10問中 0問が回答されています
質問:
You have already completed the テスト before. Hence you can not start it again.
問題を読み込んでいます…
You must sign in or sign up to start the テスト.
まず、次の操作を完了する必要があります:
正解数 0/問題数10
回答にかかった時間:
終了時間となりました
回答お疲れ様でした。
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
おめでとう!ポイントが1追加されました!
ある会社のサービスは会社のAWSアカウントで実行され、サービス利用者は別のAWSアカウントから会社のAWSアカウントにアクセスして提供しています。
利用者のAWSアカウントが会社のアカウントに対して実行するAPIまたはコマンドラインツールは、最小特権のセキュリティアクセスを確立することを可能にしたいと考えています。
利用者にサービスを提供するのに最も安全で適切な方法は何ですか?
ある会社の本番アカウントのAWSリソースは会社の様々な部署で共有されています。
1つの部署が、本番用アカウントのリソースを持つAWSアカウントを複数管理している場合があります。
最近、特定の部署の開発者が、別の部署が所有するEC2インスタンスを誤って終了させる事故が多発しました。
あなたは、EC2インスタンスやその他のAWSリソースを所有する特定の部署だけが、自分達のAWSリソースを終了できるようにするソリューションを考え出すよう命じられました。
実施すべきマルチアカウント戦略として、最も適切なものはどれでしょうか。
ある会社がデータ処理アプリケーションをオンプレミスで運用しており、これをAWSクラウドに移行することを計画しています。
ファイルはユーザーによってWebアプリケーションにアップロードされ、NFSベースのストレージシステムにファイルを保存し、メッセージをキューに配置します。
その後、キューからファイルが処理され、結果がユーザーに返されます。(そして長期保存される)。
この処理には最大で30分かかることがあります。
処理時間は大きく変動し、サービス提供時間内ではより長時間になることがあります。
最も費用対効果の高い移行方法は何でしょうか?
数百のAWSクライアントアカウントを管理するある企業は、Amazon EC2インスタンスのAuto Scalingグループ上で動作する中央管理のロギングサービスを作成しました。
ロギングサービスは、AWS PrivateLinkによって提供される接続を介して、クライアントAWSアカウントからログを受信します。
このインターフェースエンドポイントは、各クライアントのAWSアカウントで利用可能です。
ロギングサービスをホストするEC2インスタンスは、複数のサブネットに分散しており、受信負荷を分散させるためにネットワークロードバランサーを前面に置いています。
テストでは、クライアントはVPCエンドポイントを介してログを送信することができません。
この問題を解決できる可能性が最も高いのは、次のどの解決策でしょうか?
ある会社が、AWS Migration Hubを使って、物理サーバーとVMをオンプレミスのデータセンターからAWSクラウドに移行することを計画しています。
VMはVMwareとHyper-Vのハイパーバイザーの組み合わせで動作しています。
ソリューションアーキテクトは、データの収集と発見に最適なサービスを決定する必要があります。
また、収集したデータからレポートを作成する機能も要求されています。
どのソリューションがこれらの要件を満たしていますか?
ある会社は、Amazon VPCにWebアプリケーションをデプロイしました。
CloudFrontディストリビューションは、スケーラビリティ向上とパフォーマンス向上の両方の目的のために使用されています。
運用チームは、キャッシュのヒット率が時間とともに低下し、Webアプリケーションのパフォーマンスが徐々に低下していることに気づきました。
キャッシュメトリクススレポートによると、一部のURLのクエリ文字列の順序に矛盾があり、大文字と小文字が混在して指定されていることが判明しました。
ソリューションアーキテクトは、キャッシュヒット率を向上させ、Webアプリケーションのパフォーマンスの問題を解決するために、どのアクションを取ることができますか?
あるWebアプリケーションがAmazon EC2インスタンスに展開され、ユーザーがコンテンツにアクセスする前に認証を行う必要があります。
このソリューションは、高可用性を実現するように構成する必要があります。
一度認証されれば、インスタンスに障害が発生しても、ユーザーは接続を維持する必要があります。
どのソリューションがこれらの要件を満たすでしょうか。
ある企業では、VPC内で数百のAmazon EC2インスタンスを運用しています。
EC2でエラーが発生するたびに、ソリューションアーキテクトは障害を受けたインスタンスへのアクセスを回復するために手動で手順を実行します。
経営陣は、VPC内で障害が発生したEC2インスタンスを自動的に復旧させたいと考えています。
目標は、ネットワークの誤設定、RDPの問題、ファイアウォールの設定、その他多くの原因でアクセス不能になったインスタンスを自動的に修正し、コンプライアンス要件を満たすことです。
上記の要件を満たすために、ソリューションアーキテクトが実施すべき最適なソリューションは、次の選択肢のうちどれでしょうか。
ある会社が新しくAWSの使用を開始し、AWSでアカウントの設計をすることになりました。
本番環境とテスト環境には別々のアカウントが用意される予定です。
ソリューションアーキテクトは、セキュリティ管理と環境へのアクセス許可を集中的に制御したいと考えています。
これらの要件にはどのソリューションが最も適切ですか?
ある会社には、それぞれが個別のAWSアカウントを使用するいくつかのビジネスユニットと、親会社のAWSアカウントがあります。
この会社は、すべてのAWSアカウントで単一のAWS請求書を作成し、コストを各ビジネスユニットに請求することを要求しています。
同社はまた、ビジネスユニットのアカウントでサービスや機能を制限することを要求し、これは一元的に管理されなければなりません。
ソリューションアーキテクトは、これらの要件を満たすためにどのようなステップの組み合わせを取るべきですか?(2つ選択)