-
Q1. ある開発者が、Amazon API Gateway APIとAWS Lambdaバックエンドを用いたアプリケーションを構築しています。フロントエンド開発チームは、ユーザーインターフェース構築のため、すぐにAPIエンドポイントにアクセスする必要があります。バックエンドアプリケーションの統合準備として、開発者はエンドポイントを設定する必要があります。これらのエンドポイントは、フロントエンドチーム向けに事前に定義されたHTTPステータスコードおよびJSONレスポンスを返す必要があります。開発者はAPIリソースのモックを作成しました。この要件を満たす最も適切なソリューションはどれですか?
- A. 統合タイプをAWS_PROXYに設定し、Lambda関数をハードコードされたJSONデータを返すように準備する。
- B. 統合タイプをMOCKに設定し、メソッドの統合リクエストおよび統合レスポンスを設定して、特定のHTTPステータスコードとJSONレスポンスを関連付ける。
- C. 統合タイプをHTTP_PROXYに設定し、API Gatewayがすべてのリクエストを外部のプレースホルダーAPIに転送するように構成する。このプレースホルダーAPIはチームが後で構築する。
- D. 統合タイプをMOCKに設定し、メソッドリクエストでHTTPステータスコードを定義し、統合リクエストでJSONレスポンスを定義する。
この問題を見る →
-
Q2. 開発者は、Amazon API Gateway、AWS Lambda関数、およびAmazon Route 53を用いたサーバーレスアプリケーションをAWS上で構築しました。テスト中にエラーが発生しましたが、原因を即座に特定できませんでした。これらのエラーを特定するため、開発者はアプリケーション全体のログを検索する必要があります。この要件を最小限の運用オーバーヘッドで満たすには、開発者は何を行うべきですか?
- A. API Gatewayのヘルスチェックを設定してアプリケーションの可用性を監視する。Amazon CloudWatch PutMetricData API操作を用いてログをCloudWatchに送信し、Amazon Athenaでログの検索およびクエリを実行する。
- B. Route 53のヘルスチェックを設定してアプリケーションの可用性を監視する。AWS CloudTrailを有効化して、アプリケーションが使用するすべてのAWSサービスのAPI呼び出しを記録し、ログを指定されたAmazon S3バケットに送信する。Amazon Athenaを用いて、Amazon S3からのログファイルを直接クエリする。
- C. すべてのアプリケーションAWSサービスからリアルタイムでログイベントをAmazon Kinesis Data Firehose配信ストリームにプッシュするように構成する。配信ストリームを設定し、すべてのログをAmazon S3バケットに送信する。Amazon OpenSearch Serviceを用いてログの検索および分析を行う。
- D. Route 53のヘルスチェックを設定してアプリケーションの可用性を監視する。Amazon CloudWatch Logsを有効化し、API GatewayのステージでAPIリクエストのJSON形式ログを記録する。CloudWatch Logs Insightsを用いて、AWSサービスからのログを検索および分析する。
この問題を見る →
-
Q3. ある会社は、オンプレミスシステムに顧客IDカードのコピーを保持しています。この会社は、オンプレミスシステムからIDカード画像を直接Amazon S3バケットへアップロードしたいと考えています。
この要件を満たす最も安全なソリューションはどれですか?
- A. AWS SDKを用いて、画像をオンプレミスシステムから直接S3バケットへアップロードする。IAMユーザーを作成し、s3:PutObject権限を含むポリシーをアタッチする。オンプレミスシステムを、生成されたアクセスキーとシークレットキーでAWSへのアクセス認証するように設定する。
- B. AWS SDKを用いて、画像をオンプレミスシステムから直接S3バケットへアップロードする。IAMロールを作成し、s3:PutObject権限を含むポリシーをアタッチする。オンプレミスシステムを、AWS SDKのAssumeRole機能を用いてAWSへのアクセス認証するように設定する。
- C. S3プリサインドURLを用いて、画像をオンプレミスシステムから直接S3バケットへアップロードする。AWS Lambda関数およびプライベートREST APIエンドポイントを用いてプリサインドURLを生成する。オンプレミスネットワークとVPCの間にAWS Site-to-Site VPN接続を作成し、オンプレミスシステムがAPIを呼び出してプリサインドURLを取得できるようにする。
- D. S3プリサインドURLを用いて、画像をオンプレミスシステムから直接S3バケットへアップロードする。AWS Lambda関数およびパブリックREST APIエンドポイントを用いてプリサインドURLを生成する。Amazon Cognito認証者を追加してAPIを保護し、オンプレミスシステムがAPIを呼び出してプリサインドURLを取得するために使用するユーザーを作成する。
この問題を見る →
-
Q4. 開発者は、テスト環境でアプリケーションの新バージョンをAWS Elastic Beanstalkを用いてテストしたいと考えています。この目的で最も迅速なデプロイ戦略はどれですか?
- A. Immutable
- B. Rolling
- C. Rolling with additional batch
- D. All at once
この問題を見る →
-
Q5. 開発者は、AWS Lambda関数を使用するサーバーレスアプリケーションを作成しています。開発者はAWS CloudFormationを使用してこのアプリケーションをデプロイします。このアプリケーションはAmazon CloudWatch Logsにログを出力します。開発者はすでにCloudFormationテンプレート内でアプリケーション用のロググループを作成しました。開発者は、CloudFormationテンプレートを変更して、実行時にアプリケーションにロググループの名前を渡す必要があります。この要件を満たす最も適切な解決策はどれですか?
- A. CloudFormation内でAWS::Include変換を使用して、ロググループの名前をアプリケーションに提供します。
- B. CloudFormationテンプレートのユーザーデータセクションでロググループの名前をアプリケーションに渡します。
- C. CloudFormationテンプレートのMappingsセクションを使用して、アプリケーションにロググループの名前を指定します。
- D. ロググループのAmazonリソースネーム(ARN)を環境変数としてLambda関数に渡します。
この問題を見る →
-
Q6. 開発者はAWSクラウド開発キット(AWS CDK)を用いたサーバーレスアプリケーションを実装しています。開発者はAWS CloudFormationスタック作成中にAWS Lambda関数およびAmazon API Gateway APIをプロビジョニングします。開発者はローカル環境にAWSサーバーレスアプリケーションモデル(AWS SAM)およびAWS CDKをインストール済みです。開発者は特定のLambda関数をローカルでテストするにはどうすればよいですか?
- A. sam packageおよびsam deployコマンドを実行します。AWSマネジメントコンソールからLambdaテストイベントを作成し、Lambda関数をテストします。
- B. cdk synthおよびcdk deployコマンドを実行します。AWSマネジメントコンソールからLambdaテストイベントを作成し、Lambda関数をテストします。
- C. 関数の構築子識別子および合成されたCloudFormationテンプレートのパスを指定して、cdk synthおよびsam local invokeコマンドを実行します。
- D. 関数の構築子識別子および合成されたCloudFormationテンプレートのパスを指定して、cdk synthおよびsamlocal start-lambdaコマンドを実行します。
この問題を見る →
-
Q7. 開発者は、Amazon EC2インスタンス上で実行されるアプリケーションを開発しました。開発者は、このアプリケーションにオブジェクトをAmazon S3バケットにアップロードする機能を追加しようとしています。開発者は、このインスタンスがこれらのオブジェクトをアップロードできるように、どのポリシーを変更する必要がありますか?
- A. EC2インスタンスプロファイルロールにアタッチされたIAMポリシー
- B. EC2インスタンスロールセッションに適用されるセッションポリシー
- C. EC2インスタンスプロファイルロールにアタッチされたAWS Key Management Service(AWS KMS)キー ポリシー
- D. Amazon VPCエンドポイントポリシー
この問題を見る →
-
Q8. 開発者は、10分ごとに呼び出されるAWS Lambda関数を必要とするサーバーレスアプリケーションを開発しています。この関数を呼び出すための自動化かつサーバーレスな方法は何ですか?
- A. LinuxベースのAmazon EC2インスタンスをデプロイし、その/etc/crontabファイルにLambda関数を定期的に呼び出すコマンドを追加して編集します。
- B. Lambda関数に対してPERIODという名前の環境変数を設定し、その値を600に設定します。
- C. 定期的なスケジュールで実行され、Lambda関数を呼び出すAmazon EventBridgeルールを作成します。
- D. 600秒のタイマーを持つLambda関数をサブスクライブするAmazon Simple Notification Service(Amazon SNS)トピックを作成します。
この問題を見る →
-
Q9. ある企業が外部ユーザー向けにセミナーを開催しており、参加者向けのドキュメントを7日間共有したいと考えています。企業は、所有するAmazon S3バケットに参加者ドキュメントを保存しています。外部ユーザーとこれらのドキュメントを共有する最も安全な方法は何ですか?
- A. S3プリサインドURLを使用して外部ユーザーとドキュメントを共有します。有効期限を7日に設定します。
- B. ドキュメントをAmazon WorkDocsフォルダに移動し、WorkDocsフォルダのリンクを外部ユーザーと共有します。
- C. S3バケットへの読み取り専用アクセス権限を持つ一時的なIAMユーザーを作成し、アクセスキーを外部ユーザーと共有します。7日後にこれらの資格情報を失効させます。
- D. S3バケットへの読み取り専用アクセス権限を持つロールを作成し、このロールのAmazonリソースネーム(ARN)を外部ユーザーと共有します。
この問題を見る →
-
Q10. データ可視化企業は、自社のコアアプリケーションのセキュリティ強化を図ろうとしています。これらのアプリケーションはAWS上にデプロイされており、開発、テスト、ステージング、本番の各環境にまたがっています。企業は、すべての機密認証情報の暗号化ストレージを要求しています。機密認証情報は自動ローテーションが必要です。各環境は機密認証情報の1つのバージョンを保存する必要があります。これらの要件を最も効率的に満たす解決策はどれですか?
- A. AWS Secrets Managerのバージョン機能を構成して、複数の環境で同一認証情報の異なるコピーを保存します。
- B. AWS Systems Manager Parameter Storeで各環境ごとに新しいパラメータバージョンを作成し、環境固有の認証情報をパラメータバージョンに保存します。
- C. アプリケーションコード内で環境変数を構成し、各環境タイプに異なる名前を使用します。
- D. AWS Secrets Managerで各環境タイプごとに新しいシークレットを作成し、環境固有の認証情報をシークレットに保存します。
この問題を見る →
-
Q11. 開発者はAmazon EC2インスタンス上でアプリケーションを実行しています。アプリケーションがAmazon S3バケットを読み込もうとした際に失敗しました。開発者は、関連するIAMロールにS3読み取り権限が欠如していることに気づきました。開発者は、アプリケーションにS3バケットを読み取る能力を付与する必要があります。この要件を最小限のアプリケーション中断で満たす最も適切な解決策はどれですか?
- A. ロールに権限を追加し、既存のEC2インスタンスを終了して、新しいEC2インスタンスを起動します。
- B. ロールに権限を追加し、変更が自動的に有効になるようにします。
- C. ロールに権限を追加し、既存のEC2インスタンスを一時停止して再起動します。
- D. S3バケットに権限を追加し、EC2インスタンスを再起動します。
この問題を見る →
-
Q12. 開発者は、新しいファイルがAmazon S3バケットに追加された直後に、Amazon DynamoDBテーブルにレコードを挿入したいと考えています。この目的を達成するために必要な手順はどれですか?
- A. Amazon EventBridgeを使用してS3バケットを監視するイベントを作成し、その後DynamoDBにレコードを挿入します。
- B. S3イベントを設定して、DynamoDBにレコードを挿入するAWS Lambda関数を呼び出します。
- C. S3バケットをポーリングするAWS Lambda関数を作成し、その後DynamoDBにレコードを挿入します。
- D. スケジュールされた時間に実行されるcronジョブを作成し、DynamoDBにレコードを挿入します。
この問題を見る →
-
Q13. ある企業がAWSクラウドにインフラストラクチャを展開しました。開発チームは、Amazon Auroraデータベースからデータを取得するAWS Lambda関数を作成したいと考えています。Amazon Auroraデータベースは、同社のVPC(VPC1)内のプライベートサブネットに配置されています。データは機密性が高く、Lambda関数は安全にデータベースにアクセスする必要があります。この要件を満たす解決策はどれですか?
- A. Lambda関数を作成します。この関数をVPC1に接続するように設定します。セキュリティグループSG1をLambda関数とデータベースの両方にアタッチします。セキュリティグループのインバウンドおよびアウトバウンドルールを設定し、TCPトラフィックをポート3306で許可します。
- B. 新しいVPC(VPC2)内のパブリックサブネットにLambda関数を作成・起動します。VPC1とVPC2の間にVPCピアリング接続を作成します。
- C. Lambda関数を作成します。この関数をVPC1に接続するように設定します。セキュリティグループSG1をLambda関数に割り当てます。データベースには別のセキュリティグループSG2を割り当てます。SG1に、ポート3306からのTCPトラフィックを許可するインバウンドルールを追加します。
- D. AuroraデータベースからデータをAmazon S3にエクスポートします。VPC1内でLambda関数を作成・起動します。Lambda関数がAmazon S3からデータをクエリするように設定します。
この問題を見る →
-
Q14. ある企業がサーバーレスアプリケーションを構築しました。このアプリケーションには、Amazon API GatewayでホストされるREST APIと、それを呼び出すAWS Lambda関数が含まれています。Lambda関数はデータを処理し、Amazon DynamoDBテーブルに保存します。また、Lambda関数はバックエンドの在庫管理アプリケーションAPIを呼び出して注文を処理します。注文処理が完了すると、Lambda関数はクライアントにHTTP 200ステータスコード(本文なし)を返します。ピーク時のトラフィックにおいて、API呼び出しが一定のしきい値を超えると、バックエンドの在庫管理アプリケーションが過負荷になり、エラー応答を返すことがあります。企業は、バックエンドの在庫管理アプリケーションに過負荷をかけない解決策を求めています。この要件を満たす解決策はどれですか?
- A. API GatewayのREST APIを直接DynamoDBに書き込むように設定します。DynamoDBの組み込み関数を使用して変換を実行します。DynamoDBストリームを設定し、各行の挿入時に第三者の在庫管理アプリケーションAPIを呼び出します。Lambda関数を削除します。
- B. API GatewayのREST APIを直接Amazon Simple Queue Service (Amazon SQS) キューに書き込むように設定します。Lambda関数の保留同時実行数を、第三者の在庫管理アプリケーションのしきい値に設定します。Lambda関数をSQSキューからのメッセージを処理するように設定します。
- C. API GatewayのREST APIを直接Amazon Simple Notification Service (Amazon SNS) トピックに書き込むように設定します。Lambda関数のプロビジョニング済み同時実行数を、第三者の在庫管理アプリケーションのしきい値に設定します。Lambda関数をSNSトピックからのメッセージを処理するように設定します。
- D. API GatewayのREST APIを直接Amazon Athenaに書き込むように設定します。SQLを使用してデータ変換を設定し、複数のクエリ結果先をDynamoDBテーブルおよび第三者の在庫管理アプリケーションAPIに指定します。Lambda関数を削除します。
この問題を見る →
-
Q15. ある企業がAWSクラウドで新しいアプリケーションを構築しています。同社はAWS CloudFormationテンプレートを使用して、Auto Scalingグループによるリソースの自動デプロイを実現しています。起動スクリプトには機密データが含まれています。同社は、CloudFormationと統合可能な機密データ管理の解決策を求めています。この要件を最も安全な方法で満たす解決策はどれですか?
- A. 機密データをCloudFormationパラメータとして定義します。AWS Key Management Service (AWS KMS) の暗号化キーを使用してCloudFormationテンプレートを暗号化します。
- B. 機密データをAmazon S3バケットに格納します。CloudFormationテンプレートを更新し、起動プロセス中にAmazon S3からオブジェクトをダウンロードするようにします。
- C. 機密データをAWS Systems Manager Parameter Storeのセキュア文字列パラメータとして格納します。CloudFormationテンプレートを更新し、動的参照を使用してテンプレート内の値を指定します。
- D. 機密データをAmazon Elastic File System (Amazon EFS) に格納します。ファイルシステム作成後にEFS暗号化を強制します。CloudFormationテンプレートを更新し、Amazon EFSからデータを取得するようにします。
この問題を見る →
-
Q16. ある企業がAWS上でアプリケーションを構築しています。このアプリケーションのバックエンドには、Amazon API GatewayのREST APIが含まれています。同社のフロントエンドアプリケーション開発者は、バックエンドAPIが統合準備完了になるまで作業を継続できません。同社は、フロントエンド開発者が作業を継続できるような解決策を求めています。この要件を最も運用効率よく満たす解決策はどれですか?
- A. API GatewayのAPIメソッドに対してモック統合を設定します。
- B. Lambda関数をAPI Gatewayと統合し、モックレスポンスを返すようにします。
- C. API Gatewayのステージに新しいAPIエンドポイントを追加し、モックレスポンスを返すようにします。
- D. API GatewayのAPIメソッドに対してプロキシリソースを設定します。
この問題を見る →
-
Q17. ある企業が、従来のオンプレミスアプリケーションをAWSへ移行しています。経営陣は、ネイティブなAWSサービスを活用して従業員ディレクトリを再構築することを望んでいます。開発者は、従業員の連絡先情報および高解像度の顔写真を保存する解決策を作成する必要があります。この解決策は、各従業員の個人詳細および高解像度の顔写真をAWS API経由で検索・取得可能である必要があります。この要件を満たす解決策はどれですか?
- A. 各従業員の連絡先情報および写真をBase64エンコーディングします。Amazon DynamoDBテーブルに並べ替えキーを使用して情報を格納します。
- B. 各従業員の連絡先情報をAmazon DynamoDBテーブルに格納し、写真はAmazon S3に格納されたオブジェクトキーとともに保存します。
- C. 完全マネージド型のソフトウェア・アズ・ア・サービス(SaaS)として、Amazon Cognitoユーザープールを使用して従業員ディレクトリを実装します。
- D. 従業員の連絡先情報をAmazon RDS DBインスタンスに格納し、写真はAmazon Elastic File System(Amazon EFS)に格納します。
この問題を見る →
-
Q18. ある企業は、デフォルト設定でドキュメントをAmazon S3に保存しています。新たな規制要件により、静的ドキュメントを暗号化し、暗号化キーを年1回ローテーションし、ローテーションの日時を記録する必要があります。同社は、AWS外での暗号化キー管理を希望していません。この要件を満たす解決策はどれですか?
- A. Amazon S3管理の暗号化キー(SSE-S3)を使用したサーバーサイド暗号化。
- B. AWS KMS管理の暗号化キー(SSE-KMS)を使用したサーバーサイド暗号化。
- C. 顧客提供の暗号化キー(SSE-C)を使用したサーバーサイド暗号化。
- D. データをAmazon S3に送信する前にクライアント側で暗号化します。
この問題を見る →
-
Q19. ある開発者がAmazon DynamoDBを使用するアプリケーションを構築しています。開発者は、単一のAPI呼び出しでデータベースから特定の1つの項目を取得したいと考えています。この要件を満たすDynamoDB API呼び出しのうち、データベースへの影響が最小となるのはどれですか?
- A. BatchGetItem
- B. GetItem
- C. Scan
- D. Query
この問題を見る →
-
Q20. ある開発者がPythonを使用してAWS上でマイクロサービスベースのアプリケーションを構築しており、複数のAWSサービスを利用しています。開発者はAWS X-Rayの利用を必須としています。X-Rayコンソールを使用してサービス依存関係を確認し、サービスマップを表示しています。テスト中に、一部のサービスがサービスマップ上に表示されていないことに気づきました。開発者は、すべてのサービスがX-Rayサービスマップに表示されるようにするにはどうすればよいですか?
- A. 各サービスのX-Ray Pythonエージェント設定を変更し、サンプリング率を増加させます。
- B. Python用X-Ray SDKを使用してアプリケーションをインストゥルメンテーションします。アプリケーションで使用するすべてのサービスにX-Ray SDKをインストールします。
- C. Amazon CloudWatch Logsで、アプリケーションで使用するすべてのサービスのX-Rayデータ集約を有効にします。
- D. X-RayコンソールでX-Rayサービスマップのタイムアウト値を増加させます。
この問題を見る →
-
Q21. ある企業が顧客にファームウェア更新を配布する必要があります。このサービスは、最もコスト効率が良く、簡単に実装でき、かつ安全にダウンロードへのアクセスを制御できるものでなければなりません。
- A. Amazon CloudFrontとAmazon S3署名URLを使用する。
- B. 各顧客ごとに専用のAmazon CloudFrontディストリビューションを作成する。
- C. Amazon CloudFrontとAWS Lambda@Edgeを使用する。
- D. Amazon API GatewayおよびAWS Lambdaを使用してS3バケットへのアクセスを制御する。
この問題を見る →
-
Q22. ある企業がAmazon S3にクライアント向けWebアプリケーションをホストしています。このWebアプリケーションは、Amazon CloudFront経由でhttps://www.example.comからアクセス可能です。成功裏に展開した後、同社は残りのクライアント向けWebアプリケーションについても、単一のS3バケットにホストしたいと考えています。この目的を達成するため、開発者は共通のJavaScriptファイルおよびWebフォントを中央のS3バケットに移動し、Webアプリケーション全体で共有することにしました。しかし、テスト中に開発者はブラウザがJavaScriptファイルおよびWebフォントの読み込みをブロックしていることに気づきました。開発者は、ブラウザによるJavaScriptファイルおよびWebフォントのブロックを防ぐために何を行うべきでしょうか?
- A. 中央のS3バケットへのアクセスを許可する4つのアクセスポイントを作成し、各Webアプリケーションバケットに1つずつ割り当てる。
- B. 中央のS3バケットへのアクセスを許可するバケットポリシーを作成し、そのポリシーを中央のS3バケットにアタッチする。
- C. 中央のS3バケットへのアクセスを許可するクロスオリジンリソースシェアリング(CORS)設定を作成し、そのCORS設定を中央のS3バケットに追加する。
- D. 中央のS3バケットに対してメッセージ整合性チェックを提供するContent-MD5ヘッダーを作成し、各WebアプリケーションのリクエストにContent-MD5ヘッダーを挿入する。
この問題を見る →
-
Q23. ある開発チームが複数のAWSアカウントを管理しています。各アカウントには、プライベートネットワーク内に配置されたAmazon RDSデータベースインスタンスが1つ含まれています。開発チームは、各データベースで同一の方法でユーザーを定義したいと考えています。また、すべてのアカウントで同一のユーザーを一貫して作成・更新できるようにする必要があります。この要件を最も高い運用効率で満たす解決策はどれですか?
- A. AWS CloudFormationテンプレートを作成し、テンプレート内でユーザーを宣言し、データベースにユーザーをアタッチした後、各アカウントでテンプレートをデプロイする。
- B. データベース内でのユーザー作成を実行するカスタムリソースを含むAWS CloudFormationテンプレートを作成し、各アカウントでテンプレートをデプロイする。
- C. ユーザーを作成するスクリプトを作成し、各アカウントでAmazon EC2インスタンスをデプロイしてそのスクリプトを実行し、各アカウントでスクリプトを実行する。
- D. データベース内でのユーザー作成を実行するAWS Lambda関数を実装し、関数にすべての3つのアカウントの詳細情報を提供する。
この問題を見る →
-
Q24. 開発者がマルチレイヤーウェブアプリケーションを構築しています。このアプリケーションは、1分間に最低5,000件のリクエストを処理できる必要があります。要件として、Web層は完全にステートレスである必要がありますが、アプリケーションはユーザーのセッション状態を維持する必要があります。セッションデータを外部化し、可能な限り低い遅延を維持するにはどうすればよいでしょうか?
- A. Amazon RDSインスタンスを作成し、アプリケーションレベルでセッション処理を実装して、RDSデータベースインスタンス内のデータベースをセッションデータの保存先として利用する。
- B. 基盤となるAmazon EC2インスタンス間で共有ファイルシステムソリューションを実装し、アプリケーションレベルでセッション処理を実装して、共有ファイルシステムをセッションデータの保存先として利用する。
- C. Amazon ElastiCache Memcachedクラスターを作成し、アプリケーションレベルでセッション処理を実装して、クラスターをセッションデータの保存先として利用する。
- D. Amazon DynamoDBテーブルを作成し、アプリケーションレベルでセッション処理を実装して、そのテーブルをセッションデータの保存先として利用する。
この問題を見る →
-
Q25. 開発者がオンプレミスアプリケーションをAWSに移行しています。このアプリケーションは現在、ユーザーがアップロードしたファイルをサーバー上のローカルディレクトリに保存しています。すべてのアップロードファイルは、Auto Scalingグループ内のすべてのインスタンスで即座に利用可能である必要があります。
- A. Amazon EBSを使用し、アプリケーションAMIを起動時に同一EBSボリュームのスナップショットを利用するよう設定する。
- B. Amazon S3を使用し、アプリケーションを再構築してすべてのアップロードをS3に保存する。
- C. インスタンスストアを使用し、同一Amazonマシンイメージ(AMI)から起動されたインスタンス間でそれを共有する。
- D. Amazon EBSとファイル同期ソフトウェアを用いて、Auto Scalingグループ間の最終的な整合性を実現する。
この問題を見る →
-
Q26. 以下のIAMポリシーについて、s3:GetObjectおよびs3:PutObject操作に対して許可されるアクセスは何ですか?
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::DOC-EXAMPLE-BUCKET/*"
},
{
"Effect": "Deny",
"Action": "s3:*",
"Resource": "arn:aws:s3:::DOC-EXAMPLE-BUCKET/secrets*"
}
]
}
- A. 「DOC-EXAMPLE-BUCKET」ストレージバケット以外のすべてのストレージバケットへのアクセス
- B. 「DOC-EXAMPLE-BUCKET」で始まるすべてのストレージバケットへのアクセス(「DOC-EXAMPLE-BUCKET/secrets」ストレージバケットを除く)
- C. 「DOC-EXAMPLE-BUCKET」ストレージバケット内のすべてのオブジェクトへのアクセス、および「DOC-EXAMPLE-BUCKET」ストレージバケット内で「secrets」で始まるすべてのオブジェクトに対するすべてのS3操作へのアクセス
- D. 「DOC-EXAMPLE-BUCKET」ストレージバケット内のすべてのオブジェクトへのアクセス(「secrets」で始まるオブジェクトを除く)
この問題を見る →
-
Q27. 開発者がSSH経由でAWS CodeCommitにアクセスしています。AWS CodeCommitへのアクセスに使用されるSSHキーは、以下の権限を持つIAMユーザーに関連付けられています:{ "version": "2012-10-17", "statement": [ { "Effect": "Allow", "Action": [ "codecommit:BatchGetRepositories", "codecommit:Get∗", "codecommit:List∗", "codecommit:GitFull" ], "Resource": "∗" } ]} 開発者はブランチの作成および削除を行う必要があります。最小権限の原則に基づき、追加すべき具体的なIAM権限はどれですか?
- A. "codecommit:CreateBranch", "codecommit:DeleteBranch"
- B. "codecommit:Put∗"
- C. "codecommit:Update∗"
- D. "codecommit:∗"
この問題を見る →
-
Q28. ある企業がファイルをAmazon S3バケットにアップロードするアプリケーションを持っています。新しいファイルがアップロードされると、S3イベント通知がAWS Lambda関数を呼び出してそのファイルを処理します。Lambda関数のコードは正常に動作することが想定されています。しかし、開発者がLambda関数のログを確認したところ、各ファイルに対して複数回の呼び出しが発生していることがわかりました。
- A. アプリケーション内で指定されたS3バケット名が誤っており、別のS3バケットを対象としている。
- B. Lambda関数が正しく実行されておらず、Lambdaの遅延再試行によって呼び出しが繰り返されている。
- C. Amazon S3が同一イベントを複数回送信している。
- D. アプリケーションが断続的に停止・再開され、ログが複数の小さなファイルに分割されている。
この問題を見る →
-
Q29. ある企業がライブイベントプラットフォームを構築しています。各イベントにおいて、同社はテストのスコアに基づくランキングを生成します。ランキングデータはAmazon DynamoDBに保存され、イベント終了後30日間保持されます。その後、定期ジョブを使用して古いランキングデータを削除しています。DynamoDBテーブルは固定の書き込みキャパシティで構成されています。イベントが頻繁に行われる月には、定期削除ジョブの実行時にDynamoDB Write APIリクエストがレート制限されます。開発者は、古いランキングデータを削除する長期的な解決策を構築し、書き込みスループットを最適化する必要があります。この要件を満たす解決策はどれですか?
- A. ランキングデータに対してTTL(Time-To-Live)属性を設定する。
- B. DynamoDB Streamsを用いてランキングデータのスケジューリングおよび削除を行う。
- C. AWS Step Functionsを用いてランキングデータのスケジューリングおよび削除を行う。
- D. 定期削除ジョブ実行時に書き込みキャパシティをより高く設定する。
この問題を見る →
-
Q30. ある開発者が、VPCモードで実行されるAWS Lambda関数を作成しています。S3バケットにオブジェクトがアップロードされると、Amazon S3イベントがトリガーされ、その結果としてLambda関数が呼び出されます。Lambda関数はそのオブジェクトを処理し、分析結果をファイルに記録します。各処理対象のオブジェクトについて、別個のログエントリも生成され、別のファイルに記録されます。他のLambda関数、AWSサービスおよびオンプレミスリソースから、この分析結果ファイルおよびログファイルにアクセスできる必要があります。さらに、各ログエントリは共通の共有ログファイルに追記される必要があります。開発者は、ファイルを共有し、既存のファイルに追記できるソリューションを必要としています。この要件を満たすために、開発者が採用すべきソリューションはどれですか?
- A. Amazon Elastic File System(Amazon EFS)ファイルシステムを作成し、Lambda関数内でEFSファイルシステムをマウントします。結果ファイルおよびログファイルをマウントポイント上に保存し、ログエントリをログファイルに追記します。
- B. マルチアタッチ機能を有効化したAmazon Elastic Block Store(Amazon EBS)ボリュームを作成します。このEBSボリュームをすべてのLambda関数にアタッチします。Lambda関数のコードを更新して、ログファイルをダウンロードし、ログエントリを追記した後、変更済みのログファイルをAmazon EBSにアップロードします。
- C. /tmpローカルディレクトリへの参照を作成します。このディレクトリ参照を使用して結果ファイルおよびログファイルを保存し、ログエントリをログファイルに追記します。
- D. /optストレージディレクトリへの参照を作成します。このディレクトリ参照を使用して結果ファイルおよびログファイルを保存し、ログエントリをログファイルに追記します。
この問題を見る →
-
Q31. 以下のAWS CloudFormationテンプレートが与えられています:
Description: Creates a new Amazon S3 bucket for shared content. Uses a random bucket name to avoid conflicts.
Resources:
ContentBucket:
Type: AWS::S3::Bucket
Outputs:
ContentBucketName:
Value: !Ref ContentBucket
他のAWS CloudFormationテンプレートから新しいAmazon S3バケットを参照する最も効率的な方法は何ですか?
- A. 元のテンプレートのOutputsセクションにExport宣言を追加し、他のテンプレートでImportValueを使用する。
- B. 元のテンプレートのContentBucketリソースにExported: trueを追加し、他のテンプレートでImportResourceを使用する。
- C. カスタムAWS CloudFormationリソースを作成し、最初のスタックのContentBucketリソースからバケット名を取得する。
- D. Fn::Includeを使用して既存のテンプレートを他のテンプレートに含め、直接ContentBucketリソースを使用する。
この問題を見る →
-
Q32. アプリケーションはAmazon DynamoDBをデータストアとして使用しており、1秒あたり100アイテムの強整合性読み取りをサポートする必要があります。各アイテムのサイズは5KBです。テーブルの事前プロビジョニングされた読み取りスループットをどの値に設定すべきですか?
- A. 50個の読み取りキャパシティユニット
- B. 100個の読み取りキャパシティユニット
- C. 200個の読み取りキャパシティユニット
- D. 500個の読み取りキャパシティユニット
この問題を見る →
-
Q33. 開発者がAWS上で大量のデータを処理するワークフロー向けのサーバーレスアプリケーションを構築しています。このワークフローでは、AWS Step Functionsのステートマシンが複数のAWS Lambda関数を呼び出します。そのうち1つのLambda関数は、リクエスト処理中に時折タイムアウトエラーにより失敗します。開発者は、タイムアウトエラーが発生した場合に、ワークフローが自動的に失敗した関数呼び出しを再試行するようにする必要があります。この要件を満たすソリューションはどれですか?
- A. Step Functionsのステートマシン定義にRetryフィールドを追加します。ステートマシンを構成し、最大再試行回数および再試行対象のタイムアウトエラーの種類を設定します。
- B. Step Functionsのステートマシン定義にTimeoutフィールドを追加します。ステートマシンを構成し、最大再試行回数を設定します。
- C. Step Functionsのステートマシン定義にFailステートを追加します。ステートマシンを構成し、最大再試行回数を設定します。
- D. Step Functionsのステートマシンを更新し、呼び出しリクエストをAmazon Simple Notification Service(Amazon SNS)トピックに送信します。SNSトピックにLambda関数をサブスクライブします。Lambda関数に対して、タイムアウトエラーの種類に対する最大再試行回数を設定します。
この問題を見る →
-
Q34. 開発者がAmazon DynamoDBテーブルを使用する新しいアプリケーションを構築しています。仕様では、48時間より古い項目を削除する必要があります。この要件を満たすソリューションはどれですか?
- A. 数値データ型の新しい属性を作成します。この属性に対してローカルセカンダリインデックス(LSI)を追加し、TTL(Time to Live)を有効化して有効期限を48時間に設定します。アプリケーションコード内で、挿入される各新規項目の現在時刻のタイムスタンプをこの属性の値として設定します。
- B. 文字列データ型の新しい属性を作成します。この属性に対してローカルセカンダリインデックス(LSI)を追加し、TTL(Time to Live)を有効化して有効期限を48時間に設定します。アプリケーションコード内で、挿入される各新規項目の現在時刻のタイムスタンプをこの属性の値として設定します。
- C. 数値データ型の新しい属性を作成します。この属性に対してDynamoDBテーブルレベルでTTLを有効化します。アプリケーションコード内で、各新規項目の挿入時に現在時刻のタイムスタンプに48時間を加算した値をこの属性の値として設定します。
- D. 文字列データ型の新しい属性を作成します。この属性に対してDynamoDBテーブルレベルでTTLを有効化します。アプリケーションコード内で、各新規項目の挿入時に現在時刻のタイムスタンプに48時間を加算した値をこの属性の値として設定します。
この問題を見る →
-
Q35. 開発者は、新しい機能要件を満たすためにアプリケーションアーキテクチャを変更する必要があります。アプリケーションのデータはAmazon DynamoDBに格納されており、バッチ処理によって分析されます。データアナリストは、処理後のデータを翌日まで待つことを望まず、可能な限りリアルタイムでデータを表示することを望んでいます。この要件を満たすアプリケーションアーキテクチャパターンはどれですか?
- A. イベント駆動型
- B. クライアント-サーバー駆動型
- C. ファンアウト駆動型
- D. スケジュール駆動型
この問題を見る →
-
Q36. ある開発者は、AWS Secrets Managerを使用してアプリケーションの機密情報を管理しています。これらのアプリケーションは、時間とともに変化する機密情報を使用します。開発者は、現在も使用中の機密情報を特定したいと考えており、アプリケーションの停止時間を一切発生させたくありません。この要件を満たすためには、開発者はどのようにすべきですか?
- A. AWS CloudTrailを構成してログファイルをAmazon S3バケットに配信します。GetSecretValue Secrets Manager API操作リクエストに対してAmazon CloudWatchアラームを作成します。
- B. secretsmanager-secret-unused AWS Configマネージドルールを作成します。AWS Configマネージドルールが満たされた際に通知を発行するAmazon EventBridgeルールを作成します。
- C. アプリケーションの機密情報を一時的に無効化し、アプリケーションのエラーログを監視します。
- D. アプリケーションに対してAWS X-Rayを構成します。GetSecretValue Secrets Manager API操作リクエストに一致するサンプリングルールを作成します。
この問題を見る →
-
Q37. 開発者はWebアプリケーションのバックエンド用にLambda関数を作成しました。AWS LambdaコンソールからLambda関数をテストすると、関数が実行されていることが確認できますが、Amazon CloudWatch Logsにログデータが生成されず、数分経過しても同様です。この状況の原因は何ですか?
- A. Lambda関数には、CloudWatch Logsにログデータを送信するための明示的なログ出力文が含まれていません。
- B. Lambda関数には、ログデータをCloudWatch Logsに送信するためのソーストリガーとしてCloudWatch Logsが設定されていません。
- C. Lambda関数の実行ロールに、CloudWatch Logsへのログデータ書き込み権限がありません。
- D. Lambda関数には、宛先となるCloudWatchロググループが指定されていません。
この問題を見る →
-
Q38. ある企業が海外ユーザー向けにセミナーを開催し、参加者向けのドキュメントを7日間海外ユーザーと共有したいと考えています。企業は参加者ドキュメントを自社所有のAmazon S3バケットに保存しています。海外ユーザーとドキュメントを共有する最も安全な方法はどれですか?
- A. S3プリサインドURLを使用してドキュメントを海外ユーザーと共有します。有効期限を7日に設定します。
- B. ドキュメントをAmazon WorkDocsフォルダに移動し、WorkDocsフォルダの共有リンクを海外ユーザーと共有します。
- C. S3バケットへの読み取り専用アクセス権限を持つ一時的なIAMユーザーを作成します。海外ユーザーとアクセスキーを共有し、7日後に資格情報の有効期限を切らします。
- D. S3バケットへの読み取り専用アクセス権限を持つロールを作成します。このロールのAmazonリソース名(ARN)を海外ユーザーと共有します。
この問題を見る →
-
Q39. ある開発者がAWS CloudFormationを使用してAmazon API Gateway APIとAWS Step Functionsステートマシンをデプロイしています。CloudFormationテンプレートのデプロイ後、ステートマシンはAPI Gateway APIを呼び出す必要があります。開発者は、ステートマシンがAPI Gatewayエンドポイントを呼び出すためのソリューションを必要としています。この要件を最もコスト効率よく満たすソリューションはどれですか?
- A. CloudFormationテンプレートを設定し、AWS::StepFunctions::StateMachineリソースのDefinitionSubstitutionsプロパティ内でAPIエンドポイントを参照します。
- B. CloudFormationテンプレートを設定し、APIエンドポイントをAWS::StepFunctions::StateMachineリソースの環境変数に格納します。ステートマシンがその環境変数を参照するように設定します。
- C. CloudFormationテンプレートを設定し、APIエンドポイントを標準のAWS::SecretsManager::Secretリソースに格納します。ステートマシンがそのリソースを参照するように設定します。
- D. CloudFormationテンプレートを設定し、APIエンドポイントを標準のAWS::AppConfig::ConfigurationProfileリソースに格納します。ステートマシンがそのリソースを参照するように設定します。
この問題を見る →
-
Q40. ある企業がAWS CodeDeployを使用してアプリケーションをAmazon Elastic Container Service(Amazon ECS)にデプロイすることを計画しています。新しいアプリケーションバージョンのデプロイ中に、企業は最初にリアルタイムトラフィックの10%のみを新バージョンのアプリケーションにルーティングする必要があります。その後、15分経過後に残りのすべてのリアルタイムトラフィックを新バージョンのアプリケーションにルーティングする必要があります。この要件を満たすCodeDeployの事前定義されたデプロイ構成はどれですか?
- A. CodeDeployDefault.ECSCanary10Percent15Minutes
- B. CodeDeployDefault.LambdaCanary10Percent5Minutes
- C. CodeDeployDefault.LambdaCanary10Percent15Minutes
- D. CodeDeployDefault.ECSLinear10PercentEvery1Minute
この問題を見る →
-
Q41. ある開発者がAWS CodePipelineパイプラインを使用してJavaアプリケーションのコンテナ化された継続的インテグレーション/継続的デリバリー(CI/CD)をサポートしています。開発者は、新しいアプリケーション依存関係である.jarファイルを取り込むようパイプラインを更新する必要があります。パイプラインは、新しいバージョンの.jarファイルが利用可能になった時点でビルドを開始する必要があります。この要件を満たすソリューションはどれですか?
- A. 依存関係.jarファイルを保存するためのAmazon S3バケットを作成します。依存関係.jarファイルをS3バケットにアップロードします。Amazon Simple Notification Service(Amazon SNS)通知を使用してCodePipelineパイプラインのビルドを起動します。
- B. Amazon Elastic Container Registry(Amazon ECR)のプライベートリポジトリを作成します。依存関係.jarファイルをリポジトリにプッシュします。ECRソースアクションを使用してCodePipelineパイプラインのビルドを起動します。
- C. Amazon Elastic Container Registry(Amazon ECR)のプライベートリポジトリを作成します。依存関係.jarファイルをリポジトリにプッシュします。Amazon Simple Notification Service(Amazon SNS)通知を使用してCodePipelineパイプラインのビルドを起動します。
- D. AWS CodeArtifactリポジトリを作成します。依存関係.jarファイルをリポジトリにプッシュします。Amazon EventBridgeルールを使用してCodePipelineパイプラインのビルドを起動します。
この問題を見る →
-
Q42. 開発者がAWS Lambda関数を作成しています。このLambda関数は、Amazon Simple Queue Service(Amazon SQS)キューからメッセージを処理します。開発者は、単体テストを機能のコンテナ化された継続的インテグレーション/継続的デリバリー(CI/CD)プロセスの一部として統合したいと考えています。開発者は、単体テストでこの機能をどのようにテストすべきですか?
- A. SQSキューを作成し、Lambda関数をデプロイするためのAWS CloudFormationテンプレートを作成します。CI/CDプロセス内でテンプレートからスタックを作成し、デプロイ済みの関数を呼び出して出力を検証します。
- B. テスト用のSQSイベントを作成します。CI/CDプロセス内でSQSキューからメッセージを消費するテストを使用します。
- C. テスト用のSQSキューを作成します。アプリケーションの単体テスト内でこのSQSキューを使用し、CI/CDプロセス内で単体テストを実行します。
- D. CI/CDプロセス内でaws lambda invokeコマンドとテストイベントを組み合わせて使用します。
この問題を見る →
-
Q43. 開発者は、Amazon EC2インスタンス上で実行されるアプリケーションを開発しました。開発者は、このアプリケーションにオブジェクトをAmazon S3バケットにアップロードする機能を追加しようとしています。開発者は、インスタンスがこれらのオブジェクトをアップロードできるようにするために、どのポリシーを変更する必要がありますか?
- A. EC2インスタンスのIAMロールにアタッチされたIAMポリシー。
- B. EC2インスタンスのロールセッションに適用されるセッションポリシー。
- C. EC2インスタンスのIAMロールにアタッチされたAWS Key Management Service(AWS KMS)キーのポリシー。
- D. Amazon VPCエンドポイントポリシー。
この問題を見る →
-
Q44. ある開発者がAWS Lambda関数を最適化しており、すべてのトラフィックに対して並列でこれらの変更をテストしたいと考えています。このLambda関数は、Amazon API GatewayのREST APIのリクエストを処理します。開発者は、変更を本番環境でテストしたいが、API GatewayのURLを変更したくありません。この要件を満たすソリューションはどれですか?
- A. 現在デプロイされている本番Lambda関数に対して関数バージョンを定義します。API Gatewayエンドポイントを更新し、新しいLambda関数バージョンを参照するようにします。最適化されたLambda関数コードをアップロードして公開します。本番API Gatewayステージでカナリアリリースを定義し、トラフィックの割合をカナリアリリースに向けます。API Gatewayエンドポイントを更新し、Lambda関数の$LATESTバージョンを使用するようにします。APIをカナリアステージに公開します。
- B. 現在デプロイされている本番Lambda関数に対して関数バージョンを定義します。API Gatewayエンドポイントを更新し、新しいLambda関数バージョンを参照するようにします。最適化されたLambda関数コードをアップロードして公開します。API Gatewayエンドポイントを更新し、Lambda関数の$LATESTバージョンを使用するようにします。新しいAPI Gatewayステージをデプロイします。
- C. Lambda関数の$LATESTバージョンにエイリアスを定義します。API Gatewayエンドポイントを更新し、新しいLambda関数エイリアスを参照するようにします。最適化されたLambda関数コードをアップロードして公開します。本番API Gatewayステージでカナリアリリースを定義し、トラフィックの割合をカナリアリリースに向けます。API Gatewayエンドポイントを更新し、Lambda関数の$LATESTバージョンを使用するようにします。カナリアステージにAPIを公開します。
- D. 現在デプロイされている本番Lambda関数に対して関数バージョンを定義します。API Gatewayエンドポイントを更新し、新しいLambda関数バージョンを参照するようにします。最適化されたLambda関数コードをアップロードして公開します。API Gatewayエンドポイントを更新し、Lambda関数の$LATESTバージョンを使用するようにします。APIを本番API Gatewayステージにデプロイします。
この問題を見る →
-
Q45. 開発者は、Amazon S3をソースとして使用し、バケット内に新しいオブジェクトが作成されたときにLambda関数を呼び出しています。ソースマッピング情報はバケットの通知設定に保存されています。開発者は異なるバージョンのLambda関数を使用しており、Amazon S3が正しいバージョンを呼び出すように通知設定を頻繁に更新する必要があります。
- A. 異なるLambdaトリガーを使用する。
- B. Lambda環境変数を使用する。
- C. Lambdaエイリアスを使用する。
- D. Lambdaタグを使用する。
この問題を見る →
-
Q46. ある開発者が、画像を保存するためのAmazon S3バケットを使用するサービスを作成しています。このサービスは、各画像のサムネイルを作成するためにAWS Lambda関数を使用します。画像がアップロードされるたびに、サムネイル作成完了時にメール通知を送信する必要があります。開発者は、画像処理とメール通知の設定を構成する必要があります。この要件を満たすソリューションはどれですか?
- A. Amazon Simple Notification Service(Amazon SNS)トピックを作成します。S3イベント通知を設定し、ターゲットをSNSトピックに指定します。Lambda関数をSNSトピックにサブスクライブします。SNSトピックに電子メール通知のサブスクリプションを作成します。
- B. Amazon Simple Notification Service(Amazon SNS)トピックを作成します。S3イベント通知を設定し、ターゲットをSNSトピックに指定します。Lambda関数をSNSトピックにサブスクライブします。Amazon Simple Queue Service(Amazon SQS)キューを作成します。SQSキューをSNSトピックにサブスクライブします。SQSキューに電子メール通知のサブスクリプションを作成します。
- C. Amazon Simple Queue Service(Amazon SQS)キューを作成します。S3イベント通知を設定し、ターゲットをSQSキューに指定します。Lambda関数をSQSキューにサブスクライブします。SQSキューに電子メール通知のサブスクリプションを作成します。
- D. Amazon Simple Queue Service(Amazon SQS)キューを作成します。S3イベント通知をAmazon EventBridgeに送信します。S3バケットへの画像アップロード時にLambda関数を実行するEventBridgeルールを作成します。通知をSQSキューに送信するEventBridgeルールを作成します。SQSキューに電子メール通知のサブスクリプションを作成します。
この問題を見る →
-
Q47. 開発者は、AWS Lambda関数として実行される分散型のプロダクションアプリケーションのパフォーマンス問題を分析する必要があります。これらの分散型Lambdaアプリケーションは、他のアプリケーションコンポーネントを呼び出します。開発者は、本番環境でパフォーマンス問題の根本原因を特定およびトラブルシューティングするにはどうすればよいですか?
- A. Lambda関数にログステートメントを追加し、Amazon CloudWatchでログを確認します。
- B. AWS CloudTrailを使用し、ログを確認します。
- C. AWS X-Rayを使用し、セグメントとエラーを確認します。
- D. Amazon Inspectorエージェントを実行し、パフォーマンスを分析します。
この問題を見る →
-
Q48. ある企業がAmazon EC2インスタンス上でアプリケーションを実行しています。EC2インスタンスはAmazon RDS for SQL Serverデータベースへの接続を開いています。開発者は、資格情報(認証情報)を安全に保存・アクセスし、自動的にローテーションしたいと考えています。開発者は、データベースの資格情報をコード内に直接保存したくありません。この要件を最も安全な方法で満たす解決策は何ですか?
- A. データベースへのアクセス権限を持つIAMロールを作成し、そのIAMロールをEC2インスタンスにアタッチします。
- B. 資格情報をAWS Secrets ManagerにSecretとして保存します。Secrets Manager内の資格情報およびデータベースパスワードを更新するAWS Lambda関数を作成します。必要に応じてSecrets Managerから資格情報を取得します。
- C. 資格情報を暗号化されたテキストファイルとしてAmazon S3バケットに保存します。EC2インスタンスの起動時にAmazon S3から資格情報をダウンロードするようEC2インスタンス起動テンプレートを設定します。Secretsおよびデータベースを更新するAWS Lambda関数を作成します。
- D. 資格情報をAmazon DynamoDBテーブルに保存します。定期的にSecretsおよびデータベースを更新するAWS Lambda関数を呼び出すAmazon CloudWatch Eventsルールを設定します。
この問題を見る →
-
Q49. ある開発者がAWS Lambda関数をデプロイしています。開発者は、関数の旧バージョンへ迅速かつシームレスにロールバックできるようにしたいと考えています。この目標を最小限の運用コストで達成するには、開発者はどのようにすればよいですか?
- A. AWS OpsWorksを使用してブルー/グリーンデプロイを実行します。
- B. 異なるバージョンを持つ関数エイリアスを使用します。
- C. Amazon S3に旧バージョンのデプロイパッケージを保持します。
- D. AWS CodePipelineを使用してデプロイおよびロールバックを行います。
この問題を見る →
-
Q50. 開発者は、Amazon DynamoDBテーブル内のデータにアクセスするアプリケーションをサポートしています。そのテーブルには、タイムスタンプ形式のexpirationDate属性があります。アプリケーションはスキャン操作で項目を検索し、expirationDate値に基づいてテーブルから項目を削除します。アプリケーションはまもなく廃止される予定であり、開発者は別の方法でこの機能を実装する必要があります。開発者は、コード量を最小限に抑えた解決策を求めています。この要件を満たす解決策は何ですか?
- A. テーブルのexpirationDate属性でTTL(Time-to-Live)を有効化します。DynamoDBストリームを作成します。削除された項目を処理するAWS Lambda関数を作成します。Lambda関数に対してDynamoDBトリガーを作成します。
- B. 2つのAWS Lambda関数を作成します:1つは項目の削除用、もう1つは項目の処理用です。DynamoDBストリームを作成します。DeleteItem API操作を使用してexpirationDate属性に基づき項目を削除します。GetRecords API操作を使用してDynamoDBストリームから項目を取得し処理します。
- C. 2つのAWS Lambda関数を作成します:1つは項目の削除用、もう1つは項目の処理用です。Amazon EventBridgeのスケジュールルールを作成してLambda関数を呼び出します。DeleteItem API操作を使用してexpirationDate属性に基づき項目を削除します。GetRecords API操作を使用してDynamoDBテーブルから項目を取得し処理します。
- D. テーブルのexpirationDate属性でTTL(Time-to-Live)を有効化します。削除された項目の宛先としてAmazon Simple Queue Service(Amazon SQS)のデッドレターキューを指定します。項目を処理するAWS Lambda関数を作成します。
この問題を見る →
-
Q51. 開発者は、Amazon DynamoDBを使用して顧客注文を保存する必要があります。開発者の会社は、自社生成のキーを使用してすべての顧客データを静的暗号化することを要求しています。これらの要件を満たすには、開発者はどうすればよいですか?
- A. 暗号化設定をNoneとしてDynamoDBテーブルを作成します。アプリケーションを、テーブルからデータを読み取る際にキーでデータを復号化するようにコーディングします。また、アプリケーションがテーブルに書き込む際にキーでデータを暗号化するようにコーディングします。
- B. AWS Key Management Service(AWS KMS)を使用してキーを保存します。DynamoDBテーブル作成時にAWS KMSのカスタマーマネージドキーを選択し、AWS KMSキーのAmazonリソースネーム(ARN)を指定します。
- C. AWS Key Management Service(AWS KMS)を使用してキーを保存します。デフォルト暗号化でDynamoDBテーブルを作成します。DynamoDB SDKを使用する際、AWS KMSキーのARNにkms:Encryptパラメータを含めます。
- D. AWS Key Management Service(AWS KMS)を使用してキーを保存します。DynamoDBテーブル作成時にAWS KMSのAWSマネージドキーを選択し、AWS KMSキーのAmazonリソースネーム(ARN)を指定します。
この問題を見る →
-
Q52. 開発者は、テスト環境で新しいアプリケーションバージョンをAWS Elastic Beanstalkでテストしたいと考えています。このデプロイ方法の中で、最も高速なデプロイ方法は何ですか?
- A. 不変(Immutable)
- B. ローリング(Rolling)
- C. 追加バッチローリング(Additional Batch Rolling)
- D. All at once(一括)
この問題を見る →
-
Q53. ある企業には、AWS CodeCommitを使用してバージョン管理を行う開発チームがあります。開発チームは、1つのAWSアカウント内でCodeCommitリポジトリを所有しています。チームは、異なる地域で働く開発者を含むように拡大しようとしています。企業は、開発者がこれらのリポジトリに安全にアクセスできるようにする必要があります。これらの要件を最も運用効率の高い方法で満たす解決策は何ですか?
- A. 各開発者に対してIAMロールを個別に設定し、アクセス権限を個別に付与します。
- B. AWS IAM Identity Center(旧AWS SSO)で権限セットを設定し、アカウントへのアクセス権限を付与します。
- C. 開発チームと共有するAWSアクセスキーを提供し、リポジトリに直接アクセスさせます。
- D. 公開SSH鍵を使用してCodeCommitリポジトリに対する認証を行います。
この問題を見る →
-
Q54. ある企業の開発者がAmazon API Gatewayを使用するアプリケーションを作成しています。企業は、営業部門のユーザーのみがこのアプリケーションを利用できるようにしたいと考えています。ユーザーは、バックエンドのIDプロバイダー(IdP)からのフェデレーション認証情報を使用してAmazon Cognito経由で認証されます。開発者は、Departmentという名前の属性をマップする属性マッピングを設定し、その属性をカスタムAWS Lambdaオーソライザーに渡すように構成しました。アクセス制限をテストするために、開発者はIdPで自分の所属部署をEngineeringに設定してアプリケーションにログインしようとしましたが、アクセスが拒否されました。その後、IdPで所属部署をSalesに更新して再度ログインを試みました。しかし、再びアクセスが拒否されました。開発者はログを確認したところ、アクセス拒否の理由が、開発者のアクセストークンにDepartment値がEngineeringであると記録されていたためであることがわかりました。この状況で、開発者の所属部署が依然としてEngineeringとして報告される原因として考えられるのはどれですか?
- A. カスタムLambdaオーソライザーで承認キャッシュが有効化されています。
- B. Amazon Cognitoユーザープールで承認キャッシュが有効化されています。
- C. カスタムLambdaオーソライザーのIAMロールにDepartmentタグがありません。
- D. Amazon CognitoユーザープールのIAMロールにDepartmentタグがありません。
この問題を見る →
-
Q55. ある企業がAmazon S3に大規模なファイルを保存しており、Webアプリケーションを開発して最終ユーザーにファイルのメタデータを表示しています。ユーザーはこのメタデータに基づいてダウンロードするオブジェクトを選択します。この企業は、ファイルとそのメタデータをミリ秒単位の遅延で検索可能なインデックス機構を必要としています。
この目的を実現するために、どのAWSサービスを使用すべきですか?
- A. Amazon DynamoDB
- B. Amazon EC2
- C. AWS Lambda
- D. Amazon RDS
この問題を見る →
-
Q56. 開発者が、個人情報(PII)を処理するアプリケーションにAWS X-Rayを統合しようとしています。このアプリケーションはAmazon EC2インスタンス上でホストされています。アプリケーションのトレースメッセージには、暗号化されたPIIが含まれており、Amazon CloudWatchに送信されます。開発者は、PIIがEC2インスタンスの外部に出ることを防ぐ必要があります。この要件を満たす解決策はどれですか?
- A. アプリケーションコード内でX-Ray SDKを手動で検出する。
- B. X-Rayの自動検出機能を使用する。
- C. Amazon Macieを使用してPIIを検出し、非表示にする。AWS LambdaからX-Ray APIを呼び出す。
- D. AWS Distro for OpenTelemetryを使用する。
この問題を見る →
-
Q57. ある企業がオンプレミスデータベースをAmazon RDS for MySQLに移行しています。この企業の読み取りワークロードは非常に大きいです。この企業は、クエリの読み取りパフォーマンスを最適化するためにコードを再構築したいと考えています。この要件を、現在および将来の工数を最小限に抑えながら満たす解決策はどれですか?
- A. マルチAZのAmazon RDSデプロイを使用する。コードを変更して、データベースとの接続数を増加させるか、接続プールのサイズ(使用している場合)を増加させる。
- B. マルチAZのAmazon RDSデプロイを使用する。コードを変更して、クエリが補助RDSインスタンスにアクセスするようにする。
- C. 1つ以上の読み取り専用レプリカを持つAmazon RDSをデプロイする。アプリケーションコードを変更して、クエリが読み取り専用レプリカのURLを使用するようにする。
- D. Amazon EC2インスタンス上でオープンソースのレプリケーションソフトウェアを使用してMySQLデータベースのコピーを作成する。アプリケーションコードを変更して、クエリがEC2インスタンスのIPアドレスを使用するようにする。
この問題を見る →
-
Q58. 開発者が、パブリックAPIエンドポイントからデータを取得して処理するAWS Lambda関数を作成しました。このLambda関数は、VPCのプライベートサブネットに接続するよう設定されています。VPCにはインターネットゲートウェイが接続されており、デフォルトのネットワークACLおよびセキュリティグループ設定が使用されています。
開発者は、Lambda関数がパブリックAPIにアクセスできなくなっていることに気づきました。開発者は、パブリックAPI自体はアクセス可能であることを確認済みですが、Lambda関数はAPIに接続できません。
開発者は、この接続問題をどのように解決すべきですか?
- A. ネットワークACLがパブリックインターネットへのアウトバウンドトラフィックを許可していることを確認する。
- B. セキュリティグループがパブリックインターネットへのアウトバウンドトラフィックを許可していることを確認する。
- C. プライベートサブネットからのアウトバウンドトラフィックがパブリックNATゲートウェイへルーティングされていることを確認する。
- D. プライベートサブネットからのアウトバウンドトラフィックが新しいインターネットゲートウェイへルーティングされていることを確認する。
この問題を見る →
-
Q59. ある企業が、AWS Lambda関数およびAmazon API Gateway APIを用いてバッチ処理アプリケーションを実行しており、開発、ユーザ受け入れテスト(UAT)、本番など、複数のデプロイステージに対応しています。開発チームは、各デプロイステージにおいてAPIがバックエンドサービスのエンドポイントに接続するよう設定したいと考えています。この要件を満たす解決策はどれですか?
- A. ステージに対応するサードパーティサービスのエンドポイントをLambdaレイヤーに格納する。
- B. ステージに対応するサードパーティサービスのエンドポイントをAPI Gatewayのステージ変数に格納する。
- C. サードパーティサービスのエンドポイントをAPI GatewayのリクエストURLのクエリパラメータとしてエンコードする。
- D. 各環境のサードパーティサービスのエンドポイントをAWS AppConfigに格納する。
この問題を見る →
-
Q60. ある企業が、計算集約型のアプリケーションを構築しており、このアプリケーションはAmazon EC2インスタンス上で実行されます。このアプリケーションは、データの保存にアタッチされたAmazon EBSボリュームを使用します。このアプリケーションは機密情報を処理するため、すべてのデータを暗号化する必要があります。
開発者は、ディスク上のデータを暗号化しつつパフォーマンスに影響を与えないようにするには、どうすればよいですか?
- A. Amazon EC2インスタンスの起動時に、データ保存用に暗号化されたEBSボリュームを使用するよう設定する。
- B. すべてのデータを暗号化されたAmazon S3バケットに書き込むよう、アプリケーションにロジックを追加する。
- C. すべてのデータの暗号化および復号化を行うカスタム暗号化アルゴリズムをアプリケーションに追加する。
- D. 暗号化されたルートボリュームを使用して新しいAmazonマシンイメージ(AMI)を作成し、データを一時ディスクに保存する。
この問題を見る →
-
Q61. Amazon EC2インスタンス上で実行されるアプリケーションが、標準のAmazon SQSキューからメッセージを受信します。アプリケーションの要件は、すべてのメッセージが静止時に暗号化されることです。
開発者は、集中型の鍵管理を可能にするソリューションを用いるよう指示されており、サポート要件を可能な限り最小限に抑える必要があります。
この要件を満たす解決策はどれですか?
- A. クライアント側暗号化(CMKを使用)で個々のメッセージを暗号化し、SQSキューに書き込む。
- B. SQS Extended ClientおよびAmazon S3暗号化クライアントを使用して個々のメッセージを暗号化する。
- C. AWS KMSを使用したサーバーサイド暗号化(SSE)で暗号化されたSQSキューを作成する。
- D. クライアント側暗号化で暗号化されたSQSキューを作成する。
この問題を見る →
-
Q62. ある開発者が、顧客が音楽コンサートの座席を選択できるサーバーレスアプリケーションを設計しています。顧客は、AWS Lambda関数をバックエンドとするAmazon API Gateway APIを通じて予約リクエストを送信し、この関数が注文を処理して注文IDを生成します。このアプリケーションには、在庫管理および支払い処理のための2つの追加Lambda関数が含まれており、これらは注文をAmazon DynamoDBテーブルに保存します。このアプリケーションは、以下の要件を満たす必要があります:座席を正しく割り当てるために、最初に受信された注文にのみ座席を割り当て、その注文の支払いのみを処理する。ただし、最初の注文の支払い処理中に拒否された場合、2番目に受信された注文に座席を割り当て、その注文の支払いを処理する必要があります。この要件を満たす解決策はどれですか?
- A. 注文IDをAmazon Simple Notification Service (Amazon SNS) FIFOトピックに送信し、このトピックを2つのAmazon Simple Queue Service (Amazon SQS) FIFOキュー(1つは在庫管理用、もう1つは支払い処理用)にファンアウトする。
- B. 注文IDを生成するLambda関数を変更し、在庫管理のLambda関数を起動した後、支払い処理のLambda関数を起動する。
- C. 注文IDをAmazon Simple Notification Service (Amazon SNS) トピックに送信し、在庫管理および支払い処理のLambda関数をこのトピックにサブスクライブする。
- D. 注文IDをAmazon Simple Queue Service (Amazon SQS) キューに送信し、在庫管理および支払い処理のLambda関数をこのキューをポーリングするよう設定する。
この問題を見る →
-
Q63. ある会社が、Amazon API Gateway、AWS Lambda、およびAmazon RDSを使用する3層アプリケーションを実行しています。この会社は、API GatewayのAPIへの呼び出しにおける遅い応答時間を調査したいと考えています。API呼び出しの応答時間が遅くなる原因となる内部呼び出しを特定するための最も効果的な方法は何ですか?
- A. Amazon CloudWatchを使用する。
- B. AWS X-Rayを使用する。
- C. AWS CloudTrailを使用する。
- D. VPCフローログを使用する。
この問題を見る →
-
Q64. ある会社が、Amazon OpenSearch Serviceを用いて監査監視システムを実装しています。開発者は、OpenSearch Serviceドメインの設定を行うために、AWS Lambda関数と関連付けられたAWS CloudFormationカスタムリソースを作成する必要があります。Lambda関数は、OpenSearch ServiceドメインへのアクセスにOpenSearch Serviceのマスターユーザー資格情報を使用する必要があります。これらの資格情報をLambda関数に安全に渡すための最も安全な方法は何ですか?
- A. CloudFormationパラメータを使用して、デプロイ時にマスターユーザー資格情報をOpenSearch ServiceドメインのMasterUserOptionsおよびLambda関数の環境変数に渡します。NoEcho属性をtrueに設定します。
- B. CloudFormationパラメータを使用して、デプロイ時にマスターユーザー資格情報をOpenSearch ServiceドメインのMasterUserOptionsに渡し、AWS Systems Manager Parameter Storeにパラメータを作成します。NoEcho属性をtrueに設定します。ssm:GetParameter権限を持つIAMロールを作成し、それをLambda関数に割り当てます。パラメータ名をLambda関数の環境変数として保存します。実行時にパラメータの値を解決します。
- C. CloudFormationパラメータを使用して、デプロイ時にマスターユーザー資格情報をOpenSearch ServiceドメインのMasterUserOptionsおよびLambda関数の環境変数に渡します。AWS Key Management Service (AWS KMS)のencryptコマンドを使用してパラメータの値を暗号化します。
- D. CloudFormationを使用してAWS Secrets Managerシークレットを作成します。CloudFormationの動的参照機能を用いて、OpenSearch ServiceドメインのMasterUserOptionsに使用するシークレットの値を取得します。secretsmanager:GetSecretValue権限を持つIAMロールを作成し、それをLambda関数に割り当てます。シークレット名をLambda関数の環境変数として保存します。実行時にシークレットの値を解決します。
この問題を見る →
-
Q65. ある会社が、Amazon API Gateway経由でアクセス可能なカスタムアプリケーションをオンプレミスのLinuxサーバー上で実行しています。APIテスト段階ではAWS X-Rayトレーシングが有効になっています。開発者は、最小限の構成作業でオンプレミスサーバー上でX-Rayトレーシングを有効にするにはどうすればよいですか?
- A. オンプレミスサーバーにX-Ray SDKをインストールおよび実行し、データをX-Rayサービスへキャプチャおよび中継します。
- B. オンプレミスサーバーにX-Rayデーモンをインストールおよび実行し、データをX-Rayサービスへキャプチャおよび中継します。
- C. オンプレミスで着信リクエストをキャプチャし、AWS Lambda関数を設定してPutTraceSegments API呼び出しを使用して関連データを取得・処理・X-Rayへ中継します。
- D. オンプレミスで着信リクエストをキャプチャし、AWS Lambda関数を設定してPutTelemetryRecords API呼び出しを使用して関連データを取得・処理・X-Rayへ中継します。
この問題を見る →
-
Q66. 開発者は、顧客のリクエストに基づいて短い動画を非同期で生成するAWS Lambda関数を含むアプリケーションを開発しました。動画生成には最大10分かかる場合があります。動画生成後、その動画をダウンロード可能なURLが顧客のWebブラウザへプッシュ通知されます。顧客は動画生成後、最低3時間はその動画にアクセス可能である必要があります。この要件を満たすソリューションはどれですか?
- A. 動画をLambda実行環境の/tmpディレクトリに保存し、Lambda関数URLを顧客にプッシュします。
- B. 動画をLambda関数にアタッチされたAmazon Elastic File System (Amazon EFS)ファイルシステムに保存し、動画オブジェクトの事前署名URLを生成して顧客にプッシュします。
- C. 動画をAmazon S3に保存し、動画オブジェクトの事前署名URLを生成して顧客にプッシュします。
- D. 動画をAmazon CloudFrontディストリビューションに保存し、動画オブジェクトの事前署名URLを生成して顧客にプッシュします。
この問題を見る →
-
Q67. ソフトウェア会社は、ユーザーがアップロードしたドキュメントをAmazon S3に安全に保存する必要があります。ドキュメントはAmazon S3内で静的暗号化される必要があります。同社はクライアント側暗号化を回避したいと考えており、セキュリティインフラストラクチャの管理も回避したいと考えています。さらに、同社は静的暗号化に使用されるキーを制御したいと考えています。これらの要件を満たすために、開発者が使用すべき暗号化キーのソリューションはどれですか?
- A. Amazon S3管理のキー
- B. ローカルのハードウェアセキュリティモジュール(HSM)に格納された顧客提供の暗号化キーを用いたアプリケーションレベルの暗号化
- C. AWS Key Management Service(AWS KMS)の顧客管理キー
- D. IAMアクセスキー
この問題を見る →
-
Q68. 開発者はAmazon API Gateway APIのトラブルシューティングを行っています。クライアントがAPIのエンドポイントにアクセスしようとすると、HTTP 400エラー応答を受け取ります。開発者はこのエラーの原因を特定するにはどうすればよいですか?
- A. API GatewayからAPI呼び出しログを受信するためのAmazon Kinesis Data Firehose配信ストリームを作成し、Amazon CloudWatch Logsを配信先として設定します。
- B. AWS CloudTrail Insightsを有効化し、トレースを作成します。APIステージに対してトレースのAmazonリソース名(ARN)を指定します。
- C. APIステージに対してAWS X-Rayを有効化します。Amazon CloudWatch Logsロググループを作成し、APIステージに対してそのロググループのARNを指定します。
- D. APIステージに対してAmazon CloudWatch Logsの実行ログ記録およびアクセスログ記録を有効化し、CloudWatch Logsロググループを作成します。APIステージに対してそのロググループのARNを指定します。
この問題を見る →
-
Q69. 「artist」という名前のテーブルと、「songs」という名前のテーブルがあります。「artists」テーブルはArtistNameをパーティションキーとしています。「songs」テーブルはsongNameをパーティションキー、artistNameをソートキーとしています。アクセスパターンには、単一のデータベース操作で複数の曲および対応するアーティスト情報を取得する必要があります。開発者は、ネットワークトラフィックを最小化し、アプリケーションパフォーマンスを最適化する方法でこれらの情報を取得する必要があります。この要件を満たすソリューションはどれですか?
- A. BatchGetItem操作を実行して2つのテーブルから項目を取得します。songsテーブルにはsongName/artistNameキーのリストを、artistsテーブルにはartistNameキーのリストを使用します。
- B. songsテーブルにローカルセカンダリインデックス(LSI)を作成し、artistNameをパーティションキーとして使用します。songsテーブルの各アーティスト名に対してクエリ操作を実行し、曲名のリストでフィルタリングします。artistsテーブルの各アーティスト名に対してもクエリ操作を実行します。
- C. songName/artistNameキーを使用してsongsテーブルに対してBatchGetItem操作を実行します。artistsテーブルに対してはArtistNameをキーとしてBatchGetItem操作を実行します。
- D. 各テーブルに対してスキャン操作を実行し、songsテーブルでは曲名/アーティスト名のリストでフィルタリングし、artistsテーブルではアーティスト名のリストでフィルタリングします。
この問題を見る →
-
Q70. ある会社が、高品質コンテンツを含むAmazon S3バケットを持っています。同社は、そのウェブサイトの有料サブスクライバーのみがこれらの高品質コンテンツにアクセスできるようにしたいと考えています。現在、S3バケットはデフォルトのアクセス許可(すべてのオブジェクトがプライベート)を設定しており、高品質コンテンツが意図せず一般公開されないようにしています。同社は、S3バケット内の高品質コンテンツファイルへのダウンロードを、有料サブスクライバーのみに制限するにはどうすればよいですか?
- A. 匿名ユーザーがS3バケットからコンテンツをダウンロードできるようにするバケットポリシーを適用します。
- B. 有料サブスクライバーがダウンロードを要求した際に、高品質コンテンツファイルの事前署名オブジェクトURLを生成します。
- C. S3バケットオブジェクトへのアクセス要求に多要素認証(MFA)を必要とするバケットポリシーを追加します。
- D. S3バケットでサーバーサイド暗号化を有効化し、有料でないウェブサイト訪問者がデータにアクセスできないようにします。
この問題を見る →
-
Q71. 開発者がAmazon API GatewayのバックエンドとしてAWS Lambda関数をデバッグしています。API Gatewayエンドポイントが呼び出されるたびに、AWS Lambdaが4xxエラーをログ記録しているにもかかわらず、HTTPステータスコード200が返されています。API Gatewayが正しいエラーコードを返すようにするには、どのような変更が必要ですか?
- A. API Gatewayメソッド設定でCORSを有効化する
- B. Lambdaプロキシ統合を使用してHTTPステータスコードとヘッダーを返す
- C. API Gatewayのエラー伝搬を有効化する
- D. x-amzn-ErrorTypeヘッダーに値を含める
この問題を見る →
-
Q72. ある企業が写真処理アプリケーションをAmazon EC2インスタンス上にデプロイしています。このアプリケーションは、1枚の写真を5秒未満で処理する必要があります。処理時間が5秒を超えた場合、開発チームに通知する必要があります。開発者は、最小限の運用オーバーヘッドで、処理時間の測定と通知を実装するにはどうすればよいでしょうか?
- A. Amazon CloudWatchカスタムメトリクスを作成します。写真を処理するたびに、処理時間をメトリクス値として送信します。静的しきい値(5秒)に基づくCloudWatchアラームを作成し、Amazon Simple Notification Service (Amazon SNS)トピックを使用して開発チームに通知します。
- B. Amazon Simple Queue Service (Amazon SQS)キューを作成します。写真を処理するたびに、処理時間をキューに送信します。キューからメッセージを消費し、5秒を超える値があるかどうかを判定するアプリケーションを作成します。Amazon Simple Notification Service (Amazon SNS)トピックを使用して開発チームに通知します。
- C. Amazon CloudWatchカスタムメトリクスを作成します。写真を処理するたびに、処理時間をメトリクス値として送信します。平均値が5秒を超えた場合にALARM状態になるCloudWatchアラームを作成し、Amazon Simple Email Service (Amazon SES)メッセージを送信して開発チームに通知します。
- D. Amazon Kinesisデータストリームを作成します。写真を処理するたびに、処理時間をデータストリームに送信します。任意の値が5秒を超えた場合にALARM状態になるCloudWatchアラームを作成し、Amazon Simple Notification Service (Amazon SNS)トピックを使用して開発チームに通知します。
この問題を見る →
-
Q73. 開発者が、Amazon DynamoDBテーブルに対する変更を処理するためのサーバーレスアプリケーションを開発しています。開発者は、DynamoDBテーブルの変更を検出するためにLambda関数をどのように設定すべきでしょうか?
- A. Amazon Kinesisデータストリームを作成し、それをDynamoDBテーブルにアタッチします。データストリームをLambda関数に接続するためのトリガーを作成します。
- B. Amazon EventBridgeルールを作成し、定期的にLambda関数を呼び出します。Lambda関数からDynamoDBテーブルに接続して変更を検出します。
- C. テーブルでDynamoDB Streamsを有効化します。DynamoDB StreamsをLambda関数に接続するためのトリガーを作成します。
- D. Amazon Kinesis Data Firehose配信ストリームを作成し、それをDynamoDBテーブルにアタッチします。配信ストリームのターゲットをLambda関数に設定します。
この問題を見る →
-
Q74. 開発者がAWS CodeCommitリポジトリを使用してアプリケーションのソースコードを管理しています。開発者はAWS CodePipelineパイプラインを使用してアプリケーションをデプロイしています。現在、パイプラインは自動的に開始されず、手動で開始する必要があります。開発者はパイプラインを自動開始するように構成したいと考えています。要求を最小遅延で満たす解決策は何ですか?
- A. CodeCommitリポジトリ内でWebhookを作成し、CodePipeline APIを直接呼び出してパイプラインを開始します。
- B. Amazon EventBridge(旧Amazon CloudWatch Events)ルールを作成し、CodeCommitリポジトリ内の変更を検出した際にパイプラインを開始します。
- C. パイプラインを構成してCodeCommitリポジトリをポーリングし、変更を検出すると自動的に開始します。
- D. Amazon Simple Notification Service (Amazon SNS)トピックのためのCodeCommitトリガーを作成します。SNSトピックを構成してCodePipeline APIを呼び出してパイプラインを開始します。
この問題を見る →
-
Q75. 開発者がAWS Lambdaでアプリケーションを開発しています。テストおよびデプロイの簡素化のため、開発者はLambdaコードを変更せずにデータベース接続文字列を簡単に変更できるようにしたいと考えています。
- A. 接続文字列をAWS Secrets Managerにシークレットとして保存する
- B. 接続文字列をIAMユーザーアカウントに保存する
- C. 接続文字列をAWS KMSに保存する
- D. 接続文字列をLambdaレイヤーとして保存する
この問題を見る →
-
Q76. ある企業が、大量のトラフィックを受けるソーシャルメディアアプリケーションを運営しています。ユーザーの投稿およびインタラクションはAmazon RDSデータベースで永続化されます。データは頻繁に変化し、スキーマが複雑になる可能性があります。アプリケーションは、読み取り要求に対して最小限の遅延で応答する必要があります。現在のアーキテクチャでは、こうした高速なデータ更新を効果的に処理することが困難です。企業はアプリケーションのパフォーマンスを向上させる解決策を求めています。このような要件を満たす解決策は何ですか?
- A. RDSデータベースの前にAmazon DynamoDB Accelerator (DAX)を使用して、高容量・高速変化データ向けのキャッシュ層を提供する
- B. RDSデータベース上でAmazon S3 Transfer Accelerationを設定し、データベースからアプリケーションへのデータ転送速度を向上させる
- C. RDSデータベースの前にAmazon CloudFrontディストリビューションを追加し、高容量・高速変化データ向けのキャッシュ層を提供する
- D. Amazon ElastiCache for Redisクラスターを作成します。アプリケーションコードを更新してライトスルー(write-through)キャッシュ戦略を使用し、Redisからデータを読み取るようにします。
この問題を見る →
-
Q77. AWS CodeDeployによるインプレースデプロイ(in-place deployments)において、フック(hooks)の実行順序は何ですか?
- A. BeforeInstall → ApplicationStop → ApplicationStart → AfterInstall
- B. ApplicationStop → BeforeInstall → AfterInstall → ApplicationStart
- C. BeforeInstall → ApplicationStop → ValidateService → ApplicationStart
- D. ApplicationStop → BeforeInstall → ValidateService → ApplicationStart
この問題を見る →
-
Q78. 開発者がAmazon API Gateway REST APIを使用して、バックエンドサービスを呼び出すモバイルアプリケーションを開発しています。開発段階の統合テストでは、開発者はバックエンドサービスを実際に呼び出さずに、さまざまなバックエンド応答を模擬したいと考えています。運用オーバーヘッドを最小限に抑えつつ、この要件を満たす解決策は何ですか?
- A. AWS Lambda関数を作成し、API Gatewayプロキシ統合を使用して定数HTTP応答を返す
- B. AWS CloudFormationテンプレートを使用して、バックエンドREST APIサービスを提供するAmazon EC2インスタンスを作成する
- C. API Gatewayのステージをカスタマイズして、リクエストに基づいて応答タイプを選択する
- D. リクエストマッピングテンプレートを使用して、モック統合応答を選択する
この問題を見る →
-
Q79. イカさんは、データの使用と処理を行うアプリケーションを作成しました。このアプリケーションはAmazon Simple Queue Service (Amazon SQS)およびAWS Lambda関数を使用しています。現在、アプリケーションは予期通りに動作していますが、時折、原因不明で正しく処理されないメッセージを受信します。イカさんは、これらのメッセージを削除してキューのブロッキングを防止したいと考えています。
開発者は、キュー処理を常に可用状態に保つソリューションを実装する必要があります。このソリューションは、エラーのあるメッセージを遅延させ、さらに詳細な分析のために保存できるようにする必要があります。
これらの要件を満たす最も効果的なソリューションは何ですか?
- A. Amazon CloudWatch Logsを構成して、エラーメッセージを個別のログストリームに保存します。
- B. 新しいSQSキューを作成します。この新規キューをアプリケーションキューのデッドレターキュー(DLQ)として設定し、最大受信回数を構成します。
- C. SQSキューをFIFOキューに変更します。メッセージ保持期間を0秒に設定します。
- D. Lambda関数のエラーに対してAmazon CloudWatchアラートを構成します。メッセージをAmazon Simple Notification Service (Amazon SNS)トピックに発行して管理者ユーザーに通知します。
この問題を見る →
-
Q80. ある開発者が、2つのAWS Lambda関数で構成されるサーバーレスアプリケーションを設計しています。1つのLambda関数はオブジェクトをAmazon S3バケットに保存し、関連するメタデータをAmazon DynamoDBテーブルに格納します。もう1つのLambda関数は、DynamoDBテーブルから取得したメタデータを使用して、S3バケット内のオブジェクトを取得します。両方のLambda関数は、複雑な計算を実行するために同じPythonライブラリを使用しており、それぞれのデプロイパッケージサイズが最大制限に近くなっています。Lambdaデプロイパッケージのサイズを削減するために、開発者は運用上のオーバーヘッドを最小限に抑えつつ、何を行うべきですか?
- A. 各Pythonライブラリを個別の.zipファイルアーカイブにパッケージ化します。各Lambda関数は、自身のライブラリコピーを使用してデプロイします。
- B. 必要なPythonライブラリを含むLambdaレイヤーを作成します。2つのLambda関数の両方でこのLambdaレイヤーを使用します。
- C. 2つのLambda関数を1つのLambda関数に統合します。Lambda関数を単一の.zipファイルアーカイブとしてデプロイします。
- D. PythonライブラリをS3バケットにダウンロードします。Lambda関数を、オブジェクトのURLを参照するように記述します。
この問題を見る →
-
Q81. 企業が新機能をリリースします。ユーザーはフォームを送信することで、新機能にアクセスできます。企業は、フォームが利用可能になると大量のリクエストが集中すると予測しています。各リクエストは、Amazon DynamoDBテーブル内の1つのアイテムとして保存されます。各アイテムには、ユーザー名、提出日時、検証ステータス(UNVALIDATED、VALID、NOT VALID)が含まれます。また、ユーザーによるプロセスの評価(1〜5点)も含まれます。各ユーザーは1回のみリクエストを送信できます。DynamoDBテーブルに対して、開発者はワークロードをパーティション間で均等に分散させるために適切なパーティションキーを選択する必要があります。どのDynamoDB属性がこれらの要件を満たしますか?
- A. ユーザー名
- B. 提出日時
- C. 検証ステータス
- D. プロセスに対する評価(1〜5点)
この問題を見る →
-
Q82. ある企業が、いくつかの新サービスでサーバーレスコンピューティングを採用しています。開発チームは、AWS Serverless Application Model(AWS SAM)を使用してサーバーレスインフラストラクチャを作成したいと考えています。すべてのインフラストラクチャは、AWS CloudFormationテンプレートを使用してデプロイする必要があります。開発チームは、これらの要件を満たすために何を行うべきですか?
- A. CloudFormationテンプレートに、AWS::Lambda::Functionリソースを含むResourcesセクションを追加します。
- B. CloudFormationテンプレートに、AWS::Serverless::FunctionおよびAWS::Serverless::APIを含むMappingsセクションを追加します。
- C. CloudFormationテンプレートにTransformセクションを追加し、AWS SAM構文でリソースを定義します。
- D. CloudFormationテンプレートにParametersセクションを追加し、関連するAWS SAM Globalsセクションを指定します。
この問題を見る →
-
Q83. ある企業は、機密データを含むAmazon S3バケットを持っています。データは転送中および静止時において暗号化される必要があります。企業は、AWS Key Management Service(AWS KMS)のキーを使用してS3バケット内のデータを暗号化しています。開発者は、他のいくつかのAWSアカウントに対して、S3GetObject操作を通じてS3バケットからデータを取得する権限を付与したいと考えています。開発者は、データ取得リクエストがすべて転送中に暗号化されることを強制するにはどうすればよいですか?
- A. S3バケット上でリソースベースのポリシーを定義し、「aws:SecureTransport」が「false」であるリクエストを拒否します。
- B. S3バケット上でリソースベースのポリシーを定義し、「aws:SecureTransport」が「false」であるリクエストを許可します。
- C. 他のアカウントのロールに対してロールベースのポリシーを定義し、「aws:SecureTransport」が「false」であるリクエストを拒否します。
- D. KMSキー上でリソースベースのポリシーを定義し、「aws:SecureTransport」が「false」であるリクエストを拒否します。
この問題を見る →
-
Q84. 開発者がAmazon DynamoDBテーブルを作成しています。テーブル全体は静止時に暗号化される必要があります。
この要件を最もコスト効率よく満たすソリューションはどれですか?
- A. デフォルトの暗号化設定を使用してDynamoDBテーブルを作成します。
- B. DynamoDB Encryption Clientを使用してデータを暗号化します。
- C. DynamoDBテーブル作成時に、AWS Key Management Service(AWS KMS)のAWS管理キーを使用して静止時暗号化を構成します。
- D. DynamoDBテーブル作成時に、AWS Key Management Service(AWS KMS)の顧客管理キーを使用して静止時暗号化を構成します。
この問題を見る →
-
Q85. ある企業は画像をAmazon S3バケットに保存しています。企業は、画像がS3バケットにアップロードされた後に自動的に画像サイズを調整したいと考えています。企業は、画像サイズを調整するAWS Lambda関数を作成しました。
これらの要件を満たすソリューションはどれですか?
- A. S3イベント通知を構成してLambda関数を呼び出します。
- B. S3ライフサイクルルールを構成してLambda関数を呼び出します。
- C. スケジュールに基づいてS3 Selectを構成してLambda関数を呼び出します。
- D. S3 Storage Lensを構成してLambda関数を呼び出します。
この問題を見る →
-
Q86. 企業が新しいサーバーレスアプリケーションを開発しています。開発者は、AWS Lambda関数およびその依存インフラストラクチャを自動化してデプロイする方法を求めており、コーディング作業を最小限に抑えたいと考えています。また、アプリケーションは信頼性が求められます。これらの要件を、最小限の運用オーバーヘッドで満たす方法はどれですか?
- A. シェルスクリプトを使用してアプリケーションをビルドし、各Lambda関数に対して.zipファイルを作成します。.zipファイルをAWSマネジメントコンソールに手動でアップロードします。
- B. AWS Serverless Application Model(AWS SAM)を使用してアプリケーションをビルドします。継続的インテグレーションおよび継続的デリバリー(CI/CD)パイプラインとSAM CLIを用いてLambda関数をデプロイします。
- C. シェルスクリプトを使用してアプリケーションをビルドし、各Lambda関数に対して.zipファイルを作成します。.zipファイルをアップロードし、CI/CDパイプライン内でAWS CLIを使用して.zipファイルをLambda関数としてデプロイします。
- D. 各Lambda関数に対してコンテナをビルドします。コンテナイメージをAWS CodeArtifactに保存し、CI/CDパイプライン内でAWS CLIを使用してコンテナをLambda関数としてデプロイします。
この問題を見る →
-
Q87. ある企業がAWS CodeDeployを使用して、アプリケーションをAmazon Elastic Container Service(Amazon ECS)にデプロイしようとしています。新しいアプリケーションバージョンをデプロイする際、最初は新バージョンにのみ10%のリアルタイムトラフィックをルーティングし、その後15分経過後に残りのすべてのリアルタイムトラフィックを新バージョンに切り替える必要があります。
この要件を満たすCodeDeployの事前定義済みデプロイ戦略はどれですか?
- A. CodeDeployDefault.ECSCanary10Percent15Minutes
- B. CodeDeployDefault.LambdaCanary10Percent5Minutes
- C. CodeDeployDefault.LambdaCanary10Percent/15Minutes
- D. CodeDeployDefault.ECSLinear10PercentEvery1Minutes
この問題を見る →
-
Q88. 開発者がAWS Lambda関数を使用して、Amazon S3バケットにアップロードされた個人用画像からサムネイルを生成しています。`/original/` S3プレフィックス下に保存された個人用画像に対して、自動的にLambda関数が呼び出されます。開発者は、一部の画像でLambda関数がタイムアウトすることに気づきました。開発者は、画像サイズを調整する別のLambda関数を用いて、フォールバック機構を実装したいと考えています。
この要件を最小限の開発作業で満たす解決策はどれですか?
- A. 画像サイズ調整Lambda関数を、サムネイル生成Lambda関数の失敗イベント処理ターゲットとして設定する。
- B. Amazon Simple Queue Service(Amazon SQS)キューを作成する。SQSキューを、サムネイル生成Lambda関数の失敗条件のターゲットとして設定する。画像サイズ調整Lambda関数を、SQSキューからポーリングするように設定する。
- C. サムネイル生成Lambda関数を呼び出し、画像サイズ調整Lambda関数をフォールバックとして使用するAWS Step Functionsステートマシンを作成する。S3バケット内のイベントと一致するAmazon EventBridgeルールを作成し、そのルールでステートマシンを呼び出す。
- D. Amazon Simple Notification Service(Amazon SNS)トピックを作成する。SNSトピックを、サムネイル生成Lambda関数の障害条件のターゲットとして設定する。画像サイズ調整Lambda関数をSNSトピックにサブスクライブさせる。
この問題を見る →
-
Q89. ある企業がコンテナベースの継続的インテグレーション/継続的デリバリー(CI/CD)システムを使用しています。開発者は、アプリケーションソフトウェアパッケージをオンプレミスで実行されているAmazon EC2インスタンスおよび仮想サーバーにデプロイする必要があります。
- A. AWS CloudG
- B. AWS CodeBuild
- C. AWS Elastic Beanstalk
- D. AWS CodeDeploy
この問題を見る →
-
Q90. 開発者は、ユーザーがスマートフォンの写真をクラウドに保存できるアプリケーションを開発しています。このアプリケーションは、多数のユーザーをサポートする必要があります。アプリケーションは、AWS Lambda関数と統合されたAmazon API Gateway REST APIを使用して写真を処理し、写真の詳細情報をAmazon DynamoDBに保存します。
ユーザーはアプリケーションにアクセスする前にアカウントを作成する必要があります。アプリケーション内では、ユーザーが写真をアップロードし、以前にアップロードした写真を取得できる必要があります。写真のサイズは300KBから5MBまで変動します。
この要件を最小限の運用コストで満たす解決策はどれですか?
- A. Amazon Cognitoユーザープールを使用してユーザー アカウントを管理する。API GatewayでAmazon Cognitoユーザープール認可者を作成し、APIへのアクセスを制御する。Lambda関数を使用して写真および詳細情報をDynamoDBテーブルに保存する。以前にアップロードされた写真をDynamoDBテーブルから直接取得する。
- B. Amazon Cognitoユーザープールを使用してユーザー アカウントを管理する。API GatewayでAmazon Cognitoユーザープール認可者を作成し、APIへのアクセスを制御する。Lambda関数を使用して写真をAmazon S3に保存する。S3オブジェクトのキーを写真の詳細情報の一部としてDynamoDBテーブルに保存する。DynamoDBからS3キーを照会して、以前にアップロードされた写真を取得する。
- C. アプリケーションの各ユーザー登録時にIAMユーザーを作成する。IAM認証を使用してAPI Gateway APIにアクセスする。Lambda関数を使用して写真をAmazon S3に保存する。S3オブジェクトのキーを写真の詳細情報の一部としてDynamoDBテーブルに保存する。DynamoDBからS3キーを照会して、以前にアップロードされた写真を取得する。
- D. DynamoDBにユーザー テーブルを作成する。このテーブルを使用してユーザー アカウントを管理する。ユーザー テーブルに基づいてユーザー資格情報を検証するLambda認可者を作成する。API Gatewayと統合してAPIへのアクセスを制御する。Lambda関数を使用して写真をAmazon S3に保存する。S3オブジェクトのキーを写真の詳細情報の一部としてDynamoDBテーブルに保存する。DynamoDBからS3キーを照会して、以前にアップロードされた写真を取得する。
この問題を見る →
-
Q91. 開発者は、Amazon EC2インスタンス上で毎分1つの値を生成するアプリケーションを作成しました。開発者は、インスタンスに毎回ログインしなくても、生成された値を時間の経過とともに監視およびグラフ化したいと考えています。
- A. すべてのEC2インスタンスについてデフォルトで報告されるAmazon CloudWatchメトリクスを使用する。CloudWatchコンソールから各値を表示する。
- B. アプリケーションを、毎分生成された各値をAmazon S3上のファイルに保存し、ファイル名をタイムスタンプとするように開発する。
- C. 利用可能なAWS SDKを使用して、生成された各値をカスタムメトリクスとしてAmazon CloudWatchに送信する。
- D. 各値を変数として保存し、その変数をAmazon CloudWatchコンソールに報告されるEC2メトリクスリストに追加する。
この問題を見る →
-
Q92. 開発者は、アプリケーションを複数のAWSリージョンで実行するように拡張したいと考えています。開発者は、最新の変更を含むAmazon Machine Images(AMI)をコピーし、ターゲットリージョンで新しいアプリケーションスタックを作成します。企業の要件により、すべてのAMIはすべてのリージョンで暗号化する必要があります。ただし、現在企業が使用しているAMIはいずれも暗号化されていません。開発者は、ターゲットリージョンでアプリケーションを拡張しつつ、暗号化要件を満たすにはどうすればよいですか?
- A. 新しいAMIを作成し、暗号化パラメータを指定する。暗号化されたAMIをターゲットリージョンにコピーする。暗号化されていないAMIを削除する。
- B. AWS Key Management Service(AWS KMS)を使用して、暗号化されていないAMIの暗号化を有効化する。暗号化されたAMIをターゲットリージョンにコピーする。
- C. AWS Certificate Manager(ACM)を使用して、暗号化されていないAMIの暗号化を有効化する。暗号化されたAMIをターゲットリージョンにコピーする。
- D. 暗号化されていないAMIをターゲットリージョンにコピーする。ターゲットリージョンでデフォルトの暗号化を有効化する。
この問題を見る →
-
Q93. ある企業がAWS上でサーバーレスアプリケーションのレイヤーを開発しています。この企業は、Amazon API GatewayおよびAWS Lambdaを使用してサーバーレスロジック層を構築します。ロジック層の構築中に、アプリケーションのフロントエンドを担当する開発者は、統合テストを実施する必要があります。テストは、成功およびエラー時のHTTPステータスコードに応じた、肯定的および否定的なシナリオをカバーする必要があります。
- A. API GatewayでAPIメソッドのモック統合を設定する。メソッド実行の統合リクエスト内で、HTTPステータスコードに基づいて成功またはエラーを返す簡単なロジックを追加する。統合レスポンス内で、HTTPステータスコードに対応するメッセージを追加する。
- B. API GatewayでAPIメソッドのための2つのモック統合リソースを作成する。統合リクエスト内で、一方のリソースでは成功のHTTPステータスコードを返し、もう一方ではエラーのHTTPステータスコードを返す。統合レスポンス内で、HTTPステータスコードに対応するメッセージを追加する。
- C. テストを実行するLambda関数を作成する。HTTPステータスコードに基づいて成功またはエラーを返す簡単なロジックを追加する。API Gateway Lambda統合を構築する。HTTPステータスコードに対応する適切なLambda関数を選択する。
- D. テストを実行するLambda関数を作成する。成功またはエラーに基づくHTTPステータスコードを返す簡単なロジックを追加する。API Gatewayでモック統合を作成する。HTTPステータスコードに対応するLambda関数を選択する。
この問題を見る →
-
Q94. 企業が、Amazon API Gateway REST APIを介してアクセスされるアプリケーションを開発しています。登録済みユーザーのみがAPIの特定のリソースにアクセスできます。使用される認証トークンは有効期限があり、定期的に更新する必要があります。開発者は、これらの要件を満たすにはどうすればよいですか?
- A. Amazon Cognito IDプールを作成し、API GatewayでAmazon Cognito認可者を設定して、IDプールによって生成された一時的な認証情報を使用する。
- B. 各ユーザーごとにデータベースレコードを作成・維持し、API GatewayでAWS Lambda認可者を使用して検証する。
- C. Amazon Cognitoユーザープールを作成し、API GatewayでCognito認可者を設定して、IDトークンまたはアクセストークンを使用する。
- D. 各APIユーザーごとにIAMユーザーを作成し、APIに呼び出し権限ポリシーをアタッチし、API GatewayでIAM認可者を使用する。
この問題を見る →
-
Q95. ある会社が、Amazon RDS for MySQL のデータベースインスタンス「mysql-db」を所有しています。このデータベースインスタンスは過去90日以内に削除されました。開発者は、AWS環境でこのデータベースインスタンスを削除したIAMユーザーまたはロールを特定したいと考えています。この要件を満たす解決策はどれですか?
- A. リソース mysql-db のAWS CloudTrailイベントを検索し、イベント名が DeleteDBInstance のものを抽出して各イベントを確認する。
- B. ロググループ rds/mysql-db の最新のログストリームからAmazon CloudWatch Logsのイベントを取得し、各ログイベントを確認する。
- C. AWS X-Rayのトレースサマリーを検索し、サービス名が mysql-db のものでフィルタリングする。各サマリー内の ErrorRootCauses 値を確認する。
- D. AWS Systems Managerの削除インベントリを検索し、削除された TypeName が RDS のものでフィルタリングする。削除の詳細を確認する。
この問題を見る →
-
Q96. ある会社が、インターネット経由で提供されるシステムAPIをサービスとして展開しており、毎日更新される供給情報への無認証読み取りアクセスを提供しています。この会社は、Amazon API GatewayおよびAWS Lambdaを使用してこれらのAPIを開発しています。このサービスは非常に人気となり、会社はAPIのレスポンス速度を向上させたいと考えています。この目標を達成するのに役立つ操作はどれですか?
- A. API GatewayでAPIキャッシュを有効化する。
- B. API GatewayがインターフェイスVPCエンドポイントを使用するように設定する。
- C. APIに対してクロスオリジンリソース共有(CORS)を有効化する。
- D. API Gatewayで使用プランおよびAPIキーを設定する。
この問題を見る →
-
Q97. ある会社が、大規模なグラフィックファイルを処理し、バックエンドアプリケーションで利用可能な出力ファイルを生成するAWS Lambda関数を構築しました。この会社は最近、生成されるファイルの出力を改善するための新しいモジュールを関数に追加しました。しかし、この新モジュールにより、デプロイメントパッケージのサイズが増加し、Lambda関数のコードデプロイ時間も延長しました。開発者は、Lambda関数のデプロイ速度を向上させるにはどうすればよいでしょうか?
- A. AWS CodeDeployを使用して関数コードをデプロイする。
- B. Lambdaレイヤーを使用して依存関係をパッケージ化および読み込む。
- C. 関数のメモリサイズを増加させる。
- D. Amazon S3で関数の依存関係をホストする。
この問題を見る →
-
Q98. ある会社が、レガシーアプリケーションをAWS上でのサーバーレスアプリケーションへ移行しています。このレガシーアプリケーションには、Amazon API Gatewayで公開されたWebサービスが含まれています。開発者は、既存のWebサービス実装をAWS Lambda関数で置き換えたいと考えています。また、開発者は、本番環境でこれらの関数を使用する新バージョンのAPIをテストしたいと考えています。開発者は、アプリケーションのユーザーへの影響を最小限に抑える必要があります。これらの要件を満たす解決策はどれですか?
- A. 新バージョンのAPI用にbetaステージを作成し、更新されたエンドポイントをユーザーに送信する。
- B. 新バージョンのAPI用にdevステージを作成し、カナリアデプロイを使用する。
- C. 新バージョンのAPI用にdevステージを作成し、カナリアバージョンをプロモートする。
- D. デプロイステージを作成し、新バージョンのAPIに対して双方向TLSを有効化する。
この問題を見る →
-
Q99. ある会社が、AWS上のアプリケーション向けにAmazon API Gatewayを使用してAPIを開発しています。ある開発者がAPIのテストおよびAPIレスポンスの生成を行う必要があります。他のチームは、即座にAPIをテストしたいと考えています。開発者は、これらの要件を満たすために何を行うべきですか?
- A. API Gatewayでモック統合リクエストを設定し、メソッドの統合リクエストおよび統合レスポンスを設定して、指定されたステータスコードに関連付けられたレスポンスを定義する。
- B. APIのOpenAPI定義ファイルでリクエストバリデーターを設定し、OpenAPI定義をAPI GatewayにインポートしてAPIをテストする。
- C. API GatewayでAPI用のゲートウェイレスポンスを設定し、ハードコードされたHTTPステータスコードおよびレスポンスを使用してレスポンスヘッダーを設定する。
- D. リクエストパラメータに基づくLambdaオーソライザーを設定してAPIへのアクセスを制御し、必要なマッピングテンプレートとともにLambda関数を設定する。
この問題を見る →
-
Q100. あるアプリケーションがELBロードバランサーの背後に複数のEC2インスタンスで実行されています。複数のリクエスト間でセッションデータを確実に追跡するために、データをどこに格納するのが最適ですか?
- A. データをAmazon ElastiCacheに書き込む。
- B. データをAmazon Elastic Block Storeに書き込む。
- C. データをAmazon EC2インスタンスストアに書き込む。
- D. データをルートファイルシステムに書き込む。
この問題を見る →