■AWS SAP-C02(JP) 全問 ※No.85無し

/528

AWS-SAP-C02(JP) 全問

【日本語全問】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 528

1.

No.1
ある企業はハイブリッド DNS ソリューションを設計する必要があります。このソリューションでは、VPC 内に保存されているリソースのドメイン cloud.example.com に Amazon Route 53 プライベートホストゾーンを使用します。
この企業には次の DNS 解決要件があります。
オンプレミスのシステムは cloud.example.com を解決して接続できる必要があります。
すべての VPC は cloud.example.com を解決できる必要があります。
オンプレミスの企業ネットワークと AWS Transit Gateway の間には、すでに AWS Direct Connect 接続があります。
この企業では、最高のパフォーマンスでこれらの要件を満たすためにどのアーキテクチャを使用する必要がありますか?

2 / 528

2.

No.2
ある企業が、REST ベースの API を介して複数の顧客に気象データを提供しています。API は Amazon API Gateway によってホストされ、API 操作ごとに異なる AWS Lambda 関数と統合されています。同社は DNS に Amazon Route 53 を使用しており、weather.example.com のリソースレコードを作成しています。同社は API のデータを Amazon DynamoDB テーブルに保存しています。同社には、API が別の AWS リージョンにフェイルオーバーできるようにするソリューションが必要です。
これらの要件を満たすソリューションはどれですか?

3 / 528

3.

No.3
ある会社では、Production という単一の OU を持つ AWS Organizations を使用して複数のアカウントを管理しています。すべてのアカウントは Production OU のメンバーです。管理者は、組織のルートにある拒否リスト SCP を使用して、制限されたサービスへのアクセスを管理します。
この会社は最近、新しい事業部門を買収し、新しい部門の既存の AWS アカウントを組織に招待しました。オンボーディング後、新しい事業部門の管理者は、会社のポリシーを満たすように既存の AWS Config ルールを更新できないことに気付きました。
管理者が変更を加え、追加の長期メンテナンスを導入せずに現在のポリシーを引き続き適用できるようにするには、どのオプションを使用しますか?

4 / 528

4.

No.4
ある会社がオンプレミスのデータセンターで 2 層の Web ベース アプリケーションを実行しています。アプリケーション層は、ステートフル アプリケーションを実行する単一のサーバーで構成されています。アプリケーションは、別のサーバーで実行されている PostgreSQL データベースに接続します。アプリケーションのユーザー ベースが大幅に増加すると予想されるため、会社はアプリケーションとデータベースを AWS に移行しています。ソリューションでは、Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling、Elastic Load Balancing を使用します。
アプリケーション層とデータベース層のスケーリングを可能にする一貫したユーザー エクスペリエンスを提供するソリューションはどれですか?

5 / 528

5.

No.5
ある会社が、自社がオンプレミスでホストしているアプリケーションからメタデータを収集するサービスを使用しています。テレビやインターネットラジオなどの消費者向けデバイスがアプリケーションにアクセスします。多くの古いデバイスは特定の HTTP ヘッダーをサポートしておらず、これらのヘッダーが応答に含まれているとエラーが発生します。同社はオンプレミスのロードバランサーを設定して、古いデバイスに送信された応答からサポートされていないヘッダーを削除しました。これらのヘッダーは、User-Agent ヘッダーで特定されました。
同社はサービスを AWS に移行し、サーバーレステクノロジーを採用し、古いデバイスをサポートする機能を維持したいと考えています。同社はすでにアプリケーションを一連の AWS Lambda 関数に移行しています。
これらの要件を満たすソリューションはどれですか?

6 / 528

6.

No.6
小売企業は、ビジネス パートナーである別の企業に一連のデータ ファイルを提供する必要があります。これらのファイルは、小売企業に属するアカウント A の Amazon S3 バケットに保存されます。ビジネス パートナー企業は、IAM ユーザーの 1 人である User_DataProcessor が、自社の AWS アカウント (アカウント B) からファイルにアクセスできるようにしたいと考えています。
User_DataProcessor が S3 バケットに正常にアクセスできるようにするには、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

7 / 528

7.

No.7
ある会社が Amazon EC2 インスタンスで従来の Web アプリケーションを実行しています。この会社は、アプリケーションをコンテナ上で実行されるマイクロサービスとしてリファクタリングする必要があります。アプリケーションの別々のバージョンが、本番環境とテスト環境という 2 つの異なる環境に存在します。アプリケーションの負荷は変動しますが、最小負荷と最大負荷はわかっています。ソリューション アーキテクトは、運用の複雑さを最小限に抑えるサーバーレス アーキテクチャを使用して、更新されたアプリケーションを設計する必要があります。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

8 / 528

8.

No.8
ある会社には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンス群で実行される多層 Web アプリケーションがあります。インスタンスは Auto Scaling グループにあります。ALB と Auto Scaling グループは、バックアップ AWS リージョンに複製されます。Auto Scaling グループの最小値と最大値は 0 に設定されています。Amazon RDS Multi-AZ DB インスタンスは、アプリケーションのデータを格納します。DB インスタンスには、バックアップ リージョンに読み取りレプリカがあります。アプリケーションは、Amazon Route 53 レコードを使用してエンド ユーザーにエンドポイントを提供します。
この会社は、アプリケーションがバックアップ リージョンに自動的にフェイルオーバーできるようにすることで、RTO を 15 分未満に短縮する必要があります。この会社には、アクティブ/アクティブ戦略を実行するのに十分な予算がありません。
これらの要件を満たすために、ソリューション アーキテクトは何を推奨すべきでしょうか?

9 / 528

9.

No.9
ある会社が、重要なアプリケーションを単一の Amazon EC2 インスタンスでホストしています。アプリケーションは、インメモリ データ ストアに Amazon ElastiCache for Redis シングルノード クラスターを使用しています。アプリケーションは、リレーショナル データベースに Amazon RDS for MariaDB DB インスタンスを使用しています。アプリケーションが機能するには、インフラストラクチャの各部分が正常で、アクティブな状態である必要があります。
ソリューション アーキテクトは、インフラストラクチャが最小限のダウンタイムで障害から自動的に回復できるように、アプリケーションのアーキテクチャを改善する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

10 / 528

10.

No.10
小売企業が AWS で e コマース アプリケーションを運用しています。アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。同社は、データベース バックエンドとして Amazon RDS DB インスタンスを使用しています。Amazon CloudFront は、ALB を指す 1 つのオリジンで構成されています。静的コンテンツはキャッシュされます。すべてのパブリック ゾーンをホストするために Amazon Route 53 を使用しています。
アプリケーションの更新後、ALB が 502 ステータス コード (Bad Gateway) エラーを返すことがあります。根本的な原因は、ALB に返される不正な HTTP ヘッダーです。エラーが発生した直後にソリューション アーキテクトが Web ページを再読み込みすると、Web ページは正常に返されます。
企業が問題に取り組んでいる間、ソリューション アーキテクトは、訪問者に標準の ALB エラー ページではなくカスタム エラー ページを提供する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (2 つ選択してください)。

11 / 528

11.

No.11
ある会社には多数の AWS アカウントがあり、AWS Organizations を使用してすべてを管理しています。ソリューション アーキテクトは、会社が複数のアカウント間で共通のネットワークを共有するために使用できるソリューションを実装する必要があります。
会社のインフラストラクチャ チームには、VPC を持つ専用のインフラストラクチャ アカウントがあります。インフラストラクチャ チームは、このアカウントを使用してネットワークを管理する必要があります。個々のアカウントは、独自のネットワークを管理することはできません。ただし、個々のアカウントはサブネット内に AWS リソースを作成できる必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのアクションの組み合わせを実行する必要がありますか。(2 つ選択してください。)

12 / 528

12.

No.12
ある会社がサードパーティのソフトウェア サービス (SaaS) アプリケーションを使用したいと考えています。サードパーティの SaaS アプリケーションは、複数の API 呼び出しを通じて消費されます。サードパーティの SaaS アプリケーションは、VPC 内の AWS でも実行されます。
会社は、サードパーティの SaaS アプリケーションを VPC 内から使用します。会社には、インターネットを経由しないプライベート接続の使用を義務付ける社内セキュリティ ポリシーがあります。会社の VPC で実行されるリソースには、会社の VPC の外部からアクセスできません。すべてのアクセス許可は、最小権限の原則に準拠している必要があります。
これらの要件を満たすソリューションはどれですか?

13 / 528

13.

No.13
ある企業は、自社のサーバーにパッチ適用プロセスを実装する必要があります。オンプレミス サーバーと Amazon EC2 インスタンスは、さまざまなツールを使用してパッチ適用を実行します。管理には、すべてのサーバーとインスタンスのパッチ ステータスを示す単一のレポートが必要です。
ソリューション アーキテクトは、これらの要件を満たすためにどの一連のアクションを実行する必要がありますか?

14 / 528

14.

No.14
ある会社では、Application Load Balancer の背後にある Auto Scaling グループ内の複数の Amazon EC2 インスタンスでアプリケーションを実行しています。アプリケーションの負荷は 1 日を通して変化し、EC2 インスタンスは定期的にスケールインおよびスケールアウトされます。EC2 インスタンスからのログファイルは、15 分ごとに中央の Amazon S3 バケットにコピーされます。セキュリティチームは、終了した EC2 インスタンスの一部からログファイルが欠落していることを発見しました。
終了した EC2 インスタンスからログファイルが中央の S3 バケットにコピーされるようにするには、どのアクション セットを実行すればよいですか?

15 / 528

15.

No.15
ある会社が複数の AWS アカウントを使用しています。DNS レコードは、アカウント A の Amazon Route 53 のプライベートホストゾーンに保存されています。会社のアプリケーションとデータベースは、アカウント B で実行されています。
ソリューションアーキテクトは、新しい VPC に 2 層アプリケーションをデプロイします。構成を簡素化するために、Amazon RDS エンドポイントの db.example.com CNAME レコードセットは、Amazon Route 53 のプライベートホストゾーンに作成されました。
デプロイ中に、アプリケーションが起動しませんでした。トラブルシューティングにより、db.example.com は Amazon EC2 インスタンスで解決できないことが判明しました。ソリューションアーキテクトは、レコードセットが Route 53 で正しく作成されたことを確認しました。
この問題を解決するために、ソリューションアーキテクトが実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)

16 / 528

16.

No.16
ある会社では、Amazon EC2 インスタンスを使用して、ブログサイトをホストするための Web フリートをデプロイしました。EC2 インスタンスは、Application Load Balancer (ALB) の背後にあり、Auto Scaling グループに設定されています。Web アプリケーションは、すべてのブログコンテンツを Amazon EFS ボリュームに保存します。
この会社は最近、ブロガーが投稿にビデオを追加できる機能を追加し、以前の 10 倍のユーザートラフィックを獲得しました。ピーク時には、サイトにアクセスしたりビデオを視聴したりするときに、ユーザーからバッファリングやタイムアウトの問題が報告されます。
ユーザーの問題を解決する、最もコスト効率が高くスケーラブルなデプロイはどれですか?

17 / 528

17.

No.17
世界中にオフィスを持つ会社には、単一の AWS リージョンへの 1 Gbps AWS Direct Connect 接続が 1 つあります。会社のオンプレミス ネットワークは、この接続を使用して、AWS クラウド内の会社のリソースと通信します。この接続には、単一の VPC に接続する単一のプライベート仮想インターフェイスがあります。
ソリューション アーキテクトは、同じリージョンに冗長 Direct Connect 接続を追加するソリューションを実装する必要があります。このソリューションは、会社が他のリージョンに拡大するときに、同じ Direct Connect 接続のペアを介して他のリージョンへの接続も提供する必要があります。
これらの要件を満たすソリューションはどれですか?

18 / 528

18.

No.18
ある会社には、ユーザーが短い動画をアップロードできる Web アプリケーションがあります。動画は Amazon EBS ボリュームに保存され、分類のためにカスタム認識ソフトウェアによって分析されます。
Web サイトには静的コンテンツが含まれており、トラフィックは変動し、特定の月にピークを迎えます。アーキテクチャは、Web アプリケーション用の Auto Scaling グループで実行される Amazon EC2 インスタンスと、Amazon SQS キューを処理する Auto Scaling グループで実行される EC2 インスタンスで構成されています。会社は、可能な限り AWS マネージド サービスを使用して運用オーバーヘッドを削減し、サードパーティ ソフトウェアへの依存を排除​​するために、アプリケーションを再設計したいと考えています。
これらの要件を満たすソリューションはどれですか?

19 / 528

19.

No.19
ある会社には、Amazon CloudFront、Amazon API Gateway、AWS Lambda 関数で構成されるサーバーレス アプリケーションがあります。アプリケーション コードの現在のデプロイ プロセスでは、Lambda 関数の新しいバージョン番号を作成し、AWS CLI スクリプトを実行して更新します。新しい関数バージョンにエラーがある場合は、別の CLI スクリプトが関数の以前の動作バージョンをデプロイして元に戻します。会社は、Lambda 関数によって提供されるアプリケーション ロジックの新しいバージョンをデプロイする時間を短縮し、エラーが特定されたときに検出して元に戻す時間も短縮したいと考えています。
これはどのように実現できますか?

20 / 528

20.

No.20
ある会社では、大量のアーカイブされた文書を保存し、その文書を社内イントラネットを通じて従業員が利用できるようにする計画を立てています。従業員は、VPC に接続されたクライアント VPN サービスを介して接続することでシステムにアクセスします。データは一般公開されないようにする必要があります。
会社が保存している文書は、他の場所の物理メディアに保存されているデータのコピーです。リクエストの数は少ないでしょう。可用性と取得速度は会社にとって問題ではありません。
どのソリューションが最も低コストでこれらの要件を満たしますか?

21 / 528

21.

No.21
ある会社では、ユーザー認証にオンプレミスの Active Directory サービスを使用しています。この会社は、AWS Organizations を使用している会社の AWS アカウントにサインインするために、同じ認証サービスを使用したいと考えています。オンプレミス環境と会社のすべての AWS アカウントの間には、AWS サイト間 VPN 接続がすでに存在しています。
会社のセキュリティ ポリシーでは、ユーザー グループとロールに基づいてアカウントへの条件付きアクセスが要求されています。ユーザー ID は 1 つの場所で管理する必要があります。
これらの要件を満たすソリューションはどれですか?

22 / 528

22.

No.22
あるソフトウェア会社が、Amazon API Gateway、AWS Lambda 関数、Amazon DynamoDB テーブルを使用して REST API を使用するアプリケーションをデプロイしました。アプリケーションでは、PUT リクエスト中のエラー数が増加しています。PUT 呼び出しのほとんどは、特定の API キーで認証された少数のクライアントから行われています。
ソリューション アーキテクトは、多数の PUT リクエストが 1 つのクライアントから発生していることを確認しました。API は重要ではなく、クライアントは失敗した呼び出しの再試行を許容できます。ただし、エラーが顧客に表示され、API の評判にダメージを与えています。
ソリューション アーキテクトは、顧客エクスペリエンスを向上させるために何を推奨すべきでしょうか?

23 / 528

23.

No.23
ある会社が AWS でデータ集約型アプリケーションを実行しています。アプリケーションは、数百の Amazon EC2 インスタンスのクラスターで実行されます。共有ファイルシステムも、200 TB のデータを保存する複数の EC2 インスタンスで実行されます。アプリケーションは、共有ファイルシステム上のデータを読み取って変更し、レポートを生成します。ジョブは毎月 1 回実行され、共有ファイルシステムからファイルのサブセットを読み取り、完了するまでに約 72 時間かかります。コンピューティングインスタンスは Auto Scaling グループでスケーリングされますが、共有ファイルシステムをホストするインスタンスは継続的に実行されます。コンピューティングインスタンスとストレージインスタンスはすべて同じ AWS リージョンにあります。
ソリューションアーキテクトは、共有ファイルシステムインスタンスを置き換えることでコストを削減する必要があります。ファイルシステムは、72時間の実行中、必要なデータへの高パフォーマンスアクセスを提供する必要があります。
これらの要件を満たしながら、全体的なコストを最も削減できるソリューションはどれですか?

24 / 528

24.

No.24
ある会社が、静的ポートで TCP を使用してアクセスされる新しいサービスを開発しています。ソリューション アーキテクトは、サービスの可用性が高く、アベイラビリティ ゾーン間で冗長性があり、パブリックにアクセス可能な DNS 名 my.service.com を使用してアクセスできることを確認する必要があります。他の企業がアドレスを許可リストに追加できるように、サービスでは固定アドレス割り当てを使用する必要があります。
リソースが 1 つのリージョン内の複数のアベイラビリティ ゾーンにデプロイされていると仮定した場合、これらの要件を満たすソリューションはどれですか。

25 / 528

25.

No.25
ある会社がオンプレミスのデータ分析プラットフォームを使用しています。このシステムは、会社のデータセンターにある 12 台のサーバーにまたがる完全冗長構成で、可用性が高くなっています。
このシステムは、ユーザーからの 1 回限りのリクエストに加えて、1 時間ごとと 1 日ごとのスケジュールされたジョブを実行します。スケジュールされたジョブは、実行が完了するまでに 20 分から 2 時間かかることがあり、SLA は厳格です。スケジュールされたジョブは、システム使用量の 65% を占めます。ユーザー ジョブは通常、5 分未満で実行が完了するほか、SLA はありません。ユーザー ジョブは、システム使用量の 35% を占めます。システム障害が発生しても、スケジュールされたジョブは SLA を満たし続ける必要があります。ただし、ユーザー ジョブは遅延する可能性があります。
ソリューション アーキテクトは、システムを Amazon EC2 インスタンスに移行し、長期的なコミットメントなしでコストを削減するために、消費ベースのモデルを採用する必要があります。ソリューションは高可用性を維持し、SLA に影響を与えてはなりません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

26 / 528

26.

No.26
セキュリティエンジニアは、既存のアプリケーションが Amazon S3 の暗号化されたファイルから Amazon RDS for MySQL データベースへの認証情報を取得していることを確認しました。アプリケーションの次のバージョンでは、セキュリティエンジニアはセキュリティを向上させるために次のアプリケーション設計変更を実装したいと考えています。
データベースは、安全な AWS マネージドサービスに保存された、ランダムに生成された強力なパスワードを使用する必要があります。
アプリケーションリソースは、AWS CloudFormation を通じてデプロイする必要があります。
アプリケーションは、90 日ごとにデータベースの認証情報をローテーションする必要があります。
ソリューションアーキテクトは、アプリケーションをデプロイするための CloudFormation テンプレートを生成します。
CloudFormation テンプレートで指定されているどのリソースが、セキュリティエンジニアの要件を最小限の運用オーバーヘッドで満たしますか?

27 / 528

27.

No.27
ある会社が複数の Amazon DynamoDB テーブルにデータを保存しています。ソリューション アーキテクトは、サーバーレス アーキテクチャを使用して、HTTPS 経由のシンプルな API を通じてデータをパブリックにアクセスできるようにする必要があります。ソリューションは、需要に応じて自動的に拡張する必要があります。
これらの要件を満たすソリューションはどれですか。 (2 つ選択してください)

28 / 528

28.

No.28
ある会社が 10 個の新しいドメイン名を登録しました。この会社はこれらのドメインをオンライン マーケティングに使用しています。この会社には、各ドメインの特定の URL にオンライン訪問者をリダイレクトするソリューションが必要です。すべてのドメインとターゲット URL は、JSON ドキュメントで定義されています。すべての DNS レコードは、Amazon Route 53 によって管理されています。
ソリューション アーキテクトは、HTTP および HTTPS リクエストを受け入れるリダイレクト サービスを実装する必要があります。
ソリューション アーキテクトは、最小限の運用労力でこれらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

29 / 528

29.

No.29
複数の AWS アカウントを持つ会社が AWS Organizations を使用しています。会社の AWS アカウントは、VPC、Amazon EC2 インスタンス、およびコンテナをホストしています。
会社のコンプライアンス チームは、会社がデプロイしている各 VPC にセキュリティ ツールをデプロイしています。セキュリティ ツールは EC2 インスタンスで実行され、コンプライアンス チーム専用の AWS アカウントに情報を送信します。会社は、コンプライアンス関連のリソースすべてに「costCenter」というキーと「compliance」という値でタグ付けしています。
会社は、EC2 インスタンスで実行されているセキュリティ ツールのコストを特定して、コンプライアンス チームの AWS アカウントに請求できるようにしたいと考えています。コスト計算は可能な限り正確でなければなりません。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきですか?

30 / 528

30.

No.30
ある会社には、AWS Organizations の組織のメンバーである 50 個の AWS アカウントがあります。各アカウントには複数の VPC が含まれています。会社は、AWS Transit Gateway を使用して、各メンバーアカウントの VPC 間の接続を確立したいと考えています。新しいメンバーアカウントが作成されるたびに、会社は新しい VPC とトランジットゲートウェイアタッチメントを作成するプロセスを自動化したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)。

31 / 528

31.

No.31
ある企業は、開発者が AWS Marketplace を通じてサードパーティのソフトウェアを購入できるようにしたいと考えています。この企業は、フル機能が有効になっている AWS Organizations アカウント構造を使用しており、調達マネージャーが使用する各組織単位 (OU) に共有サービス アカウントがあります。調達チームのポリシーでは、開発者は承認されたリストからのみサードパーティのソフトウェアを入手し、AWS Marketplace のプライベート マーケットプレイスを使用してこの要件を満たすことができるようにする必要があります。調達チームは、プライベート マーケットプレイスの管理を、調達マネージャーが引き受けることができる procurement-manager-role というロールに制限したいと考えています。会社内の他の IAM ユーザー、グループ、ロール、およびアカウント管理者には、プライベート マーケットプレイスの管理アクセスを拒否する必要があります。
これらの要件を満たすアーキテクチャを設計する最も効率的な方法は何ですか?

32 / 528

32.

No.32
ある会社では、開発者が Amazon EC2、Amazon S3、Amazon DynamoDB のみを使用するように制限するために AWS Organizations を実装中です。開発者アカウントは専用の組織単位 (OU) にあります。ソリューション アーキテクトは、開発者アカウントに次の SCP を実装しました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEC2",
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "*"
},
{
"Sid": "AllowDynamoDB",
"Effect": "Allow",
"Action": "dynamodb:*",
"Resource": "*"
},
{
"Sid": "AllowS3",
"Effect": "Allow",
"Action": "s3:*",
"Resource": "*"
}
]
}

このポリシーがデプロイされると、開発者アカウントの IAM ユーザーは、ポリシーにリストされていない AWS サービスを引き続き使用できます。
ソリューション アーキテクトは、開発者がこのポリシーの範囲外でサービスを使用できないようにするために何をする必要がありますか?

33 / 528

33.

★No.33
ある会社が、VPC のパブリックサブネットにある 5 つの Amazon EC2 インスタンスで、モバイルアプリ用のモノリシックな REST ベースの API をホストしています。モバイルクライアントは、Amazon Route 53 でホストされているドメイン名を使用して API に接続します。この会社は、すべての EC2 インスタンスの IP アドレスを使用して Route 53 の複数値回答ルーティングポリシーを作成しました。最近、アプリはトラフィックの急激な増加に圧倒され、トラフィックに対応できなくなっています。
ソリューションアーキテクトは、アプリが新しいさまざまな負荷を処理できるようにソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

34 / 528

34.

No.34
ある会社では、エンジニアリング チームごとに AWS Organizations に OU を作成しました。各 OU は複数の AWS アカウントを所有しています。組織には数百の AWS アカウントがあります。
ソリューション アーキテクトは、各 OU が AWS アカウント全体の使用コストの内訳を表示できるようにソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

35 / 528

35.

No.35
ある会社がオンプレミスの Windows ファイル サーバーにデータを保存しています。この会社では毎日 5 GB の新しいデータが生成されます。
この会社は Windows ベースのワークロードの一部を AWS に移行し、クラウド内のファイル システムでデータを利用できるようにする必要があります。この会社では、オンプレミス ネットワークと AWS の間に AWS Direct Connect 接続をすでに確立しています。
この会社が使用すべきデータ移行戦略はどれですか?

36 / 528

36.

No.36
ある会社のソリューション アーキテクトが、AWS で実行される Web アプリケーションを確認しています。アプリケーションは、us-east-1 リージョンの Amazon S3 バケット内の静的アセットを参照します。この会社では、複数の AWS リージョンにわたる回復力が必要です。この会社では、すでに 2 番目のリージョンに S3 バケットを作成しています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

37 / 528

37.

No.37
ある会社がオンプレミス環境で 3 層 Web アプリケーションをホストしています。最近トラフィックが急増し、ダウンタイムと重大な財務的影響が発生したため、会社の経営陣はアプリケーションを AWS に移行するよう指示しました。アプリケーションは .NET で記述されており、MySQL データベースに依存しています。ソリューション アーキテクトは、毎日 200,000 人のユーザーの需要を満たすために、スケーラブルで可用性の高いソリューションを設計する必要があります。
ソリューション アーキテクトは、適切なソリューションを設計するためにどの手順を実行する必要がありますか?

38 / 528

38.

No.38
ある会社が AWS Organizations を使用して複数の AWS アカウントを管理しています。セキュリティ上の理由から、会社ではすべての Organizations メンバーアカウントでサードパーティのアラートシステムとの統合を可能にする Amazon Simple Notification Service (Amazon SNS) トピックを作成する必要があります。
ソリューションアーキテクトは AWS CloudFormation テンプレートを使用して SNS トピックとスタックセットを作成し、CloudFormation スタックのデプロイを自動化しました。Organizations で信頼されたアクセスが有効になっています。
ソリューションアーキテクトは、すべての AWS アカウントに CloudFormation StackSets をデプロイするために何をする必要がありますか?

39 / 528

39.

No.39
ある企業が、オンプレミスから AWS にワークロードを移行したいと考えています。ワークロードは Linux と Windows で実行されます。この企業には、多数のアプリケーションをホストする物理マシンと VM で構成される大規模なオンプレミス インフラストラクチャがあります。
この企業は、オンプレミス ワークロードのシステム構成、システム パフォーマンス、実行中のプロセス、ネットワーク接続に関する詳細を把握する必要があります。また、オンプレミス アプリケーションを AWS 移行用にグループに分割する必要があります。この企業は、最もコスト効率の高い方法で AWS でワークロードを実行できるように、Amazon EC2 インスタンス タイプに関する推奨事項を必要としています。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか (3 つ選択してください)。

40 / 528

40.

No.40
ある企業が、AWS の VPC で画像処理サービスをホストしています。VPC は 2 つのアベイラビリティーゾーンにまたがっています。各アベイラビリティーゾーンには、パブリックサブネットとプライベートサブネットが 1 つずつあります。
サービスは、プライベートサブネット内の Amazon EC2 インスタンスで実行されます。パブリックサブネット内のアプリケーションロードバランサーは、サービスの前面にあります。サービスはインターネットと通信する必要があり、2 つの NAT ゲートウェイを介して通信します。サービスは、イメージの保存に Amazon S3 を使用します。EC2 インスタンスは、毎日 S3 バケットからおよそ 1 TB のデータを取得します。
同社は、このサービスを非常に安全なものとして宣伝してきました。ソリューションアーキテクトは、サービスのセキュリティ体制を損なったり、継続的な運用に費やす時間を増やしたりすることなく、クラウドの支出を可能な限り削減する必要があります。
これらの要件を満たすソリューションはどれですか?

41 / 528

41.

No.41
ある会社が最近、AWS にアプリケーションを導入しました。アプリケーションは Amazon DynamoDB を使用しています。この会社はアプリケーションの負荷を測定し、予想されるピーク負荷に合わせて DynamoDB テーブルの RCU と WCU を設定しました。ピーク負荷は週に 1 回 4 時間発生し、平均負荷の 2 倍です。アプリケーションの負荷は、残りの週の平均負荷に近くなります。アクセス パターンには、テーブルの読み取りよりもテーブルへの書き込みが多く含まれています。
ソリューション アーキテクトは、テーブルのコストを最小限に抑えるソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

42 / 528

42.

No.42
ソリューション アーキテクトは、オンプレミスのデータ処理アプリケーションを AWS クラウドに移行する方法について企業にアドバイスする必要があります。現在、ユーザーは Web ポータルを通じて入力ファイルをアップロードしています。次に、Web サーバーはアップロードされたファイルを NAS に保存し、メッセージ キューを介して処理サーバーにメッセージを送信します。各メディア ファイルの処理には最大 1 時間かかる場合があります。同社は、処理待ちのメディア ファイルの数が営業時間中に大幅に増加し、営業時間後はファイルの数が急速に減少することを確認しました。
最もコスト効率の高い移行の推奨事項は何ですか?

43 / 528

43.

No.43
ある会社が Amazon OpenSearch Service を使用してデータを分析しています。この会社は、S3 標準ストレージを使用する Amazon S3 バケットから 10 個のデータノードを持つ OpenSearch Service クラスターにデータをロードします。データは読み取り専用分析のために 1 か月間クラスター内に存在します。1 か月後、会社はクラスターからデータを含むインデックスを削除します。コンプライアンスのため、会社はすべての入力データのコピーを保持する必要があります。
会社は継続的なコストを懸念しており、ソリューション アーキテクトに新しいソリューションを推奨するよう依頼しています。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

44 / 528

44.

No.44
ある企業には、AWS Organizations の組織の一部である 10 個のアカウントがあります。AWS Config は各アカウントで設定されています。すべてのアカウントは、Prod OU または NonProd OU のいずれかに属しています。
同社は、Amazon EC2 セキュリティグループの受信ルールが 0.0.0.0/0 をソースとして作成されたときに Amazon Simple Notification Service (Amazon SNS) トピックに通知するように、各 AWS アカウントに Amazon EventBridge ルールを設定しました。同社のセキュリティチームは SNS トピックにサブスクライブしています。
セキュリティチームは、NonProd OU 内のすべてのアカウントについて、0.0.0.0/0 をソースとして含むセキュリティグループの受信ルールを作成する機能を削除する必要があります。
最も少ない運用オーバーヘッドでこの要件を満たすソリューションはどれですか?

45 / 528

45.

No.45
ある会社がオンプレミスのデータセンターで Git リポジトリをホストしています。この会社は、AWS クラウドで実行される機能を Webhook を使用して呼び出します。この会社は、Application Load Balancer (ALB) のターゲットとして設定した Auto Scaling グループ内の一連の Amazon EC2 インスタンスで Webhook ロジックをホストしています。Git サーバーは、構成された Webhook に対して ALB を呼び出します。この会社は、ソリューションをサーバーレス アーキテクチャに移行したいと考えています。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか?

46 / 528

46.

No.46
ある会社が 1,000 台のオンプレミス サーバーを AWS に移行することを計画しています。サーバーは、会社のデータ センター内の複数の VMware クラスターで実行されています。移行計画の一環として、CPU の詳細、RAM 使用量、オペレーティング システム情報、実行中のプロセスなどのサーバー メトリックを収集したいと考えています。次に、データをクエリして分析したいと考えています。
これらの要件を満たすソリューションはどれですか?

47 / 528

47.

No.47
ある会社が、VPC にアタッチされた AWS Lambda 関数で実行されるサーバーレス アプリケーションを構築しています。この会社は、アプリケーションを外部プロバイダーの新しいサービスと統合する必要があります。外部プロバイダーは、許可リストにあるパブリック IPv4 アドレスからのリクエストのみをサポートします。
アプリケーションが新しいサービスを使い始める前に、会社は外部プロバイダーに単一のパブリック IP アドレスを提供する必要があります。
どのソリューションが、アプリケーションに新しいサービスへのアクセス機能を提供しますか?

48 / 528

48.

No.48
ソリューション アーキテクトが、Amazon API Gateway リージョナル エンドポイントと AWS Lambda 関数を使用する Web アプリケーションを開発しました。ウェブ アプリケーションのコンシューマーはすべて、アプリケーションがデプロイされる AWS リージョンの近くにいます。Lambda 関数は、Amazon Aurora MySQL データベースのみをクエリします。ソリューション アーキテクトは、データベースに 3 つのリードレプリカを設定しました。
テスト中、アプリケーションはパフォーマンス要件を満たしていません。高負荷状態では、アプリケーションは多数のデータベース接続を開きます。ソリューション アーキテクトは、アプリケーションのパフォーマンスを改善する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのアクションを実行する必要がありますか? (2 つ選択してください)。

49 / 528

49.

No.49
ある会社が AWS で Web アプリケーションをホストすることを計画しており、Amazon EC2 インスタンスのグループ間でトラフィックの負荷を分散したいと考えています。セキュリティ要件の 1 つは、クライアントと Web サーバー間の転送時にエンドツーエンドの暗号化を有効にすることです。
この要件を満たすソリューションはどれですか?

50 / 528

50.

No.50
ある企業が、データ分析環境をオンプレミスから AWS に移行したいと考えています。この環境は、2 つのシンプルな Node.js アプリケーションで構成されています。アプリケーションの 1 つはセンサー データを収集し、それを MySQL データベースにロードします。もう 1 つのアプリケーションは、データをレポートに集約します。集約ジョブを実行すると、一部のロード ジョブが正しく実行されません。
企業は、データ ロードの問題を解決する必要があります。また、移行が中断や変更なしに行われるように、企業の顧客にも配慮する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか。

51 / 528

51.

No.51
ある健康保険会社は、個人を特定できる情報 (PII) を Amazon S3 バケットに保存しています。同社は、S3 管理暗号化キー (SSE-S3) を使用したサーバー側暗号化を使用してオブジェクトを暗号化しています。新しい要件によると、S3 バケット内の現在および将来のすべてのオブジェクトは、同社のセキュリティチームが管理するキーで暗号化する必要があります。S3 バケットではバージョン管理が有効になっていません。
これらの要件を満たすソリューションはどれですか?

52 / 528

52.

No.52
ある会社が AWS クラウドで Web アプリケーションを実行しています。このアプリケーションは、一連の Amazon EC2 インスタンスで作成される動的コンテンツで構成されています。EC2 インスタンスは、Application Load Balancer (ALB) のターゲット グループとして設定されている Auto Scaling グループで実行されます。
この会社は Amazon CloudFront ディストリビューションを使用して、アプリケーションをグローバルに配信しています。CloudFront ディストリビューションは、ALB をオリジンとして使用します。この会社は DNS に Amazon Route 53 を使用し、CloudFront ディストリビューション用に www.example.com の A レコードを作成しました。
ソリューション アーキテクトは、アプリケーションが高可用性とフォールト トレラントになるように設定する必要があります。
これらの要件を満たすソリューションはどれですか?

53 / 528

53.

No.53
ある会社には、多数の AWS アカウントを持つ AWS Organizations の組織があります。AWS アカウントの 1 つはトランジット アカウントとして指定されており、他のすべての AWS アカウントと共有されるトランジット ゲートウェイがあります。AWS サイト間 VPN 接続は、会社のすべてのグローバル オフィスとトランジット アカウントの間で構成されています。会社はすべてのアカウントで AWS Config を有効にしています。
会社のネットワーク チームは、グローバル オフィスに属する内部 IP アドレス範囲のリストを一元管理する必要があります。開発者はこのリストを参照して、アプリケーションに安全にアクセスします。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか?

54 / 528

54.

No.54
ある会社が、Amazon S3 で静的ウェブサイトとして新しいアプリケーションを実行しています。この会社は、アプリケーションを本番環境の AWS アカウントにデプロイし、Amazon CloudFront を使用してウェブサイトを配信しています。このウェブサイトは、Amazon API Gateway REST API を呼び出します。各 API メソッドは、AWS Lambda 関数によってサポートされています。
この会社は、2 週間ごとに CSV レポートを作成して、各 API Lambda 関数の推奨構成メモリ、推奨コスト、現在の構成と推奨構成の価格差を表示したいと考えています。この会社は、レポートを S3 バケットに保存します。
どのソリューションが、最短の開発時間でこれらの要件を満たしますか?

55 / 528

55.

No.55
ある会社の工場および自動化アプリケーションは、単一の VPC で実行されています。Amazon EC2、Amazon Elastic Container Service (Amazon ECS)、Amazon RDS の組み合わせで 20 を超えるアプリケーションが実行されます。
この会社には、3 つのチームにまたがるソフトウェア エンジニアがいます。3 つのチームのうち 1 つが各アプリケーションを所有し、そのすべてのアプリケーションのコストとパフォーマンスに常に責任を負います。チームのリソースには、アプリケーションとチームを表すタグがあります。チームは、日常のアクティビティに IAM アクセスを使用します。
この会社は、毎月の AWS 請求書のどのコストが各アプリケーションまたはチームに起因するかを判断する必要があります。また、過去 12 か月間のコストを比較し、今後 12 か月間のコストを予測するためのレポートを作成できる必要があります。ソリューション アーキテクトは、これらのコスト レポートを提供する AWS 請求およびコスト管理ソリューションを推奨する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (3 つ選択してください)。

56 / 528

56.

No.56
AWS のお客様には、オンプレミスで実行される Web アプリケーションがあります。Web アプリケーションは、ファイアウォールの背後にあるサードパーティ API からデータを取得します。サードパーティは、各クライアントの許可リストで 1 つのパブリック CIDR ブロックのみを受け入れます。
お客様は、Web アプリケーションを AWS クラウドに移行したいと考えています。アプリケーションは、VPC 内のアプリケーション ロード バランサー (ALB) の背後にある一連の Amazon EC2 インスタンスでホストされます。ALB はパブリック サブネットにあります。EC2 インスタンスはプライベート サブネットにあります。NAT ゲートウェイは、プライベート サブネットへのインターネット アクセスを提供します。
ソリューション アーキテクトは、移行後も Web アプリケーションがサードパーティ API を引き続き呼び出せるようにするにはどうすればよいでしょうか。

57 / 528

No.57
複数の AWS アカウントを持つ会社が、AWS Organizations とサービス制御ポリシー (SCP) を使用しています。管理者が次の SCP を作成し、AWS アカウント 1111-1111-1111 を含む組織単位 (OU) に添付しました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAllAcrions",
"Effect": "Allow",
"Action": "*",
},
{
"Sid": "DenyCloudTrail",
"Effect": "Deny",
"Action": "cloudtrail:*",
"Resource": "*"
}
]
}

57. アカウント 1111-1111-1111 で作業している開発者が、Amazon S3 バケットを作成できないと不満を述べています。管理者はこの問題にどのように対処すべきでしょうか?

58 / 528

58.

No.58
ある企業には、企業のビジネスにとって重要なモノリシック アプリケーションがあります。同社は、Amazon Linux 2 を実行する Amazon EC2 インスタンスでアプリケーションをホストしています。同社のアプリケーション チームは、インスタンスの暗号化された Amazon Elastic Block Store (Amazon EBS) ボリュームから Amazon S3 バケットにデータをバックアップするようにという指示を法務部門から受け取りました。アプリケーション チームには、インスタンスの管理 SSH キー ペアがありません。アプリケーションは、引き続きユーザーにサービスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

59 / 528

59.

No.59
ソリューション アーキテクトは、AWS アカウントの Amazon S3 バケットから新しい AWS アカウントの新しい S3 バケットにデータをコピーする必要があります。ソリューション アーキテクトは、AWS CLI を使用するソリューションを実装する必要があります。
どの手順の組み合わせでデータを正常にコピーできますか? (3 つ選択してください)

60 / 528

60.

No.64
ある会社が AWS Organizations に組織を持っています。この会社は AWS Control Tower を使用して、組織のランディング ゾーンを展開しています。この会社はガバナンスとポリシーの適用を実装したいと考えています。この会社は、会社の本番 OU に保存されているときに暗号化されていない Amazon RDS DB インスタンスを検出するポリシーを実装する必要があります。
この要件を満たすソリューションはどれですか?

61 / 528

61.

No.60
ある会社が、AWS CloudFormation スタックにデプロイされた AWS Lambda をベースにアプリケーションを構築しました。Web アプリケーションの最後の本番リリースで問題が発生し、数分間停止しました。ソリューション アーキテクトは、カナリア リリースをサポートするためにデプロイ プロセスを調整する必要があります。
これらの要件を満たすソリューションはどれですか?

62 / 528

62.

No.61
ある金融会社が Amazon S3 でデータ レイクをホストしています。この会社は、複数のサードパーティから毎晩 SFTP 経由で財務データ レコードを受け取ります。この会社は、VPC のパブリック サブネットにある Amazon EC2 インスタンスで独自の SFTP サーバーを実行しています。ファイルがアップロードされると、同じインスタンスで実行される cron ジョブによってデータ レイクに移動されます。SFTP サーバーは、Amazon Route 53 を使用して DNS sftp.example.com でアクセスできます。
ソリューション アーキテクトは、SFTP ソリューションの信頼性とスケーラビリティを向上させるために何をすべきですか?

63 / 528

63.

No.62
ある企業が、オンプレミスのデータセンターで実行されている VMware Infrastructure から Amazon EC2 にアプリケーションを移行したいと考えています。ソリューション アーキテクトは、移行中にソフトウェアと構成設定を保持する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をする必要がありますか?

64 / 528

64.

No.63
ビデオ処理会社には、Amazon S3 バケットから画像をダウンロードし、画像を処理し、変換された画像を 2 番目の S3 バケットに保存し、Amazon DynamoDB テーブル内の画像に関するメタデータを更新するアプリケーションがあります。アプリケーションは Node.js で記述されており、AWS Lambda 関数を使用して実行されます。Lambda 関数は、新しい画像が Amazon S3 にアップロードされると呼び出されます。
アプリケーションはしばらくの間問題なく実行されていました。しかし、画像のサイズが大幅に増加しました。Lambda 関数はタイムアウト エラーで頻繁に失敗するようになりました。関数のタイムアウトは最大値に設定されています。ソリューション アーキテクトは、呼び出しの失敗を防ぐためにアプリケーションのアーキテクチャをリファクタリングする必要があります。会社は、基盤となるインフラストラクチャを管理したくありません。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

65 / 528

65.

No.65
あるスタートアップ企業は、最新の Amazon Linux 2 AMI を使用して、プライベートサブネットで Amazon EC2 インスタンス群をホストしています。同社のエンジニアは、トラブルシューティングのためにインスタンスへの SSH アクセスに大きく依存しています。
同社の既存のアーキテクチャには、次のものが含まれます。
• プライベートサブネットとパブリックサブネット、および NAT ゲートウェイを備えた VPC。
• オンプレミス環境との接続用のサイト間 VPN。
• オンプレミス環境から直接 SSH アクセスできる EC2 セキュリティグループ。
同社は、SSH アクセスに関するセキュリティ制御を強化し、エンジニアが実行するコマンドの監査を提供する必要があります。
ソリューションアーキテクトはどの戦略を使用する必要がありますか?

66 / 528

66.

No.66
AWS Organizations を使用する会社では、開発者が AWS で実験することを許可しています。会社が展開したランディング ゾーンの一部として、開発者は会社のメール アドレスを使用してアカウントをリクエストします。会社は、開発者がコストのかかるサービスを開始したり、不必要にサービスを実行したりしないようにしたいと考えています。会社は、開発者に AWS コストを制限するために固定の月間予算を与える必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

67 / 528

67.

No.67
ある会社には、Source という名前の AWS アカウントにアプリケーションがあります。このアカウントは、AWS Organizations 内の組織内にあります。アプリケーションの 1 つは AWS Lambda 関数を使用し、Amazon Aurora データベースに在庫データを保存します。アプリケーションは、デプロイメント パッケージを使用して Lambda 関数をデプロイします。会社は Aurora の自動バックアップを構成しています。
会社は、Lambda 関数と Aurora データベースを Target という名前の新しい AWS アカウントに移行したいと考えています。アプリケーションは重要なデータを処理するため、会社はダウンタイムを最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

68 / 528

68.

No.68
ある会社が Amazon EC2 インスタンスで Python スクリプトを実行してデータを処理しています。スクリプトは 10 分ごとに実行されます。スクリプトは Amazon S3 バケットからファイルを取り込み、ファイルを処理します。平均して、スクリプトは各ファイルの処理に約 5 分かかります。スクリプトは、すでに処理したファイルを再処理しません。
会社は Amazon CloudWatch メトリクスを確認し、ファイル処理速度が原因で EC2 インスタンスがアイドル状態になる時間が約 40% であることに気付きました。会社は、ワークロードの可用性とスケーラビリティを高めたいと考えています。また、長期的な管理オーバーヘッドを削減したいと考えています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

69 / 528

69.

No.69
北米の金融サービス会社が、AWS で顧客に新しいオンライン Web アプリケーションをリリースする予定です。同社は、Amazon EC2 インスタンスの us-east-1 リージョンでアプリケーションを起動します。アプリケーションは高可用性である必要があり、ユーザー トラフィックに合わせて動的にスケーリングする必要があります。同社はまた、アクティブ/パッシブ フェイルオーバーを使用して、us-west-1 リージョンのアプリケーションの災害復旧環境を実装したいと考えています。
これらの要件を満たすソリューションはどれですか?

70 / 528

70.

No.70
ある会社には、単一の AWS アカウントを持つ環境があります。ソリューション アーキテクトが環境をレビューし、AWS マネジメント コンソールへのアクセスに関して会社が具体的に改善できる点を推奨しています。会社の IT サポート ワーカーは現在、管理タスクのためにコンソールにアクセスし、ジョブ ロールにマッピングされた名前付き IAM ユーザーで認証しています。
IT サポート ワーカーは、Active Directory と IAM ユーザー アカウントの両方を維持する必要がなくなりました。既存の Active Directory 認証情報を使用してコンソールにアクセスできるようにしたいと考えています。ソリューション アーキテクトは、この機能を実装するために AWS IAM Identity Center (AWS Single Sign-On) を使用しています。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

71 / 528

71.

No.71
ビデオストリーミング会社が最近、ビデオ共有用のモバイルアプリをリリースしました。このアプリは、us-east-1 リージョンの Amazon S3 バケットにさまざまなファイルをアップロードします。ファイルのサイズは 1 GB から 10 GB の範囲です。
オーストラリアからアプリにアクセスするユーザーは、アップロードに長時間かかることがあります。これらのユーザーの場合、ファイルが完全にアップロードされないことがあります。ソリューションアーキテクトは、これらのアップロードに対するアプリのパフォーマンスを改善する必要があります。
これらの要件を満たすソリューションはどれですか? (2 つ選択してください)

72 / 528

72.

No.72
アプリケーションは、us-east-1 リージョンで Amazon RDS for MySQL Multi-AZ DB インスタンスを使用しています。フェイルオーバー テストの後、アプリケーションはデータベースへの接続を失い、接続を再確立できませんでした。アプリケーションを再起動すると、アプリケーションは接続を再確立しました。
ソリューション アーキテクトは、アプリケーションが再起動を必要とせずにデータベースへの接続を再確立できるようにソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

73 / 528

73.

No.73
ある企業が AWS クラウドでソリューションを構築しています。数千台以上のデバイスがソリューションに接続し、データを送信します。各デバイスは、MQTT プロトコルを介してリアルタイムでデータを送受信できる必要があります。各デバイスは、一意の X.509 証明書を使用して認証する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

74 / 528

74.

No.74
ある企業は、1 つの AWS アカウントで複数のワークロードを実行しています。新しい企業ポリシーでは、エンジニアは承認されたリソースのみをプロビジョニングでき、エンジニアは AWS CloudFormation を使用してこれらのリソースをプロビジョニングする必要があると規定されています。ソリューションアーキテクトは、エンジニアがアクセスに使用する IAM ロールに新しい制限を適用するソリューションを作成する必要があります。
ソリューションアーキテクトは、ソリューションを作成するために何をする必要がありますか?

75 / 528

75.

No.75
ソリューション アーキテクトは、企業がまもなくリリースする新しいアプリケーションのデータ ストレージおよび取得アーキテクチャを設計しています。このアプリケーションは、世界中のデバイスから毎分数百万の小さなレコードを取り込むように設計されています。各レコードのサイズは 4 KB 未満で、低レイテンシーで取得できる耐久性のある場所に保存する必要があります。データは一時的なものであり、企業は 120 日間のみデータを保存する必要があります。その後はデータを削除できます。
ソリューション アーキテクトは、1 年間で約 10~15 TB のストレージ要件になると計算しています。
最もコスト効率が高く、設計要件を満たすストレージ戦略はどれですか?

76 / 528

76.

No.76
小売企業が複数の AWS リージョンにまたがる AWS で e コマース ウェブサイトをホストしています。この企業は、オンライン購入のためにウェブサイトが常に稼働していることを望んでいます。ウェブサイトは、Amazon RDS for MySQL DB インスタンスにデータを保存しています。
どのソリューションがデータベースの最高の可用性を提供しますか?

77 / 528

77.

No.77
Example Corp. にはオンプレミスのデータセンターがあり、Example Corp. AWS アカウントに VPC A という VPC があります。オンプレミスのネットワークは、AWS サイト間 VPN を介して VPC A に接続します。オンプレミスのサーバーは、VPC A に適切にアクセスできます。Example Corp. は、VPC B という VPC を持つ AnyCompany を買収したばかりです。これらのネットワーク間で IP アドレスが重複することはありません。Example Corp. は、VPC A と VPC B をピアリングしています。
Example Corp. は、オンプレミスのサーバーから VPC B に接続したいと考えています。Example Corp. は、ネットワーク ACL とセキュリティ グループを適切に設定しています。
どのソリューションが、運用上の労力を最小限に抑えてこの要件を満たしますか?

78 / 528

78.

No.78
ある企業は最近、再プラットフォーム化戦略を使用してオンプレミス データセンターから AWS クラウドへの移行を完了しました。移行されたサーバーの 1 つは、重要なアプリケーションが依存するレガシー Simple Mail Transfer Protocol (SMTP) サービスを実行しています。アプリケーションは、会社の顧客に送信メール メッセージを送信します。レガシー SMTP サーバーは TLS 暗号化をサポートしておらず、TCP ポート 25 を使用します。アプリケーションは SMTP のみを使用できます。
会社は Amazon Simple Email Service (Amazon SES) を使用し、レガシー SMTP サーバーを廃止することにしました。会社は SES ドメインを作成して検証しました。会社は SES の制限を解除しました。
会社は Amazon SES からメール メッセージを送信するようにアプリケーションを変更するには、何をする必要がありますか?

79 / 528

79.

No.79
ある会社が最近、他の会社をいくつか買収しました。各会社には、請求とレポートの方法がそれぞれ異なる個別の AWS アカウントがあります。買収会社は、AWS Organizations ですべてのアカウントを 1 つの組織に統合しました。しかし、買収会社は、すべてのチームにとって意味のあるグループを含むコストレポートを生成するのが困難であることに気づきました。
買収会社の財務チームは、セルフマネージドアプリケーションを通じてすべての会社のコストを報告するソリューションを必要としています。
これらの要件を満たすソリューションはどれですか?

80 / 528

80.

No.80
ある企業が AWS で IoT プラットフォームを運用しています。さまざまな場所にある IoT センサーは、Application Load Balancer の背後で稼働している Amazon EC2 インスタンス上の同社の Node.js API サーバーにデータを送信します。データは、4 TB の汎用 SSD ボリュームを使用する Amazon RDS MySQL DB インスタンスに保存されます。
同社が現場に導入したセンサーの数は時間の経過とともに増加しており、今後大幅に増加すると予想されています。API サーバーは常に過負荷状態にあり、RDS メトリクスは書き込みレイテンシが高いことを示しています。
次のどの手順を組み合わせると、問題が永続的に解決され、新しいセンサーがプロビジョニングされるにつれて成長が可能になり、同時にこのプラットフォームのコスト効率も維持されますか? (2 つ選択してください)。

81 / 528

81.

No.81
ある会社が、ユーザーがドキュメントをアップロードする電子ドキュメント管理システムを構築しています。アプリケーション スタックは完全にサーバーレスで、eu-central-1 リージョンの AWS で実行されます。システムには、Amazon S3 をオリジンとして、Amazon CloudFront ディストリビューションを使用して配信する Web アプリケーションが含まれています。Web アプリケーションは、Amazon API Gateway の地域エンドポイントと通信します。API Gateway API は、Amazon Aurora Serverless データベースにメタデータを保存し、ドキュメントを S3 バケットに格納する AWS Lambda 関数を呼び出します。
会社は着実に成長しており、最大の顧客との概念実証を完了しています。会社は、ヨーロッパ以外のレイテンシーを改善する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (2 つ選択してください)

82 / 528

82.

No.82
あるアドベンチャー会社がモバイルアプリに新機能を導入しました。ユーザーはこの機能を使用して、ハイキングやラフティングの写真や動画をいつでもアップロードできます。写真と動画は S3 バケット内の Amazon S3 標準ストレージに保存され、Amazon CloudFront を通じて提供されます。
この会社はストレージのコストを最適化する必要があります。ソリューションアーキテクトは、アップロードされた写真と動画のほとんどが 30 日後にはあまりアクセスされないことを発見しました。ただし、アップロードされた写真と動画の一部は 30 日後に頻繁にアクセスされます。ソリューションアーキテクトは、写真と動画のミリ秒単位の取得可用性を可能な限り低いコストで維持するソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

83 / 528

83.

No.83
ある会社では、Amazon S3 を使用して、さまざまなストレージ クラスにファイルや画像を保存しています。この会社の S3 コストは、過去 1 年間で大幅に増加しました。
ソリューション アーキテクトは、過去 12 か月間のデータ傾向を確認し、オブジェクトに適したストレージ クラスを特定する必要があります。
これらの要件を満たすソリューションはどれですか?

84 / 528

84.

No.84
ある会社が AWS 上にクラウド インフラストラクチャを持っています。ソリューション アーキテクトはインフラストラクチャをコードとして定義する必要があります。インフラストラクチャは現在、1 つの AWS リージョンにデプロイされています。会社の事業拡大計画には、複数の AWS アカウントにわたる複数のリージョンへのデプロイが含まれています。
ソリューション アーキテクトはこれらの要件を満たすために何をすべきでしょうか?

85 / 528

85.

No.86
ある会社が、モノリシック アプリケーションを AWS にデプロイされた最新のアプリケーション設計にリファクタリングすることを計画しています。アプリケーションの最新の設計をサポートするには、次の要件を満たすように CI/CD パイプラインをアップグレードする必要があります。
• 変更を 1 時間ごとに数回リリースできるようにする必要があります。
• 変更をできるだけ早くロールバックできるようにする必要があります。
これらの要件を満たす設計はどれですか?

86 / 528

86.

No.87
ある会社には、Amazon EC2 インスタンスで実行されるアプリケーションがあります。ソリューション アーキテクトは、アプリケーションが Amazon Aurora DB クラスターにアクセスする必要がある AWS リージョンで VPC インフラストラクチャを設計しています。EC2 インスタンスはすべて同じセキュリティ グループに関連付けられています。DB クラスターは独自のセキュリティ グループに関連付けられています。
ソリューション アーキテクトは、アプリケーションに DB クラスターへの最小限の権限アクセスを提供するために、セキュリティ グループにルールを追加する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)。

87 / 528

87.

No.88
ある会社が、各事業部門の社内クラウド請求戦略を変更したいと考えています。現在、クラウドガバナンスチームは、全体的なクラウド支出に関するレポートを各事業部門の責任者と共有しています。この会社は、AWS Organizations を使用して、各事業部門の個別の AWS アカウントを管理しています。Organizations の既存のタグ付け標準には、アプリケーション、環境、所有者が含まれます。クラウドガバナンスチームは、各事業部門がクラウド支出に関する月次レポートを受け取ることができる集中型ソリューションを望んでいます。このソリューションでは、設定されたしきい値を超えるクラウド支出についても通知を送信する必要があります。
これらの要件を満たす最も費用対効果の高い方法はどれですか?

88 / 528

88.

No.89
ある会社では、AWS CloudFormation を使用してインフラストラクチャを展開しています。この会社は、本番環境の CloudFormation スタックが削除されると、Amazon RDS データベースまたは Amazon EBS ボリュームに保存されている重要なデータも削除される可能性があることを懸念しています。
この方法でユーザーが誤ってデータを削除するのを防ぐにはどうすればよいですか?

89 / 528

89.

No.90
ある会社では、NAT ゲートウェイの VPC フロー ログが有効になっています。この会社では、パブリック IP アドレス 198.51.100.2 からプライベート Amazon EC2 インスタンス宛ての受信トラフィックに対して、アクション = ACCEPT が表示されています。
ソリューション アーキテクトは、トラフィックがインターネットからの一方的な受信接続であるかどうかを判断する必要があります。VPC CIDR ブロックの最初の 2 つのオクテットは 203.0 です。
ソリューション アーキテクトは、これらの要件を満たすためにどの一連の手順を実行する必要がありますか?

90 / 528

90.

No.91
ある会社は 2 つの別々の事業部門で構成されています。各事業部門は、AWS Organizations の 1 つの組織内に独自の AWS アカウントを持っています。事業部門は機密文書を定期的に相互に共有しています。共有を容易にするために、会社は各アカウントに Amazon S3 バケットを作成し、S3 バケット間の低速レプリケーションを構成しました。S3 バケットには数百万のオブジェクトがあります。
最近、セキュリティ監査で、どちらの S3 バケットでも保存時の暗号化が有効になっていないことが判明しました。会社のポリシーでは、すべての文書を保存時に暗号化して保存する必要があります。会社は、Amazon S3 管理の暗号化キー (SSE-S3) を使用してサーバー側の暗号化を実装したいと考えています。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

91 / 528

91.

No.92
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは大量の非構造化データを収集し、Amazon S3 バケットに保存します。S3 バケットには数テラバイトのデータが含まれており、S3 標準ストレージクラスを使用しています。データのサイズは毎日数ギガバイトずつ増加しています。
会社はデータをクエリして分析する必要があります。会社は 1 年以上前のデータにはアクセスしません。ただし、コンプライアンス上の理由から、会社はすべてのデータを無期限に保持する必要があります。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

92 / 528

92.

No.93
ビデオ処理会社が、自社のオンプレミス ネットワーク接続ストレージ システムに数千のファイルとして保存されている 600 TB の圧縮データを使用して、機械学習 (ML) モデルを構築したいと考えています。この会社には、ML 実験に必要なオンプレミスのコンピューティング リソースがないため、AWS を使用したいと考えています。
この会社は、3 週間以内に AWS へのデータ転送を完了する必要があります。データ転送は 1 回限りの転送です。転送中はデータを暗号化する必要があります。この会社のインターネット接続の測定されたアップロード速度は 100 Mbps です。複数の部門で接続を共有しています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

93 / 528

93.

No.94
ある会社がフォーム処理アプリケーションを AWS に移行しました。ユーザーがアプリケーションを操作すると、スキャンしたフォームが Web アプリケーションを通じてファイルとしてアップロードされます。データベースには、ユーザーのメタデータと Amazon S3 に保存されているファイルへの参照が格納されます。Web アプリケーションは、Amazon EC2 インスタンスと Amazon RDS for PostgreSQL データベースで実行されます。
フォームがアップロードされると、アプリケーションは Amazon Simple Notification Service (Amazon SNS) を通じてチームに通知を送信します。その後、チーム メンバーがログインして各フォームを処理します。チーム メンバーはフォームでデータ検証を実行し、関連データを抽出してから、API を使用する別のシステムに情報を入力します。
ソリューション アーキテクトは、フォームの手動処理を自動化する必要があります。ソリューションは、正確なフォーム抽出を提供する必要があります。市場投入までの時間を最小限に抑え、長期的な運用オーバーヘッドを最小限に抑えます。
これらの要件を満たすソリューションはどれですか?

94 / 528

94.

No.95
ある会社が、AWS クラウドでオンプレミスの注文処理プラットフォームをリファクタリングしています。このプラットフォームには、VM のフリートでホストされている Web フロントエンド、フロントエンドをバックエンドに接続するための RabbitMQ、注文を処理するためのコンテナ化されたバックエンド システムを実行する Kubernetes クラスターが含まれています。この会社は、アプリケーションに大きな変更を加えたくありません。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

95 / 528

95.

No.96
ソリューション アーキテクトは、新しい Amazon S3 バケットに保存されるオブジェクトに対してクライアント側の暗号化メカニズムを実装する必要があります。ソリューション アーキテクトは、この目的のために AWS Key Management Service (AWS KMS) に保存される CMK を作成しました。
ソリューション アーキテクトは次の IAM ポリシーを作成し、IAM ロールにアタッチしました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DownloadUpload",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::BucketName/*"
},
{
"Sid": "KMSAccess",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Effect": "Allow",
"Resource": "arn:aws:kms:Region:Account:key/Key_ID"
}
]
}

テスト中、ソリューション アーキテクトは S3 バケット内の既存のテスト オブジェクトを正常に取得できました。ただし、新しいオブジェクトをアップロードしようとすると、エラー メッセージが表示されます。エラー メッセージには、アクションが禁止されていると表示されていました。
ソリューション アーキテクトは、すべての要件を満たすために、IAM ポリシーにどのアクションを追加する必要がありますか?

96 / 528

96.

No.97
ある会社がウェブアプリケーションを開発しました。この会社は、アプリケーションロードバランサーの背後にある Amazon EC2 インスタンスのグループでアプリケーションをホストしています。この会社はアプリケーションのセキュリティ体制を改善したいと考えており、AWS WAF ウェブ ACL を使用する予定です。このソリューションは、アプリケーションへの正当なトラフィックに悪影響を与えてはなりません。
ソリューションアーキテクトは、これらの要件を満たすためにウェブ ACL をどのように構成する必要がありますか?

97 / 528

97.

No.98
ある企業には、AWS Organizations に多数の AWS アカウントを持つ組織があります。ソリューション アーキテクトは、組織内の AWS アカウントの共通セキュリティ グループ ルールを管理する方法を改善する必要があります。
この企業では、各 AWS アカウントの許可リストに共通の IP CIDR 範囲のセットがあり、企業のオンプレミス ネットワークへのアクセスを許可しています。各アカウント内の開発者は、セキュリティ グループに新しい IP CIDR 範囲を追加する責任があります。セキュリティ チームには独自の AWS アカウントがあります。現在、セキュリティ チームは、許可リストに変更が加えられたときに他の AWS アカウントの所有者に通知します。
ソリューション アーキテクトは、すべてのアカウントに共通の CIDR 範囲のセットを配布するソリューションを設計する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか?

98 / 528

98.

★No.99
ある会社が、従業員が VPN を使用して接続する場合に自宅からリモートで作業できるようにする新しいポリシーを導入しました。この会社は、複数の AWS アカウントの VPC を使用して社内アプリケーションをホストしています。現在、アプリケーションは、AWS サイト間 VPN 接続を介して会社のオンプレミス オフィス ネットワークからアクセスできます。会社のメイン AWS アカウントの VPC には、他の AWS アカウントの VPC とのピアリング接続が確立されています。
ソリューション アーキテクトは、従業員が自宅で作業するときに使用するスケーラブルな AWS クライアント VPN ソリューションを設計する必要があります。
これらの要件を満たす最もコスト効率の高いソリューションは何ですか?

99 / 528

99.

No.100
ある会社が AWS クラウドでアプリケーションを実行しています。最近のアプリケーション メトリックでは、応答時間が一貫しておらず、エラー率が大幅に増加しています。サードパーティ サービスへの呼び出しが遅延の原因となっています。現在、アプリケーションは AWS Lambda 関数を直接呼び出すことで、サードパーティ サービスを同期的に呼び出しています。
ソリューション アーキテクトは、サードパーティ サービスの呼び出しを切り離し、すべての呼び出しが最終的に完了するようにする必要があります。
これらの要件を満たすソリューションはどれですか?

100 / 528

100.

No.101
ある会社が、マルチアカウント環境で AWS 上のアプリケーションを実行しています。会社の営業チームとマーケティングチームは、AWS Organizations で別々の AWS アカウントを使用しています。
営業チームは、Amazon S3 バケットにペタバイト単位のデータを格納しています。マーケティングチームは、データの視覚化に Amazon QuickSight を使用しています。マーケティングチームは、営業チームが S3 バケットに格納するデータにアクセスする必要があります。会社は、AWS Key Management Service (AWS KMS) キーを使用して S3 バケットを暗号化しています。マーケティングチームは、マーケティング AWS アカウントで QuickSight アクセスを提供するために、QuickSight の IAM サービスロールをすでに作成しています。会社には、AWS アカウント間で S3 バケットのデータへの安全なアクセスを提供するソリューションが必要です。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

101 / 528

101.

No.102
ある企業は、ビジネスに不可欠なアプリケーションをオンプレミスのデータセンターから AWS に移行することを計画しています。この企業には、オンプレミスで Microsoft SQL Server Always On クラスターがインストールされています。この企業は、AWS マネージド データベース サービスに移行したいと考えています。ソリューション アーキテクトは、AWS での異種データベース移行を設計する必要があります。
これらの要件を満たすソリューションはどれですか?

102 / 528

102.

No.103
出版社の設計チームは、eコマース Web アプリケーションが使用するアイコンやその他の静的アセットを更新します。同社は、自社の運用アカウントでホストされている Amazon S3 バケットからアイコンとアセットを提供します。また、同社は設計チームのメンバーがアクセスできる開発アカウントも使用しています。
設計チームが開発アカウントで静的アセットをテストした後、設計チームは運用アカウントの S3 バケットにアセットをロードする必要があります。ソリューション アーキテクトは、Web アプリケーションの他の部分を不要な変更のリスクにさらすことなく、設計チームに運用アカウントへのアクセスを提供する必要があります。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

103 / 528

103.

No.104
ある会社が、AWS Elastic Beanstalk と Java を使用してパイロット アプリケーションを開発しました。開発中のコストを節約するために、会社の開発チームはアプリケーションを単一インスタンス環境にデプロイしました。最近のテストでは、アプリケーションが予想よりも多くの CPU を消費していることがわかりました。CPU 使用率は定期的に 85% を超えており、パフォーマンスのボトルネックを引き起こしています。
ソリューション アーキテクトは、企業がアプリケーションを本番環境にリリースする前に、パフォーマンスの問題を軽減する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

104 / 528

104.

No.105
ある金融会社は、ビジネスに不可欠なアプリケーションを現行世代の Linux EC2 インスタンスで実行しています。このアプリケーションには、大量の I/O 操作を実行するセルフマネージド MySQL データベースが含まれています。このアプリケーションは、月中に中程度のトラフィックを処理するのに問題なく動作しています。しかし、会社が需要の増加に対応するためにインフラストラクチャ内で Elastic Load Balancer と Auto Scaling を使用しているにもかかわらず、月末のレポート作成のため、毎月最後の 3 日間は速度が低下します。
次のアクションのうち、データベースが月末の負荷をパフォーマンスへの影響を最小限に抑えて処理できるようにするには、どのアクションを実行すればよいでしょうか。

105 / 528

105.

No.106
ある会社では、会社のデータ センターにある VM に複雑な依存関係を持つ Java アプリケーションを実行しています。アプリケーションは安定していますが、企業はテクノロジー スタックを最新化したいと考えています。企業は、アプリケーションを AWS に移行し、サーバーを維持するための管理オーバーヘッドを最小限に抑えたいと考えています。
どのソリューションが、最小限のコード変更でこれらの要件を満たしますか?

106 / 528

106.

No.107
ある会社には、AWS Lambda 関数としてホストされている非同期 HTTP アプリケーションがあります。パブリック Amazon API Gateway エンドポイントが Lambda 関数を呼び出します。Lambda 関数と API Gateway エンドポイントは us-east-1 リージョンにあります。ソリューション アーキテクトは、別の AWS リージョンへのフェイルオーバーをサポートするようにアプリケーションを再設計する必要があります。
これらの要件を満たすソリューションはどれですか?

107 / 528

107.

No.108
小売企業は、AWS アカウントを AWS Organizations 内の組織の一部として構成しています。同社は統合請求を設定し、各部門を財務、営業、人事 (HR)、マーケティング、運用の OU にマッピングしています。各 OU には複数の AWS アカウントがあり、部門内の環境ごとに 1 つずつあります。これらの環境は、開発、テスト、試作、および本番です。
HR 部門は、3 か月以内にリリースされる新しいシステムをリリースしています。準備として、人事部門は本番環境の AWS アカウントで複数のリザーブドインスタンス (RI) を購入しました。人事部門はこのアカウントに新しいアプリケーションをインストールします。人事部門は、他の部門が RI 割引を共有できないようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

108 / 528

108.

No.109
大企業が人気のウェブ アプリケーションを実行しています。アプリケーションは、プライベート サブネットの Auto Scaling グループ内の複数の Amazon EC2 Linux インスタンスで実行されます。Application Load Balancer は、プライベート サブネットの Auto Scaling グループ内のインスタンスをターゲットにしています。AWS Systems Manager Session Manager が設定されており、AWS Systems Manager Agent がすべての EC2 インスタンスで実行されています。
この企業は最近、アプリケーションの新しいバージョンをリリースしました。一部の EC2 インスタンスが現在、異常としてマークされ、終了されています。その結果、アプリケーションは低い容量で実行されています。ソリューション アーキテクトは、アプリケーションから収集された Amazon CloudWatch ログを分析して根本原因を特定しようとしますが、ログは決定的ではありません。
ソリューション アーキテクトは、問題をトラブルシューティングするために EC2 インスタンスにどのようにアクセスすればよいですか?

109 / 528

109.

No.110
ある企業は、AWS WAF ソリューションをデプロイして、複数の AWS アカウントで AWS WAF ルールを管理したいと考えています。アカウントは、AWS Organizations 内の異なる OU で管理されています。
管理者は、必要に応じて、管理対象の AWS WAF ルールセットからアカウントまたは OU を追加または削除できる必要があります。また、管理者は、すべてのアカウントで非準拠の AWS WAF ルールを自動的に更新して修正する機能も必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながら、これらの要件を満たしていますか?

110 / 528

110.

No.111
ソリューション アーキテクトが、企業のセキュリティ設定または AWS Lambda 関数を監査しています。Lambda 関数は、Amazon Aurora データベースから最新の変更を取得します。Lambda 関数とデータベースは同じ VPC で実行されます。Lambda 環境変数は、Lambda 関数にデータベース認証情報を提供します。
Lambda 関数はデータを集約し、AWS KMS 管理暗号化キー (SSE-KMS) を使用したサーバー側暗号化用に設定された Amazon S3 バケットでデータを利用できるようにします。データはインターネット経由で移動してはなりません。データベース認証情報が侵害された場合、企業は侵害の影響を最小限に抑えるソリューションを必要とします。
ソリューション アーキテクトは、これらの要件を満たすために何を推奨すべきですか?

111 / 528

111.

No.112
大手モバイル ゲーム会社が、オンプレミスのインフラストラクチャをすべて AWS クラウドに正常に移行しました。ソリューション アーキテクトは、環境が設計どおりに構築され、Well-Architected Framework に沿って実行されていることを確認するために環境を確認しています。
ソリューション アーキテクトは、Cost Explorer で過去の月間コストを確認しているときに、いくつかの大規模なインスタンス タイプの作成とその後の終了がコストの大部分を占めていることに気付きました。ソリューション アーキテクトは、会社の開発者がテストの一環として新しい Amazon EC2 インスタンスを起動しており、開発者が適切なインスタンス タイプを使用していないことを知りました。
ソリューション アーキテクトは、開発者だけが起動できるインスタンス タイプを制限するための制御メカニズムを実装する必要があります。
これらの要件を満たすソリューションはどれですか。

112 / 528

112.

No.113
ある会社が AWS クラウドで複数のプロジェクトを開発およびホストしています。プロジェクトは、AWS Organizations 内の同じ組織の複数の AWS アカウントで開発されています。会社では、クラウド インフラストラクチャのコストを所有プロジェクトに割り当てる必要があります。すべての AWS アカウントを担当するチームは、コスト割り当てに使用されるプロジェクト タグがいくつかの Amazon EC2 インスタンスにないことを発見しました。
ソリューション アーキテクトは、この問題を解決し、将来この問題が発生するのを防ぐために、どのアクションを実行する必要がありますか? (3 つ選択してください)。

113 / 528

113.

No.114
ある企業では、イベントの永続化のために PostgreSQL データベースを使用するオンプレミスのモニタリング ソリューションを導入しています。データベースは大量の取り込みのため拡張できず、頻繁にストレージが不足します。
この企業はハイブリッド ソリューションを作成したいと考えており、ネットワークと AWS の間に VPN 接続をすでに設定しています。ソリューションには、次の属性が含まれている必要があります。
• 運用の複雑さを最小限に抑えるマネージド AWS サービス。
• データのスループットに合わせて自動的に拡張され、継続的な管理を必要としないバッファ。
• ほぼリアルタイムでイベントを観察するためのダッシュボードを作成する視覚化ツール。
• 半構造化 JSON データと動的スキーマのサポート。
どのコンポーネントの組み合わせにより、この企業がこれらの要件を満たすモニタリング ソリューションを作成できるようになりますか? (2 つ選択してください)。

114 / 528

114.

No.115
あるチームが会社全体の行動データを収集してルーティングしています。この会社は、パブリックサブネット、プライベートサブネット、インターネットゲートウェイを備えたマルチ AZ VPC 環境を運用しています。各パブリックサブネットには NAT ゲートウェイも含まれています。この会社のアプリケーションのほとんどは、Amazon Kinesis Data Streams から読み取りと書き込みを行っています。ワークロードのほとんどはプライベートサブネットで実行されています。
ソリューションアーキテクトはインフラストラクチャを確認する必要があります。ソリューションアーキテクトはコストを削減し、アプリケーションの機能を維持する必要があります。ソリューションアーキテクトは Cost Explorer を使用して、EC2-Other カテゴリのコストが一貫して高いことに気付きました。さらに確認すると、NatGateway-Bytes の料金が EC2-Other カテゴリのコストを増加させていることがわかります。
ソリューションアーキテクトはこれらの要件を満たすために何をすべきですか?

115 / 528

115.

No.116
ある小売会社がヨーロッパにオンプレミスのデータセンターを持っています。この会社には、eu-west-1 および us-east-1 リージョンを含むマルチリージョンの AWS プレゼンスもあります。この会社は、オンプレミスのインフラストラクチャからいずれかのリージョンの VPC にネットワークトラフィックをルーティングできるようにしたいと考えています。また、これらのリージョンの VPC 間で直接ルーティングされるトラフィックもサポートする必要があります。ネットワーク上に単一障害点が存在することはできません。
この会社はすでに、オンプレミスのデータセンターから 2 つの 1 Gbps AWS Direct Connect 接続を作成しています。各接続は、高可用性のためにヨーロッパの個別の Direct Connect ロケーションに接続されます。これらの 2 つのロケーションは、それぞれ DX-A と DX-B と呼ばれます。各リージョンには、そのリージョン内のすべての VPC 間トラフィックをルーティングするように構成された単一の AWS Transit Gateway があります。
これらの要件を満たすソリューションはどれですか?

116 / 528

116.

No.117
ある会社が AWS クラウドでアプリケーションを実行しています。会社のセキュリティ チームは、すべての新しい IAM ユーザーの作成を承認する必要があります。新しい IAM ユーザーが作成されると、そのユーザーのすべてのアクセスが自動的に削除される必要があります。その後、セキュリティ チームはユーザーを承認するための通知を受け取る必要があります。この会社の AWS アカウントには、マルチリージョンの AWS CloudTrail 証跡があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

117 / 528

117.

No.118
ある企業が AWS に移行したいと考えています。この企業は、すべてのアカウントとアプリケーションへのアクセスを一元管理できるマルチアカウント構造を使用したいと考えています。また、トラフィックをプライベート ネットワーク上に維持したいと考えています。ログイン時に多要素認証 (MFA) が必要であり、ユーザー グループに特定のロールが割り当てられています。
この企業は、開発、ステージング、本番、共有ネットワーク用に個別のアカウントを作成する必要があります。本番アカウントと共有ネットワーク アカウントは、すべてのアカウントに接続できる必要があります。開発アカウントとステージング アカウントは、互いにのみアクセスできる必要があります。
ソリューション アーキテクトがこれらの要件を満たすために実行する必要がある手順の組み合わせはどれですか (3 つ選択してください)。

118 / 528

118.

No.119
ある会社が eu-west-1 リージョンでアプリケーションを実行し、開発、テスト、本番の各環境に 1 つのアカウントを持っています。すべての環境は、ステートフル Amazon EC2 インスタンスと Amazon RDS for MySQL データベースを使用して、1 日 24 時間、週 7 日間稼働しています。データベースのサイズは 500 GB から 800 GB です。
開発チームとテストチームは営業日の営業時間中に作業しますが、本番環境は 1 日 24 時間、週 7 日間稼働しています。会社はコストを削減したいと考えています。すべてのリソースには、開発、テスト、または本番のいずれかをキーとする環境タグが付けられています。
ソリューション アーキテクトは、最小限の運用労力でコストを削減するにはどうすればよいでしょうか。

119 / 528

119.

No.120
ある企業が AWS でソフトウェア アズ ア サービス (SaaS) ソリューションを構築しています。この企業は、複数の AWS リージョンおよび同じ本番アカウントに、AWS Lambda 統合を備えた Amazon API Gateway REST API をデプロイしました。
この企業は、顧客が 1 秒あたり一定数の API 呼び出しを行う容量に対して支払うことができる段階的な価格設定を提供しています。プレミアム層では、1 秒あたり最大 3,000 回の呼び出しが可能で、顧客は一意の API キーによって識別されます。さまざまな地域の複数のプレミアム層の顧客から、ピーク使用時間帯に複数の API メソッドから 429 Too Many Requests というエラー応答が返されるという報告があります。ログには、Lambda 関数が呼び出されていないことが示されています。
これらの顧客に対するエラー メッセージの原因は何でしょうか?

120 / 528

120.

★No.121
金融会社が、オンプレミスから AWS に Web アプリケーションを移行することを計画しています。この会社は、アプリケーションへの受信トラフィックを監視するためにサードパーティのセキュリティ ツールを使用しています。この会社は過去 15 年間このセキュリティ ツールを使用していますが、このツールにはベンダーから提供されるクラウド ソリューションがありません。会社のセキュリティ チームは、セキュリティ ツールを AWS テクノロジーと統合する方法について懸念しています。
この会社は、Amazon EC2 インスタンスで AWS へのアプリケーション移行を展開する予定です。EC2 インスタンスは、専用 VPC 内の Auto Scaling グループで実行されます。この会社は、セキュリティ ツールを使用して、VPC に出入りするすべてのパケットを検査する必要があります。この検査はリアルタイムで実行され、アプリケーションのパフォーマンスに影響を与えてはなりません。ソリューション アーキテクトは、AWS リージョン内で可用性の高いターゲット アーキテクチャを AWS 上に設計する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか。 (2 つ選択してください)

121 / 528

121.

No.122
ある会社がさまざまなベンダーからアプライアンスを購入しました。アプライアンスにはすべて IoT センサーが搭載されています。センサーはベンダー独自の形式でステータス情報をレガシー アプリケーションに送信し、そのアプリケーションは情報を JSON に解析します。解析は簡単ですが、ベンダーごとに形式が異なります。アプリケーションは 1 日に 1 回、すべての JSON レコードを解析し、分析のためにレコードをリレーショナル データベースに保存します。
会社は、より高速に提供し、コストを最適化できる新しいデータ分析ソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

122 / 528

122.

No.123
ある会社が、アプリケーションの一部を AWS に移行しています。この会社は、ネットワークとセキュリティ戦略を確定した後、アプリケーションを迅速に移行して最新化したいと考えています。この会社は、中央ネットワーク アカウントに AWS Direct Connect 接続を設定しました。
この会社は、近い将来に何百もの AWS アカウントと VPC を持つことを予想しています。企業ネットワークは、AWS 上のリソースにシームレスにアクセスでき、すべての VPC と通信できる必要があります。また、この会社は、オンプレミスのデータ センターを介してクラウド リソースをインターネットにルーティングしたいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

123 / 528

123.

No.124
ある会社には何百もの AWS アカウントがあります。この会社は最近、新しいリザーブド インスタンスの購入と既存のリザーブド インスタンスの変更のための集中化された内部プロセスを実装しました。このプロセスでは、リザーブド インスタンスを購入または変更するすべてのビジネス ユニットが、調達の専用チームにリクエストを送信する必要があります。以前は、ビジネス ユニットはそれぞれの AWS アカウントでリザーブド インスタンスを直接購入または変更していました。
ソリューション アーキテクトは、新しいプロセスを可能な限り安全な方法で実施する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください。)

124 / 528

124.

No.125
ある会社では、Amazon RDS for MySQL データベースを使用してデータを保存する重要なアプリケーションを実行しています。RDS DB インスタンスは、マルチ AZ モードでデプロイされています。
最近の RDS データベースのフェイルオーバー テストにより、アプリケーションが 40 秒間停止しました。ソリューション アーキテクトは、停止時間を 20 秒未満に短縮するソリューションを設計する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

125 / 528

125.

No.126
AWS パートナー企業が、org1 という組織を使用して AWS Organizations でサービスを構築しています。このサービスでは、パートナー企業が org2 という別の組織にある顧客アカウントの AWS リソースにアクセスする必要があります。企業は、API またはコマンドラインツールを使用して、顧客アカウントへの最小権限のセキュリティアクセスを確立する必要があります。
org1 が org2 のリソースにアクセスできるようにする最も安全な方法は何ですか?

126 / 528

126.

No.127
配送会社は、サードパーティのルート計画アプリケーションを AWS に移行する必要があります。サードパーティは、パブリックレジストリからサポートされている Docker イメージを提供します。イメージは、ルートマップを生成するために必要な数のコンテナで実行できます。
会社は、配送エリアを供給ハブのあるセクションに分割し、配送ドライバーがハブから顧客まで可能な限り最短距離で移動できるようにしました。ルートマップを生成するために必要な時間を短縮するために、各セクションでは、セクションのエリアでのみ注文を処理するカスタム構成の独自の Docker コンテナセットを使用します。
会社には、実行中のコンテナの数に基づいてリソースをコスト効率よく割り当てる機能が必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えてこれらの要件を満たしますか?

127 / 528

127.

No.128
ソフトウェア会社が、複数の AWS アカウントとリージョンのリソースを使用して AWS でアプリケーションをホストしています。アプリケーションは、us-east-1 リージョンにあるアプリケーション VPC の Amazon EC2 インスタンスのグループで実行され、IPv4 CIDR ブロックは 10.10.0.0/16 です。別の AWS アカウントでは、共有サービス VPC が us-east-2 リージョンにあり、IPv4 CIDR ブロックは 10.10.10.0/24 です。クラウド エンジニアが AWS CloudFormation を使用してアプリケーション VPC を共有サービス VPC とピアリングしようとすると、ピアリングの失敗を示すエラー メッセージが表示されます。
このエラーの原因となる要因はどれですか? (2 つ選択してください)

128 / 528

128.

No.129
ある会社のサーバーレス アプリケーションの外部監査により、IAM ポリシーで付与される権限が多すぎることが判明しました。これらのポリシーは、会社の AWS Lambda 実行ロールに添付されています。会社の Lambda 関数の数百には、Amazon S3 バケットや Amazon DynamoDB テーブルへのフル アクセスなど、幅広いアクセス権限があります。会社は、各関数に、関数がタスクを完了するために必要な最小限の権限のみを付与したいと考えています。
ソリューション アーキテクトは、各 Lambda 関数に必要な権限を決定する必要があります。
ソリューション アーキテクトは、最小限の労力でこの要件を満たすために何をすべきでしょうか。

129 / 528

129.

No.130
ソリューション アーキテクトは、会社の Amazon EC2 インスタンスと Amazon Elastic Block Store (Amazon EBS) ボリュームを分析して、会社がリソースを効率的に使用しているかどうかを判断する必要があります。会社では、アクティブ/パッシブ構成でデプロイされたデータベース クラスターをホストするために、大容量の高メモリ EC2 インスタンスをいくつか実行しています。これらの EC2 インスタンスの使用率は、データベースを使用するアプリケーションによって異なり、会社はパターンを特定していません。
ソリューション アーキテクトは環境を分析し、結果に基づいてアクションを実行する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

130 / 528

130.

No.131
ある会社では、AWS クラウドでマルチアカウント設定を行うために AWS Organizations を使用しています。この会社は、ガバナンスのために AWS Control Tower を使用し、アカウント間の VPC 接続のために AWS Transit Gateway を使用しています。
AWS アプリケーション アカウントでは、会社のアプリケーション チームが AWS Lambda と Amazon RDS を使用する Web アプリケーションをデプロイしています。会社のデータベース管理者は別の DBA アカウントを持っており、そのアカウントを使用して組織全体のすべてのデータベースを一元管理しています。データベース管理者は、DBA アカウントにデプロイされている Amazon EC2 インスタンスを使用して、アプリケーション アカウントにデプロイされている RDS データベースにアクセスします。
アプリケーション チームは、アプリケーション アカウントの AWS Secrets Manager にデータベース認証情報をシークレットとして保存しています。アプリケーション チームは、シークレットをデータベース管理者と手動で共有しています。シークレットは、アプリケーション アカウントの Secrets Manager のデフォルトの AWS 管理キーによって暗号化されています。ソリューション アーキテクトは、データベース管理者にデータベースへのアクセスを許可し、シークレットを手動で共有する必要がなくなるソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

131 / 528

131.

No.132
ある会社が AWS Organizations を使用して複数の AWS アカウントを管理しています。ルート OU の下には、Research と DataOps という 2 つの OU があります。
規制要件により、会社が組織内にデプロイするすべてのリソースは、ap-northeast-1 リージョンに存在する必要があります。さらに、会社が DataOps OU にデプロイする EC2 インスタンスは、定義済みのインスタンス タイプのリストを使用する必要があります。
ソリューション アーキテクトは、これらの制限を適用するソリューションを実装する必要があります。ソリューションは、運用効率を最大化し、継続的なメンテナンスを最小限に抑える必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

132 / 528

132.

No.133
ある会社が単一の AWS リージョンでサーバーレス アプリケーションを実行しています。アプリケーションは外部 URL にアクセスし、それらのサイトからメタデータを抽出します。会社は Amazon Simple Notification Service (Amazon SNS) トピックを使用して、URL を Amazon Simple Queue Service (Amazon SQS) キューに発行します。AWS Lambda 関数はキューをイベント ソースとして使用し、キューからの URL を処理します。結果は Amazon S3 バケットに保存されます。
会社は、サイトのローカリゼーションの可能性のある違いを比較するために、他のリージョンの各 URL を処理したいと考えています。URL は既存のリージョンから発行する必要があります。結果は、現在のリージョンの既存の S3 バケットに書き込む必要があります。
これらの要件を満たすマルチリージョン展開を実現するには、どの変更の組み合わせが必要ですか? (2 つ選択してください)。

133 / 528

133.

No.134
ある会社が Amazon EC2 Linux インスタンスで独自のステートレス ETL アプリケーションを実行しています。アプリケーションは Linux バイナリであり、ソースコードを変更することはできません。アプリケーションはシングルスレッドで、2 GB の RAM を使用し、CPU を大量に消費します。アプリケーションは 4 時間ごとに実行されるようにスケジュールされており、最大 20 分間実行されます。ソリューション アーキテクトは、ソリューションのアーキテクチャを修正したいと考えています。
ソリューション アーキテクトはどの戦略を使用する必要がありますか?

134 / 528

No.135
ある会社が人気のオンライン ゲームの続編を作成しています。発売後 1 週間以内に、世界中の多数のユーザーがゲームをプレイします。現在、ゲームは単一の AWS リージョンにデプロイされた次のコンポーネントで構成されています:
• ゲームアセットを保存する Amazon S3 バケット
• プレイヤースコアを保存する Amazon DynamoDB テーブル
ソリューションアーキテクトは、レイテンシーを削減し、信頼性を向上させ、実装にかかる労力を最小限に抑えるマルチリージョンソリューションを設計する必要があります。

134. ソリューションアーキテクトはこれらの要件を満たすために何をすべきでしょうか?

135 / 528

135.

No.136
ある会社には、潜在的な賃借人や購入者に不動産情報を提供するオンプレミスのウェブサイト アプリケーションがあります。このウェブサイトでは、Java バックエンドと NoSQL MongoDB データベースを使用して加入者データを保存しています。
会社は、同様の構造でアプリケーション全体を AWS に移行する必要があります。アプリケーションは高可用性のためにデプロイする必要があり、会社はアプリケーションを変更できません。
これらの要件を満たすソリューションはどれですか?

136 / 528

136.

No.137
デジタル マーケティング会社には、さまざまなチームに属する複数の AWS アカウントがあります。クリエイティブ チームは、AWS アカウントの Amazon S3 バケットを使用して、会社のマーケティング キャンペーンのコンテンツとして使用される画像やメディア ファイルを安全に保存します。クリエイティブ チームは、戦略チームがオブジェクトを表示できるように、S3 バケットを戦略チームと共有したいと考えています。
ソリューション アーキテクトは、戦略アカウントに strategy_reviewer という名前の IAM ロールを作成しました。ソリューション アーキテクトは、クリエイティブ アカウントにカスタム AWS Key Management Service (AWS KMS) キーを設定し、そのキーを S3 バケットに関連付けました。ただし、戦略アカウントのユーザーが IAM ロールを引き受けて S3 バケット内のオブジェクトにアクセスしようとすると、アクセス拒否エラーが表示されます。
ソリューション アーキテクトは、Strategy アカウントのユーザーが S3 バケットにアクセスできるようにする必要があります。ソリューションでは、これらのユーザーに必要な最小限の権限のみを提供する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの手順の組み合わせを実行する必要がありますか? (3 つ選択してください)。

137 / 528

137.

No.138
ライフサイエンス企業は、オープンソースツールを組み合わせてデータ分析ワークフローを管理し、オンプレミスデータセンターのサーバーで実行されている Docker コンテナを使用してゲノミクスデータを処理しています。シーケンスデータは、ローカルストレージエリアネットワーク (SAN) で生成および保存され、その後データが処理されます。研究開発チームは容量の問題に直面しており、ワークロードの需要に基づいてスケーリングし、ターンアラウンドタイムを数週間から数日に短縮するために、AWS 上のゲノミクス分析プラットフォームを再設計することにしました。
この企業は高速 AWS Direct Connect 接続を備えています。シーケンサーはゲノムごとに約 200 GB のデータを生成しますが、個々のジョブが理想的なコンピューティング容量でデータを処理するには数時間かかることがあります。最終結果は Amazon S3 に保存されます。この企業は毎日 10~15 件のジョブリクエストを予想しています。
これらの要件を満たすソリューションはどれですか?

138 / 528

138.

No.139
ある会社が開発環境の単一の Windows Amazon EC2 インスタンスでコンテンツ管理アプリケーションを実行しています。アプリケーションは、ルート デバイスとしてインスタンスに接続されている 2 TB の Amazon Elastic Block Store (Amazon EBS) ボリュームに静的コンテンツを読み書きします。この会社は、このアプリケーションを、複数のアベイラビリティ ゾーンにまたがる少なくとも 3 つの EC2 インスタンスで実行される高可用性でフォールト トレラントなソリューションとして本番環境に導入する予定です。
ソリューションアーキテクトは、アプリケーションを実行するすべてのインスタンスを Active Directory ドメインに結合するソリューションを設計する必要があります。また、ソリューションでは、ファイル コンテンツへのアクセスを制御するために Windows ACL を実装する必要があります。アプリケーションは、常に、実行中のすべてのインスタンスで、どの時点でもまったく同じコンテンツを維持する必要があります。
管理オーバーヘッドが最も少ないソリューションはどれですか?

139 / 528

139.

No.140
サービスとしてのソフトウェア (SaaS) ベースの会社が、ソリューションの 3 つの部分を顧客にケース管理ソリューションとして提供しています。この会社は、スタンドアロンの Simple Mail Transfer Protocol (SMTP) サーバーを使用して、アプリケーションから電子メール メッセージを送信します。また、アプリケーションは、電子メール メッセージを顧客に送信する前に顧客データを入力する確認電子メール メッセージ用の電子メール テンプレートを保存します。
この会社は、このメッセージング機能を AWS クラウドに移行する予定であり、運用オーバーヘッドを最小限に抑える必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

140 / 528

No.141
ある会社では、Auto Scaling グループで Amazon EC2 インスタンスを使用して、AWS クラウドでビデオを処理しています。ビデオの処理には 30 分かかります。Amazon Simple Queue Service (Amazon SQS) キュー内のビデオの数に応じて、複数の EC2 インスタンスがスケールインおよびスケールアウトします。
この会社は、ターゲットのデッドレター キューと maxReceiveCount を 1 に指定する redrive ポリシーを使用して SQS キューを設定しました。この会社は、SQS キューの可視性タイムアウトを 1 時間に設定しました。この会社は、デッドレター キューにメッセージがある場合に開発チームに通知する Amazon CloudWatch アラームを設定しました。
1 日のうちに数回、開発チームは、デッドレター キューにメッセージがあり、ビデオが適切に処理されていないという通知を受け取ります。調査の結果、アプリケーション ログにエラーは見つかりませんでした。

140. この会社では、この問題をどのように解決できますか?

141 / 528

141.

No.142
ある会社が、リージョンエンドポイントで Amazon API Gateway を使用する API を開発しました。API は、API Gateway 認証メカニズムを使用する AWS Lambda 関数を呼び出します。設計レビューの後、ソリューションアーキテクトはパブリックアクセスを必要としない一連の API を特定します。
ソリューションアーキテクトは、一連の API に VPC からのみアクセスできるようにするソリューションを設計する必要があります。すべての API は、認証されたユーザーで呼び出す必要があります
どのソリューションが、最小限の労力でこれらの要件を満たしますか?

142 / 528

142.

No.143
天気予報サービスでは、eu-west-1 リージョンの AWS でホストされている Web アプリケーションから高解像度の天気予報マップを提供しています。天気予報マップは頻繁に更新され、静的 HTML コンテンツとともに Amazon S3 に保存されます。Web アプリケーションは Amazon CloudFront によってフロントエンド化されています。
この会社は最近、us-east-1 リージョンのユーザーにサービスを提供するように拡張しましたが、これらの新しいユーザーから、それぞれの天気予報マップの表示が時々遅くなるという報告があります。
us-east-1 のパフォーマンスの問題を解決するには、どの手順の組み合わせですか? (2 つ選択してください)。

143 / 528

143.

No.144
ソリューションアーキテクトは、会社が Amazon Workspaces で新しいセッションを確立できない問題を調査しています。最初の分析では、問題がユーザープロファイルに関係していることがわかりました。Amazon Workspaces 環境は、Amazon FSx for Windows ファイルサーバーをプロファイル共有ストレージとして使用するように設定されています。FSx for Windows ファイルサーバーのファイルシステムは、10 TB のストレージで構成されています。
ソリューションアーキテクトは、ファイルシステムが最大容量に達したことを発見しました。ソリューションアーキテクトは、ユーザーがアクセスを回復できるようにする必要があります。また、ソリューションでは、問題が再発しないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

144 / 528

144.

No.145
国際配送会社が AWS で配送管理システムをホストしています。ドライバーはシステムを使用して配送確認をアップロードします。確認には、受取人の署名または受取人との荷物の写真が含まれます。ドライバーのハンドヘルド デバイスは、署名と写真を FTP 経由で単一の Amazon EC2 インスタンスにアップロードします。各ハンドヘルド デバイスは、サインインしたユーザーに基づいてディレクトリにファイルを保存し、ファイル名は配送番号と一致します。次に、EC2 インスタンスは中央データベースを照会して配送情報を取得した後、ファイルにメタデータを追加します。その後、ファイルはアーカイブ用に Amazon S3 に配置されます。
会社が拡大するにつれて、ドライバーはシステムが接続を拒否していると報告します。FTP サーバーは、接続の切断とメモリの問題のために問題を抱えています。これらの問題に対応して、システム エンジニアは EC2 インスタンスを 30 分ごとに再起動する cron タスクをスケジュールします。請求チームは、ファイルが常にアーカイブにあるとは限らず、中央システムが常に更新されているとは限らないと報告しています。
ソリューション アーキテクトは、アーカイブが常にファイルを受信し、システムが常に更新されるように、スケーラビリティを最大化するソリューションを設計する必要があります。ハンドヘルド デバイスは変更できないため、会社は新しいアプリケーションをデプロイできません。
これらの要件を満たすソリューションはどれですか?

145 / 528

145.

No.146
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは Amazon Elastic Container Service (Amazon ECS) クラスターのコンテナ上で実行されます。ECS タスクは Fargate 起動タイプを使用します。アプリケーションのデータはリレーショナルで、Amazon Aurora MySQL に保存されます。規制要件を満たすには、アプリケーションに障害が発生した場合にアプリケーションを別の AWS リージョンに回復できる必要があります。障害が発生した場合、データが失われることはありません。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

146 / 528

146.

No.147
金融サービス会社は、クレジットカードサービスパートナーから定期的にデータフィードを受け取ります。約 5,000 件のレコードが 15 分ごとにプレーンテキストで送信され、サーバー側の暗号化を使用して HTTPS 経由で Amazon S3 バケットに直接配信されます。このフィードには、機密性の高いクレジットカードのプライマリアカウント番号 (PAN) データが含まれています。この会社は、追加の内部処理のためにデータを別の S3 バケットに送信する前に、PAN を自動的にマスクする必要があります。また、特定のフィールドを削除してマージし、レコードを JSON 形式に変換する必要もあります。さらに、将来的には追加のフィードが追加される可能性があるため、設計は簡単に拡張できる必要があります。
これらの要件を満たすソリューションはどれですか?

147 / 528

147.

No.148
ある企業は、自社のメインのオンプレミス アプリケーションに障害が発生した場合に備えて、AWS を使用してビジネス継続性ソリューションを作成したいと考えています。アプリケーションは、他のアプリケーションも実行する物理サーバー上で実行されます。企業が移行を計画しているオンプレミス アプリケーションは、データ ストアとして MySQL データベースを使用します。企業のオンプレミス アプリケーションはすべて、Amazon EC2 と互換性のあるオペレーティング システムを使用しています。
どのソリューションが、運用オーバーヘッドを最小限に抑えて企業の目標を達成しますか?

148 / 528

148.

No.149
ある会社は、財務情報の規制監査の対象です。単一の AWS アカウントを使用する外部監査人は、会社の AWS アカウントにアクセスする必要があります。ソリューション アーキテクトは、監査人に会社の AWS アカウントへの安全な読み取り専用アクセスを提供する必要があります。ソリューションは、AWS セキュリティのベスト プラクティスに準拠している必要があります。
これらの要件を満たすソリューションはどれですか?

149 / 528

No.150
ある会社には、Amazon DynamoDB をストレージバックエンドとして使用する、レイテンシーの影響を受けやすい取引プラットフォームがあります。会社は、オンデマンド容量モードを使用するように DynamoDB テーブルを構成しました。ソリューションアーキテクトは、取引プラットフォームのパフォーマンスを向上させるソリューションを設計する必要があります。新しいソリューションは、取引プラットフォームの高可用性を確保する必要があります。

149. どのソリューションが、最もレイテンシーが低く、これらの要件を満たしますか?

150 / 528

150.

No.151
ある会社がオンプレミスから AWS にアプリケーションを移行しました。アプリケーションのフロントエンドは、アプリケーション ロード バランサー (ALB) の背後にある 2 つの Amazon EC2 インスタンスで実行される静的 Web サイトです。アプリケーションのバックエンドは、別の ALB の背後にある 3 つの EC2 インスタンスで実行される Python アプリケーションです。EC2 インスタンスは、アプリケーションのピーク使用率に対するオンプレミス仕様を満たすようにサイズ設定された、大規模な汎用オンデマンド インスタンスです。
アプリケーションは、毎月平均数十万件のリクエストを処理します。ただし、アプリケーションは主に昼食時に使用され、その他の時間帯には最小限のトラフィックしか受信しません。
ソリューション アーキテクトは、アプリケーションの可用性に悪影響を与えることなく、アプリケーションのインフラストラクチャ コストを最適化する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

151 / 528

151.

No.152
ある会社が AWS でイベントチケットプラットフォームを運用しており、プラットフォームのコスト効率を最適化したいと考えています。プラットフォームは、Amazon EC2 を使用した Amazon Elastic Kubernetes Service (Amazon EKS) にデプロイされ、Amazon RDS for MySQL DB インスタンスによってサポートされています。会社は、AWS Fargate を使用して Amazon EKS で実行する新しいアプリケーション機能を開発しています。
プラットフォームの需要がピークに達することはまれです。需要の急増は、イベントの日付によって異なります。
どのソリューションが、プラットフォームに最もコスト効率の高いセットアップを提供しますか?

152 / 528

152.

No.153
ある会社が AWS Elastic Beanstalk にアプリケーションをデプロイしました。アプリケーションは、データベース レイヤーに Amazon Aurora を使用します。Amazon CloudFront ディストリビューションは、Web リクエストを処理し、オリジン サーバーとして Elastic Beanstalk ドメイン名を含めます。ディストリビューションは、訪問者がアプリケーションにアクセスするときに使用する代替ドメイン名を使用して構成されています。
会社は毎週、定期メンテナンスのためにアプリケーションを停止します。アプリケーションが利用できない間、会社は訪問者が CloudFront エラー メッセージではなく情報メッセージを受信するようにしたいと考えています。
ソリューション アーキテクトは、プロセスの最初のステップとして Amazon S3 バケットを作成します。
ソリューション アーキテクトは、要件を満たすために次にどの組み合わせのステップを実行する必要がありますか? (3 つ選択してください)。

153 / 528

153.

No.154
ある会社では、カスタム アプリケーションから画像をアップロードする機能をユーザーに提供しています。アップロード プロセスでは、画像を処理して Amazon S3 バケットに保存する AWS Lambda 関数が呼び出されます。アプリケーションは、特定の関数バージョン ARN を使用して Lambda 関数を呼び出します。
Lambda 関数は、環境変数を使用して画像処理パラメータを受け入れます。会社は、最適な画像処理出力を実現するために、Lambda 関数の環境変数を頻繁に調整します。会社はさまざまなパラメータをテストし、結果を検証した後、更新された環境変数を使用して新しい関数バージョンを公開します。この更新プロセスでは、新しい関数バージョン ARN を呼び出すためにカスタム アプリケーションを頻繁に変更する必要もあります。これらの変更により、ユーザーの作業が中断されます。
ソリューション アーキテクトは、ユーザーの作業中断を最小限に抑えるために、このプロセスを簡素化する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

154 / 528

154.

No.155
世界的なメディア企業が、アプリケーションのマルチリージョン展開を計画しています。Amazon DynamoDB グローバルテーブルは、ユーザーが集中している 2 つの大陸全体でユーザーエクスペリエンスの一貫性を保つために、展開をサポートします。各展開には、パブリックアプリケーションロードバランサー (ALB) があります。同社は、パブリック DNS を社内で管理しています。同社は、アプリケーションをアペックスドメインを通じて利用できるようにしたいと考えています。
どのソリューションが最も少ない労力でこれらの要件を満たすでしょうか?

155 / 528

155.

No.156
ある会社が Amazon API Gateway と AWS Lambda を使用して新しいサーバーレス API を開発しています。会社は、Lambda 関数を API Gateway に統合して、いくつかの共有ライブラリとカスタムクラスを使用しました。
ソリューションアーキテクトは、ソリューションの展開を簡素化し、コードの再利用を最適化する必要があります。
これらの要件を満たすソリューションはどれですか?

156 / 528

156.

No.157
ある製造会社が工場の検査ソリューションを構築しています。この会社には、各組立ラインの最後に IP カメラがあります。この会社は、静止画像から一般的な欠陥を識別するために、Amazon SageMaker を使用して機械学習 (ML) モデルをトレーニングしました。
この会社は、欠陥が検出されたときに工場の作業員にローカルフィードバックを提供したいと考えています。この会社は、工場のインターネット接続がダウンしている場合でも、このフィードバックを提供できる必要があります。この会社には、作業員にローカルフィードバックを提供する API をホストするローカル Linux サーバーがあります。
この要件を満たすために、この会社はどのように ML モデルを展開する必要がありますか?

157 / 528

157.

No.158
ソリューション アーキテクトは、会社のオンプレミス データ センターを AWS クラウドに移行するためのビジネス ケースを作成する必要があります。ソリューション アーキテクトは、会社のすべてのサーバーの構成管理データベース (CMDB) エクスポートを使用してケースを作成します。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

158 / 528

158.

No.159
ある会社には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されるウェブサイトがあります。インスタンスは Auto Scaling グループにあります。ALB は AWS WAF ウェブ ACL に関連付けられています。
ウェブサイトは、アプリケーション層で頻繁に攻撃を受けます。攻撃により、アプリケーション サーバーのトラフィックが突然大幅に増加します。アクセス ログには、各攻撃が異なる IP アドレスから発信されていることがわかります。ソリューション アーキテクトは、これらの攻撃を軽減するためのソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

159 / 528

159.

No.160
ある企業には、データ層が単一の AWS リージョンにデプロイされている重要なアプリケーションがあります。データ層では、Amazon DynamoDB テーブルと Amazon Aurora MySQL DB クラスターを使用します。現在の Aurora MySQL エンジン バージョンは、グローバル データベースをサポートしています。アプリケーション層は、すでに 2 つのリージョンにデプロイされています。
会社のポリシーでは、重要なアプリケーションには、アプリケーション層コンポーネントとデータ層コンポーネントが 2 つのリージョンにデプロイされている必要があります。RTO と RPO はそれぞれ数分以内である必要があります。ソリューション アーキテクトは、データ層を会社のポリシーに準拠させるためのソリューションを推奨する必要があります。
これらの要件を満たす手順の組み合わせはどれですか。 (2 つ選択してください。)

160 / 528

160.

No.161
ある通信会社が AWS でアプリケーションを実行しています。この会社は、自社のオンプレミス データセンターと AWS の間に AWS Direct Connect 接続を設定しました。この会社は、社内のアプリケーション ロード バランサー (ALB) の背後にある複数のアベイラビリティ ゾーンの Amazon EC2 インスタンスにアプリケーションをデプロイしました。この会社のクライアントは、オンプレミス ネットワークから HTTPS を使用して接続します。TLS は ALB で終了します。この会社には複数のターゲット グループがあり、パスベースのルーティングを使用して URL パスに基づいてリクエストを転送します。
この会社は、IP アドレスに基づく許可リストを持つオンプレミスのファイアウォール アプライアンスをデプロイする予定です。ソリューション アーキテクトは、オンプレミス ネットワークから AWS へのトラフィック フローを許可して、クライアントが引き続きアプリケーションにアクセスできるようにするソリューションを開発する必要があります。
これらの要件を満たすソリューションはどれですか?

161 / 528

161.

No.162
ある会社では、インターネットに面したアプリケーション ロード バランサー (ALB) の背後にあるプライベート サブネットにある Amazon EC2 インスタンスのフリートでアプリケーションを実行しています。ALB は、Amazon CloudFront ディストリビューションのオリジンです。さまざまな AWS マネージド ルールを含む AWS WAF ウェブ ACL が、CloudFront ディストリビューションに関連付けられています。
この会社では、インターネット トラフィックが ALB に直接アクセスするのを防ぐソリューションが必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

162 / 528

162.

No.163
ある会社では、Amazon ElastiCache for Redis クラスターをキャッシュ レイヤーとして使用するアプリケーションを実行しています。最近のセキュリティ監査で、会社が ElastiCache の保存時の暗号化を設定していることが明らかになりました。ただし、会社は ElastiCache が転送時に暗号化を使用するように設定していませんでした。さらに、ユーザーは認証なしでキャッシュにアクセスできます。
ソリューション アーキテクトは、ユーザー認証を要求し、会社がエンドツーエンドの暗号化を使用していることを確認するために変更を加える必要があります。
これらの要件を満たすソリューションはどれですか?

163 / 528

163.

No.164
ある会社では、Auto Scaling グループにある Amazon EC2 スポットインスタンスを使用してコンピューティングワークロードを実行しています。起動テンプレートでは、2 つの配置グループと 1 つのインスタンスタイプを使用しています。
最近、モニタリングシステムから、システムユーザーの待機時間が長くなる原因となる Auto Scaling インスタンスの起動失敗が報告されました。この会社は、ワークロードの全体的な信頼性を向上させる必要があります。
この要件を満たすソリューションはどれですか?

164 / 528

164.

No.165
ある会社がドキュメント処理ワークロードを AWS に移行しています。この会社は、処理サーバーが 1 秒あたり約 5 ドキュメントの割合で生成するドキュメントを保存、取得、および変更するために、Amazon S3 API をネイティブで使用するように多くのアプリケーションを更新しました。ドキュメント処理が完了すると、顧客は Amazon S3 から直接ドキュメントをダウンロードできます。
移行中に、会社は、多くのドキュメントを生成する処理サーバーを S3 API をサポートするためにすぐに更新できないことに気付きました。サーバーは Linux 上で実行され、サーバーが生成および変更するファイルへの高速なローカルアクセスが必要です。サーバーが処理を完了すると、ファイルは 30 分以内に一般にダウンロード可能になる必要があります。
どのソリューションが、最小限の労力でこれらの要件を満たしますか?

165 / 528

165.

No.166
配送会社が AWS クラウドでサーバーレスソリューションを実行しています。このソリューションは、ユーザーデータ、配送情報、過去の購入詳細を管理します。このソリューションは、いくつかのマイクロサービスで構成されています。中央ユーザーサービスは、機密データを Amazon DynamoDB テーブルに保存します。他のいくつかのマイクロサービスは、機密データの一部のコピーをさまざまなストレージサービスに保存します。
この会社では、リクエストに応じてユーザー情報を削除できる必要があります。中央ユーザーサービスがユーザーを削除するとすぐに、他のすべてのマイクロサービスもそのデータのコピーを直ちに削除する必要があります。
これらの要件を満たすソリューションはどれですか?

166 / 528

166.

No.167
ある会社が VPC で Web アプリケーションを実行しています。Web アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスのグループで実行されます。ALB は AWS WAF を使用しています。
外部の顧客が Web アプリケーションに接続する必要があります。会社はすべての外部の顧客に IP アドレスを提供する必要があります。
最も少ない運用オーバーヘッドでこれらの要件を満たすソリューションはどれですか?

167 / 528

167.

No.168
ある会社には開発用の AWS アカウントがいくつかあり、本番環境アプリケーションを AWS に移行したいと考えています。この会社では、現在の本番環境アカウントと将来の本番環境アカウントのみに、保存時の Amazon Elastic Block Store (Amazon EBS) 暗号化を適用する必要があります。この会社には、組み込みのブループリントとガードレールを含むソリューションが必要です。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

168 / 528

168.

No.169
ある会社では、Amazon RDS for MySQL データベースを備えたアプリケーション ロード バランサー (ALB) の背後にある 2 つの Linux Amazon EC2 インスタンスで、重要なステートフル Web アプリケーションを実行しています。この会社は、アプリケーションの DNS レコードを Amazon Route 53 でホストしています。ソリューション アーキテクトは、アプリケーションの回復力を向上させるソリューションを推奨する必要があります。
ソリューションは次の目標を満たす必要があります。
• アプリケーション層: RPO 2 分。RTO 30 分
• データベース層: RPO 5 分。RTO 30 分
この会社は、既存のアプリケーション アーキテクチャに大きな変更を加えたくありません。フェイルオーバー後のレイテンシーを最適にする必要があります。
これらの要件を満たすソリューションはどれですか?

169 / 528

169.

No.170
ソリューション アーキテクトは、単一の AWS アカウントで Amazon EC2 インスタンスのコストを最適化し、適切なサイズにしたいと考えています。ソリューション アーキテクトは、インスタンスが CPU、メモリ、およびネットワーク メトリックに基づいて最適化されるようにしたいと考えています。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

170 / 528

170.

No.171
ある会社が AWS CodeCommit リポジトリを使用しています。会社は、リポジトリにあるデータのバックアップ コピーを 2 番目の AWS リージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?

171 / 528

171.

No.172
ある会社には複数の事業部があり、それぞれが AWS に個別のアカウントを持っています。各事業部は、重複する CIDR 範囲を持つ複数の VPC を使用して独自のネットワークを管理しています。会社のマーケティング チームは新しい社内アプリケーションを作成し、そのアプリケーションを他のすべての事業部からアクセスできるようにしたいと考えています。ソリューションではプライベート IP アドレスのみを使用する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

172 / 528

172.

No.173
ある企業は、新しく取得した AWS アカウントのセキュリティ体制を監査する必要があります。同社のデータセキュリティチームは、Amazon S3 バケットが公開された場合にのみ通知を要求しています。同社はすでに、データセキュリティチームのメールアドレスが登録されている Amazon Simple Notification Service (Amazon SNS) トピックを確立しています。
これらの要件を満たすソリューションはどれですか?

173 / 528

173.

No.174
ソリューション アーキテクトは、新しく買収した会社のアプリケーションとデータベースのポートフォリオを評価する必要があります。ソリューション アーキテクトは、ポートフォリオを AWS に移行するためのビジネス ケースを作成する必要があります。新しく買収した会社は、オンプレミスのデータ センターでアプリケーションを実行しています。データ センターは十分に文書化されていません。ソリューション アーキテクトは、存在するアプリケーションとデータベースの数をすぐに判断できません。アプリケーションのトラフィックは変動します。一部のアプリケーションは、毎月末に実行されるバッチ プロセスです。
ソリューション アーキテクトは、AWS への移行を開始する前に、ポートフォリオをより深く理解する必要があります。
これらの要件を満たすソリューションはどれですか?

174 / 528

174.

No.175
ある会社には、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターで複数のポッドのレプリカセットとして実行されるアプリケーションがあります。EKS クラスターには複数のアベイラビリティーゾーンにノードがあります。アプリケーションは、アプリケーションの実行中のすべてのインスタンスからアクセスできる必要がある小さなファイルを多数生成します。会社はファイルをバックアップし、バックアップを 1 年間保持する必要があります。
どのソリューションがこれらの要件を満たし、最速のストレージパフォーマンスを提供しますか?

175 / 528

175.

No.176
ある会社では、電話を受け付け、すべての顧客に管理されたインタラクティブな双方向の体験アンケートをテキスト メッセージで自動的に送信するカスタマー サービス センターを運営しています。カスタマー サービス センターをサポートするアプリケーションは、会社がオンプレミスのデータ センターでホストするマシンで実行されます。会社が使用しているハードウェアは古く、システムでダウンタイムが発生しています。会社は信頼性を向上させるためにシステムを AWS に移行したいと考えています。
どのソリューションが、継続的な運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

176 / 528

176.

No.177
ある企業が Amazon Connect を使用してコールセンターを構築しています。同社の運用チームは、AWS リージョン全体で災害復旧 (DR) 戦略を定義しています。コンタクト センターには、数十のコンタクト フロー、数百のユーザー、および数十の請求済み電話番号があります。
どのソリューションが最も低い RTO で DR を提供しますか?

177 / 528

177.

No.178
ある会社が AWS でアプリケーションを実行しています。この会社は複数の異なるソースからデータをキュレートしています。この会社は独自のアルゴリズムを使用してデータ変換と集計を実行します。この会社は ETL プロセスを実行した後、結果を Amazon Redshift テーブルに保存します。この会社はこのデータを他の会社に販売します。この会社は Amazon Redshift テーブルからデータをファイルとしてダウンロードし、FTP を使用して複数のデータ顧客にファイルを送信します。データ顧客の数は大幅に増加しています。データ顧客の管理が困難になっています。
この会社は AWS Data Exchange を使用して、顧客とデータを共有するために使用できるデータ製品を作成します。この会社は、データを共有する前に顧客の ID を確認したいと考えています。また、会社がデータを公開するときに、顧客が最新のデータにアクセスする必要があります。
これらの要件を最も少ない運用オーバーヘッドで満たすソリューションはどれですか?

178 / 528

178.

★No.179
ソリューションアーキテクトがイベントを処理するソリューションを設計しています。ソリューションは、ソリューションが受信するイベントの数に基づいてスケールインおよびスケールアウトできる必要があります。処理エラーが発生した場合、イベントはレビューのために別のキューに移動する必要があります。
これらの要件を満たすソリューションはどれですか?

179 / 528

179.

No.180
ある会社が AWS クラウドで処理エンジンを実行しています。エンジンは、物流センターからの環境データを処理して、持続可能性指数を計算します。この会社は、ヨーロッパ中に広がる物流センターに何百万ものデバイスを保有しています。デバイスは、RESTful API を介して処理エンジンに情報を送信します。
API は予測できないトラフィックの急増を経験します。この会社は、デバイスが処理エンジンに送信するすべてのデータを処理するためのソリューションを実装する必要があります。データ損失は許容されません。
これらの要件を満たすソリューションはどれですか?

180 / 528

180.

No.181
ある会社が AWS クラウドでネットワーク構成を設計しています。この会社は AWS Organizations を使用して、マルチアカウント設定を管理しています。この会社には 3 つの OU があります。各 OU には 100 を超える AWS アカウントが含まれています。各アカウントには 1 つの VPC があり、各 OU のすべての VPC は同じ AWS リージョンにあります。
すべての AWS アカウントの CIDR 範囲は重複していません。この会社は、同じ OU 内の VPC が相互に通信できるが、他の OU 内の VPC とは通信できないソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

181 / 528

181.

No.182
ある企業がアプリケーションを AWS に移行しています。移行中は、可能な限りフルマネージド サービスを使用したいと考えています。企業は、次の要件を満たすアプリケーション内に、重要な大容量ドキュメントを保存する必要があります。
1. データの耐久性と可用性が非常に高いこと
2. データは保存時および転送時に常に暗号化されていること
3. 暗号化キーは企業によって管理され、定期的にローテーションされること
ソリューション アーキテクトが推奨するソリューションは次のうちどれですか。

182 / 528

182.

No.183
ある会社のパブリック API は、Amazon Elastic Container Service (Amazon ECS) でタスクとして実行されます。タスクは、Application Load Balancer (ALB) の背後にある AWS Fargate で実行され、CPU 使用率に基づいてタスクのサービス自動スケーリングが設定されています。このサービスは数か月間正常に動作しています。
最近、API のパフォーマンスが低下し、アプリケーションが使用できなくなりました。同社は、API に対して多数の SQL インジェクション攻撃が発生し、API サービスが最大量までスケールアップしていることを発見しました。
ソリューション アーキテクトは、SQL インジェクション攻撃が ECS API サービスに到達するのを防ぐソリューションを実装する必要があります。ソリューションは、正当なトラフィックを通過させ、運用効率を最大化する必要があります。
これらの要件を満たすソリューションはどれですか?

183 / 528

183.

No.184
ある環境会社は、空気の質を測定するために、全国の主要都市にセンサーを配備しています。センサーは AWS IoT Core に接続して、時系列データの読み取り値を取り込みます。会社はデータを Amazon DynamoDB に保存します。
事業継続性を確保するには、会社は 2 つの AWS リージョンでデータを取り込んで保存できる必要があります。
これらの要件を満たすソリューションはどれですか?

184 / 528

184.

No.185
ある会社では、AWS クラウドでのマルチアカウント設定に AWS Organizations を使用しています。会社の財務チームには、AWS Lambda と Amazon DynamoDB を使用するデータ処理アプリケーションがあります。会社のマーケティングチームは、DynamoDB テーブルに保存されているデータにアクセスしたいと考えています。
DynamoDB テーブルには機密データが含まれています。マーケティング チームは、DynamoDB テーブル内のデータの特定の属性にのみアクセスできます。財務チームとマーケティング チームは、別々の AWS アカウントを持っています。
ソリューション アーキテクトは、マーケティング チームに DynamoDB テーブルへの適切なアクセスを提供するために何をすべきでしょうか?

185 / 528

185.

No.186
ソリューション アーキテクトは、Amazon S3 バケットにオブジェクトを保存するアプリケーションを作成しています。ソリューション アーキテクトは、同時に使用される 2 つの AWS リージョンにアプリケーションをデプロイする必要があります。2 つの S3 バケット内のオブジェクトは、互いに同期された状態を維持する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。 (3 つ選択してください)

186 / 528

186.

No.187
ある企業には、オンプレミス環境で実行される IoT プラットフォームがあります。プラットフォームは、MQTT プロトコルを使用して IoT デバイスに接続するサーバーで構成されています。プラットフォームは、少なくとも 5 分ごとにデバイスからテレメトリ データを収集します。また、プラットフォームはデバイス メタデータを MongoDB クラスターに保存します。
オンプレミスのマシンにインストールされたアプリケーションは、テレメトリとデバイス メタデータを集約して変換する定期的なジョブを実行します。アプリケーションは、同じオンプレミスのマシンで実行される別の Web アプリケーションを使用してユーザーが表示するレポートを作成します。定期的なジョブの実行には 120 ~ 600 秒かかります。ただし、Web アプリケーションは常に実行されています。
会社はプラットフォームを AWS に移行しており、スタックの運用オーバーヘッドを削減する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか。 (3 つ選択してください)

187 / 528

187.

No.188
世界的な製造会社が、アプリケーションの大部分を AWS に移行する予定です。ただし、データ規制要件または 1 桁ミリ秒のレイテンシー要件のため、特定の国または会社の中央オンプレミス データセンター内にとどまる必要があるアプリケーションについて懸念しています。また、ネットワーク インフラストラクチャが限られている一部の工場サイトでホストするアプリケーションについても懸念しています。
会社では、開発者がアプリケーションを一度構築してオンプレミス、クラウド、またはハイブリッド アーキテクチャにデプロイできるように、一貫した開発者エクスペリエンスを望んでいます。開発者は、使い慣れた同じツール、API、およびサービスを使用できる必要があります。
これらの要件を満たす一貫したハイブリッド エクスペリエンスを提供するソリューションはどれですか?

188 / 528

188.

No.189
ある会社が、顧客がオンライン注文を行うために使用するアプリケーションを更新しています。最近、悪意のある人物によるアプリケーションへの攻撃の数が増加しています。
会社は、更新されたアプリケーションを Amazon Elastic Container Service (Amazon ECS) クラスターでホストします。会社は、Amazon DynamoDB を使用してアプリケーション データを保存します。パブリック アプリケーション ロード バランサー (ALB) は、エンド ユーザーにアプリケーションへのアクセスを提供します。会社は、攻撃を防ぎ、攻撃が進行中のサービス中断を最小限に抑えてビジネスの継続性を確保する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (2 つ選択してください)。

189 / 528

189.

No.190
ある会社が AWS でウェブアプリケーションを実行しています。ウェブアプリケーションは、Amazon CloudFront ディストリビューションの背後にある Amazon S3 バケットから静的コンテンツを配信します。アプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスのフリートにリクエストを分散する Application Load Balancer (ALB) を使用して動的コンテンツを提供します。アプリケーションは、Amazon Route 53 で設定されたドメイン名を使用します。
一部のユーザーから、ピーク時に Web サイトにアクセスしようとしたときに時々問題が発生するという報告がありました。運用チームは、ALB が HTTP 503 Service Unavailable エラーを返すことがあることを発見しました。会社は、これらのエラーが発生したときにカスタム エラー メッセージ ページを表示したいと考えています。このエラー コードに対しては、ページがすぐに表示される必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

190 / 528

190.

No.191
ある会社がアプリケーションを AWS に移行することを計画しています。アプリケーションは Docker コンテナとして実行され、NFS バージョン 4 のファイル共有を使用します。
ソリューション アーキテクトは、基盤となるインフラストラクチャのプロビジョニングや管理を必要としない、安全でスケーラブルなコンテナ化ソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

191 / 528

191.

No.192
ある会社が AWS クラウドでアプリケーションを実行しています。コアビジネスロジックは、Auto Scaling グループ内の Amazon EC2 インスタンスのセットで実行されています。Application Load Balancer (ALB) は、トラフィックを EC2 インスタンスに分散します。Amazon Route 53 レコード api.example.com は ALB を指しています。
会社の開発チームは、ビジネスロジックに大幅な更新を加えます。会社には、変更がデプロイされると、テスト期間中に新しいロジックを受け取ることができるのは顧客の 10% のみというルールがあります。顧客は、テスト期間中、同じバージョンのビジネスロジックを使用する必要があります。
これらの要件を満たすために、会社はどのように更新をデプロイする必要がありますか?

192 / 528

192.

★No.193
大手教育会社が最近 Amazon Workspaces を導入し、複数の大学にまたがる社内アプリケーションへのアクセスを提供しました。同社はユーザープロファイルを Amazon FSx for Windows File Server ファイルシステムに保存しています。ファイルシステムは DNS エイリアスを使用して設定され、セルフマネージド Active Directory に接続されています。Workspaces を使用するユーザーが増えるにつれて、ログイン時間が許容できないレベルまで増加します。
調査の結果、ファイルシステムのパフォーマンスが低下していることが判明しました。同社は、スループットが 16 MBps の HDD ストレージ上にファイルシステムを作成しました。ソリューションアーキテクトは、定義されたメンテナンス期間中にファイルシステムのパフォーマンスを改善する必要があります。
ソリューションアーキテクトは、最小限の管理作業でこれらの要件を満たすために何をすべきでしょうか?

193 / 528

193.

No.194
ある会社が AWS でアプリケーションをホストしています。アプリケーションは、単一の Amazon S3 バケットに保存されているオブジェクトの読み取りと書き込みを行います。会社は、アプリケーションを変更して、アプリケーションを 2 つの AWS リージョンにデプロイする必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

194 / 528

No.195
オンラインゲーム会社は、AWS でゲームプラットフォームを再ホストする必要があります。会社のゲームアプリケーションには、ハイパフォーマンスコンピューティング (HPC) 処理が必要であり、頻繁に変更されるリーダーボードがあります。コンピューティング生成用に最適化された Ubuntu インスタンスは、ゲーム表示用の Node.js アプリケーションをホストします。ゲームの状態はオンプレミスの Redis インスタンスで追跡されます。

194. 会社には、アプリケーションのパフォーマンスを最適化する移行戦略が必要です。

これらの要件を満たすソリューションはどれですか?

195 / 528

195.

★No.196
ソリューション アーキテクトは、従業員のモバイル デバイスからタイムシートの入力を受け付けるアプリケーションを設計しています。タイムシートは毎週提出され、提出のほとんどは金曜日に行われます。データは、給与管理者が月次レポートを実行できる形式で保存する必要があります。インフラストラクチャは可用性が高く、受信データとレポート要求のレートに合わせて拡張する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか? (2 つ選択してください)

196 / 528

196.

No.197
ある会社が機密データを Amazon S3 バケットに保存しています。会社は S3 バケット内のオブジェクトのすべてのアクティビティをログに記録し、ログを 5 年間保持する必要があります。会社のセキュリティ チームも、S3 バケット内のデータを削除しようとするたびに電子メール通知を受信する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (3 つ選択してください)。

197 / 528

197.

No.198
ある会社が、オンプレミスのデータセンターと AWS クラウドにサーバーを配置したハイブリッド環境を構築しています。この会社は、3 つの VPC に Amazon EC2 インスタンスをデプロイしました。各 VPC は、異なる AWS リージョンにあります。この会社は、データセンターに最も近いリージョンからデータセンターへの AWS Direct. Connect 接続を確立しました。
この会社では、オンプレミスのデータセンターのサーバーが 3 つの VPC すべてにある EC2 インスタンスにアクセスできるようにする必要があります。オンプレミスのデータセンターのサーバーは、AWS パブリック サービスにもアクセスできる必要があります。
どの手順の組み合わせが、これらの要件を最小のコストで満たしますか? (2 つ選択してください)。

198 / 528

198.

No.199
ある会社では、AWS Organizations 内の組織を使用して、数百の AWS アカウントを管理しています。ソリューションアーキテクトは、Open Web Application Security Project (OWASP) のトップ 10 Web アプリケーションの脆弱性に対するベースライン保護を提供するソリューションに取り組んでいます。ソリューションアーキテクトは、組織内に展開されているすべての既存および新しい Amazon CloudFront ディストリビューションに AWS WAF を使用しています。
ソリューションアーキテクトは、ベースライン保護を提供するために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)

199 / 528

199.

No.200
ソリューション アーキテクトは、AWS 環境へのユーザー アクセスを認証するために、自社のオンプレミス ID プロバイダー (IdP) を使用して SAML 2.0 フェデレーション ID ソリューションを実装しました。ソリューション アーキテクトがフェデレーション ID Web ポータルを介して認証をテストすると、AWS 環境へのアクセスが許可されます。ただし、テスト ユーザーがフェデレーション ID Web ポータルを介して認証を試行すると、AWS 環境にアクセスできません。
ソリューション アーキテクトは、ID フェデレーションが適切に構成されていることを確認するためにどの項目をチェックする必要がありますか? (3 つ選択してください)。

200 / 528

200.

No.201
ソリューション アーキテクトは、AWS クラウドでホストされているアプリケーションを改善する必要があります。アプリケーションは、接続が過負荷になっている Amazon Aurora MySQL DB インスタンスを使用しています。アプリケーションの操作のほとんどは、データベースにレコードを挿入します。アプリケーションは現在、テキストベースの設定ファイルに認証情報を保存しています。
ソリューション アーキテクトは、アプリケーションが現在の接続負荷を処理できるようにソリューションを実装する必要があります。ソリューションは、認証情報を安全に保ち、定期的に認証情報を自動的にローテーションする機能を提供する必要があります。
これらの要件を満たすソリューションはどれですか?

201 / 528

201.

No.202
ある企業は、e コマース Web サイトの災害復旧 (DR) ソリューションを構築する必要があります。Web アプリケーションは、t3.large Amazon EC2 インスタンスのフリートでホストされ、Amazon RDS for MySQL DB インスタンスを使用しています。EC2 インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループにあります。
災害が発生した場合、Web アプリケーションは、RPO 30 秒、RTO 10 分でセカンダリ環境にフェイルオーバーする必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

202 / 528

202.

No.203
ある会社が、オンプレミスの MySQL データベースを us-east-1 リージョンの Amazon Aurora MySQL に 1 回限り移行することを計画しています。会社の現在のインターネット接続の帯域幅は限られています。オンプレミスの MySQL データベースのサイズは 60 TB です。会社は、現在のインターネット接続でデータを AWS に転送するのに 1 か月かかると見積もっています。会社には、データベースをより迅速に移行できる移行ソリューションが必要です。
どのソリューションが最も短時間でデータベースを移行しますか?

203 / 528

203.

No.204
ある会社が AWS クラウドにアプリケーションを持っています。アプリケーションは 20 個の Amazon EC2 インスタンスのフリートで実行されます。EC2 インスタンスは永続的で、複数の接続された Amazon Elastic Block Store (Amazon EBS) ボリュームにデータを格納します。
会社は別の AWS リージョンにバックアップを維持する必要があります。会社は 1 営業日以内に EC2 インスタンスとその構成を回復でき、1 日分以上のデータ損失は発生しない必要があります。会社のスタッフは限られており、運用効率とコストを最適化するバックアップ ソリューションが必要です。会社は既に、セカンダリ リージョンに必要なネットワーク構成をデプロイできる AWS CloudFormation テンプレートを作成しています。
これらの要件を満たすソリューションはどれですか?

204 / 528

204.

No.205
ある会社が、静的コンテンツをホストする新しいウェブサイトを設計しています。このウェブサイトでは、ユーザーが大容量のファイルをアップロードおよびダウンロードできるようになります。会社の要件によると、すべてのデータは転送中および保存時に暗号化する必要があります。ソリューションアーキテクトは、Amazon S3 と Amazon CloudFront を使用してソリューションを構築しています。
どの手順の組み合わせが暗号化要件を満たしますか? (3 つ選択してください)。

205 / 528

205.

No.206
ある会社が、Amazon RDS 上の Microsoft SQL Server DB インスタンスにアクセスする必要がある AWS Lambda 関数を使用して、サーバーレス アーキテクチャを実装しています。この会社には、データベース システムのクローンを含む、開発と本番用の別々の環境があります。
会社の開発者は、開発データベースの認証情報にアクセスできます。ただし、本番データベースの認証情報は、IT セキュリティ チームの IAM ユーザー グループのメンバーだけがアクセスできるキーで暗号化する必要があります。このキーは定期的にローテーションする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために本番環境で何をすべきでしょうか?

206 / 528

206.

No.207
オンライン小売企業が、オンプレミスのレガシー .NET アプリケーションを AWS に移行しています。アプリケーションは、負荷分散されたフロントエンド Web サーバー、負荷分散されたアプリケーション サーバー、および Microsoft SQL Server データベースで実行されます。
この企業は、可能な限り AWS マネージド サービスを使用したいと考えており、アプリケーションを書き直すことは望んでいません。ソリューション アーキテクトは、スケーリングの問題を解決し、アプリケーションのスケーリング時にライセンス コストを最小限に抑えるソリューションを実装する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

207 / 528

207.

No.208
サービスとしてのソフトウェア (SaaS) プロバイダーは、Application Load Balancer (ALB) を介して API を公開します。ALB は、us-east-1 リージョンにデプロイされている Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに接続します。公開された API には、LINK、UNLINK、LOCK、および UNLOCK といういくつかの非標準 REST メソッドの使用が含まれています。
米国以外のユーザーから、これらの API の応答時間が長くて一貫性がないという報告があります。ソリューション アーキテクトは、運用オーバーヘッドを最小限に抑えるソリューションでこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

208 / 528

208.

No.209
ある会社が AWS クラウドで IoT アプリケーションを実行しています。この会社には、米国の住宅からデータを収集する数百万のセンサーがあります。センサーは MQTT プロトコルを使用してカスタム MQTT ブローカーに接続し、データを送信します。MQTT ブローカーは、単一の Amazon EC2 インスタンスにデータを保存します。センサーは、iot.example.com というドメインを介してブローカーに接続します。この会社は、DNS サービスとして Amazon Route 53 を使用しています。この会社は、データを Amazon DynamoDB に保存しています。
何度か、データ量によって MQTT ブローカーが過負荷になり、センサー データが失われました。この会社は、ソリューションの信頼性を向上させる必要があります。
これらの要件を満たすソリューションはどれですか?

209 / 528

209.

No.210
ある会社には Linux ベースの Amazon EC2 インスタンスがあります。ユーザーは、EC2 SSH キー ペアを使用して SSH でインスタンスにアクセスする必要があります。各マシンには、一意の EC2 キー ペアが必要です。
会社は、リクエストに応じてすべての EC2 キー ペアを自動的にローテーションし、キーを安全に暗号化された場所に保管するキー ローテーション ポリシーを実装したいと考えています。会社は、キー ローテーション中のダウンタイムを 1 分未満に抑えます。
これらの要件を満たすソリューションはどれですか?

210 / 528

210.

No.211
ある企業が AWS への移行を希望しています。この企業は、VMware ESXi 環境で数千台の VM を実行しています。この企業には構成管理データベースがなく、VMware ポートフォリオの利用状況についてはほとんど知識がありません。
ソリューション アーキテクトは、企業がコスト効率の高い移行を計画できるように、正確なインベントリを企業に提供する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

211 / 528

211.

No.212
ある会社がマイクロサービスを AWS Lambda 関数として実行しています。マイクロサービスは、限られた数の同時接続をサポートするオンプレミスの SQL データベースにデータを書き込みます。Lambda 関数の呼び出し回数が多すぎると、データベースがクラッシュし、アプリケーションのダウンタイムが発生します。会社には、会社の VPC とオンプレミスのデータセンターの間に AWS Direct Connect 接続があります。会社は、データベースをクラッシュから保護したいと考えています。
これらの要件を満たすソリューションはどれですか?

212 / 528

212.

No.213
ある会社では、単一の Amazon EC2 インスタンスで実行される Grafana データ視覚化ソリューションを使用して、会社の AWS ワークロードの健全性を監視しています。会社は、会社が保持したいダッシュボードを作成するために時間と労力を費やしてきました。ダッシュボードは高可用性である必要があり、10 分以上ダウンすることはできません。会社は継続的なメンテナンスを最小限に抑える必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

213 / 528

213.

No.214
ある企業は、顧客トランザクション データベースをオンプレミスから AWS に移行する必要があります。データベースは、Linux サーバーで実行される Oracle DB インスタンス上にあります。新しいセキュリティ要件によると、企業は毎年データベース パスワードをローテーションする必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

214 / 528

214.

No.215
ソリューション アーキテクトが、複数のチームで構成される会社の AWS アカウント構造を設計しています。すべてのチームは同じ AWS リージョンで作業します。会社には、オンプレミス ネットワークに接続された VPC が必要です。会社は、オンプレミス ネットワークとの間のトラフィックの合計が 50 Mbps 未満であると予想しています。
これらの要件を最もコスト効率よく満たす手順の組み合わせはどれですか? (2 つ選択してください)。

215 / 528

215.

No.216
大企業のソリューション アーキテクトは、AWS Organizations 内の組織内のすべての AWS アカウントからインターネットへの送信トラフィックのネットワーク セキュリティを設定する必要があります。この組織には 100 を超える AWS アカウントがあり、アカウントは集中型の AWS Transit Gateway を使用して相互にルーティングされます。各アカウントには、インターネットへの送信トラフィック用のインターネット ゲートウェイと NAT ゲートウェイの両方があります。この企業は、単一の AWS リージョンにのみリソースをデプロイします。
この企業は、組織内のすべての AWS アカウントのインターネットへのすべての送信トラフィックに、集中管理されたルールベースのフィルタリングを追加する機能を必要としています。送信トラフィックのピーク負荷は、各アベイラビリティー ゾーンで 25 Gbps を超えません。
これらの要件を満たすソリューションはどれですか?

216 / 528

216.

No.217
ある会社では、ロードバランサーを使用して、単一のアベイラビリティーゾーン内の Amazon EC2 インスタンスにトラフィックを分散しています。この会社はセキュリティを懸念しており、ソリューションアーキテクトにソリューションを再設計して次の要件を満たすようにしてもらいたいと考えています。
• 受信リクエストは、一般的な脆弱性攻撃に対してフィルタリングする必要があります。
• 拒否されたリクエストは、サードパーティの監査アプリケーションに送信する必要があります。
• すべてのリソースは高可用性である必要があります。
これらの要件を満たすソリューションはどれですか?

217 / 528

217.

No.218
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは、Application Load Balancer の背後にある複数のアベイラビリティ ゾーンの Amazon EC2 インスタンス群で実行されるマイクロサービスで構成されています。この会社は最近、Amazon API Gateway に実装された新しい REST API を追加しました。 EC2 インスタンスで実行される古いマイクロサービスの一部は、この新しい API を呼び出す必要があります。
会社は、API がパブリック インターネットからアクセス可能になることを望まず、独自のデータがパブリック インターネットを通過することも望んでいません。
これらの要件を満たすために、ソリューション アーキテクトは何をすべきでしょうか?

218 / 528

218.

No.219
ある会社が、インフラストラクチャ全体を AWS 上にセットアップしました。この会社は、Amazon EC2 インスタンスを使用して e コマース Web サイトをホストし、Amazon S3 を使用して静的データを保存しています。この会社の 3 人のエンジニアが、1 つの AWS アカウントを通じてクラウドの管理と開発を担当しています。ときどき、エンジニアが別のエンジニアの EC2 セキュリティ グループ設定を変更し、環境に非準拠の問題を引き起こすことがあります。
ソリューション アーキテクトは、エンジニアが行った変更を追跡するシステムをセットアップする必要があります。エンジニアが EC2 インスタンスのセキュリティ設定に非準拠の変更を行った場合、システムはアラートを送信する必要があります。
ソリューション アーキテクトがこれらの要件を満たす最も速い方法は何ですか?

219 / 528

219.

No.220
ある会社には、大都市全体の交通パターンを監視する IoT センサーがあります。会社は、センサーからデータを読み取って収集し、そのデータを集計したいと考えています。
ソリューション アーキテクトは、IoT デバイスが Amazon Kinesis Data Streams にストリーミングするソリューションを設計しています。複数のアプリケーションがストリームから読み取りを行っています。ただし、複数のコンシューマーでスロットリングが発生しており、定期的に ReadProvisionedThroughputExceeded エラーが発生しています。
この問題を解決するために、ソリューション アーキテクトが実行する必要があるアクションはどれですか? (3 つ選択してください)

220 / 528

220.

No.221
ある会社が AWS Organizations を使用して AWS アカウントを管理しています。この会社では、CPU またはメモリの使用率が低いすべての Amazon EC2 インスタンスのリストが必要です。また、これらの使用率が低いインスタンスを縮小する方法についての推奨事項も必要です。
これらの要件を最も少ない労力で満たすソリューションはどれですか?

221 / 528

221.

No.222
ある会社では、カスタム ネットワーク分析ソフトウェア パッケージを実行して、トラフィックが VPC を出入りするときにトラフィックを検査したいと考えています。この会社は、Auto Scaling グループ内の 3 つの Amazon EC2 インスタンスで AWS CloudFormation を使用してソリューションを展開しました。すべてのネットワーク ルーティングは、トラフィックを EC2 インスタンスに転送するように確立されています。
分析ソフトウェアが動作を停止すると、Auto Scaling グループがインスタンスを置き換えます。インスタンスの置き換えが行われても、ネットワーク ルートは更新されません。
どの手順の組み合わせでこの問題を解決できますか? (3 つ選択してください)

222 / 528

222.

No.223
ある会社が、マイクロサービスに基づく新しいオンデマンド ビデオ アプリケーションを開発しています。このアプリケーションのリリース時には 500 万人のユーザーがおり、6 か月後には 3,000 万人のユーザーがいる予定です。この会社は、AWS Fargate 上の Amazon Elastic Container Service (Amazon ECS) にアプリケーションをデプロイしました。この会社は、HTTPS プロトコルを使用する ECS サービスを使用してアプリケーションを開発しました。
ソリューション アーキテクトは、ブルー/グリーン デプロイメントを使用してアプリケーションの更新を実装する必要があります。ソリューションは、ロード バランサーを介して各 ECS サービスにトラフィックを分散する必要があります。アプリケーションは、Amazon CloudWatch アラームに応じてタスクの数を自動的に調整する必要があります。
これらの要件を満たすソリューションはどれですか?

223 / 528

223.

No.224
ある会社が AWS クラウドでコンテナ化されたアプリケーションを実行しています。アプリケーションは、Amazon EC2 インスタンスのセットで Amazon Elastic Container Service (Amazon ECS) を使用して実行されています。EC2 インスタンスは Auto Scaling グループで実行されます。
同社は、コンテナイメージを保存するために Amazon Elastic Container Registry (Amazon ECR) を使用しています。新しいイメージバージョンがアップロードされると、新しいイメージバージョンには一意のタグが付けられます。
同社には、新しいイメージバージョンに一般的な脆弱性と露出がないか検査するソリューションが必要です。ソリューションは、重大度が重大または高の検出結果がある新しいイメージタグを自動的に削除する必要があります。また、このような削除が発生したときに開発チームに通知する必要があります。
これらの要件を満たすソリューションはどれですか?

224 / 528

224.

No.225
ある会社では、AWS で多くのワークロードを実行し、AWS Organizations を使用してアカウントを管理しています。ワークロードは、Amazon EC2、AWS Fargate、および AWS Lambda でホストされています。ワークロードの中には、予測できない需要があるものもあります。アカウントの使用量は、ある月には高く、別の月には低くなっています。
会社は、今後 3 年間でコンピューティング コストを最適化したいと考えています。ソリューション アーキテクトは、組織全体の各アカウントの 6 か月平均を取得して、使用状況を計算します。
組織のすべてのコンピューティング使用状況に対して最もコストを節約できるソリューションはどれですか?

225 / 528

225.

No.226
ある会社には何百もの AWS アカウントがあります。会社は AWS Organizations の組織を使用してすべてのアカウントを管理しています。会社はすべての機能をオンにしています。
財務チームは AWS コストに毎日の予算を割り当てています。組織の AWS コストが割り当てられた予算の 80% を超えた場合、財務チームはメール通知を受け取る必要があります。ソリューション アーキテクトは、コストを追跡して通知を配信するソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

226 / 528

226.

No.227
ある会社はアート作品のオークション サービスを提供しており、北米とヨーロッパにユーザーがいます。この会社は、us-east-1 リージョンの Amazon EC2 インスタンスでアプリケーションをホストしています。アーティストは、自分の作品の写真を携帯電話から大きなサイズの高解像度画像ファイルとして、us-east-1 リージョンに作成された集中管理された Amazon S3 バケットにアップロードします。ヨーロッパのユーザーから、画像のアップロードのパフォーマンスが遅いという報告を受けています。
ソリューション アーキテクトは、画像アップロード プロセスのパフォーマンスをどのように改善できますか?

227 / 528

227.

No.228
ある企業は、マルチティア Web アプリケーションをコンテナ化し、アプリケーションをオンプレミスのデータセンターから AWS に移動したいと考えています。アプリケーションには、Web、アプリケーション、およびデータベース層が含まれます。企業は、アプリケーションをフォールトトレラントかつスケーラブルにする必要があります。頻繁にアクセスされるデータの一部は、常にアプリケーションサーバー間で利用できる必要があります。フロントエンド Web サーバーはセッションの永続性を必要とし、トラフィックの増加に合わせて拡張する必要があります。
どのソリューションが、継続的な運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

228 / 528

228.

No.229
ソリューション アーキテクトは、重要な Microsoft SQL Server データベースを AWS に移行することを計画しています。データベースはレガシー システムであるため、ソリューション アーキテクトはデータベースを最新のデータ アーキテクチャに移行します。ソリューション アーキテクトは、ダウンタイムをほぼゼロにしてデータベースを移行する必要があります。
これらの要件を満たすソリューションはどれですか?

229 / 528

229.

★No.230
ある会社のソリューション アーキテクトが、マルチアプリケーション環境のコストを分析しています。環境は、単一の AWS リージョン内の複数のアベイラビリティ ゾーンにデプロイされています。最近の買収後、会社は AWS Organizations で 2 つの組織を管理しています。会社は、1 つの組織で AWS PrivateLink を利用した VPC エンドポイント サービスとして複数のサービス プロバイダー アプリケーションを作成しました。会社は、もう 1 つの組織で複数のサービス コンシューマー アプリケーションを作成しました。
データ転送料金は会社の予想よりもはるかに高く、ソリューション アーキテクトはコストを削減する必要があります。ソリューション アーキテクトは、開発者がサービスをデプロイするときに従うガイドラインを推奨する必要があります。これらのガイドラインは、環境全体のデータ転送料金を最小限に抑える必要があります。
これらの要件を満たすガイドラインはどれですか。 (2 つ選択してください)

230 / 528

230.

No.231
ある会社には、夜間に 200 GB のエクスポートをローカルドライブに書き込むオンプレミスの Microsoft SQL Server データベースがあります。この会社は、バックアップを Amazon S3 のより堅牢なクラウドストレージに移動したいと考えています。この会社は、オンプレミスのデータセンターと AWS の間に 10 Gbps の AWS Direct Connect 接続を設定しました。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

231 / 528

231.

No.232
ある企業は、オンプレミスのデータセンターから AWS への接続を確立する必要があります。企業は、異なる AWS リージョンにあるすべての VPC を、VPC ネットワーク間の推移的ルーティング機能を使用して接続する必要があります。また、この企業は、ネットワークのアウトバウンド トラフィック コストを削減し、帯域幅のスループットを向上させ、エンド ユーザーに一貫したネットワーク エクスペリエンスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

232 / 528

232.

No.233
ある会社が、開発ワークロードと本番ワークロードを AWS Organizations の新しい組織に移行しています。この会社は、開発用と本番用に別々のメンバーアカウントを作成しました。統合請求は管理アカウントにリンクされています。管理アカウントでは、ソリューションアーキテクトが両方のメンバーアカウントのリソースを停止または終了できる IAM ユーザーを作成する必要があります。
この要件を満たすソリューションはどれですか?

233 / 528

233.

No.234
ある会社が、オンプレミス アプリケーションの災害復旧に AWS を使用したいと考えています。会社には、アプリケーションを実行する Windows ベースのサーバーが数百台あります。すべてのサーバーが共通の共有をマウントします。
会社の RTO は 15 分、RPO は 5 分です。ソリューションは、ネイティブのフェイルオーバーおよびフォールバック機能をサポートする必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

234 / 528

234.

No.235
ある企業が、Amazon EFS に保存される多数の共有ファイルを生成する密結合ワークロード用に、AWS でハイパフォーマンスコンピューティング (HPC) クラスターを構築しました。クラスター内の Amazon EC2 インスタンスの数が 100 のとき、クラスターのパフォーマンスは良好でした。しかし、企業がクラスターのサイズを 1,000 EC2 インスタンスに増やしたところ、全体的なパフォーマンスが期待を大きく下回りました。
ソリューションアーキテクトは、HPC クラスターから最大のパフォーマンスを実現するために、どの設計選択を行う必要がありますか? (3 つ選択してください)。

235 / 528

235.

No.236
ある企業が AWS Organizations 構造を設計しています。この企業は、組織全体にタグを適用するプロセスを標準化したいと考えています。会社では、ユーザーが新しいリソースを作成するときに、特定の値を持つタグが必要になります。会社の各 OU には、固有のタグ値があります。
これらの要件を満たすソリューションはどれですか?

236 / 528

236.

No.237
ある会社には、Message Queuing Telemetry Transport (MQTT) プロトコルを使用してオンプレミスの Apache Kafka サーバーにデータを送信する 10,000 を超えるセンサーがあります。オンプレミスの Kafka サーバーはデータを変換し、結果を Amazon S3 バケットにオブジェクトとして保存します。
最近、Kafka サーバーがクラッシュしました。サーバーの復元中に、会社はセンサー データを紛失しました。ソリューション アーキテクトは、同様の事態を防ぐために、AWS で高可用性とスケーラビリティを備えた新しい設計を作成する必要があります。
これらの要件を満たすソリューションはどれですか?

237 / 528

237.

No.238
ある会社が最近、AWS クラウドで新しいアプリケーション ワークロードのホスティングを開始しました。この会社は、Amazon EC2 インスタンス、Amazon Elastic File System (Amazon EFS) ファイル システム、および Amazon RDS DB インスタンスを使用しています。
規制およびビジネス要件を満たすために、会社はデータ バックアップに対して次の変更を行う必要があります。
• バックアップは、カスタムの日次、週次、および月次要件に基づいて保持する必要があります。
• バックアップは、キャプチャ後すぐに少なくとも 1 つの他の AWS リージョンにレプリケートする必要があります。
• バックアップ ソリューションは、AWS 環境全体でバックアップ ステータスの単一のソースを提供する必要があります。
• バックアップ ソリューションは、リソース バックアップの失敗時に即時通知を送信する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。(3 つ選択してください。)

238 / 528

238.

No.239
ある企業が、多様な集団から大量のデータ サンプルを収集する研究者を支援するためにゲノム情報を収集する遺伝子レポート デバイスを開発しています。このデバイスは、毎秒 8 KB のゲノム データをデータ プラットフォームにプッシュします。データ プラットフォームは、データを処理および分析し、研究者に情報を提供する必要があります。データ プラットフォームは、次の要件を満たす必要があります。
• 受信ゲノム データのほぼリアルタイムの分析を提供する
• データが柔軟で、並列処理され、耐久性があることを保証する
• 処理の結果をデータ ウェアハウスに配信する
ソリューション アーキテクトは、これらの要件を満たすためにどの戦略を使用する必要がありますか?

239 / 528

239.

No.240
ソリューション アーキテクトは、Web、アプリケーション、および NoSQL データ レイヤーを備えた 3 層アプリケーションのソリューションのリファレンス アーキテクチャを定義する必要があります。リファレンスアーキテクチャは、次の要件を満たす必要があります。
• AWS リージョン内での高可用性
• 災害復旧のために 1 分以内に別の AWS リージョンにフェイルオーバー可能
• ユーザーエクスペリエンスへの影響を最小限に抑えながら、最も効率的なソリューションを提供
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

240 / 528

240.

No.241
ある会社がスマート車両を製造しています。同社はカスタム アプリケーションを使用して車両データを収集しています。車両は MQTT プロトコルを使用してアプリケーションに接続します。同社は 5 分間隔でデータを処理します。その後、同社は車両のテレマティクス データをオンプレミスのストレージにコピーします。カスタム アプリケーションはこのデータを分析して異常を検出します。
データを送信する車両の数は絶えず増加しています。新しい車両は大量のデータを生成します。オンプレミスのストレージ ソリューションはピーク時のトラフィックに合わせて拡張することができず、データ損失につながります。同社はソリューションを最新化し、ソリューションを AWS に移行してスケーリングの課題を解決する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

241 / 528

241.

No.242
監査中に、セキュリティ チームは、開発チームが IAM ユーザーのシークレット アクセス キーをコードに挿入し、それを AWS CodeCommit リポジトリにコミットしていることを発見しました。セキュリティ チームは、このセキュリティ脆弱性のインスタンスを自動的に検出して修正したいと考えています。
どのソリューションを使用すれば、認証情報が自動的に適切に保護されるようになりますか?

242 / 528

242.

No.243
ある会社には、多数の AWS アカウントにわたる何百ものアプリケーションからアクセスする必要がある Amazon S3 のデータレイクがあります。会社の情報セキュリティポリシーでは、S3 バケットはパブリックインターネット経由でアクセスしてはならず、各アプリケーションには機能するために必要な最小限の権限を与える必要があると規定されています。
これらの要件を満たすために、ソリューションアーキテクトは、各アプリケーションの特定の VPC に制限された S3 アクセスポイントを使用する予定です。
ソリューションアーキテクトがこのソリューションを実装するには、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)

243 / 528

243.

No.244
ある会社が、データセンターと AWS 間のハイブリッド ソリューションを開発しました。この会社では、Amazon VPC と Amazon EC2 インスタンスを使用して、アプリケーション ログを Amazon CloudWatch に送信しています。EC2 インスタンスは、オンプレミスでホストされている複数のリレーショナル データベースからデータを読み取ります。
この会社は、どの EC2 インスタンスがデータベースに接続されているかをほぼリアルタイムで監視したいと考えています。この会社には、オンプレミスで Splunk を使用する監視ソリューションが既にあります。ソリューション アーキテクトは、ネットワーク トラフィックを Splunk に送信する方法を決定する必要があります。
ソリューション アーキテクトは、これらの要件をどのように満たす必要がありますか?

244 / 528

244.

No.245
ある会社には 5 つの開発チームがあり、それぞれがアプリケーションの開発とホストのために 5 つの AWS アカウントを作成しています。支出を追跡するために、開発チームは毎月各アカウントにログインし、AWS Billing and Cost Management コンソールから現在のコストを記録し、その情報を会社の財務チームに提供します。
会社には厳格なコンプライアンス要件があり、リソースが米国の AWS リージョンでのみ作成されるようにする必要があります。ただし、一部のリソースは他のリージョンで作成されています。
ソリューション アーキテクトは、財務チームがすべてのアカウントの支出を追跡および統合できるソリューションを実装する必要があります。また、ソリューションでは、会社が米国のリージョンでのみリソースを作成できるようにする必要があります。
どの手順の組み合わせが、これらの要件を最も運用効率の高い方法で満たしますか? (3 つ選択してください)。

245 / 528

245.

No.246
ある会社では、複数の部門の複数の AWS アカウントを一元的に作成して管理する必要があります。セキュリティ チームは、独自の AWS アカウントからすべてのアカウントへの読み取り専用アクセスを必要としています。この会社は AWS Organizations を使用しており、セキュリティ チームのアカウントを作成しました。
ソリューション アーキテクトは、これらの要件をどのように満たすべきでしょうか?

246 / 528

246.

No.247
大企業が、数百の AWS アカウントにデプロイされている VPC でワークロードを実行しています。各 VPC は、複数のアベイラビリティーゾーンにまたがるパブリックサブネットとプライベートサブネットで構成されています。NAT ゲートウェイはパブリックサブネットにデプロイされ、プライベートサブネットからインターネットへのアウトバウンド接続を可能にします。
ソリューションアーキテクトはハブアンドスポーク設計に取り組んでいます。スポーク VPC 内のすべてのプライベートサブネットは、トラフィックを出力 VPC 経由でインターネットにルーティングする必要があります。ソリューションアーキテクトは、中央の AWS アカウントの出力 VPC に NAT ゲートウェイをすでにデプロイしています。
ソリューションアーキテクトは、これらの要件を満たすために、どの追加手順を実行する必要がありますか?

247 / 528

247.

No.248
ある教育会社が、世界中の大学生が使用するウェブ アプリケーションを運営しています。このアプリケーションは、Application Load Balancer (ALB) の背後にある Auto Scaling グループの Amazon Elastic Container Service (Amazon ECS) クラスターで実行されます。システム管理者は、失敗したログイン試行の数が毎週急増し、アプリケーションの認証サービスが過負荷になっていることを検出しました。失敗したログイン試行はすべて、毎週変わる約 500 の異なる IP アドレスから発生しています。ソリューション アーキテクトは、失敗したログイン試行によって認証サービスが過負荷にならないようにする必要があります。
どのソリューションが最も運用効率が高く、これらの要件を満たしていますか?

248 / 528

248.

No.249
ある会社では、毎日数個のファイルを取り込むオンプレミスのソフトウェア アズ ア サービス (SaaS) ソリューションを運用しています。この会社は、ファイル転送を容易にするために、顧客に複数のパブリック SFTP エンドポイントを提供しています。顧客は、送信トラフィックのファイアウォール許可リストに SFTP エンドポイントの IP アドレスを追加します。SFTP エンドポイントの IP アドレスの変更は許可されていません。
この会社は、SaaS ソリューションを AWS に移行し、ファイル転送サービスの運用オーバーヘッドを削減したいと考えています。
これらの要件を満たすソリューションはどれですか?

249 / 528

249.

No.250
ある会社には、単一の AWS リージョンにある 5 つの Amazon EC2 インスタンスで実行する必要がある新しいアプリケーションがあります。アプリケーションでは、アプリケーションが実行されるすべての EC2 インスタンス間で、高スループットで低レイテンシーのネットワーク接続が必要です。アプリケーションにフォールト トレランスは必要ありません。
これらの要件を満たすソリューションはどれですか?

250 / 528

250.

No.251
ある会社が、米国に拠点を置く 6 つのパートナーと情報を共有するための REST API を作成しています。この会社は、Amazon API Gateway リージョナルエンドポイントを作成しました。6 つのパートナーはそれぞれ、1 日に 1 回 API にアクセスして、毎日の売上高を投稿します。
最初の展開後、この会社は、世界中の 500 の異なる IP アドレスから 1 秒あたり 1,000 件のリクエストが発生していることを確認しました。この会社は、このトラフィックがボットネットから発生していると考えており、コストを最小限に抑えながら API を保護したいと考えています。
この会社は、API を保護するためにどのアプローチを取る必要がありますか?

251 / 528

251.

No.252
ある会社では、単一の AWS リージョンのアプリケーションに Amazon Aurora PostgreSQL DB クラスターを使用しています。会社のデータベース チームは、すべてのデータベースのすべてのデータ アクティビティを監視する必要があります。
この目標を達成するには、どのソリューションを使用しますか?

252 / 528

252.

No.253
あるエンターテイメント会社が最近、新しいゲームをリリースしました。リリース期間中にプレーヤーに優れたエクスペリエンスを提供するために、同社はネットワークロードバランサーの背後に 12 個の r6g.16xlarge (メモリ最適化) Amazon EC2 インスタンスを静的にデプロイしました。同社の運用チームは、Amazon CloudWatch エージェントとカスタム メトリクスを使用して、メモリ使用率を監視戦略に組み込みました。
ローンチ期間の CloudWatch メトリクスを分析すると、CPU とメモリの消費量は同社が予想していた量の約 4 分の 1 であることが示されました。ゲームに対する当初の需要は落ち着き、変動が大きくなっています。同社は、CPU とメモリの消費量を監視する Auto Scaling グループを使用してインスタンス フリートを動的にスケーリングすることにしました。ソリューション アーキテクトは、最もコスト効率の高い方法で需要を満たすように Auto Scaling グループを構成する必要があります。
これらの要件を満たすソリューションはどれですか。

253 / 528

253.

No.254
金融サービス会社が、数百万件の過去の株式取引を Amazon DynamoDB テーブルにロードしました。テーブルはオンデマンド容量モードを使用しています。毎日 1 回、真夜中に数百万件の新しいレコードがテーブルにロードされます。テーブルに対するアプリケーションの読み取りアクティビティは、1 日を通してバースト的に発生し、限られたキーのセットが繰り返し検索されます。会社は DynamoDB に関連するコストを削減する必要があります。
この要件を満たすために、ソリューション アーキテクトはどの戦略を推奨する必要がありますか?

254 / 528

254.

No.255
ある会社が、Amazon EC2 で実行される集中ログサービスを作成しています。このサービスは、数百の AWS アカウントからログを受信して​​分析します。AWS PrivateLink は、クライアント サービスとログ サービス間の接続を提供するために使用されています。
クライアントを持つ各 AWS アカウントでは、ログ サービス用のインターフェイス エンドポイントが作成され、使用可能になっています。ネットワーク ロード バランサー (NLB) を備えた EC2 インスタンスで実行されるログ サービスは、異なるサブネットにデプロイされています。クライアントは、VPC エンドポイントを使用してログを送信できません。
ソリューション アーキテクトがこの問題を解決するために実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)。

255 / 528

255.

No.256
ある会社の Amazon S3 バケットには、何百万ものオブジェクトがあります。オブジェクトは S3 標準ストレージクラスにあります。すべての S3 オブジェクトは頻繁にアクセスされます。オブジェクトにアクセスするユーザーとアプリケーションの数は急速に増加しています。オブジェクトは、AWS KMS キーを使用したサーバー側暗号化 (SSE-KMS) で暗号化されています。
ソリューション アーキテクトが会社の月次 AWS 請求書を確認し、Amazon S3 からのリクエスト数が多いため AWS KMS のコストが増加していることに気付きました。ソリューション アーキテクトは、アプリケーションへの変更を最小限に抑えてコストを最適化する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

256 / 528

256.

No.257
メディア ストレージ アプリケーションは、ユーザーの写真を Amazon S3 にアップロードし、AWS Lambda 関数で処理します。アプリケーションの状態は Amazon DynamoDB テーブルに保存されます。ユーザーから、アップロードされた写真の一部が適切に処理されていないという報告があります。アプリケーション開発者はログをトレースし、何千人ものユーザーが同時に写真をアップロードすると、Lambdaで写真処理の問題が発生していることを発見しました。この問題は、Lambda の同時実行制限と、データ保存時の DynamoDB のパフォーマンスの結果です。
ソリューション アーキテクトは、アプリケーションのパフォーマンスと信頼性を向上させるために、どのアクションの組み合わせを実行する必要がありますか? (2 つ選択してください)。

257 / 528

257.

No.258
ある会社がオンプレミスのデータセンターでアプリケーションを実行しています。このアプリケーションでは、ユーザーがメディア ファイルをアップロードできます。ファイルはファイル サーバーに保存されます。Web アプリケーションには多くのユーザーがいます。アプリケーション サーバーは過度に使用されているため、データのアップロードが時々失敗します。会社では、ファイル サーバーに新しいストレージを頻繁に追加しています。会社は、アプリケーションを AWS に移行することでこれらの問題を解決したいと考えています。
米国とカナダ全土のユーザーがアプリケーションにアクセスします。認証されたユーザーのみがアプリケーションにアクセスしてファイルをアップロードできるようにする必要があります。会社はアプリケーションをリファクタリングするソリューションを検討しており、アプリケーション開発を加速する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

258 / 528

258.

No.259
ある企業には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスにデプロイされたアプリケーションがあります。インスタンスは Auto Scaling グループの一部です。アプリケーションのワークロードは予測不可能で、スケールアウトとスケールインが頻繁に発生します。会社の開発チームは、アプリケーション ログを分析して、アプリケーションのパフォーマンスを向上させる方法を見つけたいと考えています。ただし、インスタンスがスケールインすると、ログは利用できなくなります。
スケールイン イベント後に開発チームがアプリケーション ログを表示できるようにするには、どのソリューションを使用しますか?

259 / 528

259.

No.260
ある会社が、ユーザー登録フォームを含む認証されていない静的ウェブサイト (www.example.com) を運営しています。このウェブサイトはホスティングに Amazon S3 を使用し、AWS WAF が設定されたコンテンツ配信ネットワークとして Amazon CloudFront を使用しています。登録フォームが送信されると、ウェブサイトは Amazon API Gateway API エンドポイントを呼び出します。このエンドポイントは AWS Lambda 関数を呼び出してペイロードを処理し、ペイロードを外部 API 呼び出しに転送します。
テスト中に、ソリューション アーキテクトがクロスオリジン リソース共有 (CORS) エラーに遭遇しました。ソリューション アーキテクトは、CloudFront ディストリビューション オリジンの Access-Control-Allow-Origin ヘッダーが www.example.com に設定されていることを確認します。
ソリューション アーキテクトは、エラーを解決するために何をすべきですか?

260 / 528

260.

No.261
ある会社には多数の個別の AWS アカウントがあり、一元的な請求や管理は使用していません。各 AWS アカウントは、会社内のさまざまな部門のサービスをホストしています。会社には Microsoft Azure Active Directory がデプロイされています。
ソリューション アーキテクトは、会社の AWS アカウントの請求と管理を一元化する必要があります。会社は、手動のユーザー管理の代わりに ID フェデレーションの使用を開始したいと考えています。また、会社は、長期間有効なアクセス キーの代わりに一時的な認証情報を使用したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

261 / 528

261.

No.262
ある企業は、AWS に移行することで、使用頻度は低いものの依然としてビジネスに不可欠な 20 個のアプリケーション グループに関連するコストを管理したいと考えています。アプリケーションは、異なるインスタンス クラスターに分散された Java と Node.js の混合です。企業は、単一のデプロイメント方法を使用して標準化しながらコストを最小限に抑えたいと考えています。
アプリケーションのほとんどは、少数の同時ユーザーによる月末処理ルーチンの一部ですが、他の時間に実行されることもあります。平均的なアプリケーション メモリ消費量は 1 GB 未満です。ただし、一部のアプリケーションは、ピーク処理時に 2.5 GB ものメモリを使用します。グループ内で最も重要なアプリケーションは、複数のデータ ソースにアクセスし、多くの場合数時間実行される Java で記述された請求レポートです。
最もコスト効率の高いソリューションはどれですか?

262 / 528

262.

No.263
ソリューション アーキテクトは、EMR ファイル システム (EMRFS) を使用している Amazon EMR クラスターの設計を確認する必要があります。クラスターは、ビジネス ニーズに不可欠なタスクを実行します。クラスターは、すべてのタスク、プライマリ、コア ノードに対して、常に Amazon EC2 オンデマンド インスタンスを実行しています。EMR タスクは毎朝 1:00 AM に開始され、完了までに 6 時間かかります。処理を完了するのにかかる時間は、データがその日の遅くまで参照されないため、優先事項ではありません。
ソリューション アーキテクトはアーキテクチャを確認し、コンピューティング コストを最小限に抑えるソリューションを提案する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのソリューションを推奨する必要がありますか?

263 / 528

263.

No.264
ある会社がレガシー アプリケーションを AWS クラウドに移行しました。アプリケーションは、3 つのアベイラビリティ ゾーンにまたがる 3 つの Amazon EC2 インスタンスで実行されます。各アベイラビリティ ゾーンには 1 つの EC2 インスタンスがあります。EC2 インスタンスは VPC の 3 つのプライベート サブネットで実行されており、3 つのパブリック サブネットに関連付けられたアプリケーション ロード バランサー (ALB) のターゲットとして設定されています。
アプリケーションはオンプレミス システムと通信する必要があります。オンプレミス システムへのアクセスが許可されるのは、会社の IP アドレス範囲内の IP アドレスからのトラフィックのみです。会社のセキュリティ チームは、社内 IP アドレス範囲から 1 つの IP アドレスのみをクラウドに持ち込んでいます。会社はこの IP アドレスを会社のファイアウォールの許可リストに追加しました。会社はこの IP アドレス用の Elastic IP アドレスも作成しました。
ソリューション アーキテクトは、アプリケーションがオンプレミス システムと通信できるようにするソリューションを作成する必要があります。このソリューションは、障害を自動的に軽減できる必要もあります。
これらの要件を満たすソリューションはどれですか?

264 / 528

264.

No.265
ある会社では、AWS Organizations を使用して 1,000 を超える AWS アカウントを管理しています。この会社は新しい開発者組織を作成しました。540 の開発者メンバー アカウントを新しい開発者組織に移動する必要があります。すべてのアカウントは、各アカウントをスタンドアロン アカウントとして操作できるように、必要なすべての情報で設定されています。
ソリューション アーキテクトは、すべての開発者アカウントを新しい開発者組織に移動するために、どの手順の組み合わせを実行する必要がありますか? (3 つ選択してください)

265 / 528

265.

No.266
ある会社のインタラクティブ Web アプリケーションでは、Amazon CloudFront ディストリビューションを使用して、Amazon S3 バケットから画像を提供しています。時々、サードパーティのツールが破損した画像を S3 バケットに取り込むことがあります。この画像破損により、後でアプリケーションでのユーザー エクスペリエンスが低下します。この会社は、破損した画像を検出するための Python ロジックを実装してテストしました。
ソリューション アーキテクトは、取り込みと提供の間の遅延を最小限に抑えて検出ロジックを統合するソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

266 / 528

266.

No.267
ある会社には、Amazon EC2 Auto Scaling グループの Amazon EC2 インスタンスで実行されるアプリケーションがあります。この会社は、AWS CodePipeline を使用してアプリケーションをデプロイします。Auto Scaling グループで実行されるインスタンスは、スケーリング イベントによって常に変化しています。
会社が新しいアプリケーション コード バージョンをデプロイする場合、会社は新しいターゲット EC2 インスタンスに AWS CodeDeploy エージェントをインストールし、インスタンスを CodeDeploy デプロイ グループに関連付けます。アプリケーションは、次の 24 時間以内に稼働するように設定されます。
ソリューション アーキテクトは、運用オーバーヘッドを最小限に抑えてアプリケーションのデプロイ プロセスを自動化するために何を推奨すべきでしょうか。

267 / 528

267.

No.268
ある会社には、Application Load Balancer (ALB) の背後にある 4 つの Amazon EC2 インスタンスで実行される Web サイトがあります。ALB が EC2 インスタンスが使用できなくなったことを検出すると、Amazon CloudWatch アラームが ALARM 状態になります。その後、会社の運用チームのメンバーが、ALB の背後に新しい EC2 インスタンスを手動で追加します。
ソリューション アーキテクトは、EC2 インスタンスの置き換えを自動的に処理する高可用性ソリューションを設計する必要があります。会社は、新しいソリューションへの切り替え中のダウンタイムを最小限に抑える必要があります。
ソリューション アーキテクトがこれらの要件を満たすために実行する必要がある一連の手順はどれですか?

268 / 528

268.

No.269
ある企業は、AWS Organizations 内の自社組織内の開発者アカウント全体で AWS データ転送コストとコンピューティング コストを最適化したいと考えています。開発者は、単一の AWS リージョンで VPC を設定し、Amazon EC2 インスタンスを起動できます。EC2 インスタンスは、Amazon S3 から毎日約 1 TB のデータを取得します。
開発者のアクティビティにより、EC2 インスタンスと S3 バケット間の月間データ転送料金と NAT ゲートウェイ処理料金が過度に高くなり、コンピューティング コストも高くなります。同社は、開発者が AWS アカウント内にデプロイするすべての EC2 インスタンスと VPC インフラストラクチャに対して、承認済みのアーキテクチャ パターンを積極的に適用したいと考えています。この適用によって、開発者がタスクを実行する速度に悪影響が出ることは望んでいません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

269 / 528

269.

No.270
ある会社が拡大しています。この会社は、リソースを複数の AWS リージョンの何百もの異なる AWS アカウントに分割することを計画しています。ソリューション アーキテクトは、特に指定されたリージョン外のすべての操作へのアクセスを拒否するソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

270 / 528

270.

No.271
ある企業は、現在、ウェブホスティング、データベース API サービス、およびビジネスロジック用に負荷分散された Amazon EC2 インスタンス群を持つ小売注文ウェブアプリケーションをリファクタリングしたいと考えています。企業は、失敗した注文を保持しながら運用コストを最小限に抑えるメカニズムを備えた、分離されたスケーラブルなアーキテクチャを作成する必要があります。
これらの要件を満たすソリューションはどれですか?

271 / 528

271.

No.272
ある企業が、us-east-1 リージョンの AWS で Web アプリケーションをホストしています。アプリケーション サーバーは、Application Load Balancer の背後にある 3 つのアベイラビリティー ゾーンに分散されています。データベースは、Amazon EC2 インスタンスの MySQL データベースでホストされています。ソリューション アーキテクトは、AWS サービスを使用して、RTO が 5 分未満、RPO が 1 分未満のクロスリージョン データ復旧ソリューションを設計する必要があります。ソリューション アーキテクトは、us-west-2 にアプリケーション サーバーをデプロイし、Amazon Route 53 ヘルス チェックと DNS フェイルオーバーを us-west-2 に設定しています。
ソリューション アーキテクトが実行する必要がある追加の手順はどれですか?

272 / 528

272.

No.273
ある会社が AWS Organizations を使用して複数のアカウントを管理しています。規制要件により、会社は特定のメンバー アカウントを特定の AWS リージョンに制限し、リソースのデプロイを許可したいと考えています。アカウント内のリソースはタグ付けされ、グループ標準に基づいて適用され、最小限の構成で一元管理される必要があります。
ソリューション アーキテクトはこれらの要件を満たすために何をすべきですか?

273 / 528

273.

No.274
ある会社には、レポートを生成して Amazon S3 バケットに保存するアプリケーションがあります。ユーザーがレポートにアクセスすると、アプリケーションはユーザーがレポートをダウンロードできるように署名付き URL を生成します。会社のセキュリティ チームは、ファイルがパブリックであり、認証なしで誰でもダウンロードできることを発見しました。会社は、問題が解決されるまで新しいレポートの生成を一時停止しています。
アプリケーションの通常のワークフローに影響を与えずに、セキュリティの問題をすぐに修正するには、どのアクション セットを実行すればよいですか?

274 / 528

274.

No.275
ある会社が、Amazon RDS for Oracle データベースを別の AWS アカウントの RDS for PostgreSQL DB インスタンスに移行することを計画しています。ソリューションアーキテクトは、ダウンタイムを必要とせず、移行を完了するために必要な時間を最小限に抑える移行戦略を設計する必要があります。移行戦略では、既存のデータと移行中に作成される新しいデータをすべて複製する必要があります。移行プロセスの完了時に、ターゲット データベースはソース データベースと同一である必要があります。
現在、すべてのアプリケーションは、Amazon Route 53 CNAME レコードを RDS for Oracle DB インスタンスとの通信のエンドポイントとして使用しています。RDS for Oracle DB インスタンスはプライベート サブネット内にあります。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

275 / 528

275.

No.276
ある会社がイベント駆動型アーキテクチャを使用して注文システムを実装しました。最初のテスト中に、システムは注文の処理を停止しました。さらにログを分析すると、Amazon Simple Queue Service (Amazon SQS) 標準キューの 1 つの注文メッセージがバックエンドでエラーを引き起こし、後続のすべての注文メッセージをブロックしていることが判明しました。キューの可視性タイムアウトは 30 秒に設定され、バックエンド処理タイムアウトは 10 秒に設定されています。ソリューション アーキテクトは、障害のある注文メッセージを分析し、システムが後続のメッセージを引き続き処理できるようにする必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの手順を実行する必要がありますか?

276 / 528

276.

No.277
ある会社では、AWS Step Functions を使用して、機械学習モデルの夜間の再トレーニングを自動化しています。ワークフローは、AWS Lambda を使用する複数のステップで構成されています。各ステップはさまざまな理由で失敗する可能性があり、失敗するとワークフロー全体が失敗します。
レビューにより、会社が失敗に気付かないまま、再トレーニングが何晩も連続して失敗していることが判明しました。ソリューション アーキテクトは、再トレーニング プロセスのすべてのタイプの失敗について通知が送信されるようにワークフローを改善する必要があります。
これらの要件を満たすために、ソリューション アーキテクトはどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)

277 / 528

277.

No.278
ある会社が、VPC 内の Amazon EC2 インスタンスに新しいプライベート イントラネット サービスを展開することを計画しています。AWS サイト間 VPN は、VPC を会社のオンプレミス ネットワークに接続します。新しいサービスは、既存のオンプレミス サービスと通信する必要があります。オンプレミス サービスには、company.example DNS ゾーンにあるホスト名を使用してアクセスできます。この DNS ゾーンは完全にオンプレミスでホストされており、会社のプライベート ネットワークでのみ使用できます。
ソリューション アーキテクトは、新しいサービスが company.example ドメインのホスト名を解決して既存のサービスと統合できるようにする必要があります。
これらの要件を満たすソリューションはどれですか?

278 / 528

278.

No.279
ある会社では、AWS CloudFormation を使用して、トランジットゲートウェイにすべて接続されている複数の VPC 内にアプリケーションをデプロイしています。パブリックインターネットにトラフィックを送信する各 VPC は、共有サービス VPC を介してトラフィックを送信する必要があります。VPC 内の各サブネットはデフォルトの VPC ルートテーブルを使用し、トラフィックはトランジットゲートウェイにルーティングされます。トランジットゲートウェイは、VPC アタッチメントにデフォルトのルートテーブルを使用します。
セキュリティ監査により、VPC 内にデプロイされた Amazon EC2 インスタンスは、会社の他の VPC にデプロイされた EC2 インスタンスと通信できることが明らかになりました。ソリューションアーキテクトは、VPC 間のトラフィックを制限する必要があります。各 VPC は、事前に定義された、承認された VPC の限定されたセットとのみ通信できる必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか。

279 / 528

279.

No.280
ある会社には、ユーザーの Windows マシンにパッケージ化されてデプロイされる Windows ベースのデスクトップ アプリケーションがあります。この会社は最近、Linux オペレーティング システムを搭載したマシンを主に使用している従業員がいる別の会社を買収しました。買収した会社は、Windows ベースのデスクトップ アプリケーションを AWS に移行して再ホストすることを決定しました。
すべての従業員は、アプリケーションを使用する前に認証を受ける必要があります。買収した会社はオンプレミスで Active Directory を使用していますが、すべての従業員が AWS 上のアプリケーションへのアクセスを管理するための簡素化された方法を求めています。
どのソリューションが最も少ない開発労力で AWS にアプリケーションを再ホストしますか?

280 / 528

280.

No.281
ある会社が、IoT デバイスのフリートから大量のデータを収集しています。データは、永続的な Amazon EMR クラスター上の Hadoop Distributed File System (HDFS) に、最適化された行列 (ORC) ファイルとして保存されます。会社のデータ分析チームは、同じ EMR クラスターにデプロイされた Apache Presto で SQL を使用してデータをクエリします。クエリは大量のデータをスキャンし、常に 15 分未満で実行され、午後 5 時から午後 10 時の間にのみ実行されます。
会社は、現在のソリューションに関連する高コストを懸念しています。ソリューション アーキテクトは、SQL データ クエリを可能にする最もコスト効率の高いソリューションを提案する必要があります。
これらの要件を満たすソリューションはどれですか?

281 / 528

281.

No.282
最近、大企業で Amazon RDS と Amazon DynamoDB のコストが予想外に増加しました。この企業は、AWS の請求とコスト管理の詳細に対する可視性を高める必要があります。AWS Organizations には、多くの開発アカウントと本番アカウントを含むさまざまなアカウントが関連付けられています。組織全体で一貫したタグ付け戦略はありませんが、すべてのインフラストラクチャを AWS CloudFormation を使用して一貫したタグ付けでデプロイすることを要求するガイドラインがあります。経営陣は、既存および将来のすべての DynamoDB テーブルと RDS インスタンスに対してコストセンター番号とプロジェクト ID 番号を必要とします。
ソリューション アーキテクトは、これらの要件を満たすためにどの戦略を提供する必要がありますか?

282 / 528

282.

No.283
ある会社が、オンプレミスのシステムから Amazon S3 バケットにデータを送信したいと考えています。この会社は、3 つの異なるアカウントに S3 バケットを作成しました。この会社は、データがインターネットを経由せずにプライベートにデータを送信する必要があります。この会社には、AWS への既存の専用接続がありません。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)。

283 / 528

283.

No.284
ある会社がクイック サービス レストランを運営しています。レストランは、毎日 4 時間、売上の高いトラフィックがある予測可能なモデルに従っています。ピーク時間外は売上が低くなります。
POS および管理プラットフォームは AWS クラウドにデプロイされており、Amazon DynamoDB に基づくバックエンドを備えています。データベース テーブルは、既知のピーク リソース消費量に合わせるために、100,000 RCU と 80,000 WCU のプロビジョニング スループット モードを使用します。
会社は DynamoDB のコストを削減し、IT スタッフの運用オーバーヘッドを最小限に抑えたいと考えています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

284 / 528

284.

No.285
ある会社が、Amazon API Gateway、Amazon DynamoDB、AWS Lambda を使用して、AWS でブログ投稿アプリケーションをホストしています。現在、アプリケーションはリクエストの承認に API キーを使用していません。API モデルは次のとおりです。
GET /posts/{postId}: 投稿の詳細を取得する
GET /users/{userId}: ユーザーの詳細を取得する
GET /comments/{commentId}: コメントの詳細を取得する
この会社は、ユーザーがコメント セクションでトピックについて活発に議論していることに気付き、コメントをリアルタイムで表示することでユーザー エンゲージメントを高めたいと考えています。
コメントのレイテンシーを減らし、ユーザー エクスペリエンスを向上させるには、どの設計を使用すればよいですか?

285 / 528

285.

No.286
ある企業は、AWS Organizations で組織内の何百もの AWS アカウントを一元管理しています。この企業は最近、製品チームがアカウント内で独自の S3 アクセス ポイントを作成および管理できるようにしました。S3 アクセス ポイントには、インターネットではなく、VPC 内でのみアクセスできます。
この要件を強制する最も運用効率の高い方法は何ですか?

286 / 528

286.

No.287
ソリューション アーキテクトは、ブルー/グリーン デプロイメント方法を使用して、AWS Elastic Beanstalk 内のアプリケーション環境を更新する必要があります。ソリューション アーキテクトは、既存のアプリケーション環境と同一の環境を作成し、アプリケーションを新しい環境にデプロイします。
更新を完了するには、次に何をする必要がありますか?

287 / 528

287.

No.288
ある会社が、ユーザーがランダムに写真をアップロードして検索できる画像サービスを Web 上に構築しています。ピーク時には、世界中で最大 10,000 人のユーザーが画像をアップロードします。その後、アップロードされた画像にテキストがオーバーレイされ、会社の Web サイトで公開されます。
ソリューション アーキテクトはどの設計を実装する必要がありますか?

288 / 528

288.

No.289
ある会社が、us-east-1 リージョンの Amazon RDS for MySQL DB インスタンスにデータベースをデプロイしました。この会社は、ヨーロッパの顧客がデータを利用できるようにする必要があります。ヨーロッパの顧客は、米国 (US) の顧客と同じデータにアクセスできる必要があり、アプリケーションのレイテンシーが高いことや古いデータは許容されません。ヨーロッパの顧客と米国の顧客は、データベースに書き込む必要があります。両方の顧客グループは、もう一方のグループからの更新をリアルタイムで確認する必要があります。
これらの要件を満たすソリューションはどれですか?

289 / 528

289.

No.290
ある会社が、インターネット経由でアクセス可能な SFTP サーバーを介して顧客にファイルを提供しています。SFTP サーバーは、Elastic IP アドレスがアタッチされた単一の Amazon EC2 インスタンスで実行されています。顧客は Elastic IP アドレスを介して SFTP サーバーに接続し、認証に SSH を使用します。EC2 インスタンスには、すべての顧客 IP アドレスからのアクセスを許可するセキュリティ グループもアタッチされています。
ソリューション アーキテクトは、可用性を向上させ、インフラストラクチャ管理の複雑さを最小限に抑え、ファイルにアクセスする顧客への中断を最小限に抑えるソリューションを実装する必要があります。ソリューションは、顧客の接続方法を変更してはなりません。
これらの要件を満たすソリューションはどれですか?

290 / 528

290.

No.291
ある会社がストリーミング市場データを取り込んで処理しています。データ レートは一定です。集計統計を計算する夜間のプロセスは、完了までに 4 時間かかります。統計分析はビジネスにとって重要ではなく、特定の実行が失敗した場合、データ ポイントは次の反復で処理されます。
現在のアーキテクチャでは、1 年間の予約がある Amazon EC2 リザーブド インスタンスのプールを使用しています。これらの EC2 インスタンスは、ストリーミング データを取り込み、接続された Amazon Elastic Block Store (Amazon EBS) ボリュームに保存するためにフルタイムで実行されます。スケジュールされたスクリプトは、夜間の処理を実行するために、毎晩 EC2 オンデマンド インスタンスを起動します。インスタンスは、取り込みサーバー上の NFS 共有から保存されたデータにアクセスします。処理が完了すると、スクリプトはインスタンスを終了します。
リザーブド インスタンスの予約が期限切れになります。会社は、新しい予約を購入するか、新しい設計を実装するかを決定する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

291 / 528

291.

No.292
ある企業は、オンプレミスの SFTP サイトを AWS に移行する必要があります。SFTP サイトは現在 Linux VM 上で実行されています。アップロードされたファイルは、NFS 共有を介してダウンストリーム アプリケーションで利用できるようになります。
AWS への移行の一環として、ソリューション アーキテクトは高可用性を実装する必要があります。ソリューションでは、ベンダーが許可できる静的パブリック IP アドレスのセットを外部ベンダーに提供する必要があります。企業は、オンプレミスのデータ センターと VPC の間に AWS Direct Connect 接続を設定しました。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

292 / 528

No.293
ソリューション アーキテクトは、Auto Scaling グループ内の Amazon EC2 インスタンスに運用ワークロードを展開しています。VPC アーキテクチャは 2 つのアベイラビリティ ゾーン (AZ) にまたがり、それぞれに Auto Scaling グループがターゲットとするサブネットがあります。VPC はオンプレミス環境に接続されており、接続が中断されることはありません。Auto Scaling グループの最大サイズは、サービス中のインスタンス 20 個です。VPC IPv4 アドレス指定は次のとおりです:

292. VPC CIDR: 10.0.0.0/23 -

AZ1 サブネット CIDR: 10.0.0.0/24 -

AZ2 サブネット CIDR: 10.0.1.0/24 -

展開後、リージョンで 3 番目の AZ が利用可能になりました。ソリューション アーキテクトは、追加の IPv4 アドレス空間を追加せずに、またサービスのダウンタイムなしで新しい AZ を採用したいと考えています。これらの要件を満たすソリューションはどれですか?

293 / 528

293.

No.294
ある会社では、AWS Organizations の組織を使用して会社の AWS アカウントを管理しています。会社は、すべてのインフラストラクチャをデプロイするために AWS CloudFormation を使用しています。財務チームはチャージバックモデルを構築したいと考えています。財務チームは、各事業部門に、定義済みのプロジェクト値のリストを使用してリソースにタグを付けるよう依頼しました。
財務チームが AWS Cost Explorer の AWS コストと使用状況レポートを使用し、プロジェクトに基づいてフィルタリングしたところ、準拠していないプロジェクト値があることに気付きました。会社は、新しいリソースにプロジェクトタグの使用を強制したいと考えています。
最も少ない労力でこれらの要件を満たすソリューションはどれですか?

294 / 528

294.

No.295
アプリケーションは、Auto Scaling グループで実行される Amazon EC2 インスタンスにデプロイされます。Auto Scaling グループ設定では、1 種類のインスタンスのみを使用します。
CPU とメモリの使用率のメトリクスは、インスタンスが十分に活用されていないことを示しています。ソリューション アーキテクトは、EC2 コストを永続的に削減し、使用率を高めるソリューションを実装する必要があります。
今後、設定変更を最小限に抑えてこれらの要件を満たすソリューションはどれですか?

295 / 528

295.

No.296
ある会社が、Amazon Elastic Container Service (Amazon ECS) と Amazon API Gateway を使用してコンテナ化されたアプリケーションを実装します。アプリケーションデータは、Amazon Aurora データベースと Amazon DynamoDB データベースに保存されます。会社は、AWS CloudFormation を使用してインフラストラクチャのプロビジョニングを自動化します。会社は、AWS CodePipeline を使用してアプリケーションのデプロイを自動化します。
ソリューションアーキテクトは、2 時間の RPO と 4 時間の RTO を満たす災害復旧 (DR) 戦略を実装する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

296 / 528

296.

No.297
ある会社には、Amazon CloudFront を活用してグローバルなスケーラビリティとパフォーマンスを実現する複雑な Web アプリケーションがあります。時間が経つにつれて、Web アプリケーションの速度が低下しているとユーザーから報告されています。
会社の運用チームから、CloudFront のキャッシュ ヒット率が着実に低下していると報告されています。キャッシュ メトリクス レポートによると、一部の URL のクエリ文字列の順序が一貫しておらず、大文字と小文字が混在して指定されている場合と小文字で指定されている場合があります。
ソリューション アーキテクトは、キャッシュ ヒット率をできるだけ早く高めるために、どの一連のアクションを実行する必要がありますか?

297 / 528

297.

No.298
ある会社が、単一の AWS リージョンで e コマース アプリケーションを実行しています。このアプリケーションでは、5 ノードの Amazon Aurora MySQL DB クラスターを使用して、顧客と最近の注文に関する情報を格納しています。DB クラスターでは、1 日を通して大量の書き込みトランザクションが発生します。
会社は、災害復旧要件を満たすために、Aurora データベースのデータを別のリージョンに複製する必要があります。会社の RPO は 1 時間です。
どのソリューションが、これらの要件を最も低コストで満たしますか?

298 / 528

298.

No.299
ある会社のソリューション アーキテクトが、数年前に導入された AWS ワークロードを評価しています。アプリケーション層はステートレスで、AMI から起動された単一の大きな Amazon EC2 インスタンスで実行されます。アプリケーションは、単一の EC2 インスタンスで実行される MySQL データベースにデータを格納します。
アプリケーション サーバー EC2 インスタンスの CPU 使用率は頻繁に 100% に達し、アプリケーションが応答しなくなります。会社はインスタンスに手動でパッチをインストールします。過去にはパッチ適用によってダウンタイムが発生しました。会社はアプリケーションの可用性を高める必要があります。
どのソリューションが最も開発コストを抑えてこれらの要件を満たすでしょうか?

299 / 528

299.

No.300
ある会社が、いくつかのアプリケーションを AWS に移行することを計画しています。この会社は、アプリケーション資産全体を十分に理解していません。資産は、物理マシンと VM が混在しています。
この会社が移行するアプリケーションの 1 つには、レイテンシーの影響を受けやすい依存関係が多数あります。この会社は、すべての依存関係が何であるかはわかりません。ただし、この会社は、低レイテンシー通信がポート 1000 で実行されるカスタム IP ベースのプロトコルを使用していることを知っています。この会社は、アプリケーションとこれらの依存関係を一緒に移行して、すべての低レイテンシー インターフェイスを同時に AWS に移動したいと考えています。
この会社は AWS Application Discovery Agent をインストールし、数か月間データを収集しています。
この会社は、アプリケーションと同じフェーズで移行する必要がある依存関係を特定するために何をすべきですか?

300 / 528

300.

No.301
ある会社が、AWS Lambda 関数で実行されるアプリケーションを構築しています。何百人もの顧客がそのアプリケーションを使用します。会社は、特定の期間の各顧客にリクエストのクォータを与えたいと考えています。クォータは顧客の使用パターンと一致する必要があります。一部の顧客には、より短い期間でより高いクォータを与える必要があります。
これらの要件を満たすソリューションはどれですか?

301 / 528

301.

No.302
ある会社が、120 台の VM からなるオンプレミスの VMware クラスターを AWS に移行することを計画しています。VM には、さまざまなオペレーティング システムと多くのカスタム ソフトウェア パッケージがインストールされています。また、この会社には 10 TB のオンプレミス NFS サーバーもあります。この会社は、移行のために AWS への 10 Gbps AWS Direct Connect 接続を設定しました。
どのソリューションが、AWS への移行を最短時間で完了しますか?

302 / 528

302.

No.303
オンライン調査会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは分散されており、自動的にスケーリングされた Amazon Elastic Container Service (Amazon ECS) クラスターで実行されるマイクロサービスで構成されています。ECS クラスターは、Application Load Balancer (ALB) のターゲットです。ALB は、Amazon CloudFront ディストリビューションのカスタムオリジンです。
会社には機密データを含む調査があります。機密データは、アプリケーション内を移動するときに暗号化する必要があります。アプリケーションのデータ処理マイクロサービスは、データを復号化できる唯一のマイクロサービスです。
これらの要件を満たすソリューションはどれですか?

303 / 528

303.

No.304
ソリューション アーキテクトが既存の VPC の DNS 戦略を決定しています。VPC は 10.24.34.0/24 CIDR ブロックを使用するようにプロビジョニングされています。VPC は DNS に Amazon Route 53 Resolver も使用します。新しい要件では、DNS クエリにはプライベート ホスト ゾーンを使用する必要があると規定されています。さらに、パブリック IP アドレスを持つインスタンスは、対応するパブリック ホスト名を受け取る必要があります
ドメイン名が VPC 内で正しく解決されるようにするには、どのソリューションがこれらの要件を満たしますか?

304 / 528

304.

No.305
データ分析会社には、複数の予約ノードで構成される Amazon Redshift クラスターがあります。従業員のチームが詳細な監査分析レポートを作成しているため、クラスターの使用量が予想外に急増しています。レポートを生成するためのクエリは複雑な読み取りクエリであり、CPU を集中的に使用します。
ビジネス要件では、クラスターが読み取りクエリと書き込みクエリを常に処理できる必要があります。ソリューション アーキテクトは、使用量の急増に対応するソリューションを考案する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

305 / 528

305.

No.306
ある研究センターが AWS クラウドに移行しており、オンプレミスの 1 PB オブジェクトストレージを Amazon S3 バケットに移動しました。100 人の科学者がこのオブジェクトストレージを使用して、仕事関連のドキュメントを保存しています。各科学者はオブジェクトストアに個人用フォルダーを持っています。科学者は全員、単一の IAM ユーザーグループのメンバーです。
研究センターのコンプライアンス担当者は、科学者が互いの作業にアクセスできるようになることを懸念しています。研究センターには、どの科学者がどのドキュメントにアクセスしたかを報告するという厳格な義務があります。これらのレポートを担当するチームは AWS の経験がほとんどなく、運用オーバーヘッドを最小限に抑えるすぐに使用できるソリューションを望んでいます。
ソリューションアーキテクトは、これらの要件を満たすために、どのアクションの組み合わせを実行する必要がありますか? (2 つ選択してください)

306 / 528

306.

No.307
ある会社では、AWS Organizations を使用してマルチアカウント構造を管理しています。この会社には数百の AWS アカウントがあり、アカウント数の増加が見込まれています。この会社は、Docker イメージを使用する新しいアプリケーションを構築しています。この会社は、Docker イメージを Amazon Elastic Container Registry (Amazon ECR) にプッシュします。会社の組織内のアカウントのみがイメージにアクセスできる必要があります。
この会社には、頻繁に実行される CI/CD プロセスがあります。この会社は、タグ付けされたイメージをすべて保持したいと考えています。ただし、この会社は、最新の 5 つのタグなしイメージのみを保持したいと考えています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

307 / 528

307.

No.308
ソリューション アーキテクトが、Amazon RDS DB インスタンスのスナップショットを作成する会社のプロセスを確認しています。会社は毎日自動スナップショットを作成し、7 日間スナップショットを保持します。
ソリューション アーキテクトは、6 時間ごとにスナップショットを作成し、30 日間スナップショットを保持するソリューションを推奨する必要があります。同社は AWS Organizations を使用してすべての AWS アカウントを管理しています。同社では、RDS スナップショットの健全性を統合的に把握する必要があります。
これらの要件を最小の運用オーバーヘッドで満たすソリューションはどれですか?

308 / 528

308.

No.309
ある会社では、マルチアカウント アーキテクチャで AWS Organizations を使用しています。この会社のアカウント アーキテクチャの現在のセキュリティ構成には、SCP、リソースベースのポリシー、アイデンティティ ベースのポリシー、信頼ポリシー、セッション ポリシーが含まれています。
ソリューション アーキテクトは、アカウント A の IAM ユーザーがアカウント B のロールを引き受けられるようにする必要があります。
この要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (3 つ選択してください)。

309 / 528

309.

No.310
ある会社では、オンプレミスのファイル ストレージ ソリューションをバックアップするために Amazon S3 を使用したいと考えています。この会社のオンプレミスのファイル ストレージ ソリューションは NFS をサポートしており、新しいソリューションでも NFS をサポートしたいと考えています。この会社は、5 日後にバックアップ ファイルをアーカイブしたいと考えています。会社が災害復旧のためにアーカイブ ファイルを必要とする場合、会社はそれらのファイルの取得に数日待つことをいといません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

310 / 528

310.

No.311
ある会社が Amazon EC2 インスタンスと AWS Lambda 関数でアプリケーションを実行しています。EC2 インスタンスは継続的かつ安定した負荷を受けます。Lambda 関数は変化に富み予測不可能な負荷を受けます。アプリケーションには、Amazon MemoryDB for Redis クラスターを使用するキャッシュ レイヤーが含まれています。
ソリューション アーキテクトは、会社の全体的な月間コストを最小限に抑えるソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

311 / 528

311.

No.312
ある会社が Amazon EC2 インスタンスで新しいオンライン ゲームを開始しています。ゲームは世界中で利用可能である必要があります。会社は、ゲームを 3 つの AWS リージョン (us-east-1、eu-west-1、ap-southeast-1) で実行することを計画しています。ゲームのリーダーボード、プレーヤー インベントリ、イベント ステータスは、リージョン間で利用可能である必要があります。
ソリューション アーキテクトは、すべてのリージョンの負荷を処理できるように、どのリージョンでもスケーリングできるソリューションを設計する必要があります。さらに、ユーザーは、レイテンシーが最も少ないリージョンに自動的に接続する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

312 / 528

312.

No.313
ある会社では、AWS 環境から出るトラフィックを監視および保護するために、AWS Marketplace からサードパーティのファイアウォールアプライアンスソリューションを導入しています。この会社は、このアプライアンスを共有サービス VPC に導入し、インターネットへのすべてのアウトバウンドトラフィックをアプライアンス経由でルーティングしたいと考えています。
ソリューションアーキテクトは、信頼性を優先し、単一の AWS リージョン内のファイアウォールアプライアンス間のフェイルオーバー時間を最小限に抑える導入方法を推奨する必要があります。この会社は、共有サービス VPC から他の VPC へのルーティングを設定しました。
これらの要件を満たすために、ソリューションアーキテクトが推奨する手順はどれですか? (3 つ選択してください)

313 / 528

313.

No.314
ソリューション アーキテクトは、オンプレミスのレガシー アプリケーションを AWS に移行する必要があります。アプリケーションは、ロード バランサーの背後にある 2 つのサーバーで実行されます。アプリケーションには、サーバーのネットワーク アダプターの MAC アドレスに関連付けられたライセンス ファイルが必要です。ソフトウェア ベンダーが新しいライセンス ファイルを送信するのに 12 時間かかります。アプリケーションは、データベース サーバーにアクセスするために静的 IP アドレスを持つ構成ファイルも使用しますが、ホスト名はサポートされていません。
これらの要件を踏まえて、AWS のアプリケーション サーバーに高可用性アーキテクチャを実装するには、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

314 / 528

314.

No.315
ある会社が、米国の AWS リージョンで販売レポート アプリケーションを実行しています。このアプリケーションは、Amazon API Gateway リージョナル API と AWS Lambda 関数を使用して、Amazon RDS for MySQL データベースのデータからオンデマンド レポートを生成します。アプリケーションのフロントエンドは Amazon S3 でホストされ、ユーザーは Amazon CloudFront ディストリビューションを通じてアクセスします。この会社は、ドメインの DNS サービスとして Amazon Route 53 を使用しています。Route 53 は、トラフィックを API Gateway API にルーティングするためのシンプルなルーティング ポリシーで構成されています。
この会社は、今後 6 か月で、ヨーロッパに事業を拡大する予定です。データベース トラフィックの 90% 以上は読み取り専用トラフィックです。この会社は、新しいリージョンに API Gateway API と Lambda 関数をすでに導入しています。
ソリューション アーキテクトは、レポートをダウンロードするユーザーのレイテンシーを最小限に抑えるソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

315 / 528

315.

No.316
ソフトウェア会社は、開発プロセスの一環としてプルリクエストをテストするために、短期間のテスト環境を作成する必要があります。各テスト環境は、Auto Scaling グループ内にある単一の Amazon EC2 インスタンスで構成されています。
テスト環境は、テスト結果を報告するために中央サーバーと通信できる必要があります。中央サーバーはオンプレミスのデータセンターにあります。ソリューションアーキテクトは、会社が手動介入なしでテスト環境を作成および削除できるようにソリューションを実装する必要があります。会社は、オンプレミスネットワークへの VPN アタッチメントを備えたトランジットゲートウェイを作成しました。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか?

316 / 528

316.

No.317
ある会社が AWS に新しい API をデプロイしています。API は、リージョン API エンドポイントと AWS Lambda 関数を備えた Amazon API Gateway を使用してホスティングします。API は外部ベンダー API からデータを取得し、Amazon DynamoDB グローバルテーブルにデータを保存し、DynamoDB グローバルテーブルからデータを取得します。ベンダーの API の API キーは AWS Secrets Manager に保存され、AWS Key Management Service (AWS KMS) のカスタマー管理キーで暗号化されます。会社は独自の API を単一の AWS リージョンにデプロイしています。
ソリューションアーキテクトは、会社の API の API コンポーネントを変更して、コンポーネントがアクティブ/アクティブ構成で複数のリージョンにわたって実行できるようにする必要があります。
どの変更の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (3 つ選択してください)。

317 / 528

317.

No.318
オンライン小売会社は、ステートフル Web ベースのアプリケーションと MySQL データベースを、オンプレミスのデータセンターの単一サーバーでホストしています。同社は、より多くのマーケティング キャンペーンとプロモーションを実施して顧客ベースを拡大したいと考えています。準備として、同社はアプリケーションとデータベースを AWS に移行して、アーキテクチャの信頼性を高めたいと考えています。
どのソリューションが最も高いレベルの信頼性を提供する必要がありますか?

318 / 528

318.

★No.319
ある会社のソリューションアーキテクトは、VPC でホストされている Amazon EC2 Windows インスタンスのユーザーに、安全なリモートデスクトップ接続を提供する必要があります。このソリューションでは、集中ユーザー管理を会社のオンプレミス Active Directory と統合する必要があります。VPC への接続はインターネット経由で行われます。会社には、AWS サイト間 VPN 接続を確立するために使用できるハードウェアがあります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

319 / 528

319.

No.320
会社のコンプライアンス監査で、AWS アカウントで作成された一部の Amazon Elastic Block Store (Amazon EBS) ボリュームが暗号化されていないことが判明しました。ソリューションアーキテクトは、保存されているすべての新しい EBS ボリュームを暗号化するソリューションを実装する必要があります。
どのソリューションが最も少ない労力でこの要件を満たしますか?

320 / 528

320.

No.321
ある調査会社では、高い需要に対応するために AWS クラウドで毎日シミュレーションを実行しています。シミュレーションは、Amazon Linux 2 に基づく数百の Amazon EC2 インスタンスで実行されます。ときどき、シミュレーションが停止し、クラウド運用エンジニアが SSH 経由で EC2 インスタンスに接続して問題を解決する必要があります。
会社のポリシーでは、どの EC2 インスタンスも同じ SSH キーを使用することはできず、すべての接続は AWS CloudTrail に記録する必要があると規定されています。
ソリューションアーキテクトは、これらの要件をどのように満たすことができますか?

321 / 528

321.

No.322
ある会社が、モバイル バンキング アプリケーションを VPC 内の Amazon EC2 インスタンスで実行するように移行しています。バックエンド サービス アプリケーションは、オンプレミスのデータ センターで実行されます。データ センターには、AWS への AWS Direct Connect 接続があります。VPC で実行されるアプリケーションは、データ センターで実行されるオンプレミスの Active Directory ドメインへの DNS 要求を解決する必要があります。
どのソリューションが、管理オーバーヘッドが最も少なく、これらの要件を満たしますか?

322 / 528

322.

No.323
ある会社が環境データを処理しています。この会社は、市内のさまざまなエリアから継続的にデータ ストリームを提供するセンサーを設置しました。データは JSON 形式で利用できます。
この会社は、AWS ソリューションを使用して、ストレージに固定スキーマを必要としないデータベースにデータを送信したいと考えています。データはリアルタイムで送信する必要があります。
これらの要件を満たすソリューションはどれですか。

323 / 528

323.

No.324
ある会社が、オンプレミスのデータセンターから AWS にレガシーアプリケーションを移行しています。アプリケーションは、キー値データベースとして MongoDB を使用しています。会社の技術ガイドラインによると、すべての Amazon EC2 インスタンスは、インターネット接続のないプライベートサブネットでホストする必要があります。さらに、アプリケーションとデータベース間のすべての接続は暗号化されている必要があります。データベースは、需要に応じて拡張できる必要があります。
これらの要件を満たすソリューションはどれですか?

324 / 528

324.

No.325
ある会社が AWS クラウドの Amazon EC2 インスタンスでアプリケーションを実行しています。アプリケーションは、レプリカセットをデータ層として持つ MongoDB データベースを使用しています。MongoDB データベースは、会社のオンプレミスデータセンターのシステムにインストールされており、データセンター環境への AWS Direct Connect 接続を介してアクセスできます。
ソリューションアーキテクトは、オンプレミスの MongoDB データベースを Amazon DocumentDB (MongoDB 互換) に移行する必要があります。
ソリューションアーキテクトはこの移行を実行するためにどの戦略を選択する必要がありますか?

325 / 528

325.

No.326
ある会社が、AWS で実行するためにアプリケーションを再設計しています。会社のインフラストラクチャには、複数の Amazon EC2 インスタンスが含まれています。会社の開発チームには、さまざまなレベルのアクセスが必要です。会社は、すべての Windows EC2 インスタンスを AWS 上の Active Directory ドメインに参加させるポリシーを実装したいと考えています。また、多要素認証 (MFA) などの強化されたセキュリティ プロセスを実装したいと考えています。会社は、可能な限りマネージド AWS サービスを使用したいと考えています。
これらの要件を満たすソリューションはどれですか?

326 / 528

326.

★No.327
ある会社がオンプレミスのアプリケーションを AWS に移行したいと考えています。アプリケーションのデータベースには、構造化された製品データと一時的なユーザーセッションデータが保存されています。会社では、製品データをユーザーセッションデータから分離する必要があります。また、災害復旧のために別の AWS リージョンにレプリケーションを実装する必要があります。
どのソリューションがこれらの要件を最高のパフォーマンスで満たしますか?

327 / 528

327.

No.328
ある会社が、AWS Control Tower を使用して AWS でマルチアカウント構造をオーケストレーションしています。この会社は、AWS Organizations、AWS Config、AWS Trusted Advisor を使用しています。この会社には、開発者が AWS で実験するために使用する開発アカウント用の特定の OU があります。この会社には何百人もの開発者がおり、各開発者には個別の開発アカウントがあります。
この会社は、これらの開発アカウントのコストを最適化したいと考えています。これらのアカウントの Amazon EC2 インスタンスと Amazon RDS インスタンスはバースト可能である必要があります。この会社は、関連のない他のサービスの使用を禁止したいと考えています。
これらの要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?

328 / 528

328.

No.329
金融サービス会社が、Amazon EC2 インスタンスと AWS Lambda 関数で複雑な多層アプリケーションを実行しています。アプリケーションは Amazon S3 に一時データを保存します。S3 オブジェクトは 45 分間のみ有効で、24 時間後に削除されます。
会社は、AWS CloudFormation スタックを起動してアプリケーションの各バージョンをデプロイします。スタックは、アプリケーションの実行に必要なすべてのリソースを作成します。会社が新しいアプリケーション バージョンをデプロイして検証すると、古いバージョンの CloudFormation スタックが削除されます。
会社は最近、古いアプリケーション バージョンの CloudFormation スタックを削除しようとしましたが、操作は失敗しました。分析により、CloudFormation が既存の S3 バケットを削除できなかったことが示されました。ソリューション アーキテクトは、アプリケーションのアーキテクチャに大きな変更を加えずにこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

329 / 528

329.

No.330
ある会社がモバイル ゲームを開発しました。ゲームのバックエンドは、オンプレミスのデータ センターにある複数の仮想マシンで実行されます。ビジネス ロジックは、複数の機能を備えた REST API を使用して公開されます。プレーヤーのセッション データは、中央のファイル ストレージに保存されます。バックエンド サービスは、スロットリングとライブ トラフィックとテスト トラフィックの区別に異なる API キーを使用します。
ゲーム バックエンドの負荷は、1 日を通して変化します。ピーク時には、サーバーの容量が十分ではありません。プレーヤーのセッション データを取得するときにも、レイテンシーの問題があります。経営陣は、ソリューション アーキテクトに、ゲームのさまざまな負荷に対応し、低レイテンシーのデータ アクセスを提供できるクラウド アーキテクチャを提示するよう依頼しました。 API モデルは変更しないでください。
これらの要件を満たすソリューションはどれですか?

330 / 528

330.

No.331
ある会社がアプリケーションを AWS クラウドに移行しています。アプリケーションはオンプレミスのデータセンターで実行され、毎晩マウントされた NFS ファイルシステムに何千ものイメージを書き込みます。アプリケーションを移行した後、会社はマウントされた Amazon Elastic File System (Amazon EFS) ファイルシステムを使用して Amazon EC2 インスタンスでアプリケーションをホストします。
会社は AWS への AWS Direct Connect 接続を確立しました。移行のカットオーバー前に、ソリューションアーキテクトは、新しく作成されたオンプレミスイメージを EFS ファイルシステムに複製するプロセスを構築する必要があります。
イメージを複製する最も運用効率の高い方法は何ですか?

331 / 528

331.

No.332
ある会社が最近、オンプレミスのデータセンターから AWS クラウドに Web アプリケーションを移行しました。Web アプリケーション インフラストラクチャは、Application Load Balancer (ALB) にルーティングする Amazon CloudFront ディストリビューションと、リクエストを処理する Amazon Elastic Container Service (Amazon ECS) で構成されています。最近のセキュリティ監査で、Web アプリケーションは CloudFront エンドポイントと ALB エンドポイントの両方を使用してアクセスできることが明らかになりました。ただし、会社では、Web アプリケーションは CloudFront エンドポイントを使用してのみアクセスできるようにする必要があります。
どのソリューションが最も少ない労力でこの要件を満たすでしょうか。

332 / 528

332.

No.333
ある会社が、Application Load Balancer (ALB) と Amazon ECS クラスターでホストされている Docker アプリケーションを使用してコミュニティ フォーラム サイトをホストしています。サイト データは Amazon RDS for MySQL に保存され、コンテナ イメージは ECR に保存されます。この会社は、RTO が 24 時間以内、RPO が 8 時間以内の災害復旧 SLA を顧客に提供する必要があります。
次のソリューションのうち、要件を満たす最もコスト効率の高い方法はどれですか?

333 / 528

333.

No.334
ある企業がインフラストラクチャを AWS クラウドに移行しています。企業はさまざまなプロジェクトでさまざまな規制基準に準拠する必要があります。企業にはマルチアカウント環境が必要です。
ソリューション アーキテクトはベースライン インフラストラクチャを準備する必要があります。ソリューションは、一貫した管理とセキュリティのベースラインを提供する必要がありますが、さまざまな AWS アカウント内のさまざまなコンプライアンス要件に柔軟に対応できる必要があります。また、ソリューションは既存のオンプレミスの Active Directory Federation Services (AD FS) サーバーと統合する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

334 / 528

334.

No.335
今月、オンライン マガジンの最新版が発行されます。この版は、世界的に配布される最初の版になります。このマガジンの動的 Web サイトでは、現在、Web 層の前面に Application Load Balancer、Web サーバーとアプリケーション サーバー用の Amazon EC2 インスタンス群、および Amazon Aurora MySQL を使用しています。Web サイトの一部には静的コンテンツが含まれており、ほぼすべてのトラフィックは読み取り専用です。
このマガジンでは、新版の発行時にインターネット トラフィックが大幅に増加すると予想しています。最適なパフォーマンスは、発行後の 1 週間の最優先事項です。
ソリューション アーキテクトは、世界中の読者のシステム応答時間を短縮するために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

335 / 528

335.

No.336
オンラインゲーム会社は、AWS でのワークロードのコストを最適化する必要があります。この会社は、オンラインゲームアプリケーションと分析アプリケーションの本番環境をホストするために専用アカウントを使用しています。
Amazon EC2 インスタンスはゲームアプリケーションをホストし、常に利用可能である必要があります。EC2 インスタンスは年間を通じて実行されます。分析アプリケーションは、Amazon S3 に保存されているデータを使用します。分析アプリケーションは、問題なく中断および再開できます。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

336 / 528

336.

No.337
ある会社では、数百の実稼働 AWS アカウントでアプリケーションを実行しています。この会社は、すべての機能を有効にした AWS Organizations を使用し、AWS Backup を使用した集中バックアップ操作を行っています。
この会社は、ランサムウェア攻撃を懸念しています。この懸念に対処するために、会社は、すべてのバックアップが、すべての実稼働アカウントの特権ユーザー認証情報の侵害に対して耐性を持つ必要があるという新しいポリシーを作成しました。
この新しい要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)。

回答: A、C、E

説明:
Cloud Watch ログ -> Kinesis データ ストリーム -> Lambda -> セキュリティ ツール
A と B: Kinesis データ ストリームは CloudWatch ログ サブスクリプションの送信先として考えられますが、SQS はそうではありません --> A
C と D: Kinesis を選択する必要があったため、C のみが妥当です。
E と F: 違いは、E は中央ログ アカウントで Lambda 関数を実行するのに対し、F はメンバー アカウントで Lambda 関数を実行することです。したがって、ログを中央アカウント Kinesis にストリーミングしているため、明らかに E です。これにより、最終処理などに Lambda を簡単に使用できます。

337 / 528

337.

No.338
ある企業は、自社の AWS アカウントからの Amazon CloudWatch ログを 1 つの中央ログ アカウントに集約する必要があります。収集されたログは、作成時の AWS リージョン内に残しておく必要があります。中央ログ アカウントは、ログを処理し、ログを標準出力形式に正規化し、出力ログをセキュリティ ツールにストリーミングしてさらに処理します。
ソリューション アーキテクトは、取り込む必要のある大量のログ データを処理できるソリューションを設計する必要があります。通常の営業時間外は、通常の営業時間中よりもログが少なくなります。ログ ソリューションは、予想される負荷に合わせて拡張する必要があります。ソリューション アーキテクトは、AWS Control Tower 設計を使用して、マルチアカウント ログ プロセスを処理することに決めました。
ソリューション アーキテクトは、要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

338 / 528

338.

No.339
ある会社が、オンプレミスのデータセンターから AWS にレガシー アプリケーションを移行しています。アプリケーションは、単一のアプリケーション サーバーと Microsoft SQL Server データベース サーバーで構成されています。各サーバーは、複数の接続されたボリューム全体で 500 TB のデータを消費する VMware VM にデプロイされています。
会社は、最も近い AWS リージョンからオンプレミスのデータセンターへの 10 Gbps AWS Direct Connect 接続を確立しました。Direct Connect 接続は現在、他のサービスによって使用されていません。
ソリューション アーキテクトは、ダウンタイムを最小限に抑えてアプリケーションを移行するために、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

339 / 528

339.

No.340
ある会社がオンプレミスでサーバーのフリートを運用し、AWS Organizations の組織内で Amazon EC2 インスタンスのフリートを運用しています。会社の AWS アカウントには、数百の VPC が含まれています。同社は、自社の AWS アカウントをオンプレミス ネットワークに接続したいと考えています。AWS サイト間 VPN 接続は、すでに単一の AWS アカウントに対して確立されています。同社は、どの VPC が他の VPC と通信できるかを制御したいと考えています。
どの手順の組み合わせで、このレベルの制御を最小限の運用労力で実現できますか? (3 つ選択してください)。

340 / 528

340.

No.341
ある企業は、AWS 上のアプリケーションのコストを最適化する必要があります。アプリケーションは、AWS Fargate で実行される AWS Lambda 関数と Amazon Elastic Container Service (Amazon ECS) コンテナを使用します。アプリケーションは書き込みが多く、Amazon Aurora MySQL データベースにデータを格納します。
アプリケーションの負荷は一定ではありません。アプリケーションは長期間使用されず、その後、トラフィックが突然大幅に増減します。データベースは、負荷を処理できないメモリ最適化 DB インスタンスで実行されます。
ソリューション アーキテクトは、トラフィックの変化に対応できるように拡張できるソリューションを設計する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

341 / 528

341.

No.342
ある会社がアプリケーションを AWS クラウドに移行しました。アプリケーションは、Application Load Balancer (ALB) の背後にある 2 つの Amazon EC2 インスタンスで実行されます。
アプリケーションデータは、追加の EC2 インスタンスで実行される MySQL データベースに保存されます。アプリケーションによるデータベースの使用は、読み取り中心です。
アプリケーションは、各 EC2 インスタンスにアタッチされている Amazon Elastic Block Store (Amazon EBS) ボリュームから静的コンテンツをロードします。静的コンテンツは頻繁に更新されるため、各 EBS ボリュームにコピーする必要があります。
アプリケーションの負荷は 1 日を通して変化します。ピーク時には、アプリケーションはすべての受信リクエストを処理できません。トレース データは、データベースがピーク時に読み取り負荷を処理できないことを示しています。
アプリケーションの信頼性を向上させるソリューションはどれですか?

342 / 528

342.

No.343
ソリューションアーキテクトは、適切な権限を持つ AWS ユーザーまたはロールのみが新しい Amazon API Gateway エンドポイントにアクセスできるようにしたいと考えています。ソリューションアーキテクトは、リクエストのレイテンシーを分析してサービスマップを作成するために、各リクエストのエンドツーエンドビューを必要としています。
ソリューションアーキテクトは、API Gateway アクセス制御を設計し、リクエスト検査を実行するにはどうすればよいですか?

343 / 528

343.

No.344
ある会社では、Amazon EC2 Auto Scaling グループへのアプリケーションの CI/CD に AWS CodePipeline を使用しています。すべての AWS リソースは、AWS CloudFormation テンプレートで定義されています。アプリケーション アーティファクトは Amazon S3 バケットに保存され、インスタンス ユーザー データ スクリプトを使用して Auto Scaling グループにデプロイされます。アプリケーションが複雑になるにつれて、CloudFormation テンプレートの最近のリソース変更により、計画外のダウンタイムが発生しています。
ソリューション アーキテクトは、テンプレートの変更によってダウンタイムが発生する可能性を減らすために、CI/CD パイプラインをどのように改善する必要がありますか?

344 / 528

344.

No.345
東海岸に本社を置く北米の企業が、us-east-1 リージョンの Amazon EC2 で実行される新しい Web アプリケーションをデプロイしています。アプリケーションは、ユーザーの需要を満たし、回復力を維持するために動的にスケーリングする必要があります。さらに、アプリケーションは、us-west-1 リージョンとのアクティブ/パッシブ構成で災害復旧機能を備えている必要があります。
ソリューション アーキテクトは、us-east-1 リージョンに VPC を作成した後、どの手順を実行する必要がありますか?

345 / 528

345.

No.346
ある会社には、複数の NET Framework コンポーネントで実行されるレガシー アプリケーションがあります。これらのコンポーネントは同じ Microsoft SQL Server データベースを共有し、Microsoft Message Queueing (MSMQ) を使用して非同期で相互に通信します。
この会社は、コンテナ化された .NET Core コンポーネントへの移行を開始しており、アプリケーションを AWS で実行できるようにリファクタリングしたいと考えています。.NET Core コンポーネントには複雑なオーケストレーションが必要です。この会社は、ネットワークとホスト構成を完全に制御する必要があります。アプリケーションのデータベース モデルは、強力なリレーショナルです。
これらの要件を満たすソリューションはどれですか?

346 / 528

346.

No.347
ソリューション アーキテクトが、単一のアベイラビリティー ゾーン内の配置グループで複数の Amazon EC2 インスタンスを起動しました。システムに追加の負荷がかかるため、ソリューション アーキテクトは配置グループに新しいインスタンスを追加しようとします。ただし、ソリューション アーキテクトは容量不足エラーを受け取ります。
ソリューション アーキテクトはこの問題のトラブルシューティングを行うために何をすべきでしょうか?

347 / 528

347.

★No.348
ある会社が、インフラストラクチャ アズ コード (IaC) を使用して、2 つの Amazon EC2 インスタンスのセットをプロビジョニングしました。インスタンスは数年間同じままでした。
この会社のビジネスは、過去数か月で急速に成長しました。これに対応して、会社の運用チームは、トラフィックの急増を管理するために Auto Scaling グループを実装しました。会社のポリシーでは、実行中のすべてのオペレーティング システムにセキュリティ更新プログラムを毎月インストールする必要があります。
最新のセキュリティ更新プログラムでは再起動が必要でした。その結果、Auto Scaling グループはインスタンスを終了し、パッチを適用していない新しいインスタンスに置き換えました。
この問題の再発を防ぐために、ソリューション アーキテクトはどの手順の組み合わせを推奨する必要がありますか? (2 つ選択してください)

348 / 528

348.

No.349
データ サイエンティストのチームが、Amazon SageMaker インスタンスと SageMaker API を使用して機械学習 (ML) モデルをトレーニングしています。SageMaker インスタンスは、インターネットにアクセスできない VPC にデプロイされています。ML モデル トレーニング用のデータセットは、Amazon S3 バケットに保存されます。インターフェイス VPC エンドポイントは、Amazon S3 と SageMaker API へのアクセスを提供します。
データ サイエンティストは、ワークフローの一部として使用する Python パッケージを更新するために、Python パッケージ インデックス (PyPI) リポジトリへのアクセスが必要になる場合があります。ソリューション アーキテクトは、SageMaker インスタンスがインターネットから分離されたままであることを保証しながら、PyPI リポジトリへのアクセスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

349 / 528

349.

No.350
ソリューション アーキテクトは、厳しい災害復旧要件を持つ政府機関で働いています。すべての Amazon Elastic Block Store (Amazon EBS) スナップショットは、少なくとも 2 つの追加の AWS リージョンに保存する必要があります。また、機関は運用オーバーヘッドを可能な限り低く抑える必要があります。
これらの要件を満たすソリューションはどれですか?

350 / 528

350.

No.351
ある会社には、必要以上に大きい Amazon EC2 インスタンスを起動するプロジェクトがあります。このアクティビティを企業 IT の外部に留めるというポリシー制限のため、プロジェクトのアカウントは AWS Organizations 内の会社の組織の一部にすることはできません。会社は、プロジェクトのアカウントの開発者による t3.small EC2 インスタンスの起動のみを許可したいと考えています。これらの EC2 インスタンスは、us-east-2 リージョンに制限する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか?

351 / 528

351.

No.352
ある科学企業は、Amazon S3 バケットからのテキストと画像データを処理する必要があります。データは、深宇宙ミッションのライブでタイムクリティカルなフェーズ中に、複数のレーダーステーションから収集されます。レーダーステーションは、データをソース S3 バケットにアップロードします。データには、レーダーステーションの識別番号がプレフィックスとして付けられます。
この企業は、2 番目のアカウントに宛先 S3 バケットを作成しました。コンプライアンス目標を満たすには、ソース S3 バケットから宛先 S3 バケットにデータをコピーする必要があります。このレプリケーションは、ソース S3 バケット内のすべてのオブジェクトをカバーする S3 レプリケーション ルールを使用して行われます。
1 つの特定のレーダーステーションが最も正確なデータを持っていることが特定されています。このレーダーステーションでのデータ レプリケーションは、レーダーステーションがオブジェクトをソース S3 バケットにアップロードしてから 30 分以内に完了するように監視する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきですか?

352 / 528

352.

No.353
ある企業がオンプレミスのデータセンターを AWS クラウドに移行したいと考えています。これには、数千の仮想化された Linux および Microsoft Windows サーバー、SAN ストレージ、MySQL を使用した Java および PHP アプリケーション、および Oracle データベースが含まれます。同じデータセンター内または外部でホストされている依存サービスが多数あります。技術ドキュメントは不完全で古くなっています。ソリューション アーキテクトは、現在の環境を理解し、移行後のクラウド リソース コストを見積もる必要があります。
ソリューション アーキテクトは、クラウド移行を計画するためにどのツールまたはサービスを使用する必要がありますか? (3 つ選択してください)。

353 / 528

353.

No.354
ソリューション アーキテクトが、起動前にアプリケーションの耐障害性を確認しています。アプリケーションは、VPC のプライベート サブネットにデプロイされた Amazon EC2 インスタンスで実行されます。EC2 インスタンスは、最小容量が 1、最大容量が 1 の Auto Scaling グループによってプロビジョニングされます。アプリケーションは、Amazon RDS for MySQL DB インスタンスにデータを格納します。VPC には 3 つのアベイラビリティ ゾーンにサブネットが設定されており、単一の NAT ゲートウェイが設定されています。
ソリューション アーキテクトは、アプリケーションが複数のアベイラビリティ ゾーンにわたって動作することを保証するソリューションを推奨する必要があります。
どのソリューションがこの要件を満たしますか?

354 / 528

354.

No.355
ある会社がオンプレミスのトランザクション処理アプリケーションを AWS に移行することを計画しています。アプリケーションは、会社のデータセンターの VM でホストされている Docker コンテナ内で実行されます。Docker コンテナには、アプリケーションがトランザクション データを記録する共有ストレージがあります。
トランザクションは時間に敏感です。アプリケーション内のトランザクションの量は予測できません。会社は、需要の増加に合わせてスループットを自動的にスケーリングする低レイテンシのストレージ ソリューションを実装する必要があります。会社はアプリケーションをさらに開発できず、Docker ホスティング環境の管理を継続することもできません。
これらの要件を満たすために、会社はどのようにアプリケーションを AWS に移行する必要がありますか?

355 / 528

355.

No.356
ある会社が AWS クラウドへの移行を計画しています。この会社は、Windows サーバーと Linux サーバーで多くのアプリケーションをホストしています。サーバーの一部は物理サーバーであり、一部は仮想サーバーです。この会社は、オンプレミス環境で数種類のデータベースを使用しています。この会社には、オンプレミスのサーバーとアプリケーションの正確なインベントリがありません。
この会社は、移行中にリソースを適正化したいと考えています。ソリューション アーキテクトは、ネットワーク接続とアプリケーションの関係に関する情報を取得する必要があります。ソリューション アーキテクトは、会社の現在の環境を評価し、移行計画を作成する必要があります。
どのソリューションが、ソリューション アーキテクトに移行計画を作成するために必要な情報を提供しますか?

356 / 528

356.

No.357
金融サービス会社が、大手グローバル銀行にアプリケーションコンプライアンス用のソフトウェア アズ ア サービス (SaaS) プラットフォームを販売しています。SaaS プラットフォームは AWS 上で実行され、AWS Organizations 内の組織で管理されている複数の AWS アカウントを使用します。SaaS プラットフォームは、世界中で多くの AWS リソースを使用します。
規制コンプライアンスのために、AWS リソースへのすべての API 呼び出しは、監査され、変更が追跡され、耐久性とセキュリティに優れたデータストアに保存される必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

357 / 528

No.358
ある会社が、Amazon EC2 インスタンスのフリートに分散型インメモリ データベースを展開しています。フリートは、プライマリ ノードと 8 つのワーカー ノードで構成されています。プライマリ ノードは、クラスターの状態を監視し、ユーザー リクエストを受け入れ、ユーザー リクエストをワーカー ノードに分散し、集約された応答をクライアントに返送する役割を担います。ワーカー ノードは相互に通信して、データ パーティションを複製します。
この会社では、最大のパフォーマンスを実現するために、ネットワーク レイテンシを可能な限り低く抑える必要があります。

357. これらの要件を満たすソリューションはどれですか?

358 / 528

358.

No.359
ある会社では、VM でホストされている約 100 万の .csv ファイルでオンプレミスの情報を保持しています。データのサイズは当初 10 TB で、毎週 1 TB の割合で増加しています。会社は、AWS クラウドへのデータのバックアップを自動化する必要があります。
データのバックアップは毎日実行する必要があります。会社は、カスタム フィルターを適用して、指定されたソース ディレクトリにあるデータのサブセットのみをバックアップするソリューションを必要としています。会社は AWS Direct Connect 接続を設定しました。
どのソリューションが、運用オーバーヘッドが最も少ないバックアップ要件を満たしますか?

359 / 528

359.

No.360
金融サービス会社には、世界中の何千人もの顧客が使用する資産管理製品があります。顧客はアンケートを通じて製品に関するフィードバックを提供します。同社は、これらのアンケートのデータを分析するために、Amazon EMR で実行される新しい分析ソリューションを構築しています。次のユーザーペルソナは、さまざまなアクションを実行するために分析ソリューションにアクセスする必要があります。
• 管理者: チームの要件に基づいて分析チーム用に EMR クラスターをプロビジョニングします。
• データエンジニア: ETL スクリプトを実行して、データセットを処理、変換、および強化します。
• データアナリスト: データに対して SQL および Hive クエリを実行します。
ソリューションアーキテクトは、すべてのユーザーペルソナが必要なリソースのみに最小限の権限でアクセスできるようにする必要があります。ユーザーペルソナは、承認および許可されたアプリケーションのみを起動できる必要があります。ソリューションでは、ユーザーペルソナが作成するすべてのリソースにタグ付けすることも保証する必要があります。
これらの要件を満たすソリューションはどれですか?

360 / 528

360.

★No.361
サービスとしてのソフトウェア (SaaS) 企業は、AWS PrivateLink を利用したサービスをホストするために AWS を使用しています。このサービスは、ネットワーク ロード バランサー (NLB) の背後にある 3 つの Amazon EC2 インスタンスで実行される独自のソフトウェアで構成されています。インスタンスは、eu-west-2 リージョンの複数のアベイラビリティー ゾーンのプライベート サブネットにあります。同社のすべての顧客は eu-west-2 にいます。
ただし、同社は us-east-1 リージョンで新しい顧客を獲得しました。同社は us-east-1 に新しい VPC と新しいサブネットを作成します。同社は 2 つのリージョンの VPC 間にリージョン間 VPC ピアリングを確立します。
同社は新しい顧客に SaaS サービスへのアクセスを許可したいと考えていますが、us-east-1 に新しい EC2 リソースをすぐにデプロイしたくはありません。
これらの要件を満たすソリューションはどれですか?

361 / 528

361.

No.362
ある企業は、2 つの AWS リージョンにまたがる Amazon S3 バケットの数の増加を監視する必要があります。また、Amazon S3 で暗号化されているオブジェクトの割合を追跡する必要もあります。社内のコンプライアンス チームにこの情報を表示するためのダッシュボードが必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

362 / 528

362.

No.363
ある会社の CISO は、ソリューション アーキテクトに、脆弱性が発見された場合に、最小限のダウンタイムでアプリケーションへのパッチ展開を可能な限り迅速に実行できるように、会社の現在の CI/CD プラクティスを再設計するように依頼しました。会社は、エラーが発生した場合に、変更を迅速にロールバックできる必要があります。
Web アプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスのフリートにデプロイされています。現在、同社は GitHub を使用してアプリケーションのソースコードをホストしており、アプリケーションをビルドするための AWS CodeBuild プロジェクトを設定しています。また、既存の CodeBuild プロジェクトを使用して、AWS CodePipeline を使用して GitHub コミットからビルドをトリガーする予定です。
すべての要件を満たす CI/CD 構成は何ですか?

363 / 528

363.

No.364
ある会社が、AWS Organizations の組織を使用して多数の AWS アカウントを管理しています。会社内のさまざまな事業部門が Amazon EC2 インスタンスでアプリケーションを実行しています。会社が各事業部門のコストを追跡できるように、すべての EC2 インスタンスに BusinessUnit タグが必要です。
最近の監査で、一部のインスタンスにこのタグがないことが判明しました。会社は、不足しているタグを手動でインスタンスに追加しました。
ソリューション アーキテクトは、今後タグ付け要件を強制するために何をすべきですか?

364 / 528

364.

No.365
ある会社では、何千もの Amazon EC2 インスタンスで構成されるワークロードを実行しています。ワークロードは、複数のパブリックサブネットとプライベートサブネットを含む VPC で実行されています。パブリックサブネットには、既存のインターネットゲートウェイへの 0.0.0.0/0 のルートがあります。プライベートサブネットには、既存の NAT ゲートウェイへの 0.0.0.0/0 のルートがあります。
ソリューションアーキテクトは、EC2 インスタンスのフリート全体を IPv6 を使用するように移行する必要があります。プライベートサブネットにある EC2 インスタンスは、パブリックインターネットからアクセスできないようにする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

365 / 528

365.

No.366
ある会社が Amazon API Gateway を使用して、機密データへのアクセスを提供するプライベート REST API をデプロイしています。API は、VPC にデプロイされたアプリケーションからのみアクセス可能でなければなりません。会社は API を正常にデプロイしました。しかし、API は VPC にデプロイされた Amazon EC2 インスタンスからはアクセスできません。
EC2 インスタンスと API 間の接続を提供するソリューションはどれですか?

366 / 528

366.

No.367
大手給与計算会社が最近、小規模な人材派遣会社と合併しました。統合された会社には現在、複数の事業部門があり、それぞれに既存の AWS アカウントがあります。
ソリューション アーキテクトは、会社がすべての AWS アカウントの請求およびアクセス ポリシーを一元管理できるようにする必要があります。ソリューション アーキテクトは、一元管理アカウントから会社のすべてのメンバー アカウントに招待状を送信して、AWS Organizations を構成します。
ソリューション アーキテクトは、これらの要件を満たすために次に何をする必要がありますか?

367 / 528

367.

No.368
ある会社には、パブリック IP を持つ複数の Amazon EC2 インスタンスにコンテナ化されてデプロイされたアプリケーション サービスがあります。Apache Kafka クラスターが EC2 インスタンスにデプロイされています。PostgreSQL データベースは Amazon RDS for PostgreSQL に移行されています。この会社は、主力製品の新バージョンがリリースされると、プラットフォームでの注文が大幅に増加すると予想しています。
現在のアーキテクチャにどのような変更を加えると、運用オーバーヘッドが削減され、製品リリースがサポートされますか?

368 / 528

368.

No.369
ある会社がオンプレミスのデータセンターで VPN をホストしています。現在、従業員は Windows ホームディレクトリ内のファイルにアクセスするために VPN に接続しています。最近、リモートで働く従業員の数が大幅に増加しています。その結果、データセンターへの接続の帯域幅使用率が業務時間中に 100% に達し始めています。
会社は、会社のリモート従業員の増加をサポートし、データセンターへの接続の帯域幅使用率を削減し、運用オーバーヘッドを削減する AWS 上のソリューションを設計する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか? (2 つ選択してください)。

369 / 528

369.

No.370
ある会社には複数の AWS アカウントがあります。最近、この会社のセキュリティ監査で、Amazon EC2 インスタンスにアタッチされた暗号化されていない Amazon Elastic Block Store (Amazon EBS) ボリュームが多数あることが判明しました。
ソリューションアーキテクトは、暗号化されていないボリュームを暗号化し、暗号化されていないボリュームが将来自動的に検出されるようにする必要があります。さらに、この会社は、コンプライアンスとセキュリティに重点を置き、複数の AWS アカウントを一元管理できるソリューションを求めています。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

370 / 528

370.

No.371
ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでイントラネット Web アプリケーションをホストしています。現在、ユーザーは内部ユーザーデータベースに対してアプリケーションを認証しています。
会社は、既存の AWS Directory Service for Microsoft Active Directory ディレクトリを使用して、アプリケーションに対してユーザーを認証する必要があります。ディレクトリにアカウントを持つすべてのユーザーは、アプリケーションにアクセスできる必要があります。
これらの要件を満たすソリューションはどれですか?

371 / 528

371.

No.372
ある会社には、多数の訪問者にサービスを提供する Web サイトがあります。会社は、Web サイトのバックエンド サービスをプライマリ AWS リージョンと災害復旧 (DR) リージョンにデプロイします。
Web サイトには、単一の Amazon CloudFront ディストリビューションがデプロイされます。会社は、プライマリ リージョンのバックエンド サービス用のヘルス チェックとフェイルオーバー ルーティング ポリシーを含む Amazon Route 53 レコード セットを作成します。会社は、Route 53 レコード セットを CloudFront ディストリビューションのオリジンとして構成します。会社は、セカンダリ フェイルオーバー レコード タイプとして、DR リージョンのバックエンド サービスのエンドポイントを指す別のレコード セットを構成します。両方のレコード セットの TTL は 60 秒です。
現在、フェイルオーバーには 1 分以上かかります。ソリューション アーキテクトは、フェイルオーバー時間を最短にするソリューションを設計する必要があります。
この目標を達成できるソリューションはどれですか?

372 / 528

372.

No.373
ある会社では複数の AWS アカウントを使用しており、複数の DevOps チームがこれらのアカウントで本番環境および非本番環境のワークロードを実行しています。この会社は、DevOps チームが使用していない一部の AWS サービスへのアクセスを一元的に制限したいと考えています。この会社は AWS Organizations を使用することを決定し、すべての AWS アカウントを Organization に招待しました。現在使用中のサービスへのアクセスを許可し、いくつかの特定のサービスを拒否したいと考えています。また、複数のアカウントを 1 つのユニットとしてまとめて管理したいと考えています。
これらの要件を満たすために、ソリューション アーキテクトはどのような手順の組み合わせを実行する必要がありますか? (3 つ選択してください)

373 / 528

373.

No.374
ライブ イベント会社が、AWS 上のチケット アプリケーションのスケーリング ソリューションを設計しています。アプリケーションは、セール イベント中に使用率がピークになります。各セール イベントは、スケジュールされた 1 回限りのイベントです。アプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスで実行されます。アプリケーションは、データベース レイヤーに PostgreSQL を使用します。
会社には、セール イベント中の可用性を最大化するためのスケーリング ソリューションが必要です。
これらの要件を満たすソリューションはどれですか?

374 / 528

374.

No.375
ある会社がオンプレミスでイントラネット アプリケーションを実行しています。この会社は、アプリケーションのクラウド バックアップを構成したいと考えています。このソリューションには、AWS Elastic Disaster Recovery を選択しました。
この会社では、レプリケーション トラフィックがパブリック インターネットを経由しないことを要求しています。また、アプリケーションはインターネットからアクセスできないようにする必要があります。他のアプリケーションが帯域幅を必要とするため、このソリューションで利用可能なネットワーク帯域幅をすべて消費することは望んでいません。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

375 / 528

375.

★No.376
画像ストレージ サービスを提供する会社が、AWS に顧客向けソリューションを導入したいと考えています。このソリューションは、数百万の個々の顧客が使用します。このソリューションは、大量の画像ファイルを一括で受信し、ファイルのサイズを変更して、最大 6 か月間 Amazon S3 バケットにファイルを保存します。
このソリューションは、需要の大幅な変動に対応する必要があります。ソリューションは、エンタープライズ規模でも信頼性が高く、障害が発生した場合に処理ジョブを再実行できる必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

376 / 528

376.

No.377
ある会社には、AWS Organizations に各部門用の個別の AWS アカウントを含む組織があります。さまざまな部門のアプリケーション チームが独立してソリューションを開発およびデプロイします。
この会社は、コンピューティング コストを削減し、部門間でコストを適切に管理したいと考えています。また、各部門の請求の可視性を向上させたいと考えています。コンピューティング リソースを選択する際に、運用の柔軟性が失われないようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

377 / 528

377.

No.378
ある会社には、写真やビデオを Amazon S3 バケットに安全にアップロードする Web アプリケーションがあります。この会社では、認証されたユーザーのみがコンテンツを投稿できるようにする必要があります。アプリケーションは、ブラウザー インターフェイスを介してオブジェクトをアップロードするために使用される署名済み URL を生成します。ほとんどのユーザーは、100 MB を超えるオブジェクトのアップロード時間が遅いと報告しています。
ソリューション アーキテクトは、認証されたユーザーのみがコンテンツを投稿できるようにしながら、これらのアップロードのパフォーマンスを向上させるために何ができるでしょうか。

378 / 528

378.

No.379
大企業が IT ポートフォリオ全体を AWS に移行しています。会社の各事業部門には、開発環境とテスト環境の両方をサポートするスタンドアロンの AWS アカウントがあります。本番環境のワークロードをサポートする新しいアカウントがすぐに必要になります。
財務部門は支払いのための一元化された方法を必要としていますが、コストを割り当てるために各グループの支出を可視化する必要があります。
セキュリティ チームは、会社のすべてのアカウントで IAM の使用を制御するための一元化されたメカニズムを必要としています。
次のオプションのどの組み合わせが、最小限の労力で会社のニーズを満たしますか? (2 つ選択してください)。

379 / 528

379.

No.380
ある企業には、何千もの気象観測所からの気象データを分析するソリューションがあります。気象観測所は、AWS Lambda 関数が統合された Amazon API Gateway REST API を介してデータを送信します。Lambda 関数は、データの前処理のためにサードパーティのサービスを呼び出します。サードパーティのサービスは過負荷になり、前処理に失敗し、データが失われます。
ソリューションアーキテクトは、ソリューションの回復力を向上させる必要があります。ソリューションアーキテクトは、データが失われないようにし、障害が発生した場合に後でデータを処理できるようにする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

380 / 528

380.

No.381
ある会社が、3 層 Web アーキテクチャを使用して AWS 上に e コマース Web サイトを構築しました。アプリケーションは Java ベースで、Amazon CloudFront ディストリビューション、Auto Scaling グループ内の Amazon EC2 インスタンスの Apache Web サーバー層、およびバックエンドの Amazon Aurora MySQL データベースで構成されています。
先月のプロモーション セール イベント中に、ユーザーからショッピング カートにアイテムを追加する際にエラーやタイムアウトが発生したという報告がありました。運用チームは Web サーバーによって作成されたログを回復し、Aurora DB クラスターのパフォーマンス メトリクスを確認しました。ログを収集する前に一部の Web サーバーが終了し、Aurora メトリクスはクエリ パフォーマンス分析に十分ではありませんでした。
ソリューション アーキテクトは、トラフィックのピーク イベント中にアプリケーション パフォーマンスの可視性を向上させるために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

381 / 528

381.

No.382
季節労働者向けに求人掲示板をプロビジョニングしている会社では、トラフィックと使用量が増加しています。バックエンド サービスは、Amazon DynamoDB をデータストアとして使用する Application Load Balancer の背後にある 2 つの Amazon EC2 インスタンスで実行されます。アプリケーションの読み取りおよび書き込みトラフィックは、ピーク シーズンには低速になります。
最も少ない開発労力でピークシーズンに対応できるスケーラブルなアプリケーションアーキテクチャを提供するオプションはどれですか?

382 / 528

382.

No.383
ある企業がクラウドに移行しています。既存のデータセンター環境の仮想マシンの構成を評価して、新しい Amazon EC2 インスタンスのサイズを正確に決定できるようにしたいと考えています。CPU、メモリ、ディスク使用率などのメトリクスを収集し、各インスタンスで実行されているプロセスのインベントリが必要です。また、サーバー間の通信をマッピングするためにネットワーク接続を監視したいと考えています。
このデータの収集を最もコスト効率よく実現するには、どの方法がありますか?

383 / 528

383.

No.384
ある会社が、AWS クラウドで実行されるサービスとしてのソフトウェア (SaaS) アプリケーションを提供しています。アプリケーションは、ネットワーク ロード バランサー (NLB) の背後にある Amazon EC2 インスタンスで実行されます。インスタンスは Auto Scaling グループにあり、単一の AWS リージョン内の 3 つのアベイラビリティー ゾーンに分散されています。
会社は、アプリケーションを追加のリージョンにデプロイしています。会社は、顧客が IP アドレスを許可リストに追加できるように、アプリケーションの静的 IP アドレスを顧客に提供する必要があります。ソリューションは、顧客を地理的に最も近いリージョンに自動的にルーティングする必要があります。
これらの要件を満たすソリューションはどれですか?

384 / 528

384.

No.385
ある会社が AWS クラウドで複数のワークロードを実行しています。この会社にはソフトウェア開発用の個別のユニットがあります。この会社は AWS Organizations と SAML とのフェデレーションを使用して、開発者に AWS アカウントのリソースを管理する権限を付与しています。開発ユニットはそれぞれ、本番環境のワークロードを共通の本番環境アカウントにデプロイします。
最近、本番環境アカウントでインシデントが発生し、開発ユニットのメンバーが別の開発ユニットに属する EC2 インスタンスを終了しました。ソリューション アーキテクトは、今後同様のインシデントが発生しないようにするソリューションを作成する必要があります。また、このソリューションでは、開発者がワークロードに使用するインスタンスを管理できるようにする必要があります。
これらの要件を満たす戦略はどれですか?

385 / 528

385.

No.386
ある企業がユーザー向けのインフラストラクチャ サービス プラットフォームを構築しています。この企業には次の要件があります。
• AWS インフラストラクチャを起動するときにユーザーに最小限の権限アクセスを提供し、ユーザーが承認されていないサービスをプロビジョニングできないようにします。
• 中央アカウントを使用してインフラストラクチャ サービスの作成を管理します。
• AWS Organizations 内の複数のアカウントにインフラストラクチャ サービスを配布する機能を提供します。
• ユーザーが開始したインフラストラクチャにタグを適用する機能を提供します。
AWS サービスを使用したアクションのどの組み合わせがこれらの要件を満たしますか? (3 つ選択してください)。

386 / 528

386.

No.387
ある会社が新しいウェブアプリケーションをデプロイします。セットアップの一環として、会社は Amazon Kinesis Data Firehose を介して Amazon S3 にログを記録するように AWS WAF を設定します。会社は、過去 24 時間の AWS WAF ログデータを返すために 1 日 1 回実行される Amazon Athena クエリを開発します。毎日のログの量は一定です。しかし、時間が経つにつれて、同じクエリの実行に時間がかかります。
ソリューションアーキテクトは、クエリ時間が増加し続けるのを防ぐソリューションを設計する必要があります。ソリューションは、運用オーバーヘッドを最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

387 / 528

387.

No.388
ある会社が、パブリック向けの Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行される Web アプリケーションを開発しています。特定の国のユーザーのみがアプリケーションにアクセスできます。会社には、ブロックされたアクセス要求をログに記録する機能が必要です。ソリューションは、メンテナンスを可能な限り最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

388 / 528

388.

No.389
ある会社が、オンプレミスのインフラストラクチャから AWS クラウドにアプリケーションを移行しています。移行設計会議中に、会社は従来の Windows ファイルサーバーの可用性と復旧オプションについて懸念を表明しました。ファイルサーバーには、データが破損または失われた場合に再作成できない、ビジネスに不可欠な機密データが含まれています。コンプライアンス要件によると、データはパブリックインターネットを介して移動してはなりません。会社は、可能な場合は AWS マネージドサービスに移行したいと考えています。
会社は、データを Amazon FSx for Windows ファイルサーバーファイルシステムに保存することにしました。ソリューションアーキテクトは、災害復旧 (DR) の目的でデータを別の AWS リージョンにコピーするソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

389 / 528

389.

No.390
ある会社は現在、RPO が 5 分未満、RTO が 10 分未満となるアプリケーションの設計段階にあります。ソリューション アーキテクチャ チームは、データベースに約 10 TB のデータが格納されると予測しています。設計の一環として、セカンダリ リージョンにフェイルオーバーする機能を会社に提供するデータベース ソリューションを探しています。
どのソリューションが最も低コストでこれらのビジネス要件を満たしますか?

390 / 528

390.

No.391
金融会社では、新しいデジタルウォレットアプリケーション用に別の AWS アカウントを作成する必要があります。この会社は、AWS Organizations を使用してアカウントを管理しています。ソリューションアーキテクトは、管理アカウントの IAM ユーザー Support1 を使用して、finance1@example.com をメールアドレスとする新しいメンバーアカウントを作成します。
ソリューションアーキテクトは、新しいメンバーアカウントに IAM ユーザーを作成するにはどうすればよいでしょうか?

391 / 528

391.

★No.392
あるレンタカー会社が、モバイルアプリにデータを提供するためのサーバーレス REST API を構築しました。このアプリは、リージョンエンドポイント、AWS Lambda 関数、および Amazon Aurora MySQL Serverless DB クラスターを備えた Amazon API Gateway API で構成されています。この会社は最近、パートナーのモバイルアプリに API を公開しました。その結果、リクエスト数が大幅に増加し、散発的にデータベースメモリエラーが発生しています。
API トラフィックの分析により、クライアントが短期間に同じクエリに対して複数の HTTP GET リクエストを行っていることが示されています。トラフィックは営業時間に集中し、休日やその他のイベントの前後に急増します。
会社は、ソリューションに関連するコストの増加を最小限に抑えながら、追加の使用をサポートする能力を向上させる必要があります。
これらの要件を満たす戦略はどれですか?

392 / 528

392.

No.393
ある会社がオンプレミスのアプリケーションと MySQL データベースを AWS に移行しています。アプリケーションは機密性の高いデータを処理し、データベースでは新しいデータが絶えず更新されます。データはインターネット経由で転送してはなりません。また、会社は転送中および保存中のデータを暗号化する必要があります。
データベースのサイズは 5 TB です。会社はすでに Amazon RDS for MySQL DB インスタンスにデータベース スキーマを作成しています。会社は AWS への 1 Gbps AWS Direct Connect 接続を設定しました。会社はパブリック VIF とプライベート VIF も設定しました。ソリューション アーキテクトは、ダウンタイムを最小限に抑えてデータを AWS に移行するソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

393 / 528

393.

No.394
会社は、AWS でビッグ データ分析用の新しいクラスターをデプロイしています。クラスターは、複数のアベイラビリティー ゾーンに分散している多数の Linux Amazon EC2 インスタンスで実行されます。
クラスター内のすべてのノードは、共通の基盤ファイル ストレージへの読み取りおよび書き込みアクセス権を持っている必要があります。ファイル ストレージは、高可用性、耐障害性、ポータブル オペレーティング システム インターフェイス (POSIX) との互換性、および高レベルのスループットに対応する必要があります。
これらの要件を満たすストレージ ソリューションはどれですか?

394 / 528

394.

No.395
ある会社が AWS でソフトウェア サービス (SaaS) ソリューションをホストしています。このソリューションには、HTTPS エンドポイントを提供する Amazon API Gateway API があります。API はコンピューティングに AWS Lambda 関数を使用します。Lambda 関数は Amazon Aurora Serverless v1 データベースにデータを格納します。
この会社は AWS Serverless Application Model (AWS SAM) を使用してソリューションをデプロイしました。このソリューションは複数のアベイラビリティーゾーンにまたがっており、災害復旧 (DR) プランはありません。
ソリューション アーキテクトは、別の AWS リージョンでソリューションを復旧できる DR 戦略を設計する必要があります。このソリューションの RTO は 5 分、RPO は 1 分です。
これらの要件を満たすためにソリューション アーキテクトは何をすべきですか?

395 / 528

395.

No.396
ある会社が旅行代理店チェーンを所有しており、AWS クラウドでアプリケーションを実行しています。会社の従業員は、アプリケーションを使用して旅行先に関する情報を検索します。旅行先コンテンツは、年に 4 回更新されます。
2 つの固定 Amazon EC2 インスタンスがアプリケーションにサービスを提供します。会社は、EC2 インスタンスの Elastic IP アドレスを返す travel.example.com のマルチ値レコードを持つ Amazon Route 53 パブリックホストゾーンを使用しています。アプリケーションは、Amazon DynamoDB をプライマリデータストアとして使用しています。会社は、セルフホスト型 Redis インスタンスをキャッシュソリューションとして使用しています。
コンテンツの更新中は、EC2 インスタンスとキャッシュソリューションの負荷が大幅に増加します。この負荷の増加により、ダウンタイムが何度か発生しています。ソリューションアーキテクトは、アプリケーションの可用性を高め、コンテンツの更新によって発生する負荷を処理できるように、アプリケーションを更新する必要があります。
これらの要件を満たすソリューションはどれですか?

396 / 528

396.

No.397
ある会社では、カスタム モバイル アプリを使用してモバイル デバイスからアップロードされる画像データを保存および処理する必要があります。平日の午前 8 時から午後 5 時の間に使用量がピークに達し、1 分間に数千件のアップロードが行われます。アプリは他の時間に使用されることはほとんどありません。画像処理が完了すると、ユーザーに通知されます。
ソリューション アーキテクトは、画像処理が負荷に対応できるように拡張できるようにするために、どのアクションの組み合わせを実行する必要がありますか? (3 つ選択してください)。

397 / 528

397.

No.398
ある会社が AWS でアプリケーションを構築しています。アプリケーションは、分析のために Amazon OpenSearch Service クラスターにログを送信します。すべてのデータは VPC 内に保存する必要があります。
会社の開発者の一部は自宅で働いています。他の開発者は 3 つの異なる会社のオフィスで働いています。開発者は、ローカル開発マシンから直接ログを分析して視覚化するために、OpenSearch Service にアクセスする必要があります。
これらの要件を満たすソリューションはどれですか?

398 / 528

398.

No.399
ある企業は、自社の Web サイトをオンプレミスのデータセンターから AWS に移行したいと考えています。同時に、可用性とコスト効率を向上させるために、Web サイトをコンテナ化されたマイクロサービスベースのアーキテクチャに移行したいと考えています。同社のセキュリティ ポリシーでは、特権とネットワーク権限は、最小限の権限を使用してベスト プラクティスに従って構成する必要があると規定されています。
ソリューション アーキテクトは、セキュリティ要件を満たし、アプリケーションを Amazon ECS クラスターにデプロイしたコンテナ化されたアーキテクチャを作成する必要があります。
要件を満たすには、デプロイ後にどのような手順が必要ですか? (2 つ選択してください)。

399 / 528

399.

No.400
ある会社では、複数の AWS Lambda 関数と Amazon DynamoDB テーブルで構成されるサーバーレス アプリケーションを実行しています。この会社は、Lambda 関数が Amazon Neptune DB クラスターにアクセスする必要がある新しい機能を作成しました。Neptune DB クラスターは、VPC 内の 3 つのサブネットにあります。
Lambda 関数が Neptune DB クラスターと DynamoDB テーブルにアクセスできるようにするには、どのソリューションが考えられますか? (2 つ選択してください)。

400 / 528

400.

No.401
ある会社では、会社のデータセンターで実行されるアプリケーション用の災害復旧 (DR) ソリューションを設計したいと考えています。アプリケーションは SMB ファイル共有に書き込み、2 番目のファイル共有にコピーを作成します。両方のファイル共有はデータセンターにあります。アプリケーションは、メタデータ ファイルとイメージ ファイルの 2 種類のファイルを使用します。
会社はコピーを AWS に保存したいと考えています。会社は、災害が発生した場合に SMB を使用してデータセンターまたは AWS からデータにアクセスできる必要があります。データのコピーはほとんどアクセスされませんが、5 分以内に利用可能である必要があります。

401 / 528

401.

No.402
ある会社では、予期せぬ災害が発生した場合に 400 人の従業員をリモート作業環境に移動できるソリューションを作成しています。ユーザーのデスクトップには、Windows と Linux のオペレーティング システムが混在しています。各デスクトップには、Web ブラウザーやメール クライアントなど、複数の種類のソフトウェアがインストールされています。
ソリューション アーキテクトは、会社のオンプレミス Active Directory と統合して、従業員が既存の ID 認証情報を使用できるようにできるソリューションを実装する必要があります。ソリューションは、多要素認証 (MFA) を提供し、既存のデスクトップのユーザー エクスペリエンスを再現する必要があります。
これらの要件を満たすソリューションはどれですか?

402 / 528

402.

No.403
ある会社が Amazon Connect コンタクトセンターを導入しました。コンタクトセンターのエージェントは、コンピューターで生成された通話が多数報告されています。この会社は、これらの通話のコストと生産性への影響を懸念しています。この会社は、エージェントが通話をスパムとしてフラグ付けし、今後その番号がエージェントに届かないように自動的にブロックできるソリューションを求めています。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

403 / 528

403.

No.404
ある会社では、湿度や光などの環境パラメータに関する情報を収集するために、全工場にセンサーを設置しています。会社は、AWS クラウドでデータをリアルタイムでストリーミングして分析する必要があります。パラメータのいずれかが許容範囲外になった場合、工場の運用チームはすぐに通知を受け取る必要があります。
これらの要件を満たすソリューションはどれですか?

404 / 528

404.

No.405
ある会社が、ワークロード用に Amazon Elastic Kubernetes Service (Amazon EKS) クラスターをデプロイする準備をしています。この会社は、クラスターが予測できない数のステートレス ポッドをサポートすることを期待しています。ワークロードが使用するレプリカの数を自動的にスケーリングするため、多くのポッドが短期間で作成されます。
どのソリューションがノードの回復力を最大化しますか?

405 / 528

405.

No.406
ある企業は、Web アプリケーションの災害復旧 (DR) 計画を実装する必要があります。アプリケーションは単一の AWS リージョンで実行されます。
アプリケーションは、コンテナで実行されるマイクロサービスを使用します。コンテナは、Amazon Elastic Container Service (Amazon ECS) の AWS Fargate でホストされます。アプリケーションには、データレイヤーとして Amazon RDS for MySQL DB インスタンスがあり、DNS 解決に Amazon Route 53 を使用します。アプリケーションに障害が発生すると、Amazon CloudWatch アラームが Amazon EventBridge ルールを呼び出します。
ソリューションアーキテクトは、別のリージョンへのアプリケーション復旧を提供する DR ソリューションを設計する必要があります。ソリューションは、障害からの復旧に必要な時間を最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

406 / 528

406.

No.407
ある会社には、AWS Organizations の組織内にある AWS アカウントがあります。この会社は、Amazon EC2 の使用状況をメトリクスとして追跡したいと考えています。EC2 の使用状況が過去 30 日間の平均 EC2 使用状況より 10% 以上高い場合、会社のアーキテクチャ チームは毎日アラートを受け取る必要があります。
これらの要件を満たすソリューションはどれですか?

407 / 528

407.

No.408
ある e コマース企業が IT インフラストラクチャを刷新し、AWS サービスを使用する予定です。同社の CIO は、ソリューション アーキテクトに、シンプルで可用性が高く、疎結合の注文処理アプリケーションを設計するよう依頼しました。このアプリケーションは、注文を受信して​​処理し、Amazon DynamoDB テーブルに保存する役割を担います。このアプリケーションは散発的なトラフィック パターンを持ち、マーケティング キャンペーン中にスケーリングして、遅延を最小限に抑えて注文を処理できる必要があります。
要件を満たす最も信頼性の高いアプローチは次のうちどれですか。

408 / 528

408.

No.409
ある会社が、Amazon RDS for PostgreSQL データベースにアクセスする AWS Lambda 関数を導入しています。この会社は、Lambda 関数を QA 環境と本番環境で起動する必要があります。
この会社は、アプリケーション コード内で認証情報を公開してはならず、パスワードを自動的にローテーションする必要があります。
これらの要件を満たすソリューションはどれですか?

409 / 528

409.

No.410
ある会社が AWS Control Tower を使用して、AWS Organizations 内の組織内の AWS アカウントを管理しています。この会社には、アカウントを含む OU があります。この会社は、OU のアカウント内の新規または既存の Amazon EC2 インスタンスがパブリック IP アドレスを取得できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

410 / 528

410.

No.411
ある会社が AWS にサードパーティの Web アプリケーションをデプロイしています。アプリケーションは Docker イメージとしてパッケージ化されています。会社は、Amazon Elastic Container Service (Amazon ECS) の AWS Fargate サービスとして Docker イメージをデプロイしました。Application Load Balancer (ALB) がトラフィックをアプリケーションに誘導します。
会社は、特定のユーザーリストにのみ、インターネットからアプリケーションにアクセスできる権限を与える必要があります。会社はアプリケーションを変更できず、アプリケーションを ID プロバイダーと統合することもできません。すべてのユーザーは、多要素認証 (MFA) によって認証される必要があります。
これらの要件を満たすソリューションはどれですか?

411 / 528

411.

No.412
ソリューション アーキテクトは、これまで使用されていないいくつかの AWS リージョンに新しいセキュリティ ツールをデプロイする準備をしています。ソリューション アーキテクトは、AWS CloudFormation スタック セットを使用してツールをデプロイします。スタック セットのテンプレートには、カスタム名を持つ IAM ロールが含まれています。スタック セットの作成時に、スタック インスタンスが正常に作成されません。
ソリューション アーキテクトは、スタックを正常にデプロイするために何をする必要がありますか?

412 / 528

412.

No.413
ある会社には、アプリケーションのデータベースに Amazon Aurora PostgreSQL DB クラスターを使用するアプリケーションがあります。DB クラスターには、1 つの小さなプライマリインスタンスと 3 つの大きなレプリカインスタンスが含まれています。アプリケーションは AWS Lambda 関数で実行されます。アプリケーションは、読み取り専用操作を実行するために、データベースのレプリカインスタンスに短時間の接続を多数行います。
トラフィックが多い期間中、アプリケーションの信頼性が低下し、データベースは確立されている接続が多すぎると報告します。トラフィックが多い期間の頻度は予測できません。
どのソリューションがアプリケーションの信頼性を向上させますか?

413 / 528

413.

No.414
ある小売企業が、世界中のすべての店舗に IoT センサーを設置しています。各センサーの製造中に、同社のプライベート認証局 (CA) が一意のシリアル番号を含む X.509 証明書を発行します。その後、企業は各証明書をそれぞれのセンサーにデプロイします。
ソリューション アーキテクトは、センサーの設置後に AWS にデータを送信できるようにする必要があります。センサーは、設置されるまで AWS にデータを送信できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

414 / 528

414.

No.416
SaaS (Software as a Service) 企業がマルチテナント環境を開発しました。この企業は、テナントがストレージ層で共有する Amazon DynamoDB テーブルを使用しています。この企業は、アプリケーション サービスに AWS Lambda 関数を使用しています。
この企業は、各テナントによるリソース消費に基づいた階層型サブスクリプション モデルを提供したいと考えています。各テナントは、Lambda 関数への各リクエストの一部として送信される一意のテナント ID によって識別されます。この企業は、AWS アカウントに AWS コストと使用状況レポート (AWS CUR) を作成しました。この企業は、テナントのリソース消費に合わせて、各テナントに DynamoDB コストを割り当てたいと考えています。
どのソリューションが、運用上の労力を最小限に抑えながら、テナントごとの DynamoDB コストの詳細なビューを提供しますか?

415 / 528

415.

No.415
あるスタートアップ企業が最近、大規模な e コマース Web サイトを AWS に移行しました。この Web サイトの売上は 70% 増加しました。ソフトウェア エンジニアは、プライベート GitHub リポジトリを使用してコードを管理しています。DevOps チームは、ビルドとユニット テストに Jenkins を使用しています。エンジニアは、デプロイ中にビルドの不具合やダウンタイムが発生しないことを通知する必要があります。また、エンジニアは、本番環境への変更がユーザーにとってシームレスであり、大きな問題が発生した場合にロールバックできることも確認する必要があります。
ソフトウェア エンジニアは、AWS CodePipeline を使用してビルドとデプロイのプロセスを管理することを決定しました。
これらの要件を満たすソリューションはどれですか?

416 / 528

416.

No.417
ある会社には、単一の Amazon S3 バケットにデータを保存するアプリケーションがあります。会社はすべてのデータを 1 年間保持する必要があります。会社のセキュリティ チームは、漏洩した長期認証情報を通じて攻撃者が AWS アカウントにアクセスする可能性があることを懸念しています。
S3 バケット内の既存および将来のオブジェクトを確実に保護するには、どのソリューションを使用しますか?

417 / 528

417.

No.418
ある企業は、AWS 上の Web ベースのアプリケーションのセキュリティを強化する必要があります。アプリケーションは、2 つのカスタム オリジンを持つ Amazon CloudFront を使用します。最初のカスタム オリジンは、リクエストを Amazon API Gateway HTTP API にルーティングします。2 番目のカスタム オリジンは、トラフィックを Application Load Balancer (ALB) にルーティングします。アプリケーションは、ユーザー管理のために OpenID Connect (OIDC) ID プロバイダー (IdP) と統合します。
セキュリティ監査により、JSON Web Token (JWT) オーソライザーが API へのアクセスを提供していることが示されます。セキュリティ監査では、ALB が認証されていないユーザーからのリクエストを受け入れることも示されます。
ソリューション アーキテクトは、すべてのバックエンド サービスが認証されたユーザーにのみ応答するようにソリューションを設計する必要があります。
この要件を満たすソリューションはどれですか?

418 / 528

418.

No.419
ある会社が、マルチアカウントの AWS 環境を管理および統制するために、AWS Control Tower ランディングゾーンを作成します。会社のセキュリティチームは、すべてのアカウントにわたって AWS サービスを監視するために、予防的コントロールと検出的コントロールを展開します。セキュリティチームは、すべてのアカウントのセキュリティ状態を一元的に把握する必要があります。
これらの要件を満たすソリューションはどれですか?

419 / 528

419.

No.420
ヨーロッパとアジアにオフィスを構える家電製品を開発している会社では、ヨーロッパのオンプレミスに 60 TB のソフトウェア イメージが保存されています。この会社は、ap-northeast-1 リージョンの Amazon S3 バケットにイメージを転送したいと考えています。
新しいソフトウェア イメージは毎日作成され、転送中に暗号化する必要があります。この会社では、既存のソフトウェア イメージと新しいソフトウェア イメージをすべて Amazon S3 に自動的に転送するために、カスタム開発を必要としないソリューションが必要です。
転送プロセスの次のステップは何ですか?

420 / 528

420.

No.421
ある会社には、Amazon API Gateway、AWS Lambda、Amazon DynamoDB を使用する Web アプリケーションがあります。最近のマーケティング キャンペーンで需要が増加しました。監視ソフトウェアは、多くのリクエストの応答時間がマーケティング キャンペーン前よりも大幅に長くなっていることを報告しています。
ソリューション アーキテクトが API Gateway の Amazon CloudWatch Logs を有効にしたところ、リクエストの 20% でエラーが発生していることに気付きました。CloudWatch では、Lambda 関数のスロットル メトリックはリクエストの 1% を表し、エラー メトリックはリクエストの 10% を表します。アプリケーション ログは、エラーが発生すると DynamoDB への呼び出しがあることを示しています。
Web アプリケーションの人気が高まるにつれて、ソリューション アーキテクトは現在の応答時間を改善するためにどのような変更を加える必要がありますか?

421 / 528

421.

No.422
ある会社には、Web フロントエンドを持つアプリケーションがあります。アプリケーションは会社のオンプレミス データセンターで実行され、重要なデータ用のファイル ストレージにアクセスする必要があります。アプリケーションは冗長性のために 3 つの Linux VM で実行されます。アーキテクチャには、HTTP リクエスト ベースのルーティングを備えたロード バランサーが含まれています。
会社は、アプリケーションをできるだけ早く AWS に移行する必要があります。AWS 上のアーキテクチャは、高可用性である必要があります。
アーキテクチャへの変更が最も少なく、これらの要件を満たすソリューションはどれですか?

422 / 528

422.

No.423
ある会社がオンプレミスのデータセンターを AWS に移行することを計画しています。現在、この会社では Linux ベースの VMware VM でデータセンターをホストしています。ソリューション アーキテクトは、VM 間のネットワーク依存関係に関する情報を収集する必要があります。この情報は、ホストの IP アドレス、ホスト名、およびネットワーク接続情報を詳細に示す図の形式である必要があります。
これらの要件を満たすソリューションはどれですか?

423 / 528

423.

No.424
ある会社が AWS でソフトウェア アズ ア サービス (SaaS) アプリケーションを実行しています。このアプリケーションは、AWS Lambda 関数と Amazon RDS for MySQL マルチ AZ データベースで構成されています。市場イベント中、アプリケーションのワークロードは通常よりもはるかに高くなります。ユーザーは、データベース接続が多いため、ピーク時には応答時間が遅くなることに気付きました。この会社は、データベースのスケーラブルなパフォーマンスと可用性を改善する必要があります。
これらの要件を満たすソリューションはどれですか?

424 / 528

424.

No.425
ある会社が、オンプレミスから AWS クラウドにアプリケーションを移行することを計画しています。この会社は、アプリケーションの基盤となるデータストレージを AWS に移動することから移行を開始します。アプリケーションデータはオンプレミスの共有ファイルシステムに保存され、アプリケーションサーバーは SMB を介して共有ファイルシステムに接続します。
ソリューションアーキテクトは、共有ストレージに Amazon S3 バケットを使用するソリューションを実装する必要があります。アプリケーションが完全に移行され、ネイティブの Amazon S3 API を使用するようにコードが書き直されるまで、アプリケーションは SMB を介してデータに引き続きアクセスできる必要があります。ソリューションアーキテクトは、オンプレミスのアプリケーションがデータにアクセスできるようにしながら、アプリケーションデータを AWS の新しい場所に移行する必要があります。
これらの要件を満たすソリューションはどれですか?

425 / 528

425.

No.426
あるグローバル企業には、チケットのバーコードを表示するモバイル アプリがあります。顧客はモバイル アプリのチケットを使用してライブ イベントに参加します。イベント スキャナーはチケットのバーコードを読み取り、バックエンド API を呼び出して、バーコード データをデータベースのデータと照合します。バーコードがスキャンされると、バックエンド ロジックはデータベースの単一のテーブルに書き込み、バーコードが使用済みとしてマークされます。
この企業は、api.example.com という DNS 名を使用して AWS にアプリをデプロイする必要があります。この企業は、世界中の 3 つの AWS リージョンでデータベースをホストします。
どのソリューションが、これらの要件を最も低いレイテンシーで満たしますか?

426 / 528

426.

No.427
ある医療会社が、一連の Amazon EC2 インスタンスで REST API を実行しています。EC2 インスタンスは、Application Load Balancer (ALB) の背後にある Auto Scaling グループで実行されます。ALB は 3 つのパブリックサブネットで実行され、EC2 インスタンスは 3 つのプライベートサブネットで実行されます。この会社は、ALB を唯一のオリジンとする Amazon CloudFront ディストリビューションを導入しています。
ソリューションアーキテクトは、オリジンのセキュリティを強化するためにどのソリューションを推奨すべきですか?

427 / 528

427.

No.428
業界の規制を遵守するために、ソリューション アーキテクトは、会社の本社がある米国を含む複数のパブリック AWS リージョンに会社の重要なデータを保存するソリューションを設計する必要があります。ソリューション アーキテクトは、AWS に保存されているデータへのアクセスを会社のグローバル WAN ネットワークに提供する必要があります。セキュリティ チームは、このデータにアクセスするトラフィックがパブリック インターネットを通過しないように義務付けています。
ソリューション アーキテクトは、要件を満たし、コスト効率の高い高可用性ソリューションをどのように設計する必要がありますか?

428 / 528

428.

No.429
ある会社が、オンプレミスでホストしている VMware vSphere VM 上で Windows Server を実行するアプリケーションを開発しました。アプリケーション データは、アプリケーションを通じて読み取る必要がある独自の形式で保存されています。会社は、サーバーとアプリケーションを手動でプロビジョニングしました。
災害復旧計画の一環として、会社は、会社のオンプレミス環境が利用できなくなった場合に、一時的に AWS でアプリケーションをホストできるようにしたいと考えています。会社は、災害復旧イベントが完了したら、アプリケーションをオンプレミス ホスティングに戻すことを望んでいます。RPO は 5 分です。
運用オーバーヘッドが最も少ないソリューションはどれですか?

429 / 528

429.

No.430
ある会社が、eu-north-1 リージョンの Amazon EC2 で高可用性のデータ収集アプリケーションを実行しています。アプリケーションは、エンドユーザーのデバイスからデータを収集し、Amazon Kinesis データストリームと、レコードを処理する一連の AWS Lambda 関数にレコードを書き込みます。会社は、レコード処理の出力を eu-north-1 の Amazon S3 バケットに保持します。会社は、S3 バケットのデータを Amazon Athena のデータソースとして使用します。
会社は、グローバルなプレゼンスを高めたいと考えています。ソリューション アーキテクトは、sa-east-1 および ap-northeast-1 リージョンでデータ収集機能を起動する必要があります。ソリューション アーキテクトは、アプリケーション、Kinesis データストリーム、および Lambda 関数を 2 つの新しいリージョンにデプロイします。ソリューション アーキテクトは、データ分析を一元化する要件を満たすために、S3 バケットを eu-north-1 に保持します。
新しいセットアップのテスト中に、ソリューション アーキテクトは、新しいリージョンから S3 バケットへのデータの到着に大幅な遅延があることに気付きました。
この遅延時間を最も改善できるソリューションはどれですか?

430 / 528

430.

No.431
ある会社が、単一の共有 VPC でホストされる集中型 Amazon EC2 アプリケーションを提供しています。集中型アプリケーションは、他のビジネス ユニットの VPC で実行されているクライアント アプリケーションからアクセスできる必要があります。集中型アプリケーションのフロントエンドは、スケーラビリティのためにネットワーク ロード バランサー (NLB) を使用して構成されています。
最大 10 個のビジネス ユニット VPC を共有 VPC に接続する必要があります。ビジネス ユニット VPC CIDR ブロックの一部は共有 VPC と重複し、一部は互いに重複しています。共有 VPC 内の集中型アプリケーションへのネットワーク接続は、承認されたビジネス ユニット VPC からのみ許可する必要があります。
ソリューション アーキテクトは、ビジネス ユニット VPC 内のクライアント アプリケーションから共有 VPC 内の集中型アプリケーションへの接続を提供するために、どのネットワーク構成を使用する必要がありますか?

431 / 528

431.

No.432
ある企業が自社のウェブサイトを AWS に移行したいと考えています。このウェブサイトはマイクロサービスを使用しており、オンプレミスのセルフマネージド Kubernetes クラスターにデプロイされたコンテナ上で実行されます。Kubernetes デプロイメント内のコンテナのデプロイメントを定義するすべてのマニフェストは、ソース管理されています。
ウェブサイトのすべてのデータは、PostgreSQL データベースに保存されています。オープンソースのコンテナ イメージ リポジトリは、オンプレミス環境と並行して実行されます。
ソリューション アーキテクトは、企業が AWS 上のウェブサイトに使用するアーキテクチャを決定する必要があります。
移行にかかる労力を最小限に抑えながら、これらの要件を満たすソリューションはどれですか?

432 / 528

432.

No.433
ある会社が AWS のモバイルアプリを使用してオンラインコンテストを実施しています。会社は各コンテストの終了時にランダムに勝者を選びます。コンテストはさまざまな期間にわたって実施されます。会社はコンテスト終了後にコンテストのデータを保持する必要はありません。
会社は Amazon EC2 インスタンスでホストされているカスタムコードを使用してコンテストのデータを処理し、勝者を選びます。EC2 インスタンスは Application Load Balancer の背後で実行され、コンテストのエントリーは Amazon RDS DB インスタンスに保存されます。会社はコンテストの実施コストを削減するために新しいアーキテクチャを設計する必要があります。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

433 / 528

433.

No.434
ある会社が新しいセキュリティ要件を実装しました。新しい要件によると、会社は会社の VPC 内の企業 AWS インスタンスからのすべてのトラフィックをスキャンして、会社のセキュリティ ポリシーに違反していないか確認する必要があります。これらのスキャンの結果、会社は特定の IP アドレスへのアクセスと特定の IP アドレスからのアクセスをブロックできます。
新しい要件を満たすために、会社はプライベート サブネットに Amazon EC2 インスタンスのセットをデプロイして、透過プロキシとして機能させます。会社はこれらの EC2 インスタンスに承認されたプロキシ サーバー ソフトウェアをインストールします。会社はすべてのサブネットのルート テーブルを変更して、プロキシ ソフトウェアを備えた対応する EC2 インスタンスをデフォルト ルートとして使用します。また、会社はセキュリティ ポリシーに準拠したセキュリティ グループを作成し、これらのセキュリティ グループを EC2 インスタンスに割り当てます。
これらの構成にもかかわらず、プライベート サブネット内の EC2 インスタンスのトラフィックはインターネットに適切に転送されていません。
この問題を解決するためにソリューション アーキテクトは何をすべきですか?

434 / 528

434.

No.435
ある会社が、手動で作成した VPC で AWS 上のソリューションを実行しています。この会社は、インフラストラクチャの他の部分をプロビジョニングするために AWS CloudFormation を使用しています。新しい要件によると、会社はすべてのインフラストラクチャを自動的に管理する必要があります。
この新しい要件を最小限の労力で満たすには、会社はどうすればよいですか?

435 / 528

435.

No.436
ある会社が人気のビデオ ゲームの新リリースを開発し、それを一般公開でダウンロードできるようにしたいと考えています。新リリース パッケージのサイズは約 5 GB です。同社は、オンプレミス データ センターでホストされている Linux ベースの公開 FTP サイトから、既存のリリースのダウンロードを提供しています。同社は、新リリースが世界中のユーザーにダウンロードされると予想しています。同社は、ユーザーの場所に関係なく、ダウンロードのパフォーマンスが向上し、転送コストが低いソリューションを求めています。

436 / 528

436.

No.437
ある会社が、データベースとウェブサイトで構成されるクラウド内のアプリケーションを実行しています。ユーザーは、ウェブサイトにデータを投稿し、そのデータを処理し、そのデータをメールで返信してもらうことができます。データは、Amazon EC2 インスタンスで実行されている MySQL データベースに保存されます。データベースは、2 つのプライベート サブネットを持つ VPC で実行されています。ウェブサイトは、1 つのパブリック サブネットを持つ別の VPC 内の 1 つの EC2 インスタンスの Apache Tomcat で実行されています。データベースとウェブサイト VPC の間には、1 つの VPC ピアリング接続があります。
このウェブサイトは、先月、トラフィックの多さが原因で、何度か停止しました。
ソリューション アーキテクトは、アプリケーションの信頼性を高めるために、どのアクションを実行する必要がありますか? (3 つ選択してください)

437 / 528

437.

No.438
小売会社が AWS で e コマース アプリケーションを運用しています。アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。同社は、データベース バックエンドとして Amazon RDS DB インスタンスを使用しています。Amazon CloudFront は、ALB を指す 1 つのオリジンで構成されています。静的コンテンツはキャッシュされます。すべてのパブリック ゾーンをホストするために Amazon Route 53 が使用されます。
アプリケーションの更新後、ALB が 502 ステータス コード (Bad Gateway) エラーを返すことがあります。根本的な原因は、ALB に返される不正な HTTP ヘッダーです。エラーが発生した直後にソリューション アーキテクトが Web ページを再読み込みすると、Web ページは正常に返されます。
会社が問題に取り組んでいる間、ソリューション アーキテクトは、訪問者に標準の ALB エラー ページではなくカスタム エラー ページを提供する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (2 つ選択してください)。

438 / 528

438.

No.439
ある企業が、既存の AWS アカウントから同じ AWS リージョンの新しい AWS アカウントに Amazon Aurora MySQL DB クラスターを移行したいと考えています。両方のアカウントは、AWS Organizations 内の同じ組織のメンバーです。
企業は、新しいデータベースへの DNS カットオーバーを実行する前に、データベース サービスの中断を最小限に抑える必要があります。
この要件を満たす移行戦略はどれですか? (2 つ選択してください)

439 / 528

439.

No.440
サービスとしてのソフトウェア (SaaS) 企業が顧客にメディア ソフトウェア ソリューションを提供しています。このソリューションは、さまざまな AWS リージョンと AWS アカウントにまたがる 50 の VPC でホストされています。VPC の 1 つは管理 VPC として指定されています。VPC 内のコンピューティング リソースは独立して動作します。
この企業は、50 の VPC すべてが相互に通信できるようにする新しい機能を開発しました。この新しい機能では、各顧客の VPC から企業の管理 VPC への一方向アクセスも必要です。管理 VPC は、メディア ソフトウェア ソリューションのライセンスを検証するコンピューティング リソースをホストします。
この企業がソリューションをホストするために使用する VPC の数は、ソリューションの拡大に伴って増え続けます。
どの手順の組み合わせが、必要な VPC 接続を最小の運用オーバーヘッドで実現しますか? (2 つ選択してください)。

440 / 528

440.

No.441
ある会社には、親会社にロールアップされる複数の事業部門 (LOB) があります。会社はソリューション アーキテクトに、次の要件を満たすソリューションの開発を依頼しました。
• LOB が使用するすべての AWS アカウントに対して、単一の AWS 請求書を作成します。
• 各 LOB アカウントのコストは、請求書で内訳する必要があります。
• 会社のガバナンス ポリシーで定義されているように、LOB アカウントのサービスと機能を制限する機能を提供します。
• ガバナンス ポリシーに関係なく、各 LOB アカウントに完全な管理者権限を委任する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

441 / 528

441.

No.442
ソリューションアーキテクトが、カスタムドメインの 2 つの AWS リージョンにまたがるユーザーにサービスを提供する Web アプリケーションをデプロイしました。このアプリケーションは、Amazon Route 53 のレイテンシーベースのルーティングを使用します。ソリューションアーキテクトは、各リージョンの別々のアベイラビリティーゾーンにある 2 つの Web サーバーに加重レコードセットを関連付けました。
ソリューションアーキテクトは、災害復旧シナリオを実行します。1 つのリージョンのすべての Web サーバーが停止すると、Route 53 はユーザーを他のリージョンに自動的にリダイレクトしません。
この問題の根本原因として考えられるのは次のうちどれですか? (2 つ選択してください)

442 / 528

442.

No.443
洪水監視機関は、10,000 台を超える水位監視センサーを導入しています。センサーは継続的にデータ更新を送信し、各更新のサイズは 1 MB 未満です。機関にはオンプレミスのアプリケーション サーバーが多数あります。これらのサーバーはセンサーから更新を受信し、生データを人間が読める形式に変換し、結果をオンプレミスのリレーショナル データベース サーバーに書き込みます。次に、データ アナリストは単純な SQL クエリを使用してデータを監視します。
機関は、全体的なアプリケーションの可用性を高め、メンテナンス タスクの実行に必要な労力を削減したいと考えています。アプリケーション サーバーの更新とパッチ適用を含むこれらのメンテナンス タスクは、ダウンタイムを引き起こします。アプリケーション サーバーがダウンしている間、残りのサーバーが全体のワークロードを処理できないため、センサーからのデータが失われます。
機関は、運用オーバーヘッドとコストを最適化するソリューションを求めています。ソリューション アーキテクトは、センサー データを収集するために AWS IoT Core の使用を推奨しています。
ソリューション アーキテクトは、これらの要件を満たすために他に何を推奨する必要がありますか?

443 / 528

443.

No.444
パブリック小売 Web アプリケーションは、Amazon RDS MySQL マルチ AZ デプロイメントによってサポートされるリージョン内の複数のアベイラビリティーゾーン (AZ) で実行されている Amazon EC2 インスタンスの前でアプリケーションロードバランサー (ALB) を使用します。ターゲットグループのヘルスチェックは、HTTP を使用するように設定され、製品カタログページを指します。Auto Scaling は、ALB ヘルスチェックに基づいて Web フリートのサイズを維持するように設定されています。
最近、アプリケーションが停止しました。Auto Scaling は、停止中にインスタンスを継続的に置き換えました。その後の調査で、Web サーバーのメトリックは正常範囲内であることが判明しましたが、データベース層に高い負荷がかかっており、クエリ応答時間が大幅に増加しました。
次の変更のどれを組み合わせると、これらの問題を修正しながら、将来の成長に備えてアプリケーションスタック全体の可用性と機能の監視機能を改善できますか? (2 つ選択してください)。

444 / 528

444.

No.445
ある会社にはオンプレミスのデータセンターがあり、Kubernetes を使用して AWS で新しいソリューションを開発しています。この会社は、開発環境とテスト環境に Amazon Elastic Kubernetes Service (Amazon EKS) クラスターを使用しています。
本番ワークロード用の EKS コントロールプレーンとデータプレーンは、オンプレミスに配置する必要があります。この会社には、Kubernetes 管理用の AWS マネージドソリューションが必要です。
運用オーバーヘッドが最も少ないソリューションはどれですか?

445 / 528

445.

No.446
ある会社では、AWS Organizations を使用して開発環境を管理しています。会社の各開発チームには、独自の AWS アカウントがあります。各アカウントには、重複しない単一の VPC と CIDR ブロックがあります。
この会社には、共有サービス アカウントに Amazon Aurora DB クラスターがあります。すべての開発チームは、DB クラスターからのライブ データで作業する必要があります。
どのソリューションが、最小限の運用オーバーヘッドで DB クラスターへの必要な接続を提供しますか?

446 / 528

446.

No.447
ある会社が AWS CloudFormation を使用して、AWS メンバーアカウントに新しいインフラストラクチャをすべて作成しました。リソースはほとんど変更されず、予想される負荷に合わせて適切にサイズ設定されています。毎月の AWS の請求額は一定です。
開発者がテスト用に新しいリソースを作成し、テストが完了したときにそのリソースを削除するのを忘れることがあります。これらのテストのほとんどは、リソースが不要になるまで数日続きます。
会社は未使用のリソースを見つけるプロセスを自動化したいと考えています。ソリューションアーキテクトは、AWS の請求額のコストが増加しているかどうかを判断するソリューションを設計する必要があります。ソリューションは、コスト増加の原因となるリソースを特定し、会社の運用チームに自動的に通知する必要があります。
これらの要件を満たすソリューションはどれですか?

447 / 528

447.

No.448
ある会社が新しい Web ベースのアプリケーションをデプロイしており、Linux アプリケーション サーバー用のストレージ ソリューションが必要です。この会社は、すべてのインスタンスのアプリケーション データの更新用に単一の場所を作成したいと考えています。アクティブなデータセットのサイズは最大 100 GB になります。ソリューション アーキテクトは、ピーク時の操作が毎日 3 時間発生し、合計 225 MiBps の読み取りスループットが必要であると判断しました。
ソリューション アーキテクトは、災害復旧 (DR) 用に別の AWS リージョンでデータのコピーを利用できるようにするためのマルチ AZ ソリューションを設計する必要があります。DR コピーの RPO は 1 時間未満です。
これらの要件を満たすソリューションはどれですか?

448 / 528

448.

No.449
ある企業は、インターネットに接続されていない遠隔地での実験からデータを収集する必要があります。実験中、ローカルネットワークに接続されたセンサーは、1 週間にわたって独自の形式で 6 TB のデータを生成します。センサーは、データファイルを FTP サーバーに定期的にアップロードするように設定できますが、センサーには独自の FTP サーバーがありません。また、センサーは他のプロトコルもサポートしていません。企業は、実験後できるだけ早くデータを一元的に収集し、AWS クラウドのオブジェクトストレージに移動する必要があります。
これらの要件を満たすソリューションはどれですか?

449 / 528

449.

No.450
複数の事業部門を持つ会社が、すべての機能を有効にした AWS Organizations を使用しています。この会社は、各事業部門が独自の AWS アカウントを持つアカウント構造を実装しています。各 AWS アカウントの管理者は、Amazon Athena を使用して、自分のアカウントの詳細なコストと使用状況データを表示する必要があります。
各事業部門は、独自のコストと使用状況データにのみアクセスできます。AWS のコストと使用状況レポートを設定する機能を管理する IAM ポリシーが設定されています。組織のすべてのデータを含む中央のコストと使用状況レポートは、Amazon S3 バケットですでに利用可能です。
どのソリューションが、運用上の複雑さを最小限に抑えながらこれらの要件を満たしますか?

450 / 528

450.

No.451
ある会社が製造アプリケーション用の AWS 環境を設計しています。このアプリケーションは顧客から好評を得ており、アプリケーションのユーザー ベースも拡大しています。この会社は、1 Gbps の AWS Direct Connect 接続を介して AWS 環境を会社のオンプレミス データ センターに接続しました。この会社は接続用に BGP を設定しました。
この会社は、ソリューションの可用性、耐障害性、安全性を高めるために、既存のネットワーク接続ソリューションを更新する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

451 / 528

451.

No.452
ある会社では、アプリケーションを最新化し、AWS に移行する必要があります。アプリケーションは、ユーザー プロファイル データをオンプレミスの MySQL データベースの 1 つのテーブルにテキストとして保存します。
最新化後、ユーザーはアプリケーションを使用して、最大 4 GB のビデオ ファイルをアップロードします。他のユーザーは、アプリケーションからビデオ ファイルをダウンロードできる必要があります。会社には、迅速なスケーリングを提供するビデオ ストレージ ソリューションが必要です。ソリューションは、アプリケーションのパフォーマンスに影響を与えてはなりません。
これらの要件を満たすソリューションはどれですか?

452 / 528

452.

No.453
ある会社では、Amazon Elastic File System (Amazon EFS) ファイルシステムにドキュメントを保存および管理しています。ファイルシステムは、AWS Key Management Service (AWS KMS) キーで暗号化されています。ファイルシステムは、独自のソフトウェアを実行する Amazon EC2 インスタンスにマウントされています。
会社では、ファイルシステムの自動バックアップを有効にしています。自動バックアップでは、AWS Backup のデフォルトのバックアッププランが使用されます。
ソリューションアーキテクトは、削除されたドキュメントが 100 分の RPO 内で回復できるようにする必要があります。
これらの要件を満たすソリューションはどれですか?

453 / 528

453.

No.454
ソリューション アーキテクトは、クラウド エンジニアのチームが AWS CLI を使用してオブジェクトを Amazon S3 バケットにアップロードするための安全な方法を提供する必要があります。各クラウド エンジニアには、IAM ユーザー、IAM アクセス キー、および仮想多要素認証 (MFA) デバイスがあります。クラウド エンジニアの IAM ユーザーは、S3-access というグループに属しています。クラウド エンジニアは、Amazon S3 でアクションを実行するために MFA を使用する必要があります。
これらの要件を満たすソリューションはどれですか?

454 / 528

454.

No.455
ある会社では、オンプレミスのレガシーアプリケーション 60 個を AWS に移行する必要があります。アプリケーションは NET Framework に基づいており、Windows で実行されます。
会社には、移行時間を最小限に抑え、アプリケーションコードの変更を必要としないソリューションが必要です。また、会社はインフラストラクチャの管理も望んでいません。
これらの要件を満たすソリューションはどれですか?

455 / 528

455.

No.456
ある会社では、Amazon S3 バケットに保存されているデータに対して大規模なバッチ処理ジョブを実行する必要があります。ジョブはシミュレーションを実行します。ジョブの結果は時間に敏感ではなく、プロセスは中断に耐えることができます。
データが S3 バケットに保存されている場合、各ジョブは 15~20 GB のデータを処理する必要があります。会社は、ジョブからの出力を別の Amazon S3 バケットに保存し、さらに分析します。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

456 / 528

456.

No.457
ある会社には、オンプレミスで画像データを分析して保存するアプリケーションがあります。このアプリケーションは、毎日何百万もの新しい画像ファイルを受け取ります。ファイルの平均サイズは 1 MB です。ファイルは 1 GB のバッチで分析されます。アプリケーションがバッチを分析すると、アプリケーションは画像をまとめて圧縮します。次に、アプリケーションは画像を 1 つのファイルとしてオンプレミスの NFS サーバーにアーカイブし、長期保存します。
この会社はオンプレミスに Microsoft Hyper-V 環境があり、コンピューティング能力は利用できます。この会社にはストレージ能力がないため、AWS に画像をアーカイブしたいと考えています。会社は、リクエストから 1 週間以内にアーカイブされたデータを取得できる必要があります。
この会社は、オンプレミスのデータセンターと AWS の間に 10 Gbps の AWS Direct Connect 接続を持っています。この会社は、帯域幅制限を設定し、営業時間外にアーカイブされた画像を A​​WS にコピーするようにスケジュールする必要があります。
どのソリューションが最もコスト効率よくこれらの要件を満たすでしょうか?

457 / 528

457.

★No.458
ある企業は、ユーザーベースのライセンス スキーマに変換する戦略の一環として、アプリケーションから主要業績評価指標 (KPI) を記録したいと考えています。アプリケーションは、Web ベースの UI を備えた多層アプリケーションです。企業は、CloudWatch エージェントを使用してすべてのログ ファイルを Amazon CloudWatch に保存します。アプリケーションへのすべてのログインは、ログ ファイルに保存されます。
新しいライセンス スキーマの一部として、企業は、日次、週次、月次で各クライアントの一意のユーザー数を把握する必要があります。
アプリケーションへの変更を最小限に抑えながら、この情報を提供するソリューションはどれですか。

458 / 528

458.

No.459
ある会社では、GitHub Actions を使用して、AWS のリソースにアクセスする CI/CD パイプラインを実行しています。この会社には、パイプラインで秘密鍵を使用して AWS に認証する IAM ユーザーがいます。ポリシーが添付された既存の IAM ロールは、リソースをデプロイするために必要な権限を付与します。
会社のセキュリティ チームは、パイプラインで長期間有効な秘密鍵を使用できないという新しい要件を実装します。ソリューション アーキテクトは、秘密鍵を短期間有効なソリューションに置き換える必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

459 / 528

459.

No.460
ある会社では、機械学習トレーニング アルゴリズムのトレーニング ドキュメントを取得するために、ターゲット URL のリストに対して Web クロール プロセスを実行しています。Amazon EC2 t2.micro インスタンスのフリートが、Amazon Simple Queue Service (Amazon SQS) キューからターゲット URL を取得します。次に、インスタンスは、クロール アルゴリズムの結果を .csv ファイルとして Amazon Elastic File System (Amazon EFS) ボリュームに書き込みます。EFS ボリュームは、フリートのすべてのインスタンスにマウントされます。
別のシステムが、不定期に URL を SQS キューに追加します。インスタンスは、各 URL を 10 秒以内にクロールします。
メトリクスによると、SQS キューに URL がない場合、一部のインスタンスはアイドル状態です。ソリューション アーキテクトは、コストを最適化するためにアーキテクチャを再設計する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (2 つ選択してください)。

460 / 528

460.

No.461
ある企業は、自社の Web サイトをオンプレミスのデータセンターから AWS に移行する必要があります。Web サイトは、ロードバランサー、Linux オペレーティングシステムで実行されるコンテンツ管理システム (CMS)、および MySQL データベースで構成されています。
CMS には、ファイル システム用の永続的な NFS 互換ストレージが必要です。AWS 上の新しいソリューションは、予測できないトラフィックの増加に応じて、2 つの Amazon EC2 インスタンスから 30 の EC2 インスタンスに拡張できる必要があります。また、新しいソリューションでは、Web サイトを変更する必要がなく、データの損失を防ぐ必要があります。
これらの要件を満たすソリューションはどれですか?

461 / 528

461.

No.462
ある企業は、単一の AWS リージョンで実行される重要なアプリケーションの災害復旧を実装する必要があります。アプリケーションのユーザーは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでホストされている Web フロントエンドとやり取りします。アプリケーションは、Amazon RDS for MySQL DB インスタンスに書き込みます。また、アプリケーションは、Amazon S3 バケットに保存されている処理済みのドキュメントも出力します。
同社の財務チームは、レポートを実行するためにデータベースに直接クエリを実行します。忙しい期間中、これらのクエリはリソースを消費し、アプリケーションのパフォーマンスに悪影響を及ぼします。
ソリューションアーキテクトは、災害時に回復力を提供するソリューションを設計する必要があります。ソリューションは、データ損失を最小限に抑え、財務チームのクエリによって生じるパフォーマンスの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

462 / 528

462.

No.463
ある会社では、オンプレミスのデータセンターで多くのサービスを実行しています。データセンターは、AWS Direct Connect (DX) と IPSec VPN を使用して AWS に接続されています。サービスデータは機密性が高く、接続はインターネットを経由できません。この会社は、新しい市場セグメントに進出し、AWS を使用している他の企業にサービスを提供したいと考えています。
これらの要件を満たすソリューションはどれですか?

463 / 528

463.

No.464
ある会社では、AWS Organizations を使用して AWS アカウントを管理しています。ソリューション アーキテクトは、管理者ロールのみが IAM アクションを使用できるソリューションを設計する必要があります。ただし、ソリューション アーキテクトは、会社全体のすべての AWS アカウントにアクセスできるわけではありません。
これらの要件を満たし、運用オーバーヘッドが最も少ないソリューションはどれですか?

464 / 528

464.

No.465
ある会社では、AWS Organizations の組織を使用して複数の AWS アカウントを管理しています。この会社は、会社の共有サービス アカウントの VPC でいくつかのアプリケーションをホストしています。
この会社は、共有サービス アカウントの VPC にトランジット ゲートウェイをアタッチしています。
この会社は新しい機能を開発しており、共有サービス アカウントにあるアプリケーションへのアクセスを必要とする開発環境を作成しました。この会社は、開発アカウントでリソースを頻繁に削除して再作成する予定です。また、必要に応じて開発チームが共有サービス アカウントへのチームの接続を再作成できるようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

465 / 528

465.

No.466
ある企業は、オンプレミスのデータセンターから AWS に仮想 Microsoft ワークロードを移行したいと考えています。同社は、AWS でいくつかのサンプルワークロードを正常にテストしました。また、同社は VPC への AWS サイト間 VPN 接続も作成しました。ソリューションアーキテクトは、データセンターからのすべてのワークロードの移行について、総所有コスト (TCO) レポートを生成する必要があります。
データセンター内の各 VM で、簡易ネットワーク管理プロトコル (SNMP) が有効になっています。同社は、データセンターに VM を追加したり、VM に追加のソフトウェアをインストールしたりすることはできません。検出データは、AWS Migration Hub に自動的にインポートされる必要があります。
これらの要件を満たすソリューションはどれですか?

466 / 528

466.

★No.467
モバイルゲームを開発している会社が、2 つの AWS リージョンでゲームアセットを利用できるようにしています。ゲームアセットは、各リージョンのアプリケーションロードバランサー (ALB) の背後にある一連の Amazon EC2 インスタンスから提供されます。会社では、ゲームアセットを最も近いリージョンから取得する必要があります。最も近いリージョンでゲームアセットが利用できなくなった場合は、他のリージョンから取得する必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

467 / 528

467.

No.468
ある会社では、複数の AWS アカウントにワークロードを展開しています。各アカウントには、VPC があり、VPC フローログはテキスト ログ形式で一元化された Amazon S3 バケットに公開されています。各ログ ファイルは gzip 圧縮されています。会社はログ ファイルを無期限に保持する必要があります。
セキュリティ エンジニアは、Amazon Athena を使用して VPC フロー ログをクエリすることで、ログを定期的に分析します。取り込まれたログの数が増えるにつれて、クエリのパフォーマンスは時間とともに低下します。ソリューション アーキテクトは、ログ分析のパフォーマンスを改善し、VPC フロー ログが使用するストレージ領域を削減する必要があります。
これらの要件を満たし、パフォーマンスが最も向上するのはどのソリューションですか?

468 / 528

468.

No.469
ある会社が、オンプレミスのインフラストラクチャと AWS の間に専用接続を確立したいと考えています。この会社は、アカウント VPC への 1 Gbps AWS Direct Connect 接続を設定しています。アーキテクチャには、複数の VPC とオンプレミスのインフラストラクチャを接続するためのトランジット ゲートウェイと Direct Connect ゲートウェイが含まれています。
この会社は、Direct Connect 接続を使用して、トランジット VIF 経由で VPC リソースに接続する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

469 / 528

469.

No.470
ある会社では、Amazon WorkSpaces をシンクライアントデバイスと組み合わせて使用​​して、老朽化し​​たデスクトップを置き換えたいと考えています。従業員はデスクトップを使用して、臨床試験データを扱うアプリケーションにアクセスします。企業のセキュリティポリシーでは、アプリケーションへのアクセスは会社の支社のみに制限する必要があると規定されています。会社は、今後 6 か月以内に支社を追加することを検討しています。
どのソリューションがこれらの要件を満たし、最も運用効率が高いでしょうか?

470 / 528

470.

★No.471
ある会社が AWS Organizations を使用しています。この会社は、集中ネットワーク アカウントで 2 つのファイアウォール アプライアンスを実行しています。各ファイアウォール アプライアンスは、手動で構成された高可用性の Amazon EC2 インスタンスで実行されます。トランジット ゲートウェイは、集中ネットワーク アカウントの VPC をメンバー アカウントの VPC に接続します。各ファイアウォール アプライアンスは、静的プライベート IP アドレスを使用し、メンバー アカウントからインターネットへのトラフィックをルーティングするために使用されます。
最近のインシデント中に、不適切に構成されたスクリプトによって両方のファイアウォール アプライアンスが終了しました。ファイアウォール アプライアンスの再構築中に、会社は起動時にファイアウォール アプライアンスを構成するための新しいスクリプトを作成しました。
この会社は、ファイアウォール アプライアンスの展開を最新化したいと考えています。ファイアウォール アプライアンスは、ネットワークが拡張されたときにトラフィックの増加に対応するために水平方向に拡張できる必要があります。会社は、会社のポリシーに準拠するために、ファイアウォール アプライアンスを引き続き使用する必要があります。ファイアウォール アプライアンスのプロバイダーは、最新バージョンのファイアウォール コードがすべての AWS サービスで機能することを確認しました。
ソリューション アーキテクトは、これらの要件を最もコスト効率よく満たすために、どの手順の組み合わせを推奨する必要がありますか? (3 つ選択してください。)

471 / 528

471.

No.472
ソリューションアーキテクトは、ウェブアプリケーションをサポートする Amazon RDS for PostgreSQL データベースのマルチリージョンアーキテクチャを実装する必要があります。データベースは、プライマリリージョンとセカンダリリージョンの両方に存在する AWS のサービスと機能を含む AWS CloudFormation テンプレートから起動します。
データベースは自動バックアップ用に構成されており、RTO は 15 分、RPO は 2 時間です。ウェブアプリケーションは、Amazon Route 53 レコードを使用してトラフィックをデータベースにルーティングするように構成されています。
どの手順の組み合わせで、すべての要件を満たす高可用性アーキテクチャが実現しますか? (2 つ選択してください)。

472 / 528

472.

No.473
eコマース会社がAWS上でアプリケーションを実行しています。アプリケーションには、AWS Lambda関数を呼び出すAmazon API Gateway APIがあります。データはAmazon RDS for PostgreSQL DBインスタンスに保存されます。
会社の最近のフラッシュセール中に、API呼び出しの急増がアプリケーションのパフォーマンスに悪影響を及ぼしました。ソリューションアーキテクトは、その間にAmazon CloudWatchメトリクスを確認し、Lambda呼び出しとデータベース接続が大幅に増加していることに気付きました。DBインスタンスのCPU使用率も高くなっていました。
ソリューションアーキテクトは、アプリケーションのパフォーマンスを最適化するために何を推奨すべきですか?

473 / 528

473.

No.474
小売企業がアプリケーション アーキテクチャを改善したいと考えています。同社のアプリケーションは、新規注文の登録、商品の返品処理、分析の提供を行っています。アプリケーションは、小売データを MySQL データベースと Oracle OLAP 分析データベースに保存します。すべてのアプリケーションとデータベースは、Amazon EC2 インスタンスでホストされています。
各アプリケーションは、注文プロセスのさまざまな部分を処理する複数のコンポーネントで構成されています。これらのコンポーネントは、さまざまなソースからの受信データを使用します。個別の ETL ジョブが毎週実行され、各アプリケーションから分析データベースにデータをコピーします。
ソリューション アーキテクトは、アーキテクチャをサーバーレス サービスを使用するイベント駆動型ソリューションに再設計する必要があります。ソリューションは、更新された分析をほぼリアルタイムで提供する必要があります。
これらの要件を満たすソリューションはどれですか?

474 / 528

474.

No.475
ある会社がオンプレミスのデータセンターから AWS クラウドへの移行を計画しています。この会社は、AWS Organizations の組織で管理されている複数の AWS アカウントを使用する予定です。この会社は最初に少数のアカウントを作成し、必要に応じてアカウントを追加します。ソリューションアーキテクトは、すべての AWS アカウントで AWS CloudTrail を有効にするソリューションを設計する必要があります。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

475 / 528

475.

No.476
ソフトウェア開発会社には、リモートで作業しているエンジニアが複数います。この会社は、Amazon EC2 インスタンスで Active Directory Domain Services (AD DS) を実行しています。会社のセキュリティ ポリシーでは、VPC にデプロイされているすべての社内非公開サービスには VPN 経由でアクセスする必要があると規定されています。VPN へのアクセスには、多要素認証 (MFA) を使用する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をする必要がありますか?

476 / 528

476.

No.477
ある会社がオンプレミスのデータセンターで 3 層 Web アプリケーションを実行しています。フロントエンドは Apache Web サーバーによって提供され、中間層はモノリシック Java アプリケーション、ストレージ層は PostgreSQL データベースです。
最近のマーケティング プロモーション中に、アプリケーションがクラッシュしたため、顧客はアプリケーションを介して注文できませんでした。分析の結果、3 つの層すべてが過負荷状態であることがわかりました。アプリケーションは応答しなくなり、データベースは読み取り操作のために容量制限に達しました。会社では、近い将来に同様のプロモーションをいくつか予定しています。
ソリューション アーキテクトは、これらの問題を解決するために AWS への移行計画を作成する必要があります。ソリューションは、スケーラビリティを最大化し、運用上の労力を最小限に抑える必要があります。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

477 / 528

477.

No.478
ある会社が AWS に新しいアプリケーションをデプロイしています。このアプリケーションは、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターと Amazon Elastic Container Registry (Amazon ECR) リポジトリで構成されています。EKS クラスターには、AWS が管理するノード グループがあります。
会社のセキュリティ ガイドラインでは、AWS 上のすべてのリソースを継続的にスキャンしてセキュリティの脆弱性を検出する必要があると規定されています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか?

478 / 528

478.

No.479
ある会社では、チケット販売アプリケーションの信頼性を向上させる必要があります。アプリケーションは Amazon Elastic Container Service (Amazon ECS) クラスター上で実行されます。この会社は、Amazon CloudFront を使用してアプリケーションを提供しています。ECS クラスターの単一の ECS サービスが、CloudFront ディストリビューションのオリジンです。
アプリケーションでは、特定の数のアクティブ ユーザーのみがチケット購入フローに入ることができます。これらのユーザーは、JSON Web Token (JWT) 内の暗号化された属性によって識別されます。他のすべてのユーザーは、購入可能な容量ができるまで待合室モジュールにリダイレクトされます。
アプリケーションに高負荷が発生しています。待合室モジュールは設計どおりに動作していますが、待合室の負荷によりアプリケーションの可用性が損なわれています。
この中断により、アプリケーションのチケット販売トランザクションに悪影響が出ています。
高負荷期間中にチケット販売トランザクションの信頼性が最も高くなるソリューションはどれですか?

479 / 528

479.

No.480
ソリューション アーキテクトは、手動で作成された既存の非本番環境の AWS 環境から AWS CloudFormation テンプレートを作成しています。CloudFormation テンプレートは、必要に応じて破棄して再作成できます。環境には Amazon EC2 インスタンスが含まれています。EC2 インスタンスには、EC2 インスタンスが親アカウントでロールを引き受けるために使用するインスタンス プロファイルがあります。
ソリューション アーキテクトは CloudFormation テンプレートでロールを再作成し、同じロール名を使用します。CloudFormation テンプレートが子アカウントで起動されると、権限が不十分なため、EC2 インスタンスは親アカウントでロールを引き受けることができなくなります。
ソリューション アーキテクトはこの問題を解決するために何をすべきですか?

480 / 528

480.

No.481
ある会社の Web アプリケーションに信頼性の問題があります。アプリケーションは世界中の顧客にサービスを提供しています。アプリケーションは単一の Amazon EC2 インスタンスで実行され、Amazon RDS for MySQL データベースで読み取り集中型の操作を実行します。
高負荷時にはアプリケーションが応答しなくなり、EC2 インスタンスを手動で再起動する必要があります。ソリューション アーキテクトはアプリケーションの信頼性を向上させる必要があります。
どのソリューションが、開発の労力を最小限に抑えてこの要件を満たしますか?

481 / 528

481.

No.482
ある企業は、サードパーティのデータサプライヤから更新情報を受け取るために、Amazon S3 バケットを備えた AWS Transfer Family SFTP 対応サーバーを使用する必要があります。データは Pretty Good Privacy (PGP) 暗号化で暗号化されています。企業は、データを受け取った後にデータを自動的に復号化するソリューションを必要としています。
ソリューションアーキテクトは Transfer Family マネージドワークフローを使用します。企業は、AWS Secrets Manager と S3 バケットへのアクセスを許可する IAM ポリシーを使用して IAM サービスロールを作成しました。ロールの信頼関係により、transfer amazonaws.com サービスがそのロールを引き継ぐことができます。
ソリューションアーキテクトは、自動復号化ソリューションを完了するために次に何をする必要がありますか?

482 / 528

482.

No.483
ある会社が、大規模マルチプレイヤー ゲームのインフラストラクチャを AWS に移行しています。ゲームのアプリケーションには、プレーヤーがリアルタイムでランキングを確認できるリーダーボードがあります。リーダーボードには、マイクロ秒単位の読み取りと 1 桁ミリ秒単位の書き込みレイテンシーが必要です。データセットのサイズは 1 桁テラバイトで、プライマリ ノードに障害が発生した場合は 1 分以内に書き込みを受け入れる必要があります。
会社には、データ パイプラインを介してさらに分析処理するためにデータが保持されるソリューションが必要です。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

483 / 528

483.

No.484
ある会社が AWS クラウドで複数のアプリケーションを実行しています。これらのアプリケーションは、会社内の個別の事業部門に固有のものです。会社は、AWS Organizations 内の組織内にある複数の AWS アカウントでアプリケーションのコンポーネントを実行しています。
会社の組織内のすべてのクラウドリソースには、BusinessUnit という名前のタグがあります。すべてのタグにはすでに事業部門名の適切な値があります。
会社はクラウドコストをさまざまな事業部門に割り当てる必要があります。また、会社は各事業部門のクラウドコストを視覚化する必要もあります。
これらの要件を満たすソリューションはどれですか?

484 / 528

484.

No.485
ある公益事業会社は、使用時間計測を容易にするために、スマートメーターから 5 分ごとに使用状況データを収集したいと考えています。メーターがデータを AWS に送信すると、そのデータは Amazon API Gateway に送信され、AWS Lambda 関数によって処理され、Amazon DynamoDB テーブルに保存されます。パイロットフェーズでは、Lambda 関数の完了に 3 ~ 5 秒かかりました。
導入されるスマートメーターが増えるにつれて、エンジニアは Lambda 関数の完了に 1 ~ 2 分かかることに気付きました。デバイスから新しいタイプのメトリックが収集されるにつれて、関数の実行時間も長くなっています。DynamoDB で PUT 操作を実行するときに ProvisionedThroughputExceededException エラーが多数発生し、Lambda からの TooManyRequestsException エラーも多数発生しています。
これらの問題を解決するには、どの変更の組み合わせが必要ですか? (2 つ選択してください)。

485 / 528

485.

No.486
ある会社が最近、Amazon WorkSpaces の概念実証に成功しました。ソリューション アーキテクトは、2 つの AWS リージョンにわたってソリューションの可用性を高める必要があります。Amazon WorkSpaces はフェイルオーバー リージョンにデプロイされ、ホスト ゾーンは Amazon Route 53 にデプロイされています。
ソリューション アーキテクトは、ソリューションの可用性を高めるために何をすべきでしょうか?

486 / 528

486.

No.487
ある会社が、オンプレミス環境から AWS に多数の VM を移行することを計画しています。この会社では、移行前のオンプレミス環境の初期評価、VM で実行されるアプリケーション間の依存関係の視覚化、オンプレミス環境の評価を提供するレポートが必要です。
この情報を取得するために、この会社は Migration Evaluator 評価リクエストを開始しました。この会社には、制約なしにオンプレミス環境にコレクター ソフトウェアをインストールすることができます。
どのソリューションが、運用オーバーヘッドを最小限に抑えながら、必要な情報を会社に提供しますか?

487 / 528

487.

No.488
ある企業は、Amazon API Gateway API と、API メソッドのロジックを含む AWS Lambda 関数を使用して、AWS 上で主要な API をホストしています。同社の社内アプリケーションは、コア機能とビジネスロジックに API を使用しています。同社の顧客は、API を使用して自分のアカウントのデータにアクセスしています。また、複数の顧客が、単一のスタンドアロン Amazon EC2 インスタンスで実行されているレガシー API にアクセスできます。
同社は、これらの API のセキュリティを強化して、サービス拒否 (DoS) 攻撃をより効果的に防止し、脆弱性をチェックし、一般的なエクスプロイトから保護したいと考えています。
ソリューションアーキテクトは、これらの要件を満たすために何をすべきでしょうか?

488 / 528

488.

No.489
ある会社が AWS でサーバーレス e コマース アプリケーションを実行しています。アプリケーションは Amazon API Gateway を使用して AWS Lambda Java 関数を呼び出します。Lambda 関数は Amazon RDS for MySQL データベースに接続してデータを格納します。
最近のセール イベント中に、Web トラフィックが急増したため、API パフォーマンスが低下し、データベース接続が失敗しました。会社は、Lambda 関数のレイテンシーを最小限に抑え、トラフィックの急増に対応するためのソリューションを実装する必要があります。
アプリケーションへの変更を最小限に抑えてこれらの要件を満たすソリューションはどれですか?

489 / 528

489.

No.490
ある企業では、すべての内部アプリケーション接続でプライベート IP アドレスを使用することを義務付けています。このポリシーを促進するために、ソリューション アーキテクトは AWS パブリック サービスに接続するためのインターフェイス エンドポイントを作成しました。テストの結果、ソリューション アーキテクトはサービス名がパブリック IP アドレスに解決され、内部サービスがインターフェイス エンドポイントに接続できないことに気付きました。
ソリューション アーキテクトはこの問題を解決するためにどの手順を実行する必要がありますか?

490 / 528

490.

No.491
ある会社がレイテンシーの影響を受けやすいアプリケーションを開発しています。アプリケーションの一部には、できるだけ早く初期化する必要がある AWS Lambda 関数がいくつか含まれています。Lambda 関数は Java で記述されており、ライブラリのロード、クラスの初期化、一意の ID の生成を行うための初期化コードがハンドラーの外側に含まれています。
どのソリューションが最もコスト効率よく起動パフォーマンス要件を満たしますか?

491 / 528

491.

No.492
ソリューション アーキテクトは、AWS Import/Export の Amazon EC2 VM インポート機能を使用して、オンプレミス環境から VM をインポートしています。ソリューション アーキテクトは AMI を作成し、その AMI に基づく Amazon EC2 インスタンスをプロビジョニングしました。EC2 インスタンスは VPC 内のパブリック サブネット内で実行され、パブリック IP アドレスが割り当てられています。
EC2 インスタンスは、AWS Systems Manager コンソールでマネージド インスタンスとして表示されません。
ソリューション アーキテクトは、この問題のトラブルシューティングを行うために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

492 / 528

492.

No.493
ある会社では、すべてのアプリケーションのデプロイツールとして AWS CloudFormation を使用しています。すべてのアプリケーションバイナリとテンプレートは、バージョン管理が有効になっている Amazon S3 バケット内にステージングされます。開発者は、統合開発環境 (IDE) をホストする Amazon EC2 インスタンスにアクセスできます。開発者は、アプリケーションバイナリを Amazon S3 から EC2 インスタンスにダウンロードし、変更を加えて、ローカルでユニットテストを実行した後、バイナリを S3 バケットにアップロードします。開発者は、既存のデプロイメカニズムを改善し、AWS CodePipeline を使用して CI/CD を実装したいと考えています。
開発者には次の要件があります。
• ソース管理に AWS CodeCommit を使用する。
• ユニットテストとセキュリティスキャンを自動化する。
• ユニットテストが失敗したときに開発者に警告する。
• アプリケーション機能をオン/オフにし、CI/CD の一環としてデプロイを動的にカスタマイズする。
• アプリケーションをデプロイする前に、リード開発者に承認を得る。
これらの要件を満たすソリューションはどれですか?

493 / 528

493.

No.494
グローバルな e コマース企業には、世界中に多くのデータセンターがあります。保存データの増加に伴い、同社は従来のオンプレミス ファイル アプリケーションにスケーラブルなストレージを提供するソリューションを設定する必要があります。同社は AWS Backup を使用してボリュームのポイントインタイム コピーを作成でき、頻繁にアクセスされるデータへの低レイテンシー アクセスを維持する必要があります。また、同社のオンプレミス アプリケーション サーバーから Internet Small Computer System Interface (iSCSI) デバイスとしてマウントできるストレージ ボリュームも必要です。
これらの要件を満たすソリューションはどれですか?

494 / 528

494.

No.495
ある会社には、AWS Key Management Service (AWS KMS) を使用してデータを暗号化および復号化するアプリケーションがあります。アプリケーションは、AWS リージョンの Amazon S3 バケットにデータを保存します。会社のセキュリティ ポリシーでは、データを S3 バケットに配置する前にデータを暗号化する必要があります。アプリケーションは、S3 バケットからファイルを読み取るときにデータを復号化する必要があります。
会社は S3 バケットを他のリージョンに複製します。ソリューション アーキテクトは、アプリケーションがリージョン間でデータを暗号化および復号化できるようにソリューションを設計する必要があります。アプリケーションは、各リージョンで同じキーを使用してデータを復号化する必要があります。
これらの要件を満たすソリューションはどれですか?

495 / 528

495.

No.496
ある会社では、Application Load Balancer (ALB) の背後にある Auto Scaling グループで複数の Amazon EC2 インスタンスを使用するアプリケーションをホストしています。EC2 インスタンスの初期起動時に、EC2 インスタンスはユーザー データ スクリプトを実行して、Amazon S3 バケットからアプリケーションの重要なコンテンツをダウンロードします。
EC2 インスタンスは正常に起動しています。ただし、しばらくすると、EC2 インスタンスが終了し、次のエラー メッセージが表示されます。「ELB システムのヘルス チェックの失敗に応じて、インスタンスがサービス停止になりました。」EC2 インスタンスは、Auto Scaling イベントによって無限ループで起動および終了し続けます。
デプロイメントに対する最近の唯一の変更は、会社が大量の重要なコンテンツを S3 バケットに追加したことです。会社は、本番環境でユーザー データ スクリプトを変更したくありません。
本番環境で正常にデプロイできるように、ソリューション アーキテクトは何をすべきですか?

496 / 528

496.

No.497
ある会社では、オンプレミスの Oracle データベースの一部を AWS に移行する必要があります。この会社は、ビジネスコンプライアンス上の理由から、一部のデータベースをオンプレミスに保持することを選択しました。
オンプレミスのデータベースには空間データが含まれており、メンテナンスのために cron ジョブを実行します。この会社は、外部テーブルとしてデータをクエリするために、AWS から直接オンプレミスのシステムに接続する必要があります。
これらの要件を満たすソリューションはどれですか?

497 / 528

497.

No.498
Accompany は Amazon EC2 と AWS Lambda でアプリケーションを実行しています。アプリケーションは Amazon S3 に一時データを保存します。S3 オブジェクトは 24 時間後に削除されます。
同社は AWS CloudFormation スタックを起動してアプリケーションの新しいバージョンをデプロイします。スタックは必要なリソースを作成します。新しいバージョンを検証した後、同社は古いスタックを削除します。古い開発スタックの削除は最近失敗しました。ソリューション アーキテクトは、アーキテクチャを大幅に変更せずにこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

498 / 528

498.

No.499
ある会社には、ユーザーがアップロードした動画を S3 標準ストレージを使用する Amazon S3 バケットに保存するアプリケーションがあります。動画がアップロードされてから最初の 180 日間は、ユーザーが頻繁に動画にアクセスします。180 日後にアクセスすることはまれです。名前付きユーザーと匿名ユーザーが動画にアクセスします。
ほとんどの動画のサイズは 100 MB を超えています。ユーザーが動画をアップロードするときにインターネット接続が不安定な場合が多く、アップロードが失敗します。この会社では、動画にマルチパートアップロードを使用しています。
ソリューションアーキテクトは、アプリケーションの S3 コストを最適化する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (2 つ選択してください)

499 / 528

499.

No.500
ある会社が、AWS で e コマース Web アプリケーションを実行しています。Web アプリケーションは、コンテンツ配信用に Amazon CloudFront を使用して Amazon S3 で静的 Web サイトとしてホストされています。Amazon API
ゲートウェイ API は、Web アプリケーションのユーザー リクエストと注文処理を処理するために AWS Lambda 関数を呼び出します。Lambda 関数は、オンデマンド インスタンスを使用する Amazon ROS for MySQL DB クラスターにデータを保存します。DB クラスターの使用状況は、過去 12 か月間一貫しています。
最近、Web サイトで SQL インジェクションと Web エクスプロイトの試みが発生しています。顧客からは、使用率のピーク時に注文処理時間が長くなったという報告もあります。これらの期間中、Lambda 関数はコールド スタートすることがよくあります。会社が成長するにつれて、トラフィックのピーク時にスケーラビリティと低レイテンシー アクセスを確保する必要があります。また、データベース コストを最適化し、SQL インジェクションと Web エクスプロイトの試みに対する保護を追加する必要があります。
これらの要件を満たすソリューションはどれですか?

500 / 528

500.

No.501
ある会社が単一の Amazon EC2 インスタンスで Web アプリケーションを実行しています。CPU 使用率が一貫して 95% を超えるピーク使用時には、エンド ユーザーはアプリケーションのパフォーマンスが低下します。
ユーザー データ スクリプトは、EC2 インスタンスに必要なカスタム パッケージをインストールします。インスタンスの起動プロセスには数分かかります。
この会社は、混合インスタンス グループ、さまざまな CPU、最大容量制限を持つ Auto Scaling グループを作成しています。Auto Scaling グループは、さまざまな構成オプションに起動テンプレートを使用します。この会社は、自動スケーリング中に新しいインスタンスが起動されるときに、アプリケーションのレイテンシーを短縮する必要があります。
これらの要件を満たすソリューションはどれですか?

501 / 528

501.

No.502
ある企業は、オンプレミスのデータベース群を Amazon RDS に移行する必要があります。現在、この企業では Microsoft SQL Server、MySQL、Oracle データベースを組み合わせて使用​​しています。一部のデータベースには、カスタム スキーマとストアド プロシージャがあります。
この移行では、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

502 / 528

502.

No.503
ある会社がブログ プラットフォームを AWS に移行しています。会社のオンプレミス サーバーは、AWS サイト間 VPN 接続を介して AWS に接続します。ブログ コンテンツは、複数の作成者によって 1 日に数回更新され、ネットワーク接続ストレージ (NAS) サーバー上のファイル共有から提供されます。
会社は、コンテンツの更新を遅らせることなくブログ プラットフォームを移行する必要があります。会社は、ブログ プラットフォームをアプリケーション ロード バランサーの背後で実行するために、複数のアベイラビリティ ゾーンに Amazon EC2 インスタンスを展開しています。また、会社は、オンプレミス サーバーから 200 TB のアーカイブ データをできるだけ早く Amazon S3 に移動する必要があります。
これらの要件を満たす停止の組み合わせはどれですか? (2 つ選択してください)。

503 / 528

503.

No.504
ある会社が、オンプレミスのレガシーアプリケーションを AWS に移行することを計画しています。このアプリケーションは、PostgreSQL データベースを使用して Apache Tomcat で実行される Java Web アプリケーションです。
会社にはソースコードへのアクセス権はありませんが、アプリケーションの Java アーカイブ (JAR) ファイルをデプロイできます。このアプリケーションは、毎月末にトラフィックが増加します。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

504 / 528

504.

No.505
ある企業がオンプレミスの IoT プラットフォームを AWS に移行しています。このプラットフォームは、次のコンポーネントで構成されています。
• 収集および処理されたすべての IoT データのデータ ストアとしての MongoDB クラスター。
• Message Queuing Telemetry Transport (MQTT) を使用して 5 分ごとに IoT デバイスに接続し、データを収集するアプリケーション。
• IoT データからレポートを生成するために定期的にジョブを実行するアプリケーション。ジョブの実行が完了するまでに 120~600 秒かかります。
• Web サーバーで実行される Web アプリケーション。エンド ユーザーは Web アプリケーションを使用して、一般のユーザーがアクセスできるレポートを生成します。
パフォーマンスを維持しながら運用オーバーヘッドを削減するために、この企業はプラットフォームを AWS に移行する必要があります。
どのステップの組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。(3 つ選択してください。)

505 / 528

505.

No.506
ある会社が Amazon API Gateway API を作成し、その API を外部の開発チームと共有します。API は AWS Lambda 関数を使用し、Production というステージにデプロイされます。
外部の開発チームが API の唯一の消費者です。API は特定の時間に使用量が急増するため、コストの増加が懸念されます。会社は Lambda 関数を作り直すことなく、コストと使用量を制限する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

506 / 528

506.

No.507
エンターテイメント会社が、Auto Scaling グループ内の Linux Amazon EC2 インスタンス群でチケットサービスをホストしています。チケットサービスでは、価格設定ファイルを使用します。価格設定ファイルは、S3 標準ストレージを持つ Amazon S3 バケットに保存されます。サードパーティによってホストされている中央価格設定ソリューションが、価格設定ファイルを更新します。
価格設定ファイルは 1 ~ 15 分ごとに更新され、数千の明細項目があります。価格設定ファイルは、インスタンスの起動時に各 EC2 インスタンスにダウンロードされます。
EC2 インスタンスは、時々古い価格設定情報を使用し、顧客への請求が不正確になる可能性があります。
この問題を最もコスト効率よく解決するソリューションはどれですか?

507 / 528

507.

No.508
ある会社には、Auto Scaling グループで Amazon EC2 インスタンスを使用するアプリケーションがあります。品質保証 (QA) 部門は、アプリケーションをテストするために、多数の短命環境を起動する必要があります。アプリケーション環境は現在、部門のマネージャーによって AWS CloudFormation テンプレートを使用して起動されています。スタックを起動するために、マネージャーは CloudFormation、EC2、および Auto Scaling API を使用する権限を持つロールを使用します。マネージャーは、テスターが独自の環境を起動できるようにしたいと考えていますが、各ユーザーに広範な権限を付与したくはありません。
これらの目標を達成するには、どの設定が適していますか?

508 / 528

508.

No.509
ある会社では、e コマース Web サイトに単一の AWS リージョンを使用しています。この Web サイトには、Application Load Balancer (ALB) の背後にある複数の Amazon EC2 インスタンスで実行される Web アプリケーションが含まれています。また、この Web サイトには Amazon DynamoDB テーブルも含まれています。Amazon Route 53 のカスタムドメイン名は ALB にリンクされています。この会社は、AWS Certificate Manager (ACM) で SSL/TLS 証明書を作成し、その証明書を ALB に添付しました。この会社は、設計の一部としてコンテンツ配信ネットワークを使用していません。
この会社は、災害復旧、将来の成長計画、ユーザーへのアクセス時間の改善を提供するために、アプリケーション スタック全体を 2 番目のリージョンに複製したいと考えています。ソリューション アーキテクトは、これらの目標を達成し、管理オーバーヘッドを最小限に抑えるソリューションを実装する必要があります。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (3 つ選択してください)

509 / 528

509.

No.510
ある会社では、データ サイエンティストが仕事関連のドキュメントを保存するための単一の Amazon S3 バケットを作成したいと考えています。この会社では、AWS IAM Identity Center を使用してすべてのユーザーを認証しています。データ サイエンティストのグループが作成されました。
この会社では、データ サイエンティストに自分の作業のみへのアクセスを許可したいと考えています。また、各ユーザーがアクセスしたドキュメントを示す月次レポートも作成したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

510 / 528

510.

No.511
ある会社が Amazon EC2 インスタンスでデータ処理アプリケーションをホストしています。アプリケーションは、Amazon Elastic File System (Amazon EFS) ファイルシステムをポーリングして、新しくアップロードされたファイルを探します。新しいファイルが検出されると、アプリケーションはファイルからデータを抽出し、ロジックを実行してファイルを処理するための Docker コンテナイメージを選択します。アプリケーションは適切なコンテナイメージを起動し、ファイルの場所をパラメータとして渡します。
コンテナが実行するデータ処理には最大 2 時間かかる場合があります。処理が完了すると、コンテナ内で実行されるコードはファイルを Amazon EFS に書き戻して終了します。
会社は、コンテナを実行している EC2 インスタンスを排除するためにアプリケーションをリファクタリングする必要があります。
これらの要件を満たすソリューションはどれですか?

511 / 528

511.

No.512
あるメディア企業には、デジタルニュース動画の 30-T8 リポジトリがあります。これらの動画は、オンプレミスのテープライブラリのテープに保存され、メディアアセット管理 (MAM) システムによって参照されます。同社は、これらの動画のメタデータを自動化された方法で強化し、MAM 機能を使用して検索可能なカタログにまとめたいと考えています。同社は、動画内のオブジェクト、風景アイテム、人物の顔などの情報に基づいて検索できる必要があります。動画に登場した人物の顔を含むカタログがあり、各人物の画像が含まれています。同社は、これらの動画を AWS に移行したいと考えています。
同社は AWS との高速 AWS Direct Connect 接続を使用しており、MAM ソリューションの動画コンテンツを現在のファイルシステムから直接移動したいと考えています。
継続的な管理オーバーヘッドを最小限に抑え、既存のシステムへの中断を最小限に抑えながら、これらの要件を満たすにはどうすればよいでしょうか?

512 / 528

512.

No.513
ある企業は、AWS Organizations 内の組織に複数のアカウントを含む AWS 環境のコストを最適化する必要があります。この企業は 3 年前にコスト最適化活動を実施し、最近期限が切れた Amazon EC2 標準リザーブドインスタンスを購入しました。
この企業には、あと 3 年間 EC2 インスタンスが必要です。さらに、この企業は新しいサーバーレスワークロードを導入しました。
この企業に最もコスト削減をもたらす戦略はどれですか?

513 / 528

513.

No.514
ある企業は、世界中の顧客にサービスを提供する静的コンテンツ配信プラットフォームを運営しています。顧客は、自分の AWS アカウントからコンテンツを消費します。
この企業は、Amazon S3 バケットからコンテンツを提供しています。この企業は、S3 ファイルゲートウェイを使用して、オンプレミス環境から S3 バケットにコンテンツをアップロードしています。
この企業は、顧客に地理的に最も近い AWS リージョンからコンテンツを提供することで、プラットフォームのパフォーマンスと信頼性を向上したいと考えています。この企業は、オンプレミスのデータを、最小限のレイテンシーで、パブリックインターネットに公開することなく Amazon S3 にルーティングする必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか? (2 つ選択してください)。

514 / 528

514.

No.515
ある会社がデータセンターを AWS クラウドに移行しており、できるだけ早く移行を完了する必要があります。この会社には、データセンター内の何百もの VMware VM で実行されている多くのアプリケーションがあります。各 VM は、共通の共有ファイルを含む共有 Windows フォルダで構成されています。ファイル共有のサイズは 100 GB を超えています。
会社のコンプライアンス チームは、各 VM へのソフトウェアのインストールと変更ごとに変更要求を提出して承認を受ける必要があります。この会社には、AWS とデータセンターの間に 10 GB の帯域幅を持つ AWS Direct Connect 接続があります。
最短時間で移行を完了するには、どの一連の手順を実行する必要がありますか?

515 / 528

515.

No.516
ある会社には、AWS Organizations の組織内にある複数の AWS アカウントがあります。この会社は、AWS アカウントのアクティビティを保存し、SQL を使用して中央の場所からデータをクエリする必要があります。
これらの要件を満たすソリューションはどれですか?

516 / 528

516.

No.517
ある会社が AWS を使用して本番環境のウェブアプリケーションを開発および管理しています。アプリケーションには、AWS Lambda 関数を呼び出す Amazon API Gateway HTTP API が含まれています。Lambda 関数はデータを処理してデータベースに保存します。
会社は、ウェブアプリケーションのユーザー認証を統合された方法で実装したいと考えています。会社はすでに、会社の他のアプリケーションに OAuth トークンを発行するサードパーティの ID プロバイダーを使用しています。
これらの要件を満たすソリューションはどれですか?

517 / 528

517.

No.518
ある会社が、AWS アカウント内の何千もの Amazon EC2 インスタンスにアプリケーションをデプロイしました。セキュリティ監査により、EC2 インスタンスに暗号化されていない Amazon Elastic Block Store (Amazon EBS) ボリュームがいくつか接続されていることが判明しました。会社のセキュリティ ポリシーでは、EBS ボリュームを暗号化する必要があります。
会社は、EBS ボリュームを暗号化するための自動化ソリューションを実装する必要があります。また、このソリューションでは、開発チームが暗号化されていない EBS ボリュームを作成できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

518 / 528

518.

No.519
ある会社が AWS クラウドで大規模なコンテナ化されたワークロードを実行しています。このワークロードは、約 100 種類のサービスで構成されています。この会社は、Amazon Elastic Container Service (Amazon ECS) を使用してワークロードを調整しています。
最近、この会社の開発チームは、ECS クラスターで Amazon EC2 インスタンスの代わりに AWS Fargate を使い始めました。これまで、ワークロードはアカウントで利用可能な EC2 インスタンスの最大数に近づきました。
この会社は、ワークロードが許可されている ECS タスクの最大数に達する可能性があることを懸念しています。ソリューション アーキテクトは、Fargate が最大タスク数の 80% に達したときに開発チームに通知するソリューションを実装する必要があります。
この要件を満たすために、ソリューション アーキテクトは何をすべきですか?

519 / 528

519.

No.520
ある会社には、Python で記述された AWS Lambda 関数がいくつかあります。これらの関数は、.zip パッケージ デプロイメント タイプでデプロイされています。これらの関数は、.zip ファイルに共通のライブラリとパッケージを含む Lambda レイヤーを使用します。Lambda .zip パッケージと Lambda レイヤー .zip ファイルは、Amazon S3 バケットに保存されます。
会社は、CVE を識別するために、Lambda 関数と Lambda レイヤーの自動スキャンを実装する必要があります。Lambda 関数のサブセットは、潜在的なデータ漏洩やその他の脆弱性を検出するために、自動コード スキャンを受ける必要があります。コード スキャンは、すべての Lambda 関数ではなく、選択した Lambda 関数に対してのみ実行する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (3 つ選択してください)

520 / 528

520.

No.521
ある会社が、アプリケーション アカウントの Amazon EC2 インスタンスのパッチ処理方法を変更しています。現在、この会社では、アプリケーション アカウントの VPC にある NAT ゲートウェイを使用して、インターネット経由でインスタンスにパッチを適用しています。
この会社では、コア アカウントの専用プライベート VPC に、パッチ ソース リポジトリとして EC2 インスタンスを設定しています。この会社は、AWS Systems Manager Patch Manager とコア アカウントのパッチ ソース リポジトリを使用して、アプリケーション アカウントの EC2 インスタンスにパッチを適用したいと考えています。この会社は、アプリケーション アカウントのすべての EC2 インスタンスがインターネットにアクセスできないようにする必要があります。
アプリケーション アカウントの EC2 インスタンスは、アプリケーション データが保存されている Amazon S3 にアクセスする必要があります。これらの EC2 インスタンスは、Systems Manager と、コア アカウントのプライベート VPC にあるパッチ ソース リポジトリに接続する必要があります。
これらの要件を満たすソリューションはどれですか?

521 / 528

521.

No.522
米国 (US) の会社がヨーロッパの会社を買収しました。両社とも AWS クラウドを使用しています。米国企業はマイクロサービス アーキテクチャを使用して新しいアプリケーションを構築しました。米国企業は、us-east-2 リージョンの 5 つの VPC でアプリケーションをホストしています。アプリケーションは、eu-west-1 リージョンの 1 つの VPC のリソースにアクセスできる必要があります。
ただし、アプリケーションは他の VPC にアクセスできないようにする必要があります。
両方のリージョンの VPC には重複する CIDR 範囲がありません。すべてのアカウントは、AWS Organizations の 1 つの組織にすでに統合されています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

522 / 528

522.

No.523
旅行会社が​​、Amazon Simple Email Service (Amazon SES) を使用してユーザーにメール通知を送信する Web アプリケーションを構築しました。この会社では、メール配信の問題のトラブルシューティングに役立つようにログ記録を有効にする必要があります。また、受信者、件名、送信時刻に基づいて検索を行う機能も必要です。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

523 / 528

523.

No.524
ある会社が AWS に移行し、AWS ビジネスサポートを使用しています。この会社は、AWS アカウント全体で Amazon EC2 インスタンスの費用対効果を監視したいと考えています。EC2 インスタンスには、部門、事業単位、環境のタグが付いています。開発 EC2 インスタンスはコストが高いですが、使用率は低いです。
この会社は、十分に活用されていない開発 EC2 インスタンスを検出して停止する必要があります。過去 14 日間のうち少なくとも 4 日間、1 日あたりの平均 CPU 使用率が 10% 以下で、ネットワーク I/O が 5 MB 以下だったインスタンスは十分に活用されていません。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

524 / 528

524.

No.525
ある会社が、今後 3 年間実行されるプロジェクトのために AWS でアプリケーションをホストしています。アプリケーションは、ネットワーク ロード バランサー (NLB) のターゲット グループに登録されている 20 個の Amazon EC2 オンデマンド インスタンスで構成されています。インスタンスは 2 つのアベイラビリティ ゾーンに分散されています。アプリケーションはステートレスで、1 日 24 時間、週 7 日間実行されます。
会社は、アプリケーションからの応答が遅いというユーザーからの報告を受けています。パフォーマンス メトリックによると、通常のアプリケーション使用中、インスタンスの CPU 使用率は 10% です。ただし、通常数時間続くビジー時には、CPU 使用率は 100% に増加します。
会社は、アプリケーションからの応答が遅いという問題を解決するために、新しいアーキテクチャを必要としています。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

525 / 528

525.

No.526
Accompany は、工場からセンサーデータを収集して送信するアプリケーションを構築しています。このアプリケーションは、AWS IoT Core を使用して、数百のデバイスから Amazon S3 データレイクにデータを送信します。この会社は、データを Amazon S3 にロードする前にデータを強化する必要があります。
アプリケーションは、センサーデータを 5 秒ごとに送信します。新しいセンサーデータは、アプリケーションがデータを収集してから 30 分以内に Amazon S3 で利用可能になる必要があります。他のアプリケーションは AWS IoT Core からのセンサーデータを処理していません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

526 / 528

526.

No.527
ある会社が、大量の IoT デバイスからデータを収集しています。データは Amazon S3 データレイクに保存されています。データサイエンティストは、別の AWS アカウントの VPC 内の 2 つのパブリックサブネットで実行される Amazon EC2 インスタンスで分析を実行します。
データサイエンティストは、EC2 インスタンスからデータレイクにアクセスする必要があります。EC2 インスタンスには、Amazon S3 にアクセスする権限を持つロールがすでに割り当てられています。
会社のポリシーによると、IoT データにアクセスできるのは承認されたネットワークのみです。
ソリューションアーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

527 / 528

527.

No.528
ある企業が自社のウェブサイトを AWS に移行したいと考えています。このウェブサイトでは、オンプレミスのセルフマネージド Kubernetes クラスターにデプロイされたコンテナを使用しています。ウェブサイトのすべてのデータは、オンプレミスの PostgreSQL データベースに保存されています。
この企業は、オンプレミスの Kubernetes クラスターを Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに移行することを決定しました。EKS クラスターでは、ノード数が固定された EKS 管理ノード グループを使用します。また、この企業はオンプレミスのデータベースを Amazon RDS for PostgreSQL データベースに移行する予定です。
ソリューション アーキテクトは、移行前にこのワークロードの総所有コスト (TCO) を見積もる必要があります。
必要な TCO 情報を提供するソリューションはどれですか?

528 / 528

No.529
イベント会社が AWS でチケット販売プラットフォームを運営しています。同社の顧客はプラットフォーム上でイベントを設定およびスケジュールします。イベントにより、プラットフォームへのトラフィックが大幅に増加します。同社は各顧客のイベントの日時を把握しています。
同社は Amazon Elastic Container Service (Amazon ECS) クラスターでプラットフォームを運営しています。ECS クラスターは、Auto Scaling グループ内の Amazon EC2 オンデマンドインスタンスで構成されています。Auto Scaling グループは予測スケーリングポリシーを使用します。
ECS クラスターは、チケットアセットをダウンロードするために Amazon S3 バケットに頻繁にリクエストを送信します。ECS クラスターと S3 バケットは同じ AWS リージョンおよび同じ AWS アカウントにあります。ECS クラスターと S3 バケット間のトラフィックは NAT ゲートウェイを経由して流れます。
同社は、プラットフォームの可用性を低下させることなく、プラットフォームのコストを最適化する必要があります。

528. これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください。)

Your score is

0%

 

■AWS SAP-C02(JP) 1~100 ※No.85無し

/99

AWS-SAP-C02(JP) Q.1-100

【日本語1-100問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 99

1.

No.1
ある企業はハイブリッド DNS ソリューションを設計する必要があります。このソリューションでは、VPC 内に保存されているリソースのドメイン cloud.example.com に Amazon Route 53 プライベートホストゾーンを使用します。
この企業には次の DNS 解決要件があります。
オンプレミスのシステムは cloud.example.com を解決して接続できる必要があります。
すべての VPC は cloud.example.com を解決できる必要があります。
オンプレミスの企業ネットワークと AWS Transit Gateway の間には、すでに AWS Direct Connect 接続があります。
この企業では、最高のパフォーマンスでこれらの要件を満たすためにどのアーキテクチャを使用する必要がありますか?

2 / 99

2.

No.2
ある企業が、REST ベースの API を介して複数の顧客に気象データを提供しています。API は Amazon API Gateway によってホストされ、API 操作ごとに異なる AWS Lambda 関数と統合されています。同社は DNS に Amazon Route 53 を使用しており、weather.example.com のリソースレコードを作成しています。同社は API のデータを Amazon DynamoDB テーブルに保存しています。同社には、API が別の AWS リージョンにフェイルオーバーできるようにするソリューションが必要です。
これらの要件を満たすソリューションはどれですか?

3 / 99

3.

No.3
ある会社では、Production という単一の OU を持つ AWS Organizations を使用して複数のアカウントを管理しています。すべてのアカウントは Production OU のメンバーです。管理者は、組織のルートにある拒否リスト SCP を使用して、制限されたサービスへのアクセスを管理します。
この会社は最近、新しい事業部門を買収し、新しい部門の既存の AWS アカウントを組織に招待しました。オンボーディング後、新しい事業部門の管理者は、会社のポリシーを満たすように既存の AWS Config ルールを更新できないことに気付きました。
管理者が変更を加え、追加の長期メンテナンスを導入せずに現在のポリシーを引き続き適用できるようにするには、どのオプションを使用しますか?

4 / 99

4.

No.4
ある会社がオンプレミスのデータセンターで 2 層の Web ベース アプリケーションを実行しています。アプリケーション層は、ステートフル アプリケーションを実行する単一のサーバーで構成されています。アプリケーションは、別のサーバーで実行されている PostgreSQL データベースに接続します。アプリケーションのユーザー ベースが大幅に増加すると予想されるため、会社はアプリケーションとデータベースを AWS に移行しています。ソリューションでは、Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling、Elastic Load Balancing を使用します。
アプリケーション層とデータベース層のスケーリングを可能にする一貫したユーザー エクスペリエンスを提供するソリューションはどれですか?

5 / 99

5.

No.5
ある会社が、自社がオンプレミスでホストしているアプリケーションからメタデータを収集するサービスを使用しています。テレビやインターネットラジオなどの消費者向けデバイスがアプリケーションにアクセスします。多くの古いデバイスは特定の HTTP ヘッダーをサポートしておらず、これらのヘッダーが応答に含まれているとエラーが発生します。同社はオンプレミスのロードバランサーを設定して、古いデバイスに送信された応答からサポートされていないヘッダーを削除しました。これらのヘッダーは、User-Agent ヘッダーで特定されました。
同社はサービスを AWS に移行し、サーバーレステクノロジーを採用し、古いデバイスをサポートする機能を維持したいと考えています。同社はすでにアプリケーションを一連の AWS Lambda 関数に移行しています。
これらの要件を満たすソリューションはどれですか?

6 / 99

6.

No.6
小売企業は、ビジネス パートナーである別の企業に一連のデータ ファイルを提供する必要があります。これらのファイルは、小売企業に属するアカウント A の Amazon S3 バケットに保存されます。ビジネス パートナー企業は、IAM ユーザーの 1 人である User_DataProcessor が、自社の AWS アカウント (アカウント B) からファイルにアクセスできるようにしたいと考えています。
User_DataProcessor が S3 バケットに正常にアクセスできるようにするには、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

7 / 99

7.

No.7
ある会社が Amazon EC2 インスタンスで従来の Web アプリケーションを実行しています。この会社は、アプリケーションをコンテナ上で実行されるマイクロサービスとしてリファクタリングする必要があります。アプリケーションの別々のバージョンが、本番環境とテスト環境という 2 つの異なる環境に存在します。アプリケーションの負荷は変動しますが、最小負荷と最大負荷はわかっています。ソリューション アーキテクトは、運用の複雑さを最小限に抑えるサーバーレス アーキテクチャを使用して、更新されたアプリケーションを設計する必要があります。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

8 / 99

8.

No.8
ある会社には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンス群で実行される多層 Web アプリケーションがあります。インスタンスは Auto Scaling グループにあります。ALB と Auto Scaling グループは、バックアップ AWS リージョンに複製されます。Auto Scaling グループの最小値と最大値は 0 に設定されています。Amazon RDS Multi-AZ DB インスタンスは、アプリケーションのデータを格納します。DB インスタンスには、バックアップ リージョンに読み取りレプリカがあります。アプリケーションは、Amazon Route 53 レコードを使用してエンド ユーザーにエンドポイントを提供します。
この会社は、アプリケーションがバックアップ リージョンに自動的にフェイルオーバーできるようにすることで、RTO を 15 分未満に短縮する必要があります。この会社には、アクティブ/アクティブ戦略を実行するのに十分な予算がありません。
これらの要件を満たすために、ソリューション アーキテクトは何を推奨すべきでしょうか?

9 / 99

9.

No.9
ある会社が、重要なアプリケーションを単一の Amazon EC2 インスタンスでホストしています。アプリケーションは、インメモリ データ ストアに Amazon ElastiCache for Redis シングルノード クラスターを使用しています。アプリケーションは、リレーショナル データベースに Amazon RDS for MariaDB DB インスタンスを使用しています。アプリケーションが機能するには、インフラストラクチャの各部分が正常で、アクティブな状態である必要があります。
ソリューション アーキテクトは、インフラストラクチャが最小限のダウンタイムで障害から自動的に回復できるように、アプリケーションのアーキテクチャを改善する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

10 / 99

10.

No.10
小売企業が AWS で e コマース アプリケーションを運用しています。アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。同社は、データベース バックエンドとして Amazon RDS DB インスタンスを使用しています。Amazon CloudFront は、ALB を指す 1 つのオリジンで構成されています。静的コンテンツはキャッシュされます。すべてのパブリック ゾーンをホストするために Amazon Route 53 を使用しています。
アプリケーションの更新後、ALB が 502 ステータス コード (Bad Gateway) エラーを返すことがあります。根本的な原因は、ALB に返される不正な HTTP ヘッダーです。エラーが発生した直後にソリューション アーキテクトが Web ページを再読み込みすると、Web ページは正常に返されます。
企業が問題に取り組んでいる間、ソリューション アーキテクトは、訪問者に標準の ALB エラー ページではなくカスタム エラー ページを提供する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (2 つ選択してください)。

11 / 99

11.

No.11
ある会社には多数の AWS アカウントがあり、AWS Organizations を使用してすべてを管理しています。ソリューション アーキテクトは、会社が複数のアカウント間で共通のネットワークを共有するために使用できるソリューションを実装する必要があります。
会社のインフラストラクチャ チームには、VPC を持つ専用のインフラストラクチャ アカウントがあります。インフラストラクチャ チームは、このアカウントを使用してネットワークを管理する必要があります。個々のアカウントは、独自のネットワークを管理することはできません。ただし、個々のアカウントはサブネット内に AWS リソースを作成できる必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのアクションの組み合わせを実行する必要がありますか。(2 つ選択してください。)

12 / 99

12.

No.12
ある会社がサードパーティのソフトウェア サービス (SaaS) アプリケーションを使用したいと考えています。サードパーティの SaaS アプリケーションは、複数の API 呼び出しを通じて消費されます。サードパーティの SaaS アプリケーションは、VPC 内の AWS でも実行されます。
会社は、サードパーティの SaaS アプリケーションを VPC 内から使用します。会社には、インターネットを経由しないプライベート接続の使用を義務付ける社内セキュリティ ポリシーがあります。会社の VPC で実行されるリソースには、会社の VPC の外部からアクセスできません。すべてのアクセス許可は、最小権限の原則に準拠している必要があります。
これらの要件を満たすソリューションはどれですか?

13 / 99

13.

No.13
ある企業は、自社のサーバーにパッチ適用プロセスを実装する必要があります。オンプレミス サーバーと Amazon EC2 インスタンスは、さまざまなツールを使用してパッチ適用を実行します。管理には、すべてのサーバーとインスタンスのパッチ ステータスを示す単一のレポートが必要です。
ソリューション アーキテクトは、これらの要件を満たすためにどの一連のアクションを実行する必要がありますか?

14 / 99

14.

No.14
ある会社では、Application Load Balancer の背後にある Auto Scaling グループ内の複数の Amazon EC2 インスタンスでアプリケーションを実行しています。アプリケーションの負荷は 1 日を通して変化し、EC2 インスタンスは定期的にスケールインおよびスケールアウトされます。EC2 インスタンスからのログファイルは、15 分ごとに中央の Amazon S3 バケットにコピーされます。セキュリティチームは、終了した EC2 インスタンスの一部からログファイルが欠落していることを発見しました。
終了した EC2 インスタンスからログファイルが中央の S3 バケットにコピーされるようにするには、どのアクション セットを実行すればよいですか?

15 / 99

15.

No.15
ある会社が複数の AWS アカウントを使用しています。DNS レコードは、アカウント A の Amazon Route 53 のプライベートホストゾーンに保存されています。会社のアプリケーションとデータベースは、アカウント B で実行されています。
ソリューションアーキテクトは、新しい VPC に 2 層アプリケーションをデプロイします。構成を簡素化するために、Amazon RDS エンドポイントの db.example.com CNAME レコードセットは、Amazon Route 53 のプライベートホストゾーンに作成されました。
デプロイ中に、アプリケーションが起動しませんでした。トラブルシューティングにより、db.example.com は Amazon EC2 インスタンスで解決できないことが判明しました。ソリューションアーキテクトは、レコードセットが Route 53 で正しく作成されたことを確認しました。
この問題を解決するために、ソリューションアーキテクトが実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)

16 / 99

16.

No.16
ある会社では、Amazon EC2 インスタンスを使用して、ブログサイトをホストするための Web フリートをデプロイしました。EC2 インスタンスは、Application Load Balancer (ALB) の背後にあり、Auto Scaling グループに設定されています。Web アプリケーションは、すべてのブログコンテンツを Amazon EFS ボリュームに保存します。
この会社は最近、ブロガーが投稿にビデオを追加できる機能を追加し、以前の 10 倍のユーザートラフィックを獲得しました。ピーク時には、サイトにアクセスしたりビデオを視聴したりするときに、ユーザーからバッファリングやタイムアウトの問題が報告されます。
ユーザーの問題を解決する、最もコスト効率が高くスケーラブルなデプロイはどれですか?

17 / 99

17.

No.17
世界中にオフィスを持つ会社には、単一の AWS リージョンへの 1 Gbps AWS Direct Connect 接続が 1 つあります。会社のオンプレミス ネットワークは、この接続を使用して、AWS クラウド内の会社のリソースと通信します。この接続には、単一の VPC に接続する単一のプライベート仮想インターフェイスがあります。
ソリューション アーキテクトは、同じリージョンに冗長 Direct Connect 接続を追加するソリューションを実装する必要があります。このソリューションは、会社が他のリージョンに拡大するときに、同じ Direct Connect 接続のペアを介して他のリージョンへの接続も提供する必要があります。
これらの要件を満たすソリューションはどれですか?

18 / 99

18.

No.18
ある会社には、ユーザーが短い動画をアップロードできる Web アプリケーションがあります。動画は Amazon EBS ボリュームに保存され、分類のためにカスタム認識ソフトウェアによって分析されます。
Web サイトには静的コンテンツが含まれており、トラフィックは変動し、特定の月にピークを迎えます。アーキテクチャは、Web アプリケーション用の Auto Scaling グループで実行される Amazon EC2 インスタンスと、Amazon SQS キューを処理する Auto Scaling グループで実行される EC2 インスタンスで構成されています。会社は、可能な限り AWS マネージド サービスを使用して運用オーバーヘッドを削減し、サードパーティ ソフトウェアへの依存を排除​​するために、アプリケーションを再設計したいと考えています。
これらの要件を満たすソリューションはどれですか?

19 / 99

19.

No.19
ある会社には、Amazon CloudFront、Amazon API Gateway、AWS Lambda 関数で構成されるサーバーレス アプリケーションがあります。アプリケーション コードの現在のデプロイ プロセスでは、Lambda 関数の新しいバージョン番号を作成し、AWS CLI スクリプトを実行して更新します。新しい関数バージョンにエラーがある場合は、別の CLI スクリプトが関数の以前の動作バージョンをデプロイして元に戻します。会社は、Lambda 関数によって提供されるアプリケーション ロジックの新しいバージョンをデプロイする時間を短縮し、エラーが特定されたときに検出して元に戻す時間も短縮したいと考えています。
これはどのように実現できますか?

20 / 99

20.

No.20
ある会社では、大量のアーカイブされた文書を保存し、その文書を社内イントラネットを通じて従業員が利用できるようにする計画を立てています。従業員は、VPC に接続されたクライアント VPN サービスを介して接続することでシステムにアクセスします。データは一般公開されないようにする必要があります。
会社が保存している文書は、他の場所の物理メディアに保存されているデータのコピーです。リクエストの数は少ないでしょう。可用性と取得速度は会社にとって問題ではありません。
どのソリューションが最も低コストでこれらの要件を満たしますか?

21 / 99

21.

No.21
ある会社では、ユーザー認証にオンプレミスの Active Directory サービスを使用しています。この会社は、AWS Organizations を使用している会社の AWS アカウントにサインインするために、同じ認証サービスを使用したいと考えています。オンプレミス環境と会社のすべての AWS アカウントの間には、AWS サイト間 VPN 接続がすでに存在しています。
会社のセキュリティ ポリシーでは、ユーザー グループとロールに基づいてアカウントへの条件付きアクセスが要求されています。ユーザー ID は 1 つの場所で管理する必要があります。
これらの要件を満たすソリューションはどれですか?

22 / 99

22.

No.22
あるソフトウェア会社が、Amazon API Gateway、AWS Lambda 関数、Amazon DynamoDB テーブルを使用して REST API を使用するアプリケーションをデプロイしました。アプリケーションでは、PUT リクエスト中のエラー数が増加しています。PUT 呼び出しのほとんどは、特定の API キーで認証された少数のクライアントから行われています。
ソリューション アーキテクトは、多数の PUT リクエストが 1 つのクライアントから発生していることを確認しました。API は重要ではなく、クライアントは失敗した呼び出しの再試行を許容できます。ただし、エラーが顧客に表示され、API の評判にダメージを与えています。
ソリューション アーキテクトは、顧客エクスペリエンスを向上させるために何を推奨すべきでしょうか?

23 / 99

23.

No.23
ある会社が AWS でデータ集約型アプリケーションを実行しています。アプリケーションは、数百の Amazon EC2 インスタンスのクラスターで実行されます。共有ファイルシステムも、200 TB のデータを保存する複数の EC2 インスタンスで実行されます。アプリケーションは、共有ファイルシステム上のデータを読み取って変更し、レポートを生成します。ジョブは毎月 1 回実行され、共有ファイルシステムからファイルのサブセットを読み取り、完了するまでに約 72 時間かかります。コンピューティングインスタンスは Auto Scaling グループでスケーリングされますが、共有ファイルシステムをホストするインスタンスは継続的に実行されます。コンピューティングインスタンスとストレージインスタンスはすべて同じ AWS リージョンにあります。
ソリューションアーキテクトは、共有ファイルシステムインスタンスを置き換えることでコストを削減する必要があります。ファイルシステムは、72時間の実行中、必要なデータへの高パフォーマンスアクセスを提供する必要があります。
これらの要件を満たしながら、全体的なコストを最も削減できるソリューションはどれですか?

24 / 99

24.

No.24
ある会社が、静的ポートで TCP を使用してアクセスされる新しいサービスを開発しています。ソリューション アーキテクトは、サービスの可用性が高く、アベイラビリティ ゾーン間で冗長性があり、パブリックにアクセス可能な DNS 名 my.service.com を使用してアクセスできることを確認する必要があります。他の企業がアドレスを許可リストに追加できるように、サービスでは固定アドレス割り当てを使用する必要があります。
リソースが 1 つのリージョン内の複数のアベイラビリティ ゾーンにデプロイされていると仮定した場合、これらの要件を満たすソリューションはどれですか。

25 / 99

25.

No.25
ある会社がオンプレミスのデータ分析プラットフォームを使用しています。このシステムは、会社のデータセンターにある 12 台のサーバーにまたがる完全冗長構成で、可用性が高くなっています。
このシステムは、ユーザーからの 1 回限りのリクエストに加えて、1 時間ごとと 1 日ごとのスケジュールされたジョブを実行します。スケジュールされたジョブは、実行が完了するまでに 20 分から 2 時間かかることがあり、SLA は厳格です。スケジュールされたジョブは、システム使用量の 65% を占めます。ユーザー ジョブは通常、5 分未満で実行が完了するほか、SLA はありません。ユーザー ジョブは、システム使用量の 35% を占めます。システム障害が発生しても、スケジュールされたジョブは SLA を満たし続ける必要があります。ただし、ユーザー ジョブは遅延する可能性があります。
ソリューション アーキテクトは、システムを Amazon EC2 インスタンスに移行し、長期的なコミットメントなしでコストを削減するために、消費ベースのモデルを採用する必要があります。ソリューションは高可用性を維持し、SLA に影響を与えてはなりません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

26 / 99

26.

No.26
セキュリティエンジニアは、既存のアプリケーションが Amazon S3 の暗号化されたファイルから Amazon RDS for MySQL データベースへの認証情報を取得していることを確認しました。アプリケーションの次のバージョンでは、セキュリティエンジニアはセキュリティを向上させるために次のアプリケーション設計変更を実装したいと考えています。
データベースは、安全な AWS マネージドサービスに保存された、ランダムに生成された強力なパスワードを使用する必要があります。
アプリケーションリソースは、AWS CloudFormation を通じてデプロイする必要があります。
アプリケーションは、90 日ごとにデータベースの認証情報をローテーションする必要があります。
ソリューションアーキテクトは、アプリケーションをデプロイするための CloudFormation テンプレートを生成します。
CloudFormation テンプレートで指定されているどのリソースが、セキュリティエンジニアの要件を最小限の運用オーバーヘッドで満たしますか?

27 / 99

27.

No.27
ある会社が複数の Amazon DynamoDB テーブルにデータを保存しています。ソリューション アーキテクトは、サーバーレス アーキテクチャを使用して、HTTPS 経由のシンプルな API を通じてデータをパブリックにアクセスできるようにする必要があります。ソリューションは、需要に応じて自動的に拡張する必要があります。
これらの要件を満たすソリューションはどれですか。 (2 つ選択してください)

28 / 99

28.

No.28
ある会社が 10 個の新しいドメイン名を登録しました。この会社はこれらのドメインをオンライン マーケティングに使用しています。この会社には、各ドメインの特定の URL にオンライン訪問者をリダイレクトするソリューションが必要です。すべてのドメインとターゲット URL は、JSON ドキュメントで定義されています。すべての DNS レコードは、Amazon Route 53 によって管理されています。
ソリューション アーキテクトは、HTTP および HTTPS リクエストを受け入れるリダイレクト サービスを実装する必要があります。
ソリューション アーキテクトは、最小限の運用労力でこれらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

29 / 99

29.

No.29
複数の AWS アカウントを持つ会社が AWS Organizations を使用しています。会社の AWS アカウントは、VPC、Amazon EC2 インスタンス、およびコンテナをホストしています。
会社のコンプライアンス チームは、会社がデプロイしている各 VPC にセキュリティ ツールをデプロイしています。セキュリティ ツールは EC2 インスタンスで実行され、コンプライアンス チーム専用の AWS アカウントに情報を送信します。会社は、コンプライアンス関連のリソースすべてに「costCenter」というキーと「compliance」という値でタグ付けしています。
会社は、EC2 インスタンスで実行されているセキュリティ ツールのコストを特定して、コンプライアンス チームの AWS アカウントに請求できるようにしたいと考えています。コスト計算は可能な限り正確でなければなりません。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきですか?

30 / 99

30.

No.30
ある会社には、AWS Organizations の組織のメンバーである 50 個の AWS アカウントがあります。各アカウントには複数の VPC が含まれています。会社は、AWS Transit Gateway を使用して、各メンバーアカウントの VPC 間の接続を確立したいと考えています。新しいメンバーアカウントが作成されるたびに、会社は新しい VPC とトランジットゲートウェイアタッチメントを作成するプロセスを自動化したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)。

31 / 99

31.

No.31
ある企業は、開発者が AWS Marketplace を通じてサードパーティのソフトウェアを購入できるようにしたいと考えています。この企業は、フル機能が有効になっている AWS Organizations アカウント構造を使用しており、調達マネージャーが使用する各組織単位 (OU) に共有サービス アカウントがあります。調達チームのポリシーでは、開発者は承認されたリストからのみサードパーティのソフトウェアを入手し、AWS Marketplace のプライベート マーケットプレイスを使用してこの要件を満たすことができるようにする必要があります。調達チームは、プライベート マーケットプレイスの管理を、調達マネージャーが引き受けることができる procurement-manager-role というロールに制限したいと考えています。会社内の他の IAM ユーザー、グループ、ロール、およびアカウント管理者には、プライベート マーケットプレイスの管理アクセスを拒否する必要があります。
これらの要件を満たすアーキテクチャを設計する最も効率的な方法は何ですか?

32 / 99

32.

No.32
ある会社では、開発者が Amazon EC2、Amazon S3、Amazon DynamoDB のみを使用するように制限するために AWS Organizations を実装中です。開発者アカウントは専用の組織単位 (OU) にあります。ソリューション アーキテクトは、開発者アカウントに次の SCP を実装しました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEC2",
"Effect": "Allow",
"Action": "ec2:*",
"Resource": "*"
},
{
"Sid": "AllowDynamoDB",
"Effect": "Allow",
"Action": "dynamodb:*",
"Resource": "*"
},
{
"Sid": "AllowS3",
"Effect": "Allow",
"Action": "s3:*",
"Resource": "*"
}
]
}

このポリシーがデプロイされると、開発者アカウントの IAM ユーザーは、ポリシーにリストされていない AWS サービスを引き続き使用できます。
ソリューション アーキテクトは、開発者がこのポリシーの範囲外でサービスを使用できないようにするために何をする必要がありますか?

33 / 99

33.

★No.33
ある会社が、VPC のパブリックサブネットにある 5 つの Amazon EC2 インスタンスで、モバイルアプリ用のモノリシックな REST ベースの API をホストしています。モバイルクライアントは、Amazon Route 53 でホストされているドメイン名を使用して API に接続します。この会社は、すべての EC2 インスタンスの IP アドレスを使用して Route 53 の複数値回答ルーティングポリシーを作成しました。最近、アプリはトラフィックの急激な増加に圧倒され、トラフィックに対応できなくなっています。
ソリューションアーキテクトは、アプリが新しいさまざまな負荷を処理できるようにソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

34 / 99

34.

No.34
ある会社では、エンジニアリング チームごとに AWS Organizations に OU を作成しました。各 OU は複数の AWS アカウントを所有しています。組織には数百の AWS アカウントがあります。
ソリューション アーキテクトは、各 OU が AWS アカウント全体の使用コストの内訳を表示できるようにソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

35 / 99

35.

No.35
ある会社がオンプレミスの Windows ファイル サーバーにデータを保存しています。この会社では毎日 5 GB の新しいデータが生成されます。
この会社は Windows ベースのワークロードの一部を AWS に移行し、クラウド内のファイル システムでデータを利用できるようにする必要があります。この会社では、オンプレミス ネットワークと AWS の間に AWS Direct Connect 接続をすでに確立しています。
この会社が使用すべきデータ移行戦略はどれですか?

36 / 99

36.

No.36
ある会社のソリューション アーキテクトが、AWS で実行される Web アプリケーションを確認しています。アプリケーションは、us-east-1 リージョンの Amazon S3 バケット内の静的アセットを参照します。この会社では、複数の AWS リージョンにわたる回復力が必要です。この会社では、すでに 2 番目のリージョンに S3 バケットを作成しています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

37 / 99

37.

No.37
ある会社がオンプレミス環境で 3 層 Web アプリケーションをホストしています。最近トラフィックが急増し、ダウンタイムと重大な財務的影響が発生したため、会社の経営陣はアプリケーションを AWS に移行するよう指示しました。アプリケーションは .NET で記述されており、MySQL データベースに依存しています。ソリューション アーキテクトは、毎日 200,000 人のユーザーの需要を満たすために、スケーラブルで可用性の高いソリューションを設計する必要があります。
ソリューション アーキテクトは、適切なソリューションを設計するためにどの手順を実行する必要がありますか?

38 / 99

38.

No.38
ある会社が AWS Organizations を使用して複数の AWS アカウントを管理しています。セキュリティ上の理由から、会社ではすべての Organizations メンバーアカウントでサードパーティのアラートシステムとの統合を可能にする Amazon Simple Notification Service (Amazon SNS) トピックを作成する必要があります。
ソリューションアーキテクトは AWS CloudFormation テンプレートを使用して SNS トピックとスタックセットを作成し、CloudFormation スタックのデプロイを自動化しました。Organizations で信頼されたアクセスが有効になっています。
ソリューションアーキテクトは、すべての AWS アカウントに CloudFormation StackSets をデプロイするために何をする必要がありますか?

39 / 99

39.

No.39
ある企業が、オンプレミスから AWS にワークロードを移行したいと考えています。ワークロードは Linux と Windows で実行されます。この企業には、多数のアプリケーションをホストする物理マシンと VM で構成される大規模なオンプレミス インフラストラクチャがあります。
この企業は、オンプレミス ワークロードのシステム構成、システム パフォーマンス、実行中のプロセス、ネットワーク接続に関する詳細を把握する必要があります。また、オンプレミス アプリケーションを AWS 移行用にグループに分割する必要があります。この企業は、最もコスト効率の高い方法で AWS でワークロードを実行できるように、Amazon EC2 インスタンス タイプに関する推奨事項を必要としています。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか (3 つ選択してください)。

40 / 99

40.

No.40
ある企業が、AWS の VPC で画像処理サービスをホストしています。VPC は 2 つのアベイラビリティーゾーンにまたがっています。各アベイラビリティーゾーンには、パブリックサブネットとプライベートサブネットが 1 つずつあります。
サービスは、プライベートサブネット内の Amazon EC2 インスタンスで実行されます。パブリックサブネット内のアプリケーションロードバランサーは、サービスの前面にあります。サービスはインターネットと通信する必要があり、2 つの NAT ゲートウェイを介して通信します。サービスは、イメージの保存に Amazon S3 を使用します。EC2 インスタンスは、毎日 S3 バケットからおよそ 1 TB のデータを取得します。
同社は、このサービスを非常に安全なものとして宣伝してきました。ソリューションアーキテクトは、サービスのセキュリティ体制を損なったり、継続的な運用に費やす時間を増やしたりすることなく、クラウドの支出を可能な限り削減する必要があります。
これらの要件を満たすソリューションはどれですか?

41 / 99

41.

No.41
ある会社が最近、AWS にアプリケーションを導入しました。アプリケーションは Amazon DynamoDB を使用しています。この会社はアプリケーションの負荷を測定し、予想されるピーク負荷に合わせて DynamoDB テーブルの RCU と WCU を設定しました。ピーク負荷は週に 1 回 4 時間発生し、平均負荷の 2 倍です。アプリケーションの負荷は、残りの週の平均負荷に近くなります。アクセス パターンには、テーブルの読み取りよりもテーブルへの書き込みが多く含まれています。
ソリューション アーキテクトは、テーブルのコストを最小限に抑えるソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

42 / 99

42.

No.42
ソリューション アーキテクトは、オンプレミスのデータ処理アプリケーションを AWS クラウドに移行する方法について企業にアドバイスする必要があります。現在、ユーザーは Web ポータルを通じて入力ファイルをアップロードしています。次に、Web サーバーはアップロードされたファイルを NAS に保存し、メッセージ キューを介して処理サーバーにメッセージを送信します。各メディア ファイルの処理には最大 1 時間かかる場合があります。同社は、処理待ちのメディア ファイルの数が営業時間中に大幅に増加し、営業時間後はファイルの数が急速に減少することを確認しました。
最もコスト効率の高い移行の推奨事項は何ですか?

43 / 99

43.

No.43
ある会社が Amazon OpenSearch Service を使用してデータを分析しています。この会社は、S3 標準ストレージを使用する Amazon S3 バケットから 10 個のデータノードを持つ OpenSearch Service クラスターにデータをロードします。データは読み取り専用分析のために 1 か月間クラスター内に存在します。1 か月後、会社はクラスターからデータを含むインデックスを削除します。コンプライアンスのため、会社はすべての入力データのコピーを保持する必要があります。
会社は継続的なコストを懸念しており、ソリューション アーキテクトに新しいソリューションを推奨するよう依頼しています。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

44 / 99

44.

No.44
ある企業には、AWS Organizations の組織の一部である 10 個のアカウントがあります。AWS Config は各アカウントで設定されています。すべてのアカウントは、Prod OU または NonProd OU のいずれかに属しています。
同社は、Amazon EC2 セキュリティグループの受信ルールが 0.0.0.0/0 をソースとして作成されたときに Amazon Simple Notification Service (Amazon SNS) トピックに通知するように、各 AWS アカウントに Amazon EventBridge ルールを設定しました。同社のセキュリティチームは SNS トピックにサブスクライブしています。
セキュリティチームは、NonProd OU 内のすべてのアカウントについて、0.0.0.0/0 をソースとして含むセキュリティグループの受信ルールを作成する機能を削除する必要があります。
最も少ない運用オーバーヘッドでこの要件を満たすソリューションはどれですか?

45 / 99

45.

No.45
ある会社がオンプレミスのデータセンターで Git リポジトリをホストしています。この会社は、AWS クラウドで実行される機能を Webhook を使用して呼び出します。この会社は、Application Load Balancer (ALB) のターゲットとして設定した Auto Scaling グループ内の一連の Amazon EC2 インスタンスで Webhook ロジックをホストしています。Git サーバーは、構成された Webhook に対して ALB を呼び出します。この会社は、ソリューションをサーバーレス アーキテクチャに移行したいと考えています。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか?

46 / 99

46.

No.46
ある会社が 1,000 台のオンプレミス サーバーを AWS に移行することを計画しています。サーバーは、会社のデータ センター内の複数の VMware クラスターで実行されています。移行計画の一環として、CPU の詳細、RAM 使用量、オペレーティング システム情報、実行中のプロセスなどのサーバー メトリックを収集したいと考えています。次に、データをクエリして分析したいと考えています。
これらの要件を満たすソリューションはどれですか?

47 / 99

47.

No.47
ある会社が、VPC にアタッチされた AWS Lambda 関数で実行されるサーバーレス アプリケーションを構築しています。この会社は、アプリケーションを外部プロバイダーの新しいサービスと統合する必要があります。外部プロバイダーは、許可リストにあるパブリック IPv4 アドレスからのリクエストのみをサポートします。
アプリケーションが新しいサービスを使い始める前に、会社は外部プロバイダーに単一のパブリック IP アドレスを提供する必要があります。
どのソリューションが、アプリケーションに新しいサービスへのアクセス機能を提供しますか?

48 / 99

48.

No.48
ソリューション アーキテクトが、Amazon API Gateway リージョナル エンドポイントと AWS Lambda 関数を使用する Web アプリケーションを開発しました。ウェブ アプリケーションのコンシューマーはすべて、アプリケーションがデプロイされる AWS リージョンの近くにいます。Lambda 関数は、Amazon Aurora MySQL データベースのみをクエリします。ソリューション アーキテクトは、データベースに 3 つのリードレプリカを設定しました。
テスト中、アプリケーションはパフォーマンス要件を満たしていません。高負荷状態では、アプリケーションは多数のデータベース接続を開きます。ソリューション アーキテクトは、アプリケーションのパフォーマンスを改善する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのアクションを実行する必要がありますか? (2 つ選択してください)。

49 / 99

49.

No.49
ある会社が AWS で Web アプリケーションをホストすることを計画しており、Amazon EC2 インスタンスのグループ間でトラフィックの負荷を分散したいと考えています。セキュリティ要件の 1 つは、クライアントと Web サーバー間の転送時にエンドツーエンドの暗号化を有効にすることです。
この要件を満たすソリューションはどれですか?

50 / 99

50.

No.50
ある企業が、データ分析環境をオンプレミスから AWS に移行したいと考えています。この環境は、2 つのシンプルな Node.js アプリケーションで構成されています。アプリケーションの 1 つはセンサー データを収集し、それを MySQL データベースにロードします。もう 1 つのアプリケーションは、データをレポートに集約します。集約ジョブを実行すると、一部のロード ジョブが正しく実行されません。
企業は、データ ロードの問題を解決する必要があります。また、移行が中断や変更なしに行われるように、企業の顧客にも配慮する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか。

51 / 99

51.

No.51
ある健康保険会社は、個人を特定できる情報 (PII) を Amazon S3 バケットに保存しています。同社は、S3 管理暗号化キー (SSE-S3) を使用したサーバー側暗号化を使用してオブジェクトを暗号化しています。新しい要件によると、S3 バケット内の現在および将来のすべてのオブジェクトは、同社のセキュリティチームが管理するキーで暗号化する必要があります。S3 バケットではバージョン管理が有効になっていません。
これらの要件を満たすソリューションはどれですか?

52 / 99

52.

No.52
ある会社が AWS クラウドで Web アプリケーションを実行しています。このアプリケーションは、一連の Amazon EC2 インスタンスで作成される動的コンテンツで構成されています。EC2 インスタンスは、Application Load Balancer (ALB) のターゲット グループとして設定されている Auto Scaling グループで実行されます。
この会社は Amazon CloudFront ディストリビューションを使用して、アプリケーションをグローバルに配信しています。CloudFront ディストリビューションは、ALB をオリジンとして使用します。この会社は DNS に Amazon Route 53 を使用し、CloudFront ディストリビューション用に www.example.com の A レコードを作成しました。
ソリューション アーキテクトは、アプリケーションが高可用性とフォールト トレラントになるように設定する必要があります。
これらの要件を満たすソリューションはどれですか?

53 / 99

53.

No.53
ある会社には、多数の AWS アカウントを持つ AWS Organizations の組織があります。AWS アカウントの 1 つはトランジット アカウントとして指定されており、他のすべての AWS アカウントと共有されるトランジット ゲートウェイがあります。AWS サイト間 VPN 接続は、会社のすべてのグローバル オフィスとトランジット アカウントの間で構成されています。会社はすべてのアカウントで AWS Config を有効にしています。
会社のネットワーク チームは、グローバル オフィスに属する内部 IP アドレス範囲のリストを一元管理する必要があります。開発者はこのリストを参照して、アプリケーションに安全にアクセスします。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか?

54 / 99

54.

No.54
ある会社が、Amazon S3 で静的ウェブサイトとして新しいアプリケーションを実行しています。この会社は、アプリケーションを本番環境の AWS アカウントにデプロイし、Amazon CloudFront を使用してウェブサイトを配信しています。このウェブサイトは、Amazon API Gateway REST API を呼び出します。各 API メソッドは、AWS Lambda 関数によってサポートされています。
この会社は、2 週間ごとに CSV レポートを作成して、各 API Lambda 関数の推奨構成メモリ、推奨コスト、現在の構成と推奨構成の価格差を表示したいと考えています。この会社は、レポートを S3 バケットに保存します。
どのソリューションが、最短の開発時間でこれらの要件を満たしますか?

55 / 99

55.

No.55
ある会社の工場および自動化アプリケーションは、単一の VPC で実行されています。Amazon EC2、Amazon Elastic Container Service (Amazon ECS)、Amazon RDS の組み合わせで 20 を超えるアプリケーションが実行されます。
この会社には、3 つのチームにまたがるソフトウェア エンジニアがいます。3 つのチームのうち 1 つが各アプリケーションを所有し、そのすべてのアプリケーションのコストとパフォーマンスに常に責任を負います。チームのリソースには、アプリケーションとチームを表すタグがあります。チームは、日常のアクティビティに IAM アクセスを使用します。
この会社は、毎月の AWS 請求書のどのコストが各アプリケーションまたはチームに起因するかを判断する必要があります。また、過去 12 か月間のコストを比較し、今後 12 か月間のコストを予測するためのレポートを作成できる必要があります。ソリューション アーキテクトは、これらのコスト レポートを提供する AWS 請求およびコスト管理ソリューションを推奨する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (3 つ選択してください)。

56 / 99

56.

No.56
AWS のお客様には、オンプレミスで実行される Web アプリケーションがあります。Web アプリケーションは、ファイアウォールの背後にあるサードパーティ API からデータを取得します。サードパーティは、各クライアントの許可リストで 1 つのパブリック CIDR ブロックのみを受け入れます。
お客様は、Web アプリケーションを AWS クラウドに移行したいと考えています。アプリケーションは、VPC 内のアプリケーション ロード バランサー (ALB) の背後にある一連の Amazon EC2 インスタンスでホストされます。ALB はパブリック サブネットにあります。EC2 インスタンスはプライベート サブネットにあります。NAT ゲートウェイは、プライベート サブネットへのインターネット アクセスを提供します。
ソリューション アーキテクトは、移行後も Web アプリケーションがサードパーティ API を引き続き呼び出せるようにするにはどうすればよいでしょうか。

57 / 99

No.57
複数の AWS アカウントを持つ会社が、AWS Organizations とサービス制御ポリシー (SCP) を使用しています。管理者が次の SCP を作成し、AWS アカウント 1111-1111-1111 を含む組織単位 (OU) に添付しました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAllAcrions",
"Effect": "Allow",
"Action": "*",
},
{
"Sid": "DenyCloudTrail",
"Effect": "Deny",
"Action": "cloudtrail:*",
"Resource": "*"
}
]
}

57. アカウント 1111-1111-1111 で作業している開発者が、Amazon S3 バケットを作成できないと不満を述べています。管理者はこの問題にどのように対処すべきでしょうか?

58 / 99

58.

No.58
ある企業には、企業のビジネスにとって重要なモノリシック アプリケーションがあります。同社は、Amazon Linux 2 を実行する Amazon EC2 インスタンスでアプリケーションをホストしています。同社のアプリケーション チームは、インスタンスの暗号化された Amazon Elastic Block Store (Amazon EBS) ボリュームから Amazon S3 バケットにデータをバックアップするようにという指示を法務部門から受け取りました。アプリケーション チームには、インスタンスの管理 SSH キー ペアがありません。アプリケーションは、引き続きユーザーにサービスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

59 / 99

59.

No.59
ソリューション アーキテクトは、AWS アカウントの Amazon S3 バケットから新しい AWS アカウントの新しい S3 バケットにデータをコピーする必要があります。ソリューション アーキテクトは、AWS CLI を使用するソリューションを実装する必要があります。
どの手順の組み合わせでデータを正常にコピーできますか? (3 つ選択してください)

60 / 99

60.

No.60
ある会社が、AWS CloudFormation スタックにデプロイされた AWS Lambda をベースにアプリケーションを構築しました。Web アプリケーションの最後の本番リリースで問題が発生し、数分間停止しました。ソリューション アーキテクトは、カナリア リリースをサポートするためにデプロイ プロセスを調整する必要があります。
これらの要件を満たすソリューションはどれですか?

61 / 99

61.

No.61
ある金融会社が Amazon S3 でデータ レイクをホストしています。この会社は、複数のサードパーティから毎晩 SFTP 経由で財務データ レコードを受け取ります。この会社は、VPC のパブリック サブネットにある Amazon EC2 インスタンスで独自の SFTP サーバーを実行しています。ファイルがアップロードされると、同じインスタンスで実行される cron ジョブによってデータ レイクに移動されます。SFTP サーバーは、Amazon Route 53 を使用して DNS sftp.example.com でアクセスできます。
ソリューション アーキテクトは、SFTP ソリューションの信頼性とスケーラビリティを向上させるために何をすべきですか?

62 / 99

62.

No.62
ある企業が、オンプレミスのデータセンターで実行されている VMware Infrastructure から Amazon EC2 にアプリケーションを移行したいと考えています。ソリューション アーキテクトは、移行中にソフトウェアと構成設定を保持する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をする必要がありますか?

63 / 99

63.

No.63
ビデオ処理会社には、Amazon S3 バケットから画像をダウンロードし、画像を処理し、変換された画像を 2 番目の S3 バケットに保存し、Amazon DynamoDB テーブル内の画像に関するメタデータを更新するアプリケーションがあります。アプリケーションは Node.js で記述されており、AWS Lambda 関数を使用して実行されます。Lambda 関数は、新しい画像が Amazon S3 にアップロードされると呼び出されます。
アプリケーションはしばらくの間問題なく実行されていました。しかし、画像のサイズが大幅に増加しました。Lambda 関数はタイムアウト エラーで頻繁に失敗するようになりました。関数のタイムアウトは最大値に設定されています。ソリューション アーキテクトは、呼び出しの失敗を防ぐためにアプリケーションのアーキテクチャをリファクタリングする必要があります。会社は、基盤となるインフラストラクチャを管理したくありません。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

64 / 99

64.

No.64
ある会社が AWS Organizations に組織を持っています。この会社は AWS Control Tower を使用して、組織のランディング ゾーンを展開しています。この会社はガバナンスとポリシーの適用を実装したいと考えています。この会社は、会社の本番 OU に保存されているときに暗号化されていない Amazon RDS DB インスタンスを検出するポリシーを実装する必要があります。
この要件を満たすソリューションはどれですか?

65 / 99

65.

No.65
あるスタートアップ企業は、最新の Amazon Linux 2 AMI を使用して、プライベートサブネットで Amazon EC2 インスタンス群をホストしています。同社のエンジニアは、トラブルシューティングのためにインスタンスへの SSH アクセスに大きく依存しています。
同社の既存のアーキテクチャには、次のものが含まれます。
• プライベートサブネットとパブリックサブネット、および NAT ゲートウェイを備えた VPC。
• オンプレミス環境との接続用のサイト間 VPN。
• オンプレミス環境から直接 SSH アクセスできる EC2 セキュリティグループ。
同社は、SSH アクセスに関するセキュリティ制御を強化し、エンジニアが実行するコマンドの監査を提供する必要があります。
ソリューションアーキテクトはどの戦略を使用する必要がありますか?

66 / 99

66.

No.66
AWS Organizations を使用する会社では、開発者が AWS で実験することを許可しています。会社が展開したランディング ゾーンの一部として、開発者は会社のメール アドレスを使用してアカウントをリクエストします。会社は、開発者がコストのかかるサービスを開始したり、不必要にサービスを実行したりしないようにしたいと考えています。会社は、開発者に AWS コストを制限するために固定の月間予算を与える必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

67 / 99

67.

No.67
ある会社には、Source という名前の AWS アカウントにアプリケーションがあります。このアカウントは、AWS Organizations 内の組織内にあります。アプリケーションの 1 つは AWS Lambda 関数を使用し、Amazon Aurora データベースに在庫データを保存します。アプリケーションは、デプロイメント パッケージを使用して Lambda 関数をデプロイします。会社は Aurora の自動バックアップを構成しています。
会社は、Lambda 関数と Aurora データベースを Target という名前の新しい AWS アカウントに移行したいと考えています。アプリケーションは重要なデータを処理するため、会社はダウンタイムを最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

68 / 99

68.

No.68
ある会社が Amazon EC2 インスタンスで Python スクリプトを実行してデータを処理しています。スクリプトは 10 分ごとに実行されます。スクリプトは Amazon S3 バケットからファイルを取り込み、ファイルを処理します。平均して、スクリプトは各ファイルの処理に約 5 分かかります。スクリプトは、すでに処理したファイルを再処理しません。
会社は Amazon CloudWatch メトリクスを確認し、ファイル処理速度が原因で EC2 インスタンスがアイドル状態になる時間が約 40% であることに気付きました。会社は、ワークロードの可用性とスケーラビリティを高めたいと考えています。また、長期的な管理オーバーヘッドを削減したいと考えています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

69 / 99

69.

No.69
北米の金融サービス会社が、AWS で顧客に新しいオンライン Web アプリケーションをリリースする予定です。同社は、Amazon EC2 インスタンスの us-east-1 リージョンでアプリケーションを起動します。アプリケーションは高可用性である必要があり、ユーザー トラフィックに合わせて動的にスケーリングする必要があります。同社はまた、アクティブ/パッシブ フェイルオーバーを使用して、us-west-1 リージョンのアプリケーションの災害復旧環境を実装したいと考えています。
これらの要件を満たすソリューションはどれですか?

70 / 99

70.

No.70
ある会社には、単一の AWS アカウントを持つ環境があります。ソリューション アーキテクトが環境をレビューし、AWS マネジメント コンソールへのアクセスに関して会社が具体的に改善できる点を推奨しています。会社の IT サポート ワーカーは現在、管理タスクのためにコンソールにアクセスし、ジョブ ロールにマッピングされた名前付き IAM ユーザーで認証しています。
IT サポート ワーカーは、Active Directory と IAM ユーザー アカウントの両方を維持する必要がなくなりました。既存の Active Directory 認証情報を使用してコンソールにアクセスできるようにしたいと考えています。ソリューション アーキテクトは、この機能を実装するために AWS IAM Identity Center (AWS Single Sign-On) を使用しています。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

71 / 99

71.

No.71
ビデオストリーミング会社が最近、ビデオ共有用のモバイルアプリをリリースしました。このアプリは、us-east-1 リージョンの Amazon S3 バケットにさまざまなファイルをアップロードします。ファイルのサイズは 1 GB から 10 GB の範囲です。
オーストラリアからアプリにアクセスするユーザーは、アップロードに長時間かかることがあります。これらのユーザーの場合、ファイルが完全にアップロードされないことがあります。ソリューションアーキテクトは、これらのアップロードに対するアプリのパフォーマンスを改善する必要があります。
これらの要件を満たすソリューションはどれですか? (2 つ選択してください)

72 / 99

72.

No.72
アプリケーションは、us-east-1 リージョンで Amazon RDS for MySQL Multi-AZ DB インスタンスを使用しています。フェイルオーバー テストの後、アプリケーションはデータベースへの接続を失い、接続を再確立できませんでした。アプリケーションを再起動すると、アプリケーションは接続を再確立しました。
ソリューション アーキテクトは、アプリケーションが再起動を必要とせずにデータベースへの接続を再確立できるようにソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

73 / 99

73.

No.73
ある企業が AWS クラウドでソリューションを構築しています。数千台以上のデバイスがソリューションに接続し、データを送信します。各デバイスは、MQTT プロトコルを介してリアルタイムでデータを送受信できる必要があります。各デバイスは、一意の X.509 証明書を使用して認証する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

74 / 99

74.

No.74
ある企業は、1 つの AWS アカウントで複数のワークロードを実行しています。新しい企業ポリシーでは、エンジニアは承認されたリソースのみをプロビジョニングでき、エンジニアは AWS CloudFormation を使用してこれらのリソースをプロビジョニングする必要があると規定されています。ソリューションアーキテクトは、エンジニアがアクセスに使用する IAM ロールに新しい制限を適用するソリューションを作成する必要があります。
ソリューションアーキテクトは、ソリューションを作成するために何をする必要がありますか?

75 / 99

75.

No.75
ソリューション アーキテクトは、企業がまもなくリリースする新しいアプリケーションのデータ ストレージおよび取得アーキテクチャを設計しています。このアプリケーションは、世界中のデバイスから毎分数百万の小さなレコードを取り込むように設計されています。各レコードのサイズは 4 KB 未満で、低レイテンシーで取得できる耐久性のある場所に保存する必要があります。データは一時的なものであり、企業は 120 日間のみデータを保存する必要があります。その後はデータを削除できます。
ソリューション アーキテクトは、1 年間で約 10~15 TB のストレージ要件になると計算しています。
最もコスト効率が高く、設計要件を満たすストレージ戦略はどれですか?

76 / 99

76.

No.76
小売企業が複数の AWS リージョンにまたがる AWS で e コマース ウェブサイトをホストしています。この企業は、オンライン購入のためにウェブサイトが常に稼働していることを望んでいます。ウェブサイトは、Amazon RDS for MySQL DB インスタンスにデータを保存しています。
どのソリューションがデータベースの最高の可用性を提供しますか?

77 / 99

77.

No.77
Example Corp. にはオンプレミスのデータセンターがあり、Example Corp. AWS アカウントに VPC A という VPC があります。オンプレミスのネットワークは、AWS サイト間 VPN を介して VPC A に接続します。オンプレミスのサーバーは、VPC A に適切にアクセスできます。Example Corp. は、VPC B という VPC を持つ AnyCompany を買収したばかりです。これらのネットワーク間で IP アドレスが重複することはありません。Example Corp. は、VPC A と VPC B をピアリングしています。
Example Corp. は、オンプレミスのサーバーから VPC B に接続したいと考えています。Example Corp. は、ネットワーク ACL とセキュリティ グループを適切に設定しています。
どのソリューションが、運用上の労力を最小限に抑えてこの要件を満たしますか?

78 / 99

78.

No.78
ある企業は最近、再プラットフォーム化戦略を使用してオンプレミス データセンターから AWS クラウドへの移行を完了しました。移行されたサーバーの 1 つは、重要なアプリケーションが依存するレガシー Simple Mail Transfer Protocol (SMTP) サービスを実行しています。アプリケーションは、会社の顧客に送信メール メッセージを送信します。レガシー SMTP サーバーは TLS 暗号化をサポートしておらず、TCP ポート 25 を使用します。アプリケーションは SMTP のみを使用できます。
会社は Amazon Simple Email Service (Amazon SES) を使用し、レガシー SMTP サーバーを廃止することにしました。会社は SES ドメインを作成して検証しました。会社は SES の制限を解除しました。
会社は Amazon SES からメール メッセージを送信するようにアプリケーションを変更するには、何をする必要がありますか?

79 / 99

79.

No.79
ある会社が最近、他の会社をいくつか買収しました。各会社には、請求とレポートの方法がそれぞれ異なる個別の AWS アカウントがあります。買収会社は、AWS Organizations ですべてのアカウントを 1 つの組織に統合しました。しかし、買収会社は、すべてのチームにとって意味のあるグループを含むコストレポートを生成するのが困難であることに気づきました。
買収会社の財務チームは、セルフマネージドアプリケーションを通じてすべての会社のコストを報告するソリューションを必要としています。
これらの要件を満たすソリューションはどれですか?

80 / 99

80.

No.80
ある企業が AWS で IoT プラットフォームを運用しています。さまざまな場所にある IoT センサーは、Application Load Balancer の背後で稼働している Amazon EC2 インスタンス上の同社の Node.js API サーバーにデータを送信します。データは、4 TB の汎用 SSD ボリュームを使用する Amazon RDS MySQL DB インスタンスに保存されます。
同社が現場に導入したセンサーの数は時間の経過とともに増加しており、今後大幅に増加すると予想されています。API サーバーは常に過負荷状態にあり、RDS メトリクスは書き込みレイテンシが高いことを示しています。
次のどの手順を組み合わせると、問題が永続的に解決され、新しいセンサーがプロビジョニングされるにつれて成長が可能になり、同時にこのプラットフォームのコスト効率も維持されますか? (2 つ選択してください)。

81 / 99

81.

No.81
ある会社が、ユーザーがドキュメントをアップロードする電子ドキュメント管理システムを構築しています。アプリケーション スタックは完全にサーバーレスで、eu-central-1 リージョンの AWS で実行されます。システムには、Amazon S3 をオリジンとして、Amazon CloudFront ディストリビューションを使用して配信する Web アプリケーションが含まれています。Web アプリケーションは、Amazon API Gateway の地域エンドポイントと通信します。API Gateway API は、Amazon Aurora Serverless データベースにメタデータを保存し、ドキュメントを S3 バケットに格納する AWS Lambda 関数を呼び出します。
会社は着実に成長しており、最大の顧客との概念実証を完了しています。会社は、ヨーロッパ以外のレイテンシーを改善する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (2 つ選択してください)

82 / 99

82.

No.82
あるアドベンチャー会社がモバイルアプリに新機能を導入しました。ユーザーはこの機能を使用して、ハイキングやラフティングの写真や動画をいつでもアップロードできます。写真と動画は S3 バケット内の Amazon S3 標準ストレージに保存され、Amazon CloudFront を通じて提供されます。
この会社はストレージのコストを最適化する必要があります。ソリューションアーキテクトは、アップロードされた写真と動画のほとんどが 30 日後にはあまりアクセスされないことを発見しました。ただし、アップロードされた写真と動画の一部は 30 日後に頻繁にアクセスされます。ソリューションアーキテクトは、写真と動画のミリ秒単位の取得可用性を可能な限り低いコストで維持するソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

83 / 99

83.

No.83
ある会社では、Amazon S3 を使用して、さまざまなストレージ クラスにファイルや画像を保存しています。この会社の S3 コストは、過去 1 年間で大幅に増加しました。
ソリューション アーキテクトは、過去 12 か月間のデータ傾向を確認し、オブジェクトに適したストレージ クラスを特定する必要があります。
これらの要件を満たすソリューションはどれですか?

84 / 99

84.

No.84
ある会社が AWS 上にクラウド インフラストラクチャを持っています。ソリューション アーキテクトはインフラストラクチャをコードとして定義する必要があります。インフラストラクチャは現在、1 つの AWS リージョンにデプロイされています。会社の事業拡大計画には、複数の AWS アカウントにわたる複数のリージョンへのデプロイが含まれています。
ソリューション アーキテクトはこれらの要件を満たすために何をすべきでしょうか?

85 / 99

85.

No.86
ある会社が、モノリシック アプリケーションを AWS にデプロイされた最新のアプリケーション設計にリファクタリングすることを計画しています。アプリケーションの最新の設計をサポートするには、次の要件を満たすように CI/CD パイプラインをアップグレードする必要があります。
• 変更を 1 時間ごとに数回リリースできるようにする必要があります。
• 変更をできるだけ早くロールバックできるようにする必要があります。
これらの要件を満たす設計はどれですか?

86 / 99

86.

No.87
ある会社には、Amazon EC2 インスタンスで実行されるアプリケーションがあります。ソリューション アーキテクトは、アプリケーションが Amazon Aurora DB クラスターにアクセスする必要がある AWS リージョンで VPC インフラストラクチャを設計しています。EC2 インスタンスはすべて同じセキュリティ グループに関連付けられています。DB クラスターは独自のセキュリティ グループに関連付けられています。
ソリューション アーキテクトは、アプリケーションに DB クラスターへの最小限の権限アクセスを提供するために、セキュリティ グループにルールを追加する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)。

87 / 99

87.

No.88
ある会社が、各事業部門の社内クラウド請求戦略を変更したいと考えています。現在、クラウドガバナンスチームは、全体的なクラウド支出に関するレポートを各事業部門の責任者と共有しています。この会社は、AWS Organizations を使用して、各事業部門の個別の AWS アカウントを管理しています。Organizations の既存のタグ付け標準には、アプリケーション、環境、所有者が含まれます。クラウドガバナンスチームは、各事業部門がクラウド支出に関する月次レポートを受け取ることができる集中型ソリューションを望んでいます。このソリューションでは、設定されたしきい値を超えるクラウド支出についても通知を送信する必要があります。
これらの要件を満たす最も費用対効果の高い方法はどれですか?

88 / 99

88.

No.89
ある会社では、AWS CloudFormation を使用してインフラストラクチャを展開しています。この会社は、本番環境の CloudFormation スタックが削除されると、Amazon RDS データベースまたは Amazon EBS ボリュームに保存されている重要なデータも削除される可能性があることを懸念しています。
この方法でユーザーが誤ってデータを削除するのを防ぐにはどうすればよいですか?

89 / 99

89.

No.90
ある会社では、NAT ゲートウェイの VPC フロー ログが有効になっています。この会社では、パブリック IP アドレス 198.51.100.2 からプライベート Amazon EC2 インスタンス宛ての受信トラフィックに対して、アクション = ACCEPT が表示されています。
ソリューション アーキテクトは、トラフィックがインターネットからの一方的な受信接続であるかどうかを判断する必要があります。VPC CIDR ブロックの最初の 2 つのオクテットは 203.0 です。
ソリューション アーキテクトは、これらの要件を満たすためにどの一連の手順を実行する必要がありますか?

90 / 99

90.

No.91
ある会社は 2 つの別々の事業部門で構成されています。各事業部門は、AWS Organizations の 1 つの組織内に独自の AWS アカウントを持っています。事業部門は機密文書を定期的に相互に共有しています。共有を容易にするために、会社は各アカウントに Amazon S3 バケットを作成し、S3 バケット間の低速レプリケーションを構成しました。S3 バケットには数百万のオブジェクトがあります。
最近、セキュリティ監査で、どちらの S3 バケットでも保存時の暗号化が有効になっていないことが判明しました。会社のポリシーでは、すべての文書を保存時に暗号化して保存する必要があります。会社は、Amazon S3 管理の暗号化キー (SSE-S3) を使用してサーバー側の暗号化を実装したいと考えています。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

91 / 99

91.

No.92
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは大量の非構造化データを収集し、Amazon S3 バケットに保存します。S3 バケットには数テラバイトのデータが含まれており、S3 標準ストレージクラスを使用しています。データのサイズは毎日数ギガバイトずつ増加しています。
会社はデータをクエリして分析する必要があります。会社は 1 年以上前のデータにはアクセスしません。ただし、コンプライアンス上の理由から、会社はすべてのデータを無期限に保持する必要があります。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

92 / 99

92.

No.93
ビデオ処理会社が、自社のオンプレミス ネットワーク接続ストレージ システムに数千のファイルとして保存されている 600 TB の圧縮データを使用して、機械学習 (ML) モデルを構築したいと考えています。この会社には、ML 実験に必要なオンプレミスのコンピューティング リソースがないため、AWS を使用したいと考えています。
この会社は、3 週間以内に AWS へのデータ転送を完了する必要があります。データ転送は 1 回限りの転送です。転送中はデータを暗号化する必要があります。この会社のインターネット接続の測定されたアップロード速度は 100 Mbps です。複数の部門で接続を共有しています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

93 / 99

93.

No.94
ある会社がフォーム処理アプリケーションを AWS に移行しました。ユーザーがアプリケーションを操作すると、スキャンしたフォームが Web アプリケーションを通じてファイルとしてアップロードされます。データベースには、ユーザーのメタデータと Amazon S3 に保存されているファイルへの参照が格納されます。Web アプリケーションは、Amazon EC2 インスタンスと Amazon RDS for PostgreSQL データベースで実行されます。
フォームがアップロードされると、アプリケーションは Amazon Simple Notification Service (Amazon SNS) を通じてチームに通知を送信します。その後、チーム メンバーがログインして各フォームを処理します。チーム メンバーはフォームでデータ検証を実行し、関連データを抽出してから、API を使用する別のシステムに情報を入力します。
ソリューション アーキテクトは、フォームの手動処理を自動化する必要があります。ソリューションは、正確なフォーム抽出を提供する必要があります。市場投入までの時間を最小限に抑え、長期的な運用オーバーヘッドを最小限に抑えます。
これらの要件を満たすソリューションはどれですか?

94 / 99

94.

No.95
ある会社が、AWS クラウドでオンプレミスの注文処理プラットフォームをリファクタリングしています。このプラットフォームには、VM のフリートでホストされている Web フロントエンド、フロントエンドをバックエンドに接続するための RabbitMQ、注文を処理するためのコンテナ化されたバックエンド システムを実行する Kubernetes クラスターが含まれています。この会社は、アプリケーションに大きな変更を加えたくありません。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

95 / 99

95.

No.96
ソリューション アーキテクトは、新しい Amazon S3 バケットに保存されるオブジェクトに対してクライアント側の暗号化メカニズムを実装する必要があります。ソリューション アーキテクトは、この目的のために AWS Key Management Service (AWS KMS) に保存される CMK を作成しました。
ソリューション アーキテクトは次の IAM ポリシーを作成し、IAM ロールにアタッチしました。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DownloadUpload",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::BucketName/*"
},
{
"Sid": "KMSAccess",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Effect": "Allow",
"Resource": "arn:aws:kms:Region:Account:key/Key_ID"
}
]
}

テスト中、ソリューション アーキテクトは S3 バケット内の既存のテスト オブジェクトを正常に取得できました。ただし、新しいオブジェクトをアップロードしようとすると、エラー メッセージが表示されます。エラー メッセージには、アクションが禁止されていると表示されていました。
ソリューション アーキテクトは、すべての要件を満たすために、IAM ポリシーにどのアクションを追加する必要がありますか?

96 / 99

96.

No.97
ある会社がウェブアプリケーションを開発しました。この会社は、アプリケーションロードバランサーの背後にある Amazon EC2 インスタンスのグループでアプリケーションをホストしています。この会社はアプリケーションのセキュリティ体制を改善したいと考えており、AWS WAF ウェブ ACL を使用する予定です。このソリューションは、アプリケーションへの正当なトラフィックに悪影響を与えてはなりません。
ソリューションアーキテクトは、これらの要件を満たすためにウェブ ACL をどのように構成する必要がありますか?

97 / 99

97.

No.98
ある企業には、AWS Organizations に多数の AWS アカウントを持つ組織があります。ソリューション アーキテクトは、組織内の AWS アカウントの共通セキュリティ グループ ルールを管理する方法を改善する必要があります。
この企業では、各 AWS アカウントの許可リストに共通の IP CIDR 範囲のセットがあり、企業のオンプレミス ネットワークへのアクセスを許可しています。各アカウント内の開発者は、セキュリティ グループに新しい IP CIDR 範囲を追加する責任があります。セキュリティ チームには独自の AWS アカウントがあります。現在、セキュリティ チームは、許可リストに変更が加えられたときに他の AWS アカウントの所有者に通知します。
ソリューション アーキテクトは、すべてのアカウントに共通の CIDR 範囲のセットを配布するソリューションを設計する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか?

98 / 99

98.

★No.99
ある会社が、従業員が VPN を使用して接続する場合に自宅からリモートで作業できるようにする新しいポリシーを導入しました。この会社は、複数の AWS アカウントの VPC を使用して社内アプリケーションをホストしています。現在、アプリケーションは、AWS サイト間 VPN 接続を介して会社のオンプレミス オフィス ネットワークからアクセスできます。会社のメイン AWS アカウントの VPC には、他の AWS アカウントの VPC とのピアリング接続が確立されています。
ソリューション アーキテクトは、従業員が自宅で作業するときに使用するスケーラブルな AWS クライアント VPN ソリューションを設計する必要があります。
これらの要件を満たす最もコスト効率の高いソリューションは何ですか?

99 / 99

99.

No.100
ある会社が AWS クラウドでアプリケーションを実行しています。最近のアプリケーション メトリックでは、応答時間が一貫しておらず、エラー率が大幅に増加しています。サードパーティ サービスへの呼び出しが遅延の原因となっています。現在、アプリケーションは AWS Lambda 関数を直接呼び出すことで、サードパーティ サービスを同期的に呼び出しています。
ソリューション アーキテクトは、サードパーティ サービスの呼び出しを切り離し、すべての呼び出しが最終的に完了するようにする必要があります。
これらの要件を満たすソリューションはどれですか?

Your score is

0%

 

■AWS SAP-C02(JP) 101~200

/100

AWS-SAP-C02(JP) Q.101-200

【日本語101-200問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 100

1.

No.101
ある会社が、マルチアカウント環境で AWS 上のアプリケーションを実行しています。会社の営業チームとマーケティングチームは、AWS Organizations で別々の AWS アカウントを使用しています。
営業チームは、Amazon S3 バケットにペタバイト単位のデータを格納しています。マーケティングチームは、データの視覚化に Amazon QuickSight を使用しています。マーケティングチームは、営業チームが S3 バケットに格納するデータにアクセスする必要があります。会社は、AWS Key Management Service (AWS KMS) キーを使用して S3 バケットを暗号化しています。マーケティングチームは、マーケティング AWS アカウントで QuickSight アクセスを提供するために、QuickSight の IAM サービスロールをすでに作成しています。会社には、AWS アカウント間で S3 バケットのデータへの安全なアクセスを提供するソリューションが必要です。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

2 / 100

2.

No.102
ある企業は、ビジネスに不可欠なアプリケーションをオンプレミスのデータセンターから AWS に移行することを計画しています。この企業には、オンプレミスで Microsoft SQL Server Always On クラスターがインストールされています。この企業は、AWS マネージド データベース サービスに移行したいと考えています。ソリューション アーキテクトは、AWS での異種データベース移行を設計する必要があります。
これらの要件を満たすソリューションはどれですか?

3 / 100

3.

No.103
出版社の設計チームは、eコマース Web アプリケーションが使用するアイコンやその他の静的アセットを更新します。同社は、自社の運用アカウントでホストされている Amazon S3 バケットからアイコンとアセットを提供します。また、同社は設計チームのメンバーがアクセスできる開発アカウントも使用しています。
設計チームが開発アカウントで静的アセットをテストした後、設計チームは運用アカウントの S3 バケットにアセットをロードする必要があります。ソリューション アーキテクトは、Web アプリケーションの他の部分を不要な変更のリスクにさらすことなく、設計チームに運用アカウントへのアクセスを提供する必要があります。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

4 / 100

4.

No.104
ある会社が、AWS Elastic Beanstalk と Java を使用してパイロット アプリケーションを開発しました。開発中のコストを節約するために、会社の開発チームはアプリケーションを単一インスタンス環境にデプロイしました。最近のテストでは、アプリケーションが予想よりも多くの CPU を消費していることがわかりました。CPU 使用率は定期的に 85% を超えており、パフォーマンスのボトルネックを引き起こしています。
ソリューション アーキテクトは、企業がアプリケーションを本番環境にリリースする前に、パフォーマンスの問題を軽減する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

5 / 100

5.

No.105
ある金融会社は、ビジネスに不可欠なアプリケーションを現行世代の Linux EC2 インスタンスで実行しています。このアプリケーションには、大量の I/O 操作を実行するセルフマネージド MySQL データベースが含まれています。このアプリケーションは、月中に中程度のトラフィックを処理するのに問題なく動作しています。しかし、会社が需要の増加に対応するためにインフラストラクチャ内で Elastic Load Balancer と Auto Scaling を使用しているにもかかわらず、月末のレポート作成のため、毎月最後の 3 日間は速度が低下します。
次のアクションのうち、データベースが月末の負荷をパフォーマンスへの影響を最小限に抑えて処理できるようにするには、どのアクションを実行すればよいでしょうか。

6 / 100

6.

No.106
ある会社では、会社のデータ センターにある VM に複雑な依存関係を持つ Java アプリケーションを実行しています。アプリケーションは安定していますが、企業はテクノロジー スタックを最新化したいと考えています。企業は、アプリケーションを AWS に移行し、サーバーを維持するための管理オーバーヘッドを最小限に抑えたいと考えています。
どのソリューションが、最小限のコード変更でこれらの要件を満たしますか?

7 / 100

7.

No.107
ある会社には、AWS Lambda 関数としてホストされている非同期 HTTP アプリケーションがあります。パブリック Amazon API Gateway エンドポイントが Lambda 関数を呼び出します。Lambda 関数と API Gateway エンドポイントは us-east-1 リージョンにあります。ソリューション アーキテクトは、別の AWS リージョンへのフェイルオーバーをサポートするようにアプリケーションを再設計する必要があります。
これらの要件を満たすソリューションはどれですか?

8 / 100

8.

No.108
小売企業は、AWS アカウントを AWS Organizations 内の組織の一部として構成しています。同社は統合請求を設定し、各部門を財務、営業、人事 (HR)、マーケティング、運用の OU にマッピングしています。各 OU には複数の AWS アカウントがあり、部門内の環境ごとに 1 つずつあります。これらの環境は、開発、テスト、試作、および本番です。
HR 部門は、3 か月以内にリリースされる新しいシステムをリリースしています。準備として、人事部門は本番環境の AWS アカウントで複数のリザーブドインスタンス (RI) を購入しました。人事部門はこのアカウントに新しいアプリケーションをインストールします。人事部門は、他の部門が RI 割引を共有できないようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

9 / 100

9.

No.109
大企業が人気のウェブ アプリケーションを実行しています。アプリケーションは、プライベート サブネットの Auto Scaling グループ内の複数の Amazon EC2 Linux インスタンスで実行されます。Application Load Balancer は、プライベート サブネットの Auto Scaling グループ内のインスタンスをターゲットにしています。AWS Systems Manager Session Manager が設定されており、AWS Systems Manager Agent がすべての EC2 インスタンスで実行されています。
この企業は最近、アプリケーションの新しいバージョンをリリースしました。一部の EC2 インスタンスが現在、異常としてマークされ、終了されています。その結果、アプリケーションは低い容量で実行されています。ソリューション アーキテクトは、アプリケーションから収集された Amazon CloudWatch ログを分析して根本原因を特定しようとしますが、ログは決定的ではありません。
ソリューション アーキテクトは、問題をトラブルシューティングするために EC2 インスタンスにどのようにアクセスすればよいですか?

10 / 100

10.

No.110
ある企業は、AWS WAF ソリューションをデプロイして、複数の AWS アカウントで AWS WAF ルールを管理したいと考えています。アカウントは、AWS Organizations 内の異なる OU で管理されています。
管理者は、必要に応じて、管理対象の AWS WAF ルールセットからアカウントまたは OU を追加または削除できる必要があります。また、管理者は、すべてのアカウントで非準拠の AWS WAF ルールを自動的に更新して修正する機能も必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながら、これらの要件を満たしていますか?

11 / 100

11.

No.111
ソリューション アーキテクトが、企業のセキュリティ設定または AWS Lambda 関数を監査しています。Lambda 関数は、Amazon Aurora データベースから最新の変更を取得します。Lambda 関数とデータベースは同じ VPC で実行されます。Lambda 環境変数は、Lambda 関数にデータベース認証情報を提供します。
Lambda 関数はデータを集約し、AWS KMS 管理暗号化キー (SSE-KMS) を使用したサーバー側暗号化用に設定された Amazon S3 バケットでデータを利用できるようにします。データはインターネット経由で移動してはなりません。データベース認証情報が侵害された場合、企業は侵害の影響を最小限に抑えるソリューションを必要とします。
ソリューション アーキテクトは、これらの要件を満たすために何を推奨すべきですか?

12 / 100

12.

No.112
大手モバイル ゲーム会社が、オンプレミスのインフラストラクチャをすべて AWS クラウドに正常に移行しました。ソリューション アーキテクトは、環境が設計どおりに構築され、Well-Architected Framework に沿って実行されていることを確認するために環境を確認しています。
ソリューション アーキテクトは、Cost Explorer で過去の月間コストを確認しているときに、いくつかの大規模なインスタンス タイプの作成とその後の終了がコストの大部分を占めていることに気付きました。ソリューション アーキテクトは、会社の開発者がテストの一環として新しい Amazon EC2 インスタンスを起動しており、開発者が適切なインスタンス タイプを使用していないことを知りました。
ソリューション アーキテクトは、開発者だけが起動できるインスタンス タイプを制限するための制御メカニズムを実装する必要があります。
これらの要件を満たすソリューションはどれですか。

13 / 100

13.

No.113
ある会社が AWS クラウドで複数のプロジェクトを開発およびホストしています。プロジェクトは、AWS Organizations 内の同じ組織の複数の AWS アカウントで開発されています。会社では、クラウド インフラストラクチャのコストを所有プロジェクトに割り当てる必要があります。すべての AWS アカウントを担当するチームは、コスト割り当てに使用されるプロジェクト タグがいくつかの Amazon EC2 インスタンスにないことを発見しました。
ソリューション アーキテクトは、この問題を解決し、将来この問題が発生するのを防ぐために、どのアクションを実行する必要がありますか? (3 つ選択してください)。

14 / 100

14.

No.114
ある企業では、イベントの永続化のために PostgreSQL データベースを使用するオンプレミスのモニタリング ソリューションを導入しています。データベースは大量の取り込みのため拡張できず、頻繁にストレージが不足します。
この企業はハイブリッド ソリューションを作成したいと考えており、ネットワークと AWS の間に VPN 接続をすでに設定しています。ソリューションには、次の属性が含まれている必要があります。
• 運用の複雑さを最小限に抑えるマネージド AWS サービス。
• データのスループットに合わせて自動的に拡張され、継続的な管理を必要としないバッファ。
• ほぼリアルタイムでイベントを観察するためのダッシュボードを作成する視覚化ツール。
• 半構造化 JSON データと動的スキーマのサポート。
どのコンポーネントの組み合わせにより、この企業がこれらの要件を満たすモニタリング ソリューションを作成できるようになりますか? (2 つ選択してください)。

15 / 100

15.

No.115
あるチームが会社全体の行動データを収集してルーティングしています。この会社は、パブリックサブネット、プライベートサブネット、インターネットゲートウェイを備えたマルチ AZ VPC 環境を運用しています。各パブリックサブネットには NAT ゲートウェイも含まれています。この会社のアプリケーションのほとんどは、Amazon Kinesis Data Streams から読み取りと書き込みを行っています。ワークロードのほとんどはプライベートサブネットで実行されています。
ソリューションアーキテクトはインフラストラクチャを確認する必要があります。ソリューションアーキテクトはコストを削減し、アプリケーションの機能を維持する必要があります。ソリューションアーキテクトは Cost Explorer を使用して、EC2-Other カテゴリのコストが一貫して高いことに気付きました。さらに確認すると、NatGateway-Bytes の料金が EC2-Other カテゴリのコストを増加させていることがわかります。
ソリューションアーキテクトはこれらの要件を満たすために何をすべきですか?

16 / 100

16.

No.116
ある小売会社がヨーロッパにオンプレミスのデータセンターを持っています。この会社には、eu-west-1 および us-east-1 リージョンを含むマルチリージョンの AWS プレゼンスもあります。この会社は、オンプレミスのインフラストラクチャからいずれかのリージョンの VPC にネットワークトラフィックをルーティングできるようにしたいと考えています。また、これらのリージョンの VPC 間で直接ルーティングされるトラフィックもサポートする必要があります。ネットワーク上に単一障害点が存在することはできません。
この会社はすでに、オンプレミスのデータセンターから 2 つの 1 Gbps AWS Direct Connect 接続を作成しています。各接続は、高可用性のためにヨーロッパの個別の Direct Connect ロケーションに接続されます。これらの 2 つのロケーションは、それぞれ DX-A と DX-B と呼ばれます。各リージョンには、そのリージョン内のすべての VPC 間トラフィックをルーティングするように構成された単一の AWS Transit Gateway があります。
これらの要件を満たすソリューションはどれですか?

17 / 100

17.

No.117
ある会社が AWS クラウドでアプリケーションを実行しています。会社のセキュリティ チームは、すべての新しい IAM ユーザーの作成を承認する必要があります。新しい IAM ユーザーが作成されると、そのユーザーのすべてのアクセスが自動的に削除される必要があります。その後、セキュリティ チームはユーザーを承認するための通知を受け取る必要があります。この会社の AWS アカウントには、マルチリージョンの AWS CloudTrail 証跡があります。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

18 / 100

18.

No.118
ある企業が AWS に移行したいと考えています。この企業は、すべてのアカウントとアプリケーションへのアクセスを一元管理できるマルチアカウント構造を使用したいと考えています。また、トラフィックをプライベート ネットワーク上に維持したいと考えています。ログイン時に多要素認証 (MFA) が必要であり、ユーザー グループに特定のロールが割り当てられています。
この企業は、開発、ステージング、本番、共有ネットワーク用に個別のアカウントを作成する必要があります。本番アカウントと共有ネットワーク アカウントは、すべてのアカウントに接続できる必要があります。開発アカウントとステージング アカウントは、互いにのみアクセスできる必要があります。
ソリューション アーキテクトがこれらの要件を満たすために実行する必要がある手順の組み合わせはどれですか (3 つ選択してください)。

19 / 100

19.

No.119
ある会社が eu-west-1 リージョンでアプリケーションを実行し、開発、テスト、本番の各環境に 1 つのアカウントを持っています。すべての環境は、ステートフル Amazon EC2 インスタンスと Amazon RDS for MySQL データベースを使用して、1 日 24 時間、週 7 日間稼働しています。データベースのサイズは 500 GB から 800 GB です。
開発チームとテストチームは営業日の営業時間中に作業しますが、本番環境は 1 日 24 時間、週 7 日間稼働しています。会社はコストを削減したいと考えています。すべてのリソースには、開発、テスト、または本番のいずれかをキーとする環境タグが付けられています。
ソリューション アーキテクトは、最小限の運用労力でコストを削減するにはどうすればよいでしょうか。

20 / 100

20.

No.120
ある企業が AWS でソフトウェア アズ ア サービス (SaaS) ソリューションを構築しています。この企業は、複数の AWS リージョンおよび同じ本番アカウントに、AWS Lambda 統合を備えた Amazon API Gateway REST API をデプロイしました。
この企業は、顧客が 1 秒あたり一定数の API 呼び出しを行う容量に対して支払うことができる段階的な価格設定を提供しています。プレミアム層では、1 秒あたり最大 3,000 回の呼び出しが可能で、顧客は一意の API キーによって識別されます。さまざまな地域の複数のプレミアム層の顧客から、ピーク使用時間帯に複数の API メソッドから 429 Too Many Requests というエラー応答が返されるという報告があります。ログには、Lambda 関数が呼び出されていないことが示されています。
これらの顧客に対するエラー メッセージの原因は何でしょうか?

21 / 100

21.

★No.121
金融会社が、オンプレミスから AWS に Web アプリケーションを移行することを計画しています。この会社は、アプリケーションへの受信トラフィックを監視するためにサードパーティのセキュリティ ツールを使用しています。この会社は過去 15 年間このセキュリティ ツールを使用していますが、このツールにはベンダーから提供されるクラウド ソリューションがありません。会社のセキュリティ チームは、セキュリティ ツールを AWS テクノロジーと統合する方法について懸念しています。
この会社は、Amazon EC2 インスタンスで AWS へのアプリケーション移行を展開する予定です。EC2 インスタンスは、専用 VPC 内の Auto Scaling グループで実行されます。この会社は、セキュリティ ツールを使用して、VPC に出入りするすべてのパケットを検査する必要があります。この検査はリアルタイムで実行され、アプリケーションのパフォーマンスに影響を与えてはなりません。ソリューション アーキテクトは、AWS リージョン内で可用性の高いターゲット アーキテクチャを AWS 上に設計する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか。 (2 つ選択してください)

22 / 100

22.

No.122
ある会社がさまざまなベンダーからアプライアンスを購入しました。アプライアンスにはすべて IoT センサーが搭載されています。センサーはベンダー独自の形式でステータス情報をレガシー アプリケーションに送信し、そのアプリケーションは情報を JSON に解析します。解析は簡単ですが、ベンダーごとに形式が異なります。アプリケーションは 1 日に 1 回、すべての JSON レコードを解析し、分析のためにレコードをリレーショナル データベースに保存します。
会社は、より高速に提供し、コストを最適化できる新しいデータ分析ソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

23 / 100

23.

No.123
ある会社が、アプリケーションの一部を AWS に移行しています。この会社は、ネットワークとセキュリティ戦略を確定した後、アプリケーションを迅速に移行して最新化したいと考えています。この会社は、中央ネットワーク アカウントに AWS Direct Connect 接続を設定しました。
この会社は、近い将来に何百もの AWS アカウントと VPC を持つことを予想しています。企業ネットワークは、AWS 上のリソースにシームレスにアクセスでき、すべての VPC と通信できる必要があります。また、この会社は、オンプレミスのデータ センターを介してクラウド リソースをインターネットにルーティングしたいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

24 / 100

24.

No.124
ある会社には何百もの AWS アカウントがあります。この会社は最近、新しいリザーブド インスタンスの購入と既存のリザーブド インスタンスの変更のための集中化された内部プロセスを実装しました。このプロセスでは、リザーブド インスタンスを購入または変更するすべてのビジネス ユニットが、調達の専用チームにリクエストを送信する必要があります。以前は、ビジネス ユニットはそれぞれの AWS アカウントでリザーブド インスタンスを直接購入または変更していました。
ソリューション アーキテクトは、新しいプロセスを可能な限り安全な方法で実施する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください。)

25 / 100

25.

No.125
ある会社では、Amazon RDS for MySQL データベースを使用してデータを保存する重要なアプリケーションを実行しています。RDS DB インスタンスは、マルチ AZ モードでデプロイされています。
最近の RDS データベースのフェイルオーバー テストにより、アプリケーションが 40 秒間停止しました。ソリューション アーキテクトは、停止時間を 20 秒未満に短縮するソリューションを設計する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

26 / 100

26.

No.126
AWS パートナー企業が、org1 という組織を使用して AWS Organizations でサービスを構築しています。このサービスでは、パートナー企業が org2 という別の組織にある顧客アカウントの AWS リソースにアクセスする必要があります。企業は、API またはコマンドラインツールを使用して、顧客アカウントへの最小権限のセキュリティアクセスを確立する必要があります。
org1 が org2 のリソースにアクセスできるようにする最も安全な方法は何ですか?

27 / 100

27.

No.127
配送会社は、サードパーティのルート計画アプリケーションを AWS に移行する必要があります。サードパーティは、パブリックレジストリからサポートされている Docker イメージを提供します。イメージは、ルートマップを生成するために必要な数のコンテナで実行できます。
会社は、配送エリアを供給ハブのあるセクションに分割し、配送ドライバーがハブから顧客まで可能な限り最短距離で移動できるようにしました。ルートマップを生成するために必要な時間を短縮するために、各セクションでは、セクションのエリアでのみ注文を処理するカスタム構成の独自の Docker コンテナセットを使用します。
会社には、実行中のコンテナの数に基づいてリソースをコスト効率よく割り当てる機能が必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えてこれらの要件を満たしますか?

28 / 100

28.

No.128
ソフトウェア会社が、複数の AWS アカウントとリージョンのリソースを使用して AWS でアプリケーションをホストしています。アプリケーションは、us-east-1 リージョンにあるアプリケーション VPC の Amazon EC2 インスタンスのグループで実行され、IPv4 CIDR ブロックは 10.10.0.0/16 です。別の AWS アカウントでは、共有サービス VPC が us-east-2 リージョンにあり、IPv4 CIDR ブロックは 10.10.10.0/24 です。クラウド エンジニアが AWS CloudFormation を使用してアプリケーション VPC を共有サービス VPC とピアリングしようとすると、ピアリングの失敗を示すエラー メッセージが表示されます。
このエラーの原因となる要因はどれですか? (2 つ選択してください)

29 / 100

29.

No.129
ある会社のサーバーレス アプリケーションの外部監査により、IAM ポリシーで付与される権限が多すぎることが判明しました。これらのポリシーは、会社の AWS Lambda 実行ロールに添付されています。会社の Lambda 関数の数百には、Amazon S3 バケットや Amazon DynamoDB テーブルへのフル アクセスなど、幅広いアクセス権限があります。会社は、各関数に、関数がタスクを完了するために必要な最小限の権限のみを付与したいと考えています。
ソリューション アーキテクトは、各 Lambda 関数に必要な権限を決定する必要があります。
ソリューション アーキテクトは、最小限の労力でこの要件を満たすために何をすべきでしょうか。

30 / 100

30.

No.130
ソリューション アーキテクトは、会社の Amazon EC2 インスタンスと Amazon Elastic Block Store (Amazon EBS) ボリュームを分析して、会社がリソースを効率的に使用しているかどうかを判断する必要があります。会社では、アクティブ/パッシブ構成でデプロイされたデータベース クラスターをホストするために、大容量の高メモリ EC2 インスタンスをいくつか実行しています。これらの EC2 インスタンスの使用率は、データベースを使用するアプリケーションによって異なり、会社はパターンを特定していません。
ソリューション アーキテクトは環境を分析し、結果に基づいてアクションを実行する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

31 / 100

31.

No.131
ある会社では、AWS クラウドでマルチアカウント設定を行うために AWS Organizations を使用しています。この会社は、ガバナンスのために AWS Control Tower を使用し、アカウント間の VPC 接続のために AWS Transit Gateway を使用しています。
AWS アプリケーション アカウントでは、会社のアプリケーション チームが AWS Lambda と Amazon RDS を使用する Web アプリケーションをデプロイしています。会社のデータベース管理者は別の DBA アカウントを持っており、そのアカウントを使用して組織全体のすべてのデータベースを一元管理しています。データベース管理者は、DBA アカウントにデプロイされている Amazon EC2 インスタンスを使用して、アプリケーション アカウントにデプロイされている RDS データベースにアクセスします。
アプリケーション チームは、アプリケーション アカウントの AWS Secrets Manager にデータベース認証情報をシークレットとして保存しています。アプリケーション チームは、シークレットをデータベース管理者と手動で共有しています。シークレットは、アプリケーション アカウントの Secrets Manager のデフォルトの AWS 管理キーによって暗号化されています。ソリューション アーキテクトは、データベース管理者にデータベースへのアクセスを許可し、シークレットを手動で共有する必要がなくなるソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

32 / 100

32.

No.132
ある会社が AWS Organizations を使用して複数の AWS アカウントを管理しています。ルート OU の下には、Research と DataOps という 2 つの OU があります。
規制要件により、会社が組織内にデプロイするすべてのリソースは、ap-northeast-1 リージョンに存在する必要があります。さらに、会社が DataOps OU にデプロイする EC2 インスタンスは、定義済みのインスタンス タイプのリストを使用する必要があります。
ソリューション アーキテクトは、これらの制限を適用するソリューションを実装する必要があります。ソリューションは、運用効率を最大化し、継続的なメンテナンスを最小限に抑える必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

33 / 100

33.

No.133
ある会社が単一の AWS リージョンでサーバーレス アプリケーションを実行しています。アプリケーションは外部 URL にアクセスし、それらのサイトからメタデータを抽出します。会社は Amazon Simple Notification Service (Amazon SNS) トピックを使用して、URL を Amazon Simple Queue Service (Amazon SQS) キューに発行します。AWS Lambda 関数はキューをイベント ソースとして使用し、キューからの URL を処理します。結果は Amazon S3 バケットに保存されます。
会社は、サイトのローカリゼーションの可能性のある違いを比較するために、他のリージョンの各 URL を処理したいと考えています。URL は既存のリージョンから発行する必要があります。結果は、現在のリージョンの既存の S3 バケットに書き込む必要があります。
これらの要件を満たすマルチリージョン展開を実現するには、どの変更の組み合わせが必要ですか? (2 つ選択してください)。

34 / 100

34.

No.134
ある会社が Amazon EC2 Linux インスタンスで独自のステートレス ETL アプリケーションを実行しています。アプリケーションは Linux バイナリであり、ソースコードを変更することはできません。アプリケーションはシングルスレッドで、2 GB の RAM を使用し、CPU を大量に消費します。アプリケーションは 4 時間ごとに実行されるようにスケジュールされており、最大 20 分間実行されます。ソリューション アーキテクトは、ソリューションのアーキテクチャを修正したいと考えています。
ソリューション アーキテクトはどの戦略を使用する必要がありますか?

35 / 100

No.135
ある会社が人気のオンライン ゲームの続編を作成しています。発売後 1 週間以内に、世界中の多数のユーザーがゲームをプレイします。現在、ゲームは単一の AWS リージョンにデプロイされた次のコンポーネントで構成されています:
• ゲームアセットを保存する Amazon S3 バケット
• プレイヤースコアを保存する Amazon DynamoDB テーブル
ソリューションアーキテクトは、レイテンシーを削減し、信頼性を向上させ、実装にかかる労力を最小限に抑えるマルチリージョンソリューションを設計する必要があります。

35. ソリューションアーキテクトはこれらの要件を満たすために何をすべきでしょうか?

36 / 100

36.

No.136
ある会社には、潜在的な賃借人や購入者に不動産情報を提供するオンプレミスのウェブサイト アプリケーションがあります。このウェブサイトでは、Java バックエンドと NoSQL MongoDB データベースを使用して加入者データを保存しています。
会社は、同様の構造でアプリケーション全体を AWS に移行する必要があります。アプリケーションは高可用性のためにデプロイする必要があり、会社はアプリケーションを変更できません。
これらの要件を満たすソリューションはどれですか?

37 / 100

37.

No.137
デジタル マーケティング会社には、さまざまなチームに属する複数の AWS アカウントがあります。クリエイティブ チームは、AWS アカウントの Amazon S3 バケットを使用して、会社のマーケティング キャンペーンのコンテンツとして使用される画像やメディア ファイルを安全に保存します。クリエイティブ チームは、戦略チームがオブジェクトを表示できるように、S3 バケットを戦略チームと共有したいと考えています。
ソリューション アーキテクトは、戦略アカウントに strategy_reviewer という名前の IAM ロールを作成しました。ソリューション アーキテクトは、クリエイティブ アカウントにカスタム AWS Key Management Service (AWS KMS) キーを設定し、そのキーを S3 バケットに関連付けました。ただし、戦略アカウントのユーザーが IAM ロールを引き受けて S3 バケット内のオブジェクトにアクセスしようとすると、アクセス拒否エラーが表示されます。
ソリューション アーキテクトは、Strategy アカウントのユーザーが S3 バケットにアクセスできるようにする必要があります。ソリューションでは、これらのユーザーに必要な最小限の権限のみを提供する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの手順の組み合わせを実行する必要がありますか? (3 つ選択してください)。

38 / 100

38.

No.138
ライフサイエンス企業は、オープンソースツールを組み合わせてデータ分析ワークフローを管理し、オンプレミスデータセンターのサーバーで実行されている Docker コンテナを使用してゲノミクスデータを処理しています。シーケンスデータは、ローカルストレージエリアネットワーク (SAN) で生成および保存され、その後データが処理されます。研究開発チームは容量の問題に直面しており、ワークロードの需要に基づいてスケーリングし、ターンアラウンドタイムを数週間から数日に短縮するために、AWS 上のゲノミクス分析プラットフォームを再設計することにしました。
この企業は高速 AWS Direct Connect 接続を備えています。シーケンサーはゲノムごとに約 200 GB のデータを生成しますが、個々のジョブが理想的なコンピューティング容量でデータを処理するには数時間かかることがあります。最終結果は Amazon S3 に保存されます。この企業は毎日 10~15 件のジョブリクエストを予想しています。
これらの要件を満たすソリューションはどれですか?

39 / 100

39.

No.139
ある会社が開発環境の単一の Windows Amazon EC2 インスタンスでコンテンツ管理アプリケーションを実行しています。アプリケーションは、ルート デバイスとしてインスタンスに接続されている 2 TB の Amazon Elastic Block Store (Amazon EBS) ボリュームに静的コンテンツを読み書きします。この会社は、このアプリケーションを、複数のアベイラビリティ ゾーンにまたがる少なくとも 3 つの EC2 インスタンスで実行される高可用性でフォールト トレラントなソリューションとして本番環境に導入する予定です。
ソリューションアーキテクトは、アプリケーションを実行するすべてのインスタンスを Active Directory ドメインに結合するソリューションを設計する必要があります。また、ソリューションでは、ファイル コンテンツへのアクセスを制御するために Windows ACL を実装する必要があります。アプリケーションは、常に、実行中のすべてのインスタンスで、どの時点でもまったく同じコンテンツを維持する必要があります。
管理オーバーヘッドが最も少ないソリューションはどれですか?

40 / 100

40.

No.140
サービスとしてのソフトウェア (SaaS) ベースの会社が、ソリューションの 3 つの部分を顧客にケース管理ソリューションとして提供しています。この会社は、スタンドアロンの Simple Mail Transfer Protocol (SMTP) サーバーを使用して、アプリケーションから電子メール メッセージを送信します。また、アプリケーションは、電子メール メッセージを顧客に送信する前に顧客データを入力する確認電子メール メッセージ用の電子メール テンプレートを保存します。
この会社は、このメッセージング機能を AWS クラウドに移行する予定であり、運用オーバーヘッドを最小限に抑える必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

41 / 100

No.141
ある会社では、Auto Scaling グループで Amazon EC2 インスタンスを使用して、AWS クラウドでビデオを処理しています。ビデオの処理には 30 分かかります。Amazon Simple Queue Service (Amazon SQS) キュー内のビデオの数に応じて、複数の EC2 インスタンスがスケールインおよびスケールアウトします。
この会社は、ターゲットのデッドレター キューと maxReceiveCount を 1 に指定する redrive ポリシーを使用して SQS キューを設定しました。この会社は、SQS キューの可視性タイムアウトを 1 時間に設定しました。この会社は、デッドレター キューにメッセージがある場合に開発チームに通知する Amazon CloudWatch アラームを設定しました。
1 日のうちに数回、開発チームは、デッドレター キューにメッセージがあり、ビデオが適切に処理されていないという通知を受け取ります。調査の結果、アプリケーション ログにエラーは見つかりませんでした。

41. この会社では、この問題をどのように解決できますか?

42 / 100

42.

No.142
ある会社が、リージョンエンドポイントで Amazon API Gateway を使用する API を開発しました。API は、API Gateway 認証メカニズムを使用する AWS Lambda 関数を呼び出します。設計レビューの後、ソリューションアーキテクトはパブリックアクセスを必要としない一連の API を特定します。
ソリューションアーキテクトは、一連の API に VPC からのみアクセスできるようにするソリューションを設計する必要があります。すべての API は、認証されたユーザーで呼び出す必要があります
どのソリューションが、最小限の労力でこれらの要件を満たしますか?

43 / 100

43.

No.143
天気予報サービスでは、eu-west-1 リージョンの AWS でホストされている Web アプリケーションから高解像度の天気予報マップを提供しています。天気予報マップは頻繁に更新され、静的 HTML コンテンツとともに Amazon S3 に保存されます。Web アプリケーションは Amazon CloudFront によってフロントエンド化されています。
この会社は最近、us-east-1 リージョンのユーザーにサービスを提供するように拡張しましたが、これらの新しいユーザーから、それぞれの天気予報マップの表示が時々遅くなるという報告があります。
us-east-1 のパフォーマンスの問題を解決するには、どの手順の組み合わせですか? (2 つ選択してください)。

44 / 100

44.

No.144
ソリューションアーキテクトは、会社が Amazon Workspaces で新しいセッションを確立できない問題を調査しています。最初の分析では、問題がユーザープロファイルに関係していることがわかりました。Amazon Workspaces 環境は、Amazon FSx for Windows ファイルサーバーをプロファイル共有ストレージとして使用するように設定されています。FSx for Windows ファイルサーバーのファイルシステムは、10 TB のストレージで構成されています。
ソリューションアーキテクトは、ファイルシステムが最大容量に達したことを発見しました。ソリューションアーキテクトは、ユーザーがアクセスを回復できるようにする必要があります。また、ソリューションでは、問題が再発しないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

45 / 100

45.

No.145
国際配送会社が AWS で配送管理システムをホストしています。ドライバーはシステムを使用して配送確認をアップロードします。確認には、受取人の署名または受取人との荷物の写真が含まれます。ドライバーのハンドヘルド デバイスは、署名と写真を FTP 経由で単一の Amazon EC2 インスタンスにアップロードします。各ハンドヘルド デバイスは、サインインしたユーザーに基づいてディレクトリにファイルを保存し、ファイル名は配送番号と一致します。次に、EC2 インスタンスは中央データベースを照会して配送情報を取得した後、ファイルにメタデータを追加します。その後、ファイルはアーカイブ用に Amazon S3 に配置されます。
会社が拡大するにつれて、ドライバーはシステムが接続を拒否していると報告します。FTP サーバーは、接続の切断とメモリの問題のために問題を抱えています。これらの問題に対応して、システム エンジニアは EC2 インスタンスを 30 分ごとに再起動する cron タスクをスケジュールします。請求チームは、ファイルが常にアーカイブにあるとは限らず、中央システムが常に更新されているとは限らないと報告しています。
ソリューション アーキテクトは、アーカイブが常にファイルを受信し、システムが常に更新されるように、スケーラビリティを最大化するソリューションを設計する必要があります。ハンドヘルド デバイスは変更できないため、会社は新しいアプリケーションをデプロイできません。
これらの要件を満たすソリューションはどれですか?

46 / 100

46.

No.146
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは Amazon Elastic Container Service (Amazon ECS) クラスターのコンテナ上で実行されます。ECS タスクは Fargate 起動タイプを使用します。アプリケーションのデータはリレーショナルで、Amazon Aurora MySQL に保存されます。規制要件を満たすには、アプリケーションに障害が発生した場合にアプリケーションを別の AWS リージョンに回復できる必要があります。障害が発生した場合、データが失われることはありません。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

47 / 100

47.

No.147
金融サービス会社は、クレジットカードサービスパートナーから定期的にデータフィードを受け取ります。約 5,000 件のレコードが 15 分ごとにプレーンテキストで送信され、サーバー側の暗号化を使用して HTTPS 経由で Amazon S3 バケットに直接配信されます。このフィードには、機密性の高いクレジットカードのプライマリアカウント番号 (PAN) データが含まれています。この会社は、追加の内部処理のためにデータを別の S3 バケットに送信する前に、PAN を自動的にマスクする必要があります。また、特定のフィールドを削除してマージし、レコードを JSON 形式に変換する必要もあります。さらに、将来的には追加のフィードが追加される可能性があるため、設計は簡単に拡張できる必要があります。
これらの要件を満たすソリューションはどれですか?

48 / 100

48.

No.148
ある企業は、自社のメインのオンプレミス アプリケーションに障害が発生した場合に備えて、AWS を使用してビジネス継続性ソリューションを作成したいと考えています。アプリケーションは、他のアプリケーションも実行する物理サーバー上で実行されます。企業が移行を計画しているオンプレミス アプリケーションは、データ ストアとして MySQL データベースを使用します。企業のオンプレミス アプリケーションはすべて、Amazon EC2 と互換性のあるオペレーティング システムを使用しています。
どのソリューションが、運用オーバーヘッドを最小限に抑えて企業の目標を達成しますか?

49 / 100

49.

No.149
ある会社は、財務情報の規制監査の対象です。単一の AWS アカウントを使用する外部監査人は、会社の AWS アカウントにアクセスする必要があります。ソリューション アーキテクトは、監査人に会社の AWS アカウントへの安全な読み取り専用アクセスを提供する必要があります。ソリューションは、AWS セキュリティのベスト プラクティスに準拠している必要があります。
これらの要件を満たすソリューションはどれですか?

50 / 100

No.150
ある会社には、Amazon DynamoDB をストレージバックエンドとして使用する、レイテンシーの影響を受けやすい取引プラットフォームがあります。会社は、オンデマンド容量モードを使用するように DynamoDB テーブルを構成しました。ソリューションアーキテクトは、取引プラットフォームのパフォーマンスを向上させるソリューションを設計する必要があります。新しいソリューションは、取引プラットフォームの高可用性を確保する必要があります。

50. どのソリューションが、最もレイテンシーが低く、これらの要件を満たしますか?

51 / 100

51.

No.151
ある会社がオンプレミスから AWS にアプリケーションを移行しました。アプリケーションのフロントエンドは、アプリケーション ロード バランサー (ALB) の背後にある 2 つの Amazon EC2 インスタンスで実行される静的 Web サイトです。アプリケーションのバックエンドは、別の ALB の背後にある 3 つの EC2 インスタンスで実行される Python アプリケーションです。EC2 インスタンスは、アプリケーションのピーク使用率に対するオンプレミス仕様を満たすようにサイズ設定された、大規模な汎用オンデマンド インスタンスです。
アプリケーションは、毎月平均数十万件のリクエストを処理します。ただし、アプリケーションは主に昼食時に使用され、その他の時間帯には最小限のトラフィックしか受信しません。
ソリューション アーキテクトは、アプリケーションの可用性に悪影響を与えることなく、アプリケーションのインフラストラクチャ コストを最適化する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

52 / 100

52.

No.152
ある会社が AWS でイベントチケットプラットフォームを運用しており、プラットフォームのコスト効率を最適化したいと考えています。プラットフォームは、Amazon EC2 を使用した Amazon Elastic Kubernetes Service (Amazon EKS) にデプロイされ、Amazon RDS for MySQL DB インスタンスによってサポートされています。会社は、AWS Fargate を使用して Amazon EKS で実行する新しいアプリケーション機能を開発しています。
プラットフォームの需要がピークに達することはまれです。需要の急増は、イベントの日付によって異なります。
どのソリューションが、プラットフォームに最もコスト効率の高いセットアップを提供しますか?

53 / 100

53.

No.153
ある会社が AWS Elastic Beanstalk にアプリケーションをデプロイしました。アプリケーションは、データベース レイヤーに Amazon Aurora を使用します。Amazon CloudFront ディストリビューションは、Web リクエストを処理し、オリジン サーバーとして Elastic Beanstalk ドメイン名を含めます。ディストリビューションは、訪問者がアプリケーションにアクセスするときに使用する代替ドメイン名を使用して構成されています。
会社は毎週、定期メンテナンスのためにアプリケーションを停止します。アプリケーションが利用できない間、会社は訪問者が CloudFront エラー メッセージではなく情報メッセージを受信するようにしたいと考えています。
ソリューション アーキテクトは、プロセスの最初のステップとして Amazon S3 バケットを作成します。
ソリューション アーキテクトは、要件を満たすために次にどの組み合わせのステップを実行する必要がありますか? (3 つ選択してください)。

54 / 100

54.

No.154
ある会社では、カスタム アプリケーションから画像をアップロードする機能をユーザーに提供しています。アップロード プロセスでは、画像を処理して Amazon S3 バケットに保存する AWS Lambda 関数が呼び出されます。アプリケーションは、特定の関数バージョン ARN を使用して Lambda 関数を呼び出します。
Lambda 関数は、環境変数を使用して画像処理パラメータを受け入れます。会社は、最適な画像処理出力を実現するために、Lambda 関数の環境変数を頻繁に調整します。会社はさまざまなパラメータをテストし、結果を検証した後、更新された環境変数を使用して新しい関数バージョンを公開します。この更新プロセスでは、新しい関数バージョン ARN を呼び出すためにカスタム アプリケーションを頻繁に変更する必要もあります。これらの変更により、ユーザーの作業が中断されます。
ソリューション アーキテクトは、ユーザーの作業中断を最小限に抑えるために、このプロセスを簡素化する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

55 / 100

55.

No.155
世界的なメディア企業が、アプリケーションのマルチリージョン展開を計画しています。Amazon DynamoDB グローバルテーブルは、ユーザーが集中している 2 つの大陸全体でユーザーエクスペリエンスの一貫性を保つために、展開をサポートします。各展開には、パブリックアプリケーションロードバランサー (ALB) があります。同社は、パブリック DNS を社内で管理しています。同社は、アプリケーションをアペックスドメインを通じて利用できるようにしたいと考えています。
どのソリューションが最も少ない労力でこれらの要件を満たすでしょうか?

56 / 100

56.

No.156
ある会社が Amazon API Gateway と AWS Lambda を使用して新しいサーバーレス API を開発しています。会社は、Lambda 関数を API Gateway に統合して、いくつかの共有ライブラリとカスタムクラスを使用しました。
ソリューションアーキテクトは、ソリューションの展開を簡素化し、コードの再利用を最適化する必要があります。
これらの要件を満たすソリューションはどれですか?

57 / 100

57.

No.157
ある製造会社が工場の検査ソリューションを構築しています。この会社には、各組立ラインの最後に IP カメラがあります。この会社は、静止画像から一般的な欠陥を識別するために、Amazon SageMaker を使用して機械学習 (ML) モデルをトレーニングしました。
この会社は、欠陥が検出されたときに工場の作業員にローカルフィードバックを提供したいと考えています。この会社は、工場のインターネット接続がダウンしている場合でも、このフィードバックを提供できる必要があります。この会社には、作業員にローカルフィードバックを提供する API をホストするローカル Linux サーバーがあります。
この要件を満たすために、この会社はどのように ML モデルを展開する必要がありますか?

58 / 100

58.

No.158
ソリューション アーキテクトは、会社のオンプレミス データ センターを AWS クラウドに移行するためのビジネス ケースを作成する必要があります。ソリューション アーキテクトは、会社のすべてのサーバーの構成管理データベース (CMDB) エクスポートを使用してケースを作成します。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

59 / 100

59.

No.159
ある会社には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されるウェブサイトがあります。インスタンスは Auto Scaling グループにあります。ALB は AWS WAF ウェブ ACL に関連付けられています。
ウェブサイトは、アプリケーション層で頻繁に攻撃を受けます。攻撃により、アプリケーション サーバーのトラフィックが突然大幅に増加します。アクセス ログには、各攻撃が異なる IP アドレスから発信されていることがわかります。ソリューション アーキテクトは、これらの攻撃を軽減するためのソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

60 / 100

60.

No.160
ある企業には、データ層が単一の AWS リージョンにデプロイされている重要なアプリケーションがあります。データ層では、Amazon DynamoDB テーブルと Amazon Aurora MySQL DB クラスターを使用します。現在の Aurora MySQL エンジン バージョンは、グローバル データベースをサポートしています。アプリケーション層は、すでに 2 つのリージョンにデプロイされています。
会社のポリシーでは、重要なアプリケーションには、アプリケーション層コンポーネントとデータ層コンポーネントが 2 つのリージョンにデプロイされている必要があります。RTO と RPO はそれぞれ数分以内である必要があります。ソリューション アーキテクトは、データ層を会社のポリシーに準拠させるためのソリューションを推奨する必要があります。
これらの要件を満たす手順の組み合わせはどれですか。 (2 つ選択してください。)

61 / 100

61.

No.161
ある通信会社が AWS でアプリケーションを実行しています。この会社は、自社のオンプレミス データセンターと AWS の間に AWS Direct Connect 接続を設定しました。この会社は、社内のアプリケーション ロード バランサー (ALB) の背後にある複数のアベイラビリティ ゾーンの Amazon EC2 インスタンスにアプリケーションをデプロイしました。この会社のクライアントは、オンプレミス ネットワークから HTTPS を使用して接続します。TLS は ALB で終了します。この会社には複数のターゲット グループがあり、パスベースのルーティングを使用して URL パスに基づいてリクエストを転送します。
この会社は、IP アドレスに基づく許可リストを持つオンプレミスのファイアウォール アプライアンスをデプロイする予定です。ソリューション アーキテクトは、オンプレミス ネットワークから AWS へのトラフィック フローを許可して、クライアントが引き続きアプリケーションにアクセスできるようにするソリューションを開発する必要があります。
これらの要件を満たすソリューションはどれですか?

62 / 100

62.

No.162
ある会社では、インターネットに面したアプリケーション ロード バランサー (ALB) の背後にあるプライベート サブネットにある Amazon EC2 インスタンスのフリートでアプリケーションを実行しています。ALB は、Amazon CloudFront ディストリビューションのオリジンです。さまざまな AWS マネージド ルールを含む AWS WAF ウェブ ACL が、CloudFront ディストリビューションに関連付けられています。
この会社では、インターネット トラフィックが ALB に直接アクセスするのを防ぐソリューションが必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

63 / 100

63.

No.163
ある会社では、Amazon ElastiCache for Redis クラスターをキャッシュ レイヤーとして使用するアプリケーションを実行しています。最近のセキュリティ監査で、会社が ElastiCache の保存時の暗号化を設定していることが明らかになりました。ただし、会社は ElastiCache が転送時に暗号化を使用するように設定していませんでした。さらに、ユーザーは認証なしでキャッシュにアクセスできます。
ソリューション アーキテクトは、ユーザー認証を要求し、会社がエンドツーエンドの暗号化を使用していることを確認するために変更を加える必要があります。
これらの要件を満たすソリューションはどれですか?

64 / 100

64.

No.164
ある会社では、Auto Scaling グループにある Amazon EC2 スポットインスタンスを使用してコンピューティングワークロードを実行しています。起動テンプレートでは、2 つの配置グループと 1 つのインスタンスタイプを使用しています。
最近、モニタリングシステムから、システムユーザーの待機時間が長くなる原因となる Auto Scaling インスタンスの起動失敗が報告されました。この会社は、ワークロードの全体的な信頼性を向上させる必要があります。
この要件を満たすソリューションはどれですか?

65 / 100

65.

No.165
ある会社がドキュメント処理ワークロードを AWS に移行しています。この会社は、処理サーバーが 1 秒あたり約 5 ドキュメントの割合で生成するドキュメントを保存、取得、および変更するために、Amazon S3 API をネイティブで使用するように多くのアプリケーションを更新しました。ドキュメント処理が完了すると、顧客は Amazon S3 から直接ドキュメントをダウンロードできます。
移行中に、会社は、多くのドキュメントを生成する処理サーバーを S3 API をサポートするためにすぐに更新できないことに気付きました。サーバーは Linux 上で実行され、サーバーが生成および変更するファイルへの高速なローカルアクセスが必要です。サーバーが処理を完了すると、ファイルは 30 分以内に一般にダウンロード可能になる必要があります。
どのソリューションが、最小限の労力でこれらの要件を満たしますか?

66 / 100

66.

No.166
配送会社が AWS クラウドでサーバーレスソリューションを実行しています。このソリューションは、ユーザーデータ、配送情報、過去の購入詳細を管理します。このソリューションは、いくつかのマイクロサービスで構成されています。中央ユーザーサービスは、機密データを Amazon DynamoDB テーブルに保存します。他のいくつかのマイクロサービスは、機密データの一部のコピーをさまざまなストレージサービスに保存します。
この会社では、リクエストに応じてユーザー情報を削除できる必要があります。中央ユーザーサービスがユーザーを削除するとすぐに、他のすべてのマイクロサービスもそのデータのコピーを直ちに削除する必要があります。
これらの要件を満たすソリューションはどれですか?

67 / 100

67.

No.167
ある会社が VPC で Web アプリケーションを実行しています。Web アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスのグループで実行されます。ALB は AWS WAF を使用しています。
外部の顧客が Web アプリケーションに接続する必要があります。会社はすべての外部の顧客に IP アドレスを提供する必要があります。
最も少ない運用オーバーヘッドでこれらの要件を満たすソリューションはどれですか?

68 / 100

68.

No.168
ある会社には開発用の AWS アカウントがいくつかあり、本番環境アプリケーションを AWS に移行したいと考えています。この会社では、現在の本番環境アカウントと将来の本番環境アカウントのみに、保存時の Amazon Elastic Block Store (Amazon EBS) 暗号化を適用する必要があります。この会社には、組み込みのブループリントとガードレールを含むソリューションが必要です。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

69 / 100

69.

No.169
ある会社では、Amazon RDS for MySQL データベースを備えたアプリケーション ロード バランサー (ALB) の背後にある 2 つの Linux Amazon EC2 インスタンスで、重要なステートフル Web アプリケーションを実行しています。この会社は、アプリケーションの DNS レコードを Amazon Route 53 でホストしています。ソリューション アーキテクトは、アプリケーションの回復力を向上させるソリューションを推奨する必要があります。
ソリューションは次の目標を満たす必要があります。
• アプリケーション層: RPO 2 分。RTO 30 分
• データベース層: RPO 5 分。RTO 30 分
この会社は、既存のアプリケーション アーキテクチャに大きな変更を加えたくありません。フェイルオーバー後のレイテンシーを最適にする必要があります。
これらの要件を満たすソリューションはどれですか?

70 / 100

70.

No.170
ソリューション アーキテクトは、単一の AWS アカウントで Amazon EC2 インスタンスのコストを最適化し、適切なサイズにしたいと考えています。ソリューション アーキテクトは、インスタンスが CPU、メモリ、およびネットワーク メトリックに基づいて最適化されるようにしたいと考えています。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

71 / 100

71.

No.171
ある会社が AWS CodeCommit リポジトリを使用しています。会社は、リポジトリにあるデータのバックアップ コピーを 2 番目の AWS リージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?

72 / 100

72.

No.172
ある会社には複数の事業部があり、それぞれが AWS に個別のアカウントを持っています。各事業部は、重複する CIDR 範囲を持つ複数の VPC を使用して独自のネットワークを管理しています。会社のマーケティング チームは新しい社内アプリケーションを作成し、そのアプリケーションを他のすべての事業部からアクセスできるようにしたいと考えています。ソリューションではプライベート IP アドレスのみを使用する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

73 / 100

73.

No.173
ある企業は、新しく取得した AWS アカウントのセキュリティ体制を監査する必要があります。同社のデータセキュリティチームは、Amazon S3 バケットが公開された場合にのみ通知を要求しています。同社はすでに、データセキュリティチームのメールアドレスが登録されている Amazon Simple Notification Service (Amazon SNS) トピックを確立しています。
これらの要件を満たすソリューションはどれですか?

74 / 100

74.

No.174
ソリューション アーキテクトは、新しく買収した会社のアプリケーションとデータベースのポートフォリオを評価する必要があります。ソリューション アーキテクトは、ポートフォリオを AWS に移行するためのビジネス ケースを作成する必要があります。新しく買収した会社は、オンプレミスのデータ センターでアプリケーションを実行しています。データ センターは十分に文書化されていません。ソリューション アーキテクトは、存在するアプリケーションとデータベースの数をすぐに判断できません。アプリケーションのトラフィックは変動します。一部のアプリケーションは、毎月末に実行されるバッチ プロセスです。
ソリューション アーキテクトは、AWS への移行を開始する前に、ポートフォリオをより深く理解する必要があります。
これらの要件を満たすソリューションはどれですか?

75 / 100

75.

No.175
ある会社には、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターで複数のポッドのレプリカセットとして実行されるアプリケーションがあります。EKS クラスターには複数のアベイラビリティーゾーンにノードがあります。アプリケーションは、アプリケーションの実行中のすべてのインスタンスからアクセスできる必要がある小さなファイルを多数生成します。会社はファイルをバックアップし、バックアップを 1 年間保持する必要があります。
どのソリューションがこれらの要件を満たし、最速のストレージパフォーマンスを提供しますか?

76 / 100

76.

No.176
ある会社では、電話を受け付け、すべての顧客に管理されたインタラクティブな双方向の体験アンケートをテキスト メッセージで自動的に送信するカスタマー サービス センターを運営しています。カスタマー サービス センターをサポートするアプリケーションは、会社がオンプレミスのデータ センターでホストするマシンで実行されます。会社が使用しているハードウェアは古く、システムでダウンタイムが発生しています。会社は信頼性を向上させるためにシステムを AWS に移行したいと考えています。
どのソリューションが、継続的な運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

77 / 100

77.

No.177
ある企業が Amazon Connect を使用してコールセンターを構築しています。同社の運用チームは、AWS リージョン全体で災害復旧 (DR) 戦略を定義しています。コンタクト センターには、数十のコンタクト フロー、数百のユーザー、および数十の請求済み電話番号があります。
どのソリューションが最も低い RTO で DR を提供しますか?

78 / 100

78.

No.178
ある会社が AWS でアプリケーションを実行しています。この会社は複数の異なるソースからデータをキュレートしています。この会社は独自のアルゴリズムを使用してデータ変換と集計を実行します。この会社は ETL プロセスを実行した後、結果を Amazon Redshift テーブルに保存します。この会社はこのデータを他の会社に販売します。この会社は Amazon Redshift テーブルからデータをファイルとしてダウンロードし、FTP を使用して複数のデータ顧客にファイルを送信します。データ顧客の数は大幅に増加しています。データ顧客の管理が困難になっています。
この会社は AWS Data Exchange を使用して、顧客とデータを共有するために使用できるデータ製品を作成します。この会社は、データを共有する前に顧客の ID を確認したいと考えています。また、会社がデータを公開するときに、顧客が最新のデータにアクセスする必要があります。
これらの要件を最も少ない運用オーバーヘッドで満たすソリューションはどれですか?

79 / 100

79.

★No.179
ソリューションアーキテクトがイベントを処理するソリューションを設計しています。ソリューションは、ソリューションが受信するイベントの数に基づいてスケールインおよびスケールアウトできる必要があります。処理エラーが発生した場合、イベントはレビューのために別のキューに移動する必要があります。
これらの要件を満たすソリューションはどれですか?

80 / 100

80.

No.180
ある会社が AWS クラウドで処理エンジンを実行しています。エンジンは、物流センターからの環境データを処理して、持続可能性指数を計算します。この会社は、ヨーロッパ中に広がる物流センターに何百万ものデバイスを保有しています。デバイスは、RESTful API を介して処理エンジンに情報を送信します。
API は予測できないトラフィックの急増を経験します。この会社は、デバイスが処理エンジンに送信するすべてのデータを処理するためのソリューションを実装する必要があります。データ損失は許容されません。
これらの要件を満たすソリューションはどれですか?

81 / 100

81.

No.181
ある会社が AWS クラウドでネットワーク構成を設計しています。この会社は AWS Organizations を使用して、マルチアカウント設定を管理しています。この会社には 3 つの OU があります。各 OU には 100 を超える AWS アカウントが含まれています。各アカウントには 1 つの VPC があり、各 OU のすべての VPC は同じ AWS リージョンにあります。
すべての AWS アカウントの CIDR 範囲は重複していません。この会社は、同じ OU 内の VPC が相互に通信できるが、他の OU 内の VPC とは通信できないソリューションを実装する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

82 / 100

82.

No.182
ある企業がアプリケーションを AWS に移行しています。移行中は、可能な限りフルマネージド サービスを使用したいと考えています。企業は、次の要件を満たすアプリケーション内に、重要な大容量ドキュメントを保存する必要があります。
1. データの耐久性と可用性が非常に高いこと
2. データは保存時および転送時に常に暗号化されていること
3. 暗号化キーは企業によって管理され、定期的にローテーションされること
ソリューション アーキテクトが推奨するソリューションは次のうちどれですか。

83 / 100

83.

No.183
ある会社のパブリック API は、Amazon Elastic Container Service (Amazon ECS) でタスクとして実行されます。タスクは、Application Load Balancer (ALB) の背後にある AWS Fargate で実行され、CPU 使用率に基づいてタスクのサービス自動スケーリングが設定されています。このサービスは数か月間正常に動作しています。
最近、API のパフォーマンスが低下し、アプリケーションが使用できなくなりました。同社は、API に対して多数の SQL インジェクション攻撃が発生し、API サービスが最大量までスケールアップしていることを発見しました。
ソリューション アーキテクトは、SQL インジェクション攻撃が ECS API サービスに到達するのを防ぐソリューションを実装する必要があります。ソリューションは、正当なトラフィックを通過させ、運用効率を最大化する必要があります。
これらの要件を満たすソリューションはどれですか?

84 / 100

84.

No.184
ある環境会社は、空気の質を測定するために、全国の主要都市にセンサーを配備しています。センサーは AWS IoT Core に接続して、時系列データの読み取り値を取り込みます。会社はデータを Amazon DynamoDB に保存します。
事業継続性を確保するには、会社は 2 つの AWS リージョンでデータを取り込んで保存できる必要があります。
これらの要件を満たすソリューションはどれですか?

85 / 100

85.

No.185
ある会社では、AWS クラウドでのマルチアカウント設定に AWS Organizations を使用しています。会社の財務チームには、AWS Lambda と Amazon DynamoDB を使用するデータ処理アプリケーションがあります。会社のマーケティングチームは、DynamoDB テーブルに保存されているデータにアクセスしたいと考えています。
DynamoDB テーブルには機密データが含まれています。マーケティング チームは、DynamoDB テーブル内のデータの特定の属性にのみアクセスできます。財務チームとマーケティング チームは、別々の AWS アカウントを持っています。
ソリューション アーキテクトは、マーケティング チームに DynamoDB テーブルへの適切なアクセスを提供するために何をすべきでしょうか?

86 / 100

86.

No.186
ソリューション アーキテクトは、Amazon S3 バケットにオブジェクトを保存するアプリケーションを作成しています。ソリューション アーキテクトは、同時に使用される 2 つの AWS リージョンにアプリケーションをデプロイする必要があります。2 つの S3 バケット内のオブジェクトは、互いに同期された状態を維持する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。 (3 つ選択してください)

87 / 100

87.

No.187
ある企業には、オンプレミス環境で実行される IoT プラットフォームがあります。プラットフォームは、MQTT プロトコルを使用して IoT デバイスに接続するサーバーで構成されています。プラットフォームは、少なくとも 5 分ごとにデバイスからテレメトリ データを収集します。また、プラットフォームはデバイス メタデータを MongoDB クラスターに保存します。
オンプレミスのマシンにインストールされたアプリケーションは、テレメトリとデバイス メタデータを集約して変換する定期的なジョブを実行します。アプリケーションは、同じオンプレミスのマシンで実行される別の Web アプリケーションを使用してユーザーが表示するレポートを作成します。定期的なジョブの実行には 120 ~ 600 秒かかります。ただし、Web アプリケーションは常に実行されています。
会社はプラットフォームを AWS に移行しており、スタックの運用オーバーヘッドを削減する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか。 (3 つ選択してください)

88 / 100

88.

No.188
世界的な製造会社が、アプリケーションの大部分を AWS に移行する予定です。ただし、データ規制要件または 1 桁ミリ秒のレイテンシー要件のため、特定の国または会社の中央オンプレミス データセンター内にとどまる必要があるアプリケーションについて懸念しています。また、ネットワーク インフラストラクチャが限られている一部の工場サイトでホストするアプリケーションについても懸念しています。
会社では、開発者がアプリケーションを一度構築してオンプレミス、クラウド、またはハイブリッド アーキテクチャにデプロイできるように、一貫した開発者エクスペリエンスを望んでいます。開発者は、使い慣れた同じツール、API、およびサービスを使用できる必要があります。
これらの要件を満たす一貫したハイブリッド エクスペリエンスを提供するソリューションはどれですか?

89 / 100

89.

No.189
ある会社が、顧客がオンライン注文を行うために使用するアプリケーションを更新しています。最近、悪意のある人物によるアプリケーションへの攻撃の数が増加しています。
会社は、更新されたアプリケーションを Amazon Elastic Container Service (Amazon ECS) クラスターでホストします。会社は、Amazon DynamoDB を使用してアプリケーション データを保存します。パブリック アプリケーション ロード バランサー (ALB) は、エンド ユーザーにアプリケーションへのアクセスを提供します。会社は、攻撃を防ぎ、攻撃が進行中のサービス中断を最小限に抑えてビジネスの継続性を確保する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (2 つ選択してください)。

90 / 100

90.

No.190
ある会社が AWS でウェブアプリケーションを実行しています。ウェブアプリケーションは、Amazon CloudFront ディストリビューションの背後にある Amazon S3 バケットから静的コンテンツを配信します。アプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスのフリートにリクエストを分散する Application Load Balancer (ALB) を使用して動的コンテンツを提供します。アプリケーションは、Amazon Route 53 で設定されたドメイン名を使用します。
一部のユーザーから、ピーク時に Web サイトにアクセスしようとしたときに時々問題が発生するという報告がありました。運用チームは、ALB が HTTP 503 Service Unavailable エラーを返すことがあることを発見しました。会社は、これらのエラーが発生したときにカスタム エラー メッセージ ページを表示したいと考えています。このエラー コードに対しては、ページがすぐに表示される必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

91 / 100

91.

No.191
ある会社がアプリケーションを AWS に移行することを計画しています。アプリケーションは Docker コンテナとして実行され、NFS バージョン 4 のファイル共有を使用します。
ソリューション アーキテクトは、基盤となるインフラストラクチャのプロビジョニングや管理を必要としない、安全でスケーラブルなコンテナ化ソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

92 / 100

92.

No.192
ある会社が AWS クラウドでアプリケーションを実行しています。コアビジネスロジックは、Auto Scaling グループ内の Amazon EC2 インスタンスのセットで実行されています。Application Load Balancer (ALB) は、トラフィックを EC2 インスタンスに分散します。Amazon Route 53 レコード api.example.com は ALB を指しています。
会社の開発チームは、ビジネスロジックに大幅な更新を加えます。会社には、変更がデプロイされると、テスト期間中に新しいロジックを受け取ることができるのは顧客の 10% のみというルールがあります。顧客は、テスト期間中、同じバージョンのビジネスロジックを使用する必要があります。
これらの要件を満たすために、会社はどのように更新をデプロイする必要がありますか?

93 / 100

93.

★No.193
大手教育会社が最近 Amazon Workspaces を導入し、複数の大学にまたがる社内アプリケーションへのアクセスを提供しました。同社はユーザープロファイルを Amazon FSx for Windows File Server ファイルシステムに保存しています。ファイルシステムは DNS エイリアスを使用して設定され、セルフマネージド Active Directory に接続されています。Workspaces を使用するユーザーが増えるにつれて、ログイン時間が許容できないレベルまで増加します。
調査の結果、ファイルシステムのパフォーマンスが低下していることが判明しました。同社は、スループットが 16 MBps の HDD ストレージ上にファイルシステムを作成しました。ソリューションアーキテクトは、定義されたメンテナンス期間中にファイルシステムのパフォーマンスを改善する必要があります。
ソリューションアーキテクトは、最小限の管理作業でこれらの要件を満たすために何をすべきでしょうか?

94 / 100

94.

No.194
ある会社が AWS でアプリケーションをホストしています。アプリケーションは、単一の Amazon S3 バケットに保存されているオブジェクトの読み取りと書き込みを行います。会社は、アプリケーションを変更して、アプリケーションを 2 つの AWS リージョンにデプロイする必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

95 / 100

No.195
オンラインゲーム会社は、AWS でゲームプラットフォームを再ホストする必要があります。会社のゲームアプリケーションには、ハイパフォーマンスコンピューティング (HPC) 処理が必要であり、頻繁に変更されるリーダーボードがあります。コンピューティング生成用に最適化された Ubuntu インスタンスは、ゲーム表示用の Node.js アプリケーションをホストします。ゲームの状態はオンプレミスの Redis インスタンスで追跡されます。

95. 会社には、アプリケーションのパフォーマンスを最適化する移行戦略が必要です。

これらの要件を満たすソリューションはどれですか?

96 / 100

96.

★No.196
ソリューション アーキテクトは、従業員のモバイル デバイスからタイムシートの入力を受け付けるアプリケーションを設計しています。タイムシートは毎週提出され、提出のほとんどは金曜日に行われます。データは、給与管理者が月次レポートを実行できる形式で保存する必要があります。インフラストラクチャは可用性が高く、受信データとレポート要求のレートに合わせて拡張する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしていますか? (2 つ選択してください)

97 / 100

97.

No.197
ある会社が機密データを Amazon S3 バケットに保存しています。会社は S3 バケット内のオブジェクトのすべてのアクティビティをログに記録し、ログを 5 年間保持する必要があります。会社のセキュリティ チームも、S3 バケット内のデータを削除しようとするたびに電子メール通知を受信する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (3 つ選択してください)。

98 / 100

98.

No.198
ある会社が、オンプレミスのデータセンターと AWS クラウドにサーバーを配置したハイブリッド環境を構築しています。この会社は、3 つの VPC に Amazon EC2 インスタンスをデプロイしました。各 VPC は、異なる AWS リージョンにあります。この会社は、データセンターに最も近いリージョンからデータセンターへの AWS Direct. Connect 接続を確立しました。
この会社では、オンプレミスのデータセンターのサーバーが 3 つの VPC すべてにある EC2 インスタンスにアクセスできるようにする必要があります。オンプレミスのデータセンターのサーバーは、AWS パブリック サービスにもアクセスできる必要があります。
どの手順の組み合わせが、これらの要件を最小のコストで満たしますか? (2 つ選択してください)。

99 / 100

99.

No.199
ある会社では、AWS Organizations 内の組織を使用して、数百の AWS アカウントを管理しています。ソリューションアーキテクトは、Open Web Application Security Project (OWASP) のトップ 10 Web アプリケーションの脆弱性に対するベースライン保護を提供するソリューションに取り組んでいます。ソリューションアーキテクトは、組織内に展開されているすべての既存および新しい Amazon CloudFront ディストリビューションに AWS WAF を使用しています。
ソリューションアーキテクトは、ベースライン保護を提供するために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)

100 / 100

100.

No.200
ソリューション アーキテクトは、AWS 環境へのユーザー アクセスを認証するために、自社のオンプレミス ID プロバイダー (IdP) を使用して SAML 2.0 フェデレーション ID ソリューションを実装しました。ソリューション アーキテクトがフェデレーション ID Web ポータルを介して認証をテストすると、AWS 環境へのアクセスが許可されます。ただし、テスト ユーザーがフェデレーション ID Web ポータルを介して認証を試行すると、AWS 環境にアクセスできません。
ソリューション アーキテクトは、ID フェデレーションが適切に構成されていることを確認するためにどの項目をチェックする必要がありますか? (3 つ選択してください)。

Your score is

0%

 

■AWS SAP-C02(JP) 201~300

/100

AWS-SAP-C02(JP) Q.201-300

【日本語201-300問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 100

1.

No.201
ソリューション アーキテクトは、AWS クラウドでホストされているアプリケーションを改善する必要があります。アプリケーションは、接続が過負荷になっている Amazon Aurora MySQL DB インスタンスを使用しています。アプリケーションの操作のほとんどは、データベースにレコードを挿入します。アプリケーションは現在、テキストベースの設定ファイルに認証情報を保存しています。
ソリューション アーキテクトは、アプリケーションが現在の接続負荷を処理できるようにソリューションを実装する必要があります。ソリューションは、認証情報を安全に保ち、定期的に認証情報を自動的にローテーションする機能を提供する必要があります。
これらの要件を満たすソリューションはどれですか?

2 / 100

2.

No.202
ある企業は、e コマース Web サイトの災害復旧 (DR) ソリューションを構築する必要があります。Web アプリケーションは、t3.large Amazon EC2 インスタンスのフリートでホストされ、Amazon RDS for MySQL DB インスタンスを使用しています。EC2 インスタンスは、複数のアベイラビリティーゾーンにまたがる Auto Scaling グループにあります。
災害が発生した場合、Web アプリケーションは、RPO 30 秒、RTO 10 分でセカンダリ環境にフェイルオーバーする必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

3 / 100

3.

No.203
ある会社が、オンプレミスの MySQL データベースを us-east-1 リージョンの Amazon Aurora MySQL に 1 回限り移行することを計画しています。会社の現在のインターネット接続の帯域幅は限られています。オンプレミスの MySQL データベースのサイズは 60 TB です。会社は、現在のインターネット接続でデータを AWS に転送するのに 1 か月かかると見積もっています。会社には、データベースをより迅速に移行できる移行ソリューションが必要です。
どのソリューションが最も短時間でデータベースを移行しますか?

4 / 100

4.

No.204
ある会社が AWS クラウドにアプリケーションを持っています。アプリケーションは 20 個の Amazon EC2 インスタンスのフリートで実行されます。EC2 インスタンスは永続的で、複数の接続された Amazon Elastic Block Store (Amazon EBS) ボリュームにデータを格納します。
会社は別の AWS リージョンにバックアップを維持する必要があります。会社は 1 営業日以内に EC2 インスタンスとその構成を回復でき、1 日分以上のデータ損失は発生しない必要があります。会社のスタッフは限られており、運用効率とコストを最適化するバックアップ ソリューションが必要です。会社は既に、セカンダリ リージョンに必要なネットワーク構成をデプロイできる AWS CloudFormation テンプレートを作成しています。
これらの要件を満たすソリューションはどれですか?

5 / 100

5.

No.205
ある会社が、静的コンテンツをホストする新しいウェブサイトを設計しています。このウェブサイトでは、ユーザーが大容量のファイルをアップロードおよびダウンロードできるようになります。会社の要件によると、すべてのデータは転送中および保存時に暗号化する必要があります。ソリューションアーキテクトは、Amazon S3 と Amazon CloudFront を使用してソリューションを構築しています。
どの手順の組み合わせが暗号化要件を満たしますか? (3 つ選択してください)。

6 / 100

6.

No.206
ある会社が、Amazon RDS 上の Microsoft SQL Server DB インスタンスにアクセスする必要がある AWS Lambda 関数を使用して、サーバーレス アーキテクチャを実装しています。この会社には、データベース システムのクローンを含む、開発と本番用の別々の環境があります。
会社の開発者は、開発データベースの認証情報にアクセスできます。ただし、本番データベースの認証情報は、IT セキュリティ チームの IAM ユーザー グループのメンバーだけがアクセスできるキーで暗号化する必要があります。このキーは定期的にローテーションする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために本番環境で何をすべきでしょうか?

7 / 100

7.

No.207
オンライン小売企業が、オンプレミスのレガシー .NET アプリケーションを AWS に移行しています。アプリケーションは、負荷分散されたフロントエンド Web サーバー、負荷分散されたアプリケーション サーバー、および Microsoft SQL Server データベースで実行されます。
この企業は、可能な限り AWS マネージド サービスを使用したいと考えており、アプリケーションを書き直すことは望んでいません。ソリューション アーキテクトは、スケーリングの問題を解決し、アプリケーションのスケーリング時にライセンス コストを最小限に抑えるソリューションを実装する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

8 / 100

8.

No.208
サービスとしてのソフトウェア (SaaS) プロバイダーは、Application Load Balancer (ALB) を介して API を公開します。ALB は、us-east-1 リージョンにデプロイされている Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに接続します。公開された API には、LINK、UNLINK、LOCK、および UNLOCK といういくつかの非標準 REST メソッドの使用が含まれています。
米国以外のユーザーから、これらの API の応答時間が長くて一貫性がないという報告があります。ソリューション アーキテクトは、運用オーバーヘッドを最小限に抑えるソリューションでこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

9 / 100

9.

No.209
ある会社が AWS クラウドで IoT アプリケーションを実行しています。この会社には、米国の住宅からデータを収集する数百万のセンサーがあります。センサーは MQTT プロトコルを使用してカスタム MQTT ブローカーに接続し、データを送信します。MQTT ブローカーは、単一の Amazon EC2 インスタンスにデータを保存します。センサーは、iot.example.com というドメインを介してブローカーに接続します。この会社は、DNS サービスとして Amazon Route 53 を使用しています。この会社は、データを Amazon DynamoDB に保存しています。
何度か、データ量によって MQTT ブローカーが過負荷になり、センサー データが失われました。この会社は、ソリューションの信頼性を向上させる必要があります。
これらの要件を満たすソリューションはどれですか?

10 / 100

10.

No.210
ある会社には Linux ベースの Amazon EC2 インスタンスがあります。ユーザーは、EC2 SSH キー ペアを使用して SSH でインスタンスにアクセスする必要があります。各マシンには、一意の EC2 キー ペアが必要です。
会社は、リクエストに応じてすべての EC2 キー ペアを自動的にローテーションし、キーを安全に暗号化された場所に保管するキー ローテーション ポリシーを実装したいと考えています。会社は、キー ローテーション中のダウンタイムを 1 分未満に抑えます。
これらの要件を満たすソリューションはどれですか?

11 / 100

11.

No.211
ある企業が AWS への移行を希望しています。この企業は、VMware ESXi 環境で数千台の VM を実行しています。この企業には構成管理データベースがなく、VMware ポートフォリオの利用状況についてはほとんど知識がありません。
ソリューション アーキテクトは、企業がコスト効率の高い移行を計画できるように、正確なインベントリを企業に提供する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

12 / 100

12.

No.212
ある会社がマイクロサービスを AWS Lambda 関数として実行しています。マイクロサービスは、限られた数の同時接続をサポートするオンプレミスの SQL データベースにデータを書き込みます。Lambda 関数の呼び出し回数が多すぎると、データベースがクラッシュし、アプリケーションのダウンタイムが発生します。会社には、会社の VPC とオンプレミスのデータセンターの間に AWS Direct Connect 接続があります。会社は、データベースをクラッシュから保護したいと考えています。
これらの要件を満たすソリューションはどれですか?

13 / 100

13.

No.213
ある会社では、単一の Amazon EC2 インスタンスで実行される Grafana データ視覚化ソリューションを使用して、会社の AWS ワークロードの健全性を監視しています。会社は、会社が保持したいダッシュボードを作成するために時間と労力を費やしてきました。ダッシュボードは高可用性である必要があり、10 分以上ダウンすることはできません。会社は継続的なメンテナンスを最小限に抑える必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

14 / 100

14.

No.214
ある企業は、顧客トランザクション データベースをオンプレミスから AWS に移行する必要があります。データベースは、Linux サーバーで実行される Oracle DB インスタンス上にあります。新しいセキュリティ要件によると、企業は毎年データベース パスワードをローテーションする必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

15 / 100

15.

No.215
ソリューション アーキテクトが、複数のチームで構成される会社の AWS アカウント構造を設計しています。すべてのチームは同じ AWS リージョンで作業します。会社には、オンプレミス ネットワークに接続された VPC が必要です。会社は、オンプレミス ネットワークとの間のトラフィックの合計が 50 Mbps 未満であると予想しています。
これらの要件を最もコスト効率よく満たす手順の組み合わせはどれですか? (2 つ選択してください)。

16 / 100

16.

No.216
大企業のソリューション アーキテクトは、AWS Organizations 内の組織内のすべての AWS アカウントからインターネットへの送信トラフィックのネットワーク セキュリティを設定する必要があります。この組織には 100 を超える AWS アカウントがあり、アカウントは集中型の AWS Transit Gateway を使用して相互にルーティングされます。各アカウントには、インターネットへの送信トラフィック用のインターネット ゲートウェイと NAT ゲートウェイの両方があります。この企業は、単一の AWS リージョンにのみリソースをデプロイします。
この企業は、組織内のすべての AWS アカウントのインターネットへのすべての送信トラフィックに、集中管理されたルールベースのフィルタリングを追加する機能を必要としています。送信トラフィックのピーク負荷は、各アベイラビリティー ゾーンで 25 Gbps を超えません。
これらの要件を満たすソリューションはどれですか?

17 / 100

17.

No.217
ある会社では、ロードバランサーを使用して、単一のアベイラビリティーゾーン内の Amazon EC2 インスタンスにトラフィックを分散しています。この会社はセキュリティを懸念しており、ソリューションアーキテクトにソリューションを再設計して次の要件を満たすようにしてもらいたいと考えています。
• 受信リクエストは、一般的な脆弱性攻撃に対してフィルタリングする必要があります。
• 拒否されたリクエストは、サードパーティの監査アプリケーションに送信する必要があります。
• すべてのリソースは高可用性である必要があります。
これらの要件を満たすソリューションはどれですか?

18 / 100

18.

No.218
ある会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは、Application Load Balancer の背後にある複数のアベイラビリティ ゾーンの Amazon EC2 インスタンス群で実行されるマイクロサービスで構成されています。この会社は最近、Amazon API Gateway に実装された新しい REST API を追加しました。 EC2 インスタンスで実行される古いマイクロサービスの一部は、この新しい API を呼び出す必要があります。
会社は、API がパブリック インターネットからアクセス可能になることを望まず、独自のデータがパブリック インターネットを通過することも望んでいません。
これらの要件を満たすために、ソリューション アーキテクトは何をすべきでしょうか?

19 / 100

19.

No.219
ある会社が、インフラストラクチャ全体を AWS 上にセットアップしました。この会社は、Amazon EC2 インスタンスを使用して e コマース Web サイトをホストし、Amazon S3 を使用して静的データを保存しています。この会社の 3 人のエンジニアが、1 つの AWS アカウントを通じてクラウドの管理と開発を担当しています。ときどき、エンジニアが別のエンジニアの EC2 セキュリティ グループ設定を変更し、環境に非準拠の問題を引き起こすことがあります。
ソリューション アーキテクトは、エンジニアが行った変更を追跡するシステムをセットアップする必要があります。エンジニアが EC2 インスタンスのセキュリティ設定に非準拠の変更を行った場合、システムはアラートを送信する必要があります。
ソリューション アーキテクトがこれらの要件を満たす最も速い方法は何ですか?

20 / 100

20.

No.220
ある会社には、大都市全体の交通パターンを監視する IoT センサーがあります。会社は、センサーからデータを読み取って収集し、そのデータを集計したいと考えています。
ソリューション アーキテクトは、IoT デバイスが Amazon Kinesis Data Streams にストリーミングするソリューションを設計しています。複数のアプリケーションがストリームから読み取りを行っています。ただし、複数のコンシューマーでスロットリングが発生しており、定期的に ReadProvisionedThroughputExceeded エラーが発生しています。
この問題を解決するために、ソリューション アーキテクトが実行する必要があるアクションはどれですか? (3 つ選択してください)

21 / 100

21.

No.221
ある会社が AWS Organizations を使用して AWS アカウントを管理しています。この会社では、CPU またはメモリの使用率が低いすべての Amazon EC2 インスタンスのリストが必要です。また、これらの使用率が低いインスタンスを縮小する方法についての推奨事項も必要です。
これらの要件を最も少ない労力で満たすソリューションはどれですか?

22 / 100

22.

No.222
ある会社では、カスタム ネットワーク分析ソフトウェア パッケージを実行して、トラフィックが VPC を出入りするときにトラフィックを検査したいと考えています。この会社は、Auto Scaling グループ内の 3 つの Amazon EC2 インスタンスで AWS CloudFormation を使用してソリューションを展開しました。すべてのネットワーク ルーティングは、トラフィックを EC2 インスタンスに転送するように確立されています。
分析ソフトウェアが動作を停止すると、Auto Scaling グループがインスタンスを置き換えます。インスタンスの置き換えが行われても、ネットワーク ルートは更新されません。
どの手順の組み合わせでこの問題を解決できますか? (3 つ選択してください)

23 / 100

23.

No.223
ある会社が、マイクロサービスに基づく新しいオンデマンド ビデオ アプリケーションを開発しています。このアプリケーションのリリース時には 500 万人のユーザーがおり、6 か月後には 3,000 万人のユーザーがいる予定です。この会社は、AWS Fargate 上の Amazon Elastic Container Service (Amazon ECS) にアプリケーションをデプロイしました。この会社は、HTTPS プロトコルを使用する ECS サービスを使用してアプリケーションを開発しました。
ソリューション アーキテクトは、ブルー/グリーン デプロイメントを使用してアプリケーションの更新を実装する必要があります。ソリューションは、ロード バランサーを介して各 ECS サービスにトラフィックを分散する必要があります。アプリケーションは、Amazon CloudWatch アラームに応じてタスクの数を自動的に調整する必要があります。
これらの要件を満たすソリューションはどれですか?

24 / 100

24.

No.224
ある会社が AWS クラウドでコンテナ化されたアプリケーションを実行しています。アプリケーションは、Amazon EC2 インスタンスのセットで Amazon Elastic Container Service (Amazon ECS) を使用して実行されています。EC2 インスタンスは Auto Scaling グループで実行されます。
同社は、コンテナイメージを保存するために Amazon Elastic Container Registry (Amazon ECR) を使用しています。新しいイメージバージョンがアップロードされると、新しいイメージバージョンには一意のタグが付けられます。
同社には、新しいイメージバージョンに一般的な脆弱性と露出がないか検査するソリューションが必要です。ソリューションは、重大度が重大または高の検出結果がある新しいイメージタグを自動的に削除する必要があります。また、このような削除が発生したときに開発チームに通知する必要があります。
これらの要件を満たすソリューションはどれですか?

25 / 100

25.

No.225
ある会社では、AWS で多くのワークロードを実行し、AWS Organizations を使用してアカウントを管理しています。ワークロードは、Amazon EC2、AWS Fargate、および AWS Lambda でホストされています。ワークロードの中には、予測できない需要があるものもあります。アカウントの使用量は、ある月には高く、別の月には低くなっています。
会社は、今後 3 年間でコンピューティング コストを最適化したいと考えています。ソリューション アーキテクトは、組織全体の各アカウントの 6 か月平均を取得して、使用状況を計算します。
組織のすべてのコンピューティング使用状況に対して最もコストを節約できるソリューションはどれですか?

26 / 100

26.

No.226
ある会社には何百もの AWS アカウントがあります。会社は AWS Organizations の組織を使用してすべてのアカウントを管理しています。会社はすべての機能をオンにしています。
財務チームは AWS コストに毎日の予算を割り当てています。組織の AWS コストが割り当てられた予算の 80% を超えた場合、財務チームはメール通知を受け取る必要があります。ソリューション アーキテクトは、コストを追跡して通知を配信するソリューションを実装する必要があります。
これらの要件を満たすソリューションはどれですか?

27 / 100

27.

No.227
ある会社はアート作品のオークション サービスを提供しており、北米とヨーロッパにユーザーがいます。この会社は、us-east-1 リージョンの Amazon EC2 インスタンスでアプリケーションをホストしています。アーティストは、自分の作品の写真を携帯電話から大きなサイズの高解像度画像ファイルとして、us-east-1 リージョンに作成された集中管理された Amazon S3 バケットにアップロードします。ヨーロッパのユーザーから、画像のアップロードのパフォーマンスが遅いという報告を受けています。
ソリューション アーキテクトは、画像アップロード プロセスのパフォーマンスをどのように改善できますか?

28 / 100

28.

No.228
ある企業は、マルチティア Web アプリケーションをコンテナ化し、アプリケーションをオンプレミスのデータセンターから AWS に移動したいと考えています。アプリケーションには、Web、アプリケーション、およびデータベース層が含まれます。企業は、アプリケーションをフォールトトレラントかつスケーラブルにする必要があります。頻繁にアクセスされるデータの一部は、常にアプリケーションサーバー間で利用できる必要があります。フロントエンド Web サーバーはセッションの永続性を必要とし、トラフィックの増加に合わせて拡張する必要があります。
どのソリューションが、継続的な運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

29 / 100

29.

No.229
ソリューション アーキテクトは、重要な Microsoft SQL Server データベースを AWS に移行することを計画しています。データベースはレガシー システムであるため、ソリューション アーキテクトはデータベースを最新のデータ アーキテクチャに移行します。ソリューション アーキテクトは、ダウンタイムをほぼゼロにしてデータベースを移行する必要があります。
これらの要件を満たすソリューションはどれですか?

30 / 100

30.

★No.230
ある会社のソリューション アーキテクトが、マルチアプリケーション環境のコストを分析しています。環境は、単一の AWS リージョン内の複数のアベイラビリティ ゾーンにデプロイされています。最近の買収後、会社は AWS Organizations で 2 つの組織を管理しています。会社は、1 つの組織で AWS PrivateLink を利用した VPC エンドポイント サービスとして複数のサービス プロバイダー アプリケーションを作成しました。会社は、もう 1 つの組織で複数のサービス コンシューマー アプリケーションを作成しました。
データ転送料金は会社の予想よりもはるかに高く、ソリューション アーキテクトはコストを削減する必要があります。ソリューション アーキテクトは、開発者がサービスをデプロイするときに従うガイドラインを推奨する必要があります。これらのガイドラインは、環境全体のデータ転送料金を最小限に抑える必要があります。
これらの要件を満たすガイドラインはどれですか。 (2 つ選択してください)

31 / 100

31.

No.231
ある会社には、夜間に 200 GB のエクスポートをローカルドライブに書き込むオンプレミスの Microsoft SQL Server データベースがあります。この会社は、バックアップを Amazon S3 のより堅牢なクラウドストレージに移動したいと考えています。この会社は、オンプレミスのデータセンターと AWS の間に 10 Gbps の AWS Direct Connect 接続を設定しました。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

32 / 100

32.

No.232
ある企業は、オンプレミスのデータセンターから AWS への接続を確立する必要があります。企業は、異なる AWS リージョンにあるすべての VPC を、VPC ネットワーク間の推移的ルーティング機能を使用して接続する必要があります。また、この企業は、ネットワークのアウトバウンド トラフィック コストを削減し、帯域幅のスループットを向上させ、エンド ユーザーに一貫したネットワーク エクスペリエンスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

33 / 100

33.

No.233
ある会社が、開発ワークロードと本番ワークロードを AWS Organizations の新しい組織に移行しています。この会社は、開発用と本番用に別々のメンバーアカウントを作成しました。統合請求は管理アカウントにリンクされています。管理アカウントでは、ソリューションアーキテクトが両方のメンバーアカウントのリソースを停止または終了できる IAM ユーザーを作成する必要があります。
この要件を満たすソリューションはどれですか?

34 / 100

34.

No.234
ある会社が、オンプレミス アプリケーションの災害復旧に AWS を使用したいと考えています。会社には、アプリケーションを実行する Windows ベースのサーバーが数百台あります。すべてのサーバーが共通の共有をマウントします。
会社の RTO は 15 分、RPO は 5 分です。ソリューションは、ネイティブのフェイルオーバーおよびフォールバック機能をサポートする必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

35 / 100

35.

No.235
ある企業が、Amazon EFS に保存される多数の共有ファイルを生成する密結合ワークロード用に、AWS でハイパフォーマンスコンピューティング (HPC) クラスターを構築しました。クラスター内の Amazon EC2 インスタンスの数が 100 のとき、クラスターのパフォーマンスは良好でした。しかし、企業がクラスターのサイズを 1,000 EC2 インスタンスに増やしたところ、全体的なパフォーマンスが期待を大きく下回りました。
ソリューションアーキテクトは、HPC クラスターから最大のパフォーマンスを実現するために、どの設計選択を行う必要がありますか? (3 つ選択してください)。

36 / 100

36.

No.236
ある企業が AWS Organizations 構造を設計しています。この企業は、組織全体にタグを適用するプロセスを標準化したいと考えています。会社では、ユーザーが新しいリソースを作成するときに、特定の値を持つタグが必要になります。会社の各 OU には、固有のタグ値があります。
これらの要件を満たすソリューションはどれですか?

37 / 100

37.

No.237
ある会社には、Message Queuing Telemetry Transport (MQTT) プロトコルを使用してオンプレミスの Apache Kafka サーバーにデータを送信する 10,000 を超えるセンサーがあります。オンプレミスの Kafka サーバーはデータを変換し、結果を Amazon S3 バケットにオブジェクトとして保存します。
最近、Kafka サーバーがクラッシュしました。サーバーの復元中に、会社はセンサー データを紛失しました。ソリューション アーキテクトは、同様の事態を防ぐために、AWS で高可用性とスケーラビリティを備えた新しい設計を作成する必要があります。
これらの要件を満たすソリューションはどれですか?

38 / 100

38.

No.238
ある会社が最近、AWS クラウドで新しいアプリケーション ワークロードのホスティングを開始しました。この会社は、Amazon EC2 インスタンス、Amazon Elastic File System (Amazon EFS) ファイル システム、および Amazon RDS DB インスタンスを使用しています。
規制およびビジネス要件を満たすために、会社はデータ バックアップに対して次の変更を行う必要があります。
• バックアップは、カスタムの日次、週次、および月次要件に基づいて保持する必要があります。
• バックアップは、キャプチャ後すぐに少なくとも 1 つの他の AWS リージョンにレプリケートする必要があります。
• バックアップ ソリューションは、AWS 環境全体でバックアップ ステータスの単一のソースを提供する必要があります。
• バックアップ ソリューションは、リソース バックアップの失敗時に即時通知を送信する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。(3 つ選択してください。)

39 / 100

39.

No.239
ある企業が、多様な集団から大量のデータ サンプルを収集する研究者を支援するためにゲノム情報を収集する遺伝子レポート デバイスを開発しています。このデバイスは、毎秒 8 KB のゲノム データをデータ プラットフォームにプッシュします。データ プラットフォームは、データを処理および分析し、研究者に情報を提供する必要があります。データ プラットフォームは、次の要件を満たす必要があります。
• 受信ゲノム データのほぼリアルタイムの分析を提供する
• データが柔軟で、並列処理され、耐久性があることを保証する
• 処理の結果をデータ ウェアハウスに配信する
ソリューション アーキテクトは、これらの要件を満たすためにどの戦略を使用する必要がありますか?

40 / 100

40.

No.240
ソリューション アーキテクトは、Web、アプリケーション、および NoSQL データ レイヤーを備えた 3 層アプリケーションのソリューションのリファレンス アーキテクチャを定義する必要があります。リファレンスアーキテクチャは、次の要件を満たす必要があります。
• AWS リージョン内での高可用性
• 災害復旧のために 1 分以内に別の AWS リージョンにフェイルオーバー可能
• ユーザーエクスペリエンスへの影響を最小限に抑えながら、最も効率的なソリューションを提供
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

41 / 100

41.

No.241
ある会社がスマート車両を製造しています。同社はカスタム アプリケーションを使用して車両データを収集しています。車両は MQTT プロトコルを使用してアプリケーションに接続します。同社は 5 分間隔でデータを処理します。その後、同社は車両のテレマティクス データをオンプレミスのストレージにコピーします。カスタム アプリケーションはこのデータを分析して異常を検出します。
データを送信する車両の数は絶えず増加しています。新しい車両は大量のデータを生成します。オンプレミスのストレージ ソリューションはピーク時のトラフィックに合わせて拡張することができず、データ損失につながります。同社はソリューションを最新化し、ソリューションを AWS に移行してスケーリングの課題を解決する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

42 / 100

42.

No.242
監査中に、セキュリティ チームは、開発チームが IAM ユーザーのシークレット アクセス キーをコードに挿入し、それを AWS CodeCommit リポジトリにコミットしていることを発見しました。セキュリティ チームは、このセキュリティ脆弱性のインスタンスを自動的に検出して修正したいと考えています。
どのソリューションを使用すれば、認証情報が自動的に適切に保護されるようになりますか?

43 / 100

43.

No.243
ある会社には、多数の AWS アカウントにわたる何百ものアプリケーションからアクセスする必要がある Amazon S3 のデータレイクがあります。会社の情報セキュリティポリシーでは、S3 バケットはパブリックインターネット経由でアクセスしてはならず、各アプリケーションには機能するために必要な最小限の権限を与える必要があると規定されています。
これらの要件を満たすために、ソリューションアーキテクトは、各アプリケーションの特定の VPC に制限された S3 アクセスポイントを使用する予定です。
ソリューションアーキテクトがこのソリューションを実装するには、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)

44 / 100

44.

No.244
ある会社が、データセンターと AWS 間のハイブリッド ソリューションを開発しました。この会社では、Amazon VPC と Amazon EC2 インスタンスを使用して、アプリケーション ログを Amazon CloudWatch に送信しています。EC2 インスタンスは、オンプレミスでホストされている複数のリレーショナル データベースからデータを読み取ります。
この会社は、どの EC2 インスタンスがデータベースに接続されているかをほぼリアルタイムで監視したいと考えています。この会社には、オンプレミスで Splunk を使用する監視ソリューションが既にあります。ソリューション アーキテクトは、ネットワーク トラフィックを Splunk に送信する方法を決定する必要があります。
ソリューション アーキテクトは、これらの要件をどのように満たす必要がありますか?

45 / 100

45.

No.245
ある会社には 5 つの開発チームがあり、それぞれがアプリケーションの開発とホストのために 5 つの AWS アカウントを作成しています。支出を追跡するために、開発チームは毎月各アカウントにログインし、AWS Billing and Cost Management コンソールから現在のコストを記録し、その情報を会社の財務チームに提供します。
会社には厳格なコンプライアンス要件があり、リソースが米国の AWS リージョンでのみ作成されるようにする必要があります。ただし、一部のリソースは他のリージョンで作成されています。
ソリューション アーキテクトは、財務チームがすべてのアカウントの支出を追跡および統合できるソリューションを実装する必要があります。また、ソリューションでは、会社が米国のリージョンでのみリソースを作成できるようにする必要があります。
どの手順の組み合わせが、これらの要件を最も運用効率の高い方法で満たしますか? (3 つ選択してください)。

46 / 100

46.

No.246
ある会社では、複数の部門の複数の AWS アカウントを一元的に作成して管理する必要があります。セキュリティ チームは、独自の AWS アカウントからすべてのアカウントへの読み取り専用アクセスを必要としています。この会社は AWS Organizations を使用しており、セキュリティ チームのアカウントを作成しました。
ソリューション アーキテクトは、これらの要件をどのように満たすべきでしょうか?

47 / 100

47.

No.247
大企業が、数百の AWS アカウントにデプロイされている VPC でワークロードを実行しています。各 VPC は、複数のアベイラビリティーゾーンにまたがるパブリックサブネットとプライベートサブネットで構成されています。NAT ゲートウェイはパブリックサブネットにデプロイされ、プライベートサブネットからインターネットへのアウトバウンド接続を可能にします。
ソリューションアーキテクトはハブアンドスポーク設計に取り組んでいます。スポーク VPC 内のすべてのプライベートサブネットは、トラフィックを出力 VPC 経由でインターネットにルーティングする必要があります。ソリューションアーキテクトは、中央の AWS アカウントの出力 VPC に NAT ゲートウェイをすでにデプロイしています。
ソリューションアーキテクトは、これらの要件を満たすために、どの追加手順を実行する必要がありますか?

48 / 100

48.

No.248
ある教育会社が、世界中の大学生が使用するウェブ アプリケーションを運営しています。このアプリケーションは、Application Load Balancer (ALB) の背後にある Auto Scaling グループの Amazon Elastic Container Service (Amazon ECS) クラスターで実行されます。システム管理者は、失敗したログイン試行の数が毎週急増し、アプリケーションの認証サービスが過負荷になっていることを検出しました。失敗したログイン試行はすべて、毎週変わる約 500 の異なる IP アドレスから発生しています。ソリューション アーキテクトは、失敗したログイン試行によって認証サービスが過負荷にならないようにする必要があります。
どのソリューションが最も運用効率が高く、これらの要件を満たしていますか?

49 / 100

49.

No.249
ある会社では、毎日数個のファイルを取り込むオンプレミスのソフトウェア アズ ア サービス (SaaS) ソリューションを運用しています。この会社は、ファイル転送を容易にするために、顧客に複数のパブリック SFTP エンドポイントを提供しています。顧客は、送信トラフィックのファイアウォール許可リストに SFTP エンドポイントの IP アドレスを追加します。SFTP エンドポイントの IP アドレスの変更は許可されていません。
この会社は、SaaS ソリューションを AWS に移行し、ファイル転送サービスの運用オーバーヘッドを削減したいと考えています。
これらの要件を満たすソリューションはどれですか?

50 / 100

50.

No.250
ある会社には、単一の AWS リージョンにある 5 つの Amazon EC2 インスタンスで実行する必要がある新しいアプリケーションがあります。アプリケーションでは、アプリケーションが実行されるすべての EC2 インスタンス間で、高スループットで低レイテンシーのネットワーク接続が必要です。アプリケーションにフォールト トレランスは必要ありません。
これらの要件を満たすソリューションはどれですか?

51 / 100

51.

No.251
ある会社が、米国に拠点を置く 6 つのパートナーと情報を共有するための REST API を作成しています。この会社は、Amazon API Gateway リージョナルエンドポイントを作成しました。6 つのパートナーはそれぞれ、1 日に 1 回 API にアクセスして、毎日の売上高を投稿します。
最初の展開後、この会社は、世界中の 500 の異なる IP アドレスから 1 秒あたり 1,000 件のリクエストが発生していることを確認しました。この会社は、このトラフィックがボットネットから発生していると考えており、コストを最小限に抑えながら API を保護したいと考えています。
この会社は、API を保護するためにどのアプローチを取る必要がありますか?

52 / 100

52.

No.252
ある会社では、単一の AWS リージョンのアプリケーションに Amazon Aurora PostgreSQL DB クラスターを使用しています。会社のデータベース チームは、すべてのデータベースのすべてのデータ アクティビティを監視する必要があります。
この目標を達成するには、どのソリューションを使用しますか?

53 / 100

53.

No.253
あるエンターテイメント会社が最近、新しいゲームをリリースしました。リリース期間中にプレーヤーに優れたエクスペリエンスを提供するために、同社はネットワークロードバランサーの背後に 12 個の r6g.16xlarge (メモリ最適化) Amazon EC2 インスタンスを静的にデプロイしました。同社の運用チームは、Amazon CloudWatch エージェントとカスタム メトリクスを使用して、メモリ使用率を監視戦略に組み込みました。
ローンチ期間の CloudWatch メトリクスを分析すると、CPU とメモリの消費量は同社が予想していた量の約 4 分の 1 であることが示されました。ゲームに対する当初の需要は落ち着き、変動が大きくなっています。同社は、CPU とメモリの消費量を監視する Auto Scaling グループを使用してインスタンス フリートを動的にスケーリングすることにしました。ソリューション アーキテクトは、最もコスト効率の高い方法で需要を満たすように Auto Scaling グループを構成する必要があります。
これらの要件を満たすソリューションはどれですか。

54 / 100

54.

No.254
金融サービス会社が、数百万件の過去の株式取引を Amazon DynamoDB テーブルにロードしました。テーブルはオンデマンド容量モードを使用しています。毎日 1 回、真夜中に数百万件の新しいレコードがテーブルにロードされます。テーブルに対するアプリケーションの読み取りアクティビティは、1 日を通してバースト的に発生し、限られたキーのセットが繰り返し検索されます。会社は DynamoDB に関連するコストを削減する必要があります。
この要件を満たすために、ソリューション アーキテクトはどの戦略を推奨する必要がありますか?

55 / 100

55.

No.255
ある会社が、Amazon EC2 で実行される集中ログサービスを作成しています。このサービスは、数百の AWS アカウントからログを受信して​​分析します。AWS PrivateLink は、クライアント サービスとログ サービス間の接続を提供するために使用されています。
クライアントを持つ各 AWS アカウントでは、ログ サービス用のインターフェイス エンドポイントが作成され、使用可能になっています。ネットワーク ロード バランサー (NLB) を備えた EC2 インスタンスで実行されるログ サービスは、異なるサブネットにデプロイされています。クライアントは、VPC エンドポイントを使用してログを送信できません。
ソリューション アーキテクトがこの問題を解決するために実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)。

56 / 100

56.

No.256
ある会社の Amazon S3 バケットには、何百万ものオブジェクトがあります。オブジェクトは S3 標準ストレージクラスにあります。すべての S3 オブジェクトは頻繁にアクセスされます。オブジェクトにアクセスするユーザーとアプリケーションの数は急速に増加しています。オブジェクトは、AWS KMS キーを使用したサーバー側暗号化 (SSE-KMS) で暗号化されています。
ソリューション アーキテクトが会社の月次 AWS 請求書を確認し、Amazon S3 からのリクエスト数が多いため AWS KMS のコストが増加していることに気付きました。ソリューション アーキテクトは、アプリケーションへの変更を最小限に抑えてコストを最適化する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

57 / 100

57.

No.257
メディア ストレージ アプリケーションは、ユーザーの写真を Amazon S3 にアップロードし、AWS Lambda 関数で処理します。アプリケーションの状態は Amazon DynamoDB テーブルに保存されます。ユーザーから、アップロードされた写真の一部が適切に処理されていないという報告があります。アプリケーション開発者はログをトレースし、何千人ものユーザーが同時に写真をアップロードすると、Lambdaで写真処理の問題が発生していることを発見しました。この問題は、Lambda の同時実行制限と、データ保存時の DynamoDB のパフォーマンスの結果です。
ソリューション アーキテクトは、アプリケーションのパフォーマンスと信頼性を向上させるために、どのアクションの組み合わせを実行する必要がありますか? (2 つ選択してください)。

58 / 100

58.

No.258
ある会社がオンプレミスのデータセンターでアプリケーションを実行しています。このアプリケーションでは、ユーザーがメディア ファイルをアップロードできます。ファイルはファイル サーバーに保存されます。Web アプリケーションには多くのユーザーがいます。アプリケーション サーバーは過度に使用されているため、データのアップロードが時々失敗します。会社では、ファイル サーバーに新しいストレージを頻繁に追加しています。会社は、アプリケーションを AWS に移行することでこれらの問題を解決したいと考えています。
米国とカナダ全土のユーザーがアプリケーションにアクセスします。認証されたユーザーのみがアプリケーションにアクセスしてファイルをアップロードできるようにする必要があります。会社はアプリケーションをリファクタリングするソリューションを検討しており、アプリケーション開発を加速する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

59 / 100

59.

No.259
ある企業には、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスにデプロイされたアプリケーションがあります。インスタンスは Auto Scaling グループの一部です。アプリケーションのワークロードは予測不可能で、スケールアウトとスケールインが頻繁に発生します。会社の開発チームは、アプリケーション ログを分析して、アプリケーションのパフォーマンスを向上させる方法を見つけたいと考えています。ただし、インスタンスがスケールインすると、ログは利用できなくなります。
スケールイン イベント後に開発チームがアプリケーション ログを表示できるようにするには、どのソリューションを使用しますか?

60 / 100

60.

No.260
ある会社が、ユーザー登録フォームを含む認証されていない静的ウェブサイト (www.example.com) を運営しています。このウェブサイトはホスティングに Amazon S3 を使用し、AWS WAF が設定されたコンテンツ配信ネットワークとして Amazon CloudFront を使用しています。登録フォームが送信されると、ウェブサイトは Amazon API Gateway API エンドポイントを呼び出します。このエンドポイントは AWS Lambda 関数を呼び出してペイロードを処理し、ペイロードを外部 API 呼び出しに転送します。
テスト中に、ソリューション アーキテクトがクロスオリジン リソース共有 (CORS) エラーに遭遇しました。ソリューション アーキテクトは、CloudFront ディストリビューション オリジンの Access-Control-Allow-Origin ヘッダーが www.example.com に設定されていることを確認します。
ソリューション アーキテクトは、エラーを解決するために何をすべきですか?

61 / 100

61.

No.261
ある会社には多数の個別の AWS アカウントがあり、一元的な請求や管理は使用していません。各 AWS アカウントは、会社内のさまざまな部門のサービスをホストしています。会社には Microsoft Azure Active Directory がデプロイされています。
ソリューション アーキテクトは、会社の AWS アカウントの請求と管理を一元化する必要があります。会社は、手動のユーザー管理の代わりに ID フェデレーションの使用を開始したいと考えています。また、会社は、長期間有効なアクセス キーの代わりに一時的な認証情報を使用したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)

62 / 100

62.

No.262
ある企業は、AWS に移行することで、使用頻度は低いものの依然としてビジネスに不可欠な 20 個のアプリケーション グループに関連するコストを管理したいと考えています。アプリケーションは、異なるインスタンス クラスターに分散された Java と Node.js の混合です。企業は、単一のデプロイメント方法を使用して標準化しながらコストを最小限に抑えたいと考えています。
アプリケーションのほとんどは、少数の同時ユーザーによる月末処理ルーチンの一部ですが、他の時間に実行されることもあります。平均的なアプリケーション メモリ消費量は 1 GB 未満です。ただし、一部のアプリケーションは、ピーク処理時に 2.5 GB ものメモリを使用します。グループ内で最も重要なアプリケーションは、複数のデータ ソースにアクセスし、多くの場合数時間実行される Java で記述された請求レポートです。
最もコスト効率の高いソリューションはどれですか?

63 / 100

63.

No.263
ソリューション アーキテクトは、EMR ファイル システム (EMRFS) を使用している Amazon EMR クラスターの設計を確認する必要があります。クラスターは、ビジネス ニーズに不可欠なタスクを実行します。クラスターは、すべてのタスク、プライマリ、コア ノードに対して、常に Amazon EC2 オンデマンド インスタンスを実行しています。EMR タスクは毎朝 1:00 AM に開始され、完了までに 6 時間かかります。処理を完了するのにかかる時間は、データがその日の遅くまで参照されないため、優先事項ではありません。
ソリューション アーキテクトはアーキテクチャを確認し、コンピューティング コストを最小限に抑えるソリューションを提案する必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどのソリューションを推奨する必要がありますか?

64 / 100

64.

No.264
ある会社がレガシー アプリケーションを AWS クラウドに移行しました。アプリケーションは、3 つのアベイラビリティ ゾーンにまたがる 3 つの Amazon EC2 インスタンスで実行されます。各アベイラビリティ ゾーンには 1 つの EC2 インスタンスがあります。EC2 インスタンスは VPC の 3 つのプライベート サブネットで実行されており、3 つのパブリック サブネットに関連付けられたアプリケーション ロード バランサー (ALB) のターゲットとして設定されています。
アプリケーションはオンプレミス システムと通信する必要があります。オンプレミス システムへのアクセスが許可されるのは、会社の IP アドレス範囲内の IP アドレスからのトラフィックのみです。会社のセキュリティ チームは、社内 IP アドレス範囲から 1 つの IP アドレスのみをクラウドに持ち込んでいます。会社はこの IP アドレスを会社のファイアウォールの許可リストに追加しました。会社はこの IP アドレス用の Elastic IP アドレスも作成しました。
ソリューション アーキテクトは、アプリケーションがオンプレミス システムと通信できるようにするソリューションを作成する必要があります。このソリューションは、障害を自動的に軽減できる必要もあります。
これらの要件を満たすソリューションはどれですか?

65 / 100

65.

No.265
ある会社では、AWS Organizations を使用して 1,000 を超える AWS アカウントを管理しています。この会社は新しい開発者組織を作成しました。540 の開発者メンバー アカウントを新しい開発者組織に移動する必要があります。すべてのアカウントは、各アカウントをスタンドアロン アカウントとして操作できるように、必要なすべての情報で設定されています。
ソリューション アーキテクトは、すべての開発者アカウントを新しい開発者組織に移動するために、どの手順の組み合わせを実行する必要がありますか? (3 つ選択してください)

66 / 100

66.

No.266
ある会社のインタラクティブ Web アプリケーションでは、Amazon CloudFront ディストリビューションを使用して、Amazon S3 バケットから画像を提供しています。時々、サードパーティのツールが破損した画像を S3 バケットに取り込むことがあります。この画像破損により、後でアプリケーションでのユーザー エクスペリエンスが低下します。この会社は、破損した画像を検出するための Python ロジックを実装してテストしました。
ソリューション アーキテクトは、取り込みと提供の間の遅延を最小限に抑えて検出ロジックを統合するソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

67 / 100

67.

No.267
ある会社には、Amazon EC2 Auto Scaling グループの Amazon EC2 インスタンスで実行されるアプリケーションがあります。この会社は、AWS CodePipeline を使用してアプリケーションをデプロイします。Auto Scaling グループで実行されるインスタンスは、スケーリング イベントによって常に変化しています。
会社が新しいアプリケーション コード バージョンをデプロイする場合、会社は新しいターゲット EC2 インスタンスに AWS CodeDeploy エージェントをインストールし、インスタンスを CodeDeploy デプロイ グループに関連付けます。アプリケーションは、次の 24 時間以内に稼働するように設定されます。
ソリューション アーキテクトは、運用オーバーヘッドを最小限に抑えてアプリケーションのデプロイ プロセスを自動化するために何を推奨すべきでしょうか。

68 / 100

68.

No.268
ある会社には、Application Load Balancer (ALB) の背後にある 4 つの Amazon EC2 インスタンスで実行される Web サイトがあります。ALB が EC2 インスタンスが使用できなくなったことを検出すると、Amazon CloudWatch アラームが ALARM 状態になります。その後、会社の運用チームのメンバーが、ALB の背後に新しい EC2 インスタンスを手動で追加します。
ソリューション アーキテクトは、EC2 インスタンスの置き換えを自動的に処理する高可用性ソリューションを設計する必要があります。会社は、新しいソリューションへの切り替え中のダウンタイムを最小限に抑える必要があります。
ソリューション アーキテクトがこれらの要件を満たすために実行する必要がある一連の手順はどれですか?

69 / 100

69.

No.269
ある企業は、AWS Organizations 内の自社組織内の開発者アカウント全体で AWS データ転送コストとコンピューティング コストを最適化したいと考えています。開発者は、単一の AWS リージョンで VPC を設定し、Amazon EC2 インスタンスを起動できます。EC2 インスタンスは、Amazon S3 から毎日約 1 TB のデータを取得します。
開発者のアクティビティにより、EC2 インスタンスと S3 バケット間の月間データ転送料金と NAT ゲートウェイ処理料金が過度に高くなり、コンピューティング コストも高くなります。同社は、開発者が AWS アカウント内にデプロイするすべての EC2 インスタンスと VPC インフラストラクチャに対して、承認済みのアーキテクチャ パターンを積極的に適用したいと考えています。この適用によって、開発者がタスクを実行する速度に悪影響が出ることは望んでいません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

70 / 100

70.

No.270
ある会社が拡大しています。この会社は、リソースを複数の AWS リージョンの何百もの異なる AWS アカウントに分割することを計画しています。ソリューション アーキテクトは、特に指定されたリージョン外のすべての操作へのアクセスを拒否するソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

71 / 100

71.

No.271
ある企業は、現在、ウェブホスティング、データベース API サービス、およびビジネスロジック用に負荷分散された Amazon EC2 インスタンス群を持つ小売注文ウェブアプリケーションをリファクタリングしたいと考えています。企業は、失敗した注文を保持しながら運用コストを最小限に抑えるメカニズムを備えた、分離されたスケーラブルなアーキテクチャを作成する必要があります。
これらの要件を満たすソリューションはどれですか?

72 / 100

72.

No.272
ある企業が、us-east-1 リージョンの AWS で Web アプリケーションをホストしています。アプリケーション サーバーは、Application Load Balancer の背後にある 3 つのアベイラビリティー ゾーンに分散されています。データベースは、Amazon EC2 インスタンスの MySQL データベースでホストされています。ソリューション アーキテクトは、AWS サービスを使用して、RTO が 5 分未満、RPO が 1 分未満のクロスリージョン データ復旧ソリューションを設計する必要があります。ソリューション アーキテクトは、us-west-2 にアプリケーション サーバーをデプロイし、Amazon Route 53 ヘルス チェックと DNS フェイルオーバーを us-west-2 に設定しています。
ソリューション アーキテクトが実行する必要がある追加の手順はどれですか?

73 / 100

73.

No.273
ある会社が AWS Organizations を使用して複数のアカウントを管理しています。規制要件により、会社は特定のメンバー アカウントを特定の AWS リージョンに制限し、リソースのデプロイを許可したいと考えています。アカウント内のリソースはタグ付けされ、グループ標準に基づいて適用され、最小限の構成で一元管理される必要があります。
ソリューション アーキテクトはこれらの要件を満たすために何をすべきですか?

74 / 100

74.

No.274
ある会社には、レポートを生成して Amazon S3 バケットに保存するアプリケーションがあります。ユーザーがレポートにアクセスすると、アプリケーションはユーザーがレポートをダウンロードできるように署名付き URL を生成します。会社のセキュリティ チームは、ファイルがパブリックであり、認証なしで誰でもダウンロードできることを発見しました。会社は、問題が解決されるまで新しいレポートの生成を一時停止しています。
アプリケーションの通常のワークフローに影響を与えずに、セキュリティの問題をすぐに修正するには、どのアクション セットを実行すればよいですか?

75 / 100

75.

No.275
ある会社が、Amazon RDS for Oracle データベースを別の AWS アカウントの RDS for PostgreSQL DB インスタンスに移行することを計画しています。ソリューションアーキテクトは、ダウンタイムを必要とせず、移行を完了するために必要な時間を最小限に抑える移行戦略を設計する必要があります。移行戦略では、既存のデータと移行中に作成される新しいデータをすべて複製する必要があります。移行プロセスの完了時に、ターゲット データベースはソース データベースと同一である必要があります。
現在、すべてのアプリケーションは、Amazon Route 53 CNAME レコードを RDS for Oracle DB インスタンスとの通信のエンドポイントとして使用しています。RDS for Oracle DB インスタンスはプライベート サブネット内にあります。
ソリューション アーキテクトは、これらの要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

76 / 100

76.

No.276
ある会社がイベント駆動型アーキテクチャを使用して注文システムを実装しました。最初のテスト中に、システムは注文の処理を停止しました。さらにログを分析すると、Amazon Simple Queue Service (Amazon SQS) 標準キューの 1 つの注文メッセージがバックエンドでエラーを引き起こし、後続のすべての注文メッセージをブロックしていることが判明しました。キューの可視性タイムアウトは 30 秒に設定され、バックエンド処理タイムアウトは 10 秒に設定されています。ソリューション アーキテクトは、障害のある注文メッセージを分析し、システムが後続のメッセージを引き続き処理できるようにする必要があります。
ソリューション アーキテクトは、これらの要件を満たすためにどの手順を実行する必要がありますか?

77 / 100

77.

No.277
ある会社では、AWS Step Functions を使用して、機械学習モデルの夜間の再トレーニングを自動化しています。ワークフローは、AWS Lambda を使用する複数のステップで構成されています。各ステップはさまざまな理由で失敗する可能性があり、失敗するとワークフロー全体が失敗します。
レビューにより、会社が失敗に気付かないまま、再トレーニングが何晩も連続して失敗していることが判明しました。ソリューション アーキテクトは、再トレーニング プロセスのすべてのタイプの失敗について通知が送信されるようにワークフローを改善する必要があります。
これらの要件を満たすために、ソリューション アーキテクトはどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)

78 / 100

78.

No.278
ある会社が、VPC 内の Amazon EC2 インスタンスに新しいプライベート イントラネット サービスを展開することを計画しています。AWS サイト間 VPN は、VPC を会社のオンプレミス ネットワークに接続します。新しいサービスは、既存のオンプレミス サービスと通信する必要があります。オンプレミス サービスには、company.example DNS ゾーンにあるホスト名を使用してアクセスできます。この DNS ゾーンは完全にオンプレミスでホストされており、会社のプライベート ネットワークでのみ使用できます。
ソリューション アーキテクトは、新しいサービスが company.example ドメインのホスト名を解決して既存のサービスと統合できるようにする必要があります。
これらの要件を満たすソリューションはどれですか?

79 / 100

79.

No.279
ある会社では、AWS CloudFormation を使用して、トランジットゲートウェイにすべて接続されている複数の VPC 内にアプリケーションをデプロイしています。パブリックインターネットにトラフィックを送信する各 VPC は、共有サービス VPC を介してトラフィックを送信する必要があります。VPC 内の各サブネットはデフォルトの VPC ルートテーブルを使用し、トラフィックはトランジットゲートウェイにルーティングされます。トランジットゲートウェイは、VPC アタッチメントにデフォルトのルートテーブルを使用します。
セキュリティ監査により、VPC 内にデプロイされた Amazon EC2 インスタンスは、会社の他の VPC にデプロイされた EC2 インスタンスと通信できることが明らかになりました。ソリューションアーキテクトは、VPC 間のトラフィックを制限する必要があります。各 VPC は、事前に定義された、承認された VPC の限定されたセットとのみ通信できる必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか。

80 / 100

80.

No.280
ある会社には、ユーザーの Windows マシンにパッケージ化されてデプロイされる Windows ベースのデスクトップ アプリケーションがあります。この会社は最近、Linux オペレーティング システムを搭載したマシンを主に使用している従業員がいる別の会社を買収しました。買収した会社は、Windows ベースのデスクトップ アプリケーションを AWS に移行して再ホストすることを決定しました。
すべての従業員は、アプリケーションを使用する前に認証を受ける必要があります。買収した会社はオンプレミスで Active Directory を使用していますが、すべての従業員が AWS 上のアプリケーションへのアクセスを管理するための簡素化された方法を求めています。
どのソリューションが最も少ない開発労力で AWS にアプリケーションを再ホストしますか?

81 / 100

81.

No.281
ある会社が、IoT デバイスのフリートから大量のデータを収集しています。データは、永続的な Amazon EMR クラスター上の Hadoop Distributed File System (HDFS) に、最適化された行列 (ORC) ファイルとして保存されます。会社のデータ分析チームは、同じ EMR クラスターにデプロイされた Apache Presto で SQL を使用してデータをクエリします。クエリは大量のデータをスキャンし、常に 15 分未満で実行され、午後 5 時から午後 10 時の間にのみ実行されます。
会社は、現在のソリューションに関連する高コストを懸念しています。ソリューション アーキテクトは、SQL データ クエリを可能にする最もコスト効率の高いソリューションを提案する必要があります。
これらの要件を満たすソリューションはどれですか?

82 / 100

82.

No.282
最近、大企業で Amazon RDS と Amazon DynamoDB のコストが予想外に増加しました。この企業は、AWS の請求とコスト管理の詳細に対する可視性を高める必要があります。AWS Organizations には、多くの開発アカウントと本番アカウントを含むさまざまなアカウントが関連付けられています。組織全体で一貫したタグ付け戦略はありませんが、すべてのインフラストラクチャを AWS CloudFormation を使用して一貫したタグ付けでデプロイすることを要求するガイドラインがあります。経営陣は、既存および将来のすべての DynamoDB テーブルと RDS インスタンスに対してコストセンター番号とプロジェクト ID 番号を必要とします。
ソリューション アーキテクトは、これらの要件を満たすためにどの戦略を提供する必要がありますか?

83 / 100

83.

No.283
ある会社が、オンプレミスのシステムから Amazon S3 バケットにデータを送信したいと考えています。この会社は、3 つの異なるアカウントに S3 バケットを作成しました。この会社は、データがインターネットを経由せずにプライベートにデータを送信する必要があります。この会社には、AWS への既存の専用接続がありません。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (2 つ選択してください)。

84 / 100

84.

No.284
ある会社がクイック サービス レストランを運営しています。レストランは、毎日 4 時間、売上の高いトラフィックがある予測可能なモデルに従っています。ピーク時間外は売上が低くなります。
POS および管理プラットフォームは AWS クラウドにデプロイされており、Amazon DynamoDB に基づくバックエンドを備えています。データベース テーブルは、既知のピーク リソース消費量に合わせるために、100,000 RCU と 80,000 WCU のプロビジョニング スループット モードを使用します。
会社は DynamoDB のコストを削減し、IT スタッフの運用オーバーヘッドを最小限に抑えたいと考えています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

85 / 100

85.

No.285
ある会社が、Amazon API Gateway、Amazon DynamoDB、AWS Lambda を使用して、AWS でブログ投稿アプリケーションをホストしています。現在、アプリケーションはリクエストの承認に API キーを使用していません。API モデルは次のとおりです。
GET /posts/{postId}: 投稿の詳細を取得する
GET /users/{userId}: ユーザーの詳細を取得する
GET /comments/{commentId}: コメントの詳細を取得する
この会社は、ユーザーがコメント セクションでトピックについて活発に議論していることに気付き、コメントをリアルタイムで表示することでユーザー エンゲージメントを高めたいと考えています。
コメントのレイテンシーを減らし、ユーザー エクスペリエンスを向上させるには、どの設計を使用すればよいですか?

86 / 100

86.

No.286
ある企業は、AWS Organizations で組織内の何百もの AWS アカウントを一元管理しています。この企業は最近、製品チームがアカウント内で独自の S3 アクセス ポイントを作成および管理できるようにしました。S3 アクセス ポイントには、インターネットではなく、VPC 内でのみアクセスできます。
この要件を強制する最も運用効率の高い方法は何ですか?

87 / 100

87.

No.287
ソリューション アーキテクトは、ブルー/グリーン デプロイメント方法を使用して、AWS Elastic Beanstalk 内のアプリケーション環境を更新する必要があります。ソリューション アーキテクトは、既存のアプリケーション環境と同一の環境を作成し、アプリケーションを新しい環境にデプロイします。
更新を完了するには、次に何をする必要がありますか?

88 / 100

88.

No.288
ある会社が、ユーザーがランダムに写真をアップロードして検索できる画像サービスを Web 上に構築しています。ピーク時には、世界中で最大 10,000 人のユーザーが画像をアップロードします。その後、アップロードされた画像にテキストがオーバーレイされ、会社の Web サイトで公開されます。
ソリューション アーキテクトはどの設計を実装する必要がありますか?

89 / 100

89.

No.289
ある会社が、us-east-1 リージョンの Amazon RDS for MySQL DB インスタンスにデータベースをデプロイしました。この会社は、ヨーロッパの顧客がデータを利用できるようにする必要があります。ヨーロッパの顧客は、米国 (US) の顧客と同じデータにアクセスできる必要があり、アプリケーションのレイテンシーが高いことや古いデータは許容されません。ヨーロッパの顧客と米国の顧客は、データベースに書き込む必要があります。両方の顧客グループは、もう一方のグループからの更新をリアルタイムで確認する必要があります。
これらの要件を満たすソリューションはどれですか?

90 / 100

90.

No.290
ある会社が、インターネット経由でアクセス可能な SFTP サーバーを介して顧客にファイルを提供しています。SFTP サーバーは、Elastic IP アドレスがアタッチされた単一の Amazon EC2 インスタンスで実行されています。顧客は Elastic IP アドレスを介して SFTP サーバーに接続し、認証に SSH を使用します。EC2 インスタンスには、すべての顧客 IP アドレスからのアクセスを許可するセキュリティ グループもアタッチされています。
ソリューション アーキテクトは、可用性を向上させ、インフラストラクチャ管理の複雑さを最小限に抑え、ファイルにアクセスする顧客への中断を最小限に抑えるソリューションを実装する必要があります。ソリューションは、顧客の接続方法を変更してはなりません。
これらの要件を満たすソリューションはどれですか?

91 / 100

91.

No.291
ある会社がストリーミング市場データを取り込んで処理しています。データ レートは一定です。集計統計を計算する夜間のプロセスは、完了までに 4 時間かかります。統計分析はビジネスにとって重要ではなく、特定の実行が失敗した場合、データ ポイントは次の反復で処理されます。
現在のアーキテクチャでは、1 年間の予約がある Amazon EC2 リザーブド インスタンスのプールを使用しています。これらの EC2 インスタンスは、ストリーミング データを取り込み、接続された Amazon Elastic Block Store (Amazon EBS) ボリュームに保存するためにフルタイムで実行されます。スケジュールされたスクリプトは、夜間の処理を実行するために、毎晩 EC2 オンデマンド インスタンスを起動します。インスタンスは、取り込みサーバー上の NFS 共有から保存されたデータにアクセスします。処理が完了すると、スクリプトはインスタンスを終了します。
リザーブド インスタンスの予約が期限切れになります。会社は、新しい予約を購入するか、新しい設計を実装するかを決定する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

92 / 100

92.

No.292
ある企業は、オンプレミスの SFTP サイトを AWS に移行する必要があります。SFTP サイトは現在 Linux VM 上で実行されています。アップロードされたファイルは、NFS 共有を介してダウンストリーム アプリケーションで利用できるようになります。
AWS への移行の一環として、ソリューション アーキテクトは高可用性を実装する必要があります。ソリューションでは、ベンダーが許可できる静的パブリック IP アドレスのセットを外部ベンダーに提供する必要があります。企業は、オンプレミスのデータ センターと VPC の間に AWS Direct Connect 接続を設定しました。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

93 / 100

No.293
ソリューション アーキテクトは、Auto Scaling グループ内の Amazon EC2 インスタンスに運用ワークロードを展開しています。VPC アーキテクチャは 2 つのアベイラビリティ ゾーン (AZ) にまたがり、それぞれに Auto Scaling グループがターゲットとするサブネットがあります。VPC はオンプレミス環境に接続されており、接続が中断されることはありません。Auto Scaling グループの最大サイズは、サービス中のインスタンス 20 個です。VPC IPv4 アドレス指定は次のとおりです:

93. VPC CIDR: 10.0.0.0/23 -

AZ1 サブネット CIDR: 10.0.0.0/24 -

AZ2 サブネット CIDR: 10.0.1.0/24 -

展開後、リージョンで 3 番目の AZ が利用可能になりました。ソリューション アーキテクトは、追加の IPv4 アドレス空間を追加せずに、またサービスのダウンタイムなしで新しい AZ を採用したいと考えています。これらの要件を満たすソリューションはどれですか?

94 / 100

94.

No.294
ある会社では、AWS Organizations の組織を使用して会社の AWS アカウントを管理しています。会社は、すべてのインフラストラクチャをデプロイするために AWS CloudFormation を使用しています。財務チームはチャージバックモデルを構築したいと考えています。財務チームは、各事業部門に、定義済みのプロジェクト値のリストを使用してリソースにタグを付けるよう依頼しました。
財務チームが AWS Cost Explorer の AWS コストと使用状況レポートを使用し、プロジェクトに基づいてフィルタリングしたところ、準拠していないプロジェクト値があることに気付きました。会社は、新しいリソースにプロジェクトタグの使用を強制したいと考えています。
最も少ない労力でこれらの要件を満たすソリューションはどれですか?

95 / 100

95.

No.295
アプリケーションは、Auto Scaling グループで実行される Amazon EC2 インスタンスにデプロイされます。Auto Scaling グループ設定では、1 種類のインスタンスのみを使用します。
CPU とメモリの使用率のメトリクスは、インスタンスが十分に活用されていないことを示しています。ソリューション アーキテクトは、EC2 コストを永続的に削減し、使用率を高めるソリューションを実装する必要があります。
今後、設定変更を最小限に抑えてこれらの要件を満たすソリューションはどれですか?

96 / 100

96.

No.296
ある会社が、Amazon Elastic Container Service (Amazon ECS) と Amazon API Gateway を使用してコンテナ化されたアプリケーションを実装します。アプリケーションデータは、Amazon Aurora データベースと Amazon DynamoDB データベースに保存されます。会社は、AWS CloudFormation を使用してインフラストラクチャのプロビジョニングを自動化します。会社は、AWS CodePipeline を使用してアプリケーションのデプロイを自動化します。
ソリューションアーキテクトは、2 時間の RPO と 4 時間の RTO を満たす災害復旧 (DR) 戦略を実装する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

97 / 100

97.

No.297
ある会社には、Amazon CloudFront を活用してグローバルなスケーラビリティとパフォーマンスを実現する複雑な Web アプリケーションがあります。時間が経つにつれて、Web アプリケーションの速度が低下しているとユーザーから報告されています。
会社の運用チームから、CloudFront のキャッシュ ヒット率が着実に低下していると報告されています。キャッシュ メトリクス レポートによると、一部の URL のクエリ文字列の順序が一貫しておらず、大文字と小文字が混在して指定されている場合と小文字で指定されている場合があります。
ソリューション アーキテクトは、キャッシュ ヒット率をできるだけ早く高めるために、どの一連のアクションを実行する必要がありますか?

98 / 100

98.

No.298
ある会社が、単一の AWS リージョンで e コマース アプリケーションを実行しています。このアプリケーションでは、5 ノードの Amazon Aurora MySQL DB クラスターを使用して、顧客と最近の注文に関する情報を格納しています。DB クラスターでは、1 日を通して大量の書き込みトランザクションが発生します。
会社は、災害復旧要件を満たすために、Aurora データベースのデータを別のリージョンに複製する必要があります。会社の RPO は 1 時間です。
どのソリューションが、これらの要件を最も低コストで満たしますか?

99 / 100

99.

No.299
ある会社のソリューション アーキテクトが、数年前に導入された AWS ワークロードを評価しています。アプリケーション層はステートレスで、AMI から起動された単一の大きな Amazon EC2 インスタンスで実行されます。アプリケーションは、単一の EC2 インスタンスで実行される MySQL データベースにデータを格納します。
アプリケーション サーバー EC2 インスタンスの CPU 使用率は頻繁に 100% に達し、アプリケーションが応答しなくなります。会社はインスタンスに手動でパッチをインストールします。過去にはパッチ適用によってダウンタイムが発生しました。会社はアプリケーションの可用性を高める必要があります。
どのソリューションが最も開発コストを抑えてこれらの要件を満たすでしょうか?

100 / 100

100.

No.300
ある会社が、いくつかのアプリケーションを AWS に移行することを計画しています。この会社は、アプリケーション資産全体を十分に理解していません。資産は、物理マシンと VM が混在しています。
この会社が移行するアプリケーションの 1 つには、レイテンシーの影響を受けやすい依存関係が多数あります。この会社は、すべての依存関係が何であるかはわかりません。ただし、この会社は、低レイテンシー通信がポート 1000 で実行されるカスタム IP ベースのプロトコルを使用していることを知っています。この会社は、アプリケーションとこれらの依存関係を一緒に移行して、すべての低レイテンシー インターフェイスを同時に AWS に移動したいと考えています。
この会社は AWS Application Discovery Agent をインストールし、数か月間データを収集しています。
この会社は、アプリケーションと同じフェーズで移行する必要がある依存関係を特定するために何をすべきですか?

Your score is

0%

 

■AWS SAP-C02(JP) 301~400

/100

AWS-SAP-C02(JP) Q.301-400

【日本語301-400問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 100

1.

No.301
ある会社が、AWS Lambda 関数で実行されるアプリケーションを構築しています。何百人もの顧客がそのアプリケーションを使用します。会社は、特定の期間の各顧客にリクエストのクォータを与えたいと考えています。クォータは顧客の使用パターンと一致する必要があります。一部の顧客には、より短い期間でより高いクォータを与える必要があります。
これらの要件を満たすソリューションはどれですか?

2 / 100

2.

No.302
ある会社が、120 台の VM からなるオンプレミスの VMware クラスターを AWS に移行することを計画しています。VM には、さまざまなオペレーティング システムと多くのカスタム ソフトウェア パッケージがインストールされています。また、この会社には 10 TB のオンプレミス NFS サーバーもあります。この会社は、移行のために AWS への 10 Gbps AWS Direct Connect 接続を設定しました。
どのソリューションが、AWS への移行を最短時間で完了しますか?

3 / 100

3.

No.303
オンライン調査会社が AWS クラウドでアプリケーションを実行しています。アプリケーションは分散されており、自動的にスケーリングされた Amazon Elastic Container Service (Amazon ECS) クラスターで実行されるマイクロサービスで構成されています。ECS クラスターは、Application Load Balancer (ALB) のターゲットです。ALB は、Amazon CloudFront ディストリビューションのカスタムオリジンです。
会社には機密データを含む調査があります。機密データは、アプリケーション内を移動するときに暗号化する必要があります。アプリケーションのデータ処理マイクロサービスは、データを復号化できる唯一のマイクロサービスです。
これらの要件を満たすソリューションはどれですか?

4 / 100

4.

No.304
ソリューション アーキテクトが既存の VPC の DNS 戦略を決定しています。VPC は 10.24.34.0/24 CIDR ブロックを使用するようにプロビジョニングされています。VPC は DNS に Amazon Route 53 Resolver も使用します。新しい要件では、DNS クエリにはプライベート ホスト ゾーンを使用する必要があると規定されています。さらに、パブリック IP アドレスを持つインスタンスは、対応するパブリック ホスト名を受け取る必要があります
ドメイン名が VPC 内で正しく解決されるようにするには、どのソリューションがこれらの要件を満たしますか?

5 / 100

5.

No.305
データ分析会社には、複数の予約ノードで構成される Amazon Redshift クラスターがあります。従業員のチームが詳細な監査分析レポートを作成しているため、クラスターの使用量が予想外に急増しています。レポートを生成するためのクエリは複雑な読み取りクエリであり、CPU を集中的に使用します。
ビジネス要件では、クラスターが読み取りクエリと書き込みクエリを常に処理できる必要があります。ソリューション アーキテクトは、使用量の急増に対応するソリューションを考案する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

6 / 100

6.

No.306
ある研究センターが AWS クラウドに移行しており、オンプレミスの 1 PB オブジェクトストレージを Amazon S3 バケットに移動しました。100 人の科学者がこのオブジェクトストレージを使用して、仕事関連のドキュメントを保存しています。各科学者はオブジェクトストアに個人用フォルダーを持っています。科学者は全員、単一の IAM ユーザーグループのメンバーです。
研究センターのコンプライアンス担当者は、科学者が互いの作業にアクセスできるようになることを懸念しています。研究センターには、どの科学者がどのドキュメントにアクセスしたかを報告するという厳格な義務があります。これらのレポートを担当するチームは AWS の経験がほとんどなく、運用オーバーヘッドを最小限に抑えるすぐに使用できるソリューションを望んでいます。
ソリューションアーキテクトは、これらの要件を満たすために、どのアクションの組み合わせを実行する必要がありますか? (2 つ選択してください)

7 / 100

7.

No.307
ある会社では、AWS Organizations を使用してマルチアカウント構造を管理しています。この会社には数百の AWS アカウントがあり、アカウント数の増加が見込まれています。この会社は、Docker イメージを使用する新しいアプリケーションを構築しています。この会社は、Docker イメージを Amazon Elastic Container Registry (Amazon ECR) にプッシュします。会社の組織内のアカウントのみがイメージにアクセスできる必要があります。
この会社には、頻繁に実行される CI/CD プロセスがあります。この会社は、タグ付けされたイメージをすべて保持したいと考えています。ただし、この会社は、最新の 5 つのタグなしイメージのみを保持したいと考えています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

8 / 100

8.

No.308
ソリューション アーキテクトが、Amazon RDS DB インスタンスのスナップショットを作成する会社のプロセスを確認しています。会社は毎日自動スナップショットを作成し、7 日間スナップショットを保持します。
ソリューション アーキテクトは、6 時間ごとにスナップショットを作成し、30 日間スナップショットを保持するソリューションを推奨する必要があります。同社は AWS Organizations を使用してすべての AWS アカウントを管理しています。同社では、RDS スナップショットの健全性を統合的に把握する必要があります。
これらの要件を最小の運用オーバーヘッドで満たすソリューションはどれですか?

9 / 100

9.

No.309
ある会社では、マルチアカウント アーキテクチャで AWS Organizations を使用しています。この会社のアカウント アーキテクチャの現在のセキュリティ構成には、SCP、リソースベースのポリシー、アイデンティティ ベースのポリシー、信頼ポリシー、セッション ポリシーが含まれています。
ソリューション アーキテクトは、アカウント A の IAM ユーザーがアカウント B のロールを引き受けられるようにする必要があります。
この要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (3 つ選択してください)。

10 / 100

10.

No.310
ある会社では、オンプレミスのファイル ストレージ ソリューションをバックアップするために Amazon S3 を使用したいと考えています。この会社のオンプレミスのファイル ストレージ ソリューションは NFS をサポートしており、新しいソリューションでも NFS をサポートしたいと考えています。この会社は、5 日後にバックアップ ファイルをアーカイブしたいと考えています。会社が災害復旧のためにアーカイブ ファイルを必要とする場合、会社はそれらのファイルの取得に数日待つことをいといません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

11 / 100

11.

No.311
ある会社が Amazon EC2 インスタンスと AWS Lambda 関数でアプリケーションを実行しています。EC2 インスタンスは継続的かつ安定した負荷を受けます。Lambda 関数は変化に富み予測不可能な負荷を受けます。アプリケーションには、Amazon MemoryDB for Redis クラスターを使用するキャッシュ レイヤーが含まれています。
ソリューション アーキテクトは、会社の全体的な月間コストを最小限に抑えるソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?

12 / 100

12.

No.312
ある会社が Amazon EC2 インスタンスで新しいオンライン ゲームを開始しています。ゲームは世界中で利用可能である必要があります。会社は、ゲームを 3 つの AWS リージョン (us-east-1、eu-west-1、ap-southeast-1) で実行することを計画しています。ゲームのリーダーボード、プレーヤー インベントリ、イベント ステータスは、リージョン間で利用可能である必要があります。
ソリューション アーキテクトは、すべてのリージョンの負荷を処理できるように、どのリージョンでもスケーリングできるソリューションを設計する必要があります。さらに、ユーザーは、レイテンシーが最も少ないリージョンに自動的に接続する必要があります。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たしますか?

13 / 100

13.

No.313
ある会社では、AWS 環境から出るトラフィックを監視および保護するために、AWS Marketplace からサードパーティのファイアウォールアプライアンスソリューションを導入しています。この会社は、このアプライアンスを共有サービス VPC に導入し、インターネットへのすべてのアウトバウンドトラフィックをアプライアンス経由でルーティングしたいと考えています。
ソリューションアーキテクトは、信頼性を優先し、単一の AWS リージョン内のファイアウォールアプライアンス間のフェイルオーバー時間を最小限に抑える導入方法を推奨する必要があります。この会社は、共有サービス VPC から他の VPC へのルーティングを設定しました。
これらの要件を満たすために、ソリューションアーキテクトが推奨する手順はどれですか? (3 つ選択してください)

14 / 100

14.

No.314
ソリューション アーキテクトは、オンプレミスのレガシー アプリケーションを AWS に移行する必要があります。アプリケーションは、ロード バランサーの背後にある 2 つのサーバーで実行されます。アプリケーションには、サーバーのネットワーク アダプターの MAC アドレスに関連付けられたライセンス ファイルが必要です。ソフトウェア ベンダーが新しいライセンス ファイルを送信するのに 12 時間かかります。アプリケーションは、データベース サーバーにアクセスするために静的 IP アドレスを持つ構成ファイルも使用しますが、ホスト名はサポートされていません。
これらの要件を踏まえて、AWS のアプリケーション サーバーに高可用性アーキテクチャを実装するには、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

15 / 100

15.

No.315
ある会社が、米国の AWS リージョンで販売レポート アプリケーションを実行しています。このアプリケーションは、Amazon API Gateway リージョナル API と AWS Lambda 関数を使用して、Amazon RDS for MySQL データベースのデータからオンデマンド レポートを生成します。アプリケーションのフロントエンドは Amazon S3 でホストされ、ユーザーは Amazon CloudFront ディストリビューションを通じてアクセスします。この会社は、ドメインの DNS サービスとして Amazon Route 53 を使用しています。Route 53 は、トラフィックを API Gateway API にルーティングするためのシンプルなルーティング ポリシーで構成されています。
この会社は、今後 6 か月で、ヨーロッパに事業を拡大する予定です。データベース トラフィックの 90% 以上は読み取り専用トラフィックです。この会社は、新しいリージョンに API Gateway API と Lambda 関数をすでに導入しています。
ソリューション アーキテクトは、レポートをダウンロードするユーザーのレイテンシーを最小限に抑えるソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

16 / 100

16.

No.316
ソフトウェア会社は、開発プロセスの一環としてプルリクエストをテストするために、短期間のテスト環境を作成する必要があります。各テスト環境は、Auto Scaling グループ内にある単一の Amazon EC2 インスタンスで構成されています。
テスト環境は、テスト結果を報告するために中央サーバーと通信できる必要があります。中央サーバーはオンプレミスのデータセンターにあります。ソリューションアーキテクトは、会社が手動介入なしでテスト環境を作成および削除できるようにソリューションを実装する必要があります。会社は、オンプレミスネットワークへの VPN アタッチメントを備えたトランジットゲートウェイを作成しました。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか?

17 / 100

17.

No.317
ある会社が AWS に新しい API をデプロイしています。API は、リージョン API エンドポイントと AWS Lambda 関数を備えた Amazon API Gateway を使用してホスティングします。API は外部ベンダー API からデータを取得し、Amazon DynamoDB グローバルテーブルにデータを保存し、DynamoDB グローバルテーブルからデータを取得します。ベンダーの API の API キーは AWS Secrets Manager に保存され、AWS Key Management Service (AWS KMS) のカスタマー管理キーで暗号化されます。会社は独自の API を単一の AWS リージョンにデプロイしています。
ソリューションアーキテクトは、会社の API の API コンポーネントを変更して、コンポーネントがアクティブ/アクティブ構成で複数のリージョンにわたって実行できるようにする必要があります。
どの変更の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (3 つ選択してください)。

18 / 100

18.

No.318
オンライン小売会社は、ステートフル Web ベースのアプリケーションと MySQL データベースを、オンプレミスのデータセンターの単一サーバーでホストしています。同社は、より多くのマーケティング キャンペーンとプロモーションを実施して顧客ベースを拡大したいと考えています。準備として、同社はアプリケーションとデータベースを AWS に移行して、アーキテクチャの信頼性を高めたいと考えています。
どのソリューションが最も高いレベルの信頼性を提供する必要がありますか?

19 / 100

19.

★No.319
ある会社のソリューションアーキテクトは、VPC でホストされている Amazon EC2 Windows インスタンスのユーザーに、安全なリモートデスクトップ接続を提供する必要があります。このソリューションでは、集中ユーザー管理を会社のオンプレミス Active Directory と統合する必要があります。VPC への接続はインターネット経由で行われます。会社には、AWS サイト間 VPN 接続を確立するために使用できるハードウェアがあります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

20 / 100

20.

No.320
会社のコンプライアンス監査で、AWS アカウントで作成された一部の Amazon Elastic Block Store (Amazon EBS) ボリュームが暗号化されていないことが判明しました。ソリューションアーキテクトは、保存されているすべての新しい EBS ボリュームを暗号化するソリューションを実装する必要があります。
どのソリューションが最も少ない労力でこの要件を満たしますか?

21 / 100

21.

No.321
ある調査会社では、高い需要に対応するために AWS クラウドで毎日シミュレーションを実行しています。シミュレーションは、Amazon Linux 2 に基づく数百の Amazon EC2 インスタンスで実行されます。ときどき、シミュレーションが停止し、クラウド運用エンジニアが SSH 経由で EC2 インスタンスに接続して問題を解決する必要があります。
会社のポリシーでは、どの EC2 インスタンスも同じ SSH キーを使用することはできず、すべての接続は AWS CloudTrail に記録する必要があると規定されています。
ソリューションアーキテクトは、これらの要件をどのように満たすことができますか?

22 / 100

22.

No.322
ある会社が、モバイル バンキング アプリケーションを VPC 内の Amazon EC2 インスタンスで実行するように移行しています。バックエンド サービス アプリケーションは、オンプレミスのデータ センターで実行されます。データ センターには、AWS への AWS Direct Connect 接続があります。VPC で実行されるアプリケーションは、データ センターで実行されるオンプレミスの Active Directory ドメインへの DNS 要求を解決する必要があります。
どのソリューションが、管理オーバーヘッドが最も少なく、これらの要件を満たしますか?

23 / 100

23.

No.323
ある会社が環境データを処理しています。この会社は、市内のさまざまなエリアから継続的にデータ ストリームを提供するセンサーを設置しました。データは JSON 形式で利用できます。
この会社は、AWS ソリューションを使用して、ストレージに固定スキーマを必要としないデータベースにデータを送信したいと考えています。データはリアルタイムで送信する必要があります。
これらの要件を満たすソリューションはどれですか。

24 / 100

24.

No.324
ある会社が、オンプレミスのデータセンターから AWS にレガシーアプリケーションを移行しています。アプリケーションは、キー値データベースとして MongoDB を使用しています。会社の技術ガイドラインによると、すべての Amazon EC2 インスタンスは、インターネット接続のないプライベートサブネットでホストする必要があります。さらに、アプリケーションとデータベース間のすべての接続は暗号化されている必要があります。データベースは、需要に応じて拡張できる必要があります。
これらの要件を満たすソリューションはどれですか?

25 / 100

25.

No.325
ある会社が AWS クラウドの Amazon EC2 インスタンスでアプリケーションを実行しています。アプリケーションは、レプリカセットをデータ層として持つ MongoDB データベースを使用しています。MongoDB データベースは、会社のオンプレミスデータセンターのシステムにインストールされており、データセンター環境への AWS Direct Connect 接続を介してアクセスできます。
ソリューションアーキテクトは、オンプレミスの MongoDB データベースを Amazon DocumentDB (MongoDB 互換) に移行する必要があります。
ソリューションアーキテクトはこの移行を実行するためにどの戦略を選択する必要がありますか?

26 / 100

26.

No.326
ある会社が、AWS で実行するためにアプリケーションを再設計しています。会社のインフラストラクチャには、複数の Amazon EC2 インスタンスが含まれています。会社の開発チームには、さまざまなレベルのアクセスが必要です。会社は、すべての Windows EC2 インスタンスを AWS 上の Active Directory ドメインに参加させるポリシーを実装したいと考えています。また、多要素認証 (MFA) などの強化されたセキュリティ プロセスを実装したいと考えています。会社は、可能な限りマネージド AWS サービスを使用したいと考えています。
これらの要件を満たすソリューションはどれですか?

27 / 100

27.

★No.327
ある会社がオンプレミスのアプリケーションを AWS に移行したいと考えています。アプリケーションのデータベースには、構造化された製品データと一時的なユーザーセッションデータが保存されています。会社では、製品データをユーザーセッションデータから分離する必要があります。また、災害復旧のために別の AWS リージョンにレプリケーションを実装する必要があります。
どのソリューションがこれらの要件を最高のパフォーマンスで満たしますか?

28 / 100

28.

No.328
ある会社が、AWS Control Tower を使用して AWS でマルチアカウント構造をオーケストレーションしています。この会社は、AWS Organizations、AWS Config、AWS Trusted Advisor を使用しています。この会社には、開発者が AWS で実験するために使用する開発アカウント用の特定の OU があります。この会社には何百人もの開発者がおり、各開発者には個別の開発アカウントがあります。
この会社は、これらの開発アカウントのコストを最適化したいと考えています。これらのアカウントの Amazon EC2 インスタンスと Amazon RDS インスタンスはバースト可能である必要があります。この会社は、関連のない他のサービスの使用を禁止したいと考えています。
これらの要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?

29 / 100

29.

No.329
金融サービス会社が、Amazon EC2 インスタンスと AWS Lambda 関数で複雑な多層アプリケーションを実行しています。アプリケーションは Amazon S3 に一時データを保存します。S3 オブジェクトは 45 分間のみ有効で、24 時間後に削除されます。
会社は、AWS CloudFormation スタックを起動してアプリケーションの各バージョンをデプロイします。スタックは、アプリケーションの実行に必要なすべてのリソースを作成します。会社が新しいアプリケーション バージョンをデプロイして検証すると、古いバージョンの CloudFormation スタックが削除されます。
会社は最近、古いアプリケーション バージョンの CloudFormation スタックを削除しようとしましたが、操作は失敗しました。分析により、CloudFormation が既存の S3 バケットを削除できなかったことが示されました。ソリューション アーキテクトは、アプリケーションのアーキテクチャに大きな変更を加えずにこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

30 / 100

30.

No.330
ある会社がモバイル ゲームを開発しました。ゲームのバックエンドは、オンプレミスのデータ センターにある複数の仮想マシンで実行されます。ビジネス ロジックは、複数の機能を備えた REST API を使用して公開されます。プレーヤーのセッション データは、中央のファイル ストレージに保存されます。バックエンド サービスは、スロットリングとライブ トラフィックとテスト トラフィックの区別に異なる API キーを使用します。
ゲーム バックエンドの負荷は、1 日を通して変化します。ピーク時には、サーバーの容量が十分ではありません。プレーヤーのセッション データを取得するときにも、レイテンシーの問題があります。経営陣は、ソリューション アーキテクトに、ゲームのさまざまな負荷に対応し、低レイテンシーのデータ アクセスを提供できるクラウド アーキテクチャを提示するよう依頼しました。 API モデルは変更しないでください。
これらの要件を満たすソリューションはどれですか?

31 / 100

31.

No.331
ある会社がアプリケーションを AWS クラウドに移行しています。アプリケーションはオンプレミスのデータセンターで実行され、毎晩マウントされた NFS ファイルシステムに何千ものイメージを書き込みます。アプリケーションを移行した後、会社はマウントされた Amazon Elastic File System (Amazon EFS) ファイルシステムを使用して Amazon EC2 インスタンスでアプリケーションをホストします。
会社は AWS への AWS Direct Connect 接続を確立しました。移行のカットオーバー前に、ソリューションアーキテクトは、新しく作成されたオンプレミスイメージを EFS ファイルシステムに複製するプロセスを構築する必要があります。
イメージを複製する最も運用効率の高い方法は何ですか?

32 / 100

32.

No.332
ある会社が最近、オンプレミスのデータセンターから AWS クラウドに Web アプリケーションを移行しました。Web アプリケーション インフラストラクチャは、Application Load Balancer (ALB) にルーティングする Amazon CloudFront ディストリビューションと、リクエストを処理する Amazon Elastic Container Service (Amazon ECS) で構成されています。最近のセキュリティ監査で、Web アプリケーションは CloudFront エンドポイントと ALB エンドポイントの両方を使用してアクセスできることが明らかになりました。ただし、会社では、Web アプリケーションは CloudFront エンドポイントを使用してのみアクセスできるようにする必要があります。
どのソリューションが最も少ない労力でこの要件を満たすでしょうか。

33 / 100

33.

No.333
ある会社が、Application Load Balancer (ALB) と Amazon ECS クラスターでホストされている Docker アプリケーションを使用してコミュニティ フォーラム サイトをホストしています。サイト データは Amazon RDS for MySQL に保存され、コンテナ イメージは ECR に保存されます。この会社は、RTO が 24 時間以内、RPO が 8 時間以内の災害復旧 SLA を顧客に提供する必要があります。
次のソリューションのうち、要件を満たす最もコスト効率の高い方法はどれですか?

34 / 100

34.

No.334
ある企業がインフラストラクチャを AWS クラウドに移行しています。企業はさまざまなプロジェクトでさまざまな規制基準に準拠する必要があります。企業にはマルチアカウント環境が必要です。
ソリューション アーキテクトはベースライン インフラストラクチャを準備する必要があります。ソリューションは、一貫した管理とセキュリティのベースラインを提供する必要がありますが、さまざまな AWS アカウント内のさまざまなコンプライアンス要件に柔軟に対応できる必要があります。また、ソリューションは既存のオンプレミスの Active Directory Federation Services (AD FS) サーバーと統合する必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

35 / 100

35.

No.335
今月、オンライン マガジンの最新版が発行されます。この版は、世界的に配布される最初の版になります。このマガジンの動的 Web サイトでは、現在、Web 層の前面に Application Load Balancer、Web サーバーとアプリケーション サーバー用の Amazon EC2 インスタンス群、および Amazon Aurora MySQL を使用しています。Web サイトの一部には静的コンテンツが含まれており、ほぼすべてのトラフィックは読み取り専用です。
このマガジンでは、新版の発行時にインターネット トラフィックが大幅に増加すると予想しています。最適なパフォーマンスは、発行後の 1 週間の最優先事項です。
ソリューション アーキテクトは、世界中の読者のシステム応答時間を短縮するために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

36 / 100

36.

No.336
オンラインゲーム会社は、AWS でのワークロードのコストを最適化する必要があります。この会社は、オンラインゲームアプリケーションと分析アプリケーションの本番環境をホストするために専用アカウントを使用しています。
Amazon EC2 インスタンスはゲームアプリケーションをホストし、常に利用可能である必要があります。EC2 インスタンスは年間を通じて実行されます。分析アプリケーションは、Amazon S3 に保存されているデータを使用します。分析アプリケーションは、問題なく中断および再開できます。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

37 / 100

37.

No.337
ある会社では、数百の実稼働 AWS アカウントでアプリケーションを実行しています。この会社は、すべての機能を有効にした AWS Organizations を使用し、AWS Backup を使用した集中バックアップ操作を行っています。
この会社は、ランサムウェア攻撃を懸念しています。この懸念に対処するために、会社は、すべてのバックアップが、すべての実稼働アカウントの特権ユーザー認証情報の侵害に対して耐性を持つ必要があるという新しいポリシーを作成しました。
この新しい要件を満たす手順の組み合わせはどれですか? (3 つ選択してください)。

回答: A、C、E

説明:
Cloud Watch ログ -> Kinesis データ ストリーム -> Lambda -> セキュリティ ツール
A と B: Kinesis データ ストリームは CloudWatch ログ サブスクリプションの送信先として考えられますが、SQS はそうではありません --> A
C と D: Kinesis を選択する必要があったため、C のみが妥当です。
E と F: 違いは、E は中央ログ アカウントで Lambda 関数を実行するのに対し、F はメンバー アカウントで Lambda 関数を実行することです。したがって、ログを中央アカウント Kinesis にストリーミングしているため、明らかに E です。これにより、最終処理などに Lambda を簡単に使用できます。

38 / 100

38.

No.338
ある企業は、自社の AWS アカウントからの Amazon CloudWatch ログを 1 つの中央ログ アカウントに集約する必要があります。収集されたログは、作成時の AWS リージョン内に残しておく必要があります。中央ログ アカウントは、ログを処理し、ログを標準出力形式に正規化し、出力ログをセキュリティ ツールにストリーミングしてさらに処理します。
ソリューション アーキテクトは、取り込む必要のある大量のログ データを処理できるソリューションを設計する必要があります。通常の営業時間外は、通常の営業時間中よりもログが少なくなります。ログ ソリューションは、予想される負荷に合わせて拡張する必要があります。ソリューション アーキテクトは、AWS Control Tower 設計を使用して、マルチアカウント ログ プロセスを処理することに決めました。
ソリューション アーキテクトは、要件を満たすためにどの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

39 / 100

39.

No.339
ある会社が、オンプレミスのデータセンターから AWS にレガシー アプリケーションを移行しています。アプリケーションは、単一のアプリケーション サーバーと Microsoft SQL Server データベース サーバーで構成されています。各サーバーは、複数の接続されたボリューム全体で 500 TB のデータを消費する VMware VM にデプロイされています。
会社は、最も近い AWS リージョンからオンプレミスのデータセンターへの 10 Gbps AWS Direct Connect 接続を確立しました。Direct Connect 接続は現在、他のサービスによって使用されていません。
ソリューション アーキテクトは、ダウンタイムを最小限に抑えてアプリケーションを移行するために、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

40 / 100

40.

No.340
ある会社がオンプレミスでサーバーのフリートを運用し、AWS Organizations の組織内で Amazon EC2 インスタンスのフリートを運用しています。会社の AWS アカウントには、数百の VPC が含まれています。同社は、自社の AWS アカウントをオンプレミス ネットワークに接続したいと考えています。AWS サイト間 VPN 接続は、すでに単一の AWS アカウントに対して確立されています。同社は、どの VPC が他の VPC と通信できるかを制御したいと考えています。
どの手順の組み合わせで、このレベルの制御を最小限の運用労力で実現できますか? (3 つ選択してください)。

41 / 100

41.

No.341
ある企業は、AWS 上のアプリケーションのコストを最適化する必要があります。アプリケーションは、AWS Fargate で実行される AWS Lambda 関数と Amazon Elastic Container Service (Amazon ECS) コンテナを使用します。アプリケーションは書き込みが多く、Amazon Aurora MySQL データベースにデータを格納します。
アプリケーションの負荷は一定ではありません。アプリケーションは長期間使用されず、その後、トラフィックが突然大幅に増減します。データベースは、負荷を処理できないメモリ最適化 DB インスタンスで実行されます。
ソリューション アーキテクトは、トラフィックの変化に対応できるように拡張できるソリューションを設計する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

42 / 100

42.

No.342
ある会社がアプリケーションを AWS クラウドに移行しました。アプリケーションは、Application Load Balancer (ALB) の背後にある 2 つの Amazon EC2 インスタンスで実行されます。
アプリケーションデータは、追加の EC2 インスタンスで実行される MySQL データベースに保存されます。アプリケーションによるデータベースの使用は、読み取り中心です。
アプリケーションは、各 EC2 インスタンスにアタッチされている Amazon Elastic Block Store (Amazon EBS) ボリュームから静的コンテンツをロードします。静的コンテンツは頻繁に更新されるため、各 EBS ボリュームにコピーする必要があります。
アプリケーションの負荷は 1 日を通して変化します。ピーク時には、アプリケーションはすべての受信リクエストを処理できません。トレース データは、データベースがピーク時に読み取り負荷を処理できないことを示しています。
アプリケーションの信頼性を向上させるソリューションはどれですか?

43 / 100

43.

No.343
ソリューションアーキテクトは、適切な権限を持つ AWS ユーザーまたはロールのみが新しい Amazon API Gateway エンドポイントにアクセスできるようにしたいと考えています。ソリューションアーキテクトは、リクエストのレイテンシーを分析してサービスマップを作成するために、各リクエストのエンドツーエンドビューを必要としています。
ソリューションアーキテクトは、API Gateway アクセス制御を設計し、リクエスト検査を実行するにはどうすればよいですか?

44 / 100

44.

No.344
ある会社では、Amazon EC2 Auto Scaling グループへのアプリケーションの CI/CD に AWS CodePipeline を使用しています。すべての AWS リソースは、AWS CloudFormation テンプレートで定義されています。アプリケーション アーティファクトは Amazon S3 バケットに保存され、インスタンス ユーザー データ スクリプトを使用して Auto Scaling グループにデプロイされます。アプリケーションが複雑になるにつれて、CloudFormation テンプレートの最近のリソース変更により、計画外のダウンタイムが発生しています。
ソリューション アーキテクトは、テンプレートの変更によってダウンタイムが発生する可能性を減らすために、CI/CD パイプラインをどのように改善する必要がありますか?

45 / 100

45.

No.345
東海岸に本社を置く北米の企業が、us-east-1 リージョンの Amazon EC2 で実行される新しい Web アプリケーションをデプロイしています。アプリケーションは、ユーザーの需要を満たし、回復力を維持するために動的にスケーリングする必要があります。さらに、アプリケーションは、us-west-1 リージョンとのアクティブ/パッシブ構成で災害復旧機能を備えている必要があります。
ソリューション アーキテクトは、us-east-1 リージョンに VPC を作成した後、どの手順を実行する必要がありますか?

46 / 100

46.

No.346
ある会社には、複数の NET Framework コンポーネントで実行されるレガシー アプリケーションがあります。これらのコンポーネントは同じ Microsoft SQL Server データベースを共有し、Microsoft Message Queueing (MSMQ) を使用して非同期で相互に通信します。
この会社は、コンテナ化された .NET Core コンポーネントへの移行を開始しており、アプリケーションを AWS で実行できるようにリファクタリングしたいと考えています。.NET Core コンポーネントには複雑なオーケストレーションが必要です。この会社は、ネットワークとホスト構成を完全に制御する必要があります。アプリケーションのデータベース モデルは、強力なリレーショナルです。
これらの要件を満たすソリューションはどれですか?

47 / 100

47.

No.347
ソリューション アーキテクトが、単一のアベイラビリティー ゾーン内の配置グループで複数の Amazon EC2 インスタンスを起動しました。システムに追加の負荷がかかるため、ソリューション アーキテクトは配置グループに新しいインスタンスを追加しようとします。ただし、ソリューション アーキテクトは容量不足エラーを受け取ります。
ソリューション アーキテクトはこの問題のトラブルシューティングを行うために何をすべきでしょうか?

48 / 100

48.

★No.348
ある会社が、インフラストラクチャ アズ コード (IaC) を使用して、2 つの Amazon EC2 インスタンスのセットをプロビジョニングしました。インスタンスは数年間同じままでした。
この会社のビジネスは、過去数か月で急速に成長しました。これに対応して、会社の運用チームは、トラフィックの急増を管理するために Auto Scaling グループを実装しました。会社のポリシーでは、実行中のすべてのオペレーティング システムにセキュリティ更新プログラムを毎月インストールする必要があります。
最新のセキュリティ更新プログラムでは再起動が必要でした。その結果、Auto Scaling グループはインスタンスを終了し、パッチを適用していない新しいインスタンスに置き換えました。
この問題の再発を防ぐために、ソリューション アーキテクトはどの手順の組み合わせを推奨する必要がありますか? (2 つ選択してください)

49 / 100

49.

No.349
データ サイエンティストのチームが、Amazon SageMaker インスタンスと SageMaker API を使用して機械学習 (ML) モデルをトレーニングしています。SageMaker インスタンスは、インターネットにアクセスできない VPC にデプロイされています。ML モデル トレーニング用のデータセットは、Amazon S3 バケットに保存されます。インターフェイス VPC エンドポイントは、Amazon S3 と SageMaker API へのアクセスを提供します。
データ サイエンティストは、ワークフローの一部として使用する Python パッケージを更新するために、Python パッケージ インデックス (PyPI) リポジトリへのアクセスが必要になる場合があります。ソリューション アーキテクトは、SageMaker インスタンスがインターネットから分離されたままであることを保証しながら、PyPI リポジトリへのアクセスを提供する必要があります。
これらの要件を満たすソリューションはどれですか?

50 / 100

50.

No.350
ソリューション アーキテクトは、厳しい災害復旧要件を持つ政府機関で働いています。すべての Amazon Elastic Block Store (Amazon EBS) スナップショットは、少なくとも 2 つの追加の AWS リージョンに保存する必要があります。また、機関は運用オーバーヘッドを可能な限り低く抑える必要があります。
これらの要件を満たすソリューションはどれですか?

51 / 100

51.

No.351
ある会社には、必要以上に大きい Amazon EC2 インスタンスを起動するプロジェクトがあります。このアクティビティを企業 IT の外部に留めるというポリシー制限のため、プロジェクトのアカウントは AWS Organizations 内の会社の組織の一部にすることはできません。会社は、プロジェクトのアカウントの開発者による t3.small EC2 インスタンスの起動のみを許可したいと考えています。これらの EC2 インスタンスは、us-east-2 リージョンに制限する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきでしょうか?

52 / 100

52.

No.352
ある科学企業は、Amazon S3 バケットからのテキストと画像データを処理する必要があります。データは、深宇宙ミッションのライブでタイムクリティカルなフェーズ中に、複数のレーダーステーションから収集されます。レーダーステーションは、データをソース S3 バケットにアップロードします。データには、レーダーステーションの識別番号がプレフィックスとして付けられます。
この企業は、2 番目のアカウントに宛先 S3 バケットを作成しました。コンプライアンス目標を満たすには、ソース S3 バケットから宛先 S3 バケットにデータをコピーする必要があります。このレプリケーションは、ソース S3 バケット内のすべてのオブジェクトをカバーする S3 レプリケーション ルールを使用して行われます。
1 つの特定のレーダーステーションが最も正確なデータを持っていることが特定されています。このレーダーステーションでのデータ レプリケーションは、レーダーステーションがオブジェクトをソース S3 バケットにアップロードしてから 30 分以内に完了するように監視する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をすべきですか?

53 / 100

53.

No.353
ある企業がオンプレミスのデータセンターを AWS クラウドに移行したいと考えています。これには、数千の仮想化された Linux および Microsoft Windows サーバー、SAN ストレージ、MySQL を使用した Java および PHP アプリケーション、および Oracle データベースが含まれます。同じデータセンター内または外部でホストされている依存サービスが多数あります。技術ドキュメントは不完全で古くなっています。ソリューション アーキテクトは、現在の環境を理解し、移行後のクラウド リソース コストを見積もる必要があります。
ソリューション アーキテクトは、クラウド移行を計画するためにどのツールまたはサービスを使用する必要がありますか? (3 つ選択してください)。

54 / 100

54.

No.354
ソリューション アーキテクトが、起動前にアプリケーションの耐障害性を確認しています。アプリケーションは、VPC のプライベート サブネットにデプロイされた Amazon EC2 インスタンスで実行されます。EC2 インスタンスは、最小容量が 1、最大容量が 1 の Auto Scaling グループによってプロビジョニングされます。アプリケーションは、Amazon RDS for MySQL DB インスタンスにデータを格納します。VPC には 3 つのアベイラビリティ ゾーンにサブネットが設定されており、単一の NAT ゲートウェイが設定されています。
ソリューション アーキテクトは、アプリケーションが複数のアベイラビリティ ゾーンにわたって動作することを保証するソリューションを推奨する必要があります。
どのソリューションがこの要件を満たしますか?

55 / 100

55.

No.355
ある会社がオンプレミスのトランザクション処理アプリケーションを AWS に移行することを計画しています。アプリケーションは、会社のデータセンターの VM でホストされている Docker コンテナ内で実行されます。Docker コンテナには、アプリケーションがトランザクション データを記録する共有ストレージがあります。
トランザクションは時間に敏感です。アプリケーション内のトランザクションの量は予測できません。会社は、需要の増加に合わせてスループットを自動的にスケーリングする低レイテンシのストレージ ソリューションを実装する必要があります。会社はアプリケーションをさらに開発できず、Docker ホスティング環境の管理を継続することもできません。
これらの要件を満たすために、会社はどのようにアプリケーションを AWS に移行する必要がありますか?

56 / 100

56.

No.356
ある会社が AWS クラウドへの移行を計画しています。この会社は、Windows サーバーと Linux サーバーで多くのアプリケーションをホストしています。サーバーの一部は物理サーバーであり、一部は仮想サーバーです。この会社は、オンプレミス環境で数種類のデータベースを使用しています。この会社には、オンプレミスのサーバーとアプリケーションの正確なインベントリがありません。
この会社は、移行中にリソースを適正化したいと考えています。ソリューション アーキテクトは、ネットワーク接続とアプリケーションの関係に関する情報を取得する必要があります。ソリューション アーキテクトは、会社の現在の環境を評価し、移行計画を作成する必要があります。
どのソリューションが、ソリューション アーキテクトに移行計画を作成するために必要な情報を提供しますか?

57 / 100

57.

No.357
金融サービス会社が、大手グローバル銀行にアプリケーションコンプライアンス用のソフトウェア アズ ア サービス (SaaS) プラットフォームを販売しています。SaaS プラットフォームは AWS 上で実行され、AWS Organizations 内の組織で管理されている複数の AWS アカウントを使用します。SaaS プラットフォームは、世界中で多くの AWS リソースを使用します。
規制コンプライアンスのために、AWS リソースへのすべての API 呼び出しは、監査され、変更が追跡され、耐久性とセキュリティに優れたデータストアに保存される必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

58 / 100

No.358
ある会社が、Amazon EC2 インスタンスのフリートに分散型インメモリ データベースを展開しています。フリートは、プライマリ ノードと 8 つのワーカー ノードで構成されています。プライマリ ノードは、クラスターの状態を監視し、ユーザー リクエストを受け入れ、ユーザー リクエストをワーカー ノードに分散し、集約された応答をクライアントに返送する役割を担います。ワーカー ノードは相互に通信して、データ パーティションを複製します。
この会社では、最大のパフォーマンスを実現するために、ネットワーク レイテンシを可能な限り低く抑える必要があります。

58. これらの要件を満たすソリューションはどれですか?

59 / 100

59.

No.359
ある会社では、VM でホストされている約 100 万の .csv ファイルでオンプレミスの情報を保持しています。データのサイズは当初 10 TB で、毎週 1 TB の割合で増加しています。会社は、AWS クラウドへのデータのバックアップを自動化する必要があります。
データのバックアップは毎日実行する必要があります。会社は、カスタム フィルターを適用して、指定されたソース ディレクトリにあるデータのサブセットのみをバックアップするソリューションを必要としています。会社は AWS Direct Connect 接続を設定しました。
どのソリューションが、運用オーバーヘッドが最も少ないバックアップ要件を満たしますか?

60 / 100

60.

No.360
金融サービス会社には、世界中の何千人もの顧客が使用する資産管理製品があります。顧客はアンケートを通じて製品に関するフィードバックを提供します。同社は、これらのアンケートのデータを分析するために、Amazon EMR で実行される新しい分析ソリューションを構築しています。次のユーザーペルソナは、さまざまなアクションを実行するために分析ソリューションにアクセスする必要があります。
• 管理者: チームの要件に基づいて分析チーム用に EMR クラスターをプロビジョニングします。
• データエンジニア: ETL スクリプトを実行して、データセットを処理、変換、および強化します。
• データアナリスト: データに対して SQL および Hive クエリを実行します。
ソリューションアーキテクトは、すべてのユーザーペルソナが必要なリソースのみに最小限の権限でアクセスできるようにする必要があります。ユーザーペルソナは、承認および許可されたアプリケーションのみを起動できる必要があります。ソリューションでは、ユーザーペルソナが作成するすべてのリソースにタグ付けすることも保証する必要があります。
これらの要件を満たすソリューションはどれですか?

61 / 100

61.

★No.361
サービスとしてのソフトウェア (SaaS) 企業は、AWS PrivateLink を利用したサービスをホストするために AWS を使用しています。このサービスは、ネットワーク ロード バランサー (NLB) の背後にある 3 つの Amazon EC2 インスタンスで実行される独自のソフトウェアで構成されています。インスタンスは、eu-west-2 リージョンの複数のアベイラビリティー ゾーンのプライベート サブネットにあります。同社のすべての顧客は eu-west-2 にいます。
ただし、同社は us-east-1 リージョンで新しい顧客を獲得しました。同社は us-east-1 に新しい VPC と新しいサブネットを作成します。同社は 2 つのリージョンの VPC 間にリージョン間 VPC ピアリングを確立します。
同社は新しい顧客に SaaS サービスへのアクセスを許可したいと考えていますが、us-east-1 に新しい EC2 リソースをすぐにデプロイしたくはありません。
これらの要件を満たすソリューションはどれですか?

62 / 100

62.

No.362
ある企業は、2 つの AWS リージョンにまたがる Amazon S3 バケットの数の増加を監視する必要があります。また、Amazon S3 で暗号化されているオブジェクトの割合を追跡する必要もあります。社内のコンプライアンス チームにこの情報を表示するためのダッシュボードが必要です。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

63 / 100

63.

No.363
ある会社の CISO は、ソリューション アーキテクトに、脆弱性が発見された場合に、最小限のダウンタイムでアプリケーションへのパッチ展開を可能な限り迅速に実行できるように、会社の現在の CI/CD プラクティスを再設計するように依頼しました。会社は、エラーが発生した場合に、変更を迅速にロールバックできる必要があります。
Web アプリケーションは、Application Load Balancer の背後にある Amazon EC2 インスタンスのフリートにデプロイされています。現在、同社は GitHub を使用してアプリケーションのソースコードをホストしており、アプリケーションをビルドするための AWS CodeBuild プロジェクトを設定しています。また、既存の CodeBuild プロジェクトを使用して、AWS CodePipeline を使用して GitHub コミットからビルドをトリガーする予定です。
すべての要件を満たす CI/CD 構成は何ですか?

64 / 100

64.

No.364
ある会社が、AWS Organizations の組織を使用して多数の AWS アカウントを管理しています。会社内のさまざまな事業部門が Amazon EC2 インスタンスでアプリケーションを実行しています。会社が各事業部門のコストを追跡できるように、すべての EC2 インスタンスに BusinessUnit タグが必要です。
最近の監査で、一部のインスタンスにこのタグがないことが判明しました。会社は、不足しているタグを手動でインスタンスに追加しました。
ソリューション アーキテクトは、今後タグ付け要件を強制するために何をすべきですか?

65 / 100

65.

No.365
ある会社では、何千もの Amazon EC2 インスタンスで構成されるワークロードを実行しています。ワークロードは、複数のパブリックサブネットとプライベートサブネットを含む VPC で実行されています。パブリックサブネットには、既存のインターネットゲートウェイへの 0.0.0.0/0 のルートがあります。プライベートサブネットには、既存の NAT ゲートウェイへの 0.0.0.0/0 のルートがあります。
ソリューションアーキテクトは、EC2 インスタンスのフリート全体を IPv6 を使用するように移行する必要があります。プライベートサブネットにある EC2 インスタンスは、パブリックインターネットからアクセスできないようにする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

66 / 100

66.

No.366
ある会社が Amazon API Gateway を使用して、機密データへのアクセスを提供するプライベート REST API をデプロイしています。API は、VPC にデプロイされたアプリケーションからのみアクセス可能でなければなりません。会社は API を正常にデプロイしました。しかし、API は VPC にデプロイされた Amazon EC2 インスタンスからはアクセスできません。
EC2 インスタンスと API 間の接続を提供するソリューションはどれですか?

67 / 100

67.

No.367
大手給与計算会社が最近、小規模な人材派遣会社と合併しました。統合された会社には現在、複数の事業部門があり、それぞれに既存の AWS アカウントがあります。
ソリューション アーキテクトは、会社がすべての AWS アカウントの請求およびアクセス ポリシーを一元管理できるようにする必要があります。ソリューション アーキテクトは、一元管理アカウントから会社のすべてのメンバー アカウントに招待状を送信して、AWS Organizations を構成します。
ソリューション アーキテクトは、これらの要件を満たすために次に何をする必要がありますか?

68 / 100

68.

No.368
ある会社には、パブリック IP を持つ複数の Amazon EC2 インスタンスにコンテナ化されてデプロイされたアプリケーション サービスがあります。Apache Kafka クラスターが EC2 インスタンスにデプロイされています。PostgreSQL データベースは Amazon RDS for PostgreSQL に移行されています。この会社は、主力製品の新バージョンがリリースされると、プラットフォームでの注文が大幅に増加すると予想しています。
現在のアーキテクチャにどのような変更を加えると、運用オーバーヘッドが削減され、製品リリースがサポートされますか?

69 / 100

69.

No.369
ある会社がオンプレミスのデータセンターで VPN をホストしています。現在、従業員は Windows ホームディレクトリ内のファイルにアクセスするために VPN に接続しています。最近、リモートで働く従業員の数が大幅に増加しています。その結果、データセンターへの接続の帯域幅使用率が業務時間中に 100% に達し始めています。
会社は、会社のリモート従業員の増加をサポートし、データセンターへの接続の帯域幅使用率を削減し、運用オーバーヘッドを削減する AWS 上のソリューションを設計する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか? (2 つ選択してください)。

70 / 100

70.

No.370
ある会社には複数の AWS アカウントがあります。最近、この会社のセキュリティ監査で、Amazon EC2 インスタンスにアタッチされた暗号化されていない Amazon Elastic Block Store (Amazon EBS) ボリュームが多数あることが判明しました。
ソリューションアーキテクトは、暗号化されていないボリュームを暗号化し、暗号化されていないボリュームが将来自動的に検出されるようにする必要があります。さらに、この会社は、コンプライアンスとセキュリティに重点を置き、複数の AWS アカウントを一元管理できるソリューションを求めています。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

71 / 100

71.

No.371
ある会社が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでイントラネット Web アプリケーションをホストしています。現在、ユーザーは内部ユーザーデータベースに対してアプリケーションを認証しています。
会社は、既存の AWS Directory Service for Microsoft Active Directory ディレクトリを使用して、アプリケーションに対してユーザーを認証する必要があります。ディレクトリにアカウントを持つすべてのユーザーは、アプリケーションにアクセスできる必要があります。
これらの要件を満たすソリューションはどれですか?

72 / 100

72.

No.372
ある会社には、多数の訪問者にサービスを提供する Web サイトがあります。会社は、Web サイトのバックエンド サービスをプライマリ AWS リージョンと災害復旧 (DR) リージョンにデプロイします。
Web サイトには、単一の Amazon CloudFront ディストリビューションがデプロイされます。会社は、プライマリ リージョンのバックエンド サービス用のヘルス チェックとフェイルオーバー ルーティング ポリシーを含む Amazon Route 53 レコード セットを作成します。会社は、Route 53 レコード セットを CloudFront ディストリビューションのオリジンとして構成します。会社は、セカンダリ フェイルオーバー レコード タイプとして、DR リージョンのバックエンド サービスのエンドポイントを指す別のレコード セットを構成します。両方のレコード セットの TTL は 60 秒です。
現在、フェイルオーバーには 1 分以上かかります。ソリューション アーキテクトは、フェイルオーバー時間を最短にするソリューションを設計する必要があります。
この目標を達成できるソリューションはどれですか?

73 / 100

73.

No.373
ある会社では複数の AWS アカウントを使用しており、複数の DevOps チームがこれらのアカウントで本番環境および非本番環境のワークロードを実行しています。この会社は、DevOps チームが使用していない一部の AWS サービスへのアクセスを一元的に制限したいと考えています。この会社は AWS Organizations を使用することを決定し、すべての AWS アカウントを Organization に招待しました。現在使用中のサービスへのアクセスを許可し、いくつかの特定のサービスを拒否したいと考えています。また、複数のアカウントを 1 つのユニットとしてまとめて管理したいと考えています。
これらの要件を満たすために、ソリューション アーキテクトはどのような手順の組み合わせを実行する必要がありますか? (3 つ選択してください)

74 / 100

74.

No.374
ライブ イベント会社が、AWS 上のチケット アプリケーションのスケーリング ソリューションを設計しています。アプリケーションは、セール イベント中に使用率がピークになります。各セール イベントは、スケジュールされた 1 回限りのイベントです。アプリケーションは、Auto Scaling グループ内の Amazon EC2 インスタンスで実行されます。アプリケーションは、データベース レイヤーに PostgreSQL を使用します。
会社には、セール イベント中の可用性を最大化するためのスケーリング ソリューションが必要です。
これらの要件を満たすソリューションはどれですか?

75 / 100

75.

No.375
ある会社がオンプレミスでイントラネット アプリケーションを実行しています。この会社は、アプリケーションのクラウド バックアップを構成したいと考えています。このソリューションには、AWS Elastic Disaster Recovery を選択しました。
この会社では、レプリケーション トラフィックがパブリック インターネットを経由しないことを要求しています。また、アプリケーションはインターネットからアクセスできないようにする必要があります。他のアプリケーションが帯域幅を必要とするため、このソリューションで利用可能なネットワーク帯域幅をすべて消費することは望んでいません。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

76 / 100

76.

★No.376
画像ストレージ サービスを提供する会社が、AWS に顧客向けソリューションを導入したいと考えています。このソリューションは、数百万の個々の顧客が使用します。このソリューションは、大量の画像ファイルを一括で受信し、ファイルのサイズを変更して、最大 6 か月間 Amazon S3 バケットにファイルを保存します。
このソリューションは、需要の大幅な変動に対応する必要があります。ソリューションは、エンタープライズ規模でも信頼性が高く、障害が発生した場合に処理ジョブを再実行できる必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

77 / 100

77.

No.377
ある会社には、AWS Organizations に各部門用の個別の AWS アカウントを含む組織があります。さまざまな部門のアプリケーション チームが独立してソリューションを開発およびデプロイします。
この会社は、コンピューティング コストを削減し、部門間でコストを適切に管理したいと考えています。また、各部門の請求の可視性を向上させたいと考えています。コンピューティング リソースを選択する際に、運用の柔軟性が失われないようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

78 / 100

78.

No.378
ある会社には、写真やビデオを Amazon S3 バケットに安全にアップロードする Web アプリケーションがあります。この会社では、認証されたユーザーのみがコンテンツを投稿できるようにする必要があります。アプリケーションは、ブラウザー インターフェイスを介してオブジェクトをアップロードするために使用される署名済み URL を生成します。ほとんどのユーザーは、100 MB を超えるオブジェクトのアップロード時間が遅いと報告しています。
ソリューション アーキテクトは、認証されたユーザーのみがコンテンツを投稿できるようにしながら、これらのアップロードのパフォーマンスを向上させるために何ができるでしょうか。

79 / 100

79.

No.379
大企業が IT ポートフォリオ全体を AWS に移行しています。会社の各事業部門には、開発環境とテスト環境の両方をサポートするスタンドアロンの AWS アカウントがあります。本番環境のワークロードをサポートする新しいアカウントがすぐに必要になります。
財務部門は支払いのための一元化された方法を必要としていますが、コストを割り当てるために各グループの支出を可視化する必要があります。
セキュリティ チームは、会社のすべてのアカウントで IAM の使用を制御するための一元化されたメカニズムを必要としています。
次のオプションのどの組み合わせが、最小限の労力で会社のニーズを満たしますか? (2 つ選択してください)。

80 / 100

80.

No.380
ある企業には、何千もの気象観測所からの気象データを分析するソリューションがあります。気象観測所は、AWS Lambda 関数が統合された Amazon API Gateway REST API を介してデータを送信します。Lambda 関数は、データの前処理のためにサードパーティのサービスを呼び出します。サードパーティのサービスは過負荷になり、前処理に失敗し、データが失われます。
ソリューションアーキテクトは、ソリューションの回復力を向上させる必要があります。ソリューションアーキテクトは、データが失われないようにし、障害が発生した場合に後でデータを処理できるようにする必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

81 / 100

81.

No.381
ある会社が、3 層 Web アーキテクチャを使用して AWS 上に e コマース Web サイトを構築しました。アプリケーションは Java ベースで、Amazon CloudFront ディストリビューション、Auto Scaling グループ内の Amazon EC2 インスタンスの Apache Web サーバー層、およびバックエンドの Amazon Aurora MySQL データベースで構成されています。
先月のプロモーション セール イベント中に、ユーザーからショッピング カートにアイテムを追加する際にエラーやタイムアウトが発生したという報告がありました。運用チームは Web サーバーによって作成されたログを回復し、Aurora DB クラスターのパフォーマンス メトリクスを確認しました。ログを収集する前に一部の Web サーバーが終了し、Aurora メトリクスはクエリ パフォーマンス分析に十分ではありませんでした。
ソリューション アーキテクトは、トラフィックのピーク イベント中にアプリケーション パフォーマンスの可視性を向上させるために、どの組み合わせの手順を実行する必要がありますか? (3 つ選択してください)。

82 / 100

82.

No.382
季節労働者向けに求人掲示板をプロビジョニングしている会社では、トラフィックと使用量が増加しています。バックエンド サービスは、Amazon DynamoDB をデータストアとして使用する Application Load Balancer の背後にある 2 つの Amazon EC2 インスタンスで実行されます。アプリケーションの読み取りおよび書き込みトラフィックは、ピーク シーズンには低速になります。
最も少ない開発労力でピークシーズンに対応できるスケーラブルなアプリケーションアーキテクチャを提供するオプションはどれですか?

83 / 100

83.

No.383
ある企業がクラウドに移行しています。既存のデータセンター環境の仮想マシンの構成を評価して、新しい Amazon EC2 インスタンスのサイズを正確に決定できるようにしたいと考えています。CPU、メモリ、ディスク使用率などのメトリクスを収集し、各インスタンスで実行されているプロセスのインベントリが必要です。また、サーバー間の通信をマッピングするためにネットワーク接続を監視したいと考えています。
このデータの収集を最もコスト効率よく実現するには、どの方法がありますか?

84 / 100

84.

No.384
ある会社が、AWS クラウドで実行されるサービスとしてのソフトウェア (SaaS) アプリケーションを提供しています。アプリケーションは、ネットワーク ロード バランサー (NLB) の背後にある Amazon EC2 インスタンスで実行されます。インスタンスは Auto Scaling グループにあり、単一の AWS リージョン内の 3 つのアベイラビリティー ゾーンに分散されています。
会社は、アプリケーションを追加のリージョンにデプロイしています。会社は、顧客が IP アドレスを許可リストに追加できるように、アプリケーションの静的 IP アドレスを顧客に提供する必要があります。ソリューションは、顧客を地理的に最も近いリージョンに自動的にルーティングする必要があります。
これらの要件を満たすソリューションはどれですか?

85 / 100

85.

No.385
ある会社が AWS クラウドで複数のワークロードを実行しています。この会社にはソフトウェア開発用の個別のユニットがあります。この会社は AWS Organizations と SAML とのフェデレーションを使用して、開発者に AWS アカウントのリソースを管理する権限を付与しています。開発ユニットはそれぞれ、本番環境のワークロードを共通の本番環境アカウントにデプロイします。
最近、本番環境アカウントでインシデントが発生し、開発ユニットのメンバーが別の開発ユニットに属する EC2 インスタンスを終了しました。ソリューション アーキテクトは、今後同様のインシデントが発生しないようにするソリューションを作成する必要があります。また、このソリューションでは、開発者がワークロードに使用するインスタンスを管理できるようにする必要があります。
これらの要件を満たす戦略はどれですか?

86 / 100

86.

No.386
ある企業がユーザー向けのインフラストラクチャ サービス プラットフォームを構築しています。この企業には次の要件があります。
• AWS インフラストラクチャを起動するときにユーザーに最小限の権限アクセスを提供し、ユーザーが承認されていないサービスをプロビジョニングできないようにします。
• 中央アカウントを使用してインフラストラクチャ サービスの作成を管理します。
• AWS Organizations 内の複数のアカウントにインフラストラクチャ サービスを配布する機能を提供します。
• ユーザーが開始したインフラストラクチャにタグを適用する機能を提供します。
AWS サービスを使用したアクションのどの組み合わせがこれらの要件を満たしますか? (3 つ選択してください)。

87 / 100

87.

No.387
ある会社が新しいウェブアプリケーションをデプロイします。セットアップの一環として、会社は Amazon Kinesis Data Firehose を介して Amazon S3 にログを記録するように AWS WAF を設定します。会社は、過去 24 時間の AWS WAF ログデータを返すために 1 日 1 回実行される Amazon Athena クエリを開発します。毎日のログの量は一定です。しかし、時間が経つにつれて、同じクエリの実行に時間がかかります。
ソリューションアーキテクトは、クエリ時間が増加し続けるのを防ぐソリューションを設計する必要があります。ソリューションは、運用オーバーヘッドを最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

88 / 100

88.

No.388
ある会社が、パブリック向けの Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行される Web アプリケーションを開発しています。特定の国のユーザーのみがアプリケーションにアクセスできます。会社には、ブロックされたアクセス要求をログに記録する機能が必要です。ソリューションは、メンテナンスを可能な限り最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

89 / 100

89.

No.389
ある会社が、オンプレミスのインフラストラクチャから AWS クラウドにアプリケーションを移行しています。移行設計会議中に、会社は従来の Windows ファイルサーバーの可用性と復旧オプションについて懸念を表明しました。ファイルサーバーには、データが破損または失われた場合に再作成できない、ビジネスに不可欠な機密データが含まれています。コンプライアンス要件によると、データはパブリックインターネットを介して移動してはなりません。会社は、可能な場合は AWS マネージドサービスに移行したいと考えています。
会社は、データを Amazon FSx for Windows ファイルサーバーファイルシステムに保存することにしました。ソリューションアーキテクトは、災害復旧 (DR) の目的でデータを別の AWS リージョンにコピーするソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

90 / 100

90.

No.390
ある会社は現在、RPO が 5 分未満、RTO が 10 分未満となるアプリケーションの設計段階にあります。ソリューション アーキテクチャ チームは、データベースに約 10 TB のデータが格納されると予測しています。設計の一環として、セカンダリ リージョンにフェイルオーバーする機能を会社に提供するデータベース ソリューションを探しています。
どのソリューションが最も低コストでこれらのビジネス要件を満たしますか?

91 / 100

91.

No.391
金融会社では、新しいデジタルウォレットアプリケーション用に別の AWS アカウントを作成する必要があります。この会社は、AWS Organizations を使用してアカウントを管理しています。ソリューションアーキテクトは、管理アカウントの IAM ユーザー Support1 を使用して、finance1@example.com をメールアドレスとする新しいメンバーアカウントを作成します。
ソリューションアーキテクトは、新しいメンバーアカウントに IAM ユーザーを作成するにはどうすればよいでしょうか?

92 / 100

92.

★No.392
あるレンタカー会社が、モバイルアプリにデータを提供するためのサーバーレス REST API を構築しました。このアプリは、リージョンエンドポイント、AWS Lambda 関数、および Amazon Aurora MySQL Serverless DB クラスターを備えた Amazon API Gateway API で構成されています。この会社は最近、パートナーのモバイルアプリに API を公開しました。その結果、リクエスト数が大幅に増加し、散発的にデータベースメモリエラーが発生しています。
API トラフィックの分析により、クライアントが短期間に同じクエリに対して複数の HTTP GET リクエストを行っていることが示されています。トラフィックは営業時間に集中し、休日やその他のイベントの前後に急増します。
会社は、ソリューションに関連するコストの増加を最小限に抑えながら、追加の使用をサポートする能力を向上させる必要があります。
これらの要件を満たす戦略はどれですか?

93 / 100

93.

No.393
ある会社がオンプレミスのアプリケーションと MySQL データベースを AWS に移行しています。アプリケーションは機密性の高いデータを処理し、データベースでは新しいデータが絶えず更新されます。データはインターネット経由で転送してはなりません。また、会社は転送中および保存中のデータを暗号化する必要があります。
データベースのサイズは 5 TB です。会社はすでに Amazon RDS for MySQL DB インスタンスにデータベース スキーマを作成しています。会社は AWS への 1 Gbps AWS Direct Connect 接続を設定しました。会社はパブリック VIF とプライベート VIF も設定しました。ソリューション アーキテクトは、ダウンタイムを最小限に抑えてデータを AWS に移行するソリューションを設計する必要があります。
これらの要件を満たすソリューションはどれですか?

94 / 100

94.

No.394
会社は、AWS でビッグ データ分析用の新しいクラスターをデプロイしています。クラスターは、複数のアベイラビリティー ゾーンに分散している多数の Linux Amazon EC2 インスタンスで実行されます。
クラスター内のすべてのノードは、共通の基盤ファイル ストレージへの読み取りおよび書き込みアクセス権を持っている必要があります。ファイル ストレージは、高可用性、耐障害性、ポータブル オペレーティング システム インターフェイス (POSIX) との互換性、および高レベルのスループットに対応する必要があります。
これらの要件を満たすストレージ ソリューションはどれですか?

95 / 100

95.

No.395
ある会社が AWS でソフトウェア サービス (SaaS) ソリューションをホストしています。このソリューションには、HTTPS エンドポイントを提供する Amazon API Gateway API があります。API はコンピューティングに AWS Lambda 関数を使用します。Lambda 関数は Amazon Aurora Serverless v1 データベースにデータを格納します。
この会社は AWS Serverless Application Model (AWS SAM) を使用してソリューションをデプロイしました。このソリューションは複数のアベイラビリティーゾーンにまたがっており、災害復旧 (DR) プランはありません。
ソリューション アーキテクトは、別の AWS リージョンでソリューションを復旧できる DR 戦略を設計する必要があります。このソリューションの RTO は 5 分、RPO は 1 分です。
これらの要件を満たすためにソリューション アーキテクトは何をすべきですか?

96 / 100

96.

No.396
ある会社が旅行代理店チェーンを所有しており、AWS クラウドでアプリケーションを実行しています。会社の従業員は、アプリケーションを使用して旅行先に関する情報を検索します。旅行先コンテンツは、年に 4 回更新されます。
2 つの固定 Amazon EC2 インスタンスがアプリケーションにサービスを提供します。会社は、EC2 インスタンスの Elastic IP アドレスを返す travel.example.com のマルチ値レコードを持つ Amazon Route 53 パブリックホストゾーンを使用しています。アプリケーションは、Amazon DynamoDB をプライマリデータストアとして使用しています。会社は、セルフホスト型 Redis インスタンスをキャッシュソリューションとして使用しています。
コンテンツの更新中は、EC2 インスタンスとキャッシュソリューションの負荷が大幅に増加します。この負荷の増加により、ダウンタイムが何度か発生しています。ソリューションアーキテクトは、アプリケーションの可用性を高め、コンテンツの更新によって発生する負荷を処理できるように、アプリケーションを更新する必要があります。
これらの要件を満たすソリューションはどれですか?

97 / 100

97.

No.397
ある会社では、カスタム モバイル アプリを使用してモバイル デバイスからアップロードされる画像データを保存および処理する必要があります。平日の午前 8 時から午後 5 時の間に使用量がピークに達し、1 分間に数千件のアップロードが行われます。アプリは他の時間に使用されることはほとんどありません。画像処理が完了すると、ユーザーに通知されます。
ソリューション アーキテクトは、画像処理が負荷に対応できるように拡張できるようにするために、どのアクションの組み合わせを実行する必要がありますか? (3 つ選択してください)。

98 / 100

98.

No.398
ある会社が AWS でアプリケーションを構築しています。アプリケーションは、分析のために Amazon OpenSearch Service クラスターにログを送信します。すべてのデータは VPC 内に保存する必要があります。
会社の開発者の一部は自宅で働いています。他の開発者は 3 つの異なる会社のオフィスで働いています。開発者は、ローカル開発マシンから直接ログを分析して視覚化するために、OpenSearch Service にアクセスする必要があります。
これらの要件を満たすソリューションはどれですか?

99 / 100

99.

No.399
ある企業は、自社の Web サイトをオンプレミスのデータセンターから AWS に移行したいと考えています。同時に、可用性とコスト効率を向上させるために、Web サイトをコンテナ化されたマイクロサービスベースのアーキテクチャに移行したいと考えています。同社のセキュリティ ポリシーでは、特権とネットワーク権限は、最小限の権限を使用してベスト プラクティスに従って構成する必要があると規定されています。
ソリューション アーキテクトは、セキュリティ要件を満たし、アプリケーションを Amazon ECS クラスターにデプロイしたコンテナ化されたアーキテクチャを作成する必要があります。
要件を満たすには、デプロイ後にどのような手順が必要ですか? (2 つ選択してください)。

100 / 100

100.

No.400
ある会社では、複数の AWS Lambda 関数と Amazon DynamoDB テーブルで構成されるサーバーレス アプリケーションを実行しています。この会社は、Lambda 関数が Amazon Neptune DB クラスターにアクセスする必要がある新しい機能を作成しました。Neptune DB クラスターは、VPC 内の 3 つのサブネットにあります。
Lambda 関数が Neptune DB クラスターと DynamoDB テーブルにアクセスできるようにするには、どのソリューションが考えられますか? (2 つ選択してください)。

Your score is

0%

 

■AWS SAP-C02(JP) 401~500

/100

AWS-SAP-C02(JP) Q.401-500

【日本語401-500問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 100

1.

No.401
ある会社では、会社のデータセンターで実行されるアプリケーション用の災害復旧 (DR) ソリューションを設計したいと考えています。アプリケーションは SMB ファイル共有に書き込み、2 番目のファイル共有にコピーを作成します。両方のファイル共有はデータセンターにあります。アプリケーションは、メタデータ ファイルとイメージ ファイルの 2 種類のファイルを使用します。
会社はコピーを AWS に保存したいと考えています。会社は、災害が発生した場合に SMB を使用してデータセンターまたは AWS からデータにアクセスできる必要があります。データのコピーはほとんどアクセスされませんが、5 分以内に利用可能である必要があります。

2 / 100

2.

No.402
ある会社では、予期せぬ災害が発生した場合に 400 人の従業員をリモート作業環境に移動できるソリューションを作成しています。ユーザーのデスクトップには、Windows と Linux のオペレーティング システムが混在しています。各デスクトップには、Web ブラウザーやメール クライアントなど、複数の種類のソフトウェアがインストールされています。
ソリューション アーキテクトは、会社のオンプレミス Active Directory と統合して、従業員が既存の ID 認証情報を使用できるようにできるソリューションを実装する必要があります。ソリューションは、多要素認証 (MFA) を提供し、既存のデスクトップのユーザー エクスペリエンスを再現する必要があります。
これらの要件を満たすソリューションはどれですか?

3 / 100

3.

No.403
ある会社が Amazon Connect コンタクトセンターを導入しました。コンタクトセンターのエージェントは、コンピューターで生成された通話が多数報告されています。この会社は、これらの通話のコストと生産性への影響を懸念しています。この会社は、エージェントが通話をスパムとしてフラグ付けし、今後その番号がエージェントに届かないように自動的にブロックできるソリューションを求めています。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

4 / 100

4.

No.404
ある会社では、湿度や光などの環境パラメータに関する情報を収集するために、全工場にセンサーを設置しています。会社は、AWS クラウドでデータをリアルタイムでストリーミングして分析する必要があります。パラメータのいずれかが許容範囲外になった場合、工場の運用チームはすぐに通知を受け取る必要があります。
これらの要件を満たすソリューションはどれですか?

5 / 100

5.

No.405
ある会社が、ワークロード用に Amazon Elastic Kubernetes Service (Amazon EKS) クラスターをデプロイする準備をしています。この会社は、クラスターが予測できない数のステートレス ポッドをサポートすることを期待しています。ワークロードが使用するレプリカの数を自動的にスケーリングするため、多くのポッドが短期間で作成されます。
どのソリューションがノードの回復力を最大化しますか?

6 / 100

6.

No.406
ある企業は、Web アプリケーションの災害復旧 (DR) 計画を実装する必要があります。アプリケーションは単一の AWS リージョンで実行されます。
アプリケーションは、コンテナで実行されるマイクロサービスを使用します。コンテナは、Amazon Elastic Container Service (Amazon ECS) の AWS Fargate でホストされます。アプリケーションには、データレイヤーとして Amazon RDS for MySQL DB インスタンスがあり、DNS 解決に Amazon Route 53 を使用します。アプリケーションに障害が発生すると、Amazon CloudWatch アラームが Amazon EventBridge ルールを呼び出します。
ソリューションアーキテクトは、別のリージョンへのアプリケーション復旧を提供する DR ソリューションを設計する必要があります。ソリューションは、障害からの復旧に必要な時間を最小限に抑える必要があります。
これらの要件を満たすソリューションはどれですか?

7 / 100

7.

No.407
ある会社には、AWS Organizations の組織内にある AWS アカウントがあります。この会社は、Amazon EC2 の使用状況をメトリクスとして追跡したいと考えています。EC2 の使用状況が過去 30 日間の平均 EC2 使用状況より 10% 以上高い場合、会社のアーキテクチャ チームは毎日アラートを受け取る必要があります。
これらの要件を満たすソリューションはどれですか?

8 / 100

8.

No.408
ある e コマース企業が IT インフラストラクチャを刷新し、AWS サービスを使用する予定です。同社の CIO は、ソリューション アーキテクトに、シンプルで可用性が高く、疎結合の注文処理アプリケーションを設計するよう依頼しました。このアプリケーションは、注文を受信して​​処理し、Amazon DynamoDB テーブルに保存する役割を担います。このアプリケーションは散発的なトラフィック パターンを持ち、マーケティング キャンペーン中にスケーリングして、遅延を最小限に抑えて注文を処理できる必要があります。
要件を満たす最も信頼性の高いアプローチは次のうちどれですか。

9 / 100

9.

No.409
ある会社が、Amazon RDS for PostgreSQL データベースにアクセスする AWS Lambda 関数を導入しています。この会社は、Lambda 関数を QA 環境と本番環境で起動する必要があります。
この会社は、アプリケーション コード内で認証情報を公開してはならず、パスワードを自動的にローテーションする必要があります。
これらの要件を満たすソリューションはどれですか?

10 / 100

10.

No.410
ある会社が AWS Control Tower を使用して、AWS Organizations 内の組織内の AWS アカウントを管理しています。この会社には、アカウントを含む OU があります。この会社は、OU のアカウント内の新規または既存の Amazon EC2 インスタンスがパブリック IP アドレスを取得できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

11 / 100

11.

No.411
ある会社が AWS にサードパーティの Web アプリケーションをデプロイしています。アプリケーションは Docker イメージとしてパッケージ化されています。会社は、Amazon Elastic Container Service (Amazon ECS) の AWS Fargate サービスとして Docker イメージをデプロイしました。Application Load Balancer (ALB) がトラフィックをアプリケーションに誘導します。
会社は、特定のユーザーリストにのみ、インターネットからアプリケーションにアクセスできる権限を与える必要があります。会社はアプリケーションを変更できず、アプリケーションを ID プロバイダーと統合することもできません。すべてのユーザーは、多要素認証 (MFA) によって認証される必要があります。
これらの要件を満たすソリューションはどれですか?

12 / 100

12.

No.412
ソリューション アーキテクトは、これまで使用されていないいくつかの AWS リージョンに新しいセキュリティ ツールをデプロイする準備をしています。ソリューション アーキテクトは、AWS CloudFormation スタック セットを使用してツールをデプロイします。スタック セットのテンプレートには、カスタム名を持つ IAM ロールが含まれています。スタック セットの作成時に、スタック インスタンスが正常に作成されません。
ソリューション アーキテクトは、スタックを正常にデプロイするために何をする必要がありますか?

13 / 100

13.

No.413
ある会社には、アプリケーションのデータベースに Amazon Aurora PostgreSQL DB クラスターを使用するアプリケーションがあります。DB クラスターには、1 つの小さなプライマリインスタンスと 3 つの大きなレプリカインスタンスが含まれています。アプリケーションは AWS Lambda 関数で実行されます。アプリケーションは、読み取り専用操作を実行するために、データベースのレプリカインスタンスに短時間の接続を多数行います。
トラフィックが多い期間中、アプリケーションの信頼性が低下し、データベースは確立されている接続が多すぎると報告します。トラフィックが多い期間の頻度は予測できません。
どのソリューションがアプリケーションの信頼性を向上させますか?

14 / 100

14.

No.414
ある小売企業が、世界中のすべての店舗に IoT センサーを設置しています。各センサーの製造中に、同社のプライベート認証局 (CA) が一意のシリアル番号を含む X.509 証明書を発行します。その後、企業は各証明書をそれぞれのセンサーにデプロイします。
ソリューション アーキテクトは、センサーの設置後に AWS にデータを送信できるようにする必要があります。センサーは、設置されるまで AWS にデータを送信できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

15 / 100

15.

No.415
あるスタートアップ企業が最近、大規模な e コマース Web サイトを AWS に移行しました。この Web サイトの売上は 70% 増加しました。ソフトウェア エンジニアは、プライベート GitHub リポジトリを使用してコードを管理しています。DevOps チームは、ビルドとユニット テストに Jenkins を使用しています。エンジニアは、デプロイ中にビルドの不具合やダウンタイムが発生しないことを通知する必要があります。また、エンジニアは、本番環境への変更がユーザーにとってシームレスであり、大きな問題が発生した場合にロールバックできることも確認する必要があります。
ソフトウェア エンジニアは、AWS CodePipeline を使用してビルドとデプロイのプロセスを管理することを決定しました。
これらの要件を満たすソリューションはどれですか?

16 / 100

16.

No.416
SaaS (Software as a Service) 企業がマルチテナント環境を開発しました。この企業は、テナントがストレージ層で共有する Amazon DynamoDB テーブルを使用しています。この企業は、アプリケーション サービスに AWS Lambda 関数を使用しています。
この企業は、各テナントによるリソース消費に基づいた階層型サブスクリプション モデルを提供したいと考えています。各テナントは、Lambda 関数への各リクエストの一部として送信される一意のテナント ID によって識別されます。この企業は、AWS アカウントに AWS コストと使用状況レポート (AWS CUR) を作成しました。この企業は、テナントのリソース消費に合わせて、各テナントに DynamoDB コストを割り当てたいと考えています。
どのソリューションが、運用上の労力を最小限に抑えながら、テナントごとの DynamoDB コストの詳細なビューを提供しますか?

17 / 100

17.

No.417
ある会社には、単一の Amazon S3 バケットにデータを保存するアプリケーションがあります。会社はすべてのデータを 1 年間保持する必要があります。会社のセキュリティ チームは、漏洩した長期認証情報を通じて攻撃者が AWS アカウントにアクセスする可能性があることを懸念しています。
S3 バケット内の既存および将来のオブジェクトを確実に保護するには、どのソリューションを使用しますか?

18 / 100

18.

No.418
ある企業は、AWS 上の Web ベースのアプリケーションのセキュリティを強化する必要があります。アプリケーションは、2 つのカスタム オリジンを持つ Amazon CloudFront を使用します。最初のカスタム オリジンは、リクエストを Amazon API Gateway HTTP API にルーティングします。2 番目のカスタム オリジンは、トラフィックを Application Load Balancer (ALB) にルーティングします。アプリケーションは、ユーザー管理のために OpenID Connect (OIDC) ID プロバイダー (IdP) と統合します。
セキュリティ監査により、JSON Web Token (JWT) オーソライザーが API へのアクセスを提供していることが示されます。セキュリティ監査では、ALB が認証されていないユーザーからのリクエストを受け入れることも示されます。
ソリューション アーキテクトは、すべてのバックエンド サービスが認証されたユーザーにのみ応答するようにソリューションを設計する必要があります。
この要件を満たすソリューションはどれですか?

19 / 100

19.

No.419
ある会社が、マルチアカウントの AWS 環境を管理および統制するために、AWS Control Tower ランディングゾーンを作成します。会社のセキュリティチームは、すべてのアカウントにわたって AWS サービスを監視するために、予防的コントロールと検出的コントロールを展開します。セキュリティチームは、すべてのアカウントのセキュリティ状態を一元的に把握する必要があります。
これらの要件を満たすソリューションはどれですか?

20 / 100

20.

No.420
ヨーロッパとアジアにオフィスを構える家電製品を開発している会社では、ヨーロッパのオンプレミスに 60 TB のソフトウェア イメージが保存されています。この会社は、ap-northeast-1 リージョンの Amazon S3 バケットにイメージを転送したいと考えています。
新しいソフトウェア イメージは毎日作成され、転送中に暗号化する必要があります。この会社では、既存のソフトウェア イメージと新しいソフトウェア イメージをすべて Amazon S3 に自動的に転送するために、カスタム開発を必要としないソリューションが必要です。
転送プロセスの次のステップは何ですか?

21 / 100

21.

No.421
ある会社には、Amazon API Gateway、AWS Lambda、Amazon DynamoDB を使用する Web アプリケーションがあります。最近のマーケティング キャンペーンで需要が増加しました。監視ソフトウェアは、多くのリクエストの応答時間がマーケティング キャンペーン前よりも大幅に長くなっていることを報告しています。
ソリューション アーキテクトが API Gateway の Amazon CloudWatch Logs を有効にしたところ、リクエストの 20% でエラーが発生していることに気付きました。CloudWatch では、Lambda 関数のスロットル メトリックはリクエストの 1% を表し、エラー メトリックはリクエストの 10% を表します。アプリケーション ログは、エラーが発生すると DynamoDB への呼び出しがあることを示しています。
Web アプリケーションの人気が高まるにつれて、ソリューション アーキテクトは現在の応答時間を改善するためにどのような変更を加える必要がありますか?

22 / 100

22.

No.422
ある会社には、Web フロントエンドを持つアプリケーションがあります。アプリケーションは会社のオンプレミス データセンターで実行され、重要なデータ用のファイル ストレージにアクセスする必要があります。アプリケーションは冗長性のために 3 つの Linux VM で実行されます。アーキテクチャには、HTTP リクエスト ベースのルーティングを備えたロード バランサーが含まれています。
会社は、アプリケーションをできるだけ早く AWS に移行する必要があります。AWS 上のアーキテクチャは、高可用性である必要があります。
アーキテクチャへの変更が最も少なく、これらの要件を満たすソリューションはどれですか?

23 / 100

23.

No.423
ある会社がオンプレミスのデータセンターを AWS に移行することを計画しています。現在、この会社では Linux ベースの VMware VM でデータセンターをホストしています。ソリューション アーキテクトは、VM 間のネットワーク依存関係に関する情報を収集する必要があります。この情報は、ホストの IP アドレス、ホスト名、およびネットワーク接続情報を詳細に示す図の形式である必要があります。
これらの要件を満たすソリューションはどれですか?

24 / 100

24.

No.424
ある会社が AWS でソフトウェア アズ ア サービス (SaaS) アプリケーションを実行しています。このアプリケーションは、AWS Lambda 関数と Amazon RDS for MySQL マルチ AZ データベースで構成されています。市場イベント中、アプリケーションのワークロードは通常よりもはるかに高くなります。ユーザーは、データベース接続が多いため、ピーク時には応答時間が遅くなることに気付きました。この会社は、データベースのスケーラブルなパフォーマンスと可用性を改善する必要があります。
これらの要件を満たすソリューションはどれですか?

25 / 100

25.

No.425
ある会社が、オンプレミスから AWS クラウドにアプリケーションを移行することを計画しています。この会社は、アプリケーションの基盤となるデータストレージを AWS に移動することから移行を開始します。アプリケーションデータはオンプレミスの共有ファイルシステムに保存され、アプリケーションサーバーは SMB を介して共有ファイルシステムに接続します。
ソリューションアーキテクトは、共有ストレージに Amazon S3 バケットを使用するソリューションを実装する必要があります。アプリケーションが完全に移行され、ネイティブの Amazon S3 API を使用するようにコードが書き直されるまで、アプリケーションは SMB を介してデータに引き続きアクセスできる必要があります。ソリューションアーキテクトは、オンプレミスのアプリケーションがデータにアクセスできるようにしながら、アプリケーションデータを AWS の新しい場所に移行する必要があります。
これらの要件を満たすソリューションはどれですか?

26 / 100

26.

No.426
あるグローバル企業には、チケットのバーコードを表示するモバイル アプリがあります。顧客はモバイル アプリのチケットを使用してライブ イベントに参加します。イベント スキャナーはチケットのバーコードを読み取り、バックエンド API を呼び出して、バーコード データをデータベースのデータと照合します。バーコードがスキャンされると、バックエンド ロジックはデータベースの単一のテーブルに書き込み、バーコードが使用済みとしてマークされます。
この企業は、api.example.com という DNS 名を使用して AWS にアプリをデプロイする必要があります。この企業は、世界中の 3 つの AWS リージョンでデータベースをホストします。
どのソリューションが、これらの要件を最も低いレイテンシーで満たしますか?

27 / 100

27.

No.427
ある医療会社が、一連の Amazon EC2 インスタンスで REST API を実行しています。EC2 インスタンスは、Application Load Balancer (ALB) の背後にある Auto Scaling グループで実行されます。ALB は 3 つのパブリックサブネットで実行され、EC2 インスタンスは 3 つのプライベートサブネットで実行されます。この会社は、ALB を唯一のオリジンとする Amazon CloudFront ディストリビューションを導入しています。
ソリューションアーキテクトは、オリジンのセキュリティを強化するためにどのソリューションを推奨すべきですか?

28 / 100

28.

No.428
業界の規制を遵守するために、ソリューション アーキテクトは、会社の本社がある米国を含む複数のパブリック AWS リージョンに会社の重要なデータを保存するソリューションを設計する必要があります。ソリューション アーキテクトは、AWS に保存されているデータへのアクセスを会社のグローバル WAN ネットワークに提供する必要があります。セキュリティ チームは、このデータにアクセスするトラフィックがパブリック インターネットを通過しないように義務付けています。
ソリューション アーキテクトは、要件を満たし、コスト効率の高い高可用性ソリューションをどのように設計する必要がありますか?

29 / 100

29.

No.429
ある会社が、オンプレミスでホストしている VMware vSphere VM 上で Windows Server を実行するアプリケーションを開発しました。アプリケーション データは、アプリケーションを通じて読み取る必要がある独自の形式で保存されています。会社は、サーバーとアプリケーションを手動でプロビジョニングしました。
災害復旧計画の一環として、会社は、会社のオンプレミス環境が利用できなくなった場合に、一時的に AWS でアプリケーションをホストできるようにしたいと考えています。会社は、災害復旧イベントが完了したら、アプリケーションをオンプレミス ホスティングに戻すことを望んでいます。RPO は 5 分です。
運用オーバーヘッドが最も少ないソリューションはどれですか?

30 / 100

30.

No.430
ある会社が、eu-north-1 リージョンの Amazon EC2 で高可用性のデータ収集アプリケーションを実行しています。アプリケーションは、エンドユーザーのデバイスからデータを収集し、Amazon Kinesis データストリームと、レコードを処理する一連の AWS Lambda 関数にレコードを書き込みます。会社は、レコード処理の出力を eu-north-1 の Amazon S3 バケットに保持します。会社は、S3 バケットのデータを Amazon Athena のデータソースとして使用します。
会社は、グローバルなプレゼンスを高めたいと考えています。ソリューション アーキテクトは、sa-east-1 および ap-northeast-1 リージョンでデータ収集機能を起動する必要があります。ソリューション アーキテクトは、アプリケーション、Kinesis データストリーム、および Lambda 関数を 2 つの新しいリージョンにデプロイします。ソリューション アーキテクトは、データ分析を一元化する要件を満たすために、S3 バケットを eu-north-1 に保持します。
新しいセットアップのテスト中に、ソリューション アーキテクトは、新しいリージョンから S3 バケットへのデータの到着に大幅な遅延があることに気付きました。
この遅延時間を最も改善できるソリューションはどれですか?

31 / 100

31.

No.431
ある会社が、単一の共有 VPC でホストされる集中型 Amazon EC2 アプリケーションを提供しています。集中型アプリケーションは、他のビジネス ユニットの VPC で実行されているクライアント アプリケーションからアクセスできる必要があります。集中型アプリケーションのフロントエンドは、スケーラビリティのためにネットワーク ロード バランサー (NLB) を使用して構成されています。
最大 10 個のビジネス ユニット VPC を共有 VPC に接続する必要があります。ビジネス ユニット VPC CIDR ブロックの一部は共有 VPC と重複し、一部は互いに重複しています。共有 VPC 内の集中型アプリケーションへのネットワーク接続は、承認されたビジネス ユニット VPC からのみ許可する必要があります。
ソリューション アーキテクトは、ビジネス ユニット VPC 内のクライアント アプリケーションから共有 VPC 内の集中型アプリケーションへの接続を提供するために、どのネットワーク構成を使用する必要がありますか?

32 / 100

32.

No.432
ある企業が自社のウェブサイトを AWS に移行したいと考えています。このウェブサイトはマイクロサービスを使用しており、オンプレミスのセルフマネージド Kubernetes クラスターにデプロイされたコンテナ上で実行されます。Kubernetes デプロイメント内のコンテナのデプロイメントを定義するすべてのマニフェストは、ソース管理されています。
ウェブサイトのすべてのデータは、PostgreSQL データベースに保存されています。オープンソースのコンテナ イメージ リポジトリは、オンプレミス環境と並行して実行されます。
ソリューション アーキテクトは、企業が AWS 上のウェブサイトに使用するアーキテクチャを決定する必要があります。
移行にかかる労力を最小限に抑えながら、これらの要件を満たすソリューションはどれですか?

33 / 100

33.

No.433
ある会社が AWS のモバイルアプリを使用してオンラインコンテストを実施しています。会社は各コンテストの終了時にランダムに勝者を選びます。コンテストはさまざまな期間にわたって実施されます。会社はコンテスト終了後にコンテストのデータを保持する必要はありません。
会社は Amazon EC2 インスタンスでホストされているカスタムコードを使用してコンテストのデータを処理し、勝者を選びます。EC2 インスタンスは Application Load Balancer の背後で実行され、コンテストのエントリーは Amazon RDS DB インスタンスに保存されます。会社はコンテストの実施コストを削減するために新しいアーキテクチャを設計する必要があります。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

34 / 100

34.

No.434
ある会社が新しいセキュリティ要件を実装しました。新しい要件によると、会社は会社の VPC 内の企業 AWS インスタンスからのすべてのトラフィックをスキャンして、会社のセキュリティ ポリシーに違反していないか確認する必要があります。これらのスキャンの結果、会社は特定の IP アドレスへのアクセスと特定の IP アドレスからのアクセスをブロックできます。
新しい要件を満たすために、会社はプライベート サブネットに Amazon EC2 インスタンスのセットをデプロイして、透過プロキシとして機能させます。会社はこれらの EC2 インスタンスに承認されたプロキシ サーバー ソフトウェアをインストールします。会社はすべてのサブネットのルート テーブルを変更して、プロキシ ソフトウェアを備えた対応する EC2 インスタンスをデフォルト ルートとして使用します。また、会社はセキュリティ ポリシーに準拠したセキュリティ グループを作成し、これらのセキュリティ グループを EC2 インスタンスに割り当てます。
これらの構成にもかかわらず、プライベート サブネット内の EC2 インスタンスのトラフィックはインターネットに適切に転送されていません。
この問題を解決するためにソリューション アーキテクトは何をすべきですか?

35 / 100

35.

No.435
ある会社が、手動で作成した VPC で AWS 上のソリューションを実行しています。この会社は、インフラストラクチャの他の部分をプロビジョニングするために AWS CloudFormation を使用しています。新しい要件によると、会社はすべてのインフラストラクチャを自動的に管理する必要があります。
この新しい要件を最小限の労力で満たすには、会社はどうすればよいですか?

36 / 100

36.

No.436
ある会社が人気のビデオ ゲームの新リリースを開発し、それを一般公開でダウンロードできるようにしたいと考えています。新リリース パッケージのサイズは約 5 GB です。同社は、オンプレミス データ センターでホストされている Linux ベースの公開 FTP サイトから、既存のリリースのダウンロードを提供しています。同社は、新リリースが世界中のユーザーにダウンロードされると予想しています。同社は、ユーザーの場所に関係なく、ダウンロードのパフォーマンスが向上し、転送コストが低いソリューションを求めています。

37 / 100

37.

No.437
ある会社が、データベースとウェブサイトで構成されるクラウド内のアプリケーションを実行しています。ユーザーは、ウェブサイトにデータを投稿し、そのデータを処理し、そのデータをメールで返信してもらうことができます。データは、Amazon EC2 インスタンスで実行されている MySQL データベースに保存されます。データベースは、2 つのプライベート サブネットを持つ VPC で実行されています。ウェブサイトは、1 つのパブリック サブネットを持つ別の VPC 内の 1 つの EC2 インスタンスの Apache Tomcat で実行されています。データベースとウェブサイト VPC の間には、1 つの VPC ピアリング接続があります。
このウェブサイトは、先月、トラフィックの多さが原因で、何度か停止しました。
ソリューション アーキテクトは、アプリケーションの信頼性を高めるために、どのアクションを実行する必要がありますか? (3 つ選択してください)

38 / 100

38.

No.438
小売会社が AWS で e コマース アプリケーションを運用しています。アプリケーションは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスで実行されます。同社は、データベース バックエンドとして Amazon RDS DB インスタンスを使用しています。Amazon CloudFront は、ALB を指す 1 つのオリジンで構成されています。静的コンテンツはキャッシュされます。すべてのパブリック ゾーンをホストするために Amazon Route 53 が使用されます。
アプリケーションの更新後、ALB が 502 ステータス コード (Bad Gateway) エラーを返すことがあります。根本的な原因は、ALB に返される不正な HTTP ヘッダーです。エラーが発生した直後にソリューション アーキテクトが Web ページを再読み込みすると、Web ページは正常に返されます。
会社が問題に取り組んでいる間、ソリューション アーキテクトは、訪問者に標準の ALB エラー ページではなくカスタム エラー ページを提供する必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか? (2 つ選択してください)。

39 / 100

39.

No.439
ある企業が、既存の AWS アカウントから同じ AWS リージョンの新しい AWS アカウントに Amazon Aurora MySQL DB クラスターを移行したいと考えています。両方のアカウントは、AWS Organizations 内の同じ組織のメンバーです。
企業は、新しいデータベースへの DNS カットオーバーを実行する前に、データベース サービスの中断を最小限に抑える必要があります。
この要件を満たす移行戦略はどれですか? (2 つ選択してください)

40 / 100

40.

No.440
サービスとしてのソフトウェア (SaaS) 企業が顧客にメディア ソフトウェア ソリューションを提供しています。このソリューションは、さまざまな AWS リージョンと AWS アカウントにまたがる 50 の VPC でホストされています。VPC の 1 つは管理 VPC として指定されています。VPC 内のコンピューティング リソースは独立して動作します。
この企業は、50 の VPC すべてが相互に通信できるようにする新しい機能を開発しました。この新しい機能では、各顧客の VPC から企業の管理 VPC への一方向アクセスも必要です。管理 VPC は、メディア ソフトウェア ソリューションのライセンスを検証するコンピューティング リソースをホストします。
この企業がソリューションをホストするために使用する VPC の数は、ソリューションの拡大に伴って増え続けます。
どの手順の組み合わせが、必要な VPC 接続を最小の運用オーバーヘッドで実現しますか? (2 つ選択してください)。

41 / 100

41.

No.441
ある会社には、親会社にロールアップされる複数の事業部門 (LOB) があります。会社はソリューション アーキテクトに、次の要件を満たすソリューションの開発を依頼しました。
• LOB が使用するすべての AWS アカウントに対して、単一の AWS 請求書を作成します。
• 各 LOB アカウントのコストは、請求書で内訳する必要があります。
• 会社のガバナンス ポリシーで定義されているように、LOB アカウントのサービスと機能を制限する機能を提供します。
• ガバナンス ポリシーに関係なく、各 LOB アカウントに完全な管理者権限を委任する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために、どの手順の組み合わせを実行する必要がありますか? (2 つ選択してください)。

42 / 100

42.

No.442
ソリューションアーキテクトが、カスタムドメインの 2 つの AWS リージョンにまたがるユーザーにサービスを提供する Web アプリケーションをデプロイしました。このアプリケーションは、Amazon Route 53 のレイテンシーベースのルーティングを使用します。ソリューションアーキテクトは、各リージョンの別々のアベイラビリティーゾーンにある 2 つの Web サーバーに加重レコードセットを関連付けました。
ソリューションアーキテクトは、災害復旧シナリオを実行します。1 つのリージョンのすべての Web サーバーが停止すると、Route 53 はユーザーを他のリージョンに自動的にリダイレクトしません。
この問題の根本原因として考えられるのは次のうちどれですか? (2 つ選択してください)

43 / 100

43.

No.443
洪水監視機関は、10,000 台を超える水位監視センサーを導入しています。センサーは継続的にデータ更新を送信し、各更新のサイズは 1 MB 未満です。機関にはオンプレミスのアプリケーション サーバーが多数あります。これらのサーバーはセンサーから更新を受信し、生データを人間が読める形式に変換し、結果をオンプレミスのリレーショナル データベース サーバーに書き込みます。次に、データ アナリストは単純な SQL クエリを使用してデータを監視します。
機関は、全体的なアプリケーションの可用性を高め、メンテナンス タスクの実行に必要な労力を削減したいと考えています。アプリケーション サーバーの更新とパッチ適用を含むこれらのメンテナンス タスクは、ダウンタイムを引き起こします。アプリケーション サーバーがダウンしている間、残りのサーバーが全体のワークロードを処理できないため、センサーからのデータが失われます。
機関は、運用オーバーヘッドとコストを最適化するソリューションを求めています。ソリューション アーキテクトは、センサー データを収集するために AWS IoT Core の使用を推奨しています。
ソリューション アーキテクトは、これらの要件を満たすために他に何を推奨する必要がありますか?

44 / 100

44.

No.444
パブリック小売 Web アプリケーションは、Amazon RDS MySQL マルチ AZ デプロイメントによってサポートされるリージョン内の複数のアベイラビリティーゾーン (AZ) で実行されている Amazon EC2 インスタンスの前でアプリケーションロードバランサー (ALB) を使用します。ターゲットグループのヘルスチェックは、HTTP を使用するように設定され、製品カタログページを指します。Auto Scaling は、ALB ヘルスチェックに基づいて Web フリートのサイズを維持するように設定されています。
最近、アプリケーションが停止しました。Auto Scaling は、停止中にインスタンスを継続的に置き換えました。その後の調査で、Web サーバーのメトリックは正常範囲内であることが判明しましたが、データベース層に高い負荷がかかっており、クエリ応答時間が大幅に増加しました。
次の変更のどれを組み合わせると、これらの問題を修正しながら、将来の成長に備えてアプリケーションスタック全体の可用性と機能の監視機能を改善できますか? (2 つ選択してください)。

45 / 100

45.

No.445
ある会社にはオンプレミスのデータセンターがあり、Kubernetes を使用して AWS で新しいソリューションを開発しています。この会社は、開発環境とテスト環境に Amazon Elastic Kubernetes Service (Amazon EKS) クラスターを使用しています。
本番ワークロード用の EKS コントロールプレーンとデータプレーンは、オンプレミスに配置する必要があります。この会社には、Kubernetes 管理用の AWS マネージドソリューションが必要です。
運用オーバーヘッドが最も少ないソリューションはどれですか?

46 / 100

46.

No.446
ある会社では、AWS Organizations を使用して開発環境を管理しています。会社の各開発チームには、独自の AWS アカウントがあります。各アカウントには、重複しない単一の VPC と CIDR ブロックがあります。
この会社には、共有サービス アカウントに Amazon Aurora DB クラスターがあります。すべての開発チームは、DB クラスターからのライブ データで作業する必要があります。
どのソリューションが、最小限の運用オーバーヘッドで DB クラスターへの必要な接続を提供しますか?

47 / 100

47.

No.447
ある会社が AWS CloudFormation を使用して、AWS メンバーアカウントに新しいインフラストラクチャをすべて作成しました。リソースはほとんど変更されず、予想される負荷に合わせて適切にサイズ設定されています。毎月の AWS の請求額は一定です。
開発者がテスト用に新しいリソースを作成し、テストが完了したときにそのリソースを削除するのを忘れることがあります。これらのテストのほとんどは、リソースが不要になるまで数日続きます。
会社は未使用のリソースを見つけるプロセスを自動化したいと考えています。ソリューションアーキテクトは、AWS の請求額のコストが増加しているかどうかを判断するソリューションを設計する必要があります。ソリューションは、コスト増加の原因となるリソースを特定し、会社の運用チームに自動的に通知する必要があります。
これらの要件を満たすソリューションはどれですか?

48 / 100

48.

No.448
ある会社が新しい Web ベースのアプリケーションをデプロイしており、Linux アプリケーション サーバー用のストレージ ソリューションが必要です。この会社は、すべてのインスタンスのアプリケーション データの更新用に単一の場所を作成したいと考えています。アクティブなデータセットのサイズは最大 100 GB になります。ソリューション アーキテクトは、ピーク時の操作が毎日 3 時間発生し、合計 225 MiBps の読み取りスループットが必要であると判断しました。
ソリューション アーキテクトは、災害復旧 (DR) 用に別の AWS リージョンでデータのコピーを利用できるようにするためのマルチ AZ ソリューションを設計する必要があります。DR コピーの RPO は 1 時間未満です。
これらの要件を満たすソリューションはどれですか?

49 / 100

49.

No.449
ある企業は、インターネットに接続されていない遠隔地での実験からデータを収集する必要があります。実験中、ローカルネットワークに接続されたセンサーは、1 週間にわたって独自の形式で 6 TB のデータを生成します。センサーは、データファイルを FTP サーバーに定期的にアップロードするように設定できますが、センサーには独自の FTP サーバーがありません。また、センサーは他のプロトコルもサポートしていません。企業は、実験後できるだけ早くデータを一元的に収集し、AWS クラウドのオブジェクトストレージに移動する必要があります。
これらの要件を満たすソリューションはどれですか?

50 / 100

50.

No.450
複数の事業部門を持つ会社が、すべての機能を有効にした AWS Organizations を使用しています。この会社は、各事業部門が独自の AWS アカウントを持つアカウント構造を実装しています。各 AWS アカウントの管理者は、Amazon Athena を使用して、自分のアカウントの詳細なコストと使用状況データを表示する必要があります。
各事業部門は、独自のコストと使用状況データにのみアクセスできます。AWS のコストと使用状況レポートを設定する機能を管理する IAM ポリシーが設定されています。組織のすべてのデータを含む中央のコストと使用状況レポートは、Amazon S3 バケットですでに利用可能です。
どのソリューションが、運用上の複雑さを最小限に抑えながらこれらの要件を満たしますか?

51 / 100

51.

No.451
ある会社が製造アプリケーション用の AWS 環境を設計しています。このアプリケーションは顧客から好評を得ており、アプリケーションのユーザー ベースも拡大しています。この会社は、1 Gbps の AWS Direct Connect 接続を介して AWS 環境を会社のオンプレミス データ センターに接続しました。この会社は接続用に BGP を設定しました。
この会社は、ソリューションの可用性、耐障害性、安全性を高めるために、既存のネットワーク接続ソリューションを更新する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

52 / 100

52.

No.452
ある会社では、アプリケーションを最新化し、AWS に移行する必要があります。アプリケーションは、ユーザー プロファイル データをオンプレミスの MySQL データベースの 1 つのテーブルにテキストとして保存します。
最新化後、ユーザーはアプリケーションを使用して、最大 4 GB のビデオ ファイルをアップロードします。他のユーザーは、アプリケーションからビデオ ファイルをダウンロードできる必要があります。会社には、迅速なスケーリングを提供するビデオ ストレージ ソリューションが必要です。ソリューションは、アプリケーションのパフォーマンスに影響を与えてはなりません。
これらの要件を満たすソリューションはどれですか?

53 / 100

53.

No.453
ある会社では、Amazon Elastic File System (Amazon EFS) ファイルシステムにドキュメントを保存および管理しています。ファイルシステムは、AWS Key Management Service (AWS KMS) キーで暗号化されています。ファイルシステムは、独自のソフトウェアを実行する Amazon EC2 インスタンスにマウントされています。
会社では、ファイルシステムの自動バックアップを有効にしています。自動バックアップでは、AWS Backup のデフォルトのバックアッププランが使用されます。
ソリューションアーキテクトは、削除されたドキュメントが 100 分の RPO 内で回復できるようにする必要があります。
これらの要件を満たすソリューションはどれですか?

54 / 100

54.

No.454
ソリューション アーキテクトは、クラウド エンジニアのチームが AWS CLI を使用してオブジェクトを Amazon S3 バケットにアップロードするための安全な方法を提供する必要があります。各クラウド エンジニアには、IAM ユーザー、IAM アクセス キー、および仮想多要素認証 (MFA) デバイスがあります。クラウド エンジニアの IAM ユーザーは、S3-access というグループに属しています。クラウド エンジニアは、Amazon S3 でアクションを実行するために MFA を使用する必要があります。
これらの要件を満たすソリューションはどれですか?

55 / 100

55.

No.455
ある会社では、オンプレミスのレガシーアプリケーション 60 個を AWS に移行する必要があります。アプリケーションは NET Framework に基づいており、Windows で実行されます。
会社には、移行時間を最小限に抑え、アプリケーションコードの変更を必要としないソリューションが必要です。また、会社はインフラストラクチャの管理も望んでいません。
これらの要件を満たすソリューションはどれですか?

56 / 100

56.

No.456
ある会社では、Amazon S3 バケットに保存されているデータに対して大規模なバッチ処理ジョブを実行する必要があります。ジョブはシミュレーションを実行します。ジョブの結果は時間に敏感ではなく、プロセスは中断に耐えることができます。
データが S3 バケットに保存されている場合、各ジョブは 15~20 GB のデータを処理する必要があります。会社は、ジョブからの出力を別の Amazon S3 バケットに保存し、さらに分析します。
どのソリューションがこれらの要件を最もコスト効率よく満たしますか?

57 / 100

57.

No.457
ある会社には、オンプレミスで画像データを分析して保存するアプリケーションがあります。このアプリケーションは、毎日何百万もの新しい画像ファイルを受け取ります。ファイルの平均サイズは 1 MB です。ファイルは 1 GB のバッチで分析されます。アプリケーションがバッチを分析すると、アプリケーションは画像をまとめて圧縮します。次に、アプリケーションは画像を 1 つのファイルとしてオンプレミスの NFS サーバーにアーカイブし、長期保存します。
この会社はオンプレミスに Microsoft Hyper-V 環境があり、コンピューティング能力は利用できます。この会社にはストレージ能力がないため、AWS に画像をアーカイブしたいと考えています。会社は、リクエストから 1 週間以内にアーカイブされたデータを取得できる必要があります。
この会社は、オンプレミスのデータセンターと AWS の間に 10 Gbps の AWS Direct Connect 接続を持っています。この会社は、帯域幅制限を設定し、営業時間外にアーカイブされた画像を A​​WS にコピーするようにスケジュールする必要があります。
どのソリューションが最もコスト効率よくこれらの要件を満たすでしょうか?

58 / 100

58.

★No.458
ある企業は、ユーザーベースのライセンス スキーマに変換する戦略の一環として、アプリケーションから主要業績評価指標 (KPI) を記録したいと考えています。アプリケーションは、Web ベースの UI を備えた多層アプリケーションです。企業は、CloudWatch エージェントを使用してすべてのログ ファイルを Amazon CloudWatch に保存します。アプリケーションへのすべてのログインは、ログ ファイルに保存されます。
新しいライセンス スキーマの一部として、企業は、日次、週次、月次で各クライアントの一意のユーザー数を把握する必要があります。
アプリケーションへの変更を最小限に抑えながら、この情報を提供するソリューションはどれですか。

59 / 100

59.

No.459
ある会社では、GitHub Actions を使用して、AWS のリソースにアクセスする CI/CD パイプラインを実行しています。この会社には、パイプラインで秘密鍵を使用して AWS に認証する IAM ユーザーがいます。ポリシーが添付された既存の IAM ロールは、リソースをデプロイするために必要な権限を付与します。
会社のセキュリティ チームは、パイプラインで長期間有効な秘密鍵を使用できないという新しい要件を実装します。ソリューション アーキテクトは、秘密鍵を短期間有効なソリューションに置き換える必要があります。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

60 / 100

60.

No.460
ある会社では、機械学習トレーニング アルゴリズムのトレーニング ドキュメントを取得するために、ターゲット URL のリストに対して Web クロール プロセスを実行しています。Amazon EC2 t2.micro インスタンスのフリートが、Amazon Simple Queue Service (Amazon SQS) キューからターゲット URL を取得します。次に、インスタンスは、クロール アルゴリズムの結果を .csv ファイルとして Amazon Elastic File System (Amazon EFS) ボリュームに書き込みます。EFS ボリュームは、フリートのすべてのインスタンスにマウントされます。
別のシステムが、不定期に URL を SQS キューに追加します。インスタンスは、各 URL を 10 秒以内にクロールします。
メトリクスによると、SQS キューに URL がない場合、一部のインスタンスはアイドル状態です。ソリューション アーキテクトは、コストを最適化するためにアーキテクチャを再設計する必要があります。
どの手順の組み合わせが、これらの要件を最もコスト効率よく満たしますか? (2 つ選択してください)。

61 / 100

61.

No.461
ある企業は、自社の Web サイトをオンプレミスのデータセンターから AWS に移行する必要があります。Web サイトは、ロードバランサー、Linux オペレーティングシステムで実行されるコンテンツ管理システム (CMS)、および MySQL データベースで構成されています。
CMS には、ファイル システム用の永続的な NFS 互換ストレージが必要です。AWS 上の新しいソリューションは、予測できないトラフィックの増加に応じて、2 つの Amazon EC2 インスタンスから 30 の EC2 インスタンスに拡張できる必要があります。また、新しいソリューションでは、Web サイトを変更する必要がなく、データの損失を防ぐ必要があります。
これらの要件を満たすソリューションはどれですか?

62 / 100

62.

No.462
ある企業は、単一の AWS リージョンで実行される重要なアプリケーションの災害復旧を実装する必要があります。アプリケーションのユーザーは、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでホストされている Web フロントエンドとやり取りします。アプリケーションは、Amazon RDS for MySQL DB インスタンスに書き込みます。また、アプリケーションは、Amazon S3 バケットに保存されている処理済みのドキュメントも出力します。
同社の財務チームは、レポートを実行するためにデータベースに直接クエリを実行します。忙しい期間中、これらのクエリはリソースを消費し、アプリケーションのパフォーマンスに悪影響を及ぼします。
ソリューションアーキテクトは、災害時に回復力を提供するソリューションを設計する必要があります。ソリューションは、データ損失を最小限に抑え、財務チームのクエリによって生じるパフォーマンスの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

63 / 100

63.

No.463
ある会社では、オンプレミスのデータセンターで多くのサービスを実行しています。データセンターは、AWS Direct Connect (DX) と IPSec VPN を使用して AWS に接続されています。サービスデータは機密性が高く、接続はインターネットを経由できません。この会社は、新しい市場セグメントに進出し、AWS を使用している他の企業にサービスを提供したいと考えています。
これらの要件を満たすソリューションはどれですか?

64 / 100

64.

No.464
ある会社では、AWS Organizations を使用して AWS アカウントを管理しています。ソリューション アーキテクトは、管理者ロールのみが IAM アクションを使用できるソリューションを設計する必要があります。ただし、ソリューション アーキテクトは、会社全体のすべての AWS アカウントにアクセスできるわけではありません。
これらの要件を満たし、運用オーバーヘッドが最も少ないソリューションはどれですか?

65 / 100

65.

No.465
ある会社では、AWS Organizations の組織を使用して複数の AWS アカウントを管理しています。この会社は、会社の共有サービス アカウントの VPC でいくつかのアプリケーションをホストしています。
この会社は、共有サービス アカウントの VPC にトランジット ゲートウェイをアタッチしています。
この会社は新しい機能を開発しており、共有サービス アカウントにあるアプリケーションへのアクセスを必要とする開発環境を作成しました。この会社は、開発アカウントでリソースを頻繁に削除して再作成する予定です。また、必要に応じて開発チームが共有サービス アカウントへのチームの接続を再作成できるようにしたいと考えています。
これらの要件を満たすソリューションはどれですか?

66 / 100

66.

No.466
ある企業は、オンプレミスのデータセンターから AWS に仮想 Microsoft ワークロードを移行したいと考えています。同社は、AWS でいくつかのサンプルワークロードを正常にテストしました。また、同社は VPC への AWS サイト間 VPN 接続も作成しました。ソリューションアーキテクトは、データセンターからのすべてのワークロードの移行について、総所有コスト (TCO) レポートを生成する必要があります。
データセンター内の各 VM で、簡易ネットワーク管理プロトコル (SNMP) が有効になっています。同社は、データセンターに VM を追加したり、VM に追加のソフトウェアをインストールしたりすることはできません。検出データは、AWS Migration Hub に自動的にインポートされる必要があります。
これらの要件を満たすソリューションはどれですか?

67 / 100

67.

★No.467
モバイルゲームを開発している会社が、2 つの AWS リージョンでゲームアセットを利用できるようにしています。ゲームアセットは、各リージョンのアプリケーションロードバランサー (ALB) の背後にある一連の Amazon EC2 インスタンスから提供されます。会社では、ゲームアセットを最も近いリージョンから取得する必要があります。最も近いリージョンでゲームアセットが利用できなくなった場合は、他のリージョンから取得する必要があります。
ソリューションアーキテクトは、これらの要件を満たすために何をする必要がありますか?

68 / 100

68.

No.468
ある会社では、複数の AWS アカウントにワークロードを展開しています。各アカウントには、VPC があり、VPC フローログはテキスト ログ形式で一元化された Amazon S3 バケットに公開されています。各ログ ファイルは gzip 圧縮されています。会社はログ ファイルを無期限に保持する必要があります。
セキュリティ エンジニアは、Amazon Athena を使用して VPC フロー ログをクエリすることで、ログを定期的に分析します。取り込まれたログの数が増えるにつれて、クエリのパフォーマンスは時間とともに低下します。ソリューション アーキテクトは、ログ分析のパフォーマンスを改善し、VPC フロー ログが使用するストレージ領域を削減する必要があります。
これらの要件を満たし、パフォーマンスが最も向上するのはどのソリューションですか?

69 / 100

69.

No.469
ある会社が、オンプレミスのインフラストラクチャと AWS の間に専用接続を確立したいと考えています。この会社は、アカウント VPC への 1 Gbps AWS Direct Connect 接続を設定しています。アーキテクチャには、複数の VPC とオンプレミスのインフラストラクチャを接続するためのトランジット ゲートウェイと Direct Connect ゲートウェイが含まれています。
この会社は、Direct Connect 接続を使用して、トランジット VIF 経由で VPC リソースに接続する必要があります。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

70 / 100

70.

No.470
ある会社では、Amazon WorkSpaces をシンクライアントデバイスと組み合わせて使用​​して、老朽化し​​たデスクトップを置き換えたいと考えています。従業員はデスクトップを使用して、臨床試験データを扱うアプリケーションにアクセスします。企業のセキュリティポリシーでは、アプリケーションへのアクセスは会社の支社のみに制限する必要があると規定されています。会社は、今後 6 か月以内に支社を追加することを検討しています。
どのソリューションがこれらの要件を満たし、最も運用効率が高いでしょうか?

71 / 100

71.

★No.471
ある会社が AWS Organizations を使用しています。この会社は、集中ネットワーク アカウントで 2 つのファイアウォール アプライアンスを実行しています。各ファイアウォール アプライアンスは、手動で構成された高可用性の Amazon EC2 インスタンスで実行されます。トランジット ゲートウェイは、集中ネットワーク アカウントの VPC をメンバー アカウントの VPC に接続します。各ファイアウォール アプライアンスは、静的プライベート IP アドレスを使用し、メンバー アカウントからインターネットへのトラフィックをルーティングするために使用されます。
最近のインシデント中に、不適切に構成されたスクリプトによって両方のファイアウォール アプライアンスが終了しました。ファイアウォール アプライアンスの再構築中に、会社は起動時にファイアウォール アプライアンスを構成するための新しいスクリプトを作成しました。
この会社は、ファイアウォール アプライアンスの展開を最新化したいと考えています。ファイアウォール アプライアンスは、ネットワークが拡張されたときにトラフィックの増加に対応するために水平方向に拡張できる必要があります。会社は、会社のポリシーに準拠するために、ファイアウォール アプライアンスを引き続き使用する必要があります。ファイアウォール アプライアンスのプロバイダーは、最新バージョンのファイアウォール コードがすべての AWS サービスで機能することを確認しました。
ソリューション アーキテクトは、これらの要件を最もコスト効率よく満たすために、どの手順の組み合わせを推奨する必要がありますか? (3 つ選択してください。)

72 / 100

72.

No.472
ソリューションアーキテクトは、ウェブアプリケーションをサポートする Amazon RDS for PostgreSQL データベースのマルチリージョンアーキテクチャを実装する必要があります。データベースは、プライマリリージョンとセカンダリリージョンの両方に存在する AWS のサービスと機能を含む AWS CloudFormation テンプレートから起動します。
データベースは自動バックアップ用に構成されており、RTO は 15 分、RPO は 2 時間です。ウェブアプリケーションは、Amazon Route 53 レコードを使用してトラフィックをデータベースにルーティングするように構成されています。
どの手順の組み合わせで、すべての要件を満たす高可用性アーキテクチャが実現しますか? (2 つ選択してください)。

73 / 100

73.

No.473
eコマース会社がAWS上でアプリケーションを実行しています。アプリケーションには、AWS Lambda関数を呼び出すAmazon API Gateway APIがあります。データはAmazon RDS for PostgreSQL DBインスタンスに保存されます。
会社の最近のフラッシュセール中に、API呼び出しの急増がアプリケーションのパフォーマンスに悪影響を及ぼしました。ソリューションアーキテクトは、その間にAmazon CloudWatchメトリクスを確認し、Lambda呼び出しとデータベース接続が大幅に増加していることに気付きました。DBインスタンスのCPU使用率も高くなっていました。
ソリューションアーキテクトは、アプリケーションのパフォーマンスを最適化するために何を推奨すべきですか?

74 / 100

74.

No.474
小売企業がアプリケーション アーキテクチャを改善したいと考えています。同社のアプリケーションは、新規注文の登録、商品の返品処理、分析の提供を行っています。アプリケーションは、小売データを MySQL データベースと Oracle OLAP 分析データベースに保存します。すべてのアプリケーションとデータベースは、Amazon EC2 インスタンスでホストされています。
各アプリケーションは、注文プロセスのさまざまな部分を処理する複数のコンポーネントで構成されています。これらのコンポーネントは、さまざまなソースからの受信データを使用します。個別の ETL ジョブが毎週実行され、各アプリケーションから分析データベースにデータをコピーします。
ソリューション アーキテクトは、アーキテクチャをサーバーレス サービスを使用するイベント駆動型ソリューションに再設計する必要があります。ソリューションは、更新された分析をほぼリアルタイムで提供する必要があります。
これらの要件を満たすソリューションはどれですか?

75 / 100

75.

No.475
ある会社がオンプレミスのデータセンターから AWS クラウドへの移行を計画しています。この会社は、AWS Organizations の組織で管理されている複数の AWS アカウントを使用する予定です。この会社は最初に少数のアカウントを作成し、必要に応じてアカウントを追加します。ソリューションアーキテクトは、すべての AWS アカウントで AWS CloudTrail を有効にするソリューションを設計する必要があります。
これらの要件を満たす最も運用効率の高いソリューションは何ですか?

76 / 100

76.

No.476
ソフトウェア開発会社には、リモートで作業しているエンジニアが複数います。この会社は、Amazon EC2 インスタンスで Active Directory Domain Services (AD DS) を実行しています。会社のセキュリティ ポリシーでは、VPC にデプロイされているすべての社内非公開サービスには VPN 経由でアクセスする必要があると規定されています。VPN へのアクセスには、多要素認証 (MFA) を使用する必要があります。
ソリューション アーキテクトは、これらの要件を満たすために何をする必要がありますか?

77 / 100

77.

No.477
ある会社がオンプレミスのデータセンターで 3 層 Web アプリケーションを実行しています。フロントエンドは Apache Web サーバーによって提供され、中間層はモノリシック Java アプリケーション、ストレージ層は PostgreSQL データベースです。
最近のマーケティング プロモーション中に、アプリケーションがクラッシュしたため、顧客はアプリケーションを介して注文できませんでした。分析の結果、3 つの層すべてが過負荷状態であることがわかりました。アプリケーションは応答しなくなり、データベースは読み取り操作のために容量制限に達しました。会社では、近い将来に同様のプロモーションをいくつか予定しています。
ソリューション アーキテクトは、これらの問題を解決するために AWS への移行計画を作成する必要があります。ソリューションは、スケーラビリティを最大化し、運用上の労力を最小限に抑える必要があります。
これらの要件を満たす手順の組み合わせはどれですか (3 つ選択してください)。

78 / 100

78.

No.478
ある会社が AWS に新しいアプリケーションをデプロイしています。このアプリケーションは、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターと Amazon Elastic Container Registry (Amazon ECR) リポジトリで構成されています。EKS クラスターには、AWS が管理するノード グループがあります。
会社のセキュリティ ガイドラインでは、AWS 上のすべてのリソースを継続的にスキャンしてセキュリティの脆弱性を検出する必要があると規定されています。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこの要件を満たしますか?

79 / 100

79.

No.479
ある会社では、チケット販売アプリケーションの信頼性を向上させる必要があります。アプリケーションは Amazon Elastic Container Service (Amazon ECS) クラスター上で実行されます。この会社は、Amazon CloudFront を使用してアプリケーションを提供しています。ECS クラスターの単一の ECS サービスが、CloudFront ディストリビューションのオリジンです。
アプリケーションでは、特定の数のアクティブ ユーザーのみがチケット購入フローに入ることができます。これらのユーザーは、JSON Web Token (JWT) 内の暗号化された属性によって識別されます。他のすべてのユーザーは、購入可能な容量ができるまで待合室モジュールにリダイレクトされます。
アプリケーションに高負荷が発生しています。待合室モジュールは設計どおりに動作していますが、待合室の負荷によりアプリケーションの可用性が損なわれています。
この中断により、アプリケーションのチケット販売トランザクションに悪影響が出ています。
高負荷期間中にチケット販売トランザクションの信頼性が最も高くなるソリューションはどれですか?

80 / 100

80.

No.480
ソリューション アーキテクトは、手動で作成された既存の非本番環境の AWS 環境から AWS CloudFormation テンプレートを作成しています。CloudFormation テンプレートは、必要に応じて破棄して再作成できます。環境には Amazon EC2 インスタンスが含まれています。EC2 インスタンスには、EC2 インスタンスが親アカウントでロールを引き受けるために使用するインスタンス プロファイルがあります。
ソリューション アーキテクトは CloudFormation テンプレートでロールを再作成し、同じロール名を使用します。CloudFormation テンプレートが子アカウントで起動されると、権限が不十分なため、EC2 インスタンスは親アカウントでロールを引き受けることができなくなります。
ソリューション アーキテクトはこの問題を解決するために何をすべきですか?

81 / 100

81.

No.481
ある会社の Web アプリケーションに信頼性の問題があります。アプリケーションは世界中の顧客にサービスを提供しています。アプリケーションは単一の Amazon EC2 インスタンスで実行され、Amazon RDS for MySQL データベースで読み取り集中型の操作を実行します。
高負荷時にはアプリケーションが応答しなくなり、EC2 インスタンスを手動で再起動する必要があります。ソリューション アーキテクトはアプリケーションの信頼性を向上させる必要があります。
どのソリューションが、開発の労力を最小限に抑えてこの要件を満たしますか?

82 / 100

82.

No.482
ある企業は、サードパーティのデータサプライヤから更新情報を受け取るために、Amazon S3 バケットを備えた AWS Transfer Family SFTP 対応サーバーを使用する必要があります。データは Pretty Good Privacy (PGP) 暗号化で暗号化されています。企業は、データを受け取った後にデータを自動的に復号化するソリューションを必要としています。
ソリューションアーキテクトは Transfer Family マネージドワークフローを使用します。企業は、AWS Secrets Manager と S3 バケットへのアクセスを許可する IAM ポリシーを使用して IAM サービスロールを作成しました。ロールの信頼関係により、transfer amazonaws.com サービスがそのロールを引き継ぐことができます。
ソリューションアーキテクトは、自動復号化ソリューションを完了するために次に何をする必要がありますか?

83 / 100

83.

No.483
ある会社が、大規模マルチプレイヤー ゲームのインフラストラクチャを AWS に移行しています。ゲームのアプリケーションには、プレーヤーがリアルタイムでランキングを確認できるリーダーボードがあります。リーダーボードには、マイクロ秒単位の読み取りと 1 桁ミリ秒単位の書き込みレイテンシーが必要です。データセットのサイズは 1 桁テラバイトで、プライマリ ノードに障害が発生した場合は 1 分以内に書き込みを受け入れる必要があります。
会社には、データ パイプラインを介してさらに分析処理するためにデータが保持されるソリューションが必要です。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

84 / 100

84.

No.484
ある会社が AWS クラウドで複数のアプリケーションを実行しています。これらのアプリケーションは、会社内の個別の事業部門に固有のものです。会社は、AWS Organizations 内の組織内にある複数の AWS アカウントでアプリケーションのコンポーネントを実行しています。
会社の組織内のすべてのクラウドリソースには、BusinessUnit という名前のタグがあります。すべてのタグにはすでに事業部門名の適切な値があります。
会社はクラウドコストをさまざまな事業部門に割り当てる必要があります。また、会社は各事業部門のクラウドコストを視覚化する必要もあります。
これらの要件を満たすソリューションはどれですか?

85 / 100

85.

No.485
ある公益事業会社は、使用時間計測を容易にするために、スマートメーターから 5 分ごとに使用状況データを収集したいと考えています。メーターがデータを AWS に送信すると、そのデータは Amazon API Gateway に送信され、AWS Lambda 関数によって処理され、Amazon DynamoDB テーブルに保存されます。パイロットフェーズでは、Lambda 関数の完了に 3 ~ 5 秒かかりました。
導入されるスマートメーターが増えるにつれて、エンジニアは Lambda 関数の完了に 1 ~ 2 分かかることに気付きました。デバイスから新しいタイプのメトリックが収集されるにつれて、関数の実行時間も長くなっています。DynamoDB で PUT 操作を実行するときに ProvisionedThroughputExceededException エラーが多数発生し、Lambda からの TooManyRequestsException エラーも多数発生しています。
これらの問題を解決するには、どの変更の組み合わせが必要ですか? (2 つ選択してください)。

86 / 100

86.

No.486
ある会社が最近、Amazon WorkSpaces の概念実証に成功しました。ソリューション アーキテクトは、2 つの AWS リージョンにわたってソリューションの可用性を高める必要があります。Amazon WorkSpaces はフェイルオーバー リージョンにデプロイされ、ホスト ゾーンは Amazon Route 53 にデプロイされています。
ソリューション アーキテクトは、ソリューションの可用性を高めるために何をすべきでしょうか?

87 / 100

87.

No.487
ある会社が、オンプレミス環境から AWS に多数の VM を移行することを計画しています。この会社では、移行前のオンプレミス環境の初期評価、VM で実行されるアプリケーション間の依存関係の視覚化、オンプレミス環境の評価を提供するレポートが必要です。
この情報を取得するために、この会社は Migration Evaluator 評価リクエストを開始しました。この会社には、制約なしにオンプレミス環境にコレクター ソフトウェアをインストールすることができます。
どのソリューションが、運用オーバーヘッドを最小限に抑えながら、必要な情報を会社に提供しますか?

88 / 100

88.

No.488
ある企業は、Amazon API Gateway API と、API メソッドのロジックを含む AWS Lambda 関数を使用して、AWS 上で主要な API をホストしています。同社の社内アプリケーションは、コア機能とビジネスロジックに API を使用しています。同社の顧客は、API を使用して自分のアカウントのデータにアクセスしています。また、複数の顧客が、単一のスタンドアロン Amazon EC2 インスタンスで実行されているレガシー API にアクセスできます。
同社は、これらの API のセキュリティを強化して、サービス拒否 (DoS) 攻撃をより効果的に防止し、脆弱性をチェックし、一般的なエクスプロイトから保護したいと考えています。
ソリューションアーキテクトは、これらの要件を満たすために何をすべきでしょうか?

89 / 100

89.

No.489
ある会社が AWS でサーバーレス e コマース アプリケーションを実行しています。アプリケーションは Amazon API Gateway を使用して AWS Lambda Java 関数を呼び出します。Lambda 関数は Amazon RDS for MySQL データベースに接続してデータを格納します。
最近のセール イベント中に、Web トラフィックが急増したため、API パフォーマンスが低下し、データベース接続が失敗しました。会社は、Lambda 関数のレイテンシーを最小限に抑え、トラフィックの急増に対応するためのソリューションを実装する必要があります。
アプリケーションへの変更を最小限に抑えてこれらの要件を満たすソリューションはどれですか?

90 / 100

90.

No.490
ある企業では、すべての内部アプリケーション接続でプライベート IP アドレスを使用することを義務付けています。このポリシーを促進するために、ソリューション アーキテクトは AWS パブリック サービスに接続するためのインターフェイス エンドポイントを作成しました。テストの結果、ソリューション アーキテクトはサービス名がパブリック IP アドレスに解決され、内部サービスがインターフェイス エンドポイントに接続できないことに気付きました。
ソリューション アーキテクトはこの問題を解決するためにどの手順を実行する必要がありますか?

91 / 100

91.

No.491
ある会社がレイテンシーの影響を受けやすいアプリケーションを開発しています。アプリケーションの一部には、できるだけ早く初期化する必要がある AWS Lambda 関数がいくつか含まれています。Lambda 関数は Java で記述されており、ライブラリのロード、クラスの初期化、一意の ID の生成を行うための初期化コードがハンドラーの外側に含まれています。
どのソリューションが最もコスト効率よく起動パフォーマンス要件を満たしますか?

92 / 100

92.

No.492
ソリューション アーキテクトは、AWS Import/Export の Amazon EC2 VM インポート機能を使用して、オンプレミス環境から VM をインポートしています。ソリューション アーキテクトは AMI を作成し、その AMI に基づく Amazon EC2 インスタンスをプロビジョニングしました。EC2 インスタンスは VPC 内のパブリック サブネット内で実行され、パブリック IP アドレスが割り当てられています。
EC2 インスタンスは、AWS Systems Manager コンソールでマネージド インスタンスとして表示されません。
ソリューション アーキテクトは、この問題のトラブルシューティングを行うために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

93 / 100

93.

No.493
ある会社では、すべてのアプリケーションのデプロイツールとして AWS CloudFormation を使用しています。すべてのアプリケーションバイナリとテンプレートは、バージョン管理が有効になっている Amazon S3 バケット内にステージングされます。開発者は、統合開発環境 (IDE) をホストする Amazon EC2 インスタンスにアクセスできます。開発者は、アプリケーションバイナリを Amazon S3 から EC2 インスタンスにダウンロードし、変更を加えて、ローカルでユニットテストを実行した後、バイナリを S3 バケットにアップロードします。開発者は、既存のデプロイメカニズムを改善し、AWS CodePipeline を使用して CI/CD を実装したいと考えています。
開発者には次の要件があります。
• ソース管理に AWS CodeCommit を使用する。
• ユニットテストとセキュリティスキャンを自動化する。
• ユニットテストが失敗したときに開発者に警告する。
• アプリケーション機能をオン/オフにし、CI/CD の一環としてデプロイを動的にカスタマイズする。
• アプリケーションをデプロイする前に、リード開発者に承認を得る。
これらの要件を満たすソリューションはどれですか?

94 / 100

94.

No.494
グローバルな e コマース企業には、世界中に多くのデータセンターがあります。保存データの増加に伴い、同社は従来のオンプレミス ファイル アプリケーションにスケーラブルなストレージを提供するソリューションを設定する必要があります。同社は AWS Backup を使用してボリュームのポイントインタイム コピーを作成でき、頻繁にアクセスされるデータへの低レイテンシー アクセスを維持する必要があります。また、同社のオンプレミス アプリケーション サーバーから Internet Small Computer System Interface (iSCSI) デバイスとしてマウントできるストレージ ボリュームも必要です。
これらの要件を満たすソリューションはどれですか?

95 / 100

95.

No.495
ある会社には、AWS Key Management Service (AWS KMS) を使用してデータを暗号化および復号化するアプリケーションがあります。アプリケーションは、AWS リージョンの Amazon S3 バケットにデータを保存します。会社のセキュリティ ポリシーでは、データを S3 バケットに配置する前にデータを暗号化する必要があります。アプリケーションは、S3 バケットからファイルを読み取るときにデータを復号化する必要があります。
会社は S3 バケットを他のリージョンに複製します。ソリューション アーキテクトは、アプリケーションがリージョン間でデータを暗号化および復号化できるようにソリューションを設計する必要があります。アプリケーションは、各リージョンで同じキーを使用してデータを復号化する必要があります。
これらの要件を満たすソリューションはどれですか?

96 / 100

96.

No.496
ある会社では、Application Load Balancer (ALB) の背後にある Auto Scaling グループで複数の Amazon EC2 インスタンスを使用するアプリケーションをホストしています。EC2 インスタンスの初期起動時に、EC2 インスタンスはユーザー データ スクリプトを実行して、Amazon S3 バケットからアプリケーションの重要なコンテンツをダウンロードします。
EC2 インスタンスは正常に起動しています。ただし、しばらくすると、EC2 インスタンスが終了し、次のエラー メッセージが表示されます。「ELB システムのヘルス チェックの失敗に応じて、インスタンスがサービス停止になりました。」EC2 インスタンスは、Auto Scaling イベントによって無限ループで起動および終了し続けます。
デプロイメントに対する最近の唯一の変更は、会社が大量の重要なコンテンツを S3 バケットに追加したことです。会社は、本番環境でユーザー データ スクリプトを変更したくありません。
本番環境で正常にデプロイできるように、ソリューション アーキテクトは何をすべきですか?

97 / 100

97.

No.497
ある会社では、オンプレミスの Oracle データベースの一部を AWS に移行する必要があります。この会社は、ビジネスコンプライアンス上の理由から、一部のデータベースをオンプレミスに保持することを選択しました。
オンプレミスのデータベースには空間データが含まれており、メンテナンスのために cron ジョブを実行します。この会社は、外部テーブルとしてデータをクエリするために、AWS から直接オンプレミスのシステムに接続する必要があります。
これらの要件を満たすソリューションはどれですか?

98 / 100

98.

No.498
Accompany は Amazon EC2 と AWS Lambda でアプリケーションを実行しています。アプリケーションは Amazon S3 に一時データを保存します。S3 オブジェクトは 24 時間後に削除されます。
同社は AWS CloudFormation スタックを起動してアプリケーションの新しいバージョンをデプロイします。スタックは必要なリソースを作成します。新しいバージョンを検証した後、同社は古いスタックを削除します。古い開発スタックの削除は最近失敗しました。ソリューション アーキテクトは、アーキテクチャを大幅に変更せずにこの問題を解決する必要があります。
これらの要件を満たすソリューションはどれですか?

99 / 100

99.

No.499
ある会社には、ユーザーがアップロードした動画を S3 標準ストレージを使用する Amazon S3 バケットに保存するアプリケーションがあります。動画がアップロードされてから最初の 180 日間は、ユーザーが頻繁に動画にアクセスします。180 日後にアクセスすることはまれです。名前付きユーザーと匿名ユーザーが動画にアクセスします。
ほとんどの動画のサイズは 100 MB を超えています。ユーザーが動画をアップロードするときにインターネット接続が不安定な場合が多く、アップロードが失敗します。この会社では、動画にマルチパートアップロードを使用しています。
ソリューションアーキテクトは、アプリケーションの S3 コストを最適化する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (2 つ選択してください)

100 / 100

100.

No.500
ある会社が、AWS で e コマース Web アプリケーションを実行しています。Web アプリケーションは、コンテンツ配信用に Amazon CloudFront を使用して Amazon S3 で静的 Web サイトとしてホストされています。Amazon API
ゲートウェイ API は、Web アプリケーションのユーザー リクエストと注文処理を処理するために AWS Lambda 関数を呼び出します。Lambda 関数は、オンデマンド インスタンスを使用する Amazon ROS for MySQL DB クラスターにデータを保存します。DB クラスターの使用状況は、過去 12 か月間一貫しています。
最近、Web サイトで SQL インジェクションと Web エクスプロイトの試みが発生しています。顧客からは、使用率のピーク時に注文処理時間が長くなったという報告もあります。これらの期間中、Lambda 関数はコールド スタートすることがよくあります。会社が成長するにつれて、トラフィックのピーク時にスケーラビリティと低レイテンシー アクセスを確保する必要があります。また、データベース コストを最適化し、SQL インジェクションと Web エクスプロイトの試みに対する保護を追加する必要があります。
これらの要件を満たすソリューションはどれですか?

Your score is

0%

 

■AWS SAP-C02(JP)501~529

/29

AWS-SAP-C02(JP) Q.501-529

【日本語501-529問目】この資格は、認定を受けた個人が、複雑な問題に対する複雑なソリューションの提供、セキュリティ、コスト、パフォーマンスの最適化、および手動プロセスの自動化における高度な知識とスキルを証明するために役立ちます。この認定は、組織がクラウドイニシアティブを実施するための重要なスキルを備えた人材を特定して育成するための手段です。

1 / 29

1.

No.501
ある会社が単一の Amazon EC2 インスタンスで Web アプリケーションを実行しています。CPU 使用率が一貫して 95% を超えるピーク使用時には、エンド ユーザーはアプリケーションのパフォーマンスが低下します。
ユーザー データ スクリプトは、EC2 インスタンスに必要なカスタム パッケージをインストールします。インスタンスの起動プロセスには数分かかります。
この会社は、混合インスタンス グループ、さまざまな CPU、最大容量制限を持つ Auto Scaling グループを作成しています。Auto Scaling グループは、さまざまな構成オプションに起動テンプレートを使用します。この会社は、自動スケーリング中に新しいインスタンスが起動されるときに、アプリケーションのレイテンシーを短縮する必要があります。
これらの要件を満たすソリューションはどれですか?

2 / 29

2.

No.502
ある企業は、オンプレミスのデータベース群を Amazon RDS に移行する必要があります。現在、この企業では Microsoft SQL Server、MySQL、Oracle データベースを組み合わせて使用​​しています。一部のデータベースには、カスタム スキーマとストアド プロシージャがあります。
この移行では、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

3 / 29

3.

No.503
ある会社がブログ プラットフォームを AWS に移行しています。会社のオンプレミス サーバーは、AWS サイト間 VPN 接続を介して AWS に接続します。ブログ コンテンツは、複数の作成者によって 1 日に数回更新され、ネットワーク接続ストレージ (NAS) サーバー上のファイル共有から提供されます。
会社は、コンテンツの更新を遅らせることなくブログ プラットフォームを移行する必要があります。会社は、ブログ プラットフォームをアプリケーション ロード バランサーの背後で実行するために、複数のアベイラビリティ ゾーンに Amazon EC2 インスタンスを展開しています。また、会社は、オンプレミス サーバーから 200 TB のアーカイブ データをできるだけ早く Amazon S3 に移動する必要があります。
これらの要件を満たす停止の組み合わせはどれですか? (2 つ選択してください)。

4 / 29

4.

No.504
ある会社が、オンプレミスのレガシーアプリケーションを AWS に移行することを計画しています。このアプリケーションは、PostgreSQL データベースを使用して Apache Tomcat で実行される Java Web アプリケーションです。
会社にはソースコードへのアクセス権はありませんが、アプリケーションの Java アーカイブ (JAR) ファイルをデプロイできます。このアプリケーションは、毎月末にトラフィックが増加します。
どのソリューションが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか?

5 / 29

5.

No.505
ある企業がオンプレミスの IoT プラットフォームを AWS に移行しています。このプラットフォームは、次のコンポーネントで構成されています。
• 収集および処理されたすべての IoT データのデータ ストアとしての MongoDB クラスター。
• Message Queuing Telemetry Transport (MQTT) を使用して 5 分ごとに IoT デバイスに接続し、データを収集するアプリケーション。
• IoT データからレポートを生成するために定期的にジョブを実行するアプリケーション。ジョブの実行が完了するまでに 120~600 秒かかります。
• Web サーバーで実行される Web アプリケーション。エンド ユーザーは Web アプリケーションを使用して、一般のユーザーがアクセスできるレポートを生成します。
パフォーマンスを維持しながら運用オーバーヘッドを削減するために、この企業はプラットフォームを AWS に移行する必要があります。
どのステップの組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たすでしょうか。(3 つ選択してください。)

6 / 29

6.

No.506
ある会社が Amazon API Gateway API を作成し、その API を外部の開発チームと共有します。API は AWS Lambda 関数を使用し、Production というステージにデプロイされます。
外部の開発チームが API の唯一の消費者です。API は特定の時間に使用量が急増するため、コストの増加が懸念されます。会社は Lambda 関数を作り直すことなく、コストと使用量を制限する必要があります。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

7 / 29

7.

No.507
エンターテイメント会社が、Auto Scaling グループ内の Linux Amazon EC2 インスタンス群でチケットサービスをホストしています。チケットサービスでは、価格設定ファイルを使用します。価格設定ファイルは、S3 標準ストレージを持つ Amazon S3 バケットに保存されます。サードパーティによってホストされている中央価格設定ソリューションが、価格設定ファイルを更新します。
価格設定ファイルは 1 ~ 15 分ごとに更新され、数千の明細項目があります。価格設定ファイルは、インスタンスの起動時に各 EC2 インスタンスにダウンロードされます。
EC2 インスタンスは、時々古い価格設定情報を使用し、顧客への請求が不正確になる可能性があります。
この問題を最もコスト効率よく解決するソリューションはどれですか?

8 / 29

8.

No.508
ある会社には、Auto Scaling グループで Amazon EC2 インスタンスを使用するアプリケーションがあります。品質保証 (QA) 部門は、アプリケーションをテストするために、多数の短命環境を起動する必要があります。アプリケーション環境は現在、部門のマネージャーによって AWS CloudFormation テンプレートを使用して起動されています。スタックを起動するために、マネージャーは CloudFormation、EC2、および Auto Scaling API を使用する権限を持つロールを使用します。マネージャーは、テスターが独自の環境を起動できるようにしたいと考えていますが、各ユーザーに広範な権限を付与したくはありません。
これらの目標を達成するには、どの設定が適していますか?

9 / 29

9.

No.509
ある会社では、e コマース Web サイトに単一の AWS リージョンを使用しています。この Web サイトには、Application Load Balancer (ALB) の背後にある複数の Amazon EC2 インスタンスで実行される Web アプリケーションが含まれています。また、この Web サイトには Amazon DynamoDB テーブルも含まれています。Amazon Route 53 のカスタムドメイン名は ALB にリンクされています。この会社は、AWS Certificate Manager (ACM) で SSL/TLS 証明書を作成し、その証明書を ALB に添付しました。この会社は、設計の一部としてコンテンツ配信ネットワークを使用していません。
この会社は、災害復旧、将来の成長計画、ユーザーへのアクセス時間の改善を提供するために、アプリケーション スタック全体を 2 番目のリージョンに複製したいと考えています。ソリューション アーキテクトは、これらの目標を達成し、管理オーバーヘッドを最小限に抑えるソリューションを実装する必要があります。
これらの要件を満たすために、ソリューション アーキテクトが実行する必要がある手順の組み合わせはどれですか? (3 つ選択してください)

10 / 29

10.

No.510
ある会社では、データ サイエンティストが仕事関連のドキュメントを保存するための単一の Amazon S3 バケットを作成したいと考えています。この会社では、AWS IAM Identity Center を使用してすべてのユーザーを認証しています。データ サイエンティストのグループが作成されました。
この会社では、データ サイエンティストに自分の作業のみへのアクセスを許可したいと考えています。また、各ユーザーがアクセスしたドキュメントを示す月次レポートも作成したいと考えています。
これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください)

11 / 29

11.

No.511
ある会社が Amazon EC2 インスタンスでデータ処理アプリケーションをホストしています。アプリケーションは、Amazon Elastic File System (Amazon EFS) ファイルシステムをポーリングして、新しくアップロードされたファイルを探します。新しいファイルが検出されると、アプリケーションはファイルからデータを抽出し、ロジックを実行してファイルを処理するための Docker コンテナイメージを選択します。アプリケーションは適切なコンテナイメージを起動し、ファイルの場所をパラメータとして渡します。
コンテナが実行するデータ処理には最大 2 時間かかる場合があります。処理が完了すると、コンテナ内で実行されるコードはファイルを Amazon EFS に書き戻して終了します。
会社は、コンテナを実行している EC2 インスタンスを排除するためにアプリケーションをリファクタリングする必要があります。
これらの要件を満たすソリューションはどれですか?

12 / 29

12.

No.512
あるメディア企業には、デジタルニュース動画の 30-T8 リポジトリがあります。これらの動画は、オンプレミスのテープライブラリのテープに保存され、メディアアセット管理 (MAM) システムによって参照されます。同社は、これらの動画のメタデータを自動化された方法で強化し、MAM 機能を使用して検索可能なカタログにまとめたいと考えています。同社は、動画内のオブジェクト、風景アイテム、人物の顔などの情報に基づいて検索できる必要があります。動画に登場した人物の顔を含むカタログがあり、各人物の画像が含まれています。同社は、これらの動画を AWS に移行したいと考えています。
同社は AWS との高速 AWS Direct Connect 接続を使用しており、MAM ソリューションの動画コンテンツを現在のファイルシステムから直接移動したいと考えています。
継続的な管理オーバーヘッドを最小限に抑え、既存のシステムへの中断を最小限に抑えながら、これらの要件を満たすにはどうすればよいでしょうか?

13 / 29

13.

No.513
ある企業は、AWS Organizations 内の組織に複数のアカウントを含む AWS 環境のコストを最適化する必要があります。この企業は 3 年前にコスト最適化活動を実施し、最近期限が切れた Amazon EC2 標準リザーブドインスタンスを購入しました。
この企業には、あと 3 年間 EC2 インスタンスが必要です。さらに、この企業は新しいサーバーレスワークロードを導入しました。
この企業に最もコスト削減をもたらす戦略はどれですか?

14 / 29

14.

No.514
ある企業は、世界中の顧客にサービスを提供する静的コンテンツ配信プラットフォームを運営しています。顧客は、自分の AWS アカウントからコンテンツを消費します。
この企業は、Amazon S3 バケットからコンテンツを提供しています。この企業は、S3 ファイルゲートウェイを使用して、オンプレミス環境から S3 バケットにコンテンツをアップロードしています。
この企業は、顧客に地理的に最も近い AWS リージョンからコンテンツを提供することで、プラットフォームのパフォーマンスと信頼性を向上したいと考えています。この企業は、オンプレミスのデータを、最小限のレイテンシーで、パブリックインターネットに公開することなく Amazon S3 にルーティングする必要があります。
どの手順の組み合わせが、運用オーバーヘッドを最小限に抑えながらこれらの要件を満たしますか? (2 つ選択してください)。

15 / 29

15.

No.515
ある会社がデータセンターを AWS クラウドに移行しており、できるだけ早く移行を完了する必要があります。この会社には、データセンター内の何百もの VMware VM で実行されている多くのアプリケーションがあります。各 VM は、共通の共有ファイルを含む共有 Windows フォルダで構成されています。ファイル共有のサイズは 100 GB を超えています。
会社のコンプライアンス チームは、各 VM へのソフトウェアのインストールと変更ごとに変更要求を提出して承認を受ける必要があります。この会社には、AWS とデータセンターの間に 10 GB の帯域幅を持つ AWS Direct Connect 接続があります。
最短時間で移行を完了するには、どの一連の手順を実行する必要がありますか?

16 / 29

16.

No.516
ある会社には、AWS Organizations の組織内にある複数の AWS アカウントがあります。この会社は、AWS アカウントのアクティビティを保存し、SQL を使用して中央の場所からデータをクエリする必要があります。
これらの要件を満たすソリューションはどれですか?

17 / 29

17.

No.517
ある会社が AWS を使用して本番環境のウェブアプリケーションを開発および管理しています。アプリケーションには、AWS Lambda 関数を呼び出す Amazon API Gateway HTTP API が含まれています。Lambda 関数はデータを処理してデータベースに保存します。
会社は、ウェブアプリケーションのユーザー認証を統合された方法で実装したいと考えています。会社はすでに、会社の他のアプリケーションに OAuth トークンを発行するサードパーティの ID プロバイダーを使用しています。
これらの要件を満たすソリューションはどれですか?

18 / 29

18.

No.518
ある会社が、AWS アカウント内の何千もの Amazon EC2 インスタンスにアプリケーションをデプロイしました。セキュリティ監査により、EC2 インスタンスに暗号化されていない Amazon Elastic Block Store (Amazon EBS) ボリュームがいくつか接続されていることが判明しました。会社のセキュリティ ポリシーでは、EBS ボリュームを暗号化する必要があります。
会社は、EBS ボリュームを暗号化するための自動化ソリューションを実装する必要があります。また、このソリューションでは、開発チームが暗号化されていない EBS ボリュームを作成できないようにする必要があります。
これらの要件を満たすソリューションはどれですか?

19 / 29

19.

No.519
ある会社が AWS クラウドで大規模なコンテナ化されたワークロードを実行しています。このワークロードは、約 100 種類のサービスで構成されています。この会社は、Amazon Elastic Container Service (Amazon ECS) を使用してワークロードを調整しています。
最近、この会社の開発チームは、ECS クラスターで Amazon EC2 インスタンスの代わりに AWS Fargate を使い始めました。これまで、ワークロードはアカウントで利用可能な EC2 インスタンスの最大数に近づきました。
この会社は、ワークロードが許可されている ECS タスクの最大数に達する可能性があることを懸念しています。ソリューション アーキテクトは、Fargate が最大タスク数の 80% に達したときに開発チームに通知するソリューションを実装する必要があります。
この要件を満たすために、ソリューション アーキテクトは何をすべきですか?

20 / 29

20.

No.520
ある会社には、Python で記述された AWS Lambda 関数がいくつかあります。これらの関数は、.zip パッケージ デプロイメント タイプでデプロイされています。これらの関数は、.zip ファイルに共通のライブラリとパッケージを含む Lambda レイヤーを使用します。Lambda .zip パッケージと Lambda レイヤー .zip ファイルは、Amazon S3 バケットに保存されます。
会社は、CVE を識別するために、Lambda 関数と Lambda レイヤーの自動スキャンを実装する必要があります。Lambda 関数のサブセットは、潜在的なデータ漏洩やその他の脆弱性を検出するために、自動コード スキャンを受ける必要があります。コード スキャンは、すべての Lambda 関数ではなく、選択した Lambda 関数に対してのみ実行する必要があります。
これらの要件を満たすアクションの組み合わせはどれですか? (3 つ選択してください)

21 / 29

21.

No.521
ある会社が、アプリケーション アカウントの Amazon EC2 インスタンスのパッチ処理方法を変更しています。現在、この会社では、アプリケーション アカウントの VPC にある NAT ゲートウェイを使用して、インターネット経由でインスタンスにパッチを適用しています。
この会社では、コア アカウントの専用プライベート VPC に、パッチ ソース リポジトリとして EC2 インスタンスを設定しています。この会社は、AWS Systems Manager Patch Manager とコア アカウントのパッチ ソース リポジトリを使用して、アプリケーション アカウントの EC2 インスタンスにパッチを適用したいと考えています。この会社は、アプリケーション アカウントのすべての EC2 インスタンスがインターネットにアクセスできないようにする必要があります。
アプリケーション アカウントの EC2 インスタンスは、アプリケーション データが保存されている Amazon S3 にアクセスする必要があります。これらの EC2 インスタンスは、Systems Manager と、コア アカウントのプライベート VPC にあるパッチ ソース リポジトリに接続する必要があります。
これらの要件を満たすソリューションはどれですか?

22 / 29

22.

No.522
米国 (US) の会社がヨーロッパの会社を買収しました。両社とも AWS クラウドを使用しています。米国企業はマイクロサービス アーキテクチャを使用して新しいアプリケーションを構築しました。米国企業は、us-east-2 リージョンの 5 つの VPC でアプリケーションをホストしています。アプリケーションは、eu-west-1 リージョンの 1 つの VPC のリソースにアクセスできる必要があります。
ただし、アプリケーションは他の VPC にアクセスできないようにする必要があります。
両方のリージョンの VPC には重複する CIDR 範囲がありません。すべてのアカウントは、AWS Organizations の 1 つの組織にすでに統合されています。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

23 / 29

23.

No.523
旅行会社が​​、Amazon Simple Email Service (Amazon SES) を使用してユーザーにメール通知を送信する Web アプリケーションを構築しました。この会社では、メール配信の問題のトラブルシューティングに役立つようにログ記録を有効にする必要があります。また、受信者、件名、送信時刻に基づいて検索を行う機能も必要です。
ソリューション アーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

24 / 29

24.

No.524
ある会社が AWS に移行し、AWS ビジネスサポートを使用しています。この会社は、AWS アカウント全体で Amazon EC2 インスタンスの費用対効果を監視したいと考えています。EC2 インスタンスには、部門、事業単位、環境のタグが付いています。開発 EC2 インスタンスはコストが高いですが、使用率は低いです。
この会社は、十分に活用されていない開発 EC2 インスタンスを検出して停止する必要があります。過去 14 日間のうち少なくとも 4 日間、1 日あたりの平均 CPU 使用率が 10% 以下で、ネットワーク I/O が 5 MB 以下だったインスタンスは十分に活用されていません。
どのソリューションが、運用オーバーヘッドが最も少なく、これらの要件を満たすでしょうか。

25 / 29

25.

No.525
ある会社が、今後 3 年間実行されるプロジェクトのために AWS でアプリケーションをホストしています。アプリケーションは、ネットワーク ロード バランサー (NLB) のターゲット グループに登録されている 20 個の Amazon EC2 オンデマンド インスタンスで構成されています。インスタンスは 2 つのアベイラビリティ ゾーンに分散されています。アプリケーションはステートレスで、1 日 24 時間、週 7 日間実行されます。
会社は、アプリケーションからの応答が遅いというユーザーからの報告を受けています。パフォーマンス メトリックによると、通常のアプリケーション使用中、インスタンスの CPU 使用率は 10% です。ただし、通常数時間続くビジー時には、CPU 使用率は 100% に増加します。
会社は、アプリケーションからの応答が遅いという問題を解決するために、新しいアーキテクチャを必要としています。
どのソリューションが最もコスト効率よくこれらの要件を満たしますか?

26 / 29

26.

No.526
Accompany は、工場からセンサーデータを収集して送信するアプリケーションを構築しています。このアプリケーションは、AWS IoT Core を使用して、数百のデバイスから Amazon S3 データレイクにデータを送信します。この会社は、データを Amazon S3 にロードする前にデータを強化する必要があります。
アプリケーションは、センサーデータを 5 秒ごとに送信します。新しいセンサーデータは、アプリケーションがデータを収集してから 30 分以内に Amazon S3 で利用可能になる必要があります。他のアプリケーションは AWS IoT Core からのセンサーデータを処理していません。
これらの要件を最もコスト効率よく満たすソリューションはどれですか?

27 / 29

27.

No.527
ある会社が、大量の IoT デバイスからデータを収集しています。データは Amazon S3 データレイクに保存されています。データサイエンティストは、別の AWS アカウントの VPC 内の 2 つのパブリックサブネットで実行される Amazon EC2 インスタンスで分析を実行します。
データサイエンティストは、EC2 インスタンスからデータレイクにアクセスする必要があります。EC2 インスタンスには、Amazon S3 にアクセスする権限を持つロールがすでに割り当てられています。
会社のポリシーによると、IoT データにアクセスできるのは承認されたネットワークのみです。
ソリューションアーキテクトは、これらの要件を満たすために、どの組み合わせの手順を実行する必要がありますか? (2 つ選択してください)。

28 / 29

28.

No.528
ある企業が自社のウェブサイトを AWS に移行したいと考えています。このウェブサイトでは、オンプレミスのセルフマネージド Kubernetes クラスターにデプロイされたコンテナを使用しています。ウェブサイトのすべてのデータは、オンプレミスの PostgreSQL データベースに保存されています。
この企業は、オンプレミスの Kubernetes クラスターを Amazon Elastic Kubernetes Service (Amazon EKS) クラスターに移行することを決定しました。EKS クラスターでは、ノード数が固定された EKS 管理ノード グループを使用します。また、この企業はオンプレミスのデータベースを Amazon RDS for PostgreSQL データベースに移行する予定です。
ソリューション アーキテクトは、移行前にこのワークロードの総所有コスト (TCO) を見積もる必要があります。
必要な TCO 情報を提供するソリューションはどれですか?

29 / 29

No.529
イベント会社が AWS でチケット販売プラットフォームを運営しています。同社の顧客はプラットフォーム上でイベントを設定およびスケジュールします。イベントにより、プラットフォームへのトラフィックが大幅に増加します。同社は各顧客のイベントの日時を把握しています。
同社は Amazon Elastic Container Service (Amazon ECS) クラスターでプラットフォームを運営しています。ECS クラスターは、Auto Scaling グループ内の Amazon EC2 オンデマンドインスタンスで構成されています。Auto Scaling グループは予測スケーリングポリシーを使用します。
ECS クラスターは、チケットアセットをダウンロードするために Amazon S3 バケットに頻繁にリクエストを送信します。ECS クラスターと S3 バケットは同じ AWS リージョンおよび同じ AWS アカウントにあります。ECS クラスターと S3 バケット間のトラフィックは NAT ゲートウェイを経由して流れます。
同社は、プラットフォームの可用性を低下させることなく、プラットフォームのコストを最適化する必要があります。

29. これらの要件を満たす手順の組み合わせはどれですか? (2 つ選択してください。)

Your score is

0%

最終更新: 2月 28, 2025