すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

無料AWS DOP-C01試験問題集 -模擬試験と解答

試験名試験コード
他のオンライン試験を受ける

質問 #1
ある企業がAWS CloudFormationを使用して、Amazon EC2インスタンス上で実行されるアプリケーションを管理している。インスタンスはAmazon EC2 Auto Scalingグループにある。同社は、インフラストラクチャを不変のものとして扱いたいと考えている。DevOpsエンジニアは、オペレーティングシステムの構成更新が必要な場合や、新しいAmazon Machine Images(AMI)が必要な場合に、一度に2つのEC2インスタンスを置き換えるソリューションを実装する必要がある。アップデートが進行しているときは常に、最低4台のEC2インスタンスが稼働していなければならない。これらの要件を満たすソリューションはどれか。
A. CloudFormationテンプレートを修正して、Auto ScalingグループのUpdateポリシー属性を含める。ソフトウェアアップデートが必要になったら、AWS::EC2のImageldとUserDataのどちらか、または両方を変更する:Launch TemplateのImageldとUserDataのどちらか、または両方を変更し、スタックを更新する。
B. AutoScalingグループの最小容量を4に設定する。 インプレースデプロイメントタイプを持つAWS CodeDeployデプロイメントグループを作成する。環境構成にAmazon EC2 Auto Scalingグループを選択する。新しいリビジョンが利用可能になるたびに、CodeDeployDefaultのデプロイメント構成を持つ新しいCodeDeployデプロイメントを作成します。HalfAtATime。
C. AutoScalingグループの最小容量を4に設定する。 青/緑のデプロイメントタイプを持つAWS CodeDeployデプロイメントグループを作成する。環境構成にAmazon EC2 Auto Scalingグループを選択します。新しいリビジョンが利用可能になるたびに、CodeDeployDefaultのデプロイメント構成を持つ新しいCodeDeployデプロイメントを作成します。HalfAtATime
D. StackPolicyを含むようにCloudFormationテンプレートを修正する。AutoScalingReplacingUpdateポリシーを指定して、アップデートを制御する。ソフトウェアアップデートが必要な場合は、AWSのImageldとUserDataのどちらか、または両方を変更する。EC2のImageldとUserDataの両方を変更する:Templateを起動し、スタックを更新する。
回答を見る
正解: A
質問 #2
ある企業は、AWS CodePipelineとAWS CodeBuildを使ってアプリケーションをビルドし、デプロイしている。同社は、ソフトウェアデプロイメントパイプラインにユニットテストの自動化ステップを追加する必要がある。同社がプログラミング言語に使用しているパッケージ管理ツールは、アプリケーションのテストを実行する。パイプラインに新しいステップを追加するために、DevOpsエンジニアが取るべき行動の組み合わせはどれか?(2つ選びなさい)
A. Amazon CodeGuruを使って自動テストを実行する。
C. Amazon CodeGuruステップをCodePipelineパイプラインに統合する
D. CodeBuildステップをCodePipelineパイプラインに統合する。
E. Amazon CodeGuruをCodeBuildに統合する。
回答を見る
正解: AC
質問 #3
ある企業は、AWS Database Migration Service(AWS DMS)を使用して、データセンター内のソースデータベースからターゲットの Amazon Aurora PostgreSQL データベースにデータをレプリケートしています。同社は変更データキャプチャ(CDC)付きのDMSレプリケーションタスクを作成しました。レプリケーションインスタンスは時々中断され、重要な機能に影響を与えます。同社は、レプリケーション・インスタンスの回復力を向上させ、中断に関する通知を受け取る必要があります。運用上のオーバーヘッドを最小限に抑えながら、これらの要件を満たすソリューションはどれでしょうか。
A. AWS DataSyncを使用して、ソースデータベースからAmazon S3にデータをコピーします。AWS Lambda関数を構成して、データをターゲットデータベースにコピーする。Amazon CloudWatchアラームを構成して、Lambda関数のエラーとスロットルを監視する。Amazon Simple Notification Service (Amazon SNS)トピックを使用してメール通知を行う。
B. DMSレプリケーションタスクメトリクスとホストメトリクスを監視するためにAmazon CloudWatchアラームを作成します。Amazon Simple Notification Service (Amazon SNS)トピックを使用して、電子メール通知を行い、AWS Lambda関数を呼び出して、別のAWSリージョンにスタンバイDMSレプリケーションインスタンスを構成します。
C. AmazonCloudWatchアラームを作成して、DMSレプリケーションタスクのメトリクスとホストのメトリクスを監視します。Amazon Simple Notification Service (Amazon SNS)トピックを電子メール通知に使用する。通知を受け取った後、同じAWSリージョンで新しいDMSレプリケーションタスクを構成します。
D. Multi-AZサポートをオンにして、DMSレプリケーション・インスタンスを変更します。Amazon CloudWatchアラームを作成して、DMSレプリケーション・タスク・メトリクスとホスト・メトリクスを監視する。Amazon Simple Notification Service (Amazon SNS)トピックを電子メール通知に使用します。
回答を見る
正解: D
質問 #4
ある企業がマイクロサービスをホストするために、Amazon API Gateway APIとAWS Lambda関数を使用しています。このマイクロサービスは、Amazon DynamoDBテーブルの価格データにアクセスし、オンラインストアを運営している。オンラインストアへの関心は高まっている。その結果、特定のクエリが実行されると、DynamoDBテーブルでレイテンシの問題とスロットリングが発生している。一部の内部サービスはDynamoDBテーブルに直接アクセスしている。現在のソリューションではキャッシュは有効になっていません。DevOpsエンジニアが、APIへのリピートリクエストにユニークリクエストと同じ時間がかかっていることに気づく。DevOpsエンジニアは、APIへのリピートリクエストのレイテンシを削減し、DynamoDBテーブルのスロットリングを削減する必要があります。これらの要件を満たすソリューションはどれでしょうか?
A. API Gatewayステージのキャッシュを有効にする。DynamoDBテーブルにDynamoDB Accelerator (DAX)を使用する。
B. API Gatewayステージのキャッシュを有効にする。DynamoDBテーブルのMemcachedキャッシュにAmazon ElastiCacheを使用する。
C. Lambda関数にprovisioned concurrencyを使用する。DynamoDBテーブルにDynamoDB Accelerator (DAX)を使用する。
D. Lambda関数にプロビジョニングされた同時実行を使用する。DynamoDBテーブルのRCUを増やす。
回答を見る
正解: B
質問 #5
ある企業が、AWSアカウントでエンドオブライフ(EOL)言語のランタイムを実行しているAWS Lambda関数を特定する必要がある。このアカウントはAWS Organizationsの組織の一部であり、AWS Basic Supportプランしか持っていない。DevOpsエンジニアは、EOLランタイムを実行しているLambda関数を会社に通知する監視ソリューションを作成する必要があります。同社はすでにAmazon Simple Notification Service(Amazon SNS)トピックを作成している。同社はまた、アカウント用にAWS Configを構成している。要件を満たすために、DevOpsエンジニアは何をすべきでしょうか?
A. Lambda関数に関連付けられたAWS Configカスタムルールを作成します。Lambda 関数を構成して、AWS Health API に EOL ランタイムイベントをクエリし、SNS トピックに通知を発行します。
B. AWS Healthイベントパターンを持つAmazon EventBridgeルールを作成します。EOLランタイムの特定のヘルスイベントをフィルタリングし、SNSトピックに通知を発行するようにルールを構成します。
C. AWS ConfigでLAMBDA FUNCTION SETTINGS CHECKマネージドルールを設定する。EOL ランタイムを持つリソースを NON_COMPLIANT としてレポートし、SNS トピックに通知を発行するようにルールを設定します。
D. AWSアカウントにAWS Trusted Advisorを設定する。Trusted Advisorの環境設定を更新して、SNSトピックに通知を公開する。
回答を見る
正解: C
質問 #6
ある会社のAWSアカウントには、Amazon Linuxゴールデンイメージの作成とテストに使用するEC2 Image Builderパイプラインが含まれている。同じAWSアカウントに、カスタムAmazon EC2エージェントのコードをパッケージ化する新しいAWS CodePipelineパイプラインが作成されている。CodePipelineパイプラインの最後のステップは、パッケージ化されたエージェントをAWS CodeArtifactリポジトリに公開する。DevOpsエンジニアは、カスタムEC2エージェントの新しいバージョンが作成されるたびに、新しいAmazon Linuxゴールデンイメージを構築するためにImage Builderパイプラインを更新する必要があります。運用上最も効率的な方法でこの要件を満たすソリューションはどれか。
A. エージェントパッケージがCodeArtifactリポジトリに公開されたときに、新しいImage Builderパイプラインを開始するAmazon EventBridgeルールを作成します。Image Builderが使用するEC2インスタンスプロファイルを更新して、必要な権限を許可する。イメージパイプラインビルドステージでエージェントを取得し、インストールする新しいImage Builderコンポーネントを追加します。
B. エージェントパッケージがCodeArtifactリポジトリに公開されたときに、新しいImage Builderパイプラインを開始するAmazon EventBridgeルールを作成する。Image Builderが使用するEC2インスタンスプロファイルを更新して、必要な権限を許可する。イメージパイプラインのビルドステージでエージェントを取得し、インストールする新しいImage Builderイメージレシピを追加する。
C. 新しいCodeArtifactパッケージのバージョンをチェックし、新しいバージョンが存在する場合にImage Builderパイプラインを開始するAWS Lambda関数を作成します。定期的なスケジュールでLambda関数を実行するようにAmazon EventBridgeルールを構成する。Image Builderが使用するEC2インスタンスプロファイルを更新して、必要な権限を許可する。イメージパイプラインのビルドステージでエージェントを取得してインストールする新しいImage Builderイメージレシピを追加します。
D. 新しいCodeArtifactパッケージのバージョンをチェックし、新しいバージョンが存在する場合にImage Builderパイプラインを開始するAWS Lambda関数を作成します。定期的なスケジュールでLambda関数を実行するようにAmazon EventBridgeルールを構成する。Image Builderが使用するEC2インスタンスプロファイルを更新して、必要な権限を許可する。イメージパイプラインのビルドステージでエージェントを取得してインストールする新しいImage Builderコンポーネントを追加する。
回答を見る
正解: C
質問 #7
ある企業は、Auto ScalingグループのAmazon EC2インスタンスでアプリケーションを運用している。最近、EC2インスタンスが正常に起動しない問題が発生し、サポートチームが問題を発見するまでに数時間かかった。サポートチームは、EC2インスタンスが正常に起動しないたびにメールで通知されるようにしたいと考えています。これを実現するアクションはどれか。
A. 自動スケーリンググループにヘルスチェックを追加し、インスタンスのステータスが損なわれるたびにAWS Lambda関数を呼び出します。
B. インスタンスの起動に失敗するたびに、Amazon SNSトピックに通知を送信するようにAuto Scalingグループを構成する。
C. 失敗したAttachinstances Auto Scaling APIコールが行われたときにAWS Lambda関数を呼び出すAmazon CloudWatchアラームを作成します。
D. Amazon EC2にステータスチェックアラームを作成し、ステータスチェックの失敗が発生するたびに、Amazon SNSトピックに通知を送信する。
回答を見る
正解: D
質問 #8
ある会社では、AWS Organizationsの組織内に多数のAWSアカウントを持っている。同社は、Dockerイメージをビルドし、Amazon Elastic Container Registry(Amazon ECR)リポジトリにイメージを公開するCI/CDパイプラインを持っています。ECRリポジトリは、AWS Key Management Service(AWS KMS)のカスタマーマネージドキーによって暗号化されています。KMSキーはCI/CDパイプラインが使用するIAMロールに許可を与える。同社は、組織内のすべてのアカウントでDockerイメージを利用できるようにする必要があり、イメージの現在のセキュリティレベルを維持する必要があります。これらの要件を満たすために、会社はどのステップの組み合わせを取るべきですか?(2つ選びなさい)
A. KMSキーを更新して、組織内のすべてのアカウントがキーを使用できるようにする。
B. 組織内のすべてのアカウントがそのキーを使用できるように、新しいKMSキーを作成する。
C. ECRリポジトリポリシーを設定し、組織内のすべてのアカウントにイメージのプルを許可する。
D. 組織内のすべてのアカウントが想定できる、クロスアカウントIAMロールを作成する。新しく作成したロールに、イメージを引き出す権限を与える。
E. ECRのクロスアカウントレプリケーションを設定し、既存のリポジトリとイメージを組織内のすべてのアカウントにレプリケートします。
回答を見る
正解: AE
質問 #9
あるsoftware-as-a-service(SaaS)会社は、AWS Elastic Beanstalkを使ってプライマリ.NETアプリケーションをデプロイしている。Elastic Beanstalk環境は、その基礎となるAmazon EC2インスタンスにAmazon EC2 Auto ScalingとElastic Load Balancing(ELB)を使用するように構成されている。同社は、ELBの健全性チェックに失敗した後、EC2インスタンスが不健全と判定され、Auto Scalingグループによって終了されるインシデントを経験している。同社のDevOpsチームは、Auto Scalingグループが既存のクライアント環境のEC2インスタンスを終了するたびに、運用チームに通知するソリューションを構築しなければならない。この要件を満たすために、DevOpsチームは何をすべきか。
A. Amazon Simple Notification Service (Amazon SNS)トピックを作成する。運用チームメンバー全員のメールアドレスをSNSトピックに登録する。既存のすべてのAuto Scalingグループに、autoscaling:EC2_INSTANCE_LAUNCH通知タイプの通知構成を適用する。
B. Amazon Simple Queue Service(Amazon SQS)キューを作成します。SQSキューにAWS Lambda関数のトリガーを追加します。オートスケールの通知設定を適用する:EC2_INSTANCE_LAUNCH通知タイプを、既存のすべてのAuto Scalingグループに適用する。
C. Amazon Simple Notification Service (Amazon SNS)トピックを作成します。運用チームメンバー全員のメールアドレスをSNSトピックに登録する。既存のすべてのAuto Scalingグループに、autoscaling:EC2_INSTANCE_TERMINATE通知タイプの通知構成を適用する。
D. Amazon Simple Queue Service (Amazon SQS) キューを作成します。SQSキューにAWS Lambda関数のトリガーを追加する。既存のすべてのAuto Scalingグループに、autoscaling:EC2_INSTANCE_TERMINATE通知タイプの通知構成を適用する。
回答を見る
正解: C
質問 #10
ある企業は、外部ユーザーごとに IAM ユーザーを作成することで、外部ユーザーに AWS アカウントへのアクセスを許可しています。DevOpsエンジニアは、90日間アカウントにアクセスしていないIAMユーザーからアクセスを取り消すソリューションを実装する必要があります。これらの要件を満たすソリューションはどれか。
A. AWSアカウントでAWS Configをオンにする。iam-user-unused-credentials-check AWS Configマネージドルールをデプロイします。ルールを定期的に実行するように構成する。AWS Config の自動修復を構成して、AWSConfigRemediation-RevokeUnusedIAMUserCredentials AWS Systems Manager Automation runbook を実行する。
B. AWS Identity and Access Management Access Analyzerを使用して、AWSアカウントにアナライザを作成します。90日以上前に最後にアクセスされたIAMユーザーのIAM Access Analyzerイベントに一致するAmazon EventBridgeルールを作成します。このルールを構成して、AWSConfigRemediation-DetachIAMPolicy AWS Systems Manager Automation ランブックを実行し、IAM ユーザーにアタッチされているポリシーをすべてデタッチする。
C. AWSアカウントでAWS Trusted Advisorを有効にする。AWS Developer Supportプランを使用して、AWS Support APIにアクセスする。SupportAPIのTrusted Advisor IAM Access Key Rotationチェックを使用して、90日以上アクセスされていないIAM資格情報を検出するために、Amazon EventBridgeスケジュールルールを構成する。別のEventBridgeルールを構成して、Trusted Advisor Check Item Refresh Statusイベントタイプを使用し、AWSConfigRemediation-RevokeUnusedIAMUserCredentials AWS Systems Manager Automationランブックを実行します。
D. AWSアカウントでAWS Security Hubを有効にする。IAMユーザーが最後にアクセスされた日時を決定するSecurity Hubルールを構成する。Amazon EventBridgeルールを構成して、Security Hubルールに一致させ、AWSConfigRemediation-RevokeUnusedIAMUserCredentials AWS Systems Manager Automationランブックを実行する。
回答を見る
正解: A

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: