すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

DOP-C02試験問題集2024年更新:AWS 認定 DevOps エンジニア - プロフェッショナル|SPOTO

2024年更新のDOP-C02試験問題で成功への準備をしましょう:SPOTOのAWS認定DevOpsエンジニア-プロフェッショナルのための試験の準備をしなさい。この認定資格は、AWS上の分散アプリケーションシステムのプロビジョニング、運用、管理に精通していることを示し、業界の仲間、利害関係者、顧客の間で信頼と信用を確立します。試験問題、模擬試験、サンプル問題などの包括的な試験リソースにアクセスし、試験の理解と準備を強化します。試験ダンプや無料資料で知識ベースを広げ、複雑なシナリオに簡単に取り組むことができます。試験シミュレータや模擬試験など、SPOTOの試験練習・準備ツールで、試験当日に最高のパフォーマンスを発揮できるよう、スキルを磨き、アプローチに磨きをかけましょう。SPOTOのDOP-C02認定試験用の最新試験リソースで、キャリアの展望を高め、DevOpsエンジニアリングの信頼されるエキスパートになりましょう。
他のオンライン試験を受ける

質問 #1
ある企業がAWSリージョンでWebアプリケーションをホスティングしている。ディザスタリカバリの目的で、2つ目のリージョンをスタンバイとして使用している。ディザスタリカバリの要件では、セッションデータはほぼリアルタイムでリージョン間でレプリケートされなければならず、リクエストの1%はセカンダリリージョンにルーティングされ、システムの機能を継続的に検証しなければならない。さらに、メイン・リージョンでサービスが中断した場合、トラフィックは自動的にセカンダリ・ リージョンにルーティングされる必要がある。
A. どちらのリージョンでも、AWS Elastic Beanstalk上にアプリケーションをデプロイし、セッションデータ用にAmazon DynamoDBのグローバルテーブルを使用します。
B. リージョン間でトラフィックを分散させるために、ヘルスチェックを備えたAmazon Route 53の重み付けルーティングポリシーを使用する。
C. 両方のリージョンで、Auto Scalingグループでアプリケーションを起動し、セッション・データにDynamoDBを使用する。
D. 健全性チェック付きのRoute 53フェイルオーバールーティングポリシーを使用して、リージョン間でトラフィックを分散します。
E. 両方のリージョンで、Amazon API Gatewayによって公開されるAWS Lambdaにアプリケーションをデプロイし、セッションデータ用にリージョンをまたいだレプリケーションでAmazon RDS for PostgreSQLを使用します。
F. F
回答を見る
正解: D
質問 #2
ある開発者は、50台のAmazon EC2 Linuxサーバーを保守している。サーバーはAmazon EC2 Auto Scalingグループの一部であり、ロードバランシングにElastic Load Balancingも使用している。時折、一部のアプリケーションサーバーがELBのHTTPヘルスチェックに失敗して終了する。開発者はこの問題の根本原因分析を行いたいのですが、アプリケーションログにアクセスする前にサーバーが終了してしまいます。ログ収集はどのように自動化できますか?
A. Auto Scalingライフサイクルフックを使用して、インスタンスをPending:Wait状態にする。
B. EC2 Instance Terminate Successful用のAmazon CloudWatchアラームを作成し、SSM Run Commandスクリプトを呼び出すAWS Lambda関数をトリガーしてログを収集し、Amazon S3にプッシュし、ログが収集されたらライフサイクルアクションを完了する。
C. Auto Scalingライフサイクルフックを使用して、インスタンスをTerminating:Wait状態にする。
D. EC2 Instance-terminate Lifecycle ActionのAWS Configルールを作成し、ログを収集するスクリプトを起動するステップ関数をトリガーして、ログをAmazon S3にプッシュし、ログが収集されたらライフサイクルアクションを完了する。
E. Auto Scalingライフサイクルフックを使用して、インスタンスをTerminating:Wait状態にする。
F. EC2インスタンスのTerminate Successful用のAmazon CloudWatchサブスクリプションフィルタを作成し、ログを収集するスクリプトを起動するCloudWatchエージェントをトリガーし、それらをAmazon S3にプッシュし、ログが収集されたらライフサイクルアクションを完了する。G
回答を見る
正解: C
質問 #3
ある企業は、Apache Webサーバーを備えたJava-Apache Tomcatアプリケーションのアプリケーションデプロイメントを自動化するためにAWS CodeDeployを採用している。開発チームは概念実証から始め、開発者環境用のデプロイメントグループを作成し、アプリケーション内で機能テストを実施した。完了後、チームはステージングと本番用の追加のデプロイメントグループを作成する。現在のログレベルは Apache の設定で構成されていますが、チームはこの設定を変更したいと考えています。
A. デプロイメント・グループに応じてAmazon EC2インスタンスにタグを付ける
B. 次に、メタデータサービスとEC2 APIを呼び出して、インスタンスがどのデプロイメントグループに属しているかを識別するスクリプトを、アプリケーションリビジョンに配置する。
C. この情報を使用して、ログレベル設定を構成します。
D. appspec
E. CodeDeploy環境変数DEPLOYMENT_GROUP_ NAMEを使用して、インスタンスがどのデプロイメント・グループに属しているかを識別するスクリプトを作成します。
F. G
回答を見る
正解: A
質問 #4
ある企業がAmazon EC2インスタンス上でアプリケーションを実行している。同社は一連のAWS CloudFormationスタックを使用してアプリケーションリソースを定義する。開発者はラップトップ上でアプリケーションをビルドしてテストし、ビルド出力とCloudFormationスタックテンプレートをAmazon S3にアップロードすることでアップデートを実行する。開発者がCloudFormationスタックの更新を実行し、アプリケーションの新バージョンをEC2インスタンスにインストールする前に、開発者の同僚が変更をレビューする。デプロイプロセスは
A. AWS CodeDeploでアプリケーショングループとデプロイメントグループを作成する。
B. EC2インスタンスにCodeDeployエージェントをインストールする。
C. AWS CodeDeploでアプリケーションリビジョンとデプロイメントグループを作成する。
D. CodeDeploで環境を作成する
E. EC2インスタンスをCodeDeploy環境に登録する。
F. AWS CodePipelineを使用してCodeBuildジョブを起動し、CloudFormationの更新を実行し、手動承認のために一時停止します。承認後、AWS CodeDeployのデプロイを開始します。H
回答を見る
正解: AE
質問 #5
あるグローバル企業は、AWS Control Towerを使って複数のAWSアカウントを管理している。同社は社内アプリケーションとパブリックアプリケーションをホストしている。社内の各アプリケーションチームは、アプリケーションホスティング用に独自のAWSアカウントを持っている。アカウントはAWS Organizationsの組織に統合されている。AWS Control Towerのメンバーアカウントの1つは、アプリケーションチームがそれぞれのターゲットAWSアカウントにアプリケーションをデプロイするために使用するCI/CDパイプラインを備えた集中型DevOpsアカウントとして機能する。デプロイ用の1AMロール
A. アプリケーションアカウントのデプロイメント1AMロールが、集中管理DevOpsアカウントと信頼関係を持つように構成する。
B. sts:AssumeRoleアクティオを許可するように信頼関係を構成する。
C. アプリケーションアカウントの配置 1AM ロールを構成して、EKS クラスタに必要なアクセ スを持つようにします。
D. EKSクラスタのaws-auth ConfigMapを構成して、ロールを適切なシステム権限にマッピングします。
E. 集中DevOpsアカウントのデプロイメントI AMロールがアプリケーションアカウントと信頼関係を持つように構成する。
F. G
回答を見る
正解: A
質問 #6
ある会社には、Auto Scalingグループに属するAmazon EC2インスタンス上で動作するアプリケーションがある。アプリケーションが起動すると、アプリケーションがリクエストの処理を開始する前に、Amazon S3バケットからデータを処理する必要がある。S3バケットに保存されるデータのサイズが大きくなっている。Auto Scalingグループが新しいインスタンスを追加すると、アプリケーションがリクエストに対応できるようになるまでに、データのダウンロードと処理に数分かかるようになった。同社は、この時間を短縮する必要があります。
A. 停止状態のウォームドEC2インスタンスを持つAuto Scalingグループにウォームプールを構成する。Auto Scalingグループにautoscaling:EC2_INSTANCE_LAUNCHINGライフサイクルフックを構成する。
B. アプリケーションがリクエストを処理する準備ができたら、ライフサイクルフックを完了するようにアプリケーションを修正する。
C. オートスケーリング・グループの最大インスタンス数を増やす
D. オートスケーリング・グループにautoscaling:EC2_INSTANCE_LAUNCHINGライフサイクルフックを設定する。
E. アプリケーションがリクエストを処理する準備ができたら、ライフサイクルフックを完了するようにアプリケーションを修正する。
F. Auto Scalingグループに、ウォーム状態のEC2インスタンスでウォームプールを構成する。 Auto Scalingグループに、autoscaling:EC2_INSTANCE_LAUNCHINGライフサイクルフックを構成する。H
回答を見る
正解: AD
質問 #7
あるDevOpsエンジニアは、アプリケーション・ロード・バランサー(ALB)の背後にあるAmazon EC2インスタンス上で動作するWebアプリケーションを管理している。インスタンスは、複数のアベイラビリティゾーンにまたがるEC2 Auto Scalingグループで実行される。このエンジニアは、次のようなデプロイ戦略を実装する必要がある:元のフリートと同じキャパシティを持つインスタンスの第2フリートを起動する。2つ目のフリートが起動する間、元のフリートは変更せずに維持する。2つ目のフリートが完全にデプロイされたら、トラフィックを2つ目のフリートへ移行する。終了
A. ALBの保持ポリシーが1時間に設定されたAWS CloudFormationテンプレートを使用します。
B. Amazon Route 53のレコードを更新して、新しいALBを反映させます。
C. 2つのAWS Elastic Beanstalk環境を使用して、元の環境から新しい環境へのブルー/グリーンデプロイメントを実行する。
D. アプリケーションバージョンのライフサイクルポリシーを作成し、元の環境を1時間で終了させます。
E. 青/緑のデプロイメント構成で構成されたデプロイメントグループでAWS CodeDeployを使用する オプションを選択し、デプロイメントグループ内の元のインスタンスを1時間の待機期間で終了する。
F. ALB の削除ポリシーを 1 時間に設定する
回答を見る
正解: C
質問 #8
あるDevOpsエンジニアが、AWS上にイメージバッチ処理クラスタを実装する最も安価な方法を研究している。アプリケーションはDockerコンテナでは実行できず、Amazon EC2上で実行する必要がある。バッチジョブはチェックポイントデータをNFSボリュームに保存し、中断に耐えることができる。汎用のEC2 Linuxイメージからクラスタソフトウェアを設定するのに30分かかる。最も費用対効果の高いソリューションは?
A. Amazon EFS(またはチェックポイントデータ)を使用する。
B. ジョブを完了するには、EC2 Auto Scalingグループとオンデマンド価格モデルを使用して、EC2インスタンスを一時的にプロビジョニングする。
C. EC2インスタンス上のGlusterFSをチェックポイントデータ用に使用する。
D. バッチジョブを実行するには、EC2インスタンスを手動で設定します。 ジョブが完了したら、インスタンスを手動でシャットダウンします。
E. チェックポイントデータにAmazon EFSを使用する。 EC2スポットインスタンスを起動するためにEC2フリート(EC2 Fleet)を使用し、起動時にEC2 Linuxインスタンスを構成するためにユーザーデータを使用する。
F. チェックポイントデータにはAmazon EFSを使用する EC2 Spot Instancesの起動にはEC2 Fleetを使用する クラスタ用のカスタムAMIを作成し、インスタンス作成時には最新のAMIを使用する。
回答を見る
正解: D
質問 #9
ある企業の DevOps エンジニアは、すべてのユーザーが AWS IAM Identity Center (AWS Single Sign-On) を使用する AWS 環境をサポートしている。この企業は、新しい IAM ユーザーの資格情報を直ちに無効にし、セキュリティチームが通知を受け取ることを望んでいます。これらの要件を満たすために、DevOps エンジニアはどのステップの組み合わせを取るべきか?(3つ選んでください)。
A. AWS CloudTrailのIAM CreateUser APIコールに反応するAmazon EventBridgeルールを作成する。
B. AWS CloudTrailのIAM GetLoginProfile APIコールに反応するAmazon EventBridgeルールを作成する。
C. EventBridge rulのターゲットとなるAWS Lambda関数を作成します。
D. アクセスキーを無効にし、IAM ユーザーに関連付けられているログインプロファイルを削除するように Lambda 機能を構成します。
E. EventBridge rulのターゲットとなるAWS Lambda関数を作成する。
F. IAM ユーザーに関連付けられたログインプロファイルを削除するように Lambda 関数を構成する。G
回答を見る
正解: B
質問 #10
ある企業のDevOpsエンジニアは、マルチアカウント環境で作業している。同社はAWS Transit Gatewayを使用して、すべてのアウトバウンドトラフィックをネットワーク運用アカウント経由でルーティングしている。ネットワークオペレーションアカウントでは、すべてのアカウントのトラフィックがインターネットゲートウェイに行く前に、検査のためにファイアウォールアプライアンスを通過する。ファイアウォールアプライアンスはAmazon CloudWatch Logsにログを送信し、CRITICAL、HIGH、MEDIUM、LOW、INFOのイベント70を含む。セキュリティ・チームは、もしC
A. Amazon CloudWatch Syntheticsのカナリアを作成して、ファイアウォールのステータスを監視する。
B. ファイアウォールが CRITICAL 状態になった場合、または CRITICAL イベントをログに記録した場合、CloudWatch アラームを使用して Amazon Simple Notification Service (Amazon SNS) トピックに通知を発行する セキュリティチームのメールアドレスをトピックに登録する。
C. CRITICAL イベントを検索して Amazon CloudWatch メトリックフィルターを作成する。
D. カスタムメトリックに基づくCloudWatchアラームを使用して、Amazon Simple Notification Service (Amazon SNS)のトピに通知をパブリッシュする。
E. セキュリティチームのメールアドレスをトピックに登録する。
F. ネットワーク運用アカウントで Amazon GuardDuty を有効にする G
回答を見る
正解: B
質問 #11
ある企業のセキュリティチームは、すべての外部アプリケーションロードバランサ(ALB)とAmazon API Gateway APIがAWS WAFのWeb ACLに関連付けられることを要求している。この会社には数百のAWSアカウントがあり、そのすべてがAWS Organizationsの1つの組織に含まれている。同社は、組織のためにAWS Configを構成している。監査中に、同社は、AWS WAF Web ACLに関連付けられていない、いくつかの外部に面した ALB を発見した。DevOpsエンジニアは、将来的にAWS WAFのWeb ACLに関連付けられないようにするために、どのステップの組み合わせを取るべきですか?
A. AWS Firewall Managerをセキュリティアカウントに委任する。
B. Amazon GuardDutyをセキュリティアカウントに委任する。
C. AWS Firewall Manager ポリシーを作成して、AWS WAF の Web ACL を新しく作成された ALB と API Gateway API にアタッチする。
D. Amazon GuardDutyポリシーを作成して、新しく作成されたALBとAPI Gateway APIにAWS WAFのWeb ACLをアタッチします。
E. 新しく作成された ALB と API Gateway API に AWS WAF の Web ACL をアタッチするために、AWS Config の管理ルールを構成する。
回答を見る
正解: B
質問 #12
ある動画共有会社がAmazon S3に動画を保存している。同社は、動画へのアクセス要求が急激に増加していることを確認しているが、どの動画が最も人気があるのかわからない。同社は動画ファイルの一般的なアクセスパターンを特定する必要がある。このパターンには、特定の日に特定のファイルにアクセスするユーザー数、および、その日のアクセス数が含まれます。 ある DevOps エンジニアは、Amazon EC2 上で実行される大規模な商用 Web サイトを管理しています。この Web サイトでは、Amazon Kinesis Data Streams を使用して、動画の収集と処理を行っています。
A. S3サーバーのアクセスログを有効にする
B. アクセスログをAmazon Auroraデータベースにインポートする。
C. Aurora SQLクエリを使用して、アクセスパターンを分析する。
D. S3サーバーのアクセスログを有効にする
E. Amazon Athenaを使用して、ログファイルを含む外部テーブルを作成します。
F. Athena を使用して SQL クエリを作成し、アクセスパターンを分析する。Aurora SQLクエリを使用してアクセスパターンを分析する。L
回答を見る
正解: B
質問 #13
ある企業は、アプリケーションロードバランサー(ALB)にHTTP APIコールを行うモバイルアプリケーションを持っている。ALBはリクエストをAWS Lambda関数にルーティングする。アプリケーションの多くの異なるバージョンは、ユーザーのサブセットによってテストされているバージョンを含め、いつでも使用されている。アプリケーションのバージョンは、APIへのすべてのリクエストで送信されるuser-agentヘッダで定義される。APIに対する最近の一連の変更後、同社はアプリケーションに関する問題を観察した。同社は以下を必要としている。
A. API オペレーション名、レスポンスコード、およびバージョン番号をログ行として Amazon CloudWatch Logs ロググループに書き込むように、Lambda 関数を修正します。
B. 各 API 操作のメトリックをインクリメントする CloudWatch Logs メトリックフィルターを構成する nam
C. メートル法の寸法として、レスポンスコードとアプリケーションバージョンを指定する。
D. API オペレーション名、レスポンスコード、およびバージョン番号をログ行として Amazon CloudWatch Logs ロググループに書き込むように、Lambda 関数を修正します。
E. CloudWatch Logs Insightsクエリを構成して、ログ行からCloudWatchメトリクスをトップポップする
F. F
回答を見る
正解: ABE
質問 #14
電子カルテを使用しているある企業は、Amazon Linuxオペレーティングシステムを搭載したAmazon EC2インスタンスを運用している。患者プライバシー要件の一環として、同社はEC2インスタンス上で実行されるオペレーティングシステムとアプリケーションのパッチに対する継続的なコンプライアンスを確保する必要があります。デフォルトリポジトリとカスタムリポジトリを使用して、オペレーティングシステムとアプリケーションのパッチのデプロイをどのように自動化できますか?
A. AWS Systems Managerを使用して、カスタムリポジトリを含む新しいパッチベースラインを作成します。
B. AWS-RunPatchBaselineドキュメントをrunコマンドで実行し、パッチの検証とインストールを行う。
C. AWS Direct Connectを使用して企業リポジトリを統合し、Amazon CloudWatchのスケジュールされたイベントを使用してパッチを展開し、CloudWatchダッシュボードを使用してレポートを作成します。
D. yum-config-manager を使用してカスタムリポジトリを /etc/yum
E. AWS Systems Managerを使用して、企業リポジトリを含む新しいパッチベースラインを作成します。
F. AWS-AmazonLinuxDefaultPatchBaseline ドキュメントを run コマンドで実行し、パッチの検証とインストールを行う。
回答を見る
正解: A
質問 #15
あるeコマース企業が、注文履歴ページで注文の処理状況を反映するのに遅延が発生しているという報告を受けている。注文処理システムは、予約並行処理を使用する AWS Lambda 関数で構成されています。Lambda関数は、Amazon Simple Queue Service(Amazon SQS)キューからの注文メッセージを処理し、処理された注文をAmazon DynamoDBテーブルに挿入します。DynamoDBテーブルは、読み取りと書き込みの容量について自動スケーリングが有効になっています。DevOpsエンジニアはどのアクションを取るべきか
A. SQS キューの ApproximateAgeOfOldestMessage メトリックを確認してください。
B. ラムダ関数の同時実行数制限を増やす。
C. SQS キューの ApproximateAgeOfOldestMessage metnc を確認してください。 SQS キューにリドライブ・ポリシーを構成してください。
D. SQS キューの NumberOfMessagesSent メトリックを確認してください。
E. SQS キューの可視性タイムアウトを増やしてください。
F. G
回答を見る
正解: AD

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: