスタンスに接続して問題を解決する必要があることがあります。セキュリティポリシーでは、2つのEC2インスタンスが同じSSHキーを共有しないこと、およびすべてのSSH接続がAWS CloudTrailにログ記録されることが求められています。ソリューションアーキテクトはこれらの要件をどのように満たすことができますか?
- ある通信会社は、オンプレミスとAWS間でDirect Connectを使用してAWSを利用しています。アプリケーションは、内部ALBの背後にある複数のAZのEC2インスタンスで実行されます。オンプレミスネットワーク上のクライアントはHTTPSを使用してアプリケーションに接続し、TLSはALBで終端されます。ALBは複数のターゲットグループとパスベースのルーティングを使用します。同社は、既知のIPアドレスへのトラフィックのみを許可するオンプレミスファイアウォールアプライアンスをデプロイする予定です。オンプレミスのトラフィックがアプリケーションに到達し、ファイアウォールの許可リスト要件を満たすためのソリューションはどれですか?
- ある配送会社が、サードパーティの経路計画アプリをAWSに移行します。ベンダーは、サポートされているDockerイメージをパブリックレジストリから提供しています。このイメージは多数のコンテナにスケールでき、各配送エリアセクションは独自のコンテナセットをカスタム設定で実行し、そのセクションの注文のみを処理します。同社は、実行中のコンテナ数に基づいてリソースを費用対効果の高い方法で割り当て、運用上のオーバーヘッドを最小限に抑える必要があります。運用上の負担が最も少ない、これらの要件を満たすソリューションはどれですか?
- ある米国企業が欧州企業を買収しました。米国チームは、us-east-2 リージョンにある 5 つの VPC で実行される新しいマイクロサービスアプリケーションを構築しました。このアプリケーションは、eu-west-1 リージョンにある単一の VPC 内のリソースにアクセスできる必要がありますが、他のどの VPC にもアクセスできないようにする必要があります。両リージョンの VPC CIDR 範囲は重複していません。すべての AWS アカウントは 1 つの AWS Organizations 組織に統合されています。最も費用対効果の高い方法でこれらの要件を満たすソリューションはどれですか?
- ある旅行会社は、Eメール通知の送信にAmazon SESを使用しており、配信の問題をトラブルシューティングするためにログ記録を有効にする必要があります。また、受信者、件名、送信時刻で検索できる必要もあります。ソリューションアーキテクトは、どのステップの組み合わせを実装すべきですか?(2つ選択してください。)
- ワークロードは、Auto Scaling グループ内の Amazon EC2 Spot Instances で実行されます。起動テンプレートは現在、2 つのプレイスメントグループと単一のインスタンスタイプを指定しています。最近、Auto Scaling が起動失敗を報告し、ユーザーの待機時間が長くなっています。Spot ベースのワークロードの信頼性を向上させるには、どの変更を行うべきですか?
- イベント駆動型注文システムは、Amazon SQS標準キューを使用しています。テスト中に、単一の注文メッセージがバックエンドエラーを引き起こし、後続のメッセージをブロックしたため、処理が停止しました。キューの可視性タイムアウトは30秒ですが、バックエンド処理は10秒後にタイムアウトします。ソリューションアーキテクトは、障害のあるメッセージの調査を許可し、後続のメッセージが引き続き処理されるようにする必要があります。ソリューションアーキテクトは何をすべきですか?
- インターネットに面したApplication Load Balancer (ALB) の背後にあるプライベートサブネット内のEC2インスタンスでアプリケーションが実行されています。ALBはCloudFrontディストリビューションのオリジンです。WAFウェブACL(AWSマネージドルールを含む)がCloudFrontディストリビューションにアタッチされています。会社は、インターネットトラフィックがALBに直接到達するのを防ぎたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のうちどのオプションですか?
- ウェブアプリケーションが、パブリックのApplication Load Balancer (ALB) の背後にあるAuto Scalingグループ内のEC2インスタンスで実行されています。特定の国のユーザーのみがアプリにアクセスできるようにする必要があります。また、会社はブロックされたアクセスリクエストをログに記録する必要があります。このソリューションは、最小限のメンテナンスで済む必要があります。どの方法がこれらの要件を満たしますか?
- ウェブアプリケーションが、単一のAWSリージョンでAWS Fargate (Amazon ECS) 上でホストされているマイクロサービスで実行されており、データにはAmazon RDS for MySQLインスタンスを使用しています。Route 53がDNSを処理しています。アプリケーションが失敗すると、CloudWatchアラームがEventBridgeルールをトリガーします。2番目のリージョンでリカバリを提供し、リカバリ時間を最小限に抑える災害復旧ソリューションを設計してください。どの方法が要件を満たしますか?
- ウェブアプリケーションで使用される Amazon RDS for PostgreSQL データベースのマルチリージョンアーキテクチャを設計する必要があります。データベースは、プライマリリージョンとセカンダリリージョンの両方に存在する CloudFormation テンプレートからデプロイされます。自動バックアップは有効になっています。リカバリ目標は、RTO = 15 分、RPO = 2 時間です。ウェブアプリは、データベースにトラフィックをルーティングするために Amazon Route 53 レコードを使用します。高可用性で準拠したアーキテクチャを実現するために、どの 2 つのアクションを組み合わせる必要がありますか?(2つ選択してください。)
- ウェブアプリケーションは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで動的コンテンツを生成します。会社は、ALB をオリジンとして設定した CloudFront を使用しており、Route 53 には www.example.com の A レコードがあり、CloudFront ディストリビューションを指しています。ソリューションアーキテクトは、アプリケーションをリージョン間で高可用性かつフォールトトレラントにする必要があります。この要件を満たすソリューションはどれですか?
- ウェブアプリケーションは、CloudFront の背後にある S3 バケットから静的コンテンツを配信し、ALB を介して EC2 Auto Scaling グループにルーティングすることで動的コンテンツを配信しています。ドメインは Route 53 にあります。ピーク時に一部のユーザーが ALB から HTTP 503 Service Unavailable エラーを受け取ります。会社は、このエラーが発生したときに、運用上のオーバーヘッドを最小限に抑えながら、カスタムエラーページをすぐに表示したいと考えています。どのソリューションが要件を満たしますか?
- ウェブクローリングプロセスは、t2.micro EC2 インスタンスのフリートで実行されます。インスタンスは、ターゲット URL の SQS キューをポーリングし、各 URL を 10 秒以内にクロールし、結果をすべてのインスタンスにマウントされた共有 Amazon EFS ファイルシステムに書き込みます。URL はめったにキューに追加されず、メトリクスは、キューが空の場合にインスタンスがアイドル状態であることを示しています。コスト最適化のために再設計する必要があります。最も費用対効果の高い2つの変更はどれですか?
- ウェブサイトは、ALB の背後にある 4 つの EC2 インスタンスで稼働しています。ALB がインスタンスを異常とマークすると、CloudWatch アラームが ALARM 状態になり、オペレーターが手動で代替インスタンスを追加します。会社は、新しい設計への移行中のダウンタイムを最小限に抑えながら、障害が発生した EC2 インスタンスを自動的に置き換える高可用性ソリューションを求めています。ソリューションアーキテクトはどのような手順を使用すべきですか?
- ウェブサイトは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。AWS WAF ウェブ ACL は ALB に関連付けられています。このサイトは、突然の大量のトラフィック増加を引き起こすアプリケーション層攻撃の標的になっています。WAF アクセスログには、攻撃が多数の異なる IP アドレスから発信されていることが示されています。運用上のオーバーヘッドが最も少ない緩和策はどれですか?
- ゲームのリリースでは、リリース直後から世界中の多数のプレイヤーをサポートする必要があります。現在、ゲームは単一のリージョンにあり、ゲームアセットにはS3バケットを、プレイヤーのスコアにはDynamoDBテーブルを使用しています。レイテンシーを削減し、信頼性を向上させ、実装作業を最小限に抑えるマルチリージョンソリューションを設計する必要があります。どうすればよいですか?
- ゲームのリリース中、ある企業はNetwork Load Balancerの背後で12台のr6g.16xlarge (メモリ最適化) Amazon EC2インスタンスを実行していました。モニタリングの結果、実際の使用量はCPUとメモリの予想の約4分の1であることが示されました。現在、需要は低下し、より変動するようになっています。同社は、固定フリートを、コストを最小限に抑えるためにCPUとメモリに基づいてスケーリングするAuto Scalingグループに置き換える予定です。要件を満たしながら最も費用対効果の高いAuto Scaling構成はどれですか?
- データサイエンティストは、インターネットにアクセスできないVPC内でAmazon SageMakerインスタンスとAPIを使用しています。トレーニングデータセットはAmazon S3にあり、S3およびSageMaker APIのインターフェースVPCエンドポイントを介してアクセスされます。チームは、パッケージを更新するために、時折パブリックなPython Package Index (PyPI)へのアクセスを必要とします。SageMakerインスタンスはインターネットから隔離されたままでなければなりません。VPCを隔離したままPyPIアクセスを提供するソリューションはどれですか?
- ソースAWSアカウントのアプリケーションは、Lambda関数(デプロイパッケージからデプロイ)を使用し、Amazon Auroraクラスターにインベントリを保存しています。Auroraの自動バックアップは有効になっています。会社は、最小限のダウンタイムでLambda関数とAuroraデータベースをターゲットAWSアカウントに移行する必要があります。これらの制約を満たすアプローチはどれですか?
- オンプレミスアプリケーションがSMBファイル共有に書き込み、同じデータセンター内の2番目のSMB共有にコピーを作成します。ファイルはメタデータファイルとイメージファイルです。会社はコピーをAWSに保存し、災害時にデータセンターまたはAWSのいずれかからSMB経由でデータにアクセスできるようにしたいと考えています。コピーはめったにアクセスされませんが、5分以内に利用可能である必要があります。どのソリューションがこれらの要件を満たしますか?
- オンプレミスアプリケーションは、データの共有SMBファイル共有を使用します。会社はファイルストレージをAmazon S3バケットに移行しますが、アプリケーションがネイティブS3 APIを使用するように書き換えられるまで、SMB経由でデータにアクセスし続ける必要があります。ソリューションは、オンプレミスアプリケーションがSMB経由で引き続きアクセスできるようにしながら、データをAWSに移行する必要があります。これらの要件を満たす設計はどれですか?
- オンプレミスアプリケーションは、毎晩数千の画像をマウントされたNFS共有に書き込みます。移行後、アプリケーションはAmazon EFSマウントを使用してEC2で実行されます。Direct Connectリンクは存在します。カットオーバーに先立ち、新しく作成されたオンプレミス画像をEFSファイルシステムにレプリケートする最も運用効率の高い方法は何ですか?
- オンプレミスデータセンターを持つ会社が、Kubernetesを使用してAWSで新しいソリューションを開発しています。開発およびテストのワークロードは、AWSのAmazon EKSクラスターで実行されます。本番環境では、EKSコントロールプレーンとデータプレーンの両方をオンプレミスに維持する必要がありますが、同社は運用上のオーバーヘッドが最小限に抑えられたAWSマネージドのKubernetesソリューションを希望しています。運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすオプションはどれですか?
- オンプレミスのJavaウェブアプリケーションは、サブスクライバーデータを保存するためにMongoDBを使用しています。会社は、同じアーキテクチャでアプリケーションをAWSに移行し、高可用性でデプロイする必要があります。また、アプリケーションコードを変更することはできません。これらの要件を満たすAWSベースのアーキテクチャはどれですか?
- オンプレミスのMicrosoft SQL Serverは、毎晩200 GBのエクスポートをローカルドライブに作成します。会社はこれらのバックアップをAmazon S3に保存したいと考えています。データセンターとAWSの間には10 GbpsのAWS Direct Connectリンクが存在します。この要件を満たすための最も費用対効果の高いアプローチはどれですか?
- オンプレミスの注文処理プラットフォームは、Webフロントエンド(VM)、メッセージング用のRabbitMQ、コンテナ化されたバックエンド用のKubernetesクラスターを使用しています。同社は、アプリケーションに大きな変更を加えることなく、運用上のオーバーヘッドを最小限に抑えてAWSに移行したいと考えています。これらの制約を満たすアーキテクチャはどれですか?
- オンプレミスの分析プラットフォームは、完全に冗長化された構成で12台のサーバーにまたがって稼働しています。このプラットフォームは、20分から2時間かかり、厳格なSLA(負荷の65%)を持つスケジュールされたジョブ(1時間ごとおよび毎日)と、5分以内に完了しSLAがない(負荷の35%)アドホックなユーザージョブを処理します。障害発生時には、スケジュールされたジョブはSLAを維持する必要がありますが、ユーザージョブは遅延しても構いません。EC2に移行し、長期的なコミットメントなしで従量課金制を使用し、最小限のコストでスケジュールされたジョブの高可用性とSLAを維持する必要があります。要件を満たしながら最も費用対効果の高いオプションはどれですか?
- オンライン調査アプリケーションは、Application Load Balancer (ALB) の背後にある自動スケーリングされたAmazon ECS クラスターでマイクロサービスとして実行されます。ALB は Amazon CloudFront ディストリビューションのカスタムオリジンです。ある調査では、アプリケーション内を移動中に暗号化する必要がある機密データを収集します。データ処理マイクロサービスのみがそのデータを復号できる必要があります。これらの要件を満たすソリューションはどれですか?
- お使いの環境には、さまざまなパッチ適用ツールを使用するオンプレミスサーバーとAmazon EC2インスタンスが含まれています。経営陣は、オンプレミスサーバーとEC2インスタンスの両方でパッチのステータスを示す単一の統合レポートを求めています。この要件を満たすために、ソリューションアーキテクトはどのようなアクションを実行すべきですか?
- カスタムアプリケーションでは、ユーザーが画像をアップロードできます。アップロードすると、画像を処理してS3に保存するLambda関数が呼び出されます。アプリケーションは、特定の関数バージョンARNによってLambda関数を呼び出します。画像処理パラメータは環境変数によって提供されます。チームは処理を調整するために環境変数を頻繁に変更し、新しい関数バージョンを公開して、新しいバージョンARNを呼び出すようにアプリケーションを更新するため、ユーザーに中断が発生します。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、このワークフローをどのように簡素化できますか?
- クイックサービスレストランチェーンは、プロビジョニングされたスループットモードのDynamoDBテーブルを使用するAWS上でPOSおよび管理バックエンドを実行しています。このテーブルは、100,000の読み込みキャパシティユニットと80,000の書き込みキャパシティユニットを使用してピークトラフィックに対応するようにサイズ設定されています。日中のトラフィックは予測可能で、約4時間は非常に高く、それ以外の時間は低くなります。同社はDynamoDBのコストを削減し、ITの運用オーバーヘッドを減らしたいと考えています。最も費用対効果の高いソリューションはどれですか?
- グローバルSaaSプロバイダーは、AWS Organizationsによって管理されている複数のAWSアカウントでプラットフォームを運用しています。AWSリソースへのすべてのAPIコールは、監査され、変更が追跡され、規制コンプライアンスを満たすために耐久性があり安全に保存される必要があります。ソリューションは運用上のオーバーヘッドを最小限に抑える必要があります。どの方法がこれらの要件を満たしますか?
- グローバルなeコマース企業が、レガシーなオンプレミスファイルベースアプリケーション向けにスケーラブルなストレージを必要としています。要件は次のとおりです。オンプレミスのアプリケーションサーバーからiSCSIデバイスとしてボリュームをマウントできること、頻繁にアクセスされるデータへの低レイテンシーアクセスを維持できること、およびAWS Backupを使用してボリュームの特定の時点のコピーを取得できること。これらの要件を満たすソリューションはどれですか?
- グローバルなチケット販売モバイルアプリは、イベントスキャナーが読み取るバーコードを表示します。スキャン後、スキャナーデバイスはバックエンドAPIを呼び出して、データベースに対してバーコードを検証し、単一のデータベーステーブルを更新してバーコードを使用済みとしてマークします。会社は3つのAWSリージョンでデータベースをホストし、DNS名 api.example.com を必要としています。バーコード検証と更新操作のレイテンシーを最も低く抑えるアーキテクチャはどれですか?
- グローバルな教育企業が、ALB の背後にある Auto Scaling グループ内の ECS でウェブアプリを実行しています。毎週、約 500 の IP アドレス(毎週変わる)からのログイン失敗の急増により、認証サービスが過負荷状態になります。ソリューションアーキテクトは、運用効率を最大化して、これらのログイン失敗が認証サービスを過負荷にしないようにする必要があります。この要件を満たすソリューションはどれですか?
- ゲノムデバイスがデータプラットフォームに毎秒8KBのデータを送信します。要件は、ほぼリアルタイムの分析、柔軟で並列かつ耐久性のある取り込み、および処理された結果をデータウェアハウスに配信することです。ソリューションアーキテクトはどの設計を選択すべきですか?
- コンテナ化されたアプリケーションが、パブリック IP を持つ EC2 インスタンスで実行されています。Apache Kafka はそれらの EC2 インスタンスでセルフホストされており、PostgreSQL は Amazon RDS for PostgreSQL に移行されています。会社は製品リリースに伴う注文の急増を予測しています。運用上のオーバーヘッドを削減し、増加する負荷をサポートするために、どのアーキテクチャ変更が役立ちますか?
- コンプライアンス監査により、AWSアカウント内の一部のAmazon EBSボリュームが暗号化されずに作成されていることが判明しました。最小限の労力で、すべての新しいEBSボリュームが保存時に暗号化されるようにする必要があります。この要件を満たすアプローチはどれですか?
- セキュリティチームには、新しく取得したAWSアカウントでAmazon S3バケットが公開された場合にのみ通知する必要があります。会社にはすでに、セキュリティチームのEメールサブスクリプションを持つSNSトピックがあります。バケットが公開された場合にのみ通知を送信するアプローチはどれですか?
- セキュリティ監査により、会社のAWSアカウントで数千のEC2インスタンスにアタッチされた、暗号化されていないAmazon EBSボリュームが複数発見されました。会社のポリシーでは、EBSボリュームの暗号化が義務付けられています。会社は、既存の暗号化されていないボリュームを暗号化し、開発チームが暗号化されていないボリュームを作成できないようにするための自動修復を必要としています。これらの要件を満たすソリューションはどれですか?
- セキュリティ監査により、開発チームがアプリケーションコード内のIAMユーザーシークレットアクセスキーをAWS CodeCommitリポジトリにコミットしたことが判明しました。セキュリティチームは、これらの公開された認証情報を自動的に検出して修復し、安全を確保する自動メカニズムを求めています。認証情報が自動的に検出され、修復されることを保証するソリューションはどれですか?
- セキュリティ監査により、複数のAWSアカウントにわたって多数の暗号化されていないEBSボリュームが発見されました。これらのボリュームを暗号化し、将来暗号化されていないボリュームが自動的に検出されるようにする必要があります。また、会社はアカウント全体で一元化されたコンプライアンスとセキュリティ管理を求めています。どの組み合わせのアクションを実行すべきですか?(2つ選択してください。)
- ソリューションアーキテクトが、AWS Elastic Beanstalk アプリケーションのブルー/グリーンデプロイを実行しています。現在の環境と同一の新しい環境を作成し、更新されたアプリケーションをデプロイしました。最小限のサービス中断で更新を完了するための次のステップは何ですか?
- ソリューションアーキテクトが、VM Import/Export を使用してオンプレミス環境から VM をインポートし、AMI を作成しました。その AMI から起動された Amazon EC2 インスタンスは、VPC 内のパブリックサブネットで実行されており、パブリック IP アドレスを持っています。EC2 インスタンスが AWS Systems Manager コンソールにマネージドインスタンスとして表示されません。ソリューションアーキテクトは、トラブルシューティングのためにどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- ソリューションアーキテクトが、これまで使用していなかった複数のAWSリージョンに新しいセキュリティツールをデプロイしています。デプロイではAWS CloudFormationスタックセットを使用します。スタックセットのテンプレートは、カスタム(明示的)な名前を使用するIAMロールを定義しています。スタックセットの作成後、スタックインスタンスが正常に作成されません。スタックを正常にデプロイするために、ソリューションアーキテクトは何をすべきですか?
- ソリューションアーキテクトが、同じAWSリージョンで運用される複数のチーム向けにAWSアカウントとネットワーク構造を設計しています。会社はオンプレミスネットワークに接続するVPCを必要としており、オンプレミスとの間の合計トラフィックは50 Mbps未満と予想されています。これらの要件を満たすための最も費用対効果の高いステップの組み合わせはどれですか?(2つ選択してください。)
- ソリューションアーキテクトは、Amazon Route 53のレイテンシーベースルーティングを使用して、カスタムドメインで2つのAWSリージョンからアクセスできるウェブアプリをデプロイしました。各リージョンについて、アーキテクトは異なるアベイラビリティーゾーンにある2台のウェブサーバーを指す重み付けされたレコードセットを作成しました。ディザスタリカバリテスト中に、1つのリージョン内のすべてのウェブサーバーが停止しましたが、Route 53は自動的にトラフィックを他のリージョンにルーティングしませんでした。この動作を説明できるのは次のうちどれですか?(2つ選択してください。)
- ソリューションアーキテクトは、AWS Organizations 内のすべての AWS アカウントに対するアウトバウンドインターネットトラフィックに対して、一元的に管理されたルールベースのフィルタリングを追加する必要があります。組織には 100 を超えるアカウントがあり、アカウント間のルーティングには一元化された AWS Transit Gateway を使用し、各アカウントにはインターネットゲートウェイと NAT ゲートウェイがあり、すべてのリソースは単一のリージョンにあります。ピーク時のアウトバウンドトラフィックは、アベイラビリティーゾーンあたり 25 Gbps を超えません。これらの要件を満たすソリューションはどれですか?
- ソリューションアーキテクトは、S3バケットにオブジェクトをアップロードするためにAWS CLIを使用するクラウドエンジニアのチームに対してMFAを強制する必要があります。各エンジニアは、IAMユーザー、アクセスキー、および仮想MFAデバイスを持っています。IAMユーザーは、S3-accessという名前のIAMグループのメンバーです。Amazon S3でのすべてのアクションにMFAが必須である必要があります。どのソリューションがこれらの要件を満たしますか?
- ソリューションアーキテクトは、VPC 内の Windows EC2 インスタンスに安全なリモートデスクトップ (RDP) アクセスを提供し、会社のオンプレミス Active Directory と一元化されたユーザー管理を統合する必要があります。VPC へのアクセスはインターネット経由であり、会社は既存のハードウェアを使用してサイト間 VPN を確立できます。要件を満たしながら、最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトは、オンプレミスデータセンターをAWSに移行するための費用対効果の高いビジネスケースを構築する必要があります。アーキテクトは、すべてのサーバーの構成管理データベース (CMDB) エクスポートを使用します。移行計画のためにそのCMDBエクスポートを分析する最も費用対効果の高いソリューションはどれですか?
- ソリューションアーキテクトは、ミッションクリティカルなレガシーMicrosoft SQL ServerデータベースをAWSに移行し、ほぼゼロのダウンタイムでデータアーキテクチャをモダナイズする必要があります。これらの制約を満たす移行アプローチはどれですか?
- ソリューションアーキテクトは、会社のオンプレミスIDプロバイダー (IdP) とSAML 2.0フェデレーションを実装し、ユーザーがフェデレーションWebポータル経由で認証してAWSにアクセスできるようにしました。アーキテクトがポータルをテストすると、AWSへのアクセスは成功しますが、テストユーザーは同じポータル経由でAWSにアクセスできません。フェデレーションが正しく設定されていることを確認するために、アーキテクトは何を検証すべきですか? (3つ選択してください。)
- ソリューションアーキテクトは、効率性を判断するためにEC2インスタンスとEBSボリュームの使用状況を分析する必要があります。会社は、アクティブ/パッシブ構成でデータベースクラスターをホストする、大規模で高メモリのEC2インスタンスをいくつか実行しています。利用率はアプリケーションによって異なり、明確なパターンは不明です。アーキテクトは、最も費用対効果の高い方法で環境を分析し、調査結果に基づいて行動する必要があります。これらの要件を最もよく満たすソリューションはどれですか?
- ソリューションアーキテクトは、単一アカウント内のEC2インスタンスのコストを最適化し、適切なサイズに調整したいと考えており、その決定においてCPU、メモリ、ネットワークの各メトリクスを考慮する必要があります。アーキテクトはどのようなアクションの組み合わせを取るべきですか?(2つ選択してください。)
- チケッティングサービスは、Auto Scaling グループ内の Linux EC2 インスタンスで実行されます。このサービスは、S3 バケット (S3 Standard) に保存されている価格設定ファイルを読み取ります。サードパーティの中央価格設定システムは、1 ~ 15 分ごとに価格設定ファイルを更新します。このファイルには数千の品目が含まれています。各 EC2 インスタンスは起動時にファイルをダウンロードしますが、インスタンスが古い価格設定を使用することがあり、顧客に誤った料金が発生します。この問題を最も費用対効果の高い方法で解決するソリューションはどれですか?
- チケットアプリケーションはAmazon ECSクラスター上で実行され、CloudFront経由で配信されます。単一のECSサービスがCloudFrontオリジンです。このアプリは購入フローのアクティブユーザー数を制限しており、許可されたユーザーはJWTの暗号化された属性によって識別され、それ以外のユーザーは待機室にルーティングされます。高負荷時、待機室自体が負荷を引き起こし、チケット購入を妨げています。高負荷時に最も信頼性の高いチケット購入エクスペリエンスを提供するために、どのような変更が必要ですか?
- デバイスから毎分数百万件の小さなレコードを取り込む新しいグローバルアプリケーションのストレージを設計しています。各レコードは4KB未満で、低レイテンシーで耐久性のある方法で保存する必要があり、120日間のみ保持されます。年間ストレージの見積もりは10~15TBです。要件を満たしながら最も費用対効果の高いストレージアプローチはどれですか?
- ドライバーは、ハンドヘルドから単一のEC2インスタンスに、FTP経由で配送確認(署名写真)をアップロードします。各デバイスはユーザー固有のディレクトリにファイルを書き込みます。EC2インスタンスは中央DBにクエリを実行してメタデータを追加し、ファイルをS3にアーカイブします。ボリュームの増加に伴い、EC2インスタンス上のFTPサーバーは接続をドロップして失敗しており、一時的な回避策としてcronによる再起動が使用されました。デバイスは変更できません。ファイルがアーカイブに到達し、バックエンドシステムが更新されることを保証するスケーラブルなソリューションを設計してください。
- ハイブリッド環境には、アプリケーションログをCloudWatchに送信し、オンプレミスのリレーショナルデータベースからデータを読み取るVPC内のEC2インスタンスがあります。同社は、どのEC2インスタンスがデータベースに接続されているかをほぼリアルタイムで可視化する必要があり、監視にはすでにオンプレミスでSplunkを使用しています。ソリューションアーキテクトは、これらの要件を満たすために必要なネットワークログトラフィックをSplunkに転送するにはどうすればよいですか?
- パブリック API は、Application Load Balancer (ALB) の背後にある AWS Fargate 上で Amazon ECS タスクとして実行されます。Service Auto Scaling は、CPU に基づいてタスクをスケーリングします。最近、SQL インジェクション攻撃の急増により、サービスが最大までスケーリングされ、API が使用できなくなりました。アーキテクトは、SQL インジェクション攻撃が ECS サービスに到達するのを阻止し、正当なトラフィックを許可し、運用効率を最大化する必要があります。この要件を満たすソリューションはどれですか?
- パブリックサブネットとプライベートサブネットを持つVPCで、数千のEC2インスタンスがワークロードを実行しています。パブリックサブネットは0.0.0.0/0をインターネットゲートウェイにルーティングし、プライベートサブネットは0.0.0.0/0をNATゲートウェイにルーティングします。プライベートサブネット内のインスタンスがパブリックインターネットから到達できないようにしながら、フリートをIPv6に移行する必要があります。ソリューションアーキテクトは何をすべきですか?
- ブログサイトは、ALB の背後にある Auto Scaling グループ内の EC2 インスタンスで実行され、コンテンツを Amazon EFS に保存しています。サイトに動画サポートが追加され、トラフィックが 10 倍に増加したため、ピーク時にバッファリングとタイムアウトが発生しています。ユーザーのパフォーマンスの問題を解決するための、最も費用対効果が高くスケーラブルなデプロイはどれですか?
- プロジェクトアカウント(会社のAWS Organizationsへの参加は許可されていません)が、必要以上に大きなEC2インスタンスを起動しています。会社は、開発者がt3.smallインスタンスのみをus-east-2でのみ起動できるように、そのアカウントを制限したいと考えています。ソリューションアーキテクトは、プロジェクトアカウント内でこれらの要件を適用するために何をすべきですか?
- マルチアカウントのAWS Organizationsにおいて、営業アカウントはKMSキーで暗号化されたS3バケットにペタバイト規模のデータを保存しています。マーケティングアカウントはAmazon QuickSightを使用しており、営業のS3データへのアクセスが必要です。マーケティングはすでにQuickSightサービスロールをアカウント内に作成しています。運用上のオーバーヘッドを最小限に抑えつつ、セキュアなクロスアカウントアクセスを提供する必要があります。最適なソリューションはどれですか?
- マルチアカウントのAWS Organizations環境において、ソリューションアーキテクトは、アカウントAのIAMユーザーがアカウントBのロールを引き受けることを許可する必要があります。この環境では、すでにSCP、リソースベースのポリシー、アイデンティティベースのポリシー、信頼ポリシー、およびセッションポリシーが使用されています。必要な手順の組み合わせはどれですか?(3つ選択してください。)
- マルチテナントSaaSは、共有のAmazon DynamoDBテーブルとAWS Lambdaをアプリケーション層に使用しています。各リクエストにはテナントIDが含まれています。同社は、個々のDynamoDBリソース消費に基づいてテナントに課金したいと考えており、すでにAWS Cost and Usage Report (CUR) を持っています。運用上のオーバーヘッドが最も少ない、DynamoDBコストのテナントごとの詳細なビューを提供するアプローチはどれですか?
- メタデータサービスはオンプレミスアプリケーションから情報を収集し、コンシューマーデバイス(TV、インターネットラジオ)からアクセスされます。古いデバイスは特定のHTTPレスポンスヘッダーをサポートできないため、オンプレミスのロードバランサーはUser-Agentによって識別されたリクエストに対してそれらのヘッダーを現在削除しています。アプリケーション機能はAWS Lambdaに移行されており、問題のあるヘッダーを削除することでレガシーデバイスをサポートするサーバーレスソリューションを求めています。これらの要件を満たすソリューションはどれですか?
- メディアアプリケーションは、ユーザーの写真をAmazon S3にアップロードし、AWS Lambdaで処理します。アプリケーションの状態はDynamoDBに保存されます。数千人のユーザーが同時にアップロードすると、Lambdaの同時実行制限とDynamoDBの書き込み/読み取りパフォーマンスが原因で、写真処理が失敗します。パフォーマンスと信頼性を向上させるために、どの組み合わせのアクションを実行すべきですか?(2つ選択してください。)
- モバイルアプリの機能により、ユーザーはいつでも写真やビデオをアップロードできます。メディアはS3 Standardを使用してS3バケットに保存され、CloudFrontを介して配信されます。30日後、ほとんどのオブジェクトはアクセス頻度が低くなりますが、一部は頻繁にアクセスされたままになります。会社は、可能な限り低いストレージコストで、すべてのオブジェクトをミリ秒単位で取得することを要求しています。この要件を満たすソリューションはどれですか?
- モバイルアプリ向けのモノリシックなREST APIが、パブリックサブネット内の5つのEC2インスタンスで実行されており、Route 53のマルチバリュー回答レコードによってインスタンスのIPに直接接続されています。突然の大量トラフィックスパイクにより、アプリが過負荷になっています。運用上のオーバーヘッドを最小限に抑えつつ、新しい可変負荷に合わせてアプリケーションをスケーリングできるソリューションはどれですか?
- モバイルゲームのバックエンドは、REST API を公開するオンプレミスの VM 上で実行されています。ビジネスロジックは複数の API キーを使用し、中央ファイルストレージからプレイヤーセッションデータを読み取ります。負荷は変動し、ピーク時には容量不足とセッションデータ取得時の高レイテンシーが発生します。API モデルは変更しないものとします。変動する負荷処理と低レイテンシーアクセスというニーズを満たすクラウドアーキテクチャはどれですか?
- モバイルタイムシートアプリケーションを設計しています。従業員は毎週タイムシートを提出し、ほとんどの提出は金曜日に行われます。給与管理者は、保存されたデータから毎月のレポートを実行する必要があります。インフラストラクチャは、運用上のオーバーヘッドを最小限に抑えながら、受信する提出とレポートの需要に合わせて高い可用性とスケーラビリティを備えている必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ライブイベント会社が、Auto Scaling グループ内の EC2 インスタンスでチケット販売アプリケーションを実行しており、データベースには PostgreSQL を使用しています。販売イベントでは、スケジュールされた一時的な需要の急増が発生します。同社は、これらのスケジュールされた販売イベント中に可用性を最大化するスケーリングアプローチを必要としています。このニーズを満たすソリューションはどれですか?
- ライフサイエンスチームは、シーケンサーからゲノムあたり約200 GBのデータを生成します。1日に10~15のジョブを実行します。各ジョブは、理想的なコンピューティング環境でも数時間かかることがあります。シーケンスデータはオンプレミスのSANに保存されており、会社は高速なAWS Direct Connectリンクを持っています。最終結果はAmazon S3に保存する必要があります。チームは、需要に応じてスケーリングし、処理時間を短縮するために、ゲノム解析プラットフォームをAWSに移行したいと考えています。これらの要件を満たすソリューションはどれですか?
- レガシーアプリケーションがAWSに移行され、プライベートサブネット内の3つのEC2インスタンス(3つのAZにそれぞれ1つずつ)で実行されています。これらのインスタンスは、3つのパブリックサブネット内のApplication Load Balancer (ALB) のターゲットです。アプリケーションは、単一の会社のIPアドレスからのみトラフィックを受け入れるオンプレミスシステムを呼び出す必要があります。セキュリティチームは、その1つのIPのみをクラウドに持ち込み、それに対してElastic IPを割り当てました。このソリューションは、アプリケーションがオンプレミスシステムに到達できるようにし、障害を自動的に処理する必要があります。どの設計がこれらの要件を満たしますか?
- レガシーアプリケーションは、Microsoft SQL Server データベースを共有し、Microsoft Message Queueing (MSMQ) を使用して非同期的に通信する複数の .NET Framework コンポーネントを使用しています。会社はコンテナ化された .NET Core コンポーネントに移行しており、AWS で実行するようにアプリをリファクタリングしたいと考えています。.NET Core コンテナには、複雑なオーケストレーション、ネットワーキングとホスト構成の完全な制御が必要であり、データベースモデルは強力なリレーショナルです。これらの要件を満たすアーキテクチャはどれですか?
- レガシーワークロードには、AMI から起動された単一の大きな EC2 インスタンス上にステートレスなアプリケーション層があり、MySQL データベースは単一の EC2 インスタンス上にあります。アプリサーバーの CPU 使用率が頻繁に 100% に達し、停止が発生しています。パッチ適用は手動で行われており、ダウンタイムの原因となっています。会社は、最小限の開発作業でアプリケーションを高い可用性にする必要があります。この要件を満たすソリューションはどれですか?
- レガシーなオンプレミス .NET アプリケーション(ロードバランシングされたWeb層、ロードバランシングされたアプリケーション層、およびMicrosoft SQL Serverデータベース)をAWSに移行します。会社はマネージドサービスを好み、アプリケーションを書き換えたくありません。ソリューションアーキテクトは、アプリケーションのスケールに伴うライセンスコストを最小限に抑えながら、スケーリングの問題を解消する必要があります。これらの目標を達成するための最も費用対効果の高いソリューションはどれですか?
- レンタカー会社は、モバイルアプリで使用されるサーバーレスREST APIを構築しました。このスタックでは、Regionalエンドポイントを持つAmazon API Gateway、AWS Lambda、およびAmazon Aurora MySQL Serverless DBクラスターを使用しています。パートナーへのアクセスを解放した後、リクエスト量が急増し、断続的なデータベースメモリエラーが発生しました。ログには、多くのクライアントが短期間にわたって同一のクエリに対してHTTP GETリクエストを繰り返し発行していることが示されています。トラフィックは営業時間中に集中し、祝日には急増します。同社は、コストの増加を最小限に抑えながら、増加した負荷をサポートしたいと考えています。これらの要件を満たすアプローチはどれですか?
- 安定したJavaアプリケーションが社内データセンターのVMに依存しており、サーバー管理とコード変更を最小限に抑えながらモダナイズしたいと考えています。コード修正が最も少ない、これらの目標を達成する移行アプローチはどれですか?
- 運用ワークロードは、Auto Scaling グループ内の Amazon EC2 インスタンスで実行されます。VPC は 2 つのアベイラビリティーゾーン (AZ) にまたがり、Auto Scaling グループがターゲットとする各 AZ に 1 つのサブネットがあります。VPC はオンプレミスインフラストラクチャに接続されており、その接続を中断してはなりません。Auto Scaling グループの最大インスタンス数は 20 です。現在の IPv4 アドレス指定は、VPC 10.0.0.0/23、AZ1 サブネット 10.0.0.0/24、AZ2 サブネット 10.0.1.0/24 です。現在、リージョンで 3 番目の AZ が利用可能になりました。IPv4 アドレス空間を追加せず、サービスを停止することなく、Auto Scaling グループに新しい AZ を追加する必要があります。これらの制約を満たすアプローチはどれですか?
- 画像処理サービスが、2つのアベイラビリティーゾーンにまたがるVPC内で実行されています。各AZには、パブリックサブネットとプライベートサブネットがあります。EC2インスタンスはプライベートサブネットで実行され、パブリックサブネットのALBによって前面に配置されています。このサービスにはインターネットアクセスが必要で、2つのNATゲートウェイを使用しています。画像はAmazon S3に保存されており、EC2インスタンスは毎日約1 TBのデータをS3バケットから取得しています。会社は高いセキュリティ体制を重視しています。ソリューションアーキテクトは、セキュリティを弱めたり運用上のオーバーヘッドを増やしたりすることなく、コストを最小限に抑える必要があります。どのソリューションが要件を満たしますか?
- 会社は、ユーザーがAWS Organization全体でリソースを作成する際に、特定の値を持つ標準化されたタグを適用したいと考えています。各組織単位 (OU) には、個別のタグ値が必要です。これらのタグ付け要件を適用するには、どのようなアプローチが考えられますか?
- 会社はEC2インスタンス、Amazon EFSファイルシステム、およびAmazon RDS DBインスタンスのバックアップを行っており、以下の制約を満たす必要があります。日次/週次/月次のカスタム保持期間、バックアップの即時クロスリージョンレプリケーション、環境全体のバックアップステータスの単一ビュー、バックアップ失敗時の即時通知。最小限の運用オーバーヘッドでこれらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
- 会社はオンプレミスデータセンターをAWSに接続し、VPCネットワーク間で推移的なルーティングを使用して複数のリージョンにわたるすべてのVPCをリンクする必要があります。このソリューションは、アウトバウンドネットワークコストを削減し、帯域幅を増やし、ユーザーに一貫したネットワークエクスペリエンスを提供する必要があります。どの設計がこれらの要件を満たしますか?
- 会社は認証にオンプレミスのActive Directoryを使用しており、従業員にはAWS Organizationsセットアップ内のすべてのAWSアカウントに同じIDを使用してサインインしてもらいたいと考えています。Site-to-Site VPNはすでにオンプレミスネットワークをすべてのAWSアカウントに接続しています。会社のポリシーでは、ADグループとロールに基づいた条件付きアクセスが必要であり、すべてのユーザーIDは一元的に管理する必要があります。これらの要件を満たすアプローチはどれですか?
- 会社は複数のアカウントを管理するためにAWS Organizationsを使用しています。すべてのEC2インスタンスには、コスト配分のためにBusinessUnitタグを含める必要があります。監査の結果、いくつかのインスタンスにタグがないことが判明し、会社はそれらを手動で追加しました。今後、ソリューションアーキテクトはBusinessUnitタグをどのように適用すべきですか?
- 開発中のコストを削減するために、Java アプリケーションが単一インスタンス環境を使用して AWS Elastic Beanstalk にデプロイされました。テストでは、CPU 使用率が継続的に 85% を超え、パフォーマンスのボトルネックが発生していることが示されています。運用上のオーバーヘッドを最小限に抑えながら、本番稼働前に CPU ボトルネックを軽減する必要があります。どうすればよいですか?
- 外部のセキュリティ監査により、サーバーレスアプリケーションの多くのAWS Lambda実行ロールに、過度に広範なIAMポリシー(例: S3およびDynamoDBへのフルアクセス)があることが判明しました。会社は、各関数が必要とする最小限の権限のみを持つことを望んでいます。ソリューションアーキテクトは、最小限の労力で各Lambda関数が必要とする正確な権限を特定する必要があります。アーキテクトは何をすべきですか?
- 管理者が、AWS アカウント 1111-1111-1111 を含む組織単位 (OU) にサービスコントロールポリシー (SCP) をアタッチしました。このアカウントの開発者から、Amazon S3 バケットを作成できないという報告がありました。開発者がバケットを作成できるようにするために、管理者はどうすべきですか?
- 既存の一時的な非本番AWS環境をCloudFormationテンプレートに変換しています。この環境には、インスタンスプロファイルによって親アカウントのロールを引き受けることができるEC2インスタンスが含まれています。CloudFormationスタックでロールを再作成し(同じロール名を使用)、子アカウントにスタックをデプロイしました。その後、権限不足のため、EC2インスタンスは親アカウントのロールを引き受けることができません。この問題を解決するには、どうすればよいですか?
- 気象データソリューションは、Lambda関数と統合されたAPI Gateway REST APIを介して、数千のステーションからテレメトリを受信します。Lambdaは前処理のためにサードパーティサービスを呼び出しますが、そのサードパーティが過負荷になると、前処理が失敗してデータが失われます。アーキテクトは、データが失われないようにし、障害が発生した場合でも後で処理が行われるようにする必要があります。アーキテクトは何を実装すべきですか?
- 規制要件を満たすため、ソリューションアーキテクトは、会社の重要なデータを複数のパブリック AWS リージョン (米国を含む) に保存し、会社のグローバル WAN からそのデータへのアクセスを提供するソリューションを設計する必要があります。セキュリティ要件として、このデータへのトラフィックはパブリックインターネットを経由してはなりません。これらの制約を満たす、高可用性で費用対効果の高いソリューションを提供する設計はどれですか?
- 金融サービス会社が、us-east-1 で EC2 上に新しいウェブアプリケーションを立ち上げます。このアプリケーションは us-east-1 で高可用性とオートスケーリングを備えている必要があり、同社は us-west-1 にアクティブ/パッシブの災害復旧環境を求めています。これらの要件を満たす設計はどれですか?
- 公開されている小売Webアプリケーションは、複数のAZにまたがるEC2インスタンスの前にApplication Load Balancer (ALB) を使用し、Amazon RDS MySQL Multi-AZバックエンドを使用しています。ターゲットグループのヘルスチェックはHTTPを使用し、製品カタログページを指しています。Auto Scalingは、ALBヘルスチェックに基づいてWebフリートを維持しています。最近、アプリケーションが停止し、Webサーバーのメトリクスは正常に見えたにもかかわらず、Auto Scalingがインスタンスを繰り返し置き換えました。調査の結果、データベースに高い負荷がかかっており、クエリが非常に遅いことが判明しました。この問題を解決し、将来の成長のためにアプリケーション全体の可用性と機能の監視を改善する2つの変更はどれですか?(2つ選択してください。)
- 重要なステートフルウェブアプリケーションが、ALB の背後にある 2 つの Linux EC2 インスタンスと RDS for MySQL データベースで実行されています。DNS は Route 53 にあります。レジリエンスの目標は、アプリケーション層の RPO が 2 分、RTO が 30 分、データベース層の RPO が 5 分、RTO が 30 分です。会社は大規模なアーキテクチャ変更を望んでおらず、フェイルオーバー後の最適なレイテンシーを求めています。これらの目標を満たすソリューションはどれですか?
- 重要なモノリシックアプリケーションがAmazon EC2インスタンス (Amazon Linux 2) で稼働しています。法務部門は、インスタンスの暗号化されたEBSボリュームデータをS3バケットにバックアップすることを要求しています。アプリケーションチームはインスタンスの管理者SSHキーペアを持っておらず、バックアップ中もアプリケーションはユーザーにサービスを提供し続ける必要があります。これらの要件を満たすソリューションはどれですか?
- 小売注文アプリケーションは現在、ウェブホスティング、データベースAPIサービス、およびビジネスロジックにロードバランシングされたEC2フリートを使用しています。同社は、運用上のオーバーヘッドを最小限に抑えながら、失敗した注文を後で処理するために保持する、疎結合でスケーラブルなアーキテクチャにリファクタリングしたいと考えています。これらの目標を最もよく満たすアーキテクチャはどれですか?
- 新しい Amazon S3 バケットにアップロードされるオブジェクトに対して、AWS KMS のカスタマーマスターキー (CMK) を使用したクライアントサイド暗号化を実装する必要があります。IAM ロールにはポリシーがアタッチされており、テストでは、そのロールがバケットから既存のテストオブジェクトを読み取れることが示されていますが、アップロードは禁止エラーで失敗します。要件を満たしながらアップロードを成功させるために、IAM ポリシーに追加する必要がある KMS アクションはどれですか?
- 人気のあるウェブアプリケーションが、プライベートサブネット内のAuto Scalingグループで複数のLinux EC2インスタンス上を稼働しており、これらのインスタンスをターゲットとするApplication Load Balancerが設定されています。すべてのインスタンスでSystems Manager Session ManagerとSSM Agentが構成されています。新しいリリース後、一部のインスタンスが異常とマークされて終了し、キャパシティが減少しました。CloudWatchのログでは原因が特定できません。トラブルシューティングのためにインスタンスにアクセスするにはどうすればよいですか?
- 数百のAWSアカウントを持つ会社が、リザーブドインスタンス (RI) の調達を一元化しました。事業部門は、RIの購入または変更リクエストを中央調達チームに提出する必要があります。以前は、事業部門がアカウントでRIの購入/変更を直接行っていました。ソリューションアーキテクトは、この新しいプロセスを安全に実施する必要があります。どのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- 製造業者が各組立ラインの終端にIPカメラを設置し、静止画像から欠陥を検出するためにSageMakerでトレーニングされたモデルを使用しています。インターネット接続が失われた場合でも、欠陥が検出されたときに工場は作業員にローカルフィードバックを提供する必要があります。ローカルのLinuxサーバーがフィードバックを配信するAPIをホストしています。オフライン時に検出とローカルフィードバックが機能するように、会社はMLモデルをどのようにデプロイすべきですか?
- 静的ウェブサイトはAmazon S3でホストされ、CloudFrontで配信されます。このサイトは、メソッドがAWS Lambda関数によってサポートされているAmazon API Gateway REST APIを呼び出します。会社は2週間ごとにCSVレポートを必要としており、そのレポートには、各API Lambda関数について、推奨されるメモリ設定、推奨されるコスト、および関数の現在の設定と推奨設定との間の価格差がリストされます。CSVファイルはS3に保存されます。開発作業が最も少ないソリューションはどれですか?
- 組織は、AWS Organizations を使用して複数の AWS アカウントを管理しています。インフラストラクチャチームは、共通ネットワークとして機能する VPC を含む専用のインフラストラクチャアカウントを所有しています。個々のアカウントは独自のネットワークを管理してはなりませんが、共有ネットワークによって提供されるサブネット内にリソースを作成できる必要があります。これらの要件を満たすために実行する必要があるアクションの組み合わせはどれですか?(2つ選択してください。)
- 多層アプリケーションは、45分間有効な一時データをS3オブジェクトに保存し、24時間後に削除する必要があります。各アプリケーションバージョンはCloudFormationスタックを介してデプロイされ、古いスタックが削除されると、CloudFormationはS3バケットの削除に失敗し、スタックの削除も失敗します。大規模なアーキテクチャの変更なしに、これを解決するにはどうすればよいですか?
- 大規模なエンタープライズが、数百のAWSアカウントにわたるVPCでワークロードを実行しています。各VPCには、複数のAZにわたるパブリックサブネットとプライベートサブネットがあります。パブリックサブネット内のNATゲートウェイは、プライベートサブネットにインターネットアクセスを提供します。ハブアンドスポーク設計では、スポークVPC内のすべてのプライベートサブネットは、中央アカウントの中央のイグレスVPCにあるNATゲートウェイを介してインターネットバウンドトラフィックを送信する必要があります。そのイグレスVPCにはすでにNATゲートウェイが存在します。要件を満たすために、ソリューションアーキテクトは他にどのような手順を実行する必要がありますか?
- 大規模なモバイルゲーム会社が、すべてのオンプレミスインフラストラクチャをAWSに移行しました。ソリューションアーキテクトは、Well-Architected Frameworkに照らして環境を監査し、Cost Explorerで過去のコストを確認しています。アーキテクトは、大規模なEC2インスタンスタイプの作成と終了によって多額の料金が発生していることに気づきました。開発者はテストのためにEC2インスタンスを起動しており、不適切なインスタンスタイプを選択しています。開発者が承認されたインスタンスタイプのみを起動できるように制御を実装する必要があります。この要件を満たすソリューションはどれですか?
- 大量のアーカイブ済みドキュメントを保存し、社内イントラネット経由で従業員が利用できるようにする必要があります。従業員はクライアントVPN経由でVPCにアクセスしてシステムにアクセスします。データは公開アクセス可能であってはなりません。ドキュメントは物理メディアデータのコピーであり、リクエストレートは低く、取得速度と可用性は問題になりません。最低コストで必要なアクセスを提供するソリューションはどれですか?
- 単一リージョンで稼働するeコマースアプリケーションが、多数の書き込みを処理する5ノードのAmazon Aurora MySQL クラスターを使用しています。同社は、RPOを1時間とし、可能な限り低いコストで、災害復旧のためにAuroraデータを別のリージョンにレプリケートする必要があります。要件を満たすレプリケーションを最低コストで実現できるソリューションはどれですか?
- 電力会社は、スマートメーターの使用状況を5分ごとに収集しています。データはAmazon API Gateway経由でAWS Lambda関数に送られ、Amazon DynamoDBテーブルに保存されます。パイロット運用中、Lambdaの実行時間は3~5秒でしたが、メーターの規模が拡大するにつれてLambdaの実行時間は1~2分に増加し、さらに多くのメトリックタイプが実行時間をさらに増加させました。DynamoDBのPUTでProvisionedThroughputExceededExceptionエラーが多数発生し、LambdaからTooManyRequestsExceptionエラーが多数発生しています。問題解決のために必要な変更の組み合わせはどれですか?(2つ選択してください。)
- 東海岸に本社を置く北米企業が、us-east-1 (プライマリ) にウェブアプリケーションをデプロイしています。このアプリケーションは、動的にスケーリングし、回復力があり、us-west-1 (スタンバイ) とのアクティブ-パッシブ災害復旧構成をサポートする必要があります。us-east-1 に VPC を作成した後、ソリューションアーキテクトはこれらの要件を満たすためにどのような手順を実行すべきですか?
- 動画処理アプリケーションは、新しい画像がアップロードされたときにS3によってトリガーされるNode.js AWS Lambda関数として実行されます。この関数は、あるS3バケットから画像をダウンロードし、変換し、変換された画像を2番目のS3バケットに書き込み、DynamoDBのメタデータを更新します。画像サイズが大きくなるにつれて、Lambda関数が頻繁にタイムアウトするようになりました。関数のタイムアウトはすでに最大に設定されています。会社はサーバーを管理したくありません。ソリューションアーキテクトは、呼び出しの失敗を回避するために、どの変更の組み合わせを実装すべきですか?(2つ選択してください。)
- 動画処理パイプラインは、Auto Scaling グループ内の EC2 インスタンスを使用して、SQS キューからの動画を処理します。各動画の処理には約 30 分かかります。SQS キューには、maxReceiveCount が 1 に設定されたデッドレターキューへのリドライブポリシーがあります。キューの可視性タイムアウトは 1 時間です。CloudWatch アラームは、デッドレターキューにメッセージが到着したときにチームに通知します。1 日に数回、メッセージが DLQ に表示され、動画が処理されていません。アプリケーションログにはエラーが表示されません。この問題を解決するには、どのような変更が必要ですか?
- 買収後、ある会社は2つのAWS Organizationsを管理しています。一方の組織では、AWS PrivateLinkを利用したVPCエンドポイントサービスとして公開される複数のサービスプロバイダーアプリケーションを実行し、もう一方の組織では複数のサービスコンシューマーアプリケーションを実行しています。ソリューションアーキテクトは、データ転送料金が予想よりもはるかに高いことに気づきました。環境全体のデータ転送料金を削減するための開発者デプロイガイドラインはどれですか?(2つ選択してください。)
- 複数のOUに編成された複数のAWSアカウントにわたってAWS WAFルールを管理するソリューションが会社に必要です。管理者は、管理対象のWAFルールセットからアカウントまたはOUを追加または削除でき、運用上のオーバーヘッドを最小限に抑えながら、すべてのAWSアカウントで非準拠のWAFルールを自動的に更新/修復できる必要があります。どのソリューションがこれらの要件を満たしますか?
- 別々のAWSアカウントにある2つの事業部門が機密文書を共有しています。各アカウントにはS3バケットがあり、会社はバケット間で低ウェイレプリケーションを設定しました。現在、どちらのバケットも保存時の暗号化が有効になっておらず、ポリシーではSSE-S3が必須です。バケットには数百万のオブジェクトが含まれています。既存のオブジェクトに対してSSE-S3を有効にし、ポリシーを満たすための最も運用効率の高い方法は何ですか?
- 予期せぬ災害の後、企業は400人の従業員がリモートで作業できるようにする必要があります。デスクトップはWindowsとLinuxが混在しており、複数のアプリケーション(ブラウザ、メールクライアントなど)がインストールされています。ソリューションは、従業員が既存の認証情報を使用できるようにオンプレミスのActive Directoryと統合され、多要素認証(MFA)を必要とし、現在のデスクトップエクスペリエンスを再現する必要があります。これらの要件を満たすアプローチはどれですか?
Amazon SysOps Administrator Associate SOA-C02 Certification すべての試験問題
- 10個のLambda関数に保存されているJSON形式の過去のログから、エラーメッセージを検索する必要があります。エラー値は異なるフィールドに表示される可能性がありますが、すべてのエラー文字列は同じプレフィックスで始まります。これらのログファイルを分析する上で、最も運用効率の高い方法は何ですか?
- 2つのAWS CloudFormationスタックがあります。1つ目のスタックはVPCとそのネットワークコンポーネント(サブネット、ルートテーブル、インターネットゲートウェイ)を作成し、2つ目のスタックはそのVPCにアプリケーションリソースをデプロイします。2つ目のテンプレートは、最小限の手作業で1つ目のテンプレートによって作成されたリソースを参照する必要があります。これはどのように行うべきですか?
- 90日以上アクティブでないIAMユーザーのアクセスキーとパスワードを無効にすることがポリシーで義務付けられています。使用されていない認証情報を無効にするために、自動化された運用効率の高いソリューションを実装する必要があります。この要件を満たす設計はどれですか?
- ALB RequestCount メトリクスで急増が記録された後、Auto Scaling グループがスケールアップしました。管理者はこれらのリクエストの送信元 IP アドレスを特定したいと考えています。この情報はどこにログ記録されますか?
- ALB の RequestCount が急増していることが観測され、そのトラフィックの原因となっているクライアントの IP アドレスを特定したいと考えています。ALB が処理したリクエストの送信元 IP アドレスはどこで取得できますか?
- ALB の背後にある Auto Scaling グループ内の EC2 インスタンスと Aurora PostgreSQL データベースを使用するアプリケーションに対して、費用対効果の高い災害復旧計画が必要です。RTO と RPO はどちらも 15 分です。これらの目標を最低コストで達成するアクションの組み合わせはどれですか?(2つ選択してください。)
- Amazon Aurora MySQL クラスターで、自動バックアップ、ポイントインタイムリカバリ、およびバックトラッキングが有効になっています。既存の運用クラスターを過去 72 時間以内の特定のリカバリポイントに復元し、同じ DB クラスターでインプレースでロールバックを実行する必要があります。何を使用すべきですか?
- Amazon Aurora クラスターによってバックアップされているウェブサイトで、ピーク時に応答時間が遅くなっています。ユーザーはめったに繰り返されない検索を実行し、トラフィックパターンは季節や日によって異なります。リソースを効率的に使用しながらパフォーマンスを向上させるには、管理者はどのソリューションを実装する必要がありますか?
- Amazon RDS for PostgreSQL クラスターで、7 日間の保持期間で自動バックアップが有効になっています。管理者は、元のクラスターから 24 時間以内のデータを含む新しい RDS クラスターを作成する必要があります。運用上の労力を最小限に抑えながら、この要件を満たすオプションはどれですか?(2つ選択してください。)
- Amazon S3 に保存されているデータからレポートを作成するために、Lambda 関数を毎日自動的に実行する必要があります。この Lambda の呼び出しをスケジュールする最も運用効率の高い方法は何ですか?
- Amazon S3でホストされている静的ウェブサイトにドメイン名をポイントするようにRoute 53レコードが作成されました。サイトのDNS名はwww.example.comですが、S3バケットの名前はDOC-EXAMPLE-BUCKETです。Route 53でレコードセットを作成した後、www.anycompany.comのサイトがロードされません。ウェブサイトが表示されない理由として、次のうちどれが考えられますか?
- Amazon S3バケットに保存されている静的ウェブサイトファイルをリクエストする際に、顧客のレイテンシーが高くなっています。SysOps管理者は、バケットが非常に多数のGETリクエストを受信していることに気づきました。S3バケットへの直接負荷を軽減することで、レイテンシーを削減するには、どのアプローチがよいですか?
- AnyCompanyはExample Corpを買収し、EC2のCloudWatchアラームをExample Corpのチケットシステムに統合する必要があります。チケットシステムは、特定のJSON構造でチケットを受け入れるHTTPSエンドポイントを公開しています。最小限の開発作業で、CloudWatchアラームが外部HTTPSエンドポイントでチケットを作成できるようにするソリューションはどれですか?
- ap-southeast-2 に暗号化された S3 バケットがあります。eu-west-2 のユーザーはインターネット経由でそれにアクセスし、大容量ファイルの転送パフォーマンスを向上させる必要があります。これらのリモートユーザーのスループットを向上させるアプローチはどれですか?
- Aurora PostgreSQL の FreeLocalStorage メトリックに関するアラームが、本番データベースの一時領域が不足していることを示しています。管理者は、週次レポートが一時ストレージのほとんどを消費していることを発見しました。レポートによって引き起こされる一時ストレージの競合に対処するための適切なアクションは何ですか?
- Auto Scaling EC2 インスタンス上のウェブアプリケーションで、メモリ不足エラーが発生しました。チームはアプリケーションのメモリを増やしましたが、CloudWatch でオペレーティングシステムメモリメトリクスを収集したいと考えています。しかし、インスタンスにはメモリメトリクスが存在しません。管理者はこれらの EC2 インスタンスの CloudWatch メモリメトリクスを生成するために何をすべきですか?
- Auto Scaling グループでは正常と報告されているにもかかわらず、ALB ターゲットグループでは異常とマークされている EC2 インスタンスがいくつかあります。次のうち、その原因として考えられるものはどれですか?
- Auto Scaling グループは Amazon EC2 インスタンスを起動し、平均 CPU 使用率をメトリクスとして使用してスケーリングしています。Auto Scaling イベントに InsufficientInstanceCapacity エラーが表示されています。この問題を解決するために、SysOps 管理者はどのような手順を実行すべきですか?(2つ選択してください。)
- Auto Scaling グループ内の Application Load Balancer の背後にある複数の EC2 インスタンスで、新しいウェブアプリケーションが起動されました。ユーザーから、繰り返しログインを求められるという苦情が寄せられています。SysOps 管理者は、頻繁な再認証を停止するために何をすべきですか?
- Auto Scaling グループ内の Linux EC2 インスタンスにデプロイされたサービスが、アプリケーションのバグによりクラッシュすることがあり、完全な修正には数週間かかる場合があります。SysOps 管理者は、サービスが任意のインスタンスで停止した場合に再起動されるように、自動復旧メカニズムを実装する必要があります。次のソリューションのうち、この要件を満たすものはどれですか?(2つ選択してください。)
- Auto Scalingグループは、ALBの背後にあるEC2インスタンスを前面に配置しており、単一のパブリックIPから発信される悪意のあるトラフィックを受信しています。そのIPアドレスがアプリケーションに到達するのをブロックする必要があります。どのソリューションがIPを効果的にブロックしますか?
- Auto Scalingライフサイクル・フックは、新しいEC2インスタンスを設定するためにLambda関数をトリガーするEventBridgeにイベントを送信するように設定されています。その後、Lambdaはcomplete-lifecycle-actionを呼び出して、インスタンスをサービスに投入します。テスト中にLambdaが呼び出されません。これを修正するにはどうすればよいですか?
- AWS Elastic Beanstalk を使用してウェブアプリケーションをデプロイしており、新しいバージョンがデプロイされている間も、以前のキャパシティを完全に利用可能な状態に保つデプロイが必要です。この要件を満たす Elastic Beanstalk デプロイポリシーはどれですか?(2つ選択してください。)
- AWS Lambda 関数が多くのCPUバウンドな処理を実行しており、必要な速度よりも遅く、スループットのボトルネックを引き起こしています。SysOps管理者は関数のパフォーマンスを向上させるために何をすべきですか?
- AWS Organizations 内で、SysOps 管理者が AWS Compute Optimizer とタグポリシーを管理アカウントからすべてのメンバーアカウントに適用しようとしていますが、タグポリシーのアクティベーションが利用できません。最も可能性の高い原因は何ですか?
- AWS SDK を使用して夜間メンテナンスを実行する Python スクリプトがあります。このスクリプトは、運用上のオーバーヘッドを最小限に抑えながら、毎晩自動的に実行される必要があります。最適な選択肢はどれですか?
- AWS Systems Manager Patch Manager を使用して、Windows EC2 インスタンスのパッチ適用を自動化する必要があります。開発インスタンスではリリースから 2 日後にパッチを自動承認し、本番インスタンスではリリースから 5 日後にパッチを自動承認する必要があります。すべてのパッチ適用は、同じ 2 時間のメンテナンスウィンドウ内で行う必要があります。これらの要件を満たすアプローチはどれですか?
- AWS Systems Manager の Patch Manager を使用して、一連の EC2 インスタンスに更新プログラムを適用しています。パッチベースラインとメンテナンスウィンドウが設定されており、インスタンスはタグによって選択されます。Systems Manager がこれらの EC2 インスタンスにアクセスしてパッチを適用するために必要な追加の手順は何ですか?
- AWS マネージド VPN を設定しており、データセンター内の NAT ゲートウェイの背後にあるデバイスのカスタマーゲートウェイリソースを作成する必要があります。AWS でカスタマーゲートウェイを作成する際に、どの IP アドレスを指定する必要がありますか?
- AWS Backupは、1つのEBSボリュームを持つ単一のEC2インスタンスをスナップショットするように設定されています。スナップショット1は10 GiBのデータをキャプチャします。スナップショット2は、ボリュームのデータのうち4 GiBが変更された後に作成されます。スナップショット3は、さらに2 GiBの新しいデータが書き込まれ、ボリュームが合計12 GiBになった後に作成されます。これら3つのスナップショットすべてを保存するために、合計でどれくらいのスナップショットストレージが必要になりますか?
- AWS CloudFormationスタックを削除しようとしていますが、そのステータスがDELETE_FAILEDになっています。必要な権限があることは確認済みです。DELETE_FAILEDステータスが発生する原因として考えられるのは次のうちどれですか?(2つ選択してください。)
- AWS Organizationsで新しいメンバーアカウントが作成されました。SysOps管理者は、そのアカウントをAWSビジネスサポートにアップグレードする必要があります。管理者はどのような手順を実行すべきですか?(2つ選択してください。)
- AWS Organizationsの複数のメンバーアカウントの管理者(アカウントのルート認証情報を持つ管理者を含む)がAmazon DynamoDBを使用できないようにし、他のAWSサービスへのアクセスは維持できるようにする必要があります。この制限を組織全体で適用するには、どの方法が適切ですか?
- AWS Organizations内で、会社はすべての本番アカウントのS3バケットが削除できないようにすることを要求しています。SysOps管理者が、これらのアカウントのS3バケットが削除できないようにするための最も簡単な方法は何ですか?
- AWSアカウントでCloudTrailが有効になっており、カスタムコードを記述せずに、CloudTrailがオフになった場合にすぐに自動的に再有効化するという要件があります。この要件を満たすアプローチはどれですか?
- CloudFormation スタックの作成時に、EC2 インスタンスリソースが InsufficientInstanceCapacity エラーで失敗しました。この問題を解決するために、SysOps 管理者はどのような手順を実行すべきですか?(2つ選択してください。)
- CloudFormation スタックの削除が失敗しています (DELETE_FAILED)。これは、スタックが作成したセキュリティグループが他のセキュリティグループから参照されているためです。アプリケーションは廃止され、管理者は他のシステムに影響を与えることなくスタックを削除する必要があります。このタスクを最も効率的に達成するアクションはどれですか?
- CloudFormation テンプレートから VPC が正常に作成されました。単一の AWS Organizations 管理アカウントで管理されている多数のメンバーアカウントに、同じ CloudFormation テンプレートをデプロイする必要があります。最小限の運用労力でこれを実現する方法はどれですか?
- CloudFormation テンプレートによって S3 バケットがプロビジョニングされます。ユーザーが Active Directory 認証情報を使用して会社の AWS アカウントにサインインし、テンプレートをデプロイしようとしましたが、スタックの作成に失敗しました。失敗の原因として考えられるのは次のうちどれですか?(2つ選択してください。)
- CloudFormation テンプレートは us-east-1 で EC2 インスタンスを正常に起動しましたが、us-west-2 で使用すると失敗しました。失敗の可能性のある原因として、次のうちどれが挙げられますか?
- CloudFormation テンプレートは、Amazon Linux EC2 インスタンスと Amazon Aurora クラスターをデプロイし、90 日ごとにローテーションする必要があるハードコードされたデータベースパスワードを含んでいます。このデータベースパスワードを管理およびローテーションするための最も安全な方法は何ですか?
- CloudFormation テンプレートは、us-east-1 で複数の EC2 インスタンスを正常に作成しますが、us-west-2 では「AMI [ami-12345678] does not exist」というエラーで失敗します。管理者がすべてのリージョンでテンプレートを機能させるにはどうすればよいですか?
- CloudFormation テンプレートは、暗号化された Amazon マシンイメージ (AMI) をデプロイします。テンプレートを別の AWS アカウントで使用できるように、AMI がそのアカウントにコピーされましたが、ターゲットアカウントでスタックを作成する際にデプロイが失敗します。SysOps 管理者は問題を解決するために何をすべきですか?
- CloudFormation テンプレートは、使い捨ての開発環境を作成するために Amazon RDS インスタンスをプロビジョニングします。環境が不要になった場合、スタックは削除されます。RDS データは、スタック削除後も再利用できるように永続化する必要があります。スタック削除後も RDS データが確実に保持されるようにするための、最も信頼性が高く効率的な方法は何ですか?
- CloudFormation テンプレートは現在、EC2 インスタンスと RDS インスタンスを作成します。CloudFormation が EC2 インスタンスを起動する前に必ず DB インスタンスを作成するように、テンプレートを更新する必要があります。テンプレートにどのような変更を加えるべきですか?
- CloudFormation テンプレートを介して EC2 インスタンスを起動し、AWS OpsWorks でソフトウェアをインストール(2~3時間かかる場合があります)してからインスタンスをイメージ化することで、カスタム AMI を作成しています。インストールの途中で停止することがあり、その場合、CloudFormation スタックを失敗させてロールバックさせたいと考えています。これを4時間の制限で強制するために、テンプレートに何を追加すべきですか?
- CloudFormationスタックのテスト中に、作成が失敗し、CloudFormationはスタックと作成されたリソースを自動的に削除したため、障害分析ができませんでした。今後、SysOps管理者は、スタック作成が失敗した場合に、正常に作成されたリソースを保持したいと考えています。これを実現するスタック作成オプションは何ですか?
- CloudFormationテンプレートにAWS::EC2::Instanceリソースと、そのEC2インスタンスに対してアクションを実行する必要があるLambda関数によって実装されたカスタムリソースが含まれています。デプロイ中にLambdaカスタムリソースがEC2インスタンスが存在する前に実行され、失敗します。カスタムリソースがEC2インスタンスが作成されるまで待機するようにするにはどうすればよいですか?
- CloudFormationテンプレートを介してAuto Scalingグループをデプロイしています。起動テンプレートは、完了時にcfn-signalを呼び出すユーザーデータスクリプトを実行しますが、待機条件が必要なシグナルを受信しないため、CloudFormationはAuto Scalingグループの作成に失敗します。この障害を修正するには、どうすればよいですか?
- CloudFormationテンプレートを使用して、AWS Lambda関数をターゲットとするEventBridgeルールを作成しました。このLambdaはイベントの詳細をCloudWatch Logsに記録することを目的としており、ログを書き込むための権限を持っています。しかし、このLambdaはルールによって呼び出されていません。この問題を解決するためにCloudFormationスタックにどのような変更を加えるべきですか?
- CloudFormationで管理されているスタックがEC2インスタンスを作成します。管理者は、誰かがCloudFormationスタックを削除しても、インスタンスとそのデータが永続するようにしたいと考えています。この要件を満たすCloudFormationの設定はどれですか?
- CloudFront ディストリビューションのキャッシュヒット率が 10% 未満です。キャッシュヒット率を高め、配信を高速化し、オリジンへの負荷を軽減したいと考えています。どの組み合わせのアクションが役立ちますか?(2つ選択してください。)
- CloudFront ディストリビューションは、単一の Amazon S3 バケットをオリジンとしています。管理者は、バケット内のオブジェクトが、直接 S3 URL 経由ではなく、CloudFront 経由でのみ取得されるようにする必要があります。この要件を満たす設定はどれですか?
- CloudFront ディストリビューションは、オンプレミスのウェブサーバーをカスタムオリジンとして使用しており、CloudFront とそのオリジン間の TLS を必要とします。この設定は何ヶ月も機能していましたが、ユーザーは現在、CloudFront が配信するアセットを含むページで HTTP 502 (Bad Gateway) レスポンスを受け取っています。SysOps 管理者は、この問題を解決するために最初に何をチェックすべきですか?
- CloudFrontで個々のページに対して異なるTTLを適用しつつ、ディストリビューションの最小および最大TTL設定も強制したいと考えています。これらの制限内でオブジェクトごとのTTLのバリエーションを可能にする方法はどれですか?
- CloudTrail が有効になっており、ログファイルが Amazon S3 バケットに配信されます。運用チームは、配信されたログファイルがバケットに到着した後に変更される可能性があることを懸念しています。今後、管理者は個々の CloudTrail ログファイルが配信後に変更されていないことをどのように確認できますか?
- CloudWatch エージェントが実行されており、エージェントの設定も正しいにもかかわらず、Amazon Linux 2 EC2 インスタンスがログを CloudWatch Logs に送信していません。会社のポリシーでは、すべての EC2 ログを CloudWatch Logs に公開することが義務付けられています。SysOps 管理者はこれを解決するために何をチェックすべきですか?
- CodeCommit と CodePipeline を介してアプリケーションを EC2 インスタンスにデプロイします。このアプリは、インスタンス上で機密性の高いデータベース認証情報を必要とします。これらのシークレットを最も安全に保存および取得するソリューションはどれですか?(2つ選択してください。)
- DRテスト中、ある企業は最新のEBSスナップショットを別のAvailability Zoneにある新しいEC2インスタンスに復元し、復元されたボリュームがプロビジョニングされたパフォーマンスを完全に発揮することを即座に検証する必要があります。可能な限り迅速に必要なパフォーマンスを提供する構成はどれですか?
- DynamoDB テーブルがあり、災害復旧のために別の AWS リージョンにレプリケートする必要があります。このテーブルのクロスリージョンレプリケーションを有効にするには、どのようなアクションを実行する必要がありますか?
- EBSボリュームがアタッチされたEC2インスタンスの空きディスク容量がしきい値を下回り、かつEBS DiskReadOpsもしきい値を超えている場合にのみアラートを出す必要があります。通知用のAmazon SNSトピックはすでにあります。両方の条件が真の場合にのみ通知が送信されるようにするには、どうすればよいですか?
- EC2 Linux インスタンス上のウェブアプリケーションで、毎晩数回、約5分間続くCPUの短いスパイクが発生しています。これらのスパイク中にどのプロセスIDがCPUを使用しているかを、できるだけ少ない労力で把握する必要があります。何を実装すべきですか?
- EC2 インスタンスで実行されているウェブアプリケーションが、アクセスログを CloudWatch Logs に発行しています。ログは構造化されており、HTTP レスポンスコードが含まれています。チームは、サーバーが HTTP 404 レスポンスを返す頻度を効率的に監視する方法を必要としています。最も運用効率の高いソリューションは何ですか?
- EC2 インスタンスに MySQL データベース (1.75 TB) をリストアします。最大 10,000 の読み取り IOPS が必要です。データベースのサイズは増加しないと予想されます。最低コストでパフォーマンス要件を満たす EBS ボリュームの選択肢はどれですか?
- EC2 インスタンスにデプロイされたアプリケーションが、Amazon RDS インスタンス内のデータに接続します。本番環境では、データベースには踏み台ホストのシェルから到達できるにもかかわらず、アプリが接続できません。Web サーバーのログには繰り返し「*** Error Establishing a Database Connection」と表示されます。接続障害の原因として考えられるのは次のうちどれですか?(2つ選択してください。)
- EC2 インスタンスを終了した後、いくつかの Elastic IP アドレスが割り当てられたまま関連付けられていません。会社は、インスタンス終了後に未関連のままになっている Elastic IP アドレスを、最小限の運用労力で自動的に解放したいと考えています。この要件を最もよく満たす設計はどれですか?
- EC2 インスタンス上のアプリケーションが、特定の Amazon SQS キューからメッセージを送信、受信、削除する権限を必要としています。最も安全な方法で必要な権限を提供するアプローチはどれですか?
- EC2 インスタンス上のレガシーアプリケーションは、CPU 使用率の合計が 80% を超えると失敗します。アプリケーションを書き換える間の一時的な緩和策として、SysOps 管理者は CPU が 80% を超えたときにインスタンスを再起動する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- EC2 で実行されているアプリケーションのトラフィック増加に対応するため、Auto Scaling グループと Application Load Balancer を追加しましたが、インスタンスが ALB ヘルスチェックに失敗しています。この問題を診断するための最善の最初の手順は何ですか?
- EC2 上の Jenkins サーバーは、500 GB の gp2 EBS ボリュームを使用しています。夜間ビルドには持続的な 3,000 IOPS が必要ですが、CloudWatch ではビルド中にボリュームの BurstBalance が 0 になっていることが示されています。持続的な IOPS 要件を最も費用対効果の高い方法で満たす変更はどれですか?
- EC2 インスタンスのフリートがビルド成果物をベンダーにアップロードしていますが、ベンダーが許可リストを適用し、すべてのアップロードが単一のパブリック IP から発信されることを要求するようになりました。すべてのアップロードが 1 つの IP アドレスから行われるようにするために、SysOps 管理者はどのような変更を行うべきですか?
- EC2ホスト上のデータ分析プロセスで、カスタムディメンションを含むメトリクスをCloudWatchエージェントが送信する必要があります。SysOps管理者は、これらの追加ディメンションを含めるようにCloudWatchエージェントをどのように設定できますか?
- EC2上でパブリックウェブサイトをホストし、ロードバランサーの背後でACM証明書を使用して保護します。ロードバランサーはHTTPトラフィックをHTTPSに自動的にリダイレクトする必要があります。これらの要件を満たす構成はどれですか?
- ElastiCache for Redis クラスターは、異なるアベイラビリティーゾーンに2つの xlarge ノードで構成されており、監視ではメモリの約75%が解放可能であることが示されています。アプリケーションは高可用性を維持する必要があります。クラスターのサイズを変更する最も費用対効果の高い方法は何ですか?
- example.com と www.example.com が Application Load Balancer に解決されるように Route 53 レコードを設定する必要があります。これを実現するには、どの2つのアクションを実行する必要がありますか?(2つ選択してください。)
- GuardDutyがEC2インスタンスからの疑わしいアウトバウンドネットワークトラフィックを報告し、見慣れない外部IPアドレスを送信先として特定しました。管理者は、その外部IPへのトラフィックを直ちに防止する必要があります。これを達成するアクションはどれですか?
- HPCワークロードが複数のAmazon EC2インスタンスで実行されており、インスタンス間で可能な限り低いレイテンシーと最高のネットワークスループットを必要としています。SysOps管理者は、これらのネットワーク要件を満たすためにEC2インスタンスをどのように配置すべきですか?
- Lambda 関数が 1 日に複数回、断続的に失敗しています。SysOps 管理者は、過去 7 日間でこのエラーが何回発生したかを、運用上の労力を最小限に抑えて判断する必要があります。最も効率的なアプローチはどれですか?
- Lambda 上のサーバーレスアプリケーションが Amazon RDS for MySQL インスタンスに接続しており、ユーザーから頻繁に「too many connections」エラーが報告されています。DB はすでに利用可能な最大の max_connections で構成されています。SysOps 管理者はこれらの接続エラーを防ぐために何をすべきですか?
- Linux EC2 Spot Instanceのフリートは、スナップショットから復元されたEBSボリュームを使用しており、頻繁に起動および停止されます。スナップショットからボリュームを復元した後、初期I/Oスループットが予想よりも低く、ワークロードが必要とするほぼ完全なプロビジョニング済みIOPSを得ることができません。SysOps管理者は、復元されたEBSボリュームがすぐに期待されるパフォーマンスを発揮するようにするために、何をすべきですか?
- Linux EC2 インスタンスで実行されている特定のプロセスを監視し、プロセスが停止した場合に自動的に再起動されるようにする必要があります。CloudWatch エージェントはすべてのインスタンスにすでにデプロイされています。プロセス監視と自動再起動を提供するのは、どの構成ですか?
- ML ベースの監視サービスが、Auto Scaling イベントを消費する EventBridge API デスティネーションとして設定されています。CloudWatch は EventBridge ルールが起動していることを示していますが、監視サービスはイベントを受信していません。SysOps 管理者は、最小限の運用労力でクライアントエラーの詳細をキャプチャしたいと考えています。どのソリューションを実装する必要がありますか?
- Multi-AZ DB インスタンスとして実行されている RDS データベースが、暗号化されていないためにセキュリティ監査に不合格となりました。データベースを暗号化してコンプライアンスに準拠させるには、どの方法を使用しますか?
- NATインスタンスアプライアンスをNATゲートウェイに置き換えた後、プライベートサブネット内のEC2インスタンスがインターネットに到達できません。この障害の原因として考えられるものは次のうちどれですか?(2つ選択してください。)
- Route 53のホストゾーンは、共有AWSアカウントで一元的に管理されています。開発アカウントのデベロッパーは、そのアカウント内のアプリケーション用に新しいTLS/SSL証明書を必要としています。SysOps管理者が証明書を取得して検証するための正しい方法は何ですか?
- S3バケット内のオブジェクトが誤って削除または上書きされるのを防ぐ必要があります。非現行のオブジェクトバージョンは90日間保持し、その後完全に削除する必要があります。保存されたすべてのデータは、元のバケットと同じAWSリージョンに留まる必要があります。これらの制約を満たす構成はどれですか?
- Savings Plansを購入した後、会社はSavings Plansの1日の利用率が90%を下回った場合にメールアラートを希望しています。これを実現するには、次のうちどれが適切ですか?
- Site-to-Site VPN 経由でオンプレミスネットワークに接続されている VPC にアプリケーションを移行した後、アプリケーションがオンプレミス DNS サーバーが応答する内部ホスト名を解決できなくなりました。VPC ベースのアプリケーションがオンプレミスドメイン名を解決できるようにするには、どのアプローチが有効ですか?
- SysOps 管理者が VPC フローログを有効にし、データを Amazon CloudWatch Logs に配信するように設定しました。CloudWatch Logs を確認したところ、管理者は予想よりも少ないパケットしか表示されていないことに気づきました。これらのログをオンプレミスネットワークから取得したパケットキャプチャと比較すると、管理者はフローログに一部のトラフィックが欠落しているのではないかと疑っています。この不一致を説明できるのは、次のうちどれですか?
- SysOps 管理者は、特定の EC2 インスタンスグループへの Systems Manager Session Manager アクセスを制限する必要があります。インスタンスには必要なタグがすでに付けられています。アクセス制御を適用するために、管理者は他にどのようなタスクを実行する必要がありますか?(2つ選択してください。)
- SysOpsチームは、基盤となるホストに障害が発生した場合にEC2インスタンスのリカバリを自動化したいと考えています。リカバリされたインスタンスは、元のインスタンスと同じプライベートIPとElastic IPを保持する必要があります。また、リカバリが開始されたときにメールを受信する必要があります。これらの要件を満たすソリューションはどれですか?
- SysOps管理者が、Amazon CloudFrontディストリビューションのキャッシュヒット率が10%を下回っていることを確認しました。このディストリビューションのキャッシュヒット率を上げるには、どの構成変更が役立ちますか?(2つ選択してください。)
- SysOps管理者が、AWS FargateでPodを実行するAmazon EKSクラスターをデプロイしました。クラスターは稼働中です。管理者のワークステーションからkubectlを使用してクラスターを管理するために、kubectlがクラスターAPIに到達できるようにローカルで何を構成する必要がありますか?
- SysOps管理者が、AWS Organizations組織に属する複数のAWSアカウントでPersonal Health Dashboardを監視しています。10個の新しいアカウントを追加した後、管理者は組織全体のPersonal Health Dashboardアラートを1か所で最小限の労力で確認したいと考えています。管理者は何をすべきですか?
- SysOps管理者が、EC2インスタンス、Elastic Load Balancer、およびRDS DBインスタンスを作成するCloudFormationテンプレートをデプロイしました。EC2インスタンスとロードバランサーは正常に作成されましたが、DBの作成に失敗しました。デフォルトでは、この状況でCloudFormationはどのように動作しますか?
- SysOps管理者が、デフォルト設定のシンプルなスケーリングAuto Scalingグループで、Application Load Balancerの背後にあるEC2インスタンス上でアプリケーションを実行しています。このグループはRequestCountPerTargetメトリクスに基づいてスケーリングします。管理者は、RequestCountPerTargetが180秒以内に2回しきい値を超えたことを確認しました。このシナリオでAuto Scalingグループはどうなりますか?
- SysOps管理者が、既存のパブリックサブネットに配置されたEC2インスタンスで公開Webサイトを起動し、Elastic IPを関連付けました。その後、管理者は、0.0.0.0/0からのインバウンドHTTP(ポート80)を許可するセキュリティグループをアタッチしました。新しいネットワークACLが作成され、0.0.0.0/0からのインバウンドHTTPを許可するようにサブネットに適用されました。これらの変更にもかかわらず、サイトはインターネットからアクセスできません。最も可能性の高い理由は何ですか?
- SysOps管理者が、特定のAmazon CloudWatchアラームが継続的にALARM状態のままであることに気づきました。アラームがALARM状態から抜け出せない可能性のある説明は何ですか?
- SysOps管理者が、標準のAMIを使用して4つの新しいAmazon Linux 2 EC2インスタンスを起動しました。チームはAWS Systems Managerを介してこれらのインスタンスを管理する必要がありますが、インスタンスがSystems Managerコンソールに表示されません。これらのインスタンスでSystems Manager管理を有効にするには、どのようなアクションが必要ですか?
- SysOps管理者がAmazon RDS for MariaDBインスタンスのパフォーマンスに関するトラブルシューティングを行っており、詳細な待機イベント別に分類されたデータベースの負荷を確認する必要があります。このレベルのインサイトを提供するアプローチはどれですか?
- SysOps管理者がAmazon S3バケットで静的ウェブサイトをホストしており、訪問者が単一のCloudFrontディストリビューションを介してのみサイトにアクセスできるようにしたいと考えています。ユーザーはCloudFrontをバイパスしてS3ウェブサイトエンドポイントに直接アクセスできないようにする必要があります。管理者はこの要件を強制するためにどのAWS機能を使用すべきですか?
- SysOps管理者がAWS CLIリクエストをAWSサービスに対して認証できません。最も可能性の高い理由は何ですか?
- SysOps管理者がAWS Systems Manager Session Managerを使用してEC2インスタンスへのセッションを開いています。新しいEC2インスタンスを起動した後、Systems Manager Agentがインストールされ実行されているにもかかわらず、Session Managerで利用可能なマネージドインスタンスのリストに表示されません。最も可能性の高い原因は何ですか?
- SysOps管理者がAWS CloudFormationテンプレートをレビューしたところ、スタックの作成に失敗していることがわかりました。スタックを作成できない理由は何ですか?
- SysOps管理者がS3バケットに5GBの不完全なマルチパートアップロードパーツを発見し、これらの放棄されたマルチパートアップロードの数を減らしたいと考えています。これに対処する適切な方法は何ですか?
- SysOps管理者がus-west-2の既存インフラストラクチャのCloudFormationテンプレートをエクスポートし、その同じテンプレートを使用してeu-west-1にスタックを作成しようとしました。スタックは途中で失敗し、エラーを返し、ロールバックしました。この失敗を説明できる2つの理由は何ですか?(2つ選択してください。)
- SysOps管理者がパブリックサブネットでLinux EC2インスタンスを起動し、そのパブリックIPアドレスを取得しました。インスタンスへのSSH接続を試みるたびにタイムアウトします。管理者がインスタンスにリモート接続できるようにするには、どのような変更が必要ですか?
- SysOps管理者がプライベートサブネットでEC2インスタンスを起動しました。そのインスタンスから `curl https://www.example.com` を実行すると、接続に失敗します。インスタンスからのアウトバウンドHTTPS接続を復元するために、管理者は何をすべきですか?
- SysOps管理者は、10個のEC2インスタンスにアプリケーションインスタンスをデプロイする必要があります。これらのインスタンスは高可用性であり、異なる基盤となるハードウェアに配置する必要があります。どの配置アプローチがこれらの要件を満たしますか?
- SysOps管理者は、Amazon RDSで使用されるデータベース認証情報の自動ローテーションを実装する必要があります。認証情報は30日ごとにローテーションされ、RDSと統合しつつ運用上の労力を最小限に抑えるアプローチが必要です。最小限のオーバーヘッドでこれを実現するオプションはどれですか?
- SysOps管理者は、CPUバウンドであり、インスタンスサイズを増やすことによってのみスケールできるレガシーアプリケーションを保守しています。現在、単一のt3.large EC2インスタンスで実行されており、数分後にCPU使用率が90%に急上昇し、レイテンシーが高くなります。CPU関連のパフォーマンスボトルネックを最も直接的に軽減する変更はどれですか?
- SysOps管理者は、IAMユーザーのセットにポリシーをアタッチしてAWSサービスへのアクセスを許可し、そのポリシーを変更したり新しいバージョンを作成したりできる必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- SysOps管理者は、Infrastructure as Code をデプロイする必要があり、複数の環境 (開発、テスト、本番など) で再利用できる単一の AWS CloudFormation テンプレートを求めています。管理者は CloudFormation テンプレートをどのように設計すべきですか?
- SysOps管理者は、Linux EC2 インスタンスにアタッチされた EBS ボリュームのディスク使用率が 80% を超えたときにアラートを受け取る必要があります。メトリクスを収集し、アラームをトリガーするために必要なアクションの組み合わせはどれですか?(3つ選択してください。)
- SysOps管理者は、WindowsとLinuxを実行する数百のEC2インスタンスを担当しています。各インスタンスにはオペレーティングシステムがタグ付けされており、すべてのインスタンスはAWS Systems Manager Session Managerを介して到達可能です。ゼロデイ脆弱性により、セキュリティチームから各OS用に提供されたカスタム緩和スクリプトが必要になります。管理者は、提供されたコードをフリート全体で迅速に実行し、すべてのインスタンスで正常に実行されたことを証明するレポートを作成する必要があります。これを達成する最も速い方法は何ですか?
- SysOps管理者は、リージョン間のデータ転送費用を監視し、転送コストが事前定義されたしきい値の75%に達したときに、メール配布リストに通知する必要があります。これらの要件を満たすアプローチはどれですか?
- SysOps管理者は、異なる事業部門に属するAWSアカウント間でAmazon RDSスナップショットを共有する必要があります。スナップショットは保存時に暗号化されたままでなければなりません。この目的を達成するために、管理者はどのようなアプローチを使用すべきですか?
- SysOps管理者は、高可用性デプロイメント(ALBの背後にあるEC2 Auto ScalingとRDS Multi-AZデータベース)において、RDSフェイルオーバー時間を少なくとも10%短縮する必要があります。この短縮を実現するには、どの変更が必要ですか?
- SysOps管理者は、特定のサービスに対する限られた権限を付与する開発者向けのIAMポリシー(図示せず)を作成しました。このポリシーで許可されている操作は次のうちどれですか?
- SysOps管理者は、複数のインスタンスタイプで構成される新しいAuto ScalingグループをEC2 Spot Instancesでデプロイする必要があります。フリートは、要求されたインスタンス数に対して可用性を最大化するSpotプールから取得する必要があります。この要件を満たすSpot割り当てアプローチはどれですか?
- Trusted Advisorが、オープンアクセスを許可するS3バケットポリシーを検出しました。バケットの所有者は、そのバケットがCloudFrontディストリビューションのオリジンとして使用されていると説明しています。S3内のオブジェクトがCloudFront経由でのみ提供され、S3 URLから直接提供されないようにするための適切なアクションは何ですか?
- Trusted Advisorは、金融サービスのすべてのアプリケーションサーバーが低使用率のEC2インスタンスとしてフラグ付けされていると報告しています。アプリケーションは3つのアベイラビリティーゾーンにわたって3つのインスタンスで実行されています。管理者は、アプリケーションの可用性やアーキテクチャを変更せずに、実行コストを削減する必要があります。この要件を満たすアクションはどれですか?
- us-east-1 の単一のアベイラビリティーゾーンで、2 つの EC2 インスタンスを実行する 2 層のウェブアプリケーションがあります。これらのインスタンスの 1 つを別のアベイラビリティーゾーンに移動する必要があります。この目的を達成する方法はどれですか?
- us-west-2 リージョンで、Application Load Balancer (ALB) の背後でアプリケーションが実行されています。Route 53 レコードセットには、app.anycompany.com のエイリアスが含まれており、シンプルなルーティングポリシーを使用してその ALB を指しています。多くの新規ユーザーが ap-southeast-2 リージョンにいるため、レイテンシーが高くなっています。そのため、会社は同じアプリケーションを ap-southeast-2 にデプロイしました。SysOps 管理者は、ホスト名を変更せずに、各ユーザーに対して最もレイテンシーの低い ALB にリクエストが自動的にルーティングされるようにする必要があります。この要件を満たすアプローチはどれですか?
- VPC には IPv6 CIDR ブロックがあり、アウトバウンドインターネット接続が必要です。管理者は必要なコンポーネントを追加しましたが、インスタンスはインターネットホスト名に到達できません。IPv6 インターネットアクセスを有効にするには、VPC ルートテーブルにどの追加のルートエントリを追加する必要がありますか?
- VPC には、NAT ゲートウェイがデプロイされているパブリックサブネットと、NAT ゲートウェイを使用して更新をダウンロードする EC2 インスタンスがあるプライベートサブネットが含まれています。NAT ゲートウェイの ENI の VPC フローログは CloudWatch Logs に送信されています。SysOps 管理者は、プライベートサブネットインスタンスがダウンロードのために接続する上位 5 つのインターネット宛先を特定する必要があります。このリストを取得するための最も運用効率の高い方法は何ですか?
- VPC は元々単一のアベイラビリティーゾーンにあり、仮想プライベートゲートウェイ上の Site-to-Site VPN を介してオンプレミスに接続されていました。別の利用可能なゾーンに新しいサブネットを追加し、そこにリソースを起動しましたが、新しいリソースはオンプレミスネットワークに到達できませんが、元のリソースは到達できます。新しいサブネットの接続を復元するにはどうすればよいですか?
- VPC フローログ(デフォルト形式)を有効にし、CloudWatch Logs に配信しています。より詳細なトラブルシューティングのために、tcp-flags フィールドを含める必要があります。どうすればよいですか?
- VPCがサイト間VPN経由でオンプレミスデータセンターに接続されています。VPC内のEC2インスタンスは、オンプレミスDNSサーバーを使用してexample.comのDNS名を解決する必要があります。この要件を満たす構成はどれですか?
- VPCフローログはCloudWatch Logsにレコードを配信するように設定されていますが、ログが届きません。フローログがCloudWatch Logsに公開されるのを妨げている可能性が最も高い問題は何ですか?
- Windowsファイルサーバーが複数のアベイラビリティーゾーンにまたがるEC2インスタンスのフリートで実行されていますが、アプリケーションサーバーはそのフリートからファイルに同時にアクセスできません。アプリケーションサーバーが同じファイルに同時にアクセスできるようにするための、最も運用効率の高い方法は何ですか?
- アウトバウンドインターネットアクセスがないプライベートサブネットを持つVPCにS3ゲートウェイエンドポイントが設定されています。これらのプライベートサブネットのいずれかのEC2インスタンス上のユーザーが、同じリージョン内のS3バケットにファイルをPUTできません。このアップロードの失敗を解決する変更はどれですか?
- アカウントAのLambda関数が、アカウントBにあるS3バケットからオブジェクトを読み取る必要があります。SysOps管理者は、このアクセスを可能にするために、両方のアカウントでIAMロールを作成します。この要件を満たすロール構成はどれですか?
- アカウントAは、アカウントBのDynamoDBテーブルをクエリする必要があるEC2インスタンスで本番アプリケーションを実行しています。アカウントAのEC2インスタンスにアカウントBのテーブルへのアクセスを許可する最も安全な方法は何ですか?
- アカウントのrootユーザーは多要素認証が有効になっていますが、物理MFAデバイスを紛失しました。SysOps管理者は、アカウントのAWSサポートプランを変更する必要があります。管理者は続行するためにどのようにサインインすべきですか?
- アカウント内のすべての新しいAmazon EC2 Windowsインスタンスには、サードパーティ製の.msiエージェントがインストールされ、自動的に最新の状態に保たれている必要があります。環境ではすでにAWS Systems Managerを使用しており、インスタンスにはタグが付けられています。運用上のオーバーヘッドを最小限に抑えつつ、これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- サーバーレスアプリケーションがAWS CloudFormationを使用して本番VPCにデプロイされました。このスタックには、Lambda関数、DynamoDBテーブル、およびAPI Gatewayが含まれています。管理者はCloudFormationスタックを削除する必要がありますが、DynamoDBテーブルはそのまま残したいと考えています。スタックを削除する前に何をすべきですか?
- あなたの会社では、すべての機能が有効になっている単一のAWS Organizationを使用しており、すべてのメンバーアカウントとすべてのリージョンでAWS Configを有効にしたいと考えています。運用上の労力が最も少ない方法でこれを実現するには、どうすればよいですか?
- あなたの会社は、Amazon EKS クラスター上でマイクロサービスアプリケーションを実行しており、来月にはリクエストが大幅に急増すると予想しています。障害を回避し、運用作業を最小限に抑えるために、アプリケーションを自動的にスケーリングするには、どの方法を使用すべきですか?
- あなたの組織はAWS Organizationsで複数のAWSアカウントを管理しており、現在はIAMロールを手動で作成しています。アカウント全体でIAMロールを作成および管理するための、自動化されたスケーラブルな方法を求めています。最も運用効率の高いソリューションは何ですか?
- バースト可能なEC2インスタンス上のリレーショナルデータベースで、定期的にレイテンシーが発生しています。このデータベースは350 GBのgp2 EBSボリュームを使用しています。CloudWatchでは、遅延期間中にVolumeReadOpsがピーク時の10%未満に低下していることが示されています。SysOps管理者が安定した高いI/Oパフォーマンスを実現するために、どのような変更を行うべきですか?
- アプリケーションチームは通常の利用状況や将来の成長を述べることができませんが、アプリケーションのCloudWatchアラームを作成する必要があります。これらの条件下でアラームを作成するために、どのようなアプローチを推奨しますか?
- アプリケーションが2つのリージョンにまたがってアクティブ/パッシブでデプロイされています。各リージョンには、ALBの背後にあるAuto ScalingグループにEC2インスタンスがあります。DNSはRoute 53で管理されています。SysOps管理者は、セカンダリリージョンへの自動フェイルオーバーを設定する必要があります。どうすればよいですか?
- アプリケーションには、CloudFrontディストリビューション経由と、インターネットに接続されたApplication Load Balancer (ALB) 経由の両方でアクセスできます。管理者は、アプリケーションコードを変更せずに、CloudFront経由でのみアプリにアクセスでき、ALB経由では直接アクセスできないようにする必要があります。この構成を実現するには、どの設定を行いますか?
- アプリケーションのデータベースが、パブリックエンドポイントを使用するパブリックサブネットから、パブリックネットワークアクセスを削除するためにプライベートサブネットに移動されました。この変更後、読み取りアクセスが必要な AWS Lambda 関数がデータベースに到達できなくなりました。管理者は、データベースをパブリックインターネットに公開することなく、接続を復元する必要があります。この要件を満たすアプローチはどれですか?
- アプリケーションの書き換えが進行中(12か月)の間、会社は30日以上経過したIAMアクセスキーを検索してローテーションする自動化された低運用負荷の方法を必要としており、その後も30日ごとにキーをローテーションし続ける必要があります。最小限の運用オーバーヘッドで必要な自動化を提供するソリューションはどれですか?
- アプリケーションは、3つのアベイラビリティーゾーンに分散されたApplication Load Balancerの背後にあるEC2インスタンスで実行されます。顧客は、アプリケーションに2つ以下の静的IPアドレスでアクセスできることを要求しています。SysOps管理者はどのようなソリューションを実装すべきですか?
- アプリケーションは、Application Load Balancer (ALB) の背後にある EC2 インスタンスで実行されます。SysOps 管理者は、インスタンスのカスタムヘルスチェックを作成する必要があります。これを実装する最も運用上シンプルな方法は何ですか?
- アプリケーションは、Application Load Balancer の背後にある EC2 インスタンスで実行され、Auto Scaling グループでスケーリングされます。アプリケーションが時々遅くなり、CloudWatch に一部のインスタンスで CPU 使用率が非常に高いことが示されます。管理者は、Auto Scaling によって後で起動されたインスタンスを含む、すべての EC2 インスタンスの CPU メトリクスを自動的に表示する CloudWatch ダッシュボードを構築する必要があります。これを行うための最も運用効率の高い方法は何ですか?
- アプリケーションは、Auto Scaling グループ内の Application Load Balancer (ALB) の背後にある EC2 インスタンスで実行されます。合計リクエストが1秒あたり100リクエストを超えると、アプリケーションはエラーを生成し始めます。管理者は、しきい値を超えた時期を特定するために、2週間の合計リクエスト数を収集する必要があります。このデータを収集する適切な方法は何ですか?
- アプリケーションは、Auto Scaling グループ内の EC2 インスタンスにデプロイされ、依存関係のインストールが必要です。更新は毎週リリースされ、AMI の作成時にビルドプロセスに脆弱性スキャンを含める必要があります。これらのニーズを満たしながら、最大の運用効率を提供するアプローチはどれですか?
- アプリケーションは、Auto Scaling グループ内の Linux EC2 インスタンスで実行されます。インスタンスは起動テンプレートから起動され、プライマリストレージとして gp3 EBS ボリュームを使用します。チームは、すべてのインスタンスがデータの一貫性を保ちながら同じファイルにアクセスできるようにする必要があります。すべてのインスタンスに共有の一貫性のあるファイルシステムを提供するソリューションはどれですか?
- アプリケーションは、Elastic Load Balancer の背後にある一連の Amazon EC2 インスタンスで実行され、Auto Scaling グループによって管理されています。ほとんどの時間はパフォーマンスは安定していますが、毎日同じ 4 時間のトラフィック急増があり、パフォーマンスが低下します。この繰り返し発生するパフォーマンス低下に対処するための、最も運用効率の高いソリューションは何ですか?
- アプリケーションは、Network Load Balancer (NLB) の背後にある3つのアベイラビリティーゾーンにわたる3つのEC2インスタンスで実行されます。管理者は、NLB からの要求のみが許可されるようにインスタンストラフィックを制限する必要があります。運用作業が最も少ないこの要件を満たすアプローチはどれですか?
- アプリケーションは、サードパーティプロバイダーによってapp.example.comでホストされています。あなたはcompany.comドメインを所有し、そのDNSをAmazon Route 53で管理しています。www.company.comにアクセスするユーザーを、サードパーティがホストするアプリケーションに誘導したいと考えています。どのRoute 53レコードタイプを作成すべきですか?
- アプリケーションは、スケジュールされたスケーリングアクションも使用するAuto Scalingグループ内のAmazon EC2 Spot Instanceでのみ実行されます。しかし、インスタンスはスケジュールどおりに起動しないことが頻繁にあり、1日に複数回中断されます。スケジュールされた時刻にインスタンスが確実に起動し、中断が少なくなるようにするには、どのような変更が役立ちますか?
- アプリケーションは、起動テンプレートを使用するAuto Scalingグループの一部であるAmazon EC2インスタンスでホストされています。トラフィックは日中に変動し、スケールインイベントが頻繁に発生します。スケールイン中にインスタンスが削除されると、開発者が調査のためにSSHで接続する前にEC2 Auto Scalingがインスタンスを終了してしまいます。開発者がログインしてデバッグする時間を確保するために、インスタンスが終了されるのを防ぐには、どのような変更が必要ですか?
- アプリケーションは現在、一意のメッセージをAmazon SQS標準キューに送信しています。チームはSQS FIFOキューに移行したいと考えています。正常に移行するために必要な変更は何ですか?
- アプリケーション用にAuto Scalingグループを設定しています。フリートは、突然のスパイクに対応するために、常に50%の予備CPU容量を維持する必要があります。トラフィックは毎日09:00から17:00まで大幅に増加します。これらの要件を満たすようにスケーリングをどのように設定すべきですか?
- マーケティングの更新により、CloudFront を介して配信されるウェブサイトの画像が 150 個変更されましたが、更新された画像の一部には古いバージョンが表示されたままになっています。ディストリビューションのデフォルトの TTL は 1 週間です。新しい画像がすぐに配信されるようにするための最も運用効率の高い方法は何ですか?
- マーケティング活動により、API GatewayとLambdaを使用するウェブアプリケーションへのトラフィックが増加する予定です。このアプリケーションは、1つのAurora Replicaを持つAmazon Aurora MySQLクラスターにデータを保存しています。読み取り/書き込み比率は約95%が読み取り、5%が書き込みです。SysOps管理者は、予想される高い負荷に対応するためにデータベースをどのように設定すべきですか?
- あるAuto Scalingグループには、ほぼ同じスケーリングポリシーが2つあります。1つは平均CPU使用率が80%に達したときに5つのインスタンスを追加し、もう1つは同じ80%のしきい値で10のインスタンスを追加します。CPU使用率が80%に達した場合、Auto Scalingグループはどうなりますか?
- あるEコマースアプリケーションは、Amazon Auroraクラスターへのアイドル状態の接続を多数保持しており、ピーク時にはデータベースが「Too many connections」を返します。クライアントもエラーを受け取ります。この問題を解決するには、どの変更が必要ですか?
- あるeコマースアプリケーションは、メモリ最適化インスタンス(1つのライターと1つのリーダー)を持つAmazon Auroraクラスターを使用しています。突然のトラフィックスパイク中に、CloudWatchは高いRAM使用率とSELECTレイテンシーの増加を示しています。この変更は、最小限のダウンタイムとデータ損失なしにDBクラスターのパフォーマンスを向上させる必要があります。最適な変更はどれですか?
- あるIAMユーザーにポリシーがアタッチされています(ポリシーの内容は表示されていません)。このIAMユーザーに許可される特定のアクションは次のうちどれですか?
- あるSysOps管理者が、IAM認証情報を使用してDOC-EXAMPLE-BUCKETという名前の顧客のS3バケットにオブジェクトをアップロードしようとしていますが、AccessDeniedを受け取ります。権限の失敗を解決する変更の組み合わせはどれですか?(2つ選択してください。)
- あるSysOps管理者が、アタッチされたEBSボリュームの読み取り/書き込みアクティビティに基づいてアラートを出すように、EC2インスタンスのDiskReadBytesとDiskWriteBytesのCloudWatchアラームを設定しました。インスタンス上のローカル監視ツールはボリュームI/Oがしきい値を超えたことを示していますが、CloudWatchアラームはALARM状態になりませんでした。CloudWatchアラームが正しくレポートするようにするには、どのような変更が必要ですか?
- あるアカウントの本番S3バケットから、別のアカウントの非本番バケットに、クロスアカウント、クロスリージョンレプリケーションを使用してオブジェクトがレプリケートされています。管理者がレプリケートされたオブジェクトにアクセスしようとすると、Access Deniedエラーが発生します。レプリケートされたオブジェクトへのアクセスを許可するには、どのような変更が必要ですか?
- あるアプリケーションが、3つのアベイラビリティーゾーンにわたる数百のEC2インスタンスで実行されており、インターネット上のサードパーティAPIを呼び出します。サードパーティは、許可する送信元IPアドレスの固定リストを要求しています。トラフィックに対して静的なアウトバウンドIPのセットを提供する設計はどれですか?
- あるアプリケーションが、数千の警報システムからメッセージを取り込んでいます。メッセージには、優先度の高い警報アラートと、優先度の低い情報メッセージ(武装/武装解除、センサーの状態)が含まれます。すべてのメッセージは単一のAmazon SQSキューに保存され、Auto Scalingグループ内のEC2ワーカーによって処理されます。管理者は、情報メッセージよりも前に警報アラートが処理されるようにする必要があります。この要件を満たす設計はどれですか?
- あるアプリケーションがAmazon EFSファイルシステムを使用しています。最近のアプリケーションのバグによりいくつかのファイルが破損したため、会社はEFSをバックアップおよびリカバリするための費用対効果の高い方法を求めており、個々のファイルを迅速に復元できるようにしたいと考えています。最も低いコストでこれらの要件を満たすオプションはどれですか?
- あるアプリケーションがファイルシステムAPIを使用してデータの読み書きを行います。このアプリケーションは複数のアベイラビリティーゾーンにわたるEC2インスタンスで実行され、すべてのインスタンスは同じファイルシステムを共有する必要があります。データは現在少量ですが、将来的には数十テラバイトにまで増加すると予想されます。この要件に対して最もスケーラブルなストレージアプローチはどれですか?
- あるアプリケーションがログイベントをAmazon CloudWatch Logsに書き込んでおり、そのログイベントの1つのフィールドにはアプリケーションのレイテンシーが記録されています。管理者は、そのレイテンシーフィールドのp90(90パーセンタイル)を時系列で追跡する必要があります。このメトリクスを収集するには、どうすればよいですか?
- あるアプリケーションで、EC2ホスト上に一時的な高速キャッシュが必要です。このキャッシュは頻繁に更新され、インスタンスの再起動後も保持する必要はありません。このキャッシュに最適なパフォーマンスを提供するストレージの選択肢はどれですか?
- あるアプリケーションは、General Purpose SSD (gp) EBS ボリュームを持つ EC2 インスタンス上で MySQL を使用しています。コード変更後、本番環境のスナップショットから新しい MySQL インスタンスを作成し、現実的な負荷テストを行う必要があります。現在の本番環境ボリュームと最も似た動作をする新しいボリュームを生成する復元オプションはどれですか?
- あるアプリケーションは、Multi-AZ の Amazon RDS for MariaDB を使用していますが、計画されたメンテナンスフェイルオーバーが発生するたびに、数分間のサービス停止が発生します。SysOps 管理者は、フェイルオーバー中のアプリケーションのダウンタイムを最小限に抑えるために、何を実装すべきですか?
- あるアプリケーションは、単一のリードレプリカを持つ Aurora MySQL クラスターを使用しています。接続数が200を超えると読み取りパフォーマンスが悪化します。通常の負荷は約180接続ですが、200を超えることもあります。管理者は、ユーザー接続の増減に応じてシステムが自動的にスケーリングすることを求めています。この要件を満たすアプローチはどれですか?
- あるチームが、AWSアカウントでどのTrusted Advisorチェックが表示されるかを監査しています。利用可能なTrusted Advisorチェックの数を決定する要因は何ですか?
- あるチームが、DeleteTable を呼び出す Lambda を実行したことにより、誤って複数の本番 DynamoDB テーブルを削除してしまい、障害が発生しました。偶発的な削除の可能性を減らし、削除が発生した場合のデータ損失を制限する必要があります。これらの目標を最もよく達成する2つのアクションはどれですか?(2つ選択してください。)
- あるチームが、毎日データをリセットする必要があるデモ環境向けにAmazon Aurora MySQLクラスターをデプロイします。データベースを毎日以前の状態に復元するために、運用効率が最も高いアプローチはどれですか?
- あるチームが数百のEC2インスタンスを管理しており、今後のAWSハードウェアメンテナンスによって影響を受けるインスタンスがあるかどうかを知る必要があります。最小限の管理作業でその情報を得るには、どのアプローチが最適ですか?
- あるチームは、サーバー側の暗号化にSSE-S3を使用し、バージョニングが有効になっているAmazon S3バケットに内部ファイルを保持しています。このチームは、災害復旧のために、既存のすべてのオブジェクトを別のAWSアカウントの送信先バケットにすでにコピーしています。SysOps管理者は、ソースバケット内の新しいオブジェクトをクロスアカウントの送信先にレプリケートし続けるための、最もシンプルな運用方法を必要としています。最も運用効率の高いアプローチはどれですか?
- あるウェブサイトのオブジェクトは、バージョニングが有効なS3バケットに保存され、CloudFrontを介して提供されています。最近、いくつかのファイルが更新されましたが、オブジェクトキーは同じままで、ユーザーには古いコンテンツが表示されています。管理者が更新されたオブジェクトをすぐに提供するために正しい方法は何ですか?
- あるユーザーが誤ってCloudFormationテンプレートのデータベースプロパティを変更し、スタックの更新を実行したため、アプリケーションがダウンしました。DevOpsチームは引き続きスタックをデプロイできる必要がありますが、特定の重要なリソースへの偶発的な変更はブロックされなければなりません。この要件を満たすデプロイプロセスへの変更はどれですか?
- あるゲーム会社が、複数のAWSリージョンにゲームをデプロイしようとしています。各リージョンには、Application Load Balancerの背後にEC2インスタンスのAuto Scalingグループがあります。同社は、Route 53を使用してプレイヤーを最寄りのリージョンに誘導し、リージョンが異常になった場合は自動的にトラフィックをフェイルオーバーさせたいと考えています。管理者はどのような手順を組み合わせるべきですか?(2つ選択してください。)
- あるオンライン小売業者が、人気のある製品クエリをキャッシュするためにElastiCache for Redisを使用しています。現在、クラスターはTTLに関係なくランダムにキーを削除しており、キャッシュヒット率が期待よりも低くなっています。クラスターのサイズやコストを増やすことなく、SysOps管理者がヒット率を向上させるにはどうすればよいですか?
- あるコンピューティングクラスターは、20個のEC2インスタンスで構成されています。そのうち2つは常時稼働のコントロールノードで、18個は処理に使用されるタスクノードです。コントロールノードは24時間365日稼働している必要があり、タスクノードは1日あたり約4時間稼働し、コントロールノードによって起動できます。すべてのインスタンスは現在、オンデマンドです。可用性とランタイム要件を満たしながらコストを削減するにはどうすればよいですか?(2つ選択してください。)
- あるバケットが数百万件のLISTリクエストを受信しています。これらのリクエストのソースを特定するのに役立つAWSサービスまたは機能はどれですか?(2つ選択してください。)
- あるベンダーが、EC2 用の Amazon マシンイメージ (AMI) として単体テスト製品を提供しています。設定は Amazon DynamoDB に保持され、テスト出力は Amazon S3 に保存されます。この製品を実行するには少なくとも 3 つの EC2 インスタンスが必要で、テストチームは、スポット料金が目標を満たしたときにスポットインスタンスを使用してさらに 3 つの EC2 インスタンスを追加できる機能を求めています。SysOps 管理者として、運用上のメンテナンスを最小限に抑えつつ、高可用性デプロイメントを設計してください。最もオーバーヘッドが少ないのは、どの方法ですか?
- あるメディア企業が、AWS上で公開ニュースおよびビデオサイトを運営しています。このサイトは、プロビジョニングされたキャパシティで設定されたAmazon DynamoDBテーブルにビデオメタデータのインデックスを保持し、ビデオファイル自体はAmazon S3バケットに格納されています。トラフィックが多いイベント中に、DynamoDBテーブルへの読み取りがスロットリングされ、ビデオが表示されなくなりました。オペレーターは一時的にテーブルのプロビジョニングされた読み取りキャパシティを手動で引き上げました。チームは、将来スロットリングが発生する前にアラートを受け取りたいと考えています。Amazon SNSトピックが作成され、オペレーターのメールアドレスがサブスクライブされています。この要件を満たすために、チームが次に取るべきアクションは何ですか?
- ある会社が、us-east-1 の S3 バケットから公開ウェブサイトをホストし、Amazon CloudFront ディストリビューションを介して提供しています。同社は DDoS からの保護を望んでおり、緩和をトリガーするレートしきい値をきめ細かく制御する必要があります。このニーズを満たすデプロイはどれですか?
- ある会社が、VPCとオンプレミスネットワーク間にIPsec VPNトンネルを構築しています。トンネルはUPと表示されていますが、EC2インスタンスがオンプレミスホストにpingを実行できません。SysOps管理者は接続を復元するために何をすべきですか?
- ある会社が、インターネットWebアプリケーションをEC2インスタンスからAWS Lambda関数に移行しています。切り替え期間中、URLパスに基づいて、一部のリクエストは従来のEC2アプリケーションに、その他のリクエストはLambda関数に送る必要があります。このルーティング要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスデータセンターとVPC間にDirect Connectリンクを持っています。VPCは、内部AWSサービス名にRoute 53プライベートホストゾーンを使用しています。オンプレミスサーバーは、そのプライベートホストゾーン内の名前を解決できる必要があります。これを実現するソリューションは何ですか?
- ある会社が、ストレージ容量が少ないAmazon FSx for Windows File Serverをプロビジョニングし、SysOps管理者のEメールをサブスクライブするSNSトピックを作成しました。管理者は、ファイルシステムの利用可能な空き容量が100 GBを下回ったときにEメールアラートを受け取る必要があります。この要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある会社がCloudFrontを使用してウェブサイトを配信しており、アクセスログを暗号化して一元的に保存する必要があります。これらの要件を満たすソリューションはどれですか?
- ある会社がサーバーをEC2に移行し、AWSのベストプラクティスに従ってインスタンスログをAmazon CloudWatch Logsにストリーミングしたいと考えています。この要件を満たすために、SysOps管理者は何を実装すべきですか?
- ある会社がウェブサイトの更新版をリリースしようとしていますが、最初はユーザーの20%にのみ公開したいと考えています。DNSはAmazon Route 53で管理されています。20%の制御されたロールアウトを実現するRoute 53の設定はどれですか?
- ある会社が重要なファイルをS3バケットにアップロードしており、アップロード中にオブジェクトが破損したかどうかを検出したいと考えています。SysOps管理者は、オブジェクトの整合性を検証できるようにするために、アップロードリクエストに何を含めるべきですか?
- ある会社では、いつでも終了する可能性のあるジョブを実行しています。現在、ジョブは複数のEC2 On-Demand Instanceを使用しており、通常は2時間弱で実行されます。ジョブが失敗した場合、最初から再起動する必要があります。これらのジョブを実行するための最も費用対効果の高いアプローチはどれですか?
- ある会社では、パブリック TLS 証明書に AWS Certificate Manager (ACM) を使用しています。SysOps 管理者は、証明書の有効期限が 14 日未満になったときにメールアラートを送信する必要があります。運用上の労力が最も少ない通知を提供するソリューションはどれですか?
- ある会社は、Active Directory と統合された AWS IAM Identity Center (AWS Single Sign-On) を使用しています。管理者は、すべての従業員が Active Directory Domain Users グループのメンバーであるため、新しく作成された AWS アカウントにそのグループを割り当てることでアクセスを許可しました。従業員がサインインしようとすると、アクセスが拒否されます。ログイン失敗を解決するには、どのアクションを実行すればよいですか?
- ある会社は、ALB の背後にある EC2 インスタンスでサイトをホストし、DNS に Route 53 を使用しています。この会社は、ドメインのエイペックス (ルート) をウェブサイトに向ける必要があります。ゾーンエイペックスにはどの DNS レコードタイプを使用すべきですか?
- ある会社は、ドメイン www.example.com を使用して CloudFront 経由でサイトを公開しており、そのドメインの ACM 証明書を持っています。CloudFront へのすべての接続は TLS を使用する必要があります。SysOps 管理者が暗号化されたビューワー接続を強制するために実行すべき2つのアクションはどれですか?(2つ選択してください。)
- ある会社はバックアップファイルをAmazon S3バケットに保存しており、作成後90日間はバックアップを削除できないようにする必要があります。この制約を満たすために、SysOps管理者は何を実装すべきですか?
- ある開発者が、S3 PutObject イベントによってトリガーされる Lambda 関数を作成しました。この関数はオブジェクトを再フォーマットし、同じバケットに書き戻すため、テスト中に再帰的な呼び出しループが発生しています。開発者は SysOps 管理者に、エラーを発生させずに直ちに再帰を停止するよう依頼しました。管理者は何をすべきですか?
- ある環境に100個のWindows EC2インスタンスがあります。すべてのインスタンスには、ログファイルを収集するベースライン設定でCloudWatchエージェントがインストールされています。現在、50個のインスタンスでDHCPログも収集する必要があります。この変更を実装するための最も運用効率の高い方法は何ですか?
- ある管理者がeu-west-2リージョンでカスタムAMIを構築し、それを使用してEC2インスタンスを起動しました。管理者は現在、その同じAMIからus-east-1とus-east-2でインスタンスを起動する必要があります。AMIを他のリージョンで使用できるようにするには、何をしなければなりませんか?
- ある企業が、3つのAWSリージョンのS3バケットからオンプレミスのデータセンターに、インターネット経由でVPNを使ってデータをコピーしていますが、ISPの輻輳が時折発生するため、転送時間が不安定になっています。S3からデータセンターへの予測可能な転送パフォーマンスを実現するための最も費用対効果の高い方法は何ですか?
- ある企業が、allocated storageを100 GBに設定したCloudFormationテンプレートを使用して、RDS for PostgreSQL Multi-AZインスタンスをデプロイしています。データベースは毎週月曜日に作成され、金曜日に削除されます。時折、ディスク容量不足に関するCloudWatchアラームがトリガーされます。管理者は、アプリケーションへの変更を最小限に抑えつつ、インスタンスのストレージ不足を防ぐにはどうすればよいですか?
- ある企業が、Amazon EC2とAmazon RDSのコストを追跡するために、より厳格なタグ付けを強制したいと考えています。SysOps管理者は、必須のタグ付けポリシーに違反しているすべてのリソースを見つける必要があります。必須タグが欠落しているリソースを検出するための、最も運用効率の高い方法は何ですか?
- ある企業が、Amazon S3 オブジェクトに対して行われたすべての API コールをキャプチャするソリューションを必要としています。この要件を満たすために、SysOps 管理者は何を構成すべきですか?
- ある企業が、Application Load Balancer (ALB) の背後にある EC2 インスタンスで動的なウェブアプリケーションを実行しており、DNS は Route 53 によって管理されています。アプリケーションが失敗した場合に、静的な S3 ウェブサイトが自動バックアップとして機能する必要があります。S3 サイトへの完全自動フェイルオーバーを実装するためのステップの組み合わせはどれですか? (2つ選択)
- ある企業が、Application Load Balancer の背後にある EC2 インスタンスで社内ウェブアプリケーションを実行しています。インスタンスは、1 つのアベイラビリティーゾーンのみにまたがる Auto Scaling グループに属しています。SysOps 管理者は、AZ 障害に対してアプリケーションを回復力のあるものにする必要があります。高可用性を実現するために、どのような変更を行うべきですか?
- ある企業が、Auto Scaling グループ内の EC2 インスタンスでステートフルなウェブアプリケーションを運用し、年間を通して継続的に稼働させます。ビジネス要件として、使用パターンに基づいて、年内に同じインスタンスファミリー内でインスタンスサイズを変更できる柔軟性が必要です。この要件を満たしつつ、最も費用対効果の高いソリューションを提供する EC2 購入オプションはどれですか?
- ある企業が、us-east-1 リージョンで EC2 インスタンス上にウェブサイトを運用しており、eu-central-1 に追加のウェブサーバーをデプロイする予定です。データベースは us-east-1 に残す必要があります。eu-central-1 インスタンスを起動した後、それらのサーバーが us-east-1 のデータベースに到達できません。接続を復元するための最も運用効率の高いソリューションはどれですか?
- ある企業が、Write Once Read Many (WORM) ドライブを、ガバナンスモードでObject Lockが有効になっているS3バケットに移行しました。転送中に不要なオブジェクトがバケットにコピーされました。SysOps管理者がAWS CLIを使用してこれらのオブジェクトを削除しようとすると、エラーが発生して削除に失敗します。管理者がこれらのオブジェクトを正常に削除するには、どの手順を実行すればよいですか?(2つ選択してください。)
- ある企業が、インターネット上のどこからでもRDP (TCP/3389) アクセスを許可しているセキュリティグループをリストアップしたレポートを求めています。SysOps管理者は、この情報を取得するためにどのAWSサービスを使用すべきですか?
- ある企業が、実行中のAmazon EC2インスタンス数を追跡し、インスタンス数が定義されたしきい値に達したときに自動的にサービスクォータの引き上げをリクエストしたいと考えています。これらの要件を満たすアプローチはどれですか?
- ある企業が、多数のEC2インスタンスで実行されているアプリケーションのインベントリを必要としています。AWS Systems Managerに必要な権限を持つユーザーとIAMロールは設定されています。最新のSystems Manager Agentはすべてのインスタンスで実行されています。インベントリ収集を有効にしているときに、管理者は同じサブネット内の一部のインスタンスがSystems Managerによって管理されていないことに気づきました。これを解決するために管理者は何をすべきですか?
- ある企業が、単一のEC2インスタンス上の単一のMySQLデータベースを使用して、書き込み負荷の高いマルチテナントアプリケーションを複数実行しています。同社は、マルチテナントの書き込みアクティビティを処理する高可用性データベースソリューションを必要としています。SysOps管理者はどの移行ターゲットを選択すべきですか?
- ある企業が、本番環境のWindowsファイルサーバーをAWSに移行しようとしています。このソリューションは、アベイラビリティーゾーンで障害が発生した場合やメンテナンス中も利用可能であり、SMBアクセスをサポートし、Windows ACLベースのファイル権限を保持する必要があります。これらの要件を満たすオプションはどれですか?
- ある企業が、未加工の動画アップロードを米国の単一のS3バケットに集約していますが、ヨーロッパとオーストラリアのチームは、大きなファイルのアップロードが遅いという問題を抱えています。米国のS3バケットへのアップロードを高速化するための最も費用対効果の高い方法は何ですか?(2つ選択してください。)
- ある企業がAmazon RDS for PostgreSQL DBインスタンスでデータベースを運用しており、DBへのすべてのクライアント接続を暗号化する必要があります。SysOps管理者は、接続の暗号化を強制するために何をすべきですか?
- ある企業がAmazon RDSデータベースを実行しており、高可用性を維持しつつキャッシング層を導入する必要があります。両方の要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- ある企業がAWS Service Catalogを使用してインフラストラクチャを管理しており、既存のポートフォリオを別のAWSアカウントで再現する必要があります。新しいアカウントでインフラストラクチャを複製するための最も運用効率の高い方法は何ですか?
- ある企業がAWS Organizations配下で複数のAWSアカウントを使用しています。本番環境用のOUと開発環境用のOUがあります。企業規則では、開発者は本番環境アカウントで事前に承認されたAWSサービスのみを使用することが許可されています。本番環境アカウントに対してこの制限を適用するための最も運用効率の高い方法は何ですか?
- ある企業がEBSボリュームのバックアップを別のAWSリージョンにレプリケートする必要があります。ほとんどのソースEBSボリュームは暗号化されていますが、一部は暗号化されていません。同社は、コピーされたすべてのバックアップが暗号化されることを要求しています。運用上のオーバーヘッドを最小限に抑えながら、必要な暗号化を提供するオプションはどれですか?
- ある企業がRoute 53でexample.comを管理しており、ウェブアプリケーションの前にCloudFrontディストリビューションを配置しています。サイトはwww.example.comでアクセス可能である必要があり、CloudFrontを使用しなければなりません。www.example.comがCloudFrontディストリビューションを介して解決されるようにRoute 53を設定する最も費用対効果の高い方法は何ですか?
- ある企業がS3にデータファイルを保管しており、そのデータにラベルを付け、オブジェクト内の機密性の高い個人情報を特定する必要があります。この要件を満たすAWSサービスと設定はどれですか?
- ある企業がアプリケーションをAWSに移行しており、設定管理のためにすでにChefレシピを使用しています。チームは、AWSに移行した後も、運用作業を最小限に抑えながら既存のChefレシピを使い続けたいと考えています。最も運用効率が高く、Chefレシピの使用を維持できるソリューションはどれですか?
- ある企業がワークロードをEC2からAWS Fargateに移行し、6か月後にはEC2の使用を停止する予定です。彼らは将来のFargateの費用を見積もっており、未使用の予約を残さずに割引を最大化したいと考えています。これらの制約を最もよく満たす購入オプションはどれですか?
- ある企業がオンプレミスのテープハードウェアをAWS Storage Gateway Tape Gatewayに置き換えました。AWS仮想テープへの書き込み時に、バックアップジョブが「容量不足」エラーで失敗することがあります。この企業は、これらの障害を回避し、常に十分な仮想テープがAWSで利用可能であることを最小限の運用オーバーヘッドで確保したいと考えています。SysOps管理者は何をすべきですか?
- ある企業がフランスのAWSリージョンでeコマースサイトを立ち上げており、最初のリリースではフランス国内のユーザーのみがアクセスできるようにしたいと考えています。その後のリリースでは、他の国にも拡大する予定です。フランスからのアクセスのみを強制するRoute 53ルーティングポリシーの設定はどれですか?
- ある企業が単一のAWS Organizations環境で多数のAWSアカウントを確立しており、AWS OrganizationsとサードパーティのSAML 2.0 IDプロバイダーを統合する一元化されたログインソリューションを必要としています。すべてのアカウントでサインインと権限を一元的に管理するための推奨されるアプローチは何ですか?
- ある企業が単一のEC2インスタンスでHPCアプリケーションを実行しており、インスタンス間で低レイテンシー、高帯域幅の通信を必要とする複数のインスタンスにスケールする必要がある。このネットワーク要件を満たすために、SysOps管理者は何をすべきか?
- ある企業が分析のためにアプリケーションデータを収集しています。最初の90日間は、データへのアクセスはまれですが、ミリ秒単位の取得で高い可用性が必要です。90日後には、データを低コストで長期保存し、取得時間を5時間以内にする必要があります。これらの要件を満たしながら、最も費用対効果の高いストレージライフサイクル設計はどれですか?
- ある企業では、シンプルなスケーリングポリシーを使用するAuto Scalingグループ内の3つのEC2インスタンスで実行されているワーカーアプリケーションでメッセージを処理しています。ワーカーはAmazon SQSキューからメッセージをポーリングします。メッセージの散発的な急増により処理パフォーマンスが低下しており、SysOps管理者は、より高いキューボリュームを処理するためにAuto Scalingグループをスケーリングする必要があります。この要件を最もよく満たすアプローチはどれですか?
- ある企業のアプリケーションは、トランザクションデータを1分間に複数回、単一のAmazon RDS DBインスタンスに書き込んでいます。トランザクション量が増加するにつれて、企業はコミットされたトランザクションを保持するディザスタリカバリのための自動フェイルオーバーを必要としています。このニーズを満たすソリューションはどれですか?
- ある企業のウェブアプリケーションは、Auto Scaling グループ内の EC2 インスタンスで実行されており、SysOps エンジニアがそのパフォーマンスの問題をトラブルシューティングしています。トラフィックの急増は日中予測不能かつ急速に発生します。Auto Scaling グループは急激なスパイク時に十分にスケールアウトせず、ユーザーの応答が遅くなっています。同社はコストを管理しつつ、迅速なスケーリングを確保したいと考えています。つまり、より大きなトラフィックの急増は、より小さな急増よりも大きなキャパシティの増加を引き起こす必要があります。この動作を実現するには、Auto Scaling グループをどのように設定すべきですか?
- ある企業のウェブサイトは、Auto Scaling グループ内の EC2 インスタンスで稼働しています。ユーザーは、毎週週末の午後 6 時から午後 11 時までパフォーマンスが低下すると報告しています。SysOps 管理者は、これらのピーク時間帯のキャパシティを改善するための、最もシンプルで運用効率の高い方法を必要としています。最適なソリューションは何ですか?
- ある企業は、25個のAWSでホストされているアプリケーション全体で、四半期ごとの厳格な予算制限を適用する必要があります。ストレージ、コンピューティング、およびデータベースのコストについては、それぞれ別のチームが責任を負っています。SysOps管理者は、予測される支出が財務部門によって設定された四半期ごとの制限を超える場合に、各チームに通知する自動化された方法を必要としています。このソリューションは、追加のコンピューティング、ストレージ、またはデータベースの料金を発生させてはなりません。これらの制約を満たすオプションはどれですか?
- ある企業は、50個のS3バケットにわたってオブジェクトを保存しており、それらはすべて同じAWSリージョンにあります。同社は、EC2インスタンスがプライベート接続を介してこれらのバケットにアクセスできるようにしたいと考えています。同社は、追加料金が発生しないソリューションを求めています。これらの制約を満たす設計はどれですか?
- ある企業は、EC2およびRDSリソースのバックアップ計画を必要としており、保持ルールは次のとおりです。日次バックアップは6日間保持、週次バックアップは4週間保持、月次バックアップは11か月保持、年次バックアップは7年間保持。最小限の管理作業でこれらの保持要件を満たす戦略はどれですか?
- ある企業は、監査ログを10年間保持し、保存後はログが変更されないようにする必要があります。これらの要件を満たすストレージソリューションはどれですか?
- ある企業は、非本番環境のAmazon EC2インスタンスが夜間停止したままであることを保証したいと考えています。ITマネージャーは、environment=non-productionとタグ付けされたEC2インスタンスが夜間に起動された場合、ほぼリアルタイムで通知を受け取る必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
- ある企業は機密記録を Amazon S3 Glacier にアーカイブし、どの AWS アカウントもデータを変更できないようにする必要があります。保持ポリシーでは、適切な検証期間内にボールトロックを適用することが求められています。このコンプライアンス要件を満たすアプローチはどれですか?
- ある企業は機密性の高い財務記録をAmazon S3に保管する必要があり、そのポリシーでは、S3バケットがパブリックに読み取り可能または書き込み可能であることを禁じています。SysOps管理者は、パブリックな読み取りまたは書き込みアクセスを許可するS3権限を自動的に検出し、削除するソリューションを、継続的な運用労力を最小限に抑えて必要としています。これを最も効率的に達成するために、管理者はどのAWSサービスを選択すべきですか?
- ある企業は現在、eu-west-2のロードバランサーの背後にあるEC2インスタンスでシンプルなウェブアプリをホストしており、Route 53のシンプルルーティングレコードを使用しています。彼らは、us-east-1とap-south-1に追加の同一デプロイを作成する予定で、最速の応答時間をもたらすリージョンにユーザーをルーティングしたいと考えています。SysOps管理者は何をすべきですか?
- ある企業は現在、us-east-1でウェブサイトをホストしており、そのコピーをeu-central-1にデプロイしています。ヨーロッパからの訪問者はeu-central-1のサイトにルーティングされ、その他のすべての訪問者はus-east-1のサイトにアクセスする必要があります。DNSはRoute 53で管理されています。この要件を満たすために、管理者はレコードセットでどのルーティングポリシーを使用すべきですか?
- ある製造会社は、在庫管理にRDSインスタンスを使用しており、ハードコードされた認証情報を使用してデータベースに接続する複数のLambda関数を持っています。認証情報はプレーンテキストで保存してはならず、30日ごとにローテーションする必要があります。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- ある組織が、AWS Organizations のすべての AWS アカウントで、0.0.0.0/0 からのインバウンドトラフィックを許可するセキュリティグループを検出するための、一元化された自動化された方法を求めています。また、その広範囲に開かれたソースを会社の承認済みイントラネット CIDR に置き換えることで、違反を自動的に修復したいと考えています。これを実現するために、SysOps 管理者はどのようなアクションを実装すべきですか?
- ある組織が、単一のAWSリージョンで5つのTrusted Advisorサービス クォータメトリクスを追跡しており、いずれかのクォータの使用率が60%を超えた場合にメールで通知を受け取りたいと考えています。この要件を満たすアプローチはどれですか?
- ある組織がAWS Control Towerを使用しており、AWS IAM Identity Centerを外部のSAML 2.0 IDプロバイダーとフェデレートすることで、IDを一元化したいと考えています。SysOps管理者は、外部IdPを接続する前にどのような項目を用意しておく必要がありますか?(2つ選択してください。)
- ある組織がAWS Organizationsを使用しており、EC2インスタンスの作成を承認されたAWSリージョンのみに制限する必要があります。管理者は、会社内の誰もが許可されていないリージョンでEC2インスタンスを起動できないようにする必要があります。すべてのメンバーアカウントでこのポリシーを適用するための最も運用効率の高い方法は何ですか?
- ある組織が暗号化されたAmazon RDS for Oracleインスタンスを実行しており、そのバックアップを別のAWSリージョンで定期的に利用できるようにする必要があります。最も運用効率が高く、この要件を満たすアプローチはどれですか?
- ある組織では、AWS Organizations の配下に多数の AWS アカウントがあります。中央の管理アカウントは、メンバーアカウント全体にわたるリソースのデプロイを自動化する必要があります。この要件を満たすアプローチはどれですか?
- ある組織では、AWS Organizations の配下に複数の AWS アカウントがあります。管理者はメンバーアカウントでルートユーザー認証情報を使用していましたが、会社はすべてのメンバーアカウントの EC2 リソースに対するルートユーザーのアクションをブロックしたいと考えています。SysOps 管理者がこの要件を一元的に適用するための適切な方法は何ですか?
- ある組織では、単一のCloudFormationテンプレートを使用して、複数のAWSリージョンにわたってアプリケーションとそのサポートリソースをプロビジョニングする必要があります。AWS Organizationsを使用しており、単一の管理アカウントからデプロイを開始および管理したいと考えています。SysOps管理者は、これらの制約を満たすためにどの方法を使用すべきですか?
- ある組織では、複数のAWSアカウントでAWS Organizationsを使用しており、オンプレミスのActive Directoryと統合された一元的なユーザーおよびアクセス許可管理を求めています。IAM Identity Center (SSO) が有効になっており、Direct Connectが存在します。オンプレミスのADをIAM Identity Centerと統合するために最も運用効率の高いソリューションはどれですか?
- ある組織には、10個のEC2インスタンスで使用されているアクティブなAmazon EFSファイルシステム (fs-85ba41fc) があります。ファイルシステムが暗号化されていないことを懸念しています。データアクセスを維持しながら、ファイルシステムが暗号化されていることを確認するにはどうすればよいですか?
- インポートされたキーマテリアルでKMSカスタマーマスターキー (CMK) が作成され、暗号化のためにJavaアプリケーションでエイリアスによって参照されています。組織は6ヶ月ごとにキーマテリアルをローテーションする必要があります。このインポートされたマテリアルのCMKをローテーションするための適切な手順は何ですか?
- ウェブアプリケーションが、Application Load Balancer (ALB) に登録されたEC2インスタンスで実行されています。インスタンスはAuto Scalingグループに属しています。管理者は、ALBの背後にある登録済みターゲットがすべて異常な場合にのみトリガーされるCloudWatchアラームを求めています。アラームはどのメトリクス条件を評価すべきですか?
- ウェブアプリケーションが、Auto Scaling グループ内の複数の Amazon EC2 インスタンスで実行されています。インスタンスの CPU 使用率が 50% を超えたときに、グループがインスタンスを追加するようにしたいと考えています。この要件を満たすために、SysOps 管理者はどの Auto Scaling 設定を選択すべきですか?
- ウェブアプリケーションが単一のAWSリージョンにあるEC2インスタンスで稼働しており、1つのアベイラビリティーゾーンで障害が発生した場合でも、完全に利用可能でパフォーマンスが低下しないようにする必要があります。このアプリケーションには、常に合計で少なくとも12のインスタンスが必要です。これらの要件を満たしながら、実行中のインスタンスが最も少ないデプロイはどれですか?
- ウェブアプリケーションスタックは、CloudFront (ウェブディストリビューション)、Application Load Balancer (ALB)、Amazon RDS、およびVPC内のEC2を使用しています。すべてのサービスでログが有効になっています。SysOps管理者は、アプリケーションによって返されるHTTP (レイヤー7) ステータスコードを調べる必要があります。これらのHTTPステータスコードを含むログソースはどれですか?(2つ選択してください。)
- ウェブアプリケーションのAuto Scalingグループで、インスタンスのブートストラップスクリプトに時間がかかるため、スケールアウトが遅くなっています。管理者は、過剰なキャパシティを増やすことなく、スケールアウト時のトラフィック処理までの時間を短縮したいと考えています。この目的を最も効果的に達成できる変更はどれですか?
- ウェブアプリケーションは、Application Load Balancer の背後にある EC2 インスタンスで実行されており、パブリック URL を介してアクセスできます。SysOps 管理者は、顧客の操作を模倣し(同じパスとアクションに従い)、チェックの成功率が 95% 未満になったときにアラートを出す監視ソリューションを必要としています。この要件を満たすソリューションはどれですか?
- ウェブアプリケーションはEC2でホストされているMySQLデータベースを使用しています。管理者は、データベースサーバーが故障した場合の潜在的なデータ損失と復旧時間を削減し、運用作業を最小限に抑える必要があります。最も運用効率の高いソリューションはどれですか?
- ウェブサイトがCloudFrontディストリビューションのALBオリジンをバックエンドとしています。Route 53 CNAMEでCloudFrontを介してすべてのトラフィックをルーティングした後、モバイルクライアントがサイトのデスクトップバージョンを受信するようになりました。CloudFrontがデバイス固有の応答を保持するように、SysOps管理者は何を修正すべきですか?
- ウェブサイトはシドニーリージョンでホストされており、多数の静的画像と動画をAmazon S3に保存しています。米国とヨーロッパの顧客はメディアの読み込みが遅いと報告していますが、オーストラリアのユーザーは問題なく利用できています。米国およびヨーロッパのユーザーのメディア読み込みパフォーマンスを最も向上させる変更はどれですか?
- ウェブサイトをApplication Load Balancerの背後にあるEC2インスタンスで実行します。Route 53でDNSを管理します。ゾーンエイペックス (例: company.com) をALBに向けるには、どのRoute 53レコードタイプを使用すべきですか?
- ユーザーがEC2コンソールからWindows EC2インスタンスにアタッチされたEBSボリュームのサイズを増やしましたが、インスタンスのファイルシステムには古い容量がまだ表示されています。SysOps管理者は、OSで追加の領域を使用できるようにするために何をすべきですか?
- データベース認証情報を毎月ローテーションする必要がある、RDS for PostgreSQL インスタンスを設計しています。クライアントアプリケーションは書き込み負荷の高いトラフィックを生成し、多数の接続が急増することがあります。認証情報のローテーションと接続スパイクの処理を最も適切に満たす組み合わせはどれですか?
- データセンターから S3 バケットに、マルチパートアップロードを使用して単一の 1 TB ファイルをアップロードする必要があります。アップロードを実行するには、どの方法を使用すべきですか?
- データファイルは1時間ごとにS3バケットに到着するはずです。S3イベントは、各到着を処理するためにLambda関数をトリガーします。ファイルが到着しないことが時々あり、アプリケーションチームは、1時間以内にファイルが受信されなかった場合にアラートを受け取りたいと考えています。最も運用効率が高く、この要件を満たすソリューションはどれですか?
- ソーシャルメディアサービスには厳格なデータレジデンシー規則があり、ユーザーの地理的な場所に基づいて、指定されたAWSリージョンのリストにユーザーを誘導するDNSルーティングが必要です。この要件を満たすAmazon Route 53ルーティングポリシーはどれですか?
- ロードテスト中、ALB の背後にある EC2 インスタンスの CPU 使用率が高くなり、Auto Scaling グループがスケールアウトします。新しいインスタンスが起動する前に、インスタンスの CPU 使用率が高い問題を診断する必要があります。トラブルシューティングできるように、追加のスケールアウトイベントを防ぐには、どのようなアクションを実行しますか?
- オンデマンドEC2インスタンスのAuto ScalingグループがSQSキューからのメッセージを処理します。各メッセージの処理には最大12時間かかります。Auto Scalingグループはキューの長さに応じてスケールします。SysOps管理者は、処理中のメッセージがインスタンスの終了によって中断されるのをどのように防ぐべきですか?
- オンプレミスアプリケーションはホスト名 host1.onprem.private を使用します。EC2 インスタンス上の別のアプリケーションは host1.awscloud.private を使用します。サイト間 VPN は2つのネットワークを接続しますが、オンプレミスアプリケーションは EC2 ホスト名を解決できません。オンプレミス DNS リゾルバーが host1.awscloud.private を解決できるようにする設定はどれですか?
- オンプレミスユーザーがVPC内のリソースにアクセスできるようにAWS Client VPNを設定していますが、コンプライアンスにより、VPC宛てのトラフィックのみがVPNトンネルを通過する必要があります。これを強制するためにClient VPNエンドポイントをどのように設定すべきですか?
- オンプレミスにあるウェブサイトで、アクティブなプライマリサーバーとパッシブなセカンダリサーバーに対してRoute 53フェイルオーバーを実装しています。プライマリは、ヘルスチェックがHTTP 2xxまたは3xx応答を返す場合にのみトラフィックを受信し、それ以外の場合はすべてのトラフィックがセカンダリに送られるようにする必要があります。フェイルオーバールーティングとセットIDは、両方のレコードに対してすでに設定されています。次の設定ステップは何ですか?
- オンプレミス環境で、Direct Connectリンクを介してVPC内のRoute 53プライベートホストゾーン (example.com) のレコードを解決する必要があります。オンプレミスのDNSサーバーがexample.comプライベートホストゾーンをクエリできるようにするには、SysOps管理者は何を構成すべきですか?
- お使いのアカウントは、統合請求を使用する組織のメンバーです。環境(例: dev、test、prod)別にリソースをタグ付けしており、環境別に分類されたコストを示すレポートが必要です。組織でこれらのタグによるコストレポートを有効にするための正しいステップは何ですか?
- グローバルなアプリでは、誰でも自分の携帯電話から動画をアップロードできます。すべてのアップロードは、パブリックインターネット経由で、処理のために us-east-1 にある S3 バケットに送られます。us-east-1 から物理的に離れているユーザーは、アップロードが遅く、しばしばキャンセルしてしまいます。バケットから地理的に離れているユーザーのアップロードを高速化するには、どのアプローチが有効ですか?
- グローバル企業が、AWS Direct Connect 経由で AWS に接続された企業データセンターでホストされている社内ポータルを介して機密性の高い PII を処理しています。アプリケーションは PII を Amazon S3 に保存しており、ポータルと S3 間のトラフィックがパブリックインターネットを通過しないことがポリシーで義務付けられています。SysOps 管理者は、S3 トラフィックが AWS プライベートネットワーク上に留まるようにするために、何を実装すべきですか?
- グローバル企業が5つのAWSリージョンを使用しており、タグの有無にかかわらず、すべてのEC2インスタンスの統合リストを必要としています。出力には、各インスタンスのIDとそのタグを含める必要があります。すべてのリージョンでこのレポートを作成するための最も運用効率の高い方法は何ですか?
- コンテナ化されたアプリケーションがAmazon ECS on EC2インスタンスで実行されています。ECSタスク間でやり取りされるネットワークトラフィックのみをキャプチャする必要があります。どのような手順を組み合わせるべきですか?(2つ選択してください。)
- コンプライアンス要件により、RDS DB インスタンスの管理者パスワードを少なくとも年に1回ローテーションすることが義務付けられています。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- サイト間 VPN は、オンプレミスネットワークを VPC に接続します。プライベートサブネットにプライベート IP のみを持つ Windows EC2 インスタンスを起動しました。インスタンスのセキュリティグループは、オンプレミス CIDR からのインバウンド RDP を許可し、オンプレミスファイアウォールは VPN 経由の RDP を許可していますが、ユーザーがインスタンスに RDP しようとするとタイムアウトします。接続の問題をトラブルシューティングするには、どうすればよいですか?
- システム管理者が誤ってAmazon EBSスナップショットを削除してしまいました。会社は、誤って削除されたスナップショットを定義された期間にわたって復元する方法を必要としています。指定された保持期間にわたって削除されたスナップショットを復元する機能を提供するソリューションはどれですか?
- シングルページアプリケーションは、S3からCloudFrontを介して静的コンテンツを配信し、APIリクエストにはEKSクラスターを使用しています。インデックスページとEKSクラスターのチェックは正常に見えるにもかかわらず、ユーザーからサイトがダウンしているという報告が時々あります。ユーザーが報告する前にサイトの停止をプロアクティブに検出するには、どのような追加のモニタリングが必要ですか?
- シングルライターのAmazon Aurora PostgreSQL クラスターで、週次の自動レポートが実行された際に11分間90%を超える使用率となり、ユーザー向けの速度低下が発生しました。管理者は、レポートによって引き起こされる週次のパフォーマンス低下をどのように防ぐべきですか?
- ステートフルな長時間実行サービスが、単一の xlarge 汎用 On-Demand EC2 インスタンスで実行されています。メトリクスによると、メモリ使用量は約 80%、CPU 使用率は約 40% です。SysOps 管理者は、パフォーマンスを低下させることなくコストを削減する必要があります。この目標を達成するインスタンスタイプの変更はどれですか?
- ステートレスなアプリケーションが単一のAmazon EC2インスタンスで稼働しています。営業時間中、インスタンスのCPU使用率が頻繁に約90%に急上昇し、ユーザーから応答時間が遅いという報告があります。アプリケーションの応答性を改善するための最も運用効率の高いアプローチはどれですか?
- ステートレスなウェブアプリケーションが、Auto Scaling グループ内の10個のオンデマンドEC2インスタンスで稼働しています。このサービスは、トラフィック需要を満たすために最低6個のインスタンスを必要とします。最小インスタンス要件を満たしながら、アプリケーションの可用性を維持するための最も費用対効果の高い方法は何ですか?
- セキュアなウェブサイトが、AWS Certificate Manager (ACM) 証明書を使用するALBの背後にあるEC2インスタンスでホストされています。古いブラウザを使用しているユーザーがサイトに適切にアクセスできません。SysOps管理者がレガシーブラウザとの互換性の問題を解決するための、最も運用効率の高い方法は何ですか?
- セキュリティチームは、AWS CloudTrail ログファイルが配信後に変更されていないことを証明する方法を求めています。組織はすでに IAM を使用して、特定の証跡にアクセスできるユーザーを制限しています。配信された各 CloudTrail ファイルの整合性を保証および検証するための、最も運用効率の高い方法は何ですか?
- セキュリティチームは、AWS Organizations のすべてのメンバーアカウントを CIS AWS Foundations Benchmark に対して継続的に評価するために、ネイティブな AWS サービスを求めています。最も運用効率の高いアプローチはどれですか?
- セキュリティチームは、使用中のIAMポリシーの数の増加を追跡しており、AWSサービス制限と比較して存在するポリシーの数を示すレポートを必要としています。現在のIAMポリシーの使用状況を利用可能なクォータと比較するために、どのAWSサービスを使用すべきですか?
- セキュリティポリシーにより、EC2インスタンスへのSSH/RDPの直接接続は禁止されており、許可されたスタッフは代わりにAWS Systems Manager Session Managerを使用しています。SSM AgentがプリインストールされているUbuntu EC2インスタンスの1つにユーザーが接続できませんが、同じサブネット内の他のインスタンスにはSession Managerを使用してアクセスできます。ユーザーは、すべてのインスタンスに対してSession Managerの権限を持つIAMグループに属しています。SysOps管理者は、この問題を解決するためにどのようなアクションを実行すべきですか?
- セキュリティ管理者は、自身のAWSアカウントで、AWS Organizations内の複数の開発者AWSアカウントにおけるVPC設定を検査するための読み取りアクセスを必要としています。このアクセスを許可する最も安全な方法は何ですか?
- テスト用ウェブアプリを実行している EC2 インスタンス (t3.large) で、CPU 使用率が常に高い状態です。チームは、このアプリがコンピューティング最適化インスタンスでより適切に動作すると判断しました。SysOps 管理者がインスタンスタイプを変更するための適切な手順は何ですか?
- デフォルトのDHCPオプションを使用するVPCで実行されているアプリケーションが、オンプレミスのSQL Serverホスト名 mssql.example.com を解決する必要がありますが、DNSルックアップが失敗します。VPCでホストされているアプリケーションがオンプレミスのドメイン名を解決できるようにするには、どの変更が必要ですか?
- デプロイ後、ペネトレーションテスト中にウェブアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が見つかり、ユーザーデータが公開される可能性がありました。この種の攻撃からアプリケーションを保護するのに役立つ AWS のサービスはどれですか?
- トラフィックの増加を見越して追加のEC2インスタンスをプロビジョニングしようとしたところ、InstanceLimitExceededエラーでリクエストが失敗しました。この制限を解決するための適切なアクションは何ですか?
- ハイブリッドアプリケーションは、オンプレミスとAWSの両方のリソースを使用します。ユーザーから、アプリケーションが利用できないという報告が時々あります。CloudWatchアラームは、Site-to-Site VPNトンネルのステータスをすでに監視しています。運用チームは、VPNトンネルがダウンしたときに、内部チケットシステムに高優先度のチケットが自動的に作成されることを求めています。このニーズを満たす設計はどれですか?
- パブリックウェブサイトがApplication Load Balancerの背後でホストされており、現在はポート80のHTTPリスナーのみがあります。www.example.comの検証済みパブリック証明書がACMにあります。既存のユーザーは引き続き同じエンドポイントを使用する必要がありますが、クライアントとALB間のすべてのトラフィックは暗号化される必要があります。どのようなアクションのセットを実行すべきですか?
- パブリックサブネットでHTTP (80) とHTTPS (443) を提供するウェブサーバーEC2インスタンスを起動しました。インスタンスはインターネットからOSアップデートをダウンロードできますが、外部ブラウザからウェブサーバーに到達できません。この問題を診断するために、どのチェックの組み合わせを実行すべきですか? (3つ選択)
- パブリックサブネットとプライベートサブネットを持つVPCがあり、カスタムネットワークACLが使用されています。プライベートサブネットのインスタンスはインターネットに到達できません。インターネットゲートウェイはパブリックサブネットにアタッチされており、プライベートサブネットはパブリックサブネット内のNATゲートウェイにルーティングされます。EC2インスタンスはVPCのデフォルトセキュリティグループを使用しています。接続の問題の最も可能性の高い原因は何ですか?
- プライベートS3バケットに機密データが含まれています。オブジェクトにアクセスするための認証失敗試行からのIPアドレスをキャプチャし、それらのログを90日間変更または削除できない方法で保存する必要があります。これらの要件を満たす設計はどれですか?
- プライベートサブネット内のEC2インスタンスが、同じリージョン内のS3バケットにアクセスする必要があります。インスタンスやアプリケーションに変更を加えることは許可されておらず、インスタンスはインターネットにアクセスしてはなりません。これらの制約を満たすアプローチはどれですか?
- プライベートサブネット内のEC2ホストに接続しているユーザーが、curlを使用してhttp://www.example.comを取得できません。VPC設定は次のとおりです。プライベートサブネットは0.0.0.0/0をNAT Gatewayにルーティングします。インスタンスのアウトバウンドセキュリティグループルールは、0.0.0.0/0へのポート443のみを許可します。インスタンスのインバウンドセキュリティグループは、ユーザーのIPからのポート22と443を許可します。サブネットのインバウンドNACLは、任意の場所からのポート22とエフェメラルポート(1024~65535)を許可します。HTTPリクエストを成功させるには、どの変更が必要ですか?
- ミッションクリティカルなアプリケーションが継続的に実行されており、複数のリージョンとオペレーティングシステムにわたってEC2、Fargate、Lambdaを使用しています。会社は、ワークロードを変更する柔軟性を維持しながら、最大のコスト削減を望んでいます。これらの目標を最もよく満たす購入オプションはどれですか?
- メモリを大量に消費するアプリケーションが、Elastic Load Balancer の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。管理者は、アプリケーションに接続されているユーザー数に基づいてオートスケーリングが反応するようにする必要があります。この要件を満たすソリューションはどれですか?
- リソースにユーザー定義タグを適用してから20日経っても、AWS Cost Explorer コンソールでそれらのタグによるフィルタリングができません。タグをCost Explorerのフィルタリングに使用できないのはなぜですか?
- レガシーウェブアプリがオンプレミスから単一のEC2インスタンスに移行され、クライアントトラフィックのために固定のパブリックIPを維持する必要があります。ユーザーはexample.comを使用してアプリにアクセスします。継続的なメンテナンスが最小限で済むソリューションが必要です。この要件を満たす2つのアクションはどれですか?(2つ選択してください。)
- 以前は15分で完了していたレポート処理に1時間かかるようになりました。アプリケーションはEC2インスタンスで実行され、Amazon RDS for MySQLインスタンスからデータを読み取ります。CloudWatchは、レポートが実行されていないときでも、RDSインスタンスで一貫して高いRead IOPSを示しています。管理者は、データベースのパフォーマンスと可用性の両方を向上させる必要があります。どのソリューションがこれらの目標を達成しますか?
- 一時的なパブリック静的ウェブサイトが Amazon S3 でホストされています。デフォルト設定でバケットが作成され、静的ウェブサイトホスティングが有効になり、index.html と error.html オブジェクトがアップロードされました。ウェブサイトの URL にアクセスすると、HTTP 403 Forbidden (Access Denied) が返されます。これを修正するために SysOps 管理者は何をすべきですか?
- 会社では、すべてのAWSアカウントアクティビティをCloudTrailでログに記録し、CloudTrailログファイルが変更または削除されたときに管理者にアラートを送信する必要があります。SysOps管理者は、両方の要件をどのように満たすべきですか?
- 会社では、セキュリティグループへの変更履歴を記録し、セキュリティグループが変更されるたびにSysOps管理者に通知することを求めています。両方の目標を達成する実装はどれですか?
- 会社は、Amazon S3 を使用して example.com および www.example.com の静的ウェブサイトをホストします。ルートドメインと www サブドメインの両方を処理するように S3 を設定するにはどうすればよいですか?
- 会社は、アプリケーションの前にパブリックのNetwork Load Balancerを配置しました。アプリケーションインスタンスはElastic IPアドレスを使用していません。ユーザーは会社のドメイン名を使用してアプリケーションにアクセスする必要があります。NLBにトラフィックをルーティングするための最も費用対効果の高いRoute 53設定は何ですか?
- 会社は、オンプレミスでWindows SMB共有を提示し、最小限のレイテンシーでAWSでもこれらの共有を利用できるようにするマネージドファイルシステムを必要としています。SysOps管理者はどのソリューションをデプロイすべきですか?
- 会社は、すべてのアカウントのすべてのAmazon DynamoDBテーブルにタグ要件を適用する必要があります。SysOps管理者は、必須タグが不足しているテーブルを見つけて修正する、メンテナンスの手間がかからないソリューションを必要としています。継続的な運用作業が最も少ない強制を可能にするソリューションはどれですか?
- 会社は、パブリックインターネットからのSSHを許可するEC2セキュリティグループを継続的に監視し、検出時にそのポートを自動的に閉じることを望んでいます。SysOps管理者はどのアクションの組み合わせを実装すべきですか?(2つ選択してください。)
- 会社は、複数のAWSアカウントで本番ワークロードをホストしています。EC2インスタンスは、複数のVPCでAmazon Linux 2を実行しています。各VPCは、内部DNSに独自のRoute 53プライベートホストゾーンを使用しています。アカウントAのVPCは、アカウントBのVPCに関連付けられているプライベートホストゾーンに属するプライベートDNSレコードを解決できる必要があります。このクロスアカウント解決を有効にするために、SysOps管理者はどのような手順を実行する必要がありますか?
- 会社はAmazon EC2とAWS Lambdaの使用コストを削減したいと考えています。コスト削減目標を達成するために、SysOps管理者は次のどのステップを実行すべきですか?
- 会社はEC2インスタンスのサービス クォータに近づいており、スケーリングの問題に対処できるように、クォータの使用率が70%に達したときに自動アラートを必要としています。この通知を受け取るための最も運用効率の高いアプローチはどれですか?
- 会社はIPv6アドレスのみを使用してEC2インスタンスを実行する予定です。これらのインスタンスは、パブリックインターネットからのインバウンド接続を受け取らないようにする必要がありますが、アウトバウンドインターネット接続を開始できる必要があります。VPCはデュアルスタックで、サブネットはIPv6-onlyです。SysOps管理者は、これらの要件を満たすためにルーティングをどのように設定すべきですか?
- 会社はユーザーアクティビティを記録するためにCloudTrailを使用しており、新しいセキュリティ標準を満たすために、これらのログファイルが変更、削除、または偽造されるのを防ぐ必要があります。この要件を満たすアプローチはどれですか?
- 会社はオンプレミスとAWSの両方でサーバーを運用しています。SysOps管理者は、AWSツールを使用してすべてのオンプレミスサーバーでタスクを自動化する必要がありますが、それらのサーバーに長期間有効な認証情報を配置することは避けなければなりません。自動化のためにオンプレミスサーバーをAWSに登録および管理するための推奨される方法は何ですか?
- 会社は公開ウェブサイトを監視し、エンドユーザーが経験する可用性が99%を下回った場合にAmazon SNS通知を送信する必要があります。正確なユーザーエクスペリエンスビューを生成し、要件を満たす設計はどれですか?
- 開発チームは、EC2 インスタンスと RDS データベースで構成される、同一のオンデマンド環境を必要としています。環境は必要なときにのみプロビジョニングされ、コスト削減のため毎晩破棄される必要があります。これらの要件を満たすための、最も運用効率の高い設計は何ですか?
- 開発チームは、世界中の大規模なユーザーアップロードを保持するために、DOC-EXAMPLE-BUCKETという新しいS3バケットを追加しました。稼働後、一部のリージョンからのアップロードが、チームの既存のS3バケットよりも著しく遅いことが判明しました。SysOps管理者は、新しいバケットのアップロードパフォーマンスを向上させるために何をすべきですか?
- 開発チームは15分前に新しいLambda関数をデプロイし、複数回呼び出しましたが、CloudWatch Logsにログエントリがありません。次のうち、可能性のある理由は何ですか?
- 開発環境の複数のEC2インスタンスで、リソースを大量に消費するアプリケーションが実行されています。SysOps管理者は、これらのインスタンスがアイドル状態になったときに自動的に停止する方法を必要としています。このニーズを満たす方法はどれですか?
- 開発者は承認されたAMIのセットからのみEC2インスタンスを起動する必要がありますが、一部のインスタンスは未承認のイメージから起動されています。運用チームは、承認済みリストにないAMIから起動されたEC2インスタンスを自動的に検出して終了する方法を必要としています。この要件を満たすアプローチはどれですか?
- 開発用EC2インスタンスが、各1GBのファイル500,000個を、同じリージョンにあるS3バケットにデフォルトの暗号化でアップロードしています。アプリケーションログには、S3への書き込みを頻繁に待機していることが示されており、ネットワーク帯域幅はボトルネックではありません。S3のアップロードスループットを向上させるには、どのような変更を行うべきですか?
- 外部監査人が、PCI DSSコンプライアンスのために会社のAWSでホストされているインフラストラクチャを評価しています。SysOps管理者は、監査人にAWSコンプライアンスドキュメントを提供するために、どのようなアクションを取るべきですか?
- 管理者が、1つのパブリックサブネットと1つのプライベートサブネットを含む新しいVPCを作成しました。管理者はプライベートサブネット内に11個のEC2インスタンスを正常に起動しました。同じサブネットで12番目のインスタンスを起動しようとすると、利用可能なIPアドレスがないというエラーで起動が失敗します。管理者は、そのサブネットで追加のEC2インスタンスを収容するために何をすべきですか?
- 管理者が、ソフトウェアとAWSマネージドキーで暗号化されたEBSボリュームを使用してカスタムEC2インスタンスを作成しました。そのインスタンスからAMIを作成し、そのAMIを他の会社のAWSアカウントと共有したいと考えています。会社のポリシーでは、AMIはKMSカスタマーマネージドキーで暗号化され、承認されたアカウントのみがアクセスできる必要があります。要件を満たしながらAMIを安全に共有するプロセスはどれですか?
- 管理者がAmazon EC2インスタンスでアプリケーションを実行しており、そのアプリケーションからAmazon DynamoDBテーブルを呼び出せるようにする必要があります。この要件を安全かつ正確に満たすアプローチはどれですか?
- 管理者がソースバケットに対してS3 Cross-Region Replicationを有効にしました。デフォルトで、次の項目のうちどれが送信先バケットにレプリケートされますか?
- 管理者が同じAWSアカウントに2つの独立したVPC(VPC-AとVPC-B)を作成しました。VPC-AではLinux EC2インスタンスが稼働しており、VPC-BのプライベートサブネットにはAmazon RDS for MySQLインスタンスがデプロイされています。EC2インスタンス上のアプリケーションは、VPC-B内のデータベースに接続する必要があります。EC2インスタンスがRDSインスタンスに到達できるようにするために、管理者は何をすべきですか?
- 管理者は、Amazon RDS for PostgreSQL インスタンスで自動バックアップを有効にしており、保持期間は 7 日間に設定されています。しかし、1 か月以上自動スナップショットが生成されていません。自動バックアップが作成されない可能性のある理由は何ですか?
- 管理者は、Windows EC2 インスタンスにアタッチされた EBS ボリュームの空きディスク容量を監視し、ストレージ不足がパフォーマンスに影響を与える前にメールアラートを受け取る必要があります。管理者は何を実装すべきですか?
- 管理者は、プライベートサブネットにあるEC2インスタンスにインターネットからOSパッチをダウンロードする必要があります。VPCにはインターネットゲートウェイと、パブリックサブネットに配置されたNATゲートウェイがありますが、インスタンスはまだインターネットに到達できません。プライベートサブネットはパブリックインターネットから到達できないようにする必要があります。以下のルートテーブルが与えられた場合、アウトバウンドインターネットアクセスを有効にするためにプライベートサブネットのルートテーブルに追加すべきエントリは何ですか?
- 継続する60分間、平均CPU使用率が10%未満のEC2インスタンスを自動的に停止する方法が必要です。最も運用効率の高いアプローチはどれですか?
- 現在、VPCアクセスなしで実行され、インターネットからデータセットをフェッチするスケジュールされたLambda関数があります。アプリケーションが変更され、LambdaがプライベートサブネットにあるRDS DBインスタンスに書き込む必要があります。VPCには2つのパブリックサブネットと2つのプライベートサブネットがあります。LambdaがプライベートDBに到達し、インターネットにもアクセスできる構成はどれですか?
- 現在、VPCはIPv4のみを使用しており、パブリックサブネットとプライベートサブネット、NATゲートウェイ、ルートテーブル、ACLがすでに設定されています。VPCにIPv6 CIDRが割り当てられ、サブネットIPv6アドレスが追加され、ルートが更新され、ACLがIPv6を許可するように変更されました。パブリックサブネットはIPv6経由でインターネットにアクセスできますが、プライベートサブネットはIPv6アウトバウンド接続を開始できません。プライベートサブネットからアウトバウンドのみのIPv6インターネットアクセスを提供するために、SysOps管理者は何をすべきですか?
- 現在、お客様のアカウントではeu-west-1で90個のEC2インスタンスが稼働していますが、2か月後にはこれらのワークロードをeu-west-3に移行する予定です。会社はEC2の費用を削減したいと考えており、来週から1年間のコミットメントを希望しています。この1年間、リージョンに関係なくこれら90個のインスタンスに割引が適用される購入オプションが必要です。この要件を満たすオプションはどれですか?
- 顧客がファイルを S3 にアップロードすると、オブジェクトの ARN を含む SQS メッセージが送信されます。EC2 ベースのワーカーが SQS をポーリングしてファイルを処理しますが、処理時間はファイルサイズによって異なります。顧客が感じる遅延を減らすため、管理者は既存のインスタンスから AMI と起動テンプレートを作成しました。応答性を向上させるには、Auto Scaling をどのように設定すべきですか?
- 公開ウェブサイトで最近、一部のリンクが欠落したページを返し、他のリンクが誤ったコンテンツを返すという問題が発生しました。インフラストラクチャとリソースは正常に見え、ログにはエラーが表示されませんでした。管理者はユーザーからの報告を受けて初めて問題に気づきました。会社は、運用上の労力を最小限に抑え、迅速なデプロイで、このような機能上の問題に対する早期検出システムを求めています。どのオプションがこれらのニーズを満たしますか?
- 公開された広告により、Auto Scaling グループで実行されているアプリケーションに、予測不能な急激なトラフィック スパイクが発生しています。インスタンスの起動には、マシン固有のキャッシュを作成する時間のかかるプロセスが含まれるため、起動が遅くなります。Auto Scaling グループは、100 インスタンスへのスケーリングが必要になる可能性のある急増に対応できる必要があります。これらの急増に対して迅速に容量を確保できるソリューションはどれですか?
- 高性能なWindowsワークロードには、一貫して10,000 IOPSを提供するストレージボリュームが必要です。会社は不要な容量に対して料金を支払うことを避けたいと考えています。最低コストで必要な一貫したIOPSを提供するストレージオプションはどれですか?
- 財務チームは、Cost Explorer でプロジェクトレベルのコスト可視性を必要としています。SysOps 管理者は、コストをプロジェクト別に分類できるようにするために、どのような初期設定を行う必要がありますか?
- 小売サイトがApplication Load Balancerの背後にある複数のEC2インスタンスで稼働しており、HTTPS経由で提供される必要があります。SysOps管理者はどのステップの組み合わせを実行すべきですか?(2つ選択してください。)
- 新しいAWSアカウントでEC2 Auto Scalingグループを作成しているときに、グループが最小キャパシティに達しません。Auto Scalingアクティビティには、「Status Reason: Your quota allows for 0 more running instance(s). You requested at least 1.」と表示されています。この問題を解決するには、どのアクションを実行しますか?
- 新しいVPCを作成し、既存のRoute 53プライベートホストゾーンにリソースレコードを追加しました。これにより、これらの名前はVPC内で解決されるはずです。VPCがプライベートゾーン名を解決できるようにするために、セットアップを完了する最終的なアクションは何ですか?
- 新しいワークロードで、Amazon RDS for MySQL Multi-AZ データベースを使用しています。会社では、すべての保存データを暗号化し、キーを毎年ローテーションする必要があります。これらの要件を満たす構成はどれですか?
- 新しく作成されたCloudWatchアラームがINSUFFICIENT_DATA状態のままになっています。このアラームは、パブリックサブネット内のEC2インスタンスからのmem_used_percentメトリクスを監視しています。統合CloudWatchエージェントはインスタンスにインストールされ実行されていますが、メトリクスがCloudWatchに表示されません。これを修正するためにSysOps管理者は何をすべきですか?
- 新機能をデプロイした後、一部のAuto ScalingグループのEC2インスタンスが異常になり、管理者が調査する前に終了されました。管理者は、インスタンスが置き換えられるたびにAWS Lambda関数を実行して診断情報を収集したいと考えています。管理者は、インスタンスの置き換え中にLambda関数が呼び出されるようにするにはどうすればよいですか?
- 数百のUbuntu EC2 インスタンスで実行されているカスタムアプリケーションからのアプリケーションログファイルを統合し、最小限の運用オーバーヘッドでそれらを CloudWatch Logs に保存する必要があります。最適な方法を選択してください。
- 数百台のEC2インスタンスのフリートがあり、それぞれに2つの1 GiB gp2 EBSボリュームがあります。重要なワークロードがEBS IOPSを飽和させています。会社の規則により、インスタンスタイプやボリュームタイプの変更は、長時間のテストなしでは禁止されています。インスタンスタイプやボリュームタイプを変更せずにEBS I/Oパフォーマンスを向上させる最も速い方法は何ですか?
- 静的ウェブサイトがAmazon S3バケットに保存されており、デフォルトのTTLが86,400秒のCloudFrontディストリビューションを介して配信されています。新しいサイトファイルをS3にアップロードした後も、訪問者には以前のコンテンツが表示されます。SysOps管理者は、更新されたサイトをユーザーに即座に表示させる必要があります。この目的を達成するには、どのようなアクションを実行しますか?
- 静的ウェブサイトがS3でホストされており、Managed-CachingDisabledキャッシュポリシーを使用してCloudFront経由で配信されています。開発者が特定のS3オブジェクトを頻繁に更新し、ユーザーは最初のロードで正しいコンテンツを確認できますが、ブラウザを更新しても更新されたオブジェクトが取得されません。SysOps管理者は、更新されたページが最新のファイルを取得するようにするために、どのような変更を推奨すべきですか?
- 静的ウェブサイトホスティングが有効でオブジェクトがアップロードされているS3バケットで静的ウェブサイトがホストされていますが、サイトにアクセスすると403 Forbidden - Access Deniedが返されます。このエラーを解決するには、どのような変更が必要ですか?
- 静的しきい値に基づくCloudWatchアラームでは、EKSクラスターを効率的に運用できません。SysOps管理者は、異常な動作を検出し、修復のための実用的な推奨事項を提供するソリューションを求めています。これらの要件を満たすオプションはどれですか?
- 接続の問題をデバッグするためにVPCフローログを分析している際に、管理者は拒否されたトラフィックのエントリがないことに気づきました。拒否されたパケットを含むすべてのトラフィックをログがキャプチャするようにするには、どのようなアクションを取るべきですか?
- 組織はAWS Organizationsを使用しており、プライマリアカウントでLifecycle: Productionというタグが付けられたEBSボリュームに対して、自動化された日次増分バックアップを作成する必要があります。また、EC2権限を介してユーザーがこれらの本番スナップショットを削除できないようにしたいと考えています。両方のニーズを満たすソリューションはどれですか?
- 組織はすべてのIAMユーザーにMFAを要求しており、CLI経由で行われるすべてのAPIコールがMFAで認証されることを望んでいます。MFAなしのコールを拒否するIAMポリシーがアタッチされましたが、ユーザーはトークンを要求されることなくCLI APIコールを行っています。CLI APIコールにMFAを要求するために必要な追加の手順は何ですか?
- 大規模なIT組織がLDAPグループを使用してオンプレミスアクセスを制御しており、全員に広範なアクセスを許可することなくAWSに移行したいと考えています。既存のLDAP認証情報でユーザーがサインインできるようにし、職務に基づいて異なる権限を付与するための最も適切な方法は何ですか?
- 単一リージョンデプロイで、HTTP接続と非HTTP TCP接続の両方を受け入れる必要があるアプリケーションをAmazon EC2でホストしています。会社は、レイテンシーを削減するためにAWSグローバルネットワークを使用し、インスタンスをAuto Scalingグループに入れてElastic Load Balancerの背後に配置したいと考えています。SysOps管理者は、これらの要件を満たすためにどのようなアーキテクチャを実装すべきですか?
- 単一インスタンスのAmazon RDSデータベースが、ピーク時の読み取りトラフィック中にCPUとI/Oの飽和を経験しています。読み取り負荷を軽減し、パフォーマンスを向上させるために、SysOps管理者が取るべき2つのアクションはどれですか?(2つ選択してください。)
- 同じアカウント内の2つのリージョンにCloudFormation StackSetsでリソースをデプロイしています。1つのリージョンでスタック操作が失敗し、スタックインスタンスのステータスがOUTDATEDと表示されています。この失敗の可能性のある原因は何ですか?
- 同じサブネット内で、EC2 インスタンスの Auto Scaling グループが Network Load Balancer の背後でアプリケーション A を実行しています。オンプレミスシステムからポート 8080 でアプリケーション A に到達できません。フローログを確認したところ、拒否されたトラフィックが示されていました。拒否された接続を説明するものは何ですか?
- 複数の Windows EC2 サーバーで共有ファイルシステムが必要です。Amazon EFS ファイルシステムを作成しましたが、Windows インスタンスがマウントできません。Windows EC2 インスタンスがファイルを共有できるようにするには、どのようなアクションを実行する必要がありますか?
- 複数のAWSサービスを統合し、CloudFormationコンソールから作成および削除できる単一のCloudFormationマネージドリソースをプロビジョニングする必要があります。どのCloudFormationリソースタイプを定義すべきですか?
- 複数のAWSリージョンにアプリケーションをデプロイし、ユーザーのトラフィックをレイテンシーが最も低いリージョンにルーティングする必要があります。あるリージョンが異常になった場合、トラフィックは正常なアプリケーションインスタンスを持つ別のリージョンに自動的にフェイルオーバーする必要があります。このソリューションは、可能な限り最速のフェイルオーバーを提供する必要があります。これらの要件を満たすオプションはどれですか?
- 複数のLambda関数が、それぞれ個別のロググループに1日あたり約1GBのCloudWatch Logsを生成しています。セキュリティチームは、これらのすべてのロググループにわたって、エラータイプ別にグループ化されたアプリケーションエラーの数を求めています。SysOps管理者は何を使用すべきですか?
- 複数のアベイラビリティーゾーンにデプロイされた EC2 インスタンス上のアプリケーションは、1 秒あたり数百万のリクエストにスケールし、非常に変動が大きくバースト性のあるトラフィックを処理する必要があります。このソリューションは、アベイラビリティーゾーンごとに単一の静的 IP アドレスを提供する必要があります。インスタンスへのトラフィック分散に関するこれらの要件を満たすサービスはどれですか?
- 複数のアベイラビリティーゾーンにまたがる同じVPC内の複数のEC2インスタンスが、最小限のレイテンシーで共有ストレージにアクセスできるように、Amazon EFSファイルシステムをセットアップする必要があります。各アベイラビリティーゾーンには2つのEC2インスタンスがあります。各インスタンスに最低レイテンシーのアクセスを提供するアプローチはどれですか?
- 複数のリージョンにデプロイする AWS CloudFormation テンプレートとしてアプリケーションを構築しました。CloudWatch ダッシュボードをコンソールで手動で作成しましたが、各スタックのデプロイには独自のダッシュボードが必要です。CloudFormation スタックがデプロイされるたびに CloudWatch ダッシュボードの作成を自動化するにはどうすればよいですか?
- 別の会社とそのAWSアカウントを買収した後、Cost Explorerでコストの20%が「No Tagkey」に起因していることが示されています。コストを適切に割り当てられるように、これらのタグ付けされていないリソースにどのようにタグを割り当てるべきですか?
- 暴走したプロセスがEC2インスタンスのCPUを100%消費しています。SysOps管理者は、この状態が2分以上継続した場合にインスタンスを自動的に再起動させたいと考えています。これを実現するにはどうすればよいですか?
- 本番サービスのためにグローバルなマルチリージョンデプロイメントが存在します。管理者は、リソースの地理的な場所に基づいてトラフィックをルーティングする必要があります。リソースの場所に基づいてトラフィックを誘導するために、どのRoute 53ルーティングポリシーを使用すべきですか?
- 本番環境のAurora MySQLクラスターは、単一のライターノードであり、レポートのために頻繁にクエリされます。クラスターは、高いCPU使用率と最大接続数に達したことにより、断続的なパフォーマンスの問題に悩まされています。SysOps管理者はパフォーマンスを安定させる必要があります。この要件を満たすソリューションはどれですか?
- 本番環境のAuto Scalingグループは、最低3つのEC2インスタンスを維持するはずでしたが、2つにスケールダウンし、グループの設定も現在は最低2つになっています。Auto Scalingグループの最小キャパシティを変更した人物を特定できるAWSサービスはどれですか?
- 本番環境のEC2インスタンスが、EBSボリュームの使用率が100%に達したため、インスタンス上のアプリケーションが失敗しました。最短時間でアプリケーションの機能を復元するアクションはどれですか?
- 本番環境のMulti-AZ Amazon RDS for MySQL (db.m6g.xlarge) で、「接続が多すぎます」エラーが頻繁に発生しています。管理者は、コード変更を最小限に抑え、費用対効果の高い方法で問題を解決したいと考えています。これらの制約を最もよく満たすアプローチはどれですか?
- 予測可能なワークロードが、LambdaとオンデマンドEC2インスタンスを使用して複数のAWSリージョンで実行されています。各リージョンで消費されるコンピューティングは、ユーザーの場所によって変動します。SysOps管理者は、リージョンごとのばらつきに対応しながらコストを削減するために、どの購入戦略を使用すべきですか?
- 利用可能なプライベート IPv4 アドレスがないため、VPC への EC2 インスタンスの起動に失敗しています。SysOps 管理者がインスタンスを起動できるようにするアクションの組み合わせはどれですか?(2つ選択してください。)
AWS Cloud Practitioner CLF-C02 Certification すべての試験問題
- 2つのVPC間でネットワーク接続を作成できるAWSの機能はどれですか?(2つ選択してください。)
- Amazon CloudFront ディストリビューションに送信される悪意のある HTTP および HTTPS リクエストを検査およびブロックできる AWS のサービスはどれですか?
- Amazon CloudFrontの主な目的は何ですか?
- Amazon EBS ボリュームの暗号化を実行するために使用される AWS のサービスはどれですか?
- Amazon EC2 On-Demand Instancesが最も費用対効果の高い選択肢となるのは、どのようなシナリオですか?
- Amazon EC2 Reserved Instancesでは、どの期間が最もコスト削減効果をもたらしますか?
- Amazon EC2 Spot インスタンスで実行するのに最適なワークロードのタイプは何ですか?
- Amazon EC2 インスタンスが「stopping」状態に移行したときに AWS Lambda 関数をトリガーするには、どの AWS サービスを使用する必要がありますか?
- Amazon EC2 インスタンスレベルでトラフィックを制御する仮想ファイアウォールを提供する VPC コンポーネントはどれですか?
- Amazon Elastic Block Store (Amazon EBS) の保存データの暗号化を有効にできるのは誰ですか?
- Amazon GuardDutyの主な目的は何ですか?
- Amazon RDS の機能のうち、プライマリ DB インスタンスを自動的に作成し、そのデータを別の Availability Zone のスタンバイインスタンスに同期的にレプリケートするものはどれですか?
- Amazon S3 Intelligent-Tiering ストレージクラスが提供する機能は何ですか?
- Amazon S3 バケットに保存されているデータオブジェクトに対して、SQL クエリを直接実行できる AWS のサービスはどれですか?
- Amazon S3 バケットまたは IAM ロールが外部プリンシパルと共有されているかどうかを検出できる AWS の機能はどれですか?
- Amazon S3 で保存時のオブジェクトを暗号化するために使用できる方法は次のうちどれですか。(2つ選択してください。)
- Amazon EC2で実行される常時稼働アプリケーションが、SQSキューからの増え続けるバックログを何年にもわたって処理する場合、EC2のどの購入オプションが最大のコスト削減をもたらしますか?
- AWS CLI または AWS API を介してユーザーに AWS へのプログラムによるアクセスを提供する認証情報の種類はどれですか?
- AWS Cloud Adoption Framework (AWS CAF) のどの機能が、People の視点に分類されますか?
- AWS Cloud Adoption Framework (AWS CAF) のどの観点が、組織全体のIDとアクセス許可の管理に主に関係していますか?
- AWS Cloud Adoption Framework (AWS CAF) のどの観点(perspective)が、サービスがビジネス要件を満たしていることを確認するために、日々の運用を監視および維持することに焦点を当てていますか?
- AWS Cloud Adoption Framework (CAF) のクラウド変革ジャーニーで推奨されるフェーズは、次のうちどれですか?(2つ選択してください。)
- AWS Cloud Adoption Framework の People の視点に該当する機能は、次のうちどれですか。(2つ選択してください。)
- AWS Cloud Adoption Framework のガバナンスの観点に含まれる機能はどれですか?(2つ選択してください。)
- AWS Cloud Development Kit (AWS CDK) でサポートされているプログラミング言語はどれですか?(2つ選択してください。)
- AWS CloudTrail が提供する機能は、次のうちどれですか?
- AWS Cost Explorerを使用してリソースの使用状況を分析し、最適化の機会を特定することは、どのクラウドプラクティスによって示されますか?
- AWS Enterprise Support の Concierge チームは、どのような種類のサポートを提供しますか?
- AWS Identity and Access Management (IAM) を使用する際の AWS のベストプラクティスとして、次のうちどれが2つ挙げられますか?(2つ選択してください。)
- AWS Lambda の AWS 責任共有モデルにおいて、顧客の責任となるタスクはどれですか?
- AWS Pricing Calculator が提供する機能はどれですか?
- AWS Savings Plans の対象となる AWS のサービスはどれですか?(2つ選択してください。)
- AWS Trusted Advisor が提供する利点は次のうちどれですか?(2つ選択してください。)
- AWS Well-Architected Framework の推奨される設計原則は、次のうちどれですか?
- AWS Well-Architected フレームワークの信頼性の柱を満たすのに役立つ設計原則はどれですか?(2つ選択してください。)
- AWS クラウドにおける伸縮性 (elasticity) を説明する項目は、次のうちどれですか? (2つ選択してください。)
- AWS のネットワークアクセスコントロールリスト (ネットワーク ACL) の特徴はどれですか? (2つ選択)
- AWS は、特定の AWS サービスに対する Payment Card Industry Data Security Standard (PCI DSS) 要件を顧客が満たすのに役立つものとして、何を提供していますか?
- AWS Outpostsをアプリケーションデプロイ用のインフラストラクチャの一部として使用するデプロイモデルはどれですか?
- AWSアカウントのrootユーザーに推奨されるベストプラクティスはどれですか。(2つ選択してください。)
- AWSサービスのうち、AWSサービスとパートナー製品からの検出結果を標準化されたビューに統合するクラウドセキュリティポスチャ管理 (CSPM) ツールはどれですか?
- AWSサービスの問題に関する更新情報を提供するRSSフィードを組織がサブスクライブできるAWSサービスはどれですか?
- AWSコンピューティングリソースによってマウントできるマネージドNFSファイルシステムを提供するAWSサービスはどれですか?
- AWSで実行されているアプリケーションでElastic Load Balancer (ELB) を使用する主な利点は何ですか?
- AWSの経験が限られている開発者が、スケーラブルなNode.jsウェブアプリケーションを最小限の管理でAWSクラウドに迅速にデプロイする必要があります。どのAWSサービスを選択すべきですか?
- AWSビジネスサポートプランを利用している会社が、DDoS緩和のためにAWS DDoSレスポンスチーム (DRT) にアクセスする必要があります。DRTにアクセスするには、会社はどのAWSサービスを利用する必要がありますか?
- AWSへの移行を準備している企業は、オンプレミスサーバーのインベントリ詳細(ホスト名、IPアドレス、MACアドレス)を必要としています。この情報を提供するAWSサービスは何ですか?
- AWS責任共有モデルによると、Amazon Auroraデータベースクラスターとそのスナップショットの暗号化の管理責任は誰にありますか?
- CIDR 表記を使用して指定された IP アドレス範囲を受け入れる AWS ネットワーキング構成要素はどれですか?(2つ選択)
- Direct Connectを使用してオンプレミスネットワークをAWSに接続し、1つのリージョンで数個のVPCから数百個のVPCに拡張することを計画している場合、多数のVPCにわたる接続を簡素化およびスケーリングするサービスまたは機能はどれですか?
- EC2 インスタンスにアタッチされている EBS ボリュームのワンタイムバックアップを取得する最も運用効率の高い方法は何ですか?
- EC2 インスタンスへのネットワークトラフィックをブロックするために使用できるサービスはどれですか?(2つ選択してください。)
- EC2インスタンスで実験的なワークロードを最大12時間継続的に実行し、その後停止する場合、最もコスト効率の高いEC2購入オプションはどれですか?
- IAMロールを作成するよりもIAMユーザーを作成する方が適切な状況はどれですか?
- MySQL および PostgreSQL と互換性のあるリレーショナルデータベースである AWS のサービスはどれですか?
- TypeScript、Python、Java、.NETなどの一般的なプログラミング言語を使用してクラウドインフラストラクチャを定義および管理できるAWSサービスはどれですか?
- VPC のコンポーネントになりうるものは、次のうちどれですか。(2つ選択してください。)
- VPC 内の特定の EC2 インスタンス間のネットワークトラフィックを制御できるネイティブ AWS 機能はどれですか?
- アプリケーションでコンポーネント間のメッセージの送受信と保存が必要であり、メッセージを先入れ先出し (FIFO) 順序で処理する必要があります。どの AWS サービスを使用すべきですか?
- あるeコマースビジネスが、Amazon EC2インスタンス上にウェブアプリケーションをデプロイしており、受信するHTTPリクエストをすべての正常なインスタンスに均等に分散させたいと考えています。彼らはどのAWSサービスまたはリソースを使用すべきですか?
- あるEコマース企業が、CPU使用率に基づいてEC2インスタンスを追加または削除するAuto Scalingを求めています。これを実行するためにAmazon EC2 Auto ScalingアクションをトリガーできるAWSの機能またはサービスはどれですか?
- あるアプリケーションは現在 EC2 で実行されており、会社は 1 年以内に部分的にサーバーレスアーキテクチャに移行することを計画しています。会社は費用を節約するために、容量を前払いすることを希望しています。AWS のどの購入オプションがコストを最適化するのに最適ですか?
- あるユーザーが自身のIAMユーザーパスワードを変更する権限を与えられました。そのユーザーがパスワードを変更するために使用できるAWSツールはどれですか?(2つ選択してください。)
- ある会社が、ファイルを AWS に移動するために Amazon Snowball Edge デバイスを使用することを計画しています。Snowball Edge に関連するアクティビティのうち、無料で提供されるものはどれですか?
- ある会社が2TBのデータをAWSに移行する必要があります。どのタイプの転送であれば、会社に料金が発生しませんか?
- ある会社が5 TBのデータをAmazon S3に保存しており、分析のために時折クエリを実行したいと考えています。これらのクエリを実行するための最も費用対効果の高いAWSサービスはどれですか?
- ある会社がAmazon EC2インスタンスとApplication Load Balancerを実行しており、より強力なDDoS保護と、攻撃に対するほぼリアルタイムの可視性を求めています。これらのニーズを満たすAWSサービスはどれですか?
- ある会社がAmazon EC2ワークロードを継続的に(24時間365日)実行しており、今後12か月間、同じインスタンスファミリーとタイプが必要になります。コストを最も削減できる購入オプションの組み合わせはどれですか?(2つ選択してください。)
- ある会社がオンプレミスサーバーを Amazon EC2 インスタンスに移行しようとしています。このサーバーは今後 12 か月間継続的に稼働する必要があります。このワークロードにとって最も費用対効果の高い EC2 料金モデルはどれですか?
- ある企業が Amazon WorkSpaces を使用しています。AWS 共有責任モデルにおいて、AWS の責任は次のうちどれですか?
- ある企業が、AWS Batch でそれぞれ最大 3 時間実行される、ステートレスでフォールトトレラントな数千のシミュレーションを実行しています。これらの要件を満たしながらコストを最も削減できる EC2 料金モデルはどれですか?
- ある企業が、AWS Organizations の組織内の複数の AWS アカウントにわたって、Amazon VPC セキュリティグループポリシーを一元的に定義および適用したいと考えています。この一元的な管理を可能にする AWS のサービスはどれですか?
- ある企業が、AWS Organizations 内の複数の AWS アカウントにわたるユーザーのシングルサインオンと一元的なアクセスを管理する必要があります。どの AWS のサービスを使用すべきですか?
- ある企業が、AWSセキュリティコントロールを検証するPCI (Payment Card Industry) レポートを必要としています。これらのレポートはどこで入手できますか?
- ある企業が、AWSの請求データを使用して毎週Amazon QuickSightのダッシュボードを作成したいと考えています。これらのダッシュボードに必要な詳細な請求データを取得するために、どのAWSツールまたは機能を使用すべきですか?
- ある企業が、GPUを必要とする計算負荷の高いワークロードを実行する予定です。どのEC2インスタンスファミリーが適切ですか?
- ある企業が、Infrastructure as Code (IaC) テンプレートを使用してクラウド・リソースを管理し、社内のコンプライアンス要件を満たす必要があります。承認された製品および設定のカタログを提供するために、どの AWS のサービスを使用すべきですか?
- ある企業が、MicrosoftワークロードとSMBプロトコルをネイティブにサポートするフルマネージドファイルサーバーを必要としています。どのAWSサービスを選択すべきですか?
- ある企業が、Pythonコードを実行するためにAWS Lambdaを使用してアプリケーションを構築しています。AWS責任共有モデルにおいて、企業の責任となるタスクはどれですか?(2つ選択してください。)
- ある企業が、サーバーベースのアプリケーションをAWSに移行しており、AWSで実行するコンピューティングリソースの総所有コスト(TCO)を計算したいと考えています。使用すべきAWSツールまたはサービスを2つ選択してください。
- ある企業が、データベースをPostgreSQL互換性のあるマネージドAWSサービスに移行することを計画しています。この要件を満たすAWSサービスはどれですか?(2つ選択してください。)
- ある企業が、オンプレミスアプリケーションで標準ファイルシステムプロトコルを使用してAmazon S3にファイルを保存および取得する必要があります。この機能を提供するAWSサービスは何ですか?
- ある企業が、オンプレミスのNFSファイルワークロードをAWSに移行し、ファイルレベルのアクセスセマンティクスを維持したいと考えています。どのStorage Gatewayオプションを選択すべきですか?
- ある企業が、オンプレミスのデータセンターからAWSに75ペタバイトのデータを転送する必要があります。このデータ量に対して最も費用対効果の高いAWSサービスはどれですか?
- ある企業が、オンプレミスのコンタクトセンターを、顧客体験を向上させるためのAI機能を内蔵したクラウドベースのソリューションに置き換えたいと考えています。どのAWSサービスを導入すべきですか?
- ある企業が、すべてのIAMユーザーをリストアップし、その認証情報(パスワード、アクセスキー、MFAデバイス)のステータスを示すレポートを求めています。この情報を提供するAWSの機能は何ですか?
- ある企業が、ハイパフォーマンスコンピューティング (HPC) ワークロードに使用されるデータレイクを所有しています。HPC に最も適した Amazon EC2 インスタンスファミリーはどれですか?
- ある企業が、パブリックインターネット経由でトラフィックを送信せずに、EC2 インスタンスが Amazon S3 バケットに安全にアクセスできるようにする必要があります。これを実現するオプションはどれですか?
- ある企業が、ビジネスクリティカルなアプリケーションをリリースする前に戦略的計画の支援を必要としており、リリース中のインフラストラクチャイベント管理とリアルタイムサポートを求めています。これらのニーズを満たすアクションはどれですか?
- ある企業が、めったにアクセスされないデータをAWSに保存します。アクセスが必要な場合、データは12時間以内に取得できる必要があります。同社は、ギガバイトあたりのストレージコストを可能な限り低くしたいと考えています。これらの要件を満たすAmazon S3ストレージクラスはどれですか?
- ある企業が、全体的なコストを削減するために、本番環境のAmazon EC2インスタンスを継続的に使用することを約束します。このようなコミットメントを行う際に、最も低コストになる料金オプションはどれですか?(2つ選択してください。)
- ある企業が、複数の Amazon EC2 インスタンスで CPU に負荷のかかるワークロードを実行する必要があります。この要件に最適な EC2 インスタンスファミリーはどれですか?
- ある企業が5MBのオーディオファイルをAmazon S3に保存します。これらのファイルにアクセスすることは稀ですが、すぐに取得できる必要があります。最も費用対効果の高いS3ストレージクラスはどれですか?
- ある企業がAmazon EC2のStandard Reserved Instances (RIs) を所有していますが、ワークロードの一部を別のインスタンスファミリーに移行する予定です。この企業は不要になったStandard RIをどのように活用できますか?
- ある企業がAmazon RDSにPostgreSQLデータベースをデプロイし、高い可用性と耐障害性を確保する必要があります。どのRDSデプロイオプションを選択すべきですか?
- ある企業がAmazon RDSを使用しており、データベースの高可用性を確保する必要があります。どのRDS機能を使用すべきですか?
- ある企業がアプリケーションのデータベースとしてAmazon DynamoDBを使用しています。AWS責任共有モデルにおいて、AWSの責任であるタスクはどれですか?(2つ選択)
- ある企業がアプリケーションをAWSに移行する計画を立てています。監査の結果、同社のコンテンツ管理システム (CMS) は現状のままではクラウド環境で実行できないことが判明しました。最小限の労力でCMSをクラウドに移行できる2つの移行戦略はどれですか? (2つ選択してください。)
- ある企業がオンプレミスワークロードをAWSに移行する計画を立てており、異なる部門が個別に課金されるようにワークロードを分離する必要があります。これらの要件を満たすAWSサービスまたは機能はどれですか?(2つ選択してください。)
- ある企業がオンプレミスでMariaDBデータベースを運用しており、AWSへの移行を計画しています。運用上のオーバーヘッドが最も少ないリレーショナルデータベースをホストするAWSサービスはどれですか?
- ある企業がオンプレミスのNoSQLワークロードをAmazon DynamoDBに移行したいと考えています。この移行に適したAWSサービスはどれですか?
- ある企業がオンプレミスのSQL ServerデータベースをAWSに移行し、AWSに日常的なデータベース管理を任せたいと考えています。この要件を満たすAWSサービスは何ですか?
- ある企業がオンプレミスのデータセンターをAWSに移行しており、50ペタバイトのファイルデータをクラウドに移動させる必要があります。運用上のオーバーヘッドを最小限に抑えるには、どのAWSオプションを選択すべきですか?
- ある企業がファイルをAWSクラウドに保存し、パブリックURL経由でユーザーに直接ダウンロードアクセスを提供したいと考えています。どのAWSサービスまたは機能を使用すべきですか?
- ある企業が運用サポートのためにAWS Managed Services (AMS) の利用を計画しています。マネージド型のランディングゾーンとネットワーク運用に対する企業のニーズに合致するAMSの機能はどれですか?
- ある企業が外部のIDプロバイダーを使用しており、従業員が個別のAWS認証情報を作成せずにAWSアカウントとサービスにアクセスできるようにしたいと考えています。この機能を有効にするAWSサービスはどれですか?
- ある企業が機密性の高い顧客記録をS3バケットに保存しており、オブジェクトの偶発的な削除や上書きを防止したいと考えています。どのS3機能を有効にすべきですか?
- ある企業が継続的インテグレーションと継続的デリバリー (CI/CD) パイプラインを迅速にセットアップしたいと考えています。どの AWS サービスを選択すべきですか?
- ある企業が重要な Amazon RDS DB インスタンスを運用しており、リカバリ時間5分未満の高い可用性を必要としています。この要件を満たすソリューションはどれですか?
- ある企業のウェブサイトがDDoS攻撃を受けています。これらの攻撃からサイトを保護するために設計されたAWSサービスはどれですか?
- ある企業は、Application Load Balancer の背後で実行されているパブリックアプリケーションを運用しており、エンドユーザー向けにグローバルなアプリケーションパフォーマンスを向上させたいと考えています。これを実現するのに役立つ AWS のサービスはどれですか?
- ある企業は、AWSアカウント、ワークロード、S3バケット全体にわたる脅威、悪意のあるアクティビティ、不正な動作を継続的に監視する必要があります。この機能を提供するAWSサービスは何ですか?
- ある企業は、AWSアカウントのすべてのユーザーに対して多要素認証(MFA)が有効になっているかどうかを確認する必要があります。この情報を提供するAWSリソースはどれですか?
- ある企業は、エンドユーザーが割り当てられたAWSアカウントとクラウドアプリケーションにアクセスし、サードパーティのSaaSアプリケーションへのアクセスを管理するためのポータルを必要としています。この要件を満たすAWSサービスは何ですか?
- ある企業は、オンプレミスデータセンターの自己管理サーバーでMySQLを実行しており、マネージド型のAWSデータベースサービスに移行したいと考えています。どの移行アプローチを使用すべきですか?
- ある企業は、クライアントがSMBプロトコル経由でアクセスできる、フルマネージドで高可用性かつスケーラブルなファイルストレージソリューションを必要としています。どのAWSサービスを使用すべきですか?
- ある企業は、コンプライアンス上の理由から一部のワークロードをオンプレミスに保持する必要がありますが、残りのワークロードはAWSに移行し、両方で同じAPIを使用したいと考えています。これらの要件を満たすAWSのサービスはどれですか?
- ある企業は、機械学習によって強化されたインサイトを含むインタラクティブなBIダッシュボードを構築し、公開する必要があります。どのAWSサービスまたはツールを使用すべきですか?
- ある企業は、個人を特定できる情報 (PII) を含む可能性のあるレコードを Amazon S3 に保存しています。PII についてすべての S3 バケットをスキャンし、問題が見つかった場合に即座にアラートを送信するサービスが必要です。どの AWS サービスを使用すべきですか?
- ある企業は、従業員がSAML 2.0をサポートする外部ビジネスアプリケーションにサインインできるように、一元化されたユーザーポータルを必要としています。この機能を提供するAWSサービスはどれですか?
- ある企業は、法的要件とコンプライアンス要件を満たすために、Write Once Read Many (WORM) モデルを使用してドキュメントを保持する必要があります。この要件を満たす Amazon S3 の機能はどれですか?
- ある企業は現在、サードパーティのサービスを使用して10 TBのデータをテープライブラリにバックアップしています。オンプレミスのバックアップサーバーの容量が不足しており、既存のバックアップワークフローを変更せずにAWSをバックアップに使用したいと考えています。どのAWSサービスを使用すべきですか?
- ある従業員がAmazon RDSにアクセスする必要がありますが、AWS CLIとSDKs経由のみで(コンソールアクセスなしで)アクセスする必要があります。最小権限の原則に従うために、会社はどの2つのアクションを実行すべきですか?
- ある小売企業が、新しいモバイルアプリをオンプレミスで構築する場合とAWS Cloudで構築する場合を比較しています。AWS Cloudを使用する利点は次のうちどれですか?(2つ選択してください。)
- ある独立系ソフトウェアベンダーが、カスタムのAmazon Machine Image (AMI) を潜在顧客に配布および共有する必要があります。この配布を可能にするAWSサービスはどれですか?
- ワークロードメトリクスに基づいてAWS Compute Optimizerからのサイジング推奨事項のターゲットとなるAWSサービスはどれですか?
- ワークロードをAWSに移行した後、既存のAmazon EC2リソースを最適化したいと考えています。これに役立つAWSサービスまたはツールはどれですか?(2つ選択してください。)
- インスタンスレベル(ホスト)のファイアウォールとして機能し、インバウンドおよびアウトバウンドトラフィックを制御するのは、次のうちどれですか?
- ウェブトラフィックを保護するためにAWS WAFルールをホストできるAWSリソースはどれですか?
- ユーザーは、S3 コンソールからすべての S3 バケットのアクセスコントロールリスト (ACL) とバケットポリシーを検査する必要があります。この機能を提供する AWS の機能はどれですか?
- ユーザーは、サーバーやデータベースソフトウェアを管理することなく、フルマネージド型のリレーショナルではない(NoSQL)データベースをAWS上に迅速にプロビジョニングする必要があります。どのサービスを使用すべきですか?
- コードでクラウド・リソースを定義し、AWS CloudFormation を使用してデプロイできるソフトウェア開発フレームワークはどれですか?
- オンデマンドの Amazon Linux EC2 インスタンスが 3 時間 5 分 6 秒間実行されました。顧客はどのくらいの期間に対して課金されますか?
- オンプレミスサーバーを運用している会社が、新しい事業部門を立ち上げ、追加のサーバーを迅速に必要としています。クラウドコンピューティングのどの利点が、追加のインフラストラクチャを迅速にプロビジョニングするのに役立ちますか?
- オンプレミスネットワーク (企業のデータセンターなど) を Amazon VPC に接続できる AWS のサービスまたは機能はどれですか? (2つ選択してください)
- オンプレミスのPostgreSQLデータベースをAmazon RDSに移行するには、どのAWSサービスまたはツールを使用すべきですか?
- オンプレミスの仮想Windows Serverを、AWSインフラストラクチャで実行されるサーバーに自動的に変換および移行できるAWSサービスはどれですか?
- オンライン処理 (OLTP) に適したマネージド型の PostgreSQL データベースを提供する AWS のサービスはどれですか?
- グローバル企業が、SQLインジェクション攻撃をブロックし、eコマースアプリケーションの詳細なアクセスログを提供するマネージドセキュリティサービスを必要としています。これらの要件を満たすAWSサービスはどれですか?
- クラウドアプリケーションを構築するためのWell-Architectedフレームワークの設計原則は、次のうちどれですか?
- クラウドコンピューティングにおける規模の経済の利点を最もよく表しているのは、次のうちどれですか?
- コンプライアンス担当者は、AWS Service Organization Control (SOC) レポートをどこで入手できますか?
- システムを移行して適正化 (rightsizing) した後に、企業は、将来の変更や成長によって環境が損なわれないように、最適化とセキュリティについて継続的にレポートするサービスを求めています。どの AWS サービスを使用すべきですか?
- システム管理者が会社の Amazon EC2 インスタンスを監視できるように、CPU 使用率メトリクスを提供する AWS のサービスはどれですか?
- セットアップにインターネットサービスプロバイダ (ISP) とコロケーション施設へのアクセスを必要とする AWS のサービスまたは機能はどれですか?
- テクニカルアカウントマネージャー (TAM) へのアクセスが含まれる AWS サポートプランはどれですか。(2つ選択してください。)
- テンプレートを使用してクラウドインフラストラクチャを定義およびプロビジョニングできる (つまり、Infrastructure as Code としてインフラストラクチャを管理できる) AWS のサービスはどれですか?
- モバイルアプリケーションのユーザーがソーシャルIDプロバイダー(例:FacebookやGoogle)を使用してサインインできるようにするAWSサービスはどれですか?
- リモートの従業員に、セキュアな接続を介してマネージド型の Windows 仮想デスクトップとアプリケーションを提供するために、会社はどの AWS のサービスを使用すべきですか?(2つ選択してください。)
- 画像を動画を低レイテンシーかつ費用対効果の高い方法でグローバルに配信するために、会社はどの方法を使用すべきですか?
- 会社がAWS CloudTrailを有効にしてAPIアクティビティと変更を記録する場合、どのAWSクラウド設計原則に従っていますか?
- 会社は、マーケティングアプリケーションと注文処理アプリケーションを、CPU、メモリ、ストレージ、ネットワーキングが異なるインスタンスタイプで実行する必要があります。この機能を提供するAWSサービスはどれですか?
- 会社は、新しいグローバルeコマースプラットフォームに世界中のユーザーをルーティングするために、高可用性でスケーラブルなDNSサービスを必要としています。この要件を満たすAWSサービスはどれですか?
- 会社は、複数の事業部門に対して複数のワークロードを実行する予定であり、運用上のオーバーヘッドを最小限に抑えつつ、各部門のコストを分離して追跡したいと考えています。この要件を満たすソリューションはどれですか?
- 会社はAWS Enterprise Supportを利用しており、2か月後にAmazon EC2でホストされているウェブサイトへのトラフィックが大幅に増加すると予想しています。ローンチへの準備状況を評価するために、会社は何をすべきですか?
- 会社はオンプレミスのリレーショナルデータベースをAWSに移行する予定で、現在の場所から地理的に近い場所にデプロイしたいと考えています。Amazon RDSのデプロイ領域を選択するために使用すべきAWSの構成要素は何ですか?
- 開発者が、Amazon S3 に保存されている複数のカンマ区切り (.csv) レポートファイルに対して簡単なクエリを実行し、運用上のオーバーヘッドを最小限に抑えてサマリーを作成する必要があります。どのサービスを使用すべきですか?
- 開発者は AWS CLI を使用して AWS リソースにアクセスする必要があります。CLI アクセスを許可するために、開発者の AWS アカウントで作成する必要がある認証情報または項目はどれですか?
- 個々のコンポーネントに障害が発生した場合でも、アプリケーションの可用性を維持するのに役立つアーキテクチャの原則はどれですか?
- 顧客が、既存のソケット単位、コア単位、または仮想マシン単位のMicrosoft Windows ServerソフトウェアライセンスをAWSで使用したい場合、どのタイプのAmazon EC2インスタンスを使用する必要がありますか?
- 最新の Amazon Linux 2 AMI を使用して Amazon EC2 インスタンスを起動した後、システム管理者がインスタンスに接続するために使用できる方法を 2 つ選択してください。
- 最大90%のコスト削減を実現できるAmazon EC2の料金オプションはどれですか?
- 次のクラウドコンピューティングの利点のうち、アプリケーションの負荷に応じてリソースをスケールアップおよびスケールダウンできるものはどれですか?
- 従業員は、サポートされている任意のデバイスから、いつでもどこからでも、永続的な Windows または Linux デスクトップにリモートアクセスする必要があります。この機能を提供する AWS のサービスはどれですか?
- 新しい AWS のお客様が AWS Support とやり取りするために、プログラムによる (API) アクセスを必要としています。この機能を利用するために、最低コストで選択すべきサポートプランはどれですか?
- 新しいアプリケーションのためにインフラストラクチャを数分でプロビジョニングできるクラウドコンピューティングの利点はどれですか?
- 数か月にわたってかなりのコンピューティングを必要とし、いつでもジョブを実行できるML研究プロジェクトには、どのEC2購入オプションが最も低コストで提供されますか?
- 組織がファイルプロトコル (NFS など) を使用して Amazon S3 のオブジェクトを読み書きできる AWS 製品はどれですか?
- 組織変革を進めている企業が、AWS クラウドへの移行に伴い、顧客への対応力を高めたいと考えています。AWS クラウド導入フレームワーク (AWS CAF) によると、この企業はどのタスクを実行すべきですか。(2つ選択してください。)
- 特定の Amazon CloudWatch アラームがトリガーされたときに通知を送信できる AWS のサービスはどれですか?
- 年に1回、24時間実行される中断不可能なタスクの場合、最も費用対効果の高いAmazon EC2の料金モデルはどれですか?
- 非コンテナ化されたJavaウェブアプリケーションを迅速にデプロイし、キャパシティ、ロードバランシング、スケーリング、ヘルスモニタリングを自動的にプロビジョニングできるマネージドAWSサービスはどれですか?
- 必要に応じてリソースをプロビジョニングし、不要になったら解放するというアーキテクチャの原則を表すものはどれですか?
- 必要に応じてリソースを自動的に取得し、不要になったら解放する機能を説明するクラウドの概念は何ですか?
- 複数の Amazon EC2 インスタンスで実行されているアプリケーションが、Amazon SNS を使用してメッセージを発行しています。アプリケーションが AWS のサービスを安全に呼び出すために必要なアクセス許可を付与するには、どの AWS 機能を使用する必要がありますか?
- 分散アプリケーションがSMSテキストメッセージとEメール通知の両方を送信できるようにするAWSサービスはどれですか?
AWS Developer Associate DVA-C02 Certification すべての試験問題
- 2つのLambda関数が同じ大規模なPythonライブラリを使用しており、どちらのデプロイパッケージもzipサイズ制限に近づいています。運用上のオーバーヘッドを最小限に抑えつつパッケージサイズを削減するために、開発者はどうすべきですか?
- 2つのコンテナ化されたマイクロサービスが、EC2インスタンス上のAmazon ECSで実行されています。サービスAはAmazon Aurora (RDS) データベースから読み取り、サービスBはDynamoDBテーブルから読み取ります。各マイクロサービスに最小限必要な権限を付与するにはどうすればよいですか?
- 3層アプリケーションがApplication Load Balancer (ALB)、EC2インスタンス、およびAmazon RDSを使用しています。Route 53エイリアスレコードはALBを指しています。ラップトップからALBにアクセスすると、リクエストがタイムアウトします。リクエストがAWSネットワークに到達したかどうかを確認するために、開発者はどのログをチェックすべきですか?
- 4つのLambda関数がAmazon RDSリレーショナルデータベースに接続しています。セキュリティチームは、データベースパスワードを30日ごとに自動的にローテーションすることを要求しています。この要件を満たす最も安全なソリューションはどれですか?
- 5分ごとに実行され、1分以内に完了するモノリシックなデスクトップ画像処理アプリケーションを、Python AWS Lambda関数として再実装しています。AWSでのテストでは、Lambdaは5分ごとに呼び出されますが、完了までに2分以上かかるようになりました。Lambdaのパフォーマンスを向上させるには、どの変更が有効ですか?
- ALB の背後にある ECS Fargate で実行されているアプリケーションは、データベース認証情報をアプリケーション内に保存しています。会社は、認証情報をより安全に保存し、最小限の運用労力で定期的なローテーションを可能にしたいと考えています。これらの要件を最もよく満たすソリューションはどれですか?
- Amazon DynamoDB テーブルの項目が更新されるたびに、AWS Lambda 関数がトリガーされるようにする必要があります。関数とその実行ロールは設定されており、テーブルに対して DynamoDB Streams も有効になっていますが、Lambda 関数が呼び出されません。DynamoDB テーブルの更新を Lambda 関数の呼び出しに接続するには、どのようなアクションが必要ですか?
- Amazon EC2 で実行されているアプリケーションが DynamoDB REST API を呼び出しています。定期的に、ProvisionedThroughputExceededException エラーにより書き込みが失敗します。これらのエラーを最も費用対効果の高い方法で減らすには、どの変更が必要ですか?(2つ選択してください。)
- Amazon EC2 で実行されているアプリケーションは、無効なトランザクションを検出したときに、会社のサポートチームにチャットメッセージを送信する必要があります。チャット API を呼び出すには、保存時と転送時に暗号化され、他の AWS アカウントからアクセスできるアクセストークンが必要です。管理オーバーヘッドを最小限に抑えながら、これらの要件を満たすアプローチはどれですか?
- Amazon ECS で実行されているアプリケーションには、リモート API 認証データ、API URL、認証情報など、いくつかの変数が必要です。認証情報と API URL は、開発、テスト、本番環境のすべての現在および将来のアプリケーションバージョンで利用できる必要があります。アプリケーションへの変更が最も少ない方法でこれらの値を取得するには、どのアプローチを使用しますか?
- Amazon ECS で実行されているアプリケーションには、時間の経過とともに変化する設定可能な制限 (最大同時接続数と 1 秒あたりの最大トランザクション数) が必要です。開発者は、これらの設定値の更新をダウンタイムなしで自動的にデプロイすることを要求しています。これらの要件を満たすソリューションはどれですか?
- Amazon ECS にデプロイされたアプリケーションが、Amazon RDS for MySQL DB インスタンスを使用しています。このアプリケーションは、書き込みよりも読み込みの方がはるかに多く発生します。トラフィックのピーク時に、アプリケーションのパフォーマンスが低下し、CloudWatch の DB インスタンスの ReadLatency メトリクスが急激に上昇します。パフォーマンスを向上させるために、開発者はどのような変更を行うべきですか?
- Amazon Kinesis Data Firehose の配信ストリームは、個人を特定できる情報を含むレコードを受信します。データは、Amazon S3 に保存する前に、パターンベースの顧客識別子を削除する必要があります。この変換を実装する最善の方法は何ですか?
- Amazon RDS データベースに新規顧客を挿入する Lambda 関数が1時間に複数回実行され、期待よりも低速です。関数と RDS は同じ VPC 内にあります。パフォーマンスを向上させる変更はどれですか?
- Amazon RDS を使用するアプリケーションで、読み込み負荷の高いトラフィックの急増が定期的に発生し、クエリパフォーマンスが低下しています。チームは、読み込みリクエストをオフロードし、パフォーマンスを向上させるための、マルチスレッドでスケーラブルなキャッシングソリューションを、最小限の複雑さで求めています。最もシンプルな適切なソリューションはどれですか?
- Amazon RDS データベースを変更するためのアプリケーションの権限のトラブルシューティング中に、開発者はアプリケーションが使用する IAM ロールを持っています。開発者は、そのロールが引き受けることができるものをテストするために、どの AWS CLI コマンド構造を使用すべきですか?
- Amazon SQS キュー内の一部のメッセージには機密データが含まれています。開発者は、すべてのメッセージが保存時に暗号化されるようにする必要があります。この要件を満たすソリューションはどれですか?
- API Gateway API はリクエストを Lambda 関数に送信します。Lambda 関数がリクエストを処理するための CPU が限られているため、API のレイテンシーが増加しています。本番環境にデプロイする前に、開発者は Lambda 関数の CPU を増やす必要があります。これを実現するアクションはどれですか?
- API Gateway REST API には、Lambda 関数と統合された GET メソッドを持つ単一のリソースがあります。Lambda 関数の新しいバージョンを公開し、本番トラフィックをルーティングする前にテストしたいと考えています。テストは本番 REST API に影響を与えず、運用上のオーバーヘッドを最小限に抑える必要があります。どうすればよいですか?
- API Gateway の HTTP API が、複数の独立したタスクを実行する Lambda 関数を呼び出します。これらのタスクは合計で最大 10 分かかる場合があります。ユーザーは、Lambda の呼び出しは成功しているにもかかわらず、エンドポイントが HTTP 504 ステータスを返すことがあると報告しています。エンドポイントが HTTP 504 エラーを返さないようにするには、どのような変更が必要ですか?
- API Gateway、DynamoDB、Lambda を使用するサーバーレスアプリケーションをデプロイするために、CloudFormation テンプレートを作成しています。YAML でサーバーレスリソースを定義するには、どの AWS ツールまたはフレームワークを使用すべきですか?
- API Gateway APIを介して顧客データを受け入れるアプリケーションがあり、そのAPIはLambda関数を呼び出します。LambdaはデータをAmazon Aurora MySQLクラスターに保存します。AWS KMSキーを使用するフィールドレベル暗号化を備えたCloudFrontディストリビューションを追加した後、データベース内のすべてのデータがプレーンテキストから暗号文に変わりました。CloudFrontのフィールドレベル暗号化によって生成された暗号文ではなく、データがプレーンテキストとしてデータベースに保存されるようにする必要があります。どうすればよいですか?
- API GatewayとLambdaを使ってデプロイされたRESTアプリケーションをテストしている際に、不正な認証情報でログインを試みると、リクエストメソッドはリソースに対して正しいにもかかわらず、HTTP 405 METHOD_NOT_ALLOWEDが返されます。不正な認証情報に対して、アプリケーションはどのHTTPステータスコードを返す必要がありますか?
- AWS CLI を介して CloudFormation スタックを作成する際に、スタックの作成または更新が失敗した場合でも、正常に作成されたリソースを保持したいと考えています。スタックの作成または更新時に、失敗した場合にすでにプロビジョニングされたリソースを保持するために含めるべき CLI オプションはどれですか?
- AWS CloudFormation スタックの削除が、リソース ASGInstanceRole12345678 で DELETE_FAILED となり失敗しました。スタックを正常に削除できるように、これを解決するための適切なアクションは何ですか?
- AWS CloudFormation を使用して Amazon RDS を含む2層アプリケーションをデプロイする場合、デプロイ中に RDS パスワードをランダムに生成し、アプリケーションを変更せずに自動的にローテーションする必要があります。最も運用効率の高いソリューションは何ですか?
- AWS CloudFormation を使用して、開発者は Environment という名前のテンプレートパラメータに基づいて Lambda 関数のタイムアウトを設定する必要があります。テンプレートには、環境ごとのタイムアウト値を保存する EnvironmentData というマッピングが含まれています。マッピングから Timeout を設定するために使用すべき組み込み関数はどれですか?
- AWS CodeBuild プロジェクトが、すべての環境変数の合計の長さが許容される文字制限を超えたために失敗します。多数または大規模な環境値を処理するための推奨されるアプローチは何ですか?
- AWS CodeDeploy を使用して Amazon ECS にアプリケーションをデプロイするために、AWS CloudFormation テンプレートを作成しています。新しいアプリケーションバージョンをすべてのユーザーが利用できるようになる前に、一部のユーザーにのみロールアウトしたいと考えています (段階的な/ブルーグリーン方式のデプロイ)。これを CloudFormation 内でどのように実装すべきですか?
- AWS CodeDeploy を使用したインプレースデプロイの場合、実行されるライフサイクルフックの正しい順序は何ですか?
- AWS Elastic Beanstalk で実行されているアプリケーションが、ユーザー固有の PDF を生成し、バージョン管理されていない Amazon S3 バケットに保存し、Amazon SES 経由でメール送信しています。ユーザーは 90 日を過ぎると PDF にアクセスしなくなり、バケットには多くの古い PDF が存在します。開発者は、開発作業を最小限に抑えて、90 日より古い PDF を削除する必要があります。開発者は何をすべきですか?
- AWS Encryption SDK を使用する場合、SDK はデータオブジェクトの暗号化に使用されたデータ暗号化キー (DEK) をどのように追跡しますか?
- AWS Fargate 上の Amazon ECS にアプリケーションをデプロイしています。アプリケーションを起動するには、コンテナに環境変数を渡す必要があります。これらの環境変数はどこで指定すべきですか?
- AWS KMS で暗号化キーを管理しており、不要になったキーはすぐに使用できないようにする必要があります。このソリューションは高可用性であり、コンピューティングインフラストラクチャの管理を必要としないものでなければなりません。これらの要件を満たすオプションはどれですか?
- AWS Lambda で構築されたサーバーレスアプリケーションを AWS SAM CLI を使用してデプロイします。SAM を使用してアプリケーションをデプロイする前に実行すべきステップはどれですか?
- AWS Lambda 関数が Amazon SNS トピックにサブスクライブされています。すべての Lambda 呼び出しのレコードが Amazon SQS キューに追加されるようにする必要があります。この要件を満たすソリューションはどれですか?
- AWS Lambda 関数が Amazon SQS 標準キューからメッセージをポーリングし、各メッセージに対して外部 API に HTTP リクエストを行います。会社は、Lambda 関数がそのサードパーティ API に対して同時に2つを超えるリクエストを発行しないようにしたいと考えています。この要件を満たす構成はどれですか?
- AWS SAM を使用して、開発者が更新された Lambda 関数をデプロイしたいと考えています。最初の10分間はトラフィックの10%を新しいバージョンにルーティングし(カナリアリリース)、問題が発生しなければトラフィックの100%を新しいバージョンに移行させたいと考えています。これを実現するために SAM テンプレートにどのような変更を加えるべきですか?
- AWS Step Functions で構築された ML パイプラインには、Lambda 関数が含まれています。SQS キューはモデルパラメータを提供してモデルをトレーニングし、トレーニングされたモデルは S3 にアップロードされます。開発者は、実際の SQS または S3 サービス呼び出しを行わずに、パイプラインをローカルで実行およびテストしたいと考えています。このニーズを満たすオプションはどれですか?
- AWS アプリケーションは、SQS キューからメッセージを読み取り、それらをバッチで処理し、レガシーシステムが使用する別の SQS キューに結果を送信します。レガシーシステムは、一部のメッセージを処理するのに最大 5 分かかる場合があり、変更できません。開発者は、レガシーシステムでの順不同の更新を防ぐ必要があります。この要件を満たすソリューションはどれですか?
- AWS で実行されている Lambda 関数が、SDK を使用して、コード内に明示的な認証情報なしでイベントを EventBridge イベントバスに投入する必要があります。デプロイ後、関数は PutEvents を呼び出すときに AccessDeniedException エラーをログに記録します。開発者はこれをどのように修正すべきですか?
- BGP ベースの AWS VPN がオンプレミスを VPC に接続します。開発者はサブネット A 内の EC2 インスタンスには到達できますが、同じ VPC 内のサブネット B 内のインスタンスには到達できません。トラフィックがサブネット B に到達しているかどうかを示すログはどれですか?
- CI/CD パイプラインで AWS CodeArtifact と AWS CodeBuild を使用しています。ビルドアーティファクトは 0.5~1.5 GB で、ビルドは頻繁に実行され、各ビルドは CodeArtifact から多くの依存関係をダウンロードするため、ビルドが遅くなります。開発者は、パフォーマンスを向上させるために、各ビルドでダウンロードされる依存関係の数を減らすにはどうすればよいですか?
- CI/CD パイプラインは、コンテナイメージをビルドし、それらを Amazon ECR にプッシュしてから、動的テストのために EKS 開発ネームスペースにデプロイします。チームは、EKS にデプロイする前にイメージをスキャンするために、パイプラインの早い段階でイメージ分析ステージを追加したいと考えています。最も運用効率が高いソリューションはどれですか?
- CloudFormation スタックはリソースを作成し、アプリケーションが実行時に読み取りおよび更新する Systems Manager Parameter Store のパラメータも定義します。開発者がタグ付けされたリソースを追加するためにスタックを更新したところ、Parameter Store の値がリセットされ、アプリケーションが行った変更が上書きされました。開発者は、スタックの更新によってパラメータ値がリセットされないようにデプロイを変更し、開発作業を最小限に抑えたいと考えています。開発者は何をすべきですか?
- CloudFormation テンプレートには、AWS Systems Manager Parameter Store にプレーンテキストパラメータとして保存されている既存の Amazon RDS ホスト名を含める必要があります。開発者は CloudFormation テンプレート内でその Parameter Store の値をどのように参照すべきですか?
- CloudFormation テンプレートによって VPC と EC2 セキュリティグループがデプロイされます。マネージャーは、一部のエンジニアがテストのためにいくつかの EC2 インスタンスのセキュリティグループ設定を変更したことを発見しました。開発者は、どのような変更が行われたかを特定する必要があります。どの方法で変更を特定できますか?
- CloudFormation を介してデプロイされたアプリケーションは、Lambda および DynamoDB と統合された API Gateway REST API を使用します。開発、テスト、および本番ステージがあり、それぞれに独自の DynamoDB テーブルがあります。本番環境に昇格された変更は、開発環境とテスト環境では機能したにもかかわらず、予期せぬ問題を引き起こしました。次のリリースでは、開発者は本番トラフィックの 20% を新しい API デプロイに、80% を既存の本番デプロイにルーティングし、単一の顧客がエラーを目にする可能性を最小限に抑える必要があります。最適なアプローチは何ですか?
- CloudFront、API Gateway、Lambda で実装された API は、1秒あたり少なくとも4つのリクエストを受信します。多くのユーザーが POST 経由で同じクエリを実行します。開発者は、負荷を軽減するために POST レスポンスをキャッシュしたいと考えています。どうすればよいですか?
- CloudFront ディストリビューションの背後にあるウェブアプリケーションで、エラー率と異常検出をほぼリアルタイムで監視する必要があります。最も頻繁な監視を提供するダッシュボードを構築するために、開発者はどのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
- CodeDeploy を使用した ECS デプロイにおいて、会社は最初にライブトラフィックの 10% を新しいタスクバージョンにルーティングし、15 分後に残りのトラフィックを新しいバージョンにシフトする必要があります。この要件を満たす、事前定義された CodeDeploy トラフィック制御設定はどれですか?
- CodePipeline パイプラインが Java アプリケーションをビルドします。新しいバージョンの .jar ファイルの新しい依存関係が利用可能になったときに、パイプラインのビルドをトリガーする必要があります。この要件を満たすソリューションはどれですか?
- DynamoDB テーブルでは、OrderID (パーティションキー) と NumberOfItemsPurchased (ソートキー) が両方とも Number 型として使用されています。現在、クエリ結果は NumberOfItemsPurchased の昇順で返されます。開発者は、クエリ結果を NumberOfItemsPurchased の降順でソートしたいと考えています。これを実現するにはどうすればよいですか?
- DynamoDB テーブルには製品レビューが保存されています。各項目には、レビュー ID (パーティションキー)、製品 ID、ユーザー ID、製品評価 (1-5)、およびオプションのコメントが含まれています。最も一般的なクエリは、特定の製品 ID について、最も評価の高い上位 10 件のレビューを返すことです。このクエリに対して最も高速な応答が得られるインデックスはどれですか?
- DynamoDB テーブルは、変更イベントを DynamoDB ストリームに発行します。Lambda 関数は、これらのストリームイベントを処理します。場合によっては、受信する注文の注文数量が 0 になることがあります。この問題の影響を受けるユニークな顧客数を毎日表示するダッシュボードを構築する必要があります。何を実装すべきですか?
- EC2 インスタンスで実行されているアプリケーションが、S3 バケット内のオブジェクトにアクセスするために API を呼び出す必要があります。最もセキュアな設定を提供するステップの組み合わせはどれですか?(2つ選択してください。)
- EC2 インスタンスで実行されているアプリケーションが、S3 バケットからの読み取りを試行したときに失敗しました。開発者は、EC2 インスタンスに関連付けられている IAM ロールに S3 読み取り権限が不足していることを発見しました。アプリケーションに必要な読み取りアクセスを付与するための、最も影響の少ない方法は何ですか?
- EC2 インスタンスで実行されているアプリケーションは、S3 バケットにデータを保存します。すべてのデータは転送中に暗号化される必要があります。開発者は、S3 バケットへのすべてのトラフィックが暗号化されることをどのように保証できますか?
- EC2 インスタンスには、すべての Amazon S3 API アクションを明示的に拒否する IAM ロールがアタッチされています。同じインスタンスには、完全な管理者権限を付与するアクセスキーとシークレットアクセスキーを含む AWS 認証情報ファイルもあります。インスタンス上のこれらの複数の IAM アクセス方法が与えられた場合、どの記述が正しいですか?
- EC2 インスタンスへの AWS CodeDeploy を介したデプロイが、テスト中に失敗しています。CloudWatch のログには IAM_ROLE_PERMISSIONS エラーが表示されています。CodeDeploy サービスロールのこの権限エラーを修正するには、どうすればよいですか?
- EC2 で実行されている Python アプリケーションで、パフォーマンスのデバッグのためにリクエストトレースが必要です。どの組み合わせのアクションを実行する必要がありますか?(2つ選択してください。)
- EC2 で実行されているアプリケーションが、カスタムの DECRYP_ERROR メッセージを CloudWatch Logs に書き込んでいます。開発チームは、これらのエラーが本番環境で発生したときに、最小限の運用労力でリアルタイムにアラートを受け取る必要があります。最適なソリューションは何ですか?
- EC2 上のアプリケーションは、S3 バケットに保存されているオブジェクトをユーザーに提供します。S3 Block Public Access をバケットで有効にした後、ユーザーはオブジェクトをダウンロードできなくなりました。要件は、アプリケーションを介して認証されたユーザーのみがオブジェクトにアクセスできることです。この要件を安全に満たすステップの組み合わせはどれですか?(2つ選択してください。)
- EC2 で分散マイクロサービスアプリケーションを実行しており、メッセージ量が多く、特定のトランザクションのサービス間でログを関連付けることが困難です。メッセージフローを分析するために、サービスを介したリクエストをトレースする必要があります。どのステップの組み合わせを実行する必要がありますか?(2つ選択してください。)
- EC2上のアプリケーションは、以前は環境変数に保存されたIAMユーザーアクセスキーを使用してboto経由でDynamoDBを呼び出していました。開発者は同じ権限を持つインスタンスロールをアタッチし、IAMユーザーを削除しました。再起動後、アプリのログにAccessDeniedExceptionが表示されますが、開発者は自分の個人アカウントを使用してサーバー上でDynamoDB CLIコマンドを実行できます。この例外の最も可能性の高い原因は何ですか?
- EventBridge Pipeは、ソースとしてAmazon SQSキューを使用し、すべてのソースイベントをEventBridgeイベントバスに発行します。パイプ内のLambda関数は、データベースから各イベントのストリームステータスを検索し、そのステータスをイベントに追加します。会社は、ストリームステータスがreadyの場合にのみイベントをイベントバスに発行したいと考えています。どうすればよいですか?
- ExamScores DynamoDB テーブルは、パーティションキーとして student_id を、ソートキーとして subject_name を使用し、top_score を属性としています。アプリは、各科目で最高得点者の student_id を迅速に返す必要があります。これらのクエリを高速化するには、どの変更が必要ですか?
- Eコマースのフロントエンドは、API Gatewayを介してPOST APIを呼び出し、Lambda関数を非同期で起動して注文を処理します。時折、注文が処理されず、Lambdaのログにもエラーが表示されません。開発者は、処理されない注文を診断して解決するために何をすべきですか?
- IoTデバイスは、1時間に1回データファイルをAmazon S3バケットにアップロードします。これらのファイルを処理するように設定されたLambda関数は、各ファイルがアップロードされるとすぐに実行される必要があります。Lambda関数はすでにS3バケット情報で設定されています。開発者は、ファイルがアップロードされるとすぐに関数が呼び出されるようにするにはどうすればよいですか?
- Java ベースの AWS Lambda 関数をデバッグしており、リクエストトレースを使用して問題を診断したいと考えています。Lambda の呼び出しのトレースデータを収集して表示するには、どの AWS サービスを使用する必要がありますか?
- Kinesis Data Firehose 配信ストリームは、個人を特定できる情報を含む顧客レコードを受信します。開発者は、データを S3 バケットに保存する前に、顧客識別子のパターンを削除する必要があります。この要件を満たす適切な方法は何ですか?
- Kinesis Data Streams アプリケーションは、最大 12 時間消費されない可能性のあるクリックストリームデータを保存します。Kinesis ストリーム内のデータの保存時の暗号化を有効にするにはどうすればよいですか?
- Lambda 関数が Amazon Aurora MySQL DB インスタンスにクエリを発行していますが、テスト中に DB で接続が多すぎるというエラーが発生します。運用上のオーバーヘッドが最も少ない方法でこの問題を解決するオプションはどれですか?
- Lambda 関数が Amazon RDS for MySQL データベースに接続する必要があります。認証情報を暗号化し、データベースのパスワードを自動的にローテーションする必要があります。これらの要件を満たすソリューションはどれですか?
- Lambda 関数が DynamoDB テーブルから項目を読み取り、一部の属性を変更し、項目が存在しない場合は作成する必要があります。関数はプライマリキーを持っています。これらの操作を許可するために、Lambda 関数に付与すべき IAM 権限はどれですか?
- Lambda 関数が IoT デバイスからのメッセージを処理します。会社は、関数が時間間隔あたりに受信および処理するメッセージ数をカウントする、ほぼリアルタイムのスループットメトリクスを必要としています。初期化と後処理はスループット測定に含めるべきではありません。開発者は何を実装すべきですか?
- Lambda 関数が S3 バケットへの読み取りアクセスと DynamoDB テーブルへの読み取り/書き込みアクセスを必要としています。正しい IAM ポリシーは既に存在します。関数に必要なアクセスを付与するための最も安全な方法は何ですか?
- Lambda 関数が SQS キューによってトリガーされ、応答に最大 60 秒かかるサードパーティの ML API を呼び出します。Lambda のタイムアウトは 65 秒です。開発者は、関数が重複する SQS メッセージを処理することがあることに気づきました。関数が重複を処理しないようにするには、開発者は何を修正すべきですか?
- Lambda 関数が VPC 内のプライベートリソースへのネットワークアクセスを必要としています。運用上のオーバーヘッドが最も少ない方法でそのアクセスを提供するアプローチはどれですか?
- Lambda 関数が、デッドレターキュー (DLQ) が設定された Amazon SQS キューからメッセージを消費しています。バグが原因で一部のメッセージの処理に失敗しましたが、そのバグは修正されました。開発者は、失敗したメッセージを再処理したいと考えています。開発者はどのようなアクションを実行すべきですか?
- Lambda 関数と統合された API Gateway エンドポイントが「Method completed with status: 502」というエラーを返します。最も可能性の高い修正は何ですか?
- Lambda 関数のコードは S3 バケットに保存されており、同じリージョン内の複数の AWS アカウントにデプロイする必要があります。CloudFormation テンプレートは、各アカウントで関数をデプロイするために実行されます。CloudFormation が S3 バケットから Lambda コードを取得するための最も安全な方法は何ですか?
- Lambda 関数は S3 バケットからオブジェクトを処理しますが、初期化 (ライブラリのロード、クライアントの作成) のため、一部の呼び出しは他の呼び出しよりも遅くなります。開発者は、予測可能で低レイテンシーの呼び出し期間を必要とし、初期化作業が各呼び出し時ではなく、割り当て時に行われることを要求しています。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- Lambda 関数は、S3 バケットの /original/ プレフィックスにアップロードされたプロフィール画像のアバターを生成します。一部の画像では、アバタージェネレーターがタイムアウトします。開発者は、ジェネレーターが失敗した場合に、2 番目の Lambda 関数を使用して画像のサイズを変更するフォールバックを望んでいます。最も開発労力が少ないのは、どのアプローチですか?
- Lambda 関数は、デフォルトの Lambda ロギング (CloudWatch Logs) を使用して、タイムスタンプ、処理時間、およびリクエストステータスをログに記録します。これらのログから CloudWatch メトリクスを作成し、カスタムの CloudWatch メトリクス名前空間で公開する必要があります。この要件を満たすアプローチはどれですか?
- Lambda 関数は、呼び出しごとに 10 MB 未満の一時ファイルを生成します。これらのファイルは、関数実行中に複数回読み書きされますが、実行後に永続化する必要はありません。これらのファイルを保存する適切な場所はどこですか?
- Lambda 関数は、最大 10 分かかる短い動画を非同期的に作成します。作成後、ダウンロード URL がユーザーのブラウザに送信され、少なくとも 3 時間は有効である必要があります。これらの要件を満たすソリューションはどれですか?
- Lambda 関数は、同じ AWS アカウント内のプライベートサブネットで実行されている EC2 インスタンス上の内部アプリケーションに対して HTTP POST リクエストを行う必要があります。Lambda 関数が内部アプリケーションに到達できるようにするソリューションはどれですか?
- Lambda関数がAmazon SQSキューからのメッセージを処理します。開発者は、この関数のCI/CDパイプラインに単体テストを含めたいと考えています。関数に対して単体テストを実行するための適切な方法は何ですか?
- Lambda関数がKinesisデータストリームからのレコードを処理していますが、レコード処理が遅くなっています。Lambdaイテレータの経過時間が増加し、関数の実行時間が常に長くなっています。処理を高速化するために、開発者はどのようなアクションを取るべきですか?(2つ選択してください。)
- .NET Core Lambda 関数が DynamoDB および S3 と対話する必要があり、デプロイパッケージのサイズを最小限に抑え、呼び出しのレイテンシーを削減したいと考えています。これらの目標を達成するアプローチはどれですか?
- Orders DynamoDB テーブルは、パーティションキーとして OrderID (ソートキーなし) を使用し、100,000 を超える項目を含んでいます。OrderSource 属性が「MobileApp」と等しいすべての注文を効率的に取得する必要があります。ユーザーエクスペリエンスを向上させるための最も効率的な設計は何ですか?
- Orders テーブルは、customer_id をパーティションキー、order_id をソートキーとして使用し、order_date を属性として含んでいます。新しいアクセスパターンでは、order_date と order_id でクエリを実行する必要があります。このアクセスパターンを最小限の運用オーバーヘッドでサポートするために Lambda を追加する必要があります。どうすればよいですか?
- ordersという名前のDynamoDBテーブルには、プライマリパーティションキーidと、パーティションキーaccountIdおよびソートキーorderDateTimeを持つグローバルセカンダリインデックスaccountIndexがあります。Lambda関数は、accountId = 100の注文を取得する必要があります。最も少ない読み込みキャパシティでこれらの項目を返すDynamoDB APIコールはどれですか?
- ProcessMessagesという名前のLambda関数は、InputTopicというSNSトピックにメッセージが発行されると非同期で呼び出されます。チームは、障害アラートを受信するために2番目のSNSトピックであるErrorTopicを使用しています。開発者は、ProcessMessagesがメッセージの処理に失敗するたびにErrorTopicに通知を受け取りたいと考えています。何を構成すべきですか?
- Pythonで記述されたAWS Lambda関数がS3オブジェクト作成イベントによってトリガーされ、S3から読み取り、DynamoDBテーブルに書き込みます。この関数は呼び出し時には実行されますが、DynamoDBへの書き込みを試みると失敗します。最も可能性の高い原因は何ですか?
- Pythonで記述されたマイクロサービスアプリケーションがAWS X-Rayを使用しています。テスト中に、一部のサービスがX-Rayサービスマップに表示されません。開発者は、すべてのサービスがX-Rayサービスマップに表示されるようにするために、何をすべきですか?
- S3 の本番環境の静的ウェブサイトが、Lambda 関数を介して Aurora PostgreSQL データベースを呼び出します。このサイトでは、特定の関数バージョンを指す Lambda エイリアスを使用しています。データベース認証情報は 2 週間ごとにローテーションする必要があり、デプロイ済みの古い Lambda バージョンは最新の認証情報にアクセスできる必要があります。これらの要件を満たすソリューションはどれですか?
- SNS トピックをサブスクライブしている Lambda 関数は、E メールアドレスの変更を示すメッセージのみを処理する必要があります。他のサブスクライバーは他のメッセージタイプを処理します。開発作業が最も少ないソリューションを求めています。どの方法を使用すべきですか?
- SQS キューは、動画ファイルを低解像度に変換する Lambda 関数のイベントソースです。Lambda は長い動画でタイムアウトになり、タイムアウトはすでに最大許容値に設定されています。開発者は関数コードを変更せずに、これらのタイムアウトを防ぐにはどうすればよいですか?
- Step Functions のステートマシンは、別のサービスが DynamoDB テーブルにレコードを追加して注文を確定するまで、注文を受け取ると一時停止します。DynamoDB レコードが出現した後、ステートマシンが処理を再開できるようにするソリューションはどれですか?
- us-east-2 に API Gateway REST API があり、カスタムドメインを使用して Amazon CloudFront でその API をフロントエンド化したいと考えています。サードパーティプロバイダーから SSL/TLS 証明書を取得しています。カスタムドメインと証明書はどのように設定すべきですか?
- VPC 内で実行されている Lambda 関数が、VPC エンドポイントを介して SQS キューをポーリングし、メッセージから数値の移動平均を計算します。初期テストでは、移動平均が不正確であることが示されています。開発者は、正確な移動平均をどのようにして保証できますか?
- VPC 内で実行される Lambda 関数が、S3 オブジェクトのアップロードによってトリガーされます。この関数は結果ファイルを書き込み、共有ログファイルにエントリを追記します。このログファイルは、他の Lambda 関数、AWS のサービス、およびオンプレミスシステムからアクセスできる必要があります。これらの共有ファイルと追記の要件を満たすストレージソリューションはどれですか?
- VPC外で実行される新しいNode.js AWS Lambda関数をデプロイしています。この関数は、パブリックにアクセスできないAmazon Auroraデータベースにクエリを実行する必要があり、予測不能なデータベーストラフィックのバーストが予想されます。バースト時でもLambda関数がデータベースに確実にアクセスできるようにするには、どうすればよいですか?
- アカウント A のアプリケーションが、アカウント B の KMS キーで暗号化された Secrets Manager シークレットを取得する必要があります。アプリケーションのロールには、すでにアカウント B の Secrets Manager 権限があります。アカウント A のロールが最小限の特権でアカウント B の KMS キーを使用できるようにするには、どの KMS 権限をキーポリシーに追加する必要がありますか?
- アカウントはAWS Organizationsの下で編成されています。アカウントAのアプリケーションは、環境変数をAWS Systems Manager Parameter Storeのパラメータとして保存します。アカウントBの新しいアプリケーションは、アカウントAのパラメータをアカウントBに複製することなく使用する必要があります。運用上のオーバーヘッドが最も少ないアクセスを提供するソリューションはどれですか?
- サーバーレスアプリケーション(1つのLambda関数と1つのS3バケット)がAWS SAMでデプロイされています。Lambda関数はS3バケットへの読み取りアクセスのみを必要とします。SAMテンプレートで関数に必要な読み取り権限を付与するにはどうすればよいですか?
- サーバーレスアプリケーションは、API Gateway の背後で Lambda 関数を使用します。Lambda の更新を自動化するために CodeDeploy が使用されます。デプロイは、潜在的なエラーに対するユーザーへの影響を最小限に抑え、メンテナンスウィンドウ外でのダウンタイムを引き起こしてはなりません。合計デプロイ時間を最小限に抑えながら、これらの要件を満たす CodeDeploy デプロイ設定はどれですか?
- サーバーレスアプリケーションは、API Gateway を使用して Lambda 関数を呼び出します。開発者は Lambda コードのバグを修正し、テストのために本番環境のライブトラフィックの 10% を新しい Lambda バージョンにルーティングしたいと考えています。開発者はどのような手順を実行すべきですか?(2つ選択してください。)
- サーバーレスアプリケーションは、Step FunctionsとLambdaを使用してアップロードされたレポートファイルを処理します。UIはAPI(API Gateway + Lambda)を呼び出して処理を開始しますが、大規模または複雑なファイルが原因でAPIリクエストがタイムアウトしています。UIチームは、APIがすぐに結果を返し、UIが確認を表示できるようにすることを望んでおり、バックエンドは処理が完了したときにEメールを送信する必要があります。開発者はこれらの要件を満たすためにAPIをどのように設定すべきですか?
- サーバーレスアプリケーションはAWS X-Rayで監視されています。ユーザーインタラクションとトランザクション(少量)は完全にトレースすることが重要ですが、バックグラウンド操作(ヘルスチェック、ポーリング、接続維持)は大量で記録する価値が低いものです。デフォルトのX-Rayサンプリングでは、1秒あたりの最初のリクエストと追加のリクエストのみが記録されます。開発者は、バックグラウンドタスクにリソースを浪費することなく、ユーザーインタラクションとトランザクションをトレースするために、サンプリングをどのように設定すべきですか?
- サーバーレスアプリケーションはLambda関数を使用し、ログをCloudWatch Logsに書き込みます。CloudFormationテンプレートはロググループを作成します。アプリケーションは実行時にロググループの名前を知る必要があります。アプリケーションが実行時にロググループの名前へアクセスできるように、CloudFormationテンプレートをどのように変更できますか?
- サーバーレスワークフローは、AWS Step Functions を使用して複数の Lambda 関数を呼び出します。そのうちの1つの Lambda が、高負荷時に断続的にタイムアウトします。開発者は、タイムアウトエラーが発生した場合に、ワークフローがその関数を自動的に再試行するようにしたいと考えています。これを実現するには、どのような変更が必要ですか?
- サーバーレスのLambda関数が注文を処理し、外部の決済APIを呼び出しますが、このAPIは時々失敗します。サポートチームには、外部APIのエラー率が1時間あたりのトランザクションの5%を超えた場合にのみ、ほぼリアルタイムで通知する必要があります。既存のSNSトピックはすでにサポートチームに通知しています。この要件を満たすソリューションはどれですか?
- サーバーレスのチケットシステムは、注文IDを生成し、その後、在庫管理と支払い処理のLambda関数を並行して実行します。もし座席が誤って2回販売された場合、最初に受け付けられた注文がその座席を取得し、その注文の支払いのみが処理される必要があります。最初の注文の支払いが拒否された場合、2番目の注文が座席を取得し、その支払いが処理される必要があります。これらの要件を満たす設計はどれですか?
- アジアパシフィックのAWSリージョンにデプロイされたアプリケーションが、デフォルトのグローバルエンドポイント (https://sts.amazonaws.com) でAWS STSを呼び出しており、断続的なレイテンシーが発生しています。開発者はレイテンシーの問題を解決するために何をすべきですか?
- あなたのチームは、AWS CodePipeline で CI/CD パイプラインを実行しています。テストのためにアーティファクトをステージングする前に、パイプラインの一部として実行される単体テストを追加する必要があります。単体テストを CI/CD パイプラインに統合するにはどうすればよいですか?
- あなたの会社には、本番環境 (ソース S3 バケットをホスト) と開発環境 (宛先 S3 バケット) の 2 つの AWS アカウントがあります。本番環境バケットのデータは、顧客管理型の AWS KMS キーで暗号化されています。このデータを開発環境アカウントの S3 バケットにコピーし、コピーしたデータを暗号化するために開発環境アカウントの KMS キーを使用する必要があります。開発環境のその KMS キーは、本番環境アカウントからのアクセスを許可する必要があります。これらの要件を満たすアプローチはどれですか?
- あなたの組織は、パブリックウェブアプリケーションで使用するために、サードパーティプロバイダーからSSL/TLS証明書をAWS Certificate Manager (ACM) にインポートしています。インポートされた証明書の有効期限が切れる90日前にセキュリティチームに通知する必要があります。セキュリティチームは既存のAmazon SNSトピックを購読しており、既存のSQSキューがあります。有効期限の90日前にセキュリティチームに確実に通知するソリューションはどれですか?
- アプリケーションがKinesisデータストリームから読み取ります。ストリームのシャードは通常のトラフィック用に構成されていますが、ピーク時のテスト中にアプリケーションがデータを十分に速く取り込むことができません。ピークトラフィックを処理するためにストリームに加える最も費用対効果の高い変更は何ですか?
- アプリケーションでは、新規ユーザーがソーシャルメディアアカウント(OAuth/ソーシャルIDプロバイダー)を使用して登録する必要があります。開発者はこのサインアップ方法を有効にするために、どのAWSサービスを使用すべきですか?
- アプリケーションは、Amazon ECS タスク内で Amazon SQS スタンダードキューからのメッセージを処理します。可能な限り費用対効果の高い方法でメッセージを処理するために、開発者はどのようなアクションを実行すべきですか?(2つ選択してください。)
- アプリケーションは、Elastic Load Balancer の背後にある多数の EC2 インスタンスで実行されます。異なるインスタンスからのリクエスト間でセッションデータを確実に提供するには、どこにセッションデータを保存する必要がありますか?
- アプリケーションは、PutObject API を使用して Amazon S3 バケットにオブジェクトを保存します。オブジェクトは、Amazon S3 マネージドキー (SSE-S3) を使用したサーバー側の暗号化によって保存時に暗号化する必要があります。この要件を満たすアプローチはどれですか?
- アプリケーションは、データベースデータをキャッシュするためにAmazon ElastiCacheを使用しており、キャッシュされたデータはダッシュボードをリアルタイムで更新する必要があります。キャッシュに最新のデータが含まれ、ダッシュボードに即座に表示されることを最も確実に保証するキャッシング戦略はどれですか?
- アプリケーションは、受信したJSONファイルをS3に保存し、その後Lambdaがそれらを変換してDynamoDBにアイテムを書き込みます。突然のトラフィック急増により、DynamoDBでスロットリングが発生します。スロットリングを解消し、DynamoDBへの書き込みをスムーズにするには、どの変更が必要ですか?
- アプリケーションは、数百の動画ファイルを保存する前に、アプリケーション内で動画ごとに一意のキーを使用して暗号化する必要があります。開発者はアプリケーションでどのように暗号化を実装すべきですか?
- アプリケーションはクリックストリームデータをAmazon Kinesisに書き込みます。ストリームは定期的にスパイクを経験し、PutRecords呼び出しは示されている応答で失敗することがあります。このエラーを軽減するのに役立つ手法はどれですか?(2つ選択してください。)
- アプリケーション内の多数の Lambda 関数が、単一の Amazon RDS データベースに接続しています。データベースの認証情報は安全に保存する必要があり、認証情報が更新されたときに、Lambda 関数はコードや設定を変更せずに新しい認証情報を使用できる必要があります。これらの要件を満たすソリューションはどれですか?
- ある Lambda 関数が、email_address をパーティションキーとして使用し、customer_type、name、job_title などの属性を格納する DynamoDB テーブル内の項目を検索します。この関数は、ユーザーが customer_type テキストフィールドに入力するとトリガーされ、指定された customer_type の email_address の部分一致を返す必要があります。開発者はテーブルを再作成できません。customer_type ごとの email_address の部分一致をサポートするには、どうすればよいですか?
- ある Lambda 関数が、機密データを含む 3 MB の JSON ファイルを生成し、毎日 S3 にアップロードしています。開発者は、アップロード前にファイルが暗号化されていることを確認する必要があります。アップロード前にデータが暗号化されるようにするために、開発者はどのような変更を実装すべきですか?
- ある Lambda 関数で、ローテーションされたデータベース認証情報と安全なストレージが必要であり、Lambda との統合は最小限の管理で済むようにする必要があります。開発者は、RDS 認証情報を保存、ローテーションし、最小限の運用オーバーヘッドで Lambda 関数に提供するために、どのソリューションを選択すべきですか?
- ある Lambda 関数で、合計100 MBの多数のファイルで構成されるサードパーティライブラリが必要です。このライブラリは Lambda 実行環境で利用可能である必要があり、開発者はデプロイパッケージのサイズと運用上のオーバーヘッドを最小限に抑えたいと考えています。最も運用作業が少ない方法でこれらの要件を満たすのはどれですか?
- あるAWS CloudFormationスタックで新しいAmazon S3バケットを作成しました。別のCloudFormationスタックからそのS3バケットを参照する最も効率的な方法は何ですか?
- あるCloudFormationテンプレートが、別のCloudFormationテンプレート(ネットワーキングチームが所有)によって作成されたサブネットを参照しています。開発者のスタックが初回起動時に失敗しました。この失敗を引き起こす可能性のあるテンプレートの誤りはどれですか?(2つ選択してください。)
- あるEコマースAPIは、注文メッセージをAmazon SQSキューに発行します。フルフィルメントシステムに送信する前に注文データをエンリッチする必要がありますが、開発作業は最小限に抑える必要があります。どのソリューションを実装すべきですか?
- あるEコマースアプリケーションがApplication Load Balancerの背後で実行されています。開発者は、オフピーク時の予期せぬ負荷を調査するために、クライアントIPアドレスによるトラフィックパターンを分析したいと考えています。オリジナルのクライアントIPアドレスを取得するために、開発者はどのHTTPヘッダーを検査すべきですか?
- あるEコマースアプリケーションは、Amazon API GatewayとAWS Lambdaのバックエンド関数を使用しています。会社は、コードを本番環境に昇格させる前に検証するために、分離された可観測なテスト環境を必要としています。この要件を満たす設計はどれですか?
- あるEコマースサイトでは、注文をAmazon RDS for MySQLデータベースに書き込むLambda関数を使用しています。このサービスは、注文確認を即座に返す必要があります。マーケティングの急増中、運用チームはRDSから「接続が多すぎます」というエラーを確認しました。DBクラスターのメトリクスはCPUとメモリが正常であることを示しているにもかかわらずです。接続エラーを修正するために開発者は何をすべきですか?
- あるITチームは、機密画像をAmazon S3に保存しています。1年後、画像はアーカイブストレージに移動されます。これらの画像にアクセスすることはめったにありませんが、高い耐久性を維持し、必要に応じて24時間以内に取得できる必要があります。これらの要件を満たしながら、最も費用対効果の高いストレージアプローチはどれですか?
- あるRESTサービスは、Lambda統合でAPI Gatewayを使用しており、テストのために複数のバージョンをサポートする必要があります。テストのために異なるバージョンを同時に実行するための最善のアプローチは何ですか?
- あるVPCには、Amazon S3用の複数のVPCエンドポイントが含まれています。開発者は、リクエストがそれらのVPCエンドポイントを経由する場合にのみバケットへのアクセスが許可されるS3バケットポリシーを必要としています。この要件を満たすソリューションはどれですか?
- あるアプリケーションが、Lambda関数を使用してAmazon RDS for PostgreSQLデータベースにデータを書き込んでいます。開発者はアプリケーション用のデータベースユーザーを作成し、AWS Secrets Managerでユーザー認証情報を管理し、定期的にパスワードをローテーションしたいと考えています。ローテーションプロセスでは、シークレットのローテーション中に高可用性を確保し、アプリケーションのダウンタイムが発生しないようにする必要があります。開発者は何を構成すべきですか?
- あるアプリケーションが、複数のリージョンのS3バケットにユーザーデータを保持しています。開発者は、機密データを検出するためにS3オブジェクトを分析し、すべてのバケットからのすべての検出結果をeu-west-2リージョンで利用できるようにする必要があります。最も開発労力が少ないアプローチはどれですか?
- あるアプリケーションがAmazon S3にオブジェクトを保存しています。開発者はS3アクセスに対して転送中の暗号化を強制する必要があり、個人データを含むすべてのオブジェクトは、オンデマンドでローテーションできるAWS KMSカスタマーマネージドキーを使用して保存時に暗号化する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- あるアプリケーションがHTTP/HTTPSを使用するロードバランサーの背後で実行されており、元のクライアントIPアドレスへのアクセスが必要です。この要件を満たすロードバランシングソリューションはどれですか?
- あるアプリケーションが個人健康情報 (PHI) を保存することになり、データは常に暗号化されている必要があります。データは暗号化された Amazon RDS for MySQL DB インスタンスに保存されます。開発者は、頻繁にアクセスされるデータをキャッシュすることでパフォーマンスを向上させたいと考えており、キャッシュされたデータセットをソートまたはランク付けする機能が必要です。この要件を満たすソリューションはどれですか?
- あるアプリケーションが認証にAmazon Cognitoユーザープールを使用しています。このユーザープールを使用してリクエストを認証する新しいREST APIを、最小限の開発労力で追加する必要があります。どのアプローチを選択すべきですか?
- あるアプリケーションのCloudFormationテンプレートは、S3オブジェクトキーを指定することで、S3に保存されているLambdaデプロイパッケージを参照しています。スタックが更新されるたびに、S3のzipが更新されてもLambda関数は変更されません。コードが変更されたときにCloudFormationが関数を更新するようにするには、開発者はどうすればよいですか?
- あるアプリケーションは、Amazon API Gateway を使用して Lambda 関数を呼び出しており、レイテンシーに敏感です。開発者は、スケーリング中に発生するコールドスタートのレイテンシーを削減するように Lambda 関数を設定する必要があります。開発者は何をすべきですか?
- あるアプリケーションは、Amazon CognitoユーザープールとIDプールを使用しており、ユーザーが自身のファイルをAmazon S3にアップロードおよびダウンロードできるようにする必要があります(ファイルサイズは3KB~300MB)。ファイルは安全に処理され、ユーザーは自身のデータのみにアクセスできる必要があります。最高のセキュリティレベルを提供するオプションはどれですか?
- あるアプリケーションは、Lambda関数を使用してS3にアップロードされたファイルからメタデータを抽出し、そのメタデータをDynamoDBに保存します。開発者は、予期しない動作をトラブルシューティングするためにLambda関数のログを閲覧したいと考えています。この構成において、Lambdaの実行ログはどこに保存されますか?
- あるアプリケーションは、パートナーから注文のバッチを毎日受け取り、AWS Lambda 関数を使用して各バッチを処理します。バッチに注文が1件も含まれていない場合、Lambda 関数はできるだけ早く Amazon SNS トピックに発行する必要があります。最小限の労力でこれを実現するステップの組み合わせはどれですか?(2つ選択してください。)
- あるアプリケーションは、イベントソースとしてhigh priority queueという名前のSQSキューを持つLambda関数を使用しています。2番目のSQSキューであるlow priority queueが追加されようとしています。Lambda関数は、low priority queueからメッセージを消費する前に、常にhigh priority queueから最大10個の同時メッセージを読み取る必要があり、Lambdaは100個の同時呼び出しを超えてはなりません。これらの要件を満たす構成はどれですか?
- あるアプリケーションは、各項目にexpirationDateタイムスタンプ属性を持つDynamoDBテーブルから項目を読み取ります。このアプリケーションは、このタイムスタンプで項目を検索してアーカイブし、その後削除します。このアプリケーションはまもなく廃止されるため、開発者はこの動作のローコードな代替手段を必要としています。最も少ない新しいコードで済むアプローチはどれですか?
- あるアプリケーションは、数百万の項目を含むDynamoDBテーブルを使用しており、1分あたり30~60件のリクエストを受信します。開発者は、項目が追加または更新されるたびに、既存のアプリケーションコードへの変更を最小限に抑えながら、ほぼリアルタイムの処理を必要としています。開発者はどの方法を使用すべきですか?
- あるアプリケーションは、属性として partNumber (パーティションキー)、vendor (ソートキー)、description、productFamily、および productType を持つ DynamoDB テーブルを使用しています。一部のモジュールは、productFamily と productType で製品リストを頻繁にクエリします。これらのアクセスパターンに対するクエリパフォーマンスを向上させる変更はどれですか?
- あるアプリケーションは、読み取りクエリをスケールするために、複数のリードレプリカを持つ Amazon Aurora を使用しています。1つのレプリカがほとんどすべてのトラフィックを受信している一方で、別のレプリカはアイドル状態です。この不均衡をどのように修正できますか?
- あるアプリケーションはデータをAmazon DynamoDBに保存し、現在は夜間バッチで処理しています。アナリストは、データが到着したときにほぼリアルタイムで処理結果を利用できるようにしたいと考えています。データを受信したときに処理できるアーキテクチャパターンはどれですか?
- あるアプリケーションはクライアントのIPアドレスを必要としますが、現在はApplication Load Balancerの背後で実行されているため、すべてのリクエストが同じIPから来ているように見えます。アプリケーションは水平方向にスケーラブルである必要があります。最も費用対効果の高い解決策は何ですか?
- あるアプリケーションは機密性の高いユーザーデータを保存し、CloudFrontディストリビューションと、リクエストを処理する複数のLambda関数を含んでいます。各リクエストには20以上のデータフィールドが含まれており、特定のフィールドは暗号化され、アプリケーションの特定のコンポーネントのみがそれらを復号できる必要があります。これらの要件を満たすソリューションはどれですか?
- あるマーケットプレイスアプリが、商品の価格をDynamoDBに保存し、その前にElastiCacheを配置しています。価格は頻繁に変更され、出品者からは、価格を更新した後も出品リストに古い価格が表示されるという報告があります。最も可能性の高い原因は何ですか?
- あるチームが、Amazon API Gateway を介して少数のユーザーに新しい API バージョンを展開する必要があり、シンプルで安全かつ透過的なデプロイ方法を求めています。API Gateway 内でトラフィックの一部を新しい API バージョンにルーティングする最も簡単な方法は何ですか?
- あるチームが、AWS Lambda 関数を呼び出す Amazon API Gateway REST API を実行しています。ユーザーから、Lambda のコールドスタートが原因でパフォーマンスが低下しているという報告がありました。チームは Lambda の初期化時間を短縮する必要があります。これを実現するオプションはどれですか?
- あるチームが、CodePipeline CI/CD ワークフローで単体テストを自動的に実行したいと考えています。テストは、各チェックの結果を示すレポートを生成します。これらのテストを実行し、パイプライン実行中にレポートを表示するために、運用上のオーバーヘッドが最も少ないアプローチはどれですか?
- あるチームが、Node.js Lambda 関数でより多くのバグを発見しています。彼らは、Lambda ランタイムを忠実にエミュレートし、他の開発者がローカルでテストを実行でき、AWS CDK デプロイの前に CI/CD パイプラインの一部として実行される自動テストを求めています。どのソリューションがこれらの要件を満たしますか?
- あるチームが、すでにDynamoDBテーブルを含むスタックのCloudFormationテンプレートを更新しました。デプロイする前に、誤ってテンプレート内のDynamoDBテーブルの論理名を変更してしまいました。DeletionPolicy属性はすべてのリソースでデフォルトのままです。この変更の結果、CloudFormationはどうなりますか?
- あるチームが、多要素認証 (MFA) を必須とするモバイルアプリを設計しています。MFA を実装するために、どのような手順を踏むべきですか? (2つ選択)
- あるチームが、単一のCloudFormationテンプレートから複数の環境にウェブサーバーとAmazon RDSデータベースをデプロイしています。最近の誤ったデプロイにより、プライマリ開発データベースが削除され、再作成されてデータが失われました。今後のデプロイでデータベースが誤って削除されるのを防ぐには、どのアクションを実行しますか?(2つ選択してください。)
- あるチームがAmazon EC2インスタンスにアプリケーションをデプロイしています。テスト中に、インスタンスがAmazon S3バケットにアクセスできません。この問題をデバッグするために、チームはどの手順を実行すべきですか?(2つ選択してください。)
- あるチームがサーバーレスアプリケーションを構築しており、外部APIキーをAWS Lambda設定の一部として保存する必要があります。チームは、APIキーを暗号化するAWS KMSキーを完全に制御し、キーマテリアルが承認されたプリンシパルのみにアクセス可能であることを求めています。これらの要件を満たすオプションはどれですか?
- あるチームがマイクロサービスへの移行を進めています。各サービスは、自身のデータストアのみに依存する必要があります。Payments サービス (DynamoDB を使用) は、Accounts DynamoDB テーブルで発生するほぼリアルタイムのデータを必要としています。Accounts から更新を取得するための最もシンプルで、疎結合かつ信頼性の高いアプローチはどれですか?
- あるチームは、1つのCloudFormationテンプレートを使用して、複数の環境にウェブサーバーとRDSデータベースをデプロイしています。誤ってデプロイした結果、開発データベースが削除され、再作成されてデータ損失が発生しました。今後、データベースが誤って削除されるのを防ぐには、どのようなアクションを実行すればよいですか?(2つ選択してください。)
- あるイベントプラットフォームでは、リーダーボードの結果を DynamoDB に保存し、30 日間保持します。その後、スケジュールされたジョブが古いデータを削除します。テーブルは固定の書き込みキャパシティを使用していますが、繁忙期にはスケジュールされた削除ジョブによって書き込みスロットリングが発生します。開発者は、古いリーダーボードレコードを削除し、書き込みスループットを最適化する長期的なソリューションを必要としています。この要件を満たすアプローチはどれですか?
- あるウェブアプリケーションは、API GatewayとLambdaバックエンドを使用しています。開発者はLambdaコードのバグを修正し、本番環境に昇格させる前に新しい開発環境で修正を検証する必要があります。利用可能なステージは本番環境のみであり、開発者は他の開発者がテスト変更を上書きするのを防ぐ必要があります。最小限の労力でこれを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- あるウェブサイトでは、英語で保存された日刊ニュースレターが表示されます。ユーザーがアクセスすると、Lambda 関数が会社のオンプレミスデータベースに現在のニュースレターを問い合わせ、Amazon Translate TranslateText を呼び出してユーザー向けに翻訳し、翻訳されたテキストを返します。トラフィックが増加し、オンプレミスデータベースが過負荷になり、応答が遅くなっています。会社はデータベースを変更できません。Lambda 関数の応答時間を改善するには、どの変更が必要ですか?
- あるウェブサイトでは、日々の世論調査の回答をDynamoDBテーブルに収集しており、回答は翌日まで保持すればよいことになっています。開発者は、各項目にexpiration_date属性を追加しました。期限切れの回答をテーブルから自動的に削除する最も簡単な方法は何ですか?
- あるゲーム会社は、Elastic Beanstalk を使用してウェブポータルをデプロイしており、1 日に 3、4 回アップデートをリリースすることがあります。同社は、ユーザーへの影響を最小限に抑え、可用性を最大化しながら、新機能をすべてのユーザーに迅速に提供したいと考えています。これらの目標を最もよく満たす Elastic Beanstalk のデプロイポリシーはどれですか?
- あるエンジニアが、2つの特徴バリエーション(バリエーションAとバリエーションB)を持つAmazon CloudWatch EvidentlyプロジェクトでA/Bテストをセットアップしました。エンジニアは現在、バリエーションAのみをテストし、アプリケーションのエンドポイントが呼び出されたときに常にバリエーションAが返されるようにしたいと考えています。エンジニアの使用に限りバリエーションAを強制する正しい方法は何ですか?
- あるオンライン食品会社は、注文をDynamoDBに書き込むLambdaと統合されたAPI Gateway HTTP APIを使用しています。新しいパートナーは、注文を受け取るために追加のLambda関数を必要とする場合があります。同社はS3バケットを持っており、最小限の開発作業で、すべての注文と更新を分析のためにS3に保存したいと考えています。すべての注文と更新がS3に書き込まれるようにする最も簡単な方法は何ですか?
- ある会社が、AWS Lambda関数を使用して、Amazon S3バケットから会社のSFTPサーバーにファイルを転送しています。Lambda関数は、Lambda環境変数に保存されているユーザー名とパスワードを使用してSFTPサーバーに接続します。開発者は、これらの認証情報を暗号化された形式で保存する必要があります。この要件を満たすソリューションはどれですか?
- ある会社が、オンプレミスの Linux サーバーでカスタムアプリケーションをホストし、Amazon API Gateway を介して公開しています。API テストステージでは X-Ray トレースが有効になっています。オンプレミスサーバーから AWS X-Ray トレースを有効にする最も簡単な方法で、かつ設定が最小限で済むのはどれですか?
- ある会社が、セキュアなファイルをパブリックアクセスなしのプライベートなS3バケットに移動しました。従業員がサインインしてファイルを他のユーザーと安全に共有できるサーバーレスアプリケーションを求めています。これらのファイルへの安全で共有可能なアクセスを提供するために、どのAWS機能を使用すべきですか?
- ある会社が、重要度の低いアプリケーションを単一のEC2インスタンスに移行しようとしています。このアプリケーションは、Amazon S3のオブジェクトを読み書きします。AWSのセキュリティベストプラクティスに従って、会社がアプリケーションにS3へのアクセスを許可するために使用すべき方法はどれですか?
- ある会社がAPI Gatewayを使用してLambda関数を呼び出しています。PRODとDEVで別々のLambdaバージョンがあり、それぞれがそのバージョンを指すエイリアスを持っています。API Gatewayには、PRODエイリアスを指す1つのステージがあります。この会社は、API GatewayがPRODとDEVの両方のLambdaバージョンを同時にかつ明確に公開することを望んでいます。この要件を満たすアプローチはどれですか?
- ある会社がAWS Elastic Beanstalkにアプリケーションをデプロイし、環境のAuto Scalingグループの希望するキャパシティを5つのEC2インスタンスに設定しました。デプロイ中にキャパシティが4つのインスタンスを下回ると、アプリケーションのパフォーマンスが低下します。この環境では、all-at-onceデプロイポリシーを使用しています。デプロイ中のパフォーマンス問題を防止するために、最も費用対効果の高い変更は何ですか?
- ある会社がAWSでウェブアプリケーションを構築しています。顧客がレポートをリクエストすると、アプリケーションはレポートを生成し、1時間以内に顧客が利用できるようにします。レポートは8時間アクセス可能である必要があります。一部のレポートは1MBを超えます。各レポートは、リクエストした顧客に固有です。アプリケーションは、2日以上前のレポートを削除する必要があります。運用上のオーバーヘッドを最小限に抑えながら、必要な動作を提供するアプローチはどれですか?
- ある会社には数百のLambda関数があり、QAチームはLambda関数URLを介してそれらを呼び出す必要があります。QAチームはIAMグループに属しています。開発者は、QAグループがパブリック関数URLを呼び出せるように認証を設定する必要があります。この要件を満たすソリューションはどれですか?
- ある会社には複数の支社があり、各支社は毎日決まった時間に日次売上レポートを共有の Amazon S3 バケットにアップロードしています。単一の AWS Lambda 関数がすべての支社のレポートを一度に処理し、結果をデータベースに書き込みます。処理は毎日特定の時間に1回開始する必要があります。最も費用対効果の高い方法でこれらの要件を満たすオプションはどれですか?
- ある会社は、認証にAmazon Cognitoユーザープールを使用しており、多要素認証(MFA)を有効にしています。同社は、ユーザーが正常にログインするたびにEメールアラートを送信したいと考えています。この要件を実装するための最も運用効率の高い方法は何ですか?
- ある開発者が、50 MBを超えるS3オブジェクトがアップロードされたときにAmazon SNS通知を送信するLambda関数を作成しました。この関数はCLI経由でテストされ、動作しました。S3イベント通知をバケットに追加した後、3,000 MBのファイルをアップロードしてもLambdaはトリガーされません。Lambda関数が呼び出されない理由として、次のうちどれが考えられますか?
- ある開発者が、API Gateway、Lambda、およびDynamoDBを使用するアプリケーションにAWS SAMを使用しています。現在、Lambdaコードの変更がプッシュされるたびに、アプリケーションのアーティファクト全体が再構築されています。開発者は、AWS SAM Accelerateを使用して、変更されたLambda関数のみを単一のコマンドで再デプロイしたいと考えています。これを実現するコマンドはどれですか?
- ある開発者が、アカウント内のすべての S3 バケットを一覧表示し、そのリストを DynamoDB テーブルに保存するために、スケジュールで実行される Lambda 関数を作成しました。AWSLambdaBasicExecutionRole マネージドポリシーで関数を実行すると、権限エラーで失敗します。エラーを修正する権限の組み合わせはどれですか?(2つ選択してください。)
- ある開発者が、それぞれプライベートサブネットにAmazon RDSインスタンスを持つ3つのAWSアカウントを管理しています。開発者は、最小限の運用労力で、これら3つのアカウントすべてにわたってデータベースユーザーを一貫して作成し、後で更新する必要があります。最も運用効率が高いアプローチはどれですか?
- ある開発者が、プレイヤーデータをAmazon DynamoDBテーブルに保存するゲームを構築しました。このテーブルのパーティションキーはプレイヤーの国です。ある国からのプレイヤーが急増した後、アプリケーションはProvisionedThroughputExceededExceptionエラーをスローし始めました。これらのエラーに対処するために、開発者は何をすべきですか?
- ある開発者が、画像処理のために S3 イベント通知を使用して Lambda 関数を呼び出しています。同じ AWS アカウントに開発用の S3 バケットと Lambda、および本番用の S3 バケットと Lambda があります。開発バケットへのアップロードが誤って本番 Lambda を呼び出しています。開発者は、開発環境へのアップロードが本番環境に影響を与えないように、最小限の混乱で対処する必要があります。開発者は何をすべきですか?
- ある開発者が、非常にセキュアなサーバーレスのヘルスケアアプリケーションを構築しています。このアプリケーションは、一時データをAWS Lambda関数の /tmp ディレクトリに書き込む必要があります。開発者はこの一時データを暗号化するために、どの方法を使用すべきですか?
- ある開発者が、複数の Lambda 関数、S3 バケット、および CloudFront ディストリビューションを定義する AWS Serverless Application Model (AWS SAM) テンプレートを作成しました。1つの Lambda 関数は CloudFront エッジ (Lambda@Edge) で実行されることを意図しており、S3 バケットはディストリビューションのオリジンです。eu-west-1 に SAM スタックをデプロイすると失敗します。失敗の可能性のある原因は何ですか?
- ある開発者が、複数のアプリケーションで使用される多数のシークレットを AWS Secrets Manager で管理しています。時間の経過とともに、一部のシークレットはローテーションされたり、使用されなくなったりします。開発者は、ダウンタイムを発生させることなく、現在アプリケーションで使用されている Secrets Manager のシークレットを特定する必要があります。開発者はどのようなアプローチを取るべきですか?
- ある開発者がAWS Amplify Hostingを使用しており、本番環境に移行する前にバグを減らすためにエンドツーエンドテストを追加したいと考えています。Amplifyのビルドプロセス中にE2Eテストが実行されるようにするには、開発者はどこにE2Eテストを追加すべきですか?
- ある開発者がAWS Step Functionsを使用しており、各ステップはLambda関数を呼び出します。ステートマシンはGetResourceタスクでIllegalArgumentExceptionまたはTooManyRequestsExceptionのいずれかで失敗します。要件:IllegalArgumentExceptionが発生した場合、ステートマシンは直ちに停止する必要があります。TooManyRequestsExceptionが発生した場合、ステートマシンは10秒待機した後、GetResourceタスクをもう一度再試行する必要があります。その再試行が失敗した場合、ステートマシンは停止する必要があります。開発者は、ステートマシンに余分なステップを追加せずに、Lambdaの再試行動作をどのように実装できますか?
- ある開発者がRubyアプリケーションを構築しており、基盤となるインフラストラクチャの知識を必要とせずに、デプロイ、スケーリング、および環境管理を自動化するサービスを必要としています。この要件に最適なAWSサービスはどれですか?
- ある開発者のアプリケーションはAWS LambdaとCloudFormationを使用しています。利用が増加するにつれて、Lambda関数は呼び出しごとにSystems Manager Parameter Storeの高度なパラメータを取得する際に、レート制限に達し始めました。このパラメータはデプロイ時にのみ変更されます。利用状況が予測できないため、開発者はParameter Storeのレート制限を回避するための費用対効果の高い方法を求めています。この要件を最もよく満たすソリューションはどれですか?
- ある開発者は、アプリケーション内のすべての AWS Lambda 関数にカスタムの機械学習ライブラリ (現在 15 GB で、今後も増大する予定) を提供する必要があります。すべての Lambda 関数がライブラリにアクセスできるように、この要件を満たすアプローチはどれですか?
- ある企業が、Amazon API GatewayがAWS Lambda関数を呼び出し、そのLambda関数がデータを処理してAmazon DynamoDBに保存するアプリケーションを構築しました。この企業は、顧客に損害を与える可能性のあるアーキテクチャ上のボトルネックを見つけるために、アプリケーション全体を監視する必要があります。最小限の開発作業でこの機能を実現できるアプローチはどれですか?
- ある企業が、Amazon EC2 インスタンスのフリートにコンピューティング負荷の高いアプリケーションをデプロイしています。このアプリケーションは、デプロイ時に作成されたアタッチされた Amazon EBS ボリュームにデータを保存します。アプリケーションは機密データを処理するため、保存されるすべてのデータは、アプリケーションのパフォーマンスに影響を与えることなく暗号化される必要があります。これらの要件を満たすソリューションはどれですか?
- ある企業が、Amazon ECS 上で EC2 インスタンスを使用して重要なアプリケーションを実行しており、それを AWS Fargate 上の ECS に移行する予定です。開発者は、移行中のダウンタイムを最小限に抑えるために、Fargate と ECS キャパシティプロバイダーを設定しています。ダウンタイムを最小限に抑えるには、どの構成がこれを実現しますか?
- ある企業が、Amazon RDS for SQL Server データベースに接続する EC2 インスタンス上でアプリケーションを実行しています。開発者は、データベースの認証情報を保存およびアクセスし、自動ローテーションを有効にし、コードに認証情報を埋め込まないようにする必要があります。最も安全なソリューションはどれですか?
- ある企業が、API GatewayがLambda関数と統合されたHTTP APIを公開する重要なアプリケーションを運用しています。このアプリケーションは、RDS for MySQLインスタンス(2 vCPU、64 GB RAM)にデータを保存しています。予測不能なピーク時に、一部のAPI呼び出しがHTTP 500エラーを返します。CloudWatch Logsには「too many connections」と表示されています。データベースは、スケジュールされたメンテナンス期間を除いて、常に利用可能である必要があります。接続スパイクに対してアプリケーションの回復力を高めるにはどうすればよいですか?
- ある企業が、AWSでホストされているデータベース(Amazon RDS、Amazon DocumentDB、Amazon Aurora)に対して、安全で保存時に暗号化されたデータベース認証情報を、スケジュールされたローテーションで提供する必要があります。これらのセキュリティとローテーションの要件を最も安全に満たすソリューションはどれですか?
- ある企業が、DynamoDB Streams が有効になっている DynamoDB テーブルに販売データを保存しています。各項目には、値が failed、pending、または completed の TransactionStatus 属性があります。この企業は、Price がしきい値を超える失敗した販売について通知を受けたいと考えています。この通知を設定するために、開発作業が最も少ないアプローチはどれですか?
- ある企業が、S3バケット内のオブジェクトへの読み取りアクセスをさまざまな顧客に公開しており、各顧客が自分のファイルのみにアクセスできるようにIAM権限を使用しています。規制により、S3インタラクションに対する転送中の暗号化の強制が義務付けられています。バケットに対して転送中の暗号化を強制する変更はどれですか?
- ある企業が、ユーザーが製品アップデートを受け取るためにEメールアドレスを提供するサインアップポータルを立ち上げました。開発者は、これらのEメールをDynamoDBに書き込むAWS Lambda関数(AWS SAMでデプロイ済み)を構築しました。開発者は、最小限の追加設定でLambdaをHTTP経由でRESTエンドポイントとして公開する必要があります。この要件を満たすのは次のうちどれですか?(2つ選択してください。)
- ある企業が、ユーザーごとに1つのアプリケーションフォームの送信をDynamoDBテーブルに保存します。各項目には、ユーザー名、送信日、検証ステータス(UNVALIDATED、VALID、NOT VALID)、および1から5までの評価が含まれます。送信が急増した際に、レコードがパーティション全体に適切に分散されるようにするには、どの属性をパーティションキーとして使用すべきですか?
- ある企業が、クライアントサイドのウェブアプリをS3バケットでホストし、CloudFront経由でhttps://www.example.comとして提供しています。開発者は、共通のJavaScriptファイルとウェブフォントファイルを中央のS3バケットに統合し、複数の子会社サイトで再利用できるようにしました。しかし、テスト中にブラウザがこれらの共有JSファイルとフォントファイルをブロックします。開発者は、ブラウザが共有JavaScriptファイルとウェブフォントを他のウェブアプリケーションで使用できるようにするために、何をすべきですか?
- ある企業が、ファームウェアのダウンロードを世界中の顧客に配布するために、低コストでシンプルかつセキュアな方法を必要としており、誰がダウンロードにアクセスできるかを制御したいと考えています。この要件に合致するソリューションはどれですか?
- ある企業が、開発、ステージング、プリプロダクション、および本番環境のアプリケーションの機密性の高い認証情報を保存しています。認証情報は暗号化され、自動的にローテーションされ、各環境には独自のバージョンの認証情報が必要です。最も運用効率の高いソリューションは何ですか?
- ある企業が、環境ごとに個別のスタックに同じCloudFormationテンプレートをデプロイしています。開発者は、最終的なプリプロダクション環境で新しいデプロイが行われたときに、QAチームに通知する必要があります。これらの通知を行うための最良の方法は何ですか?
- ある企業が、既存ソフトウェアの新しい機能を、現在のバージョンをデプロイしたまま、少数のユーザーでテストしたいと考えています。テストが成功した場合、企業は新しいバージョンを他のすべてのユーザーに同時に展開します。このニーズに合ったデプロイ戦略はどれですか?
- ある企業が、顧客サイトにスマートメーターを設置しました。このスマートメーターは、1分ごとに電力使用量を記録し、その測定値をリモートエンドポイントに送信します。同社は、測定値を受信してデータベースに保存するエンドポイントを必要としています。場所IDとタイムスタンプを記録し、顧客がオンデマンドで現在および過去の使用量に低レイテンシーでアクセスできるようにする必要があります。需要は大幅に増加する予定であり、ソリューションはダウンタイムなしでスケーラブルであり、費用対効果が高い必要があります。これらの要件を最もよく満たすストレージソリューションはどれですか?
- ある企業が、単一のLambda関数を呼び出すREST APIをAmazon API Gateway経由で公開しています。この関数は、複数の同時クライアントによってまれに呼び出されます。コードは最適化されていますが、企業は関数の起動(コールドスタート)時間を短縮したいと考えています。開発者は何をすべきですか?
- ある企業が、単一のNFSファイルストアを共有するオンプレミスのKubernetesクラスターで、コンテナ化された画像処理アプリケーションを実行しています。NFSの容量が枯渇したため、同社は迅速にAWSに移行する必要があります。AWS上のKubernetesクラスターは高可用性である必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
- ある企業がAmazon S3で静的ウェブサイトをホストし、Lambda関数を呼び出すAPIをAmazon API Gateway経由で提供しています。トラフィックが急増すると、ユーザーから断続的な遅延(リクエストの失敗はない)が報告されます。開発者は、すべてのLambda関数における実行の遅延を特定する必要があります。このニーズを満たすアプローチはどれですか?
- ある企業がAmazon SNS FIFOトピックを使用してプロモーション通知を送信することを計画しています。これらのトピックのパブリッシュレートとレイテンシーを測定する必要があります。最小限の運用オーバーヘッドで必要なテレメトリを提供するアプローチはどれですか?
- ある企業がAWS Elastic Beanstalkを使用してEC2でウェブアプリケーションを実行しています。開発者は、新しい設定が新しく起動されたインスタンスにのみ適用されるように構成を変更する必要があります。この要件を満たすデプロイタイプはどれですか?(2つ選択してください。)
- ある企業がAWS CloudFormationを使用してリソースをデプロイしており、既存のスタックを更新する必要があります。提案された変更が現在実行中のリソースにどのように影響するかを理解するために、企業は何を調べるべきですか?
- ある企業がAWSで写真共有アプリをリリースしようとしています。ユーザーは画像をS3バケットにアップロードします。Lambda関数はサムネイルを生成し、別のS3バケットに保存します。開発中、Lambda関数がサムネイルの生成に2分以上かかることがありますが、同社は各画像を30秒以内に処理することを要求しています。この要件を満たすために、開発者はどのような変更を行うべきですか?
- ある企業がAWSで静的ウェブサイトをホストおよび管理したいと考えています。サイトのソースコードは、さまざまなバージョン管理システム(AWS CodeCommit、Bitbucket、GitHub)に保存されています。同社は、対応するブランチへのマージによってトリガーされる段階的なデプロイ(開発、ステージング、UAT、本番)を必要とし、すべてのトラフィックにHTTPSを使用し、継続的に実行されるサーバーを必要としないソリューションを好みます。最小限の運用オーバーヘッドで必要な機能を提供するオプションはどれですか?
- ある企業がLambdaでサーバーレスアプリケーションを構築しています。開発環境でLambda関数をテストするための一連のテストイベントが必要です。これらのイベントは一度作成され、IAMグループ内のすべての開発者が使用および編集できる必要があります。この要件を満たすソリューションはどれですか?
- ある企業がPostgreSQLデータベースをAWSに移行しており、安全に保存され、自動的にローテーションされるデータベース認証情報を、追加のアプリケーションコード変更なしで求めています。この要件を満たすオプションはどれですか?
- ある企業がS3 Versioningを有効にしたところ、オンプレミスアプリケーションが1日に数回オブジェクトを更新するため、同じオブジェクトの複数のバージョンが見つかりました。同社は、バケットが現在のバージョンと、その直前のバージョンのみを保持することを望んでいます。これを実現するソリューションはどれですか?
- ある企業がVRゲーム向けにサーバーレスバックエンド(API Gateway、Lambda、DynamoDB)を運用しており、新規ユーザーが世界的に急増しています。ユーザーデータの取得に遅延が発生していることが確認されています。データベースの応答時間をマイクロ秒に短縮するAWSサービスまたは機能はどれですか?
- ある企業がオンプレミスデータベースをAmazon RDS for MySQLに移行しています。ワークロードは読み込み負荷が高く、同社は最適な読み込みパフォーマンスのためにアプリケーションをリファクタリングしたいと考えています。現在の労力と将来の労力を最小限に抑えつつ、最高の読み込みスケーリングを実現するオプションはどれですか?
- ある企業がレガシーな社内アプリケーションをAWSに移行しており、ネイティブなAWSサービスを使用して社内従業員ディレクトリを再設計しています。従業員の連絡先情報と高解像度の写真を保存し、AWS APIを介して各従業員の詳細と写真を検索および取得できるようにする必要があります。この要件を満たす設計はどれですか?
- ある企業が組み込みのAPIキー検証機能を持つAPI Gatewayを使用しています。新しい登録ページは、CreateApiKeyを呼び出してAPIキーをプロビジョニングし、それをユーザーに返します。新しいユーザーがそのキーでAPIを呼び出そうとすると、403 Forbiddenエラーが発生します。既存のユーザーには影響がありません。新しいユーザーがAPIを使用できるようにするために、登録コードはどのような追加のAPI呼び出しまたは更新を実行する必要がありますか?
- ある企業が複数のS3バケットに表形式データを保存しています。その企業は、顧客のクレジットカードデータが公開アプリケーションのデータテーブルで漏洩した可能性があるというアラートを受け取りました。開発者は、アプリケーション環境におけるすべての潜在的な漏洩箇所を特定する必要があります。これらの漏洩箇所を特定するソリューションはどれですか?
- ある企業では、すべてのAmazon RDSインスタンスを、AWS CodePipeline CI/CDワークフローの一部としてAWS CloudFormationテンプレートからプロビジョニングすることを必須としています。データベースのマスターパスワードは、デプロイ中に自動的に生成される必要があります。最小限の開発作業でこれを実現するソリューションはどれですか?
- ある企業では、すべてのクラウドサービスをCloudFormationでデプロイすることを義務付けており、CloudFormation以外でIAMロールが作成された場合は、セキュリティチームに即座に通知することを求めています。セキュリティチームのEメールがサブスクライブされているSNSトピックが存在します。CloudFormationを使用せずにロールが作成されたときに即座に通知を送信するソリューションはどれですか?
- ある企業では、機密情報を含むスクリプトを実行するCloudFormationテンプレートを使用して、新しいEC2インスタンスのブートストラップを自動化しています。このソリューションはCloudFormationと統合し、それらのシークレットを安全に管理する必要があります。CloudFormationとの最も安全な統合を提供するオプションはどれですか?
- ある企業は、オンプレミスのSCMシステムがイベントを中央のAWSアカウントのEventBridgeに発行できるように、API Gateway RESTエンドポイントをウェブフックとして使用しています。中央アカウントのEventBridgeルールがデプロイメントを処理します。同社は、SCMウェブフックの設定を変更せずに、同じイベントを複数の受信者AWSアカウントでも利用できるようにする必要があります。開発者はこれをどのように実現できますか?
- ある企業は、開発、プレプロード、および本番環境でAWS CloudFormationを使用してインフラストラクチャを管理しています。スケールアップのため、開発者はプレプロードのCloudFormationスタックでRDS DBインスタンスタイプを更新します。更新をデプロイした後、スタックはUPDATE_ROLLBACK_FAILED状態になります。最も可能性の高い原因は何ですか?
- ある企業は、複数のアカウントで中央のAWS CDKアプリケーションを使用してデプロイスタックを管理しています。開発者は、以前のスタックをサポートしていたが、もはや不要になった未使用のリソースの検出と削除を自動化する必要があります。このソリューションは、既存のCDKベースのデプロイフローとスムーズに統合され、最小限の構成で済む必要があります。これらの要件を満たすアプローチはどれですか?
- ある企業は単一のAWSアカウント(Organizationsなし)を使用しており、プライマリリージョンと災害復旧(DR)リージョンでCloudFormationテンプレートをテストする必要があるCodePipelineを持っています。最も運用効率の高いソリューションはどれですか?
- ある金融会社は、顧客のオリジナル記録(個人を特定できる情報(PII)を含む)をAmazon S3に10年間保持する必要があります。特定の社内ユーザーのみがPIIにアクセスでき、第三者にはPIIが削除された記録を提供する必要があります。removePiiというLambda関数はPIIを削除できます。開発者は、リクエスターに応じて、単一の保存されたオブジェクトがそのまま、またはPIIが削除されて返されるようにするにはどうすればよいですか?
- ある小売業者が、注文成功率を計算するAWS Lambda関数を実行し、結果をDynamoDBテーブルに保存するサーバーレスアプリケーションを構築しました。開発者は、15分ごとにLambdaを呼び出す簡単な方法を必要としています。最小限の開発作業でこれを実現できるオプションはどれですか?
- ある組織が非常に大きなファイルをAmazon S3に保存しており、それらのファイルのメタデータをユーザーに表示するウェブアプリを構築しています。ユーザーがメタデータに基づいてファイルを選択した後、アプリはそのファイルをダウンロードできるようにします。メタデータインデックスは、1桁ミリ秒のルックアップをサポートする必要があります。このメタデータインデックス作成と低レイテンシーでの取得を提供するために、どのAWSサービスを使用すべきですか?
- ある組織では、ユーザーとCloudFront間、およびCloudFrontとオリジンWebアプリケーション間のすべてのトラフィックに対して暗号化を要求しています。これらの要件を満たすアクションはどれですか?(2つ選択してください。)
- キーが「secrets」で始まるオブジェクトを除き、DOC-EXAMPLE-BUCKET という名前のバケットに対する s3:GetObject および s3:PutObject を制限する IAM ポリシーが与えられた場合、これらのアクションはどのレベルのアクセスを許可しますか?
- インターネットに接続されたALBの背後にあるEC2インスタンスからウェブアプリケーションが提供されています。ALBの前にAmazon CloudFrontを配置し、VPC外から来るクライアントデータが転送中に暗号化されるようにする必要があります。使用すべきCloudFront設定はどれですか?(2つ選択してください。)
- ウェブアプリケーションが、プライベートな S3 バケットに保存されているセキュアなドキュメントを提供しており、認証されたユーザーのみがリクエストから15分間、特定のドキュメントをダウンロードできるようにする必要があります。この要件を満たすアプローチはどれですか?
- ウェブアプリケーションは、カスタムAMIから構築されたEC2インスタンス上で実行され、us-east-1でCloudFormationによってプロビジョニングされています。会社はus-west-1に同じスタックをデプロイしたいと考えていますが、us-west-1でのスタック作成が「AMI IDが存在しません」というエラーで失敗します。開発者は最小限の運用労力でこれを修正する必要があります。どのソリューションがそれを実現しますか?
- ウェブサイトが、Amazon CloudFront ディストリビューションを介して S3 バケットから静的ファイルを配信しています。更新されたファイルを S3 にデプロイした後、更新はバケットでは確認できますが、CloudFront が配信するサイトでは確認できません。開発者は、新しいアーティファクトをサイトに表示させるために何をすべきですか?
- ウェブサイトがEC2インスタンス上で稼働しており、ピークトラフィックを処理するためにAuto Scalingを使用しています。世界中のユーザーが、オフピーク時でもEC2インスタンスから提供される静的アセットの読み込み時に高いレイテンシーを経験しています。静的コンテンツのレイテンシーを削減するために、次の2つのアクションのうちどれを実行しますか?(2つ選択してください。)
- ユーザーがウェブブラウザ経由で登録およびサインインするサーバーレスゲームアプリケーションを設計しています。ウェブアプリからのリクエストは、API Gateway HTTP API の背後にある Lambda 関数を呼び出します。運用上のオーバーヘッドと継続的な ID 管理を最小限に抑えるサインイン/登録ソリューションが必要です。これらの要件を満たすオプションはどれですか?
- ユーザーの国と言語設定に基づいて異なるコンテンツを配信する必要があるグローバルアプリケーションを起動しています。コンテンツは信頼性が高く、低レイテンシーで提供される必要があります。これらの要件を満たす設計はどれですか?
- ユーザーは、サードパーティのIdPを介してAmazon Cognito経由でAPIに認証します。開発者は、IdP属性DepartmentをカスタムLambdaオーソライザーにマッピングし、Sales部門のユーザーのみを許可するつもりでした。開発者はIdPで自分の部門をSalesに変更しましたが、アクセスは拒否されたままです。ログには、アクセストークンがまだDepartment=Engineeringであることが示されています。トークンがSalesではなくEngineeringを報告している理由として考えられるのはどれですか?
- ユーザーはWeb UIを介してドキュメントをS3バケットにアップロードします。S3イベントは、アップロードごとにLambda関数をトリガーして処理しますが、Lambdaがタイムアウトすることがあります。Lambdaがデフォルト設定で構成されている場合、関数がタイムアウトしたときにS3イベントはどうなりますか?
- ユーザーは平均10MBの短い動画ファイルをアップロードします。アップロード後、ファイルを処理できるようにAmazon SQSキューにメッセージを配置する必要があり、ファイルは5分以内に処理にアクセスできる必要があります。要件を満たしながら最も費用対効果の高いオプションはどれですか?
- データ収集アプリはAPI Gateway、Lambda、S3を使用しています。ユーザーはファイルをアップロードし、長い検証が実行される間待機します。結果を確認するには、ダッシュボードを更新する必要があります。一部のユーザーは多数の大きなファイルをアップロードし、繰り返し更新します。開発者は、ページ全体をリロードせずに、ファイルに対する検証結果をダッシュボードが即座に受け取るようにアプリを変更する必要があります。最も運用効率の高いソリューションはどれですか?
- ソーシャルメディアアプリは、ブラウザでAWS SDK for JavaScriptを使用してAWS STSからユーザー認証情報を取得します。アプリのアセットはS3バケットに保存され、S3バケットをオリジンとするCloudFrontディストリビューションを介して配信されます。現在、アプリが引き受けるロール認証情報は、フロントエンドコードのJSONファイルにプレーンテキストで保存されています。開発者は、アプリが認証情報を取得できるようにしながら、ハードコードされた認証情報を削除する必要があります。この要件を満たすアプローチはどれですか?
- ソーシャルメディアアプリは、頻繁に変化する複雑なデータをRDSデータベースに保存しており、最小限のレイテンシーで読み取りを提供する必要があります。現在のアーキテクチャは、迅速な更新に苦慮しています。パフォーマンスを最も向上させるソリューションはどれですか?
- クライアントが Amazon API Gateway エンドポイントを呼び出すと、HTTP 400 エラーが発生します。開発者はこれらの 400 レスポンスの原因をどのように調査できますか?
- コンテナ化されたアプリケーションが、API キーを使用してサードパーティサービスを呼び出す必要があります。開発者は、キーを保存し、コンテナに提供するための安全な方法を必要としています。次のうち、適切なものはどれですか?(2つ選択してください。)
- セキュリティ要件を満たすために、CloudWatch Logs のロググループ(2か月前に作成)は、今後ログデータを顧客管理のAWS KMSキーで暗号化する必要があります。最小限の労力でこのニーズを満たすオプションはどれですか?
- デプロイされた Lambda 関数が CPU バウンドであり、応答時間を高速化する必要があります。関数のパフォーマンスを最も向上させる変更はどれですか?
- デプロイパイプラインのCodeBuildステージで、統合テストを実行するためにデータベース認証情報が必要です。会社のポリシーでは、すべてのデータベース認証情報の自動ローテーションが義務付けられています。運用上のオーバーヘッドが最も少ない方法で、ローテーションする認証情報をビルドに安全に提供するには、どの方法を使用しますか?
- バックエンドAPIにリンクするHTMLランディングページを提供するために、モック統合を使用してAPI Gateway RESTリソース /LandingPage とGETメソッドを作成しました。APIがランディングページ用のHTMLコンテンツを返すようにするには、どのような統合リクエスト/レスポンスマッピング設定を使用すべきですか?
- バッチ処理アプリケーションは、dev、UAT、prod のデプロイステージを持つ API Gateway エンドポイントを使用しています。開発チームは、各ステージの API が異なるサードパーティサービスのエンドポイント(ステージごとに1つのエンドポイント)を呼び出す必要があります。チームがステージ固有のエンドポイントを設定できるソリューションはどれですか?
- ビデオ監視アプリケーションは、平均1 GB(最大2 GB)のファイルをS3に保存します。Lambda関数は各ファイルを1回処理し、処理はI/O負荷が高く、ファイルの複数回の読み取りが必要です。処理後、ファイルは削除されます。このワークロードに最適なパフォーマンスを提供するオプションはどれですか?
- ビルドパイプラインは、アーティファクトをAWS CodeArtifactリポジトリに公開します。開発者は、既存のパイプラインへの変更を最小限に抑えながら、Maven Central(パブリックレジストリ)から依存関係をキャッシュする必要があります。この要件を満たすアプローチはどれですか?
- フィーチャーブランチで作業している開発者が、mainブランチからの最新の変更をプルしなかったため、マージの競合に直面しています。開発作業を最小限に抑えつつ、競合を解決する最も簡単な方法は何ですか?
- プライベートサブネットのVPC1にあるAmazon Auroraデータベースを、Lambda関数で安全にクエリする必要があります。Lambda関数がデータベースに安全にアクセスできるようにする設定はどれですか?
- プライベートサブネット内の VPC にある Amazon RDS DB インスタンスに Lambda 関数が接続する必要があります。会社は、必要な DB 権限を持つ IAM ロールを作成し、それを Lambda 関数にアタッチしました。Lambda 関数が DB インスタンスにアクセスするために必要な追加設定は何ですか?
- フロントエンド開発者は、API Gateway がバックエンドとなっているサーバーレスバックエンドからの成功およびエラー HTTP レスポンスの両方を検証する統合テストを作成する必要があります。ロジック層がまだ開発中である間、最小限のセットアップ作業でポジティブケースとネガティブケースをカバーするテストが必要です。最も開発労力が少ないアプローチはどれですか?
- マルチノードのWindowsレガシーアプリケーションは、.xml設定ファイルの中央リポジトリとしてネットワーク共有を使用しています。会社はアプリケーションをEC2に移行しており、最小限のコストで高可用性構成リポジトリを必要としています。設定ファイル用の高可用性リポジトリを提供するための最も費用対効果の高いソリューションはどれですか?
- マルチメディアアプリでは、ゲストユーザーがアカウントを作成してフルアクセスする前に、サンプルコンテンツを閲覧できるようにします。会社は、すでにアカウントを持っているユーザーを特定し、後で登録するゲストユーザーの数を追跡したいと考えています。これらのニーズを満たすアクションの組み合わせはどれですか?(2つ選択してください。)
- モバイルアプリが、毎日何百万ものブログ投稿をDynamoDBテーブルに書き込んでいます。各投稿は1つの項目です。アプリは最近の投稿のみを必要とし、48時間以上前の項目は削除できます。48時間以上前の投稿を自動的に削除するための最も費用対効果の高い方法は何ですか?
- リアルタイムメッセージングアプリは、HTTPバックエンドでAPI Gateway WebSocket APIを使用しています。開発者は、繰り返し接続と切断を繰り返すクライアントを検出し、そのクライアントを削除できる必要があります。どのような変更を行うべきですか?(2つ選択してください。)
- レガシーアプリケーションがLambda関数に移行されました。この関数は、月末に多数のサードパーティAPIコールを実行してデータを取得し、それを処理して月次レポートを生成します。サードパーティプロバイダーは、1分あたりおよび1日あたりのAPIコールの固定数(応答ヘッダーで提供)という制限を導入し、制限を超えるとエラーを返します。制限を超えないようにアプリがスロットリングする必要がある場合、データ処理の実行全体に数日かかることがあります。これらの制限を尊重するために、このサーバーレスワークフローをリファクタリングする最も運用効率の高い方法は何ですか?
- 以前のバージョンのアプリケーションが本番環境で稼働している間に、新しいバージョンのアプリケーションの開発を開始します。新しいバージョンの開発中に、現在の本番バージョンに修正と更新をデプロイし続ける必要があります。新しいバージョンのコードはAWS CodeCommitに保存されています。これらの要件を満たすブランチ戦略は何ですか?
- 依存ファイルが500MBのAWS Lambda関数をデプロイする必要があります。この要件を満たすデプロイ方法として適切なものはどれですか?
- 移行されたアプリケーションは、重複なしで順番に処理する必要がある配送リクエストを送信します。リクエストは最大250KBで、処理に5〜10分かかります。現在のシステムでは、重複、消失、または順序が狂ったリクエストが発生しています。開発者は、順序付けされ、重複のない処理を保証するために、ソリューションをどのように再設計すべきですか?
- 映画情報を保存する必要があります。各映画には、タイトル、公開年、ジャンル、およびキャスト/クルーに関するオプションの可変詳細(映画によって異なる追加フィールドがある場合があります)があります。必要なクエリは次のとおりです。 - 特定のタイトルと公開年のすべての詳細を取得する - 特定のタイトルのすべての映画のすべての詳細を取得する - 特定のジャンルのすべての映画のすべての詳細を取得する これらの要件を満たすデータモデルはどれですか?
- 過去90日以内に「mysql-db」という名前のAmazon RDS for MySQL DBインスタンスが削除されました。開発者は、どのIAMユーザーまたはロールが削除を実行したかを特定する必要があります。この情報を提供するのは、次のどのアプローチですか?
- 画像ストレージのウェブアプリが、ALB の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。画像は S3 に保存されています。会社は、テストリクエストをアプリのベータ版をホストする別のターゲットグループにルーティングする新機能を求めています。最小限の労力でこれを実現するアプローチはどれですか?
- 開発チームは、コードの変更によってビルドとデプロイが即座にトリガーされることを望んでいます。ソースコードの変更が発生したときに AWS CodePipeline を開始するために使用できるアプローチは次のうちどれですか?(2つ選択)
- 開発者が AWS CloudFormation を使用して Amazon API Gateway API と AWS Step Functions ステートマシンをデプロイしています。ステートマシンは、テンプレートのデプロイ後に API Gateway エンドポイントを参照する必要があります。ステートマシンが API エンドポイントを参照できるようにする、費用対効果の高い CloudFormation アプローチはどれですか?
- 開発者が、Amazon DynamoDB テーブルから読み取る Lambda 関数を構築しています。テーブル名は現在関数内にハードコードされていますが、将来的にテーブル名が変更される可能性があります。開発者は、テーブル名が変更されたときに Lambda コードを変更することを避けたいと考えています。最も効率的なソリューションはどれですか?
- 開発者が、Amazon OpenSearch Service ドメインを設定するために、Lambda 関数によってバックアップされる CloudFormation カスタムリソースを作成しています。Lambda は、ドメインにアクセスするために OpenSearch 内部マスターユーザーの認証情報を使用する必要があります。これらの認証情報を Lambda 関数に提供する最も安全な方法は何ですか?
- 開発者が、Amazon SQS スタンダードキューからのメッセージを処理するために AWS Lambda を使用するマイクロサービスを構築しました。Lambda 関数は、外部 API を呼び出すことによって各 SQS メッセージをエンリッチし、そのデータを Amazon Redshift テーブルに書き込みます。キューは、1 秒あたり最大 1,000 メッセージをサポートする必要があります。テスト中に、重複する SQS メッセージが処理されたため、Redshift テーブルに重複する行が繰り返し挿入されました。すべての重複メッセージは、互いに 1 分以内にキューに入れられました。開発者はこの問題をどのように修正すべきですか?
- 開発者が、API Gateway によって公開された API を呼び出す複数の Lambda 関数を使用するアプリケーションをデバッグしています。API Gateway メソッドは Amazon Cognito オーソライザーを使用します。Lambda 関数は、API を呼び出すときに Authorization ヘッダーにユーザー ID を含めます。API へのすべての GET リクエストは HTTP 403 を返します。開発者はこれをどのように修正できますか?
- 開発者が、API URLを変更せずに、少量のライブトラフィックを更新されたコードにルーティングすることで、API GatewayのREST APIをバックエンドとするLambdaへの最適化された変更をテストしたいと考えています。これを実現する手順はどれですか?
- 開発者が、Auto Scaling グループ内の EC2 インスタンスで実行されるアプリケーションを構築しており、インスタンスをステートレスにするためにセッション状態を外部化する必要があります。セッション状態を保存するために使用できる AWS のサービスはどれですか?(2つ選択してください。)
- 開発者が、AWS SAM CloudFormation スタックを実行する単一のプリプロダクション AWS アカウントを持っています。開発者は Lambda 関数を編集し、SNS トピックを追加しました。リリースパイプラインで使用されている既存のプリプロダクションアプリケーションに影響を与えることなく、これらの変更をテストのために一度だけデプロイしたいと考えています。開発者は何をすべきですか?
- 開発者が、cdk deploy を使用して、CDK スタック (Lambda アセットを含む) をアカウント A のアルファ環境にデプロイしました。2 番目のアカウント (ベータ) に同じスタックを初めてデプロイすると、NoSuchBucket エラーで失敗します。この問題を解決するために、再デプロイする前にベータアカウントで実行する必要がある CDK CLI コマンドはどれですか?
- 開発者が、HTTPSリスナーを使用してインターネットに接続するApplication Load Balancer (ALB) 経由でWeb APIを公開し、Amazon Cognitoユーザープールを設定しました。開発者は、APIへのすべてのリクエストがCognitoを介して認証されるようにしたいと考えています。どうすればよいですか?
- 開発者が、S3バケットに保存されている画像を表示するモバイルアプリを構築しています。ユーザーは、Amazonアカウントとサポートされているソーシャルメディアアカウントでサインインできる必要があります。この認証機能を提供するソリューションはどれですか?
- 開発者が、アカウント A の EC2 インスタンスにアプリケーションをデプロイします。このアプリケーションは、アカウント B の既存の Amazon Kinesis データストリームから読み取る必要があります。アプリケーションがストリームにアクセスできるようにするために必要なアクションはどれですか?(2つ選択してください。)
- 開発者が、ユーザーがアップロードした写真を処理するLambda関数を更新し、現在の関数と新しいバージョン間でユーザーのトラフィックを分割して更新をテストする必要があります。これを実現する手順の組み合わせはどれですか?(2つ選択してください。)
- 開発者が、ユーザーが重複したEメールを受け取る理由を調査しています。アプリケーションはメッセージをSQSキューに投稿し、Lambda関数がキューをポーリングしてAmazon SES経由でEメールを送信します。トラフィックが多いときに重複が発生します。次のうち、重複したEメールの原因となる可能性のあるものはどれですか?(2つ選択してください。)
- 開発者が、ユーザーのオンラインアクティビティを追跡する更新された Lambda コードをデプロイしています。ウェブアプリケーションは AWS SDK を介して Lambda を呼び出します。開発者は、SDK を介して呼び出されるリクエストのごく一部のみが新しいコードを呼び出し、ほとんどは元のコードを呼び出し続けるようにしたいと考えています。この要件を満たすアプローチはどれですか?
- 開発者が、オリジンアクセス制御 (OAC) を使用して CloudFront 経由で提供される S3 バケットで静的ウェブサイトをホストしているため、バケットは公開されていません。ユーザーは明示的なファイル URL (例: /products/index.html) にアクセスできますが、ディレクトリ URL (例: /products/) をリクエストするとエラーが発生します。S3 バケットを公開せずに、デフォルトのインデックスファイルを返すようにディレクトリリクエストを処理するにはどうすればよいですか?
- 開発者が、デプロイパッケージと依存関係がAmazon S3に保存されている既存のLambda関数を、AWS CloudFormationテンプレートを使用してデプロイしています。CloudFormationテンプレートはAWS::Lambda::Functionリソースを定義しています。テンプレート内でS3に保存されている関数コードを参照するための最小限の労力で済む方法は何ですか?
- 開発者が、バックエンドが実装される前にフロントエンドチームがUIの構築を開始できるように、Amazon API Gateway API (Lambdaバックエンドを使用) を準備しています。フロントエンドチームは、事前定義されたHTTPステータスコードとJSONボディを返すエンドポイントを必要としています。開発者はAPIリソースのメソッドを作成しました。これらの要件を満たすアプローチはどれですか?
- 開発者が、パブリックなApplication Load Balancer (ALB) の背後にあるEC2インスタンス上のHTTPアクセスログを分析しています。サーバーログには、クライアントのパブリックIPアドレスではなく、ALBのIPアドレスのみが表示されています。HTTPサーバーログに元のクライアントのパブリックIPアドレスが含まれるようにするには、開発者は何を変更する必要がありますか?
- 開発者が、レガシーなモノリスからAWS Lambdaへ機能を移行しています。アプリケーションデータは、VPCのプライベートサブネットにあるAmazon Aurora DBクラスターに存在します。アカウントには1つのVPCがあり、Lambda関数とDBクラスターは同じAWSリージョンとアカウントにあります。Lambda関数は、パブリックインターネットを経由せずにDBクラスターに安全にアクセスする必要があります。この要件を満たす構成はどれですか?
- 開発者が、個人を特定できる情報 (PII) を処理するアプリケーションに AWS X-Ray を追加しています。このアプリケーションは EC2 インスタンスで実行されます。トレースメッセージには暗号化された PII が含まれており、Amazon CloudWatch に送信されます。開発者は、PII が EC2 インスタンスから流出しないようにする必要があります。この要件を満たすソリューションはどれですか?
- 開発者が、小さなアプリケーション(最小限のCPUとメモリしか必要としない)をコンテナイメージとしてパッケージ化しました。このアプリは外部APIからデータをフェッチし、それを処理して結果をS3に書き込みます。このアプリケーションは、既存のAmazon ECSクラスターで1時間ごとに1回実行される必要があります。インフラストラクチャ管理のオーバーヘッドを最小限に抑えるオプションはどれですか?
- 開発者が、単一のAPIコールを使用してDynamoDBテーブルから特定の複数の項目を取得し、データベースへの負荷を最小限に抑える必要があります。どのDynamoDB APIを使用すべきですか?
- 開発者が、特定のIAMユーザーの認証情報でCLIを設定した後、AWS CLIコマンド `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'` を実行しました。コマンドはエラーを返し、項目は返されませんでした。失敗の最も可能性の高い理由は何ですか?
- 開発者が、毎分5,000リクエスト以上を処理する必要がある3層ウェブアプリケーションを作成しています。ウェブ層は完全にステートレスである必要がありますが、ユーザーセッションの状態は保持する必要があります。レイテンシーを可能な限り低く保ちながら、セッションデータを外部化するアプローチはどれですか?
- 開発者がAmazon API GatewayでWebSocket APIを使用しており、API Gateway Lambdaオーソライザーを介してアクセスコントロールを適用したいと考えています。また、開発者は、すべてのリクエストでシークレットキーや認証トークンを送信するのを避けるために、認証情報キャッシュも必要としています。どのような手順の組み合わせを取るべきですか?(2つ選択してください。)
- 開発者がAmazon API GatewayとAWS Lambdaを使用してREST APIを構築しました。AWS SAM CLIを使用してAPIのローカルテストを有効にしたいと考えています。テストのためにAPIをローカルで実行できるAWS SAM CLIのサブコマンドはどれですか?
- 開発者がAWS Elastic Beanstalkで実行されるカスタムアプリケーションを更新しました。変更が完了した後、新しいアプリケーションバージョンをElastic Beanstalk環境にデプロイするには、次のどの方法を使用しますか。(2つ選択してください。)
- 開発者がAWS Signature Version 4署名付きリクエストを実装しており、正規リクエストの構築、署名対象文字列の作成、署名キーの計算をすでに完了しています。開発者は、署名をHTTPリクエストにアタッチするために、どの方法を使用できますか?(2つ選択してください。)
- 開発者がAWS CLIを使用してDynamoDBテーブルを作成しています。このテーブルでは、AWS所有の暗号化キーを使用したサーバーサイド暗号化を使用する必要があります。この要件を満たすには、開発者はどのようにテーブルを作成すべきですか?
- 開発者がAWS Lambda関数の新しいバージョンをデプロイしました。これを検証するために、開発者はトラフィックの50%を新しいバージョンに、トラフィックの60%を現在のバージョンにルーティングする必要があります。これを達成するための最も運用効率の高い方法は何ですか?
- 開発者がAWS Lambda関数を更新し、VPCプライベートサブネット内で実行するようにしました。これにより、パブリックAPIからデータをグループ化できます。VPCにはインターネットゲートウェイがアタッチされており、デフォルトのネットワークACLとセキュリティグループ設定を使用しています。変更後、APIには到達できるにもかかわらず、Lambda関数がパブリックAPIに到達できなくなりました。開発者はLambda関数のアウトバウンドインターネットアクセスをどのように復元すべきですか?
- 開発者がAWS SAMを使用してサーバーレスアプリケーションを構築しており、現在は開発環境でテストしています。QAのためにテスト環境とステージング環境を追加する必要があり、最小限の労力で複数の名前付き環境にデプロイできるAWS SAM機能を使用したいと考えています。最も開発集約的でないアプローチはどれですか?
- 開発者がCLIを使用してApplication Load Balancer (ALB) のターゲットとしてLambda関数を登録しましたが、リクエストがALBに到達してもLambdaが呼び出されません。Lambdaが呼び出されないのはなぜですか?
- 開発者がCloudWatch APIを呼び出す際に、断続的にHTTP 400 ThrottlingExceptionエラーを受け取っており、失敗時にデータが返されません。これを軽減するために最初に適用すべきベストプラクティスは何ですか?
- 開発者がCodeCommitで新しいAWS CDKプロジェクトを初期化しました。(1) 生成されたIaCテンプレートの単体テストを作成し、(2) 主要なセキュリティ設定が適用されていることを確認するために、すべてのCDKコンストラクトで検証を実行する必要があります。開発オーバーヘッドが最も少ないこれらのチェックを提供するアクションの組み合わせはどれですか?(2つ選択してください。)
- 開発者がEC2インスタンス上のアプリケーションを監視しており、1秒の粒度でカスタムのCloudWatchメトリクスを作成しました。問題が発生した場合、開発者は30秒以内にAmazon SNS通知を受け取る必要があります。この要件を満たすために開発者は何をすべきですか?
- 開発者がFargateを使用し、UbuntuベースのイメージでECSクラスターにコンテナをデプロイしています。アプリケーションには、複数のECSタスクからアクセスでき、コンテナ停止後も利用可能な共有永続データが必要です。この要件を満たすソリューションはどれですか?
- 開発者がLambda関数を.zipファイルとしてパッケージ化し、Lambdaコンソールの[関数]ページからアップロードしようとしましたが、コンソールはパッケージをアップロードできないことを示すエラーを返しました。コードを公開するために使用できる方法のうち、どれが適切ですか?(2つ選択してください。)
- 開発者がSSHキーを使用してAWS CodeCommitにアクセスしています。SSHキーは、現在特定の権限セットを持つユーザーに関連付けられています。開発者は、そのユーザーがブランチを作成および削除できるようにする必要があります。最小権限の原則に従うために、どの特定のIAM権限を追加する必要がありますか?
- 開発者がVPC-AのプライベートサブネットにRDSデータベースを配置しました。開発者は、デフォルトVPCにLambda関数も作成しましたが、このLambda関数はRDSデータベースに接続できません。Lambda関数がRDSインスタンスにアクセスできるようにするための適切な方法は何ですか?
- 開発者がアプリケーションログの例外をカウントするために CloudWatch Logs メトリックフィルターを追加しましたが、メトリックデータが表示されません。フィルターされた結果が返されないのはなぜですか?
- 開発者がアプリケーションをAmazon EKSに移行し、イメージをAmazon ECRに移動しました。新しいAWSアカウントを作成し、アプリケーション設定を更新して新しいバックエンドリソースを指すようにしました。パイプラインのビルドとデプロイは成功しましたが、実行中のアプリケーションは依然として古いバックエンドに接続しています。調査の結果、アプリケーション設定が依然として元のEKSクラスターを参照していることが判明しました。アプリケーションが新しいリソースに接続しなかった理由として、どれが考えられますか?
- 開発者がローカルワークステーションからCLIおよびSDKを介してAWSにアクセスするためにAWS IAM Identity Center (AWS SSO) を使用しています。APIコールは最初は機能していましたが、現在はAccess Deniedを返しており、ローカルの設定やスクリプトは変更されていません。アクセス障害の最も可能性の高い原因は何ですか?
- 開発者がグローバルな動画検索アプリケーションを構築しています。各動画ファイルの平均サイズは2.5 TBです。最初の90日間は即座にファイルにアクセスできる必要があります。90日経過後は、10分を超える取得時間でも許容されます。これらの要件を最も費用対効果の高い方法で満たすソリューションはどれですか?
- 開発者がデプロイ用にAWS CodePipelineを設定しています。ソースコードはGitHubリポジトリにあり、パイプラインのソースステージはそのリポジトリとブランチにすでに設定されています。開発者は、リポジトリパッケージの単体テストをパイプライン環境で実行したいと考えています。最小限のオーバーヘッドでこれを実現する手順はどれですか?(2つ選択してください。)
- 開発者が開発中に AWS Copilot CLI を使用してコンテナ化されたアプリケーションをデプロイし、コードを新しい CodeCommit リポジトリにコミットしました。開発者は、運用作業を最小限に抑えながら、本番環境向けの自動デプロイパイプラインを必要としています。自動化を作成する最も効率的な方法は何ですか?
- 開発者が静的ウェブサイトを Amazon S3 でホストし、カスタムドメインを使用して CloudFront 経由で提供しています。CodeCommit によってトリガーされる CI/CD パイプラインは、buildspec.yml を参照する CodeBuild プロジェクトを実行するビルドステージを実行します。ビルドは更新された静的ファイルを S3 バケットにアップロードし、更新は S3 ウェブサイトの URL で確認できますが、CloudFront ディストリビューションは古いコンテンツを提供し続けています。CloudFront が更新されたファイルを提供するようにするために、buildspec.yml は何をすべきですか?
- 開発者が静的パブリックウェブサイトをS3バケットでホストし、CloudFront経由で配信しています。ユーザーがS3バケットから直接コンテンツを取得できないようにする必要があり、すべてのアクセスはCloudFrontディストリビューションを介して行われる必要があります。この要件を満たすソリューションはどれですか?
- 開発者が本番環境のAWS Lambda関数でバグを修正し、テスト環境で変更を検証しました。開発者は、最初にユーザーの10%だけが新しいコードを使用するように、本番環境で段階的にアップデートを展開したいと考えています。適切なアプローチは何ですか?
- 開発者のアプリケーションは、Amazon SQS キューからのメッセージを処理するために AWS Lambda 関数を使用しています。Lambda 関数が失敗したりタイムアウトしたりすることがあり、開発者は処理できなかったメッセージを最小限の運用オーバーヘッドでキャプチャして調査する必要があります。この要件を満たすアプローチはどれですか?
- 開発者のアプリケーションは、ローカルセカンダリインデックス (LSI) を持つ Amazon DynamoDB テーブルを使用しています。テスト中に、テストスイートのリクエストレートがテーブルの全体的なプロビジョニングされたキャパシティを超えていないにもかかわらず、テーブルが ProvisionedThroughputExceededException エラーを返します。最も可能性の高い原因は何ですか?
- 開発者は、Amazon Cognito認証を使用するフロントエンドUIを介して顧客が使用するAmazon API Gateway REST APIを管理しています。開発者には、新しいエンドポイントを導入し、破壊的なインターフェース変更を含む新しいAPIバージョンがあります。開発者は、既存の顧客に影響を与えることなく、他のチーム開発者に新しいAPIへのベータアクセスを提供する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- 開発者は、Amazon EC2 インスタンスにアプリケーションをデプロイする自動化のために、再利用可能なテンプレートを使用する必要があります。このソリューションは、繰り返しのデプロイ、アプリケーションリソースのインストールと更新をサポートし、同一の環境を生成し、以前のバージョンへのロールバックを可能にする必要があります。これらの要件を満たすソリューションはどれですか?
- 開発者は、AMI をコピーして新しいアプリケーションスタックを作成することにより、アプリケーションを別の AWS リージョンに拡張する必要があります。会社のポリシーでは、すべてのリージョンですべての AMI を暗号化する必要がありますが、現在の AMI の一部は暗号化されていません。開発者は、AMI が暗号化されていることを確認しながら、どのようにして宛先リージョンに拡張できますか?
- 開発者は、API Gateway の組み込みオーソライザー (カスタムオーソライザーコードなし) を使用して JWT 認証をテストするために、/auth に API Gateway エンドポイントを作成する必要があります。この要件を満たす構成はどれですか?
- 開発者は、RestApi、Resource、Method、Stage、およびDeploymentリソースを含むCloudFormationテンプレートを使用して、Amazon API Gateway REST APIでウェブアプリケーションをデプロイしました。新しいリソースとメソッドを追加した後、スタックの更新は正常に完了しましたが、新しいメソッドへの呼び出しは404 Not Foundを返します。新しく追加されたメソッドがデプロイ後に利用可能になるように、開発者はCI/CDパイプラインに何を追加すべきですか?
- 開発者は、会社のオフィスの天気予報を返す費用対効果の高い概念実証RESTエンドポイントを構築する必要があります。ソリューションは可能な限りAWSのキャッシングを使用し、テスト中は軽いトラフィックしか受けません。最も費用対効果の高い実装はどれですか?
- 開発者は、期限切れの項目を DynamoDB テーブルから Amazon S3 に転送する必要があります。テーブルは TTL を使用して項目を期限切れにします。アプリケーションは、期限切れの項目をそれぞれ処理してから S3 に保存する必要があります。処理と保存には、項目あたり 5 分かかります。運用上のオーバーヘッドが最も少ないのは、どのソリューションですか?
- 開発者は、他のAWSホスト型アプリケーションが依存するレガシーなオンプレミスアプリケーションを持っています。開発者は、Amazon CloudWatchを使用して、すべてのアプリケーションを1か所から監視およびトラブルシューティングしたいと考えています。開発者はオンプレミスサーバーからCloudWatchにログを送信するにはどうすればよいですか?
- 開発者は、同じ Elastic Beanstalk アプリケーション (Application Load Balancer を使用) を CloudFormation 経由で 3 つの AWS リージョンにデプロイし、AWS Certificate Manager (ACM) を使用して各 ALB に SSL 証明書を供給する必要があります。各 ALB に証明書を提供する正しい方法は何ですか?
- 開発者は、特定の期日で期限切れになり、期限切れになる前に通知を受け取るアプリケーション設定値を保存する必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
- 開発者は、頻繁にアクセスされる製品アイテムに対してマイクロ秒単位の読み取りレイテンシーを必要としており、整合性を確保するために、製品が作成、更新、または削除されるたびにアプリケーションキャッシュを更新する必要があります。これらの要件を満たすソリューションはどれですか?
- 開発者は、複数のEC2インスタンスで実行されている高可用性Pythonウェブアプリケーションのサーバーログを、各インスタンスにSSH接続することなく確認したいと考えています。ログを一元化するために、アプリケーションに最小限の変更で済むのは、次のうちどれですか?
- 開発者は、別のAWSアカウントにあるS3バケットのデータにアクセスするためにMFAを使用する必要があります。この要件を満たすために、MFA情報とともに呼び出すべきAWS STS APIオペレーションはどれですか?
- 開発者は、本番環境にコードをデプロイする前に、プロダクトオーナーの承認を必要としています。デプロイにはCodePipelineが使用されます。プロダクトオーナーに通知するためにSNSトピックが設定されています。開発者がこのパイプラインでプロダクトオーナーから承認を得るための、最も運用効率の高い方法は何ですか?
- 開発者は、未リリースの機能を準備が整うまでウェブアプリケーションで非表示にするために、機能トグルを必要としています。機能フラグを管理し、オン/オフを切り替えるための要件を満たすソリューションはどれですか?
- 開発中、モバイルアプリはAPI Gatewayを介してバックエンドを呼び出します。統合テストのために、開発者は実際のバックエンドを呼び出すことなく、API Gatewayに異なるシミュレートされたバックエンド応答を返させたいと考えています。運用上のオーバーヘッドが最も少ないのは、次のうちどの方法ですか?
- 外部SaaSプロバイダーへの接続に使用される認証情報が、現在、設定ファイルに平文で保存されています。開発者はこれらのAPI認証情報を保護し、四半期ごとに自動ローテーションを強制する必要があります。最も安全なアプローチを提供するソリューションはどれですか?
- 株式取引アプリケーションは、取引が発生したのとまったく同じ順序でSMS取引確認メッセージをユーザーに送信する必要があり、重複メッセージの送信を回避する必要があります。これらの順序付けと重複排除の要件を満たすソリューションはどれですか?
- 機密性の高いコンテンツを含む社内ウェブサイトを公開しますが、会社のOpenID Connect (OIDC) IDプロバイダーを介して認証する従業員のみがアクセスできるように制限する必要があります。ウェブサイトは変更できません。この要件を実装するためのステップの組み合わせはどれですか?(2つ選択してください。)
- 共有アカウントに新しくデプロイされた AWS Lambda 関数で、CloudWatch のスロットルメトリクスが増加しています。スロットリングを軽減するための運用効率の高いアクションはどれですか?(2つ選択してください。)
- 共有アカウントのLambda関数が、複数の開発アカウントでec2:DescribeInstancesを呼び出す必要があります。最小権限の原則に従うには、アカウント間で権限をどのように設定すべきですか?
- 最新のAmazon Linuxインスタンスを実行しているElastic Beanstalk環境で、Beanstalkコンソールにメモリメトリクスが表示されません。アプリケーションのパフォーマンスが低下しており、メモリ関連が疑われます。開発者はインスタンスのメモリ使用量データをどのように収集すべきですか?
- 写真共有アプリは、オリジナル画像をAmazon S3に保存し、CloudFrontを介して提供しています。各モバイルデバイスは、表示寸法と解像度をGETパラメータとして送信します。デバイスごとに最適化された画像を提供し、ロード時間と品質を費用対効果の高い方法で改善するために、どのソリューションが最適ですか?
- 写真共有アプリは画像をS3に保存します。第三者の監査人は画像を検査し、アップロードから1~24時間後にS3オブジェクトキーをキーとするDynamoDBテーブルに結果を記録します。第三者はREST APIを介して監査結果を公開しています。各S3オブジェクトに監査結果をタグ付けする自動プロセスを、最も運用効率の高い方法で実装する必要があります。どのアプローチを取るべきですか?
- 新しい Amazon EC2 インスタンスを起動する AWS CLI コマンドはどれですか?
- 新しいサーバーレスユーザーポータルが低速で動作しています。分析の結果、単一のAPI GatewayエンドポイントがLambda関数を呼び出していることが原因であることが判明しましたが、そのLambdaは他のAPIやAWSサービスを呼び出しています。運用上のベストプラクティスを使用して、開発者はどの外部呼び出しがレイテンシーの増加を引き起こしているかをどのように特定できますか?
- 新しいファイルがS3バケットに追加された直後に、DynamoDBテーブルにレコードを挿入する必要があります。これを実現する手順のシーケンスはどれですか?
- 新しい機能は、特定のプレミアム顧客グループのみが利用できるようにする必要があります。開発者は、ユーザーに中断を発生させることなく、迅速に(例えば、パフォーマンスやフィードバックに応じて)機能をオン/オフに切り替え、デプロイ前に変更を検証できる必要があります。開発者は何を使用すべきですか?
- 数百個のLambda関数を持つサーバーレスアプリケーションが、Amazon Aurora PostgreSQLデータベースに接続しています。Lambdaがスケールアウトするたびに新しいDB接続が作成され、リソース使用量が増加します。Lambdaのスケーラビリティを低下させることなく、データベース接続の数を減らす必要があります。何を実装すべきですか?
- 数万人のユーザーをサポートする必要があるモバイル写真ストレージアプリを構築しています。バックエンドは、アップロードを処理するためにLambdaと統合されたAPI Gatewayを使用し、DynamoDBが写真のメタデータを保存します。ユーザーはサインアップし、写真をアップロード(300 KB~5 MB)し、以前にアップロードした写真を取得できる必要があります。運用上のオーバーヘッドが最も少ないのは、次のどのアーキテクチャですか?
- 製品注文用のDynamoDBテーブルは、パーティションキーとしてorderIdのみを使用しています(ソートキーなし)。アプリケーションはcustomerIdによるクエリをサポートする必要があります。customerIdでテーブルをクエリできるようにするオプションはどれですか?
- 統合環境には、メッセージを変換してサードパーティAPIを呼び出すLambdaをトリガーするSQSキューがあります。使用量の増加により、サードパーティAPIが多数のHTTP 429 Too Many Requestsを返し、メッセージ処理がブロックされています。開発者はこれをどのように修正すべきですか?
- 複数のAWS Lambda関数が、社内のデータサイエンスライブラリと参照データセットにアクセスする必要があります。異なるチームがライブラリとデータを管理しており、それぞれ独立して更新できる必要があります。Lambda関数は会社のセントラルVPCで実行されます。Lambda関数にライブラリとデータへのアクセスを提供するソリューションはどれですか?
- 複数のAWSアカウントにEC2インスタンスをデプロイするCloudFormationテンプレートを作成する際、開発者はインスタンスタイプを承認済みリストに制限する必要があります。承認済みEC2インスタンスタイプのこのリストをテンプレートに含めるにはどうすればよいですか?
- 分析ワークフローでは、非同期で呼び出される AWS Lambda 関数を使用してトランザクションレコードを処理します。非同期呼び出しが失敗することがあります。失敗が発生した場合、開発者は2番目の Lambda 関数を呼び出してエラーを処理し、詳細を記録したいと考えています。この要件を満たすソリューションはどれですか?
- 本番リリース前に、開発者は新しい機能の開発を継続しながら、AWS CodeCommit リポジトリでの変更をフリーズする必要があります。QA はリリースをテストし、メインブランチから分離されたバグ修正を実行します。リリース後、すべてのバグ修正はメインにマージされる必要があります。これらの要件を満たすワークフローはどれですか?
- 本番環境のウェブアプリケーションは、Elastic Load Balancer の背後にある 4 つの EC2 インスタンスで実行されており、AWS Elastic Beanstalk によって管理されています。開発者は、プラットフォームバージョン (Node.js) を更新し、新しいアプリケーションコードをデプロイして、ダウンタイムなしでテストする必要があります。これらの要件を満たすデプロイアプローチはどれですか?
- 明示的な(カスタム)名前を持つIAMリソースを定義するCloudFormationスタックをデプロイする際、スタックの作成がInsufficientCapabilitiesエラーで失敗します。CloudFormationが指定された名前を使用するIAMリソースを作成できるようにするには、何を指定する必要がありますか?
Twitch Gameplan 認定 すべての試験問題
- Super Leaderboardディスプレイユニットは、指定されたパラメーターの範囲外では拡大せず、動画のサポートもしません。
- Twitch Premium Videoパッケージは、Twitchのライブ放送に組み込まれており、アバブザフォールドで常に見やすいところに表示され、次のような特徴があります。
- TwitchConが毎年開催されるのはどこですか?
- Twitchが2005年にウェブ経由で24時間年中無休でライブ配信・ストリーミングを行う場所として始まった際の名前は何でしたか?
- Twitchコミュニティは 49% _______ が、オンライン広告や友人からのおすすめによるものである。
- Twitchでストリーミングを開始するには、スタジオスタイルのマイク、ブロードキャストWebカメラ、高速インターネットルーターを購入する必要があります。
- TwitchのBrand Partnership Studiosはすべてのクライアントが利用できますが、支出額が高く、公開するには多く時間がかかります。
- Twitchの広告承認ポリシーでは、YouTube Live、Facebook Live、Discordなどのライブストリーミングの競合他社がTwitchに直接広告を掲載することを許可しています。
- Twitchの広告承認ポリシーはAmazon Ad 承認ポリシーとは別のものですが、後者との連携・提携をおこなっています。
- Twitch文化体験の重要な部分を担い、Twitchの専用チャネルでテレビ番組の古いエピソードを24時間年中無休でストリーミングしている有名人は誰ですか?
- パートナーステータスを達成するための応募者の資格条件は次のとおりです。
- アフィリエイトストリーマーは、チャンネルを収益化するためにパートナーステータスを取得する必要があります。
- スーパーリーダーボード、トップページヘッドライナー、ミディアムレクタングルは、Twitch広告商品のどのカテゴリーの例ですか。
- ユーザーがファーストインプレッションのテイクオーバーの動画を見るのはいつですか?
- コンテンツクリエーターがアフィリエイトレベルに達すると、ファンのための登録ボタンやカスタムエモートを作成する機能などの追加機能にアクセスできます。
- コンテンツ作成者は、最初にアフィリエイトステータスに到達しなくてもパートナーになることができます。
- ミディアムレクタングルを立ち上げ、キャンペーンを開始するための標準的なリードタイムはどれくらいですか?
- ライブストリーミングの競合他社は、Twitchに広告を掲載することは許可されていません(例: YouTubeライブ、Facebookライブ、Discord など)
- 視聴者は、チャット機能を通じてコンテンツ作成者と直接、リアルタイムでつながることができます。
- 次のうち、Twitch Advertisingが提供するブランドソリューションの3つのレベルに含まれないものはどれですか?
- 人間によるモデレーションとして機能するモデレーションツールはどれですか? (該当するものをすべて選択してください)
スポンサー広告基盤の認定 すべての試験問題
- Accent Athleticsは、ヨガアパレルのスポンサープロダクト広告キャンペーンのパフォーマンスを分析し、毎日予算超過していることに気付きました。予算を増やすことができない場合、どのような代替措置が適切でしょうか? (2つを選択)
- Accent Athleticsは、ベストセラーのバスケットボールをそのASINだけをショーケースするクリエイティブを使いプロモーションしたいと考えています。売上を伸ばすために、商品検索結果や関連商品の商品詳細ページに確実に表示されるようにするスポンサー広告はどれですか?(該当するものをすべて選択してください)
- Amazonでは、広告が販売につながる可能性が高い場合は最大100%まで入札額をリアルタイムで調整し、販売につながる可能性が低い場合は入札額を下げることがあります。これはどういうことでしょうか?
- Amazonの取引会社様であるSpotMarkは、1日の予算の平均ではなく、ライフタイム予算を使用したいと考えています。この場合、どのスポンサー広告を使用できますか?
- Amazonの出品者様がスポンサーブランド広告キャンペーンを設定するための要件は、次のうちどれですか?
- Amazonの出品者様であるBlueBird Clothingは、キーワードの「デニムジャケット」のみをターゲットとする広告を掲載しています。 お客さまは「デニムジャケット」を検索します。 この場合、次のうち正しいのはどれですか?
- Biankaは、彼女のクライアントの商品がおすすめ商品(「ショッピングカートボックス」)に選択されていないことを確認します。彼女はクライアントにどのような提案をすべきですか? (2つを選択)
- Climato は、予算に対する支出を確認するため、今月の広告にどれだけ費やしたかを報告する必要があります。ダウンロード可能なレポートで、最も役に立つのはどれですか?
- Emiliaは、1日の予算が10ドルのスポンサー広告キャンペーンを設定しました。次のうちどれが当てはまりますか? (2つを選択)
- ENTは、子ども向けのDVD「Too Many Cupcakes」のプロデューサーです。「Cupcakes and Doughnuts」は食品会社であるため、そのブランドの検索結果に自社商品が表示されないようにしたいと考えています。どのターゲティング方法を使用できますか?
- Fabianは、販売準備が整っているかをクライアントの商品詳細ページでチェックしています。販売準備が整ったと判断するには、以下のうち、どの問題に改善が必要ですか?
- Fadorableは、おもちゃ会社で、具体的な終了日を設定してキャンペーンを開始しました。キャンペーンは2週間で終了する予定ですが、素晴らしい結果が確認されているので、最初に設定した終了日を延長したいと考えています。これは可能ですか?
- GameZCoは、出品しているゲームコンソールでおすすめ商品(「ショッピングカートボックス」)を掲載しています。次のうちどれが当てはまりますか? (2つを選択)
- Garmendは、広告商品のレポートを使用し、他の商品よりもACOSが非常に高いASINをいくつか見つけました。キャンペーン全体のACOSを下げるために、どのようなことができますか?
- Garmendは、子供服向けの新学期用キャンペーン戦略を練っています。売上の効率性の点で最も高い効果を発揮する可能性が高いASINは、次のうちどれですか?
- Gini's Jewelryはしばらくの間、Amazonのスポンサー広告を使用していました。同社は、自社商品の既知のキーワードのリストを持っています。どのターゲティング方法が最も適していますか?
- Gordon's Chocolatierは、新しいベーカー向けチョコレート用にスポンサープロダクト広告キャンペーンを実施したいと考えていますが、ベーカー向けのチョコレートを使用するインマーケットの購入者にどのキーワードを使えばいいのか分かりません。どのターゲティング方法を使用できますか?
- GravityLenz は、Amazonで広告を掲載する大手ブランドです。サードパーティの分析をキャンペーンレポートに組み込みたいと考えています。次のレポート方法のうち、このニーズに最も適しているものはどれですか?
- Green Starはキャンペーンを最適化し、ブランドの認知度を高めたいと考えています。この目標を達成するために最適な戦略は次のうちどれですか?
- GreenTreeは、1日の予算20ドルでスポンサープロダクト広告キャンペーンを実施しています。火曜日に、20ドルのキャンペーン支出額を計上しました。これに基づいて、次のうち正しい記述はどれでしょうか?
- Irisでは、カメラの商品ラインをショーケースするスポンサーブランド広告キャンペーンの支出額が予算を下回っています。キャンペーンを最適化するために何ができますか?
- Jack and JillのマーケティングマネージャーであるMariaは、新規のお客さまの行動に基づいてキャンペーンを最適化したいと考えています。次の指標のうちどれを使用すべきですか?
- Janiceは、新しい写真フレームの商品ラインのためにスポンサー広告を設定しました。この広告に「コンピュータ」というキーワードを選択しました。広告が表示されない可能性のある基本的な原因を説明しているのどれですか?
- Jeremyは、「Comps Now」という出品者名の彼のクライアントが、特定の商品のおすすめ商品を掲載しているかどうかを確認する必要があります。Jeremyはどこを見るべきですか?
- Jorgeはスポンサープロダクト広告キャンペーンの指標を見直した結果、多くの商品のACOSがカテゴリー平均よりもはるかに高いと判断しました。これに対処するために、どのような行動を取ることができますか?
- Kitchen Smartが、他のブランドの類似したASINをターゲットにしてトースター向けのスポンサープロダクト広告キャンペーンを作成する場合、どのターゲティング方法を使用すればよいですか?
- Koeppは、商品の1つに否定的なレビューと低評価があることに気付きました。6か月の使用期間を過ぎると、商品が期待どおりに機能しないと感じる顧客がいることが判明しました。Koeppが商品の販売準備を改善するための最適な手段とは何ですか?
- Lamarは最近、新商品の売上を伸ばすためスポンサープロダクト広告キャンペーンを開始しましたが、このキャンペーンで唯一のASINが在庫切れになりました。何が起こりますか?
- LuxKitty は、既存のキャンペーンに追加する新しいキーワードを探しています。方向性を判断するために、どのダウンロード可能なレポートを使用する必要がありますか?
- Manuelは、スマートウォッチのスポンサーブランド広告キャンペーンを実施している出品者様です。そのクリック単価入札は0.85ドルです。Manuelはオークションで最上位入札者であり、2番目に高い入札額は0.78ドルです。この場合、Manuel が支払う可能性が高いのは次のうちどれですか?
- Printavaはキーワードレポートを使用し、ほとんどのキーワードが成果を上げていることが分かりました。しかし、ACOSが非常に高いキーワードが複数あることも分かりました。支払いが発生するクリック数を減らすために何ができますか?
- Sports Labは、開発者のリソースを利用できない小さな広告主様です。この企業では、キャンペーンの成果の全体的な概要をすばやく確認したいと考えています。次のレポート方法のうち、このニーズに最も適しているものはどれですか?
- Talkboticsは1年以上にわたってAmazon内で広告を掲載しています。同社は、キャンペーンパフォーマンスがわずかに低下していることに気付き、どのキーワードがうまく機能していないかを知りたいと思っています。どのダウンロード可能なレポートを使用すればよいですか?
- Talkboticsは携帯電話アクセサリーのキャンペーンを実施して来ましたが、その支出が少ないことが分かりました。キャンペーンを最適化するための推奨アプローチは、次のうちどれですか?
- TechHutはPC用パソコン・周辺機器のみを出品しています。同社は、お客さまが「Appleコンピューター アクセサリー」を検索したときのクリックに対してお金を支払っていたことに気付きました。 Appleのアクセサリーを探しているお客さまに広告が表示されないようにするには、TechHutはどのキーワードのマッチタイプを使用する必要がありますか?
- キーワード「アーティストイーゼル」と完全一致であると見なされる検索用語は、次のうちどれですか?
- キーワード「アーティストイーゼル」に対して、部分一致と見なされる検索用語は次のうちどれですか?
- キーワード「猫砂」とのフレーズ一致であると見なされる検索用語は、次のうちどれですか?
- オートターゲティングを使用できるスポンサー広告はどれですか?
- お客さまの獲得に向けて最適化するために、広告主様は_____________が最も高いキーワードを特定する必要がありますか?
- キャンペーンのパフォーマンスが高く効率的であることを最もよく示すのは次のうちどれですか?
- キャンペーンの効率性は_____________で測定され、ブランドの認知度は_____________で測定されます。
- スポンサーブランド広告に掲載されている商品をクリックした後、お客さまはどこに誘導されますか?
- スポンサーブランド広告の最も適切な説明は、次のうちどれですか?
- スポンサープロダクト広告キャンペーンでは、どのターゲティング方法が、自社商品と類似する推奨商品を個別でターゲットに設定できますか?
- スポンサー広告キャンペーンの管理に使用できるオプションは、次のうちどれですか?
- スポンサー広告は、一般的にどんな目標のために使用されますか?
- その日のうちにキャンペーンの予算超過が発生した場合、以下のどの方法で広告主様に通知が送信されますか?
- ブランドキーワードに広告主様が入札する可能性があるのはなぜですか?
- ブランドハロー効果のコンバージョンの例は、次のうちどれですか?
- より効率的な広告キャンペーンを示しているACOSは、次のうちどれですか?
- 検索ボリュームが高くなり、インプレッション数が多くなるキーワードはどれですか?
- 固有の商品を区別するために使用されるSKU(在庫管理単位)はAmazonで何と呼ばれますか?
- 広告主が自動入札の使用を検討する必要がある状況は、次のどれですか?
- 広告主様がブランドの認知度を最大化することを目標とする場合、ASINを選択する際に推奨されるのは次のうちどれですか?
- 広告主様が上位の検索傾向を維持し、クリック数や売上を生み出している新しいキーワードの発見に役立つより適したターゲティング方法はどれですか?
- 次のオートターゲティングオプションのうち、自社と類似する商品の商品詳細ページを閲覧する購入者に自社の広告を表示するオプションはどれですか?
- 自動車アクセサリー会社のCar Janeは、「自動車用フロアマット」というカテゴリーでスポンサー広告キャンペーンをターゲットに設定しました。どのターゲティング方法を使用しましたか?
- 出品者様のMiguelは「お母さんにピッタリのギフト」という見出しで雑草刈り機の商品ラインの売上を伸ばしたいと考えています。 どのスポンサー広告を使用できますか?
- 商品の販売準備が整っているとはどういう意味ですか?
- 商品バリエーションに当てはまるのは、次のうちどれですか? (2つを選択)
- 商品詳細ページには、次のうちどれが含まれていますか? (2つを選択)
- 上位入札額が必要とされる可能性が高い選択肢は、次のうちどれですか?
- 新しいブランド指標を提供するスポンサー広告タイプはどれですか?
- 正誤問題 キャンセルされた注文は、売上属性の指標には含まれません。
- 正誤問題 スポンサープロダクト広告の「掲載枠ごとの入札額の調整」設定は、「動的な入札」では機能しません。
- 正誤問題 スポンサー広告は、インプレッション(CPM)に基づいて購入されます。
- 正誤問題 結果を出すには、キーワードの制限と競争力が高くなるにつれて、入札額を上げる必要があるかもしれません。
- 正誤問題 購入者の混乱を招く恐れがあるため、商品詳細ページには「箱の中身」の写真は含めないでください。
- 正誤問題 商品の販売準備を整えるには、最低4点の商品画像を用意することをおすすめします。
- 正誤問題 商品紹介コンテンツのセクションを最適化すると、オーガニックSEOを向上できます。
- 正誤問題 サードパーティのインテグレーションプロバイダーと連携することにより、広告主様はAPIを活用してスポンサー広告キャンペーンを管理できます。
- 売上促進を希望する飲料会社Beveramaは、主にパフォーマンスの測定にACOSを使用しています。目標達成に役立つASINは、次のうちどれですか?
- 販売準備が整ったと判断するには、商品に必要なカスタマーレビューの数は最小限何件ですか?
- 販売準備が整ったと判断するには、商品に必要なレビューの星の数は最小限いくつですか?
- 表示する広告を決定するためにオークションで使用される2つの変数はどれですか?