素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv018
「Lv018」の記事一覧
プライベートサブネット内のEC2インスタンスが、インターネット上のソフトウェアリポジトリから更新をダウンロードする必要がありますが、外部からの接続は一切受け付けたくありません。何を配置すべきですか。
NATでプライベートから外部へ送信
2026年1月24日
Linux EC2インスタンス作成時に指定したSSHキーペアを紛失した場合、AWSマネジメントコンソールから直接新しいキーペアをダウンロードしてインスタンスに再設定することはできますか。
いいえの選択肢で要件を満たす
2026年1月24日
ランサムウェア対策や誤削除対策として、S3バケット内のオブジェクトの過去のバージョンを保持・復元できるようにする機能はどれですか。
バージョニングで誤削除に備える
2026年1月24日
特定のIAMグループのメンバーに対して、MFA(多要素認証)を使用してログインしている場合のみ、EC2の停止や終了を許可したい。どのようにポリシーを記述すべきですか。
MFA必須条件でAPI実行を制限
2026年1月24日
RDS Custom for Oracleを使用しています。このサービスではOS(Linux)へのアクセス(SSH)が可能ですが、サポートされる構成を維持するために、ユーザーが変更してはいけない(AWSの自動化を妨害してはいけない)領域があります。これを監視し、違反があった場合に通知する機能はどれですか。
RDS Custom サポート境界のモニタ…で自動化を実現
2026年1月24日
AWS ParallelClusterを使用してHPC環境を構築しています。ジョブスケジューラとしてSlurmを使用しています。計算ノードが必要な時だけ起動し、ジョブがない時は停止するように設定したいですが、起動時間を短縮するために一部のノードを常に起動しておきたいです。設定ファイル(cluster config)のどのパラメータを調整すべきですか。
MinCountで期間要件を実現
2026年1月24日
イベント駆動型アーキテクチャにおいて、EventBridgeのイベントバス間(クロスアカウント)でイベントを転送しています。無限ループ(アカウントA→B→A…)を防ぐために、EventBridgeが自動的に行う対策と、ユーザーが設定すべき対策の組み合わせはどれですか。
EventBridgeはリソースの深さを追…で自動化・イベント連携を実現
2026年1月24日
S3バケットに対する「PassRole」権限を持つIAMユーザーが、S3バケット設定を変更して、CloudTrailログを別のバケットに配信させ、そのバケットからログを削除することで証跡を隠滅するリスクがあります。これを防ぐための最小特権の原則に基づく対策はどれですか。
IAMポリシーで `iam:PassRol…で監査ログ保護・権限制御を実現
2026年1月24日
AWS Service Catalogの「AppRegistry」を使用して、アプリケーションに関連するすべてのリソース(CloudFormationスタック、タグ付きリソースなど)を定義しました。これにより得られる主なメリットとして、コスト管理の観点で正しいものはどれですか。
myApplication」タグが自動的に…でコスト最適化・タグ統制を実現
2026年1月24日
IPv6のみのサブネットにあるEC2インスタンスから、IPv4のみをサポートするインターネット上のAPIエンドポイントにアクセスする必要があります。これを可能にするAWSのマネージドサービス機能はどれですか。
NAT GatewayのDNS64/NAT…で要件対応を実現
2026年1月24日
投稿のページ送り
1
…
787
788
789
…
815