10問中 0問が回答されています
質問:
You have already completed the テスト before. Hence you can not start it again.
問題を読み込んでいます…
You must sign in or sign up to start the テスト.
まず、次の操作を完了する必要があります:
正解数 0/問題数10
回答にかかった時間:
終了時間となりました
回答お疲れ様でした。
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
おめでとう!ポイントが1追加されました!
ある会社が、サーバーレスREST APIを使用するフィットネストラッキングモバイルアプリを作成しました。
このアプリは、Regionalエンドポイントを持つAmazon API Gateway API、AWS Lambda関数、Amazon Aurora MySQLデータベースクラスタで構成されています。
同社は最近、新しいアプリを宣伝するためにスポーツ会社と契約を結び、その結果、受信するリクエストの数が大幅に増加しました。
しかし、このトラフィックの増加により、データベースのメモリエラーが散発的に発生し、パフォーマンスが低下してしまいました。
このトラフィックには、週末や休日に短期間で同じデータをクエリするHTTPリクエストが相当数含まれていました。
同社は、ソリューションに関連するコストの増加を最小限に抑えながら、追加の使用量をサポートする能力を向上させる必要があります。
これらの要件を満たすのはどの戦略でしょうか?
ある大手通信会社では、ミッションクリティカルな多層アプリケーションをすべてAWSに移行しています。
現在、この企業のアーキテクチャは、デスクトップクライアントアプリケーションとオンプレミスデータセンターにある複数のサーバーで構成されています。
アプリケーション層は1つのVMでホストされるMySQLデータベースを使用し、プレゼンテーション層とビジネスロジック層は複数のVMに分散されています。
リモートでアプリケーションにアクセスするユーザーが、接続の遅延や読み込み時間の遅れがあるという報告が多数寄せられています。
最小限の変更でアプリケーションの稼働率を向上させ、全体的なユーザー体験を改善するための最も費用対効果の高いソリューションは次のうちどれでしょう?
ある会社がオンプレミスのデータセンターで2層のWebベースのアプリケーションを実行しています。
アプリケーション層は、ステートレスアプリケーションを実行している1台のサーバーで構成されています。
このアプリケーションは、別のサーバー上で動作するPostgreSQLデータベースに接続します。
ソリューションアーキテクトはAWSへの移行を計画しています。
同社は、アプリケーション層とデータベース層が、3つのアベイラビリティゾーンにわたって高い可用性を持つことを要求しています。
どのソリューションがこの会社の要件を満たすでしょうか?
【SCS-204】ある企業は、自社のオンプレミスデータセンターでDNSログを外部のセキュリティインシデント管理(SIEM)ソリューションに送信し、異常を検知して警告を出しています。
この会社は、数ヶ月以内に規模が2倍になる予定であり、AWSへの移行を計画しています。
現在および将来のログ要件を満たすための最適なセキュリティソリューションはどれですか?
ある企業が、AWSでホストされているブログプラットフォームを運営しています。
世界中のブロガーが月に数百万件の記事をアップロードしており、ブログの平均サイズは300KBです。
ブログへのアクセス率は公開から6ヶ月後には無視できるレベルまで下がり、1年後にはほとんどブログにアクセスはなくなります。
ブログは、ブロガーが公開してから3ヶ月間は更新率が高く、6ヶ月後には更新がない状態にまで低下します。
同社はCloudFrontを利用してブログプラットフォームの読み込み時間を改善したいと考えています。
設問に最適なクラウドアーキテクチャはどれでしょうか。
【SCS-206】ある会社のAWS CloudTrailは、組織内のAPI呼び出しを監視するために使用されています。
監査人は、CloudTrailが想定と異なりAmazon S3へのイベントに関するロギングに失敗していることを指摘しました。
S3へのCloudTrailイベントの配信を可能にするためにどのようなアクションを取るべきですか?(2つを選択します。)
【SCS-207】ある会社は、Amazon EC2 インスタンスの 1 つが突然 CPU 使用率が高くなったことに気付きました。
会社は、EC2 インスタンスが侵害されているかどうか、もしくはオペレーティングシステムがバックグラウンド クリーンアップを実行しているかどうか判断できません。
セキュリティエンジニアが問題を調査する前に実行する必要がある手順の組み合わせはどれですか? (3つ選んでください。)
【SCS-208】ある企業では、コンプライアンス上の理由から、セキュリティエンジニアが承認された最新のパッチが適用されていないインスタンスをリストアップした週次レポートを作成する必要があります。
また、エンジニアは、承認された最新のアップデートが適用されないまま30日以上経過したシステムがないことを保証する必要があります。
これらの目標を達成する最も効率的な方法は何でしょうか?
【SCS-209】あるセキュリティエンジニアは、us-west-1 リージョンの会社の Amazon S3 バケットに保存されているすべてのデータを暗号化するために使用される AWS Key Management Service (AWS KMS) キーを作成する必要があります。
キーはサーバーサイドの暗号化を使用します。
キーの使用は、会社のアカウント内の Amazon S3 からのリクエストに限定する必要があります。
これらの要件を満たす KMS キーポリシーのステートメントはどれですか?
【SCS-210】ある会社はAWSクラウドに複数のアカウントを持っています。
開発者アカウントのユーザーは、本番アカウントの特定のリソースにアクセスする必要があります。
このアクセスを提供するための最も安全な方法は何ですか?