無限ノック › 試験別ガイド › DOP 練習問題一覧

DOP 練習問題一覧

AWS Certified DevOps Engineer – Professional

開発・運用の高度なスキルを証明するプロ認定 全 371 問(AIオリジナル)

ドメイン1:SDLC の自動化(69問)

Q1あるチームはCodeBuildでJUnit形式の単体テストを実行しています。テストの合格率の推移、不安定なテスト(フレーキーテスト:実行のたびに結果が変わる不安…Q2GitHub ActionsではなくAWS CodePipelineを選択する技術的な理由として最も適切なものはどれですか?Q3ある企業はAWS Organizationsで管理するマルチアカウント環境を持っており、DevOpsアカウント上のCodePipelineから本番アカウントへC…Q4ある企業はモノリポ(monorepo:複数サービスのコードを1つのリポジトリで管理する構成)を採用しており、AWS CodeCommitリポジトリに servi…Q5DevOpsエンジニアはCodeBuildを使用してNode.jsアプリケーションをビルドしています。npm installステップが毎回8分かかり、ビルド時間…Q6ある開発チームはReactで構築されたフロントエンドのシングルページアプリケーション(SPA)を運用しています。マーケティングチームから、「特定のユーザーセグメ…Q7ある企業のDevOpsチームは、CodeCommitを使用して複数のJavaマイクロサービスを管理しています。セキュリティ監査で、開発者がAWSアクセスキーやA…Q8金融サービス会社が既存のJenkins CI基盤をAWSに段階的に移行しています。コンプライアンス上の制約からビルド処理は既存のJenkinsサーバー(EC2上…Q9企業はCodePipelineとCodeDeployを使用してECSサービスのブルーグリーンデプロイを実装しています。デプロイ後に問題が検出された場合に即座に自…Q10CodeDeployを使用したEC2へのBlue/Greenデプロイメントで、新バージョンのデプロイ後に本番トラフィックの10%のみを新バージョンに送り、エラー…Q11CodeCommitリポジトリへのプッシュ時に自動的にユニットテストを実行し、テスト失敗時はマージをブロックするCI/CDの実装方法として正しいものはどれですか…Q12ある会社のDevOpsチームは、Pythonで実装されたLambda関数をCodeCommitで管理し、CodePipelineで本番環境にデプロイしています。…Q13CodeBuildを使用したパイプラインで、プライベートサブネット内のRDSデータベースに対して統合テストを実行する必要があります。データベースの接続文字列とパ…Q14あるチームはAWS Lambda関数をCodeDeployの`LambdaCanary10Percent5Minutes`デプロイ設定でデプロイしています。 新…Q15DevOpsエンジニアはCodeBuildをVPC内のプライベートサブネットで実行するよう設定し、同VPC内のAmazon OpenSearch Service…Q16ある企業のAWS CodeBuildプロジェクトではJavaアプリケーションのビルドにMaven(Javaのビルド・依存関係管理ツール)を使用しており、毎回Ma…Q17CodeDeployのデプロイメント設定「CodeDeployDefault.ECSCanary10Percent5Minutes」が意味することとして正しいも…Q188つのマイクロサービスを開発するチームが、各サービスに独立したCodeBuildプロジェクトを持っています。各プロジェクトはJUnit(Javaのユニットテスト…Q19ある企業は AWS CodeBuild で複数のマイクロサービスのコンテナイメージをビルドし、ECR へプッシュしています。各 Dockerfile は OS …Q20GitOpsの原則に従い、EKSクラスターへのデプロイをGitリポジトリの状態と常に同期させたい。Gitへのプッシュなしにクラスター上で直接変更された設定は自動…Q21ある企業のCodePipeline(V2タイプ)では、複数の開発者が短い間隔でCodeCommitへプッシュするため、パイプラインが連続して起動し、古いコミット…Q22ある開発チームはUnityを利用したアプリケーションのバックエンドをAWS上で構築しています。ソースコードは外部のGitリポジトリ(GitHub)で管理されてお…Q23ある企業はパイプラインアカウント(開発環境)から別の本番アカウントの Amazon ECS サービスへ CodePipeline を使用してデプロイするクロスア…Q24ある DevOps チームは CodeBuild でユニットテスト・統合テスト・コードカバレッジ計測を実行しています。テスト合格率とコードカバレッジのトレンドを…Q25ある SaaS 企業では AWS CodePipeline を使用して本番環境へのデプロイと、複数フィーチャーブランチの並列テストを行っています。以下の 2 つ…Q26あるDevOpsエンジニアが社内npmパッケージ管理のためにAWS CodeArtifactを設定しています。要件は以下の3点です: ①開発者が社内パッケージと…Q27開発チームは AWS CodeBuild で Node.js アプリケーションをビルドしています。npm install のたびに公開 npm レジストリから全…Q28CodeArtifactを使用するメリットとして正しいものはどれですか?Q29CodePipelineでビルドが失敗した際に、開発チームに自動通知するアーキテクチャとして最適なものはどれですか?Q30Amazon ECS 上で稼働する Node.js アプリケーションの Docker イメージをビルドするため、AWS CodeBuild プロジェクトを運用し…Q31ある企業は AWS AppConfig を使用して本番 Lambda 関数のフィーチャーフラグ(機能フラグ)と設定値を管理しています。DevOps チームは、設…Q32DevOpsエンジニアはEC2インスタンス上のアプリケーションをApplication Load Balancer(ALB)経由でCodeDeployのインプレ…Q33あるチームはAWS CodeBuildでPythonアプリケーションの1,000件のテストケースを逐次実行しており、1回のビルドに30分かかっています。テストを…Q34DevOpsエンジニアはCodeDeployを使用してECSサービスのブルーグリーンデプロイを実装しています。グリーン環境(新バージョン)が起動した後、本番トラ…Q35ある企業は、複数の独立したチームによって開発されている多数のNode.jsおよびPythonマイクロサービスを保有しています。チーム間で共通のライブラリ(社内専…Q36ある企業の DevOps チームは AWS CDK(Cloud Development Kit)でインフラとアプリケーションを定義しており、次の要件を持つ CI…Q37ある企業ではEC2インスタンス群へのアプリケーションデプロイにAWS CodeDeployのBlue/Greenデプロイメントを使用しています。新バージョンのデ…Q38CodeDeployでEC2インスタンスへのデプロイを行う際、デプロイ失敗時に自動的に前バージョンに戻る設定はどれですか?Q39ある企業は、中央の「ツールアカウント」にAWS CodePipelineを配置し、そこから「開発アカウント」や「本番アカウント」のインフラおよびアプリケーション…Q40ある企業はAmazon ECS上でAWS CodePipelineとAWS CodeDeployを使用したBlue/Greenデプロイ戦略を採用しています。デプ…Q41開発チームはAWS CodeCommitをソースリポジトリとして使用しており、フィーチャーブランチごとに独立したテスト環境(エフェメラル環境:PRのライフサイク…Q42ある開発チームは、AWS CodeDeployを使用してAmazon ECS (Fargate) 上にコンテナ化されたアプリケーションをデプロイしています。 新…Q43企業はCodePipelineで本番デプロイ前に承認フローを設けています。承認リクエスト発行時にSlackと社内メールの両方へ通知を送信し、承認者が72時間以内…Q44Amazon ECS(EC2 起動タイプ)上でマイクロサービスを運用している企業が、AWS CodePipeline と AWS CodeDeploy を使用し…Q45ある企業は、us-east-1に構築した単一のAWS CodePipelineから、us-east-1・eu-west-1・ap-northeast-1の3リー…Q46ある企業ではAmazon ECSサービスのデプロイにAWS CodeDeployのBlue/Greenデプロイメントを使用しています。Application L…Q47CodePipelineのソースステージでS3バケットの変更を検知する最も効率的な方法はどれですか?Q48DockerイメージをビルドしてアプリケーションをデプロイするCI/CDパイプラインを構築したい。AWSネイティブサービスの組み合わせとして最適なものはどれです…Q49あるチームはAWS Lambda関数のデプロイにCodeDeployを活用しています。新バージョンのデプロイ時に以下3つの要件があります: ①トラフィック移行開…Q50企業はアカウントA(ツールアカウント)にCodePipelineを構築し、アカウントB(本番アカウント)のCodeDeployを使ってデプロイを行っています。ア…Q51DevOpsエンジニアがAWS CloudFormationを使用してAWS CodeConnections(接続プロバイダー:GitHub)とAWS Code…Q52企業はCloudFormationスタック更新後に本番障害が発生するリスクを低減したいと考えています。スタック更新完了後15分以内に特定のCloudWatchア…Q53Node.jsアプリケーションのCodeBuildプロジェクトでビルド時間が平均15分かかっています。ビルドログを分析した結果、npm install(npmは…Q54CodeBuildプロジェクトで、ビルドキャッシュを活用してビルド時間を短縮したい。Dockerイメージのレイヤーキャッシュと依存関係ライブラリのキャッシュを両…Q55CodePipelineを使用してサーバーレスアプリケーションをデプロイする際、AWS SAM (Serverless Application Model) の…Q56ある金融機関が AWS CodePipeline と AWS CodeBuild を使用した CI/CD パイプラインでサードパーティの npm パッケージを利…Q57複数のAWSアカウントにまたがるマルチアカウント環境で、すべてのアカウントへの統一されたCI/CDパイプラインを構築したい。セキュリティチームはパイプラインが使…Q58ある企業は、中央集権型のツーリングアカウント(アカウントA)でAWS CodePipelineを運用し、ステージングアカウント(アカウントB)と本番アカウント(…Q59ある企業は AWS Organizations による複数アカウント構成を採用しています。「ToolingAccount」(アカウントA)の AWS CodeP…Q60CodeBuildのビルドプロジェクトで実行するコマンドを定義するファイルはどれですか?Q61ある企業はAWS CodeDeployを使用してEC2インスタンスへアプリケーションをデプロイしています。デプロイ完了後にHTTPエンドポイントへリクエストを送…Q62マイクロサービスアーキテクチャで、各サービスが独立したCodePipelineを持つ構成において、すべてのサービスのビルドが成功した後にのみ統合テストを実行した…Q63ある企業は Amazon ECS(Fargate)上で稼働する API を AWS CodePipeline と AWS CodeDeploy で Blue/G…Q64開発チームはAWS CodeBuildとAWS CodePipelineを使用してJava Spring Bootアプリケーションをビルドしています。現在のビル…Q65Feature Flag(機能フラグ)を使用するCI/CDパイプラインのメリットとして正しいものはどれですか?Q66ある企業は中央ツールアカウント(Tooling Account)から開発・ステージング・本番の各AWSアカウントにCloudFormationスタックをデプロイ…Q67マルチステージのCodePipelineで、本番環境へのデプロイ前に手動承認を要求する設定はどれですか?Q68Semantic Versioning(セマンティックバージョニング)のMAJOR.MINOR.PATCHについて正しい説明はどれですか?Q69GitOpsの原則を説明するものとして最も正しいものはどれですか?

ドメイン2:構成管理と Infrastructure as Code (IaC)(63問)

Q1大手小売企業のプラットフォームチームは、200以上のCloudFormationテンプレートにわたって、すべてのリソース名に標準パターン({事業部}-{環境名}…Q2AWS CloudFormation StackSetsを使用する主な目的はどれですか?Q3大企業のプラットフォームエンジニアリングチームは、複数のアプリケーションチームが承認済みのインフラ構成(Amazon ECS クラスター+ALB、Amazon …Q4プラットフォームチームが AWS CDK の社内共通ライブラリを構築しています。CDK L2 Construct の特性と使い方として正しいものを2つ選んでくだ…Q5ある企業では次の3つのユースケースがあります。(1)RDSデータベースのパスワードで90日ごとの自動ローテーションが必要、(2)複数のLambda関数が高頻度で…Q6あるDevOpsエンジニアはCloudFormationデプロイパイプラインに以下の2つの機能を追加しようとしています。 ①CloudFormationがリソー…Q7ある企業のセキュリティチームは、開発者が CloudFormation を通じてデプロイするすべての S3 バケットに対して、バケットレベルの暗号化が必ず設定さ…Q8DevOpsチームは本番環境のCloudFormationスタックのリソースが手動操作によってドリフトしていることを発見しました。定期的なドリフト検出の自動化、…Q9運用チームはAWS CloudFormationを使用して、重要なVPCネットワークとセキュリティグループを管理しています。しかし、緊急のトラブルシューティング…Q10DevOpsチームはAWS CDKを使用してインフラをコード化しており、CDKアプリケーション自体のデプロイパイプラインを構築したいと考えています。パイプライン…Q11AWS Systems Manager State Managerを使用して、EC2インスタンスフリート(500台)にパッチ適用と設定ドリフトの修正を自動化した…Q12企業はAWS Organizationsを使用しており、50のメンバーアカウントが存在します。セキュリティチームは、すべてのアカウントに標準的なIAMロール、C…Q13ある企業はdev・stg・prodの3環境を1つのAWSアカウント内で運用しており、EC2上のアプリケーションがSystems Manager Paramete…Q14CloudFormationスタックの再利用性を高めるためのベストプラクティスはどれですか?(2つ選択)Q15DevOps エンジニアは、CloudFormation スタックのデプロイ時に、ネイティブの CloudFormation リソースタイプが存在しないサードパ…Q16AWS Service Catalogを使用する主な目的として正しいものはどれですか?Q17ECSタスク定義(Task Definition)でコンテナのCPU・メモリ制限を設定する理由として正しいものはどれですか?Q18製造業の企業が、CloudFormationでインフラをデプロイする際に、社内のCMDB(Configuration Management Database:構…Q19AWS CDKとCloudFormationの関係として正しいものはどれですか?Q20Systems Manager Patch Managerを使用してEC2インスタンスにパッチを自動適用する設定として正しいものはどれですか?Q21Ansible・Chef・Puppetなど構成管理ツールの共通の目的として正しいものはどれですか?Q22セキュリティチームは、S3バケットに関する以下の要件を満たす自動化された仕組みを構築したいと考えています。 - 公開アクセスブロック設定が無効化された場合やサー…Q23あるチームはCodePipelineを使用してCloudFormationスタックを本番環境にデプロイしています。以下の2つの要件があります。 ①本番デプロイ前…Q24ある大企業はAWS Organizationsを使用してマルチアカウント戦略を採用しており、数百のAWSアカウントを管理しています。セキュリティチームから、すべ…Q25あなたのチームは AWS CloudFormation ですべてのインフラをコード管理しています。新たにサードパーティの DNS プロバイダー(AWS Rout…Q26グローバル展開する企業がAWS CDKを使用して、CIパイプライン(開発アカウント内のCodePipeline)から開発・ステージング・本番の3つの別々のAWS…Q27開発チームは AWS CDK を使用してインフラを定義しており、CDK アプリケーションのデプロイを自動化する CI/CD パイプラインを CodePipeli…Q28ある企業は、Auto Scalingグループで管理される数百台のEC2インスタンスに対して、CloudWatchエージェントと独自のセキュリティエージェントが常…Q29大企業のプラットフォームチームは、VPC・セキュリティグループ・IAMロールを含む標準的なアプリケーション基盤テンプレートを複数の開発チームが再利用できるように…Q30大規模なCloudFormationスタックで、リソース数の上限(500リソース)に近づいている。また、一部のリソース(VPC、IAMロール)は複数のスタックで…Q31ある組織では、各開発チームが独立してAWSアカウントを持ち、必要なインフラストラクチャを自由にデプロイできる環境を提供しています。しかし、セキュリティ部門から「…Q32あるプラットフォームチームは、月次メンテナンスとして複数の AWS アカウントの EC2 インスタンスに対し、以下の順序で処理を自動化したいと考えています。 …Q33CloudFormationのDriftDetectionを使用する目的として正しいものはどれですか?Q34大規模なCloudFormationテンプレートのCI/CDパイプラインで、テンプレートのセキュリティ問題や設定ミスをデプロイ前に自動的に検出したい。コンプライ…Q35Terraformのstateファイルをチームで安全に共有するAWSのベストプラクティスはどれですか?Q36AWS Systems Manager State Managerを使用してEC2インスタンスの設定を自動管理する際の説明として正しいものはどれですか?Q37あなたの会社のセキュリティチームは、AWS CDK で構築されたすべてのアプリケーションに対して「すべての S3 バケットでサーバーサイド暗号化(SSE)を強制…Q38ある企業は CodePipeline と CloudFormation を使用して EC2 ベースのアプリケーションを本番環境にデプロイしています。要件として「…Q39ある企業はAWS Organizationsを使用して90個のメンバーアカウントを一元管理しています。セキュリティチームは、全アカウントの全リージョンにAWS …Q40DevOps エンジニアが CloudFormation テンプレートで EC2 インスタンスをデプロイしています。UserData スクリプトでアプリケーショ…Q41開発チームは Elastic Beanstalk を使用して Python Web アプリケーションをデプロイしています。以下の3つの要件をコードとして管理し、…Q42あるプラットフォームチームは、全社の開発チームが使用する CloudFormation テンプレートに対して以下の変換をデプロイ前に自動適用したいと考えています…Q43企業のプラットフォームチームは、開発チームが承認済みのインフラ構成(EC2 ・RDS ・VPCを含む)のみをAWSコンソールからセルフサービスでプロビジョニング…Q44大企業のプラットフォームチームは AWS Service Catalog を使用して開発チームへのセルフサービスポータルを提供しています。以下の3つの要件があり…Q45あなたのチームは AWS CloudFormation で本番環境の Amazon DynamoDB テーブルを管理しています。テーブルのキースキーマ(パーティ…Q46医療機器メーカーのセキュリティチームは、CloudFormationを通じてデプロイされるすべてのS3バケットに対して、バケット作成・更新の前にサーバーサイド暗…Q47AWS CDKを使用したインフラ管理で、CDKアップグレードにより既存スタックに予期しない変更(セキュリティグループのインバウンドルール削除など)が発生するリス…Q48あなたの会社は AWS Lambda 関数で動作するマイクロサービスアーキテクチャを本番運用しています。各 Lambda のビジネスロジックを制御する設定値(機…Q49ある企業は CloudFormation で本番環境の Amazon RDS インスタンス(Multi-AZ 設定・本番データ保存)と EC2 Auto Sca…Q50ある企業は複数リージョンにわたる500台のEC2インスタンスに、新しいセキュリティパッチを24時間以内に適用する要件があります。全インスタンスにSSMエージェン…Q51Systems Manager Run Commandを使用してEC2インスタンス上のコマンドをリモート実行する利点はどれですか?(2つ選択)Q52DevOpsエンジニアは、Amazon RDSインスタンスを含む本番CloudFormationスタックに対してテンプレートの更新を適用しようとしています。変更…Q53金融機関のインフラチームは、過去2年間にわたりAWSマネジメントコンソールから手動で作成したRDSインスタンス、セキュリティグループ、サブネットグループなどのリ…Q54本番環境の CloudFormation スタックには RDS クラスター・ElastiCache クラスター・EC2 Auto Scaling グループが含ま…Q55ある企業は過去数年間、AWS コンソールからすべてのインフラリソースを手動でプロビジョニングしており、本番環境には EC2 インスタンス群、RDS インスタンス…Q56Systems Manager Parameter StoreとSecrets Managerの主な使い分けとして正しいものはどれですか?Q57CloudFormationテンプレートを使用して、ネイティブにサポートされていないサードパーティDNSプロバイダーへのレコード登録を自動化するために、Lamb…Q58ある企業はAWS上で数百台のLinux EC2インスタンスを運用しており、OSのセキュリティパッチを定期的に適用する作業に膨大な運用コストがかかっています。 以…Q59あなたの組織は AWS Organizations で 20 の AWS アカウントを管理しています。各アカウントで動作するアプリケーションが、中央管理アカウン…Q60あるチームはAWS CDKでインフラを管理しており、CDK Pipelines(cdk-pipelines)を使ってdev→stg→prodの順にデプロイするパ…Q61ある企業は AWS Lambda ベースのサーバーレスアプリケーションで複数のフィーチャーフラグ(機能の有効・無効を制御する設定値)を管理しています。以下の要件…Q62ある企業はAWS CloudFormation StackSetsを使用して50のAWSアカウントにリソースを展開しています。オペレーターが手動でリソースを変更…Q63AWS CDKを使用して本番環境と開発環境に同じインフラを展開しています。 本番環境ではDeletionPolicyをRetainに、開発環境ではDestroy…

ドメイン3:弾力性に優れたクラウドソリューション(57問)

Q1ある企業が ALB → EC2(Auto Scaling) → Aurora MySQL の3層構成のWebアプリケーションをAWS上で運用しています。CTOか…Q2あるSaaS企業は、複数のEC2インスタンスが Amazon EFS(Elastic File System)をマウントして共有ファイルストレージとして利用する…Q3あるFinTech企業はus-east-1でAurora MySQLを使用したトランザクション処理システムを運用しています。コンプライアンス要件により、RTO …Q4メディア配信企業がCloudFrontを使用して静的コンテンツをS3バケット(us-east-1)から配信しています。コンプライアンス要件により、S3障害時には…Q5グローバルゲームサービスを提供する企業が6つのAWSリージョンでActive-Active構成を実装しています。ユーザーを最も低遅延のリージョンに接続し、リージ…Q6あるバッチ処理アプリケーションはAuto ScalingグループのEC2スポットインスタンスでSQSキューからジョブを取得して実行しています。各ジョブの処理時間…Q7ECSサービスでRolling Updateデプロイ中に、デプロイメントサーキットブレーカーが有効な状態でヘルスチェックが継続して失敗した場合の動作として正しい…Q8あるSaaS企業はus-east-1でALB → ECS(Fargate)→ Aurora の3層構成を運用しています。カオスエンジニアリング演習中に、ECSタ…Q9あるスタートアップがAmazon DynamoDBのプロビジョニング済みキャパシティ(書き込み500 WCU)でSNS投票アプリケーションを運用しています。先月…Q10ある企業は静的ウェブサイトのアセットを Amazon S3(us-east-1)からホストし、Amazon CloudFront 経由で配信しています。プライマ…Q11本番の Auto Scaling グループ(ASG)内の EC2 インスタンスが繰り返し EC2 ステータスチェックに失敗し、ASG によって自動終了されていま…Q12あるデータ処理システムでは、Auto Scaling グループ内の EC2 スポットインスタンスで長時間バッチジョブを実行しています。スポットインスタンスの中断…Q13あるECサイトのAuto ScalingグループはALB(Application Load Balancer)配下のEC2インスタンスでWebアプリケーションを…Q14あるチームは Amazon ECS(Fargate 起動タイプ)で動作するマイクロサービスを頻繁にデプロイしています。最近のデプロイで、新しいタスクがヘルスチェ…Q15SQSを使用してアプリケーションのピーク負荷を吸収するアーキテクチャパターンの名前として正しいものはどれですか?Q16RTO 1時間、RPO 15分の要件でマルチリージョンDRを構築したい。プライマリリージョンのRDS Aurora(MySQL)データベースとS3バケットのデー…Q17本番環境で AWS CodeDeploy を使用した EC2 インスタンスへの Blue/Green デプロイを実施しています。先日のデプロイ後、ALB(App…Q18ある企業はWebアプリケーションをus-east-1とeu-west-1の両リージョンにデプロイし、Amazon Route 53でトラフィックを分散するアクテ…Q19Auto ScalingグループでEC2インスタンスをスケールインする際、実行中のリクエストが中断されないようにするための設定はどれですか?Q20ある企業は大量のデータ変換バッチ処理をEC2スポットインスタンス(Auto Scalingグループ)で実行しており、オンデマンド比で70%のコスト削減を実現して…Q21あるFinTech企業は、Amazon API GatewayとAWS Lambdaで構築した決済処理APIを運用しています。通常時のレイテンシーは50ms未満…Q22マルチリージョン構成でRoute 53フェイルオーバーを設定する際、正しい構成はどれですか?Q23EコマースサービスがAWS Lambdaを使用したサーバーレスAPIをAurora MySQL クラスターに接続して運用しています。セール期間中にLambdaが…Q24SQSのメッセージ可視性タイムアウト(Visibility Timeout)の役割として正しいものはどれですか?Q25金融サービス会社がAWS上でミッションクリティカルなアプリケーションを運用しています。コンプライアンスチームは、各アプリケーションが定義されたRTO(Recov…Q26Eコマース企業でランサムウェア攻撃が発生し、プライマリリージョンのバックアップも暗号化・削除されました。今後は管理者権限でも削除できない不変バックアップを実装す…Q27金融サービス企業が us-east-1 と us-west-2 でマルチリージョン構成の基幹アプリケーションを運用しています。昨四半期のDR演習では、複数のRo…Q28ある企業は、Auto Scalingグループで管理されている多数のEC2インスタンスを使用してWebアプリケーションを運用しています。スケールインが発生してイン…Q29あるグローバル金融企業が、us-east-1をプライマリ、eu-west-1をセカンダリとするActive-Passive DR(ディザスタリカバリ)構成を運用…Q30ある企業のサーバーレスアプリケーションでは、AWS Lambda関数がAmazon RDS PostgreSQLインスタンスに直接接続しています。通常時は問題あ…Q31ECS Fargate で動作するマイクロサービスのローリングアップデート中に、新しいタスクが起動直後に繰り返しクラッシュしています。現状では ECS がタスク…Q32あるIoTプラットフォームがAmazon Kinesis Data Streamsを使用して、毎秒数万件のデバイステレメトリデータをリアルタイム処理しています。…Q33あるSaaS企業は30のAWSアカウントと4リージョンにわたってCloudFormationスタックを管理しています。DR要件として、プライマリリージョン(us…Q34ある企業はus-east-1でAmazon RDS MySQL(マルチAZ)を運用しています。リージョン障害に備えてRTO 1時間・RPO 15分のディザスタリ…Q35Aurora Global Databaseを使用する主なメリットはどれですか?(2つ選択)Q36ある企業がビジネスインパクト分析の結果、基幹業務システムにRTO 2時間・RPO 15分のDR目標を設定しました。現在のシステムはオンプレミスVMwareで動作…Q37RDSのPoint-In-Time Recovery(PITR)の仕組みとして正しいものはどれですか?Q38あるAPI企業がus-east-1をプライマリ、us-west-2をセカンダリとするActive-Passive構成を実装しています。ALBの背後にECSサービ…Q39あるゲノム研究機関が、us-east-1の100台のEC2インスタンスクラスター上でゲノム解析ワークロードを実行しています。全インスタンスは共有ファイルストレー…Q40ある企業はus-east-1でAmazon DynamoDBを使用したリアルタイムデータ処理アプリケーションを運用しています。リージョン障害時も読み書きを継続で…Q41グローバルに展開するリアルタイムゲームサービスが、us-east-1をプライマリ、ap-northeast-1をセカンダリとするアクティブ/パッシブ構成で稼働し…Q42あるメディア企業は数百台のEC2インスタンス上でビデオ変換ワークロードを実行しています。RPO 1時間・RTO 4時間のDR要件があります。現在はEC2スナップ…Q43あるEコマース企業のSREチームが、ブラックフライデーセールに備えて本番環境でカオスエンジニアリング実験を計画しています。AWS Fault Injection…Q44金融機関のSREチームは、プライマリリージョンのRDSクラスターが利用不可になった際にセカンダリリージョンのリードレプリカを自動昇格させるフェイルオーバープロセ…Q45EC2 Auto Scalingのスケーリングポリシーとして、予測スケーリング(Predictive Scaling)が最も有効なシナリオはどれですか?Q46グローバルに展開する SaaS アプリケーションが、米国・欧州・アジアパシフィックの 3 リージョンで Application Load Balancer(AL…Q47ElastiCache Redis のMulti-AZ構成で自動フェイルオーバーが発生した際のメカニズムとして正しいものはどれですか?Q48SQSキューを使用したメッセージ処理システムで、Lambda関数がメッセージ処理中に失敗した場合、同じメッセージを何度も再処理してLambdaが無限ループすると…Q49Eコマース企業が注文管理システムのActive-Activeマルチリージョン構成を実装しようとしています。データストアはDynamoDB(注文データ)とS3(注…Q50AWS Fault Injection Service(FIS)を使用するカオスエンジニアリングの目的として正しいものはどれですか?Q51ある企業が us-east-1 で RDS for MySQL(シングルAZ)を使用した重要なアプリケーションを運用しています。DR(ディザスタリカバリ)戦略と…Q52あるEコマース企業は、Auto ScalingグループのEC2インスタンスが起動してから実際にトラフィックを受け付けられるようになるまで平均12分かかっています…Q53あるグローバル企業が us-east-1 をプライマリ、us-west-2 をセカンダリリージョンとするアクティブ-パッシブ(Active-Passive)DR…Q54グローバルなマルチプレイヤーゲーム企業が、us-east-1とap-northeast-1のゲームサーバーへTCP/UDPゲームトラフィックをルーティングする新…Q55グローバルECサイトをus-east-1(プライマリ)とap-northeast-1(セカンダリ)で運用しています。現在はRoute 53のレイテンシーベースル…Q56ある企業は複数のAWSアカウントにまたがるマイクロサービスアーキテクチャを運用しています。各アプリケーションのRTO(目標復旧時間)とRPO(目標復旧時点)を定…Q57ある企業が、複数の AWS リージョンにまたがる3層ウェブアプリケーションを運用しています。経営陣から、このアプリケーションの RTO(目標復旧時間)を 1 時…

ドメイン4:モニタリングとロギング(61問)

Q1ある企業はAmazon ECS上で20以上のマイクロサービスを運用しています。特定の時間帯に断続的なレイテンシースパイクが発生しますが、どのサービスが原因か特定…Q2ECサイトの決済フロー(商品検索→カート追加→決済完了)を実際のユーザーが問題に気づく前にプロアクティブに監視したいと考えています。複数リージョンから実行でき、…Q3大手製造業がAmazon EKS上のマイクロサービスに移行しています。既存のオンプレミス環境ではOpenTelemetry SDKでアプリケーションを計装してお…Q4ある医療系企業では、複数のマイクロサービスがアプリケーションログをCloudWatch Logsに出力している。監査により、一部のログにメールアドレスや保険証番…Q5あなたはAWS Organizationsを使用して100以上のAWSアカウントを管理しています。セキュリティチームは、すべてのアカウントのCloudTrail…Q6AWS Compute Optimizerが推奨情報を生成するために使用するデータソースはどれですか?Q7グローバル企業が AWS Organizations を使用して 50 以上の AWS アカウントを管理しています。セキュリティチームは、全アカウントの AWS…Q8Lambda関数のエラーレートが5%を超えた場合に自動的にアラームを発生させ、SNS通知を送りたい。 設定すべきCloudWatchアラームのメトリクスとして正…Q9ある企業が複数の AWS アカウントの CloudWatch メトリクスを、既存のサードパーティ製 APM(Application Performance Ma…Q10CloudWatch Logsに集約されているアプリケーションログは月間10TBに達しコストが急増しています。コンプライアンス要件では直近90日はクエリ可能な状…Q11グローバルに展開されたEコマースWebアプリケーションを運用する企業があります。DevOpsチームは、実際のエンドユーザーがブラウザでページを操作した際のパフォ…Q12グローバルに展開する SaaS 企業が、React 製のシングルページアプリケーション(SPA)を CloudFront + S3 でホスティングしています。バ…Q13あるeコマース企業がDynamoDBテーブルでプロダクトカタログを管理しています。特定の時間帯にDynamoDBのThrottlingExceptionsが急増…Q14あるグローバル企業はAWSインフラのCloudWatchメトリクスをDatadog(サードパーティ観測基盤)に集約して一元監視しています。現在はLambda関数…Q15本番アプリケーションはAmazon CloudWatch Logsに1分あたり数万行のログを出力しています。インシデント対応中、担当者は過去30分間で5xxエラ…Q16あるDevOpsエンジニアは、AWS CloudTrailのログを分析してアカウントのセキュリティ監視を強化する任務を負っています。要件として、AWSアカウント…Q17ある企業は AWS 上でマイクロサービスアーキテクチャを採用しており、Amazon API Gateway → AWS Lambda → Amazon Dyna…Q18100 以上の AWS アカウントを AWS Organizations で管理する企業があります。各アカウントの CloudWatch メトリクス・Logs …Q19CloudWatch Application Insightsを使用するメリットとして正しいものはどれですか?Q20ECサイトのオーダー処理サービスは毎週金〜日曜日にレスポンスタイムが平日の3倍になる季節性のトラフィックパターンがあります。現在の静的CloudWatchアラー…Q21ある動画配信企業では、視聴リクエスト数が平日夜間や週末に急増し、深夜帯には大きく低下するという明確な曜日・時間帯パターンを持っています。現在は固定しきい値のCl…Q22CloudWatch Dashboardを使用して複数のAWSサービスのメトリクスを一元的に可視化するとき、カスタムメトリクスを追加するために必要なものはどれで…Q23企業の DevOps チームが Lambda 関数で CloudWatch の GetMetricData API を1分ごとにポーリングし、メトリクスを Da…Q24高トラフィックのマルチテナントREST APIが散発的に高レイテンシを記録しています。CloudWatch APIGatewayメトリクスの平均レイテンシは正常…Q25グローバルSaaSプラットフォームがus-east-1とap-northeast-1の2リージョンで稼働しています。DevOpsチームはCloudWatchで両…Q26大手 EC サイトの DevOps チームは、注文処理を行う AWS Lambda 関数のエラー率を監視しています。この Lambda 関数はタイムセールや祝日…Q27ある大企業が AWS Organizations で 50 以上の AWS アカウントを管理しています。中央の運用チームが、各ビジネスユニットのアカウントの C…Q28あるフィンテック企業のサーバーレス決済基盤では、Lambda関数が1秒あたり数千件のトランザクションを処理しています。運用チームは、顧客テナントID・支払い方法…Q29ある金融サービス会社は、Amazon CloudFront経由で配信されるReactベースのWebアプリケーションを運用しています。特定の地域のユーザーからペー…Q30本番環境で深夜にサービス障害が発生し、オンコールのDevOpsエンジニアが複数サービスのCloudWatch Logsをリアルタイムで調査する必要があります。イ…Q31本番APIサーバーのアプリケーションログはCloudWatch Logsに集約されています。セキュリティチームは「Authentication failed」と…Q32CloudWatch Anomaly Detectionを使用する利点はどれですか?Q33ある企業のAWS Lambda関数群が、注文件数・決済金額などのビジネスメトリクスをCloudWatch PutMetricData APIで直接発行しています…Q34大手グローバル企業が AWS 上で SaaS アプリケーションを複数リージョンで運用しています。特定国・地域のユーザーから断続的な遅延報告がありますが、Clou…Q35あるEコマース企業のSREチームが、実ユーザーを待たずに購買フロー(商品検索→カート追加→チェックアウト→決済確認)の問題を自動検知する合成モニタリング(syn…Q36本番環境のECSサービスで、P99レイテンシー(99パーセンタイル:全リクエストの99%が収まる応答時間の上限値)が突然悪化したとアラートが発報された。根本原因…Q37あるグローバルSaaS企業は、特定地域のユーザーから断続的な接続問題の報告を受けています。サポートチームは問題が自社AWSインフラ・AWSネットワーク・インター…Q38マイクロサービスアーキテクチャで、複数のLambda関数とECSサービス間のリクエストフローをトレースしてパフォーマンスボトルネックを特定したい。また、エラーが…Q39ある企業はAmazon EKS上で多数のマイクロサービスを運用している。DevOpsチームは、ポッド/ノード/クラスターレベルのCPU・メモリ・ネットワーク使用…Q40あるSaaS企業では、数千のリソースにまたがるCloudWatchメトリクスを、自社VPC内のOpenSearchクラスターおよびDatadogなどのサードパー…Q41高トラフィックなECサイトがAmazon DynamoDBでカタログと注文データを管理しています。ピーク時にDynamoDBのスロットリングエラーが急増していま…Q42分散マイクロサービスアーキテクチャでリクエストの追跡とパフォーマンスのボトルネック特定に最適なAWSサービスはどれですか?Q43DevOpsチームは50台のEC2インスタンスそれぞれにCPU・メモリ・ディスク・ネットワークの個別CloudWatchアラームを設定しており、1日数百件のアラ…Q44ECS と Lambda で構成されたマイクロサービスアーキテクチャを運用する企業が、プロプライエタリな APM(Application Performance…Q45あるオンライン旅行予約サービスでは、ログイン→検索→予約→決済という複数ステップから成る重要なユーザーフローがあります。過去に、個々のコンポーネントは正常でもス…Q46CloudWatch Synthetics Canariesを使用する主な目的はどれですか?Q47企業がAmazon EKS(Elastic Kubernetes Service)上で30以上のマイクロサービスを運用しています。DevOpsチームはKuber…Q48あるオンラインバンキング企業のWebアプリケーションはCloudFront + ALB + EC2で構成されています。サーバーサイドのCloudWatchメトリ…Q49複数のAWSアカウントとリージョンにわたるログを一元的に収集し、セキュリティインシデント調査のためにログを90日間リアルタイムに検索可能な状態で保持し、コストを…Q50あるEコマース企業はLambda関数・Amazon DynamoDB・Amazon SQSを組み合わせたサーバーレスの注文処理システムを運用しています。運用上の…Q51ある企業はマイクロサービスアーキテクチャを採用しており、Amazon API Gateway、AWS Lambda、Amazon DynamoDBを連携させてシ…Q52ある企業はAWS Organizationsで100以上のAWSアカウントを管理しています。中央の運用チームは全本番アカウントのCloudWatchメトリクス・…Q53Amazon OpenSearch Service(旧Elasticsearch Service)をCloudWatch Logsと組み合わせる主なユースケース…Q54Amazon ECS on Fargateでマイクロサービスを運用しています。アプリケーションはstdoutに構造化されていないテキストログを出力します。要件と…Q55マイクロサービスアプリケーションを担当するDevOpsエンジニアが、CPU使用率・メモリ・レイテンシー・エラー率の個別CloudWatchアラームが頻繁に誤検知…Q56あるSaaS企業では、EC2上のアプリケーションがJSON構造化ログをCloudWatch Logsに出力しています。運用チームは、特定の決済エラーコード(ER…Q57本番環境にCodeDeployでBlue/Greenデプロイを実施した直後、CloudWatchアラームがHTTPエラーレートの上昇を検知しました。DevOps…Q58ある企業は AWS Organizations で 30 のメンバーアカウントを管理しており、セントラル監視チームが全アカウントのメトリクス・ログ・X-Ray …Q59あるサーバーレスアーキテクチャで、本番 Lambda 関数に断続的なタイムアウトエラーが発生しています。一部の実行でメモリ使用量が急増していることが疑われますが…Q60あるEコマース企業では、Amazon API Gatewayの応答時間が特定の時間帯に急増するインシデントが繰り返されています。DevOpsチームは、どのクライ…Q61複数のAWSアカウントとリージョンにまたがるCloudWatch Logsを一元管理・分析するためのアーキテクチャとして最適なものはどれですか?

ドメイン5:インシデントとイベントへの対応(62問)

Q1ある企業のDevOpsチームは、本番環境のインフラをAWS CloudFormationで一元管理している。しかし運用担当者が緊急対応時にマネジメントコンソール…Q2ある金融サービス企業が SQS Standard キューをイベントソースとする Lambda 関数で決済トランザクションを処理しています。Lambda 関数は下…Q3ある企業はAmazon ECS上で動作するマイクロサービスアプリケーションを運用しています。DevOpsチームは閾値の手動設定なしにML(機械学習)を活用して異…Q4あるSaaS企業のDevOpsチームは、Amazon EventBridge のルールで特定のアプリケーションイベントを受信し、ターゲットとして AWS Lam…Q5ある企業のイベント駆動型注文処理システムでは、非同期呼び出しのLambda関数が最大リトライ後も失敗するケースがあります。DevOpsチームは以下の要件を満たす…Q6AWS Organizationsで管理された15のメンバーアカウントを持つ企業が、インシデント管理を一元化しようとしています。要件は以下の通りです。 - メ…Q7あるリテール企業は、CodeCommitへのコードプッシュをトリガーにAWS CodePipelineが自動デプロイを実行する仕組みを運用しています。ホリデーシ…Q8ある企業は AWS Organizations 配下の 60 以上のメンバーアカウントを運用しています。 各アカウントで発生する CloudWatch アラーム…Q9ある企業のセキュリティチームは、Amazon GuardDuty から「Credential:IAMUser/AnomalousBehavior」という検出結果…Q10ある企業はAWS Organizationsで80のAWSアカウントを管理しています。SREチームは全アカウントにわたってEC2インスタンスに影響するAWS H…Q11あるフィンテック企業では、本番インシデント発生時にオンコールエンジニアがSlackワークスペースから直接AWS CLIコマンドを実行して診断・対応できる双方向の…Q12ある企業のDevOpsチームが、CloudFormationスタックを使って本番環境にアプリケーションを継続的にデプロイしています。過去に以下の問題が発生しまし…Q13あるマルチテナント SaaS プラットフォームが Amazon API Gateway + Lambda で REST API を提供しています。毎日ピーク時間…Q14あるエンタープライズ企業のDevOpsチームが、以下の複数ソースから発生する運用上の問題を単一インターフェースで一元管理し、各問題に対してSSM Automat…Q15あるエンタープライズ企業のDevOpsチームは、以下の3つのソースから発生する運用上の問題を統合管理する仕組みを構築したいと考えています。 ・CloudWatc…Q16ある企業は AWS Organizations 配下の数十のアカウントを運用しており、コンプライアンス部門から「非準拠リソースを検出したら、人手を介さず自動的に…Q17あるイベント駆動型アーキテクチャを採用したSaaSプラットフォームが、Amazon EventBridgeカスタムバスを通じて注文処理・在庫管理・決済サービスに…Q18ある企業では、Elastic IPアドレスとAmazon EBSボリュームを持つ重要なシングルEC2インスタンス(Auto Scalingグループなし)を運用し…Q19数千台の Amazon EC2 インスタンスを AWS Organizations 配下の複数アカウントで運用する企業がある。AWS 側で発生する計画メンテナン…Q20ある企業は AWS Organizations 配下で数十のメンバーアカウントを運用しており、専用のセキュリティアカウントを1つ持つ。DevOps チームは、各…Q21複数のAWSリージョンでクリティカルなワークロードを運用する企業があります。AWSサービスの中断が自社リソースに影響する際、オンコールチームが即座に調査を開始で…Q22ある運用チームは、Amazon EC2インスタンス上で動作する重要なアプリケーションの可用性を監視しています。特定のアプリケーションプロセスが予期せずクラッシュ…Q23ある企業が 3 つのアベイラビリティゾーン(us-east-1a、1b、1c)にまたがる重要な EC コマースアプリケーションを Application Loa…Q24あるエンタープライズ企業のSRE(Site Reliability Engineering:サイト信頼性エンジニアリング)チームは、月に数十件発生する「中程度の…Q25本番環境のEC2インスタンスが定期的にメモリ枯渇(memory exhaustion)で応答不能になる問題が発生しています。DevOpsチームは以下の自動インシ…Q26ある金融サービス企業では、コンプライアンス要件により、すべての AWS アカウントで組織証跡(AWS CloudTrail)が常に有効でなければならない。しかし…Q27あるグローバル企業の運用チームは、CloudWatch アラーム、Amazon GuardDuty の検出結果、Systems Manager のコンプライアン…Q28DevOpsエンジニアが、重要なEC2インスタンスの自動リカバリーを設計しています。対象インスタンスの仕様は以下の通りです。 - インスタンスタイプ: i3.…Q29あるDevOpsチームが、以下の要件を満たす運用インシデント追跡システムを構築しようとしています: ①CloudWatchアラームがALARM状態になったとき自…Q30あるフィンテック企業では、決済処理の失敗イベントが Amazon SQS 標準キューに送信される。DevOpsチームは、特定の失敗パターン(エラーコードで判別)…Q31ある企業は、Amazon EC2、Amazon RDS、AWS Lambda を組み合わせた本番アプリケーションを運用しています。エラー率や応答時間の異常は顧客…Q32ある e コマース企業では、夜間のピーク時間帯に Amazon API Gateway のエラー率が急増するインシデントが繰り返し発生しています。CloudWa…Q33ある大企業が AWS Organizations で管理する 300 以上のアカウントでミッションクリティカルなワークロードを運用しています。現在、CloudW…Q34あるSaaS企業のセキュリティチームが、Amazon GuardDutyから「UnauthorizedAccess:IAMUser/ConsoleLoginSu…Q35あるWebアプリケーションがAmazon RDS for MySQLを使用しています。本番環境で次の3種類のRDSイベントへの自動対応をサーバーレスで実装したい…Q36ある企業のDevOpsチームは、複数の本番アプリケーションを AWS CloudFormation スタックで管理している。運用担当者がインシデント対応中にマネ…Q37本番環境のEC2インスタンスから通常とは異なるリージョンへの大量APIコールを示すGuardDuty検出結果が発生しました。セキュリティチームは次の調査を迅速に…Q38ある企業がAWS Systems Manager Incident Managerを初めて導入します。インシデント検知時に以下を実現したいと考えています。 ①オ…Q39あるSaaS企業のDevOpsチームが、ChatOps(チャット駆動型運用)モデルを採用したインシデント対応を実現しようとしています。要件は以下の通りです。 …Q40ある金融サービス企業は、us-east-1(プライマリ)とeu-central-1(セカンダリ)でクリティカルな決済処理アプリケーションを運用しています。過去の…Q41あるSaaS企業は、グローバルユーザー向けの決済APIをUS・EU・APの3リージョンで公開しています。SREチームは以下の要件を満たすプロアクティブ監視を実装…Q42ある企業が Amazon CloudFront + API Gateway + Lambda で提供している決済 API について、以下の問題が発生しています。…Q43あるオンラインバンキングサービスの SRE(Site Reliability Engineering:サイト信頼性エンジニアリング)チームは、ユーザーの「ログイ…Q44ある SRE(サイト信頼性エンジニア)チームは、CloudWatch アラームが発火したときに Slack の専用チャンネルへ通知を受け取り、Slack 上から…Q45大規模なEコマース企業が数千台のEC2インスタンスを運用しています。AWS Health Dashboardにて、特定インスタンスに対してメンテナンス(イベント…Q46ある企業のセキュリティポリシーでは、本番環境の EC2 インスタンスに関連付けられたセキュリティグループで SSH(ポート22)が全インターネット(0.0.0.…Q47ある企業は複数のリージョンにわたって数百台の Amazon EC2 インスタンスを運用しています。AWS がスケジュールされた EC2 インスタンスのリタイアメ…Q48ある企業のDevOpsチームが、データベース接続プール枯渇インシデントへの対応フローをAWS Step Functionsで自動化しています。ワークフローの要件…Q49Amazon GuardDuty が本番 VPC 内の EC2 インスタンスで「CryptoCurrency:EC2/BitcoinTool.B!DNS」(不正…Q50ある企業のセキュリティチームが、Amazon GuardDutyから「UnauthorizedAccess:IAMUser/ConsoleLogin」という検出…Q51AWS Organizations 環境で本番アプリケーションが障害を起こし、直前に行われた何らかの設定変更が原因と強く疑われている。DevOps チームは、影…Q52あるマイクロサービスアプリケーションは、Amazon API Gateway、AWS Lambda、Amazon DynamoDB、および外部の決済プロバイダA…Q53あるSaaS企業は、AWS Organizations 配下の数十のアカウントを運用しており、開発者が誤って Amazon S3 バケットをパブリックアクセス可…Q54セキュリティインシデント発生後、フォレンジック(forensics:デジタル証拠の収集・分析)チームが AWS Organizations で管理された 45 …Q55Amazon ECS (Fargate) でマイクロサービスを運用している企業の DevOps チームは、ECS タスクが非正常終了(exit code 非ゼロ…Q56あるEコマース企業のDevOpsチームは、Amazon EventBridgeのカスタムイベントバスを使用したイベント駆動型の注文処理システムを運用しています。…Q57ある企業のDevOpsチームが、本番環境の重大インシデント発生時に平均復旧時間(MTTR)を短縮したいと考えている。要件は、CloudWatchアラームからのイ…Q58あるEコマース企業が Amazon API Gateway + Lambda で提供するREST APIにて、特定の時間帯にエラー率とレイテンシーが急増するイン…Q59あるSaaS企業のセキュリティ運用チームは、Amazon GuardDuty で本番 VPC 内の EC2 インスタンスに関する高重大度の脅威(例: Unaut…Q60セキュリティ監査により、ある企業のAWSアカウント内の複数のEC2インスタンスが、インターネット(0.0.0.0/0)に対してポート22(SSH)を開放している…Q61あるクラウドセキュリティチームが AWS Security Hub を導入し、複数アカウントのセキュリティ検出結果を一元管理しています。チームは以下の要件を実現…Q62ある金融サービス企業が、us-east-1をプライマリ、ap-northeast-1をセカンダリとするマルチリージョンアクティブ/スタンバイ構成でアプリケーショ…

ドメイン6:セキュリティとコンプライアンス(59問)

Q1ある企業のセキュリティポリシーでは、本番環境へのすべてのCloudFormationデプロイメントにおいて、IAMロールのインラインポリシーに「Action: …Q2大規模な金融企業が AWS Organizations 内の 50 以上のアカウントに PCI DSS および CIS AWS Foundations Benc…Q3Amazon GuardDutyがEC2インスタンスから既知のC&C(コマンド&コントロール)サーバーへの通信を検出しました。セキュリティチームはフォレンジック…Q4ある金融企業はコンプライアンス要件として全S3バケットでサーバーサイド暗号化を必須としています。暗号化が無効なバケットが作成された場合、5分以内に自動修復する必…Q5ある企業はセキュリティ要件を強化するため、すべてのEC2インスタンスへの踏み台ホスト(Bastion Host)経由のSSHアクセスを廃止し、インバウンドポート…Q6DevOpsチームはLambda関数を使ったサーバーレスアプリケーションをCodePipelineでデプロイしています。セキュリティ要件として「CI/CDパイプ…Q7AWS Organizationsの組織全体でCloudTrailを有効化し、証跡を一元管理するベストプラクティスはどれですか?Q8企業は30以上のAWSアカウントと複数リージョンにわたるシステムを運用しています。セキュリティチームはすべてのアカウントでS3パブリックアクセスブロック設定やI…Q9DevOpsチームは、開発者がLambda関数用のIAMロールを作成・管理できるよう権限を付与したいと考えています。しかし、開発者が自身に付与されている権限を超…Q10あるセキュリティチームは、Amazon GuardDutyが「UnauthorizedAccess:EC2/SSHBruteForce」タイプの脅威を検出した際…Q11ある企業はAWS上で動作するReactとAWS Amplifyを活用したアプリケーションのバックエンドとしてRDS for PostgreSQLを使用しています…Q12ある企業では、AWS Configを使用してS3バケットのコンプライアンス状態を継続的に監視しています。S3バケットにパブリック読み取りアクセスが有効になってい…Q13DevOps エンジニアは本番環境への CodePipeline デプロイの前に、対象アカウントに HIGH または CRITICAL 重大度の AWS Sec…Q14金融サービス企業が、SEC Rule 17a-4などの規制要件によりCloudTrail監査ログを7年間WORM(Write Once Read Many:一度…Q15ある金融機関のDevOpsチームは、AWS Organizations配下の40のメンバーアカウントで運用するすべてのAmazon EBSボリュームがKMSキー…Q16ある企業はRDSデータベースの接続情報をAWS Systems Manager Parameter Store(SecureString)に格納し、CloudF…Q17企業がAWS Organizations配下の30アカウントで属性ベースのアクセス制御(ABAC:Attribute-Based Access Control)…Q18IAMアクセスアナライザーの主な用途はどれですか?Q19AWS Organizationsを使用した100アカウントの環境で、すべてのEC2インスタンスにSSM Agentが動作していることを保証し、未インストールの…Q20AWS Organizations で 30 以上のアカウントを管理している企業が、すべてのメンバーアカウントで `ap-southeast-1` 以外のリージ…Q21DevOps チームは CodePipeline でアプリケーションをデプロイしており、本番データベースの接続情報を 30 日ごとに自動ローテーションさせる必要…Q22DevOps チームはコンテナベースのマイクロサービスを ECR + ECS Fargate で運用しています。CI/CD パイプラインにおいて、ECR にプッ…Q23DevOpsチームに、開発者が自分のプロジェクト用IAMロールを自律的に作成・管理できる権限を委任したい。ただし作成されたロールにAdministratorAc…Q24CodePipelineを使用したCI/CDパイプラインで、コンテナイメージのビルド後にセキュリティ脆弱性スキャンを自動化し、重大度CRITICALの脆弱性が検…Q25ある企業はAWS Organizationsで100以上のAWSアカウントを管理しています。セキュリティチームは各IAMロールが過去90日間に実際に使用していな…Q26KMSカスタマー管理キー(CMK)のキーローテーションを有効にしたとき、過去に暗号化されたデータはどうなりますか?Q27あるフィンテック企業では、Lambda関数がクレジットカード番号・社会保障番号(SSN:米国の個人識別番号)・メールアドレスなどのPII(個人識別情報)を処理し…Q28DevOps エンジニアは、AWS Organizations 内の全アカウントで IAM ロール・S3 バケットポリシー・KMS キーポリシー等のリソースが組…Q29あるグローバル企業はAWS Organizationsで50のAWSアカウントを管理しており、現在は各アカウントにIAMユーザーと長期アクセスキーを使用していま…Q30アプリケーションのシークレット(データベースパスワード等)をLambda関数で安全に取得するベストプラクティスはどれですか?Q31大規模エンタープライズがAWS Organizationsで複数の事業部門向けにAWSアカウントをプロビジョニングしています。各新規アカウントには以下の要件があ…Q32ある企業はAWS Organizationsで管理された100以上のAWSアカウントを持ちます。セキュリティ要件として、すべてのアカウントのEC2インスタンスに…Q33Inspectorを使用したEC2インスタンスの脆弱性スキャンをCI/CDパイプラインに組み込む目的として正しいものはどれですか?Q34ヘルスケア企業は、HIPAA(医療保険の携行性と責任に関する法律)のコンプライアンス要件として、患者データに関するすべての監査ログをS3に保存し、7年間は誰も(…Q35ある企業では、複数のアプリケーションチームがLambda関数やECSタスク用のIAMロールを自ら作成・管理できるようにしたいと考えています。ただし、チームが作成…Q36Amazon GuardDuty が EC2 インスタンスから暗号通貨マイニング C2 サーバーへの通信(`CryptoCurrency:EC2/Bitcoin…Q37ECSタスクがSecretsManagerから認証情報を取得する際、認証情報のローテーション後にタスクが古い認証情報を使い続けるという問題が発生している。ダウン…Q38企業はAWS Organizationsで70のAWSアカウントを管理しています。セキュリティチームは全アカウントのALB(Application Load B…Q39セキュリティ運用チームはAmazon GuardDutyから「UnauthorizedAccess:IAMUser/InstanceCredentialExfi…Q40S3バケットに保存されるオブジェクトを自動的にAES-256で暗号化するための設定はどれですか?Q41100以上のVPCを持つ企業が、全VPCに対してDNSベースの脅威インテリジェンスフィルタリングとネットワーク侵入検知(IDS)ルールの一元管理を実現したい。将…Q42ある金融企業が、AWS Organizations で管理する30のメンバーアカウントで「EC2 インスタンスの IMDSv2(Instance Metadat…Q43EC2インスタンスのSSHポート(22番)がパブリックに開放されている場合、最も早く検知する方法はどれですか?Q44AWS Macie を使用する主な目的はどれですか?Q45AWS Security HubとGuardDutyの違いとして正しいものはどれですか?Q46金融機関がAWS Organizations配下の20アカウントでPCI DSS準拠の監査証跡を継続的に自動収集し、四半期ごとに監査担当者向けのコンプライアンス…Q47大企業がAWS Organizationsを使用して60以上のアカウントを管理しています。セキュリティチームは、CIS AWS Foundations Benc…Q48あるセキュリティチームは、開発者が必須タグ(CostCenter、Environment)なしで Amazon EC2 インスタンスを起動するケースが頻発してい…Q49ある企業のセキュリティチームは、AWS Organizations 全体のすべてのアカウントで S3 バケットがパブリックアクセスを許可している場合に自動修復し…Q50あるヘルスケア企業はAWS Organizationsで15アカウントを管理しており、SOC 2 Type IIおよびHIPAAの年次監査に対応するため、コンプ…Q51セキュリティチームがAmazon GuardDutyから「UnauthorizedAccess:IAMUser/MaliciousIPCaller」という検出結…Q52金融規制当局からCloudTrailログを7年間にわたり改ざん・削除不能な形式(WORM:Write Once Read Many)で保存するよう要求された。現…Q53金融サービス企業のDevOpsチームは、PCI DSS(決済カード業界データセキュリティ基準)とSOC 2(サービス組織の内部統制に関する報告書)の継続的な準拠…Q54金融サービス企業のセキュリティチームは、本番環境で使用する特定の AWS KMS カスタマーマネージドキーへの未承認アクセスを 15 分以内に検出してアラートを…Q55金融企業は S3 バケットに保存された顧客の個人情報(PII)が意図せずパブリックにアクセス可能になった場合、5 分以内に自動でプライベートに戻し、セキュリティ…Q56あるフィンテック(FinTech:金融とテクノロジーを組み合わせた業種)企業では、本番環境へのAWS CodePipelineデプロイメントを実行する前に、自動…Q57ある企業のセキュリティ・コンプライアンスチームが、AWS Organizations配下の25のメンバーアカウントを対象とした長期的なセキュリティ調査基盤を新規…Q58ある企業は Transit Gateway を使用して複数VPCのトラフィックをセントラルネットワークアカウントに集約しています。セキュリティチームは、全アウト…Q59AWS Organizations全体に対して一元的なセキュリティポリシーを適用しつつ、各アカウントのセキュリティ状態を可視化するサービスの組み合わせはどれです…

ドメイン別正答率・予想スコアで実力把握

無限ノックの演習モードでDOPを徹底対策

無料で演習を始める →

他の試験の練習問題

CLFAIFSAADVASOADEAMLASAPAIPANSSCS