AWS資格クイズ
問を表示中資格・難易度で絞り込み、選択肢をクリックすると正誤判定と解説が表示されます。
リクエストに応じて自動スケールする、サーバーレスなREST APIを構築する代表的な構成は?
稼働中のデータベースを最小限の停止時間でAWSへ移行し、異種DB間の移行や継続的レプリケーションも行えるサービスは?
VPC内を通過するトラフィックを、ステートフルに検査・フィルタリングできるマネージドなファイアウォールは?
Amazon S3に保存された個人情報などの機密データを、自動で検出・分類するサービスは?
多数のEC2インスタンスへのパッチ適用やコマンド実行を、一元的に管理・自動化する運用サービスは?
疎結合なアプリケーション間で非同期にメッセージを受け渡すフルマネージドなキューサービスは?
EC2やコンテナイメージの脆弱性(CVE)を自動でスキャン・評価するAWSサービスは?
需要の変動に応じてEC2インスタンス数を自動的に増減させ、可用性とコスト効率を両立する仕組みは?
世界中のエッジロケーションを経由してコンテンツをキャッシュ配信し、Webサイトのレイテンシーを低減するAWSサービスは?
複数のAWSアカウントやリージョンにまたがるバックアップポリシーを一元的に定義・管理できるフルマネージドサービスは?
2つのVPC間でプライベートIPアドレスを使い直接通信を可能にする、追加のゲートウェイ機器を必要としない接続方法は?
AWSリソースの構成変更を継続的に記録・評価し、社内のセキュリティポリシーやコンプライアンス基準からの逸脱を検出するサービスは?
ソースコードのコンパイル・テスト実行・デプロイ用アーティファクトの生成をフルマネージドで行うビルドサービスは?
Transit GatewayやSubnetなどのリソースを、AWS Organizations内の複数アカウント間で安全に共有するために使うサービスは?
Anycastのグローバルスタティックipアドレスを使い、世界中のユーザーからのトラフィックをAWSグローバルネットワーク経由で最適なエンドポイントへ振り分け、可用性とパフォーマンスを向上させるサービスは?
VPCフローログやDNSログ、CloudTrailイベントなどを機械学習と脅威インテリジェンスで分析し、不審な挙動や既知の脅威を検知するサービスは?
マイクロサービス間のリクエストの流れを可視化し、レイテンシーの原因やボトルネックとなっているサービスを特定できる分散トレーシングサービスは?
複数リージョンにまたがりデータベースをレプリケーションし、プライマリリージョン障害時にセカンダリを昇格させ1分未満でのフェイルオーバーを実現できるAuroraの機能は?
有料会員限定の動画コンテンツなど、特定ユーザーに対して期間限定でCloudFront配信コンテンツへのアクセスを許可したい場合に使う仕組みは?
各部門が独自に非標準的なリソースを構築するのではなく、承認済みのCloudFormationテンプレートをカタログ化し、利用者がセルフサービスで標準化されたリソースをデプロイできる仕組みを提供するサービスは?
複数のDirect Connectロケーション間で、AWSリージョンを経由せずにオンプレミス拠点同士のトラフィックを直接やり取りできるようにするDirect Connectの機能は?
社内システムやIoTデバイス向けに、パブリックな認証局を使わず組織内で証明書の発行・失効管理を行いたい場合に使うマネージドサービスは?
npmやMavenなどのソフトウェアパッケージをチームや組織内で安全に保存・共有し、パブリックリポジトリとの中継(プロキシ)も行えるフルマネージドなパッケージ管理サービスは?
オンプレミスやクラウドのサーバーを、アプリケーションの改修なしにそのままAWSへリフト&シフト(リホスト)移行するため、継続的なブロックレベルレプリケーションを用いるサービスは?
VPC内のリソースが発行するDNSクエリを検査し、既知の不正ドメインやマルウェアの通信先への名前解決をブロックする仕組みは?
GuardDutyなどが検出したセキュリティ上の発見事項について、関連するAPIコールやネットワーク通信を可視化し、根本原因や影響範囲の調査を効率化するサービスは?
実際のユーザーがアクセスする前に、スクリプト化された仮想ユーザーが定期的にAPIエンドポイントやWebページを巡回し、可用性やレイテンシーの劣化を能動的に検知する仕組みは?
複数のWindowsサーバーからSMBで共有できるフルマネージドなファイルストレージはどれですか
サードパーティ製の仮想アプライアンスを透過的にスケールさせトラフィックを検査する仕組みはどれですか
複数のAWSアカウントとリージョンへ同一のCloudFormationスタックを一括展開できる機能はどれですか
多数のVPCとオンプレミスをハブアンドスポークで一元的に接続する最適なサービスはどれですか
機械学習と脅威インテリジェンスでAWSアカウントの不審なアクティビティを継続監視するサービスはどれですか
DynamoDBの読み込みをマイクロ秒レベルまで高速化するフルマネージドなインメモリキャッシュはどれですか
AWSのグローバルネットワークとエニーキャストIPで世界中のユーザーのTCP・UDP通信を最適経路で届けるサービスはどれですか
Amazon ECSで新旧2つの環境を用意し一括切り替えでダウンタイムなく更新するデプロイ方式はどれですか
統制の取れたマルチアカウント環境(ランディングゾーン)を迅速に構築しガードレールを継続適用するサービスはどれですか
KMSで特定のプリンシパルにキーポリシーを変更せず一時的に暗号化操作を許可する仕組みはどれですか
中断されても再実行できるバッチ処理を、EC2で最大90パーセント安く動かせる購入オプションはどれですか
数百万リクエスト毎秒のTCP通信を、超低レイテンシーかつ固定IPアドレスで分散したい場合に選ぶロードバランサーはどれですか
Lambda関数の新バージョンへ数分かけて少しずつトラフィックを移し、アラーム発報時に自動で切り戻す仕組みはどれですか
組織全体の利用料金を機械学習で学習し、通常と異なる支出の急増を自動検知して通知する仕組みはどれですか
S3バケットやIAMロール、KMSキーのうち、組織外の第三者からアクセス可能になっているものを自動で洗い出す機能はどれですか
オンプレミスのNFS共有からS3へ、数十TBのファイルを定期的かつ高速に自動転送したい場合に使うサービスはどれですか
拠点とTransit Gatewayの間でSite-to-Site VPNの帯域を束ね、複数トンネルへ同時に負荷分散したいときに利用する仕組みはどれですか
複数アカウントのメトリクスとログを1つの監視用アカウントに集約し、横断ダッシュボードで可視化できる機能はどれですか
オンプレミスの数百台規模のサーバー移行で、検出・計画・進捗追跡を複数の移行ツール横断で一元管理できるサービスはどれですか
CloudFrontやALBの前段でSQLインジェクションやボットの通信を、マネージドルールを使って遮断できるサービスはどれですか
アクセスの増減が大きく事前に予測できない業務システムで、データベースの処理能力を秒単位で自動的に増減させたい場合に選ぶAuroraの構成はどれですか
同一ロケーションの複数のDirect Connect専用線を束ねて1つの論理接続として扱い、帯域を増やしながら管理も簡素化できる仕組みはどれですか
数百台のEC2に対して監視エージェントの設定を継続的に適用し、設定が変更されて逸脱したインスタンスを自動的に元の状態へ戻したい場合に使う機能はどれですか
組織内のすべてのメンバーアカウントに対し、承認済みの2つのリージョン以外でのリソース作成を、管理者権限を持つユーザーであっても予防的に禁止したい場合に使う仕組みはどれですか
監査要件により、S3に保存した取引ログを規定の保持期間中はrootユーザーであっても削除も上書きもできない状態にしたい場合に使う機能はどれですか
法令により7年間の保管が必要で、取り出す可能性がほとんどなく取り出しに半日かかっても構わないアーカイブデータを、最も低コストで保管できるS3ストレージクラスはどれですか
VPC内の特定のEC2が送受信するパケットそのものを複製し、サードパーティ製の侵入検知アプライアンスでペイロードまで解析したい場合に使う機能はどれですか
稼働中のアプリケーションへ機能フラグや設定値を、一部のホストから段階的に配信し、エラー率のアラームが発報したら自動で前の値へ戻したい場合に使うサービスはどれですか
数百台のオンプレミスサーバーについて実際の稼働状況を計測し、AWS移行後の費用を試算して経営層向けのビジネスケース資料を作成したい場合に利用するサービスはどれですか
GuardDutyやInspectorなど複数のセキュリティサービスの検出結果を1か所に集約し、CIS基準などのセキュリティ標準への準拠状況をスコアとして確認できるサービスはどれですか
複数リージョンからの読み書きを低遅延で行い、リージョン障害時にも自動でフェイルオーバーさせたい場合に適したDynamoDBの機能はどれですか
複数のVPCを出入りする通信をまとめて検査し、ドメインベースのフィルタリングや侵入防止のシグネチャによるステートフルな検査を一元管理のルールで適用したい場合に適したサービスはどれですか
本番同等の環境で意図的にEC2の停止やネットワーク遅延などの障害を注入し、システムの耐障害性を検証するゲームデーを安全に実施したい場合に適したサービスはどれですか
新規に多数のAWSアカウントを発行する組織で、標準化されたガードレールを自動適用したランディングゾーンを短期間で構築したい場合に適したサービスはどれですか
S3バケットに蓄積された大量のオブジェクトの中から、氏名やクレジットカード番号などの機密データが誤って保存されていないかを自動でスキャンして検出したい場合に適したサービスはどれですか
複数のLambda関数を順序どおりに実行し、失敗時には自動でリトライやエラー処理を行いつつ、実行状態をグラフィカルに追跡したい場合に適したサービスはどれですか
本番環境のネットワークで、単一のDirect Connectロケーションの障害だけでなく拠点全体の停止にも耐えられる最高レベルの回復性を確保したい場合に必要な接続構成はどれですか
アプリケーションのコードレビューでパフォーマンスやセキュリティの問題を機械学習で自動検出し、本番環境ではCPU使用率の高いメソッドを継続的にプロファイリングして特定したい場合に適した組み合わせはどれですか
数百台のEC2インスタンスとAuto Scalingグループについて、過去の使用率データをもとに最適なインスタンスタイプやサイズを継続的に見直したい場合に適したサービスはどれですか
GuardDutyがEC2インスタンスで不審な挙動を検知した際に、関連するEBSボリュームに実際にマルウェアが含まれていないかを自動でスキャンしたい場合に有効にすべき機能はどれですか
セッション情報をミリ秒未満のレイテンシで共有しつつ、レプリケーションによる高可用性とデータの永続化(スナップショット)も必要な場合に適したElastiCacheのエンジンはどれですか
複数のAWSアカウントとリージョンにまたがるEBSやRDS、DynamoDBなどのバックアップを一元的なポリシーで管理し、コンプライアンス要件に応じた保持期間を組織全体に強制したい場合に適したサービスはどれですか
複数のリージョンやアカウントにまたがる多数のVPCで、CIDRブロックの重複割り当てを防ぎつつ、IPアドレスの利用状況を一元的に監視・自動割り当てしたい場合に適したサービスはどれですか
S3バケットやIAMロールなどのリソースベースポリシーを分析し、組織外や信頼していないアカウントからアクセス可能になっているリソースを自動的に検出したい場合に適したサービスはどれですか
新機能を一部のユーザーだけに段階的に公開し、エラー率の悪化をCloudWatchアラームで検知した場合はデプロイを自動で停止・ロールバックしたい場合に適したサービスはどれですか
プライマリのWebサイトに対してヘルスチェックを行い、異常を検知した場合だけ自動的にセカンダリサイトへトラフィックを切り替えたい場合に適したRoute 53のルーティングポリシーはどれですか
オンプレミスからAWSへの大規模な移行プロジェクトで、複数の移行ツールにまたがる各サーバーやアプリケーションの移行状況を1つの画面で一元的に追跡したい場合に適したサービスはどれですか
※ 選択肢をクリックすると即時に正誤と解説が表示されます。資格別の対策は資格対策ページもご活用ください。