CloudFrontディストリビューションでは複数のオリジンを設定し、パスパターンに基づいて異なるオリジンにリクエストをルーティングさせることはできるかできる
Cloud FrontのOACを利用する場合、ALBなどの他のサービスから直接アクセスする設定はできるかできない
AWS Resource Access ManagerとVPCピアリングを使用して、1つの中央アカウントのVPCに、複数の他アカウントで運用してるサーバ間の名前解決が可能なDNS管理システムを作成することはできるできる
Amazon S3 Replication Time Control(S3 RTC)は別リージョンへのバケットのレプリケーションを15分以内に完了することができるかできる
Amazon S3 Transfer Accelerationを用いることで別リージョンへのバケットのレプリケーションを15分以内に完了することはできるかできない
AWS Batchを使用することで、フルマネージドな環境で大量のジョブを作成し実行することができるかできる
S3バケットで静的ウェブホスティングを実施する場合、S3バケットにパブリック読み込みを許可することなく実現できるかできない
Amazon Cognitoは数百万のユーザ認証を処理できるかできる
ALBでターゲットのTCPヘルスチェックをすることはできるかできない
Amazon MacieでAmazon CodeCommitリポジトリ内の機密性の高いデータを検知することはできるかできない
Amazon ECSはDockerコンテナを実行するためのマネージドサービスであるかある
Amazon Route53の地理的ルーティングはWebサーバのページロード速度やRDSのクエリ処理速度を改善することができるかできない
DynamoDBのFine Grained Access Controlを利用することでテーブル操作に関する詳細な権限設定ができ、エンドユーザがDynamoDBテーブルを直接読み込み/書き込みする処理がシステムであってもセキュアなものにできるできる
60MbpsのVPN接続を介して、オンプレにある30TBのデータベースをAWS Database Migration Serviceを利用して4週間でデータベースごと移行できるできない
EC2の場合はEC2アタッチロール、ECSのFargateの場合はFargateサービス用のECSタスク実行ロールなどで、secret managerに格納したシークレット情報を取得する権限を付与し、取得したシークレット情報を環境変数に指定してアプリケーションに利用するようにはできるかできる
AWS Organizationsにおいて、SCPが特定のアクションを明示的に許可していなくても、暗黙的に許可されるか。許可されない
AWS System Manager Parameter Storeは格納した認証情報を自動でローテーションできるかできない
STSのAssumeRoleWithSAML APIを使用してウェブIDフェデレーションを実装し、Amazon、Google、Facebook、またはOpenID Connect(OIDC)互換のIdPなどのソーシャルIDプロバイダーと統合することはできるかできない
CloudFrontにて、2つのオリジンを持つオリジングループを作成してオリジンフェイルオーバーを設定し、1つを主要オリジンとし、もう1つを二次オリジンとして指定し、主要オリジンが特定のHTTPステータスコードの失敗レスポンスを返した場合にCloudFrontが自動的に待機系のオリジンに切り替わるようにすることができるかできる
Lambda@Edgeを使用すると、CloudFrontエッジロケーションで認証プロセスを実行でき、ユーザーに最も近いオリジンへアクセス先を変更することでレイテンシーを大幅に削減できるかできる
Amazon OpenSearchのUltraWarmノードを利用することで、アクセス頻度の低いデータに対する十分な読み取り容量を確保できるかできる
ELBでSSLを終端することで、証明書はELBにのみ存在し、情報セキュリティチームが排他的に制御できることを保証することはできるかできる
S3バケットでオブジェクトレベルのロギングを有効にし、CloudTrailを使用してS3アクションを追跡することで、個々のオブジェクトに対する操作を詳細に監視できるかできる
Amazon ECSクラスター内のタスク定義でbridgeネットワークモードを設定することで、基盤となるAmazon EC2インスタンスにセキュリティグループを直接設定できるかできない
Amazon Glacierへの10分ごとのDBバックアップ取得は、RPO10分の目標を達成できるかできない
AWS環境へのDB移行の際、DBサーバの要件に定期的なバックアップとOSの自動パッチ管理システムの実装がある場合、RDSにより実現することができるできない
モバイルアプリの認証機能をAWS IAM Identity CenterとカスタムSAML互換ソリューションを用いて実現することができるかできない
カスタムのOpenID Connect互換ソリューションは、モバイルデバイスからの安全なログインとシングルサインオン機能のシミュレーションができるかできる
カスタムのSAML互換ソリューションとIAM IDプロバイダーの組み合わせは、Active Directoryとの統合とIAMロールを通じたAWSリソースへのフェデレーテッドアクセスを実現できるかできる
AWS CodeArtifactを用いて、デプロイ予定のコードやカスタムモデルに対するセキュリティスキャンの実行ができるかできない
AWS CodeBuildジョブを設定することで、生成されたリスクモデルやデプロイ予定のコードに対するテストとセキュリティスキャンを実行することができるかできる
AWS CodePipelineは手動承認ステージ機能により、本番環境へのデプロイ前に最高リスク管理責任者が変更をレビューすることができるかできる
50分かかる動画のデータ形式の変換をLambdaを用いて行うことができるかできない
AWS Fargateを使用することで、EC2インスタンスのスケーリングの必要なく、タスクの状況に応じて必要な分だけのリソースが効率的に使用されることが保証されるか(EC2の余分な起動時間のオーバーヘッドがなくなるか)保証される
Lambdaを用いてSystem Manager Parameter StoreにRDSのIPアドレスを格納し、インスタンス起動時にParameter StoreからIPアドレスを取得するAmazon EC2ブートストラップスクリプトを作成しておくことで、ドメインではなくIPアドレスでデータベース通信ができるかできる
インスタンス起動時に、あらかじめS3に保存したライセンスファイルをENIに接続するAmazon EC2ブートストラップを作成することで、インスタンス毎にライセンスをベンダーに請求する必要を無くすことができるかできる
Amazon FSx for OpenZFSはLinuxシステムと完全に互換性のある共有ストレージが利用でき、POSIX権限とLDAPディレクトリがサポートされており、文書管理システムとしても利用するができるかできる
AWS System Manager Patch Managerは、EC2インスタンスのセキュリティパッチを管理、デプロイし、接続されているオンプレミスのパッチベースラインをVPC内のインスタンスに同期することができるかできる
AWS System Manager Maintenance Windowsは、Patch Managerと連携してパッチ適用プロセスを自動的にスケジュールし、最小限の手作業で実行できるかできる
CloudFrontを利用することでユーザからオリジンまでの通信の品質に一貫性ができるかできない
EC2のAuto Scaling Groupを設定し、それにより起動されたEC2がOS障害等で起動後すぐにASGにより終了されてしまい、障害調査ができない。この場合、起動後すぐにEC2の終了保護を有効化することで終了されてしまうのを防ぐことができるかできない
DynamoDBでは複合プライマリーキー(パーティションキー+ソートキー)を使用することで特定の属性をソートすることができるかできる
DynamoDBは単一のテーブルを使い続けることで、クエリ処理が効率的になり処理速度が上がるか上がらない
サービスコントロールポリシー(SCP)は適用されているOUの各アカウントに対してアクションの可否を設定できるかできない
Amazon Managed Blockchainでは、ブロックチェーンネットワーク内にLambdaなどで生成した対象データのハッシュ値のみを保存し、詳細データは別のデータストアに保存するのがベストプラクティスとされてるかされている
開発ユーザにPowerUserAccess AWSマネージドポリシーを適用することで、必要最低限の開発作業権限とAWS Organizationsの情報を閲覧権限を付与することができるかできる
AWS Organizationsと連携してAWS IAM Identity Centerでユーザーとグループを設定し、複数のAWSアカウントとOracleシステム間で連携することで、OracleアカウントでAWSリソースにSSOでアクセスして利用できるかできない
Amazon FSx for Lustreは一般的なファイルストレージではなく、高性能コンピューティングワークロード向けに最適化された共有ストレージであるかある
Amazon S3のIntelligent-Tiering Storage classは、アクセスパターンが変化するデータに対して自動的にコスト最適化を行い、四半期ごとのアクセスパターンに適しているか適している
DynamoDB Accelerator はDB専用のキャッシュ機能を提供することで、大量の読み込みに対し高速処理および強い整合性を提供することができるかできない
Systems Manager AutomationとAWSSupport-ExecuteEC2Rescueドキュメントを組み合わせることで、EC2Rescueツールの実行を自動化でき、ネットワークの設定ミス、リモートデスクトップの問題、ファイアウォールのエラーなどの問題を自動的に診断およびトラブルシューティングする機能を提供できるかできる
Systems Manager Automationを使用することで回復タスクのシームレスな監視、設定、管理が可能となり、手動介入を最小限に抑えつつ、セキュアな自動化プロセスを実現できるかできる
AWS WAFはNetwork Load Balancerに関連付けることができ、UDPトラフィックを効果的にフィルタリングすることもできるかできない
Lambda関数をREST APIとして公開するためにApplication Load Balancer (ALB)を使用することが最適なアプローチであるかない
Amazon Aurora Serverlessは継続的に高トラフィックなワークロードにてきしてるか適していない
Amazon S3のイベント通知を使用すると、オブジェクトの作成時(PUT時)にLambda関数などを自動的にトリガーでき、ほぼリアルタイムの処理が可能にできるか
(※Event Bright等を設定する必要がない)できる
S3バケットでStorage Class Analysisを有効にすることで、トレンド分析のためにAmazon S3コンソールのストレージ使用状況の可視化することができるできない
リソースアクセ用の認可トークンなどをDynamoDBといったストレージサービスに永続的に保存することがセキュリティのベストプラクティスとされているかされていない
プレイスメントグループの戦略をSpreadに変更することで、このユースケースのネットワークパフォーマンスが向上するかしない
プレイスメントグループへのサーバーの移行はサーバの停止、起動で完了するか完了する
Amazon Inspectorはオンプレミスサーバーをスキャンできるかできない
AWS Systems Manager Patch Managerは、Linux、Windows、macOSなど、複数のオペレーティングシステムに対応し、オンプレミスとEC2インスタンスの両方でパッチ管理を一元化できるかできる
VM Import/Exportサービスを利用することで、
オンプレミスの仮想マシンの内部データや設定をOVFファイルとしてエクスポートし、EC2に仮想マシンイメージを移行することができるかできる
オンプレミスのHSM(鍵の保管場所)からキーマテリアル(本体キー)をインポートしてCMKを作成する場合は、KMSでインポート時にキーオリジンを「EXTERNAL」を指定するか指定する
異なるタグを持つ2つの別々のパッチグループを作成し、それらを重複しないメンテナンスウィンドウに関連付けることで、すべてのインスタンスで同時にパッチ適用と再起動が発生しないようにすることができるできる
Aurora for MySQLはファールオーバーの時間を大幅に短縮し、通常10秒以内に完了することができる(RDSの35秒より優れている)
また、レプリカをあらかじめ作成しておくことでさらに短くなるできる
Amazon RDS Proxyはファイルオーバー時に接続を維持しながら新しい接続を受け入れて、書き込みリクエストをキューに入れ、保持する機能があるかある
AWS Migration Hubはオンプレミスサーバの実際の使用データに基づいてEC2インスタンスの推奨事項を生成し、インスタンスサイズの最適化とコスト削減を可能にできるかできる
AWS CodePipelineはGitLabリポジトリへのコミットを自動的に検知し、CloudFormationテンプレートの変更セットを生成、実行できるかできる
AWS CodeBildは、CloudFormationスタックの検証テストスクリプトをコンパイル・実行するためのステージとしてCodePipelineに組み込めるか組み込める
AWS CodeDeployはCloudFormationテンプレートからインフラストラクチャをデプロイすることができるかできない
Auto ScalingグループをSQSキューの長さに基づいてスケーリングすることで、ワークロードに応じて処理インスタンス数を動的に調整できるかできる
AWS OrganizationsとCloudFormation StackSetを併用することで管理アカウントから組織内の全アカウントに対して自動的にスタックをデプロイできるかできる
Auroraの機能であるAurora Auto Scalingはプライマリデータベースに適用することができるできない
Gateway Load Balancerを用いることで、
複数のアカウント(VPC)からのトラフィックをひとつのアカウントのVPCに集め、それぞれのアカウントに対応したEC2(ファイアーウォール)にて外部へのトラフィックの監査を行うことができるようになるかなる
Cognitoは既存の認証情報(外部idpや自前の認証情報システム)を利用できるかできる
API GatewayとLambdaを使用したサーバーレスアプリケーションでは、WebSocketを利用したリアルタイム通信機能が不足するため、AWS AppSyncを導入し、GraphQL APIを構築し、WebSocketを利用して多数のクライアントに同時にリアルタイムのデータ更新できるようにすることが有効か
(websocketはサーバとブラウザの双方向通信を可能にしてリアルタイムな通信が可能になるプロトコル)有効
Amazon FSx for Windows File Serverのデータ容量が不足した場合、Dynamic Allocation機能を有効にした場合、データ量に基づいて自動でファイルシステムが拡張できるようすることができるできない
API Gatewayメソッドに対してAWS IAM認証を設定することで、IAMポリシーを通じて認可されたIAMユーザまたはロールのみがAPIエンドポイントにアクセスできるようにすることができるかできる
AuroraとAmazon ECS with AWS Fargateの通信にて、Fargateの環境変数を利用する際、データベースのエンドポイントには個別のAuroraデータベースインスタンスエンドポイントのホスト名に設定し、データベースパスワードにはAWS Secrets Managerに格納した際のシークレット名を設定することがベストプラクティスであるかではない
AWS Storage GatewayのVolume Gatewayで使用されるiSCSI接続に対して、Challenge-Handshake Authentication Protocol(CHAP)を実装することで、中間者攻撃やなりすましを防ぐことができるかできる
AWS Storage GatewayのVolume Gateway(EBSに転送)を使用する場合、ファイル共有プロトコル(NFSやSMB)やVirtual Tape Library Interfaceへの移行は、iSCSIベースの中間者攻撃に対する適切な対策となるかならない
Amazon SQSはAWS Step Functionsの直接の入力ソースとして利用することができるかできない
オンプレミスでOracle Advanced Queuingといったサービスを使用しており、それをAWS環境に移行する場合、移行先として最適なサービスはSQSであるかではない
AWS Organizationに含まれているあるアカウントがRIを購入した時、他のアカウントとと共有したくない場合、購入したアカウントでRIの共有をプライベートにすればいいかよくない
cloudfrontのオリジンサーバにオンプレミスのサーバを設定することはできるかできる
ACMで発行されるSSL証明書はリージョン固有か固有
Snowball Edgeデバイスへのデータ転送時、数百万の小さなファイルを扱う場合は暗号化オーバーヘッドにより転送速度が低下する可能性があるかある
CloudFrontディストリビューションでは複数のオリジンを設定し、パスパターンに基づいて異なるオリジンにリクエストをルーティングさせることはできるかできる
Cloud FrontのOACを利用する場合、ALBなどの他のサービスから直接アクセスする設定はできるかできない
AWS Resource Access ManagerとVPCピアリングを使用して、1つの中央アカウントのVPCに、複数の他アカウントで運用してるサーバ間の名前解決が可能なDNS管理システムを作成することはできるできる
Amazon S3 Replication Time Control(S3 RTC)は別リージョンへのバケットのレプリケーションを15分以内に完了することができるかできる
Amazon S3 Transfer Accelerationを用いることで別リージョンへのバケットのレプリケーションを15分以内に完了することはできるかできない
AWS Batchを使用することで、フルマネージドな環境で大量のジョブを作成し実行することができるかできる
S3バケットで静的ウェブホスティングを実施する場合、S3バケットにパブリック読み込みを許可することなく実現できるかできない
Amazon Cognitoは数百万のユーザ認証を処理できるかできる
ALBでターゲットのTCPヘルスチェックをすることはできるかできない
Amazon MacieでAmazon CodeCommitリポジトリ内の機密性の高いデータを検知することはできるかできない
Amazon ECSはDockerコンテナを実行するためのマネージドサービスであるかある
Amazon Route53の地理的ルーティングはWebサーバのページロード速度やRDSのクエリ処理速度を改善することができるかできない
DynamoDBのFine Grained Access Controlを利用することでテーブル操作に関する詳細な権限設定ができ、エンドユーザがDynamoDBテーブルを直接読み込み/書き込みする処理がシステムであってもセキュアなものにできるできる
60MbpsのVPN接続を介して、オンプレにある30TBのデータベースをAWS Database Migration Serviceを利用して4週間でデータベースごと移行できるできない
EC2の場合はEC2アタッチロール、ECSのFargateの場合はFargateサービス用のECSタスク実行ロールなどで、secret managerに格納したシークレット情報を取得する権限を付与し、取得したシークレット情報を環境変数に指定してアプリケーションに利用するようにはできるかできる
AWS Organizationsにおいて、SCPが特定のアクションを明示的に許可していなくても、暗黙的に許可されるか。許可されない
AWS System Manager Parameter Storeは格納した認証情報を自動でローテーションできるかできない
STSのAssumeRoleWithSAML APIを使用してウェブIDフェデレーションを実装し、Amazon、Google、Facebook、またはOpenID Connect(OIDC)互換のIdPなどのソーシャルIDプロバイダーと統合することはできるかできない
CloudFrontにて、2つのオリジンを持つオリジングループを作成してオリジンフェイルオーバーを設定し、1つを主要オリジンとし、もう1つを二次オリジンとして指定し、主要オリジンが特定のHTTPステータスコードの失敗レスポンスを返した場合にCloudFrontが自動的に待機系のオリジンに切り替わるようにすることができるかできる
Lambda@Edgeを使用すると、CloudFrontエッジロケーションで認証プロセスを実行でき、ユーザーに最も近いオリジンへアクセス先を変更することでレイテンシーを大幅に削減できるかできる
Amazon OpenSearchのUltraWarmノードを利用することで、アクセス頻度の低いデータに対する十分な読み取り容量を確保できるかできる
ELBでSSLを終端することで、証明書はELBにのみ存在し、情報セキュリティチームが排他的に制御できることを保証することはできるかできる
S3バケットでオブジェクトレベルのロギングを有効にし、CloudTrailを使用してS3アクションを追跡することで、個々のオブジェクトに対する操作を詳細に監視できるかできる
Amazon ECSクラスター内のタスク定義でbridgeネットワークモードを設定することで、基盤となるAmazon EC2インスタンスにセキュリティグループを直接設定できるかできない
Amazon Glacierへの10分ごとのDBバックアップ取得は、RPO10分の目標を達成できるかできない
AWS環境へのDB移行の際、DBサーバの要件に定期的なバックアップとOSの自動パッチ管理システムの実装がある場合、RDSにより実現することができるできない
モバイルアプリの認証機能をAWS IAM Identity CenterとカスタムSAML互換ソリューションを用いて実現することができるかできない
カスタムのOpenID Connect互換ソリューションは、モバイルデバイスからの安全なログインとシングルサインオン機能のシミュレーションができるかできる
カスタムのSAML互換ソリューションとIAM IDプロバイダーの組み合わせは、Active Directoryとの統合とIAMロールを通じたAWSリソースへのフェデレーテッドアクセスを実現できるかできる
AWS CodeArtifactを用いて、デプロイ予定のコードやカスタムモデルに対するセキュリティスキャンの実行ができるかできない
AWS CodeBuildジョブを設定することで、生成されたリスクモデルやデプロイ予定のコードに対するテストとセキュリティスキャンを実行することができるかできる
AWS CodePipelineは手動承認ステージ機能により、本番環境へのデプロイ前に最高リスク管理責任者が変更をレビューすることができるかできる
50分かかる動画のデータ形式の変換をLambdaを用いて行うことができるかできない
AWS Fargateを使用することで、EC2インスタンスのスケーリングの必要なく、タスクの状況に応じて必要な分だけのリソースが効率的に使用されることが保証されるか(EC2の余分な起動時間のオーバーヘッドがなくなるか)保証される
Lambdaを用いてSystem Manager Parameter StoreにRDSのIPアドレスを格納し、インスタンス起動時にParameter StoreからIPアドレスを取得するAmazon EC2ブートストラップスクリプトを作成しておくことで、ドメインではなくIPアドレスでデータベース通信ができるかできる
インスタンス起動時に、あらかじめS3に保存したライセンスファイルをENIに接続するAmazon EC2ブートストラップを作成することで、インスタンス毎にライセンスをベンダーに請求する必要を無くすことができるかできる
Amazon FSx for OpenZFSはLinuxシステムと完全に互換性のある共有ストレージが利用でき、POSIX権限とLDAPディレクトリがサポートされており、文書管理システムとしても利用するができるかできる
AWS System Manager Patch Managerは、EC2インスタンスのセキュリティパッチを管理、デプロイし、接続されているオンプレミスのパッチベースラインをVPC内のインスタンスに同期することができるかできる
AWS System Manager Maintenance Windowsは、Patch Managerと連携してパッチ適用プロセスを自動的にスケジュールし、最小限の手作業で実行できるかできる
CloudFrontを利用することでユーザからオリジンまでの通信の品質に一貫性ができるかできない
EC2のAuto Scaling Groupを設定し、それにより起動されたEC2がOS障害等で起動後すぐにASGにより終了されてしまい、障害調査ができない。この場合、起動後すぐにEC2の終了保護を有効化することで終了されてしまうのを防ぐことができるかできない
DynamoDBでは複合プライマリーキー(パーティションキー+ソートキー)を使用することで特定の属性をソートすることができるかできる
DynamoDBは単一のテーブルを使い続けることで、クエリ処理が効率的になり処理速度が上がるか上がらない
サービスコントロールポリシー(SCP)は適用されているOUの各アカウントに対してアクションの可否を設定できるかできない
Amazon Managed Blockchainでは、ブロックチェーンネットワーク内にLambdaなどで生成した対象データのハッシュ値のみを保存し、詳細データは別のデータストアに保存するのがベストプラクティスとされてるかされている
開発ユーザにPowerUserAccess AWSマネージドポリシーを適用することで、必要最低限の開発作業権限とAWS Organizationsの情報を閲覧権限を付与することができるかできる
AWS Organizationsと連携してAWS IAM Identity Centerでユーザーとグループを設定し、複数のAWSアカウントとOracleシステム間で連携することで、OracleアカウントでAWSリソースにSSOでアクセスして利用できるかできない
Amazon FSx for Lustreは一般的なファイルストレージではなく、高性能コンピューティングワークロード向けに最適化された共有ストレージであるかある
Amazon S3のIntelligent-Tiering Storage classは、アクセスパターンが変化するデータに対して自動的にコスト最適化を行い、四半期ごとのアクセスパターンに適しているか適している
DynamoDB Accelerator はDB専用のキャッシュ機能を提供することで、大量の読み込みに対し高速処理および強い整合性を提供することができるかできない
Systems Manager AutomationとAWSSupport-ExecuteEC2Rescueドキュメントを組み合わせることで、EC2Rescueツールの実行を自動化でき、ネットワークの設定ミス、リモートデスクトップの問題、ファイアウォールのエラーなどの問題を自動的に診断およびトラブルシューティングする機能を提供できるかできる
Systems Manager Automationを使用することで回復タスクのシームレスな監視、設定、管理が可能となり、手動介入を最小限に抑えつつ、セキュアな自動化プロセスを実現できるかできる
AWS WAFはNetwork Load Balancerに関連付けることができ、UDPトラフィックを効果的にフィルタリングすることもできるかできない
Lambda関数をREST APIとして公開するためにApplication Load Balancer (ALB)を使用することが最適なアプローチであるかない
Amazon Aurora Serverlessは継続的に高トラフィックなワークロードにてきしてるか適していない
Amazon S3のイベント通知を使用すると、オブジェクトの作成時(PUT時)にLambda関数などを自動的にトリガーでき、ほぼリアルタイムの処理が可能にできるか
(※Event Bright等を設定する必要がない)できる
S3バケットでStorage Class Analysisを有効にすることで、トレンド分析のためにAmazon S3コンソールのストレージ使用状況の可視化することができるできない
リソースアクセ用の認可トークンなどをDynamoDBといったストレージサービスに永続的に保存することがセキュリティのベストプラクティスとされているかされていない
プレイスメントグループの戦略をSpreadに変更することで、このユースケースのネットワークパフォーマンスが向上するかしない
プレイスメントグループへのサーバーの移行はサーバの停止、起動で完了するか完了する
Amazon Inspectorはオンプレミスサーバーをスキャンできるかできない
AWS Systems Manager Patch Managerは、Linux、Windows、macOSなど、複数のオペレーティングシステムに対応し、オンプレミスとEC2インスタンスの両方でパッチ管理を一元化できるかできる
VM Import/Exportサービスを利用することで、
オンプレミスの仮想マシンの内部データや設定をOVFファイルとしてエクスポートし、EC2に仮想マシンイメージを移行することができるかできる
オンプレミスのHSM(鍵の保管場所)からキーマテリアル(本体キー)をインポートしてCMKを作成する場合は、KMSでインポート時にキーオリジンを「EXTERNAL」を指定するか指定する
異なるタグを持つ2つの別々のパッチグループを作成し、それらを重複しないメンテナンスウィンドウに関連付けることで、すべてのインスタンスで同時にパッチ適用と再起動が発生しないようにすることができるできる
Aurora for MySQLはファールオーバーの時間を大幅に短縮し、通常10秒以内に完了することができる(RDSの35秒より優れている)
また、レプリカをあらかじめ作成しておくことでさらに短くなるできる
Amazon RDS Proxyはファイルオーバー時に接続を維持しながら新しい接続を受け入れて、書き込みリクエストをキューに入れ、保持する機能があるかある
AWS Migration Hubはオンプレミスサーバの実際の使用データに基づいてEC2インスタンスの推奨事項を生成し、インスタンスサイズの最適化とコスト削減を可能にできるかできる
AWS CodePipelineはGitLabリポジトリへのコミットを自動的に検知し、CloudFormationテンプレートの変更セットを生成、実行できるかできる
AWS CodeBildは、CloudFormationスタックの検証テストスクリプトをコンパイル・実行するためのステージとしてCodePipelineに組み込めるか組み込める
AWS CodeDeployはCloudFormationテンプレートからインフラストラクチャをデプロイすることができるかできない
Auto ScalingグループをSQSキューの長さに基づいてスケーリングすることで、ワークロードに応じて処理インスタンス数を動的に調整できるかできる
AWS OrganizationsとCloudFormation StackSetを併用することで管理アカウントから組織内の全アカウントに対して自動的にスタックをデプロイできるかできる
Auroraの機能であるAurora Auto Scalingはプライマリデータベースに適用することができるできない
Gateway Load Balancerを用いることで、
複数のアカウント(VPC)からのトラフィックをひとつのアカウントのVPCに集め、それぞれのアカウントに対応したEC2(ファイアーウォール)にて外部へのトラフィックの監査を行うことができるようになるかなる
Cognitoは既存の認証情報(外部idpや自前の認証情報システム)を利用できるかできる
API GatewayとLambdaを使用したサーバーレスアプリケーションでは、WebSocketを利用したリアルタイム通信機能が不足するため、AWS AppSyncを導入し、GraphQL APIを構築し、WebSocketを利用して多数のクライアントに同時にリアルタイムのデータ更新できるようにすることが有効か
(websocketはサーバとブラウザの双方向通信を可能にしてリアルタイムな通信が可能になるプロトコル)有効
Amazon FSx for Windows File Serverのデータ容量が不足した場合、Dynamic Allocation機能を有効にした場合、データ量に基づいて自動でファイルシステムが拡張できるようすることができるできない
API Gatewayメソッドに対してAWS IAM認証を設定することで、IAMポリシーを通じて認可されたIAMユーザまたはロールのみがAPIエンドポイントにアクセスできるようにすることができるかできる
AuroraとAmazon ECS with AWS Fargateの通信にて、Fargateの環境変数を利用する際、データベースのエンドポイントには個別のAuroraデータベースインスタンスエンドポイントのホスト名に設定し、データベースパスワードにはAWS Secrets Managerに格納した際のシークレット名を設定することがベストプラクティスであるかではない
AWS Storage GatewayのVolume Gatewayで使用されるiSCSI接続に対して、Challenge-Handshake Authentication Protocol(CHAP)を実装することで、中間者攻撃やなりすましを防ぐことができるかできる
AWS Storage GatewayのVolume Gateway(EBSに転送)を使用する場合、ファイル共有プロトコル(NFSやSMB)やVirtual Tape Library Interfaceへの移行は、iSCSIベースの中間者攻撃に対する適切な対策となるかならない
Amazon SQSはAWS Step Functionsの直接の入力ソースとして利用することができるかできない
オンプレミスでOracle Advanced Queuingといったサービスを使用しており、それをAWS環境に移行する場合、移行先として最適なサービスはSQSであるかではない
AWS Organizationに含まれているあるアカウントがRIを購入した時、他のアカウントとと共有したくない場合、購入したアカウントでRIの共有をプライベートにすればいいかよくない
cloudfrontのオリジンサーバにオンプレミスのサーバを設定することはできるかできる
ACMで発行されるSSL証明書はリージョン固有か固有
Snowball Edgeデバイスへのデータ転送時、数百万の小さなファイルを扱う場合は暗号化オーバーヘッドにより転送速度が低下する可能性があるかある