2023年最新のの検証済みAWS-Solutions-Associate日本語問題と解答で合格保証 もしくは全額返金
[2023年05月]更新のAWS-Solutions-Associate日本語認証と実際の解答はここにあるGoShiken
質問 # 115
企業は、大量のデータを並行して処理するアプリケーションをデプロイしています。企業は、ワークロードにAmazon EC2インスタンスを使用することを計画しています。ネットワークアーキテクチャは、ノードのグループが同じ基盤となるハードウェアを共有しないように構成可能である必要があります。これらの要件を満たすネットワークソリューションはどれですか。
- A. 専用テナンシーを使用してEC2インスタンスを設定します
- B. 共有テナンシーを使用してEC2インスタンスを設定します。
- C. スプレッドプレースメントグループでEC2インスタンスを実行します
- D. EC2インスタンスを別々のアカウントにグループ化します
正解:C
質問 # 116
Amazon RDS MySQL DBインスタンスは、利用可能な最大のインスタンスタイプで実行されます。 DBインスタンスは、CPUとネットワークの帯域幅に対してほぼキャパシティで実行されます。トラフィックの増加が予想され、データベースを拡張し続ける方法を模索しています。どの戦略によって、拡張し続けてトラフィックを増やすことができますか?
- A. DBインスタンスをm =マルチAZ配置に変換します。読み取り専用の呼び出しをスタンバイに送信するようにアプリを設定する
- B. Amazon Elasticacheクラスターを作成します。頻繁にアクセスされるデータとクエリをキャッシュから取得するようにアプリを設定します。
- C. masterデータベースのクロスリージョンリードレプリカを作成します。レプリカに読み取り専用の呼び出しを送信するようにアプリを設定する
- D. DBインスタンスに追加のデータベースアカウントを作成します。異なるアカウント認証情報を使用して電話をかけるようにアプリサーバーを設定する
- E. マスターデータベースのリードレプリカを別のアベイラビリティーゾーンに作成します。レプリカに読み取り専用呼び出しを送信するようにアプリを設定します。
正解:B、E
質問 # 117
顧客が基盤となるEC2インスタンスの完全な管理特権を保持できるサービスはどれですか?
2つの答えを選んでください
- A. Amazon DynamoDB
- B. Amazon Relational Database Service
- C. AWS Elastic Beanstalk
- D. Amazon Elastic Map Reduce
- E. Amazon ElastiCache
正解:C、E
質問 # 118 
aws:CurrentTime is NOT equivalent to AWS:currenttime.
- A. FALSE
- B. TRUE
正解:B
質問 # 119
データベースは、非常に動的な読み取りが発生するAmazon RDS MYSQL 5.6マルチAZ DBインスタンス上にあります。
アプリケーション開発者は、セカンダリAWSリージョンからの読み取りパフォーマンスをテストすると、大幅な速度低下に気づきます。開発者は、読み取りレプリケーションのレイテンシが1秒未満のソリューションを求めています。
ソリューションアーキテクトは何を推奨する必要がありますか?
- A. クロスリージョンレプリカを使用してデータベースをAmazon Auroraに移行します。
- B. Amazon ElastiCacheを実装して、データベースクエリのパフォーマンスを向上させます。
- C. MySQLをAmazon EC2(セカンダリリージョン)にインストールします。
- D. セカンダリに別のRDS for MySQLリードレプリカを作成します。
正解:C
質問 # 120
モバイルアプリケーションは、Amazon S3バケット内の個々のファイルから科学記事を提供します。
30日以上前の記事はめったに読まれません。 60日以上経過した記事は、アプリケーションで利用できる必要はなくなりましたが、アプリケーションの所有者は履歴目的でそれらを保持したいと考えています。
これらの要件を満たすコスト効率の高いソリューションはどれですか?
- A. 30日を超えるファイルをAmazon Glacierに移動し、60日を超えるファイルをAmazon S3 Standard Infrequent Accessに移動するライフサイクルルールを作成します。
- B. 30日より古いファイルをAmazon Glacierに移動し、60日より古いファイルをAmazon EBSに移動するLambda関数を作成します。
- C. 30日より古いファイルをAmazon EBSに移動し、60日より古いファイルをAmazon Glacierに移動するLambda関数を作成します。
- D. 30日を超えるファイルをAmazon S3 Standard Infrequent Accessに移動し、60日を超えるファイルをAmazon Glacierに移動するライフサイクルルールを作成します。
正解:D
解説:
Explanation
https://aws.amazon.com/blogs/aws/archive-s3-to-glacier/
質問 # 121
services.yourcompany.comで利用可能なAPIバックエンドを構築しています。 APIはAPI GatewayとLambdaで実装されています。これで、curdを使ってAPIのテストに成功しました。会社のWebサイトwww.yourcompany.comのWebページからAPIを呼び出すためのJavascriptを実装しました。ブラウザでそのページにアクセスすると、次のエラーが表示されます。「同じオリジンポリシーでリモートリソースの読み取りが許可されていません」企業のWebページにAPIの呼び出しを許可するにはどうすればよいですか。
- A. JavascriptフロントエンドでCORSを有効にします
- B. APIゲートウェイでCORSを有効にします
- C. JavascriptフロントエンドでCORSを無効にする
- D. APIゲートウェイでCORSを無効にします
正解:B
質問 # 122
企業がNoSQLデータベースクラスターをAmazon EC2に移行しています。データベースは自動的にデータを複製して、データの少なくとも3つのコピーを維持します。サーバーのI / Oスループットが最も優先されます。ソリューションアーキテクトが移行に推奨するインスタンスタイプはどれですか。
- A. Amazon Elastic Block Store(Amazon EBS)ボリュームを持つバースト可能な汎用インスタンス
- B. Amazon Elastic Block Store(Amazon EBS)最適化が有効になっているメモリ最適化インスタンス
- C. Amazon Elastic Block Store(Amazon EBS)最適化を有効にして最適化されたインスタンスを計算する
- D. インスタンスストアを備えたストレージ最適化インスタンス
正解:D
質問 # 123
企業には、VPC 内の Amazon EC2 インスタンスで実行されるアプリケーションがあります。アプリケーションの 1 つは、Amazon S3 API を呼び出してオブジェクトを保存および読み取る必要があります。同社のセキュリティ規則によれば、アプリケーションからのトラフィックがインターネットを通過することは許可されていません。
これらの要件を満たすソリューションはどれですか?
- A. S3 ゲートウェイ エンドポイントを構成します。
- B. プライベートサブネットに S3 バケットを作成します。
- C. S3 インターフェイス エンドポイントを構成します。
- D. EC2 インスタンスと同じリージョンに S3 バケットを作成します。
正解:A
解説:
Explanation
https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html#types-of-vpc-end
https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-s3.html
質問 # 124
ある会社がAWSクラウドでアプリケーションを構築しています。アプリケーションは、2つのAWSリージョンのAmazonS3バケットにデータを保存します。会社は、AWS Key Management Service(AWS KMS)のカスタマーマネージドキーを使用して、S3バケットに保存されているすべてのデータを暗号化する必要があります。両方のS3バケットのデータは、同じKMSキーを使用して暗号化および復号化する必要があります。データとキーは、2つのリージョンのそれぞれに保存する必要があります。
運用上のオーバーヘッドを最小限に抑えて、これらの要件を緩和するソリューションはどれですか?
- A. 各リージョンにS3バケットを作成します。AmazonS3マネージド暗号化キー(SSE-S3)でサーバー側の暗号化を使用するようにS3バケットを設定します。S3バケット間のレプリケーションを設定します。
- B. 顧客が管理するマルチリージョンKMSキーを作成します。各リージョンにS3バケットを作成します。S3バケット間のレプリケーションを構成します。クライアント側の暗号化でKMSキーを使用するようにアプリケーションを構成します。
- C. 各リージョンで顧客管理のKMSキーとS3バケットを作成しますAWS KMSキーでサーバー側の暗号化を使用するようにS3バケットを構成します(SSE-KMS)S3バケット間のレプリケーションを構成します。
- D. 各リージョンでカスタマーマネージドKMSキーとS3バケットを作成します。AmazonS3マネージド暗号化キー(SSE-S3)でサーバー側の暗号化を使用するようにS3バケットを設定します。S3バケット間のレプリケーションを設定します。
正解:D
質問 # 125
どのAWSサービスで、ほぼリアルタイムの分析のためにeコマースデータを収集して処理できますか?
- A. Amazon DynamoDB
- B. Amazon Redshift
- C. Amazon Elastic Mapが縮小します
- D. Amazon ElasticCache
正解:C
質問 # 126 
- A. Option A
- B. Option D
- C. Option B
- D. Option C
正解:B
解説:
When selecting an instance to terminate when a scaling condition is met, Auto Scaling attempts to preserve instances with the current launch configuration, and will thus terminate instances that do not have the current launch configuration. When more than one instance meets this criterion, Auto Scaling will terminate the instance running for the longest portion of a billable instance-hour (without running over). Optionally, you can configure a policy to terminate the oldest or newest instance instead. To target a specific instance for immediate termination, you can also use the TerminateInstanceInAutoScalingGroup API.
Reference: http://aws.amazon.com/ec2/faqs/
質問 # 127
顧客は、毎日約1,000件のリクエストを受信し、平均応答時間が50ミリ秒のWebサイト用のシンプルなAPIを所有しています。現在、1つのc4.largeインスタンスでホストされています。
アーキテクチャのどの変更が、最も低いコストで高可用性を提供しますか?
- A. Amazon API Gatewayを使用してAPIを再作成し、AWS Lambdaをサービスバックエンドとして使用します。
- B. 最大2つのインスタンスでAuto Scalingグループを作成し、Application Load Balancerを使用してトラフィックのバランスを取ります。
- C. Amazon API Gatewayを使用してAPIを再作成し、新しいAPIを既存のバックエンドサービスと統合します。
- D. 最低1つのインスタンスと最高2つのインスタンスでAuto Scalingグループを作成し、Application Load Balancerを使用してトラフィックのバランスを取ります。
正解:A
質問 # 128
企業には、さまざまな実行時間で毎分最大 800 回 AWS Lambda 関数を呼び出すイベント駆動型アプリケーションがあります。Lambda 関数は、Amazon Aurora MySQL OB クラスターに保存されているデータにアクセスします。会社は、ユーザー アクティビティの増加に伴う接続タイムアウトに気付きました。データベースが過負荷になる兆候は見られません。CPU。メモリ、およびディスク アクセス メトリックはすべて低いです。
この問題を最小の運用オーバーヘッドで解決するソリューションはどれですか?
- A. Amazon ROS Proxy を使用してプロキシを作成します。DB クラスターをターゲット データベースとして設定する Lambda 関数を設定して、DB クラスターではなくプロキシに接続します。
- B. Aurora MySQL ノードのサイズを調整して、より多くの接続を処理します。データベースへの接続を試行するための再試行ロジックを Lambda 関数で設定する
- C. Aurora レプリカをリーダー ノードとして追加します。書き込みエンドポイントではなく、OB クラスターの読み取りエンドポイントに接続するように Lambda 関数を設定します。
- D. Amazon ElastiCache to Redls をセットアップして、データベースから一般的に読み取られるアイテムをキャッシュします。読み取りのために ElastiCache に接続するように Lambda 関数を設定します。
正解:A
質問 # 129
アプリケーションは、運用アクティビティの監査ログを生成します。コンプライアンス要件により、アプリケーションはログを5年間保持することが義務付けられています。
これらの要件をどのように満たすことができますか?
- A. Amazon S3バケットにログを保存し、バケットで多要素認証削除(MFA削除)を有効にします。
- B. ログをAmazon Glacierボールトに保存し、ボールトロック機能を使用します。
- C. ログをAmazon EFSボリュームに保存し、ボリュームでNetwork File Systemバージョン4(NFSv4)ロックを使用します。
- D. ログをAmazon EBSボリュームに保存し、毎月のスナップショットを作成します。
正解:B
解説:
Explanation
From https://docs.aws.amazon.com/amazonglacier/latest/dev/vault-lock.html S3 Glacier Vault Lock allows you to easily deploy and enforce compliance controls for individual S3 Glacier vaults with a vault lock policy. You can specify controls such as "write once read many" (WORM) in a vault lock policy and lock the policy from future edits. Once locked, the policy can no longer be changed. S3 Glacier enforces the controls set in the vault lock policy to help achieve your compliance objectives, for example, for data retention. You can deploy a variety of compliance controls in a vault lock policy using the AWS Identity and Access Management (IAM) policy language.
質問 # 130
ある会社に、同じ地域に3つのVPC(Dev、Test、およびProd)が含まれているAWSアカウントがあります。テストは、prodとDevの両方に関係しています。すべてのVPCに重複しないCIDRブロックがあります。同社は、開発期間を短縮するために、マイナーコードリリースをDevからProdにプッシュしたいと考えています。次のオプションのうちどれが会社がこれを達成するのを助けますか?
- A. VPCの同じアカウントに重複しないCIDRブロックがあります。ルートテーブルには、すべてのVPCのローカルルートが含まれています。
- B. ProdとDevの間に適切なルートと一緒に新しいピアリング接続を作成します
- C. ターゲットとしてピアリング接続を使用して、DevルートテーブルにProdへの新しいエントリを作成します。
- D. セキュリティゲートウェイをDevに接続します。ターゲットとしてゲートウェイを識別する新しいエントリをProdルートテーブルに追加します。
正解:B
質問 # 131
ソリューションアーキテクトは、AWSでホストされるWebアプリケーションを設計する必要があります。これにより、ユーザーはS3バケットに保存されているプレミアムな共有コンテンツへのアクセスを購入できます。支払いが完了すると、ユーザーがアクセスを拒否される前に、コンテンツが14日間ダウンロード可能になります。最も複雑ではない実装は次のうちどれですか。
- A. S3バケットを使用し、タイルへの直接アクセスを提供しますDynamoDHテーブルで購入を追跡するアプリケーションを設計しますAmazon DynamoDBへのクエリに基づいて14日より古いデータを削除するようにLambda関数を設定します
- B. OAIでAmazon CloudFrontディストリビューションを使用するAmazon S3オリジンでディストリビューションを設定し、署名付きURLを介してファイルへのアクセスを提供するURLの有効期限が14日間になるようにアプリケーションを設計する
- C. オリジンアクセスアイデンティティ(OAI)でAmazon CloudFrontディストリビューションを使用するAmazon S3オリジンでディストリビューションを設定し、署名付きURLのDesign a Lambda関数を介してファイルへのアクセスを提供し、14日以上経過したデータを削除します。
- D. OAIでAmazon CloudFrontディストリビューションを使用するAmazon S3オリジンでディストリビューションを設定し、署名付きURLを介してファイルへのアクセスを提供するURLに60分の有効期限を設定し、必要に応じてURLを再作成するアプリケーションを設計する
正解:B
質問 # 132
......
AWS-Solutions-Associate日本語リアル有効で正確な問題集411問題と解答が待ってます:https://www.goshiken.com/Amazon/AWS-Solutions-Architect-Associate-JP-mondaishu.html