SAA-C03
AWS Solutions Architect Associate 模擬問題
SAA-C03の試験範囲に沿って、セキュアな設計、耐障害性、性能、コスト最適化の 観点からアーキテクチャ選定の理解を確認します。
セキュアなアーキテクチャ
15問
耐障害性のあるアーキテクチャ
13問
高性能なアーキテクチャ
12問
コスト最適化されたアーキテクチャ
10問
Questions
問題一覧
カテゴリと難易度で絞り込みできます。
1〜10問を表示中(全50問)
SAA-001セキュアなアーキテクチャ標準
あるWebアプリケーションがAmazon S3に保存された静的ファイルをCloudFront経由で配信しています。S3バケットを直接公開せず、CloudFrontからのアクセスだけを許可したい場合、最も適した構成はどれですか?
関連サービス:S3 / CLOUDFRONT / IAM
SAA-002セキュアなアーキテクチャ標準
Lambda関数がDynamoDBテーブルに問い合わせデータを書き込む必要があります。最小権限の原則に最も合うIAMポリシーはどれですか?
関連サービス:LAMBDA / DYNAMODB / IAM
SAA-003セキュアなアーキテクチャ難しい
プライベートサブネットのEC2インスタンスからAmazon S3へアクセスする必要があります。インターネット経由の通信を避け、NAT Gatewayのコストも発生させたくありません。最も適した構成はどれですか?
関連サービス:VPC / S3
SAA-004セキュアなアーキテクチャ標準
アプリケーションがRDS for MySQLへ接続します。DB認証情報をソースコードや環境変数に平文で保存したくありません。認証情報を安全に保存し、定期的なローテーションも考慮する場合、最も適したサービスはどれですか?
関連サービス:RDS / SECRETS-MANAGER / IAM
SAA-005セキュアなアーキテクチャ標準
社内ユーザーがS3バケット内の特定プレフィックスだけを読み取れるようにしたいです。最小権限の観点で最も適した設計はどれですか?
関連サービス:S3 / IAM
SAA-006セキュアなアーキテクチャ難しい
複数のAWSアカウントを利用しています。監査用アカウントから各アカウントの設定変更履歴を一元的に確認したいです。最も適したサービスはどれですか?
関連サービス:CLOUDTRAIL / ORGANIZATIONS / S3
SAA-007セキュアなアーキテクチャ標準
Application Load Balancerの背後にあるEC2インスタンスに対して、インターネットから直接HTTPアクセスさせたくありません。セキュリティグループの設定として最も適切なものはどれですか?
関連サービス:EC2 / ELB / VPC
SAA-008セキュアなアーキテクチャ標準
S3バケットに保存するオブジェクトをAWS管理の暗号化キーではなく、自社管理のKMSキーで暗号化したいです。最も適した暗号化方式はどれですか?
関連サービス:S3 / KMS
SAA-009耐障害性のあるアーキテクチャ標準
単一AZで稼働しているRDS for MySQLがあります。AZ障害時にもDBの可用性を高めたいです。アプリケーション側の変更を最小にする構成はどれですか?
関連サービス:RDS
SAA-010耐障害性のあるアーキテクチャ標準
Webアプリケーションを複数AZに分散したEC2で稼働させ、障害のあるインスタンスへトラフィックを送らないようにしたいです。最も適した構成はどれですか?
関連サービス:EC2 / ELB / AUTO-SCALING