すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

AWS SAA-C03試験問題集とソリューションアーキテクトアソシエイトのための模擬試験

この練習問題と解答のセットで、AWS認定ソリューションアーキテクト・アソシエイト試験の準備をしましょう。

AWS認定ソリューションアーキテクトアソシエイト試験の準備をしましょう。

他のオンライン試験を受ける

質問 #1
このアプリケーションは、ユーザーを認証し、別のS3バケットに保存されている保護されたリソースへのアクセスを提供するJSON Webトークン(JWT)を返すために、IDプロバイダーとしてAmazon Cognitoを使用しています。アプリケーションのデプロイ時に、ユーザーはエラーを報告し、保護されたコンテンツにアクセスできません。ソリューションアーキテクトは、ユーザーが保護されたコンテンツにアクセスできるように、適切なパーミッションを提供することでこの問題を解決しなければなりません。これらの要件を満たすソリューションはどれですか?
A. 保護されたコンテンツにアクセスするための適切なIAMロールを想定して、Amazon Cognito IDプールを更新します。
B. アプリケーションが保護されたコンテンツにアクセスできるように、S3 ACLを更新する。
C. アプリケーションをAmazon S3に再デプロイし、S3バケット内の最終的な一貫性のある読み取りが、ユーザーが保護されたコンテンツにアクセスする能力に影響を与えないようにします。
D. IDプール内でカスタム属性マッピングを使用するようにAmazon Cognitoプールを更新し、保護されたコンテンツにアクセスするための適切な権限をユーザーに付与します。
回答を見る
正解: B
質問 #2
ソリューションアーキテクトは、Amazon EC2インスタンスをホストするVPCネットワークを保護する必要がある。EC2インスタンスには機密性の高いデータが含まれており、プライベートサブネットで実行される。会社のポリシーによると、VPCで実行されるEC2インスタンスは、サードパーティのURLを使用するソフトウェア製品のアップデートのために、インターネット上の承認されたサードパーティのソフトウェアリポジトリにのみアクセスできる。それ以外のインターネットトラフィックはブロックしなければならない。これらの要件を満たすソリューションはどれか。
A. プライベートサブネットのルートテーブルを更新して、アウトバウンドトラフィックをAWS Network Firewallファイアウォールにルーティングします。ドメインリストルールグループを構成する。
B. Set up AWS WAF web ACL ソースおよび宛先IPアドレス範囲セットに基づいてトラフィック要求をフィルタリングするカスタムルールセットを作成します。
C. 厳格なインバウンドセキュリティグループルールを実装する。URLを指定して、インターネット上の許可されたソフトウェアリポジトリへのトラフィックのみを許可する送信ルールを設定する。
D. EC2インスタンスの前にアプリケーションロードバランサー(ALB)を構成する。すべてのアウトバウンドトラフィックをALBに向ける。インターネットへのアウトバウンドアクセスには、ALBのターゲットグループでURLベースのルールリスナーを使用する。
回答を見る
正解: A
質問 #3
ある企業が、オンプレミスのプライマリファイルストレージボリュームにディザスタリカバリプランを導入したいと考えている。このファイル・ストレージ・ボリュームは、ローカル・ストレージ・サーバー上のiSCSI(Internet Small Computer Systems Interface)デバイスからマウントされています。このファイル・ストレージ・ボリュームには、数百テラバイト(TB)のデータが保存されています。同社は、エンドユーザーが遅延を経験することなく、オンプレミスのシステムからすべてのファイル・タイプにすぐにアクセスできるようにしたいと考えています。このような要件を満たすために、既存のインフラに最も少ない変更で済むのはどのソリューションでしょうか。
A. Amazon S3 File Gatewayを、構内でホストされている仮想マシン(VM)としてプロビジョニングします。ローカルキャッシュを10TBに設定します。既存のアプリケーションをNFSプロトコルでファイルにアクセスするように変更する。災害から復旧するために、Amazon EC2インスタンスをプロビジョニングし、ファイルを含むS3バケットをマウントする。
B. AWS Storage Gatewayテープゲートウェイをプロビジョニングする データバックアップソリューションを使用して、すべての既存データを仮想テープライブラリにバックアップする。最初のバックアップが完了した後、毎晩実行するようにデータバックアップソリューションを構成する。災害から復旧するには、Amazon EC2インスタンスをプロビジョニングし、仮想テープライブラリ内のボリュームからAmazon Elastic Block Store(Amazon EBS)ボリュームにデータをリストアする。
C. AWS Storage Gateway Volume Gatewayキャッシュボリュームをプロビジョニングします。ローカルキャッシュを10TBに設定する。ボリュームゲートウェイキャッシュボリュームをiSCSIを使用して既存のファイルサーバーにマウントし、すべてのファイルをストレージボリュームにコピーします。ストレージボリュームのスケジュールスナップショットを構成する。災害から復旧するには、スナップショットをAmazon Elastic Block Store(Amazon EBS)ボリュームにリストアし、EBSボリュームをAmazon EC2インスタンスにアタッチする。
D. AWS Storage GatewayのVolume Gatewayストアドボリュームを、既存のファイルストレージボリュームと同じディスク容量でプロビジョニングする。iSCSI を使用して Volume Gateway ストアドボリュームを既存のファイルサーバーにマウントし、すべてのファイルをストレージボリュームにコピーします。ストレージボリュームのスケジュールスナップショットを構成する。災害から復旧するには、スナップショットをAmazon Elastic Block Store(Amazon EBS)ボリュームにリストアし、EBSボリュームをAmazon EC2インスタンスにアタッチする。
回答を見る
正解: D
質問 #4
ある会社のレポートシステムは、毎日何百もの.CSVファイルをAmazon S3バケットに配信しています。同社は、これらのファイルをApache Parquet形式に変換し、変換されたデータバケットにファイルを格納する必要があります。最も少ない開発労力でこれらの要件を満たすソリューションはどれでしょうか?
A. Apache SparkがインストールされたAmazon EMRクラスタを作成する。データを変換するSparkアプリケーションを書く。EMR File System (EMRFS)を使用して、変換されたデータバケットにファイルを書き込みます。
B. AWS Glueクローラーを作成し、データを検出する。AWS Glueの抽出、変換、ロード(ETL)ジョブを作成し、データを変換する。出力ステップで、変換後のデータバケットを指定する。
C. AWSバッチを使用して、データを変換し、変換されたデータバケットにデータを出力するBash構文でジョブ定義を作成します。ジョブ定義を使ってジョブを投入する。ジョブタイプとして配列ジョブを指定する。
D. データを変換するAWS Lambda関数を作成し、変換されたデータバケットにデータを出力する。S3バケットにイベント通知を設定する。イベント通知の宛先にLambda関数を指定する。
回答を見る
正解: B
質問 #5
ある企業がLinuxベースのWebサーバー群をAWSに移行しようとしている。Webサーバーは、いくつかのコンテンツについて、共有ファイルストアのファイルにアクセスする必要がある。移行期日に間に合わせるために、最小限の変更しかできません。これらの要件を満たすために、ソリューションアーキテクトは何をすべきでしょうか?
A. ウェブサーバーにアクセスできるAmazon S3 Standardバケットを作成します。
B. AmazonS3バケットをオリジンとしてAmazon CloudFrontディストリビューションを構成します。
C. Amazon Elastic File System(Amazon EFS)ボリュームを作成し、すべてのWebサーバーにマウントします。
D. Amazon Elastic Block Store(Amazon EBS)Provisioned IOPS SSD(io1)ボリュームを構成し、すべてのWebサーバーにマウントします。
回答を見る
正解: C
質問 #6
ある企業は、オンプレミスのデータソースからデータを取り込むために、Amazon EC2インスタンスのフリートを使用している。データはJSON形式で、取り込み速度は1MB/秒と高速だ。EC2インスタンスがリブートされると、インフライトデータは失われる。同社のデータサイエンスチームは、取り込まれたデータをほぼリアルタイムで照会したいと考えている。データ損失を最小限に抑え、スケーラブルにほぼリアルタイムのデータクエリを提供するソリューションはどれか。
A. Amazon Kinesis Data Streamsにデータをパブリッシュする。Kinesis Data Analyticsを使ってデータをクエリする。
B. Amazon RedshiftをデスティネーションとしてAmazon Kinesis Data Firehoseにデータをパブリッシュする。Amazon Redshiftを使用してデータを照会する。
C. 取り込んだデータをEC2インスタンスストアに保存する。Amazon S3をデスティネーションとしてAmazon Kinesis Data Firehoseにデータをパブリッシュする。Amazon Athenaを使用してデータをクエリする。
D. 取り込んだデータをAmazon Elastic Block Store (Amazon EBS)ボリュームに保存する。Amazon ElastiCache for Redisにデータをパブリッシュする。Redisチャネルにサブスクライブしてデータをクエリする。
回答を見る
正解: A
質問 #7
ある企業はデータオブジェクトをAmazon S3 Standardストレージに保存している。ソリューションアーキテクトは、データの75%が30日後にほとんどアクセスされていないことを発見した。同社は、すべてのデータを同じ高可用性と弾力性ですぐにアクセスできるようにする必要がありますが、ストレージコストは最小限に抑えたいと考えています。これらの要件を満たすストレージソリューションはどれか。
A. 30日後にデータオブジェクトをS3 Glacier Deep Archiveに移動する。
B. 30日後にデータオブジェクトをS3 Standard-Infrequent Access (S3 Standard-IA) に移動する。
C. 30日後にデータオブジェクトをS3 One Zone-Infrequent Access(S3 One Zone-IA)に移動する。
D. S3 One Zone- Infrequent Access (S3 One Zone-IA)にデータオブジェクトを直ちに移動する。
回答を見る
正解: B
質問 #8
ある企業が、Amazon EC2インスタンス上で動作するレイテンシに敏感なアプリケーションのために、インメモリデータベースを稼働させたいと考えている。このアプリケーションは毎分10万件以上のトランザクションを処理するため、高いネットワークスループットが要求される。ソリューションアーキテクトは、データ転送料金を最小限に抑えるコスト効率の高いネットワーク設計を提供する必要がある。これらの要件を満たすソリューションはどれか。
A. すべてのEC2インスタンスを同じAWSリージョン内の同じAvailability Zoneで起動する。A
B. すべてのEC2インスタンスを、同じAWSリージョン内の異なるアベイラビリティゾーンで起動する。B
C. ネットワーク利用率目標に基づいて、異なるアベイラビリティゾーンにEC2インスタンスを起動するAuto Scalingグループをデプロイする。
D. 異なるアベイラビリティゾーンでEC2インスタンスを起動するために、ステップスケーリングポリシーを持つAuto Scalingグループをデプロイする。
回答を見る
正解: A
質問 #9
Amazon S3バケットにアップロードされたすべてのオブジェクトが暗号化されていることを確認するために、ソリューションアーキテクトは何をすべきでしょうか?
A. PutObjectにs3:x-amz-aclヘッダが設定されていない場合、拒否するようにバケットポリシーを更新する。
B. PutObjectにs3:x-amz-aclヘッダがprivateに設定されていない場合、拒否するようにバケットポリシーを更新する。
C. PutObjectにaws:SecureTransportヘッダがtrueに設定されていない場合は拒否するようにバケットポリシーを更新する。
D. PutObjectにx-amz-server-side-encryptionヘッダが設定されていない場合、拒否するようにバケットポリシーを更新する。
回答を見る
正解: D
質問 #10
予算計画の一環として、経営陣がAWSの請求項目をユーザー別にリスト化したレポートを欲しがっている。このデータは、部門予算を作成するために使用されます。ソリューションアーキテクトは、このレポート情報を取得する最も効率的な方法を決定する必要があります。これらの要件を満たすソリューションはどれですか?
A. Amazon Athenaでクエリを実行し、レポートを生成する。
B. コストエクスプローラーでレポートを作成し、レポートをダウンロードする。
C. 請求ダッシュボードから請求書の詳細にアクセスし、請求書をダウンロードする。
D. Amazon Simple Email Service (Amazon SES)でアラートを出すために、AWS Budgetsでコスト予算を修正します。
回答を見る
正解: B

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: