素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv014
「Lv014」の記事一覧
APIリクエストの署名バージョン4(SigV4)のプロセスにおいて、署名を計算するために使用される「署名キー(Signing Key)」の導出に含まれない情報はどれですか。
署名キーは日付/リージョン/秘密鍵由来
2026年1月24日
Amazon EKSクラスターにおいて、Pod(コンテナ)ごとに異なるAWS権限(IAMロール)を割り当てるための機能(IRSA)は何を利用していますか。
OIDC連携でPodにIAMロールを付与
2026年1月24日
CloudTrailログをAthenaで分析する際、クエリのパフォーマンスを向上させ、コストを削減するための最良のベストプラクティスはどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
S3の「Access Points」を使用する際、アクセスポイントごとに異なるブロックパブリックアクセス設定を適用できますか。
BPAでS3の誤公開をアカウントで防止
2026年1月24日
AWS CLIを使用して侵害されたインスタンスを隔離しようとしていますが、攻撃者がAPIアクションを妨害している可能性があります。確実にコマンドを実行するために考慮すべき「Boto3/CLIの設定」はどれですか。
最大再試行回数の選択肢で要件を満たす
2026年1月24日
IAMポリシーの評価論理において、リソースベースのポリシー(S3バケットポリシーなど)とアイデンティティベースのポリシーの相互作用について、正しい記述はどれですか(同一アカウント内の場合)。
IAMで権限管理を行う
2026年1月24日
VPCトラフィックミラーリングを使用して、アウトバウンドトラフィックを検査用アプライアンスに送信しています。ミラーリングされたパケットがMTUサイズを超えた場合、AWSはどのように処理しますか。
VPC機能で通信を制御
2026年1月24日
侵害されたLinux EC2インスタンスのディスクイメージ(EBSスナップショット)を解析する際、ファイルシステムのタイムスタンプ(MAC times)の変更を避けるために、解析用インスタンスでボリュームをマウントする際の必須オプションはどれですか。
noatimeの選択肢で要件を満たす
2026年1月24日
AWS Direct Connect接続上で、MACsec(IEEE 802.1AE)暗号化を使用するための要件として正しいものはどれですか。
対応PoPの専用回線でMACsec暗号化
2026年1月24日
CloudHSMキーストア(Custom Key Store)を使用するKMS CMKと、通常のKMS CMKの最大の違いは何ですか。
専有HSMで鍵を生成・保持する
2026年1月24日
投稿のページ送り
1
…
1,986
1,987
1,988
…
2,014