CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 実際問題 2025-03-02 CLF-C02 255 日英二つ言語付き、各選択解析付き、最新問題追加中 0% 1 投票, 1 平均 0 Report a question What's wrong with this question? You cannot submit an empty report. Please add some details. 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100 CLF-02AWS認定クラウドプラクティショナー(AWS Certified Cloud Practitioner)試験の問題集 CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 日英二つ言語付き 解析付き CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 1 / 100 カテゴリー: CLF-02 1. A company plans to use an Amazon Snowball Edge device to transfer files to the AWS Cloud.Which activities related to a Snowball Edge device are available to the company at no cost?企業はAmazon Snowball Edgeデバイスを使用してファイルをAWSクラウドに転送する予定です。Snowball Edgeデバイスに関連するどの活動が企業に無料で利用可能ですか? A. Use of the Snowball Edge appliance for a 10-day periodSnowball Edgeデバイスを10日間使用する B. The transfer of data out of Amazon S3 and to the Snowball Edge applianceAmazon S3からSnowball Edgeデバイスへのデータ転送 C. The transfer of data from the Snowball Edge appliance into Amazon S3Snowball EdgeデバイスからAmazon S3へのデータ転送 D. Daily use of the Snowball Edge appliance after 10 days10日後のSnowball Edgeデバイスの日々の使用 正解はAです。Snowball Edgeデバイスは10日間無料で使用できます。Bは誤りです。Amazon S3からSnowball Edgeデバイスへのデータ転送にはコストがかかります。Cは誤りです。Snowball EdgeデバイスからAmazon S3へのデータ転送にもコストがかかります。Dは誤りです。10日後のSnowball Edgeデバイスの使用には日々の使用料がかかります。 2 / 100 カテゴリー: CLF-02 2. A company has deployed applications on Amazon EC2 instances. The company needs to assess application vulnerabilities and must identify infrastructure deployments that do not meet best practices.Amazon EC2インスタンスにアプリケーションをデプロイした企業があります。この企業はアプリケーションの脆弱性を評価し、ベストプラクティスに準拠していないインフラストラクチャのデプロイメントを特定する必要があります。 A. AWS Trusted AdvisorAWS Trusted Advisor B. Amazon InspectorAmazon Inspector C. AWS ConfigAWS Config D. Amazon GuardDutyAmazon GuardDuty 正解はAmazon Inspectorです。Amazon Inspectorは、アプリケーションのセキュリティとコンプライアンスを自動的に評価するサービスです。AWS Trusted Advisorは、コスト最適化、パフォーマンス、セキュリティ、フォールトトレランス、サービス制限に関するベストプラクティスを提供しますが、アプリケーションの脆弱性評価は行いません。AWS Configは、AWSリソースの設定を評価、監査、評価するサービスですが、アプリケーションの脆弱性評価は行いません。Amazon GuardDutyは、脅威検出サービスで、悪意のある活動や不正な動作を検出しますが、アプリケーションの脆弱性評価は行いません。 3 / 100 カテゴリー: CLF-02 3. A company has a centralized group of users with large file storage requirements that have exceeded the space available on premises. The company wants to extend its file storage capabilities for this group while retaining the performance benefit of sharing content locally.ある企業には、オンプレミスのストレージ容量を超える大容量ファイルストレージを必要とする集中化されたユーザーグループがあります。この企業は、このグループのファイルストレージ機能を拡張しながら、ローカルでコンテンツを共有するパフォーマンスの利点を維持したいと考えています。 A. Create an Amazon S3 bucket for each user. Mount each bucket by using an S3 file system mounting utility.各ユーザーにAmazon S3バケットを作成します。S3ファイルシステムマウントユーティリティを使用して各バケットをマウントします。 B. Configure and deploy an AWS Storage Gateway file gateway. Connect each user’s workstation to the file gateway.AWS Storage Gatewayのファイルゲートウェイを設定して展開します。各ユーザーのワークステーションをファイルゲートウェイに接続します。 C. Move each user’s working environment to Amazon WorkSpaces. Set up an Amazon WorkDocs account for each user.各ユーザーの作業環境をAmazon WorkSpacesに移行します。各ユーザーにAmazon WorkDocsアカウントを設定します。 D. Deploy an Amazon EC2 instance and attach an Amazon Elastic Block Store (Amazon EBS) Provisioned IOPS volume. Share the EBS volume directly with the users.Amazon EC2インスタンスを展開し、Amazon Elastic Block Store (Amazon EBS) Provisioned IOPSボリュームをアタッチします。EBSボリュームを直接ユーザーと共有します。 正解はBです。AWS Storage Gatewayのファイルゲートウェイを設定して展開することで、ユーザーのワークステーションをファイルゲートウェイに接続し、オンプレミスのストレージ容量を拡張しながら、ローカルでのコンテンツ共有のパフォーマンスを維持できます。 Aの選択肢は、各ユーザーにAmazon S3バケットを作成し、S3ファイルシステムマウントユーティリティを使用して各バケットをマウントすることを提案していますが、これはローカルでのパフォーマンスを維持するための最適な解決策ではありません。 Cの選択肢は、各ユーザーの作業環境をAmazon WorkSpacesに移行し、各ユーザーにAmazon WorkDocsアカウントを設定することを提案していますが、これはストレージ容量の拡張に直接関連する解決策ではありません。 Dの選択肢は、Amazon EC2インスタンスを展開し、Amazon Elastic Block Store (Amazon EBS) Provisioned IOPSボリュームをアタッチし、EBSボリュームを直接ユーザーと共有することを提案していますが、これはローカルでのパフォーマンスを維持するための最適な解決策ではありません。 4 / 100 カテゴリー: CLF-02 4. According to security best practices, how should an Amazon EC2 instance be given access to an Amazon S3 bucket?セキュリティのベストプラクティスに従って、Amazon EC2インスタンスにAmazon S3バケットへのアクセスをどのように与えるべきですか? A. Hard code an IAM user’s secret key and access key directly in the application, and upload the file.IAMユーザーの秘密鍵とアクセスキーをアプリケーションに直接ハードコードし、ファイルをアップロードします。 B. Store the IAM user’s secret key and access key in a text file on the EC2 instance, read the keys, then upload the file.IAMユーザーの秘密鍵とアクセスキーをEC2インスタンス上のテキストファイルに保存し、キーを読み取ってからファイルをアップロードします。 C. Have the EC2 instance assume a role to obtain the privileges to upload the file.EC2インスタンスがロールを引き受けて、ファイルをアップロードするための権限を取得します。 D. Modify the S3 bucket policy so that any service can upload to it at any time.S3バケットポリシーを変更して、いつでもどのサービスでもアップロードできるようにします。 正解はCです。Amazon EC2インスタンスがS3バケットにファイルをアップロードするための権限を取得するために、ロールを引き受けることが推奨されます。これにより、IAMユーザーの秘密鍵やアクセスキーを直接アプリケーションにハードコードしたり、EC2インスタンス上のテキストファイルに保存したりするリスクを回避できます。 Aの選択肢は、IAMユーザーの秘密鍵とアクセスキーをアプリケーションに直接ハードコードすることを提案していますが、これはセキュリティ上のリスクが高く、推奨されません。 Bの選択肢は、IAMユーザーの秘密鍵とアクセスキーをEC2インスタンス上のテキストファイルに保存することを提案していますが、これもセキュリティ上のリスクがあります。 Dの選択肢は、S3バケットポリシーを変更して、いつでもどのサービスでもアップロードできるようにすることを提案していますが、これはセキュリティ上のリスクが非常に高く、推奨されません。 5 / 100 カテゴリー: CLF-02 5. Which option is a customer responsibility when using Amazon DynamoDB under the AWS Shared Responsibility Model?AWS共有責任モデルの下でAmazon DynamoDBを使用する際に、顧客の責任はどれですか? A. Physical security of DynamoDBDynamoDBの物理的なセキュリティ B. Patching of DynamoDBDynamoDBのパッチ適用 C. Access to DynamoDB tablesDynamoDBテーブルへのアクセス D. Encryption of data at rest in DynamoDBDynamoDB内のデータの暗号化 正解はCです。Amazon DynamoDBを使用する際、顧客はDynamoDBテーブルへのアクセスを管理する責任があります。これは、IAMポリシーやその他のアクセス制御メカニズムを使用して行います。 他の選択肢について:A. DynamoDBの物理的なセキュリティはAWSの責任です。B. DynamoDBのパッチ適用はAWSの責任です。D. DynamoDB内のデータの暗号化はAWSの責任です。 6 / 100 カテゴリー: CLF-02 6. Which option is a perspective that includes foundational capabilities of the AWS Cloud Adoption Framework (AWS CAF)?AWS Cloud Adoption Framework (AWS CAF)の基礎的な能力を含む視点はどれですか? A. Sustainability持続可能性 B. Performance efficiencyパフォーマンス効率 C. Governanceガバナンス D. Reliability信頼性 正解はC(ガバナンス)です。AWS CAFの基礎的な能力には、ガバナンスが含まれます。ガバナンスは、クラウド環境の管理とコンプライアンスを確保するための重要な視点です。他の選択肢は以下の理由で誤りです:A(持続可能性)は、環境への影響を最小限に抑えるための視点ですが、AWS CAFの基礎的な能力には含まれません。B(パフォーマンス効率)は、リソースの最適化とパフォーマンスの向上を目指す視点ですが、AWS CAFの基礎的な能力には含まれません。D(信頼性)は、システムの可用性とフォールトトレランスを確保するための視点ですが、AWS CAFの基礎的な能力には含まれません。 7 / 100 カテゴリー: CLF-02 7. A company is running and managing its own Docker environment on Amazon EC2 instances. The company wants an alternative to help manage cluster size, scheduling, and environment maintenance.ある会社がAmazon EC2インスタンス上で独自のDocker環境を運用・管理しています。この会社は、クラスターサイズの管理、スケジューリング、環境のメンテナンスを支援する代替手段を求めています。 A. AWS LambdaAWS Lambda B. Amazon RDSAmazon RDS C. AWS FargateAWS Fargate D. Amazon AthenaAmazon Athena AWS Fargateは、コンテナの実行と管理を簡素化するために設計されたAWSのサービスです。これにより、ユーザーは基盤となるインフラストラクチャを管理する必要がなくなり、クラスターサイズの管理、スケジューリング、環境のメンテナンスが容易になります。AWS Lambdaはサーバーレスコンピューティングサービスであり、コンテナ管理には適していません。Amazon RDSはリレーショナルデータベースサービスであり、コンテナ管理とは無関係です。Amazon Athenaはインタラクティブなクエリサービスであり、コンテナ管理には使用されません。 8 / 100 カテゴリー: CLF-02 8. A company wants to run a NoSQL database on Amazon EC2 instances.Which task is the responsibility of AWS in this scenario?ある会社がAmazon EC2インスタンス上でNoSQLデータベースを実行したいと考えています。このシナリオでAWSの責任はどれですか? A. Update the guest operating system of the EC2 instances.EC2インスタンスのゲストオペレーティングシステムを更新する。 B. Maintain high availability at the database layer.データベースレイヤーで高可用性を維持する。 C. Patch the physical infrastructure that hosts the EC2 instances.EC2インスタンスをホストする物理インフラストラクチャにパッチを適用する。 D. Configure the security group firewall.セキュリティグループファイアウォールを設定する。 正解はCです。AWSはEC2インスタンスをホストする物理インフラストラクチャのパッチ適用を担当します。A: EC2インスタンスのゲストオペレーティングシステムの更新は、ユーザーの責任です。B: データベースレイヤーでの高可用性の維持は、ユーザーの責任です。D: セキュリティグループファイアウォールの設定は、ユーザーの責任です。 9 / 100 カテゴリー: CLF-02 9. Which AWS services or tools can identify rightsizing opportunities for Amazon EC2 instances? (Choose two.)Amazon EC2インスタンスの適正サイズを見つけることができるAWSサービスまたはツールはどれですか?(2つ選択してください。) A. AWS Cost ExplorerAWSコストエクスプローラー B. AWS Billing ConductorAWS請求コンダクター C. Amazon CodeGuruAmazon CodeGuru D. Amazon SageMakerAmazon SageMaker E. AWS Compute OptimizerAWSコンピュートオプティマイザー 正解はAWS Cost ExplorerとAWS Compute Optimizerです。AWS Cost Explorerは、コストと使用状況を分析し、適正サイズの機会を特定するのに役立ちます。AWS Compute Optimizerは、EC2インスタンスのパフォーマンスとコストを最適化するための推奨事項を提供します。他のオプションは以下の理由で誤りです:- AWS Billing Conductorは、請求データを管理するためのツールであり、適正サイズの機会を特定する機能はありません。- Amazon CodeGuruは、コードの品質とパフォーマンスを向上させるためのツールであり、EC2インスタンスの適正サイズには関係ありません。- Amazon SageMakerは、機械学習モデルの構築、トレーニング、デプロイのためのサービスであり、EC2インスタンスの適正サイズには関係ありません。 確認 10 / 100 カテゴリー: CLF-02 10. Which of the following are benefits of using AWS Trusted Advisor?以下のうち、AWS Trusted Advisorを使用する利点はどれですか?(2つ選択してください) A. Providing high-performance container orchestration高性能なコンテナオーケストレーションを提供する B. Creating and rotating encryption keys暗号化キーを作成およびローテーションする C. Detecting underutilized resources to save costs未使用リソースを検出してコストを節約する D. Improving security by proactively monitoring the AWS environmentAWS環境を積極的に監視してセキュリティを向上させる E. Implementing enforced tagging across AWS resourcesAWSリソース全体で強制タグ付けを実装する AWS Trusted Advisorは、AWS環境の最適化、セキュリティ、パフォーマンス、コスト管理に関する推奨事項を提供します。 正解のCとDは、それぞれ以下の理由で正しいです:C. 未使用リソースを検出してコストを節約する:Trusted Advisorは、使用されていないリソースを特定し、それらを削除または縮小することでコストを削減するための推奨事項を提供します。D. AWS環境を積極的に監視してセキュリティを向上させる:Trusted Advisorは、セキュリティグループの設定、IAMポリシー、その他のセキュリティ関連の設定を監視し、潜在的なセキュリティリスクを特定します。 他の選択肢は以下の理由で誤りです:A. 高性能なコンテナオーケストレーションを提供する:これはAWS ECSやEKSの機能であり、Trusted Advisorの機能ではありません。B. 暗号化キーを作成およびローテーションする:これはAWS KMSの機能であり、Trusted Advisorの機能ではありません。E. AWSリソース全体で強制タグ付けを実装する:これはAWS ConfigやIAMポリシーの機能であり、Trusted Advisorの機能ではありません。 確認 11 / 100 カテゴリー: CLF-02 11. Which of the following is an advantage that users experience when they move on-premises workloads to the AWS Cloud?以下のうち、オンプレミスのワークロードをAWSクラウドに移行した際にユーザーが経験する利点はどれですか? A. Elimination of expenses for running and maintaining data centersデータセンターの運用と維持にかかる費用の削減 B. Price discounts that are identical to discounts from hardware providersハードウェアプロバイダーからの割引と同一の価格割引 C. Distribution of all operational controls to AWSすべての操作制御をAWSに分散 D. Elimination of operational expensesオペレーショナルな費用の完全削減 正解はAです。オンプレミスのワークロードをAWSクラウドに移行することで、データセンターの運用と維持にかかる費用を削減できます。Bは誤りです。AWSクラウドでは、ハードウェアプロバイダーからの割引と同一の価格割引は提供されません。Cは誤りです。AWSクラウドでは、すべての操作制御をAWSに分散させるわけではありません。Dは誤りです。オペレーショナルな費用を完全に削減することはできません。 12 / 100 カテゴリー: CLF-02 12. A company wants to manage deployed IT services and govern its infrastructure as code (IaC) templates.どのAWSサービスがこの要件を満たしますか? A. AWS Resource ExplorerAWSリソースエクスプローラー B. AWS Service CatalogAWSサービスカタログ C. AWS OrganizationsAWS Organizations D. AWS Systems ManagerAWS Systems Manager AWS Service Catalogは、組織がデプロイされたITサービスを管理し、インフラストラクチャをコード(IaC)テンプレートとして管理するためのサービスです。A. AWS Resource Explorerは、リソースを検索するためのサービスであり、IaCテンプレートの管理には適していません。C. AWS Organizationsは、複数のAWSアカウントを管理するためのサービスであり、IaCテンプレートの管理には直接関連しません。D. AWS Systems Managerは、リソースの運用管理を支援するサービスですが、IaCテンプレートの管理には特化していません。 13 / 100 カテゴリー: CLF-02 13. Which AWS service or tool helps users visualize, understand, and manage spending and usage over time?どのAWSサービスまたはツールが、時間の経過とともに支出と使用状況を視覚化し、理解し、管理するのに役立ちますか? A. AWS OrganizationsAWS Organizations B. AWS Pricing CalculatorAWS Pricing Calculator C. AWS Cost ExplorerAWS Cost Explorer D. AWS Service CatalogAWS Service Catalog 正解はAWS Cost Explorerです。このサービスは、AWSの使用状況とコストを視覚化し、分析するためのツールです。AWS Organizationsは、複数のAWSアカウントを管理するためのサービスです。AWS Pricing Calculatorは、AWSサービスのコストを見積もるためのツールです。AWS Service Catalogは、AWSリソースの使用を管理および制御するためのサービスです。 14 / 100 カテゴリー: CLF-02 14. A company is using a central data platform to manage multiple types of data for its customers. The company wants to use AWS services to discover, transform, and visualize the data.どのAWSサービスの組み合わせがこれらの要件を満たすために使用されるべきですか?(2つ選択してください) A. AWS GlueAWS Glue B. Amazon Elastic File System (Amazon EFS)Amazon Elastic File System (Amazon EFS) C. Amazon RedshiftAmazon Redshift D. Amazon QuickSightAmazon QuickSight E. Amazon Quantum Ledger Database (Amazon QLDB)Amazon Quantum Ledger Database (Amazon QLDB) 正解はAWS GlueとAmazon QuickSightです。AWS Glueはデータの検出と変換に使用され、Amazon QuickSightはデータの可視化に使用されます。 他の選択肢の誤り:- Amazon Elastic File System (Amazon EFS) は、スケーラブルなファイルストレージを提供しますが、データの検出や変換、可視化には適していません。- Amazon Redshift はデータウェアハウスサービスであり、データの分析に使用されますが、データの検出や可視化には適していません。- Amazon Quantum Ledger Database (Amazon QLDB) は、不変のトランザクションログを提供しますが、データの検出や変換、可視化には適していません。 確認 15 / 100 カテゴリー: CLF-02 15. A global company wants to migrate its third-party applications to the AWS Cloud. The company wants help from a global team of experts to complete the migration faster and more reliably in accordance with AWS internal best practices.グローバル企業がサードパーティのアプリケーションをAWSクラウドに移行したいと考えています。同社は、AWSの内部ベストプラクティスに従って、移行をより迅速かつ確実に完了するために、グローバルな専門家チームの助けを求めています。 A. AWS SupportAWSサポート B. AWS Professional ServicesAWSプロフェッショナルサービス C. AWS Launch WizardAWSランチウィザード D. AWS Managed Services (AMS)AWSマネージドサービス (AMS) 正解はAWS Professional Servicesです。このサービスは、AWSの専門家チームが顧客のクラウド移行を支援し、AWSのベストプラクティスに従って迅速かつ確実に移行を完了するためのものです。他の選択肢は以下の理由で不適切です:- AWS Support: これは技術的なサポートを提供するサービスであり、移行プロジェクト全体を管理するためのものではありません。- AWS Launch Wizard: これは特定のアプリケーションのデプロイを簡素化するためのサービスであり、大規模な移行プロジェクトを管理するためのものではありません。- AWS Managed Services (AMS): これはAWSリソースの管理を代行するサービスであり、移行プロジェクト自体を支援するためのものではありません。 16 / 100 カテゴリー: CLF-02 16. An e-learning platform needs to run an application for 2 months each year. The application will be deployed on Amazon EC2 instances. Any application downtime during those 2 months must be avoided.eラーニングプラットフォームは、毎年2か月間アプリケーションを実行する必要があります。アプリケーションはAmazon EC2インスタンスにデプロイされます。その2か月間のアプリケーションのダウンタイムは避けなければなりません。 A. Reserved Instancesリザーブドインスタンス B. Dedicated Hosts専用ホスト C. Spot Instancesスポットインスタンス D. On-Demand Instancesオンデマンドインスタンス 正解はD(オンデマンドインスタンス)です。オンデマンドインスタンスは、必要な時に必要な分だけ使用できるため、2か月間の短期間の使用に最もコスト効果的です。 A(リザーブドインスタンス)は、1年または3年の長期契約が必要であり、2か月間の使用には適していません。B(専用ホスト)は、物理サーバー全体を専有するため、コストが高く、短期間の使用には適していません。C(スポットインスタンス)は、低コストですが、インスタンスが中断される可能性があるため、ダウンタイムを避ける必要がある場合には適していません。 17 / 100 カテゴリー: CLF-02 17. A developer wants to deploy an application quickly on AWS without manually creating the required resources.開発者は、必要なリソースを手動で作成せずにAWSにアプリケーションを迅速にデプロイしたいと考えています。 A. Amazon EC2Amazon EC2 B. AWS Elastic BeanstalkAWS Elastic Beanstalk C. AWS CodeBuildAWS CodeBuild D. Amazon PersonalizeAmazon Personalize AWS Elastic Beanstalkは、アプリケーションを迅速にデプロイするためのサービスで、開発者がインフラストラクチャを手動で設定する必要がありません。Amazon EC2は仮想サーバーを提供しますが、手動で設定する必要があります。AWS CodeBuildはビルドサービスであり、アプリケーションのデプロイには適していません。Amazon Personalizeは、パーソナライズされたレコメンデーションを作成するためのサービスで、アプリケーションのデプロイには関係ありません。 18 / 100 カテゴリー: CLF-02 18. A company is storing sensitive customer data in an Amazon S3 bucket. The company wants to protect the data from accidental deletion or overwriting.どのS3機能を使用してこれらの要件を満たすべきですか? A. S3 Lifecycle rulesS3ライフサイクルルール B. S3 VersioningS3バージョニング C. S3 bucket policiesS3バケットポリシー D. S3 server-side encryptionS3サーバーサイド暗号化 正解はS3バージョニングです。S3バージョニングを使用すると、誤って削除または上書きされた場合でも、以前のバージョンのオブジェクトを復元できます。 他のオプションの誤り理由:A. S3ライフサイクルルール: これはオブジェクトのライフサイクルを管理するためのもので、誤削除や上書きからの保護は提供しません。C. S3バケットポリシー: これはバケットへのアクセスを制御するためのもので、誤削除や上書きからの保護は提供しません。D. S3サーバーサイド暗号化: これはデータの暗号化を提供しますが、誤削除や上書きからの保護は提供しません。 19 / 100 カテゴリー: CLF-02 19. Which AWS service provides the ability to manage infrastructure as code?AWSサービスで、インフラストラクチャをコードとして管理する機能を提供するのはどれですか? A. AWS CodePipelineAWS CodePipeline B. AWS CodeDeployAWS CodeDeploy C. AWS Direct ConnectAWS Direct Connect D. AWS CloudFormationAWS CloudFormation AWS CloudFormationは、インフラストラクチャをコードとして管理するためのサービスです。これにより、リソースの作成、更新、削除を自動化できます。AWS CodePipelineは、継続的インテグレーションと継続的デリバリー(CI/CD)を提供するサービスです。AWS CodeDeployは、アプリケーションのデプロイを自動化するサービスです。AWS Direct Connectは、オンプレミスのネットワークとAWSの間の専用ネットワーク接続を提供するサービスです。 20 / 100 カテゴリー: CLF-02 20. An online gaming company needs to choose a purchasing option to run its Amazon EC2 instances for 1 year. The web traffic is consistent, and any increases in traffic are predictable. The EC2 instances must be online and available without any disruption.オンラインゲーム会社は、1年間Amazon EC2インスタンスを実行するための購入オプションを選択する必要があります。ウェブトラフィックは一貫しており、トラフィックの増加は予測可能です。EC2インスタンスは中断なくオンラインで利用可能でなければなりません。 A. On-Demand Instancesオンデマンドインスタンス B. Reserved Instancesリザーブドインスタンス C. Spot Instancesスポットインスタンス D. Spot Fleetスポットフリート 正解はB(Reserved Instances)です。Reserved Instancesは、1年または3年の期間にわたってEC2インスタンスを予約することで、大幅なコスト削減を実現します。この会社の要件である一貫したトラフィックと予測可能な増加に対応するため、Reserved Instancesが最もコスト効率の良い選択肢です。 A(On-Demand Instances)は、使用した分だけ支払うオプションですが、長期間の使用にはコストが高くなります。C(Spot Instances)は、最も低コストですが、インスタンスが中断される可能性があるため、この要件には適していません。D(Spot Fleet)は、Spot Instancesの集合体ですが、同様に中断のリスクがあるため、この要件には適していません。 21 / 100 カテゴリー: CLF-02 21. Which AWS service or feature allows a user to establish a dedicated network connection between a company’s on-premises data center and the AWS Cloud?AWSのどのサービスまたは機能を使用すると、企業のオンプレミスデータセンターとAWSクラウドの間に専用のネットワーク接続を確立できますか? A. AWS Direct ConnectAWSダイレクトコネクト B. VPC peeringVPCピアリング C. AWS VPNAWS VPN D. Amazon Route 53Amazon Route 53 正解はAWS Direct Connectです。これは、企業のオンプレミスネットワークとAWSクラウドの間に専用のネットワーク接続を確立するためのサービスです。VPCピアリングは、異なるVPC間の接続を可能にするサービスであり、オンプレミスデータセンターとの接続には使用されません。AWS VPNは、インターネットを介して安全な接続を提供しますが、専用のネットワーク接続ではありません。Amazon Route 53は、DNSサービスであり、ネットワーク接続の確立には関係ありません。 22 / 100 カテゴリー: CLF-02 22. Which option is a physical location of the AWS global infrastructure?AWSグローバルインフラストラクチャの物理的な場所はどれですか? A. AWS DataSyncAWS DataSync B. AWS RegionAWSリージョン C. Amazon ConnectAmazon Connect D. AWS OrganizationsAWS Organizations 正解はBです。AWS Regionは、AWSのグローバルインフラストラクチャの物理的な場所を指します。AWS DataSyncは、データ転送サービスであり、物理的な場所ではありません。Amazon Connectは、クラウドベースのコンタクトセンターサービスであり、物理的な場所ではありません。AWS Organizationsは、複数のAWSアカウントを管理するためのサービスであり、物理的な場所ではありません。 23 / 100 カテゴリー: CLF-02 23. A company wants to protect its AWS Cloud information, systems, and assets while performing risk assessment and mitigation tasks.企業は、リスク評価と軽減タスクを実行しながら、AWSクラウドの情報、システム、および資産を保護したいと考えています。 A. Reliability信頼性 B. Securityセキュリティ C. Operational excellence運用の優秀性 D. Performance efficiencyパフォーマンス効率 The correct answer is Security because the AWS Well-Architected Framework's Security pillar focuses on protecting information, systems, and assets while delivering business value through risk assessments and mitigation strategies.正解はセキュリティです。AWS Well-Architected Frameworkのセキュリティの柱は、リスク評価と軽減戦略を通じてビジネス価値を提供しながら、情報、システム、および資産を保護することに焦点を当てています。 Other options are incorrect because:他のオプションが間違っている理由は次のとおりです:- Reliability focuses on the ability of a system to recover from infrastructure or service disruptions.信頼性は、インフラストラクチャまたはサービスの中断から回復するシステムの能力に焦点を当てています。- Operational excellence focuses on running and monitoring systems to deliver business value and continually improving processes and procedures.運用の優秀性は、ビジネス価値を提供し、プロセスと手順を継続的に改善するためにシステムを実行および監視することに焦点を当てています。- Performance efficiency focuses on using computing resources efficiently to meet system requirements.パフォーマンス効率は、システム要件を満たすためにコンピューティングリソースを効率的に使用することに焦点を当てています。 24 / 100 カテゴリー: CLF-02 24. What is the purpose of having an internet gateway within a VPC?VPC内にインターネットゲートウェイを設置する目的は何ですか? A. To create a VPN connection to the VPCVPCへのVPN接続を作成する B. To allow communication between the VPC and the internetVPCとインターネット間の通信を可能にする C. To impose bandwidth constraints on internet trafficインターネットトラフィックに帯域幅制約を課す D. To load balance traffic from the internet across Amazon EC2 instancesインターネットからのトラフィックをAmazon EC2インスタンス間でロードバランシングする インターネットゲートウェイは、VPCとインターネット間の通信を可能にするために使用されます。オプションAは、VPCへのVPN接続を作成するためのもので、インターネットゲートウェイの目的ではありません。オプションCは、インターネットトラフィックに帯域幅制約を課すためのもので、インターネットゲートウェイの機能ではありません。オプションDは、インターネットからのトラフィックをAmazon EC2インスタンス間でロードバランシングするためのもので、インターネットゲートウェイの目的ではありません。 25 / 100 カテゴリー: CLF-02 25. A company is running a monolithic on-premises application that does not scale and is difficult to maintain. The company has a plan to migrate the application to AWS and divide the application into microservices.会社は、スケールせず、保守が難しいモノリシックなオンプレミスアプリケーションを実行しています。同社は、アプリケーションをAWSに移行し、アプリケーションをマイクロサービスに分割する計画を立てています。 A. Integrate functional testing as part of AWS deployment.AWSデプロイメントの一部として機能テストを統合する。 B. Use automation to deploy changes.変更を自動化してデプロイする。 C. Deploy the application to multiple locations.アプリケーションを複数の場所にデプロイする。 D. Implement loosely coupled dependencies.疎結合の依存関係を実装する。 正解はDです。AWS Well-Architected Frameworkのベストプラクティスに従って、アプリケーションをマイクロサービスに分割し、疎結合の依存関係を実装することは、スケーラビリティと保守性を向上させるための重要なステップです。Aの機能テストをAWSデプロイメントの一部として統合することは重要ですが、この質問の文脈では直接的なベストプラクティスではありません。Bの変更を自動化してデプロイすることも重要ですが、これもこの質問の文脈では直接的なベストプラクティスではありません。Cのアプリケーションを複数の場所にデプロイすることは、可用性を高めるために重要ですが、この質問の文脈では直接的なベストプラクティスではありません。 26 / 100 カテゴリー: CLF-02 26. A company has an AWS account. The company wants to audit its password and access key rotation details for compliance purposes.ある会社がAWSアカウントを持っています。この会社は、コンプライアンスの目的でパスワードとアクセスキーのローテーションの詳細を監査したいと考えています。 A. IAM Access AnalyzerIAM Access Analyzer B. AWS ArtifactAWS Artifact C. IAM credential reportIAMクレデンシャルレポート D. AWS Audit ManagerAWS Audit Manager 正解はCです。IAM credential reportは、AWSアカウント内のすべてのIAMユーザーのパスワードとアクセスキーのローテーションの詳細を提供します。これにより、コンプライアンス要件を満たすための監査が可能になります。AのIAM Access Analyzerは、リソースへのアクセスを分析するためのツールですが、パスワードやアクセスキーのローテーションの詳細は提供しません。BのAWS Artifactは、コンプライアンスレポートを提供しますが、パスワードやアクセスキーのローテーションの詳細は含まれていません。DのAWS Audit Managerは、AWSリソースの使用状況を監査するためのツールですが、パスワードやアクセスキーのローテーションの詳細は提供しません。 27 / 100 カテゴリー: CLF-02 27. A company wants to receive a notification when a specific AWS cost threshold is reached.どのAWSサービスまたはツールを使用してこの要件を満たすことができますか?(2つ選択してください。) A. Amazon Simple Queue Service (Amazon SQS)Amazon Simple Queue Service (Amazon SQS) B. AWS BudgetsAWS Budgets C. Cost ExplorerCost Explorer D. Amazon CloudWatchAmazon CloudWatch E. AWS Cost and Usage ReportAWS Cost and Usage Report 正解はBとDです。B. AWS Budgetsは、AWSのコストが特定のしきい値に達したときに通知を送信するために使用できます。D. Amazon CloudWatchは、AWSリソースの監視とアラームの設定が可能で、コスト関連のアラームも設定できます。 他の選択肢は以下の理由で正しくありません:A. Amazon Simple Queue Service (Amazon SQS)はメッセージキューサービスであり、コスト通知には使用されません。C. Cost Explorerはコストの分析と可視化に使用されますが、通知機能はありません。E. AWS Cost and Usage Reportは詳細なコストと使用量のレポートを提供しますが、通知機能はありません。 確認 28 / 100 カテゴリー: CLF-02 28. Which AWS service or resource provides answers to the most frequently asked security-related questions that AWS receives from its users?AWSのユーザーから寄せられる最も頻繁なセキュリティ関連の質問に答えるAWSサービスまたはリソースはどれですか? A. AWS ArtifactAWS Artifact B. Amazon ConnectAmazon Connect C. AWS ChatbotAWS Chatbot D. AWS Knowledge CenterAWS Knowledge Center 正解はDです。AWS Knowledge Centerは、AWSのユーザーから寄せられる最も頻繁なセキュリティ関連の質問に答えるためのリソースです。AWS Artifactは、コンプライアンスレポートやセキュリティホワイトペーパーを提供するサービスです。Amazon Connectは、クラウドベースのコンタクトセンターサービスです。AWS Chatbotは、AWSリソースの監視と管理を支援するチャットボットサービスです。 29 / 100 カテゴリー: CLF-02 29. Which tasks are customer responsibilities, according to the AWS shared responsibility model? (Choose two.)AWS共有責任モデルによると、顧客の責任となるタスクはどれですか?(2つ選択してください。) A. Configure the AWS provided security group rewall.AWSが提供するセキュリティグループファイアウォールを設定する。 B. Classify company assets in the AWS Cloud.AWSクラウド内の会社資産を分類する。 C. Determine which Availability Zones to use for Amazon S3 buckets.Amazon S3バケットに使用するアベイラビリティゾーンを決定する。 D. Patch or upgrade Amazon DynamoDB.Amazon DynamoDBのパッチ適用やアップグレードを行う。 E. Select Amazon EC2 instances to run AWS Lambda on.AWS Lambdaを実行するためのAmazon EC2インスタンスを選択する。 正解はAとBです。A. AWSが提供するセキュリティグループファイアウォールを設定する。B. AWSクラウド内の会社資産を分類する。 他の選択肢は以下の理由で誤りです:C. Amazon S3バケットに使用するアベイラビリティゾーンを決定するのはAWSの責任です。D. Amazon DynamoDBのパッチ適用やアップグレードはAWSの責任です。E. AWS Lambdaを実行するためのAmazon EC2インスタンスを選択するのは、AWS Lambda自体がサーバーレスであるため、顧客の責任ではありません。 確認 30 / 100 カテゴリー: CLF-02 30. Which of the following are pillars of the AWS Well-Architected Framework?AWS Well-Architected Frameworkの柱は次のうちどれですか? A. Availability可用性 B. Reliability信頼性 C. Scalabilityスケーラビリティ D. Responsive designレスポンシブデザイン E. Operational excellence運用の優秀性 正解はB(Reliability)とE(Operational excellence)です。Reliability(信頼性)は、システムが期待通りに動作し続ける能力を指します。Operational excellence(運用の優秀性)は、システムを効率的に運用し、継続的に改善する能力を指します。A(Availability)は、システムが利用可能であることを保証する能力ですが、AWS Well-Architected Frameworkの柱ではありません。C(Scalability)は、システムが需要に応じて拡張できる能力ですが、これも柱ではありません。D(Responsive design)は、ユーザーインターフェースの設計に関する概念で、AWS Well-Architected Frameworkの柱ではありません。 確認 31 / 100 カテゴリー: CLF-02 31. Which AWS service or feature is used to send both text and email messages from distributed applications?分散アプリケーションからテキストおよびメールメッセージを送信するために使用されるAWSサービスまたは機能はどれですか? A. Amazon Simple Notification Service (Amazon SNS)Amazon Simple Notification Service (Amazon SNS) B. Amazon Simple Email Service (Amazon SES)Amazon Simple Email Service (Amazon SES) C. Amazon CloudWatch alertsAmazon CloudWatch alerts D. Amazon Simple Queue Service (Amazon SQS)Amazon Simple Queue Service (Amazon SQS) 正解はAのAmazon Simple Notification Service (Amazon SNS)です。Amazon SNSは、分散アプリケーションからテキストメッセージ(SMS)やメールメッセージを送信するためのサービスです。 BのAmazon Simple Email Service (Amazon SES)は、メールメッセージの送信に特化しており、テキストメッセージの送信には使用できません。CのAmazon CloudWatch alertsは、監視とアラートのためのサービスであり、メッセージの送信には使用されません。DのAmazon Simple Queue Service (Amazon SQS)は、メッセージキューのためのサービスであり、メッセージの送信には使用されません。 32 / 100 カテゴリー: CLF-02 32. A user needs programmatic access to AWS resources through the AWS CLI or the AWS API.AWS CLIまたはAWS APIを介してAWSリソースにプログラムでアクセスする必要があるユーザー。 A. Amazon InspectorAmazon Inspector B. Access keysアクセスキー C. SSH public keysSSH公開鍵 D. AWS Key Management Service (AWS KMS) keysAWS Key Management Service (AWS KMS) キー 正解はBです。アクセスキーは、AWS CLIやAWS APIを使用してAWSリソースにプログラムでアクセスするために使用されます。A. Amazon Inspectorは、セキュリティの脆弱性を自動的に評価するサービスであり、プログラムアクセスには使用されません。C. SSH公開鍵は、EC2インスタンスへのSSHアクセスに使用され、AWS CLIやAPIアクセスには使用されません。D. AWS Key Management Service (AWS KMS) キーは、データの暗号化と復号化に使用され、プログラムアクセスには使用されません。 33 / 100 カテゴリー: CLF-02 33. A company runs thousands of simultaneous simulations using AWS Batch. Each simulation is stateless, is fault tolerant, and runs for up to 3 hours.ある会社がAWS Batchを使用して数千の同時シミュレーションを実行しています。各シミュレーションはステートレスで、フォールトトレラントであり、最大3時間実行されます。 A. Reserved Instancesリザーブドインスタンス B. Spot Instancesスポットインスタンス C. On-Demand Instancesオンデマンドインスタンス D. Dedicated Instances専用インスタンス Spot Instancesは、AWSの未使用容量を利用するため、通常のOn-Demand Instancesよりも大幅に低コストで利用できます。また、シミュレーションがステートレスでフォールトトレラントであるため、Spot Instancesの中断が発生しても問題ありません。Reserved Instancesは、長期間の使用を前提とした割引価格ですが、短時間のシミュレーションには適していません。On-Demand Instancesは、必要なときに必要なだけ利用できますが、Spot Instancesに比べてコストが高くなります。Dedicated Instancesは、特定の顧客専用のハードウェア上で実行されるため、コストが高く、このシナリオには適していません。 34 / 100 カテゴリー: CLF-02 34. What does the concept of agility mean in AWS Cloud computing?AWSクラウドコンピューティングにおけるアジリティの概念は何を意味しますか? A. The speed at which AWS resources are implementedAWSリソースの実装速度 B. The speed at which AWS creates new AWS RegionsAWSが新しいAWSリージョンを作成する速度 C. The ability to experiment quickly迅速に実験する能力 D. The elimination of wasted capacity無駄な容量の削除 E. The low cost of entry into cloud computingクラウドコンピューティングへの低コストでの参入 正解はAとCです。A. AWSリソースの実装速度は、迅速なリソースの展開を可能にし、ビジネスの迅速な対応を支援します。C. 迅速に実験する能力は、新しいアイデアや技術を迅速にテストし、ビジネスの革新を促進します。B. AWSが新しいAWSリージョンを作成する速度は、アジリティとは直接関係ありません。D. 無駄な容量の削除は、コスト効率に関連していますが、アジリティとは直接関係ありません。E. クラウドコンピューティングへの低コストでの参入は、コスト効率に関連していますが、アジリティとは直接関係ありません。 確認 35 / 100 カテゴリー: CLF-02 35. A company needs to block SQL injection attacks.どのAWSサービスまたは機能がこの要件を満たすことができますか? A. AWS WAFAWS WAF B. AWS ShieldAWS Shield C. Network ACLsネットワークACL D. Security groupsセキュリティグループ AWS WAFは、SQLインジェクション攻撃をブロックするために使用できるWebアプリケーションファイアウォールです。AWS ShieldはDDoS攻撃に対する保護を提供しますが、SQLインジェクション攻撃には直接対応しません。Network ACLsとSecurity groupsは、ネットワークレベルのアクセス制御を提供しますが、SQLインジェクション攻撃をブロックするための特定の機能はありません。 36 / 100 カテゴリー: CLF-02 36. Which AWS service or feature identifies whether an Amazon S3 bucket or an IAM role has been shared with an external entity?どのAWSサービスまたは機能が、Amazon S3バケットまたはIAMロールが外部エンティティと共有されているかどうかを識別しますか? A. AWS Service CatalogAWSサービスカタログ B. AWS Systems ManagerAWS Systems Manager C. AWS IAM Access AnalyzerAWS IAM Access Analyzer D. AWS OrganizationsAWS Organizations 正解はAWS IAM Access Analyzerです。このサービスは、S3バケットやIAMロールが外部エンティティと共有されているかどうかを識別するために設計されています。他の選択肢は以下の理由で誤りです:A. AWS Service Catalogは、AWSリソースの管理と共有のためのカタログを提供しますが、外部共有の識別は行いません。B. AWS Systems Managerは、AWSリソースの運用データの収集と操作を自動化しますが、外部共有の識別は行いません。D. AWS Organizationsは、複数のAWSアカウントを一元管理するためのサービスで、外部共有の識別は行いません。 37 / 100 カテゴリー: CLF-02 37. A cloud practitioner needs to obtain AWS compliance reports before migrating an environment to the AWS Cloud.クラウドプラクティショナーは、環境をAWSクラウドに移行する前にAWSコンプライアンスレポートを取得する必要があります。 A. Contact the AWS Compliance team.AWSコンプライアンスチームに連絡する。 B. Download the reports from AWS Artifact.AWS Artifactからレポートをダウンロードする。 C. Open a case with AWS Support.AWSサポートにケースを開く。 D. Generate the reports with Amazon Macie.Amazon Macieでレポートを生成する。 AWS Artifactは、AWSのコンプライアンスレポートをダウンロードするための公式なサービスです。A. AWSコンプライアンスチームに連絡する必要はありません。AWS Artifactを通じて直接レポートを取得できます。C. AWSサポートにケースを開く必要はありません。AWS Artifactが提供するサービスを利用できます。D. Amazon Macieはデータのセキュリティとプライバシーを保護するためのサービスであり、コンプライアンスレポートの生成には使用されません。 38 / 100 カテゴリー: CLF-02 38. An ecommerce company has migrated its IT infrastructure from an on-premises data center to the AWS Cloud.Which cost is the company’s direct responsibility?eコマース企業がITインフラストラクチャをオンプレミスのデータセンターからAWSクラウドに移行しました。どのコストが企業の直接的な責任ですか? A. Cost of application software licensesアプリケーションソフトウェアのライセンス費用 B. Cost of the hardware infrastructure on AWSAWS上のハードウェアインフラストラクチャのコスト C. Cost of power for the AWS serversAWSサーバーの電力コスト D. Cost of physical security for the AWS data centerAWSデータセンターの物理的なセキュリティのコスト 正解はAです。アプリケーションソフトウェアのライセンス費用は、企業が直接負担する責任があります。BのAWS上のハードウェアインフラストラクチャのコストは、AWSが管理します。CのAWSサーバーの電力コストは、AWSが負担します。DのAWSデータセンターの物理的なセキュリティのコストも、AWSが管理します。 39 / 100 カテゴリー: CLF-02 39. A company is setting up AWS Identity and Access Management (IAM) on an AWS account.Which recommendation complies with IAM security best practices?会社がAWSアカウントにAWS Identity and Access Management (IAM)を設定しています。IAMのセキュリティベストプラクティスに準拠する推奨事項はどれですか? A. Use the account root user access keys for administrative tasks.管理タスクにアカウントのルートユーザーのアクセスキーを使用する。 B. Grant broad permissions so that all company employees can access the resources they need.すべての従業員が必要なリソースにアクセスできるように広範な権限を付与する。 C. Turn on multi-factor authentication (MFA) for added security during the login process.ログインプロセス中のセキュリティを強化するために多要素認証(MFA)を有効にする。 D. Avoid rotating credentials to prevent issues in production applications.本番アプリケーションでの問題を防ぐために認証情報のローテーションを避ける。 正解はCです。多要素認証(MFA)を有効にすることで、ログインプロセス中のセキュリティが強化されます。A: アカウントのルートユーザーのアクセスキーを使用することは、セキュリティ上のリスクが高いため推奨されません。B: すべての従業員に広範な権限を付与することは、最小権限の原則に反し、セキュリティリスクを高めます。D: 認証情報のローテーションを避けることは、セキュリティ上のリスクを高めるため推奨されません。 40 / 100 カテゴリー: CLF-02 40. Elasticity in the AWS Cloud refers to which of the following? (Choose two.)AWSクラウドにおける弾力性とは、次のうちどれを指しますか?(2つ選択してください) A. How quickly an Amazon EC2 instance can be restartedAmazon EC2インスタンスが再起動する速さ B. The ability to rightsize resources as demand shifts需要の変化に応じてリソースを適切なサイズに調整する能力 C. The maximum amount of RAM an Amazon EC2 instance can useAmazon EC2インスタンスが使用できる最大RAM量 D. The pay-as-you-go billing model従量課金モデル E. How easily resources can be procured when they are needed必要な時にリソースを容易に調達できること 正解はBとEです。B: 需要の変化に応じてリソースを適切なサイズに調整する能力E: 必要な時にリソースを容易に調達できること 他の選択肢の誤り:A: Amazon EC2インスタンスが再起動する速さは、弾力性とは関係ありません。C: Amazon EC2インスタンスが使用できる最大RAM量は、弾力性とは関係ありません。D: 従量課金モデルは、弾力性の一部ではありますが、この質問の文脈では正しい選択肢ではありません。 確認 41 / 100 カテゴリー: CLF-02 41. Which service enables customers to audit API calls in their AWS accounts?AWSアカウントでAPI呼び出しを監査できるサービスはどれですか? A. AWS CloudTrailAWS CloudTrail B. AWS Trusted AdvisorAWS Trusted Advisor C. Amazon InspectorAmazon Inspector D. AWS X-RayAWS X-Ray 正解はAWS CloudTrailです。AWS CloudTrailは、AWSアカウント内のAPI呼び出しを記録し、監査を可能にするサービスです。他の選択肢について:- AWS Trusted Advisorは、コスト最適化、パフォーマンス、セキュリティなどのベストプラクティスを提供するサービスです。- Amazon Inspectorは、アプリケーションのセキュリティとコンプライアンスを自動的に評価するサービスです。- AWS X-Rayは、アプリケーションのパフォーマンスを分析し、デバッグを支援するサービスです。 42 / 100 カテゴリー: CLF-02 42. What is a customer responsibility when using AWS Lambda according to the AWS shared responsibility model?AWS共有責任モデルに基づいて、AWS Lambdaを使用する際の顧客の責任は何ですか? A. Managing the code within the Lambda functionLambda関数内のコードを管理する B. Confirming that the hardware is working in the data centerデータセンター内のハードウェアが正常に動作していることを確認する C. Patching the operating systemオペレーティングシステムのパッチ適用 D. Shutting down Lambda functions when they are no longer in use使用されなくなったLambda関数をシャットダウンする 正解はAです。AWS Lambdaを使用する際、顧客はLambda関数内のコードを管理する責任があります。Bの選択肢は、データセンター内のハードウェアが正常に動作していることを確認することですが、これはAWSの責任です。Cの選択肢は、オペレーティングシステムのパッチ適用ですが、これもAWSの責任です。Dの選択肢は、使用されなくなったLambda関数をシャットダウンすることですが、これは顧客の責任ではありません。 43 / 100 カテゴリー: CLF-02 43. A company has 5 TB of data stored in Amazon S3. The company plans to occasionally run queries on the data for analysis.会社はAmazon S3に5TBのデータを保存しています。会社は分析のために時折データに対してクエリを実行する予定です。 A. Amazon RedshiftAmazon Redshift B. Amazon AthenaAmazon Athena C. Amazon KinesisAmazon Kinesis D. Amazon RDSAmazon RDS Amazon Athenaは、S3に保存されたデータに対して直接SQLクエリを実行できるサーバーレスサービスです。これにより、データを移動したり、インフラストラクチャを管理する必要がなく、コスト効率が高いです。Amazon Redshiftは、大規模なデータウェアハウス向けに設計されており、定期的なクエリには適していますが、時折のクエリにはコストがかかります。Amazon Kinesisは、リアルタイムデータストリーミングに適しており、このユースケースには適していません。Amazon RDSは、リレーショナルデータベース管理システムであり、S3に保存されたデータに対して直接クエリを実行するのには適していません。 44 / 100 カテゴリー: CLF-02 44. Which AWS service can be used at no additional cost?どのAWSサービスが追加料金なしで利用できますか? A. Amazon SageMakerAmazon SageMaker B. AWS ConfigAWS Config C. AWS OrganizationsAWS Organizations D. Amazon CloudWatchAmazon CloudWatch AWS Organizationsは、追加料金なしで利用できるAWSサービスです。これにより、複数のAWSアカウントを一元管理できます。他のオプションは以下の理由で正しくありません:A. Amazon SageMakerは、機械学習モデルの構築、トレーニング、デプロイに使用される有料サービスです。B. AWS Configは、リソースの設定を追跡および監査するための有料サービスです。D. Amazon CloudWatchは、AWSリソースとアプリケーションの監視と管理を行うための有料サービスです。 45 / 100 カテゴリー: CLF-02 45. Which AWS Cloud Adoption Framework (AWS CAF) capability belongs to the people perspective?どのAWS Cloud Adoption Framework (AWS CAF)の能力が人材の視点に属しますか? A. Data architectureデータアーキテクチャ B. Event managementイベント管理 C. Cloud fluencyクラウドフルーエンシー D. Strategic partnership戦略的パートナーシップ 正解はCです。Cloud fluencyは人材の視点に属し、クラウド技術の理解と活用能力を指します。AのData architectureは技術の視点に属し、データの構造と管理に関するものです。BのEvent managementはビジネスの視点に属し、イベントの管理と対応に関するものです。DのStrategic partnershipはビジネスの視点に属し、戦略的なパートナーシップの構築と維持に関するものです。 46 / 100 カテゴリー: CLF-02 46. A company wants to make an upfront commitment for continued use of its production Amazon EC2 instances in exchange for a reduced overall cost.どの価格設定オプションが最低コストでこれらの要件を満たしますか?(2つ選択してください) A. Spot Instancesスポットインスタンス B. On-Demand Instancesオンデマンドインスタンス C. Reserved Instancesリザーブドインスタンス D. Savings Plansセービングプラン E. Dedicated Hosts専用ホスト 正解はCとDです。Reserved Instances(C)とSavings Plans(D)は、前払いのコミットメントを行うことで、継続的な使用に対して割引価格を提供します。 Spot Instances(A)は、最低コストを提供しますが、前払いのコミットメントは必要ありません。また、インスタンスが中断される可能性があります。On-Demand Instances(B)は、前払いのコミットメントを必要とせず、柔軟性が高いですが、コストは高くなります。Dedicated Hosts(E)は、専用の物理サーバーを提供しますが、前払いのコミットメントは必要ありません。 確認 47 / 100 カテゴリー: CLF-02 47. A company wants to migrate its on-premises relational databases to the AWS Cloud. The company wants to use infrastructure as close to its current geographical location as possible.どのAWSサービスまたはリソースを使用して、Amazon RDSの展開エリアを選択すべきですか? A. Amazon ConnectAmazon Connect B. AWS WavelengthAWS Wavelength C. AWS RegionsAWSリージョン D. AWS Direct ConnectAWS Direct Connect 正解はCです。AWSリージョンは、地理的に分散されたデータセンターの集合体であり、ユーザーが自分のデータやアプリケーションを特定の地理的な場所に配置することを可能にします。これにより、レイテンシーを最小限に抑え、パフォーマンスを最適化することができます。AのAmazon Connectは、クラウドベースのコンタクトセンターサービスであり、データベースの展開エリアの選択とは関係ありません。BのAWS Wavelengthは、5Gネットワークのエッジでアプリケーションを実行するためのサービスであり、データベースの展開エリアの選択には適していません。DのAWS Direct Connectは、オンプレミスのネットワークをAWSに直接接続するためのサービスであり、データベースの展開エリアの選択には直接関係ありません。 48 / 100 カテゴリー: CLF-02 48. A company is exploring the use of the AWS Cloud, and needs to create a cost estimate for a project before the infrastructure is provisioned.AWSクラウドの使用を検討している企業が、インフラストラクチャをプロビジョニングする前にプロジェクトのコスト見積もりを作成する必要があります。 A. AWS Free TierAWS無料利用枠 B. AWS Pricing CalculatorAWS料金計算ツール C. AWS Billing and Cost ManagementAWS請求とコスト管理 D. AWS Cost and Usage ReportAWSコストと使用量レポート 正解はAWS Pricing Calculatorです。このサービスは、AWSのリソースを使用する前にコストを見積もるために設計されています。A. AWS Free Tierは、新規ユーザーが無料で利用できるAWSサービスの範囲を提供しますが、コスト見積もりには適していません。C. AWS Billing and Cost Managementは、既に使用しているリソースのコストを管理および監視するためのツールです。D. AWS Cost and Usage Reportは、AWSの使用状況とコストに関する詳細なレポートを提供しますが、事前のコスト見積もりには使用されません。 49 / 100 カテゴリー: CLF-02 49. A company is building an application that needs to deliver images and videos globally with minimal latency.どのアプローチを使用すれば、コスト効率の良い方法でこれを達成できますか? A. Deliver the content through Amazon CloudFront.Amazon CloudFrontを通じてコンテンツを配信する。 B. Store the content on Amazon S3 and enable S3 cross-region replication.Amazon S3にコンテンツを保存し、S3クロスリージョンレプリケーションを有効にする。 C. Implement a VPN across multiple AWS Regions.複数のAWSリージョンにまたがるVPNを実装する。 D. Deliver the content through AWS PrivateLink.AWS PrivateLinkを通じてコンテンツを配信する。 Amazon CloudFrontは、グローバルなコンテンツ配信ネットワーク(CDN)であり、画像や動画を最小限の遅延で配信するために最適です。他の選択肢は以下の理由で適切ではありません:B. Amazon S3とS3クロスリージョンレプリケーションは、データの冗長性を提供しますが、低遅延のグローバル配信には最適化されていません。C. 複数のAWSリージョンにまたがるVPNは、ネットワーク接続を提供しますが、コンテンツ配信の遅延を最小化するためのソリューションではありません。D. AWS PrivateLinkは、VPC内のサービスへのプライベートアクセスを提供しますが、グローバルなコンテンツ配信には適していません。 50 / 100 カテゴリー: CLF-02 50. Which option is a benefit of the economies of scale based on the advantages of cloud computing?クラウドコンピューティングの利点に基づく規模の経済の利点はどれですか? A. The ability to trade variable expense for fixed expense変動費を固定費に交換する能力 B. Increased speed and agility速度と敏捷性の向上 C. Lower variable costs over fixed costs固定コストに対する変動コストの低減 D. Increased operational costs across data centersデータセンター全体の運用コストの増加 正解はCです。クラウドコンピューティングでは、規模の経済により、固定コストに対する変動コストが低減されます。これにより、企業はより効率的にリソースを利用できます。Aの選択肢は、クラウドコンピューティングでは変動費を固定費に交換する能力ではなく、むしろその逆です。Bの選択肢は、クラウドコンピューティングの利点の一つですが、規模の経済の直接的な利点ではありません。Dの選択肢は、クラウドコンピューティングではデータセンター全体の運用コストが増加するのではなく、むしろ削減されます。 51 / 100 カテゴリー: CLF-02 51. Which of the following is a software development framework that a company can use to define cloud resources as code and provision the resources through AWS CloudFormation?以下のうち、企業がクラウドリソースをコードとして定義し、AWS CloudFormationを通じてリソースをプロビジョニングするために使用できるソフトウェア開発フレームワークはどれですか? A. AWS CLIAWS CLI B. AWS Developer CenterAWS Developer Center C. AWS Cloud Development Kit (AWS CDK)AWS Cloud Development Kit (AWS CDK) D. AWS CodeStarAWS CodeStar 正解はAWS Cloud Development Kit (AWS CDK)です。AWS CDKは、クラウドリソースをコードとして定義し、AWS CloudFormationを使用してリソースをプロビジョニングするためのフレームワークです。他の選択肢は以下の理由で誤りです:A. AWS CLIは、コマンドラインからAWSサービスを操作するためのツールであり、リソースをコードとして定義するフレームワークではありません。B. AWS Developer Centerは、開発者がAWSサービスを使用するためのリソースやドキュメントを提供するウェブサイトであり、フレームワークではありません。D. AWS CodeStarは、AWS上でのアプリケーションの開発、ビルド、デプロイを支援するサービスですが、リソースをコードとして定義するフレームワークではありません。 52 / 100 カテゴリー: CLF-02 52. A company is developing an application that uses multiple AWS services. The application needs to use temporary, limited-privilege credentials for authentication with other AWS APIs.ある会社が複数のAWSサービスを使用するアプリケーションを開発しています。このアプリケーションは、他のAWS APIとの認証に一時的で限定された権限の資格情報を使用する必要があります。 A. Amazon API GatewayAmazon API Gateway B. IAM usersIAMユーザー C. AWS Security Token Service (AWS STS)AWS Security Token Service (AWS STS) D. IAM instance profilesIAMインスタンスプロファイル AWS Security Token Service (AWS STS) は、一時的なセキュリティ認証情報を提供するサービスです。これにより、アプリケーションは限られた権限でAWSリソースにアクセスできます。Amazon API GatewayはAPIの管理と公開に使用されますが、認証情報の提供は行いません。IAMユーザーは永続的な認証情報を提供しますが、一時的な認証情報は提供しません。IAMインスタンスプロファイルはEC2インスタンスにIAMロールを割り当てるために使用されますが、一時的な認証情報を直接提供するわけではありません。 53 / 100 カテゴリー: CLF-02 53. Which AWS service is a cloud security posture management (CSPM) service that aggregates alerts from various AWS services and partner products in a standardized format?どのAWSサービスが、さまざまなAWSサービスやパートナープロダクトからのアラートを標準化された形式で集約するクラウドセキュリティポスチャ管理(CSPM)サービスですか? A. AWS Security HubAWSセキュリティハブ B. AWS Trusted AdvisorAWS Trusted Advisor C. Amazon EventBridgeAmazon EventBridge D. Amazon GuardDutyAmazon GuardDuty AWS Security Hubは、AWSのセキュリティ状態を包括的に視覚化し、複数のAWSサービスやパートナープロダクトからのアラートを標準化された形式で集約するクラウドセキュリティポスチャ管理(CSPM)サービスです。AWS Trusted Advisorは、コスト最適化、パフォーマンス、セキュリティ、フォールトトレランス、サービス制限に関する推奨事項を提供しますが、CSPMサービスではありません。Amazon EventBridgeは、イベント駆動型アプリケーションを構築するためのサービスで、セキュリティアラートの集約には使用されません。Amazon GuardDutyは、脅威検出サービスですが、CSPMサービスではありません。 54 / 100 カテゴリー: CLF-02 54. Which AWS service is always provided at no charge?どのAWSサービスが常に無料で提供されますか? A. Amazon S3Amazon S3 B. AWS Identity and Access Management (IAM)AWS Identity and Access Management (IAM) C. Elastic Load BalancersElastic Load Balancers D. AWS WAFAWS WAF AWS Identity and Access Management (IAM) is always provided at no charge. It allows you to manage access to AWS services and resources securely.Amazon S3, Elastic Load Balancers, and AWS WAF are not free services; they incur costs based on usage.AWS Identity and Access Management (IAM)は常に無料で提供されます。これにより、AWSサービスとリソースへのアクセスを安全に管理できます。Amazon S3、Elastic Load Balancers、およびAWS WAFは無料サービスではなく、使用量に基づいて費用が発生します。 55 / 100 カテゴリー: CLF-02 55. To reduce costs, a company is planning to migrate a NoSQL database to AWS.コストを削減するため、企業はNoSQLデータベースをAWSに移行する計画を立てています。 A. Amazon RedshiftAmazon Redshift B. Amazon AuroraAmazon Aurora C. Amazon DynamoDBAmazon DynamoDB D. Amazon RDSAmazon RDS Amazon DynamoDBは、完全に管理されたNoSQLデータベースサービスで、データベースのワークロード需要に応じてスループット容量を自動的にスケーリングできます。Amazon Redshiftはデータウェアハウスサービスで、NoSQLデータベースではありません。Amazon Auroraはリレーショナルデータベースサービスで、NoSQLデータベースではありません。Amazon RDSもリレーショナルデータベースサービスで、NoSQLデータベースではありません。 56 / 100 カテゴリー: CLF-02 56. A company is using Amazon DynamoDB.Which task is the company’s responsibility, according to the AWS shared responsibility model?Amazon DynamoDBを使用している会社があります。AWSの共有責任モデルによると、会社の責任はどのタスクですか? A. Patch the operating system.オペレーティングシステムのパッチ適用 B. Provision hosts.ホストのプロビジョニング C. Manage database access permissions.データベースへのアクセス権限の管理 D. Secure the operating system.オペレーティングシステムのセキュリティ 正解はCです。Amazon DynamoDBを使用する場合、データベースへのアクセス権限の管理はユーザーの責任です。A. オペレーティングシステムのパッチ適用はAWSの責任です。B. ホストのプロビジョニングはAWSの責任です。D. オペレーティングシステムのセキュリティはAWSの責任です。 57 / 100 カテゴリー: CLF-02 57. A company has a test AWS environment. A company is planning on testing an application within AWS. The application testing can be interrupted and does not need to run continuously.Which Amazon EC2 purchasing option will meet these requirements MOST cost-effectively?会社にはテスト用のAWS環境があります。会社はAWS内でアプリケーションのテストを計画しています。アプリケーションのテストは中断可能で、継続的に実行する必要はありません。これらの要件を最も費用対効果の高い方法で満たすAmazon EC2の購入オプションはどれですか? A. On-Demand Instancesオンデマンドインスタンス B. Dedicated Instances専用インスタンス C. Spot Instancesスポットインスタンス D. Reserved Instances予約インスタンス 正解はSpot Instancesです。Spot Instancesは、AWSが利用可能な余剰容量を利用するため、通常のOn-Demand Instancesよりも大幅に低コストで利用できます。ただし、Spot InstancesはAWSが容量を必要とする場合に中断される可能性があるため、中断可能なテスト環境に最適です。 他のオプションの説明:A. On-Demand Instances: 中断できないため、継続的な実行が必要な場合に適しています。B. Dedicated Instances: 専用のハードウェアを提供するため、コストが高く、テスト環境には不向きです。D. Reserved Instances: 長期間の使用を前提としており、短期的なテスト環境には適していません。 58 / 100 カテゴリー: CLF-02 58. Which AWS service gives users the ability to discover and protect sensitive data that is stored in Amazon S3 buckets?Amazon S3バケットに保存されている機密データを発見し保護する機能をユーザーに提供するAWSサービスはどれですか? A. Amazon MacieAmazon Macie B. Amazon DetectiveAmazon Detective C. Amazon GuardDutyAmazon GuardDuty D. AWS IAM Access AnalyzerAWS IAM Access Analyzer Amazon Macieは、機械学習を使用してAmazon S3バケット内の機密データを自動的に検出、分類、保護するサービスです。Amazon Detectiveは、セキュリティ調査を支援するための分析ツールです。Amazon GuardDutyは、脅威検出サービスであり、機密データの保護には直接関連しません。AWS IAM Access Analyzerは、リソースへのアクセスを分析するためのツールであり、機密データの保護には直接関連しません。 59 / 100 カテゴリー: CLF-02 59. Which of the following services can be used to block network traffic to an instance?以下のサービスのうち、インスタンスへのネットワークトラフィックをブロックするために使用できるものはどれですか?(2つ選択してください) A. Security groupsセキュリティグループ B. Amazon Virtual Private Cloud (Amazon VPC) flow logsAmazon Virtual Private Cloud (Amazon VPC) フローログ C. Network ACLsネットワークACL D. Amazon CloudWatchAmazon CloudWatch E. AWS CloudTrailAWS CloudTrail 正解はAとCです。A. セキュリティグループは、インスタンスへのインバウンドおよびアウトバウンドトラフィックを制御するために使用されます。C. ネットワークACLは、サブネットレベルでトラフィックを制御するために使用されます。B. Amazon VPCフローログは、ネットワークトラフィックを監視するために使用されますが、トラフィックをブロックする機能はありません。D. Amazon CloudWatchは、リソースの監視とアラームの設定に使用されますが、トラフィックをブロックする機能はありません。E. AWS CloudTrailは、AWSアカウントのアクティビティを記録するために使用されますが、トラフィックをブロックする機能はありません。 確認 60 / 100 カテゴリー: CLF-02 60. Which AWS service can identify when an Amazon EC2 instance was terminated?どのAWSサービスがAmazon EC2インスタンスが終了した時を識別できますか? A. AWS Identity and Access Management (IAM)AWS Identity and Access Management (IAM) B. AWS CloudTrailAWS CloudTrail C. AWS Compute OptimizerAWS Compute Optimizer D. Amazon EventBridgeAmazon EventBridge AWS CloudTrailは、AWSアカウント内のAPI呼び出しを記録し、監査、セキュリティ分析、リソース変更の追跡に使用されます。これにより、EC2インスタンスがいつ終了したかを特定することができます。他のオプションは以下の理由で正しくありません:A. AWS Identity and Access Management (IAM)は、AWSリソースへのアクセスを管理するためのサービスであり、インスタンスの終了を追跡する機能はありません。C. AWS Compute Optimizerは、コスト削減とパフォーマンス向上のためにリソースの最適化を提案するサービスです。D. Amazon EventBridgeは、イベント駆動型アプリケーションを構築するためのサービスで、リアルタイムのイベント処理を行いますが、インスタンスの終了を追跡する機能はありません。 61 / 100 カテゴリー: CLF-02 61. Which of the following is a fully managed MySQL-compatible database?以下のうち、完全に管理されたMySQL互換データベースはどれですか? A. Amazon S3Amazon S3 B. Amazon DynamoDBAmazon DynamoDB C. Amazon RedshiftAmazon Redshift D. Amazon AuroraAmazon Aurora Amazon Auroraは、MySQLと互換性のある完全に管理されたリレーショナルデータベースです。Amazon S3はオブジェクトストレージサービスであり、データベースではありません。Amazon DynamoDBはNoSQLデータベースであり、MySQLとは互換性がありません。Amazon Redshiftはデータウェアハウスサービスであり、MySQL互換のデータベースではありません。 62 / 100 カテゴリー: CLF-02 62. Which AWS service supports a hybrid architecture that gives users the ability to extend AWS infrastructure, AWS services, APIs, and tools to data centers, co-location environments, or on-premises facilities?ハイブリッドアーキテクチャをサポートし、ユーザーがAWSインフラストラクチャ、AWSサービス、API、およびツールをデータセンター、コロケーション環境、またはオンプレミス施設に拡張できるようにするAWSサービスはどれですか? A. AWS SnowmobileAWSスノーモービル B. AWS Local ZonesAWSローカルゾーン C. AWS OutpostsAWSアウトポスト D. AWS FargateAWSファーゲート 正解はAWS Outpostsです。AWS Outpostsは、オンプレミス環境でAWSのインフラストラクチャとサービスを実行できるようにするサービスです。他の選択肢は以下の理由で誤りです:- AWS Snowmobileは、エクサバイト規模のデータ転送に使用される物理的な輸送サービスです。- AWS Local Zonesは、特定の地理的領域にAWSリソースを配置するためのサービスですが、オンプレミス環境での実行はサポートしていません。- AWS Fargateは、コンテナ化されたアプリケーションを実行するためのサーバーレスコンピューティングエンジンであり、ハイブリッドアーキテクチャをサポートしていません。 63 / 100 カテゴリー: CLF-02 63. Which AWS service can run a managed PostgreSQL database that provides online transaction processing (OLTP)?どのAWSサービスが、オンライントランザクション処理(OLTP)を提供する管理されたPostgreSQLデータベースを実行できますか? A. Amazon DynamoDBAmazon DynamoDB B. Amazon AthenaAmazon Athena C. Amazon RDSAmazon RDS D. Amazon EMRAmazon EMR Amazon RDS (Relational Database Service) is designed to run managed relational databases, including PostgreSQL, which supports OLTP.Amazon DynamoDB is a NoSQL database and does not support PostgreSQL.Amazon Athena is an interactive query service for analyzing data in Amazon S3 using standard SQL.Amazon EMR (Elastic MapReduce) is a cloud big data platform for processing vast amounts of data using open-source tools.したがって、正しい答えはCです。 64 / 100 カテゴリー: CLF-02 64. A company wants to provide managed Windows virtual desktops and applications to its remote employees over secure network connections.会社は、セキュアなネットワーク接続を介してリモート従業員に管理されたWindows仮想デスクトップとアプリケーションを提供したいと考えています。 A. Amazon ConnectAmazon Connect B. Amazon AppStream 2.0Amazon AppStream 2.0 C. Amazon WorkSpacesAmazon WorkSpaces D. AWS Site-to-Site VPNAWS Site-to-Site VPN E. Amazon Elastic Container Service (Amazon ECS)Amazon Elastic Container Service (Amazon ECS) 正解はBとCです。Amazon AppStream 2.0は、アプリケーションをストリーミングするためのサービスで、ユーザーはインターネット経由でアプリケーションにアクセスできます。Amazon WorkSpacesは、クラウドベースの仮想デスクトップサービスで、ユーザーはどこからでも仮想デスクトップにアクセスできます。他のオプションは以下の理由で不適切です:A. Amazon Connectは、クラウドベースのコンタクトセンターサービスで、仮想デスクトップやアプリケーションの提供には適していません。D. AWS Site-to-Site VPNは、ネットワーク接続を提供しますが、仮想デスクトップやアプリケーションの提供には直接関係ありません。E. Amazon Elastic Container Service (Amazon ECS)は、コンテナ化されたアプリケーションを実行するためのサービスで、仮想デスクトップの提供には適していません。 確認 65 / 100 カテゴリー: CLF-02 65. A company wants to monitor for misConfigured security groups that are allowing unrestricted access to specific ports.どのAWSサービスがこの要件を満たしますか? A. AWS Trusted AdvisorAWS Trusted Advisor B. Amazon CloudWatchAmazon CloudWatch C. Amazon GuardDutyAmazon GuardDuty D. AWS Health DashboardAWS Health Dashboard AWS Trusted Advisorは、セキュリティグループの設定ミスを監視し、特定のポートへの無制限アクセスを許可しているかどうかをチェックするためのサービスです。Amazon CloudWatchは、主にリソースのパフォーマンスと運用状態を監視するためのサービスです。Amazon GuardDutyは、脅威検出サービスであり、セキュリティグループの設定ミスを監視するためのものではありません。AWS Health Dashboardは、AWSリソースの健全性とパフォーマンスに関する情報を提供するサービスです。 66 / 100 カテゴリー: CLF-02 66. Which AWS service is a key-value database that provides sub-millisecond latency on a large scale?どのAWSサービスが大規模でミリ秒以下のレイテンシを提供するキーバリューデータベースですか? A. Amazon DynamoDBAmazon DynamoDB B. Amazon AuroraAmazon Aurora C. Amazon DocumentDB (with MongoDB compatibility)Amazon DocumentDB(MongoDB互換) D. Amazon NeptuneAmazon Neptune The correct answer is Amazon DynamoDB because it is specifically designed as a key-value and document database that delivers single-digit millisecond performance at any scale.正解はAmazon DynamoDBです。なぜなら、それは特にキーバリューおよびドキュメントデータベースとして設計されており、任意の規模で一桁ミリ秒のパフォーマンスを提供するからです。 Amazon Aurora is incorrect because it is a relational database compatible with MySQL and PostgreSQL, not a key-value database.Amazon Auroraはリレーショナルデータベースであり、MySQLおよびPostgreSQLと互換性があるため、キーバリューデータベースではありません。 Amazon DocumentDB (with MongoDB compatibility) is incorrect because it is a document database designed for MongoDB workloads, not a key-value database.Amazon DocumentDB(MongoDB互換)は、MongoDBワークロード用に設計されたドキュメントデータベースであり、キーバリューデータベースではありません。 Amazon Neptune is incorrect because it is a graph database service, not a key-value database.Amazon Neptuneはグラフデータベースサービスであり、キーバリューデータベースではありません。 67 / 100 カテゴリー: CLF-02 67. A company is deploying a machine learning (ML) research project that will require a lot of compute power over several months. The ML processing jobs do not need to run at specific times.機械学習(ML)研究プロジェクトを展開している企業は、数か月にわたって大量の計算能力を必要とします。ML処理ジョブは特定の時間に実行する必要はありません。 A. On-Demand Instancesオンデマンドインスタンス B. Spot Instancesスポットインスタンス C. Reserved Instances予約インスタンス D. Dedicated Instances専用インスタンス Spot Instancesは、AWSが未使用のEC2容量を割引価格で提供するものです。このオプションは、特定の時間に実行する必要がない長時間の計算タスクに最適です。On-Demand Instancesは、最も柔軟性が高いですが、コストが最も高くなります。Reserved Instancesは、長期間の使用に対して割引を提供しますが、特定の時間に実行する必要がある場合に適しています。Dedicated Instancesは、物理的に分離されたハードウェア上で実行されるため、コストが高くなります。 68 / 100 カテゴリー: CLF-02 68. Which AWS services or features provide disaster recovery solutions for Amazon EC2 instances?Amazon EC2インスタンスのディザスタリカバリソリューションを提供するAWSサービスまたは機能はどれですか?(2つ選択してください。) A. EC2 Reserved InstancesEC2予約インスタンス B. EC2 Amazon Machine Images (AMIs)EC2 Amazon Machine Images (AMIs) C. Amazon Elastic Block Store (Amazon EBS) snapshotsAmazon Elastic Block Store (Amazon EBS) スナップショット D. AWS ShieldAWS Shield E. Amazon GuardDutyAmazon GuardDuty 正解はBとCです。B. EC2 Amazon Machine Images (AMIs): AMIsは、EC2インスタンスのテンプレートとして機能し、ディザスタリカバリのためにインスタンスを迅速に再作成するために使用できます。C. Amazon Elastic Block Store (Amazon EBS) snapshots: EBSスナップショットは、EBSボリュームのバックアップを作成し、ディザスタリカバリ時にデータを復元するために使用できます。 他のオプションの誤り:A. EC2 Reserved Instances: これはコスト削減のための予約インスタンスであり、ディザスタリカバリソリューションではありません。D. AWS Shield: これはDDoS攻撃からの保護を提供するサービスであり、ディザスタリカバリソリューションではありません。E. Amazon GuardDuty: これは脅威検出サービスであり、ディザスタリカバリソリューションではありません。 確認 69 / 100 カテゴリー: CLF-02 69. Which AWS service provides command line access to AWS tools and resources directly from a web browser?AWSのどのサービスが、ウェブブラウザから直接AWSツールとリソースへのコマンドラインアクセスを提供しますか? A. AWS CloudHSMAWS CloudHSM B. AWS CloudShellAWS CloudShell C. Amazon WorkSpacesAmazon WorkSpaces D. AWS Cloud MapAWS Cloud Map 正解はAWS CloudShellです。AWS CloudShellは、ウェブブラウザから直接AWSツールとリソースへのコマンドラインアクセスを提供するサービスです。他の選択肢は以下の理由で誤りです:A. AWS CloudHSMは、クラウドベースのハードウェアセキュリティモジュールを提供するサービスで、コマンドラインアクセスを提供しません。C. Amazon WorkSpacesは、クラウドベースの仮想デスクトップを提供するサービスで、コマンドラインアクセスを提供しません。D. AWS Cloud Mapは、クラウドリソースの検出と管理を提供するサービスで、コマンドラインアクセスを提供しません。 70 / 100 カテゴリー: CLF-02 70. A network engineer needs to build a hybrid cloud architecture connecting on-premises networks to the AWS Cloud using AWS Direct Connect.ネットワークエンジニアは、AWS Direct Connectを使用してオンプレミスネットワークをAWSクラウドに接続するハイブリッドクラウドアーキテクチャを構築する必要があります。 A. VPC endpointsVPCエンドポイント B. AWS Transit GatewayAWS Transit Gateway C. Amazon Route 53Amazon Route 53 D. AWS Secrets ManagerAWS Secrets Manager 正解はAWS Transit Gatewayです。AWS Transit Gatewayは、複数のVPCを単一のゲートウェイに接続し、ネットワークの管理と拡張を簡素化します。VPCエンドポイント(A)は、VPC内のAWSサービスへのプライベート接続を提供しますが、複数のVPC間の接続を管理するためのものではありません。Amazon Route 53(C)は、DNSサービスであり、ネットワーク接続の管理には適していません。AWS Secrets Manager(D)は、シークレットの管理に使用されるサービスであり、ネットワーク接続には関係ありません。 71 / 100 カテゴリー: CLF-02 71. A company wants to assess its operational readiness. It also wants to identify and mitigate any operational risks ahead of a new product launch.企業は、運用準備状況を評価したいと考えています。また、新製品のローンチ前に運用リスクを特定し、軽減したいと考えています。 A. AWS Business SupportAWSビジネスサポート B. AWS Basic SupportAWSベーシックサポート C. AWS Developer SupportAWSデベロッパーサポート D. AWS Enterprise SupportAWSエンタープライズサポート AWS Enterprise Supportは、新製品のローンチ前の運用準備状況の評価や運用リスクの特定と軽減に関するガイダンスとサポートを無料で提供します。他のオプションは以下の理由で適切ではありません:- AWS Business Support: 追加料金が必要な場合があります。- AWS Basic Support: このレベルのサポートでは、運用準備状況の評価やリスク軽減のためのガイダンスは提供されません。- AWS Developer Support: 開発者向けのサポートであり、運用準備状況の評価には適していません。 72 / 100 カテゴリー: CLF-02 72. A company wants to establish a schedule for rotating database user credentials.どのAWSサービスが、最小限の運用オーバーヘッドでこの要件をサポートしますか? A. AWS Systems ManagerAWS Systems Manager B. AWS Secrets ManagerAWS Secrets Manager C. AWS License ManagerAWS License Manager D. AWS Managed ServicesAWS Managed Services AWS Secrets Managerは、データベースのユーザー資格情報を自動的にローテーションする機能を提供します。これにより、手動での資格情報の更新が不要になり、運用オーバーヘッドが最小限に抑えられます。AWS Systems Managerは、主にシステムの運用管理に使用されますが、資格情報のローテーションには特化していません。AWS License Managerは、ソフトウェアライセンスの管理に特化しており、資格情報のローテーションには適していません。AWS Managed Servicesは、AWSリソースの管理を支援しますが、資格情報のローテーションには特化していません。 73 / 100 カテゴリー: CLF-02 73. Which AWS service or feature can be used to create a private connection between an on-premises workload and an AWS Cloud workload?オンプレミスのワークロードとAWSクラウドのワークロードの間にプライベート接続を作成するために使用できるAWSサービスまたは機能はどれですか? A. Amazon Route 53Amazon Route 53 B. Amazon MacieAmazon Macie C. AWS Direct ConnectAWS Direct Connect D. AWS PrivateLinkAWS PrivateLink The correct answer is AWS PrivateLink.AWS PrivateLinkを使用すると、VPCとAWSサービス、他のVPC、またはオンプレミスネットワーク間でプライベート接続を作成できます。 Amazon Route 53はDNSサービスであり、プライベート接続を作成するためのものではありません。Amazon Macieはデータセキュリティとプライバシーサービスであり、プライベート接続を作成するためのものではありません。AWS Direct ConnectはオンプレミスネットワークとAWS間の専用ネットワーク接続を提供しますが、AWS PrivateLinkのようにVPC間のプライベート接続を作成するためのものではありません。 74 / 100 カテゴリー: CLF-02 74. Which AWS service is used to provide encryption for Amazon EBS?Amazon EBSの暗号化に使用されるAWSサービスはどれですか? A. AWS Certificate ManagerAWS Certificate Manager B. AWS Systems ManagerAWS Systems Manager C. AWS KMSAWS KMS D. AWS ConfigAWS Config 正解はCのAWS KMSです。AWS KMS(Key Management Service)は、Amazon EBSボリュームの暗号化に使用されるキーを管理するサービスです。AのAWS Certificate Managerは、SSL/TLS証明書を管理するためのサービスであり、EBSの暗号化には使用されません。BのAWS Systems Managerは、AWSリソースの運用管理を支援するサービスであり、EBSの暗号化には直接関係ありません。DのAWS Configは、AWSリソースの設定を監査および評価するサービスであり、EBSの暗号化には使用されません。 75 / 100 カテゴリー: CLF-02 75. A company wants to manage its AWS Cloud resources through a web interface.どのAWSサービスがこの要件を満たしますか? A. AWS Management ConsoleAWSマネジメントコンソール B. AWS CLIAWS CLI C. AWS SDKAWS SDK D. AWS Cloud9AWS Cloud9 AWS Management Consoleは、AWSリソースをウェブインターフェースを通じて管理するためのサービスです。AWS CLIとAWS SDKは、コマンドラインやプログラムを通じてリソースを管理するためのツールです。AWS Cloud9は、クラウドベースの統合開発環境(IDE)であり、リソース管理のためのウェブインターフェースではありません。 76 / 100 カテゴリー: CLF-02 76. Which of the following are advantages of the AWS Cloud? (Choose two.)AWSクラウドの利点は次のうちどれですか?(2つ選択してください。) A. Trade variable expenses for capital expenses資本支出を変動費に置き換える B. High economies of scale高い規模の経済性 C. Launch globally in minutes数分でグローバルに展開可能 D. Focus on managing hardware infrastructureハードウェアインフラストラクチャの管理に集中する E. Overprovision to ensure capacity容量を確保するために過剰にプロビジョニングする 正解はBとCです。B: 高い規模の経済性 - AWSは大規模なインフラストラクチャを利用することで、コストを削減し、ユーザーに低価格でサービスを提供します。C: 数分でグローバルに展開可能 - AWSは世界中にデータセンターを展開しており、迅速にグローバルなサービスを提供できます。 他の選択肢の誤り:A: 資本支出を変動費に置き換える - これはAWSの利点ではなく、むしろオンプレミスの特徴です。D: ハードウェアインフラストラクチャの管理に集中する - AWSはインフラ管理を抽象化し、ユーザーがアプリケーション開発に集中できるようにします。E: 容量を確保するために過剰にプロビジョニングする - AWSはオンデマンドでリソースを提供するため、過剰なプロビジョニングは不要です。 確認 77 / 100 カテゴリー: CLF-02 77. Which AWS Cloud benefit is shown by an architecture’s ability to withstand failures with minimal downtime?アーキテクチャが最小限のダウンタイムで障害に耐える能力を示すAWSクラウドの利点はどれですか? A. Agility敏捷性 B. Elasticity弾力性 C. Scalabilityスケーラビリティ D. High availability高可用性 正解はDです。高可用性(High availability)は、システムが最小限のダウンタイムで障害に耐える能力を示します。他の選択肢は以下の理由で誤りです:A. 敏捷性(Agility)は、迅速にリソースをプロビジョニングおよびリリースする能力を示しますが、障害耐性とは直接関係ありません。B. 弾力性(Elasticity)は、需要に応じてリソースを自動的に拡張または縮小する能力を示しますが、障害耐性とは直接関係ありません。C. スケーラビリティ(Scalability)は、システムが増加する負荷に対応する能力を示しますが、障害耐性とは直接関係ありません。 78 / 100 カテゴリー: CLF-02 78. A developer needs to maintain a development environment infrastructure and a production environment infrastructure in a repeatable fashion.開発者は、開発環境インフラストラクチャと本番環境インフラストラクチャを繰り返し可能な方法で維持する必要があります。 A. AWS Ground StationAWS Ground Station B. AWS ShieldAWS Shield C. AWS IoT Device DefenderAWS IoT Device Defender D. AWS CloudFormationAWS CloudFormation AWS CloudFormationは、開発環境と本番環境のインフラストラクチャをコードとして管理し、繰り返し可能な方法でデプロイおよび管理するためのサービスです。AWS Ground Stationは、衛星通信のためのサービスであり、この要件には適していません。AWS Shieldは、DDoS攻撃からの保護を提供するサービスであり、インフラストラクチャの管理には関係ありません。AWS IoT Device Defenderは、IoTデバイスのセキュリティを管理するサービスであり、インフラストラクチャの管理には適していません。 79 / 100 カテゴリー: CLF-02 79. Which task is the customer’s responsibility, according to the AWS shared responsibility model?AWS共有責任モデルによると、顧客の責任はどのタスクですか? A. Maintain the security of the AWS Cloud.AWSクラウドのセキュリティを維持する B. Configure firewalls and networks.ファイアウォールやネットワークを設定する C. Patch the operating system of Amazon RDS instances.Amazon RDSインスタンスのオペレーティングシステムにパッチを適用する D. Implement physical and environmental controls.物理的および環境的なコントロールを実施する AWS共有責任モデルでは、顧客はファイアウォールやネットワークの設定を担当します。他の選択肢はAWSの責任です。A. AWSクラウドのセキュリティを維持する - これはAWSの責任です。C. Amazon RDSインスタンスのオペレーティングシステムにパッチを適用する - これはAWSの責任です。D. 物理的および環境的なコントロールを実施する - これはAWSの責任です。 80 / 100 カテゴリー: CLF-02 80. Which AWS service helps deliver highly available applications with fast failover for multi-Region and Multi-AZ architectures?どのAWSサービスが、マルチリージョンおよびマルチAZアーキテクチャのための高速フェイルオーバーを備えた高可用性アプリケーションの提供を支援しますか? A. AWS WAFAWS WAF B. AWS Global AcceleratorAWS Global Accelerator C. AWS ShieldAWS Shield D. AWS Direct ConnectAWS Direct Connect AWS Global Acceleratorは、ユーザーのトラフィックを最も近いAWSリージョンに自動的にルーティングし、アプリケーションの可用性とパフォーマンスを向上させます。これにより、マルチリージョンおよびマルチAZアーキテクチャでの高速フェイルオーバーが可能になります。 他のオプションは以下の理由で正しくありません:- AWS WAFは、ウェブアプリケーションを保護するためのウェブアプリケーションファイアウォールです。- AWS Shieldは、DDoS攻撃からアプリケーションを保護するためのサービスです。- AWS Direct Connectは、オンプレミスネットワークとAWS間の専用ネットワーク接続を提供します。 81 / 100 カテゴリー: CLF-02 81. A company has a set of ecommerce applications. The applications need to be able to send messages to each other.会社には一連のeコマースアプリケーションがあります。アプリケーションは互いにメッセージを送信できる必要があります。 A. AWS Auto ScalingAWS Auto Scaling B. Elastic Load BalancingElastic Load Balancing C. Amazon Simple Queue Service (Amazon SQS)Amazon Simple Queue Service (Amazon SQS) D. Amazon Kinesis Data StreamsAmazon Kinesis Data Streams 正解はCのAmazon Simple Queue Service (Amazon SQS)です。Amazon SQSは、アプリケーション間でメッセージを送受信するための完全マネージド型のメッセージキューイングサービスです。AのAWS Auto Scalingは、アプリケーションの需要に応じてリソースを自動的にスケーリングするためのサービスで、メッセージングには適していません。BのElastic Load Balancingは、トラフィックを複数のターゲットに分散するためのサービスで、メッセージングには適していません。DのAmazon Kinesis Data Streamsは、リアルタイムで大量のデータを収集および処理するためのサービスで、メッセージングには適していません。 82 / 100 カテゴリー: CLF-02 82. What are the benefits of consolidated billing for AWS Cloud services? (Choose two.)AWSクラウドサービスの統合請求の利点は何ですか?(2つ選択してください) A. Volume discountsボリュームディスカウント B. A minimal additional fee for use使用に対する最小限の追加料金 C. One bill for multiple accounts複数のアカウントに対する1つの請求書 D. Installment payment options分割払いオプション E. Custom cost and usage budget creationカスタムコストと使用予算の作成 正解はAとCです。A. ボリュームディスカウント: 複数のアカウントを統合することで、使用量に応じた割引が適用されます。C. 複数のアカウントに対する1つの請求書: 複数のAWSアカウントを1つの請求書にまとめることができます。 他の選択肢は以下の理由で誤りです:B. 使用に対する最小限の追加料金: 統合請求には追加料金はかかりません。D. 分割払いオプション: AWSの統合請求には分割払いオプションは含まれていません。E. カスタムコストと使用予算の作成: これは統合請求の機能ではなく、AWS Budgetsの機能です。 確認 83 / 100 カテゴリー: CLF-02 83. A user wants to review all Amazon S3 buckets with ACLs and S3 bucket policies in the S3 console.ユーザーがS3コンソール内でACLとS3バケットポリシーを持つすべてのAmazon S3バケットを確認したいと考えています。 A. S3 Multi-Region Access PointsS3マルチリージョンアクセスポイント B. S3 Storage LensS3ストレージレンズ C. AWS IAM Identity Center (AWS Single Sign-On)AWS IAM Identity Center (AWSシングルサインオン) D. Access Analyzer for S3S3のためのアクセスアナライザ 正解はDです。Access Analyzer for S3は、S3バケットのACLとバケットポリシーを確認するための適切なサービスです。A. S3 Multi-Region Access Pointsは、複数リージョンでのアクセスを管理するためのもので、ACLやバケットポリシーの確認には適していません。B. S3 Storage Lensは、ストレージの使用状況を分析するためのツールであり、ACLやバケットポリシーの確認には適していません。C. AWS IAM Identity Center (AWS Single Sign-On)は、ユーザーの認証とアクセス管理を行うためのサービスであり、S3バケットのACLやバケットポリシーの確認には適していません。 84 / 100 カテゴリー: CLF-02 84. What is the best resource for a user to find compliance-related information and reports about AWS?AWSに関するコンプライアンス関連の情報やレポートを見つけるための最適なリソースは何ですか? A. AWS ArtifactAWS Artifact B. AWS MarketplaceAWS Marketplace C. Amazon InspectorAmazon Inspector D. AWS SupportAWS Support The correct answer is AWS Artifact because it provides on-demand access to AWS’ security and compliance reports.正解はAWS Artifactです。なぜなら、AWSのセキュリティとコンプライアンスに関するレポートにオンデマンドでアクセスできるからです。 Other options are incorrect because:他の選択肢が間違っている理由は以下の通りです:- AWS Marketplace is a digital catalog with thousands of software listings from independent software vendors.AWS Marketplaceは、独立系ソフトウェアベンダーからの数千のソフトウェアリストがあるデジタルカタログです。- Amazon Inspector is an automated security assessment service that helps improve the security and compliance of applications deployed on AWS.Amazon Inspectorは、AWSにデプロイされたアプリケーションのセキュリティとコンプライアンスを向上させるための自動化されたセキュリティ評価サービスです。- AWS Support provides technical support from AWS experts.AWS Supportは、AWSの専門家からの技術サポートを提供します。 85 / 100 カテゴリー: CLF-02 85. Which AWS service enables companies to deploy an application close to end users?AWSサービスの中で、エンドユーザーに近い場所にアプリケーションをデプロイできるのはどれですか? A. Amazon CloudFrontAmazon CloudFront B. AWS Auto ScalingAWS Auto Scaling C. AWS AppSyncAWS AppSync D. Amazon Route 53Amazon Route 53 The correct answer is Amazon CloudFront.Amazon CloudFrontは、コンテンツ配信ネットワーク(CDN)サービスであり、エンドユーザーに近い場所にアプリケーションをデプロイするために使用されます。 他の選択肢の誤り:- AWS Auto Scaling: これは、アプリケーションの需要に応じてリソースを自動的にスケーリングするためのサービスであり、エンドユーザーに近い場所にアプリケーションをデプロイするためのものではありません。- AWS AppSync: これは、GraphQL APIを簡単に作成、管理、およびスケーリングするためのサービスであり、エンドユーザーに近い場所にアプリケーションをデプロイするためのものではありません。- Amazon Route 53: これは、ドメインネームシステム(DNS)サービスであり、エンドユーザーに近い場所にアプリケーションをデプロイするためのものではありません。 86 / 100 カテゴリー: CLF-02 86. Which AWS service or feature improves network performance by sending traffic through the AWS worldwide network infrastructure?AWSのどのサービスまたは機能が、AWSの世界的なネットワークインフラストラクチャを介してトラフィックを送信することでネットワークパフォーマンスを向上させますか? A. Route tableルートテーブル B. AWS Transit GatewayAWS Transit Gateway C. AWS Global AcceleratorAWS Global Accelerator D. Amazon VPCAmazon VPC The correct answer is AWS Global Accelerator.AWS Global Accelerator is designed to improve the availability and performance of your applications by routing traffic through the AWS global network infrastructure, which includes edge locations around the world. Other options:- Route table: This is used to control the routing of traffic within a VPC, but it does not inherently improve network performance by leveraging the AWS global network.- AWS Transit Gateway: This service allows you to connect multiple VPCs and on-premises networks, but it does not specifically optimize network performance using the AWS global network.- Amazon VPC: This is a foundational service for creating isolated network environments in AWS, but it does not directly enhance network performance through the AWS global network. 87 / 100 カテゴリー: CLF-02 87. Which AWS service provides highly durable object storage?どのAWSサービスが高い耐久性を持つオブジェクトストレージを提供しますか? A. Amazon S3Amazon S3 B. Amazon Elastic File System (Amazon EFS)Amazon Elastic File System (Amazon EFS) C. Amazon Elastic Block Store (Amazon EBS)Amazon Elastic Block Store (Amazon EBS) D. Amazon FSxAmazon FSx Amazon S3 (Simple Storage Service) is designed for highly durable object storage, providing 99.999999999% (11 9's) durability.Amazon S3(Simple Storage Service)は、高い耐久性を持つオブジェクトストレージを提供するために設計されており、99.999999999%(11ナイン)の耐久性を提供します。 Amazon Elastic File System (Amazon EFS) is a scalable file storage service for use with AWS Cloud services and on-premises resources, but it is not designed for object storage.Amazon Elastic File System(Amazon EFS)は、AWSクラウドサービスおよびオンプレミスリソースで使用するためのスケーラブルなファイルストレージサービスですが、オブジェクトストレージ用には設計されていません。 Amazon Elastic Block Store (Amazon EBS) provides block-level storage volumes for use with EC2 instances, but it is not designed for object storage.Amazon Elastic Block Store(Amazon EBS)は、EC2インスタンスで使用するためのブロックレベルストレージボリュームを提供しますが、オブジェクトストレージ用には設計されていません。 Amazon FSx provides fully managed third-party file systems, but it is not designed for object storage.Amazon FSxは、完全に管理されたサードパーティのファイルシステムを提供しますが、オブジェクトストレージ用には設計されていません。 88 / 100 カテゴリー: CLF-02 88. Which responsibility belongs to AWS when a company hosts its databases on Amazon EC2 instances?AWSが会社のデータベースをAmazon EC2インスタンスでホストする場合、どの責任がAWSに属しますか? A. Database backupsデータベースのバックアップ B. Database software patchesデータベースソフトウェアのパッチ適用 C. Operating system patchesオペレーティングシステムのパッチ適用 D. Operating system installationsオペレーティングシステムのインストール 正解はDです。AWSは、EC2インスタンスのオペレーティングシステムのインストールを担当します。A. データベースのバックアップは、顧客の責任です。B. データベースソフトウェアのパッチ適用は、顧客の責任です。C. オペレーティングシステムのパッチ適用は、顧客の責任です。 89 / 100 カテゴリー: CLF-02 89. Which of the following are advantages of moving to the AWS Cloud?AWSクラウドに移行する利点は次のうちどれですか?(2つ選択してください) A. The ability to turn over the responsibility for all security to AWS.AWSにすべてのセキュリティの責任を委ねることができる。 B. The ability to use the pay-as-you-go model.従量課金モデルを使用できる。 C. The ability to have full control over the physical infrastructure.物理インフラストラクチャを完全に制御できる。 D. No longer having to guess what capacity will be required.必要な容量を推測する必要がなくなる。 E. No longer worrying about users access controls.ユーザーアクセス制御について心配する必要がなくなる。 The correct answers are B and D.正解はBとDです。 A. The ability to turn over the responsibility for all security to AWS.AWSにすべてのセキュリティの責任を委ねることができる。This is incorrect because while AWS manages the security of the cloud, customers are responsible for security in the cloud.これは誤りです。AWSはクラウドのセキュリティを管理しますが、顧客はクラウド内のセキュリティに責任を持ちます。 B. The ability to use the pay-as-you-go model.従量課金モデルを使用できる。This is correct because AWS offers a pay-as-you-go pricing model, which allows customers to pay only for what they use.これは正しいです。AWSは従量課金モデルを提供しており、顧客は使用した分だけ支払うことができます。 C. The ability to have full control over the physical infrastructure.物理インフラストラクチャを完全に制御できる。This is incorrect because AWS manages the physical infrastructure, and customers do not have direct control over it.これは誤りです。AWSは物理インフラストラクチャを管理し、顧客はそれを直接制御することはできません。 D. No longer having to guess what capacity will be required.必要な容量を推測する必要がなくなる。This is correct because AWS allows customers to scale resources up or down based on demand, eliminating the need to guess capacity.これは正しいです。AWSは需要に基づいてリソースをスケールアップまたはダウンできるため、容量を推測する必要がなくなります。 E. No longer worrying about users access controls.ユーザーアクセス制御について心配する必要がなくなる。This is incorrect because customers are still responsible for managing user access controls within their AWS environment.これは誤りです。顧客はAWS環境内のユーザーアクセス制御を管理する責任があります。 確認 90 / 100 カテゴリー: CLF-02 90. Which AWS service is a hybrid cloud storage service that provides on-premises users access to virtually unlimited cloud storage?どのAWSサービスが、オンプレミスのユーザーに事実上無制限のクラウドストレージへのアクセスを提供するハイブリッドクラウドストレージサービスですか? A. AWS DataSyncAWS DataSync B. Amazon S3 GlacierAmazon S3 Glacier C. AWS Storage GatewayAWS Storage Gateway D. Amazon Elastic Block Store (Amazon EBS)Amazon Elastic Block Store (Amazon EBS) The correct answer is AWS Storage Gateway.AWS Storage Gatewayは、オンプレミスのユーザーにクラウドストレージへのアクセスを提供するハイブリッドクラウドストレージサービスです。 他のオプションが誤っている理由:- AWS DataSync: これはデータ転送サービスであり、ハイブリッドクラウドストレージサービスではありません。- Amazon S3 Glacier: これは低コストのアーカイブストレージサービスであり、ハイブリッドクラウドストレージサービスではありません。- Amazon Elastic Block Store (Amazon EBS): これはブロックストレージサービスであり、ハイブリッドクラウドストレージサービスではありません。 91 / 100 カテゴリー: CLF-02 91. A company plans to migrate to AWS and wants to create cost estimates for its AWS use cases.AWSに移行を計画している企業が、AWSの使用例に対するコスト見積もりを作成したいと考えています。 A. AWS Pricing CalculatorAWS料金計算ツール B. Amazon CloudWatchAmazon CloudWatch C. AWS Cost ExplorerAWSコストエクスプローラー D. AWS BudgetsAWS予算 The correct answer is AWS Pricing Calculator because it allows users to create cost estimates for AWS services based on their use cases.正解はAWS Pricing Calculatorです。なぜなら、ユーザーはAWSサービスの使用例に基づいてコスト見積もりを作成することができるからです。 Amazon CloudWatch is incorrect because it is primarily used for monitoring and observability, not for cost estimation.Amazon CloudWatchは、主に監視と可観測性に使用されるため、コスト見積もりには適していません。 AWS Cost Explorer is incorrect because it is used for analyzing past AWS costs and usage, not for creating cost estimates.AWS Cost Explorerは、過去のAWSコストと使用状況を分析するために使用されるため、コスト見積もりを作成するためには適していません。 AWS Budgets is incorrect because it is used for setting and managing cost budgets, not for creating cost estimates.AWS Budgetsは、コスト予算を設定および管理するために使用されるため、コスト見積もりを作成するためには適していません。 92 / 100 カテゴリー: CLF-02 92. Which tool should a developer use to integrate AWS service features directly into an application?開発者はアプリケーションにAWSサービスの機能を直接統合するためにどのツールを使用すべきですか? A. AWS Software Development KitAWS Software Development Kit B. AWS CodeDeployAWS CodeDeploy C. AWS LambdaAWS Lambda D. AWS BatchAWS Batch The correct answer is AWS Software Development Kit (SDK).正解はAWS Software Development Kit (SDK)です。 AWS SDKは、開発者がAWSサービスの機能をアプリケーションに直接統合するためのツールです。これにより、AWSサービスとの通信が容易になり、アプリケーションの開発が効率化されます。 他の選択肢について:- AWS CodeDeploy: これはアプリケーションのデプロイを自動化するためのツールであり、AWSサービスの機能を直接統合するためのものではありません。- AWS Lambda: これはサーバーレスコンピューティングサービスであり、特定のイベントに応じてコードを実行するためのものです。AWSサービスの機能を直接統合するためのツールではありません。- AWS Batch: これはバッチ処理ジョブを実行するためのサービスであり、AWSサービスの機能を直接統合するためのツールではありません。 93 / 100 カテゴリー: CLF-02 93. Which of the following is a recommended design principle of the AWS Well-Architected Framework?AWS Well-Architected Frameworkで推奨される設計原則は次のうちどれですか? A. Reduce downtime by making infrastructure changes infrequently and in large increments.インフラストラクチャの変更を頻繁に行わず、大きな増分で行うことでダウンタイムを減らす B. Invest the time to Configure infrastructure manually.インフラストラクチャを手動で設定するために時間を投資する C. Learn to improve from operational failures.運用上の失敗から学び、改善する D. Use monolithic application design for centralization.集中化のためにモノリシックアプリケーション設計を使用する 正解はCです。AWS Well-Architected Frameworkでは、運用上の失敗から学び、改善することが推奨されています。他の選択肢は以下の理由で誤りです:A. インフラストラクチャの変更を頻繁に行わず、大きな増分で行うことでダウンタイムを減らすことは、AWSの推奨する原則ではありません。むしろ、小さな増分で頻繁に変更を行うことが推奨されています。B. インフラストラクチャを手動で設定するために時間を投資することは、自動化を推奨するAWSの原則に反します。D. 集中化のためにモノリシックアプリケーション設計を使用することは、マイクロサービスアーキテクチャを推奨するAWSの原則に反します。 94 / 100 カテゴリー: CLF-02 94. Using AWS Identity and Access Management (IAM) to grant access only to the resources needed to perform a task is a concept known as:AWS Identity and Access Management (IAM)を使用して、タスクを実行するために必要なリソースのみにアクセスを許可する概念は次のように知られています: A. restricted access.制限されたアクセス B. as-needed access.必要に応じたアクセス C. least privilege access.最小権限アクセス D. token access.トークンアクセス 正解はCです。最小権限アクセス(Least Privilege Access)は、ユーザーやアプリケーションがタスクを実行するために必要な最小限の権限のみを付与するセキュリティのベストプラクティスです。A. 制限されたアクセス(Restricted Access)は、特定のリソースへのアクセスを制限する一般的な概念ですが、最小権限アクセスほど具体的ではありません。B. 必要に応じたアクセス(As-Needed Access)は、必要に応じてアクセスを許可する概念ですが、最小権限アクセスとは異なります。D. トークンアクセス(Token Access)は、トークンを使用してアクセスを制御する方法ですが、最小権限アクセスとは直接関係ありません。 95 / 100 カテゴリー: CLF-02 95. Which AWS service or tool can be used to set up a firewall to control traffic going into and coming out of an Amazon VPC subnet?どのAWSサービスまたはツールを使用して、Amazon VPCサブネットへのトラフィックとそこからのトラフィックを制御するためのファイアウォールを設定できますか? A. Security groupセキュリティグループ B. AWS WAFAWS WAF C. AWS Firewall ManagerAWS Firewall Manager D. Network ACLネットワークACL The correct answer is AWS Firewall Manager because it allows you to centrally configure and manage firewall rules across your accounts and applications in AWS Organizations.正解はAWS Firewall Managerです。これは、AWS Organizations内のアカウントとアプリケーション全体でファイアウォールルールを一元的に設定および管理できるためです。 Security group is incorrect because it is used to control inbound and outbound traffic at the instance level, not at the subnet level.Security groupは、サブネットレベルではなく、インスタンスレベルでインバウンドおよびアウトバウンドトラフィックを制御するために使用されるため、誤りです。 AWS WAF is incorrect because it is used to protect web applications from common web exploits, not to control traffic at the subnet level.AWS WAFは、サブネットレベルでトラフィックを制御するのではなく、一般的なWebエクスプロイトからWebアプリケーションを保護するために使用されるため、誤りです。 Network ACL is incorrect because it operates at the subnet level but does not provide the centralized management and configuration capabilities that AWS Firewall Manager offers.Network ACLは、サブネットレベルで動作しますが、AWS Firewall Managerが提供する集中管理および設定機能を提供しないため、誤りです。 96 / 100 カテゴリー: CLF-02 96. A company wants to operate a data warehouse to analyze data without managing the data warehouse infrastructure.データウェアハウスのインフラストラクチャを管理せずにデータを分析するために、どのAWSサービスがこの要件を満たしますか? A. Amazon AuroraAmazon Aurora B. Amazon Redshift ServerlessAmazon Redshift Serverless C. AWS LambdaAWS Lambda D. Amazon RDSAmazon RDS 正解はAmazon Redshift Serverlessです。これは、データウェアハウスのインフラストラクチャを管理せずにデータを分析するためのサーバーレスサービスです。他のオプションは以下の理由で不適切です:A. Amazon Auroraはリレーショナルデータベースサービスであり、データウェアハウスとして設計されていません。C. AWS Lambdaはサーバーレスコンピューティングサービスであり、データウェアハウス機能を提供しません。D. Amazon RDSはリレーショナルデータベースサービスであり、データウェアハウスとして設計されていません。 97 / 100 カテゴリー: CLF-02 97. How does AWS Cloud computing help businesses reduce costs?AWSクラウドコンピューティングは、どのようにして企業のコスト削減に役立つか?(2つ選択) A. AWS charges the same prices for services in every AWS Region.AWSはすべてのAWSリージョンでサービスの価格が同じです。 B. AWS enables capacity to be adjusted on demand.AWSは需要に応じて容量を調整できます。 C. AWS offers discounts for Amazon EC2 instances that remain idle for more than 1 week.AWSは1週間以上アイドル状態のAmazon EC2インスタンスに対して割引を提供します。 D. AWS does not charge for data sent from the AWS Cloud to the internet.AWSはAWSクラウドからインターネットに送信されるデータに対して料金を請求しません。 E. AWS eliminates many of the costs of building and maintaining on-premises data centers.AWSはオンプレミスのデータセンターを構築・維持するための多くのコストを削減します。 正解はBとEです。B. AWSは需要に応じて容量を調整できるため、リソースの無駄を減らし、コストを削減します。E. AWSはオンプレミスのデータセンターを構築・維持するための多くのコストを削減します。 他の選択肢の誤り:A. AWSはリージョンによってサービス料金が異なるため、この選択肢は誤りです。C. AWSは1週間以上アイドル状態のAmazon EC2インスタンスに対して割引を提供しません。D. AWSはAWSクラウドからインターネットに送信されるデータに対して料金を請求します。 確認 98 / 100 カテゴリー: CLF-02 98. A company wants to grant users in one AWS account access to resources in another AWS account. The users do not currently have permission to access the resources.ある会社が、あるAWSアカウントのユーザーに別のAWSアカウントのリソースへのアクセス権を付与したいと考えています。現在、ユーザーはリソースにアクセスする権限を持っていません。 A. IAM groupIAMグループ B. IAM roleIAMロール C. IAM tagIAMタグ D. IAM Access AnalyzerIAM Access Analyzer 正解はIAMロールです。IAMロールを使用すると、あるAWSアカウントのユーザーに別のAWSアカウントのリソースへのアクセス権を付与することができます。A. IAMグループは、ユーザーをグループ化して権限を管理するためのもので、別のアカウントのリソースへのアクセス権を直接付与することはできません。C. IAMタグは、リソースにメタデータを付与するためのもので、アクセス権の管理には使用されません。D. IAM Access Analyzerは、リソースへのアクセス権を分析するためのツールで、アクセス権を付与する機能はありません。 99 / 100 カテゴリー: CLF-02 99. Which task is the responsibility of AWS when using AWS services?AWSサービスを使用する際に、AWSの責任はどのタスクですか? A. Management of IAM user permissionsIAMユーザーの権限管理 B. Creation of security group rules for outbound accessセキュリティグループのアウトバウンドアクセスルールの作成 C. Maintenance of physical and environmental controls物理的および環境的なコントロールの維持 D. Application of Amazon EC2 operating system patchesAmazon EC2オペレーティングシステムのパッチ適用 正解はCです。AWSは物理的および環境的なコントロールの維持を担当します。これは、データセンターの物理的なセキュリティ、電力、冷却、およびその他のインフラストラクチャの管理を含みます。Aは誤りです。IAMユーザーの権限管理は、顧客の責任です。Bは誤りです。セキュリティグループのアウトバウンドアクセスルールの作成は、顧客の責任です。Dは誤りです。Amazon EC2オペレーティングシステムのパッチ適用は、顧客の責任です。 100 / 100 カテゴリー: CLF-02 100. A company wants to automate infrastructure deployment by using infrastructure as code (IaC). The company wants to scale production stacks so the stacks can be deployed in multiple AWS Regions.どのAWSサービスがこれらの要件を満たしますか? A. Amazon CloudWatchAmazon CloudWatch B. AWS ConfigAWS Config C. AWS Trusted AdvisorAWS Trusted Advisor D. AWS CloudFormationAWS CloudFormation AWS CloudFormationは、インフラストラクチャをコードとして自動化し、複数のAWSリージョンにスタックを展開するためのサービスです。Amazon CloudWatchは、監視とログ管理のためのサービスで、インフラストラクチャの自動展開には適していません。AWS Configは、リソースの設定とコンプライアンスを監視するためのサービスで、インフラストラクチャの自動展開には適していません。AWS Trusted Advisorは、コスト最適化、パフォーマンス、セキュリティなどのベストプラクティスを提供するサービスで、インフラストラクチャの自動展開には適していません。 あなたのスコアは平均スコアは 0% 0% クイズを再開する 評価フォーム 匿名フィードバック レビューを見る ご評価ありがとうございます。 フィードバックを送信する 作成者 Wordpress Quiz plugin 本文のリンク:https://www.matsuhana.com/2025/02/clf-c02-1-50/,転載禁止です。 1 1
コメント0