メインコンテンツへ移動

SAA-C03

AWS Solutions Architect Associate 模擬問題

SAA-C03の試験範囲に沿って、セキュアな設計、耐障害性、性能、コスト最適化の 観点からアーキテクチャ選定の理解を確認します。

セキュアなアーキテクチャ

15

耐障害性のあるアーキテクチャ

13

高性能なアーキテクチャ

12

コスト最適化されたアーキテクチャ

10

Questions

問題一覧

カテゴリと難易度で絞り込みできます。

模擬問題トップへ戻る →

110問を表示中(全50問)

SAA-001セキュアなアーキテクチャ標準

あるWebアプリケーションがAmazon S3に保存された静的ファイルをCloudFront経由で配信しています。S3バケットを直接公開せず、CloudFrontからのアクセスだけを許可したい場合、最も適した構成はどれですか?

関連サービスS3 / CLOUDFRONT / IAM

問題を見る →
SAA-002セキュアなアーキテクチャ標準

Lambda関数がDynamoDBテーブルに問い合わせデータを書き込む必要があります。最小権限の原則に最も合うIAMポリシーはどれですか?

関連サービスLAMBDA / DYNAMODB / IAM

問題を見る →
SAA-003セキュアなアーキテクチャ難しい

プライベートサブネットのEC2インスタンスからAmazon S3へアクセスする必要があります。インターネット経由の通信を避け、NAT Gatewayのコストも発生させたくありません。最も適した構成はどれですか?

関連サービスVPC / S3

問題を見る →
SAA-004セキュアなアーキテクチャ標準

アプリケーションがRDS for MySQLへ接続します。DB認証情報をソースコードや環境変数に平文で保存したくありません。認証情報を安全に保存し、定期的なローテーションも考慮する場合、最も適したサービスはどれですか?

関連サービスRDS / SECRETS-MANAGER / IAM

問題を見る →
SAA-005セキュアなアーキテクチャ標準

社内ユーザーがS3バケット内の特定プレフィックスだけを読み取れるようにしたいです。最小権限の観点で最も適した設計はどれですか?

関連サービスS3 / IAM

問題を見る →
SAA-006セキュアなアーキテクチャ難しい

複数のAWSアカウントを利用しています。監査用アカウントから各アカウントの設定変更履歴を一元的に確認したいです。最も適したサービスはどれですか?

関連サービスCLOUDTRAIL / ORGANIZATIONS / S3

問題を見る →
SAA-007セキュアなアーキテクチャ標準

Application Load Balancerの背後にあるEC2インスタンスに対して、インターネットから直接HTTPアクセスさせたくありません。セキュリティグループの設定として最も適切なものはどれですか?

関連サービスEC2 / ELB / VPC

問題を見る →
SAA-008セキュアなアーキテクチャ標準

S3バケットに保存するオブジェクトをAWS管理の暗号化キーではなく、自社管理のKMSキーで暗号化したいです。最も適した暗号化方式はどれですか?

関連サービスS3 / KMS

問題を見る →
SAA-009耐障害性のあるアーキテクチャ標準

単一AZで稼働しているRDS for MySQLがあります。AZ障害時にもDBの可用性を高めたいです。アプリケーション側の変更を最小にする構成はどれですか?

関連サービスRDS

問題を見る →
SAA-010耐障害性のあるアーキテクチャ標準

Webアプリケーションを複数AZに分散したEC2で稼働させ、障害のあるインスタンスへトラフィックを送らないようにしたいです。最も適した構成はどれですか?

関連サービスEC2 / ELB / AUTO-SCALING

問題を見る →