問題 121
ある企業は、AWS上での運用中にセキュリティインシデントが発生した場合に迅速に対応するための計画を立てたいと考えています。最適なアプローチはどれでしょうか?
A. AWS Shield Advanced を有効にする
B. AWS WAF を実装する
C. Amazon GuardDuty を使用する
D. AWS Incident Response Plan を作成する
解答: D. AWS Incident Response Plan を作成する
解説: セキュリティインシデントに迅速に対応するためには、事前にAWS Incident Response Planを作成することが重要です。この計画には、インシデントの検出、対応、復旧手順が含まれます。
問題 122
企業は、AWS上で運用しているアプリケーションのリソースコストを最適化するために、不要なリソースを自動的に停止したいと考えています。最適なサービスはどれでしょうか?
A. AWS Budgets
B. AWS Cost Explorer
C. AWS Auto Scaling
D. AWS Instance Scheduler
解答: D. AWS Instance Scheduler
解説: AWS Instance Scheduler は、指定したスケジュールに従ってEC2インスタンスやRDSインスタンスを自動的に起動および停止するサービスです。これにより、不要なリソースのコストを最適化できます。
問題 123
ある企業は、AWS上で機械学習モデルをトレーニングし、ホストしたいと考えています。最適なサービスはどれでしょうか?
A. Amazon SageMaker
B. AWS Lambda
C. Amazon Rekognition
D. Amazon Comprehend
解答: A. Amazon SageMaker
解説: Amazon SageMaker は、機械学習モデルのトレーニング、調整、およびデプロイを一元的に行うためのサービスです。これにより、機械学習ワークフローの全体を管理できます。
問題 124
企業は、AWS上で運用しているアプリケーションのパフォーマンスを継続的に監視し、アラートを設定したいと考えています。最適なサービスはどれでしょうか?
A. AWS CloudTrail
B. AWS Trusted Advisor
C. Amazon CloudWatch
D. AWS Config
解答: C. Amazon CloudWatch
解説: Amazon CloudWatch は、AWSリソースおよびアプリケーションの監視を行うサービスです。メトリクスの収集、ログの監視、およびアラートの設定が可能で、パフォーマンスの問題を迅速に検出できます。
問題 125
企業は、AWS上で運用しているアプリケーションのデータベースを他のAWSアカウントと安全に共有したいと考えています。最適な方法はどれでしょうか?
A. Amazon RDS のスナップショット共有を使用する
B. Amazon S3 バケットポリシーを使用する
C. AWS Lambda を使用する
D. AWS CloudFormation を使用する
解答: A. Amazon RDS のスナップショット共有を使用する
解説: Amazon RDS のスナップショット共有機能を使用すると、他のAWSアカウントとRDSデータベースのスナップショットを安全に共有できます。これにより、データの移行や共有が容易になります。
問題 126
企業は、AWS上で運用しているアプリケーションのログデータを中央管理し、リアルタイムで分析したいと考えています。最適なサービスはどれでしょうか?
A. Amazon CloudWatch Logs
B. AWS X-Ray
C. Amazon Elasticsearch Service
D. Amazon Kinesis Data Streams
解答: A. Amazon CloudWatch Logs
解説: Amazon CloudWatch Logs は、AWSリソースのログデータを収集、監視、分析するためのサービスです。これにより、ログデータを中央管理し、リアルタイムで分析することができます。
問題 127
ある企業は、AWS上で運用しているアプリケーションの高可用性を確保するために、複数のリージョンにまたがるマルチリージョンアーキテクチャを構築したいと考えています。最適なサービスはどれでしょうか?
A. Amazon RDS マルチAZ 配置
B. AWS Global Accelerator
C. Amazon Route 53
D. Amazon CloudFront
解答: C. Amazon Route 53
解説: Amazon Route 53 は、グローバルに分散したDNSサービスです。マルチリージョンアーキテクチャを構築するために、Route 53 を使用してトラフィックを複数のリージョンに分散させることができます。
問題 128
企業は、AWS上で運用しているアプリケーションのセキュリティを強化するために、リアルタイムで脅威を検出し、通知を受けたいと考えています。最適なサービスはどれでしょうか?
A. Amazon GuardDuty
B. AWS Shield
C. AWS IAM
D. AWS Config
解答: A. Amazon GuardDuty
解説: Amazon GuardDuty は、AWS 環境における悪意のある活動や不正な行動をリアルタイムで検出する脅威検出サービスです。検出された脅威について通知を受け、迅速に対策を講じることができます。
問題 129
企業は、AWS上で複数のアカウントを管理し、それぞれのアカウントに対して統一されたポリシーを適用したいと考えています。最適なサービスはどれでしょうか?
A. AWS Organizations
B. AWS IAM
C. AWS Single Sign-On (SSO)
D. AWS Directory Service
解答: A. AWS Organizations
解説: AWS Organizations は、複数のAWSアカウントを一元管理し、統一されたポリシーを適用するためのサービスです。組織単位でのポリシー適用やアカウントの管理が容易になります。
問題 130
企業は、AWS上で運用しているアプリケーションのデプロイメントを管理し、自動化したいと考えています。最適なサービスはどれでしょうか?
A. AWS CodeDeploy
B. AWS CloudFormation
C. AWS Elastic Beanstalk
D. AWS OpsWorks
解答: A. AWS CodeDeploy
解説: AWS CodeDeploy は、アプリケーションのデプロイメントを自動化し、管理するためのサービスです。これにより、デプロイメントプロセスを効率化し、エラーを減少させることができます。





