信頼できるSysOps Administrator AWS-SysOps日本語問題集PDF 2023年04月22日最近更新された問題
必ず合格できるAmazon AWS-SysOps日本語試験正確な991問題と解答あります
質問 # 155
ある会社が、本番環境でAmazon ElastiCache forRedisクラスターを使用しています。会社の技術要件に合わせるために、SysOps管理者は、可用性とフォールトトレランスを向上させる展開を選択する必要があります。
この目標を達成するために、SysOps管理者はどのアクションを実行する必要がありますか?
- A. クラスターモードが無効になっていることを確認します。破片の数を増やします。
- B. Auto Scalingグループ内にRedisクラスターをデプロイして、複数のアベイラビリティーゾーンにわたってレプリカを起動します。
- C. 自動フェイルオーバーを備えたマルチAZが有効になっていることを確認します。レプリカを複数のアベイラビリティーゾーンに配置します。
- D. MemcachedをエンジンとしてElastiCacheクラスターをデプロイします。
正解:C
質問 # 156 
- A. Option D
- B. Option C
- C. Option A
- D. Option B
正解:A
質問 # 157
組織のインスタンスが企業のポリシーとガイドラインに準拠しているかどうかを監視するために、管理者は何ができますか?
- A. AWS CloudTrailログを使用して、インスタンスで実行されているアプリケーションを識別します。
- B. インスタンスのメタデータをチェックして、実行されているソフトウェアを判別します。
- C. インスタンスのソフトウェア変更でトリガーされるCloudWatchアラームを設定します。
- D. AWS Cofigサービスの設定ルールを使用して、インスタンスの設定とアプリケーションを確認します。
正解:D
質問 # 158
企業は、災害復旧を目的として、追加のAWSリージョンへの拡大を計画しています。
会社はAWS CloudFormationを使用しており、そのインフラストラクチャはコードとして明確に定義されています。 会社は、追加のリージョンにリソースを展開するときに、既存のコードをできるだけ再利用したいと考えています。
SysOps管理者は、AWS CloudFormationでAmazon Machine Image(AMI)がどのように選択されているかを確認していますが、新しいリージョンで同じスタックを機能させるのに問題があります。
複数のリージョンの管理を容易にするアクションはどれですか?
- A. 新しいリージョンの各AMIに、最初のリージョンの同等のAMIとまったく同じ名前を付けます。
- B. スタックにマッピングセクションを作成し、リージョンとAMIの関連付けを定義します。
- C. スタックを複製して、一意のAMI名を適切なスタックにコーディングできるようにします。
- D. 各AMIのエイリアスを作成し、リージョン間で共通名でAMIを参照できるようにします。
正解:C
質問 # 159
アプリケーションはAWSに移行されており、アーカイブされたデータは少なくとも7年間保持する必要があります。
このコンプライアンス要件を満たすには、どのAmazon Glacier構成オプションを使用する必要がありますか?
- A. A Glacier Vault access policy.
- B. A Glacier vault notification
- C. A Glacier data retrieval policy.
- D. A Glacier vault lock policy.
正解:D
質問 # 160
あなたの組織は、あなたのAWSの使用に関するセキュリティ評価の準備をしています。
この評価に備えて、実装を検討する2つのIAMベストプラクティスはどれですか。 (2つ選んでください。)
- A. すべてのユーザーが割り当てられていること、およびパスワード、アクセスID /秘密鍵を頻繁に変更していることを確認します。
- B. ルートアカウントと特権のあるIAMユーザーにMFAを設定します。
- C. 509証明書
- D. 最小限の特権アクセスを許可するポリシーで構成されたIAMユーザーとグループを割り当てます
- E. 組織内の全員に個別のIAMユーザーを作成します
正解:B、D
解説:
http://docs.aws.amazon.com/AmazonS3/latest/dev/example-bucket-policies.html
質問 # 161
ユーザーが既存のELBで接続排出を無効にしたい。
ユーザーがELBで接続の排水を無効にするのを助けるのはどれですか?
- A. ユーザーはCLIからの接続排出を無効にすることしかできません。
- B. ユーザーはEC2 - > ELBコンソールまたはCLIから接続排出機能を無効にできます。
- C. 一度有効にすると、接続排出機能を無効にすることはできません。
- D. ユーザーは接続の排水を無効にする前にすべてのインスタンスを停止する必要があります
正解:B
解説:
The Elastic Load Balancer connection draining feature causes the load balancer to stop sending new requests to the back-end instances when the instances are deregistering or become unhealthy, while ensuring that inflight requests continue to be served. The user can enable or disable connection draining from the AWS EC2 console -> ELB or using CLI.
質問 # 162
SysOps管理者は、ELB Application Load Balancer(ALB)の背後にあるAmazon EC2インスタンスで実行されるWebアプリケーションを管理しています。インスタンスはEC2 Auto Scalingグループで実行されます。管理者は、ALBに関連付けられているすべてのターゲットインスタンスが異常である場合にアラームを設定したいと考えています。
アラームでどの条件を使用する必要がありますか?
- A. AWS/EC2 StatusCheckFailed <= 0
- B. AWS/ApplicationELB HealthyHostCount <= 0
- C. AWS/EC2 StatusCheckFailed >= 1
- D. AWS/ApplicationELB UnhealthyHostCount >= 1
正解:D
解説:
https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-cloudwatch- metrics.html
質問 # 163
S3ベースのAMIによってサポートされているEC2インスタンスが終了すると、ルートボリューム上のデータはどうなりますか?
- A. データはESSスナップショットとして自動的に保存されます。
- B. データは自動的に削除されます。
- C. データはEBSボリュームとして自動的に保存されます。
- D. インスタンスが再起動されるまでデータは利用できません。
正解:B
解説:
We recommend that you use AMIs backed by Amazon EBS, because they launch faster and use persistent storage.
http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/RootDeviceStorage.html#choose-an- ami-by-root-device
質問 # 164
企業がバックアップしなければならないデータの量は増加しており、ストレージスペースは急速に不足しています。データをクラウドに直接バックアップできる新しいバックアップソフトウェアを購入する予算はありません。
会社のレガシーバックアップシステムでストレージを利用できるようにするための最も費用効果の高い方法は何ですか?
- A. AWS Snowballを毎週使用して、AmazonGlacierにデータを転送します
- B. 安全なAWSアベイラビリティーゾーンに保存するためにバックアップテープをAWSに発送します
- C. Amazon EC2インスタンスを起動し、大規模なAmazon EBSボリュームを追加し、VPNを使用して接続します
- D. AWS Storage Gatewayを使用して、iSCSIを使用するVTLをレガシーアプリケーションに提示します
正解:D
解説:
It is stated that there's no more budget to purchase new backup software that is capable of backing up data directly to the cloud.
質問 # 165
InfoSecは、従業員がAmazon S3バケット内の機密データを公開する可能性があることを懸念しています。
ユーザーに過度の制限を課すことなく、この懸念にどのように対処できますか?
- A. AWS Configルールをアクティブにして、パブリックバケットを識別し、Amazon SNSを使用してInfoSecにアラートを出します
- B. AWS Personal Health Dashboardの結果を毎日InfoSecにメールで送信
- C. アクションs3:PutBucketPolicyを拒否するすべてのユーザーにIAMポリシーを適用します
- D. フェデレーションアクセスを使用して管理される特定のIAMロールへのS3バケットアクセスを制限する
正解:D
質問 # 166
ある会社には、異なるアベイラビリティーゾーンの2つのAmazonEC2インスタンスでホストされているアプリケーションがあります。どちらのインスタンスにも、会社のビジネスにとって重要なデータが含まれています。
バックアップは7日間保持する必要があり、12時間ごとに更新する必要があります。
最小限の労力でこれらの要件を満たすソリューションはどれですか?
- A. Amazon EventBridge(Amazon CloudWatch Events)のスケジュールされたルールを使用して、Amazon Elastic Block Store(Amazon EBS)ボリュームのスナップショットを作成します。
- B. データをAmazon S3GlacierにコピーするAWSLambda関数を作成します。
- C. バッチジョブを作成して、Amazon Elastic Block Store(Amazon EBS)ボリュームの自動スナップショットを生成します。
- D. Amazon Data Lifecycle Manager(Amazon DLM)を使用して、両方のインスタンスのスナップショットライフサイクルポリシーを作成します。
正解:A
解説:
https://docs.aws.amazon.com/eventbridge/latest/userguide/take-scheduled-snapshot.html
質問 # 167
会社は50個のAWSアカウントを所有しており、各アカウントに同一のAmazon VPCを作成したいと考えています。会社が将来VPCに加える変更は、すべてのVPCに実装する必要があります。
各アカウントでVPCを展開および更新するSIMPLESTの方法は何ですか?
- A. VPCを定義するAWS CloudFormationテンプレートを作成します。テンプレートに基づいてAWS CloudFormation StackSetを作成し、スタックセットを使用してすべてのアカウントにテンプレートをデプロイします。
- B. AWS CLIを使用してVPCを設定するシェルスクリプトを作成します。テキストファイルからスクリプトにアカウントのリストを提供し、リスト内のすべてのアカウントにVPCを作成します。
- C. AWS CloudFormationテンプレートを作成してVPCを定義します。各アカウントでAWSマネジメントコンソールにログインし、テンプレートからスタックを作成します。
- D. VPCを設定するAWS Lambda関数を作成します。アカウント情報をAmazon DynamoDBに保存し、LambdaにDynamoDBテーブルへのアクセスを許可してから、リスト内のすべてのアカウントにVPCを作成します。
正解:A
質問 # 168
ユーザーはクリスマスセールスのためにAWS上にインフラストラクチャをセットアップすることを計画しています。
ユーザーは予防的スケーリングのスケジュールに基づいて自動スケーリングを使用することを計画しています。
ユーザーにどのようなアドバイスをしますか。
- A. スケーリングはクリスマスの1週間前に設定します。
- B. スケジュールベースのスケーリングを使用することはお勧めできません
- C. ユーザーが後で忘れてしまった場合はスケールアップされないため、今すぐスケジュールを設定することをお勧めします。
- D. 活動をスケジュールする前に11月末まで待ちます
正解:D
解説:
スケジュールに基づくAuto Scalingは、予測可能な負荷変動に応じてユーザーがアプリケーションを拡張することを可能にします。ユーザーは将来の任意の日付を指定して、その期間中に拡大または縮小することができます。 Auto Scalingによると、ユーザーは将来最大1ヶ月までアクションをスケジュールすることができます。
したがって、クリスマスの予定を立てる前に、11月末まで待つことをお勧めします。
質問 # 169
ユーザーがVPCでパブリックサブネットを作成し、その中でEC2インスタンスを起動しました。ユーザーがサブネットを削除しようとしています。このシナリオではどうなりますか?
- A. サブネットを個別に削除することはできませんが、ユーザーは最初にVPCを削除する必要があります
- B. サブネットを削除し、EC2インスタンスをデフォルトサブネットの一部として作成します
- C. サブネットを削除し、インスタンスを終了します
- D. インスタンスが終了するまで、ユーザーはサブネットを削除できません
正解:D
解説:
Explanation
A Virtual Private Cloud (VPC) is a virtual network dedicated to the user's AWS account. A user can create a subnet with VPC and launch instances inside that subnet. When an instance is launched it will have a network interface attached with it. The user cannot delete the subnet until he terminates the instance and deletes the network interface.
質問 # 170
インスタンスがCloudWatchに対してのみ基本モニタリングを有効にしました。基本モニタリングに使用できる最小期間は?
- A. 360秒
- B. 240秒
- C. 300秒
- D. 60秒
正解:C
解説:
When a user is setting up an alarm on the EC2 instance metric, the time period should be equal to or more than the metric frequency. For basic monitoring, the metric is monitored at every 5 minutes (300 seconds).
Reference:
http://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_MetricDatum.html
質問 # 171 
- A. Option C
- B. Option A
- C. Option D
- D. Option B
正解:A
解説:
The Elastic Load Balancer connection draining feature causes the load balancer to stop sending new requests to the back-end instances when the instances are deregistering or become unhealthy, while ensuring that inflight requests continue to be served. The user can enable or disable connection draining from the AWS EC2 console -> ELB or using CLI.
質問 # 172 
- A. Option D
- B. Option C
- C. Option A
- D. Option B
正解:A
解説:
Explanation
When the application does not experience the expected IOPS or throughput of the PIOPS EBS volume that was provisioned, the possible root cause could be that the EC2 bandwidth is the limiting factor and the instance might not be either EBS-optimized or might not have 10 Gigabit network connectivity. Another possible cause for not experiencing the expected IOPS could also be that the user is not driving enough I/O to the EBS volumes. The size of the volume may not affect IOPS.
質問 # 173 
- A. Option C
- B. Option A
- C. Option D
- D. Option B
正解:D
解説:
AWS provides cost allocation tags to categorize and track the AWS costs. When the user applies tags to
his AWS resources (such as Amazon EC2 instances or Amazon S3 buckets), AWS generates a cost
allocation report as a comma-separated value (CSV file) with the usage and costs aggregated by those
tags. The user can apply tags which represent business categories (such as cost centres, application
names, or instance type - Production/Dev) to organize usage costs across multiple services.
Reference: http://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/allocation.html
質問 # 174
......
2023年最新の実際にある検証済みのAWS-SysOps日本語問題集:https://www.goshiken.com/Amazon/AWS-SysOps-JP-mondaishu.html