素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv039
「Lv039」の記事一覧
IAM Access Analyzerの「外部アクセス分析」において、S3バケットが「公開(Public)」と判定された。しかし、バケットポリシーでは特定のIPアドレス制限をかけている。なぜ公開と判定されたのか。
IPアドレス制限は、そのIPを知っていれば誰でもアクセス可能とみなされるため
2026年1月24日
EventBridgeの「アーカイブと再生(Archive and Replay)」機能を使用して、過去のイベントを再処理してデバッグしたい。再生(Replay)を開始した際、現在のリアルタイムイベント処理への影響はどうなるか。
再生されたイベントには特定のフィールドが付与されるため、ルール側でフィルタリング可能だ
2026年1月24日
API Gateway + Lambda構成で、トラフィックの急激なスパイク(数秒で数千リクエスト)が予測される。Lambdaの「Provisioned Concurrency」を設定したが、API Gateway側で504 Timeoutが発生した。原因として考えられる設定ミスはどれか。
Lambda関数の初期化は早くなったが、API Gatewayの統合タイムアウトを超えている
2026年1月24日
CloudFormationで循環依存(AがBに依存、BがAに依存)が発生した。これを解消するための一般的なアプローチとして、「Export/ImportValue」を使用する際のリスクは何か。
一度Exportした値を他のスタックがImportしている間は、その値を変更・削除できなくなるため
2026年1月24日
CodePipelineで、あるステージ(例:テスト環境デプロイ)が成功した後、別のAWSアカウントのパイプライン(例:本番環境デプロイ)をトリガーしたい。推奨されるアーキテクチャはどれか。
EventBridgeでパイプラインAの成功イベントを検知し
2026年1月24日
大規模なKinesis Data Streamのシャードレベルのメトリクス(IncomingBytes, IncomingRecordsなど)を監視したい。デフォルトでは表示されない。どうすればよいか。
EnableEnhancedMonitoring アクションで、拡張モニタリングを有効化
2026年1月24日
Aurora Global Databaseを使用しており、計画的なフェイルオーバー(Managed Failover)を実行したい(例:災害訓練やリージョンメンテナンス)。この操作の特徴として正しいものはどれか。
障害時はセカンダリを数分で昇格できる
2026年1月24日
AWS Configルール `approved-amis-by-tag` を使用して、承認されていないAMIから起動されたEC2インスタンスを検出した。これを自動的に終了(Terminate)させるための修復アクションを設定したい。Systems Manager Automationランブックとして何を選択すべきか。
AWS-TerminateEC2Instance
2026年1月24日
S3バケットポリシーで、特定のVPCエンドポイント(vpce-xxx)からのアクセスのみを許可している。このバケットに、AWSコンソール(マネジメントコンソール)からアクセスしようとすると拒否される。これはなぜか、またどうすればコンソールアクセスを許可できるか。
NATなしでAWSサービスへ私設接続
2026年1月24日
CodeDeployのBlue/Greenデプロイ(ECS)において、デプロイメント設定 `CodeDeployDefault.ECSAllAtOnce` を使用した場合、トラフィックの切り替えはどのように行われるか。
新しいタスクセットがプロビジョニングされ、ヘルスチェックに合格した後
2026年1月24日
投稿のページ送り
1
…
35
36
37
…
79