素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS Certified SysOps Administrator
「AWS Certified SysOps Administrator」の記事一覧
Amazon S3において、オブジェクトの機密性を高めるために「サーバーサイド暗号化 (SSE-KMS)」を使用している。この際、S3バケットへのアクセス権があってもKMSキーの使用権限がないユーザーがGetObjectした場合の動作はどれか。
SSE-KMSでは、S3の権限に加えてKMSキーの「kms:Decrypt」権限が必要であり、欠落すると復号に失敗する。
2026年3月3日
AWS Systems ManagerのAutomationを使用して、特定の時間に自動的にEC2のバックアップ(AMI作成)を行う際、エラー発生時にのみSNS通知を送るために使用するサービスはどれか。
Automationのステータス変化(Failed)をEventBridgeで検知し、SNSをターゲットに指定することで通知でき…
2026年3月3日
AWS Global Acceleratorにおいて、特定のリージョンのエンドポイントへのトラフィック量を、メンテナンス等の目的で徐々に減らしたり増やしたりするために調整するパラメータはどれか。
トラフィックダイヤルを0から100の間で変更することで、特定のリージョンへのトラフィック流入比率を制御…
2026年3月3日
Amazon EBSにおいて、ボリュームのパフォーマンス不足を調査するために確認すべきCloudWatchメトリクスで、I/Oリクエストがキューに溜まっている状態を示すものはどれか。
VolumeQueueLengthの値が高い場合は、ボリュームのプロビジョニングされた性能に対して負荷が超過している…
2026年3月3日
Amazon Inspectorを使用してEC2の脆弱性診断を行う際、検出された脆弱性(CVE)がインターネットから到達可能かどうかを確認するために評価される項目はどれか。
ネットワークリーチアビリティスキャンにより、意図しないポート開放やIGW経由の露出を特定できる。
2026年3月3日
CloudWatch Logs Insightsにおいて、ログメッセージ内の特定のパターン(例:[ERROR])を抽出して新しいフィールド「log_level」として定義するために使用するコマンドはどれか。
parseコマンドとglobまたは正規表現を使用することで、非構造化ログから特定のデータを抽出して列として扱…
2026年3月3日
AWS Cost Categoriesを使用してコストを分類する際、複数のアカウントやタグ、サービスを組み合わせて独自の論理グループを作成するメリットはどれか。
組織の内部構造に合わせたコスト配分(チャージバックやショーバック)を簡素化できる。
2026年3月3日
Amazon RDSにおいて、大規模な読み取り負荷を分散させる際、単一の「リードレプリカエンドポイント」ではなく、複数のレプリカを論理的にグループ化して接続を振り分ける機能はどれか。
カスタムエンドポイントを作成し、特定のレプリカ群をメンバーに加えることで、用途に応じた読取分散が可…
2026年3月3日
Amazon CloudFrontにおいて、特定のユーザーに対して期限付きのアクセス権を付与する「署名付きURL」を発行する際、署名に使用する秘密鍵はどこで管理すべきか。
信頼されたキーグループにパブリックキーを登録し、アプリケーション側で対応する秘密鍵を用いて署名を作…
2026年3月3日
AWS KMSにおいて、複数リージョンで同じ鍵IDとキーデータ(Key Material)を共有し、リージョンを跨いだ暗号化データの復号を容易にするキータイプはどれか。
マルチリージョンキーを使用すると、異なるリージョンで同じキーIDを持つプライマリ鍵とレプリカ鍵を同期…
2026年3月3日
投稿のページ送り
1
…
113
114
115
…
247