問題一覧
1
Amazon DocumentDB(MongoDB互換)について正しく説明しているのはどれか。
フルマネージド型, MongoDBと互換性を持つため、既存のMongoDBのアプリケーションやツールをほぼそのまま利用することができる, ドキュメント型のデータベースサービス, ストレージとコンピューティングが分離されており、それぞれ独立にスケーリングできる, 低レーテンシーリードレプリカ(15まで)を追加することができる, 3つのAWS AZにまたがって6個のデータのコピーを作成する
2
EFSのスループットモードで、データ量は少ないがアクセス頻度の多い場合は、「プロビジョンドスループットモード」が適している
正しい
3
AWS Compute Optimizer について正しいものを選べ
コンピューティングリソースの設定と使用状況を分析し、コスト最適化とパフォーマンス向上のための推奨事項を提供する, EC2インスタンス は対象となるリソースである, EC2 Auto Scalingグループ は対象となるリソースである, EBSボリューム は対象となるリソースである, Lambda関数 は対象となるリソースである, Fargate利用のAmazon ECS は対象となるリソースである, ECSタスク定義のCPUとメモリ設定に関する最適な推奨事項を得ることができ、コストの最適化とパフォーマンスの改善が期待できる
4
AWS Secrets Managerの用途ひとつ と 特徴ひとつを選べ。
データベースなどにアクセスする際のログイン時の認証情報などを管理するサービス, シークレットは定期的に更新(ローテーション)されたりバージョン管理も行われます。
5
複数のVPCや複数のオンプレミスネットワークを相互に接続するハブ機能を持つサービスは何か。
AWS Transit Gateway
6
次の鍵についての説明うち、正しい説明をすべて選べ。
Key Management Service(KMS)では鍵の自動ローテーションをサポートしている, 「AWSマネージド型」の鍵をユーザーが削除することはできない
7
プレイスメントグループについて正しく説明しているのはどれか。
複数のEC2インスタンスを論理的にグループ化し、インスタンス間での低遅延な通信や、ハードウェア障害による影響を軽減できる機能
8
AWSにおけるベストプラクティスに基づいた、セキュアなマルチアカウント環境(ランディングゾーンと呼ばれます)のセットアップを自動化するマネージドサービスは何か。
AWS Control Tower
9
機械学習を利用したサービスについて正しいものを選べ。
Amazon Transcribeは、機械学習を利用した音声認識サービスで、音声をテキストに変換する, Amazon Textractは、機械学習を利用したOCR(Optical Character Recognition:光学的文字認識)サービスで、スキャンしたドキュメントやPDFからテキストやデータを抽出する
10
IoTデバイスからデータを取得するには「Amazon Data Firehose」が適している
正しい
11
NLBはできないが、ALBではできることことを選べ。
プロトコル は HTTP、HTTPS, レイヤー は L7, 消去保護, URLパスベースのルーティング, ターゲットグループでのヘルスチェック, ホストベース、パスベース、URLクエリ文字でのルーティング, 低速開始, ユーザー認証, バックエンドサーバーの暗号化, スティッキーセッション, デフォルトでクロスゾーン負荷分散が有効
12
ELBのSNIで可能になることは次のうちどれか。
ELBからドメイン名が複数あるインスタンスへ暗号化通信を転送する
13
AWS Systems Manager Run Commandについて正しいものを選べ。
AWSのEC2インスタンスやオンプレミスのサーバーに対してリモートでコマンドやスクリプトを安全に実行する機能, サーバーにログインしなくても安全でセキュアに大規模なサーバー群をリモートで管理できる, パッチ管理に限定されずリモートから任意のコマンドやスクリプトの実行ができるため、多様なタスクの自動化や一斉実行が可能, ソフトウェアのインストール、設定ファイルの変更、システムの再起動、診断情報の収集など、多岐にわたる処理に使用できるため、さまざまなタスク管理に対応可能で
14
ルートテーブルの紐付けがないサブネットはどうなるか。
VPC全体に適用される「メインルートテーブル」に従ってルーティングする
15
これはどのサービスのイメージ図か。
Direct Connect
16
このプレイスメントグループは何か。
パーティションプレイスメントグループ
17
Amazon EventBridgeについて正しく述べているものはどれか
リソースの状態変化に応じてAPI呼び出しなどのアクションを実行できる, アクションとして自作のLambda関数を実行できる
18
Amazon VPC Lattice について正しいものを選べ。
複数のVPCやアカウントにまたがるアプリケーション間の通信を簡素化し、一元的に管理するフルマネージドサービス, HTTP、HTTPS、gRPCなどのアプリケーション層の通信プロトコルをサポートしている, VPC Latticeを介して各アプリケーションを接続できる, サービスディスカバリー機能が組み込まれており、他のサービスの位置情報(例えば、IPアドレスやポート番号)を動的に検出できる, アプリケーション層での通信管理を提供し、アプリケーション間の通信を最適化する
19
Amazon EFSの「最大I/Oパフォーマンスモード」は、負荷に応じてベースライン性能の2倍の性能を発揮できる
誤り
20
RDSの特徴を選べ。
データベースのエンジンのほか、インスタンスクラス、ディスクサイズなどを選択するだけで利用可能, マルチAZで、自動レプリケーション+フェイルオーバーを実現(DBクラスター), リードレプリカ(参照専用のデータベース), ACID特性 (原子性(Atomicity)、一貫性(Consistency)、独立性(Isolation)、耐久性(Durability))
21
Elastic Beanstalkで、Redshiftをデータベースサービスとして使用できる。
誤り
22
Amazon RDSのパラメータグループおよびオプショングループについて正しく説明しているのはどれか。
タイムゾーンや最大接続数、監査ログなど、データベースに関する設定を変更する
23
AWS Network Firewall について正しいものを選べ。
VPC向けのファイアウォール機能を提供するマネージドサービス, 侵入防止システム(IPS)やドメイン名によるトラフィックのフィルタリングなど、セキュリティグループやネットワークACLよりもさらに高度な機能を備えている, VPC上のアウトバウンド及びインバウンド両方のトラフィックを検査できる, インターネット上の特定のドメイン名を含むURLへのアクセスのみを許可したり、特定の送信元からのトラフィック以外は全てブロックするなど、きめ細かな通信の制御が可能
24
Auto Scalingのヘルスチェックについて正しく説明しているのはどれか。(複数回答)
「EC2」ヘルスチェックのタイプはインスタンスのステータスチェックの結果を確認する, 「ELB」ヘルスチェックのタイプは指定した接続先への応答確認をする, 「EC2」が有効、「ELB」は無効になっている
25
Amazon CloudFrontのフィールドレベル暗号化について正しいものを選べ。
ユーザーから送信されたHTMLフォームのPOSTリクエストのうち、一部のフィールドを暗号化し、特定のアプリケーションでのみ復号可能とする機能, リクエストをオリジンに転送する前にCloudFrontがさらにデータを暗号化するので、HTTPS通信のセキュリティがより強固になる, ECサイトで送信される個人情報のような高い機密性が求められるデータに利用する
26
このプレイスメントグループは何か。
スプレッドプレイスメントグループ
27
Amazon DynamoDBのグローバルテーブル について正しいものを選べ
DynamoDBテーブルを複数のリージョンにまたがって運用できるサービス, 複数のリージョンにDynamoDBテーブルが自動的にレプリケートされ、ユーザーは地理的に近いリージョンのDynamoDBテーブルへ高速な読み込みと書き込みが可能になる, データのレプリケーションは通常1秒以内に完了し、リージョン間のデータ冗長化によって高可用性が確保される
28
AWS DataSync が対応するサービスを選べ
S3, EFS, Amazon FSx, Snowcone, Hadoop Distributed File System (HDFS), Network File System (NFS) 共有, Server Message Block (SMB) 共有
29
クエリの実行による柔軟なログ解析を行うサービスはどれか。
CloudWatch Logs Insights
30
Amazon RDS Proxy について正しいものを選べ。
Amazon RDSおよびAmazon Auroraデータベースへの接続を効率的に管理するフルマネージドのプロキシサービス, RDS Proxyをアプリケーションとデータベースの間に配置することで、データベース接続の管理を効率化し、アプリケーションのパフォーマンス、スケーラビリティ、および可用性を向上させることができる, 特に、サーバーレスアーキテクチャやマイクロサービスアーキテクチャで使用されることが多い, 頻繁なデータベース接続の確立や切断がパフォーマンスに影響を与えるケースに適している, RDS Proxyは接続プールを使用して、複数のデータベース接続を効率的に管理する, RDS Proxyはデータベースのフェイルオーバー時に接続を管理し、新しいデータベースインスタンスに自動的にルーティングする, マルチAZ配置もサポートしており、アプリケーションのダウンタイムを最小限に抑えることができる, IAMやSecrets Managerと統合して、データベースの認証情報を安全に管理する
31
次のネットワークの説明において正しいものを選べ。
VPNトンネルを経由したネットワークトラフィック情報は、Amazon CloudWatchで収集できる, Direct Connectのプライベート接続はDirect Connectエンドポイントと仮想プライベートゲートウェイを1対1で接続するので、通常は1つのVPCにしか接続できない, Transit Gatewayは、複数のVPCやオンプレミスネットワークを相互に接続するハブ機能を持つサービス, Direct Connectゲートウェイを併用することで、オンプレミスネットワークとAWS内の複数のVPCを効率的に接続することが可能
32
AWS Shieldは特定のIPをブロックする機能はある
誤り
33
VPCピアリングにおいて、別リージョンのVPCのセキュリティグループをインバウンドルール内で指定することができる。
誤り
34
Amazon Macieの特徴をすべて選べ。
機械学習とパターンマッチングを用いて機密情報の誤った共有や漏洩を検出する, S3バケット内のデータ保護に特化したセキュリティサービス, 機械学習とパターンマッチングを用いて、自動的にS3バケット内のオブジェクトを分析し、個人情報(PII)や秘匿技術などの機密データを識別・分類する
35
この図が表す購入オプションは何か。
専有ホスト(Dedicated Hosts)
36
ステートフルの説明で正しいものを選べ。
前の通信内容を記憶している, 設定不要, クライアントとWebサーバー間の接続時にはセッションがアクティブである限りデータベースが使用されたままになるため、分散システムに適していない, この処理によって、サーバーだけでなくデータベースの負荷も増加, セキュリティグループに利用されている, システムが現在の状態を表すデータなどを保持しており、その内容を処理に反映させる
37
AWS Service Catalog について正しいものを選べ。
主にCloudFormationテンプレートを製品として登録し、他のAWSユーザーへ共有できるサービス, 共有先のAWSユーザーは、セルフサービスで製品からAWS環境をデプロイ(構築)できる, 製品の管理者は、製品のバージョンや、製品がいつ・誰に使用されたかを一元的に管理できる
38
EventBridgeのAPI destinations について正しいものを選べ。
外部APIとの連携を簡単に行うことができる機能, イベントが発生した際に外部のエンドポイントに対してHTTPSリクエストを非同期に送信することが可能
39
ElastiCache Redisにはできて、Memcached にはできない特徴をえらべ
スナップショット(Amazon S3への保存)機能によるバックアップ・リストアが可能, データを永続的に保持しておくことができる, 耐障害性の機能として「自動フェイルオーバー」「マルチAZ」がある, マルチAZではAZ(Availability Zone)を跨いだレプリケーションが可能, 機密性がある(保管しているデータの暗号化やSSL/TLSによる通信の暗号化、クライアントをパスワードで認証するRedis認証を行うことができる)
40
EFSのスループットモードで、「バーストスループットモード」は、ユーザーが予約した性能をAWSが保証してスループットを提供する
誤り
41
Kinesis上のストリーミングデータを処理し、可視化・分析できるサービス, リアルタイムの分析が可能
42
AWSで推奨されているプライベートIPv4アドレス範囲内から、VPCとサブネットのCIDRブロックを指定する場合、正しい組み合わせはどれか。
VPCのCIDR:10.0.0.0/16、サブネットのCIDR:10.0.2.0/24
43
ALBではリージョン間の負荷分散ができる
誤り
44
ゲートウェイ型VPCエンドポイント について正しいものを選べ。
ゲートウェイ型VPCエンドポイントは利用料金が無料で、データ転送料金も発生しない, PrivateLink(インターフェース型VPCエンドポイント)は 利用料金が発生する
45
Amazon ECSの「クラスター」で設定するのは次のうちどれか
コンテナが動作するVPCやサブネット
46
DynamoDB のTime To Live(TTL)機能は、特定の時点で自動的にデータ項目を削除する機能である
正しい
47
Direct Connect について正しいものを選べ。
ユーザーが専有の機器を配置して接続する「専用接続」と、AWS Direct Connectパートナーが用意した機器と回線を共用する「ホスト接続」がある, 専用接続の場合は1Gbps、10Gbps、100Gbps、ホスト接続の場合は50Mbps、100Mbps、200Mbps…500Mbps(特定のユーザーのみ1Gbps~10Gbps)の間で利用可能, Direct Connectと比べてSire-to-Sire VPN(サイト間VPN)は安価で、かつ短い期間で接続を開始できる, Direct Connectで接続を開設するには数日~数週間かかる
48
次のうち、AWSサービスの利用コストを可視化、分析できるサービスはどれか・
AWS Cost Explorer
49
Amazon Auroraについて正しく述べているものはどれか
ストレージは破損したデータの検出と修復を自動的に行うことができる, データベースインスタンスとストレージが分離しており、必要に応じてインスタンスだけを増減できる, 最大15台のレプリカインスタンス(参照専用のインスタンス)を構成することができる, データベースのクローン(複製)を作成する機能がある
50
EC2における拡張ネットワーキング(Enhanced Networking)について正しいものを選べ。
Amazon EC2インスタンスのネットワーク性能を向上させる機能, インスタンス間での高スループット・低レイテンシーを実現できるため、リアルタイム性が求められるアプリケーションに最適, 追加料金がかからない
51
Amazon API Gatewayで作成したREST APIから、インターネットを経由せずにプライベートサブネット内のリソースにアクセスしたい。どの機能を利用すれば良いか。
VPCリンク
52
AWSクラウドへデータ移行を行うサービスを選べ。
AWS Storage Gateway, AWS Direct Connect, AWS DataSync, Snowファミリー
53
CloudWatchの標準メトリクスでカバーされるのはどれか。
【EC2】CPU使用率、ディスクの読み取り・書き込み量, 【S3】バケットサイズ、ファイル(オブジェクト)数, 【ELB】リクエスト数、リクエストの応答時間, 【RDS】ストレージの空き容量、秒間の読み取り・書き込み操作の量, 【EC2】ネットワークトラフィック量
54
次のうち、AWS WAFで保護できるAWSリソースはどれか。
Amazon API Gateway, Application Load Balancer(ALB), Amazon CloudFront
55
VPCの機能のうち、インターネット上の特定のIPアドレスからのアクセスを拒否できるのは次のうちどれか。
ネットワークACL
56
プライベートサブネット内のEC2インスタンスから、プライベートネットワーク経由でS3のデータへアクセスしたい。 どの機能を利用すればよいか。
VPCエンドポイント
57
S3 Object Lambda について正しいものを選べ
S3オブジェクトをリアルタイムでカスタマイズする機能, S3 Object Lambdaアクセスポイントを、Lambda関数とS3バケットに作成したS3アクセスポイントに紐づける, S3 Object Lambdaアクセスポイントを経由したS3オブジェクトへのリクエストをトリガーとして、Lambda関数を実行し、処理後のデータを返すことができる
58
AWS PrivateLink について正しいものを選べ。
異なるVPCやアカウント間での通信をインターネットを介さずにセキュアかつプライベートに行うためのサービス, 特に、VPC間でCIDRブロックが重複している場合や、高いセキュリティが求められる環境において非常に有効, まず、一方のVPC内でネットワークロードバランサー(NLB)を設定し、このNLBを使ってVPCエンドポイントサービスを作成・公開する。その後、もう一方のVPC内で、この公開されたエンドポイントサービスに接続するためのVPCエンドポイントを作成する。
59
セッション管理について正しいものを選べ
インスタンスのスケーリングが発生するシステムでは、クライアントとのセッションを維持しているサーバーがスケールインした時に、セッション情報が破棄される, セッションを安定して維持するためには、セッション情報をデータベースに保存してインスタンス間で共有するのが効果的, Systems Manager Session Managerは、EC2インスタンスへブラウザ(マネジメントコンソール)やAWS CLIからセキュアにログインできる機能
60
AWS DataSync について正しいものを選べ。
オンプレミスとAWSのストレージサービス、またはAWSのストレージサービス間で、高速かつ信頼性の高いデータ移行と同期をサポートするマネージドサービス, 対応するAWSストレージは、Amazon S3、Amazon EFS、Amazon FSx, オンプレミスとAWSストレージ間でデータを移行する際は、DataSyncエージェントをオンプレミスにインストールする
61
ストリーミング配信サービスを世界中のクライアントに高パフォーマンスで提供するには、どのサービスを利用するのが適切か
Amazon CloudFront
62
科学研究、工学、機械学習などの高パフォーマンスを要求する計算タスクに最適なネットワークインターフェイスはどれか。
Elastic Fabric Adapter (EFA)
63
Storage Gatewayのボリュームゲートウェイはファイルベースのプロトコル(例:NFS、SMB)に対応している
誤り
64
CloudTrailの3つのイベントについて正しいものを選べ。
管理イベント ... ユーザーのログイン、EC2インスタンスの作成など, データイベント ... S3上のオブジェクト(データ)の操作、Lambda関数の実行など, インサイトイベント ... 通常と異なる操作(書き込みAPIの呼び出しなど), データイベントおよびインサイトイベントはデフォルトでは有効になっておらず、「証跡情報」を登録しそれぞれのイベントの記録を有効にするか否かを選択します。
65
AWS Systems Manager Session Managerについて正しく説明しているのはどれか。
ブラウザからEC2インスタンスへログインできる
66
API Gatewayで作成できるAPIのうちのひとつであるWebSocket APIの説明で正しいものを選べ。
クライアントとサーバー間でリアルタイムな情報のやり取りを目的とするAPI, 継続的なデータの送受信を行える, チャットや株価情報のような常に情報をモニタリングするようなアプリケーション向け, サーバー・クライアント間で双方向のセッションを確立できる技術を利用したAPI, 通信の状態を管理される「ステートフル」な接続方式
67
S3のACL(アクセスコントロールリスト)について正しいものを選べ。
AWSアカウント単位でアクセス権限を設定する機能, 他のAWSアカウントに対して、S3バケットやオブジェクトへの読み取りまたは書き込みを許可
68
S3のバケットポリシーについて正しいものを選べ。
バケット単位でアクセス権限を設定するリソースベースのポリシー, 自AWSアカウントのIAMユーザーや他のAWSアカウントのユーザーに対してアクセス権限を設定, アクセス元のIPアドレスやドメイン名によるアクセス制御もできる
69
AWS Shield について正しいものを選べ。
AWS Shield Standard は ネットワーク層およびトランスポート層への一般的なDDoS攻撃からAWSリソースを保護する, AWS Shield Advanced は EC2インスタンスを保護する, AWS Shield Advanced は ELB(ALB、NLB、CLB)を保護する, AWS Shield Advanced は CloudFrontを保護する, マネージド型のサービス
70
EC2インスタンスのOSやアプリケーションのログ、CloudTrailのAWSサービスの操作ログなどを収集し、一元管理するサービスはどれか。
CloudWatch Logs
71
このイメージ図で表しているサービスはなにか。
Site-to-Site VPN
72
文書データの改ざんがされていないことを保証し、データの変更履歴の正確性を検証できるサービスはどれか
Quantum Ledger Database (QLDB)
73
セキュリティグループの特徴をすべて選べ。
インスタンスにアタッチする, 許可ルールのみ設定する, ステートフル, すべてのルールを適用する, 拒否ルールは指定できない, デフォルトの設定では、すべてのインバウンド通信(外部から内部への通信)を拒否、すべてのアウトバウンド通信(内部から外部への通信)を許可, ALBへのアクセス制限は、ALBのセキュリティグループを設定することで実現できる
74
AWSの監視について正しいものを選べ
Config は AWSリソースの設定を監視する, CloudTrail は ユーザーの操作を監視する, Configで違反項目を検出した後、CloudTrailにより誰が対象のリソースを変更したのかを調べることができる
75
この図が表すインスタンス購入オプションは何か。
ハードウェア専有インスタンス
76
脆弱性を突いた外部からの攻撃や不正アクセスから、Webアプリケーションを保護するサービスはどれか。
AWS WAF
77
Amazon Cognitoについて正しいものを選べ。
ユーザープールは、ユーザーの認証と管理を行うコンポーネントで、ユーザーのサインアップやサインイン、パスワードリセットなどの基本的な機能を提供する, IDプールは、認証済みのユーザーに対する認可を行う。認証時の属性情報に応じて、事前に定義したIAMロールが割り当てられ、このIAMロールに付与された権限に基づいて、AWSの各種サービスにアクセスできる一時的な認証情報が発行される, Cognitoのアダプティブ認証は、新しいデバイス、位置、ネットワーク情報など、通常とは異なる状況でのログインを検知すると、動的にセキュリティレベルを調整する仕組みで、多要素認証(MFA)などを要求できる
78
複数のシステムからデータを収集・統合・蓄積し、分析に使用するデータベース, 蓄積したデータは、例えば時系列や顧客のデータに基づいて分析され、結果はシステム効率化や経営改善などの意思決定に利用される, BIの分野で活用されている, カラムナ(Columnar:列指向)データベース, 大量のリクエストを分散させ並列で処理するクラスタ構成, Amazon S3上のデータファイルのロード(読み込み)や、S3へのエクスポート(保存)を行うことができる, スナップショットを採取することでバックアップをとる, データウェアハウス
79
この図が表すインスタンス購入オプションは何か。
共有ハードウェア
80
S3のIAMポリシーについて正しいものを選べ。
IAMユーザー単位でアクセス権限を設定するIDベースのポリシー, AWSアカウントのIAMユーザーやグループ、ロールに対して、S3リソースへのアクセス権限を設定, 他のAWSアカウントには設定できない, アクセス元のIPアドレスやドメイン名によるアクセス制御もできる
81
Amazon EFSでは、パフォーマンスモードはファイルシステムの作成後は変更できない。
正しい
82
Compute Savings Plans について正しいものを選べ。
1年または3年の期間、一定のサービス使用量(1時間あたりの利用料金)を決めて契約することで、通常よりも低価格になる購入オプション, リザーブドインスタンスとは違って使用するインスタンスタイプを事前に決める必要はない, Amazon EC2、AWS Lambda、AWS Fargate 全体の使用量に適用される
83
Amazon Simple Notification Service(SNS)の購読者(Subscriber)が行う手続きとして正しいものはどれか。
受け取りたいメッセージの形式(プロトコル)を選ぶ, 通知を受け取りたいトピックを選択する
84
API Gatewayの Canaryリリースは、新しいバージョンのAPIを段階的にリリースする方法である
正しい
85
AWS Config
86
このプレイスメントグループは何か。
クラスタープレイスメントグループ
87
Amazon ECSの「タスク定義」で設定するのは次のうちどれか
コンテナから他のAWSサービスへアクセスするための権限
88
EFSのスループットモードについて正しいものを選べ。
EFSでは、ファイルシステムに対する読み取り・書き込み性能(パフォーマンス)をユーザーが調整できる, パフォーマンスの設定には、ファイルシステム作成時にのみ設定する「パフォーマンスモード」と、運用中に変更が可能な「スループットモード」がある, パフォーマンスモードではファイルシステムの基本的な性能を設定, スループットモードでは秒間の転送容量(GB/秒)を調整して一時的な高負荷に対応することができる
89
AWS Elastic Beanstalkによって構築される環境について、正しく述べているものはどれか。
EC2インスタンスが複数のAZに配置された可用性の高い構成を組むことができる, ELBが自動的に構成される, 単一インスタンス・複数インスタンス(Multi-AZ)の構成を選択できる
90
DynamoDBのS3へのエクスポート機能 について正しいものを選べ。
既存のテーブルデータを任意のS3バケットに直接エクスポートする機能, この機能を使用したデータのエクスポートでは、対象のテーブルに設定されたRCUを消費せず、テーブルの可用性やパフォーマンスにも影響を及ぼさない, 内部的にDynamoDBの継続的バックアップの機能(ポイントインタイムリカバリの前提となる機能)を使用しているため、対象のテーブルのポイントインタイムリカバリを有効にしておく必要がある
91
AWS Key Management Service(KMS)の用途は何か。
暗号化に使用する鍵(キー)を作成・管理するサービス
92
次のうち、AWS Shield Advancedで保護できるAWSリソースはどれか。
EC2インスタンス, Network Load Balancer(NLB), Amazon CloudFront, Application Load Balancer(ALB), Classic Load Balancer(CLB)
93
Amazon S3 Transfer Accelerationについて正しいものを選べ。
ユーザーからS3バケットへ最適化したネットワークルートを経由してデータを転送する機能
94
Amazon AppFlow について正しいものを選べ。
様々なSaaSアプリケーション(例:Salesforce、ServiceNow、Slackなど)と、AWSサービス(例:Amazon S3、Redshift、DynamoDBなど)間でデータを安全に転送できるフルマネージドサービス, このサービスは直感的なユーザーインターフェースを提供し、数クリックでデータフローを設定できる, デフォルトでAWSのKey Management Service(KMS)が有効になっている, AWS PrivateLinkをサポートするSaaSアプリケーションでは、インターネットを介さずにAWSインフラストラクチャを経由したプライベートなデータ転送も可能
95
AWS Key Management Service(KMS)において、暗号化鍵の利用状況を監査する際に利用するAWSサービスはどれか。
AWS CloudTrail
96
Amazon DynamoDBについて正しく述べているものはどれか。
Key-Value型(あるキーに対して値がセットになっている形式)のデータを扱う, 自動的に3つのAZにテーブルを保持することにより、可用性を向上させている, インデックスを持ったテーブルを構築することでスループットを向上させることができる, ドキュメント型という、階層的なデータ構造をもった形式のデータを扱, ユーザーが任意のタイミングで作成するバックアップ「オンデマンドバックアップ」の機能がある, 自動的にバックアップを行いたい場合は「ポイントインタイムリカバリ(PITR)」を有効にする
97
Amazon Kinesis Data Streams は ストリーミングデータを処理し、可視化・分析する
誤り
98
AWS WAF(Web Application Firewall)が対応しているAWSサービスを選べ。
Amazon CloudFront, Application Load Balancer, Amazon API Gateway, AWS AppSync
99
ユーザーからAWSリソースまでのアクセス経路をAWSネットワークを利用して最適化するサービスは何か
Global Accelerator
100
AWS WAF について正しいものを選べ。
脆弱性を突いた外部からの攻撃や不正アクセスから、Webアプリケーションを保護するサービス, 「SQLインジェクション」や、「クロスサイトスクリプティング」などを防御, ユーザーは「Web ACL」と呼ばれるアクセス制御リストで、訪問者のIPアドレスや、ウェブページへのリクエスト内容(例:HTTPヘッダー、HTTP本文、ウェブページのアドレスなど)に基づいて、どのようなアクセスを許可し、どのようなアクセスを遮断するかを細かく決めることができる, 特定の国からのアクセスを全て遮断したり(地理的一致ルール)、短時間に異常に多くのリクエストを送ってくるIPアドレスを自動的にブロックする(レートベースのルール)などの設定が可能, API Gateway に割り当てができる, 「SQLインジェクション」 とはウェブサイトに悪意のあるデータを送り込むことで情報を盗み出すこと, 「クロスサイトスクリプティング」とは ユーザーになりすまして不正な操作を行うこと