SAA-C03
AWS Solutions Architect Associate 模擬問題
SAA-C03の試験範囲に沿って、セキュアな設計、耐障害性、性能、コスト最適化の 観点からアーキテクチャ選定の理解を確認します。
セキュアなアーキテクチャ
15問
耐障害性のあるアーキテクチャ
13問
高性能なアーキテクチャ
12問
コスト最適化されたアーキテクチャ
10問
Questions
問題一覧
カテゴリと難易度で絞り込みできます。
表示中:50問 / 全50問
あるWebアプリケーションがAmazon S3に保存された静的ファイルをCloudFront経由で配信しています。S3バケットを直接公開せず、CloudFrontからのアクセスだけを許可したい場合、最も適した構成はどれですか?
関連サービス:S3 / CLOUDFRONT / IAM
Lambda関数がDynamoDBテーブルに問い合わせデータを書き込む必要があります。最小権限の原則に最も合うIAMポリシーはどれですか?
関連サービス:LAMBDA / DYNAMODB / IAM
プライベートサブネットのEC2インスタンスからAmazon S3へアクセスする必要があります。インターネット経由の通信を避け、NAT Gatewayのコストも発生させたくありません。最も適した構成はどれですか?
関連サービス:VPC / S3
アプリケーションがRDS for MySQLへ接続します。DB認証情報をソースコードや環境変数に平文で保存したくありません。認証情報を安全に保存し、定期的なローテーションも考慮する場合、最も適したサービスはどれですか?
関連サービス:RDS / SECRETS-MANAGER / IAM
社内ユーザーがS3バケット内の特定プレフィックスだけを読み取れるようにしたいです。最小権限の観点で最も適した設計はどれですか?
関連サービス:S3 / IAM
複数のAWSアカウントを利用しています。監査用アカウントから各アカウントの設定変更履歴を一元的に確認したいです。最も適したサービスはどれですか?
関連サービス:CLOUDTRAIL / ORGANIZATIONS / S3
Application Load Balancerの背後にあるEC2インスタンスに対して、インターネットから直接HTTPアクセスさせたくありません。セキュリティグループの設定として最も適切なものはどれですか?
関連サービス:EC2 / ELB / VPC
S3バケットに保存するオブジェクトをAWS管理の暗号化キーではなく、自社管理のKMSキーで暗号化したいです。最も適した暗号化方式はどれですか?
関連サービス:S3 / KMS
単一AZで稼働しているRDS for MySQLがあります。AZ障害時にもDBの可用性を高めたいです。アプリケーション側の変更を最小にする構成はどれですか?
関連サービス:RDS
Webアプリケーションを複数AZに分散したEC2で稼働させ、障害のあるインスタンスへトラフィックを送らないようにしたいです。最も適した構成はどれですか?
関連サービス:EC2 / ELB / AUTO-SCALING
注文処理システムで、注文受付APIと在庫更新処理を疎結合にしたいです。在庫更新処理が一時的に停止しても注文メッセージを失わず、後で処理できる構成はどれですか?
関連サービス:SQS / LAMBDA / API-GATEWAY
S3に保存された重要データを誤削除から保護し、過去の状態へ戻せるようにしたいです。最も適した機能はどれですか?
関連サービス:S3
グローバルに利用されるアプリケーションで、プライマリリージョン障害時に別リージョンへフェイルオーバーしたいです。リレーショナルデータベースのクロスリージョン低遅延レプリケーションを重視する場合、最も適した選択肢はどれですか?
関連サービス:RDS / AURORA
Lambda関数で処理に失敗したイベントを後で調査・再処理できるようにしたいです。非同期呼び出しの失敗イベントを保存する構成として最も適したものはどれですか?
関連サービス:LAMBDA / SQS / SNS / EVENTBRIDGE
DynamoDBテーブルで、誤更新や削除に備えて任意の過去時点へ復元できるようにしたいです。最も適した機能はどれですか?
関連サービス:DYNAMODB
世界中のユーザーに静的コンテンツを低遅延で配信したいです。オリジンへのリクエスト数も減らしたい場合、最も適したサービスはどれですか?
関連サービス:CLOUDFRONT / S3
読み取り負荷が高いRDS for PostgreSQLがあります。書き込み負荷は低く、読み取りクエリをスケールさせたいです。最も適した構成はどれですか?
関連サービス:RDS
DynamoDBテーブルに対する読み取りが非常に多く、同じキーへのアクセスが繰り返されています。マイクロ秒レベルの低遅延読み取りを実現したい場合、最も適したサービスはどれですか?
関連サービス:DYNAMODB
画像アップロード処理で、ユーザーが世界各地からS3へ大容量ファイルをアップロードします。遠距離アップロードの速度を改善したい場合、最も適した機能はどれですか?
関連サービス:S3 / CLOUDFRONT
EC2上のアプリケーションが共有ファイルシステムへアクセスする必要があります。複数AZの複数EC2から同じファイルへ同時アクセスしたい場合、最も適したストレージはどれですか?
関連サービス:EFS / EC2 / EBS / S3
数百万件の小さなメッセージを非同期に処理します。処理順序は厳密でなく、できるだけ高いスループットを重視します。最も適したキューはどれですか?
関連サービス:SQS
Lambda関数の処理時間が長く、CPU負荷も高いです。コード変更なしでCPU性能も上げたい場合、まず検討すべき設定はどれですか?
関連サービス:LAMBDA / CLOUDWATCH
アクセス頻度が低くなったS3オブジェクトを、自動的に低コストなストレージクラスへ移動したいです。最も適した機能はどれですか?
関連サービス:S3
常時稼働するEC2インスタンスがあり、今後1年以上ほぼ同じ利用量が見込まれます。オンデマンド料金よりコストを下げたい場合、最も適した購入オプションはどれですか?
関連サービス:EC2
短時間だけ実行されるバッチ処理があり、中断されても再試行できます。EC2コストを大きく削減したい場合、最も適した選択肢はどれですか?
関連サービス:EC2 / AUTO-SCALING
VPC内のLambda関数がDynamoDBにアクセスします。NAT Gatewayの固定費を避けたい場合、最も適した構成はどれですか?
関連サービス:LAMBDA / DYNAMODB / VPC
アクセスパターンが予測できないS3データがあります。頻繁にアクセスされるデータとほとんどアクセスされないデータが混在しており、運用負荷を増やさずにストレージコストを最適化したい場合、最も適したストレージクラスはどれですか?
関連サービス:S3
個人開発の静的学習サイトを低コストで公開したいです。常時起動サーバーを避け、静的ファイル配信を中心にする場合、最も適した構成はどれですか?
関連サービス:S3 / CLOUDFRONT / EC2 / RDS
CloudWatch LogsにLambdaの詳細ログを大量出力しており、ログ保存コストが増えています。調査に必要な期間だけログを保持し、古いログを自動削除したい場合、最も適した設定はどれですか?
関連サービス:CLOUDWATCH / LAMBDA
月額AWS利用料が想定を超えそうな場合にメール通知を受け取りたいです。最も適したサービスはどれですか?
関連サービス:AWS-BUDGETS / COST-EXPLORER
Application Load Balancerの背後で稼働するWebアプリケーションに対し、SQLインジェクションやクロスサイトスクリプティングを狙ったリクエストを、アプリケーションへ到達する前に遮断したいです。既知の攻撃パターンへの追随を自前のルール保守なしで続けられる構成として、最も適したものはどれですか?
関連サービス:WAF / ELB / SHIELD
外部のSaaS監視ベンダーに対し、自社AWSアカウントのリソースを読み取る権限を委譲する必要があります。ベンダーはベンダー自身のAWSアカウントからAPIを呼び出します。混乱した代理人(confused deputy)問題を防ぎながらアクセスを委譲する構成として、最も適したものはどれですか?
関連サービス:IAM
モバイルアプリのエンドユーザー向けに、サインアップ・サインインとGoogleなど外部IDプロバイダー連携を実装します。認証後はAmazon API Gatewayで公開したREST APIへのアクセス制御にも同じ認証結果を使いたいです。最も適した構成はどれですか?
関連サービス:COGNITO / API-GATEWAY / LAMBDA
監査要件により、あるS3バケットへのアクセスがすべて暗号化された通信路で行われることを保証しなければなりません。暗号化されていないHTTPでのリクエストを構造的に拒否する方法として、最も適したものはどれですか?
関連サービス:S3 / IAM
本番アカウントで、認証情報の不正利用や、EC2インスタンスからの不審な通信(マルウェアのC2通信や暗号通貨マイニング)を継続的に検出したいです。エージェント導入やログ分析基盤の構築をせずに始められるサービスはどれですか?
関連サービス:GUARDDUTY / CLOUDTRAIL / EVENTBRIDGE
プライベートサブネットのEC2インスタンスに、運用担当者がシェルアクセスする必要があります。踏み台サーバーを運用せず、インスタンスへのインバウンドポートも一切開けず、誰がいつ接続したかを監査できる構成として最も適したものはどれですか?
関連サービス:SYSTEMS-MANAGER / EC2 / VPC
特定のIPアドレスレンジから、あるサブネットに対する不正アクセス試行が継続しています。そのレンジからの通信だけを、サブネット内の全インスタンスに対してまとめて拒否したいです。最も適した設定はどれですか?
関連サービス:VPC / EC2
東京リージョンで稼働するWebアプリケーションについて、リージョン規模の障害が発生した際に大阪リージョンの待機環境へ自動的に切り替えたいです。利用者が使うドメイン名は変えられません。最も適した構成はどれですか?
関連サービス:ROUTE53 / ELB / AUTO-SCALING
規制要件により、S3バケットのオブジェクトを別リージョンにも保持する必要があります。新しくアップロードされたオブジェクトが自動的に複製され、複製先でもバージョンが保持される構成として最も適したものはどれですか?
関連サービス:S3 / KMS
EC2 Auto Scalingで稼働するWebアプリケーションで、スケールインやインスタンス障害が起きるたびに一部のユーザーがログアウトされてしまいます。セッション情報は各インスタンスのローカルディスクに保存されています。最も適した改善策はどれですか?
関連サービス:ELASTICACHE / DYNAMODB / AUTO-SCALING / ELB
ピーク時に常時6台分の処理能力が必要なWebアプリケーションを、3つのアベイラビリティーゾーンへ均等に分散したAuto Scalingグループで運用します。1つのAZが完全に停止してもピーク時の処理能力を維持したい場合、最小台数として最も適した設定はどれですか?
関連サービス:AUTO-SCALING / EC2 / ELB
Amazon EBS、Amazon RDS、Amazon DynamoDB、Amazon EFSを利用する複数のシステムについて、バックアップの取得スケジュールと保持期間を一元的に定義し、取得漏れがないことを監査できるようにしたいです。最も適したサービスはどれですか?
関連サービス:AWS-BACKUP / EBS / RDS / DYNAMODB / EFS
5つのLambda関数を順番に実行するバッチ処理があり、現在は各関数が次の関数を直接呼び出す形で連鎖しています。途中で失敗した際に、どのステップで失敗したかの追跡と、失敗したステップだけの再実行が難しくなっています。最も適した改善策はどれですか?
関連サービス:STEP-FUNCTIONS / LAMBDA / SQS / EVENTBRIDGE
複数リージョンのNetwork Load Balancer上で、UDPを使うリアルタイム対戦ゲームのサーバーを運用しています。世界中のプレイヤーの遅延を下げ、リージョン障害時には短時間で別リージョンへ切り替えたいです。さらに、クライアントに組み込む接続先IPアドレスは変更できない事情があります。最も適したサービスはどれですか?
関連サービス:ELB / ROUTE53 / CLOUDFRONT
EC2上で稼働する商用データベースが、常時30,000 IOPS前後を要求し、レイテンシーのばらつきを小さく抑える必要があります。単一のEBSボリュームでこの要件を満たす構成として、最も適したものはどれですか?
関連サービス:EBS / EC2 / RDS
S3に蓄積された数TBのアクセスログに対し、月に数回だけアドホックなSQL分析を実行したいです。分析基盤の常時稼働コストとインフラ管理を避けたい場合、最も適したサービスはどれですか?
関連サービス:ATHENA / S3 / GLUE / REDSHIFT
IoTデバイスから毎秒数万件のテレメトリを受信し、デバイスごとの時系列順序を保ったまま、リアルタイムの異常検知と分析基盤への蓄積という2つの処理を並行して行いたいです。片方の処理に不具合があった場合は、直近24時間分のデータを読み直して再処理できる必要があります。最も適したサービスはどれですか?
関連サービス:KINESIS / LAMBDA / SQS / SNS
HPCワークロードで、複数のEC2インスタンス間を低レイテンシー・高帯域のノード間通信で結びたいです。インスタンスの配置に関する設定として最も適したものはどれですか?
関連サービス:EC2 / AUTO-SCALING
法令対応のため7年間保管が必要な監査ログをS3に保存します。保管期間中の参照はほとんど発生せず、監査要求があった場合も取り出しに半日程度かかって構いません。7年間の保管コストを最小化する構成として、最も適したものはどれですか?
関連サービス:S3
本番EC2インスタンス群のCPU使用率が長期間10%未満で推移しており、スペックが過剰である可能性があります。実際の使用状況の分析にもとづいて、移行先として適切なインスタンスタイプの候補まで提示させたい場合、最も適したサービスはどれですか?
関連サービス:EC2 / CLOUDWATCH / TRUSTED-ADVISOR / COST-EXPLORER