素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS DevOpsエンジニア Professional
「AWS DevOpsエンジニア Professional」の記事一覧
CodeDeployで、EC2インスタンスへのデプロイ時に、アプリケーションのログファイルや一時ファイルを保持したまま、新しいバージョンのコードで上書きしたい。どうすればよいか。
AppSpecファイルの files セクションで指定されたコピー先のファイルは上書きされる
2026年1月24日
IAMポリシーで `NotPrincipal` を使用して、特定のユーザー以外を拒否しようとしたが、意図せずそのユーザー自身も拒否されてしまった。原因として考えられるポリシーの論理はどれか。
NotPrincipal を使用したDenyポリシーは、「指定したプリンシパル以外」を拒否する
2026年1月24日
CloudFormationで、スタックの作成・更新権限をIAMロールに委任したい。ユーザーにはスタック操作の権限(CreateStackなど)を与えず、特定のロール(Service Role)を渡すこと(PassRole)だけを許可する運用は可能か。
可能。ユーザーに cloudformation:CreateStack と
2026年1月24日
CloudWatch Logsの「Log Insights」で、クエリ結果をダッシュボードに追加した。このウィジェットのデータは自動更新されるか。
ダッシュボードの更新間隔に従って更新される
2026年1月24日
PrometheusからCloudWatch Metricsにメトリクスを送信するためにCloudWatch Agentを使用している。高カーディナリティのディメンション(例:Pod IDやコンテナID)を持つメトリクスを大量に送信すると、どのような問題が発生する可能性があるか、またどう対処すべきか。
エージェントでメモリ/スワップを送信
2026年1月24日
CodePipelineで、あるステージの実行を特定の時間帯(例:夜間)だけ停止させたい。標準機能で実現する方法はどれか。
標準機能には「スケジュールによる停止」はないため
2026年1月24日
Terraformで、機密情報を含む変数を `sensitive = true` と宣言した。この変数を `output` で出力しようとするとどうなるか。
Terraformはエラーを出力しで機密値を安全に参照
2026年1月24日
CodeBuildで「VPC接続」を使用する場合、ビルドコンテナがVPC内のリソースにアクセスするために使用するネットワークインターフェース(ENI)は、どのセキュリティグループに関連付けられるか。
CodeBuildプロジェクトの設定で指定したセキュリティグループ
2026年1月24日
Route 53 Application Recovery Controller (ARC) の「ゾーンシフト(Zonal Shift)」機能の用途はどれか。
特定のアベイラビリティーゾーンで障害の兆候がある場合
2026年1月24日
S3 Access Pointsを使用する際、アクセスポイントごとのポリシー(Access Point Policy)とバケットポリシー(Bucket Policy)の両方が存在する場合、アクセス権限はどのように評価されるか。
両方のポリシーによる制限に加えて、IAMユーザーポリシーも許可している必要がある
2026年1月24日
投稿のページ送り
1
…
55
56
57
…
140