CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 実際問題 2025-03-02 CLF-C02 290 日英二つ言語付き、各選択解析付き、最新問題追加中 0% 1 投票, 1 平均 0 Report a question What's wrong with this question? You cannot submit an empty report. Please add some details. 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100 CLF-02AWS認定クラウドプラクティショナー(AWS Certified Cloud Practitioner)試験の問題集 CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 日英二つ言語付き 解析付き CLF-C02 問題集No.1-100 (AWS認定クラウドプラクティショナー) 1 / 100 カテゴリー: CLF-02 1. A company plans to use an Amazon Snowball Edge device to transfer files to the AWS Cloud. Which activities related to a Snowball Edge device are available to the company at no cost? A. Use of the Snowball Edge appliance for a 10-day period B. The transfer of data out of Amazon S3 and to the Snowball Edge appliance C. The transfer of data from the Snowball Edge appliance into Amazon S3 D. Daily use of the Snowball Edge appliance after 10 days ある会社がAmazon Snowball Edgeデバイスを使用してファイルをAWSクラウドに転送する計画を立てています。Snowball Edgeデバイスに関連する以下のアクティビティのうち、無料で利用できるものはどれですか?A. Snowball Edgeアプライアンスを10日間使用することB. Amazon S3からSnowball Edgeアプライアンスへのデータ転送C. Snowball EdgeアプライアンスからAmazon S3へのデータ転送D. 10日経過後のSnowball Edgeアプライアンスの日常的な使用 A. A B. B C. C D. D 正解はAです。 A. 10日間のSnowball Edgeアプライアンスの使用は無料です。AWSではSnowball Edgeデバイスの使用期間の最初の10日間は追加料金なしで利用できます。 B. Amazon S3からSnowball Edgeアプライアンスへのデータ転送は無料ではありません。データ転送には通常のデータ転送料金が適用されます。 C. Snowball EdgeアプライアンスからAmazon S3へのデータ転送も無料ではありません。AWSへのデータ転送には料金がかかります。 D. 10日後のSnowball Edgeアプライアンスの日々の使用は無料ではありません。10日を超えると追加料金が発生します。 2 / 100 カテゴリー: CLF-02 2. A company has deployed applications on Amazon EC2 instances. The company needs to assess application vulnerabilities and must identify infrastructure deployments that do not meet best practices. Which AWS service can the company use to meet these requirements? A. AWS Trusted Advisor B. Amazon Inspector C. AWS Config D. Amazon GuardDuty ある会社がAmazon EC2インスタンス上にアプリケーションを展開しています。同社はアプリケーションの脆弱性を評価する必要があり、ベストプラクティスを満たしていないインフラストラクチャの展開を特定しなければなりません。 これらの要件を満たすために、同社はどのAWSサービスを使用できますか? A. AWS Trusted Advisor B. Amazon Inspector C. AWS Config D. Amazon GuardDuty A. A B. B C. C D. D 正解はB(Amazon Inspector)です。Amazon Inspectorは、AWSリソースのセキュリティの脆弱性やベストプラクティスに準拠していない設定を自動的に評価するサービスです。 A(AWS Trusted Advisor): コスト最適化やパフォーマンス改善のための推奨事項を提供しますが、アプリケーションの脆弱性評価は行いません。C(AWS Config): AWSリソースの構成変更を追跡し、コンプライアンスを監視しますが、脆弱性スキャン機能は持っていません。D(Amazon GuardDuty): 悪意のあるアクティビティや不正行為を検出する脅威検知サービスで、脆弱性評価は行いません。 3 / 100 カテゴリー: CLF-02 3. A company has a centralized group of users with large file storage requirements that have exceeded the space available on premises. The company wants to extend its file storage capabilities for this group while retaining the performance benefit of sharing content locally. What is the MOST operationally e cient AWS solution for this scenario? A. Create an Amazon S3 bucket for each user. Mount each bucket by using an S3 file system mounting utility. B. Configure and deploy an AWS Storage Gateway file gateway. Connect each user’s workstation to the file gateway. C. Move each user’s working environment to Amazon WorkSpaces. Set up an Amazon WorkDocs account for each user. D. Deploy an Amazon EC2 instance and attach an Amazon Elastic Block Store (Amazon EBS) Provisioned IOPS volume. Share the EBS volume directly with the users. ある企業には、大規模なファイルストレージ要件を持つ中央集権的なユーザーグループがあり、オンプレミスの利用可能な容量を超えています。 この企業は、このグループ向けにファイルストレージ機能を拡張しながら、コンテンツをローカルで共有するパフォーマンス上の利点を維持したいと考えています。 このシナリオにおいて、最も運用効率の良いAWSソリューションは何ですか? A. 各ユーザーごとにAmazon S3バケットを作成し、S3ファイルシステムマウントユーティリティを使用して各バケットをマウントする。 B. AWS Storage Gatewayファイルゲートウェイを設定およびデプロイし、各ユーザーのワークステーションをファイルゲートウェイに接続する。 C. 各ユーザーの作業環境をAmazon WorkSpacesに移行し、各ユーザー用にAmazon WorkDocsアカウントを設定する。 D. Amazon EC2インスタンスをデプロイし、Amazon Elastic Block Store(Amazon EBS)Provisioned IOPSボリュームを接続して、EBSボリュームをユーザーと直接共有する。 A. A B. B C. C D. D 正解のB(AWS Storage Gatewayファイルゲートウェイの設定と展開)が最も適切です。 解説:1. AWS Storage Gatewayファイルゲートウェイは、オンプレミス環境とAWSクラウドストレージの間のシームレスな統合を提供し、ローカルファイル共有のパフォーマンスを維持しながらストレージ容量を拡張できます。 2. 他の選択肢の不適切な理由:A - S3バケットはファイル共有用に設計されておらず、マウントユーティリティも本番環境での使用には推奨されません。パフォーマンスと整合性の問題が発生します。C - WorkSpacesとWorkDocsは仮想デスクトップとドキュメント共有サービスであり、大容量ファイルストレージの要件には適していません。D - EBSボリュームは単一のAZに制限され、複数ユーザー間での直接共有には適しておらず、スケーラビリティに問題があります。 4 / 100 カテゴリー: CLF-02 4. According to security best practices, how should an Amazon EC2 instance be given access to an Amazon S3 bucket? A. Hard code an IAM user’s secret key and access key directly in the application, and upload the file. B. Store the IAM user’s secret key and access key in a text file on the EC2 instance, read the keys, then upload the file. C. Have the EC2 instance assume a role to obtain the privileges to upload the file. D. Modify the S3 bucket policy so that any service can upload to it at any time. セキュリティのベストプラクティスに従って、Amazon EC2インスタンスにAmazon S3バケットへのアクセス権を付与するにはどうすればよいですか? A. IAMユーザーのシークレットキーとアクセスキーをアプリケーションに直接ハードコードし、ファイルをアップロードします。 B. IAMユーザーのシークレットキーとアクセスキーをEC2インスタンス上のテキストファイルに保存し、キーを読み取ってからファイルをアップロードします。 C. EC2インスタンスにロールを引き受けさせ、ファイルをアップロードする権限を取得します。 D. S3バケットポリシーを変更して、いつでもどのサービスでもアップロードできるようにします。 A. A B. B C. C D. D 正解はCです。EC2インスタンスにIAMロールを割り当てることで、S3バケットへの安全なアクセスを提供できます。この方法では、資格情報をハードコードしたり、ファイルに保存したりする必要がありません。 Aの選択肢は安全ではありません。IAMユーザーのアクセスキーとシークレットキーをアプリケーションにハードコードすると、セキュリティリスクが高まります。コードが漏洩すれば、悪意のあるユーザーがそれらのキーを使う可能性があります。 Bの選択肢も安全とは言えません。テキストファイルに資格情報を保存することは、ファイルが漏洩するリスクがあり、推奨されません。 Dの選択肢は非常に危険です。S3バケットポリシーを変更してどのサービスもいつでもアップロードできるようにすると、不正アクセスやデータ漏洩のリスクが大きく高まります。 5 / 100 カテゴリー: CLF-02 5. Which option is a customer responsibility when using Amazon DynamoDB under the AWS Shared Responsibility Model? A. Physical security of DynamoDB B. Patching of DynamoDB C. Access to DynamoDB tables D. Encryption of data at rest in DynamoDB AWSの共有責任モデルの下でAmazon DynamoDBを使用する場合、顧客の責任は次のうちどれですか? A. DynamoDBの物理的なセキュリティ B. DynamoDBのパッチ適用 C. DynamoDBテーブルへのアクセス D. DynamoDB内の保存データの暗号化 A. A B. B C. C D. D AWS共有責任モデルでは、AWSがプラットフォームの物理的なセキュリティ(A)、DynamoDBのパッチ適用(B)、保存データの暗号化(D)などの基盤インフラを担当します。一方、お客様はDynamoDBテーブルへのアクセス制御(C)というアプリケーションレイヤーのセキュリティを担当します。他の選択肢は全てAWS側の責任範囲であり、誤った選択肢です。 A) DynamoDBの物理セキュリティ - AWSデータセンターの責任B) DynamoDBのパッチ適用 - AWSが管理するマネージドサービスD) DynamoDBの保存時暗号化 - AWSが提供する自動暗号化機能 6 / 100 カテゴリー: CLF-02 6. Which option is a perspective that includes foundational capabilities of the AWS Cloud Adoption Framework (AWS CAF)? A. Sustainability B. Performance e ciency C. Governance D. Reliability 以下のAWSの問題を一字一句漏らさず日本語に翻訳します。 問題: AWSクラウド導入フレームワーク(AWS CAF)の基本機能を含む観点はどれですか? A. 持続可能性 B. パフォーマンス効率 C. ガバナンス D. 信頼性 A. A B. B C. C D. D AWSクラウド導入フレームワーク(AWS CAF)には6つの視点(Perspective)があり、その中で基盤的な能力を含む視点は「ガバナンス(Governance)」です。 選択肢Aの「サステナビリティ(Sustainability)」は環境への配慮に関する概念で、AWS CAFの基本視点ではありません。 選択肢Bの「パフォーマンス効率(Performance Efficiency)」はクラウドの特性を活用する5つの柱の1つですが、AWS CAF視点ではありません。 選択肢Dの「信頼性(Reliability)」も同様に5本柱の1つですが、CAFの分類では「ビジネス視点」や「プラットフォーム視点」に該当する内容です。 正解のC「ガバナンス(Governance)」は、リスク管理やコンプライアンスなどITガバナンスを扱うCAFの重要な視点で、人材・プロセス・技術の基盤的能力を含みます。 7 / 100 カテゴリー: CLF-02 7. A company is running and managing its own Docker environment on Amazon EC2 instances. The company wants an alternative to help manage cluster size, scheduling, and environment maintenance. Which AWS service meets these requirements? A. AWS Lambda B. Amazon RDS C. AWS Fargate D. Amazon Athena 以下のAWSの問題を、初めから終わりまで一字一句日本語に翻訳します。すべての段落を翻訳し、省略せず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用します。 翻訳後の内容のみを返し、その他の説明やヒントは一切返しません。 問題: ある企業がAmazon EC2インスタンス上で独自のDocker環境を運用・管理しています。この企業は、クラスターサイズの管理、スケジューリング、環境のメンテナンスを支援する代替手段を求めています。 これらの要件を満たすAWSサービスはどれですか? A. AWS Lambda B. Amazon RDS C. AWS Fargate D. Amazon Athena A. A B. B C. C D. D 正解はC(AWS Fargate)です。 AWS Fargateはコンテナオーケストレーションサービスで、EC2インスタンス上で自前でDocker環境を管理する必要がなくなります。主な特長は:• サーバーレスアーキテクチャのため、クラスターサイズやスケジューリングを自動管理• インフラストラクチャのメンテナンス不要• ECS/EKSと統合可能 他の選択肢の分析:A. AWS Lambda - イベント駆動型のサーバーレスコンピューティングサービスで、コンテナ管理機能はありませんB. Amazon RDS - マネージドリレーショナルデータベースサービスで、コンテナとは無関係D. Amazon Athena - インタラクティブなクエリサービスで、S3データ分析用でありコンテナ管理には不適切 8 / 100 カテゴリー: CLF-02 8. A company wants to run a NoSQL database on Amazon EC2 instances. Which task is the responsibility of AWS in this scenario? A. Update the guest operating system of the EC2 instances. B. Maintain high availability at the database layer. C. Patch the physical infrastructure that hosts the EC2 instances. D. Configure the security group rewall. 以下のAWSに関する質問を頭から最後まで一字一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な箇所にHTMLの改行タグを挿入します。 問題: ある企業がAmazon EC2インスタンス上でNoSQLデータベースを運用したいと考えています。 このシナリオにおいて、AWSの責任は次のうちどれですか? A. EC2インスタンスのゲストOSを更新する。 B. データベース層の高可用性を維持する。 C. EC2インスタンスをホストする物理インフラストラクチャにパッチを適用する。 D. セキュリティグループのファイアウォールを設定する。 A. Update the guest operating system of the EC2 instances. B. Maintain high availability at the database layer. C. Patch the physical infrastructure that hosts the EC2 instances. D. Configure the security group rewall. この問題では、AWSが担当する責任範囲を理解する必要があります。AWSは「共有責任モデル」を採用しており、物理インフラストラクチャの管理はAWSの責任です。正解のC「EC2インスタンスをホストする物理インフラストラクチャにパッチを適用する」は、AWSが担当する部分です。他の選択肢はすべてユーザーの責任範囲です。A「EC2インスタンスのゲストOSを更新する」、B「データベース層で高可用性を維持する」、D「セキュリティグループのファイアウォールを設定する」は、ユーザー自身が設定・管理する必要があるため不正解です。 9 / 100 カテゴリー: CLF-02 9. Which AWS services or tools can identify rightsizing opportunities for Amazon EC2 instances? (Choose two.) A. AWS Cost Explorer B. AWS Billing Conductor C. Amazon CodeGuru D. Amazon SageMaker E. AWS Compute Optimizer 以下のAWSサービスまたはツールのうち、Amazon EC2インスタンスの適正サイジングの機会を特定できるものはどれですか?(2つ選択してください。) A. AWS Cost Explorer B. AWS Billing Conductor C. Amazon CodeGuru D. Amazon SageMaker E. AWS Compute Optimizer A. A B. B C. C D. D E. E 正解はAとEです。 A. AWS Cost Explorer: これはAWSのコスト分析ツールで、リソースの使用状況やコストを可視化し、適切なサイズのEC2インスタンスを特定するのに役立ちます。E. AWS Compute Optimizer: このサービスはEC2インスタンスの使用パターンを分析し、コスト効率が良くパフォーマンスを改善するための最適なサイズを推奨します。 B. AWS Billing Conductor: これは課金データの管理と整理に使用され、サイジングの推奨とは関係ありません。C. Amazon CodeGuru: これはコードの品質とパフォーマンスのレビューを行う開発者ツールで、EC2のサイジングとは無関係です。D. Amazon SageMaker: これは機械学習モデルの構築とトレーニングのためのサービスで、リソースのサイジングには使用されません。 確認 10 / 100 カテゴリー: CLF-02 10. Which of the following are benefits of using AWS Trusted Advisor? (Choose two.) A. Providing high-performance container orchestration B. Creating and rotating encryption keys C. Detecting underutilized resources to save costs D. Improving security by proactively monitoring the AWS environment E. Implementing enforced tagging across AWS resources 以下のうち、AWS Trusted Advisorを使用するメリットはどれですか?(2つ選択してください。) A. 高性能なコンテナオーケストレーションの提供 B. 暗号化キーの作成とローテーション C. コスト削減のため未使用リソースを検出する D. AWS環境を積極的に監視しセキュリティを向上させる E. AWSリソース全体でタグ付けを強制する A. A B. B C. C D. D E. E AWS Trusted Advisorの主な利点はコスト最適化とセキュリティ向上です。 C. コスト削減のため未使用リソースを検出 - Trusted Advisorは利用度の低いリソースを特定し、コスト削減の機会を提案します。D. AWS環境を積極的に監視してセキュリティを向上 - セキュリティベストプラクティスに沿った推奨事項を提供します。 他の選択肢はTrusted Advisorの機能範囲外です:A. 高性能コンテナオーケストレーションはAmazon ECS/EKSの領域B. 暗号鍵管理はAWS KMSのサービスE. 強制タグ付けはAWS Configなど別サービスで実装 確認 11 / 100 カテゴリー: CLF-02 11. Which of the following is an advantage that users experience when they move on-premises workloads to the AWS Cloud? A. Elimination of expenses for running and maintaining data centers B. Price discounts that are identical to discounts from hardware providers C. Distribution of all operational controls to AWS D. Elimination of operational expenses 以下は、オンプレミスのワークロードをAWSクラウドに移行した際にユーザーが経験する利点のうち、どれでしょうか? A. データセンターの運営および保守にかかる費用の削減 B. ハードウェアプロバイダーと同様の価格割引 C. すべての運用コントロールをAWSに委譲 D. 運用費用の完全な削除 A. A B. B C. C D. D 正解はAです。 【解説】A. データセンターの運用・維持費が削減できる - オンプレミスからAWSクラウドに移行する最大の利点の1つ。自社でデータセンターを維持する必要がなくなり、ハードウェアのメンテナンスや電力代などが不要になります。 B. ハードウェアプロバイダーと同じ価格割引が受けられる - AWSの価格体系は独自のものであり、ハードウェアプロバイダーと同じ割引が適用されるわけではありません。これは誤った記述です。 C. すべての運用管理権限をAWSに委任できる - 実際には「責任共有モデル」を採用しており、AWSがインフラストラクチャを管理する一方で、お客様がアプリケーションやデータの管理責任を持ちます。完全な委任はできません。 D. 運用費が完全になくなる - クラウド移行で運用費が「削減」されますが「完全になくなる」わけではありません。AWSの利用料金という新しいコストが発生します。 12 / 100 カテゴリー: CLF-02 12. A company wants to manage deployed IT services and govern its infrastructure as code (IaC) templates. Which AWS service will meet this requirement? A. AWS Resource Explorer B. AWS Service Catalog C. AWS Organizations D. AWS Systems Manager ある企業は、デプロイされたITサービスを管理し、そのインフラストラクチャをコード(IaC)テンプレートとして統制したいと考えています。 この要件を満たすAWSサービスはどれですか? A. AWS Resource Explorer B. AWS Service Catalog C. AWS Organizations D. AWS Systems Manager A. A B. B C. C D. D この問題の正解はAWS Service Catalogです。Service Catalogは、企業が承認済みのITサービスやインフラストラクチャーリソースを集中管理し、組織内で安全に展開できるようにするサービスです。 他の選択肢について: A. AWS Resource Explorer: これはAWSリソースを検索・発見するためのサービスで、IaCテンプレートの管理やガバナンス機能は提供しません。 C. AWS Organizations: 複数のAWSアカウントをまとめて管理するサービスですが、IaCテンプレートの管理機能はありません。 D. AWS Systems Manager: 運用タスクを自動化するサービスですが、デプロイされるサービス全体のガバナンスを提供するものではありません。 したがって、展開済みITサービスの管理とIaCテンプレートのガバナンスには、Service Catalogが最適な選択です。 13 / 100 カテゴリー: CLF-02 13. Which AWS service or tool helps users visualize, understand, and manage spending and usage over time? A. AWS Organizations B. AWS Pricing Calculator C. AWS Cost Explorer D. AWS Service Catalog 以下のAWSの問題を最初から最後まで一字一句漏れなく日本語に翻訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な場所にはHTMLの改行タグを使用します。 問題: どのAWSサービスまたはツールが、ユーザーが時間経過に伴う支出と使用状況を可視化、理解、および管理するのに役立ちますか? A. AWS Organizations B. AWS Pricing Calculator C. AWS Cost Explorer D. AWS Service Catalog A. A B. B C. C D. D 正解はCのAWS Cost Explorerです。AWS Cost Explorerは、AWSのコストと使用状況を可視化し、分析し、管理するためのツールです。時間の経過に伴う支出と使用状況を理解し、コストを最適化するのに役立ちます。 AのAWS Organizationsは、複数のAWSアカウントをまとめて管理するためのサービスで、コスト管理の可視化には直接関係ありません。 BのAWS Pricing Calculatorは、AWSサービスを使用する前のコスト見積もりツールで、実際の使用状況の追跡や管理は行えません。 DのAWS Service Catalogは、組織内で承認されたAWSリソースのカタログを作成・管理するサービスで、コスト管理ツールではありません。 14 / 100 カテゴリー: CLF-02 14. A company is using a central data platform to manage multiple types of data for its customers. The company wants to use AWS services to discover, transform, and visualize the data. Which combination of AWS services should the company use to meet these requirements? (Choose two.) A. AWS Glue B. Amazon Elastic File System (Amazon EFS) C. Amazon Redshift D. Amazon QuickSight E. Amazon Quantum Ledger Database (Amazon QLDB) ある企業は、顧客のさまざまな種類のデータを管理するために中央データプラットフォームを使用しています。 この企業は、AWSサービスを利用してデータを発見、変換、および可視化したいと考えています。 これらの要件を満たすには、どのAWSサービスの組み合わせを使用すべきですか?(2つ選択してください。) A. AWS Glue B. Amazon Elastic File System (Amazon EFS) C. Amazon Redshift D. Amazon QuickSight E. Amazon Quantum Ledger Database (Amazon QLDB) A. A B. B C. C D. D E. E 正解はA(AWS Glue)とD(Amazon QuickSight)です。 AWS Glueは、データのディスカバリー、変換、準備を行うフルマネージド型のETLサービスです。データソースからデータを抽出し、変換してターゲットデータストアにロードするために使用されます。そのため、このユースケースにおける「データの発見と変換」要件に最適です。 Amazon QuickSightは、ビジネスインテリジェンスツールで、データの可視化と分析を可能にします。機械学習を活用したダッシュボードや分析レポートを作成できるため、「データの可視化」要件を満たします。 その他の選択肢について:B(Amazon EFS)はスケーラブルなファイルストレージサービスですが、データの発見・変換・可視化とは直接関係ありません。C(Amazon Redshift)はデータウェアハウスサービスですが、問題文で求められていない分析機能が主な用途です。E(Amazon QLDB)は改ざん防止型の元帳データベースで、このユースケースの要件とは無関係です。 確認 15 / 100 カテゴリー: CLF-02 15. A global company wants to migrate its third-party applications to the AWS Cloud. The company wants help from a global team of experts to complete the migration faster and more reliably in accordance with AWS internal best practices. Which AWS service or resource will meet these requirements? A. AWS Support B. AWS Professional Services C. AWS Launch Wizard D. AWS Managed Services (AMS) あるグローバル企業が、サードパーティ製アプリケーションをAWSクラウドに移行したいと考えています。同社は、AWSの内部ベストプラクティスに従って、より迅速かつ確実に移行を完了するために、グローバルな専門家チームの助けを求めています。これらの要件を満たすAWSサービスまたはリソースはどれですか? A. AWSサポートB. AWSプロフェッショナルサービスC. AWS Launch WizardD. AWSマネージドサービス(AMS) A. A B. B C. C D. D 正解はBのAWS Professional Servicesです。 【詳細解説】AWS Professional Servicesは、AWSのベストプラクティスに従って移行を支援する専門家チームを提供するサービスです。企業がサードパーティ製アプリケーションをAWSクラウドに迅速かつ確実に移行する必要がある場合に最適な選択肢となります。 【他の選択肢が不正解な理由】A. AWS Support - 技術的なサポートを提供しますが、実際の移行作業を専門家チームが直接実行するサービスではありません。C. AWS Launch Wizard - 特定のアプリケーションのデプロイを簡素化しますが、大規模な移行プロジェクトの包括的な支援は行いません。D. AWS Managed Services (AMS) - 移行後の運用管理サービスであり、移行プロセスそのものを専門家チームが実施するわけではありません。 16 / 100 カテゴリー: CLF-02 16. An e-learning platform needs to run an application for 2 months each year. The application will be deployed on Amazon EC2 instances. Any application downtime during those 2 months must be avoided. Which EC2 purchasing option will meet these requirements MOST cost-effectively? A. Reserved Instances B. Dedicated Hosts C. Spot Instances D. On-Demand Instances eラーニングプラットフォームは、毎年2か月間アプリケーションを実行する必要があります。アプリケーションはAmazon EC2インスタンスにデプロイされます。 その2か月間にアプリケーションのダウンタイムは一切避けなければなりません。 これらの要件を最もコスト効率的に満たすEC2の購入オプションはどれですか? A. リザーブドインスタンス B. 専用ホスト C. スポットインスタンス D. オンデマンドインスタンス A. A B. B C. C D. D 正解はDのオンデマンドインスタンスです。理由は以下の通りです: 1. オンデマンドインスタンス(D)は、年間2ヶ月という短期間の使用に最適で、予約なしで必要な時に利用でき、ダウンタイムのリスクがありません。 2. リザーブドインスタンス(A)は1年または3年の長期契約に向いており、2ヶ月のみの利用では経済的ではありません。 3. 専用ホスト(B)は物理サーバー全体を専有する高価なオプションで、このユースケースには過剰です。 4. スポットインスタンス(C)は低コストですが、需要に応じて中断される可能性があり、ダウンタイムが許容されない要件には適していません。 17 / 100 カテゴリー: CLF-02 17. A developer wants to deploy an application quickly on AWS without manually creating the required resources. Which AWS service will meet these requirements? A. Amazon EC2 B. AWS Elastic Beanstalk C. AWS CodeBuild D. Amazon Personalize 開発者は、必要なリソースを手動で作成することなく、AWS上で迅速にアプリケーションをデプロイしたいと考えています。 これらの要件を満たすAWSサービスはどれですか? A. Amazon EC2 B. AWS Elastic Beanstalk C. AWS CodeBuild D. Amazon Personalize A. A B. B C. C D. D 正解はB(AWS Elastic Beanstalk)です。 【詳細解説】AWS Elastic Beanstalkは、開発者がアプリケーションコードをアップロードするだけで、自動的に必要なAWSリソース(EC2インスタンス、ロードバランサー、データベースなど)をプロビジョニングしてデプロイするサービスです。これにより、インフラ管理の手間が大幅に削減されます。 ◆他の選択肢が誤りの理由:A(Amazon EC2): EC2は仮想サーバーを手動で構築・管理する必要があり、自動デプロイという要件に合いません。C(AWS CodeBuild): コードのビルドサービスであり、アプリケーションのデプロイ機能は備えていません。D(Amazon Personalize): 機械学習を用いたパーソナライズレコメンデーションサービスであり、アプリケーションデプロイとは無関係です。 18 / 100 カテゴリー: CLF-02 18. A company is storing sensitive customer data in an Amazon S3 bucket. The company wants to protect the data from accidental deletion or overwriting. Which S3 feature should the company use to meet these requirements? A. S3 Lifecycle rules B. S3 Versioning C. S3 bucket policies D. S3 server-side encryption ある企業が顧客の機密データをAmazon S3バケットに保存しています。 同社は、誤ってデータが削除または上書きされるのを防ぎたいと考えています。 これらの要件を満たすためには、どのS3機能を使用すべきでしょうか? A. S3ライフサイクルルール B. S3バージョニング C. S3バケットポリシー D. S3サーバーサイド暗号化 A. A B. B C. C D. D 正解はB(S3バージョニング)です。S3バージョニングを有効にすると、同じオブジェクトの複数のバージョンを保持できるため、誤って削除や上書きをしても以前のバージョンを復元できます。 A(S3ライフサイクルルール)は、ストレージコストを最適化するためにオブジェクトを異なるストレージクラス間で移行したり削除したりする機能です。データ保護には直接関係ありません。 C(S3バケットポリシー)はアクセス制御を管理するもので、誤削除からの保護機能は提供しません。 D(S3サーバーサイド暗号化)はデータの機密性を保護する機能で、誤削除や上書きからの保護はできません。 19 / 100 カテゴリー: CLF-02 19. Which AWS service provides the ability to manage infrastructure as code? A. AWS CodePipeline B. AWS CodeDeploy C. AWS Direct Connect D. AWS CloudFormation 以下のAWSの問題を、最初から最後まで一字一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な場所にはHTMLの改行タグを使用します。 問題: インフラストラクチャをコードとして管理する機能を提供するAWSサービスはどれですか? A. AWS CodePipeline B. AWS CodeDeploy C. AWS Direct Connect D. AWS CloudFormation A. A B. B C. C D. D 正解はD(AWS CloudFormation)です。 AWS CloudFormationは、インフラストラクチャをコードとして管理(Infrastructure as Code)できるサービスです。JSONまたはYAML形式のテンプレートを使用してAWSリソースを定義し、一貫性のある反復可能な方法でインフラをプロビジョニングできます。 他の選択肢の分析:A. AWS CodePipeline:継続的デリバリーサービスですが、IaC機能はありませんB. AWS CodeDeploy:アプリケーションのデプロイを自動化するサービスで、インフラ管理は行いませんC. AWS Direct Connect:オンプレミスネットワークとAWS間の専用ネットワーク接続サービスで、IaCとは関係ありません 20 / 100 カテゴリー: CLF-02 20. An online gaming company needs to choose a purchasing option to run its Amazon EC2 instances for 1 year. The web traffic is consistent, and any increases in traffic are predictable. The EC2 instances must be online and available without any disruption. Which EC2 instance purchasing option will meet these requirements MOST cost-effectively? A. On-Demand Instances B. Reserved Instances C. Spot Instances D. Spot Fleet オンラインゲーム会社は、1年間Amazon EC2インスタンスを実行するための購入オプションを選択する必要があります。ウェブトラフィックは一貫しており、トラフィックの増加は予測可能です。EC2インスタンスはオンラインで利用可能であり、中断なしで稼働する必要があります。 これらの要件を最も費用対効果の高い方法で満たすEC2インスタンスの購入オプションはどれですか? A. オンデマンドインスタンスB. 予約インスタンスC. スポットインスタンスD. スポットフリート A. A B. B C. C D. D 正解はB(Reserved Instances)です。 解説:1. Reserved Instances(予約インスタンス)は1年または3年間の契約で、オンデマンドインスタンスと比較して最大75%割引された料金で利用できます。トラフィックが安定して予測可能な場合に最適です。 2. 他の選択肢が不適切な理由:- A(On-Demand Instances): 時間単位の課金で柔軟性は高いですが、長期間使用する場合に最も高コストになります。- C(Spot Instances): 割引率が高いですが、利用可能なキャパシティに依存するため、中断が発生する可能性があり、可用性要件を満たせません。- D(Spot Fleet): 複数のSpotインスタンスを組み合わせたオプションですが、やはり中断リスクがあるため不適切です。 要件にある「1年間の運用」「トラフィックの予測可能性」「中断のない可用性」をすべて満たし、最もコスト効率が良いのはReserved Instancesです。 21 / 100 カテゴリー: CLF-02 21. Which AWS service or feature allows a user to establish a dedicated network connection between a company’s on-premises data center and the AWS Cloud? A. AWS Direct Connect B. VPC peering C. AWS VPN D. Amazon Route 53 以下のAWSの問題を、最初から最後まで一字一句訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な箇所にはHTMLの改行タグを使用します。 問題: 企業のオンプレミスデータセンターとAWSクラウド間の専用ネットワーク接続を確立できるAWSサービスまたは機能はどれですか? A. AWS Direct Connect B. VPCピアリング C. AWS VPN D. Amazon Route 53 A. AWS Direct Connect B. VPC peering C. AWS VPN D. Amazon Route 53 正解はAのAWS Direct Connectです。AWS Direct Connectは、オンプレミスのデータセンターとAWSクラウドの間で専用のネットワーク接続を確立するサービスです。これにより、公衆インターネットを経由せずに、より安定したネットワークパフォーマンスと低遅延を実現できます。 BのVPCピアリングは、異なるVPC間でプライベート接続を確立する機能であり、オンプレミス環境との接続には使用できません。 CのAWS VPNは、インターネット経由でオンプレミスネットワークとAWSを安全に接続しますが、専用接続ではなく公衆インターネットを使用する点がDirect Connectと異なります。 DのAmazon Route 53はDNS(ドメインネームシステム)サービスであり、ネットワーク接続を確立する機能はありません。 22 / 100 カテゴリー: CLF-02 22. Which option is a physical location of the AWS global infrastructure? A. AWS DataSync B. AWS Region C. Amazon Connect D. AWS Organizations 以下のAWSの問題を、最初から最後まで一字一句漏れなく日本語に翻訳します。 問題: AWSのグローバルインフラストラクチャの物理的な場所はどれですか? A. AWS DataSync B. AWS Region C. Amazon Connect D. AWS Organizations A. A B. B C. C D. D 正解はB(AWSリージョン)です。 AWSのグローバルインフラストラクチャは物理的な場所として「リージョン」と「アベイラビリティゾーン」で構成されています。AWSリージョンは地理的に離れた場所に存在するデータセンターの集合体です。 その他の選択肢の解説:A(AWS DataSync)はストレージ間でデータを転送するサービスで物理的な位置ではありませんC(Amazon Connect)はクラウド型コンタクトセンターサービスですD(AWS Organizations)は複数AWSアカウントを管理するサービスで、物理的な場所を指すものではありません 23 / 100 カテゴリー: CLF-02 23. A company wants to protect its AWS Cloud information, systems, and assets while performing risk assessment and mitigation tasks. Which pillar of the AWS Well-Architected Framework is supported by these goals? A. Reliability B. Security C. Operational excellence D. Performance e ciency ある企業は、リスク評価と緩和タスクを実行しながら、AWSクラウドの情報、システム、および資産を保護したいと考えています。 これらの目標は、AWS Well-Architected Frameworkのどの柱によってサポートされていますか? A. 信頼性 B. セキュリティ C. 運用の優秀性 D. パフォーマンス効率 A. A B. B C. C D. D この質問はAWS Well-Architected Frameworkのどの柱が情報、システム、資産の保護とリスク評価・軽減タスクをサポートしているかを尋ねています。 正解はB. Security(セキュリティ)です。この柱はデータ保護、権限管理、脅威からの防御など、クラウドリソースを保護するためのベストプラクティスを提供します。 • A. Reliability(信頼性)はシステムの障害からの回復や可用性向上を目的とするため不適切• C. Operational excellence(運用の優秀性)は運用プロセスの改善と自動化が主眼なので誤り• D. Performance efficiency(パフォーマンス効率)はコンピューティングリソースの最適化に関するため不正解 24 / 100 カテゴリー: CLF-02 24. What is the purpose of having an internet gateway within a VPC? A. To create a VPN connection to the VPC B. To allow communication between the VPC and the internet C. To impose bandwidth constraints on internet traffic D. To load balance traffic from the internet across Amazon EC2 instances VPC内にインターネットゲートウェイを設置する目的は何ですか? A. VPCへのVPN接続を作成するため B. VPCとインターネット間の通信を許可するため C. インターネットトラフィックに帯域幅制約を課すため D. インターネットからのトラフィックをAmazon EC2インスタンス間で負荷分散するため A. A B. B C. C D. D インターネットゲートウェイの目的は、VPCとインターネット間の通信を可能にすることです。 A. VPN接続を作成するためではありません。VPN接続には仮想プライベートゲートウェイ(VPN Gateway)を使用します。 B. 正解。インターネットゲートウェイはVPC内のリソースとインターネット間の双方向通信を可能にします。 C. 帯域幅制約を課す仕組みではありません。これには他のAWSサービス(例えばAmazon CloudFront)を使用します。 D. インターネットトラフィックの負荷分散はApplication Load BalancerやNetwork Load Balancerの役割です。 25 / 100 カテゴリー: CLF-02 25. A company is running a monolithic on-premises application that does not scale and is di cult to maintain. The company has a plan to migrate the application to AWS and divide the application into microservices. Which best practice of the AWS Well-Architected Framework is the company following with this plan? A. Integrate functional testing as part of AWS deployment. B. Use automation to deploy changes. C. Deploy the application to multiple locations. D. Implement loosely coupled dependencies. 以下是对给定AWS问题的完整日文翻译: ある企業は、スケールせず、保守が難しいモノリシックなオンプレミスアプリケーションを運用しています。同社はこのアプリケーションをAWSに移行し、マイクロサービスに分割する計画を立てています。 この計画では、AWS Well-Architected Frameworkのどのベストプラクティスに該当しますか? A. AWS展開の一部として機能テストを統合する B. 変更を展開するための自動化を使用する C. 複数の場所にアプリケーションを展開する D. 疎結合の依存関係を実装する A. A B. B C. C D. D 正解はD「緩やかに結合された依存関係を実装する」です。 【解説】モノリシックアプリケーションをマイクロサービスに分割する際、AWS Well-Architected Frameworkで推奨されるのは「緩やかな結合(loose coupling)」の実装です。これは各サービスが独立して動作でき、あるサービスの障害が他のサービスに影響を与えないようにする重要なプラクティスです。 A「AWSデプロイの一環として機能テストを統合する」:これはデプロイメントプラクティスですが、アーキテクチャ設計の原則ではありません。 B「変更をデプロイするために自動化を使用する」:自動化は重要ですが、これはマイクロサービス移行自体のベストプラクティスではありません。 C「アプリケーションを複数の場所にデプロイする」:これは可用性に関連しますが、マイクロサービスアーキテクチャの核心理念ではありません。 Dが正しい理由:マイクロサービスでは、サービス間の依存関係を最小限にし、メッセージキューやAPIゲートウェイなどを使用して緩やかに結合させることで、スケーラビリティとメンテナンス性を向上させます。これがモノリスからマイクロサービス移行時の基本的な設計原則となります。 26 / 100 カテゴリー: CLF-02 26. A company has an AWS account. The company wants to audit its password and access key rotation details for compliance purposes. Which AWS service or tool will meet this requirement? A. IAM Access Analyzer B. AWS Artifact C. IAM credential report D. AWS Audit Manager 以下是将AWS问题完整翻译成日文的内容: ある企業はAWSアカウントを持っています。同社はコンプライアンス目的で、パスワードとアクセスキーのローテーションの詳細を監査したいと考えています。 この要件を満たすAWSサービスまたはツールはどれですか? A. IAM Access Analyzer B. AWS Artifact C. IAM資格情報レポート D. AWS Audit Manager A. A B. B C. C D. D 正解はC(IAM credential report)です。 IAM credential reportは、AWSアカウント内のすべてのIAMユーザーのパスワードおよびアクセスキーのローテーション状況を包括的にレポートする機能です。コンプライアンス監査の要件を満たすために最適です。 他の選択肢の分析:A. IAM Access Analyzer - リソースへのアクセス権限を分析するツールであり、認証情報のローテーション監査には不適切です。B. AWS Artifact - コンプライアンスレポートを取得するサービスですが、IAM認証情報の詳細な監査機能はありません。D. AWS Audit Manager - コンプライアンス監査を自動化するサービスですが、パスワード/キーローテーションに特化したレポート機能はIAM credential reportほど直接的ではありません。 27 / 100 カテゴリー: CLF-02 27. A company wants to receive a notification when a speci c AWS cost threshold is reached. Which AWS services or tools can the company use to meet this requirement? (Choose two.) A. Amazon Simple Queue Service (Amazon SQS) B. AWS Budgets C. Cost Explorer D. Amazon CloudWatch E. AWS Cost and Usage Report ある企業が、特定のAWSコスト閾値に達した際に通知を受け取りたいと考えています。 この要件を満たすために、企業が利用できるAWSのサービスやツールはどれですか?(2つ選択してください) A. Amazon Simple Queue Service (Amazon SQS) B. AWS Budgets C. Cost Explorer D. Amazon CloudWatch E. AWS Cost and Usage Report A. A B. B C. C D. D E. E 正解はB(AWS Budgets)とD(Amazon CloudWatch)です。以下が各オプションの詳細な説明です: B. AWS Budgets - AWSのコストや使用量を監視し、設定した予算を超えた際に通知を送信することができます。これにより、コスト閾値の監視に直接対応可能です。D. Amazon CloudWatch - メトリクスを監視し、アラームを設定できます。AWSコストと連携させることで閾値監視が可能です。 他のオプションが不適切な理由:A. SQS - メッセージキューサービスで、コスト監視とは無関係ですC. Cost Explorer - コスト分析ツールですが、通知機能はありませんE. コスト使用レポート - 詳細データを提供しますが、リアルタイム通知機能がありません 確認 28 / 100 カテゴリー: CLF-02 28. Which AWS service or resource provides answers to the most frequently asked security-related questions that AWS receives from its users? A. AWS Artifact B. Amazon Connect C. AWS Chatbot D. AWS Knowledge Center 以下のAWSの問題について、最初から最後まで一字一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略せず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用して改行します。 問題: AWSがユーザーから受けるセキュリティ関連のよくある質問に対する回答を提供するAWSサービスまたはリソースはどれですか? A. AWS Artifact B. Amazon Connect C. AWS Chatbot D. AWS Knowledge Center A. A B. B C. C D. D 正解はDのAWS Knowledge Centerです。AWS Knowledge Centerは、AWSユーザーから寄せられる最も頻繁なセキュリティ関連の質問に対する回答を提供するサービスです。 AのAWS Artifactは、コンプライアンスレポートや契約ドキュメントを取得するためのサービスで、セキュリティFAQの提供は主要な機能ではありません。 BのAmazon Connectはクラウドベースのコンタクトセンターサービスであり、セキュリティQ&A機能は有しません。 CのAWS ChatbotはSlackやChimeチャンネルでAWSサポートとやり取りするツールで、既存のセキュリティナレッジを閲覧するサービスではありません。 29 / 100 カテゴリー: CLF-02 29. Which tasks are customer responsibilities, according to the AWS shared responsibility model? (Choose two.) A. Configure the AWS provided security group rewall. B. Classify company assets in the AWS Cloud. C. Determine which Availability Zones to use for Amazon S3 buckets. D. Patch or upgrade Amazon DynamoDB. E. Select Amazon EC2 instances to run AWS Lambda on. AWSの責任共有モデルに基づいて、顧客の責任はどれですか?(2つ選択してください) A. AWSが提供するセキュリティグループファイアウォールを設定する。 B. AWSクラウド内の会社資産を分類する。 C. Amazon S3バケットに使用するアベイラビリティゾーンを決定する。 D. Amazon DynamoDBのパッチ適用またはアップグレードを行う。 E. AWS Lambdaを実行するためのAmazon EC2インスタンスを選択する。 A. A B. B C. C D. D E. E AWS共有責任モデルでは、AWSはクラウドのセキュリティを提供し、顧客はクラウド内のセキュリティを維持する責任があります。 A. 「AWS提供のセキュリティグループファイアウォールを設定する」は正解です。セキュリティグループの設定は顧客の責任範囲です。B. 「AWSクラウド内の会社資産を分類する」は正解です。データの分類と管理は顧客の責任です。C. 「Amazon S3バケットに使用するアベイラビリティーゾーンを決定する」は不正解です。AZの選択はAWSが管理するインフラ側の責任です。D. 「Amazon DynamoDBのパッチ適用やアップグレード」は不正解です。マネージドサービスの基盤部分はAWSの責任です。E. 「AWS Lambdaを実行するAmazon EC2インスタンスを選択する」は不正解です。Lambdaはサーバーレスサービスであり、基盤となるEC2インスタンスはAWSが管理します。 従って、正しい選択肢はAとBになります。 確認 30 / 100 カテゴリー: CLF-02 30. Which of the following are pillars of the AWS Well-Architected Framework? (Choose two.) A. Availability B. Reliability C. Scalability D. Responsive design E. Operational excellence 以下のうち、AWS Well-Architected Frameworkの柱となるものはどれですか?(2つ選択してください。) A. 可用性 B. 信頼性 C. スケーラビリティ D. レスポンシブデザイン E. オペレーショナルエクセレンス A. A B. B C. C D. D E. E AWS Well-Architected Frameworkの柱は以下の5つです:運用優秀性(Operational Excellence)、セキュリティ(Security)、信頼性(Reliability)、パフォーマンス効率(Performance Efficiency)、コスト最適化(Cost Optimization)。 正解のB(Reliability)とE(Operational excellence)はFrameworkの柱として明記されています。 他の選択肢について:A(Availability)は信頼性の構成要素ですが独立した柱ではありません。C(Scalability)はパフォーマンス効率の一部として扱われます。D(Responsive design)はWell-Architected Frameworkには含まれない概念です。 確認 31 / 100 カテゴリー: CLF-02 31. Which AWS service or feature is used to send both text and email messages from distributed applications? A. Amazon Simple Notification Service (Amazon SNS) B. Amazon Simple Email Service (Amazon SES) C. Amazon CloudWatch alerts D. Amazon Simple Queue Service (Amazon SQS) 分散型アプリケーションからテキストメッセージと電子メールの両方を送信するために使用されるAWSサービスまたは機能はどれですか? A. Amazon Simple Notification Service (Amazon SNS) B. Amazon Simple Email Service (Amazon SES) C. Amazon CloudWatchアラート D. Amazon Simple Queue Service (Amazon SQS) A. A B. B C. C D. D 正解はAのAmazon Simple Notification Service (Amazon SNS)です。Amazon SNSは、分散アプリケーションからテキストメッセージ(SMS)やメールを送信するためのフルマネージド型のメッセージングサービスです。 BのAmazon Simple Email Service (Amazon SES)はメール送信に特化しており、SMSには対応していません。 CのAmazon CloudWatchアラートは監視サービスであり、メッセージ送信機能は持ちません。 DのAmazon Simple Queue Service (Amazon SQS)はメッセージキューイングサービスで、アプリケーション間でメッセージを保存・転送しますが、直接的なメール/SMS送信機能はありません。 32 / 100 カテゴリー: CLF-02 32. A user needs programmatic access to AWS resources through the AWS CLI or the AWS API. Which option will provide the user with the appropriate access? A. Amazon Inspector B. Access keys C. SSH public keys D. AWS Key Management Service (AWS KMS) keys ユーザーがAWS CLIまたはAWS APIを介してAWSリソースにプログラム的にアクセスする必要があります。 どのオプションがユーザーに適切なアクセスを提供しますか? A. Amazon Inspector B. アクセスキー C. SSH公開鍵 D. AWS Key Management Service (AWS KMS) キー A. A B. B C. C D. D 正解はB(アクセスキー)です。 A. Amazon Inspectorはセキュリティ評価サービスであり、プログラムによるAWSリソースへのアクセスを提供しません。B. アクセスキーはAWS CLIやAPIを使用する際に必要な認証情報で、適切なプログラムアクセスを提供します(Access Key IDとSecret Access Keyの組み合わせ)。C. SSH公開鍵はEC2インスタンスへの接続に使用され、AWSサービス全体へのプログラムアクセスには使用できません。D. AWS KMS鍵はデータ暗号化/復号用で、直接的なAWSリソースアクセス機能は持ちません。 したがって、AWSリソースにプログラムでアクセスするにはアクセスキーが唯一の正解です。 33 / 100 カテゴリー: CLF-02 33. A company runs thousands of simultaneous simulations using AWS Batch. Each simulation is stateless, is fault tolerant, and runs for up to 3 hours. Which pricing model enables the company to optimize costs and meet these requirements? A. Reserved Instances B. Spot Instances C. On-Demand Instances D. Dedicated Instances ある企業がAWS Batchを使用して数千もの同時シミュレーションを実行しています。各シミュレーションはステートレスで、フォールトトレラントであり、最大3時間実行されます。 これらの要件を満たしつつコストを最適化する価格モデルはどれですか? A. リザーブドインスタンス B. スポットインスタンス C. オンデマンドインスタンス D. 専用インスタンス A. A B. B C. C D. D 正解はBのSpot Instancesです。理由は以下の通りです: 1. Spot InstancesはAWSの余剰コンピューティング容量を利用するため、通常On-Demand Instancesと比較して最大90%のコスト削減が可能です。2. 問題文で述べられているシミュレーションはステートレスでフォールトトレラント(障害耐性がある)と明記されているため、突然の中断に対応できる仕様となっています。3. 3時間という比較的短い実行時間もSpot Instancesの利用に適しています。 他のオプションが不適切な理由:A. Reserved Instances - 長期間(1年または3年)の利用を前提としており、短時間のバッチ処理には不向きC. On-Demand Instances - 最も高い料金体系で、コスト最適化という要件を満たせないD. Dedicated Instances - 物理サーバーを専有する高価なオプションで、このユースケースでは過剰 34 / 100 カテゴリー: CLF-02 34. What does the concept of agility mean in AWS Cloud computing? (Choose two.) A. The speed at which AWS resources are implemented B. The speed at which AWS creates new AWS Regions C. The ability to experiment quickly D. The elimination of wasted capacity E. The low cost of entry into cloud computing AWSクラウドコンピューティングにおけるアジリティの概念とは何ですか?(2つ選択してください。) A. AWSリソースが実装される速度 B. AWSが新しいAWSリージョンを作成する速度 C. 迅速に実験できる能力 D. 無駄な容量の排除 E. クラウドコンピューティングへの参入コストの低さ A. A B. B C. C D. D E. E AWSにおけるアジリティの概念は、迅速な実験が可能であること(C)と、AWSリソースの迅速な導入速度(A)を意味します。 ◉ 正解A: AWSリソースの迅速な実装は、顧客が需要変化に即座に対応できる柔軟性を提供し、アジリティの核心要素です。◉ 正解C: 迅速な実験能力は、失敗から学びつつイノベーションを加速させるクラウドの重要な特徴です。 × B: AWSリージョン作成速度はAWSのインフラ拡張ペースであり、顧客のアジリティとは直接関係ありません。× D: 容量の無駄削減はコスト最適化の原則であり、アジリティの定義には含まれません。× E: 参入コストの低さはクラウドの経済的メリットですが、アジリティの特性ではありません。 確認 35 / 100 カテゴリー: CLF-02 35. A company needs to block SQL injection attacks. Which AWS service or feature can meet this requirement? A. AWS WAF B. AWS Shield C. Network ACLs D. Security groups 以下是你要求的完整日文翻译: ある企業がSQLインジェクション攻撃をブロックする必要があります。この要件を満たすことができるAWSのサービスまたは機能はどれですか?A. AWS WAFB. AWS ShieldC. ネットワークACLD. セキュリティグループ A. A B. B C. C D. D SQLインジェクション攻撃をブロックするには、AWS WAF(Web Application Firewall)が適しています。AWS WAFはウェブアプリケーションを保護するためのサービスで、SQLインジェクションを含む様々なウェブ攻撃を防ぐことができます。 選択肢BのAWS ShieldはDDoS攻撃から保護するサービスであり、SQLインジェクションには対応していません。 選択肢CのNetwork ACLsと選択肢DのSecurity groupsはネットワークレベルのセキュリティを提供するもので、アプリケーション層の攻撃であるSQLインジェクションを防ぐことはできません。 36 / 100 カテゴリー: CLF-02 36. Which AWS service or feature identi es whether an Amazon S3 bucket or an IAM role has been shared with an external entity? A. AWS Service Catalog B. AWS Systems Manager C. AWS IAM Access Analyzer D. AWS Organizations 以下のAWSの問題を翻訳します: どのAWSサービスまたは機能が、Amazon S3バケットまたはIAMロールが外部のエンティティと共有されているかどうかを識別しますか? A. AWS Service Catalog B. AWS Systems Manager C. AWS IAM Access Analyzer D. AWS Organizations A. A B. B C. C D. D 正解はCのAWS IAM Access Analyzerです。AWS IAM Access Analyzerは、S3バケットやIAMロールなどのリソースが外部エンティティと共有されているかどうかを特定するためのサービスです。これにより、意図しないリソースの公開を防ぎ、セキュリティを強化できます。 他の選択肢の解説:AのAWS Service Catalogは、企業が承認したAWSリソースのカタログを提供するサービスで、この用途には適していません。BのAWS Systems Managerは、AWSリソースの運用管理を行うサービスで、リソースの共有状況を分析する機能はありません。DのAWS Organizationsは、複数のAWSアカウントを管理するサービスで、リソースの共有分析機能は提供していません。 37 / 100 カテゴリー: CLF-02 37. A cloud practitioner needs to obtain AWS compliance reports before migrating an environment to the AWS Cloud. How can these reports be generated? A. Contact the AWS Compliance team. B. Download the reports from AWS Artifact. C. Open a case with AWS Support. D. Generate the reports with Amazon Macie. クラウドプラクティショナーは、環境をAWSクラウドに移行する前にAWSのコンプライアンスレポートを取得する必要があります。 これらのレポートはどのように生成できますか? A. AWSコンプライアンスチームに連絡する。 B. AWS Artifactからレポートをダウンロードする。 C. AWSサポートにケースを開く。 D. Amazon Macieでレポートを生成する。 A. A B. B C. C D. D AWSコンプライアンスレポートは、AWS Artifactから直接ダウンロード可能です。AWS Artifactは、AWSのセキュリティとコンプライアンスに関するドキュメントへのオンデマンドアクセスを提供するサービスです。 他の選択肢の誤り: A. AWSコンプライアンスチームに連絡する必要はありません。レポートは自助サービスで入手可能です。 C. AWSサポートに連絡する必要はなく、Artifactで直接取得できます。 D. Amazon Macieはデータセキュリティサービスであり、コンプライアンスレポート生成機能はありません。 38 / 100 カテゴリー: CLF-02 38. An ecommerce company has migrated its IT infrastructure from an on-premises data center to the AWS Cloud. Which cost is the company’s direct responsibility? A. Cost of application software licenses B. Cost of the hardware infrastructure on AWS C. Cost of power for the AWS servers D. Cost of physical security for the AWS data center あるeコマース企業が、自社のITインフラストラクチャをオンプレミスデータセンターからAWSクラウドに移行しました。 この場合、企業が直接の責任を負うコストはどれですか? A. アプリケーションソフトウェアのライセンス費用 B. AWS上のハードウェアインフラストラクチャのコスト C. AWSサーバーの電力コスト D. AWSデータセンターの物理的セキュリティコスト A. Cost of application software licenses B. Cost of the hardware infrastructure on AWS C. Cost of power for the AWS servers D. Cost of physical security for the AWS data center 正解はA「アプリケーションソフトウェアライセンスのコスト」です。 A. 正解です。AWSクラウドに移行した場合でも、アプリケーションソフトウェアのライセンスは通常ユーザーが責任を持って管理・支払いを行う義務があります。 B. 「AWSのハードウェアインフラストラクチャのコスト」は誤りです。このコストはAWS側が負担するもので、ユーザーは使用したリソース分のみを支払います(共有責任モデル)。 C. 「AWSサーバーの電力コスト」は誤りです。データセンターの運用コスト(電力含む)は完全にAWS側の責任範囲です。 D. 「AWSデータセンターの物理的セキュリティコスト」は誤りです。データセンター施設の物理的セキュリティもAWSの責任範囲であり、ユーザーが直接負担することはありません。 39 / 100 カテゴリー: CLF-02 39. A company is setting up AWS Identity and Access Management (IAM) on an AWS account. Which recommendation complies with IAM security best practices? A. Use the account root user access keys for administrative tasks. B. Grant broad permissions so that all company employees can access the resources they need. C. Turn on multi-factor authentication (MFA) for added security during the login process. D. Avoid rotating credentials to prevent issues in production applications. ある会社がAWSアカウントにAWS Identity and Access Management(IAM)を設定しています。 IAMセキュリティのベストプラクティスに従うのはどの推奨事項でしょうか? A. 管理者タスクにはアカウントのルートユーザーアクセスキーを使用する。 B. 社内の全従業員が必要なリソースにアクセスできるように広範な権限を付与する。 C. ログインプロセスのセキュリティを強化するため多要素認証(MFA)を有効にする。 D. 本番環境アプリケーションでの問題を防ぐため認証情報のローテーションを避ける。 A. A B. B C. C D. D 正解はCです。IAMのセキュリティベストプラクティスに従う際、最も重要な推奨事項の1つは、ログインプロセス中に追加のセキュリティ層を提供する多要素認証(MFA)を有効にすることです。 他の選択肢についての説明:A. アカウントのrootユーザーのアクセスキーを使用することはセキュリティリスクが高く、推奨されません。rootユーザーは最小限の使用に留めるべきです。B. 広範な権限を付与することは、最小権限の原則に反し、不要なセキュリティリスクを引き起こす可能性があります。D. 認証情報のローテーションを避けることはセキュリティベストプラクティスに反しています。認証情報は定期的にローテーションすることが推奨されます。 40 / 100 カテゴリー: CLF-02 40. Elasticity in the AWS Cloud refers to which of the following? (Choose two.) A. How quickly an Amazon EC2 instance can be restarted B. The ability to rightsize resources as demand shifts C. The maximum amount of RAM an Amazon EC2 instance can use D. The pay-as-you-go billing model E. How easily resources can be procured when they are needed AWSクラウドにおける「弾力性(Elasticity)」とは、次のうちどれを指しますか?(2つ選択してください。) A. Amazon EC2インスタンスを再起動する速さ B. 需要の変化に応じてリソースを適切にサイズ調整できる能力 C. Amazon EC2インスタンスが使用できるRAMの最大量 D. 従量課金制の料金モデル E. 必要な時にリソースを簡単に調達できる容易さ A. A B. B C. C D. D E. E AWSクラウドにおける弾力性(Elasticity)とは、需要の変化に応じてリソースを適切にサイズ変更する能力(B)と、必要時にリソースを容易に調達できる仕組み(E)を指します。 【正解理由】■ B: 需要増加時に自動スケールアウトし、需要減少時にスケールインする能力がAWSの核心的メリットです。■ E: オンデマンドで数分単位のプロビジョニングが可能な点がクラウドの本質的特徴です。 【誤答分析】■ A: インスタンス再起動速度は可用性/耐久性の要素で、弾力性とは無関係です。■ C: RAM最大容量はインスタンスタイプの仕様上の制限であり、弾力的特性ではありません。■ D: 従量課金はコストモデルであり、リソースの柔軟な拡縮を意味する弾力性とは別概念です。 確認 41 / 100 カテゴリー: CLF-02 41. Which service enables customers to audit API calls in their AWS accounts? A. AWS CloudTrail B. AWS Trusted Advisor C. Amazon Inspector D. AWS X-Ray 以下のAWSに関する問題を、最初から最後まで一字一句正確に日本語に翻訳します。 問題: お客様がAWSアカウント内のAPI呼び出しを監査できるようにするサービスはどれですか? A. AWS CloudTrail B. AWS Trusted Advisor C. Amazon Inspector D. AWS X-Ray A. A B. B C. C D. D 正解はA(AWS CloudTrail)です。AWS CloudTrailは、AWSアカウント内で行われたAPIコールを記録し、監査を可能にするサービスです。これにより、誰が・いつ・どのような操作を行ったかを追跡できます。 他の選択肢について:B(AWS Trusted Advisor)は、コスト最適化やセキュリティ改善などの推奨事項を提供するサービスで、API監査機能はありません。C(Amazon Inspector)はセキュリティ脆弱性を自動的に評価するサービスであり、APIコールの監査は行いません。D(AWS X-Ray)は分散アプリケーションの分析ツールで、APIコールの監査には使用されません。 42 / 100 カテゴリー: CLF-02 42. What is a customer responsibility when using AWS Lambda according to the AWS shared responsibility model? A. Managing the code within the Lambda function B. Con rming that the hardware is working in the data center C. Patching the operating system D. Shutting down Lambda functions when they are no longer in use AWSの共有責任モデルにおいて、AWS Lambdaを使用する際の顧客の責任は何ですか? A. Lambda関数内のコードを管理すること B. データセンター内のハードウェアが正常に動作していることを確認すること C. オペレーティングシステムにパッチを適用すること D. 使用されなくなったLambda関数をシャットダウンすること A. A B. B C. C D. D AWS共有責任モデルにおいて、Lambdaを使用する際の顧客の責任は以下の通りです: A. Lambda関数内のコードの管理 - 正解。顧客はLambda関数にアップロードするコードの作成、デプロイ、セキュリティ管理に責任を持ちます。これにはビジネスロジック、依存関係、アクセス制御が含まれます。 B. データセンターのハードウェア動作確認 - 誤り。インフラストラクチャ管理はAWSの責任範囲であり、顧客は関与しません。 C. オペレーティングシステムのパッチ適用 - 誤り。Lambdaの基盤となるOSのメンテナンスはAWSが完全に管理します。 D. 使用停止時のLambda関数のシャットダウン - 誤り。Lambdaはイベント駆動型で自動スケーリングされるため、顧客が明示的に停止する必要はありません。 43 / 100 カテゴリー: CLF-02 43. A company has 5 TB of data stored in Amazon S3. The company plans to occasionally run queries on the data for analysis. Which AWS service should the company use to run these queries in the MOST cost-effective manner? A. Amazon Redshift B. Amazon Athena C. Amazon Kinesis D. Amazon RDS ある会社はAmazon S3に5TBのデータを保存しており、このデータに対して分析目的で時折クエリを実行する予定です。 最もコスト効率の良い方法でこれらのクエリを実行するために、同社はどのAWSサービスを使用すべきでしょうか? A. Amazon Redshift B. Amazon Athena C. Amazon Kinesis D. Amazon RDS A. A B. B C. C D. D 正解はB(Amazon Athena)です。Amazon Athenaは、S3に保存されたデータに対してSQLクエリを実行できるサーバーレスクエリサービスです。データをロードしたり、インフラを管理する必要がなく、使用したクエリの量にのみ課金されるため、コスト効率が非常に優れています。 A(Amazon Redshift)はデータウェアハウスサービスで、大量のデータ分析に適していますが、定期的な利用に向いており、初期設定と継続的な管理コストがかかります。 C(Amazon Kinesis)はリアルタイムデータストリーム処理サービスであり、バッチクエリには適していません。 D(Amazon RDS)はリレーショナルデータベースサービスで、S3に保存されたデータに対するアドホッククエリ実行には設計されていません。 44 / 100 カテゴリー: CLF-02 44. Which AWS service can be used at no additional cost? A. Amazon SageMaker B. AWS Config C. AWS Organizations D. Amazon CloudWatch 以下のAWSの問題を最初から最後まで一言一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な場所にはHTMLの改行タグを使用します。 問題: 追加料金なしで利用できるAWSサービスはどれですか? A. Amazon SageMaker B. AWS Config C. AWS Organizations D. Amazon CloudWatch A. A B. B C. C D. D 正解はC(AWS Organizations)です。 【各オプションの解説】A. Amazon SageMaker:機械学習サービスのため、利用料金が発生します。B. AWS Config:リソース設定を追跡するサービスで、追加料金がかかります。C. AWS Organizations:アカウント管理サービスであり、基本機能は無料で利用可能です。D. Amazon CloudWatch:監視サービスで、高度な機能には追加費用が必要です。 特にAWS Organizationsは、マルチアカウント管理や一括請求などのコア機能を無料で提供している点が特徴です。他の選択肢はすべて有料サービスまたは追加料金が発生する機能を含むため、この問題の正解はCとなります。 45 / 100 カテゴリー: CLF-02 45. Which AWS Cloud Adoption Framework (AWS CAF) capability belongs to the people perspective? A. Data architecture B. Event management C. Cloud uency D. Strategic partnership 以下のAWSの問題を、最初から最後まで一言一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略せず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用して改行します。 翻訳された内容のみを返し、その他の説明やメッセージは一切返しません。 問題: AWSクラウド導入フレームワーク(AWS CAF)の能力のうち、人材の視点に属するものはどれですか? A. データアーキテクチャ B. イベント管理 C. クラウドフルーエンシー D. 戦略的パートナーシップ A. A B. B C. C D. D AWSのクラウド採用フレームワーク(AWS CAF)では、人材(People)の視点に属する能力は「クラウドフルーエンシー(Cloud Fluency)」です。 各選択肢についての詳細解説: A. データアーキテクチャ(Data architecture) - これはビジネス視点(Business Perspective)に属する要素で、データ管理戦略に関わるため誤り B. イベント管理(Event management) - これはプラットフォーム視点(Platform Perspective)に該当し、運用管理に関わるため不適切 C. クラウドフルーエンシー(Cloud fluency) - 適切。人材視点の中核能力で、組織のクラウドスキル育成と変革管理を担当 D. 戦略的パートナーシップ(Strategic partnership) - これはビジネス視点に分類され、外部との協力関係構築を扱うため誤り 46 / 100 カテゴリー: CLF-02 46. A company wants to make an upfront commitment for continued use of its production Amazon EC2 instances in exchange for a reduced overall cost. Which pricing options meet these requirements with the LOWEST cost? (Choose two.) A. Spot Instances B. On-Demand Instances C. Reserved Instances D. Savings Plans E. Dedicated Hosts ある会社は、生産用Amazon EC2インスタンスの継続的な使用に対して前もってコミットメントを行うことで、総コストを削減したいと考えています。 これらの要件を満たし、かつ最も低コストとなる価格オプションはどれですか?(2つ選択してください) A. スポットインスタンス B. オンデマンドインスタンス C. リザーブドインスタンス D. セービングプラン E. 専用ホスト A. A B. B C. C D. D E. E 正解はC(Reserved Instances)とD(Savings Plans)です。 【Reserved Instances(C)】・1年または3年の事前コミットメントで最大75%の割引が適用可能・特定のインスタンスタイプ・AZ・リージョンに固定されるが、長期利用時のコスト削減効果が最も高い 【Savings Plans(D)】・使用量に基づく柔軟なコミットメントモデル・最大72%割引(EC2 Instances Savings Plansの場合)・RIと比べてインスタンス属性(ファミリー/リージョン/OS等)の変更が可能 × Spot Instances(A): 最大90%割引可能だが一時的な中断リスクあり、本番環境には不向き× On-Demand(B): 前払い不要だが割引なし、最も高コスト× Dedicated Hosts(E): 物理サーバー専有のためコストが高く、この要件には不適切 確認 47 / 100 カテゴリー: CLF-02 47. A company wants to migrate its on-premises relational databases to the AWS Cloud. The company wants to use infrastructure as close to its current geographical location as possible. Which AWS service or resource should the company use to select its Amazon RDS deployment area? A. Amazon Connect B. AWS Wavelength C. AWS Regions D. AWS Direct Connect ある企業がオンプレミスのリレーショナルデータベースをAWSクラウドに移行したいと考えています。 同社は現在の地理的な位置にできるだけ近いインフラストラクチャを使用したいと考えています。 Amazon RDSの展開エリアを選択するために、同社はどのAWSサービスまたはリソースを使用すべきですか? A. Amazon Connect B. AWS Wavelength C. AWSリージョン D. AWS Direct Connect A. A B. B C. C D. D 正解はC(AWSリージョン)です。 【詳細解説】1. AWSリージョン(C)は地理的に独立したエリアで、Amazon RDSの展開場所を選択する際に最適です。顧客が現在使用しているオンプレミスインフラに「最も近い」リージョンを選ぶことで、レイテンシーの低減とデータ主権の要件を満たせます。 2. 他の選択肢が不適切な理由:・Amazon Connect(A): クラウドベースのコンタクトセンターサービスであり、データベース配置とは無関係・AWS Wavelength(B): 5Gネットワークエッジでのコンピューティング向けで、一般的なデータベース移行用途ではない・AWS Direct Connect(D): オンプレミスとAWS間の専用ネットワーク接続サービスであり、リージョン選択機能は持たない 48 / 100 カテゴリー: CLF-02 48. A company is exploring the use of the AWS Cloud, and needs to create a cost estimate for a project before the infrastructure is provisioned. Which AWS service or feature can be used to estimate costs before deployment? A. AWS Free Tier B. AWS Pricing Calculator C. AWS Billing and Cost Management D. AWS Cost and Usage Report ある会社がAWSクラウドの利用を検討しており、インフラストラクチャをプロビジョニングする前にプロジェクトのコスト見積もりを作成する必要があります。 デプロイ前にコストを見積もるために使用できるAWSサービスまたは機能はどれですか? A. AWS無料利用枠 B. AWS Pricing Calculator C. AWS Billing and Cost Management D. AWS Cost and Usage Report A. A B. B C. C D. D 正解はB(AWS Pricing Calculator)です。 【詳細解説】- AWS Pricing Calculatorは、AWSサービスを使用する前にコスト見積もりを作成できる専用ツールです。ユーザーはサービス構成を入力すると詳細な費用計算が可能です。 【他オプションの誤り】A. AWS Free Tier - 無料利用枠の情報を提供しますが、プロジェクトのカスタマイズされた見積もり機能はありません。C. AWS Billing and Cost Management - 既存リソースのコスト管理用で、デプロイ前の見積もり機能はありません。D. AWS Cost and Usage Report - 実際の使用量に基づくレポート作成ツールで、事前見積もりには使用できません。 49 / 100 カテゴリー: CLF-02 49. A company is building an application that needs to deliver images and videos globally with minimal latency. Which approach can the company use to accomplish this in a cost effective manner? A. Deliver the content through Amazon CloudFront. B. Store the content on Amazon S3 and enable S3 cross-region replication. C. Implement a VPN across multiple AWS Regions. D. Deliver the content through AWS PrivateLink. ある会社が、画像や動画を最小限の遅延でグローバルに配信する必要があるアプリケーションを構築しています。この会社が費用効果の高い方法でこれを達成するために取れるアプローチはどれでしょうか?A. Amazon CloudFrontを通じてコンテンツを配信する。B. コンテンツをAmazon S3に保存し、S3のクロスリージョンレプリケーションを有効にする。C. 複数のAWSリージョンにわたってVPNを実装する。D. AWS PrivateLinkを通じてコンテンツを配信する。 A. A B. B C. C D. D 正解はA(Amazon CloudFrontを通じてコンテンツを配信する)です。Amazon CloudFrontはコンテンツ配信ネットワーク(CDN)サービスであり、世界中のエッジロケーションを使用してコンテンツを低遅延で配信できます。これにより、ユーザーに最小限のレイテンシで画像や動画を提供することが可能です。 B(Amazon S3にコンテンツを保存し、S3クロスリージョンレプリケーションを有効にする): クロスリージョンレプリケーションはデータの冗長性を高めるための機能であり、低遅延配信には向いていません。 C(複数のAWSリージョンにわたるVPNを実装する): VPNはセキュアな接続を提供しますが、グローバルなコンテンツ配信と低遅延要件を満たすことはできません。 D(AWS PrivateLinkを通じてコンテンツを配信する): PrivateLinkはVPC間接続向けのサービスであり、パブリックなコンテンツ配信には適していません。 50 / 100 カテゴリー: CLF-02 50. Which option is a benefit of the economies of scale based on the advantages of cloud computing? A. The ability to trade variable expense for xed expense B. Increased speed and agility C. Lower variable costs over xed costs D. Increased operational costs across data centers 以下の選択肢のうち、クラウドコンピューティングの利点に基づくスケールメリットによる恩恵はどれか? A. 固定費用と変動費用を交換する能力 B. スピードと俊敏性の向上 C. 固定費に対する変動費の削減 D. データセンター全体における運用コストの増加 A. A B. B C. C D. D クラウドコンピューティングの利点に基づく規模の経済の利点は、固定費に対する変動費の削減です。これは、クラウドプロバイダーが大規模なリソースを共有することで、利用者ごとのコストを大幅に削減できるためです。 A. 「固定費と変動費の交換能力」は誤りです。クラウドコンピューティングでは変動費を固定費に交換するのではなく、むしろ変動費を削減します。 B. 「速度と敏捷性の向上」は規模の経済の直接的な利点ではありません。これはクラウドの一般的な利点ではありますが、この質問の主題とは異なります。 D. 「データセンター全体の運用コスト増加」は明らかな誤りです。クラウドコンピューティングの目的は運用コストを削減することです。 51 / 100 カテゴリー: CLF-02 51. Which of the following is a software development framework that a company can use to de ne cloud resources as code and provision the resources through AWS CloudFormation? A. AWS CLI B. AWS Developer Center C. AWS Cloud Development Kit (AWS CDK) D. AWS CodeStar 以下のうち、企業がクラウドリソースをコードとして定義し、AWS CloudFormationを通じてリソースをプロビジョニングするために使用できるソフトウェア開発フレームワークはどれですか? A. AWS CLI B. AWS Developer Center C. AWS Cloud Development Kit (AWS CDK) D. AWS CodeStar A. A B. B C. C D. D 正解はC(AWS Cloud Development Kit (AWS CDK))です。AWS CDKは、クラウドリソースをコードとして定義し、AWS CloudFormationを通じてプロビジョニングするためのソフトウェア開発フレームワークです。 他の選択肢の解説:A. AWS CLIは、コマンドラインからAWSサービスを操作するためのツールであり、リソースをコードとして定義するフレームワークではありません。B. AWS Developer Centerは、開発者向けのリソースやドキュメントを提供するプラットフォームであり、フレームワークではありません。D. AWS CodeStarは、アプリケーションの開発、ビルド、デプロイを迅速に行うためのツールですが、リソースをコードとして定義する機能はありません。 52 / 100 カテゴリー: CLF-02 52. A company is developing an application that uses multiple AWS services. The application needs to use temporary, limited-privilege credentials for authentication with other AWS APIs. Which AWS service or feature should the company use to meet these authentication requirements? A. Amazon API Gateway B. IAM users C. AWS Security Token Service (AWS STS) D. IAM instance profiles 会社は、複数のAWSサービスを使用するアプリケーションを開発しています。このアプリケーションは、他のAWS APIとの認証に一時的で限定的な権限を持つ認証情報を使用する必要があります。 これらの認証要件を満たすために、会社はどのAWSサービスまたは機能を使用すべきですか? A. Amazon API Gateway B. IAMユーザー C. AWS Security Token Service (AWS STS) D. IAMインスタンスプロファイル A. A B. B C. C D. D 正解はCのAWS Security Token Service (AWS STS)です。AWS STSは、一時的なセキュリティ認証情報を発行するサービスで、限定的な権限を持つアクセスを可能にします。 他の選択肢の分析: A. Amazon API Gateway - APIの作成・管理サービスであり、認証情報発行の機能は持ちません B. IAM users - 永続的な認証情報を使用するため、一時的な認証の要件に合いません D. IAM instance profiles - EC2インスタンスにIAMロールを割り当てるもので、アプリケーション全体の認証には不向きです AWS STSを使用することで、セキュリティを強化しつつ、最小権限の原則に沿った安全な認証を実現できます。 53 / 100 カテゴリー: CLF-02 53. Which AWS service is a cloud security posture management (CSPM) service that aggregates alerts from various AWS services and partner products in a standardized format? A. AWS Security Hub B. AWS Trusted Advisor C. Amazon EventBridge D. Amazon GuardDuty 次のAWSの問題を最初から最後まで一言一句もらさず日本語に翻訳します。すべての段落を翻訳し、省略せず、解析せず、要約もしません。適切な場所ではHTMLの改行タグを使用して改行します。 問題: どのAWSサービスが、クラウドセキュリティポスチャ管理(CSPM)サービスであり、様々なAWSサービスとパートナー製品からのアラートを標準化された形式で集約しますか? A. AWS Security Hub B. AWS Trusted Advisor C. Amazon EventBridge D. Amazon GuardDuty A. A B. B C. C D. D 正解はAのAWS Security Hubです。 【解説】AWS Security Hubは、クラウドセキュリティ体制管理(CSPM)サービスであり、さまざまなAWSサービスやパートナー製品からのアラートを標準化された形式で集約します。これにより、セキュリティ上の問題を一元的に監視・管理できます。 BのAWS Trusted Advisorは、コスト最適化やパフォーマンス改善などのベストプラクティスを提案するサービスで、セキュリティアラートの集約機能はありません。 CのAmazon EventBridgeは、イベント駆動型アプリケーションの構築を支援するサービスで、セキュリティアラートの管理には特化していません。 DのAmazon GuardDutyは脅威検出サービスですが、複数ソースからのアラートを標準化して集約する機能はAWS Security Hubの独自機能です。 54 / 100 カテゴリー: CLF-02 54. Which AWS service is always provided at no charge? A. Amazon S3 B. AWS Identity and Access Management (IAM) C. Elastic Load Balancers D. AWS WAF 以下のAWSサービスの中で、常に無料で提供されているのはどれですか? A. Amazon S3 B. AWS Identity and Access Management (IAM) C. Elastic Load Balancers D. AWS WAF A. A B. B C. C D. D 正解はB(AWS Identity and Access Management (IAM))です。IAMはAWSアカウントのユーザーやリソースへのアクセスを管理するサービスで、追加料金なしで利用可能です。 他の選択肢について:A(Amazon S3)はストレージサービスで、使用量に応じて課金されます。C(Elastic Load Balancers)はトラフィック分散サービスで、実行時間とデータ転送量に基づいて課金されます。D(AWS WAF)はWebアプリケーションファイアウォールサービスで、ルール数とリクエスト数に応じて課金されます。 55 / 100 カテゴリー: CLF-02 55. To reduce costs, a company is planning to migrate a NoSQL database to AWS. Which AWS service is fully managed and can automatically scale throughput capacity to meet database workload demands? A. Amazon Redshift B. Amazon Aurora C. Amazon DynamoDB D. Amazon RDS コスト削減のため、ある企業はNoSQLデータベースをAWSに移行する予定です。 完全に管理されたAWSサービスで、データベースのワークロード需要を満たすためにスループット容量を自動的にスケーリングできるのはどれですか? A. Amazon Redshift B. Amazon Aurora C. Amazon DynamoDB D. Amazon RDS A. A B. B C. C D. D 正解はCのAmazon DynamoDBです。以下に詳細な解説を行います: ■ なぜDynamoDBが正解か- DynamoDBは完全マネージド型のNoSQLデータベースサービス- 需要に応じて自動的にスループット容量をスケーリング可能- サーバーレスアーキテクチャのため運用管理が不要- NoSQL特有の高い拡張性と可用性を備えている ■ 他の選択肢が誤りな理由A. Amazon Redshift → データウェアハウスサービスでNoSQLではないB. Amazon Aurora → リレーショナルデータベース(RDB)でNoSQLではないD. Amazon RDS → マネージド型RDBサービスで自動スケーリング機能に制限あり 56 / 100 カテゴリー: CLF-02 56. A company is using Amazon DynamoDB. Which task is the company’s responsibility, according to the AWS shared responsibility model? A. Patch the operating system. B. Provision hosts. C. Manage database access permissions. D. Secure the operating system. ある企業はAmazon DynamoDBを使用しています。 AWS共有責任モデルによると、この企業の責任となるタスクはどれですか? A. オペレーティングシステムにパッチを適用する B. ホストをプロビジョニングする C. データベースアクセス権限を管理する D. オペレーティングシステムのセキュリティを確保する A. A. Patch the operating system. B. B. Provision hosts. C. C. Manage database access permissions. D. D. Secure the operating system. AWS共有責任モデルでは、Amazon DynamoDBを使用している場合、企業の責任は「データベースアクセス権限の管理(Manage database access permissions)」となります。 なぜCが正解か:- DynamoDBはマネージドサービスであり、AWSがOSのパッチ適用(A)、ホストのプロビジョニング(B)、OSのセキュリティ保護(D)などの基盤部分を管理します。- ただし、データアクセス制御(IAMポリシーやテーブルレベルの権限など)は常にユーザーの責任範囲です。 他の選択肢が誤りな理由:A: OSのパッチ適用はAWSが管理(DynamoDBはサーバーレス)B: ホストプロビジョニングもAWS側の責任(基盤リソースは自動スケーリング)D: OSのセキュリティはAWSが保証(マネージドサービスの特性) 57 / 100 カテゴリー: CLF-02 57. A company has a test AWS environment. A company is planning on testing an application within AWS. The application testing can be interrupted and does not need to run continuously. Which Amazon EC2 purchasing option will meet these requirements MOST cost-effectively? A. On-Demand Instances B. Dedicated Instances C. Spot Instances D. Reserved Instances ある企業ではテスト用のAWS環境を保有しています。 同社はAWS内でアプリケーションのテストを計画しています。 このアプリケーションテストは中断が可能で、継続的な稼働は必要ありません。 これらの要件を最も費用対効果の高い方法で満たすAmazon EC2の購入オプションはどれでしょうか? A. オンデマンドインスタンス B. 専用インスタンス C. スポットインスタンス D. リザーブドインスタンス A. A B. B C. C D. D 正解はC (Spot Instances) です。 Spot Instancesは、AWSの未使用EC2キャパシティを最大90%割引で利用できるオプションです。テスト用途で中断可能なワークロードに最適で、コスト効率が非常に優れています。 他のオプションが不適切な理由:A (On-Demand Instances): 従量課金制で信頼性は高いが、Spotよりコストが高いB (Dedicated Instances): 専用ハードウェアが必要な特殊なケース向けで、テスト環境には過剰D (Reserved Instances): 長期間の利用を前提とするため、一時的なテストには不向き 58 / 100 カテゴリー: CLF-02 58. Which AWS service gives users the ability to discover and protect sensitive data that is stored in Amazon S3 buckets? A. Amazon Macie B. Amazon Detective C. Amazon GuardDuty D. AWS IAM Access Analyzer 以下のAWSの問題を一字一句正確に日本語に翻訳します。 質問: Amazon S3バケットに保存されている機密データを発見および保護する機能をユーザーに提供するAWSサービスはどれですか? A. Amazon Macie B. Amazon Detective C. Amazon GuardDuty D. AWS IAM Access Analyzer A. A B. B C. C D. D 正解はAのAmazon Macieです。 【解説】1. Amazon Macieは機械学習を活用して、Amazon S3内に保存された機密データ(PII、クレジットカード情報など)を自動的に検出・分類し、データ保護を実現するマネージドサービスです。 2. その他の選択肢の誤り理由:- B. Amazon Detective:セキュリティインシデントの根本原因分析のためのサービスで、データ分類機能はありません- C. Amazon GuardDuty:脅威検知サービスであり、データ保護・分類機能は備えていません- D. AWS IAM Access Analyzer:IAMポリシーの分析ツールで、S3データの解析機能はありません 59 / 100 カテゴリー: CLF-02 59. Which of the following services can be used to block network traffic to an instance? (Choose two.) A. Security groups B. Amazon Virtual Private Cloud (Amazon VPC) ow logs C. Network ACLs D. Amazon CloudWatch E. AWS CloudTrail 以下のサービスのうち、インスタンスへのネットワークトラフィックをブロックするために使用できるものはどれですか?(2つ選択してください。) A. セキュリティグループ B. Amazon Virtual Private Cloud (Amazon VPC) フローログ C. ネットワークACL D. Amazon CloudWatch E. AWS CloudTrail A. A B. B C. C D. D E. E 正解はA(セキュリティグループ)とC(ネットワークACL)です。 A. セキュリティグループ - 正解。EC2インスタンスレベルでインバウンドおよびアウトバウンドトラフィックを制御する仮想ファイアウォールとして機能します。 B. Amazon VPCフローログ - 不正解。ネットワークトラフィックを監視および記録しますが、トラフィックをブロックする機能はありません。 C. ネットワークACL - 正解。サブネットレベルでトラフィックを制御し、ステートレスなフィルタリングを行うことができます。 D. Amazon CloudWatch - 不正解。リソースの監視とアラーム機能を提供しますが、ネットワークトラフィックをブロックできません。 E. AWS CloudTrail - 不正解。AWSアカウントのAPI呼び出しを記録するサービスで、ネットワーク制御には関連しません。 確認 60 / 100 カテゴリー: CLF-02 60. Which AWS service can identify when an Amazon EC2 instance was terminated? A. AWS Identity and Access Management (IAM) B. AWS CloudTrail C. AWS Compute Optimizer D. Amazon EventBridge どのAWSサービスがAmazon EC2インスタンスがいつ終了したかを特定できますか? A. AWS Identity and Access Management (IAM) B. AWS CloudTrail C. AWS Compute Optimizer D. Amazon EventBridge A. A B. B C. C D. D AWS CloudTrailは、AWSアカウント全体のAPI呼び出しとアクティビティを記録するサービスです。これにはEC2インスタンスの終了イベントも含まれます。選択肢AのIAMはアクセス権限を管理するサービスで、インスタンスの終了を追跡できません。選択肢CのCompute Optimizerはコスト最適化のための推奨を行うサービスです。選択肢DのEventBridgeはイベント駆動型アプリケーションのためのサービスですが、過去のインスタンス終了を記録する機能はありません。 61 / 100 カテゴリー: CLF-02 61. Which of the following is a fully managed MySQL-compatible database? A. Amazon S3 B. Amazon DynamoDB C. Amazon Redshift D. Amazon Aurora 以下のどれが完全管理型のMySQL互換データベースですか? A. Amazon S3 B. Amazon DynamoDB C. Amazon Redshift D. Amazon Aurora A. A B. B C. C D. D 正解はDのAmazon Auroraです。Amazon Auroraは完全マネージド型のMySQL互換データベースサービスです。以下が各選択肢の詳細な解説です:A. Amazon S3 - これはオブジェクトストレージサービスであり、リレーショナルデータベースではありません。B. Amazon DynamoDB - NoSQLデータベースサービスで、MySQL互換性はありません。C. Amazon Redshift - データウェアハウスサービスで、OLAPシステム向けに設計されており、MySQL互換性はありません。D. Amazon Aurora - MySQL(およびPostgreSQL)互換のリレーショナルデータベースエンジンで、完全マネージドサービスのため正解です。 62 / 100 カテゴリー: CLF-02 62. Which AWS service supports a hybrid architecture that gives users the ability to extend AWS infrastructure, AWS services, APIs, and tools to data centers, co-location environments, or on-premises facilities? A. AWS Snowmobile B. AWS Local Zones C. AWS Outposts D. AWS Fargate 以下のAWSの問題を最初から最後まで一字一句、すべての段落を日本語に翻訳します。省略せず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用します。 翻訳した内容のみを返し、それ以外の説明やヒントは一切返しません。 問題: ハイブリッドアーキテクチャをサポートし、ユーザーがAWSインフラストラクチャ、AWSサービス、API、およびツールをデータセンター、コロケーション環境、またはオンプレミス施設に拡張できるようにするAWSサービスはどれですか? A. AWSスノーモービル B. AWSローカルゾーン C. AWSアウトポスト D. AWSファーゲート A. A. AWS Snowmobile B. B. AWS Local Zones C. C. AWS Outposts D. D. AWS Fargate 正解はAWS Outpostsです。AWS Outpostsは、オンプレミスの環境やコロケーション施設にAWSのインフラストラクチャやサービスを拡張するハイブリッドアーキテクチャをサポートします。これにより、AWSのAPIやツールをオンプレミス環境で利用できます。 A. AWS Snowmobileは、エクサバイトレベルのデータをAWSに転送するための大型輸送サービスであり、ハイブリッドアーキテクチャとは関係ありません。 B. AWS Local Zonesは、特定の地理的場所に配置されるAWSインフラストラクチャで、低レイテンシーを必要とするワークロードに対応しますが、オンプレミス環境をサポートするものではありません。 D. AWS Fargateはコンテナのオーケストレーションサービスで、サーバーレスでコンテナを実行できますが、ハイブリッドアーキテクチャとは無関係です。 63 / 100 カテゴリー: CLF-02 63. Which AWS service can run a managed PostgreSQL database that provides online transaction processing (OLTP)? A. Amazon DynamoDB B. Amazon Athena C. Amazon RDS D. Amazon EMR 以下のAWSサービスのうち、オンライントランザクション処理(OLTP)を提供するマネージドPostgreSQLデータベースを実行できるのはどれですか? A. Amazon DynamoDB B. Amazon Athena C. Amazon RDS D. Amazon EMR A. A B. B C. C D. D 正解はCのAmazon RDSです。Amazon RDSはリレーショナルデータベースサービスで、PostgreSQLを含む複数のデータベースエンジンをサポートしています。OLTP(オンライントランザクション処理)ワークロードに最適化されています。 他の選択肢の解説: A. Amazon DynamoDB - NoSQLデータベースサービスであり、PostgreSQLをサポートしていません。 B. Amazon Athena - インタラクティブなクエリサービスであり、データベース管理サービスではありません。 D. Amazon EMR - ビッグデータ処理用のサービスであり、OLTPやリレーショナルデータベース管理には適していません。 64 / 100 カテゴリー: CLF-02 64. A company wants to provide managed Windows virtual desktops and applications to its remote employees over secure network connections. Which AWS services can the company use to meet these requirements? (Choose two.) A. Amazon Connect B. Amazon AppStream 2.0 C. Amazon WorkSpaces D. AWS Site-to-Site VPN E. Amazon Elastic Container Service (Amazon ECS) ある企業は、安全なネットワーク接続を通じてリモート従業員に管理されたWindows仮想デスクトップとアプリケーションを提供したいと考えています。 これらの要件を満たすために、同社はどのAWSサービスを利用できますか?(2つ選択してください。) A. Amazon Connect B. Amazon AppStream 2.0 C. Amazon WorkSpaces D. AWS Site-to-Site VPN E. Amazon Elastic Container Service (Amazon ECS) A. A B. B C. C D. D E. E 正解はB(Amazon AppStream 2.0)とC(Amazon WorkSpaces)です。 【B. Amazon AppStream 2.0】・ストリーミング方式でアプリケーションやデスクトップを提供するマネージドサービス・Windowsアプリケーションをクライアントデバイスにインストールせずに利用可能 【C. Amazon WorkSpaces】・完全なマネージド仮想デスクトップサービス(VDI)・Windowsデスクトップ環境をクラウドで提供 【他のオプションの誤り】A. Amazon Connect:クラウドベースのコンタクトセンターサービス(仮想デスクトップと無関係)D. AWS Site-to-Site VPN:ネットワーク接続サービス(仮想デスクトップ機能はない)E. Amazon ECS:コンテナオーケストレーションサービス(仮想デスクトップ向けではない) この要件を満たすのは、仮想アプリケーション/デスクトップ専用サービスであるBとCのみです。 確認 65 / 100 カテゴリー: CLF-02 65. A company wants to monitor for misConfigured security groups that are allowing unrestricted access to speci c ports. Which AWS service will meet this requirement? A. AWS Trusted Advisor B. Amazon CloudWatch C. Amazon GuardDuty D. AWS Health Dashboard ある会社は、特定のポートへの無制限なアクセスを許可している誤って設定されたセキュリティグループを監視したいと考えています。 この要件を満たすAWSサービスはどれですか? A. AWS Trusted Advisor B. Amazon CloudWatch C. Amazon GuardDuty D. AWS Health Dashboard A. A B. B C. C D. D 正解はAのAWS Trusted Advisorです。 【各選択肢の詳細解説】 ○ A. AWS Trusted Advisor - 正解AWS Trusted Advisorは、セキュリティグループの設定ミス(特定ポートへの無制限アクセス許可など)を監視・検出できるサービスです。コンプライアンスチェック機能で不適切な設定を警告します。 × B. Amazon CloudWatch主にリソースのパフォーマンス監視とログ収集を行うサービスで、セキュリティグループの設定監査機能はありません。 × C. Amazon GuardDuty脅威検知サービスですが、主に異常なAPIコールやマルウェア活動を検知するもので、セキュリティグループの設定監査は行いません。 × D. AWS Health DashboardAWSインフラの健全性を表示するダッシュボードで、ユーザーリソースの設定監査機能は提供していません。 Trusted Advisorは特にセキュリティグループの"広すぎるアクセス許可"を検知するのに適しており、これが本問題の要件に最適です。 66 / 100 カテゴリー: CLF-02 66. Which AWS service is a key-value database that provides sub-millisecond latency on a large scale? A. Amazon DynamoDB B. Amazon Aurora C. Amazon DocumentDB (with MongoDB compatibility) D. Amazon Neptune 以下のawsの問題を、最初から最後まで一言一句そのまま日本語に翻訳します。すべての段落を翻訳し、省略や解析、要約は行いません。適切な箇所にはhtmlの改行タグを使用します。 問題: 大規模な環境でミリ秒以下のレイテンシーを提供するキーバリュー型データベースは、どのAWSサービスですか? A. Amazon DynamoDB B. Amazon Aurora C. Amazon DocumentDB (MongoDB互換) D. Amazon Neptune A. A B. B C. C D. D Amazon DynamoDBはAWSのキーバリュー型データベースサービスで、大規模なデータ処理においてもミリ秒未満のレイテンシを実現します。 A. Amazon DynamoDB - 正解。完全マネージド型のNoSQLデータベースで、スケーラビリティと高速性能が特徴です。B. Amazon Aurora - リレーショナルデータベースで、MySQLやPostgreSQL互換のサービスです。C. Amazon DocumentDB - MongoDB互換のドキュメント型データベースサービスです。D. Amazon Neptune - グラフデータベースサービスで、複雑な関係性分析に適しています。 67 / 100 カテゴリー: CLF-02 67. A company is deploying a machine learning (ML) research project that will require a lot of compute power over several months. The ML processing jobs do not need to run at speci c times. Which Amazon EC2 instance purchasing option will meet these requirements at the lowest cost? A. On-Demand Instances B. Spot Instances C. Reserved Instances D. Dedicated Instances ある企業が、数か月間にわたって大量のコンピューティングパワーを必要とする機械学習(ML)研究プロジェクトを展開しようとしています。 ML処理ジョブは特定の時間に実行する必要がありません。 これらの要件を最低コストで満たすAmazon EC2インスタンスの購入オプションはどれでしょうか? A. オンデマンドインスタンス B. スポットインスタンス C. リザーブドインスタンス D. 専用インスタンス A. A B. B C. C D. D 正解はB (Spot Instances) です。理由は以下の通りです: 1. Spot Instancesは未使用EC2容量を最大90%割引で利用可能なため、長時間実行するML処理のコストを最も抑えられます。2. 問題文で「特定の時間に実行する必要がない」と明記されており、Spot Instancesが突然中断される可能性があっても問題ない要件です。 他の選択肢の分析:- A. On-Demand Instances: 時間単位の課金で柔軟性は高いが、長期間使用する場合に最も高コストとなる- C. Reserved Instances: 1年/3年の事前契約で割引が適用されるが、ML研究プロジェクトのような一時的なワークロードには向かない- D. Dedicated Instances: ハードウェア分離が特徴でセキュリティ要件が高い場合に使用され、コストが最も高い選択肢 68 / 100 カテゴリー: CLF-02 68. Which AWS services or features provide disaster recovery solutions for Amazon EC2 instances? (Choose two.) A. EC2 Reserved Instances B. EC2 Amazon Machine Images (AMIs) C. Amazon Elastic Block Store (Amazon EBS) snapshots D. AWS Shield E. Amazon GuardDuty 以下のAWSサービスまたは機能のうち、Amazon EC2インスタンス向けのディザスタリカバリソリューションを提供するものはどれですか?(2つ選択してください) A. EC2リザーブドインスタンス B. EC2 Amazon Machine Images(AMIs) C. Amazon Elastic Block Store(Amazon EBS)スナップショット D. AWS Shield E. Amazon GuardDuty A. EC2 Reserved Instances B. EC2 Amazon Machine Images (AMIs) C. Amazon Elastic Block Store (Amazon EBS) snapshots D. AWS Shield E. Amazon GuardDuty 災害復旧ソリューションを提供するAWSサービスまたは機能を選択する問題です。正解はB(EC2 Amazon Machine Images)とC(Amazon Elastic Block Store (Amazon EBS) snapshots)です。 BのAMIsはEC2インスタンスのテンプレートとして機能し、インスタンス全体のバックアップと迅速な復元が可能です。CのEBSスナップショットはEBSボリュームのポイントインタイムバックアップで、データの損失から保護します。 他の選択肢の解説:AのEC2 Reserved Instancesはコスト削減のための価格モデルで、災害復旧機能はありません。DのAWS ShieldはDDoS攻撃からの保護サービスです。EのAmazon GuardDutyは脅威検出サービスで、災害復旧とは関係ありません。 確認 69 / 100 カテゴリー: CLF-02 69. Which AWS service provides command line access to AWS tools and resources directly from a web browser? A. AWS CloudHSM B. AWS CloudShell C. Amazon WorkSpaces D. AWS Cloud Map 以下のAWSの問題を、最初から最後まで一字一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略や解析、まとめは行いません。適切な箇所にはHTMLの改行タグを使用します。 問題: ウェブブラウザから直接AWSツールやリソースにコマンドラインアクセスを提供するAWSサービスはどれですか? A. AWS CloudHSM B. AWS CloudShell C. Amazon WorkSpaces D. AWS Cloud Map A. A B. B C. C D. D 正解はB(AWS CloudShell)です。AWS CloudShellはウェブブラウザから直接AWSのツールやリソースにコマンドラインアクセスを提供するサービスです。 AのAWS CloudHSMは、クラウドベースのハードウェアセキュリティモジュールサービスで、暗号化キーを安全に管理するためのものであり、コマンドラインアクセスを提供するものではありません。 CのAmazon WorkSpacesは仮想デスクトップサービスであり、リモートで仮想PC環境を提供しますが、ブラウザベースのコマンドラインアクセスではありません。 DのAWS Cloud Mapは、クラウドリソースのサービスディスカバリーサービスであり、コマンドラインアクセス機能は提供しません。 70 / 100 カテゴリー: CLF-02 70. A network engineer needs to build a hybrid cloud architecture connecting on-premises networks to the AWS Cloud using AWS Direct Connect. The company has a few VPCs in a single AWS Region and expects to increase the number of VPCs to hundreds over time. Which AWS service or feature should the engineer use to simplify and scale this connectivity as the VPCs increase in number? A. VPC endpoints B. AWS Transit Gateway C. Amazon Route 53 D. AWS Secrets Manager ネットワークエンジニアは、AWS Direct Connectを使用してオンプレミスネットワークとAWSクラウドを接続するハイブリッドクラウドアーキテクチャを構築する必要があります。 この会社は、単一のAWSリージョン内にいくつかのVPCを持っており、時間の経過とともにVPCの数を数百まで増やす予定です。 VPCの数が増えるにつれて、この接続を簡素化しスケールさせるために、エンジニアはどのAWSサービスまたは機能を使用すべきですか? A. VPCエンドポイント B. AWS Transit Gateway C. Amazon Route 53 D. AWS Secrets Manager A. A B. B C. C D. D 正解はB(AWS Transit Gateway)です。 AWS Transit Gatewayは、複数のVPCとオンプレミスネットワークを単一のゲートウェイに接続できるサービスです。特に今回のケースのように、VPCの数が数百に増えることを想定している場合、以下の利点があります: 1. スケーラビリティ:単一の接続ポイントで数百のVPCを管理可能2. シンプルなアーキテクチャ:各VPCを個別に接続する必要がなくなる3. コスト効率:多数のDirect Connect回線が不要になる 他の選択肢が不適切な理由: A. VPCエンドポイント:AWSサービスへのプライベート接続用で、オンプレミス接続には使用不可C. Amazon Route 53:DNSサービスでネットワーク接続機能を持たないD. AWS Secrets Manager:シークレット管理サービスでネットワーク接続とは無関係 71 / 100 カテゴリー: CLF-02 71. A company wants to assess its operational readiness. It also wants to identify and mitigate any operational risks ahead of a new product launch. Which AWS Support plan offers guidance and support for this kind of event at no additional charge? A. AWS Business Support B. AWS Basic Support C. AWS Developer Support D. AWS Enterprise Support ある企業は、その業務の実施準備状況を評価したいと考えています。また、新製品の立ち上げ前にあらゆる業務上のリスクを特定し、軽減したいと考えています。 この種のイベントに対して、追加料金なしでガイダンスとサポートを提供するAWSサポートプランはどれでしょうか? A. AWSビジネスサポート B. AWSベーシックサポート C. AWSデベロッパーサポート D. AWSエンタープライズサポート A. A B. B C. C D. D 正解はDのAWS Enterprise Supportです。 【各選択肢の解説】A. AWS Business Support: ビジネスサポートでは、運用準備の評価やリスク特定の専用ガイダンスは提供されません。追加料金が発生するコンシェルジュサービスが必要です。 B. AWS Basic Support: 基本サポートでは技術サポートリクエストの提出は可能ですが、プロアクティブなガイダンスや運用レビューは含まれていません。 C. AWS Developer Support: 開発者向けサポートではシステム設計のベストプラクティス相談は可能ですが、本番環境運用前の包括的な評価サービスは対象外です。 D. AWS Enterprise Support: エンタープライズサポートでは「Launch Operations Review」が標準で含まれており、新規サービス公開前の運用準備評価やリスク特定を専門のテクニカルアカウントマネージャー(TAM)が無料で支援します。これが最適な選択肢となります。 72 / 100 カテゴリー: CLF-02 72. A company wants to establish a schedule for rotating database user credentials. Which AWS service will support this requirement with the LEAST amount of operational overhead? A. AWS Systems Manager B. AWS Secrets Manager C. AWS License Manager D. AWS Managed Services ある企業がデータベースユーザーの認証情報をローテーションするスケジュールを設定したいと考えています。 この要件を、最も操作負荷の少ない形でサポートするAWSサービスはどれでしょうか? A. AWS Systems Manager B. AWS Secrets Manager C. AWS License Manager D. AWS Managed Services A. A B. B C. C D. D 正解はBのAWS Secrets Managerです。 AWS Secrets Managerは、データベースの認証情報やAPIキーなどのシークレットを安全に保存・管理し、定期的なローテーションを自動化できるサービスです。特にRDSデータベースとの統合が可能で、運用オーバーヘッドを最小限に抑えながら認証情報のローテーションを実現できます。 他の選択肢の分析:A. AWS Systems Manager - 主にリソースの構成管理や運用自動化のためのサービスで、認証情報ローテーションの専門機能は持っていませんC. AWS License Manager - ソフトウェアライセンス管理のためのサービスで、認証情報管理とは無関係ですD. AWS Managed Services - AWSリソースの管理サポートサービスですが、特定の認証情報ローテーション機能は提供しません 73 / 100 カテゴリー: CLF-02 73. Which AWS service or feature can be used to create a private connection between an on-premises workload and an AWS Cloud workload? A. Amazon Route 53 B. Amazon Macie C. AWS Direct Connect D. AWS PrivateLink どのAWSサービスまたは機能を使用して、オンプレミスのワークロードとAWSクラウドのワークロード間のプライベート接続を作成できますか? A. Amazon Route 53 B. Amazon Macie C. AWS Direct Connect D. AWS PrivateLink A. A B. B C. C D. D 正解はDのAWS PrivateLinkです。 【各選択肢の解説】A. Amazon Route 53 - DNSサービスであり、プライベート接続を作成する機能ではありません。B. Amazon Macie - データセキュリティサービスであり、ネットワーク接続には関係ありません。C. AWS Direct Connect - オンプレミスとAWS間の専用線接続サービスですが、これはパブリックなAWSサービスへの接続に使用されます。D. AWS PrivateLink - VPCエンドポイントを通じてAWSサービスとプライベート接続を確立するための正解のサービスです。パブリックインターネットを経由せずに安全に接続できます。 74 / 100 カテゴリー: CLF-02 74. Which AWS service is used to provide encryption for Amazon EBS? A. AWS Certificate Manager B. AWS Systems Manager C. AWS KMS D. AWS Config 以下のAWSの問題を、最初から最後まで一字一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略したり解析したり要約したりしないでください。適切と思われる場所にはHTMLの改行タグを使用します。 問題: Amazon EBSの暗号化を提供するために使用されるAWSサービスはどれですか? A. AWS Certificate Manager B. AWS Systems Manager C. AWS KMS D. AWS Config A. A B. B C. C D. D Amazon EBSの暗号化にはAWS Key Management Service (KMS)が使用されます。AWS KMSは、データの暗号化と復号化のために使用される暗号鍵を管理するセキュリティサービスです。 A. AWS Certificate Manager: SSL/TLS証明書を管理するサービスであり、EBS暗号化には使用されません。B. AWS Systems Manager: インフラストラクチャの運用タスクを自動化するサービスで、暗号化機能は提供しません。D. AWS Config: リソースの設定変更を監査・評価するサービスで、暗号化機能はありません。 75 / 100 カテゴリー: CLF-02 75. A company wants to manage its AWS Cloud resources through a web interface. Which AWS service will meet this requirement? A. AWS Management Console B. AWS CLI C. AWS SDK D. AWS Cloud9 ある企業は、Webインターフェースを通じてAWSクラウドリソースを管理したいと考えています。 この要件を満たすAWSサービスはどれですか? A. AWSマネジメントコンソール B. AWS CLI C. AWS SDK D. AWS Cloud9 A. AWS Management Console B. AWS CLI C. AWS SDK D. AWS Cloud9 正解はAのAWS Management Consoleです。 【理由】AWS Management Consoleはウェブブラウザを通じてAWSリソースを管理・操作するための公式インターフェースです。問題文の「webインターフェースを通じた管理」という要件に完全一致します。 【他の選択肢の誤り】B. AWS CLI - コマンドラインインターフェースのため、ウェブベースではありせんC. AWS SDK - プログラムによるリソース操作のための開発キットですD. AWS Cloud9 - クラウドIDEサービスであり、リソース管理ツールではありません 76 / 100 カテゴリー: CLF-02 76. Which of the following are advantages of the AWS Cloud? (Choose two.) A. Trade variable expenses for capital expenses B. High economies of scale C. Launch globally in minutes D. Focus on managing hardware infrastructure E. Overprovision to ensure capacity 以下のうち、AWSクラウドの利点はどれですか?(2つ選択してください。) A. 変動費を資本支出と交換する B. 高い規模の経済 C. 数分でグローバルに展開可能 D. ハードウェアインフラの管理に注力する E. 容量を確保するために過剰プロビジョニングする A. A B. B C. C D. D E. E AWSクラウドの利点は以下の通りです: B. 高い規模の経済性 - AWSは大規模なインフラストラクチャを利用することでコスト削減を実現し、その恩恵を顧客に還元します。C. 数分でグローバルに展開可能 - AWSのグローバルインフラストラクチャを利用すれば、迅速に世界中にサービスを展開できます。 その他の選択肢については:A. キャピタルエクスペンス(設備投資費用)を変動費に交換 - これは逆で、AWSでは変動費(運用費)に交換します。D. ハードウェアインフラストラクチャの管理に集中 - AWSでは顧客がハードウェアを管理する必要がありません。E. 容量確保のための過剰プロビジョニング - クラウドではオンデマンドでリソースを調達できるため不要です。 確認 77 / 100 カテゴリー: CLF-02 77. Which AWS Cloud benefit is shown by an architecture’s ability to withstand failures with minimal downtime? A. Agility B. Elasticity C. Scalability D. High availability 以下のAWSに関する問題を、一字一句欠かさず日本語に翻訳します。すべての段落を翻訳し、省略や解析、まとめは行いません。適切な箇所にはHTMLの改行タグを使用します。 問題: アーキテクチャが最小限のダウンタイムで障害に耐える能力によって示されるAWSクラウドのメリットはどれですか? A. 俊敏性 B. 弾力性 C. 拡張性 D. 高可用性 A. A B. B C. C D. D この問題では、AWSクラウドの利点の中で「最小のダウンタイムで障害に耐えるアーキテクチャの能力」を示すものを尋ねています。 正解のD(High availability/高可用性)は、システムが停止することなく継続的に動作する能力を指します。AWSではマルチAZ配置やAuto Scalingなどの技術により、障害発生時でもサービスを継続できる高可用性アーキテクチャを構築できます。 他の選択肢の解説:A(Agility/俊敏性)はリソースを迅速にプロビジョニングできる能力ですが、障害耐性とは直接関係ありませんB(Elasticity/弾力性)は需要に応じてリソースを自動的に拡張/縮小する能力ですC(Scalability/拡張性)は負荷増加に対応できる能力ですが、単体ではダウンタイム軽減を保証しません 78 / 100 カテゴリー: CLF-02 78. A developer needs to maintain a development environment infrastructure and a production environment infrastructure in a repeatable fashion. Which AWS service should the developer use to meet these requirements? A. AWS Ground Station B. AWS Shield C. AWS IoT Device Defender D. AWS CloudFormation 開発者は、開発環境インフラストラクチャと本番環境インフラストラクチャを繰り返し可能な方法で維持する必要があります。 これらの要件を満たすために、開発者はどのAWSサービスを使用すべきですか? A. AWS Ground Station B. AWS Shield C. AWS IoT Device Defender D. AWS CloudFormation A. A B. B C. C D. D 正解はD(AWS CloudFormation)です。 AWS CloudFormationは、インフラストラクチャをコードとして管理できるサービスで、開発環境と本番環境を一貫した方法で繰り返し構築・管理するのに最適です。JSONまたはYAML形式のテンプレートを使用してリソースを定義でき、バージョン管理や再利用が可能です。 他の選択肢の分析:- A(AWS Ground Station)は衛星通信のためのサービスで、インフラ管理とは無関係です。- B(AWS Shield)はDDoS保護サービスで、インフラ構築機能は持ちません。- C(AWS IoT Device Defender)はIoTデバイスのセキュリティ管理サービスで、インフラのプロビジョニングには使用できません。 79 / 100 カテゴリー: CLF-02 79. Which task is the customer’s responsibility, according to the AWS shared responsibility model? A. Maintain the security of the AWS Cloud. B. Configure rewalls and networks. C. Patch the operating system of Amazon RDS instances. D. Implement physical and environmental controls. 以下のAWSの問題を日本語に翻訳します。 問題: AWSの共有責任モデルによると、顧客の責任は次のうちどれですか? A. AWSクラウドのセキュリティを維持する B. ファイアウォールとネットワークを設定する C. Amazon RDSインスタンスのオペレーティングシステムにパッチを適用する D. 物理的および環境的コントロールを実装する A. A B. B C. C D. D AWS共有責任モデルによると、顧客は自身のデータやアプリケーションのセキュリティに責任を持ちます。具体的には、ファイアウォールとネットワークの設定(B)が顧客の責任範囲です。AWSはクラウドインフラのセキュリティ(A)、RDSインスタンスのOS更新(C)、物理的・環境的制御(D)を管理します。他の選択肢はAWSの責任範囲に含まれるため、正解はBのみです。 80 / 100 カテゴリー: CLF-02 80. Which AWS service helps deliver highly available applications with fast failover for multi-Region and Multi-AZ architectures? A. AWS WAF B. AWS Global Accelerator C. AWS Shield D. AWS Direct Connect 以下のAWSの問題を最初から最後まで一字一句、すべての段落を翻訳します。省略せず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用します。翻訳された内容のみを返し、その他の説明やヒントは含めません。 問題: マルチリージョンおよびマルチAZアーキテクチャ向けに、高速なフェイルオーバーを備えた高可用性アプリケーションを提供するAWSサービスはどれですか? A. AWS WAF B. AWS Global Accelerator C. AWS Shield D. AWS Direct Connect A. A B. B C. C D. D 正解はB. AWS Global Acceleratorです。AWS Global Acceleratorは、グローバルなアプリケーションの可用性とパフォーマンスを向上させるサービスであり、マルチリージョンおよびマルチAZアーキテクチャ向けに高速なフェイルオーバーを提供します。 他の選択肢が誤りの理由:A. AWS WAFはWebアプリケーションファイアウォールであり、セキュリティ保護に焦点を当てたサービスです。C. AWS ShieldはDDoS攻撃からの保護を提供するセキュリティサービスです。. D. AWS Direct ConnectはオンプレミスネットワークとAWS間の専用ネットワーク接続を確立するサービスで、可用性向上ではなく接続性の解決が目的です。 81 / 100 カテゴリー: CLF-02 81. A company has a set of ecommerce applications. The applications need to be able to send messages to each other. Which AWS service meets this requirement? A. AWS Auto Scaling B. Elastic Load Balancing C. Amazon Simple Queue Service (Amazon SQS) D. Amazon Kinesis Data Streams ある企業はeコマースアプリケーションのセットを持っています。 これらのアプリケーションは互いにメッセージを送信できる必要があります。 この要件を満たすAWSサービスはどれですか? A. AWS Auto Scaling B. Elastic Load Balancing C. Amazon Simple Queue Service(Amazon SQS) D. Amazon Kinesis Data Streams A. A B. B C. C D. D 正解はCのAmazon Simple Queue Service (Amazon SQS)です。Amazon SQSは、分散アプリケーションコンポーネント間でのメッセージ送信を可能にするフルマネージド型のメッセージキューイングサービスです。特に、eコマースアプリケーションのような独立したサービス間でメッセージを非同期に送信するのに最適です。 AのAWS Auto Scalingは、アプリケーションの需要に応じてコンピューティング容量を自動的に調整するサービスで、メッセージングには関係ありません。BのElastic Load Balancingは、受信トラフィックを複数のターゲットに分散させるサービスであり、メッセージ送信機能はありません。DのAmazon Kinesis Data Streamsは、大量のデータストリームをリアルタイムで処理するサービスで、メッセージング用途には設計されていません。 82 / 100 カテゴリー: CLF-02 82. What are the benefits of consolidated billing for AWS Cloud services? (Choose two.) A. Volume discounts B. A minimal additional fee for use C. One bill for multiple accounts D. Installment payment options E. Custom cost and usage budget creation AWSクラウドサービスの統合請求にはどのような利点がありますか?(2つ選択してください。) A. ボリューム割引 B. 使用に対する最小限の追加料金 C. 複数アカウントに対する1つの請求書 D. 分割払いオプション E. カスタムコストおよび使用予算の作成 A. A B. B C. C D. D E. E 統合請求の主な利点は以下の通りです: A. ボリュームディスカウント - 複数アカウントの使用量を合算して計算するため、利用量に応じた割引が適用されます(正解)。 B. 使用に対する最小限の追加料金 - 統合請求自体に追加料金はかかりません(誤り)。 C. 複数アカウントの1つの請求書 - 管理アカウントで全てのリンクされたアカウントの請求を一括管理できます(正解)。 D. 分割払いオプション - AWSの統合請求の機能ではありません(誤り)。 E. カスタムコストと使用予算の作成 - これはAWS Budgetsの機能で、統合請求自体の特徴ではありません(誤り)。 確認 83 / 100 カテゴリー: CLF-02 83. A user wants to review all Amazon S3 buckets with ACLs and S3 bucket policies in the S3 console. Which AWS service or resource will meet this requirement? A. S3 Multi-Region Access Points B. S3 Storage Lens C. AWS IAM Identity Center (AWS Single Sign-On) D. Access Analyzer for S3 ユーザーは、S3コンソールでACLとS3バケットポリシーを持つすべてのAmazon S3バケットを確認したいと考えています。 この要件を満たすAWSサービスまたはリソースはどれですか? A. S3マルチリージョンアクセスポイント B. S3ストレージレンズ C. AWS IAM Identity Center(AWSシングルサインオン) D. S3用アクセスアナライザー A. A B. B C. C D. D 正解はDのAccess Analyzer for S3です。 【詳細解説】Access Analyzer for S3は、S3バケットのACL(アクセスコントロールリスト)とバケットポリシーを分析し、パブリックアクセスや外部アカウントへのアクセス権限などを検出するサービスです。S3コンソールでこれらの設定を一括確認する要件を満たします。 【他の選択肢が間違っている理由】A. S3 Multi-Region Access Points - 複数リージョンからのS3アクセスを簡素化するサービスで、ACL/ポリシーの分析機能はありません。B. S3 Storage Lens - ストレージ使用状況を監視する分析ツールで、アクセス制御のレビュー機能は持っていません。C. IAM Identity Center - AWSアカウントのシングルサオンソリューションで、S3の具体的なアクセス権限分析は行えません。 84 / 100 カテゴリー: CLF-02 84. What is the best resource for a user to nd compliance-related information and reports about AWS? A. AWS Artifact B. AWS Marketplace C. Amazon Inspector D. AWS Support AWSに関するコンプライアンス関連の情報やレポートをユーザーが得るのに最適なリソースは何ですか? A. AWS Artifact B. AWS Marketplace C. Amazon Inspector D. AWS Support A. A B. B C. C D. D AWS Artifactは、コンプライアンス関連の情報とレポートを提供するAWSの公式サービスです。これにより、ユーザーはさまざまなコンプライアンス要件に関するレポートや証明書を直接ダウンロードできます。 他の選択肢について:B. AWS Marketplaceは、サードパーティのソフトウェアやサービスを提供するプラットフォームであり、コンプライアンスレポートは取得できません。C. Amazon Inspectorはセキュリティ脆弱性評価ツールですが、コンプライアンスレポートを提供するものではありません。D. AWS Supportは技術サポートサービスであり、コンプライアンスレポートを直接提供する機能はありません。 85 / 100 カテゴリー: CLF-02 85. Which AWS service enables companies to deploy an application close to end users? A. Amazon CloudFront B. AWS Auto Scaling C. AWS AppSync D. Amazon Route 53 以下のAWSの問題を、初めから終わりまで一字一句漏らさず日本語に翻訳します。段落はすべて翻訳し、省略せず、解析も要約もしません。適切な場所にはHTMLの改行タグを使用します。翻訳後の内容のみを返し、その他の説明やヒントは一切返しません。 問題: 企業がエンドユーザーの近くにアプリケーションを展開することを可能にするAWSサービスはどれですか? A. Amazon CloudFront B. AWS Auto Scaling C. AWS AppSync D. Amazon Route 53 A. A B. B C. C D. D 正解はAmazon CloudFrontです。 【各選択肢の詳細説明】 A. Amazon CloudFront: これは正解です。CloudFrontはAWSのコンテンツ配信ネットワーク(CDN)サービスで、エッジロケーションと呼ばれる世界中のデータセンターにコンテンツをキャッシュすることで、エンドユーザーに近い場所からアプリケーションを配信できます。これにより遅延が減少し、パフォーマンスが向上します。 B. AWS Auto Scaling: これはスケーリングサービスです。アプリケーションの需要に応じてリソースを自動的に拡張/縮小しますが、エンドユーザーに近い場所へのデプロイ機能はありません。 C. AWS AppSync: これはGraphQLサービスで、アプリケーションのデータ管理とAPI操作を簡素化しますが、コンテンツ配信の最適化には関与しません。 D. Amazon Route 53: これはDNS(ドメインネームシステム)サービスで、ドメイン名の解決とトラフィックルーティングを行いますが、アプリケーションを物理的にエンドユーザーに近い位置にデプロイする機能はありません。 86 / 100 カテゴリー: CLF-02 86. Which AWS service or feature improves network performance by sending traffic through the AWS worldwide network infrastructure? A. Route table B. AWS Transit Gateway C. AWS Global Accelerator D. Amazon VPC 以下のAWSの問題を、最初から最後まで一言一句漏らさず日本語に翻訳します。すべての段落を翻訳し、省略せず、解析せず、要約もしません。適切な場所にHTMLの改行タグを挿入します。 翻訳後の内容のみを返し、その他の説明やヒントは一切返しません。 問題: AWSのどのサービスまたは機能が、AWSの世界的なネットワークインフラを経由してトラフィックを送信することでネットワークパフォーマンスを向上させますか? A. ルートテーブル B. AWS Transit Gateway C. AWS Global Accelerator D. Amazon VPC A. A B. B C. C D. D 正解はCのAWS Global Acceleratorです。 AWS Global Acceleratorは、AWSのグローバルネットワークインフラストラクチャを利用してトラフィックをルーティングし、パフォーマンスを向上させるサービスです。ユーザーのトラフィックを最寄りのAWSエッジロケーションに導き、そこからアマゾンの高速な内部ネットワークを経由してアプリケーションに接続します。 他の選択肢について:- AのRoute table: VPC内のネットワークトラフィックのルーティングを制御するのみで、グローバルなネットワーク最適化は行いません。- BのAWS Transit Gateway: 複数のVPCやオンプレミスネットワークを接続するハブとして機能しますが、ネットワークパフォーマンスのグローバルな最適化は行いません。- DのAmazon VPC: 仮想プライベートクラウドを提供しますが、これ自体はネットワークパフォーマンスのグローバルな改善機能は持っていません。 87 / 100 カテゴリー: CLF-02 87. Which AWS service provides highly durable object storage? A. Amazon S3 B. Amazon Elastic File System (Amazon EFS) C. Amazon Elastic Block Store (Amazon EBS) D. Amazon FSx どのAWSサービスが高い耐久性を備えたオブジェクトストレージを提供しますか? A. Amazon S3 B. Amazon Elastic File System (Amazon EFS) C. Amazon Elastic Block Store (Amazon EBS) D. Amazon FSx A. A B. B C. C D. D Amazon S3 (Simple Storage Service) は、AWSの高い耐久性を備えたオブジェクトストレージサービスです。99.999999999% (イレブンナイン)の耐久性を提供し、データの損失をほとんど防ぎます。A. Amazon S3: 正解。S3はオブジェクトストレージ専用に設計されており、高い耐久性と可用性が特徴です。B. Amazon Elastic File System (Amazon EFS): 間違い。EFSはマウント可能なネットワークファイルシステム(NFS)であり、オブジェクトストレージではありません。C. Amazon Elastic Block Store (Amazon EBS): 間違い。EBSはブロックレベルのストレージサービスで、EC2インスタンスにアタッチして使用します。D. Amazon FSx: 間違い。FSxはWindowsファイルサーバー(Lustreも含む)向けのマネージドサービスで、オブジェクトストレージ用途ではありません。 88 / 100 カテゴリー: CLF-02 88. Which responsibility belongs to AWS when a company hosts its databases on Amazon EC2 instances? A. Database backups B. Database software patches C. Operating system patches D. Operating system installations 以下是将给定AWS问题翻译成日文的结果: 会社がデータベースをAmazon EC2インスタンスでホストする場合、AWSの責任は次のうちどれですか? A. データベースのバックアップ B. データベースソフトウェアのパッチ適用 C. オペレーティングシステムのパッチ適用 D. オペレーティングシステムのインストール A. A B. B C. C D. D AWS责任共担モデルでは、AWSはクラウドのセキュリティ「を」提供し、お客様はクラウド内のセキュリティ「を」担当します。EC2インスタンスの場合、AWSの責任範囲は物理インフラストラクチャ(ホストマシン、ネットワーク、データセンター)と仮想化レイヤーです。オペレーティングシステムのインストール(D)はAWSの初期プロビジョニング時に実施されるため正解です。 Aのデータベースバックアップ、Bのデータベースソフトウェアパッチ、CのOSパッチは全てお客様の責任範囲です。特に:- A: バックアップ戦略は完全にユーザー管理- B: データベースサーバーの更新はアプリケーション層の責任- C: EC2ではゲストOSの保守はユーザー側の義務 89 / 100 カテゴリー: CLF-02 89. Which of the following are advantages of moving to the AWS Cloud? (Choose two.) A. The ability to turn over the responsibility for all security to AWS. B. The ability to use the pay-as-you-go model. C. The ability to have full control over the physical infrastructure. D. No longer having to guess what capacity will be required. E. No longer worrying about users access controls. AWSクラウドに移行する際の利点として、以下のうちどれが該当しますか?(2つ選択してください。) A. セキュリティに関するすべての責任をAWSに委ねることができる。 B. 従量課金モデルを利用できる。 C. 物理的なインフラストラクチャに対して完全なコントロールを維持できる。 D. 必要な容量を推測する必要がなくなる。 E. ユーザーアクセス制御について心配する必要がなくなる。 A. A B. B C. C D. D E. E AWSクラウドに移行する利点として、以下の2つが正解です: B. 従量課金モデルを利用できる: AWSでは実際に使用した分だけの料金を支払うため、無駄なコストを削減できます。これがクラウドの大きな経済的利点です。D. 必要なキャパシティを予測する必要がなくなる: AWSではオンデマンドでリソースをスケールアップ/ダウンできるため、事前の容量計画に悩む必要がありません。 他の選択肢が誤りな理由:A. セキュリティ責任のすべてをAWSに委ねることはできません。AWSは「共有責任モデル」を採用しており、顧客も自身のデータやアプリケーションのセキュリティについて責任を負います。C. 物理インフラの完全な制御はクラウドの利点ではなく、オンプレミス環境の特徴です。E. ユーザーアクセス制御はクラウドでも依然として重要であり、IAMなどを通じて管理する必要があります。 確認 90 / 100 カテゴリー: CLF-02 90. Which AWS service is a hybrid cloud storage service that provides on-premises users access to virtually unlimited cloud storage? A. AWS DataSync B. Amazon S3 Glacier C. AWS Storage Gateway D. Amazon Elastic Block Store (Amazon EBS) 以下のAWSの問題を、最初から最後まで一字一句漏れなく日本語に翻訳します。すべての段落を翻訳し、略さず、解析せず、要約もしません。適切な場所にはHTMLの改行タグを使用して改行します。 問題: ハイブリッドクラウドストレージサービスであり、オンプレミスのユーザーに事実上無制限のクラウドストレージへのアクセスを提供するAWSサービスはどれですか? A. AWS DataSync B. Amazon S3 Glacier C. AWS Storage Gateway D. Amazon Elastic Block Store (Amazon EBS) A. A B. B C. C D. D 正解はCのAWS Storage Gatewayです。このサービスは、ハイブリッドクラウドストレージソリューションを提供し、オンプレミスのユーザーがクラウド内の仮想的に無制限のストレージにアクセスできるようにします。 AのAWS DataSyncは、異なるストレージ間でのデータ転送を最適化するサービスであり、ハイブリッドストレージ機能は提供しません。BのAmazon S3 Glacierは、非常に低コストのアーカイブストレージサービスで、長期保存向けですが、ハイブリッド環境への対応はしていません。DのAmazon Elastic Block Store (Amazon EBS)は、EC2インスタンス用のブロックレベルストレージボリュームであり、オンプレミス環境との直接連携機能はありません。 91 / 100 カテゴリー: CLF-02 91. A company plans to migrate to AWS and wants to create cost estimates for its AWS use cases. Which AWS service or tool can the company use to meet these requirements? A. AWS Pricing Calculator B. Amazon CloudWatch C. AWS Cost Explorer D. AWS Budgets ある会社がAWSに移行を計画しており、AWSのユースケースに対するコスト見積もりを作成したいと考えています。 これらの要件を満たすために、同社はどのAWSサービスまたはツールを使用できますか? A. AWS Pricing Calculator B. Amazon CloudWatch C. AWS Cost Explorer D. AWS Budgets A. AWS Pricing Calculator B. Amazon CloudWatch C. AWS Cost Explorer D. AWS Budgets 正解はAのAWS Pricing Calculatorです。AWS Pricing Calculatorは、AWSサービスを使用する際のコスト見積もりを作成するために特別に設計されたツールです。これにより、ユーザーは必要とするAWSリソースを選択し、それぞれの価格を確認して合計金額を見積もることができます。 BのAmazon CloudWatchは監視サービスであり、コスト見積もり機能はありません。リソースの使用状況を監視し、パフォーマンスメトリクスを収集します。 CのAWS Cost Explorerは、過去のAWS利用コストを分析するツールですが、将来的なコスト見積もりを作成するのは主な機能ではありません。 DのAWS Budgetsは、実際のAWS利用コストを予算と比較するためのツールで、コスト見積もり作成機能は備えていません。 従って、コスト見積もり作成という要件に最も適しているのはAWS Pricing Calculatorです。 92 / 100 カテゴリー: CLF-02 92. Which tool should a developer use to integrate AWS service features directly into an application? A. AWS Software Development Kit B. AWS CodeDeploy C. AWS Lambda D. AWS Batch 開発者がAWSサービスの機能を直接アプリケーションに統合するために使用すべきツールはどれですか? A. AWSソフトウェア開発キット(SDK) B. AWS CodeDeploy C. AWS Lambda D. AWS Batch A. AWS Software Development Kit B. AWS CodeDeploy C. AWS Lambda D. AWS Batch 正解はAの「AWS Software Development Kit (SDK)」です。 【詳細解説】:・AWS SDKは、開発者がAWSサービスをアプリケーションに直接統合するためのライブラリセットです。言語固有のAPIを提供し、プログラムからAWSサービスを呼び出す標準的な方法を提供します。 【他の選択肢が誤りな理由】:B. AWS CodeDeploy → アプリケーションのデプロイ自動化ツールであり、サービス統合用ではありませんC. AWS Lambda → イベント駆動型のサーバーレスコンピューティングサービスで、SDKの代替機能はありませんD. AWS Batch → バッチ処理ジョブを実行するサービスであり、アプリケーション統合ツールではありません 93 / 100 カテゴリー: CLF-02 93. Which of the following is a recommended design principle of the AWS Well-Architected Framework? A. Reduce downtime by making infrastructure changes infrequently and in large increments. B. Invest the time to Configure infrastructure manually. C. Learn to improve from operational failures. D. Use monolithic application design for centralization. 以下のどれが、AWS Well-Architected Frameworkで推奨されている設計原則ですか? A. インフラストラクチャの変更を頻繁に行わず、大きな増分で行うことでダウンタイムを削減する。 B. インフラストラクチャを手動で設定するために時間を投資する。 C. 運用上の失敗から改善を学ぶ。 D. 一元化のためにモノリシックアプリケーション設計を使用する。 A. A B. B C. C D. D AWSのウェルアーキテクチャフレームワークでは、運用障害から学び改善することが重要な設計原則として推奨されています。 他の選択肢が間違っている理由: A. インフラ変更を頻繁に行わず大きな変更で実施する - これは逆にリスクを増加させ、アジリティを損なうため推奨されません B. 手動でインフラを設定するのに時間を投資する - AWSでは自動化が推奨されており、手動設定は人的ミスや設定ドリフトを招きます D. 集中化のためにモノリシックアプリケーション設計を使用する - モノリス設計はスケーラビリティや回復性の面でマイクロサービスアーキテクチャに劣ります 94 / 100 カテゴリー: CLF-02 94. Using AWS Identity and Access Management (IAM) to grant access only to the resources needed to perform a task is a concept known as: A. restricted access. B. as-needed access. C. least privilege access. D. token access. AWS Identity and Access Management(IAM)を使用して、タスクを実行するために必要なリソースにのみアクセスを許可する概念は、次のように知られています: A. 制限付きアクセス。 B. 必要に応じたアクセス。 C. 最小権限アクセス。 D. トークンアクセス。 A. A B. B C. C D. D 正解はC. least privilege access(最小権限の原則)です。 A. restricted access(制限付きアクセス)は間違いです。この用語はAWSの正式な概念ではありません。 B. as-needed access(必要に応じたアクセス)も不正解です。これは一般的な表現ですが、AWSの専門用語ではありません。 D. token access(トークンアクセス)は全く関係ない選択肢です。これは一時的な認証情報に関する別の概念です。 最小権限の原則(least privilege access)は、ユーザーやアプリケーションに必要な最低限の権限のみを付与する重要なセキュリティプラクティスです。AWSではIAMを使用してこの原則を実装し、不正アクセスや誤操作のリスクを減らします。 95 / 100 カテゴリー: CLF-02 95. Which AWS service or tool can be used to set up a rewall to control traffic going into and coming out of an Amazon VPC subnet? A. Security group B. AWS WAF C. AWS Firewall Manager D. Network ACL 以下のAWSサービスまたはツールのうち、Amazon VPCサブネットに出入りするトラフィックを制御するためのファイアウォールを設定するために使用できるのはどれですか? A. セキュリティグループ B. AWS WAF C. AWS Firewall Manager D. ネットワークACL A. A B. B C. C D. D 正しい答えはC(AWS Firewall Manager)です。AWS Firewall Managerは、VPCサブネットの送受信トラフィックを制御するためのファイアウォールをセットアップするのに使用できます。他の選択肢についての説明: A(Security group)は、EC2インスタンスレベルでトラフィックを制御しますが、VPCサブネット全体のトラフィックを制御する機能はありません。 B(AWS WAF)は、ウェブアプリケーションを保護するためのもので、VPCサブネットのトラフィック制御には適していません。 D(Network ACL)はVPCサブネットレベルでトラフィックを制御できますが、単純な許可/拒否ルールのみを提供し、Firewall Managerのような高度な管理機能はありません。 96 / 100 カテゴリー: CLF-02 96. A company wants to operate a data warehouse to analyze data without managing the data warehouse infrastructure. Which AWS service will meet this requirement? A. Amazon Aurora B. Amazon Redshift Serverless C. AWS Lambda D. Amazon RDS ある企業が、データウェアハウスのインフラストラクチャを管理することなくデータを分析するためにデータウェアハウスを運用したいと考えています。 この要件を満たすAWSサービスはどれですか? A. Amazon Aurora B. Amazon Redshift Serverless C. AWS Lambda D. Amazon RDS A. A B. B C. C D. D 正解はBのAmazon Redshift Serverlessです。 【詳細解説】● Amazon Redshift Serverless (正解): データウェアハウスを管理インフラなしで運用可能なフルマネージドサービス。自動スケーリング機能で分析ワークロードに最適。 ● 他の選択肢が誤りの理由:A. Amazon Aurora - リレーショナルデータベースサービスでデータウェアハウス機能に特化していないC. AWS Lambda - イベント駆動型のサーバーレスコンピューティングサービスでデータ分析用途ではないD. Amazon RDS - マネージドリレーショナルDBサービスで大規模分析には不向き Redshift Serverlessはデータ量に応じて自動的にリソースを調整し、インフラ管理不要で大規模分析を可能にするため、この要件に最適です。 97 / 100 カテゴリー: CLF-02 97. How does AWS Cloud computing help businesses reduce costs? (Choose two.) A. AWS charges the same prices for services in every AWS Region. B. AWS enables capacity to be adjusted on demand. C. AWS offers discounts for Amazon EC2 instances that remain idle for more than 1 week. D. AWS does not charge for data sent from the AWS Cloud to the internet. E. AWS eliminates many of the costs of building and maintaining on-premises data centers. AWSのクラウドコンピューティングは、どのようにして企業のコスト削減に役立つでしょうか?(2つ選択してください。) A. AWSはすべてのAWSリージョンでサービスの価格を同じに設定しています。 B. AWSはオンデマンドで容量を調整できるようにします。 C. AWSは1週間以上アイドル状態のAmazon EC2インスタンスに割引を提供します。 D. AWSはAWSクラウドからインターネットに送信されるデータに対して課金しません。 E. AWSはオンプレミスデータセンターの構築と維持にかかる多くのコストを削減します。 A. A B. B C. C D. D E. E 正しい答えはBとEです。 B: AWSは需要に応じて容量を調整できるようにします。つまり、ビジネスがピーク時にはスケールアップし、需要が少ない時にはスケールダウンすることができ、リソースの無駄や過剰なコストを削減できます。 E: AWSはオンプレミスのデータセンターを構築・維持する多くのコストを排除します。これにはハードウェアの購入、施設の維持、電力コストなどが含まれ、企業はこれらの固定費を削減できます。 他の選択肢の誤り: A: AWSはリージョンごとにサービス価格が異なるため、同じ価格とは限りません。 C: AWSは1週間以上アイドル状態のEC2インスタンスに対する割引を提供しません。 D: AWSはクラウドからインターネットへ送信されるデータに対してデータ転送料金を請求します(一部例外を除く)。 確認 98 / 100 カテゴリー: CLF-02 98. A company wants to grant users in one AWS account access to resources in another AWS account. The users do not currently have permission to access the resources. Which AWS service will meet this requirement? A. IAM group B. IAM role C. IAM tag D. IAM Access Analyzer ある企業は、1つのAWSアカウントのユーザーに、別のAWSアカウントのリソースへのアクセス権を付与したいと考えています。現在、これらのユーザーにはリソースへのアクセス権限がありません。 この要件を満たすのは、どのAWSサービスですか? A. IAMグループ B. IAMロール C. IAMタグ D. IAM Access Analyzer A. A B. B C. C D. D この問題の正解はB(IAMロール)です。 理由:1. IAMロールは、AWSアカウント間で権限を委譲するための最適な方法です。あるAWSアカウントのユーザーが別のアカウントのリソースにアクセスする必要がある場合、ロールを使用してクロスアカウントアクセスを設定できます。 2. 他の選択肢の分析: - A(IAMグループ): 同じAWSアカウント内でユーザーを管理するためのもので、クロスアカウントアクセスには使用できません。 - C(IAMタグ): リソースにメタデータを追加するためのもので、アクセス権限を制御するものではありません。 - D(IAM Access Analyzer): リソースへのアクセスを分析するツールですが、アクセス権限を付与するサービスではありません。 IAMロールは、一時的なセキュリティ認証情報を提供することで安全性を保ちつつ、クロスアカウントアクセスを実現できるため、このシナリオに最適なソリューションです。 99 / 100 カテゴリー: CLF-02 99. Which task is the responsibility of AWS when using AWS services? A. Management of IAM user permissions B. Creation of security group rules for outbound access C. Maintenance of physical and environmental controls D. Application of Amazon EC2 operating system patches 以下のawsの問題を、最初から最後まで一字一句そのまま日本語に翻訳します。すべての段落を翻訳し、省略せず、解析や要約もしません。適切な場所にはhtmlの改行タグを使用します。 問題: AWSのサービスを利用する際、どのタスクがAWSの責任範囲となりますか? A. IAMユーザー権限の管理 B. アウトバウンドアクセスのためのセキュリティグループルールの作成 C. 物理的および環境的なコントロールの維持 D. Amazon EC2オペレーティングシステムのパッチ適用 A. A B. B C. C D. D AWSは共有責任モデルに基づいて運営されています。 正解のC「物理的および環境的コントロールの管理」はAWSの責任範囲です。AWSはデータセンターの物理セキュリティ(入退室管理、監視カメラ、火災検知システムなど)と環境インフラ(電力、冷却システムなど)を管理します。 他の選択肢は全てお客様の責任範囲です:A「IAMユーザー権限の管理」- IAMポリシーの設定と適用はユーザー責任B「アウトバウンドアクセスのセキュリティグループルール作成」- セキュリティグループの設定はユーザー責任D「Amazon EC2オペレーティングシステムのパッチ適用」- EC2インスタンスのゲストOS管理はユーザー責任(ただしAWSマネージドサービスであるRDSなどの場合はAWS責任) 100 / 100 カテゴリー: CLF-02 100. A company wants to automate infrastructure deployment by using infrastructure as code (IaC). The company wants to scale production stacks so the stacks can be deployed in multiple AWS Regions. Which AWS service will meet these requirements? A. Amazon CloudWatch B. AWS Config C. AWS Trusted Advisor D. AWS CloudFormation ある会社がインフラストラクチャの展開を自動化するため、Infrastructure as Code(IaC)を使用したいと考えています。 同社は本番環境のスタックをスケールさせ、それらのスタックを複数のAWSリージョンで展開できるようにしたいと考えています。 これらの要件を満たすAWSサービスはどれですか? A. Amazon CloudWatch B. AWS Config C. AWS Trusted Advisor D. AWS CloudFormation A. A B. B C. C D. D 正解はAWS CloudFormationです。 A. Amazon CloudWatch: クラウドリソースの監視サービスであり、自動インフラ展開には不適切です。B. AWS Config: リソース設定の監査と評価サービスで、コードとしてのインフラの要件を満たしません。C. AWS Trusted Advisor: コスト削減やパフォーマンス改善のための推奨を行うサービスで、インフラ展開機能はありません。D. AWS CloudFormation: JSON/YAMLテンプレートを使用して複数リージョンへのスタック展開を自動化できるため、完全に要件を満たします。他のサービスが提供しないクロスリージョンデプロイメント機能とIaCサポートが決定的な違いです。 あなたのスコアは平均スコアは 0% 0% クイズを再開する 評価フォーム 匿名フィードバック レビューを見る ご評価ありがとうございます。 フィードバックを送信する 作成者 Wordpress Quiz plugin 本文のリンク:https://www.matsuhana.com/2025/02/clf-c02-1-50/,転載禁止です。 1 1
コメント0