無限ノック › 試験別ガイド › SOA 練習問題一覧

SOA 練習問題一覧

AWS Certified CloudOps Engineer – Associate

AWSインフラの運用・監視・自動化・デプロイスキルを問うアソシエイト認定 全 332 問(AIオリジナル)

ドメイン1:モニタリング、ロギング、分析、修復、およびパフォーマンスの最適化(67問)

Q1あるECサイトがAmazon DynamoDBテーブルを使用しています。最近、特定の時間帯にスロットリングエラーが急増しています。運用チームはどのパーティション…Q2ある企業のWebアプリケーションは、EC2インスタンス上で稼働しており、定期的にパフォーマンスの低下が報告されています。調査の結果、CPUやメモリの使用率は正常…Q3ある企業は本番環境のREST APIエンドポイントに対して、実際のユーザーが障害を報告する前にレイテンシ増加や可用性低下を検知したいと考えています。毎分APIを…Q4複数のEC2インスタンスからNginxアクセスログをCloudWatch Logsに集約しています。特定のAPIパスへのリクエスト数が急増している際に、上位10…Q5ある企業では、EC2インスタンスごとにCPU使用率・ネットワーク受信量・ステータスチェックの3つのCloudWatchアラームをそれぞれ設定しています。しかし個…Q6ある企業のセキュリティ監査チームは、AWS環境全体で発生したIAMポリシー変更イベント(PutUserPolicy・AttachRolePolicyなど)を、コ…Q7ある企業はALB(Application Load Balancer)の背後でREST APIを運用しています。特定の時間帯にレスポンスタイムが急上昇する問題が…Q8ある企業はEC2インスタンス(Webサーバー)に対して以下の3つのCloudWatchアラームを独立して設定しています。 ・CPU使用率90%超 ・メモリ使用率…Q9ある企業はEC2インスタンス上のアプリケーションからCloudWatch Logsにログを送信しています。ログには「ERROR」を含むエラーメッセージが出力され…Q10ある企業はEC2上のJavaアプリケーションのログをCloudWatch Logsのロググループ(/aws/ec2/myapp)に出力しています。アプリケーショ…Q11ある企業はAmazon EKS上でマイクロサービスを運用しており、各サービスはPrometheus形式のメトリクスを公開しています。運用チームは長期間のメトリク…Q12ある小売企業は、季節変動(年末商戦・大型セールなど)の大きいECサイトをAWS上で運用しています。運用チームは、リクエスト数やレスポンスタイムなどの主要メトリク…Q13ある金融機関でセキュリティインシデントが発生しました。調査チームは 3 ヶ月前から継続していた不審なデータ流出の通信パターンを分析する必要があります。VPC F…Q14ある企業はDynamoDBテーブルで散発的なスロットリングエラー(ProvisionedThroughputExceededException)が発生しています…Q15Webアプリケーションのログが複数のロググループ(/app/frontend、/app/backend、/app/database)に分散格納されています。先週…Q16ある企業はAWS Organizationsで複数のAWSアカウントを管理しています。AWSサービスのメンテナンスイベントやEC2インスタンスのリタイアメント通…Q17ある企業は本番EC2インスタンスに対してCloudWatchで「CPU使用率90%超」「メモリ使用率85%超」「ディスク使用率80%超」の3つの個別アラームを設…Q18Amazon RDS for PostgreSQL インスタンスで断続的な高レイテンシが発生しています。データベース管理者はどの SQL クエリが最もデータベー…Q19ある企業のセキュリティチームは、AWS Config を使用して組織内の全アカウントが「S3バケットのパブリックアクセスブロックが有効であること」などのルールに…Q20ある企業は、ALB配下のEC2 Auto Scalingグループで会員制Webサービスを運用しています。リクエスト数は平日昼と週末で大きく変動し、深夜は最小にな…Q21ある企業がAmazon EKS上でマイクロサービスを運用しており、各サービスのメトリクスをPrometheus形式で収集しています。運用チームはPromQL(P…Q22ある企業はLinux EC2インスタンス50台を運用しています。デフォルトのCloudWatchメトリクスではCPU使用率しか取得できておらず、メモリ使用率やデ…Q23あるアプリケーションチームは、RDS for PostgreSQL インスタンスが業務時間帯にCPU使用率が80%を超えることを確認しました。どのSQLクエリが…Q24あるeコマース企業は、API Gateway + Lambda で構成されたREST APIを運用しています。ユーザーからの障害報告を受ける前に、APIの可用性…Q25あるEC2上のREST API(注文管理システム)の運用チームは、エンドユーザーが障害を報告する前にAPIエンドポイントの可用性と応答時間を継続的に検証したいと…Q26オンプレミスからAWSへリフトアンドシフトで移行したEC2インスタンス群で、メモリ使用率とディスク使用率をCloudWatchでモニタリングする必要があります。…Q27ある企業は、EC2インスタンス上でメモリを大量に消費するバッチ処理アプリケーションを運用しています。まれにメモリ不足でアプリのプロセスがハングし、手動でサービス…Q28ある企業はAmazon API Gatewayのアクセスログ(CloudWatch Logsに出力)を分析しており、特定の時間帯に大量の4xxエラーが発生してい…Q29ある企業はEC2インスタンス群のCPU使用率をCloudWatchで監視しています。ビジネスサイクルの影響で週末はトラフィックが大幅に増減するため、固定閾値のア…Q30ある企業の DynamoDB テーブルで断続的な読み取りレイテンシの急増が発生しています。運用チームはホットパーティション(特定のパーティションキーにアクセスが…Q31あるSREチームは、本番環境のREST APIエンドポイントが正常に動作しているかをエンドユーザーの視点から継続的に確認したいと考えています。APIが応答しない…Q32ある企業は、API Gateway → AWS Lambda → Amazon DynamoDB で構成されたサーバーレスAPIを運用しています。ユーザーから「…Q33ある企業のCloudOpsチームは、API Gatewayへのリクエスト数が急増してスロットリングエラーが発生していることに気づきました。CloudWatch …Q34ある企業のセキュリティポリシーでは、すべてのAmazon S3バケットにサーバーサイド暗号化(SSE-S3またはSSE-KMS)を必須としています。開発チームが…Q35ある企業は、EC2インスタンス上のJavaアプリケーションのログをCloudWatch Logsに集約しています。運用チームは、アプリケーションログに `Out…Q36あるチームはAmazon EKS上でマイクロサービスを運用しており、Prometheusと互換性のある方法でコンテナのメトリクスを収集・クエリしたいと考えていま…Q37ある企業はAmazon ElastiCache for Redisクラスターをセッションストアとして運用しています。運用チームはメモリ使用率が高騰した際に自動ア…Q38ある企業はEコマースサイトを運営しており、「商品検索 → カートへの追加 → 決済完了」という一連のユーザーフローが常時正常に動作しているかを監視したいと考えて…Q39ある企業のセキュリティチームは、複数のAWSアカウントにまたがるすべてのAPIコール(誰が・いつ・どのリソースに・何をしたか)を一元的に分析したいと考えています…Q40ある企業がAmazon Aurora PostgreSQLクラスターで本番データベースを運用しています。アプリケーションチームから「特定の時間帯にAPIのレスポ…Q41ある企業は本番環境のEC2インスタンス群に対してCloudWatchアラームを個別に設定しています(CPU使用率・ネットワークエラー率・アプリケーションレイテン…Q42あるSREチーム(SRE:Site Reliability Engineering、システムの信頼性を維持・向上させる専門チーム)は、ALB(Applicati…Q43ある企業はAmazon ElastiCache for Redisをセッションキャッシュとして運用しています。CloudWatchでEvictionsメトリクス…Q44ある企業はEC2インスタンス上でウェブアプリケーションを運用しています。CPU使用率80%超のアラームとメモリ使用率85%超のアラームをそれぞれ独立して設定して…Q45ある企業はAmazon EKS(Elastic Kubernetes Service)上でマイクロサービスを運用しています。現在はセルフマネージドのPromet…Q46あるeコマース企業はAmazon DynamoDBを使用していますが、特定の時間帯に一部のパーティションキーへリクエストが集中し(ホットパーティション)、スロッ…Q47Eコマース企業が運営するRESTful APIについて、実際のユーザーがリクエストを送信する前に可用性とレスポンスタイムの問題を検知したいと考えています。5分お…Q48ある企業はAWSで多数のEC2インスタンスを運用しており、AWS Healthから計画メンテナンス通知(例:EC2ホストのリタイアメント)を受け取った際に、自動…Q49EKS(Amazon Elastic Kubernetes Service)クラスターで動作するマイクロサービスのパフォーマンス問題を調査しています。ノードレベ…Q50あるECサイトのチームは、顧客が問題を経験する前に決済APIの障害をプロアクティブに検出したいと考えています。以下の要件を満たす仕組みを、最小限の運用負荷で構築…Q51ある企業は Amazon EKS 上でマイクロサービスを運用しており、オープンソースの Prometheus を EC2 上で自己管理してメトリクスを収集してい…Q52ある企業は複数のAWSアカウントにわたってRDSインスタンスを運用しています。DBAチームは、実際に実行されているSQLクエリのパフォーマンス問題をリアルタイム…Q53Amazon RDS for MySQLのインスタンスで、特定の時間帯にクエリのレイテンシが急上昇するインシデントが繰り返し発生しています。どのSQLクエリがデ…Q54ある企業は、ALBの背後にあるEC2 Auto Scaling グループでWebアプリケーションを運用しています。ときどきインスタンス内のNginxプロセスが停…Q55ある企業は、Amazon ECS(Fargate)上で複数のマイクロサービスから成る注文処理アプリケーションを運用しています。フロントのサービスがバックエンドの…Q56セキュリティポリシーとして、すべてのS3バケットはパブリックアクセスブロックを有効にする必要があります。バケットの設定が変更されて無効になった場合に、人手の介入…Q57ある企業は、CloudWatch Synthetics を使用してEコマースサイトの重要なユーザーフロー(ログイン→商品検索→カート追加→購入)を24時間監視し…Q58ある企業は、数百のEC2インスタンスと多数のEBS(gp2)ボリューム、複数のLambda関数をAWSアカウントで運用しています。運用チームは、実際の使用状況メ…Q59ある企業はAmazon CloudFrontを使用してWebアプリケーションを配信しています。CloudWatchメトリクスでCacheHitRateが25%前…Q60ある企業はAmazon EKS上でマイクロサービスアプリケーションを運用しており、Prometheus形式(※1)のメトリクスを長期保存・クエリしたいと考えてい…Q61ある企業は、本番環境のEC2インスタンス上で稼働するアプリケーションのコスト最適化を検討しています。AWS Compute Optimizer のレポートによる…Q62ある企業はAWS Lambda関数を20個運用しており、それぞれ個別のCloudWatch Logsロググループにエラーログを書き込んでいます。運用チームは「過…Q63ある企業のRDS for PostgreSQLインスタンスで、特定の時間帯にアプリケーションの応答が遅延するという問題が発生しています。運用チームは、どのSQL…Q64あるデータベース管理者は、Amazon RDS for MySQLインスタンスで週次バッチ処理中にCPU使用率が90%に達し、クエリのレイテンシが急増する問題を…Q65ある企業は共有テナンシーのEC2インスタンス上でビジネスクリティカルなアプリケーションを運用しています。ハードウェア障害によるシステムステータスチェック失敗(S…Q66ある企業は AWS Organizations で複数の AWS アカウントを管理しています。AWS によるインフラのメンテナンス予告や障害発生時に、影響を受け…Q67ある企業はAWS Organizations で複数のAWSアカウントを管理しています。本番アカウントで重要なEC2インスタンスが誤って終了する事象が発生し、セ…

ドメイン2:信頼性とビジネス継続性(64問)

Q1企業がAWS Organizationsで本番・開発・アーカイブの3種類のAWSアカウントを管理しています。コンプライアンス要件として、以下が求められています。…Q2あるメディア企業はS3バケット間でクロスリージョンレプリケーション(CRR)を設定しています。 コンプライアンス上の理由から、すべてのオブジェクトがアップロード…Q3AWS Organizationsで管理する60のAWSアカウントに対し、EC2・RDS・DynamoDBのバックアップを組織全体で一元管理したいと考えています…Q4グローバルサービスでAurora Global Database を使用しており、プライマリリージョンがap-northeast-1(東京)、セカンダリリージョ…Q5ある企業はオンプレミスで重要なワークロードを運用しており、秒単位のRPO(目標復旧時点)と数分のRTO(目標復旧時間)を達成するディザスターリカバリー計画を策定…Q6グローバル金融サービス会社がus-east-1(プライマリ)とeu-west-1(セカンダリ)でアクティブ/パッシブ構成の取引システムを運用しています。以下の要…Q7Eコマース企業がus-east-1に保存した商品画像をS3 Cross-Region Replication(CRR)でap-northeast-1に複製してい…Q8あるWebアプリケーションはEC2 Auto Scalingグループ(ALB配下)で稼働しています。各インスタンスはカスタムAMIからの起動後、大量のライブラリ…Q9金融機関がコンプライアンス要件として、本番 AWS アカウントで作成されたバックアップを、本番アカウントの管理者がアクセス・削除できない隔離 AWS アカウント…Q10複数AZにデプロイされたウェブアプリケーション(Application Load Balancer + EC2 Auto Scaling)を運用しています。us…Q11ある企業は Aurora PostgreSQL Global Database を使用しています。 ・プライマリリージョン:us-east-1 ・セカンダリリー…Q12グローバルに展開するECサイトがAmazon Aurora MySQL(us-east-1)上で動作しています。SLAでは、リージョン全体の障害時にRPO(目標…Q13グローバルSaaSアプリケーションのセッションデータをDynamoDBで管理しています。us-east-1とeu-west-1の両リージョンでアクティブ/アクテ…Q14ある企業は us-east-1 と us-west-2 の 2 リージョンにアクティブ-パッシブ構成で Web アプリケーションをデプロイしています。通常時は …Q15ある企業はDR訓練で、本番EC2インスタンスのデータボリュームをEBSスナップショットから別AZに復元しています。復元したボリュームからインスタンスを起動すると…Q16EC2 Auto ScalingグループとALBを使用したWebアプリケーションがあります。新しいEC2インスタンスが起動する際、S3から最新のアプリケーション…Q17金融サービス企業がAurora MySQL(バージョン3)をus-east-1で本番運用しています。事業継続計画として、RTO(目標復旧時間)1分以内・RPO(…Q18DynamoDBテーブルで注文データを管理しているが、誤ったバッチ処理によりデータが部分的に破損するインシデントが発生した。今後に備えてRPO=1時間以内・RT…Q19us-east-1をプライマリ、ap-northeast-1をセカンダリとするAurora Global Databaseを運用しています。ap-northea…Q20ある企業がコンテンツ管理システムの共有ファイルストレージにAmazon EFSを使用しています。コスト削減のためEFS One Zoneストレージクラスを選択し…Q21企業はus-east-1のApplication Load Balancer(ALB)とEC2インスタンスでWebアプリを運用しています。us-east-1リー…Q22あるメディア企業はEC2 Auto Scalingグループ(ALB統合)で動画変換ワーカーを運用しています。毎朝8時頃に処理リクエストが急増しますが、ターゲット…Q23大手金融企業がAWS Organizationsで150以上のAWSアカウントを管理しています。 コンプライアンス要件として、すべてのRDSデータベースを毎日バ…Q24ある企業は DynamoDB グローバルテーブルを us-east-1 と ap-southeast-1 の 2 リージョンで使用しています。ネットワーク遅延に…Q25ある企業のWebアプリケーションは、ユーザーセッションデータの格納にAmazon ElastiCache for Redis(クラスターモード無効、シングルノー…Q26金融機関のクラウドアーキテクトとして、us-east-1で動作する決済処理システム(EC2インスタンス + EBSボリューム)のDR設計を担当しています。DR要…Q27ある企業はオンプレミスで重要なアプリケーションサーバー群を運用しており、RPO(目標復旧時点)は秒単位、RTO(目標復旧時間)は分単位のディザスタリカバリ(DR…Q28あるメディア企業は、数百台のEC2にアタッチされたEBSボリュームを運用しており、すべてのボリュームには「Backup=Daily」というタグが付与されています…Q29ある企業はus-east-1でElastic IP(EIP)を付与した単一のEC2インスタンス上でライセンス管理サーバーを運用しています。このサーバーはインスタ…Q30金融機関のCloudOpsエンジニアが、コンプライアンス要件に従い、以下の要件があります。 - すべてのRDSスナップショットを「元のアカウントとは別の専用バッ…Q31金融サービス企業がS3クロスリージョンレプリケーション(CRR)を使用して、東京リージョンのS3バケットから大阪リージョンにデータをレプリケートしています。コン…Q32ある企業はus-east-1のEC2インスタンス群でWebアプリケーションを運用しており、共有ファイルストレージにAmazon EFS(Elastic File…Q33あるECサイトのバックエンドはRDS MySQL(Multi-AZ構成)を使用しています。定期メンテナンス時のフェイルオーバーで、スタンバイへの昇格中にアプリケ…Q34ある企業のRDS for MySQL(単一AZ配置)は、業務時間中に実行される大量のレポート用読み取りクエリでCPUが飽和し、書き込みトランザクションの遅延を引…Q35ある金融機関はAWS Backupを使用してRDSとEBSの日次バックアップをバックアップボールトに保管しています。コンプライアンス監査の要件として、設定した保…Q36EC2 Auto Scalingグループで稼働するWebアプリを運用している。月〜金の9〜18時は安定した高負荷が続くためスケジュールスケーリングを設定済みだが…Q37ある企業のオンプレミスデータセンターにある業務クリティカルなLinuxサーバー群をAWSにDR(災害復旧)環境として構築する必要があります。RPO(Recove…Q38ECサイトのDynamoDBテーブル(注文データ)に対して、アプリケーションのバグにより大量のアイテムが意図せず削除されました。削除が発生したのは12分前であり…Q39本番環境のEC2 Auto Scalingグループで動画エンコードジョブを処理しています。スケールイン時にインスタンスが終了する直前、処理中のエンコードジョブを…Q40あるWebアプリケーションはEC2 Auto Scalingグループで稼働しており、平日の毎朝8時前後に数十分かけて急速にトラフィックが増加し、夕方にかけて緩や…Q41EC2 Auto Scalingグループ(ALBと統合)で、新しくスケールアウトされたインスタンスの起動時にSSM Run Commandで初期化スクリプト(所…Q42Eコマースサイトが認証・商品カタログ・決済の3つのマイクロサービスで構成されています。Route 53でフェイルオーバールーティングを設定しており、3つのうち2…Q43ある金融機関はWebアプリケーションをus-east-1(プライマリ)とus-west-2(セカンダリ)のActive-Standby構成でRoute 53フェ…Q44医療データを管理するシステムで、コンプライアンス要件として「すべてのS3オブジェクトはアップロード後15分以内にDRリージョンへ複製されること」および「複製の進…Q45マルチリージョン構成のWebアプリケーションで、ap-northeast-1とus-west-2をアクティブ/スタンバイ構成で運用しています。フェイルオーバーの…Q46ある金融機関のクラウド運用チームは、EC2・RDS Multi-AZ・DynamoDBで構成されるオンラインバンキングシステムに対し、RTO 1時間・RPO 1…Q47Aurora Global Databaseがus-east-1(プライマリリージョン)とap-northeast-1(セカンダリリージョン)で稼働しています。…Q48us-east-1とeu-west-1にALBとWebサーバーを配置し、Route 53のレイテンシーベースルーティングで最寄りリージョンへ誘導している。us-…Q49EC2 Auto Scalingグループで動作する機密データ処理アプリケーションがあります。スケールインイベント発生時、インスタンス上で実行中のジョブが完全に終…Q50あるWebアプリケーションはAurora MySQLクラスターに接続しており、EC2 Auto Scalingにより接続数が急増した際にデータベース接続エラーが…Q51AWS Organizationsで管理された複数AWSアカウント(本番・開発・ステージング)にまたがるRDS、EFS、DynamoDBリソースに対して、毎日バ…Q52あるSaaSアプリケーションはEC2 Auto Scalingグループ(ALB配下)で稼働しています。平日の朝8時前後にアクセスが急増する明確な周期パターンがあ…Q53企業はAurora Global Databaseをus-east-1(プライマリリージョン)とap-northeast-1(セカンダリリージョン)に構築してい…Q54オンプレミスで動作する重要な業務アプリケーション(Windows Server・SQL Server)を、RPO(目標復旧時点)1時間以内・RTO(目標復旧時間…Q55オンプレミスで稼働する複数のWebサーバーをAWSにディザスタリカバリ(DR)環境として構築する要件があります。RPO(目標復旧時点)を数秒以内、RTO(目標復…Q56ある企業のWebサービスはEC2 Auto Scalingグループ(ALBのターゲットグループに登録)で稼働しています。あるインシデントで、一部インスタンスのア…Q57ある金融機関はAWS Backupを使用して複数のAWSアカウントのRDSデータベースとEBSボリュームのバックアップを管理しています。セキュリティ監査で、ラン…Q58あるソーシャルゲーム企業はEC2ゲームサーバーからElastiCache Redis(シングルノード構成)をセッションストアとして使用しています。 先日Redi…Q59DynamoDBテーブルで誤った一括削除オペレーションが実行され、大量のレコードが消失しました。このテーブルではPoint-in-Time Recovery(P…Q60開発者が誤ってDynamoDBテーブルから約1時間前に顧客データ1,200件を削除してしまいました。そのテーブルにはPITR(Point-In-Time Rec…Q61ある企業はAWS Organizationsを使用してマルチアカウント環境を運用しています。コンプライアンス要件として、本番アカウントで作成したバックアップを本…Q62Amazon RDS for MySQL(Multi-AZ有効)を本番環境で運用している。RDS Performance Insightsの分析でSELECTク…Q63グローバル展開するECサイトが、ショッピングカートとユーザー設定データをAmazon DynamoDBで管理しています。現在はus-east-1リージョンのみで…Q64ある企業がオンプレミスのVMware vSphere環境で基幹アプリケーションを運用しています。AWSへのDR(災害復旧)戦略として、RTO(目標復旧時間)5分…

ドメイン3:デプロイ、プロビジョニング、および自動化(67問)

Q1ある企業は Windows と Linux の EC2 インスタンスを数百台運用しています。 セキュリティポリシーにより、全インスタンスを毎月第二土曜日の深夜 …Q2ある企業はElastic Beanstalkを使用してWebアプリケーションを運用しています。新バージョンのデプロイ時に以下の要件があります。 ①本番環境のダウ…Q3セキュリティチームは、全EC2インスタンスが最新のOSパッチを適用した承認済みAMIを使用することを義務付けています。毎月のパッチリリース後に自動で新しいAMI…Q4ある開発チームはAWS CDKをTypeScriptで使用してインフラを定義し、GitHubのmainブランチへのマージをトリガーにAWSリソースを自動デプロイ…Q5ある企業はCloudFormationを使用してアプリケーション環境全体をコードで管理しています。スタック作成・削除のライフサイクルに連動して、AWSがネイティ…Q6データ処理システムで、S3にファイルがアップロードされると以下の処理を順次実行する必要があります: ①ファイル検証(Lambda) ②DynamoDBへの登録(…Q7ある企業のOpsチームは、本番EC2インスタンスのリサイズ作業(インスタンス停止→EBSスナップショット作成→インスタンスタイプ変更→インスタンス再起動)を月次…Q8ある運用チームは、本番環境の全EC2インスタンスに CloudWatch エージェントが常に正しい設定でインストールされていることを保証したいと考えています。以…Q9ある企業はタグ「Env:Prod」が付いた約50台のEC2インスタンスを運用しています。すべてのインスタンスに CloudWatch エージェントと標準のセキュ…Q10Elastic Beanstalk上で動作するEコマースアプリケーションの新バージョンをデプロイします。要件は「デプロイ中も本番トラフィックへの影響をゼロにする…Q11ある企業では、新しいアプリケーションバージョンのデプロイ時に以下のステップを順序どおりに実行する必要があります。 ①AMI作成完了の待機、 ②統合テストの実行、…Q12ある企業は Elastic Beanstalk のロードバランサー環境で Web アプリケーションを運用しています。新バージョンのデプロイ中にダウンタイムをゼロ…Q13ある運用チームは数百台の Amazon EC2 インスタンスで構成されるフリートを管理しています。全インスタンスに CloudWatch エージェントを常にイン…Q14ある企業は数百台の EC2 インスタンスを運用しており、すべてのインスタンスに CloudWatch エージェントがインストールされ、所定の設定ファイルが適用さ…Q15AWS Organizations で100以上のメンバーアカウントを管理している。全アカウントへ CloudTrail の有効化と S3 パブリックアクセスブ…Q16ある金融機関では、本番環境のEC2インスタンス150台すべてに対して、CIS(Center for Internet Security:インターネットセキュリテ…Q17ある金融サービス企業は、クリティカルな決済処理を担うLambda関数の新バージョンをデプロイしようとしています。以下の要件があります。 ①新バージョンへのトラフ…Q18セキュリティチームは、本番環境の EC2 Auto Scaling グループで使用する AMI を毎月最新のセキュリティパッチ適用済みバージョンに更新し、Aut…Q19ある企業はAWS Organizationsで60のメンバーアカウントを管理しています。コンプライアンス要件として、全アカウントに標準のIAMロールとCloud…Q20ある企業は複数のAWSアカウントで使用するEC2インスタンスに、最新のOSパッチとCIS(Center for Internet Security:インターネッ…Q21あるEコマース企業はAWS Lambdaで決済処理関数を運用しています。新バージョンへのデプロイにあたり以下の要件があります: ① 最初は新バージョンに全体の1…Q22ある企業は CloudFormation を使用して本番環境の RDS データベース・ALB・EC2 Auto Scaling グループを 1 つのスタックで管…Q23ある企業はマイクロサービスアプリケーションのデプロイプロセスを以下の順序で自動化する必要があります:(1) 依存サービスのヘルスチェック、(2) 新バージョンの…Q24運用チームは数百台のEC2インスタンス(Windows・Linux混在)に対して、CloudWatchエージェントが常にインストール・設定済みであることを継続的…Q25ある企業は Amazon ECS(Fargate)上のコンテナアプリを AWS CodeDeploy の Blue/Green デプロイで更新しています。運用チ…Q26企業がAWS Organizationsで管理する80のメンバーアカウントに、セキュリティ標準(CloudTrail有効化・デフォルトVPC削除・AWS Con…Q27あるチームは CloudFormation テンプレートで EC2 インスタンスを作成しています。UserData でアプリケーションのインストールと初期化を行…Q28ある企業はEC2 Image Builderを使用して週次でカスタムAMIを作成しており、新しいAMIが完成するたびにAuto Scalingグループが使用する…Q29ある企業は本番環境で300台以上のEC2インスタンスを複数のAuto Scalingグループで運用しています。セキュリティチームは、すべてのインスタンスに承認済…Q30本番環境の Elastic Beanstalk 環境(最小4台の Auto Scaling グループ)に新バージョンをデプロイする。デプロイ中も処理容量を4台に…Q31本番環境の200台のEC2インスタンスにCloudWatchエージェントと社内セキュリティスキャンツールを常時インストール・設定された状態に保ちたいと考えていま…Q32ある企業は数百台のEC2インスタンス(タグ Environment=Production)に CloudWatch エージェントをインストールし、その設定ファイ…Q33AWS Organizations を使用して複数の AWS アカウントを管理している企業の SysOps エンジニアが、組織に新規アカウントが追加されるたびに…Q34あるメディア企業は、CISベンチマーク(Center for Internet Security:セキュリティ設定の国際標準規格)に準拠したOS、カスタム監視エ…Q355人の開発者がTerraformを使用してAWSインフラを共同管理しています。各自がローカルPCでtfstateファイル(Terraformがリソース管理状態を…Q36本番のEC2 Auto Scalingグループ(現在10台稼働)でWebアプリケーションを運用しています。新しいAMIへの更新が必要になり、以下の条件で既存イン…Q37ある企業のセキュリティチームは、最新のセキュリティパッチを適用した標準カスタムAMI(Amazon Machine Image)を毎月自動で作成し、3つのAWS…Q38ある企業の運用チームは、「Environment=Development」タグが付いた EC2 インスタンスを平日の業務時間外(午後 8 時〜翌朝 8 時)およ…Q39ある企業はビジネスアワー中(平日9時〜18時)にEC2インスタンスが予期せず停止した場合、自動的に再起動しSNSで担当チームに通知する仕組みを構築したいと考えて…Q40Elastic Beanstalk で運用する EC サイトの新バージョンをデプロイする際に、デプロイ中もリクエストを処理するキャパシティを一切落とさず、問題発…Q41ある企業は Elastic Beanstalk で 8 インスタンスの本番 Web アプリケーションを運用しています。新バージョンのデプロイにあたり、以下の 3…Q42ある企業は AWS Organizations を使用して60個のAWSアカウントを管理しています。セキュリティチームは、特定のOU(Organizationa…Q43ある企業は、AWS Organizations 配下の複数アカウントで稼働するすべての EC2 インスタンスに CloudWatch エージェントが常にインスト…Q44あるプラットフォームエンジニアリングチームは、複数のアプリケーションチームが利用できる標準化された再利用可能なインフラコンポーネント(VPC・ECSクラスター・…Q45ある企業はアプリケーションのデプロイプロセスを自動化したいと考えています。プロセスには以下のステップが含まれます: ①統合テストの並列実行、 ②テスト結果に基づ…Q46ある企業は EC2 上で稼働する本番アプリケーションを AWS CodeDeploy でデプロイしています。新バージョンのデプロイ中にエラー率が急増した場合は、…Q47300 台の EC2 インスタンス(Windows Server と Amazon Linux 2 が混在)を管理する SysOps エンジニアは、毎週日曜深夜…Q48ある企業の複数のCloudFormationスタックは同じRDSデータベースの接続情報(エンドポイント・ユーザー名・パスワード)を参照する必要があります。パスワ…Q49ある企業は毎月、最新の OS パッチとエージェントを組み込んだ標準 AMI を作成し、起動テストを実施したうえで、複数の AWS アカウントと 3 つのリージョ…Q50ある企業は本番環境のRDSデータベースを管理するCloudFormationスタックを更新しようとしています。更新内容にはDBインスタンスクラスの変更が含まれて…Q51ある運用チームは CloudFormation テンプレートで Auto Scaling グループを作成し、各 EC2 インスタンスの UserData でアプ…Q52ある企業は AWS Organizations を使用しており、「Production」OU(組織単位)に新しい AWS アカウントが追加されるたびに、Clou…Q53ある企業はAWS Organizationsで20のメンバーアカウントを管理しています。標準化されたVPC構成(VPC・サブネット・NACL・セキュリティグルー…Q54ある企業はEC2インスタンスへのパッチ適用を以下の手順で自動化する必要があります。 ①CloudWatchスケジュールでトリガー ②対象インスタンスのEBSス…Q55あるECサイトはElastic Beanstalk環境で10台のEC2インスタンスを2つのAZに分散して運用しています。新バージョン(後方互換のあるDBスキーマ…Q56ある大企業は AWS Organizations を使用して 40 の開発チーム用アカウントを管理しています。各開発チームは必要な AWS リソース(EC2・R…Q57ある運用チームは、CloudFormation テンプレートで EC2 Auto Scaling グループを作成し、各インスタンスの UserData 内で c…Q58ある企業は AWS Organizations を使って 5 つの OU(組織単位)に 50 以上のメンバーアカウントを持ちます。セキュリティチームは、標準的な…Q59ある企業の開発チームはAWS CDKでインフラをコード管理しており、dev・staging・prodの3つのAWSアカウントへのデプロイパイプラインを構築したい…Q60あるDevOpsチームは、最新のOSパッチと社内セキュリティ設定を適用したゴールデンAMI(標準カスタムAMI)を毎週自動作成し、us-east-1・ap-no…Q61あるセキュリティ重視の企業は、CIS ベンチマーク(Center for Internet Security が提供するセキュリティ設定基準)への準拠、最新 O…Q62ある企業はAWS Lambda関数群で構成されたサーバーレスアプリケーションを運用しています。フィーチャーフラグ(機能のON/OFFを制御する設定値)・レート制…Q63AWS Organizationsで管理する60のメンバーアカウントに対して、CloudTrail・AWS Config・IAMパスワードポリシーを標準化するC…Q64ある金融サービス企業は、CIS ベンチマーク(Center for Internet Security:インターネットセキュリティのベストプラクティス標準)に準…Q65ある企業は Elastic Beanstalk 上で動作するカスタマー向けWebアプリケーションをデプロイしています。新バージョンのリリース時に以下の要件を満た…Q66ある企業は ALB の背後で稼働する EC2 フリート上のアプリを CodeDeploy でデプロイしています。新バージョンを本番トラフィックに流す前に別環境で…Q67企業の EC2 インスタンス(タグ Env=prod で識別、台数は随時変動)にセキュリティエージェントを常に正しい設定で維持したい。エージェント設定が手動変更…

ドメイン4:セキュリティとコンプライアンス(67問)

Q1AWS Organizationsで複数アカウントを管理する企業のセキュリティチームが、開発OU配下の全アカウントでEC2インスタンスをap-northeast…Q2ある企業のセキュリティポリシーでは、プライベートサブネット内の EC2 インスタンスがインターネットへアクセスする際に、許可されていない外部ドメインへの通信を拒…Q3ある企業はAWS Organizationsで20のメンバーアカウントを管理しています。セキュリティチームは、S3バケット・KMSキー・IAMロール・Lambd…Q4あるセキュリティチームは、AWS Organizations で管理する複数アカウントのすべての EC2 インスタンスと Lambda 関数について、ソフトウェ…Q5ある会社は EC2 インスタンス上のアプリケーションと Amazon ECR(Elastic Container Registry)に保存されたコンテナイメージ…Q6ある企業のセキュリティポリシーでは、EC2 インスタンスへの管理アクセスについて次が義務付けられています。インバウンドの SSH ポート(22番)を一切開放しな…Q7金融機関のシステム管理者が、規制コンプライアンス要件として全バックアップデータを7年間にわたって変更・削除できないようにする必要があります。AWS Backup…Q8大規模な金融企業が AWS Organizations で 50 以上のアカウントを管理しています。CIS(Center for Internet Securi…Q9ある企業のアプリケーションは、EC2 インスタンスの環境変数に Amazon RDS for MySQL の接続パスワードをハードコードして使用しています。セキ…Q10あるシステム運用チームは、Amazon EC2 インスタンスから Amazon RDS for MySQL に接続する際の認証情報を AWS Systems M…Q11セキュリティチームは、組織内のすべてのS3バケットでブロックパブリックアクセス設定が有効になっているかを継続的に監視し、非準拠なバケットが検出されたら即座に自動…Q12ある企業は社内 Web アプリケーションを Application Load Balancer (ALB) で公開しています。ACM で発行した証明書を ALB…Q13あるSaaS企業のセキュリティチームは、AWS環境内のS3バケット・KMSキー・IAMロール・SQSキューが意図せず外部アカウントやインターネットに公開されてい…Q14ある企業は、AWS KMS で作成したカスタマーマネージドキー(CMK、キーマテリアルは AWS が生成)を使用して S3 の機密データを暗号化しています。セキ…Q15セキュリティチームは、AWS アカウント内の S3 バケット・KMS キー・IAM ロール・Lambda 関数・SQS キューに対するリソースベースポリシーを継…Q16金融サービス企業のクラウド運用チームは、SOC 2 Type II 準拠のための証拠収集を自動化したいと考えています。現在は監査のたびに CloudTrail …Q17ある企業が本番環境の全EC2インスタンスについて、OSおよびインストール済みソフトウェアパッケージの脆弱性を継続的にスキャンしたい。Criticalと評価された…Q18企業がAWS Organizationsを利用したマルチアカウント環境を運用しています。開発チームにIAMロールの作成権限を委任したいですが、開発者が作成するロ…Q19あるスタートアップ企業のセキュリティチームは、Amazon GuardDutyが EC2 インスタンスから既知の C2(コマンド&コントロール:攻撃者がマルウェ…Q20ある企業は AWS KMS のカスタマーマネージドキー(CMK)で S3・RDS・EBS のデータを暗号化しています。PCI DSS(クレジットカード業界データ…Q21アカウント A の Amazon S3 バケットは、カスタマーマネージドキー(CMK)を用いた SSE-KMS で暗号化されています。別組織が管理するアカウント…Q22ある企業は AWS Organizations を使用して 20 のメンバーアカウントを管理しています。セキュリティチームは、全アカウントの Applicati…Q23医療機関がAWS上の多数のS3バケットを運用しています。HIPAA準拠のため、患者のPII(個人識別情報: Personally Identifiable In…Q24ある会社は Amazon RDS MySQL データベースのパスワードを EC2 インスタンスの環境変数にハードコードしており、90 日ごとに手動で更新していま…Q25金融機関のセキュリティチームは、AWS CloudTrail のログを規制当局の要件に従い 7 年間、改ざん不可能な状態で保存することを義務付けられています。 …Q26ある会社では、開発チームが自チームの CI/CD パイプライン用 IAM ロールを自律的に作成できる権限を要求しています。セキュリティチームは、開発者が管理者権…Q27eコマース企業がセキュリティポリシーとして、Amazon RDS のマスターパスワードを 90 日ごとに自動ローテーションすることを定めました。アプリケーション…Q28ある企業のセキュリティチームは、AWS アカウント内のリソース(S3 バケット・IAM ロール・KMS キー・Lambda 関数・SQS キューなど)が意図せず…Q29ある企業は Amazon RDS for MySQL データベースを使用するウェブアプリケーションを EC2 上で運用しています。現在、データベースの認証情報が…Q30Eコマース企業が複数のALB(Application Load Balancer)でHTTPSサービスを運用しています。過去にSSL/TLS証明書の有効期限切れ…Q31ある企業は本番RDSデータベースの認証情報をAWS Systems Manager Parameter Store(SecureString)に保存し、EC2ア…Q32金融機関が ALB(Application Load Balancer)と Amazon CloudFront を使用した公開 Web アプリケーションを運用し…Q33ある企業のセキュリティチームは Amazon GuardDuty を全リージョンで有効化しています。EC2 インスタンスがマルウェアに感染し外部 C2 サーバー…Q34グローバル展開する SaaS 企業が AWS Organizations を使用して複数の AWS アカウントを管理しています。新しいアカウントが作成されるたび…Q35ある企業は AWS Organizations で 30 の AWS アカウントを管理しており、全アカウントの ALB(Application Load Bal…Q36あるチームは複数の EC2 インスタンスに対し、運用担当者が SSH 秘密鍵を共有してログインしています。セキュリティチームは「インバウンド 22 番ポートを完…Q37ある企業は EC2 上で稼働するアプリケーションのデータベース認証情報を平文の環境変数に保存しています。セキュリティチームは、認証情報を暗号化保存し、90 日ご…Q38ある企業は AWS Organizations で複数の AWS アカウントを管理しています。セキュリティチームは、意図せず外部(組織外)に公開されている S3…Q39あるヘルスケア企業は、コンプライアンス要件として EBS ボリューム・RDS・S3 で使用する暗号化キーを毎年ローテーションすることが義務付けられています。現在…Q40あるセキュリティ重視の企業は、コンプライアンス監査の結果「すべての踏み台サーバー(Bastion Host:管理者がサーバーに安全にアクセスするための中継サーバ…Q41ある企業は Amazon ECR にコンテナイメージを保存し、Amazon ECS と AWS Lambda でデプロイしています。セキュリティチームは、新しい…Q42ある企業では、Amazon EC2 インスタンスと Lambda 関数で構成されるアプリケーションが、Amazon RDS for PostgreSQL のパス…Q43ある企業は SOC 2 Type II の年次監査を受けており、監査人へのエビデンス(証拠書類)提出に毎回数週間を要しています。CloudTrail ログ・AW…Q44ある企業は ACM で発行した数十枚のパブリック証明書を、複数の ALB と CloudFront ディストリビューションで使用しています。過去に外部 CA か…Q45EC2 上で動作する Web アプリケーションが Amazon RDS for MySQL に接続しています。現在、データベース認証情報がアプリケーションの設定…Q46金融サービス企業がAWSにおけるPCI DSSへの継続的なコンプライアンスを維持する必要があります。AWSリソースの評価を自動化し、監査人がそのまま使用できるエ…Q47EC2 ベースのウェブアプリケーションが顧客情報を S3 バケットに保存しています。セキュリティチームは、クレジットカード番号や PII(Personally …Q48ある金融機関は AWS 上のシステムで SOC 2 Type II(Service Organization Control 2: セキュリティ・可用性などの内…Q49金融サービス企業が数十の S3 バケットにデータを保存しています。コンプライアンス上、顧客の氏名・クレジットカード番号・社会保障番号などの PII(個人識別情報…Q50ある企業は AWS Organizations で複数のビジネスユニットの VPC を管理しています。コンプライアンス要件として、すべての VPC からのアウト…Q51ある大企業は AWS Organizations で 50 以上の AWS アカウントを管理しており、500 名の社員が複数のアカウントにアクセスしています。現…Q52医療データを扱う企業が、Amazon S3 に保存された大量のファイルに HIPAA(Health Insurance Portability and Acco…Q53ある企業はAWS Organizationsで20のメンバーアカウントを管理しています。セキュリティチームは全アカウントのALBに同一のAWS WAFルールセッ…Q54大手 EC サイトは、過去 6 か月で大規模な DDoS 攻撃(L3/L4 のボリューム型攻撃と L7 の HTTP フラッド)を複数回受け、攻撃中の Auto…Q55ある企業では、開発者が EC2 インスタンスのセキュリティグループを手動変更するため、インターネット(0.0.0.0/0)からポート22(SSH)の受信を許可す…Q56あるオンライン小売企業のセキュリティチームは、数百台の EC2 インスタンスと Amazon ECR に保存された多数のコンテナイメージについて、既知の脆弱性(…Q57Amazon GuardDutyが、EC2インスタンスからC&Cサーバーへの通信を示す検出結果を出力した。セキュリティチームは、この検出をトリガーに対象インスタ…Q58ある大企業は AWS Organizations を使用して 40 のメンバーアカウントを管理しています。セキュリティチームは、S3 バケット・IAM ロール・…Q59ある企業では、開発者が自分たちのアプリケーション用 IAM ロールを自律的に作成できるよう iam:CreateRole・iam:AttachRolePolic…Q60グローバルな EC サイトを CloudFront + Application Load Balancer (ALB) + EC2 で運用しています。SQL イ…Q61ある金融機関では、コンプライアンス要件として以下が義務付けられています。 ・すべての AWS リージョンの API アクティビティを記録 ・ログの改ざん防止と7…Q62EC コマース企業のセキュリティチームは、数百の S3 バケットに顧客の氏名・クレジットカード番号・社会保障番号(SSN: Social Security Nu…Q63金融機関がS3に保存する顧客データについて、暗号化キーを年1回ローテーションすることとキーの利用履歴を監査ログとして保持することが規制で義務付けられている。現在…Q64ある企業は AWS Organizations で 30 のアカウントを管理しています。セキュリティ監査により、一部メンバーアカウントの管理者が AWS Clo…Q65ある企業のセキュリティチームは、AWS アカウント内の S3 バケット・KMS キー・IAM ロール・Lambda 関数・SQS キューについて、アカウント外部…Q66大規模な企業が AWS Organizations で複数の AWS アカウントを運用しています。セキュリティチームは、S3 バケット・IAM ロール・KMS …Q67大規模な企業がAWS Organizationsで50以上のアカウントを管理しています。全アカウントのセキュリティ状況を一元管理し、AWS基礎セキュリティのベス…

ドメイン5:ネットワークとコンテンツ配信(67問)

Q1ある企業は 12 個の VPC を 3 つの AWS アカウントにまたがって運用しており、現在は VPC ピアリングで接続しています。VPC 数の増加に伴いルー…Q2ある企業はプライベートサブネット内のEC2インスタンス群から、大量のデータをS3バケットへ継続的にアップロードしています。現在この通信はNATゲートウェイ経由で…Q3ある企業はCloudFrontディストリビューションにap-northeast-1のS3バケットをプライマリオリジンとして設定しています。S3のリージョン障害に…Q4ある企業は、本番 Web アプリケーションを us-east-1 と ap-northeast-1 の 2 リージョンで稼働させ、各リージョンの内部 Appli…Q5あるSysOpsエンジニアがセキュリティグループの設定変更後にEC2インスタンスへのSSH接続が失敗するという報告を受けた。VPC Flow LogsにはREJ…Q6ある企業は1GbpsのDirect Connect接続をプライマリ回線としてオンプレミスとVPCを接続しています。Direct Connect障害時に自動でSi…Q7ある企業はVPCにIPv6 CIDRブロックを割り当て、プライベートサブネット内のEC2インスタンスにグローバルユニキャストのIPv6アドレスを付与しています。…Q8あるグローバル企業はRoute 53で2つのリージョン(us-east-1とeu-west-1)のALBに対しトラフィックを振り分けています。これまでユーザーは…Q9ある企業はAWSアカウント内に8つのVPCを所有しており、オンプレミスデータセンターとはAWS Direct Connect で接続している。現在一部のVPC間…Q10Amazon S3に保存した静的アセットをAmazon CloudFrontで配信するWebアプリケーションで、JavaScriptファイルを更新したがファイル…Q11ある企業は、3 つのアベイラビリティゾーンのプライベートサブネットに配置した EC2 から、同一リージョンの S3 と DynamoDB へ大量のデータを読み書…Q12ハイブリッドクラウド環境を運用する企業が、オンプレミスのサーバーから VPC 内の Route 53 プライベートホストゾーン(例: internal.exam…Q13グローバルECサービスをus-east-1(バージニア)とap-southeast-1(シンガポール)の2リージョンで運用しています。現在はRoute 53の地…Q14企業はオンプレミスデータセンターとAWS間をDirect Connect(1Gbps)で接続しています。ネットワーク担当者はDirect Connect障害時に…Q15ある企業はプライベートサブネットのEC2インスタンス群から、同一リージョンのS3バケットへ大量(月間数十TB)のデータを読み書きしています。現在この通信はNAT…Q16ある企業はオンプレミスのデータセンターとAWS VPCをDirect Connectで接続しています。オンプレミスのアプリケーションサーバーからVPC内のRDS…Q17あるメディア企業はCloudFrontでWebサイトを配信しています。各記事ページのURLには、アクセス解析用に`utm_source`や`utm_campai…Q18SaaS プロバイダーが API サービスを複数の企業顧客(各社は自社 AWS アカウントを持つ)に提供しています。顧客のセキュリティポリシーにより「トラフィッ…Q19あるメディア企業は、静的コンテンツを us-east-1 の S3 バケットに保存し、CloudFront で世界中に配信しています。プライマリオリジンの S3…Q20ある企業はVPC内のEC2インスタンスからのアウトバウンドトラフィックに対して、FQDN(Fully Qualified Domain Name:完全修飾ドメイ…Q21ある企業は、AWS上に10個の本番VPCを持ち、別途「セキュリティVPC」にネットワーク検査アプライアンス(IDS/IPS)を配置しています。すべての本番VPC…Q22ある大企業では、AWS Transit Gatewayを使用して開発VPC(Dev)、本番VPC(Prod)、共有サービスVPC(Shared)を接続しています…Q23ある企業のオンプレミスデータセンターとAWS VPCは、AWS Direct ConnectとBGP(Border Gateway Protocol:ネットワー…Q24あるSaaS企業は、Network Load Balancer(NLB)の背後で稼働するAPIサービスを、50以上の顧客AWSアカウントにプライベートに提供した…Q25企業はオンプレミスデータセンターとAWS VPCをDirect Connectで接続している。オンプレミスのアプリケーションサーバーが、VPC内のRoute 5…Q26ある企業はAWS Transit Gateway(TGW)を使用したハブ・アンド・スポーク構成を持っています。VPCには「本番」「開発」「共有サービス」の3種類…Q27あるeコマース企業がCloudFrontを使用してWebアプリケーションを配信しています。以下の2つのエッジ処理要件があります。 ①ビューワーリクエスト時にUR…Q28ある企業は10個のVPCを運用しており、開発(Dev)・本番(Prod)・セキュリティ検査(Security)の3グループに分かれています。 DevとProd同…Q29企業はハイブリッドクラウド環境を構築中です。以下の2つの要件を同時に満たす必要があります。 ・オンプレミスのDNSサーバーがAWSのプライベートホストゾーン(d…Q30ある企業のVPC内のEC2インスタンス(プライベートサブネット、インターネットゲートウェイなし)がAmazon S3とAWS Systems Manager(S…Q31あるSaaSプロバイダーはNetwork Load Balancer(NLB)配下のAPIサービスを、複数の顧客AWSアカウントに対してインターネットを経由せず…Q32ある企業はハイブリッドクラウド環境を運用しています。オンプレミスのDNSサーバーがcorp.internalドメインを管理しており、以下の双方向DNS解決を実現…Q33あるECサイトのSysOpsチームは新バージョンのアプリケーションをカナリアリリースする際に、まず全リクエストの10%のみ新バージョンへ転送し、問題がなければ段…Q343つのVPC(本番環境・開発環境・共有サービス環境)をTransit Gatewayで接続している。要件は「本番VPCと開発VPCは互いに通信不可」「両方とも共…Q35ある企業は、AWS上の複数のVPCとオンプレミスデータセンターをAWS Direct Connectで接続しています。以下の双方向DNS解決要件を満たす必要があ…Q36ある企業は、VPC-A・VPC-B・VPC-C の 3 つを運用しています。VPC-A と VPC-B、VPC-B と VPC-C の間にそれぞれ VPC ピア…Q37ある大規模なeコマース企業は、CloudFrontを使用して静的・動的コンテンツを配信しています。運用チームは、新しいキャッシュポリシーとオリジンリクエストポリ…Q38あるSaaSプロバイダーが、自社のアプリケーション(ポート443)を複数のカスタマー企業のAWS VPCに対してプライベートに提供したいと考えています。要件とし…Q39金融サービス企業が us-east-1 と eu-west-1 の 2 リージョンにアプリケーションを展開しています。要件は以下の通りです。 ①顧客企業のファイ…Q40プライベートサブネットのEC2インスタンスがVPCピアリング経由で別VPCのEC2インスタンスに通信できない。ルートテーブルにはピアリング接続が設定されているが…Q41CloudFrontディストリビューションで以下の2つの処理をエッジで実行する必要がある。 ①URLパスを `/v1/api/*` から `/api/*` に書…Q42ある企業はAWS上で12個のVPCを運用しており、今後すべてのVPC間で相互通信が可能なアーキテクチャへ移行する計画がある。現在VPCピアリングを使用しているが…Q43ある企業は開発者がリモートからVPC内のプライベートリソースに安全にアクセスできるよう、AWS Client VPNの導入を計画しています。要件は以下の3つです…Q44ある大企業は複数のアプリケーション用 VPC を Transit Gateway で接続して運用しています。セキュリティチームから、以下の要件をすべて満たす一元…Q45あるWebアプリケーションがNetwork Load Balancer(NLB)の背後に2つのAZでEC2を配置しています(AZ-aに4台、AZ-bに1台)。ク…Q46ある金融サービス企業は、VPCへの全インバウンド・アウトバウンドトラフィックをサードパーティ製のステートフルファイアウォールアプライアンスでインライン検査するこ…Q47グローバルに展開するリアルタイムゲームサービスが複数のAWSリージョンに配置されたALBを通じて提供されている。ユーザーから接続の遅延やパケット消失の増加が報告…Q48ある企業のセキュリティチームが、VPC内のプライベートサブネットにあるEC2インスタンスのネットワークトラフィックを、エージェントをインストールせずにリアルタイ…Q49ある企業は同一AWSアカウント内に12個のVPCを運用しており、それぞれがオンプレミスのデータセンターとDirect Connectで接続されています。現在はV…Q50企業はAWS上でサービスを提供するSaaSプロバイダーのAPIを使用しています。セキュリティチームから「(1)トラフィックがインターネットを経由しないこと、(2…Q51ある企業はUDPプロトコルを使用するオンラインゲームアプリケーションをus-east-1とap-northeast-1の2リージョンでホストしています。世界中の…Q52ある企業は静的・動的コンテンツを配信するWebサイトをCloudFront経由で提供しています。CloudWatchで確認するとキャッシュヒット率が低く、オリジ…Q53あるSaaSプロバイダーはVPC内のNLB(Network Load Balancer)背後でAPIサービスを提供しています。複数のAWSアカウントを持つ顧客企…Q54グローバルなWebアプリケーションをus-east-1とap-northeast-1の2リージョンで運用している。AWS Global Acceleratorを…Q55ある多国籍企業は、東京のDirect Connect専用接続(1Gbps)を1本保有しており、現在はap-northeast-1(東京)のVPCのみに接続してい…Q56ある企業は S3 バケットに保存した機密コンテンツを CloudFront 経由で配信しており、OAI(Origin Access Identity)を使用して…Q57ある企業のHPC(High-Performance Computing:高性能コンピューティング)ワークロードは、複数のEC2インスタンス間でMPI(Messa…Q58ある製造業の企業は、南米のオンプレミスデータセンターとAWS us-east-1の間にSite-to-Site VPN接続を運用しています。ネットワークエンジニ…Q59ある企業はus-east-1のNetwork Load Balancer(NLB)配下でTCP/UDPを使用するオンラインゲームサーバーを運用しています。アジア…Q60あるグローバル企業はus-east-1とeu-west-1の2リージョンでWebアプリケーションを運用しています。GDPR対応のため、EU圏のユーザーは必ずeu…Q61ある企業はハイブリッドクラウド環境を運用しており、オンプレミスのActive DirectoryサーバーがDNSを管理しています(ドメイン: corp.inte…Q62ある企業のネットワーク担当者が、VPCの設定変更後に問題を調査しています。プライベートサブネット内のEC2インスタンスA(10.0.1.10)から、同一VPC内…Q63ある企業のセキュリティチームは、VPC 内のプライベートサブネットで動作する EC2 インスタンスが悪意のあるドメイン(マルウェアの C&C サーバーなど)へ …Q64グローバルに展開するゲームアプリケーションで、世界中のユーザーが低レイテンシかつ安定した接続でALB(Application Load Balancer)にアク…Q65ある企業はus-east-1の3つのアベイラビリティゾーン(AZ-a、AZ-b、AZ-c)にまたがるVPCを運用しています。各AZにプライベートサブネットがあり…Q66SaaSプロバイダーが自社のAPIサービスをAWS上のNLBの背後で運用しており、複数の顧客AWSアカウントに対してインターネットを経由せずプライベートにサービ…Q67ある企業はオンプレミスデータセンターとAWSを1Gbpsの専用AWS Direct Connect接続でつないでいます。Direct Connect接続が障害に…

ドメイン別正答率・予想スコアで実力把握

無限ノックの演習モードでSOAを徹底対策

無料で演習を始める →

他の試験の練習問題

CLFAIFSAADVADEAMLASAPDOPAIPANSSCS